我使用iproute2在第二个NIC上的一个eth和一个IP地址上设置了两个IP地址。 这里和这里有一些非常好的文章解释了如何做到这一点。 但是,使用ip rule show检查规则,返回错误: 数据库/ etc / iproute2 / rt_tables已损坏在ip route add 192.168.15.0 dev eth0 src 192.168.15.190 table mgmtsecond 我一直在谷歌search几个小时,但没有太多这个错误。 我已经检查过官方文档的语法。 看起来很好 有什么build议么? 谢谢!! 的/ etc / iproute2的/ rt_tables # reserved values # 255 local 254 main 253 default 0 unspec # # Mgmt Alias and Mon Ports # 1 mgmtsecond 2 monport # […]
我知道ip netns add xxx命令可以用来创build一个linuxnetworking命名空间,但它不是永久性的,这意味着服务器重启后,创build的命名空间将不见了。 那么我怎样才能创build一个永久的服务器重新启动可以生存?
我一直在testingkeepalived,并准备推出我的vps。 我的设置是: (…) 2: ens4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether ab:cd:ef:ab:cd:ef brd ff:ff:ff:ff:ff:ff inet xxx.xxx.xxx.xxx/24 brd xxx.xxx.xxx.xxx scope global ens4 valid_lft forever preferred_lft forever inet 192.168.1.2/24 scope global ens4:1 valid_lft forever preferred_lft forever inet 192.168.1.3/24 scope global secondary ens4:2 valid_lft forever preferred_lft forever 192.168.1.2是私人IP地址“寻找”私人networking(由我的托pipe服务提供商分配) 192.168.1.3是浮动IP,也在专用networking(由我的托pipe服务提供商分配) 我有一个单独的主机, 192.168.1.99 ,我想通过我的浮动IP路由stream量。 […]
我的NAT设置有一个小问题。 我在做什么: 我有2个VLAN(在本例中为100和200),并希望他们可以通过单独的IP访问networking。 这应该通过iptables NAT来完成。 我用pf(FreeBSD)创build了这个设置,但不幸的是我必须使用的硬件不兼容。 我很喜欢在我们的主路由器,但是CPU不能处理这样的负载。 与IP表等我只是一个小白;)架构: 用户VLAN 100(10.100.0.0/24) – > 10.100.0.1 NAT xxx.yyy.zzz.6 – >networking VLAN 200上的用户(10.200.0.0/24) – > 10.200.0.1 NAT xxx.yyy.zzz.7 – >networking 所有这些都在同一个物理接口上,具有VLAN接口等 这是我目前的configuration:/ etc / network / interfaces 罗… iface ens2f3 inet static 地址xxx.yyy.zzz.6 networking掩码255.255.252.0 auto ens2f3.100 iface ens2f3.100 inet static 地址10.100.0.1 networking掩码255.255.255.0 vlan-raw-device ens2f3 iface ens2f3 inet static 地址xxx.yyy.zzz.7 […]
我的Centos机器有一个自定义的路由表foo_table ,只包含一个默认的网关路由: # ip route add default via 10.0.2.1 table foo_table # ip route show table foo_table default via 10.0.2.1 dev bond0.2 策略规则使用此表从10.0.2.22路由所有stream量: # ip rule show 0: from all lookup local 32765: from 10.0.2.22 lookup foo_table 32766: from all lookup main 32767: from all lookup default 当我从10.0.2.22 Centos机器路由到同一本地子网中的另一台机器时,数据包首先被路由到路由器,然后到达服务器: # traceroute -In 10.0.2.60 traceroute to […]
是否有可能有多个具有相同ID的路由表? 该表的名称仍然是唯一的。 我不能find关于这个的信息,似乎是专注于IP规则,并添加addr到表。 / etc / iproute2 / rt_tables中的表列表 # #reserved values # 255 local 254 main 253 default 0 unspec # # local # #1 inr.ruhep 7 testA 7 testB 这是否工作? 我一直在testing,看起来好像两个表都在使用。 我在哪里可以find关于表格ID的信息,以及它是否需要唯一?
我有两个ISP连接(Link1和Link2),我想通过Link2路由所有大小超过1MB的下载stream量。 我创build了一个路由表Link2并路由了所有标记为2的数据包。 ip route add default通过192.168.1.253表link2 ip规则添加fwmark 2表link2 它只适用于任何http数据包 iptables -t mangle -A PREROUTING -p tcp -s 192.168.1.81 -dport 80 -j MARK –set-mark 2(works) 现在,当我试图标记下载大小是否超过1MB时,它不能按预期工作。 iptables -t mangle -A PREROUTING -p tcp -s 192.168.1.81 –dport 80 -m connbytes –connbytes 1048576:–connbytes-dir both –connbytes-mode bytes -j MARK –set-mark 2(not加工) 任何人都可以告诉我,如果有什么我在这里失踪。
那么,这是一个相当尴尬的调查,我对此非常悲观,但让我们看看社区有什么话要说。 场景: 一个服务器连接到多个VPN端点做各种各样的东西。 问题: 相同的IP可以分配给多个设备。 挑战: 能够通过具有相同IP地址的每台设备成功路由stream量。 在以下情况下: tun0:192.168.200.10 192.168.200.1 tun1:192.168.200.11 192.168.200.1 tun2:192.168.200.12 192.168.200.1 没问题。 使用Linux的源代码路由的东西就像一个魅力。 但是,由于我不能从客户端控制我要分配的IP地址,所以我可能会得到: tun0:192.168.200.10 192.168.200.1 tun1:192.168.200.10 192.168.200.1 tun2:192.168.200.10 192.168.200.1 问题来了。 有没有一种方法来控制每个接口的路由表,而不pipeIP? 目前,每个上行的接口都在/ etc / iproute2 / rt_tables中获得另一个条目,例如: 100 tun0 101 tun1 102 tun2 然后为每个设备以下: ip规则添加从192.168.200.X iif tunX表tunX IP路由添加默认通过192.168.200.1表tunX 为了testing它,我使用了“curl –interface tunX”。 第一个接口或多或less地“赢”了路由决策。 我想要正确的界面取胜。 从理论上讲,我很清楚自己正在做的事情很多人会认为是错误的。 不过,我想知道是否有解决办法,因为我认为是有的。 有关它的任何想法? 也许iptables fwmark可以帮助,如果有的话?
我有以下的networking接口configuration, eth0:192.168.78.1/24 eth1:192.168.254.76/24(网关192.168.254.1) eth2:192.168.253.131/24(网关192.168.253.1) 两个网关都可以访问互联网。 在这种情况下ping -I eth1 4.2.2.2不起作用。 以下是命令的输出: $ ip route show 192.168.78.0/24 dev eth0 proto kernel scope link src 192.168.78.1 192.168.253.0/24 dev eth2 proto kernel scope link src 192.168.253.131 192.168.254.0/24 dev eth1 proto kernel scope link src 192.168.254.65 169.254.0.0/16 dev eth0 scope link metric 1002 169.254.0.0/16 dev eth1 scope link metric 1003 […]
修正了: / etc / iproute2 / rt_tables 1 tble_eth0 / etc / sysconfig / network-scripts / route-eth0 104.000.64.0/18 dev eth0 src 104.000.65.38 table tble_eth0 default via 104.000.64.1 dev eth0 src 104.000.65.38 table tble_eth0 / etc / sysconfig / network-scripts / rule-eth0从104.000.65.38表tble_eth0 出于某种原因(我希望你知道),在定义为默认路由器后,我的公共IP停止ping响应… 我可以从隧道到达箱子,但是公共IP已经死了,我想继续保持它。 [root@do1 ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags […]