Articles of 联网

使用wireshark在PC之间捕获主板之间的stream量

我有两个板通过交换机使用以太网接口连接。 我有一台linux机器连接到交换机,我运行wireshark。 我为两个主板和PC分配相同的IP地址范围。 我可以在所有三个(两个主板和PC)之间进行通信。 我相信我应该能够捕捉PC之间使用wireshark(混杂模式运行)之间交换板之间交换的数据包。 但无法看到任何数据包。 请让我知道这里有什么问题? 另外让我知道如何捕捉使用PC的电路板之间的stream量。 谢谢,Kmr

Linux使用4.4 BSD风格路由吗?

在Richard Stevens的Network Programming Vol1的示例代码中,给出了README以下行 cd ../libroute # only if your system supports 4.4BSD style routing sockets make # only if your system supports 4.4BSD style routing sockets cd ../libxti # only if your system supports XTI make # only if your system supports XTI 那么,我正在使用64位支持Ubuntu 10.04 1)4.4BSD风格的路由套接字2)XTI我怎样才能validation这一点?

2个远程办公室的本地networking

我在两个不同的城市有两个办事处。 其中之一是总部,并有一个文件服务器。 我希望能够从辅助位置访问文件服务器,就好像我在总部一样,而不必使用FTP协议。 我还开发了几种使用本地IP访问其他计算机的工具,我希望它们也能正常工作。 我想过的解决scheme是为公司安装一个VPNnetworking,但是我不知道这是否是该设置的最佳解决scheme。 我在投资方面的资本相当有限,我想知道它需要什么…我需要有某种服务器吗? 我知道Windows XP可以连接到VPN,但我想这只是最简单的解决scheme,我认为可能有更好的工具。 我的大学使用了一个VPN,显然是由思科提供的,所以我想知道在你看来这是否是一个好主意。

Xennetworking问题仅在一个子网路由到服务器

我有一个VPS服务器,每个都有两个/ 27的运行。 在其中一台机器上,一个特定子网上的一组VPS每次连接5-10分钟到互联网。 VPS本身不会崩溃,只是联网下降,但一段时间后返回。 这些是在桥接模式,所以没有棘手的路由进行。 我有我们的数据中心检查和双重检查路线,他们声称没有问题(所以请不要告诉我在这个时候有DC检查),我真的有20个其他节点在这个完全相同的configuration没有问题。 其他/ 27路由到这台服务器已经没有问题,如上所述,并且只有4-5虚拟机在另一个子网上有问题。 我正在等待这里的任何答复来帮助解决这个问题。 让我知道如果任何特定的日志文件或类似的将帮助任何人。 至于数据中心,这是他们的回答: XXXX / 27 IP块作为辅助块被路由到Vlan。 XXXX / 27 IP块的网关是XXXX(这是对的)。 另外,我确认这个区块没有重叠的路线可能已经交给另一个客户。 从我所能,路由器configuration正确的这个子网。 通常情况下,当单个IP遇到类似问题时,通常是由某种服务器端configuration引起的。 不幸的是,我对Xen不太熟悉,不知道是什么原因导致了这个问题。 然而,看到这是间歇性的,我肯定会怀疑在networkingconfiguration问题上的服务器端configuration问题。 谢谢!

什么是本地交换

当谈到你的家庭或商业互联网连接,并与当地的“交stream”连接。 什么是“交换”? angular色是否在家庭和ISP之间的连接中发挥作用? 我的假设是,从你家的数据线连接到某种types的路由服务器,从服务器端口到你的路由器IP地址的区域位置。 TCP / IP会将一个单一的IP地址应用于数据包,然后将其推送到ISP的主路由服务器? 对不起,如果这听起来有点混乱。 如果是这样,那么忽略我写的东西,只是澄清交换是什么。

对netstat不可见的TCP攻击

我们被一个奇怪的攻击击中,攻击者甚至通过电子邮件来挑战我们。 “netstat -n”的输出通常只有一些“ESTABLISHED”和“TIME_WAIT”,但服务器的网站不能从外部访问。 当在控制台窗口input“ssh 127.0.0.1”时,获取提示input密码需要几分钟的时间。 CPU和内存使用率非常低。 “tcpdump -l”的输出平均每秒只有几行。 它们大部分都是TCP连接,从该Web服务器的端口80到某些远程ips的“S”或“R”标志。 奇怪的是,这些IP不显示在“netstat -n”的输出中! 这些IP与攻击者之前使用的其他IPS类似。 而且我完全从networking上拔下服务器后,症状(延迟到127.0.0.1的ssh)甚至会持续。 只有大约10分钟后,症状才会突然消失。 而这种行为可以重复。 服务器位于硬件防火墙之后,只允许TCP连接到此Web服务器。 有没有我不知道的东西,也就是说,有没有办法让服务器记住一些TCP请求,这些请求不会被netstat显示出来,而是会绑定服务器资源,所以很难处理任何后续的TCP请求。

问题与Iptable规则

我想在发送时阻止源IP不是本地主机(172.17.7.1)的数据包。 这个怎么做 ? 我写这样的规则 iptables -A OUTPUT -s !172.17.7.1 -J DROP 它不工作

托pipeUbuntu的SSH不可用

我遇到了一件非常奇怪的事情。 我通过ssh连接到一个远程的Ubuntu,它也运行一个简单的网站(Apache)。 时不时地ssh连接终止,然后我不能连接到ssh的机器像一个小时左右(有时less)。 我的客户机是家用电脑(Win7 64位)。 现在, 奇怪的是,虽然我无法连接从家用电脑的SSH,我仍然看到networking服务器工作正常,我可以连接到端口80/443。 最重要的是,我可以使用ssh连接到其他机器,所以它不是我的客户端机器,它以某种方式阻止了这个端口。 我最终做的是连接到另一台Linux服务器,然后连接到我有问题的服务器 – 这是有效的 。 怪异的野生东西。 托pipe我的服务器的人说,他们可以很好地与ssh和auth.log在机器甚至不显示我的电脑尝试。 所以这真的听起来像一个networking问题,但托pipe服务提供商的networking和我的networking之间的东西。 tracert表明,在这个“中断”期间,机器确实是可达的。 telnet server 22挂起,根本没有连接。 我不知道如何debugging。 底线是,我的SSH会话不时挂起,我只需要等待(或使用代理),直到它神奇地回来。 想法? (有人build议我禁用腻子TCPKeepAlive,但它已经closures)

DD-WRT + TekRADIUS:有问题得到它的工作

有没有人得到它的工作? 我的设置: Router: Netgear WNR3500v2 WAN IP: yyyy Radius: off Wireless Security: Security Mode: WPA2 Enterprise WPA Algorithms: AES Radius Auth Server Address: xxxx Radius Auth Server Port: 1812 Radius Auth Shared Secret: password Key Renewal Interval (in seconds): 3600 TekRadius Server: Users: test (username), User-Password (check): 1234, TLS-Server-Certificate (check) [created with TekCERT] Clients: Default […]

localhost超时 – Windows Server 2008

我有一个奇怪的问题访问本地网站。 网站被映射到一个主机名,例如example.org主机名可以在任何外部机器上正常工作,但不在本地。 当试图在本地访问主机名或尝试访问本地主机时,浏览器就会挂起。 这是主机文件 # localhost name resolution is handled within DNS itself. 127.0.0.1 localhost # ::1 localhost 任何想法这可能是什么?