Articles of 路由器

把Linux变成路由器(类似思科)

你好吗? 我有两台Sophos UTM 220设备供学习。 他们有8个千兆以太网端口,硬件就像一个普通的PC(Intel主板,处理器和DDR2内存)。 我想把这些设备变成一个更接近思科路由器的路由器,具有基于CLI和大部分function(dynamic路由,ACL,VLAN,networkingpipe理等)。 有这样的Linux发行版吗? – 我知道pfSense,但是没有CLI。 – 我想知道Vyatta,但现在它是博科域下的商业产品。 – 我还看到了VyOS,一个Vyatta分支,但没有强大的社区/文档。 或者你认为安装一个干净的Linux发行版(CentOS,btw),并开始从头开始学习和部署? 我应该使用什么软件包? 我读了关于Quagga和RPC100,发现它真的很有趣。 谢谢!

在OpenWRT上为PPPoE和LAN设置路由

我有一台运行OpenWRT的HUAWEI无线路由器。 路由器使用PPPoE访问Internet。 同时在局域网(LAN)中具有以下configuration的以太网地址: Address: 10.100.219.174 NetMask: 255.255.255.0 Gateway: 10.100.219.254 我想访问互联网和局域网,所以我连接PPPoE,然后使用route命令设置route 。 之后,路由表为: Destination Gateway Genmask Flags MSS Window irtt Iface default 58.247.228.1 0.0.0.0 UG 0 0 0 pppoe-wan 10.0.0.0 10.100.219.254 255.0.0.0 UG 0 0 0 eth2.1 10.100.219.0 * 255.255.255.0 U 0 0 0 eth2.1 58.247.228.1 * 255.255.255.255 UH 0 0 0 pppoe-wan 192.168.0.0 * 255.255.255.0 […]

如何根据networking上的操作系统为同一台计算机分配不同的静态IP地址?

我想知道是否有可能,例如,当它运行Windows分配/保留一个静态IP到计算机,并分配第二个静态IP到同一台计算机/ MAC地址,当它运行的Linux? 我已经看到这是在几个大学networking下为我的电脑完成的。 也就是说,同一个网卡为Windows分配一个稳定的IP,而为Linux分配一个不同的IP。 我不知道是否只是dynamic的IP被记住了很长一段时间,或者其他事情正在发生。 但大学networking能够根据正在运行的操作系统给我两个特定的IP。 我的问题是, 使用什么样的networkingpipe理技术来区分操作系统,并根据操作系统品牌分配IP? 我可以(以及如何)使用路由器在我自己的networking上做同样的事情吗? 谢谢

通过L3交换机从VLAN到Internet的路由

请原谅大脑垃圾 – 试图解决一个问题,整天在圈子里跑来跑去! TL; DR- 由L3交换机隔开的两个networking上的客户端可以看到并ping对方, 但只有VLAN 99可以访问Internet,尽pipe交换机上设置了默认网关(并且可路由)。 数据包最终到达网关,并且不会再被traceroutevalidation。 VLAN的: 192.168.50.0/24(传统 – VLAN 99 ) 10.50.1.0/24(新build – VLAN 1 ) 套件: 带有192.168.50.1上的LAN接口的SonicWALL NSA220和WAN地址。 SonicWALLconfiguration为将所有LAN地址都转换为WAN。 HP 2920第3层交换机,接口位于192.168.50.254和10.50.1.254 ,默认网关设置为192.168.50.1 。 默认网关: VLAN 99: 192.168.50.1 (SonicWALL) VLAN 1: 10.50.1.254 (HP) 实施细节: 我通过DHCP为10.50.1.0/24推送了一个静态路由,网关为192.168.50.254,以避免ICMP从SonicWALLredirect到2920。 我将10.50.1.0/24静态路由到192.168.1.254,并划分为SonicWALL上的LANnetworking。 2920路由表: core-switch-01# show ip route IP Route Entries Destination Gateway VLAN Type Sub-Type Metric Dist. […]

如何跟踪丢弃的TCP连接?

