Articles of ip

停止/启动后没有公开IP Amzon EC2 intance

我已经build立了一个Elastic IP的AWS EC2实例。 静态IP和弹性IP都可以正常工作(显示默认的NGINX页面)。 但是,当我停止实例和START备份,只有一个public IP域的域 http://ec2-xx-xx-xx-xxx.compute-1.amazonaws.com/ 以上的域名parsing为实例的公网IP。 问题是实例无法发出任何传出请求(WGET,CURL,更新,安装包)。 原因是没有与实例私有IP关联的公有IP 。 (下图) 正如你可以看到第一个172.31.XX没有公共IP(在STOP / START之前)。 这发生在第一个STOP / START实例。 但是,如果我在没有设置弹性IP的情况下停止/启动,AWS会自动关联一个新的公有IP。 任何想法为什么发生这种情况?

Linux – 显示丢弃的数据包形成防火墙

我正在尝试设置一个s trunk,到目前为止,一切进展顺利。 我面对的唯一问题是,当iptables服务运行时,没有收到呼叫。 通过停止服务一切按预期工作。 我需要的是理想的启动itbales和监视正在被丢弃的数据包。 理想情况下,我不会看到源IP和端口,以便我可以跟踪这个问题,有人请告知我需要什么命令。 我已经尝试了几个netstats命令,我仍然在寻找,但可能我正在寻找错误的东西。

在Debian jessie下使用Python的stdlib查找本地IP地址

我正在编写一个分布式系统程序在Python中,在这个程序中,我需要知道本地IP地址…例如。 168.192 …. 10.13 ….. etc,不是127.0.0.1或主机名。 我已经find了以下解决scheme在计算器上 https://stackoverflow.com/questions/166506/finding-local-ip-addresses-using-pythons-stdlib import socket socket.gethostbyname(socket.gethostname()) 当我在Debian的jessie笔记本电脑上运行这个程序时,我得到了127.0.0.1, 然而 ,当他运行相同的脚本(例如168.192 ..)时,我的朋友在他的机器上使用Fedora获得了所需的IP地址。 如果可能的话,我更喜欢使用上面的解决scheme来获得本地IP地址,因为大多数其他build议的解决scheme要么是黑客或令人难以置信的长期… 有什么我可以安装在我的Debian的jessie笔记本电脑,使Python将返回正确的本地IP地址? 使用debian jessie python3 连接到networking(..和电脑打开)…;) / etc / hosts目前包含: 127.0.0.1 localhost 127.0.0.1 debianASUS ::1 localhost ip6-localhost ip6-loopback ff02::1 ip6-allnodes ff02::2 ip6-allrouters

如何从域控制器日志中检索以前的IP / DNS信息?

我不幸有DNS清除; 我需要检索的信息可能已经在事件查看器的DNS日志中,但这不再存在,或者我可能没有正确地寻找它。 故事:我需要报告在我们的networking上投掷可疑活动的机器。 活动发生在特定的时间窗口之间。 DNS / IP已经改变了。 我从安全团队获得的所有信息都是知识产权和时间窗口。 问题:有没有其他地方可以获取日志信息,并在特定时间追踪哪台机器具有特定IP? 我也会问networking在交换机/网关方面的东西(也许钉到Mac地址或东西),但我希望我能find一种方法来validation从系统端。 有任何想法吗?

为什么我的AWS实例的私有IP位于子网范围之外?

我试图在CUDR 172.31.32.0/20的eu-west-1a子网中使用默认VPC(CIDR 172.31.0.0/16)中的Terraform使用私有IP地址172.31.32.101启动一个实例。 我通常可以做到这一点没有问题,但越来越多,我发现terraform apply失败,出现以下错误: * Error launching source instance: InvalidParameterValue: Address 172.31.32.101 does not fall within the subnet's address range status code: 400, request id: [] 我怀疑,至less在某些时候,这是AWS或Terraform的问题,但我承认,我对CIDR块的了解(尤其是/ x最后)有点欠缺。 但是,我检查了这个子网计算器 ,看到我传递给该实例的IP至less应该是有效的。 AWS是否因为其他原因失败,例如我试图在太短的时间内提升太多的实例,Terraform给我错误的错误? 或者我通过的IP实际上是无效的? 编辑 – 代码如下: instances.tf: resource "aws_instance" "mgmt-jump" { ami = "${lookup(var.amis, var.region)}" instance_type = "t2.micro" key_name = "${var.key_pair}" security_groups = ["${aws_security_group.mgmt-jump-sg.name}"] count […]

