Điểm:0

Cách chuyển tiếp các gói cho một mạng khác tới giao diện đó (không phải cổng hoặc cầu nối)

lá cờ cn

Tôi có một máy chủ trên hai mạng LAN riêng biệt: enp3s0 (10.0.0.5/24) và điều chỉnh0 (10.8.0.5/24, ứng dụng khách openvpn). Tôi đã định cấu hình các cổng trên cả hai mạng để chuyển tiếp các gói được gửi tới mạng kia tới máy chủ này. Làm cách nào để máy chủ này chuyển tiếp các gói đó sang giao diện (chính xác) khác? Tôi đã thử tất cả các iptables những thứ tôi có thể tìm thấy.

Máy chủ đang chạy Ubuntu Server 20.04.

lá cờ in
Bảng định tuyến là yếu tố chính, hãy xem `ip route` nếu bạn cần những thứ lạ mắt hơn, bạn cũng có thể sử dụng `ip rule` nhưng điều đó có thể không cần thiết trong trường hợp của bạn.
Điểm:1
lá cờ it

Bạn đã kích hoạt chuyển tiếp kernel chưa?

tiếng vang 1> /proc/sys/net/ipv4/ip_forward

hoặc

sysctl -w net.ipv4.ip_forward=1

Hộp của bạn sẽ hoạt động như một bộ định tuyến, không phải như một máy trạm và hành vi này bị tắt theo mặc định vì lý do bảo mật! Đảm bảo chỉ cho phép chuyển tiếp đối với phạm vi mạng hợp pháp từ cả hai mạng của bạn bằng cách sử dụng iptables.

jkoop avatar
lá cờ cn
Có, tôi đã kích hoạt tính năng chuyển tiếp hạt nhân, nhưng tôi chưa bao giờ khởi động lại máy chủ. Có lẽ đó là một vấn đề?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.