routing

iptables: 포트에서 들어오는 TCP 트래픽을 VPN 네트워크 내의 IP로 다시 라우팅합니다.
routing

iptables: 포트에서 들어오는 TCP 트래픽을 VPN 네트워크 내의 IP로 다시 라우팅합니다.

포트가 열려 있는 원격 서버가 있습니다. 서버가 VPN 네트워크에 연결되어 있습니다. 내 로컬 컴퓨터도 이 VPN 네트워크에 연결되어 있습니다. 이런 방식으로 두 컴퓨터가 통신할 수 있습니다. 내가 하고 싶은 일은 내 로컬 컴퓨터에 http(websocket) 서버를 호스팅하고 내 서버의 IP 주소에 액세스하여 인터넷에서 해당 서버에 액세스하고 싶습니다. 다음 명령을 시도했지만 iptables작동하지 않는 것 같습니다. iptables -t nat -A PREROUTING -p tcp --dport ...

Admin

정책 라우팅을 통해 네트워크 인터페이스 우선 순위를 구성하는 방법은 무엇입니까?
routing

정책 라우팅을 통해 네트워크 인터페이스 우선 순위를 구성하는 방법은 무엇입니까?

스위치에 연결된 두 개의 ipv6 전용 인터페이스(eth1 및 eth2)가 있습니다. 이러한 인터페이스는 RA(경로 알림) 메시지를 통해 기본 라우팅 테이블에 대한 경로를 얻습니다. 스위치에서 보낸 RA 메시지에는 메트릭이 없으므로 대상에서 동일한(1024) 메트릭으로 경로가 수신되므로 변경할 수 없습니다. 하지만 eth2보다 높은 우선순위를 가지려면 eth1이 필요합니다. 그렇다면 정책 기반 라우팅을 사용하여 이를 어떻게 수행합니까? ...

Admin

RA 메시지로 수신된 IPv6 경로에 대한 기본 메트릭을 설정하는 방법
routing

RA 메시지로 수신된 IPv6 경로에 대한 기본 메트릭을 설정하는 방법

DHCP(dhclient 사용)를 통해 IP를 수신하는 두 개의 ipv6 인터페이스(eth1 및 eth2)가 있지만 경로는 이러한 인터페이스가 연결된 스위치에서 RA 메시지를 통해 수신됩니다. RA 메시지는 라우팅 메트릭을 제공하지 않으므로(그리고 메트릭은 스위치 측에서 설정되어서는 안 됨) 커널에서 모두 기본 메트릭(1024)이 할당됩니다. "ip -6 경로 표시" 결과에서 경로는 다음과 같습니다. default via fe80::fe33:4201:546:66e0 dev eth2 proto ra m...

Admin

wlan0 및 eth0을 통해 동일한 WAN IP에 대한 두 개의 서로 다른 와이어 가드 터널 wg0 및 wg1
routing

wlan0 및 eth0을 통해 동일한 WAN IP에 대한 두 개의 서로 다른 와이어 가드 터널 wg0 및 wg1

나는 다음과 같은 구성을 가지고 있습니다 : 두 인터페이스 모두 eth0ISP1을 통해 연결되고 wlan0ISP2를 통해 인터넷에 연결됩니다. 두 연결 모두 서로 다른 IP 주소를 가지며 인터넷 연결을 허용합니다. 나는 두 개의 wireguard 인터페이스 를 설정 wg0했고 wg1.wg0eth0wg1wlan0 내가 겪고 있는 문제는 동일한 원격 서버 피어(예: 피어 wan ip)를 사용하여 11.11.11.11두 서버에 동시에 연결하고 있다는 것입니다. 따라서 패킷이 도착하면 통과하는 대신 통과하려...

Admin

Tinyproxy: 다양한 네트워크 카드(eth0, eth1)를 모니터링하고 바인딩합니다. 라우팅 문제
routing

Tinyproxy: 다양한 네트워크 카드(eth0, eth1)를 모니터링하고 바인딩합니다. 라우팅 문제

Linux 서버에는 2개의 NIC가 있습니다: eth0및 eth1. 서버에 IP가 있습니다. 192.168.2.200/24 on eth0 192.168.3.200/24 on eth1 두 네트워크 모두 기본 서브넷 마스크( 255.255.255.0)와 기본 게이트웨이를 갖습니다 192.168.x.254. 다음 구성의 Tinyproxy가 서버에서 실행 중입니다. Listen 192.168.2.200 Bind 192.168.3.200 아이디어는 프록시를 인터넷에 공개적으로 노출하고 이 프록시의 트...

Admin

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.
routing

나가는 도커 패킷이 라우팅 규칙을 따르지 않습니다.

Wireguard 터널을 통해 클라우드 환경의 공용 "라우터"(B)에 연결된 개인 Docker 호스트(A)가 있습니다. 라인배커: (Docker Container) eth0 172.17.0.2 | docker0 172.17.0.1 (A) eth0 192.168.1.2 --- Internet (can't accept conns) wg0 10.0.16.6 | wg0 10.0.16.5 (B) eth0 public IP Q | USER 아이디어는 트래픽이 먼저 공용 IP를 통해 B에 도달한 다음 요청을 ...

Admin

일정 시간이 지나면 LAN의 대상 호스트에 액세스할 수 없습니다.
routing

일정 시간이 지나면 LAN의 대상 호스트에 액세스할 수 없습니다.

