我试图发现基于IP子网的计算机。 pipe理服务器不是客户端所在的同一工作组或活动目录的一部分,因此这是执行此操作的唯一方法。 我可以发现约1 / 3-1 / 2我的电脑。 我尝试禁用其中一台计算机上的Windows防火墙,它似乎将自己添加到非托pipe计算机列表中。 当刚刚打开ICMPv4时,pipe理服务器可以ping通目标客户端计算机,但不起作用。 它看起来像我缺less一些端口,需要在Windows防火墙中打开 – 但伟大的互联网不能告诉我哪个端口! 有没有人做过这个,并得知我错过了什么端口的线索? 禁用所有客户端的Windows防火墙,安装卡巴斯基一个是没有太多的解决scheme…..
我试图find一个解决这个问题多个星期,我希望有人可以帮助我。 我有一个相当简单的networking: 带有多个NIC的Windows Server 2012R2 一些子网(DHCP)的DHCP路由器选项设置为该子网上服务器的相应NIC 在每个子网中的所有网卡上启用(和工作)DHCP和DNS 每个vlan在192.168.x.0空间都有自己的子网。 我想要的是: 我希望来自所有子网的客户能够连接到互联网,而不是其他任何子网。 例如。 客户端192.168.4.12应该能ping通google.com,但不能ping通192.168.3.0/24 我做了什么: 由于我想要服务器路由,我安装RRASfunction作为LAN路由器。 之后,子网的客户端能够跨越子网进行ping,但无法访问Internet。 我添加了NAT到RRAS,他们能够互相ping通互联网。 我努力了: RRAS中每个子网接口上的入站/出站filter – 在启用NAT时不执行任何操作 阻止跨子网stream量的静态路由 – 也没有反应..我可能做错了,但我尝试了各种configuration 使用Windows高级防火墙,但没有find一种方法来阻止来自特定子网的stream量进入特定的子网 有没有办法做到这一点,我错过了什么,或者你怎么做到这一点?
确切的情况下,它失败:我无法RDP到某个子网内的任何Windows 7或2008 R2服务器,而通过VPN连接到networking。 Windows 7客户端通过互联网通过Cisco VPN Client 5.0.00.0340连接。 我希望用户能够将VPNjoinnetworking,然后将RDP放入他们自己的PC中,在家工作。 涉及多个站点和子网。 XP成功的事实让我相信所有的设置都是正确的,但Windows 7和2008中的某种附加安全措施阻止了成功的连接。 在排除故障时,我将GPO从“仅允许使用networking级身份validation的RDP”更改为“允许任何版本的RDP”,但这并没有帮助。 我看了很多论坛,并没有find确切的情况或成功的修复。 我已经有了一个允许RDP通过Windows防火墙的GPO,我甚至尝试在Windows 7主机上禁用防火墙。 详细信息:Site1子网= 10.5.0.0 Site2子网= 192.168.90.0 Site1 VPN子网= 192.168.57.0通过MLPS WAN链接连接的站点。 路由:无可否认,当我第一次连接到VPN时,我甚至无法ping任何Site2。 将适当的MLPS网关添加到客户端的路由表中解决了这个问题。 无论如何,我可以将RDP装入Site2的XP机器,为什么不用Win7 / 2008呢? 然而,我可以在Site1上将RDPjoin到Win7 / 2008中。 这不合我的。 想法? 需要更多的信息,只是问。 编辑:RDP故障细节=它要求凭据,然后尝试连接,长时间挂起,然后提供错误“发生内部错误”。
我configuration了一个Juniper SSG20 ,让一些客户端使用我的IPoA ADSL连接的主IP地址(XX27.90 / 30)连接到互联网,但是我也有一些服务器希望使用公共IP地址(来自另一个子网(XX234.88〜95/29),但来自同一adsl)直接上网。 我希望,例如,添加一个服务器与IP XX234.90 / 29到ethernet0 / 0或客户端(bgroup0)。 我的情况是: 接口adsl1 / 0现在具有默认网关XX27.89的IP XX27.90 接口bgroup0 (ethernet0 / 2 + ethernet0 / 3 + ethernet0 / 4)具有ip 192.168.1.1/24,dhcp服务器和nat
所以我有这个奇怪的任务,每个分支机构必须能够通过串行连接访问主办公室(和互联网)。 由于交换机没有串行连接套接字,我正在使用路由器。 我也使用它们进行子网划分。 问题是,由于PC A <-> Router A和Router A <-> Router HQ在不同的子网上,所以我无法从PC A访问(ping)主路由器。 我从来没有在路由器上configuration默认网关,但我认为这是唯一的解决scheme。 基于这篇文章/教程,它应该是可能的,但它不适合我,说实话,我真的不明白这一点。 问题是,这种情况下最好的解决scheme是什么?为什么? 目标是能够成功地从任何子网ping任何子网,即。 PC A <-> PC HQ
