Articles of NAT

有什么方法可以configuration基于接口的端口侦听? (Linux)的

我有一个2个networking接口的盒子上运行这个桑巴服务。 我无法在端口445上redirect传入连接,因为它正在被此服务使用: #ssh -fgNL 445:192.168.0.2:445 user@localhost channel_setup_fwd_listener: cannot listen to port: 445 有什么方法可以使Samba服务监听特定的接口,而另一个接口上的连接是redirect的?

为什么代理服务器可以访问我的服务器,而我不能?

所以我有一台服务器。 它正在运行。 它可以被代理服务器访问。 问题是 – 服务器可以通过其全球名称访问本地networking,不能通过该名称访问内部… 我使用Windows NAT Traversal API(UPnP)使我的服务器可以远离本地networking… 如何使它在本地networking中的计算机可用acsess我的服务器使用不localIP地址? 长篇故事与细节: 在本地机器上,我有一个服务器( VLC例如从我的webCamera广播现场video数据到一些套接字),我可以在127.0.0.1:5281(回送)和我的本地networking上访问它(我有ADSL路由器4个以太网端口+ wify)到192.168.1.13:5281 – 我的地址在路由器创build的本地networking上。 我使用免费的开源程序像这样转发(绑定)我的端口4773使用UPnP我的外部IP地址97.132.48.111(例如)作为端口33333所以现在任何一个(互联网用户,代理服务器等)有权访问直播到像97.132.48.111:33333的url 但是我或者我的本地networking用户(我的地址是192.168.1.13)不能使用97.132.48.111:33333访问我的stream,只能使用192.168.1.13:5281 我的问题是为什么我无法使用全局地址从我的stream中获取数据,对于我和我本地networking中的人员使用全局地址获取stream数据是否可能(以及如何)? 所以正如我所说的,我使用了一个使用协议请求(UPnP)来转发端口的程序。 我可以configuration(至less在理论上)我的路由器使用像UPnP这样的协议,使我的路由器\ nat聪明? 有没有这样的协议? 所以对我来说主要的一点是要尽可能使用使用开放协议的程序,因为我是一个程序员,我的观点是创build一个程序,让ADSL用户打开他们的服务器,并以我描述的方式我的问题 – 由全球地址(这btw可以是临时的 – 我有一个临时的)=) 至于现在我在我的程序中使用UPnP库来转发端口。 现在我需要一些协议来configuration路由器,使其更智能。 有人知道吗?

configuration路由和远程访问服务后,无法Ping服务器

将路由和远程访问服务configuration为VPN和NAT服务之后,我无法再从外部ping该服务器。 但是当我configuration它只是一个VPN服务器,或者只是一个NAT服务器,我可以从外部ping它。 我的configuration是这样的: DC:192.168.20.11 VPN和NUT:Nic 1:192.168.20.1,NIC 2:192.168.147.171客户端:192.168.147.1 掩码总是:255.255.255.0 我不明白为什么configurationVPN服务器是一个VPN和NAT时,我无法再ping通服务器。

使用单个物理网卡设置VMWare ESXi 5

我有一个便宜但function强大的专用服务器,我正在租用OVH,因为他们最近正在进行升级。 我想尝试通过使用ESXi来使用虚拟机来pipe理所有这些function。 不过,我只提供一个网卡。 我曾经以为这会很容易解决,因为在家里我有一个单一的网卡,这是我的宽带调制解调器,然而一个简单的NAT网关设备却能够愉快地为我所有的设备提供互联网访问。 不过,我努力在ESXi上实现这一点。 任何人都可以build议如何才能让ESXi和多个虚拟机只使用一个网卡? 这是我目前的设置: 我相信我所需要的是能够从NICconfigurationNAT到所有虚拟机等。我将如何设置和pipe理这种基础设施?

转发所有连接到不同的地址

我有一个脚本,试图连接到rabbitmq使用默认的url和端口( localhost:5672 )。 是否有可能使Linuxredirect到此URL的所有连接和端口到不同的服务器? 我正在创造一些概念certificate,这样的事情对我来说是有用的。

如何通过基于域名的路由器路由请求?

