我刚刚在CentOS 6下开始使用LXC(通过libvirt适配器)。 如果我创build一个LXC容器,在使用本地系统工具时,我无法看到任何networking接口: # ifconfig -a # 这种行为很奇怪, 通过名称指定接口既不会产生预期的输出,也不会产生错误消息。 即使对于明显无效的接口名称也是如此,如下所示: # ifconfig foo # ip命令performance出相同的行为。 另一方面,如果我使用busybox提供的“ifconfig”,一切都按预期工作: # busybox ifconfig -a eth0 Link encap:Ethernet HWaddr 52:54:00:E0:12:C8 inet6 addr: fe80::5054:ff:fee0:12c8/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:268 errors:0 dropped:0 overruns:0 frame:0 TX packets:6 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:17814 (17.3 KiB) TX bytes:552 […]
我现在正面临一些前任同事设立的OpenVPN服务器的麻烦(我不太注意ATM)。 我们使用OpenVPN作为大约200个客户端的专用networking(更具体地说,只有15个客户端,其上有虚拟机,桥接到同一个networking,192.168.1.0/24)。 它很好地工作了几年,但几个星期,这是奇怪的。 我在这个networking中有一台笔记本电脑,它曾经有IP 192.168.1.156。 这里是我的OpenVPN服务器configuration有趣的部分: ifconfig-pool-persist ipp.txt ifconfig-pool 192.168.1.1 192.168.1.254 255.255.255.0 在我的ipp.txt文件中: gfenollar.xxxxx.local,192.168.1.156 但是,当我重新启动我的openvpn客户端,我有另一个IP,总是不同的。 当然,它分配给我一个已经被另一个OpenVPN客户端使用的IP,这是疯了! 这是我的客户的日志: Wed Feb 6 12:36:29 2013 SENT CONTROL [xxx]: 'PUSH_REQUEST' (status=1) Wed Feb 6 12:36:29 2013 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 192.168.1.5,ping 8,ping-restart 20,ifconfig 192.168.1.24 255.255.255.0' Wed Feb 6 12:36:29 2013 OPTIONS IMPORT: timers and/or timeouts modified Wed […]
我希望有人能帮帮忙… 我想configurationOpenVPN-AS(即OpenVPN接入服务器,而不是OpenVPN)在我的VPS上工作。 VPS是运行Ubunto 10.04 LTS的KVM,具有非常的configuration。 OpenVPN-AS同样以最小的“风味”安装。 服务器有两个接口(两个都是DHCP,eth1没有configuration默认网关,但有一个可用): – eth0(在美国不是地理定位的公共IP地址), – eth1(私有IP地址NAT通过在美国地理定位的路由器) 大多数stream量,包括OpenVPN隧道(UDP / 1194)通过eth0进入,但隧道客户端应该通过eth1走出去,以获得美国IP地址的好处。 我认为有两个独立的问题:1)configurationIP,所以有一个隧道客户端通过NAT路由器离开2)configurationOpenVPN AS,使客户端使用该网关的互联网接入 文件/ etc / network / interfaces是: # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet dhcp # The internal (private) network interface auto eth1 iface eth1 inet […]
我把我的手放在一个遗留系统(一个Xen群集),我试图了解它的架构。 似乎有服务监听IP(例如,1.2.3.4),不显示在ifconfig输出: # ifconfig eth0 Link encap:Ethernet HWaddr 00:16:3e:98:46:4b inet addr:3.3.3.3 Bcast:3.3.3.255 Mask:255.255.255.0 inet6 addr: fe80::216:3eff:fe98:464b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:2701271309 errors:0 dropped:0 overruns:0 frame:0 TX packets:2580523122 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2013971483375 (1.8 TiB) TX bytes:1994970579127 (1.8 TiB) eth0:0 Link encap:Ethernet HWaddr 00:16:3e:98:46:4b inet addr:10.0.5.4 Bcast:10.0.5.255 Mask:255.255.255.0 UP […]
我正在尝试使用ifconfig打开我的环回接口上的广播。 它目前读取: lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 正如你所看到的,没有广播地址! 🙁 🙁 我在OS / X上试过这个,但是它没有工作,也没有给出任何错误或反馈: ifconfig lo0 broadcast 127.255.255.255 任何古鲁都知道吗? 我有一台服务器发送一个数据包。 我有两台与服务器在同一台机器上运行的客户机。 我需要他们拿起数据包,而不必强制服务器发送两次。
我的服务器上的输出按以下顺序显示IPv6: inet6 addr: 2xxx:xxx:aaac:3e::10/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::1/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::2/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::3/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::4/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::5/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::6/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::7/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::8/48 Scope:Global inet6 addr: 2xxx:xxx:aaac:3e::9/48 Scope:Global 但在我的/ etc / sysconfig / network-scripts / ifcfg-eth0中,它们是以其他方式命令的: IPV6INIT=yes IPV6ADDR=2xxx:xxx:aaac:3e::1/48 IPV6ADDR_SECONDARIES=" 2xxx:xxx:aaac:3e::2/48 \ 2xxx:xxx:aaac:3e::3/48 […]
我有一台运行CentOS 7的Linux服务器,而且我一直面临着RX丢包数量不断增加的问题。 我相信这可能是由于networking中的电缆/连接器故障引起的。 但是,我没有办法检查每一个连接find问题。 有什么方法可以看到丢弃的数据包来自哪个IP?
最近我的FreeBSD 8.0(GENERIC)盒子遭到台湾知识产权的大量请求,试图猜测密码和所有这些东西。 无论如何,长话短说,我注意到在某个时候,我不能ssh进入框。 直接login后,我注意到大量的密码猜测,并且msk0: watchdog timeout 。 msk0指的是我的有线以太网连接。 我使用ifconfig msk0 up了接口,并且成功地能够ping通那个接口的地址。 但是,当试图ping我的主要路由器,这是盒子直接连接,它挂起。 试图ping我的外部IP地址返回了一大堆sendto: no buffer space available 。 问题已经解决了重启,但显然这不是一个理想的方式去做。 在这种情况再次发生的情况下,我应该采取什么措施来恢复连接? 我已经读过,有时可以用watchdog -t 0来防止,但我不确定我想要沿着那条大街走下去。 在预防方面,有没有办法阻止IP地址在一段时间内有一定数量的失败login? 例如,15次login失败会在接下来的12个小时内导致拒绝连接?
我正在尝试在专用的Ubuntu服务器上configurationIPv6。 我的提供者给了我一个“/ 64”(不pipe是什么 – 我仍然感到困惑)的IPv6地址。 但是,当我尝试使用它们时,我无法ping任何东西。 我该怎么办? 🙁 #ping6 ipv6.google.com PING ipv6.google.com(vx-in-x63.1e100.net)56个数据字节 从fe80 :: 219:d1ff:fefb:42d8 icmp_seq = 1目的地不可达:地址不可达 从fe80 :: 219:d1ff:fefb:42d8 icmp_seq = 2目的地不可达:地址不可达 从fe80 :: 219:d1ff:fefb:42d8 icmp_seq = 3目的地不可达:地址不可达 — ipv6.google.com ping统计— 3个数据包传输,0个接收,+3个错误,100%丢包,时间2014ms #tracepath6 ipv6.google.com 1?:[LOCALHOST] 0.025ms pmtu 1500 1:fe80 :: 219:d1ff:fefb:42d8%eth0 2000.022ms!H 简历:pmtu 1500 #cat / etc / network / interfaces #环回networking接口 汽车 […]
ip link set eth0 down和ip link set dev eth0 down什么区别? 这些命令之间的区别似乎没有logging在任何地方。