Articles of ip

这是我的情况下面的外部防火墙?

我从ISP那里得到一个公共IP,没有端口被ISP阻塞。 在Windows Server 2008 R2 SP1networking版试用版上运行的我的服务器直接连接到ISP。 换句话说, 我不使用我的服务器和ISP之间的路由器。 在IISpipe理器中,在服务器级别,单击“ FTP Firewall Support图标。 它带来了以下 根据我上面的情况,我的问题是 哪个是外部防火墙? 它是Windows内置防火墙吗? 什么是防火墙的外部IP地址?

单个服务器上的多个IP,一些SSL和SVN引发了一些问题

我们有两个使用端口80的IP地址的两个站点,以及一个使用443个IP地址的SVN存储库。 当我尝试为两个站点中的一个站点设置SSL(使用SVN未使用的IP)时,它拒绝启动,因为它声称已经在使用443,尽pipe它应该使用完全独立的IP。 我们有一个运行IIS 6的Windows Server 2003 x64的Web服务器。我们有两个域,分别映射到自己的IP。 假设网站A映射到1.1.1.1,网站B映射到2.2.2.2。 SVN被设置为侦听1.1.1.1:443,而站点A和B分别侦听1.1.1.1:80和2.2.2.2:80。 这工作得很好,直到我试图设置站点B来监听2.2.2.2:443,在这种情况下站点B将无法启动,如上所述。 如果我停止SVN,那么我可以启动Web服务(包括2.2.2.2:443上的服务),但是当再次尝试启动SVN时,它会给出相同的基本“已经使用”错误。 但是,当他们都在听港口443,他们正在这样做在单独的IP,我认为应该工作。 我已经使用netstat ,看到SVN确实在1.1.1.1:443而不是0.0.0.0:443(这意味着它正在监听所有的IP,我认为?)。 它以前被configuration为侦听“任何”IP,我以为我将通过设置为只侦听1.1.1.1来解决我的问题,但是使这个更改没有效果。 没有其他人在听443.同样,在IIS中设置的两个站点设置为只查找各自的IP,而不是“任何未分配的”,当我设置站点B在端口443使用SSL时,我也类似地限制它到IP 2.2.2.2。 考虑到我可以让Web服务或者 SVN运行得很好,但是不能同时运行,看起来相当简单的是它们彼此冲突。 但是他们的IP不能解决这个冲突吗?

SIOCDELRT和SIOCADDRT错误是什么意思?

我正尝试从使用dhcp切换到Ubuntu 10.04服务器上的静态IP。 在/ etc / network / interfaces我改变了 auto eth0 iface eth0 inet dhcp 至 auto eth0 iface eth0 inet static address 210.4.211.xxx netmask 255.255.255.xxx gateway 210.4.211.xxx 并在/ etc / hosts中添加了一行 210.4.211.xxx servername.example.com servername 现在,当我从SSH连接中重新启动networking时, user@servername:~$ sudo /etc/init.d/networking restart * Reconfiguring network interfaces… SIOCDELRT: No such process 而且networking仍在使用DHCP地址运行。 更糟的是,如果我从虚拟服务器控制台重新启动networking,(或者我重新启动服务器),它将无法启动eth0,并且服务器无法访问。 user@servername:~$ sudo /etc/init.d/networking restart * Reconfiguring […]

阻止来自辅助IP地址的RDP连接

我有一台运行Windows 2008 R2的networking服务器,并分配了多个IP地址。 我希望能够通过分配给盒子的主IP而不是从任何次IP(即…网站IP)将RDP发送到盒子。 我假设如果我控制了防火墙,我可以将RDP端口closures到辅助IP,但是它位于托pipe环境中,并且我无法访问防火墙。 我会联系主机,看看是否可用,但希望有一个设置,我可以在机器上设置不解决来自额外的IP的RDP请求。 有什么build议?

Hypercom Optimum T4220 POS信用卡terminal无法通过静态IP DSL WAN的pfsense Netgate设备成功进行DHCPtesting

这是几个星期以来一直存在的问题。 信用卡terminal将失去通过SSL连接到处理器服务器的能力。 IPconfiguration看起来是正确的,DHCP租约看起来是合法的,它似乎 连接到互联网, 但交易不会完成。 有一段时间我们怀疑硬件故障,但新的terminal罚款3-4天,然后昨天失败,像先前的terminal一样。 我可以直接插入与卡terminal插入相同Cisco 2950的处理器主机。 当交易尝试时,我可以看到: 以太网会话错误 接着: 无效地址 在错误日志中,我看到了debugging缓冲区的状态 VfyCertChain:未validation! 原因2(CERT_SIGNATURE_FAILURE)VfyCertChain:未validation! 原因1(UNABLE_TO_GET_ISSUER_CERT)VerifyDataBundle错误112总线应用程序签名者VerifyDDLSysSig:错误不TCMS捆绑 这是昨天工作,但今天不起作用。 这在过去的两周里发生过两次,之前的两年之后从来没有在一个糟糕的消费者路由器之后。 我在pf日志中看不到任何与处理器主机IP或terminalIP相匹配的阻塞通信。 所以这似乎是SSL证书颁发者validation的问题,但如果我在家中插入我的消费者路由器,我没有问题完成交易。 我可以轻松更新terminal上的IP地址,并始终报告连接。 这个特定的模型包括一个IP诊断工具,它运行四个testing: LAN连接 – testing以太网连接是否存在。 网关testing – testingGW是否响应(?) ISPtesting – 如果有直接涉及的PPP连接,我可能知道这个testing到底是什么,因为没有人能告诉我底层到底发生了什么。 主机testing – testing与处理器服务器的连接是否成功(?) 我已经将pfsenseconfiguration恢复到之前已知的好点,但是这并没有解决卡terminal问题。 所以我的问题是: 有没有人有任何经验解决类似的情况? 我有一些其他的想法是,我在configuration一个BIND的本地实例太匆忙,或者我错误地configuration了pfsense(可能是DHCP服务器)。 我对pfsense和信用卡terminal很新颖。 我即将在这个工作组环境中部署另一个名称服务器,总共有大约16个客户端(主要是XP和Windows 7),希望在那里出错。 我非常渴望对这个问题有新的认识。 当我们转到不同的处理系统时,这应该是7-10天内的一个非问题,但在那之前零售区域没有读卡器,这使小企业主非常难过。 🙁 请帮忙。

在debian中使用dynamicIP,但使用路由器的静态本地IP

这可能吗? 如果是这样,我如何设置我的静态本地IP为192.168.0.2? 现在即时通讯在我的/ etc / network / interfaces中使用 iface eth0 inet static address 192.168.0.2 netmask 255.255.255.0 gateway 192.168.0.1 但它似乎不工作,因为我什么都不能ping。 当我inputifconfig它甚至不显示eth0。 我不知道是什么原因造成的。

Windows Server 2008 R2源IP

Windows Server 2008 R2(SP1)服务器configuration有以下IP(按顺序): xxx50 xxx40 xxx41 xxx42 对于DNS请求,似乎使用xxx40作为其出站IP,但当应用程序发出请求时,它使用xxx50 。 这似乎是不可预测的,我们正试图在交换机和防火墙中创build路由和防火墙规则,但不知道如何确定在什么情况下使用哪个IP。 任何有识之士将不胜感激。

关于ISP的IP范围的合理假设

我为我的演示服务器制作了访问者跟踪脚本 。 我想添加一个规则,以便我自己的页面点击不被logging。 但问题是,我没有一个静态IP。 我有一个dynamicIP的DSL连接。 我以为我可能能够指定一个范围,而不是一个单一的IP。 如果我目前的IP是aaa.bbb.ccc.ddd ,那么假设aaa.bbb.ccc.0到aaa.bbb.ccc.255范围内的所有IP地址属于我的ISP,并且最终会是随着时间的推移分配给我? 如果这种方法不可靠,还有什么替代方法?

我想在局域网IP上线时得到通知

有没有工具或什么东西,可以通知我当本地IP上线我的networking上。 可能是它不断ping通该IP,并在IP返回数据包时向我显示通知。 我自己也是程序员,我可以自己编写这样一个工具,但是如果已经有了这样一个工具,那么这个工具已经很棒了(即使它是一个命令行工具) 最好的祝福,

位于networking上的服务

我有一个WCF Web服务处理业务逻辑和数据访问的一部分。 此服务托pipe在我们办公室的networking上的服务器上。 我们的网站托pipe在其他地方,使用此服务,并认为它位于http://thatservice.somedomain.com 。 我也有一个Winforms应用程序(仅)在我们的networking上希望使用相同服务的机器上使用。 我想要做的是让本地机器尝试使用http://thatservice.somedomain.com上的服务,而不依赖于我们的Internet连接。 我相信我可以通过编辑每个人的主机文件来指向http://thatservice.somedomain.com到服务器的内部静态IP地址,但我不认为这是要走的路。 这是我可以在我们的内部DNS服务器做什么? 有没有更好的方法来处理这个问题?