大家都知道路由器像防火墙一样工作。 如果没有端口转发,则不能从路由器外部发起连接(不pipe是TCP还是UDP)。 但是,如果用户从路由器的内部成功发起TCP连接,路由器的两端就可以相互通信。 UDP会发生什么? 如果路由器后面的用户(他根本没有做任何有关端口转发的function)将UDP发送到外部pc(假设没有任何防火墙或任何停止接收数据报的任何东西),并且pc接收到它。 如果PC想要将一些数据发回给路由器后面的用户呢? 数据可以被用户接收吗? 还是可以通过路由器的数据没有任何特殊的操作? 我问这个,因为大家都知道UDP是无连接的。 不过,我相信一些在线射击游戏使用UDP。 如果我join服务器玩,我不需要做任何关于端口转发的事情,但是我和服务器之间的udp数据传输仍然可以工作。 什么都可以解释一些给我? 非常感谢。 插口
我已经build立了openvpn,它的工作原理。 从客户端ping到服务器和向后工作就好了。 但现在我想通过vpnredirect所有的客户端stream量。 所以我做了文档中提到的以下步骤。 在服务器上: 在server.conf我把推“redirect网关def1” 我启用路由通过iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE 在客户端: 实际上什么都没有,服务器这一切都为客户端,我启动它在win7上:openvpn.exe –config client.ovpn 现在我的路由表是这样的,Realtek是我的物理网卡,物理网关是192.168.2.1。 我的电脑的ip是192.168.2.199: http://pastebin.com/1XPVVeab 当在server.conf中使用“push redirect-gateway”时,它看起来像这样: http://pastebin.com/gPkupPSz 两个都不行,我做错了什么? 我无法ping通网关10.8.0.5,但vpn不能ping任何网关。 我可以ping通VPN 10.8.0.1。 我不明白的是,什么是网关10.8.0.5?
是否可以在3com 4500或HP Baseline PWR-Plustypes交换机的pipe理交换机中阻止DHCP通过特定端口或除1端口以外的所有端口进行服务? 我有一个DHCP服务器,例如插入端口1,我需要继续工作,但我想要防止用户插入提供DHCP服务器的stream氓设备(路由器)的问题。 当发生这种情况时,有一定比例的时间,客户端现在将从这个stream氓设备获得dhcp,这是不正确的ip范围,所以客户端连接松动。 我想知道是否有某种设置在开关或其他方法?
就我所了解的IPv6碎片而言,路由器不会执行碎片,只有端到端的节点才能执行碎片。 当path上的任何一台路由器收到一个大于下一跳链路MTU的数据包时,它将丢弃它,并用一个ICMPv6“Packet too big”回复源IP。 以下是我在我的设置中观察到的: 最初在我的本地以太网链路启动后,我访问一个HTTP页面,请求发送一个大的(1965字节)数据包。 我的路由器回复ICMPv6,说数据包太大,我的MTU是1492(ADSL链路的)。 然后,我的机器将TCP数据包分成两个较小的数据包(1492和545字节),然后再次尝试(而不是将扩展头添加到IPv6以进行分段,这是我所期望的)。 到现在为止还挺好。 令我感到困惑的是,从那以后,路由器不再发回“分组太大”的响应,尽pipe一些传出分组的大小大于2K(例如2399字节),并且一切看起来都很好(即,不使用较小分组进行重传) 。 任何想法发生了什么? 我在Linux 3.14.23和我的路由器的番茄基础。 目前我的路由器上没有数据包监控function。
我在GNS3中设置了EIGRP拓扑。 它看起来像这样: R7和R8之间的邻居关系不断扑动,我不知道为什么。 你好定时器和时间延迟都设置正确。 我认为这一定是我的configuration。 我还在wireshark中嗅探了networkingstream量,并且充斥着从R7发往R8的ICMP TTL Exceeded数据包。 我已经testing它如下: 只打开R1-R6 = EIGRP路由工作正常 只打开R7-R9 = EIGRP路由工作正常 打开所有路由器=邻居震荡和networking充斥着ICMP数据包 这是我的configuration: #R1 int f1/0 ip addr 172.16.1.1 255.255.255.0 no shut int lo0 ip addr 192.168.1.1 255.255.255.240 no shut int lo1 ip addr 192.168.1.17 255.255.255.240 no shut int lo2 ip addr 192.168.1.33 255.255.255.224 no shut int lo3 ip addr 192.168.1.65 […]