假设如下所示的设置,是否有可能将例如subdomain1.domain.com到服务器1,subdomain2.domain.com到服务器2,另一个seconddomain.com到服务器2等请求,而没有反向代理? 目标是托pipe几台服务器,每台服务器应该可以自主访问和pipe理。 由于其中大部分是testing环境,因此目标是能够通过不同的域/子域名访问每个服务器,在所有端口上。 每次在其中一台机器上testing新服务时,pipe理反向代理将非常麻烦,尤其是因为这些服务器不限于HTTP / HTTPS Web服务器,并且可以在多个不同的端口上提供多种协议。 这样的设置是否可行? 如何设置它?

有谁知道一个廉价的NAT路由器,有能力限制访问Internet到一个特定的MAC地址?

有谁知道一个廉价的NAT路由器,能够限制访问Internet到一个特定的MAC地址? 我知道Linksys路由器有一个MAC过滤function,但它是我所需要的相反。 它允许您阻止访问特定的MAC地址。 我需要的东西,将阻止所有,但允许例外。 更多细节………… 我正在处理公司networking中的一些VOIP问题,我想答案是在networking上有一个单独的路由器供我的PBX使用。 我想确保其他节点不允许通过第二个路由器访问Internet。 问题=有时通话质量差 第二个路由器的原因=我认为这是… 使用公共地址连接第二个路由器到我的电缆调制解调器。 希望有线电视公司可以configuration调制解调器使stream量来自第二个路由器更高的优先级。 (我不知道这是否可能,星期一他们给我带来一个新的电缆调制解调器,以及升级我的带宽) 另外,我使用Untangle(一个基于Linux的路由器)作为我的主路由器,并且它有很多可能引入延迟的保护机制。 我已经configuration了QoS和其他旁路规则来尝试和照顾这个问题。 使用像Linksys这样简单的独立路由器似乎是一个更简化的解决scheme,特别是如果我(或有线公司)能够给予第二个路由器优先权。 就MAC过滤而言,这只是防止内部客户端手动重新configuration默认网关并通过第二个路由器访问Internet的方法。 在这种情况下,我不太在意MAC欺骗。 基于IP地址的过滤也可以。 这是一个与学生团体共享的无线networking的小型大学networking。 我只有外部电话给我的VOIP提供商的问题,所以我不相信VLAN会对我有任何帮助。 (他们也不是一个选项,因为我没有智能或pipe理交换机。)

使用NAT规则将80/443stream量转换为Web服务器,但内部用户无法使用外部IP /域名访问它

我正在使用Cisco ASDM for ASA 我有我的内部networking叫soa。 我的外部接口被称为外部。 假设我的ISP的isp给我的外部IP是yyyy我的networking中有一个web服务器,它的静态ip是xxx110。 我configuration了2个静态nat规则(一个用于http,另一个用于https)。 来源是xxx110。 接口在外面,服务(http或https)。 也许我这样做是错误的,但是当我运行数据包跟踪器时,我select外部接口和源IP我使用8.8.8.8和目标ip是我的外部IP地址,yyyy 当我运行它,它显示数据包遍历成功,使用9个步骤。 对于我的其他testing,我切换到soa接口,在该networking上input一个IP,并保持目的地相同。 这个testing出现了2个步骤,然后在我的访问列表中失败。 当我看到失败的规则,就是我所有的来源:任何desitnation:any,service:ip action:deny。 我需要做什么规则来允许我的soanetworking访问通过我的外部IP地址返回(当然,在我的dns中使用附加到该ip的域名)?

WatchGuard,外部IP,不同的端口

我有很less的外部IP地址,但我想用一个,而NAT就是不同的PC。 这应该是这样的。 123.123.123.123这是我的IP,我想有3台PC在不同的端口,例如3111,3112,3133。 我知道如何NAT内部端口,但我不知道如何设置,我可以连接到这些端口上的RDP与IP。 123.123.123.123:3111 -> 10.10.10.101 123.123.123.123:3112 -> 10.10.10.102 123.123.123.123:3113 -> 10.10.10.103 有任何想法吗? 我认为这可能是与SNAT的东西(但没有端口设置外部IP),或与政策? 对不起,在我的消息混乱,我希望你能理解我无论如何。 最好的祝福

AWS结构:NGINX可以做NAT吗?

我在基于AWS的项目结构上工作。 并找出最适合我的: http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/images/aeb-vpc-rds-topo.png 但是我所有的实例在本地都认为NGINX。 我使用NGINX作为代理。 我可以在这个scheme中转换NGINX的NAT吗? http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/images/aeb-vpc-rds-topo.png 换句话说 – NGINX能做NAT吗? 或者我应该从我的实例中删除NGINX,并使用其他代理?