Articles of 网关

数字海洋上的坏网关502(nginx + php7)

每次当我尝试发布我的网站,我得到几分钟后502错误的网关错误,并在我的default-error.log文件我得到这个错误反复(文件大小为360MB ..): 2016/02/03 14:57:28 [error] 1044#1044: *7248 connect() to unix:/var/run/php/php7.0-fpm.sock failed (11: Resource temporarily unavailable) while connecting to upstream, client: 123.456.78.90, server: default, request: "GET / HTTP/1.1", upstream: "fastcgi://unix:/var/run/php/php7.0-fpm.sock:", host: "domain.com" 服务器configuration 操作系统:Ubuntu 14.04.3 LTS(GNU / Linux 3.13.0-71-generic x86_64) Nginx版本:1.9.10 PHP版本PHP 7.0.2-4 + deb.sury.org〜trusty + 1(cli)(NTS) (我的服务器托pipe在数字海洋,它有4GB的RAM)。 nginx.conf : server { listen 80 default_server; server_name […]

Exchange 2003 – 如何路由所有邮件(包括内部)通过外部SMTP网关? (或者,群众的域名/邮件服务器迁移。)

短版本:有没有一种方法让Exchange路由所有的电子邮件,包括内部AD用户,通常会直接路由通过外部网关? (SMTP,可能是交换命名中的“智能主机”。) 更长的版本:我不是电子邮件专家/pipe理员/ orevencompetent。 inheritanceExchange 2003服务器,迁移到基于Web的SaaS提供程序。 为了增添乐趣,我们也(截止date)强制过渡域名。 我们(我的老板)想要的是发送到新域的任何电子邮件都有一个副本发送到这两个域。 将邮件发送到新的域/提供商然后被复制/转发到我们的旧的域/交换是容易的。 但是我们希望从旧域发送到旧域的邮件也发送到新域。 但是,如果我们通过新的提供商网关路由所有传出的交换邮件,新的域名转发到旧的,我们会得到一个电子邮件循环。 所希望的“解决scheme”是交换用户发送给另一个交换用户,仍然通过外部网关发送,然后发送到新的域,并复制/转发回旧域。 可能吗? 有点奇怪的要求,我敢肯定。 而且我希望我们正在试图做的是DoingItWrong(tm)。 任何更好的想法?

网关软件的WiFi热点

我正在寻找一个解决scheme来build立免费的WiFi热点,但并不完全开放 – 我想通过纸质优惠券/代码给所有客户。 就像,每个代码是有效的冲浪互联网3小时。 这是有点复杂,所以我会尝试通过步骤解释这个想法: 客户来到一个地方(咖啡厅等),并要求访问代码 连接到不安全的无线networking redirect到网关login页面,直到客户端input他的访问代码(如果没有 – 在3-5分钟内断开连接) 将访问码分配给客户端的MAC地址和IP地址 在代码到期时间断开客户端连接 另一个问题是:如何控制正常的WiFi接入点上的stream量? 我知道,与服务器网关很容易做到,但原来的要求是基于基本的无线路由器。 我明白,这是真正具体的项目,所以我想知道,哪个系统可以适应这个要求最好? 任何有用的想法?

使用route和iptables负载平衡多个网关

在linux下,如何使用route来加载平衡多个网关,注意我有一个input接口可以说eth0 , 一个输出接口可以说eth1 。 eth1可以连接到多个IP网关 ,其中每个网关都有自己的Internet提供商

我如何通过linux设置网关?

我想为我的无线路由器创build一个Linux网关代理。 我有一个调制解调器连接到一个非无线路由器连接到无线路由器设置为接入点。 我想把linux服务器放在非无线路由器和无线路由器之间,所以所有的stream量都在一个网卡上,而在另一个网卡上。 我希望能够监控stream量。 我也想限制允许无线的速度。 stream量应该主要是HTTP,所以如果我只能监控和重新路由HTTP数据包,没关系。 我也希望能够修改它所服务的页面,例如在页面中插入文本。 我怎样才能做到这一点?

