Articles of 路由器

思科NAT路由器可以和BVI共存吗?

我想确保我正确理解这一点。 给定一个思科ISO路由器,build立一个BVI(桥梁路线的变体)..和以下布局 "ISP router" \ "Network switch" # nothing special here. | \ | \ | \ | \ "Router 1 with NAT" "Router 2 with BVI" 如果我理解正确的话,英属维尔京群岛的外部只会回应已经在英属维尔京群岛内部声称的IP地址…例子子网是123.123.123。 和BVI中的服务器123.123.123.10和123.123.123.11,NAT路由器持有公共IP地址123.123.123.50。 如果一个连接到达123.123.123.10,它将被路由器2接收,但是如果在123.123.123.50上被接收到,它将被路由器1接收而不被路由器2接收,并且如果连接进入到123.123.123.90 (不存在)它将不会被任何路由器接收。 我对么? BVI路由器是否真的不能接收到IP地址的数据包? 编辑:路由器2的子网是与ISP路由器相同的子网。 我的问题是BVI的子网中的一个IP地址是否恰好被路由器1声称是否可以。

Ubuntu联网问题:两台特定的机器同时连接到networking时无法浏览网页

我已经build立了一个安全的无线networking,除了运行Ubuntu 10.10的两台笔记本电脑(不能同时通过浏览器访问互联网)以外,其他工作都非常顺利。 他们既可以ping站点,也可以使用skype站点,使用skype,但是当使用浏览器时,页面不会被加载(在Firefox中,状态栏只是在那里说“连接”,直到超时。 这是我们迄今为止所尝试的(没有解决这个问题): OpenDNS的 重新启动networking服务 使用有线连接而不是无线 从networking中删除除了有这个问题的两台机器以外的所有其他节点 把路由器换了出来 出厂重置路由器 重新格式化其中一台机器并重新安装Ubuntu 10.10 其他事情,我们已经检查: 这两台机器可以同时连接,而不会有任何问题到不同地点的其他无线networking(例如在网吧或其他办公室) 这两台机器具有唯一的IP地址 这两台机器具有唯一的MAC地址 这两台机器可以使用Skype,wget,ping等在networking上进行通信 我们没有在任何一台机器上使用代理 FYI:我已经附上wireshark的输出。 为了testing,我们打开了两台机器,并指出他们都在同一个网站。 内容加载在一个而不是其他。 这里是wireshark-( speedyshare.com/files/26228631/machine_output_1 && speedyshare.com/files/26229335/machine_output_2 )的输出。 正如你可以看到第一个工作,第二个没有。 我不完全理解输出结果,如果有人能够澄清可能导致这种情况的原因,我们将如何解决这个问题,我将不胜感激! 非常感谢! 达伦

Ubuntu的服务器通过端口转发拒绝连接

从我们的Ubuntu服务器获取一些非常奇怪的行为…它背后是一个端口转发的威瑞森路由器防火墙(端口8080到服务器端口80),我们一直有问题通过这个外部IP访问它。 在networking内部,它似乎正常响应(我可以通过networking浏览器和SSH访问它),但通过端口转发(使用我们的静态外部IP)拒绝连接。 最奇怪的是,它实际上在重新启动后对外部端口转发连接做出了响应,但很快又回到了拒绝外部连接的模式。 我是一个服务器新手(我实际上是一个小型创业公司的程序员,只是失去了他们的服务器操作人员),所以这一切都是为我的火试炼。 有没有人有什么可能会出错的build议? 任何帮助将不胜感激,谢谢。 编辑: 我们有另一台服务器在端口80上转发,并没有任何可访问性的问题。 所以现在我开始认为这是服务器的问题。 但是,什么会阻止服务器接受端口转发连接? 编辑2: 好吧,现在这真是奇怪了…… 8080外部地址似乎在我通过terminal中的本地IP通过SSH进入服务器后立即在我的浏览器中工作,然后在此后不再工作。 任何想法可以在这背后?

Draytek Vigor 2820防火墙阻止来自IP的networking访问

我有几台Draytek Vigor 2820路由器,并且最近使用另一台设备。 我已经设置在防火墙filter来阻止它很好的山洪。 我遇到的问题是我有一个本地PC上的网站,我通过VPN从远程PC访问,因为我设置了filter,不再允许我访问这个网站。 它只在最近购买的路由器上这样做。 旧的2820n路由器似乎没有这个问题。 如果我在URL内容filterconfiguration文件中取消勾选阻止对IP地址的networking访问,它会让我访问网站,但我不想这样做。 我觉得它是固件,并想知道是否有其他人有这个问题?

