คำถามติดแท็ก routing

คำถามเกี่ยวกับการใช้เราเตอร์ / เครือข่ายเช่นการส่งต่อพอร์ต VPN

2
เครือข่ายย่อยจำนวนมากสื่อสารกับเซิร์ฟเวอร์
ฉันมีลูกค้าสามคนแต่ละคนในเครือข่ายย่อยที่แตกต่างกันเช่นนี้: ไคลเอนต์ 1: 192.168.2.11/26 (เครือข่าย. 2.0; .6.63 ออกอากาศ) ไคลเอนต์ 2: 192.168.2.72/26 (เครือข่าย. 2.65, ออกอากาศ .2.127) ลูกค้า 3: 192.168.2.133/26 (เครือข่าย. 2.1291) ) ฉันต้องการให้ลูกค้าทั้งหมดสามารถสื่อสารกับไฟล์เซิร์ฟเวอร์ ไม่จำเป็นต้องมีการสื่อสารระหว่างลูกค้า คำถามคือ IP / ซับเน็ต / เครือข่ายใดที่ฉันควรกำหนดให้กับเซิร์ฟเวอร์เพื่อให้บรรลุเป้าหมายนี้ ฉันต้องการเราเตอร์ที่อยู่ตรงกลางเพื่อให้ลูกค้าทั้งสามสามารถสื่อสารกับเซิร์ฟเวอร์ได้หรือไม่ หรือมีวิธีที่ง่ายกว่ามาก? การสื่อสารจะต้องมีทั้งสองวิธี ไคลเอนต์เซิร์ฟเวอร์; เซิร์ฟเวอร์ของลูกค้า ฉันขอขอบคุณความช่วยเหลือบางประเภท

2
การรับส่งข้อมูลเครือข่ายของฉันถูกส่งไปต่างประเทศจริง ๆ หรือไม่หาก traceroute แจ้งว่าการรับส่งข้อมูลของฉันถูกส่งผ่านเซิร์ฟเวอร์ที่มีที่อยู่ IP ต่างประเทศหรือไม่
ISP ของฉันเป็นของ บริษัท ที่อยู่ในประเทศเพื่อนบ้านของเรา ฉันสังเกตเห็นว่าเมื่อฉันทำ traceroute ไปยังเซิร์ฟเวอร์ที่ฉันรู้ว่าอยู่ในประเทศเดียวกับที่ฉันอาศัยอยู่ฉันสามารถเห็นบางกระโดดผ่านเซิร์ฟเวอร์ที่มีที่อยู่ IP ที่ลงทะเบียนในประเทศเพื่อนบ้านของฉัน (ตามฐานข้อมูล RIPE) แต่ฉันเคยได้ยินว่าถึงแม้ว่า IP จะลงทะเบียนในประเทศอื่นก็ไม่ได้หมายความว่าปริมาณการใช้งานจะถูกส่งไปยังเซิร์ฟเวอร์ในประเทศนั้น ๆ มันทำงานอย่างไรในทางปฏิบัติ? ฉันจะทราบได้อย่างไรว่าการรับส่งข้อมูลของฉันใช้อย่างไรหากฉันไม่เชื่อถือ traceroute

0
IP Packets สำหรับ IP ของแขก (VirtualBox / Vagrant Host-Only) เท่านั้นจะถูกส่งไปยังเกตเวย์เริ่มต้นของ Windows 10 แทนการเชื่อมโยงโลคัล
ฉันไม่สามารถ ping จากโฮสต์ Windows 10 ของฉัน ( 192.168.12.1) ไปยังที่อยู่ IP หนึ่ง( ) เฉพาะ192.168.12.2บนเครือข่ายเฉพาะโฮสต์ VirtualBox แพ็คเก็ตจะถูกส่งไปยังเกตเวย์เริ่มต้น ( 192.168.101.4) มากกว่าเครือข่ายท้องถิ่น (ยืนยันโดยใช้ Wireshark) แขกเสมือนบน192.168.12.3และ192.168.12.4และ pinged / เข้าถึงได้ดี แต่192.168.12.2ถูกส่งไปยังเกตเวย์เริ่มต้น ถ้าฉันลบและเพิ่มเครือข่ายเฉพาะโฮสต์ใน VirtualBox อีกครั้งการกำหนดเส้นทางถูกต้องจนกว่าฉันจะเริ่มเครื่องเสมือนโดยใช้ Vagrant แก้ไข : ฉันสามารถทริกเกอร์ปัญหาโดยเพียงแค่ ping'ing ที่อยู่ IP ที่ไม่ตอบสนอง หลังจากได้รับ "ICMP: ปลายทางไม่สามารถเข้าถึงได้" จากโลคัลโฮสต์ IP จะถูกกำหนดเส้นทางไปยังเครือข่ายเกตเวย์ ไม่แก้ไขตัวเองหลังจากที่อยู่ IP พร้อมใช้งาน แก้ไข 2 : ฉันสามารถทำซ้ำบน LAN …

