คำถามติดแท็ก ip

คำถามเกี่ยวกับโปรโตคอล IP และที่อยู่ IP สำหรับคำถามที่เกี่ยวข้องกับยูทิลิตี้ Linux ip ให้ใช้แท็ก iproute แทน

3
ไม่สามารถเข้าถึงไซต์ https ที่เลือกบน Linux ผ่าน PPPoE
การเชื่อมต่ออินเทอร์เน็ตของฉันเคยเป็นการเชื่อมต่อ LAN โดยตรงกับผู้ให้บริการของฉัน ย้อนกลับไปทุกอย่างจะโหลดได้ดีทั้งบน Windows และ Ubuntu (ดูอัลบูต) อย่างไรก็ตามเมื่อไม่นานมานี้พวกเขาเริ่มต้องการให้ฉันโทร (PPPoE) โดยใช้ชื่อผู้ใช้และรหัสผ่าน Gateway, subnet mask, IP, DNS servers ทั้งหมดยังคงเหมือนเดิม แต่ตั้งแต่นั้นมาฉันไม่สามารถเรียกดูบางเว็บไซต์ใน Ubuntu ได้แม้ว่าจะไม่มีปัญหาดังกล่าวใน Windows ตัวอย่างเว็บไซต์ ได้แก่ - หน้าลงชื่อเข้าใช้ของ Ovi (แม้ว่า share.ovi.com จะโหลดได้ดีและโหลด nokia.com ได้ดี), Live Mail (ใช้ได้กับ Chrome (ium) และ Opera แต่ไม่ใช่ใน Firefox (ทั้ง 3.6 และ 4) Mozilla เว็บไซต์ Addonsและเว็บไซต์สุ่มอื่น ๆ บางเว็บไซต์ที่ไม่โหลดข้อความแสดงการหมดเวลาและสำหรับบางเว็บไซต์ …
18 networking  ip  internet  http 

2
เหตุใดจึงกำหนดที่อยู่ MAC และ IP ในส่วนต่อประสานบริดจ์
บอกว่าผมสร้างอินเตอร์เฟซบนสะพานลินุกซ์ ( br0) และเพิ่มไปอินเตอร์เฟซ (บางeth0, tap0ฯลฯ ) ความเข้าใจของฉันคืออินเทอร์เฟซนี้ทำหน้าที่เสมือนสวิตช์ที่มีอินเตอร์เฟส / พอร์ตทั้งหมดที่ฉันเพิ่มเข้าไป การกำหนด MAC และที่อยู่ IP ให้กับอินเตอร์เฟสนั้นมีความหมายว่าอย่างไร อินเตอร์เฟสทำหน้าที่เป็นพอร์ตเพิ่มเติมบนสวิตช์ / บริดจ์ซึ่งอนุญาตให้พอร์ตอื่นเข้าถึงเครื่องโฮสต์ได้หรือไม่ ฉันเคยเห็นบางหน้าพูดคุยเกี่ยวกับการกำหนดที่อยู่ IP ให้กับบริดจ์ การมอบหมาย MAC มีความหมาย (หรือโดยอัตโนมัติ) หรือไม่
18 linux  ip  bridge  mac-address 

2
ค้นหา MTU ระหว่างฉันกับ IP ปลายทาง
ในกรณีที่ฉันสามารถใช้เท่านั้นUDPและICMPโปรโตคอลฉันจะค้นพบวิธีไบต์MTU เส้นทางสำหรับการถ่ายโอนแพ็คเก็ตจากคอมพิวเตอร์ของฉันไปยัง IP ปลายทางได้อย่างไร

2
เครื่องมือสำหรับการดีบักตารางเส้นทางในเครื่อง Linux?
มีเครื่องมือที่ debugs ตารางเส้นทางบนเครื่อง Linux หรือไม่? ฉันหมายถึงที่ฉันสามารถใช้โดยการป้อนที่อยู่ ip ลงไปมันจะนำตารางเส้นทางที่มีอยู่มาพิจารณาและเอาท์พุทการแข่งขันจากตารางดังนั้นฉันจะได้รับความคิดว่าแพ็กเก็ตจะไปไหน
18 ip  routing  debugging 

