Articles of 联网

netstat在Solaris 10 update 9的全新安装上

我正试图破译下面的输出 bash-3.00$ netstat -a UDP: IPv4 Local Address Remote Address State ——————– ——————– ———- *.sunrpc Idle *.* Unbound *.32771 Idle TCP: IPv4 Local Address Remote Address Swind Send-Q Rwind Recv-Q State ——————– ——————– —– —— —– —— ———– *.* *.* 0 0 49152 0 IDLE *.sunrpc *.* 0 0 49152 0 LISTEN *.* *.* 0 […]

Hyper-V主机和来宾之间的TCP / IP通信

这可能是一个简单的。 🙂 我有一个简单的Hyper-V设置,运行几个guest虚拟机。 主机有一个物理networking适配器,分配有一个静态IP。 客户将networking适配器分配给绑定到物理主机networking适配器(Hyper-V“外部”连接types)的“Internet”(Hyper-Vnetworking)。 我无法在客人和主机之间进行沟通(ping或其他任何事情)。 我已经检查了防火墙,似乎很好(从任何地方打开的端口仍然无法正常工作)。 我试图与分配给客人共享的相同物理接口的主机IP进行通信。 客人可以沟通他们就好了。 我似乎无法find任何相关的设置(我可能只是想念它)。 所以我的问题:我如何解决它,让主持人和嘉宾可以沟通?

FreeBSD 8.1networking连接不稳定

我有三个FreeBSD 8.1在三个不同的硬件上运行,因此也由不同的networking适配器(bce,bge和igb)组成。 我发现networking连接是不稳定的,我尝试了一些> 10MB的文件,发现我不能总是成功完成文件。 我进一步检查了我的networkingpipe理员,他声称,问题是由networking驱动程序无法支持负载,他试图使用庞大的数据包大小(约15K),而我的服务器将数据包一致地放在一个固定的时间间隔。 我发现这个陈述可能是不正确的,因为三台服务器使用三个不同的networking驱动器,并且由三个不同的networking适配器和不同的networking驱动器引起相同的问题是完全不可能的。 从那时起,我试图通过玩弄/etc/sysctl.conf数字来调整性能,但没有运气。 kern.ipc.somaxconn=1024 kern.ipc.shmall=3276800 kern.ipc.shmmax=1638400000 # Security net.inet.ip.redirect=0 net.inet.ip.sourceroute=0 net.inet.ip.accept_sourceroute=0 net.inet.icmp.maskrepl=0 net.inet.icmp.log_redirect=0 net.inet.icmp.drop_redirect=1 net.inet.tcp.drop_synfin=1 # Security net.inet.udp.blackhole=1 net.inet.tcp.blackhole=2 # Required by pf net.inet.ip.forwarding=1 #Network Performance Tuning kern.ipc.maxsockbuf=16777216 net.inet.tcp.rfc1323=1 net.inet.tcp.sendbuf_max=16777216 net.inet.tcp.recvbuf_max=16777216 # Setting specifically for 1 or even 10Gbps network net.local.stream.sendspace=262144 net.local.stream.recvspace=262144 net.inet.tcp.local_slowstart_flightsize=10 net.inet.tcp.nolocaltimewait=1 net.inet.tcp.mssdflt=1460 net.inet.tcp.sendbuf_auto=1 net.inet.tcp.sendbuf_inc=16384 net.inet.tcp.recvbuf_auto=1 net.inet.tcp.recvbuf_inc=524288 net.inet.tcp.sendspace=262144 net.inet.tcp.recvspace=262144 […]

思科ASA – NAT的VPNstream量

我有一个像这样的IPsec VPN设置: [Remote users]-[Remote ASA] <-VPN-> [My ASA]-[Subnet A]-[Router 2]-[Subnet B] VPN被设置为处理[远程用户]和[子网A]之间的stream量。 它不包括[子网B]。 假设所有路由器的防火墙规则都是允许的。 现在我想将通过VPN传输的stream量redirect到[subnet A](192.168.1.102)上的特定IP到[Subnet B](10.1.1.133)上的IP 如果我将[My ASA]上的规则添加到原始IP 192.168.1.102到新IP 10.1.1.133的NATstream量, 1)这会影响通过VPN进入的连接吗? (即:VPN数据包未encryption,然后应用NAT)2)当NAT后的目标位于Subnet-B上时,这是否工作?Subnet-B不属于VPNstream量select的一部分?

