顯示具有 IT Network 標籤的文章。 顯示所有文章
顯示具有 IT Network 標籤的文章。 顯示所有文章

2026年1月5日 星期一

[IT Network]如何配置反向路徑過濾器(rp_filter),以解決路由不對稱問題?


前陣子開始在樹莓派中安裝Rocky Linux OS,基於個人方便使用,一併部署Tailscale並建置Subnet Router,便於由外網連到樹莓派作業。經過一段時間使用,發現一個現象,當在同一個區域網路(LAN)內,電腦若啟動Tailscale往往無法透過內部區網IP直接SSH連線到樹莓派,同時也無法ping到內部區網IP。經查詢,才了解有一個反向路徑過濾(rp_filter)機制需要適當配置模式,Linux 核心才會依照模式處理封包和路徑。另外,Rocky Linux OS和Ubuntu的rp_filter預設值不同,所以之前ssh 連線到Ubuntu沒有發現該現象。

本文說明反向路徑過濾(rp_filter)的機制,以及如何透過調整Linux 核心的"反向路徑過濾(rp_filter)"配置,達到內部區網(不需啟動Tailscale)和外網(需啟動Tailscale)環境下,均能順利連線的效果。

2025年11月30日 星期日

[IT Network]如何在cisco packet tracer建立ssh的連線?

 


SSH和Telnet的差異

1.ssh和telnet是CLI遠端常用的方式,主要利用網路(乙太網路線和wifi)作為傳輸介質。

2.相較於telnet,ssh是相對安全的連線方式。


事前工作:

1.假設交換譏為新設備,同時須準備一條console線(兩端接頭分別為USB和RJ45接頭)

2.將USB接頭接在PC端,將RJ45接頭接在cisco的console接孔。

3.以ssh連線需求,進行下列設定。

2024年11月17日 星期日

[Linux]如何利用docker運行Ngrok,並使本地服務可以由外網訪問?

Ngrok 是一款輕量、功能強大的反向代理工具,可快速且安全地將本機開發環境暴露於公網。它主要透過建立安全隧道(tunnel),讓外部使用者或服務能夠存取本地的 HTTP、HTTPS 或 TCP 應用,而無需進行複雜的網路設定(如port映射設定,或防火牆規則設置),因此其相當適合用於測試需要外網訪問剛開發好的本地端程式。兩個常見的使用情境如下: