คำถามติดแท็ก route

เครื่องมือบรรทัดคำสั่งสำหรับจัดการและแสดงรายการตารางเส้นทาง

9
วิธีทำสำเนาปริมาณข้อมูล TCP กับเซิร์ฟเวอร์ระยะไกลหนึ่งตัวหรือหลายตัวเพื่อการเปรียบเทียบ?
โครงสร้างพื้นฐาน: เซิร์ฟเวอร์ใน Datacenter, ระบบปฏิบัติการ - Debian Squeeze, เว็บเซิร์ฟเวอร์ - Apache 2.2.16 สถานการณ์: cusotmers ของเราใช้งานเซิร์ฟเวอร์สดทุกวันซึ่งทำให้ไม่สามารถทดสอบการปรับปรุงและปรับปรุงได้ ดังนั้นเราจึงต้องการทำซ้ำทราฟฟิก HTTP ขาเข้าบนเซิร์ฟเวอร์ที่ใช้งานจริงไปยังเซิร์ฟเวอร์ระยะไกลหนึ่งหรือหลายเครื่องแบบเรียลไทม์ ปริมาณการใช้งานจะต้องถูกส่งผ่านไปยังเว็บเซิร์ฟเวอร์ท้องถิ่น (ในกรณีนี้ Apache) และไปยังเซิร์ฟเวอร์ระยะไกล ดังนั้นเราสามารถปรับการกำหนดค่าและใช้รหัสที่แตกต่าง / อัปเดตบนเซิร์ฟเวอร์ระยะไกลสำหรับการเปรียบเทียบและเปรียบเทียบกับเซิร์ฟเวอร์สดปัจจุบัน ขณะนี้เว็บเซิร์ฟเวอร์กำลังฟังเพลงโดยประมาณ 60 พอร์ตเพิ่มเติมนอกเหนือจาก 80 และ 443 เนื่องจากโครงสร้างไคลเอนต์ คำถาม: การทำซ้ำนี้ไปยังเซิร์ฟเวอร์ระยะไกลหนึ่งหรือหลายเครื่องสามารถนำไปใช้อย่างไร เราได้ลองแล้ว: agnoster โรเนียว - นี่จะต้องเปิดหนึ่งเซสชันต่อพอร์ตซึ่งไม่สามารถใช้ได้ ( https://github.com/agnoster/duplicator ) kklis proxy - ส่งต่อทราฟฟิกไปยังรีโมตเซิร์ฟเวอร์เท่านั้น แต่จะไม่ส่งต่อไปยัง logh webserver ( https://github.com/kklis/proxy …

2
เส้นทางไปยัง 169.254.0.0 มาจากที่ใด
ใช้ CentOS 5.4 เหตุใดฉันจึงมีเส้นทางไปยัง 169.254.0.0 แม้ว่าจะไม่ปรากฏในเครือข่าย> อุปกรณ์อีเทอร์เน็ต>ไดอะล็อกการกำหนดค่าเส้นทาง Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 * 255.255.255.0 U 0 0 0 eth2 169.254.0.0 * 255.255.0.0 U 0 0 0 eth2 default 192.168.1.1 0.0.0.0 UG 0 0 0 eth2
29 linux  centos  routing  route 

6
ใช้ IPtables หรือเส้นทางที่ไม่มีค่าใช้จ่ายในการขึ้นบัญชีดำประมาณ 1 ล้านที่อยู่ IP ใช่ไหม
ฉันเจอสถานการณ์ที่ลูกค้าต้องการขึ้นบัญชีดำชุดของที่อยู่ IP ต่ำกว่า 1 ล้านรายการ (ไม่มีซับเน็ต) และประสิทธิภาพของเครือข่ายเป็นเรื่องที่น่ากังวล ในขณะที่ฉันคาดเดาว่ากฎ IPTables จะส่งผลกระทบต่อประสิทธิภาพน้อยกว่าเส้นทาง แต่นั่นเป็นเพียงการคาดเดา ใครบ้างมีหลักฐานที่มั่นคงหรือเหตุผลอื่น ๆ เพื่อสนับสนุน IPTables หรือการกำหนดเส้นทางโมฆะเป็นวิธีการแก้ปัญหาในการขึ้นบัญชีดำรายการที่อยู่ยาว ในกรณีนี้ทุกอย่างเป็นไปโดยอัตโนมัติดังนั้นการใช้งานง่ายจึงไม่เป็นปัญหา แก้ไข 26-Nov-11 หลังจากการทดสอบและการพัฒนาปรากฏว่าไม่มีตัวเลือกใดที่สามารถใช้งานได้ ดูเหมือนว่าทั้งการค้นหาเส้นทางและ iptables ทำการค้นหาเชิงเส้นผ่านชุดกฎและใช้เวลานานเกินไปในการประมวลผลกฎจำนวนมากนี้ บนฮาร์ดแวร์ที่ทันสมัยการวางรายการ 1M ในบัญชีดำ iptables ทำให้เซิร์ฟเวอร์ช้าลงประมาณ 2 โหลแพ็กเก็ตต่อวินาที ดังนั้นเส้นทาง IPTables และ null จึงหมดไป ipsetตามคำแนะนำของ Jimmy Hedman จะดีมากยกเว้นว่าจะไม่อนุญาตให้คุณติดตามที่อยู่มากกว่า 65536 รายการในชุดดังนั้นฉันจึงไม่สามารถลองใช้งานได้หากไม่มีใครมีความคิดใด ๆ เห็นได้ชัดว่าทางออกเดียวสำหรับการบล็อก IP จำนวนมากนี้กำลังทำการค้นหาที่มีการจัดทำดัชนีในชั้นแอปพลิเคชัน นั่นไม่ใช่เหรอ? ข้อมูลมากกว่านี้: กรณีการใช้งานในอินสแตนซ์นี้กำลังบล็อกรายการ "ที่รู้จักผู้กระทำผิด" ของที่อยู่ …

2
วิธีการตั้งค่าอินเทอร์เฟซเครือข่ายที่ต้องการใน linux
ฉันมีเครือข่ายของฉันตั้งค่าเช่นนี้ http://docs.google.com/Doc?docid=0AZ1YxuLE4djaZGhqN2s1NmRfMjhjNjc0Ym1meg&hl=en ในคำพูด: ฉันมีเครื่อง (Calcium, เรียกใช้ Arch Linux) ที่มีสองอินเตอร์เฟสเครือข่าย eth0 ถูก hoooked ถึงเราเตอร์และกิกะบิต Eth1 เชื่อมต่อโดยตรงกับเครือข่ายมหาวิทยาลัยผ่าน 10Megabit อัปลิงค์ของเราเตอร์นั้นเชื่อมต่อกับเครือข่ายของมหาวิทยาลัยด้วยและมันก็เป็น 10Megabit ปัจจุบัน (ฉันเชื่อ) การรับส่งข้อมูลทั้งหมดในแคลเซียมกำลังผ่าน eth0 ผ่านเราเตอร์ไม่ว่าจะเป็นภายในหรือภายนอก (ฉันจะยืนยันสิ่งนี้ได้อย่างไร) ตามหลักการแล้วการรับส่งข้อมูลที่กำหนดไว้สำหรับเครือข่ายภายใน (192.168.10.0/24) จะเดินทางผ่าน eth0 ไปยังเราเตอร์และทุกที่ที่มันไป การรับส่งข้อมูลอื่น ๆ ทั้งหมดควรผ่านมากกว่า eth1

