Articles of linux

如何调整MacOS上的NFS客户端来获得Linux的性能?

我有一个运行Linux的NFS服务器,并导出一些股份。 Linux和MacOS客户端都连接到服务器,而Linux客户端的写入速度为〜75MB / s,MacOS客户端的写入速度只有〜25MB / s(相同的文件,距离服务器,交换机相同的距离)。 ..)。 性能差异有什么可能的原因? 我已经尝试通过编辑/etc/nfs.conf来调整Mac上的NFS连接 nfs.client.allow_async = 1 nfs.client.nfsiod_thread_max = 128 有了这些设置,我至less从之前的15MB / s提高到现在的25MB / s。 但是,这仍然远离我在Linux上得到的东西。 我应该如何进一步debugging呢? 有什么特别的方法可以将这些股票出口给马科斯? 这是我的/etc/auto_master ,如果你想看到我正在使用的NFS选项: /home auto_home -nobrowse,hidefromfinder,resvport,intr,hard,sloppy 编辑:我知道这必须是一个NFS问题,因为我可以在MacOS客户端和Linux NFS服务器之间用scp复制文件,在那里我得到〜60MB / s。

我如何configurationOpenSwan允许来自iPhone的纯IPsec(而不是L2TP)连接?

与这个问题类似,我想在Linux上configuration一个IPsec服务器,它将接受来自iPhone的连接。 但是,与其他问题不同,我希望能够在跳转到证书之前使用预共享密钥进行testing。 根据这个页面 ,这不能用于StrongSwan,因为它不支持积极的模式(根据常见问题 ,将永远不会支持它)。 所以这个问题在OpenSwan的范围是有限的。 我一直无法find在iPhone客户端上使用预共享密钥validation的OpenSwan或StrongSwanconfiguration。 请注意,我不想使用L2TP。 任何人都可以提供已知的ipsec.confconfiguration工作?

ProFTPd / FTPS问题:无法接受TLS连接:收到违反协议的EOF

我试图通过networkingfind解决scheme花了一些时间。 没有帮助。 故事:我有Ubuntu 10.10(Amazon EC2实例)。 ProFTPD版本1.3.2e(最新通过apt-get)。 我没有在服务器和FTP客户端上做任何改变,但突然间我的客户端(FileZilla 3.5.3,TotalCmd)停止通过FTPS连接到服务器。 从Filezillalogin: Status: Connecting to 7x.xxx.xxx.xxx:21… Status: Connection established, waiting for welcome message… Response: 220 ProFTPD 1.3.2e Server (XXX) [7x.xxx.xxx.xxx] Command: AUTH TLS Response: 234 AUTH TLS successful Status: Initializing TLS… Error: GnuTLS error -9: A TLS packet with unexpected length was received. Status: Server did not properly […]

监视Linux内核空间处理

我正在运行两个在linux内核空间中服务的“服务”: Linux Netfilter防火墙(“iptables”) Linux虚拟服务器负载均衡器(“IPVS”,“LVS”) 现在我想(性能)监视我的“应用程序”就像我正在运行的任何其他软件。 那基本上会是什么? CPU时间和内存。 我如何从内核中获取这些内容? iptables的内存消耗可以通过连接跟踪表的大小来估计,与ipvs相同。 对我来说没关系,但任何提示都是值得欢迎的。 但是 – CPU处理路由,防火墙和负载均衡的时间呢? “系统”时间是否包括数据包转发和过滤处理? 那么ipvs处理呢?

Apache HTTPD进程累计cpu时间

我如何汇总所有Apache HTTPD进程的CPU时间使用情况,以便能够将它们与其他正在运行的进程(MySQL,Java,…)进行比较? 或者比起MySQL,HTTPD需要多lessCPU时间? “ps -cumulative”,“top-s”,“pidstat -T CHILD”不起作用,因为累计的cpu时间只包括退出的subprocess的时间,而httpd进程则活得相当长。 有一个现有的实用工具,或者我必须做一个?

TRIM是否通过基于LVM的PV Xen domU传递到底层SSD?

场景: – Debian Xen dom0 – 将SSD驱动器设置为LVM PV /单个卷组。 – 在LVM逻辑卷上安装基于Debian pv_ops的domU。 – domU内的文件系统是ext4,启用丢弃选项。 问题:在domU内部生成的TRIM命令是否会通过这些层并到达物理SSD?

可能为Linux桥拦截stream量?

我有一个Linux机器设置作为客户端和服务器之间的桥梁; brctl addbr0 brctl addif br0 eth1 brctl addif br0 eth2 ifconfig eth1 0.0.0.0 ifconfig eth2 0.0.0.0 ip link set br0 up 我也有一个应用程序在本机的端口8080上侦听。 是否有可能将目的地为80端口的stream量传递给我的应用程序? 我已经做了一些研究,看起来可以使用ebtables和iptables来完成。 这是我的其他设置: //set the ebtables to pass this traffic up to ip for processing; DROP on the broute table should do this ebtables -t broute -A BROUTING -p ipv4 –ip-proto tcp […]

同步本地文件夹

保持同步两个本地文件夹的最佳方式是什么? 我知道我可以使用rsync -Ra,但我需要始终保持同步。 有可能使rsync坐在后台,并不断同步本地文件夹。

如何向LDAP客户端添加更多的多个CA证书

我在将第二个LDAP服务器添加到客户端configuration时遇到问题。 如果我configuration客户端使用任何一个,它工作正常。 所以我敢肯定,两个CA证书的工作。 我曾尝试在/etc/pam_ldap.conf和/etc/openldap/ldap.conf使用TLS_CACERT选项,但不起作用。 当我执行ldapsearch时,出现此错误。 这是我目前configuration的。 uri ldaps://ldap.abc.com:636/ ssl no tls_cacertdir /etc/openldap/cacerts pam_password md5 /etc/openldap/cacerts的CA证书已通过使用openssl进行散列处理。 我也试过在最后添加第二个哈希sym链接,但没有运气。

Upstart不会重新加载它的configuration

我有一个服务,我试图写一个暴发户脚本,它不太好。 在某个时候,我决定我需要一个新的开始,并删除了新贵的configuration文件。 stop myservice rm -f /etc/init/myservice.conf initctl reload-configuration 然而,暴发户仍然在列表中显示我的服务“停止/杀死”。 initctl list status myservice 这怎么可能?如何在不重新启动机器的情况下摆脱我的服务? 作为参考, initctl –version显示0.6.5。