SUSE LINUX Enterprise & openSUSE Community
ธันวาคม 11, 2019, 05:34:22 PM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว:
 
   หน้าแรก   ช่วยเหลือ ค้นหา เข้าสู่ระบบ สมัครสมาชิก  

[Why we need your support] SUSE and openSUSE are trademarks of Attachmate Group, Inc. - WE ARE NOT IN ANY WAY ASSOCIATED WITH SUSE AND ATTACHMATE GROUP. SUSEThailand.com is a SUSE Linux user and community found in Thailand but not limited to other country suse linux user to join in. Currently active contents (How to's, Scripts, Tips, Tricks, Tutorials, Linux Command Line, and Troubleshooting) this suse linux how to's and expert support are SUSE Linux.
หน้า: [1] 2   ลงล่าง
  พิมพ์  
ผู้เขียน
หัวข้อ: Add a static IP route command  (อ่าน 56486 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« เมื่อ: ตุลาคม 23, 2009, 08:36:37 PM »


How to Adding a static IP route command

1. คำสั่ง route add คือ คำสั่งสำหรับจัดการตารางเส้นทาง (IP routing table)
2. คำสั่ง ip route คือ คำสั่งสำหรับจัดการตารางเส้นทาง ในกรณีที่มีมากกว่า 1 ตาราง (MultiWAN Load-balancing), และการกำหนดนโยบาย (Policy Database) ของเส้นทางอุโมงค์ (Tunnels) ร่วมถึงการจัดการเส้นทาง IP packets (Type of Service:ToS)  และ fwmark ซึ่งการใช้งานคำสั่ง ip route จะต้องติดตั้ง iproute2 package ก่อน

การใช้งานคำสั่ง route

เช่น กำหนดเส้นทางการจราจรของเครือข่ายทั้งหมดผ่าน 192.168.1.254 ทาง interface eth0
$ route add default gw 192.168.1.254 eth0

หรือ กำหนดเส้นทางการจราจรของเครือข่ายที่มีปลายทาง 192.168.11.0/24 ให้ออกประตู 192.168.1.254

$ route add -net 192.168.11.0/24 gw 192.168.1.254

-net target is a network

-host target is a single host

-gw gateway

การใช้งานคำสั่ง ip

เช่น กำหนดเส้นทางการจราจรของเครือข่ายทั้งหมดผ่าน 192.168.1.254 ทาง interface eth0
$ ip route add 192.168.1.0/24 dev eth0

หรือ กำหนดเส้นทางการจราจรของเครือข่ายที่มีปลายทาง 192.168.11.0/24 ให้ออกผ่าน interface ipsec0
$ ip route add 192.168.11.0/24 dev ipsec1

หรือ IP Route for Load-balancing
$ ip route add table tr101 default equalize nexthop dev ppp0 nexthop dev ppp1 weight 1

$ ip route show
192.168.1.0/24 equalize
     nexthop dev ppp0 weight 1
     nexthop dev ppp1 weight 1


หรือสามารถเพิ่ม Static route ที่ไฟล์ /etc/sysconfig/network/routes ได้เลย.

Link of Reference:
http://linux-ip.net/html/tools-ip-rule.html
http://linux-ip.net/html/tools-ip-route.html
« แก้ไขครั้งสุดท้าย: พฤษภาคม 17, 2011, 04:04:47 PM โดย Sontaya » แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
fufu
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #1 เมื่อ: พฤศจิกายน 05, 2009, 02:10:11 PM »


 ยิ้ม
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
googaap
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 5


« ตอบ #2 เมื่อ: ธันวาคม 27, 2009, 11:37:56 AM »


Thx ครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
cctv c
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #3 เมื่อ: เมษายน 24, 2010, 11:33:24 PM »


ขอบคุณครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
pbnmch
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #4 เมื่อ: สิงหาคม 26, 2010, 08:49:30 PM »


ขอบคุณครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
-nusz-
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 5