5
วิธีการตั้งค่าการเชื่อมต่อ VPN ขาเข้ากับ Windows เพื่อรับส่งข้อมูลทางอินเทอร์เน็ต
ฉันต้องการตั้งค่า VPN บนเซิร์ฟเวอร์ระยะไกลเพื่อกำหนดเส้นทางปริมาณการใช้งานอินเทอร์เน็ตทั้งหมดของฉันด้วยเหตุผลด้านความเป็นส่วนตัว ฉันสามารถตั้งค่าการเชื่อมต่อขาเข้าและเชื่อมต่อได้สำเร็จ ปัญหาคือฉันเพิ่งเห็นคอมพิวเตอร์ระยะไกลและจะไม่มีเว็บไซต์อื่นเปิดขึ้น ฉันต้องการให้เซิร์ฟเวอร์ระยะไกลทำตัวเหมือน NAT ฉันจะทำสิ่งนั้นได้อย่างไร โปรดทราบว่าฉันไม่ต้องการแยกการรับส่งข้อมูลทางอินเทอร์เน็ต ฉันต้องการส่งทราฟฟิกทั้งหมดไปยังรีโมตเซิร์ฟเวอร์ แต่ต้องทำให้มันทราฟฟิกการส่งข้อมูล สำหรับการบันทึกเซิร์ฟเวอร์ระยะไกลของฉันคือ Windows Web Server 2008 ซึ่งไม่มีบริการกำหนดเส้นทางและการเข้าถึงระยะไกล การอธิบาย ฉันสนใจการกำหนดค่าเซิร์ฟเวอร์เป็นส่วนใหญ่ ฉันไม่มีปัญหาในการกำหนดค่าไคลเอนต์ อย่างไรก็ตาม Windows Web Server 2008 ดูเหมือนว่าจะมีคุณสมบัติ VPN เหมือนกันในระบบปฏิบัติการไคลเอนต์ (เช่น Vista) และโดยเฉพาะมันไม่ได้รวมคอนโซล RRAS ใน MMC ฉันยังเปิดให้คำแนะนำเกี่ยวกับภูต PPTP / L2TP ของบุคคลที่สามที่มีให้หากพวกเขาฟรี

1
ทำไม Openvpn ใช้เครือข่าย 0.0.0.0 netmask 128.0.0.0 เป็นเส้นทางเริ่มต้น
หากคุณใช้ตัวเลือก "redirect-gateway def1" ในไฟล์กำหนดค่า openvpn เซิร์ฟเวอร์จะเพิ่มเกตเวย์เริ่มต้นบนตารางเส้นทางของคุณสิ่งที่ฉันต้องการรู้ไหมคือทำไม openvpn ไม่ใช้เครือข่าย 0.0.0.0 netmask 0.0.0.0 เป็นเกตเวย์เริ่มต้นแทน ของ netmask 128.0.0.0?

2
การเลือกเส้นทาง: specificity vs metric
ผมเข้าใจว่าลินุกซ์เลือกเส้นทางที่เฉพาะเจาะจงมากที่สุดไปยังปลายทางเมื่อมันไม่เส้นทางเลือก แต่สิ่งที่เกี่ยวกับตัวชี้วัดเส้นทาง มันมีความสำคัญสูงกว่าความจำเพาะของเส้นทางหรือไม่ การอ้างอิงถึงรายละเอียดของอัลกอริทึมการเลือกเส้นทางที่ใช้โดย Linux จะได้รับการชื่นชม

3
ไม่สามารถเพิ่มเส้นทางคงที่: SIOADDRT: เครือข่ายไม่สามารถเข้าถึงได้
ฉันทุบหัวของฉันกับกำแพงเป็นเวลาสองสามวันเพื่อพยายามคิดออก: ifconfig ของฉันคือ: eth0 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:192.168.36.132 Bcast:192.168.37.255 Mask:255.255.254.0 eth1 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:116.xx.xx.xx Bcast:116.xx.xx.xx Mask:255.255.255.192 เมื่อฉันลองและเพิ่มเส้นทางแบบคงที่เพื่อออกจาก eth0 ฉันได้รับข้อผิดพลาดต่อไปนี้: servername-test:/ # route add -net 10.248.12.0 netmask 255.255.255.240 gw 192.168.36.254 dev eth0 SIOCADDRT: Network is unreachable เกตเวย์เริ่มต้นของฉันคือ: servername-test:~ # netstat -anr Kernel IP routing table Destination …