1
เส้นทางนโยบายโดยที่อยู่ MAC ต้นทาง
ฉันมีความต้องการที่จะทำการกำหนดนโยบายตาม MAC บนแพลตฟอร์มลินุกซ์ที่ฝังอยู่ ฉันได้ตรวจสอบชายของ เพิ่มเส้นทาง ip คำสั่งและไม่พบตัวเลือกใด ๆ เพื่อระบุที่อยู่ mac เป็นเกณฑ์นโยบาย เป็นตัวเลือกใด ๆ ที่จะทำ อาจกำหนดเส้นทางตามผลลัพธ์การจำแนกประเภทอาหารบริโภค ขอบคุณสำหรับคำแนะนำ, Ilya

1
กฎ iptables สำหรับ mitmproxy
ฉันกำลังมองหากฎ iptables ที่ถูกต้องสำหรับสถานการณ์ต่อไปนี้ เราเตอร์ R กำลังเรียกใช้ ddwrt (ดังนั้นฉันสามารถตั้งกฎ iptables แต่ไม่สามารถติดตั้ง mitmproxy / wireshark) อุปกรณ์ A ซึ่งกำลังส่งปริมาณข้อมูลที่ฉันต้องการวิเคราะห์ไปยังอินเทอร์เน็ต อุปกรณ์ B ที่ใช้ Ubuntu ซึ่งฉันมี mitmproxy และ wireshark อุปกรณ์อื่น ๆ อีกมากมายในเครือข่ายที่เชื่อมต่อกับ R ซึ่งฉันไม่ต้องการขัดขวาง ฉันจะตั้งค่ากฎเพื่อให้ทราฟฟิกจาก A (และทราฟฟิกจาก A) ถูกส่งไปยังอุปกรณ์ B ได้อย่างไร ฉันไม่สามารถควบคุมอุปกรณ์ A นอกเหนือจากการตั้งค่าที่ AP WiFi เชื่อมต่อ แก้ไข: ฉันกำลังทำสิ่งนี้ในเครือข่ายในบ้านของฉันกับอุปกรณ์ของตัวเอง

1
การตั้งค่าเส้นทางสแตติกเป็นปลายทาง LAN ในเราเตอร์ Archer D7
ฉันเป็นเจ้าของ Archer D7 modem ฉันเพิ่งเปลี่ยนจาก DSL เป็น FTTH ดังนั้น ISP ของฉันจึงให้ฉันด้วย ONT (Huawei HG8245Q) ด้วยโทรศัพท์พอร์ต Ethernet และ Wifi (เช่นถ้า Wifi เป็น "พอร์ต" เลยทีเดียว) ฉันมี Raspberry Pi ที่ทำงานเป็นเกตเวย์ VPN ไปยังไซต์ระยะไกล ด้วยการตั้งค่าแบบเก่า D7 (ซึ่งฉันซื้อเพราะเหตุนี้) มีเส้นทางแบบคงที่ไปยัง Raspberry และส่งต่อส่วนที่เหลือไปยังพอร์ต DSL ไฟเบอร์โมเด็มอนุญาตให้ฉันปิดการใช้งาน DHCP ถ้าต้องการ แต่ไม่อนุญาตให้ฉันแก้ไขตารางเส้นทาง : บทความที่เชื่อมโยงมีไว้สำหรับโมเด็มที่ไม่มีคิวสุดท้าย ขณะนี้ฉันประสบความสำเร็จในการปิดใช้งาน ONT DHCP ใส่ D7 ใน LAN เดียวกันกับทุกอุปกรณ์และเปิดใช้งาน …

