cht電腦資訊Linux
adm Find login register

一張網路卡可以弄兩個 PPPOE 嗎?

eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
1subject: 一張網路卡可以弄兩個 PPPOE 嗎?Promote 0 Bookmark 02010-04-19quote  

因為被金盾防火牆 GFW 擋住了,沒辦法連到 CN的網站,在想是否可以用一張網路卡 setup 兩個 PPP,

一個用假的固定IP,一個用 dynamic IP,就可以避免這個問題。有沒有人這樣玩過。

caleb
joined: 2007-09-22
posted: 630
promoted: 134
bookmarked: 90
2subject: 一張網路卡可以弄兩個 PPPOE 嗎?Promote 0 Bookmark 02010-04-19quote  

用 ipv6 tunnel broker "可能"可以。

GFW 目前完全不管 ipv6。

只要有 ipv4 就行,不用管 ISP 有無提供 ipv6 service。瀏覽一般網站的速度,"感覺上"和 ipv4 差不多。

有人說用 ipv6 上某些站會比較快。

roader1
joined: 2010-04-09
posted: 5
promoted:
bookmarked:
台灣國
3subject: 一張網路卡可以弄兩個 PPPOE 嗎?Promote 0 Bookmark 02010-04-19quote  
eliu

因為被金盾防火牆 GFW 擋住了,沒辦法連到 CN的網站,在想是否可以用一張網路卡 setup 兩個 PPP,

一個用假的固定IP,一個用 dynamic IP,就可以避免這個問題。有沒有人這樣玩過。

也許虛擬機器可能可以再撥接一次。

我這裡確定可行的是ADSL modem設為IP分享器分一個IP給電腦,

電腦還可以另外再撥接一次。

eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
4subject: two PPPOE IP addresses, one ethernet card Promote 0 Bookmark 02010-04-19quote  

可以的,這是給 mandriva 用的,可能在 Fedora 也是這樣用

 

  • cd /etc/sysconfig/network-scripts/
  • cp ifcfg-ppp0 ifcfg-ppp1
  • vi ifcfg-ppp1     ppp0 -> ppp1

 

  • cd /etc/ppp
  • modify pap-secrets & chap-secrets

            '11111111@ip.hinet.net' * 'password' *
            '11111111@hinet.net' * 'password' *

  • cd peers
  • cp ppp0 ppp1
  • modify ppp1

  • service network restart
這樣就可以看見 ppp0 & ppp1 同時連線,也有兩個 IP
edited: 1
eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
5subject: Promote 0 Bookmark 02010-04-20quote  

這樣玩沒辦法用。

ppp1 先,httpd 會沒反應,可能是 ppp0 的 reply 被轉到 ppp1

ppp0 先,完全不會用 ppp1

 

# route

default         *               0.0.0.0         U     0      0        0 ppp0
default         *               0.0.0.0         U     0      0        0 ppp1

edited: 2
eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
6subject: two PPPOE one ethernet 的問題解決了Promote 0 Bookmark 02010-04-20quote  

iptables 中可以讓 從 ppp0 來的 http request 原路回去。底下是用 shorewall當範例

/etc/shorewall/providers
ISP0    1    1    main    ppp0      -  track    none
track 的作用就是用原路 reply回去

/etc/shorewall/route_rules
ppp0    -    ISP0    1000

default route 必須把 ppp1 排在前面才可以用

$ route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
h251.s98.ts.hin *               255.255.255.255 UH    25     0        0 ppp1
h251.s98.ts.hin *               255.255.255.255 UH    25     0        0 ppp0
default         *               0.0.0.0         U     0      0        0 ppp1
default         *               0.0.0.0         U     25     0        0 ppp0

edited: 4
eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
7subject: Promote 0 Bookmark 02010-04-28quote  

這樣弄 寄出去的 mail 會被拒收,因為是從 dynamic IP 出去的,有修改 /etc/shorewall/tcrules,可是就是不行。

22    $FW        ppp0        tcp    22,25

發現 shorewall 會在 iptables 裡加一堆東西,看起來是不需要的,等有空學學 iptables 要怎麼弄。

edited: 1
企鵝狂
joined: 2008-04-01
posted: 185
promoted: 20
bookmarked: 7
8subject: Promote 0 Bookmark 02010-04-28quote  

你是要給中國的電腦連到這個網站?

還是這個電腦用的固定ip被中國封鎖了,然後你同時用這台當server跟一般用途,導致你不能上中國網站?

 

我猜是說後者,那apache的設定有讓他listen在固定ip上面嗎?

如果有的話,別人連近來是連到固定ip,然後應該也會用固定ip回覆他,因為都用外面往內建立的連線所以routing不會有影響。你出去就是走dynamic ip的default route。

eliu

joined: 2007-08-09
posted: 11474
promoted: 617
bookmarked: 187
新竹, 台灣
9subject: Promote 0 Bookmark 02010-04-29quote  
企鵝狂
你是要給中國的電腦連到這個網站?

還是這個電腦用的固定ip被中國封鎖了,然後你同時用這台當server跟一般用途,導致你不能上中國網站?

hyperrate.com 沒辦法連到 china 的網站,像有時候聊天室要 放圖片需要 download image size 時就不行了。

我猜是說後者,那apache的設定有讓他listen在固定ip上面嗎?
apache bind 的 IP 是沒有問題。

如果有的話,別人連近來是連到固定ip,然後應該也會用固定ip回覆他
實際上不是這樣的,回覆的路徑是依照 routing table。

cht電腦資訊Linux
adm Find login register
views:24032