我正在使用FreeBSD 9.2-RELEASE-p5 w / apache24-2.4.12包: [root@j ~]# uname -a FreeBSD X 9.2-RELEASE-p5 FreeBSD 9.2-RELEASE-p5 #0 r265974: Wed May 14 07:57:04 PDT 2014 root@X:/usr/obj/usr/src/sys/R610 amd64 [root@j ~]# httpd -v Server version: Apache/2.4.12 (FreeBSD) Server built: Feb 4 2015 19:03:59 [root@j ~]# 我想阻止来自我的Apache的某个networking(118.168.0.0 – 118.171.255.255),使用以下configuration: <RequireAll> Require not ip 118.168-171.0.0/16 Require all granted </RequireAll> 而我正在运行一个语法检查,我得到如下: [root@j /usr/local/etc/apache24/Includes]# […]
我有以下情况: 1 – 一个堡垒(NAT)的实例,我用它作为网关来转发ssh访问所有我的私人实例(使用iptables)[私有IP:10.10.1.10公共IP:200.147.160.24] 2 – 在我的堡垒实例(使用互联网网关)相同vpc (但不在同一子网下)的公共实例[私有IP:10.10.9.23公共IP:186.192.90.5] 我想通过在堡垒(1)中的iptables向前访问我的公共实例(2),但我可以。 它导致超时。 (所有其他转发到私人实例的作品)。 这是有趣的,因为: – 如果我通过使用公共IP直接ssh公共实例工作正常。 如果我SSH入堡垒,然后ssh使用其私有IP的公共实例,它也可以正常工作。 这是我在我的堡垒中使用的iptables规则: iptables -t nat -A PREROUTING -d 0.0.0.0/0 -p tcp –dport 1500 -j DNAT –to-destination 10.10.9.23:22 这工作: ssh [email protected] 这工作(内部堡垒(1)): ssh [email protected] 这不起作用(超时): ssh -p 1500 [email protected] 所有使用的端口都在安全组中打开。 公共ips不是真实的,只是例如 任何想法表示赞赏。
我有一个服务器在其子网上有以下路由表: 10.xxx.xxx.xxx/24 — local pl-xxxxxxxxxx(com.amazonaws.us-east-1.s3) — vpce-xxxxxxx 10.0.0.0/8 — vgw-xxxxxxxx 192.1.0.0/12 — vgw-xxxxxxxx 上面的S3 VPC端点 (vpce-xxxxxx)附带有一个“完全访问”S3策略。 但是,我仍然无法从服务器内访问S3,而无需通过公共Internet(通过代理)进行路由。 我如何解决这个问题?
我在VPC中有一个相当标准的多层子网布局。 有一个数据库层/子网,一个Web服务器层/子网和一个堡垒主机层/子网。 我的问题是,我不能ping或ssh之间的子网。 特别是我想ping和从堡垒层/子网ssh到Web服务器层/子网。 172.31.32.0/20堡垒级 172.31.0.0/20 webserver-tier 两个子网位于相同的可用区域,并且两个子网都连接到相同的路由表。 路由表如下所示: 当地172.31.0.0/16 0.0.0.0/0 igw-xxxxxxxx 目前,Web服务器层的networkingACL允许所有stream量,所有协议,所有端口范围从堡垒层172.31.32.0/20。 出站/出站规则允许所有通信。 安全组织同样是开放的。 以下是Web服务器层的networkingACL。 规则#types协议端口范围来源允许/拒绝 100所有交通全部全部172.31.32.0/20允许 200 HTTP(80)TCP(6)80 0.0.0.0/0允许 202 HTTP *(8080)TCP(6)8080 0.0.0.0/0允许 210 HTTPS(443)TCP(6)443 0.0.0.0/0允许 *所有stream量全部全部0.0.0.0/0 DENY 我已经尝试了跨子网连接到默认/主路由表ping和ssh,我试图与Web服务器子网被连接到自己的路由表。 当我从笔记本电脑的IP地址打开任何这些子网stream量时,我能够通过实例的公共IP地址成功ssh。 我在网上看到了一些信息,这些信息暗示了AWS VPC中的奇怪行为。 例如,在通过VPC控制台创build弹性IP时出现问题,但是通过EC2控制台分配弹性IP,然后使stream量消失,好像陷入了黑洞。 解决scheme似乎是删除错误的EIP,并通过VPC或EC2控制台完全重新创build并分配新的EIP。 然而,这对于可能的/一般的AWS bugginess来说至多是一个间接的观点,因为在我的情况下,没有EIP参与。 我的下一个故障排除措施是重新开始一个新的VPC,创build两个子网,在每个子网中启动一个服务器实例,然后在它们之间testingping和ssh。 单一路由表,以及广泛开放的networking访问和安全组 – 不能简单得多。 这在我看来是一个基本的设置,所以我怀疑有一个基本的解决scheme,我错过了。 有什么想法吗? 谢谢,麻烦您了!
我需要在virtualbox中创build两个子网(子网1:192.168.56.0/24子网2:192.168.60.0/24)。 这两个子网中的机器需要互相ping通。 所以例如机器192.168.56.103可以ping 192.168.60.5。 什么是最好的方法来得到这个工作。 提前致谢。