AWS弹性IP限制

我试图找出在AWS账户中托pipe多个域的最佳实践。 例如,可以说我有20个域名托pipe。 每个帐户的弹性IP限制为5.因此,如果我想使用相同的AWS账户,则无法为每个域分配弹性IP。 我的用例最好的做法是什么? 我应该创build多个帐户,这将使我所需的弹性IP数量? 或者我应该使用虚拟主机configuration在同一台服务器上托pipe一大堆这些站点? 任何build议表示赞赏。

Hetzner VPS上不能使用外部IP

我最近在Hetzner上更改了我的虚拟服务器模型。 新的有一个外部的IPv4地址,它可以从互联网上访问(它应该)。 但是我不能在configuration中使用这个外部IP: iptables规则没有任何作用, openvpn服务器不能使用这个IP等任何端口绑定一个监听器。我发现一个“本地”IP地址( 172.31.xx )在ifconfig输出,如果我在configuration中使用它,一切都像一个魅力。 在我的旧服务器上,我可以在任何地方使用它。 所以我只是想知道:为什么外部IP不能用于我的新服务器? 操作系统是Ubuntu 15.04

dynamicIP地址到域

连接到DHCPnetworking的摄像机会收到IP地址。 使用IP查找,我find相机的IP地址。 然后我在浏览器中input摄像机IP地址 – 显示一个网站(index.html) 我想消除查找相机IP地址的过程,然后键入它。 我喜欢键入像mycamera.com或http:// mycamera这是更容易记住,并不需要使用工具来查找相机IP。 现在相机IP地址也不是静态的。 它是DHCP,每次连接到networking时都会收到新的IP。 静态IP不是一个选项。 那么我该怎么做 – 通过input某种域名而不是IP地址连接到设备?

从两个或更多子网中selectIP

是否有可能通过一个networking接口从不同的子网检索两个或更多的IP? 服务器有一个默认的IP地址192.168.178.50/24 。 服务器networking接口eth0在br0上与来自虚拟机的一些ve*接口桥接在一起。 现在我将为每个虚拟机分配一个静态IP地址,但不在192.168.178.0/24networking中。 假设我有几个可用的IP池( 192.168.10.0/24和192.168.20.0/24 )。 虚拟机的/etc/network/interfaces看起来就像这样(虚拟机的接口在内部被称为eth0): auto eth0 iface eth0 inet static address 192.168.10.10/24 gateway 192.168.178.1 dns-nameservers 8.8.8.8 我的networking技能不是很好,我可以证实自己可以工作。 虚拟机是否会通过也位于“其他”networking范围内的父主机的标准网关find路由? 还是需要编辑主机路由表? 此外,数据包还应该能够从路由器传递到虚拟机。 谢谢你的帮助! (如果这有帮助,我正在使用Ubuntu)

在某些ISP的ASnetworking中find“稳定的”IP地址的方法

一些定义/含义 :稳定的IP地址 – Internet服务提供商(ISP)自治系统(AS)networking中的主机,回放到ICMP 8型回显请求。 创世纪 :我的路由器通过向ISP的ASnetworking中的主机请求ICMP回应请求(每5秒钟一个数据报)来监控互联网连接,如果链路工作稳定或不稳定,它将提供足够可靠的图像。 理由 :在(非常小规模的)多WAN环境中(例如,当使用至less两个不同的ISP时),它使我能够closures不可靠的链路并执行故障转移和准负载平衡(使用源和目标IP地址)。 为了冗余,我的路由器通常同时监视ISPnetworking中的两个主机,当两个地址都不响应时,路由器能够区分ISP的可达性并closures给定的网关。 地址search方法,我想改进:我的生产testing(近一年,99,99%的正常运行时间)表明,ISP的主DNS服务器和ISP所拥有的域的第一个MX服务器是相当可靠的方式给几乎所有的时候我ICMP回声响应。 离题:假设我知道BGP是什么,这是一个合适的方法,但由于成本和微型业务,我无法承受。 问题 :我主要关心的是整个事情取决于IP地址的变化能力。 我正在寻找地址( 寻找这些地址的方法 ) ,这对于ISP来说是最可能改变的 。 有什么可以改进的 – 就IP地址稳定性而言? 我正在考虑ISP的边界路由器,但我找不到一个可靠的方法来确定这些IP,我不确定它是否会更“稳定”。 任何想法/意见?