试图帮助某些人在几分钟后TCP连接被神秘地丢弃的情况下没有明显的原因(即使非空闲连接也会发生这种情况)。 运行Linux的客户端和服务器都在这种情况之外。 有充分理由怀疑之间的一些故障路由器正在做(有一些NAT涉及)。 如何find哪个路由器正在断开连接? 像tcptraceroute任何工具,但会保持TCP连接打开,并继续探测,直到它被丢弃? (在这一点上,我们知道谁是罪魁祸首)

设置iptables通过路由器上的OpenVPN客户端端口转发传入的请求

我有一台运行DD-WRT的路由器和一个OpenVPN客户端,通过VPN连接并redirect每个请求。 我的VPN提供商支持端口转发,问题是我的路由器不转发任何通过OpenVPN连接(tun1我的情况)(在端口转发Web-UI中设置的规则只适用于传入WAN请求) 基本上我想要的是设置端口转发从tun1到特定本地ips的请求。 (比如转发所有从端口443上的tun1到ip 192.168.3.2)。 有谁能给我一个提示,看看这样的规则吗? 她是我的ifconfig,如果有帮助 br0 Link encap:Ethernet HWaddr D8:XX:XX:XX:XX:XX inet addr:192.168.3.1 Bcast:192.168.3.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:184989 errors:0 dropped:739 overruns:0 frame:0 TX packets:299334 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:15114971 (14.4 MiB) TX bytes:375616298 (358.2 MiB) br0:0 Link encap:Ethernet HWaddr D8:XX:XX:XX:XX:XX inet addr:169.xxx.xxx.1 Bcast:169.xxx.xxx.255 Mask:255.255.0.0 UP BROADCAST […]

连接两个mikrotik局域网

我有两个RB951G-2HnD和两个RBSXTG-5HPnD-HGr2。 (clientsOfLan1)))> RB1​​ <—> SXT1))> <((SXT2 <=> RB2 <(((clientsOfLan2) 我需要“连接”951左右的两个局域网。 我无法弄清楚如何“桥接”clientOfLan1可以在L2层上看到clientsOfLan2的那两个networking。 RB1 / 2在ap bridge SXT1是station pseudobridge ap bridge SXT2是ap bridge 我很迷茫。 任何人都可以build议如何做到这一点? 我需要在双方最好的可能的延迟和带宽相同的L2(以太网)networking。 我想要使​​用/设置SXT1和SXT2来模拟这两个路由器板之间连接的“线”。

限制带有策略映射的Cisco路由器的带宽不起作用

我在使用class-map和policy-map来限制GNS3中ubuntu PC的带宽时遇到了一些问题。 这是我在GNS3中的拓扑: ———–cisco-3725-router———–>Internet | | | | | Switch | | | | | | | UBUNTU-PC XP-PC R1是c3725-adventerprisek9-mz.124-25d.bin映像的思科3725路由器,这是我的configuration: ! ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! resource policy ! memory-size iomem 5 […]

如何使用VLAN中的路由器连接到外部服务器

我是新手。 我正在尝试在Packet Tracer中构buildnetworking系统。 现在我有这样的networking布局。 我有不同的VLAN会计和销售。 我已经在路由器中使用子接口configuration了此function,以允许来自不同vlan的计算机相互通信。 一切正常。 假设有下一个子网和VLAN。 科目。 VLAN(2)(ip's 172.168.0.1-172.168.0.254 / 24)和Sales VLAN(4)(ip's 172.168.1.1-172.168.1.254 / 24)。 但我需要将所有这些计算机连接到外部服务器。 那有ip,例如192.168.20.13/24。 喜欢这个。 我不知道热的正确configuration路由器,使计算机连接到此服务器。 我已经将交换机连接到另一个路由器接口。 和连接到交换机的服务器和指定的IP 192.168.20.13/24。 比我试图设置IP从路由器接口像192.168.20.22/24相同的子网。 所以现在路由器可以和服务器通信。 但是如何让电脑与服务器通讯。 请帮忙。 我是新手。 我会很感激任何帮助。

iptables – redirect除了列表MAC地址

我在路由器上使用iptables将所有networkingstream量redirect到我的页面。 但我不知道如何除了我的MAC地址列表。 我做了这样的命令 iptables -t nat -A PREROUTING -m mac! –mac-source xx-xx-xx-xx-xx-xx -p tcp –dport 80 -j DNAT – to 127.0.0.1:8080(Host A) iptables -t nat -A PREROUTING -m mac! –mac-source xx-xx-xx-xx-xx-xx -p tcp –dport 80 -j DNAT – 到127.0.0.1:8080(主机B) 但是它只是执行主机A的命令。这意味着主机A可以正常访问网页,但主机B仍然有redirect。 我怎样才能正常访问两个mac地址?