1
ฉันจะหยุดการเชื่อมต่อการจัดการระยะไกลของ iMac จากการเริ่มต้นเป็น Wi-Fi ได้อย่างไร
ฉันมี Mac mini 2011 เชื่อมต่อกับ iMac 2008 ของฉันผ่านสาย Ethernet Mac mini ได้รับการกำหนดค่าให้ยอมรับเซสชันการจัดการระยะไกล แต่ปัญหาคือเมื่อ AirPort ของ Mac mini เปิดใช้งานซอฟต์แวร์การจัดการระยะไกลจะใช้ค่าเริ่มต้นในการเชื่อมต่อ Wi-Fi เมื่อเทียบกับการเชื่อมต่อ Ethernet ทำให้อัตราการรีเฟรชช้าลงมาก มีวิธีใดที่จะบังคับให้ซอฟต์แวร์การจัดการระยะไกลใช้การเชื่อมต่อ Ethernet กับการเชื่อมต่อ Wi-Fi หรือไม่?

1
IP คู่, การกำหนดเส้นทางที่แตกต่างกัน แต่เครือข่ายไม่ได้เชื่อมต่อ (CentOS 7)
ฉันตั้งเซิร์ฟเวอร์ของฉันด้วย 2 IPS ที่แตกต่างกันกับเกตเวย์เริ่มต้นของแต่ละบุคคล grep / etc / * - ปล่อย /etc/centos-release:CentOS Linux release 7.5.1804 (Core) /etc/os-release:NAME="CentOS Linux" /etc/os-release:VERSION="7 (Core)" /etc/os-release:ID="centos" /etc/os-release:ID_LIKE="rhel fedora" /etc/os-release:VERSION_ID="7" /etc/os-release:PRETTY_NAME="CentOS Linux 7 (Core)" /etc/os-release:ANSI_COLOR="0;31" /etc/os-release:CPE_NAME="cpe:/o:centos:centos:7" /etc/os-release:HOME_URL="https://www.centos.org/" /etc/os-release:BUG_REPORT_URL="https://bugs.centos.org/" /etc/os-release:CENTOS_MANTISBT_PROJECT="CentOS-7" /etc/os-release:CENTOS_MANTISBT_PROJECT_VERSION="7" /etc/os-release:REDHAT_SUPPORT_PRODUCT="centos" /etc/os-release:REDHAT_SUPPORT_PRODUCT_VERSION="7" /etc/redhat-release:CentOS Linux release 7.5.1804 (Core) /etc/system-release:CentOS Linux release 7.5.1804 (Core) ผลลัพธ์ ifconfig: enp1s0f0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> …

1
การกำหนดเส้นทาง ACL inter-vlan
ฉันต้องการกำหนดค่ารายการควบคุมการเข้าถึงบนสวิตช์เลเยอร์ 3 สำหรับโรงเรียนบางแห่ง: ตอนนี้พีซีจากห้องเรียนหนึ่งสามารถเข้าถึงพีซีจากห้องเรียนอื่นได้ ฉันจะกำหนดค่าว่าพวกเขาสามารถเข้าถึง VLAN ของตนเองซึ่งเป็นห้องเรียนและยังสามารถเข้าถึง VLAN 10 ซึ่งเป็นที่ตั้งของ AD และไฟล์เซิร์ฟเวอร์ ตัวอย่างเช่น: VLAN 10: 10.1.0.0 255.255.255.128 VLAN11: 10.1.1.0 255.255.255.224 VLAN12 10.1.1.32 255.255.255.224 29 ดังนั้นสิ่งที่ฉันต้องการก็คือ VLAN 11 & amp; 12 ไม่สามารถสื่อสารซึ่งกันและกัน แต่ก็ยังสามารถสื่อสารกับ VLAN 10 ได้ ! แต่ฉันไม่ต้องการปฏิเสธ VLAN 11 & amp; 12 สาเหตุพวกเขาเป็นเหมือน 20 + vlans ในบางโรงเรียน มีวิธีสั้น ๆ สำหรับสิ่งนี้หรือไม่? …

