routing

サーバーが ICMP 要求に応答しない
routing

サーバーが ICMP 要求に応答しない

シカゴのデータセンターにあるRocky Linuxで4つのサーバーを実行していますが、そのうちの1つがping要求に応答しません。一日の解決策を確認してみましたが、これまではすべてが大丈夫に見えますが、私が見逃しているものは何ですか? [(01:51 PM)][(root@server)] [(~)] $ ip r default via 208.117.37.129 dev enp68s0f0 proto static metric 100 208.117.37.129 dev enp68s0f0 proto static scope link metri...

Admin

ワイヤガードとUbuntu 22.04。 VPN経由でポート25でトラフィックを強制する
routing

ワイヤガードとUbuntu 22.04。 VPN経由でポート25でトラフィックを強制する

そのため、VPNネットワークのクライアントであるDockerコンテナでサーバーをホストします。ポート(たとえば、ummm 52)からホストを介して送信トラフィックを送信できません。ボックスはWireguardサーバーのクライアントです。クライアント構成を設定する場合: [Peer] AllowedIPs = 0.0.0.0/0, ::/0 その後、ポート52を終了できます。問題ありません。私がそれを次のように変更した場合: [Peer] AllowedIPs = 10.8.0.0/24 その後、サーバーは、ローカルコンピュータの代わりにそのVPNを終了す...

Admin

LinuxはSNATポートの枯渇をどのように報告しますか?
routing

LinuxはSNATポートの枯渇をどのように報告しますか?

潜在的なSNATポートの枯渇の問題があるかどうかルータを監視したいと思います。私はこれが起こる可能性がどれだけあるかを正確に知っています。実行中のシステムでこれを検出する方法はまだ疑問に思っています。 Linuxでは、このエラーをどこで報告しますか? ...

Admin

Wireguardはトラフィックを再ルーティングしません。
routing

Wireguardはトラフィックを再ルーティングしません。

Wireguardがインストールされている2つのUbuntuサーバーがあります。サーバーは仲介者として機能します。したがって、クライアントトラフィックは中間サーバーにルーティングされ、このサーバーはそれを別のサーバー(ここではサーバー1と呼びます)にルーティングします。私の場合、トラフィックはクライアントから中間サーバーに完全にルーティングされ、次にサーバー1にルーティングされました。ただし、中間サーバーに再ルーティングされないため、Wireguardが接続されている場合、インターネットはありません。サーバ1の出力はwg show以下の通りである。 inte...

Admin

RHEL 9.3で既存のルーティングメトリックを編集する方法
routing

RHEL 9.3で既存のルーティングメトリックを編集する方法

こんにちは、添付ファイルに従って質問をさせていただきます。 VMWareで仮想マシンを構成し、Redhat 9.3をインストールしました。 3つのネットワークインターフェイスで仮想マシンを設定し、3つの異なるサブネットから3つの異なるIPを割り当てました。メトリックの優先順位に応じて、3つのインターフェースをデフォルト値に設定したいと思います。 私はens34メトリック100の最初のデフォルト値、ens33メトリック200の2番目のデフォルト値、最後にens35メトリック300の3番目のデフォルト値になりたいと思います。どうすればいいですか? ...

Admin

Linuxネットワークスタックのタグ付きパケットフロー
routing

Linuxネットワークスタックのタグ付きパケットフロー

要約: 私の質問は、ネットワークスタックのタグ付きパケットフローについてです。 私がしたことは次のとおりです。 OUTPUTチェーンを使用して、マングルテーブルにパケットを表示しました。 また、トンインターフェイスと新しいルーティングテーブルを追加しました。 ip rule生成されたルーティングテーブルは、タグ付きパケットが使用するようにルール(使用)も追加しました。 今私の質問は次のとおりです。 問題を説明する前に、私の設定が機能していることに注意してください。これはどのように機能するのかという質問ではなく、どのように機能するのかという質問です。 :)...

Admin

2つの異なるサーバーと対話するようにWireGuardクライアントを構成するにはどうすればよいですか?
routing

2つの異なるサーバーと対話するようにWireGuardクライアントを構成するにはどうすればよいですか?

無人WireGuardクライアントを冗長WireGuardサーバーで使用したいと思います。 物理: 米国にプロバイダAがあるVPSにプライマリデータベースサーバーがあります。 ヨーロッパのプロバイダBのVPSにあるスレーブサーバーで連続レプリケーションを実行しています。 自宅のオフィスのWiFi LANに、レプリケーションスレーブとして実行されるバックアップデータベースサーバーがあります。 ネットワーク: 米国のプライマリデータベースサーバーは、WireGuardサーバーバージョン10.20を実行します。20.1. ヨーロッパのスレーブデータベースサー...

