Articles of ip routing

Internet路由在两个NIC(WAN + LAN)Windows Server 2008 R2的LAN上不起作用

我们有以下networking设置: A)禁用DHCP的调制解调器(192.168.0.1) B)双网卡的Windows Server 2008 R2: B1)WAN接口(192.168.0.2) B2)LAN接口(192.168.1.2) C)交换机连接多个LAN计算机(〜20),从服务器的DHCP获得IP,范围为192.168.1.25-192.168.1.150 A)和B1)直接连接,B2)和C)直接连接。 B上的Internet)通过WAN接口工作,但LAN上的Internet不工作。 局域网连接的计算机无法ping通A)调制解调器(192.168.0.1)。 服务器用作文件服务器,作为路由器,另外它还运行WIndows部署服务和活动目录域服务。它应该路由所有互联网stream量从局域网到互联网,反之亦然。 但是LAN电脑不能连接互联网。 我们尝试使用RIP,但卡住了。 它发送响应,但没有收到任何,日志报告有一个证书错误: 由于错误,无法在端口VPN2-113上应用IP安全性:无法find证书。 通过IPSec使用L2TP协议的连接需要安装机器证书(也称为计算机证书)。此端口不会接受任何呼叫。 我们如何解决这个问题? 我们需要在服务器上configuration什么以使LAN计算机具有互联网连接?

IP路由添加手动工作,但通过bash脚本运行时抛出“错误:预期的inet前缀,而不是…”

我试图运行一个脚本,应该添加此路由到表11: ip route add local 10.1.3.212 dev eth1 proto kernel scope host src 10.1.3.212 table 11 如果我手动运行这个命令,它是成功的,我可以看到表11中的条目,但是如果我运行脚本,执行以下操作: if [[ ${IP_ROUTE} == local* ]]; then ip route add ${IP_ROUTE} table ${NEW_INTERFACE_TABLE} 2>>/home/ec2-user/script_output fi $ {NEW_INTERFACE_TABLE}是11,脚本会抛出这个错误: Error: an inet prefix is expected rather than "local 10.1.3.212 dev eth1 proto kernel scope host src 10.1.3.212 ". 请帮忙,我疯了。

openvpn服务器不是默认网关时的问题

我试图在树莓派上设置一个openvpn服务器,作为公路连接的端点,但是设备位于networking上,而不是networking上任何机器的网关,我怀疑这是问题。 我已经看了很多教程,正确地连接了vpn,并且客户端路由是正常的,因为我可以通过隧道连接到raspi,但是如果在networking上ping任何其他东西,我会请求超时。 我唯一的区别是我使用的是TCP连接,而不是UDP连接,但是已经将防火墙规则调整为套件。 我已经尝试了许多不同的iptables规则,启用转发,甚至已经在cyberoam上安装了一个静态路由来尝试做这个工作。 我的configuration如下。 服务器… local 192.168.1.84 port 1194 proto tcp dev tun ca /etc/openvpn/ca.crt # generated keys cert /etc/openvpn/folkarch.crt key /etc/openvpn/folkarch.key # keep secret dh /etc/openvpn/dh2048.pem server 10.8.0.0 255.255.255.0 # internal tun0 connection IP ifconfig 10.8.0.1 10.8.0.2 ifconfig-pool-persist ipp.txt push "route 10.8.0.1 255.255.255.255" #route 192.168.1.0 255.255.255.0 push "route 10.8.0.0 255.255.255.0" push "route 192.168.1.0 […]