5
วิธีลบเส้นทางในอินเทอร์เฟซเฉพาะ [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน4 ปีที่แล้ว เมื่อฉันเริ่มการเชื่อมต่อ VPN จะมีการเพิ่มเส้นทางเริ่มต้นใหม่ในอินเตอร์เฟส utun0: Destination Gateway Flags Refs Use Netif Expire default utun0 UCS 21 0 utun0 default 192.168.43.1 UGScI 14 0 en1 ฉันต้องการกำจัดเส้นทางเริ่มต้น / utun0 เมื่อใช้เส้นทางกับตัวปรับเปลี่ยน -ifscope ฉันได้รับข้อผิดพลาดต่อไปนี้: $ sudo route delete -ifscope utun0 -net 0.0.0.0 route: writing to routing socket: not …
15 mac-osx  route 

2
ความแตกต่างระหว่าง "เส้นทาง" และ "เส้นทาง IP" คืออะไร?
ฉันพยายามเข้าใจเครื่องมือเครือข่ายบน Linux ฉันสับสนในขณะนี้เกี่ยวกับสิ่งที่ฉันควรใช้เพื่อจัดการเส้นทางคงที่: routeหรือip route?: เส้นทาง - แสดง / จัดการตารางการกำหนดเส้นทาง IP ip - แสดง / จัดการการกำหนดเส้นทางอุปกรณ์การกำหนดนโยบายและช่องสัญญาณ ความแตกต่างระหว่างสองเครื่องมือนี้คืออะไร?

2
ระบุเส้นทางไปยังส่วนต่อประสานใน Windows cmd
ฉันมีคอมพิวเตอร์ที่มี 2 อินเตอร์เฟสเครือข่าย อินเทอร์เฟซหนึ่งเชื่อมต่อกับเครือข่าย LAN ที่มี IP 192.168.0.254 และอีกอินเตอร์เฟสเชื่อมต่อกับเซิร์ฟเวอร์เครื่องบันทึก (192.168.0.233) 192.168.0.10 เป็นเกตเวย์สำหรับ LAN เมื่อฉันพยายาม ping ไปที่ 192.168.0.6, Windows จะลองเส้นทางไปยังส่วนต่อประสานที่ไม่มีเครือข่าย (192.168.0.233) ก่อน ฉันต้องการเพิ่มเส้นทางไปที่ 192.168.0.6/255.255.255.0 specifing ฉันต้องการใช้อินเทอร์เฟซ 192.168.0.254 เมื่อฉันพยายาม ping 192.168.0.6 ฉันเหนื่อย: route add 192.168.0.6 mask 255.255.255.0 192.168.0.10 if 13 นี่คือพิมพ์อินเทอร์เฟซของฉัน: เมื่อฉันเพิ่มเส้นทางสแตติกเข้ากับตารางจะไม่แสดงอินเตอร์เฟสที่ระบุ แต่เชื่อมโยงกับเกตเวย์เท่านั้น ถูกต้องหรือไม่

3
การกำหนดเส้นทางจากคอนเทนเนอร์นักเทียบท่าโดยใช้ส่วนต่อประสานเครือข่ายทางกายภาพที่แตกต่างกันและเกตเวย์เริ่มต้น
ข้อมูลพื้นฐาน ฉันมีเซิร์ฟเวอร์ที่มีอินเตอร์เฟสเครือข่ายสองตัวที่เรียกใช้ Docker หางเช่นเครื่องมือ virtualization docker0บางสร้างอินเตอร์เฟซลินุกซ์ที่เรียกว่าสะพาน อินเทอร์เฟซนี้ถูกกำหนดค่าเริ่มต้นด้วย IP ของ172.17.42.1และคอนเทนเนอร์ Docker ทั้งหมดสื่อสารกับอินเทอร์เฟซนี้เป็นเกตเวย์ของพวกเขาและได้รับการกำหนดที่อยู่ IP ใน/16ช่วงเดียวกัน ตามที่ผมเข้าใจมันทุกเครือข่ายการจราจรไปยัง / จากตู้คอนเทนเนอร์ไปผ่าน NAT ดังนั้นขาออกก็ปรากฏขึ้นมาจากและขาเข้าจะได้รับการส่งไปยัง172.17.42.1172.17.42.1 การตั้งค่าของฉันดูเหมือนว่า: +------------+ / | | | +-------------+ Gateway 1 +------- | | 10.1.1.1 | / +------+-------+ +------------+ | | eth0 | / | 10.1.1.2 | | | | | | DOCKER HOST …