1
การใช้เส้นทางที่เร็วที่สุดในการโฮสต์เมื่อเชื่อมต่อกับเครือข่ายสะพานต่อสายและ wifi
ฉันมีเครื่องหลัก (แล็ปท็อป OS X) และเครื่องรอง (เซิร์ฟเวอร์ Ubuntu 16.04) บนเกาะเครือข่าย: พวกเขาเชื่อมต่อโดยสวิตช์กิกะบิตนอกเหนือจากการเชื่อมต่อกับเครือข่ายไร้สาย ตรรกะที่นี่คือฉันต้องการใช้เครื่องสำรองสำหรับ NAS และวัตถุประสงค์การสำรองข้อมูลที่ฉันไม่ต้องการทำผ่าน wifi แต่ไม่สามารถเพิ่มการเชื่อมต่อแบบมีสายจากเครื่องหลักไปยังเราเตอร์ / สายเชื่อมต่อ ฉันตั้งค่าการเชื่อมต่อไร้สายเป็นการเชื่อมต่อแบบมีสายบนเครื่องที่สองและฉันสามารถทำได้อย่างมีความสุข iperf ระหว่างสองที่ความเร็วกิกะบิตตราบใดที่ฉันระบุที่อยู่ IP ที่กำหนดโดยการแบ่งปันการเชื่อมต่อบนเครื่องที่สอง (10.42.0. *) คำถามของฉันคือ: ฉันจะทำให้ทั้งสองเครื่องได้รับการระบุโดยชื่อโฮสต์ Bonjour / Avahi ของพวกเขาได้อย่างไรแทนที่จะเป็นที่อยู่ ip แต่สำหรับการรับส่งข้อมูลเพื่อข้ามเส้นทางที่เร็วที่สุด ความคิดที่นี่คือถ้าฉันติดตั้งเครือข่ายขับเคลื่อน (smb: //) จากนั้นให้ถอดแล็ปท็อปออกจากการเชื่อมต่อแบบมีสายฉันต้องการให้มันย้อนกลับไปที่การเชื่อมต่อไร้สาย แม้ว่าจะมีการเชื่อมต่อแบบใช้สาย (ทดสอบตามข้างต้น) iperf -c <Bonjour/Avahi hostname of server> บนเครื่องหลักใช้เครือข่าย wifi (ช้ากว่า 90%) (192.168.0. * …

1
ทำความเข้าใจเกี่ยวกับการกำหนดเส้นทาง IP บน windows PC
นี่คือความเข้าใจของฉัน: ipconfig แสดงรายการ NIC ทั้งหมดที่พีซีของฉันมี (จริงหรือเสมือน) และพร้อม ipconfig /all. ฉันสามารถดูข้อมูลทั้งหมดสำหรับพวกเขา แก้ไข? arp -a พิมพ์ arp cache สำหรับแต่ละ NIC ที่ใช้งานอยู่ NIC ใช้แคช arp เพื่อกำหนดที่อยู่ MAC ของอุปกรณ์ใน LAN ของฉันหากต้องการส่งแพ็กเก็ต Ip แก้ไข? ตอนนี้สิ่งที่แน่นอน route print บอกฉัน? คอมพิวเตอร์ของฉันควรจัดการกับแพ็กเก็ต IP ขาออกของเราอย่างไร ฉันคิดเสมอว่ามันมีความหมายสำหรับแพ็กเก็ตขาออก แต่จากนั้นฉันเห็นวิดีโอที่มีคนพูดว่า "on-link" บอกให้คอมพิวเตอร์ของฉันฟังแพ็กเก็ตที่ได้รับหากพวกเขามีที่อยู่ IP หากเป็นแพ็คเก็ตที่เข้ามาคอมพิวเตอร์ของฉันจะทราบได้อย่างไรว่าจะส่งแพ็กเก็ตขาออกได้อย่างไร แล้วทำไมการพิมพ์เส้นทางจึงจำเป็นต้องมีเกตเวย์เริ่มต้น แก้ไข 255.255.255.255 255.255.255.255 On-link 127.0.0.1 331 255.255.255.255 …

