我有一个Mac mini,我正在使用其他设备进行无线访问,通过与本地以太网共享机场连接,并将其插入交换机。 所有设备都可以上网没有问题。 (请参阅: http : //www.macosxhints.com/article.php?story=20041112101646643和http://www.macosxhints.com/article.php?story=20071223001432304 ) 问题是,我需要能够连接到这些机器(至less,为Slingbox工作)。 所有的设备都有192.168.2。*地址,而我的本地networking的其余部分是192.168.1。*。 我尝试设置一个静态路由,以便192.168.2。*地址将使用192.168.1.50(我的Mac迷你地址)的网关,但似乎没有帮助。 有谁知道我想要做什么是可能的? 我承认我不确定什么是互联网连接共享真正在做什么…也许它只是做基本的NAT,而不是我正在寻找的路由types。 如果是的话,谁知道这是可能的?
我在哪里可以find一个Windows的STUN服务器? 开源将是首选。
我在具有两个以太网接口(eth0和eth1)的Linux机器上安装了SQUID3。 我使用squid.conf文件中的默认设置,取消注释两行acl localnet src 192.168.0.0/16和http_access allow localnet 。 eth0连接到提供Internet访问的路由器。 它由路由器分配一个IP 192.168.1.2。 我手动configurationeth1有一个IP地址192.168.5.1。 它连接到一个开关。 具有IP地址192.168.5.x的系统连接到此交换机。 我运行这两个NAT命令: iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp –dport 80 -j DNAT –to-destination 192.168.5.1:3128 iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp –dport 80 -j REDIRECT –to-ports 3128 但是,当我尝试通过代理访问互联网的系统IP 192.168.5.2我得到一个错误,说:“拒绝访问”。 我的configuration有什么问题?
是否可以在ESX 4上使用vSwitch来允许将多个相同的私有子网绑定到外部子网? 我已经习惯了将单个私有子网映射到物理networking上的可路由子网的逻辑,但是我可以configuration一些要采取的操作,例如5个端口组,都在自己的vSwitch中,并且都使用相同的/ 24子网最终将所有这些子网中的所有适当的出站stream量转移到它们来自的物理ESX计算机的单个IP代表? 我假设,在发生NAT的时候,有一个合适的托pipe状态表,这意味着来自物理远程机器的响应数据包将被放回到正确的始发子网上,即使该IP可能存在于其他4个VM子网上也是如此。 谢谢 克里斯
我有一个nginx服务器,现在坐在另一个nginx服务器后面。 我打算把这个新的服务器移到前面,它将开始达到500瑞克/秒。 我正在看一些慕尼黑图,肯定看起来有些可疑 http://monitor.wingify.com/munin/visualwebsiteoptimizer.com/lb1.visualwebsiteoptimizer.com-fw_conntrack.html 你可以评论,如果这是正常的或过度TIME WAIT是错误的。 另外,这个服务器的响应时间不是很好。 随意查看其他的图表和评论,如果有什么不对的 谢谢
我有一种情况,我需要在复制虚拟机networking上的一系列客户端上安装几个NFS共享。 所以他们的源IP地址不是唯一的。 在客户端和服务器之间有一个路由的linux虚拟机,它可以做各种各样的事情。 我真的不确定如何最好的方法使这些股票可以到达… 1 – 完全路由的stream量端到端,在“路由器”的iptables伪装来源nat所有客户端通信2 – 在路由器上做masq和dnat,使内部机器认为他们要去的路由器的NFS – 这使得路由表变得更简单,因为所有的东西都是本地的。 也许在“路由器”上使用辅助IP以清楚地说明所有正在使用的NFS端口。 3 – 安装,然后在“路由器”虚拟机上重新导出nfs。 这感觉真的很糟糕,但会给予额外的控制,只允许某些客户安装某些坐骑。 如上所述,任何NAT解决scheme意味着所有最终客户端在NFSv3下都是相同的,这可能会引起安全问题。 这也使得路由表不成问题。 我觉得我看到了这样的performance会显着下降的评论… 任何其他选项/思想感激地赞赏。 谢谢 克里斯
在Windows Server 2008 R2的RRASconfiguration菜单中使用NAT设置VPN后,直接访问服务器被阻止。 有人知道为什么会发生这种情况? 如何启用RDP,FTP和其他直接(不通过VPN)访问服务器?
我在Cisco 881W ISR上使用静态NAT设置端口转发时遇到了一些问题。 我已经确认ssh守护进程正在从nat内部的linux机器上运行。 我的问题是,任何入站ssh连接都可以打开套接字,但是看起来ssh握手超时或者受到路由器上NATconfiguration的阻碍。 我觉得这很奇怪,经历了几个小时的search无济于事。 我有其他端口在路由器上转发,他们工作得很好 – 端口8080和8081分别HTTP和颠覆。 这是我的NAT,ACL和接口configuration: interface Dialer0 description WAN-ADSL ip address negotiated no ip redirects no ip unreachables no ip proxy-arp ip mtu 1452 ip flow ingress ip nat outside ip virtual-reassembly zone-member security out-zone encapsulation ppp dialer pool 1 dialer-group 1 ppp authentication chap callin ppp chap hostname [email protected] […]
我有一个思科uBR7200系列CMTS具有以下function: 思科互联网操作系统软件IOS(tm)7200软件(uBR7200-K8P-M),版本12.3(9a)BC9,发行软件(fc1) 思科uBR7246VXR(NPE400)处理器(版本A)具有458752K / 65536K字节的内存。 处理器主板ID SPE121401EK R7000 CPU,频率为350MHz,实现39,版本3.3,256KB L2,4096KB L3高速caching6个插槽VXR中间背板2.0版 最近一次从开机X.25软件版本3.0.0重置。 PCI总线带宽mb0_mb1有442点PCI总线mb2有0个带宽点 2 FastEthernet / IEEE 802.3接口1电缆调制解调器networking接口125K字节的非易失性configuration存储器。 插槽0(扇区大小512字节)中的47040K字节的ATA PCMCIA卡。 8192K字节的Flash内部SIMM(扇区大小256K)。 问题是我不能使用任何有关NAT(networking地址转换)的命令,因此我不能configuration该表,我正在谈论像这样的命令:ip nat,ip nat在目的地,ip nat里面来源,ip nat外部来源,ip nat池,ip nat翻译,显示ip nat统计信息,显示ip nat翻译…. 似乎我的思科CMTS uBR7200没有NAT,但存在的命令….任何人都可以告诉我发生了什么? 为什么没有NAT表或者为什么我不能在CISCO IOS中放置任何与NAT相关的命令? 提前致谢!
用我们的服务器的静态IP地址连接到互联网的唯一可行的方法是使用PPPoE。 现在,我想知道是否可以在PPPoE连接上configurationNAT。 我们有两个网卡。 当我知道在网卡上有静态IP地址时,我知道如何进行NAT(我知道常规方式)。