Điểm:0

Đang cố gắng chặn IP đường hầm GRE thông qua IP công cộng (OVH > Hetzner)

lá cờ pk

Tôi đang cố định tuyến một khối IPv4/28 qua máy chủ OVH của mình tới máy chủ mà tôi có với Hetzner thông qua các IP công cộng chính của họ. Tôi đã tìm thấy hướng dẫn được đính kèm bên dưới nhưng tôi không thể ping 164.132.xxx.1 ra bên ngoài. 164.132.xxx.1 thực hiện ping từ nút OVH sau đó.

Máy chủ IPv4 công cộng (OVH) 1: 141.94.176.xxx

Máy chủ IPv4 công cộng 2 (Hetzner): 5.9.105.xxx

Khối IP tôi muốn sử dụng trên máy chủ 2 (Khối IP OVH): 164.132.xxx.0/28

Giao diện cầu máy chủ2: vmbr0

Những gì tôi đã thử:

Chạy cái này trên máy chủ 1:

đường hầm ip thêm chế độ gre1 gre remote 5.9.105.xxx local 141.94.176.xxx ttl 255
thiết lập liên kết ip gre1

Chạy cái này trên máy chủ 2:

đường hầm ip thêm chế độ gre1 gre remote 141.94.176.xxx local 5.9.105.xxx ttl 255
thiết lập liên kết ip gre1

Sau đó, chúng ta cần tạo một tuyến trên máy chủ 1 sẽ định tuyến lưu lượng IP qua đường hầm GRE

Chạy cái này trên máy chủ 1:

tuyến ip thêm 164.132.xxx.0/28 dev gre1

Bước tiếp theo là định tuyến dữ liệu từ đường hầm GRE đến cây cầu và ngược lại.

Chạy cái này trên máy chủ 2:

thêm quy tắc ip từ bảng 164.132.xxx.0/28 666
tuyến ip thêm bảng dev gre1 mặc định 666
tuyến ip thêm 164.132.xxx.0/28 bảng dev vmbr0 666

Điều cuối cùng cần làm là thêm IP vào cầu nối. Đây sẽ là cửa ngõ cho máy ảo của bạn!
Sử dụng IP thứ hai của phạm vi!

Chạy cái này trên máy chủ 2:

địa chỉ ip thêm 164.132.xxx.1/28 dev vmbr0

Nút OVH:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 trạng thái qdisc noqueue nhóm UNKNOWN mặc định qlen 1000
    liên kết/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    máy chủ phạm vi inet 127.0.0.1/8 lo
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    inet6 ::1/128 máy chủ phạm vi
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast trạng thái UP nhóm mặc định qlen 1000
    liên kết/ether 02:00:00:c5:bc:6f brd ff:ff:ff:ff:ff:ff
    inet 141.94.176.xxx/32 brd 141.94.176.xxx phạm vi toàn cầu eth0
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    liên kết phạm vi inet6 fe80::ff:fec5:bc6f/64
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
3: gre0@NONE: <NOARP> mtu 1476 trạng thái qdisc noop DOWN nhóm mặc định qlen 1000
    liên kết/gre 0.0.0.0 brd 0.0.0.0
4: gretap0@NONE: <BROADCAST,MULTICAST> mtu 1462 trạng thái qdisc noop DOWN nhóm mặc định qlen 1000
    liên kết/ether 00:00:00:00:00:00 brd ff:ff:ff:ff:ff:ff
5: gre1@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1476 trạng thái qdisc noqueue nhóm UNKNOWN mặc định qlen 1000
    liên kết/gre 141.94.176.xxx ngang hàng 5.9.105.xxx
    liên kết phạm vi inet6 fe80::200:5efe:8d5e:b0a0/64
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi

Nút Hetzner:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 trạng thái qdisc noqueue nhóm UNKNOWN mặc định qlen 1000
    liên kết/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    máy chủ phạm vi inet 127.0.0.1/8 lo
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    inet6 ::1/128 máy chủ phạm vi
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
2: enp7s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq trạng thái nhóm LÊN mặc định qlen 1000
    liên kết/ether 50:eb:f6:22:f4:72 brd ff:ff:ff:ff:ff:ff
    inet 5.9.105.xxx/27 phạm vi toàn cầu enp7s0
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    inet6 2a01:4f8:162:4202::2/64 phạm vi toàn cầu
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    liên kết phạm vi inet6 fe80::52eb:f6ff:fe22:f472/64
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
3: vmbr0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 trạng thái qdisc noqueue UP nhóm mặc định qlen 1000
    liên kết/ether a2:2a:09:2a:f3:36 brd ff:ff:ff:ff:ff:ff
    inet 164.132.xxx.1/32 phạm vi toàn cầu vmbr0
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
    liên kết phạm vi inet6 fe80::a02a:9ff:fe2a:f336/64
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
4: vmbr1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc trạng thái noqueue DOWN nhóm mặc định qlen 1000
    liên kết/ether e2:b3:f0:04:70:50 brd ff:ff:ff:ff:ff:ff
5: gre0@NONE: <NOARP> mtu 1476 trạng thái qdisc noop DOWN nhóm mặc định qlen 1000
    liên kết/gre 0.0.0.0 brd 0.0.0.0
6: gretap0@NONE: <BROADCAST,MULTICAST> mtu 1462 trạng thái qdisc noop DOWN nhóm mặc định qlen 1000
    liên kết/ether 00:00:00:00:00:00 brd ff:ff:ff:ff:ff:ff
7: erspan0@NONE: <BROADCAST,MULTICAST> mtu 1450 qdisc noop trạng thái XUỐNG nhóm mặc định qlen 1000
    liên kết/ether 00:00:00:00:00:00 brd ff:ff:ff:ff:ff:ff
8: gre1@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1476 qdisc trạng thái noqueue nhóm UNKNOWN mặc định qlen 1000
    liên kết/gre 5.9.105.xxx ngang hàng 141.94.176.xxx
    inet6 fe80::200:5efe:509:69cc/64 liên kết phạm vi
       hợp lệ_lft mãi mãi ưa thích_lft mãi mãi
18: tap100i0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master vmbr0 trạng thái nhóm UNKNOWN mặc định qlen 1000
    liên kết/ether ae:50:31:a7:74:60 brd ff:ff:ff:ff:ff:ff

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.