设置2个子网,Windows客户端(30个节点),Linux服务器,Samba,FOG

它是我在serverfault上的第一个post,也是我第一次设置这种networking,所以如果它不是很好的话,我很抱歉。 我正在计划一个小型的(教育中心)networking,有大约20-30个窗口的学生电脑,平板电脑和员工笔记本电脑。 我的目标: 创build两个分开学生和员工的安全区域。 学生限制(拒绝)互联网接入。 员工可以看到一切。 向所有的学生电脑鬼魅一个窗口图像 跟踪学生档案 通过networking服务器提供学生资源 计划: 使用FOG来鬼影窗口图像,并维护和更新学生电脑。 使用Samba集中学生文件(他们不是很多)。 计划为所有学生提供一个通用login,然后编写一个脚本和gui,使用dirsyncpro将学生文件同步到他们自己的子目录。 使用Apache来提供networking资源。 我不确定如何去为学生设置一个限制区。 我的猜测是,我需要为学生和员工设置两个子网,但是我不知道如何提供这两个子网。 我只需要configuration我的服务来监听这两个子网? 我需要2个网卡吗? 在这种情况下将我的服务器称为网关是否正确? 我在想结构应该是这样的: Internet | Modem | Router | | | | Ubuntu Server Employee Employee etc.. | Router | | | Student student etc… 我这是一个很好的方法去呢? 或者我可以以某种方式实现它的全部在同一个路由器上的子网。 我以前从来没有使用过子网或iptables,但这是我在尝试学习的过程。 之后,我将通过ssh或VPN远程pipe理这一切 编辑:我忘了提及,我们不能投资到Windows服务器。 我知道我会错过活动目录的好处,但不是很好find一个Linux客户端pipe理的sulution? 提前致谢,

pfsense:所有的接口,但所有的非默认网关

我在pfSense 2.0.3中看到一些奇怪的行为,其中根据Interfaces屏幕,我的所有WAN接口都处于打开状态,但除默认网关之外的所有网关在网关组中均显示为“Offline”。 我的默认网关工作得很好。 我的第一个想法是,网关不响应ICMP,但我能够从一个不相关的连接(即从外部)ping他们就好了。 更奇怪的是,使用WebConfigurator中的“Ping”工具,我可以从所有WAN接口ping到8.8.8.8 ,但是他们不能ping自己的下一跳。 最奇怪的是,当我为任何接口使用8.8.8.8的替代监视器IP时,它不会被ping通! 我想知道以下几点: WebConfigurator中的Ping工具是否仍具有适用于本地主机的防火墙和出站NAT规则? 有没有人见过这样的事情?

用Zyxel USG-100负载平衡SDSL + ADSL

我有Zyxel网关/防火墙,以及两个互联网连接:SDSL(4MB,4MB)和ADSL(15MB,1MB)。 我试图configuration我的Zyxel使用这两个连接,并优先使用SDSL。 我在trunk上添加了一个规则,这里是我的configuration: 事情是,我的连接非常不稳定。 我的networking上有大约30台计算机,如果其中一台下载了,它将垄断带宽。 另外一个灾难性的连接。 在google.com上查看此ping例如: Request timeout for icmp_seq 22681 Request timeout for icmp_seq 22682 Request timeout for icmp_seq 22683 64 bytes from 173.194.78.94: icmp_seq=22677 ttl=43 time=7200.496 ms 64 bytes from 173.194.78.94: icmp_seq=22678 ttl=43 time=7193.714 ms Request timeout for icmp_seq 22686 Request timeout for icmp_seq 22687 Request timeout for icmp_seq 22688 Request timeout […]

OpenVPN的redirect网关打破了其他隧道

这是我的ifconfig设置: eth1 Link encap:Ethernet HWaddr 54:04:a6:49:99:16 inet addr:192.168.0.12 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::5604:a6ff:fe49:9916/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:33325389 errors:0 dropped:0 overruns:0 frame:0 TX packets:19876569 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:38511610122 (38.5 GB) TX bytes:5030880286 (5.0 GB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK […]

OpenVPN:将客户端的LAN转发到VPN

我目前的设置涉及一个单一的networking接口的OpenVPN服务器和另一个networking上的客户端作为特定局域网的路由器。 我的目标是启用通过VPN转发LANstream量。 局域网的路由器是通过其公共接口连接到OpenVPN服务器的路由器。 openVPNnetworking:10.8.1.0/24 内部networking:192.168.10.0/24 火墙 *nat :PREROUTING ACCEPT [2:98] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [5:327] -A POSTROUTING -s 10.8.1.0/24 -o em1 -j MASQUERADE COMMIT *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [186:19694] -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT […]