我试图find一个错误的起源,我无法摆脱verisigndebugging器Verisigndebugging器 挖查询服务器就好了 dig ex-mailer.com ANY @108.61.190.64 我的所有日志在debugging器模式下都是干净的,没有错误的日志输出 事实上,任何不妥之处都在于数据包捕获,看起来像是过度分裂 我的网卡上的MTU是1500 vtnet0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=6c03bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,TSO6,VLAN_HWTSO,LINKSTATE,RXCSUM_IPV6,TXCSUM_IPV6> ether 56:00:00:05:53:09 inet6 2001:19f0:6c00:8141::64 prefixlen 64 inet6 fe80::5400:ff:fe05:5309%vtnet0 prefixlen 64 scopeid 0x1 inet 108.61.190.64 netmask 0xffffff00 broadcast 108.61.190.255 nd6 options=23<PERFORMNUD,ACCEPT_RTADV,AUTO_LINKLOCAL> media: Ethernet 10Gbase-T <full-duplex> status: active 但pmtu看起来顶着: ping -s 1500 -M do 108.61.190.64 From 192.168.0.68: icmp_seq=1 Frag needed and […]
谁能告诉我如何为每个LXC容器设置一个networking接口,以便每个容器可以有自己的专用IP地址? 以下是我的主机节点上的/etc/network/interfaces文件的外观: # Generated by SolusVM auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 160.201.10.167 gateway 160.201.8.1 netmask 255.255.252.0 dns-nameservers 8.8.8.8 8.8.4.4 auto eth0:0 iface eth0:0 inet static address 160.201.8.32 gateway 160.201.8.1 netmask 255.255.252.0 dns-nameservers 8.8.8.8 8.8.4.4 auto eth0:1 iface eth0:1 inet static address 160.201.8.36 gateway 160.201.8.1 netmask 255.255.252.0 dns-nameservers […]
正如标题所述。 该网站无法从我们的networking外部访问,并且build筑物内的随机电脑超时几分钟,然后返回。 对于这里的电脑,即使使用域名超时,使用IP地址也可以让他们访问网站。 我试过打电话给我们的DNS提供商,他们说问题出在服务器的某个地方,而不是他们。 我的IT经理告诉我,这不是防火墙问题。 这些都让我相信在configuration文件中有一些错误的东西,但是我没有足够的经验来安全地玩这个东西,而没有把所有的东西都弄丢。 这里有一些信息,如果你需要看别的东西,请问一下。 的/ etc /networking/接口: # The primary network interface iface eth0 inet static address 10.0.1.15 netmask 255.0.0.0 broadcast 10.255.255.255 gateway 10.0.0.1 network 10.0.0.0 在/etc/resolv.conf: nameserver 10.0.1.3 nameserver 8.8.8.8 nameserver 10.0.1.4 nameserver 8.8.4.4 / etc / hosts中: 127.0.0.1 localhost 127.0.1.1 TPSWEB # The following lines are desirable for IPv6 capable […]
我有一个可以通过本地networking访问的设备来configuration设备。 其中一个设置是更改本地接口的IP地址。 问题是,当我改变静态IP时,我不能再将用户redirect到新的IP。 有没有办法解决这个问题? 有没有办法我可以暂时保留旧的IP地址,然后redirect到新的用户,并释放旧的? 我想避免用户不得不手动input新的地址,以防忘记或者意外地input错误的地址。 不知道最聪明的方法是什么。 比如现在我正在做这个 ioctl(args) //change ip of interface redirect to new address //this doesn't work obviously
我们最近一直在试图将我们的“代理服务”迁移到amazon web services,以获得比目前我们正在使用的多个服务器更高的灵活性/更好的定价,但我仍然不确定如何继续。 我们需要获得多个公开的IP(可以是dynamic/静态的) 目前,当我们启动EC2服务器时,使用2个networking接口连接一些Elastic IP,并不关心我们将使用哪个IP连接到服务器,服务器总是使用相同的公共IP进行应答。 为了更具体一些,我们目前的AWSnetworking接口设置: 当我们使用172.31.25.x连接到实例(SSH隧道)时,我们得到的公共IP与使用172.31.28.x连接的52.28.58.x相同。 我不确定问题来自我们正在使用的设置,或者来自EC2实例不是我们应该从我们已经能够看到的群体中使用的正确的亚马逊服务(客户网关/ VPC / …) 无论如何,非常感谢您的帮助!