Ubuntu 10.04:同一个网关的同一子网上有两个接口

我的ISP给了我一个187.xx224 / 29子网。 网关是187.xx225我有一个6个以太网端口的Ubuntu服务器。 服务器做NAT路由,也作为一个networking服务器。 我的计划是eth1和eth2具有WAN ips:187.xx226和187.xx227。 我想要NATstream量通过187.xx226和networking服务器和其他本地应用程序应该听取187.xx227。 但两者的门户将是相同的,这是187.xx225。 eth0 , eth3和eth4面对3个不同的NATnetworking。 到目前为止,NAT正常工作,但NATnetworking和networking服务器stream量的stream量仅通过eth1转发。 所以我的问题是如何设置路由和defualt网关,以便通过eth2路由networking服务器的stream量。 编辑1:我做eth1,这充当NATnetworking的上行链路的stream量大。 我不希望networking服务器受到影响。 我的用户做繁重的bittorrent下载,并总是访问狡猾的网站。 由于eth1 ip有一个与之相关的域名,我觉得它非常危险。 我打算将连接的域名移动到eth2并给eth1 (NATnetworking的WAN链接)提供匿名IP。 我正在寻找的解决scheme是,如果通过eth2请求Web服务器,应答应该从相同的接口。

将eth0:1直接路由到kvm VM

我有一个专用服务器与2个公共IP地址,并希望通过iproute2或甚至iptables将所有eth0:1stream量路由到KVM访客。 传出stream量也应该路由到eth0:1 – eth0和eth0:1分配在不同的子网中。 设置是/应该如下所示:178.1.2.3 eth0:1 < – > 192.168.1.254 br1,tap1的网关< – > 192.168.1.1 KVM Guest

是否有可能在网关(下一跳)路由器看到路由表?

假设“route -n”(在Red Hat / Debian上)命令的输出如下: Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 abcd 0.0.0.0 UG 0 0 0 venet0 鉴于网关(下一跳路由器)的IP是abcd,是否有可能在主机上显示此特定网关的路由表? 或者我必须联系路由器的pipe理员在abcdfind?

GRE和IPIP隧道有什么区别?

哪个更适合连接两台linux机器?

Mac服务器bizzare路由表

我的mac路由表通常非常简单。 我知道它是基于bsd,但是它在做什么或者试图做什么。 我的路由表通常非常简单 然而,第二个,默认是指向link5? 这是正常的,还是这个IPV6的疯狂工作? 可以帮助我了解OSX / BSD在做什么? nternet: Destination Gateway Flags Refs Use Netif Expire default 192.168.1.254 UGSc 22 0 en1 127 127.0.0.1 UCS 0 0 lo0 127.0.0.1 127.0.0.1 UH 4 44102 lo0 169.254 link#5 UCS 0 0 en1 192.168.1 link#5 UCS 6 0 en1 192.168.1.1 0:18:39:6d:89:c5 UHLWIi 0 0 en1 739 192.168.1.189 50:ea:d6:86:26:91 […]

RDP在不同子网的networking上进行encryption

我们的宽带路由器刚刚改变,我们的172.18.2.xxxnetworking现在是192.168.9.xxx。 一切都很好,但是我有一个我们用来RDP的盒子,里面没有屏幕鼠标或者kbd(因为在这个房间布线,组织这个会很痛苦)。 所讨论的机器在172.18.2.xxx范围内有一个固定的ip,并且是联网的(没有人知道我们使用机器名称的ip)。 我不能通过机器名称来达到它,但是我想知道是否有一个简单的方法来configuration某种networking路由到RDP? 那可能吗?

路由表中有两个相同的静态IP在networking上

我们需要一种在目标设备和networking之间插入设备的方式,理想情况下无需更改任何IP地址。 目前情况是(请原谅ASCII艺术) ———– ————- | xxx5 | —– | xxx10 | ———– ————- 我们试图做的是插入一个带有两个networking接口的设备,而我们想要做的是安排这些IP,这样每一方都认为它正在与原始设备通话。 我们将负责将数据从一个接口移动到另一个接口。 ———– ——————————– ———— | xxx5 | — | eth0 xxx10 xxx5 eth1 |— | xxx10 | ———– ——————————– ———— 有没有办法设置路由表,使得来自eth0的xxx10请求被发送出eth1,并且通过eth1到达的xxx5请求被发送出eth0? 中间的框正在运行Linux。