我在PC上安装了Ubuntu Desktop 10.0.4 LTS i386,并安装了openssh-server(默认端口22),neatx(NX),nessus(通过https) 当我设置并testing它时,这个Ubuntu系统和我的Macintosh在同一个networking上。 在同一个networking上,我可以从Mac> Ubuntu访问ssh,https,neatx。 Ubuntu系统现在位于思科ASA防火墙后面的另一个物理位置。 我可以在该站点login思科VPN,并使用ssh,https和RDP访问其他设备。 我可以ping通Ubuntu系统,但是我无法访问ssh,https或者neatx。 在防火墙上没有特殊的访问列表或任何东西,允许访问正在按预期工作的其他设备,这些设备不允许Ubuntu桌面。 我的SSH连接尝试到Ubuntu被拒绝。 而在VPN上,我可以将RDP转换成Windows系统,从那里我可以使用SSH,HTTPS访问Ubuntu系统。 在Ubuntu系统上,netstat显示服务正在监听。 我对Ubuntu防火墙并不熟悉,但是我已经读过,默认情况下,它不允许任何东西,它允许一切,我没有改变它。 sudo iptables –list 连锁input(政策接受) 目标人select源目的地 连锁FORWARD(政策接受) 目标人select源目的地 链式输出(策略ACCEPT) 目标人select源目的地 这可能是由Ubuntu中的configuration造成的,除了ICMP,除了它自己的子网之外的任何东西,例如不允许访问VPN池的ssh,https等。 如果是这样,我可以看看?
如果我在一个数据中心和一些虚拟服务器(VBoxHeadless)上运行服务器,我怎么能设置虚拟服务器可以通过自己的IP地址访问(假设ISP可以给我一些)?
我需要我的Windows用户在Linux服务器上安装一个远程桌面(通过RDP或VNC,我想或者有更好的办法)来运行桌面应用程序(其中最重要的是Win32,我希望它会与葡萄酒工作)远程。 我应该更好地挖掘什么方向? 你能推荐任何好的HOWTO吗?
现在,当我ping ex1.example.com IP地址在我的本地名称服务器中查找。 但是我想要的是这个特定的cname ex1.example.com总是被映射到 bb1dns1.na.epidm.net bb1dns2.eu.epidm.net bb1dns1.eu.epidm.net 所以问题是,在CentOS 5上,bind9是如何完成的?
我有一个目录,我可以从我的Windows机器访问像\\servername\directory ,我可以看到所有的文件在那里,是否有可能,我可以WIGE或这个目录内的这些文件到我的远程Linux机器这些窗口和Linux机器是远程的。
我的老板给了我一个物理的Linuxnetworking服务器访问我们的networking,并想知道如何我可以达到框一旦插入。非常简单的问题,但我不知道。 有root密码是可疑的,所以configurationtcpip可能不是一个选项。
以下是我正在使用inotify实现的一个shell脚本示例: inotifywait -mrq -e close_write -e create -e delete -e move /var/www | while read file; do rsync -av /var/www1/ /var/www2/ done 比方说,rsync需要30秒才能完成。 如果在5秒内有10个inotify事件,那么rsync会有10个进程同时运行同一个job吗? 要么 是否只有一个运行10次的rsync作业,一个接一个?
谁能告诉我为什么当我input: mv -f ./tmp/members ./ 我得到: mv: cannot move `./tmp/members' to a subdirectory of itself, `./members' 而且正确的方法来移动这个目录? 此外,已经有一个目录在./members …我想完全覆盖这个目录,而不是只是添加新的内容。 Directory Structure: ./ ./members ./members/srno ./members/srno/expired ./members/1 ./members/1/active ./members/members ./members/members/srno ./members/members/srno/expired ./members/members/1 ./members/members/1/active ./members/members/57364 ./members/members/57364/expired ./members/members/11939 ./members/members/11939/expired ./members/members/123 ./members/members/123/expired ./members/members/73331 ./members/members/73331/expired ./members/members/88144 ./members/members/88144/expired ./members/members/25051 ./members/members/25051/expired ./members/57364 ./members/57364/expired ./members/11939 ./members/11939/expired ./members/123 ./members/123/expired ./members/73331 ./members/73331/expired ./members/88144 ./members/88144/expired ./members/remove […]
如何创build没有IP地址的Alogging。 例如: 如果我nslookup zen.spamhaus.org 输出: Server: google-public-dns-a.google.com Address: 8.8.8.8 Name: zen.spamhaus.org 这里没有显示zen.spamhaus.org的IP地址
我如何在内部IP空间上使用iptables将IP伪装(PAT / Overload)与目标NAT重叠? 我想要的是一个私有networking,即10.0.0.0/24 ,其中一些公共IP被映射到其内部的各种地址。 但是,如果有一个来自10.0.0.0/24的连接,不pipe是否有DNAT公共IP,它将被重载到特定的公共IP。