1
วิธีกำหนดเส้นทางการรับส่งข้อมูลทั้งหมดจากหนึ่ง vm ไปยัง vm อื่น ๆ บน OS X
ท้าทาย : เพื่อรับ Debian VM (Virtualbox) หนึ่งรายการเพื่อกำหนดเส้นทางการรับส่งข้อมูลทั้งหมดผ่าน Debian VM (Paralles) อื่นทั้งคู่โฮสต์ภายใต้ OS X 10.11.5 ฉันลองมาหลายวันแล้วฉันหวังว่าคุณจะช่วยได้ที่นี่ schema: vm1 (Virtualbox) ---> ( OS X ) --> vm2 (Parallels) --> internet นี่คือสิ่งที่ฉันมี: VM1 (“ ลูกค้า”): การตั้งค่าส่วนต่อประสาน eth1 กับเครือข่ายเฉพาะโฮสต์ภายใต้ Virtualbox รับที่อยู่ ip 192.168.56.103 กับ netmask 255.255.255.0 VM2 (“ เราเตอร์”): การ์ด Wifi แนบโดยตรงกับ VM, อินเตอร์เฟส …

0
บล็อกหรือเปลี่ยนเส้นทาง IP
มี IP ที่เชื่อมต่อกับโทรศัพท์ของฉัน (กาแล็กซี่โน้ต 5 ที่ใช้ android 7.0) และรวบรวมข้อมูลมากเกินไปที่ฉันไม่ชอบ แต่การบล็อกด้วยโฮสต์หรือเราเตอร์ไม่ทำงานฉันต้องบล็อกหรือเปลี่ยนเส้นทางใหม่อย่างน้อยก็เลย จะไม่รวบรวมข้อมูลของฉันคำแนะนำใด ๆ IP คือ 182.254.116.117. เท่าที่ฉันรู้มันเรียกว่า httpsdns และเมื่อฉันปิดกั้นด้วยโฮสต์หรือเราเตอร์มันจะถูกปิดกั้นสำหรับทุกเบราว์เซอร์ที่ไม่ระบุตัวตนของ Chrome แต่มันยังสามารถเปิดได้ด้วยโหมดปกติของ Chrome

0
OSPF กระจายเสียง
ใน OSPF เราเตอร์ทั้งหมดจะออกอากาศตารางเส้นทางของมันไปที่อื่นทั้งหมด เราเตอร์ในตาราง? ฉันคิดว่าใช่เพราะ OSPF ใช้งานได้กับความรู้ระดับโลกและใช้ DIjkstra สำหรับเส้นทางที่สั้นที่สุด แต่ฉันไม่พบการอ้างอิงที่แท้จริงสำหรับข้อความนี้ OSPF ทำงานในเลเยอร์เครือข่าย แต่ตามวิกิมันเป็นโปรโตคอลเลเยอร์ลิงก์ว่าทำไมมันคืออะไร? และเหมือนกันกับ RIP ซึ่งเป็นโปรโตคอลชั้นแอปพลิเคชัน?

1
SSH ระหว่างสองเครือข่ายย่อย
นี่คือการตั้งค่าของฉัน: กล่อง Pfsense ในตัวแบบกำหนดเอง 192.168.0.1ช่วงเซิร์ฟเวอร์ DHCP 192.168.0.3-150 (A) Netgear WNR3500L ที่รันเฟิร์มแวร์ Tomato 192.168.1.1 ช่วง DHCP 192.168.1.2-50 มีการเชื่อมต่อเป็นไคลเอนต์ open-vpn WAN IP ถูกตั้งค่าเป็น 192.168.0.1 แต่การเปลี่ยนแปลงหลังจากเชื่อมต่อกับ VPN (B) ASUS RT-AC66u เชื่อมต่อกับเราเตอร์ A ในฐานะ AP 192.168.0.2 Custom NAS ที่สร้างขึ้นเองที่รัน DSM synology, 3 พอร์ตอีเธอร์เน็ต เชื่อมต่อกับเราเตอร์ทั้งสองสอง IP 192.168.0.10 จาก 1 และ 192.168.1.10 จาก 2 Banani Pi …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.