আইপি ফরওয়ার্ডিং = কখন এবং কেন এটি প্রয়োজনীয়?


26

আমি গুগল দিয়ে অনেক অনুসন্ধান করেছি। এটা শুধুমাত্র Linux kernel কিন্তু আইপি ফরওয়ার্ডিং কিভাবে সক্ষম করবেন তা নথিভুক্ত করা WHENএবং WHYআমি এটি সক্রিয় করতে হবে। আমি পরামর্শের জন্য কৃতজ্ঞ হতে হবে।

আমাকে কখন এবং কেন এটি সক্ষম করতে হবে? (উদাহরণস্বরূপ, যখন আমি একটি সেতু ইনস্টল করব ?, বা iptables ব্যবহার করার সময়? বা কখন ব্যবহার করব route add?)

(ভাল লিঙ্কগুলি প্রশংসা করা হয়, কিন্তু আমি একটি খুঁজে পেতে সক্ষম হইনি।)

আপনাকে অনেক ধন্যবাদ!

জানুয়ারী


এটি মূলত আন্তঃ নেটওয়ার্ক পিকেটি স্থানান্তরের জন্য এবং আন্ত ইন্টারফেস স্থানান্তরের জন্য নয়। এর অর্থ আমার অর্থ এই যে যদি দুটি ইন্টারফেস একই নেটওয়ার্কে থাকে তবে সার্ভারে আইপি ফরওয়ার্ডিং সক্ষম করার দরকার নেই, আমি বিশ্বাস করি .... কেবলমাত্র দুটি নেটওয়ার্ক বা ল্যানএসের মধ্যে একটি সার্ভারের জন্য ..... আশা করি এটি সহায়তা করবে: ডি

উত্তর:


32

আইপি ফরোয়ার্ডিং সক্ষম করা উচিত যখন আপনি সিস্টেমটি রাউটার হিসাবে কাজ করতে চান, এটি আইপ প্যাকেটগুলি এক নেটওয়ার্ক থেকে অন্য নেটওয়ার্কে স্থানান্তর করে।

সবচেয়ে সহজ ক্ষেত্রে, দুটি শারীরিক ইথারনেট পোর্ট সহ একটি সার্ভার বিবেচনা করুন যা দুটি পৃথক নেটওয়ার্কের সাথে সংযোগ স্থাপনের জন্য বোঝানো হয়েছে (কোনও ডিএসএল মডেম দ্বারা সরবরাহিত আপনার অভ্যন্তরীণ নেটওয়ার্ক এবং বাইরের বিশ্বকে বলুন)। আপনি যদি এই দুটি ইন্টারফেসকে কেবল সংযোগ এবং কনফিগার করেন তবে সিস্টেমটি কোনও নেটওয়ার্কে যোগাযোগ করতে পারে। তবে, একটি নেটওয়ার্কের প্যাকেটগুলি অন্য নেটওয়ার্কে ভ্রমণ করতে পারে না, কারণ ফরওয়ার্ডিং সক্ষম নয়।

'রুট অ্যাড' এর নির্দিষ্ট উদাহরণ বিবেচনা করুন। আপনার যদি দুটি নেটওয়ার্ক ইন্টারফেস থাকে, তবে আপনি প্রতিটি ইন্টারফেসের জন্য একটি ন্যূনতম দুটি রুট যুক্ত করবেন। যখন কার্নেল বিবেচনা করে কোথায় কোনও নেটওয়ার্ক প্যাকেট প্রেরণ করতে হবে, তখন এটি সুনির্দিষ্ট প্রয়োগযোগ্য রুটটি বেছে নেবে এবং তারপরে এটিকে ইন্টারফেসে প্রেরণ করবে।

তবে, ফরওয়ার্ডিং বন্ধ থাকলে, প্যাকেটটি কোন ইন্টারফেস থেকে এসেছে তা কার্নেল প্রথমে পরীক্ষা করবে। যদি এটি একই ইন্টারফেস থেকে না আসে তবে কার্নেল এটিকে বাতিল করে দেবে।

