iproute

선택한 앱에만 VPN 연결 사용
iproute

선택한 앱에만 VPN 연결 사용

나는 다음을 따르려고 노력하고 있습니다 :https://superuser.com/a/1262250/41337그러나 나는 그것을 작동시킬 수 없습니다. 나는 다음을 원한다: interface=eth0 down() { ip netns delete myvpn ip link delete vpn0 iptables -D INPUT \! -i vpn0 -s 10.200.200.0/24 -j DROP iptables -t nat -D POSTROUTING -s 10.200.200.0/...

Admin

컨테이너가 VPN을 통해 아웃바운드를 라우팅하도록 강제 - 소스 기반 라우팅이 작동하지 않음
iproute

컨테이너가 VPN을 통해 아웃바운드를 라우팅하도록 강제 - 소스 기반 라우팅이 작동하지 않음

특정(Docker) 컨테이너의 아웃바운드 트래픽이 내(WireGuard) VPN(내 VPS에서 실행)을 통해 터널링되어 내 VPS 외부 IP를 사용하여 인터넷으로 나가도록 해야 하지만 성공하지 못합니다. 내 환경은 다음과 같습니다. 가상 사설 서버: WireGuard 게이트웨이 인터페이스가 열립니다wg0 10.0.80.1/24 인터넷 연결 인터페이스 eth0, 가장 활성화됨 IP 전달이 활성화되었습니다. 홈 서버: VPS에 대한 WireGuard 터널 열기wg0 10.0.80.200/24 L...

Admin

AFWall+를 사용하여 Wireguard VPN을 통해 테더링된 장치에 패킷을 전달하는 방법은 무엇입니까?
iproute

AFWall+를 사용하여 Wireguard VPN을 통해 테더링된 장치에 패킷을 전달하는 방법은 무엇입니까?

상황은 간단하지만 해결책을 찾기 위해 3일을 보냈지만 성공하지 못했습니다. 집에 프린터가 있는데 노트북에서 액세스해야 합니다. 프린터가 Wi-Fi 연결이 없는 원격 차고에 있으므로 기존 Android 휴대폰을 핫스팟(LTE\5G를 통해)으로 사용하기로 결정했습니다. Android 휴대폰과 내 노트북은 동일한 Wireguard VPN에 연결되어 있습니다 10.6.0.0/24. 프린터와 VPN 연결을 공유할 수 있었습니다. 프린터에서 노트북을 핑할 때 제대로 작동했습니다(전화기, 즉 게이트웨이가 VPN을...

Admin

ip addr add noprefixroute 접두사 길이의 의미
iproute

ip addr add noprefixroute 접두사 길이의 의미

를 사용하여 네트워크 인터페이스에 IP 주소를 할당할 때 ip addr add noprefixroute지정된 접두사 길이는 어떤 영향을 줍니까 ? 사용하지 않을 경우 noprefixroute프리픽스 길이를 사용하여 추가된 주소의 네트워크 프리픽스에 대한 경로를 자동으로 생성 및 삭제합니다. 그거 말고 다른 기능도 있나요? 예를 들어, 차이점은 무엇입니까? ip addr add noprefixroute 10.137.0.36/16 dev eth0 그리고 ip addr add noprefixroute 1...

Admin

Centos 7 정책 기반 라우팅이 작동하지 않음 CEntos 6 문제 없음
iproute

Centos 7 정책 기반 라우팅이 작동하지 않음 CEntos 6 문제 없음

Centos 7 정책 기반 라우팅이 작동하지 않음 CEntos 6 문제 없음 정적 기반 라우팅 정책을 Centos 6에서 7로 어떻게 이동할 수 있습니까? NIC에는 2개의 WAN IP/게이트웨이와 1개의 LAN IP 주소가 있습니다. . Centos6: eth0 10.10.10.150 eth0.2 6.6.6.6(예: wan) eth0:3 7.6.6.6(예: wan2) 라우팅 테이블, t1/t2와 잘 작동합니다. 이것을 Centos 7로 어떻게 가져올 수 있나요? 문제가 있거나 혼란스러워 보입니다. ...

Admin

openvpn 클라이언트 경로를 푸시하면 http 프록시 서버의 실행이 중지되고 IP 라우팅 제안이 필요합니다.
iproute

openvpn 클라이언트 경로를 푸시하면 http 프록시 서버의 실행이 중지되고 IP 라우팅 제안이 필요합니다.

openWRT 라우터에서 실행되는 프록시 서버와 openvpn 클라이언트가 있습니다. ISP DPI가 일반 OpenVPN 트래픽 흐름을 차단하기 때문에 라우터에 프록시 서버를 설정한 다음 동일한 라우터에서 실행되는 OpenVPN 클라이언트를 연결해야 합니다.비즈니스 VPN 제공업체. 참고하세요둘 다 VPN 클라이언트 열기그리고프록시 서버동일한 라우터 또는 로컬 호스트에서 실행되고 openvpn 클라이언트가 다음을 통해 VPN 서버에 연결되면http 프록시127.0.0.1 1080 주소에 정의됨VPN ...

Admin

`ip addr`은 어디에서 데이터를 가져오나요?
iproute

`ip addr`은 어디에서 데이터를 가져오나요?

나는 보았다소스 코드2269행 이후에 멈췄습니다. 같은 느낌이 있어요노선, 이 유틸리티는 procfs 파일 시스템도 사용하고 있지만 그 세부 사항을 잘 이해하지 못합니다. ...

Admin

다른 포트에 두 번째 GUE 터널을 생성하는 방법
iproute

다른 포트에 두 번째 GUE 터널을 생성하는 방법

동일한 원격 IP 주소를 사용하지만 동일한(기본) 네트워크 네임스페이스에서 다른 포트를 사용하여 여러 GUE 터널을 생성하는 방법은 무엇입니까? 지금까지 각 네임스페이스에 GUE 터널을 성공적으로 생성했습니다. 1 터널/네임스페이스 교착 상태에 대한 해결 방법으로 터널당 netns를 설정하고 해당 포트 번호를 기반으로 패킷을 전달했습니다. 그러나 동일한 원격 및 로컬 IP를 가진 최대 1개의 GUE 인터페이스가 있을 수 있기 때문에 기본 네임스페이스로 돌아가도록 하기 위해 네트워크 네임스페이스 간에 ...

Admin

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.
iproute

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.

Wireguard 터널을 통해 클라우드 환경의 공용 "라우터"(B)에 연결된 개인 Docker 호스트(A)가 있습니다. 라인배커: (Docker Container) eth0 172.17.0.2 | docker0 172.17.0.1 (A) eth0 192.168.1.2 --- Internet (can't accept conns) wg0 10.0.16.6 | wg0 10.0.16.5 (B) eth0 public IP Q | USER 아이디어는 트래픽이 먼저 공용 IP를 통해 B에 도달한 다음 요청을 ...

Admin

정책 기반 라우팅으로 인해 NAT가 제대로 작동하지 않음
iproute

정책 기반 라우팅으로 인해 NAT가 제대로 작동하지 않음

echo "200 rj45" >> /etc/iproute2/rt_tables echo "201 WIFI" >> /etc/iproute2/rt_tables ip route add default via 192.168.5.9 dev eth0 ip rule add from 192.168.5.8/24 table rj45 ip rule add from 192.168.61.128/24 table WIFI ip route add default via 192.168.5.9 dev eth0 tab...

Admin

Mac에서 패킷이 TUN 인터페이스를 통과하도록 강제하시겠습니까?
iproute

Mac에서 패킷이 TUN 인터페이스를 통과하도록 강제하시겠습니까?

장난감 VPN 서버/클라이언트를 구축하고 싶습니다. 멋진 소프트웨어 패키지와 세분화된 라우팅 제어 덕분에 iproute2Linux에서 설정하는 것이 불가능하지 않습니다 . 그러나 Mac에서의 경험은 끔찍했습니다. 내 컴퓨터에 인터페이스를 만들었지 TUN만 TUN 장치로 다시 라우팅하여 모든 패킷을 가로채고 패킷을 수신한 다음 라우터/기본 게이트웨이로 전달하려면 어떻게 해야 합니까? VPN 클라이언트를 구현하기 전에 저는 패킷을 가로채서 데이터를 인쇄하고 원래 의도한 대로 전달할 수 있다는 것을 증명하...

Admin