我有一个TP-LINK WR1043ND,连接1个WAN和1个LAN线。 LAN电缆目前有两个不同networking的2ips,使用别名。 两个networking共享相同的交换机。 我想让路由器在两者之间转发。 目前路由器发送ICMPredirect到第一个networking,告诉客户直接去第二个networking,这是不可能的。 我可以在同一个VLAN中创build第二个虚拟NIC,并将其分配给第二个networking上的IP? 谢谢!
在OpenWRT 10.03.1上,使用dnsmasq 2.55的路由器之后,来自局域网的顶级域名的大多数DNS查询都会返回负面结果,例如: $ dig com. ANY ; <<>> DiG 9.7.3 <<>> com. ANY ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 36108 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;com. IN ANY ;; Query time: 3 msec ;; SERVER: […]
我有什么感觉像互联网时不时,与ping到google.com在3000毫秒甚至超时,我想检查是否问题来自ISP或如果它是从我的networking(那里是几台电脑和设备,可能正在更新软件/应用程序,用户检查YouTubevideo,…)。 我可以在我的OpenWRT路由器上安装一些东西来监视发生了什么事情,并试图找出谁是罪魁祸首? 如果发现https://github.com/pyrovski/wrtbwmon可以告诉我哪些计算机/设备正在占用带宽,但是如果问题出在ISP的端上,可能没有用处。
我在互联网上运行Linux路由器(更确切地说是OpenWRT),带宽非常有限,下游大约1 MBit / s,上游大约有十几kBit / s。 网上有几台机器可以做低带宽的东西,比如播放networking收音机或者发送测量数据。 其他机器偶尔会开始正常的软件更新下载。 每当一台机器开始下载,低带宽的东西变得不稳定。 我想stream量的带宽会减less,因为路由器上还有另外一个连接,尽pipe它可以很好地适应广域网。 这有点违背我的直觉,我想configuration路由器更公平地分配带宽。 “相当”我的意思是: 假设有1 MBit / s的下行带宽,使用64 kBit / s。 访问WAN的下一个客户端应至多获得(1 MBit-64 kBit)/ s的带宽。 当且仅当下行带宽全部用完时,各个连接的带宽应该降低,并且它应该被调整,使得连接与它们的大小成比例地被调节(越小越小)。 首先,我的理解是否正确? 如果是这样,我能做些什么来影响路由器的带宽分配? 注意:我不想要文献中通常推荐的内容,即将每个客户端的带宽限制为可用总带宽的一小部分。 我的网站上的广域网速度太慢,无法做到这一点。
我在我的路由器上使用OpenWRT(基于Linux)。 路由器有一个本地IP和一个公共IP。 我有一个dyndns名称分配给公共IP。 路由器转发几个端口(例如SSH和HTTPS)到我的本地服务器。 目标:使用相同的URL访问服务器,而不pipe客户端是在本地networking内部还是外部。 从外部:当我发送请求到公共IP。 请求被转发到我的内部服务器。 一切安好 从内部:当我发送一个请求到公共IP时,它在路由器的内部接口上结束。 因此端口转发不起作用。 从内部使用nmap扫描路由器的本地IP时,从内部获得与公共IP相同的结果。 因此,当我从内部访问公共IP时,stream量仍然以本地IP结束。 我能做些什么来访问我的本地networking内外相同的url的服务器? 编辑: 名字parsing工作正常。
我有一个openwrt路由器,我想形成传入的stream量,以分类为我的家庭networking中的某个IP地址的所有stream量作为低优先级。 为了这个目的,我想redirect到eth1接口,连接到DSL调制解调器的所有stream量到IFB设备,在那里我将进行整形。 这些是我的系统的细节: Linux OpenWrt 2.6.32.27 #7 Fri Jul 15 02:43:34 CEST 2011 mips GNU/Linux 这里是我正在使用的最后一条指令失败的脚本: # Variable definition ETH=eth1 IFB=ifb1 IP_LP="192.168.1.22/32" DL_RATE="900kbps" HP_RATE="890kbps" LP_RATE="10kbps" TC="tc" # Configuring the ifbX interface insmod ifb insmod sch_htb insmod sch_ingress ifconfig $IFB up # Adding the HTB scheduler to the ingress interface $TC qdisc add dev $IFB root […]
整个设置独立工作,例如: openvpn –config /etc/openvpn/openvpn.conf ,远程可以ping服务器,服务器可以ping远程 当我使用–daemon启动服务器时,远程客户端可以ping服务器和服务器后面的networking,但服务器无法ping远程。 服务器:10.20.0.1 远程:10.20.3.1 中级networking:10.20.201.0/24 服务器的openvpn.conf: mode server tls-server ### network options port 1194 proto udp dev tun ### Certificate and key files ca /etc/easy-rsa/keys/ca.crt cert /etc/easy-rsa/keys/server.crt key /etc/easy-rsa/keys/server.key dh /etc/easy-rsa/keys/dh1024.pem server 10.20.201.0 255.255.255.0 #push "redirect-gateway def1" push "route 10.20.0.0 255.255.255.0" push "dhcp-option DNS 10.20.0.12" # Change this to your router's […]
我想在通过模式下测量IP带宽。 请find附件图片的configuration和我的问题也。 如果OpenWRT没有解决scheme,我需要任何替代解决scheme作为简单的Linux机箱。 如果有人能够提供程序来完成谈话,我将非常感激。 感谢提前的朋友。 我知道IPerf,但不能完全确定Iperf能够支持这个问题的程度,如果你能把它放在一些光明的…
TLDR:302,307和错误页面正在被caching。 需要强制刷新的内容。 长版本:我已经设置了一个非常小的鱿鱼实例在网关上运行,不应该caching任何,但需要被单独用作基于域的网页filter。 我正在使用其他应用程序将未经身份validation的用户redirect到代理,然后使用deny_info选项将任何未列入白名单的请求redirect到login页面。 在用户validation之后,防火墙规则被放置,以便它们不再被发送到代理。 问题是,当用户点击一个网站(xkcd.com)时,他们是未经authentication的,所以他们通过防火墙redirect: iptables -A unknown-user -t nat -p tcp –dport 80 -j REDIRECT –to-port 39135 到这个代理在这一点上鱿鱼redirect用户login页面使用302(我也试过307,我也确保头设置为无caching和/或无存储caching控制和Pragma)。 然后,当用户login到系统时,他们得到的防火墙规则,不再指引他们到鱿鱼代理。 但是,如果他们再次访问xkcd.com,他们将获得caching的原始redirect页面,并将再次获取login页面。 任何想法如何强制这些redirect不被浏览器caching? 也许这是一个问题w /浏览器,而不是鱿鱼,但不知道如何绕过它。 下面是完整的squidconfiguration。 # # Recommended minimum configuration: # acl manager proto cache_object acl localhost src 127.0.0.1/32 ::1 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1 acl localnet src 192.168.182.0/23 # RFC1918 possible internal […]
我configuration了基于OpenWRT的WiFi接入点,将客户端数量同时限制为4个。 为了这个目的,我给了有限数量的(4)可由DHCP租用的IP地址。 经过一段时间(比如一个小时)之后,我想强制客户端断开连接,并且更改了无线networking凭证的密码,但是我想确保这些租约是针对新客户续订的,并且对于之前的4个mac地址。 我的第一个问题是如何清除现有的租约,使我的情况下,新的客户端连接? 我想,删除dhcpd.leases文件将删除信息,但该文件不是一种configuration文件租约授予或不是。 谢谢。