Articles of Linuxnetworking

代理链接ipv6代理到另一个代理

我正在寻找通过服务器redirect代理的可能性。 不是一个代理与许多台站,但许多代理与1台。 一个例子: 我的服务器上有10个ipv6代理(1)。 如果我使用10 ipv6,我想redirect到其他服务器上的其他10个代理(2)。 Server: 1 / ipv6: 1 proxy> Server: 2 / proxy: 1> www Server: 1 / ipv6: 2 proxy> Server: 2 / proxy: 2> www Server: 1 / ipv6: 3 proxy> Server: 2 / proxy: 3> www 有没有一个应用程序/工具或教程? 非常感谢!

如何将本地启动的stream量路由到不同于NATstream量的网关?

我想通过不同的接口/到不同的网关(VPN)路由所有在本地路由器上“本地生成”的stream量,而不是通过本机进行NAT转换的所有stream量。 任何想法如何实现? 我想过用iptables来标记包,但我认为有一个更简单的解决scheme?

对IPtables链的疑问,U32&xmark

我得到了Iptables的日志,我无法理解less数复杂的操作。 为什么数据包标记的值与IPtables中设置的值不同(我是新手) -A nm_mdmprxy_pkt_marker -p udp -m udp –sport 4500 –dport 32012 -m u32 –u32“0x0 >> 0x16&0x3c @ 0x8 = 0x0”-j MARK –set-xmark 0x9 / 0xffffffff (想知道右移和操作正在做什么) -A nm_mdmprxy_pkt_marker -p udp -m udp –sport 4500 -m mark! – 标记0x9 -j ACCEPT(我想在这里接受没有标记0x9的数据包) -A nm_mdmprxy_pkt_marker -j CONNMARK –restore-mark –nfmask 0xffffffff –ctmask 0xffffffff(我不确定再次在这里) -A nm_mdmprxy_mark_prov_chain -p tcp -m […]

如何通过NFS或SMB模拟成千上万的活动连接?

我们正在testing新的SMB和NFS服务器,并希望testing这些服务器可以支持多less活动连接。 活动连接可以是任何具有唯一tcp连接的IO,也可以是映射的共享/装载上的用户或机器。 客户端可以是Windows或Linux。 我试图在泊坞窗方式的docker,但在docker的networkingconfiguration正在杀死我,我正在寻找一种不同的方法。

DNS不解决一个特定的网站

我们在RHEL / CentOS上运行bind9,我们的国际办事处有自己的auth和caching服务器,由于某种原因无法parsinglenovo.com。 如果该办公室使用谷歌DNS它的工作原理,但使用自己的DNScaching服务器,它无法解决。 dig命令和nslookup命令超时。 虽然挖掘跟踪能够得出最终答案。 日志中没有显示任何问题。 此外,这是我们不能解决的唯一的地址,一切工作正常。 任何人都可以build议/build议任何想法? 谢谢

在主机上没有IP地址的Dockernetworking

我正在尝试创build一个Dockernetworking,该networking将使用主机上的现有网桥,但不在此网桥上configuration任何IP。 当我运行: docker network create -o "com.docker.network.bridge.name=br0" testnet Docker自动在主机上分配一个IP地址,并始终使用此IP作为其他容器的网关。 我想要的是在主机上没有IP的networking,并使用另一个容器作为网关(该容器连接到多个networking)。 我有非常好的理由这个设置,不让主机直接在这些networking之间路由。 这是可能的,我怎么能实现呢? 预先感谢您的帮助, 海绵宝宝

Linux一个外部IP后面的多个网站

我有一个完全合格的域名(例如myfqdn.com),它与注册服务器和名称服务器一起设置,将所有请求发送到我的外部/公共IP地址(例如79.79.xx)。 我有Centos机器,既运行Centos V7.3.1611,Webmin V1.851,绑定V9.9,Apache 2.4.6 我有一台名为system1.myfqdn.com的机器,其内部IP为192.168.1.200,该机器接受所有传入的请求。第二个是system2.myfqdn.com,内部IP为192.168.1.250 我试图最好redirect所有收到system2到192.168.1.250通信使用域*。system2.myfqdn.com,其中*可以是www,FTP等,而system1 handels所有其他请求,都作为默认,或具体到system1的名字。 我试图使用apaches mod_proxy路由只是networkingstream量,但所有我能够从networking外部看到的是从192.168.1.200服务的默认页面 我也尝试使用绑定使用SRVlogging reroute.myfqdn.com. in A 192.168.1.250 _http._tcp.testbed.myfqdn.com. IN SRV 0 0 80 reroute.myfqdn.com. 这不是为了平衡负载,而是为了redirect。 我可以通过ssh和物理以及webmin提供的控制权访问这两台机器。 如果需要,我也有备用硬件,但是现在我无法得到的是第二个静态IP。 如果您需要澄清,请发表评论。 提前致谢。 戴夫

在Debian上添加伪装路线时,networking速度变慢

我需要将我的前端/ haproxy服务器的Internet连接(eth0)共享到Debian 8上的vlan(eth1)Apache服务器,它们都configuration了良好的网关和DNS服务器(前台服务器)。 当我添加路线: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 我的vlan访问互联网,但几秒钟后,networking变得非常慢,无法使用,vlan服务器几乎无法访问。 在任何服务器上都没有configuration其他路由。 前台服务器每秒接收约700个请求。 我已经search了几个小时的解决scheme,还没有find解决这个问题的东西…

虚拟机上的Kubuntu 17.04:loopback接口路由“外部”

免责声明:是的,我知道我的问题描述可能不是很准确,我的术语也是如此。 不能改变,因为我是这个主题的新手,而且还不知道。 但是我提出了一些build议来改善我的问题。 我的问题:我有一个新的Kubuntu 17.04安装(在虚拟机上),我有麻烦让局域网/互联网运行,所以我正在尝试的东西在这里,那里直到我想通了。 现在它工作(DNS,路由通过网关,DHCP等)。 奇怪的是,回环设备想要“在我的机器之外”(这里有什么合适的术语?)。 我看到这个例如,如果我在浏览器中input“127.0.0.1”,它不是显示默认页面的Apache,但是我们的代理正在阻止并给出消息。 我不知道,如果这可能是我的问题,并诊断“最初的问题”,并解决这个问题,然后…

NAT到Linux中的networking名称空间

我有一个应用程序执行绑定(0),因此可以绑定到任何本地端口。 这与我正在设置默认丢弃安全策略的推动基本上是不兼容的。 使用该绑定(0),所有端口都是有效的可能性。 更改绑定系统调用不是一个选项。 除了容器化之外,我认为唯一的方法就是在特殊的networking命名空间内运行这个过程。 在一个专用的networking命名空间中,它可以绑定到任何想要的,但在该命名空间的外部可能有一个可见的固定范围。 我需要一个NAT(负载平衡器?)层来将外部转换为内部。 像这样的DefaultNamespace:11.11.11.11:6000-6005到AppNamespace:172.16.0.1:1-65535。 我一直在想这个好一个小时,而我只是不确定iptables规则是否需要指向veth接口才能真正做到这一点。