Articles of 联网

VPN隧道,子网冲突

我正在尝试在两个站点之间创buildIPsec VPN隧道。 网站1 Fortigate 140D 本地子网:192.168.1.0/24 网站2 Fortigate 100D 本地子网:192.168.2.0/24 但是,当我尝试创build它,它给了我错误: Conflicts with existing local subnet(s) 我不明白为什么…有谁能解释给我? 我要做什么?

我如何使用ufw打开ipv4上的端口?

每当我运行一个像ufw allow 22的命令时,ufw自动将防火墙规则添加到ipv4和ipv6。 如果我只想在ipv4上打开一个端口,有没有办法呢? 像ufw allow 22 proto ipv4 。

X分钟后终止SSH隧道,即使它仍在使用?

我正在为某些备份过程设置一些后台SSH隧道。 但是我担心ssh进程只是坐在一旁。 在我的脚本结尾,我杀了PID,但是如果我的脚本发生了什么,它不能完成。 我想要一些更健壮的东西。 有没有办法让SSH隧道在X秒/分钟后自杀? 目前我是这样开始的 ssh -f -N -L 14880:internalserver:3306 gateway.example.com 然后使用lsof来获取打开该端口的PID。

如何使用zeroconf?

我是否在命令行中运行它? 我是否将其作为GUI应用程序运行? 我认为它发现通过本地networking可用的资源,并分配地址的资源。 接下来发生什么? 这个信息是否写入了一些我可以通过其他应用程序读取的文件? 我可以将由zeroconf生成的地址放到浏览器的地址栏中,并到达Web服务器(在资源上运行Web服务器的情况下)吗?

MySQL命令将“@localhost”附加到用户名

我似乎无法找出这一个。 我想使用命令行连接到驻留在另一台服务器上的MySQL数据库。 我继续为用户创build用户名和密码。 我还为该数据库授予了该用户的所有权限。 当使用命令: mysql -h <hostname> -u <username> -p ,出现以下错误: ERROR 1045 (28000): Access denied for user '<username>'@'<local_machine_hostname>' (using password: YES) 问题是它不断将当前机器的主机名追加到用户名中。 显然,那个user@<local_machine_hostname>是不正确的。 不pipe我input什么内容。 例如,如果我input: mysql -h <hostname> -u '<username>'@'<hostname>' -p 它也是这样,只在错误输出中,它说: Access denied for user '<username>@<hostname>'@'<local_machine_hostname>' 是否有一个configuration文件中允许这种情况发生的设置? 真的很烦人 我需要build立一个tikiwiki服务器,它不能连接,因为在你设置mysql的步骤中,它不断地将本地机器的主机名附加到mysqllogin名。

什么是经济的方法来打击无法处理的接入点上的大量用户?

几个星期前,我的学区closures了他们的公共无线门,现在只有教师和行政部门的安全的无线networking。 原因是接入点无法处理所有的用户和他们的stream量。 当他们这样做的时候,他们的安全wifi上的速度大大增加了。 从那以后,安全的wifi密钥就像野火一样在整个学生身上传播开来。 现在他们以前曾经发生过什么,只是在一个ssid而不是两个。 我(一名学生(也是一名networking技术人员))和我学校的技术专家提出了将并行访问点与安全访问点分开的思路。 安全networking将位于接入点的一个networking上,公众将位于另一个接入点networking上。 我们认为这是一个很好的经济的方式去解决这个问题。 你怎么看? 我们还有什么其他的方法可以去做呢? tl; dr什么是经济的方式来对付无法处理的接入点上的大量用户? (升级现有设备不太可能因价格而发生) 关键要记住:低成本,否则这将无法正常工作。

LAG或不LAG?

我有一个新的ex4200交换机堆栈,我的3个esxi hyper-visors通过vlan 200(这是EST)连接到SAN。 我已经加载了Equallogic多path插件。 当我将每台服务器的4根电缆专用插入交换机时,超级遮阳罩看起来应该是4条。 当我把两个端口和两个端口放在一起时,我只能得到两条path。 这是预期的行为,但有什么更好的? 使用交换机指定的2个2g链接或使用4个path,让插件做它的工作?

具有2个物理nics的ESXi vswitch,是否实际使用两个nics?

ESXi相当新,使用4.1 有两个物理网卡的vSwitch设置,其中一个是主机服务器的公共networking,另一个是专用networking。 如果没有将其中一个映射到第二个vSwitch,ESXi和我的虚拟机是否可以同时使用这两个nics? 实际上,我希望vSphere的ESXipipe理networking使用公用networking,以便我可以控制它,虚拟机也应该使用公用networking,以便它们可以连接到服务器。 私人网站可以留在箱子,以便主机提供商可以监控它,并提供我需要通过IPMI访问,但否则我不认为我需要它…

在不同的子网上查找具有静态IP的设备

我买了一个使用过的Lantronix Spider,我似乎无法在我的networking上看到它(从我的路由器DHCP表)。 所以我的想法是,该设备没有configuration为使用DHCP,并分配一个静态的IP地址,最有可能在一个不同的子网,而不是我使用的。 该单元可以重置为出厂默认值,但是它需要一根我没有的电缆。 所以我的问题是,是否有可能在我的networking上的另一个子网上find具有静态IP的设备? 我有设备的MAC地址,但这是非常多的。 networking设置: DSL调制解调器<—> wrt54gl <—>非托pipe千兆交换机<—> lantronix蜘蛛 我的电脑通过wrt54gl无线连接。

如何select一个networking交换机供应商?

我意识到这是一个非常普遍的问题,但我无法在这里或其他地方find真正有用的东西。 我目前正在寻找可以用来运行几千台主机的networking交换机。 目前,我们正在使用Cisco 3550/3560进行接入,使用C3750 / C4500进行边缘/核心。 由于是从FastEthernet访问和千兆核心转移到千兆以太网访问和10Gbit内核的时候了,我们需要一些新的设备。 但是,有这么多的networking交换机厂商和操作系统: 思科/ IOS hp (*) Juniper / JUNOS Force10 / FTOS Extreme Networks / ExtremeXOS 如何在他们之间做出select? 还是这种差异太小了,以至于我们只能用已有的东西(在我们的例子中是思科)来进行分析呢? (*)实际上,我找不到在hp交换机上运行的操作系统的名称。 如果有人知道,请编辑。