我有一个关于IP欺骗和身份validation的问题。 我有一个TUN模式的OpenVPN服务器,在同一个VPNnetworking中有许多不受信任的客户端,我想知道是否有一个客户端能够欺骗它的VPN IP地址,以便它可以像另一个客户端一样出现在服务器上。 有什么办法来防止它? 我在想,也许如果:1)我分配静态IP地址的客户端然后2)保存每个客户端的映射IP地址-TLS证书然后3)我可以validation每个传入数据包到服务器,源IP地址和发送该数据包的TLS连接的指纹(或通用名称),并查看它们是否匹配。 有可能,如果是的话,怎么样? 我正在用tls-verify来读取,我可以validation证书A的客户端是否属于10.8.0.4,例如客户端连接到OpenVPN服务器,但是我确定所有源IP地址为10.8.0.4的数据包都属于给证书A的客户? 基本上我想根据他们的IP地址来识别客户端。 有没有脚本来validation这个? 非常感谢您的关注。 我希望我已经清楚了。
我的公司有三个子网共有两个子网具有相同的一组IP地址… 192.168.0.x. 这不是以前的问题,但我们要build立两个路由器之间的VPN连接。 所以现在我的networking看起来就像上图。 客户端A是安装了两个nics的标准Windows桌面盒子。 Windows默认设置。 没有桥接。 这是我想如何使每台机器运作… 客户端A – > 192.168.0.70 – >客户端C 客户端B – > 192.168.0.70 – >客户端D. 我的理解是,默认情况下,Windows根据每个NIC的IP地址路由输出stream量。 如果是这样,build立VPN后,路由应该按照正确的方式运行? 如果不是我能做些什么来获得这个function? PS 我知道理想的做法是将我的192.168.0.x子网中的一个更改为其他内容。 由于我不能控制的原因,这不是一个选项。
我有几个虚拟化(Ubuntu 14.04 LTS)服务器在KVM下,我试图移动到一个IP块,而不是为dhcp服务器(10.10.2.0/24块)保留的IP块。 我改变了IP,然后运行这个命令: sudo ifdown -a && sudo ifup -a 而新的ip上的整个设置工作一会儿。 然后,几分钟后,即使我的/etc/network/interfaces文件没有变化,它也会突然切换回错误的IP地址。 这里是: # Interface lo auto lo iface lo inet loopback # Interface eth0 auto eth0 iface eth0 inet static address 10.10.28.4 netmask 255.255.0.0 network 10.10.0.0 broadcast 10.10.255.255 dns-nameservers 10.10.85.2 10.10.85.71 8.8.8.8 dns-search lan gateway 10.10.85.2 但我的ifconfig被改变了。 我可以一遍又一遍地重复这个,但是每次它切换ips(在服务器上什么都不做)之后,我的ssh连接就closures了。 有什么想法吗? 还有哪些其他信息可能需要帮助? 提前致谢! 这是超级沮丧! 编辑:以防万一它帮助,这里是两个ifconfig输出。 […]
我一直想知道是否可以在一个IP地址上使用单个端口来托pipe多个应用程序。 我的意思是类似的方法Apache的虚拟主机,你可以分配域/子域到特定的目录,但我想这样做,我可以主持几个应用程序使用一个端口,但有一个子域,它决定你连接的应用程序至。 我的脑海中将如何运作的一个例子是: app_server.exe (Instance 1): 111.111.111.111:9999 app_server.exe (Instance 2): 111.111.111.111:9999 然后,如果我连接到app1.example.com它连接到Instance 1 ,而app2.example.com将连接到Instance 2 。 我不知道这是否可行,但是我看,我不知道它会被称为什么,所以这是我最好的select。
Digital Ocean提供的内部IP不是stream量计量的。 我如何configurationDocker专门使用这个专用networking? 如何使docker0创builddocker0的networking接口只使用专用networking?