4
ประโยชน์ของการใช้ที่อยู่ IP หลายแห่งบนเซิร์ฟเวอร์คืออะไร
ด้วยifconfigผมสามารถที่จะกำหนดค่าที่อยู่ IP หลายบนการ์ดอินเตอร์เฟซเครือข่ายเดียว เหตุใดฉันจึงต้องการทำเช่นนั้นและฉันจะใช้ที่อยู่หลายแห่งในภายหลังได้อย่างไรเช่นซอฟต์แวร์ทราบได้อย่างไรว่าควรใช้ที่อยู่ใด ฉันใช้เครือข่ายอินเทอร์เฟซกับที่อยู่ IP เดียวเท่านั้น
17 networking  ip 

2
ใช้ dhcp บน eth0 โดยใช้บรรทัดคำสั่ง
ฉันกำลังพยายามตั้งค่าeth0อินเทอร์เฟซให้ใช้ dhcp เพื่อรับที่อยู่ ipv4 โดยใช้บรรทัดคำสั่ง ฉันสามารถเปลี่ยนที่อยู่ IP ได้ด้วยตนเองโดยใช้ sudo ifconfig eth0 x.x.x.x netmask x.x.x.x มีคำสั่งที่คล้ายกันเพื่อใช้ในการตั้งeth0เพื่อรับที่อยู่โดยใช้ dhcp ฉันลองพิมพ์: sudo dhclient eth0 อย่างไรก็ตามที่อยู่ IP จะไม่เปลี่ยนแปลงเมื่อฉันพิมพ์ /etc/network/interfacesไฟล์ถูกกำหนดให้ iface eth0 inet manual ซึ่งฉันเปลี่ยนเป็น: auto eth0 iface eth0 inet dhcp อย่างไรก็ตามสิ่งนี้จะไม่เปลี่ยนที่eth0อยู่ IP แม้ว่าระบบจะรีบูต
17 ip  dhcp 

2
เซิร์ฟเวอร์ Ghost NTP บน Debian 8.6
ดังนั้นทีมรักษาความปลอดภัยด้านไอทีของมหาวิทยาลัยและฉันก็เดินไปรอบ ๆ อย่างไม่หยุดหย่อน ... ใครมีความคิดในเรื่องนี้: ฉันเพิ่งตั้งค่าไฟล์เซิร์ฟเวอร์ขนาดเล็กสำหรับห้องปฏิบัติการที่ใช้ Debian 8.6 บนคอมพิวเตอร์เฉพาะ (โปรเซสเซอร์ Intel Avoton C2550 - ยินดีที่จะให้ข้อมูลฮาร์ดแวร์เพิ่มเติมหากจำเป็น แต่ฉันคิดว่าไม่จำเป็น) Debian ติดตั้งโดยไม่มีปัญหาใด ๆ และในเวลานั้นฉันยังติดตั้ง Samba, NTP, ZFS และ python สิ่งต่าง ๆ ดูเหมือนจะใช้งานได้ดีดังนั้นฉันจึงปล่อยให้มันนั่งทำงานที่มุมห้องแล็บสองสามสัปดาห์ ประมาณสองสัปดาห์ที่ผ่านมาฉันได้รับอีเมลจากทีมไอทีแจ้งว่าเซิร์ฟเวอร์ของฉัน "ถูกโจมตี" และมีความเสี่ยงที่จะถูกใช้ในการขยาย NTP / การโจมตี DDoS (การโจมตีการขยาย NTP โดยใช้ CVE-2013-5211 ตามที่อธิบายไว้ในhttps: //www.us-cert.gov/ncas/alerts/TA14-013A ) สัญญาณที่ชี้ไปนั้นเป็นการรับส่งข้อมูล NTPv2 จำนวนมากบนพอร์ต 123 แปลกที่อยู่ IP ที่พวกเขาระบุว่าสิ่งนี้มาจาก ( …

1
GNU / Linux เทียบเท่ากับ "เส้นทางได้รับ ... " ของ BSD คืออะไร
routeคำสั่งBSD มีคุณสมบัติที่จะแสดงเส้นทางที่จะถูกเลือกสำหรับโฮสต์ที่กำหนด ตัวอย่างเช่น: /Users/mhaase $ route get google.com route to: iad23s07-in-f8.1e100.net destination: iad23s07-in-f8.1e100.net gateway: 10.36.13.1 interface: en0 flags: <UP,GATEWAY,HOST,DONE,WASCLONED,IFSCOPE,IFREF> recvpipe sendpipe ssthresh rtt,msec rttvar hopcount mtu expire 0 0 0 0 0 0 1500 0 ฉันพบว่ามีประโยชน์ในบางครั้งหากฉันทำเองกับตารางเส้นทางเพื่อให้แน่ใจว่ากฎการกำหนดเส้นทางทำงานตามที่คาดไว้ เส้นทางรุ่น GNU ไม่มีคำสั่งย่อย "รับ" เหมือนกัน มีหรือเทียบเท่าบางอย่างสำหรับ GNU / Linux?
16 linux  ip  route 

6
ทำไมฉันไม่ ping Google
ฉันไม่สามารถ ping google.com (เจ้าภาพไม่ทราบ) แต่ฉันสามารถ ping ที่อยู่ IP ได้ ฉันพยายาม ping ที่อยู่ IP ของ Google แต่ไม่ได้ผล resolv.conf nameserver 8.8.8.8 nameserver 209.139.209.33 ifconfig -a eth0 Link encap:Ethernet HWaddr 00:50:56:xx:xx:xx inet addr:10.2.0.63 Bcast:10.2.15.255 Mask:255.255.240.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:638762803 errors:0 dropped:0 overruns:0 frame:0 TX packets:231307131 errors:0 dropped:0 overruns:0 carrier:0 …
16 dns  ip  internet  ping  route 

1
ip link และ ip addr แปลความหมาย
ฉันกำลังค้นหาคำอธิบายสิ่งที่ผลลัพธ์ของคำสั่งip linkและความip addrหมายในกล่องลินุกซ์ # ip link 3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP mode DEFAULT qlen 1000 link/ether 00:a1:ba:51:4c:11 brd ff:ff:ff:ff:ff:ff 4: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN mode DEFAULT qlen 1000 link/ether 00:a1:ba:51:4c:12 brd ff:ff:ff:ff:ff:ff ว่าอะไรเป็นLOWER_UP, NO-CARRIERและธงอื่น ๆ ? ฉันได้พบการอ้างอิงที่http://download.vikis.lt/doc/iproute-doc-2.6.32/ip-cref.psแต่มันไม่มีข้อมูลที่ครบถ้วนและหน้าคนยังไม่ละเอียดพอ


2
การเปลี่ยนช่วงพอร์ตชั่วคราวของ Linux มีความปลอดภัยเพียงใด
ฉันเห็นช่วงพอร์ตชั่วคราวในกล่อง Linux ของฉัน sysctl net.ipv4.ip_local_port_range net.ipv4.ip_local_port_range = 32768 61000 ฉันต้องการขยายช่วงพอร์ตให้เริ่มจากประมาณ 16000 คำถามที่รวดเร็วที่นี่คือ: มันปลอดภัยแค่ไหนที่จะเปลี่ยนช่วงในบริบทให้เป็นแอปพลิเคชันอื่น แอปพลิเคชันอื่น ๆ จะได้รับผลกระทบจากการเปลี่ยนแปลงนี้หรือไม่? ฉันเข้าใจว่าแอปพลิเคชันได้รับผลกระทบเฉพาะเมื่อใช้พอร์ตในช่วงพอร์ตที่ระบุ แต่โดยทั่วไปแล้วปัญหาเหล่านี้จัดการได้อย่างไร?
14 linux  ip 

4
กำลังพยายามเชื่อมต่อกับเกตเวย์ในเครือข่าย ip แบบคงที่
ฉันมี arch-linux-arm วิ่งบน raspberryPi เครือข่ายที่ฉันใช้อยู่คงที่ IP gateway IPเป็น192.168.178.5 IP สำหรับอุปกรณ์ของฉันคือ192.168.178.201 ในการเชื่อมต่ออินเทอร์เน็ตฉันใช้: ip addr add 192.168.178.201 dev eth0 ip route add default via 192.168.178.5 อย่างไรก็ตามผลตอบแทนหลัง RTNETLINK answeres: Network is unreachable ฉันหายไปอะไร UPDATE คำตอบ mtak ของการแก้ไขปัญหาที่เกิดขึ้นครั้งแรก แต่ฉันยังคงไม่สามารถเข้าถึงประตู กำลังพยายามpingส่งผลให้destination host unreachable

1
Linux ส่งการเปลี่ยนเส้นทาง ICMP เสมอ
ฉันมี Debian Squeeze หลายตัว (6.0.6 ทันสมัย) ที่ใช้เป็นเราเตอร์ เมื่อลิงก์หยุดทำงานพวกเขาจะส่งการเปลี่ยนเส้นทาง ICMP ไปยังโฮสต์ในเครื่อง นี่คือพฤติกรรมเริ่มต้นของ Debian และอีกหลายคน ดังนั้นเมื่อลิงก์กลับมามีชีวิตโฮสต์จะไม่สามารถเข้าถึงได้จนกว่าจะรีบูต ฉันไม่ต้องการให้มีการเปลี่ยนเส้นทาง ICMP จากเราเตอร์เหล่านั้น ฉันทดสอบecho 0 > /proc/sys/net/ipv4/conf/all/send_redirectsและsysctl -w net.ipv4.conf.all.send_redirects=0ใส่net.ipv4.conf.all.send_redirects=0ลงใน/etc/sysctl.d/local.conf โซลูชันเหล่านั้นทุกอันใส่ค่าที่ถูกต้อง/proc/sys/net/ipv4/conf/all/send_redirects แต่ ... เคอร์เนลส่งการเปลี่ยนเส้นทาง ICMP ไปเรื่อย ๆ แม้หลังจากรีบูต: $ tcpdump -n -i eth0 00:56:17.186995 IP 192.168.0.254 > 192.168.0.100: ICMP redirect 10.10.13.102 to host 192.168.0.1, length 68 และตารางเส้นทางของโฮสต์ท้องถิ่น …
14 linux  networking  ip 

6
วิธีกำหนดเส้นทางที่อยู่เฉพาะผ่านอุโมงค์ได้อย่างไร
มีเว็บไซต์ / บริการบางอย่างที่ฉันสามารถเข้าถึงได้จากซับเน็ตที่เซิร์ฟเวอร์ของฉันตั้งอยู่เท่านั้น (ลองนึกถึงสถานการณ์ของอินทราเน็ตทั่วไป) มีวิธีในการกำหนดเส้นทางทราฟฟิกที่ไปยังที่อยู่เหล่านี้ผ่านอุโมงค์ SSH หรือไม่? พิจารณาการตั้งค่าต่อไปนี้: แล็ปท็อปของฉันเชื่อมต่อกับเครือข่ายในบ้าน ไม่สามารถเข้าถึงบริการบน ips X และ Y ได้โดยตรง ฉันมีอุโมงค์ SSH ไปยังเซิร์ฟเวอร์ซึ่งอยู่บนซับเน็ตที่สามารถเข้าถึงบริการเหล่านี้ได้ ฉันสามารถห่อหุ้มทราฟฟิกทั้งหมดไปยังซับเน็ตของ X และ Y โดยอัตโนมัติเพื่อผ่านทันเนลนี้โดยไม่ต้องใช้โซลูชัน VPN ทั้งหมดที่จะส่งทราฟฟิกทั้งหมดของฉันผ่านเซิร์ฟเวอร์หรือไม่ กล่าวอีกนัยหนึ่ง: ปริมาณการใช้งานทั้งหมดที่ไปยังซับเน็ตอื่นควรยังคงโดยตรงจากแล็ปท็อปโดยไม่ต้องผ่านเซิร์ฟเวอร์ (ใช้ช่องสัญญาณ)

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.