我看到制造商文献中提到的两个名字。 是另一个的一部分? 他们都是一样的吗? 我提出的要求是,我正在试图将一个组织的系统列表标准化,并且我希望在这些系统的命名方式上保持一致。 编辑:这是从思科手册(另一个产品线,但没关系)的表格摘录,说明我在问什么。 原来的小册子在这里: http://www.cisco.com/en/US/prod/collateral/routers/ps9343/at_a_glance_c45-457081_v7.pdf 在“机箱”栏中,使用术语“路由器”。 该产品线是“Cisco ASR 1000系列汇聚服务路由器”。 看看我为什么困惑? Chassis Rack Part Numbers + Add'l Notes ======================================================================= Cisco ASR 1001 Router 1RU ASR1001, ASR1001-2XOC3POS, ASR1001-4TX3, ASR1001-HDD, ASR1001-4X1GE, and ASR1001-8XCHT1E1 ———————————————————————– Cisco ASR 1002 Router Cisco ASR 1002-X Router 2RU ASR1002, ASR1002-X ———————————————————————– Cisco ASR 1004 Router 4RU ASR1004 ———————————————————————– Cisco ASR 1006 […]
我们目前有几台服务器都使用同一个局域网: Host1: eth0 10.0.0.1/24 Host2: eth0 10.0.0.2/24 Host3: eth0 10.0.0.3/24 Gateway: 10.0.0.254 我们想在这些服务器上运行一些虚拟机(VirtualBox)。 我们可以将它们设置为桥接到主机的eth0上,但是我们不能使用10.0.0.0/24范围内的地址,因为它们可能在将来被分配。 所以我们认为我们会使用一个不同的子网: Host1VM: eth0 192.168.0.1/24 (bridge to host eth0) Host2VM: eth0 192.168.0.2/24 (bridge to host eth0) Host3VM: eth0 192.168.0.3/24 (bridge to host eth0) 这很好,所有的虚拟机都可以互相通信,因为它们使用相同的物理接口在同一个子网上。 我们面临的问题是我们需要通过10.0.0.254网关让这些虚拟机访问互联网。 所以我们计算了为什么不select其中一个主机,并将其用作路由器/ NAT? Host1: eth0 10.0.0.1/24, eth0:0 192.168.0.254/24 现在我们可以给虚拟机一个192.168.0.254的网关。 然后我们看到的问题是,Host1似乎没有正确的NAT。 iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o […]
我正在为我的公司build立一个NAS服务器。 从外部可以通过mydomain.dyn.com访问,从本地networking可以通过本地IP地址访问。 问题是我无法使用本地networking(或公共IP)内的域名连接到服务器。 我假设ISP阻止访问。 我认为一种解决scheme是在本地运行DNS服务器,以便在本地networking上将域名parsing为本地IP。 我读过,有可能在某些路由器上configuration该function。 我们打算购买MikroTik路由器,所以我的问题是,是否可以在该路由器上进行configuration,以及需要采取什么常规步骤来configuration?
我有一个安装了dd-wrt(微)的Linksys WRT54GS v7。 当我尝试查看Active IP Connections ,我看到了太多的连接。 有趣的是,有大约120个来自我的电脑的连接。 那时,我没有下载编程运行,(没有洪stream)。 我只有一个Chrome,Eclipse,Skype,Empathy运行的实例。 我的应用程序如何消耗如此大量的连接? 我正在运行Ubuntu 9.10。
我们的ISP迫使我们使用他们的路由器,没有任何选项像我们的3Com OfficeConnect路由器一样阻止某些URL / IP。 有没有其他简单的方法来实现这个没有智能路由器(我们也使用D-Link 1016交换机)。 或者我们应该购买一个更新的3Com路由器? 谢谢。