L2TP VPN在思科IOS路由器上的应用

L2TP VPN在思科IOS路由器上的应用
L2TP同PPTP一样也是一个传统的VPN拨号技术,微软的操作系统默认都带有L2TP的客户端。L2TP(Leary 2 Tunneling Protocol二层隧道协议)和PPTP不同,L2TP是一个标准技术。L2TP源自于两个老的隧道协议Cisco的L2F(layer2 forwarding protocol )和microsoft的PPTP。L2TP本身不提安全机制,它通过IPSEC框架来实现L2TP的安全,即L2TP Over IPSEC。因此,可以配置不加密的L2TP。L2TP支持站点到站点的VPN和远程拨入V...

linux服务器做路由,映射同网段机器

linux服务器做路由,映射同网段机器
机器1:有一个内网IP,一个外网IP 内网:eth0:192.168.10.10 外网:eth1:10.10.10.10 机器2:与机器1内网同一网段,无外网IP 内网:eth0:192.168.10.11 机器1做路由器,映射机器2,使机器2可以上网,从外网连接机器2 步骤一: 配置机器2的网关为机器1 步骤二: 机器1:添加转发功能 vi /etc/sysctl.conf net.ipv4.ip_forward=1 sysctl -p 步骤三: 使用机器2可以访问外网,在机器1上配iptables iptables -t nat -A ...

企业wifi无线信号弱,连不上的解决办法

企业wifi无线信号弱,连不上的解决办法
企业和办公室里的wifi无线信号不好,一会能连上一会不能连上,ping丢包严重,重启又恢复可以连接...... 解决方法: 1、排查无线路由器是否是硬件故障(拨打厂商电话)。 2、查看连接的客户端是否已经超过最大带机量。 1000元左右的无线路由,目前我用的有cisco:RV110W,RV120w,最好不要超过15个(亲测),官方说明是30这个不可信。国产的有艾泰,飞鱼星,600元左右,带计量20左右可以行为管理(亲测),建...

令人失望的xfs文件系统

令人失望的xfs文件系统
公司这几年买了好几台不知名小企业的NAS存储,用于备份各种资源,每台存储根据硬盘数,12或24块分配一个卷,每块SATA2硬盘容量2或3TB。购买时,已经做了Raid6,文件系统统一使用xfs。网上都说xfs性能高、稳定性好,对于合作方购买的两台HP光存储,10块600GB SAS 6G/s硬盘,也做了Raid6配置,同时都格式化为xfs。 结果悲剧从此开始了。公司内部存储,几次都发生了文件无法访问的问题,每次都是通过联系NAS存...

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)

思科路由器配合域内Radius服务器完成VPN用户身份认证(二)
背景介绍: 创建好VPN服务器后(创建步骤详见),需要用户在本地创建新的网络连接,并指定连接所采取的协议,此时的VPN用户虽然可以访问内网的服务器,但是却无法访问外网,是因为本地的默认路由会被VPN的连接路由所取代。为了让VPN用户能同时使用内外网,需要将VPN的连接设置上将“在远程网络上使用默认网关”去掉,并且在拨入VPN的本地计算机上新增一行路由条目,此时需要注意的是默认网关是VPN指定地址的第...

ROS软路由的介绍与安装

ROS软路由的介绍与安装
笔者是一名网络工程师,在企业中整天与防火墙、路由器、交换机打交道。在一个企业中,为了保障用户正常上网,限速用户的下载,需要使用流控和行为管理设备;为了网络安全,需要对用户进行认证;为了进行SOHO移动办公,使外网的用户能够登录OA、ERP等内网系统,需要添置专门的VPN设备。想要实现上述的功能,需要专业的防火墙、路由器、流控、VPN设备,每一台设备都价格不菲,动辄几万元。对于一个中小型企业...

简单说说:路由器和防火墙的矛盾角色

简单说说:路由器和防火墙的矛盾角色
不要在网络设备中show算法,赶紧让数据包通过,否则扣留。网络设备永远都是数据包要快速离开的地方,赶紧走,越快越好。 我说这话可 能有点矛盾,快速离开没有可以show的算法怎么能行?!问题是,不该你做的事就别做,你根本就不是一个专业防火墙,干嘛搞什么垃圾iptables!把 你自己能做的工作,做好,show完美,其他的交给行家,交给适合的设备。网络通路中的算法不限于本机,整个路径中的每一个节点之间...

华为路由器NAT端口映射的实战案例

华为路由器NAT端口映射的实战案例
1.网络环境: 内网用户IP地址为 192.168.0./255.255.255.0,也就是说IP地址为一个C类地址,涵盖范围为192.168.0.1~192.168.0.255。 路由器使用的是华为公司出品的2600产品,该产品有两个以太网口供我们使用。网口一连接外网,IP地址为公网地址;网口二连接内网,IP地址为私网地 址。公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网。2600路由器上已经配置了外网接口IP为222.90.77.50(公网 IP...

不同型号TP-Link无线路由器的无线级联方法

不同型号TP-Link无线路由器的无线级联方法
使用2台Tp-Link的无线路由器原因如下: 1、由于之前150Mbps的无其他品牌的线路由器的信号实在不敢恭维,勉强接收到父路由器的信号; 2、之前试验成功的案例是双向级联,但是发现TP-Link(父路由)却无法搜到子路由的信号,父路由是300Mbps,而子路由是150Mpbs且单根天线,子路由的信号无法传至父路由。 基于以上原因,放弃了使用不同品牌的无线级联方案。 后来使用2台Tp-Link的路由器, 父路由:WR841N Ver...