1
ฉันสามารถกำหนดตารางเส้นทางที่กำหนดเองได้กี่ตัวบน Linux
ฉันทำงานกับตารางเส้นทางที่กำหนดเองบน Linux และฉันรู้สึกสับสนเล็กน้อยกับเอกสารและพฤติกรรมของคำสั่ง "ip route" ดูเหมือนว่าค่าที่ถูกต้องควรเป็น 0-255 รวมถึงชื่อที่กำหนดใน / etc / iproute2 / rt_tables: 255 local 254 main 253 default 0 unspec สิ่งนี้จะปล่อยให้ 1-252 สำหรับตารางที่กำหนดเอง การพยายามใช้ชื่อตารางที่ไม่ได้กำหนดจะทำให้เกิดข้อผิดพลาด: $ ip route show table kermit Error: argument "kermit" is wrong: table id value is invalid อย่างไรก็ตามดูเหมือนว่าฉันสามารถใช้ตัวเลขที่สูงกว่า 255 ได้โดยไม่มีข้อผิดพลาด: $ ip route show table …
12 linux  route  iproute2 

3
เลือกอินเทอร์เฟซเครือข่ายเริ่มต้น
ฉันมีเซิร์ฟเวอร์ที่มี 2 อินเตอร์เฟส eth0 เร็วกว่า eth1 100 เท่า แม้ว่าจะด้วยเหตุผลบางอย่างการรีบูตทุกครั้งอินเทอร์เฟซเริ่มต้นจะถูกเลือกแบบสุ่ม เพื่อทำให้สิ่งต่าง ๆ น่ารำคาญยิ่งขึ้นพวกเขาทั้งคู่ใช้เกตเวย์เดียวกันดังนั้นการเลือกเกตเวย์เริ่มต้นจะไม่ทำงาน linux เลือกอินเทอร์เฟซเริ่มต้นได้อย่างไรและฉันจะเลือกอินเทอร์เฟซเริ่มต้นได้อย่างไร นี่คือของฉันที่route -nจะช่วยอธิบายสถานการณ์เล็กน้อย Destination Gateway Genmask Flags Metric Ref Use Iface 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth1 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth0 0.0.0.0 173.246.103.254 0.0.0.0 UG 0 0 0 eth1 0.0.0.0 173.246.103.254 …

1
เปลี่ยนเส้นทางเริ่มต้นเป็นอินเตอร์เฟส DHCP โดยไม่ต้องกดเส้นทาง
ฉันจะเปลี่ยนเส้นทางเริ่มต้นเพื่อใช้ eth1 (DHCP) แทน eth0 (คงที่) ได้อย่างไร ฉันต้องการให้สิ่งนี้เป็นวิธีแก้ปัญหาแบบถาวรผ่านการรีบูต Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default RT-C0C1C0CF879F 0.0.0.0 UG 100 0 0 eth0 10.0.0.0 * 255.255.255.0 U 0 0 0 eth0 1.1.1.0 * 255.255.240.0 U 0 0 0 eth1 ฉันต้องการเส้นทางตรง (eth1) เป็นค่าเริ่มต้นไม่ใช่ผ่าน NAT ใช้ Ubuntu …
11 ubuntu  route 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.