如何在Debian上恢复基本的networking工具?

我pipe理局域网的一个小型服务器,提供基本的服务,如networking代理,ldap,kerberos,afs等。昨天有一个停电,所以服务器停止。 当我重新启动它没有networking接口可用和configuration。 我尝试重新启动networking守护进程,但它只是退出0状态。 所以我试图手动运行其中的一个接口,但是ifup和ifdown命令根本就不存在。 不仅在PATH中,而且从/sbin消失。 所以我的问题是:我怎样才能恢复这些networking实用程序?

安装packetfence

我在Ubuntu的地区问,但认为我会在这里得到一个更好的答案。 有没有人能够在Ubuntu 10上安装packetfence? 我试了一个教程 ,但没有任何运气。 一些安装的服务正在使用php,snort,pfdetect和pfdhcplistener。 我甚至可以通过pfcmd node view all ,但是对于我来说,我无法使用它来与apache2一起工作。 当我运行pfcmd service pf start我还在uninitialized value $_[7] in join at /usr/local/pf/lib/pf/class.pm line 170得到uninitialized value $_[7] in join at /usr/local/pf/lib/pf/class.pm line 170错误

如何重新devise我们的networking?

我们目前有三个networking,XX163.1,XX93.1和192.168.1.1。 今天的设置是这样的: 我们现在有从互联网到XX163.1networking的PPT VPN,但真的需要通过VPN从文件服务器访问文件。 我也知道这个设置不是最佳的。 那么请问,关于如何重新devise我们的networking的build议? 机架式服务器主要是Web和数据库服务器,只有公有IP地址。

思科pix – 外部接口closures – 这是像素还是networking?

去年十二月,我们的思科PIX 501似乎挂在离线后面的networking服务器。 在几个星期的时间里,它做了4次这样的事情,数据中心的“远程工程师”(所有事情都是在一起的)报告说: 简单地重新启动盒子一次没有工作。 我们不得不重新启动这个盒子,甚至在它重新联机之前重新安装port0电缆。 所以我们用一个备用(501)replacePIX,安装了相同的configuration,一切看起来都不错。 除了这个PIX昨天“挂”。 问题在于外部接口,因为我们可以从内部IP连接到PIX并显示int返回 interface ethernet0 "outside" is up, line protocol is down Hardware is i82559 ethernet, address is 0000.1234…. IP address xxxx, subnet mask 255.255.255.0 我们PIX的外部接口连接的路由器也报告下线: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/32, changed state to down %LINK-3-UPDOWN: Interface FastEthernet0/32, changed state to down %LINK-3-UPDOWN: Interface FastEthernet0/32, changed state to up […]

具有多个NIC的Zabbix服务器(一个在不同的VLAN上) – 从两个NIC监视主机?

基本上我们有许多服务器只configuration为内部使用。 我想通过检查使用本地子网的主机(允许 – 这将检查服务是否正常运行),并确保内部服务是内部的(确保服务在“closures”时从不同的子网(vlan)检查) 在Zabbix有没有简单的方法来做到这一点?

用于KVM的Ubuntu桥接导致系统挂起

我在戴尔1950上安装了一个Ubuntu 10.04服务器,带有两个千兆端口。 我还安装了KVM和bridge-utils。 我已经build立了一个胜利2008年的虚拟机,它有一个NATednetworking目前的工作。 但是我想直接从外部访问虚拟机服务器。 为此,我想将其更改为使用桥接networking作为build议。 这里是/ etc / network / interfaces文件: auto eth1 iface eth1 inet static address 10.0.1.37 netmask 255.255.255.0 gateway 10.0.1.1 #auto br0 (commented as system was not booting) iface br0 inet static address 10.0.1.44 network 10.0.1.0 netmask 255.255.255.0 broadcast 10.0.1.255 gateway 10.0.1.1 bridge_ports eth1 bridge_stp off bridge_fd 0 bridge_maxwait 0 当我做ifconfig时,br0没有显示出来。 […]