« ตอบ #5 เมื่อ: สิงหาคม 28, 2010, 08:45:30 PM »


แล้วถ้า เป็น เซิฟ มี หลาย แวน จะมีแนวทาง อย่างไร ครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #6 เมื่อ: สิงหาคม 29, 2010, 01:19:40 AM »


ใช้ iptables ครับ
http://www.susethailand.com/suseforum/index.php?topic=1030.0
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
bboy7111
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1


« ตอบ #7 เมื่อ: มกราคม 19, 2011, 08:28:43 PM »


ชอบคุณคับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

sbobet    sbobet
ageLOC Technology
generalball
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #8 เมื่อ: พฤษภาคม 06, 2011, 11:49:32 AM »


ขอบคุงคัรบ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
iTGs
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #9 เมื่อ: พฤศจิกายน 15, 2012, 11:09:11 PM »


ผมทำ SUSE server  ไว้ ทำเป็น firwall กับ proxy จะมี IP แบบนี้คับ

eth0 : (ต่อออกเน็ต)
IP : 192.168.1.100
Subnet : 255.255.255.0
Gateway : 192.168.1.1

eth1 :
IP : 10.10.10.1
subnet : 255.255.255.0

ผ่าน switch hub ตัว switch ต่อเข้าพอต eth1 ของ SUSE server

แต่ใน switch มี network อยู่ 2 วง

วงที่ 1: 10.10.10.2-254

วงที่ 2: 192.168.100.2-254


คืออยากให้ วงที่ 2 ( 192.168.100.2-254) วิ่งออกไปผ่าน eth1 ไปออกเน็ตที่ eth0 ต้องเขียน route กับ ip route ยังไงคับ

ใครรู้ช่วยบอกหน่อยคับ....

ขอบคุณมากๆ คับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #10 เมื่อ: พฤศจิกายน 16, 2012, 10:50:11 AM »


ผมทำ SUSE server  ไว้ ทำเป็น firwall กับ proxy จะมี IP แบบนี้คับ

eth0 : (ต่อออกเน็ต)
IP : 192.168.1.100
Subnet : 255.255.255.0
Gateway : 192.168.1.1

eth1 :
IP : 10.10.10.1
subnet : 255.255.255.0

ผ่าน switch hub ตัว switch ต่อเข้าพอต eth1 ของ SUSE server

แต่ใน switch มี network อยู่ 2 วง

วงที่ 1: 10.10.10.2-254

วงที่ 2: 192.168.100.2-254


คืออยากให้ วงที่ 2 ( 192.168.100.2-254) วิ่งออกไปผ่าน eth1 ไปออกเน็ตที่ eth0 ต้องเขียน route กับ ip route ยังไงคับ

ใครรู้ช่วยบอกหน่อยคับ....

ขอบคุณมากๆ คับ

solution ก็น่าจะ 2 subnets บน 1 interface แล้วใช่ทำ VLANs ที่ Switch ด้วยไหมครับ

ว่าแต่ computer group 1: 10.10.10.x (รับ DHCP?)
computer group 2: 192.168.100.x (Static?)

/etc/sysconfig/SuSEfirewall2
...
FW_FORWARD_ALWAYS_INOUT_DEV="eth1"
...

ลองศึกษาจากลิงกด้านล่างนี้เพิ่มเติมนะครับ
https://forums.suse.com/archive/index.php/t-378.html
https://forums.suse.com/showthread.php?378-SuSEfirewall2-2-subnets-on-same-interface
https://forums.suse.com/archive/index.php/t-716.html
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
iTGs
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #11 เมื่อ: พฤศจิกายน 17, 2012, 08:17:07 AM »


ใช่คับ เอา switch ทำ Vlan ผ่าน GE 10.10.10.2 ออกมา

พอจะ Route ยังไงต่อคับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #12 เมื่อ: พฤศจิกายน 17, 2012, 10:46:26 AM »


Vlan วงที่ [1] 10.10.10.x สามารถ ping หา router (SUSE server) อินเตอร์เฟต 10.10.10.1 ได้ยังครับ? ถ้ายังไม่ได้ก็ไปจัดการที่ Switch L3 คุณครับ (Google)

แต่ถ้า Vlan วงที่ [1] สามารถคุยกับ router (SUSE server) ได้แล้ว ก็แค่เซต default route ที่ SUSE server เป็น 192.168.1.1

แก้ไขไฟล์ /etc/sysconfig/network/routes

โค๊ด:
10.10.10.0 10.10.10.1 255.255.255.0.0 eth1
default 192.168.1.1

หรือที่ Terminal พิมพ์

โค๊ด:
yast routing

ต้องคลิกเลือก Enable IP Forwarding ด้วย

จากนั้นไปจัดการ Firewall

โค๊ด:
yast firewall

ที่อินเทอร์เฟต eth0 ให้กำหนดค่าเป็น External Zone
ส่วนอินเทอร์เฟต eth1 ให้กำหนดค่าเป็น Internal Zone

NOTE: เครื่องไคล์เอนต์ที่อยู่ใน Vlan วงที่ [1] จะไม่สามารถวิ่งตรงไปที่ 192.168.1.100 ได้
จะสามารถ ping ได้เฉพาะ 10.10.10.1 และออกเน็ตได้เท่านั้น

ผมไม่แน่ใจว่าต้องการแบบนี้หรือเปล่านะครับ ลองดูนะครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
iTGs
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #13 เมื่อ: พฤศจิกายน 19, 2012, 10:05:07 PM »


คือผมอยากให้เป็นแบบนี้ด้วยคับ

ผมมี publip IP อยู่อีกชุดหนึ่ง ต้องไปให้เราผ่านที่บอก เวลาไปเช็คตามหน้าเว็ปนอกก็อยากให้ออกเป็น IP public ชุดนั้นอ่ะคับ

พอจะมีวิธีทำไหมคับ...

แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #14 เมื่อ: พฤศจิกายน 20, 2012, 11:27:44 AM »


ต้องทำ IP Masquerading ครับ  เช่นคุณมี Public IP ที่ eth0 (ไว้ติดต่อเครือข่ายภายนอก)

โค๊ด:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

หรือต้องการจะเปลี่ยน source address ก็ต้องใช้ Source NAT

โค๊ด:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 111.222.333.444

111.222.333.444 คือ public IP address

หรือถ้าเครือข่ายทำ VPN Networking (192.168.0.0/16) ก็

โค๊ด:
iptables -A POSTROUTING -t nat -o eth0 -d ! 192.168.0.0/16 -j MASQUERADE

จากนั้นก็ตรวจสอบ your public IP address และ real IP address (จาก Google)
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
iTGs
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #15 เมื่อ: พฤศจิกายน 23, 2012, 03:13:00 PM »


ผมมีเรื่องแบบนี้คับ

เครื่อง Server ที่ 1 (Windows) เป็น public IP ต่อ ผ่าน VPN ไปยัง Server ที่ 2 (Linux) จะได้ IP Private มา (ซึ่ง Server ที่ 1 กับ 2 อยู่กันคนล่ะ IDC มี Public IP คนล่ะวง)

แต่ผมอยากให้ Public IP ของ Server ที่ 1 วิ่งผ่าน VPN ที่ต่อกับ Server ที่ 2 เพื่อขอผ่านไปยังต่างประเทศ

มีวิธี route ยังไงคับ ถึงจะออกไปได้...

หรือมีอุปกรณ์ตัวไหนแนะนำหน่อยคับ...

ขอบคุณมากคับ
« แก้ไขครั้งสุดท้าย: พฤศจิกายน 23, 2012, 03:15:11 PM โดย iTGs » แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #16 เมื่อ: พฤศจิกายน 23, 2012, 08:23:24 PM »


ถ้ามี network diagram ก็คงจะดีครับ อ่านแล้วไม่ค่อยเข้าใจ

อันนี้ความเข้าใจผมนะครับ
1. เซิอร์เวอร์ A1 (Windows) เป็น Public IP เช่น 111.111.111.111  วางอยู่ที่ IDC A1
2. เซิอร์เวอร์ B1 (Linux) ...?... วางอยู่ที่ IDC B2

ต่อ ผ่าน VPN ไปยัง Server ที่ 2 (Linux) จะได้ IP Private มา

A1 กับ B1 ทำ VPN Site-to-Site นะหรือ?   แล้วไรคือได้ Private IP มา ไคลเอนต์หรือ?

อยากให้วิ่งผ่านนี้คืออยากให้ไคลเอนต์หลัง Server 1 หรือครับ แล้วมีไคลเอนต์ (Private IP) วางที่ IDC ด้วยหรือครับ เช่น DMZ โซน

หรือว่าเครื่อง Server1 ทำ connection ไปหาเครื่อง Linux VPN server
แล้วก็ได้รับเป็น Public IP มา

VPN Connection มันมีหลายแบบนะครับ Solution ก็ต่างกันออกไป ไม่ว่าจะเป็น PPTP VPN (Dial-up VPN), Site-to-Site VPN มีเดียก็พวก ADSL แล้วทำ L2PT หรือ IPsec , Point-to-Point VPN มีเดียก็พวก leased-line, MPLS VPNs ผู้ให้บริการทำท่อให้ (ISP-tuned) เป็นต้นครับ
« แก้ไขครั้งสุดท้าย: พฤศจิกายน 23, 2012, 08:31:02 PM โดย Sontaya » แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
iTGs
Novice : มือใหม่
*

Karma: +0/-0
ออฟไลน์ ออฟไลน์

กระทู้: 6


« ตอบ #17 เมื่อ: พฤศจิกายน 23, 2012, 09:18:40 PM »


อย่างงี้คับ

1. เซิฟเวอร์ A มี IP: 111.111.111.111 ใช้ PPTP Client ต่อไปที่ เซิฟเวอร์ B แล้วได้ IP Private มาเป็น 192.168.1.10 แบบนี้

เซิฟเวอร์ A ต่อผ่าน VPN ใช้ Internet จากเซิฟเวอร์ B เพื่อไป ลงทะเบียนกับระบบที่ต่างประเทศ.

ซึ่งเซิฟเวอร์ A รัน APP ตัวหนึ่งไว้เป็น Voice Server. ผมอยากให้ IP: 111.111.111.111 ของเซิฟเวอร์ A วิ่งผ่าน VPN ไปยังแล้วเซิฟเวอร์ต่างประเทศเลยคับ.

ไม่อยากให้ IP จิงของเซิฟเวอร์ B ไปลงทะเบียนแทน... เราจะ route หรือ nat ยังไงให้ผ่านไปได้คับ


คุณ Sontaya ผม PM ส่วนตัวไว้นะคับ อยากคุยด้วยเป็นการส่วนตัว.

แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า
ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #18 เมื่อ: พฤศจิกายน 24, 2012, 08:42:36 PM »


อย่างงี้คับ

1. เซิฟเวอร์ A มี IP: 111.111.111.111 ใช้ PPTP Client ต่อไปที่ เซิฟเวอร์ B แล้วได้ IP Private มาเป็น 192.168.1.10 แบบนี้

เซิฟเวอร์ A ต่อผ่าน VPN ใช้ Internet จากเซิฟเวอร์ B เพื่อไป ลงทะเบียนกับระบบที่ต่างประเทศ.

ซึ่งเซิฟเวอร์ A รัน APP ตัวหนึ่งไว้เป็น Voice Server. ผมอยากให้ IP: 111.111.111.111 ของเซิฟเวอร์ A วิ่งผ่าน VPN ไปยังแล้วเซิฟเวอร์ต่างประเทศเลยคับ.

