Articles of 联网

Linux服务器search工具

我想search我的服务器(甚至整个局域网)的文件索引的可能性(甚至txt,pdf,…文件的内容)。 我提出了这个链接( https://serverfault.com/questions/4591/recommend-an-opensource-network-search-tool ),而开始这个问题。 这是开源的select吗? 我所知道的唯一的其他networkingsearch工具是谷歌桌面这是不是真的打算服务器。 任何其他build议,将不胜感激。 服务器是Linux的debian挤6.0如果可以帮助。

在桥接networking上的iptables

我需要一些帮助来创build一组iptable规则来路由和限制网桥(br0)中的接口之间的使用。 # brctl show bridge name bridge id STP enabled interfaces br0 8000.002590387da2 no eth0 vnet0 vnet1 我启用了net.bridge.bridge-nf-call-ip6tables和net.bridge.bridge-nf-call-iptables(有关我需要的描述,请参阅: KVM主机上的防火墙,防止访问VM:s ) 。 我不熟练iptables黑客攻击,需要一些帮助,或在正确的方向点。 现在我甚至不确定在什么桌子/链我想对付。

当VPN连接,没有人可以ping我?

我有一个奇怪的问题,当没有连接到VPN,每个东西都工作正常,并且我的本地networking中的人可以ping我,使用FortiClient连接到我的工作VPN,当我连接,没有人可以ping我使用本地networkingIP或VPNnetworkingIP, 我正在使用WIN XP,并closures防火墙,但也没有运气, 任何帮助表示赞赏, 问候,

使用Cisco 3750交换机作为路由器故障转移ASAconfiguration

我们正试图在一个仅向我们提供一个networking丢失的colo上设置故障转移ASAconfiguration。 鉴于只有一个networking丢失,我们不能完全消除所有单点故障,我们希望仍然能够使用我们最初设想的故障转移ASAconfiguration。 我们在colo没有路由器,因为我们希望使用我们的3750交换机基础设施为我们做路由。 由colo提供的networking看起来像这样(显然这些不是公开路由的IP,但是这是一个例子): 客户IP:10.100.200.202/30 提供商路由器:10.100.200.201/30 客户路由块:192.168.200.0/27 除此之外,我们还有一点要指出,我们的主站点正在提供第2层连接。 在我们最初的devise中,我们曾设想3750将成为我们所有设备的路由器,也就是说,colo上的所有设备都将使用Cisco 3750作为默认网关。 3750将决定是否内部stream量(即本地交换),点对点(即切换回主办公室),或外部(路由出)。 我们遇到的问题是,我们希望我们的所有外部路由数据包都通过防火墙发送,以便进行过滤。 一旦这些数据包离开了防火墙,它们将通过OB连接被路由出去,然后将它们发送回源于它们的3750(通过不同的VLAN),然后离开COLO连接。 像这样的configuration允许我们做的是在每个ASA上configuration2个路由的IP(192.168.200.1和192.168.200.2)以进行故障切换。 在3750作为我们的边缘路由器,将使我们的科洛提供客户IP(10.100.200.202),也将代表我们的单点故障。 当我们开始绘制stream量path决策树时,我们碰到的问题是,我们基本上需要3750有2条默认路由,一条是从内部networking进入的stream量 – 到防火墙的默认路由 – 一条对于来自ASA的stream量 – 从COLO提供程序连接输出默认路由。 是否有任何方法可以使用单一Cisco 3750作为ASA的唯一path使用公共路由IP来实现故障转移ASA? 我知道我可以用路由器(这将成为我的SPOF)做到这一切,但我没有一个方便,我不是非常热衷于购买一个。

一段时间后,Linux服务器不会响应TCP连接。 如何分析?

互联网上的我的Ubuntu 11.04服务器有一些奇怪的行为,因为几天。 它与一些Java Web应用程序运行得很好。 然后,突然它不再接受连接。 当我尝试SSH或HTTP连接我的服务器时,我得不到答复,直到我超时。 但是ping完美地工作。 nmap也可以工作: Starting Nmap 5.21 ( http://nmap.org ) at 2011-08-29 10:52 CEST Nmap scan report for … Host is up (0.020s latency). Not shown: 994 closed ports PORT STATE SERVICE 22/tcp open ssh 25/tcp open smtp 53/tcp open domain 443/tcp open https 3000/tcp open ppp 3128/tcp open squid-http 重新启动后,一切都会再次运行几个小时。 […]

KVM:具有外部IP的虚拟机的虚拟接口

我开始使用KVM,在网桥模式下networking工作正常。 但是我希望我的虚拟机具有外部IP地址,如XEN服务器,您可以在其中为虚拟机创build一个虚拟接口并为其定义一个外部IP地址。 我只find一个使用IP别名的方法,但是效果不好。 还有其他的方法吗?

net eth0:rx-> offset 4294967295

这是否重要? 它从哪里来? 我正在运行Debian Squeeze(6),并继续在dmesg / messages中看到这一点,等等… [20471825.303351] net eth0: rx->offset: 0, size: 4294967295 [20471825.313899] net eth0: rx->offset: 0, size: 4294967295 [20471825.342809] net eth0: rx->offset: 0, size: 4294967295 [20471825.371154] net eth0: rx->offset: 0, size: 4294967295 [20471825.401408] net eth0: rx->offset: 0, size: 4294967295 [20471825.406837] net eth0: rx->offset: 0, size: 4294967295 [20471825.434638] net eth0: rx->offset: 0, size: 4294967295 […]

10GBase-DAC电缆的最小长度是多less?

我正在空间受限的机柜中进行networkingdevise,并尽量减less机架上的电缆数量。 该networking正在使用HP A5820交换机并将10千兆以太网运行到机架中的服务器。 是否有可用的最小电缆长度? 惠普销售的最小长度为.65米,但如果以太网规格支持,我们希望另一家供应商build立起更短的电缆。 有谁知道pipe理SFP +到10G的SFP +直连电缆(DAC)的规格吗? 有没有人有短于1米的电缆的经验?

有没有办法桥接两个传出的TCP连接,以绕过防火墙和NAT?

我们都熟悉端口转发和NAT的问题:如果你想暴露一些东西来接受一个传入的连接,你需要在路由器上configuration端口转发,或者想出一些其他的黑魔法来“打洞”使用UDP的防火墙什么的。 我对整个“打洞”概念相当陌生,所以有人可以解释它是如何工作的? 从本质上讲,我想了解打孔技术是如何工作的,以及背后的理论,以及如果两个TCP连接可以通过第三方来桥接。 由于使用NAT处理外出 TCP连接没有问题,第三方是否可以桥接连接,以便双方仍然连接,但是没有通过第三方的stream量带宽成本?

将数据包从一个VPN路由到另一个VPN

我在OpenSUSE服务器上安装了两个OpenVPN服务器(10.8.0.0和10.9.0.0)。 在一个networking中,每台计算机对其他任何一台计算机都是可见的,但我想这样做是为了使计算机在networking上可见。 我想这样路由数据包:当一个用户(比如说10.8.0.6)在另一个VPN(10.9.0.6)上ping一个地址时,数据包被路由到10.9.0.1,然后到这个合适的计算机VPN。 我如何使用iptables或其他工具来实现? 我在本节末尾尝试了这些命令,但没有任何结果。