Вопросы с тегом «routing»

9
Windows Server 2008 - подключение к 127.0.0.1

Я работаю под управлением Windows Server 2008 R2, у нас есть приложение, которое подключается с (привязывается к) общедоступного IP-адреса на сервере к 127.0.0.1:8334 [подключается к службе, прослушивающей 0.0.0.0:8334] В Windows 2003 с этим не было проблем. Мы можем подключиться по протоколу TCP с...

9
Отключение rp_filter на одном интерфейсе

У меня есть сервер Ubuntu 16.04, который действует как маршрутизатор с несколькими (VLAN) интерфейсами. По умолчанию rp_filter(фильтрация обратного пути) включена для всех интерфейсов. Я хочу, чтобы так было, но сделаю исключение только для одного интерфейса. (Пакеты из этого интерфейса должны...

9
Избыточные соединения OpenVPN с расширенной маршрутизацией Linux по ненадежной сети

В настоящее время я живу в стране, которая блокирует множество веб-сайтов и имеет ненадежные сетевые соединения с внешним миром. У меня есть две конечные точки OpenVPN (скажем, vpn1 и vpn2) на серверах Linux, которые я использую для обхода брандмауэра. У меня полный доступ к этим серверам. Это...

9
Связь по нескольким глобальным сетям в разных средах

Недавно я снова подумал о продукте, который предоставляет Viprinet, в основном у них есть пара маршрутизаторов, один из которых находится в центре обработки данных, их многоканальный концентратор VPN и аппаратное обеспечение на месте, их многоканальные маршрутизаторы VPN. У них также есть несколько...

9
DNS-серверы уже используют anycast. Будет ли добавление большего количества IP-адресов повысить масштабируемость?

RFC 1034 требует от нас назначить как минимум два IP-адреса для DNS-серверов. Однако избыточность уже может быть достигнута одним IP-адресом, если мы используем произвольную адресацию. Anycast BGP, кажется, хорошо масштабируется на сотни или даже тысячи серверов. Если так, почему нам все еще нужно...

9
Как маршрутизировать сетевой трафик хоста через другой хост?

Я не являюсь системным администратором нашей корпоративной сети, но у меня есть две рабочие станции Linux (хосты A и B) с корневым доступом к обоим. Оба хоста хорошо видят друг друга (ssh, ping и т. Д. Работает от одного к другому). Однако только хост A может выйти из нашего корпоративного...

9
ошибка маршрутизации в Linux?

Некоторое время я боролся с этой нелегко воспроизводимой проблемой. Я использую ядро ​​Linux v3.1.0, и иногда маршрутизация на несколько IP-адресов не работает. Кажется, что происходит то, что вместо отправки пакета на шлюз ядро ​​обрабатывает адрес назначения как локальный и пытается получить свой...

9
Где я могу встроить конфиденциальную информацию в пакет уровня 2 или уровня 3?

Citrix Netscaler обладает интересным свойством, которое встраивает информацию в пакет TCP, который отправляется на хост. Это свойство передается обратно Netscaler таким образом, что Netscaler может использовать это, чтобы определить, какой виртуальный сервер, хост и маршрут должны пройти....

9
Обойти openvpn для конкретного ip

Моя настольная машина работает под управлением Trisquel GNU / Linux 6.0 (которая в основном является libre версией Ubuntu 12.04), и я использую OpenVPN для подключения к коммерческому провайдеру VPN для доступа в Интернет. В настоящее время он направляет весь мой трафик через VPN, и это здорово, но...

9
CentOS, две сети eth0 eth1 с разными подсетями недоступны вне VLAN / подсети

У меня проблема с коробкой CentOS 6.3. У нас есть две NIC (eth0 и eth1) на сервере, у каждого из которых есть ip из другой подсети, скажем, eth0: 192.168.1.2/24 (шлюз 192.168.1.1) и eth1: 192.168.2.2/24 (шлюз 192.168. 2,1). Настоящие ips все же можно маршрутизировать по всему миру. Каждый сетевой...

9
Как добиться многопутевой маршрутизации для каждого пакета в Linux?

Ядро Linux до 3.6 использовало кэширование маршрутов для многопутевой маршрутизации IPv4, что означало, что маршрутизация между двумя отдельными линиями / провайдерами была довольно простой. С 3.6 алгоритм изменился на пакетный, что означало, что для достижения двух линий / интернет-провайдеров...

8
Принудительно использовать сетевой клиент Juniper для использования раздельной маршрутизации

Я использую клиент Juniper для OSX («Сетевое подключение») для доступа к VPN клиента. Похоже, что клиент настроен так, чтобы не использовать раздельную маршрутизацию. VPN-хост клиента не желает включать раздельную маршрутизацию. Есть ли способ для меня переопределить эту конфигурацию или сделать...

8
Пожалуйста, помогите понять, как правильно создать статический маршрут в CentOS.

Я пытался понять, как правильно добавить статический маршрут на компьютере с CentOS 6.x. На некоторых форумах говорят, что нужно создать файл с именем route-dev_name(например, route-eth0) с соответствующим маршрутом и поместить его в него /etc/sysconfig/network-scripts, на некоторых форумах...

8
Strongswan VPN установлен, но пакеты не маршрутизируются

Я настраиваю VPN с использованием strongSwan между экземпляром Linux на экземпляре Amazon EC2 и удаленной сетью через концентратор Cisco. Мне нужно направить пакеты с самого экземпляра Linux на машину в удаленной подсети. Соединение установлено ОК, но пакеты не маршрутизируются. Я думаю, что мне...

8
Windows VPN-сервер может общаться с VPN-клиентами, но не будет отправлять пакеты из своей локальной сети на VPN-клиентов

Я хочу настроить Windows Server 2012 и его клиенты Windows 7 и Windows 8 VPN с SSTP VPN, использующей раздельное туннелирование и адресацию вне подсети, но я столкнулся с проблемой: сервер RRAS не будет отправлять пакеты в VPN клиенты с любой машины, кроме себя. Мой VPN-сервер работает в...

8
Балансировка нагрузки на исходящий трафик при использовании openbgpd на freebsd

Я использую openbgpd во FreeBSD с 2 соединениями ISP. У меня есть свой номер AS и сеть / 22. В настоящее время я рекламирую всю / 22 для обеих сетей. Входящий трафик поступает, но мой исходящий трафик идет по одной ссылке. Я хотел бы либо распределить исходящий трафик через обе ссылки, чтобы...

8
Можно ли подключить один сетевой адаптер к двум разным сетям VLAN?

Я знаю, что можно назначить несколько IP-адресов одному и тому же сетевому адаптеру, если они находятся в одной подсети (например, серверу A можно назначить как 192.168.1.1, так и 192.168.1.2). Однако возможно ли назначить несколько IP-адресов, которые являются другой подсетью, одной и той же...

8
Ограничение пропускной способности интерфейса с tc под Linux

У меня есть роутер linux, который имеет интерфейс 10GBe снаружи и связанный Gigabit Ethernet интерфейс внутри. В настоящее время у нас есть бюджет на 2 Гбит / с. Если мы превысим этот показатель более чем на 5% в среднем за месяц, то с нас будет взиматься вся пропускная способность 10 Гбит / с....