华硕WL-520GC +外置硬盘通过以太网

有没有使用这种组合的经验? 完全相同的模型(或从相同的模型线)。 它是如何工作的? 设置所有这些有多困难? 有什么困难? 我使用这个路由器几年,但现在我没有这样的外部驱动器在我的处置。 我想购买像威宝47591或西部数据WDH1NC10000 。 (顺便说一句,我的路由器没有USB端口,因此只支持外部硬盘的以太网端口。) 提前谢谢你!

确保数据logging器和网站之间的HTTPstream量,选项

有一些IP数据logging器(测量温度,湿度,光照水平)坐在一堆仓库/商店内,每个仓库/商店都不同于我的观点。 这些数据logging器通过通道清晰的HTTP(基本authentication)提供信息。 另外,我的服务器(通过HTTP再次发送命令)到数据logging器,重新启动,进行固件升级等。我今天assembly的方式是在private-192.168.XX范围内分配IP地址,每个与一个唯一的TCP端口#和ADSL路由器做端口映射,使这些可见我的服务器轮询这些数据logging器(在每个站点)每5分钟,下载base64编码的数据。 数据logging器不能进行软件升级(我无法控制它们),但是我会以某种方式确保信息从ADSL路由器到我的服务器的stream动。 今天,这样的客户数量不多,可以pipe理,但是我想扩大规模,寻找一个可以很好扩展的解决scheme,为我提供必要的安全保障,并且具有成本效益。 我对这里的'安全'的期望是: – 没有冒险/窥探 – 没有中间人 – 没有篡改 – 没有欺骗假设我的主要兴趣在于确保我的服务器和ADSL路由器是安全的。 在仓库里面,我并不担心。 在ADSL路由器上,我有了防火墙,并且在数据logging器和创build的映射对应的特定端口上插入了明显的漏洞。 VPN可以成为答案吗? 什么是一些替代品,陷阱,陷坑等 欣赏解释,指针,build议等 TIA,〜i ++

思科IOS:IP检查使用?

有一个Cisco IOS路由器,其中包含以下代码。 下面的代码似乎定义了基于上下文的访问控制引擎检查规则。 我不认为这是使用任何。 SDM_HIGH , DEFAULT100 , inspect , appfw出现在我下面显示的configuration块中。 这是否意味着这些规则不被使用? 我非常希望将这些configuration从configuration中删除,以便它可以更小,更容易完全理解。 ip inspect log drop-pkt ip inspect name DEFAULT100 appfw DEFAULT100 ip inspect name DEFAULT100 cuseeme ip inspect name DEFAULT100 ftp ip inspect name DEFAULT100 h323 ip inspect name DEFAULT100 icmp ip inspect name DEFAULT100 netshow ip inspect name DEFAULT100 rcmd ip inspect […]

configuration外部IP地址块

我通过FairPoint有一个商业DSL。 有了它,我有一个5个IP地址块。 我已经做了一些Googlesearch和FP技术支持。 也许比我更有知识的人可以提供一些方向。 我目前通过FP的Westell调制解调器和Cyber​​oam路由器将我公司的网站托pipe在Win2k3服务器上。 我的问题是,什么是build立一个Win2k8服务器(或更多)的其他IP地址的首选或build议configuration? 谢谢。

使用我的WatchGuard Firebox上的选件端口作为第二个网关出口点?

我正在devise一个networking项目,我必须devise我们的networking来提供两个不同的出口点。 这些要点通过公司networking的path来区分。 其中一个通过一些监控硬件而另一个不通过。 我们有一个WatchGuard Firebox被用作我们的网关。 目前networking侧提供了不受监控的退出点。 我想知道,如果我把选项端口连接到我们的局域网上,将会强制通过监控path的stream量,是否会导致任何问题? 访问不受监控的网关端口将受到ip的限制。 这将强制所有其他未被授权指向受监控网关端口的用户。 我认为与上述devise,我可能能够摆脱不必购买另一个火箱来实现我想要的devise。 感谢:D

根据无线networking中的IP地址监控networking使用情况

嗨,我有一个互联网连接,由8个用户通过D-Link N150无线路由器共享。 这是1Mbps的连接,我们希望当任何人都使用连接冲浪时,没有人应该过度下载。 为此,我们需要这样的networking监视器,它给出了通过其IP地址识别的特定用户的当前下载速度/带宽使用/上传速度。 有没有可用于Windows7的软件? 请帮忙。