Admin

OpenWRT - RTSPが802.11bで動作しない(ビデオストリーミングはありませんが、オーディオは機能します)
routing

OpenWRT - RTSPが802.11bで動作しない(ビデオストリーミングはありませんが、オーディオは機能します)

MediatekのMT7628チップでOpenWRTを設定する際に問題があります。 OpenWRTバージョン:19.07.3 予想される動作:OpenWRTはローカルWi-Fiネットワーク(グローバルインターネットに接続されていません)を作成します。 2つのデバイスがOpenWRT Wi-Fiに接続されています。ある装置はRTSPストリームを生成し、他の装置はストリームを受信する。 (例:ビデオフィードを見るRTSPカメラとユーザーの携帯電話)。カメラのストリームは最大ビットレート1mbpsで構成されます。 問題:802.11bを強制すると、RTSPビデオス...

Admin

コンテナがVPNを介してアウトバウンドをルーティングするように強制 - ソースベースのルーティングが機能しない
routing

コンテナがVPNを介してアウトバウンドをルーティングするように強制 - ソースベースのルーティングが機能しない

特定の(Docker)コンテナからのアウトバウンドトラフィックは、(WireGuard)VPN(My VPSで実行)を介してトンネリングされ、VPS外部IPを使用してインターネットに出る必要がありますが、成功しません。 私の環境は次のとおりです。 仮想プライベートサーバー: WireGuardゲートウェイインターフェイスが開きますwg0 10.0.80.1/24 インターネット接続インターフェースeth0、最もアクティブ IP転送が有効になっています。 ホームサーバー: VPSのWireGuardトンネルを開くwg0 10.0.80.200/24 ...

Admin

Raspberry Piをマルチキャストサーバーとホストとして構成する
routing

Raspberry Piをマルチキャストサーバーとホストとして構成する

igmpを研究するために使用したいネットワーク設定があります。 2つのルータと3つのラズベリーパイが異なるIPアドレスサブネットを持つスイッチに接続されているスイッチがあります。 ルータで動的ルーティングプロトコルを設定し、igmpをオンにしました。 私のラズベリーパイに問題がありますが、マルチキャスト設定をどこで始めるべきかわかりません。 私はUnixとLinuxの背景に初めて触れました。 ...

Admin

別々のインターフェイスのポート間のRxおよびTxトラフィックのルーティング 別々のインターフェイスのポートでのRxおよびTxトラフィックのルーティング
routing

別々のインターフェイスのポート間のRxおよびTxトラフィックのルーティング 別々のインターフェイスのポートでのRxおよびTxトラフィックのルーティング

次のゲストOSがあります。 Host OS Guest OS Intranet --- eth0 -------|--- eth0 / eth1_in <--|--< eth1 <--\ <some app> | | nc -N host_ip 4242 \ eth2_out >--|--> eth2 >--/ デフォルトでは、私は標準アプリケーションが発信するすべてのト...

Admin

ポートから別のホスト:ポートへのすべてのTCPトラフィックルーティング
routing

ポートから別のホスト:ポートへのすべてのTCPトラフィックルーティング

10.0.1.110.0.1.2リモートサーバー()とローカルコンピューター()の間にVPNを作成して、サーバーがローカルコンピューターに接続するか、その逆も可能にするワイヤーガード構成があります。 サーバーがポートから着信したすべてのTCP接続を8000自分のローカルコンピュータにルーティングしたいと思います。 私が試したこと: この回答: iptables -t nat -I PREROUTING -p tcp --dport 8000 -j DNAT --to-destination 10.0.1.2:8000 iptables -t nat -I P...

Admin

すべてのトラフィックはどのようにワイヤガードを通過しますか?
routing

すべてのトラフィックはどのようにワイヤガードを通過しますか?

wiregurad VPNに接続しているときに、自分のコンピュータからのすべてのトラフィックがどのようにwireguardを介してルーティングされるかを理解したいと思います。以下ip route ip a s、およびの出力を参照してくださいip rule。 mullvad connect私のVPNは、ツールをインストールして自分のアカウントに関連付けた後、プロバイダのCLIツールを使用して設定されました。https://mulvad.net/en/help/how-use-mulvad-cli 私は、ルーティングテーブルを介してdev wlp0s20f3のソ...

Admin