সম্পাদনা : প্রথম নোট করুন যে আপনি দুটি শারীরিক নেটওয়ার্ক ইন্টারফেস না করেই রাউটার ব্যবহার করতে পারেন। উদাহরণস্বরূপ আপনি যদি ভিএলএএন ব্যবহার করছেন তবে আপনার সার্ভারটি আইপি প্যাকেটগুলিকে ভ্ল্যান্সের মধ্যে স্থানান্তর করতে পারে তবে কেবল একটি শারীরিক নেটওয়ার্ক ইন্টারফেস থাকতে পারে। একে এক-সশস্ত্র রাউটার বলা হয় । তবে সহজ ক্ষেত্রে হ্যাঁ আপনি বলতে পারেন যে আপনার যদি কেবল একটি শারীরিক নেটওয়ার্ক ইন্টারফেস থাকে তবে আপনার আইপি ফরওয়ার্ডিং সক্ষম করার দরকার নেই।

আইপি ফরোয়ার্ডিংয়ে নেটওয়ার্ক ইন্টারফেস (বাস্তব বা ভার্চুয়াল) এর মধ্যে প্যাকেট স্থানান্তর করা জড়িত তাই আমি মনে করি যদি একই নেটওয়ার্কে আপনার দুটি ইন্টারফেস থাকে তবে আপনাকে প্যাকেটগুলিকে ইন্টারফেসের মধ্যে স্থানান্তরিত করতে অনুমতি দেওয়ার জন্য আইপি ফরওয়ার্ডিং সক্ষম করতে হবে। তবে যেহেতু ইন্টারফেসগুলি ইতিমধ্যে একই নেটওয়ার্কে রয়েছে তাই এটি তাদের মধ্যে প্যাকেট স্থানান্তর করার জন্য খুব একটা বুদ্ধিমান মনে হয় না।


মূলত, আপনি যদি কম্পিউটারকে রাউটার হিসাবে ব্যবহার না করেন, অর্থাত্ আপনার যদি দুটি নেটওয়ার্ক কার্ড ইনস্টল না থাকে তবে আইপি ফরওয়ার্ডিং সক্ষম করবেন না।
লরেন্স

উত্তরের জন্য ধন্যবাদ: আইপি প্যাকেটগুলি ইন্টারফেসের উপর দিয়ে যাওয়া বা "নেটওয়ার্কের সীমানা পেরিয়ে যান", এমন কি "আন্তঃ প্রক্রিয়া যোগাযোগ" আইপি ফরোয়ার্ডিং (যদি নেটওয়ার্কের সীমানা অতিক্রম করে) প্রয়োজন হয় তবে এটি কী প্রয়োজন? এবং দ্বিতীয়ত, এটি কেবলমাত্র বিভিন্ন নেটওয়ার্কগুলি (যেমন xxx.xxx.xxx.xxx/24 এবং yyy.yyy.yyy.yyy / 24) অতিক্রমকারী প্যাকেটগুলির সাথে বা একই নেটওয়ার্কের মধ্যে থাকা পকেটগুলির সাথে এক ইন্টারফেস থেকে অন্য ইন্টারফেসে যেতে পারে? ধন্যবাদ।
জানুয়ারী

1

উইকিপিডিয়া অনুসারে ...

ইন্টারনেট রাউটিং নামে পরিচিত আইপি ফরোয়ার্ডিং এমন একটি প্রক্রিয়া যা কোন প্যাকেট বা ডেটাগ্রাম পাঠানো যেতে পারে তা নির্ধারণের জন্য ব্যবহৃত একটি প্রক্রিয়া। প্রক্রিয়া সিদ্ধান্ত নিতে রাউটিং তথ্য ব্যবহার করে এবং একাধিক নেটওয়ার্কের উপর একটি প্যাকেট প্রেরণের জন্য ডিজাইন করা হয়েছে। সাধারণত, রাউটারগুলির মাধ্যমে নেটওয়ার্কগুলি একে অপরের থেকে পৃথক হয়।

আপনি যখন রাউটার হিসাবে সিস্টেমটি ব্যবহার করতে চান তখন এটি প্রয়োজন। আইপি ফরওয়ার্ডিংয়ের সঠিক ব্যবহার জানতে নীচের লিঙ্কটি দেখুন। http://www.linuxj Journal.com/content/linux-advanced-routing- টিউটোরিয়াল ?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.