내 내부 네트워크에는 다음과 같은 설정이 있습니다. 라우터 - 192.168.1.1 - dd-wrt 실행 중 rasberrypi - 192.168.1.190 (rp1.local) - Rasberry Pi 운영 체제 실행 노트북 - 192.168.1.185 - Ubuntu 실행 전화 몇 통 모든 것이 예상대로 작동합니다. rp1.local 또는 192.168.1.190에 연결할 수 있지만 알 수 없는 이상한 동작이 있습니다. 모든 것이 정상입니다 2023-12-27 22:00 - 호스트 이름을 확...

Admin

Linux: 두 개의 기본 경로가 추가되는 것을 방지
routing

Linux: 두 개의 기본 경로가 추가되는 것을 방지

wlan0과 일부 USB 포트가 있는 "호스트" Raspberry Pi가 있습니다. USB 케이블을 통해 호스트 Pi에 연결된 또 다른 "클라이언트" Pi가 있습니다(클라이언트 Pi에는 다른 활성 네트워크 인터페이스가 없습니다). 클라이언트 Pi는 g_ether를 실행 중이므로 USB 케이블을 통해 호스트에 연결하면 USB 기반 이더넷 연결을 설정합니다(호스트에 "eth1" 생성). 또한 클라이언트 장치가 연결되면 클라이언트 장치는 192.168.42.1에 있고 호스트 Pi는 해당 네트워크(192.1...

Admin

OpenWRT: 고정 IP를 사용하는 LAN 클라이언트를 사용자 정의 VPN 인터페이스로 라우팅
routing

OpenWRT: 고정 IP를 사용하는 LAN 클라이언트를 사용자 정의 VPN 인터페이스로 라우팅

OpenWRT 라우터(OpenWrt 22.03.5)에서 WireGuard 외부 서버(WG0)에 연결하기 위한 사용자 정의 인터페이스를 만들었습니다. 일반적인 악수를 기반으로 하면 제대로 작동하는 것 같습니다. LAN 인터페이스를 통해 라우터에 연결된 장치가 있고 해당 장치에는 고정 IP 주소(예: 192.168.99.123)가 있습니다. 일반 기본 WAN 인터페이스 대신 WG0 인터페이스를 통해 모든 장치 트래픽을 라우팅해야 합니다. 이를 달성하는 더 간단한 방법이 있습니까?  루시&nbsp...

Admin

WireGuard: AllowedIP의 기본값/동작은 무엇입니까?
routing

WireGuard: AllowedIP의 기본값/동작은 무엇입니까?

AllowedIPsWireguard Relay 시나리오에서 라우팅을 설정하는 데 문제가 있어서 WireGuard의 사용법을 이해하려고 합니다 . 단순화된 예: 서비스 터미널: [Interface] Address = 172.16.23.1/32 PrivateKey = ... ListenPort = ... [Peer] PublicKey = ... AllowedIPs = 172.16.23.0/24 고객: [Interface] Address = 172.16.23.100/32 PrivateKey = ......

Admin

유선 연결을 통해 인터넷 공유
routing

유선 연결을 통해 인터넷 공유

같은 방에 두 대의 Linux 노트북 A와 B가 서로 가까이 위치해 있다고 가정합니다. 둘 다 집의 WiFi LAN에 연결한 다음 인터넷에 연결할 수 있습니다. A or B <-> home LAN router <-> ISP <-> the Internet 컴퓨터 A는 컴퓨터 B를 통해 간접적으로 인터넷에 액세스할 수 있지만 컴퓨터 B는 가정용 Wi-Fi에 계속 연결되어 있으므로 인터넷에 액세스할 수 있습니까? 이를 달성하기 위한 단계와 명령은 무엇입니까? (죄송합니다....

Admin

네트워크를 통해 특정 IP 라우팅
routing

네트워크를 통해 특정 IP 라우팅

가상 머신에서 Windows를 실행하는 Linux 호스트가 있습니다. 호스트(Net1, IP-B)는 WLAN을 통해 라우터(Net1, IP-A)에 연결됩니다. 이 네트워크에는 하나의 머신(Net1, IP-C)이 있습니다. 호스트에는 VM(Net2, IP-X)에 대한 가상 네트워크 카드가 있습니다. 마지막으로 게스트는 호스트(Net2, IP-Y)에 연결됩니다. 호스트에서 IP-C 및 IP-Y를 핑할 수 있습니다. 게스트는 예상대로 인터넷 및 IP-C를 ping할 수 없습니다. 이제 게스트가 IP-C와만...

Admin

openvpn을 통한 와이어가드
routing

openvpn을 통한 와이어가드

네트워킹이 처음인데 VPN 2개를 연결해야 합니다. OPENVPN-클라이언트: 네트워크 고스트에 연결됨 라인배커:이것을 사용하여 원격 서버에 연결합니다. openvpn-client를 통해 wireguard를 라우팅하여 휴대폰을 wireguard에 연결할 때 모든 트래픽이 Cyberghost를 통과하도록 하고 싶습니다. 나는 이것을 가지고있다docker-compose.yml version: "3.8" services: # hs-openvpn service hs-openvpn: co...

Admin

srsUE를 사용하여 다른 시스템에서 들어오는 데이터 전달
routing

srsUE를 사용하여 다른 시스템에서 들어오는 데이터 전달

srsUE(srsRAN_4G), srsgnb(srsRAN_Project) 및 5Gcore(open5gs)를 포함하는 srsRAN 설정이 있으며 모두 동일한 Ubuntu 시스템에서 실행됩니다. 다음을 사용하여 UE에서 코어로 데이터를 보낼 수 있습니다.sudo ip netns exec ue1 ping -i 0.1 10.45.1.1 그러나 한 세대의 ping 패킷을 사용하는 대신 무선 인터페이스(zmq를 통해)를 통해 다른 시스템에서 10.45.1.1로 들어오는 특정 패킷을 보내고 싶습니다. 이러한 패킷...

Admin