ไม่อยากให้ IP จิงของเซิฟเวอร์ B ไปลงทะเบียนแทน... เราจะ route หรือ nat ยังไงให้ผ่านไปได้คับ


คุณ Sontaya ผม PM ส่วนตัวไว้นะคับ อยากคุยด้วยเป็นการส่วนตัว.



รับทราบครับ
แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
Sontaya
Administrator
Expert : ผู้เชี่ยวชาญ
*****

Karma: +1/-0
ออฟไลน์ ออฟไลน์

กระทู้: 1931


Administrator


เว็บไซต์
« ตอบ #19 เมื่อ: พฤศจิกายน 25, 2012, 12:58:24 AM »


ที่เครื่องเซิอร์เวอร์ A นี้สร้าง PPTP connect จากเครื่องนี้ไปหาเซิอร์เวอร์ B เลยหรือครับ

ถ้าเป็นอย่างนี้เครื่องเซิอร์เวอร์ A หลังจากเชื่อมต่อเสร็จ ได้รับไอพีมาเป็น 192.168.1.10 และ default route ก็อาจจะเป็น ตัวอย่างเช่น 192.168.1.1 หรือตามที่เซิอร์เวอร์ B เซต VPN defaul route ไว้

ถ้าเป็นแบบนี้เครื่อง A ก็ออก internet ได้แล้วผ่าน VPN

ดังนั้นก็น่าจะเซต NAT ที่เครื่องเซิอร์เวอร์ B ได้นะครับ ว่า soruce จากไอพี 192.168.1.10
ถ้า masquerade host เฉยๆ ก็คง request from Public IP adddress เซิอร์เวอร์ B จริงๆ เหมือนคุณว่าครับ  แต่ความต้องการคือ ต้องการให้เป็น request from: Domestic ip address ของเซิอร์เวอร์ A (NAT IP address)

ผมว่า solution ก็คง route based VPN ให้ได้ครับ แต่ไม่แน่ใจว่า policy based VPN สนับสนุนหรือเปล่านั้นสิครับปัญหา

ถ้า basic เท่าไป
โค๊ด:
iptables -t nat  -A  POSTROUTING -o eth1 -p tcp -s 192.168.1.10/255.255.255.255 --sport XXXX -d 222.222.222.222/255.255.255.255 --dport 7777 -j  SNAT --to-source  111.111.111.111

eth1 = output interface
-s = -s 192.168.1.10/255.255.255.255 ไอพี remote host ที่ได้รับ
--sport = port number โปรแกรม
-d = 222.222.222.222/255.255.255.255 คือ destination host ไอพีเซิอร์เวอร์ต่างประเทศ
--to-source  = 111.111.111.111 คือ Domestic ip address

ว่าแต่เครื่องเซิอร์เวอร์ B เป็น SUSE Linux router ใช่ไหมครับ?

Reference :
http://www.fir3net.com/Juniper-SRX-Series-Gateway/juniper-srx-vpn-nat-issue.html
http://www.mad-hacking.net/documentation/linux/networking/ipsec/nat-vpn.xml
« แก้ไขครั้งสุดท้าย: พฤศจิกายน 25, 2012, 11:55:36 AM โดย Sontaya » แจ้งลบกระทู้นี้หรือติดต่อผู้ดูแล   บันทึกการเข้า

ageLOC Technology
หน้า: [1] 2   ขึ้นบน
  พิมพ์  
 
กระโดดไป:  

(@)2007 SUSE Linux user community found in Thailand. This site is not an official openSUSE and SUSE website, and is not in any way affiliated with or endorsed by SUSE Linux GmbH or Novell. openSUSE and SUSE are trademarks of Novell, Inc. in the United States and other countries.
Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!
หน้านี้ถูกสร้างขึ้นภายในเวลา 0.032 วินาที กับ 19 คำสั่ง (Pretty URLs adds 0.013s, 2q)