Articles of networking

在Azure VM Windows Server 2012上实现端口转发的问题

我有一个Windows Server 2012 Azure虚拟机。它运行一个Java应用程序绑定和监听特定的IP /端口。 服务器有一个外部IP,并且可以访问它(我的RDP没有问题)。 该应用程序需要一个IP绑定到。 我努力了: 外部IP:java.net.BindException(这是可以理解的,因为机器不知道它有一个外部IP –ipconfig只显示内部IP:10.0.0.4) 0.0.0.0 – 无法从互联网上触及 10.0.0.4(内部IP) – 无法从互联网上获得 我访问了networking安全组,它与networking接口以及子网都相关联。 我创build了入站和出站规则,允许“任何”协议,“任何”源,“任何”目标以及Java应用程序使用的端口。 所有的在线资源告诉我,这应该就足够了。 我已经重新启动虚拟机,但没有帮助。 我可以检查什么? 我错过了什么?

告知连接的设备此networking不提供互联网访问

我将isc-dhcp-server(版本4.3.3)安装到Raspberry Pi上,并将其设置为将IP地址分配给连接到以太网端口的设备(通过交换机,但应该不相关)。 该networking仅用于以太网目的,并不提供Internet访问。 但是,如果我将PC连接到以太网连接,有时会尝试使用以太网连接而不是PC所连接的WiFinetworking加载页面。 有没有办法使DHCP服务器告诉连接的设备,没有互联网连接(或只是让PC跳过连接,当试图加载的东西)? 编辑:作为参考,这是我目前的/etc/dhcp/dhcpd.conf : authoriatative; subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.10 192.168.1.250; option broadcast-address 192.168.1.255; option routers 192.168.1.1; option domain-name "local"; default-lease-time 600; max-lease-time 7200; }

将HTTP请求中继到多个Web服务器

我们在AWS的US-WEST-2地区拥有我们的Web服务器集群,可以在同一地区读写Postgres RDS。 根据AWS的SLA,一个地区可能会在一个月内下降22分钟。 为了减轻22分钟的这种停机时间,当它发生时。 我正在用自己的RDS在US-EAST-1地区build立另一个集群。 为了使两个群集同步,我希望将PUT请求中继到US-WEST-2和US-EAST-1中的两个群集。 有没有可以帮助我的Web代理/ AWS服务?

使用专用DNS服务器指向前向区域下的开发资源,如何转发所有本地未parsing的请求?

当我在家庭办公室工作时,我想允许我正在开发的智能手机应用程序通过域名与本地开发服务器进行通信。 我在Synology NAS上安装了一个DNS服务器,通常对于非开发资源来说,它运行良好。 发展是有问题的。 我创build了一个主区域并在其下面进行logging。 问题是我们的通配符SSL证书只适用于我们的公共域名(称之为foo.com)。 这意味着我不能说HTTPS在本地,我宁愿我的开发环境尽可能接近生产,所以我想要HTTPS。 我想要的是本地DNS服务器parsing我的开发服务器(mydev.foo.com)的查询,并将所有其他查询转发到上游DNS服务器。 例如: mydev.foo.com -> 192.168.1.3 (my local VM, resolved locally) foo.com -> xxx.xxx.xxx.xxx (our public website, resolved by my ISP) bar.foo.com -> xxx.xxx.xxx.xxx (our public app server, resolved by my ISP) 现在,如果我设置了一个foo.com主区域(一个前向区域),只有本地定义的资源被parsing。 我甚至可能问什么?

在不改变域名服务器的情况下工作的新服务器

我有一个非常奇怪的情况。 我为我的网站买了一个新的托pipe服务提供商。 我正在将我的网站移动到新的托pipe服务器。 所以我上传了所有的public_html数据,导入数据库文件,并通过Cpanel创build同名电子邮件。 现在我只需要更改名称服务器。 但不小心,我从新的服务器cpanel-> Webmail发送一封电子邮件,并猜测电子邮件发送成功 ,我没有更改任何MXlogging在域名注册机构那么这是如何可能的。 这意味着任何人都可以购买网站x.com的托pipe计划。 并通过Cpanel [email protected]创build一个电子邮件地址,并能够发送电子邮件与此电子邮件地址。

Squid3拒绝连接

我试图使用Squid作为一个简单的Web代理,但是,升级我的服务器到Ubuntu 17.04后,这已停止工作。 我禁用了ufw,所以防火墙不是问题。 我可以telnet其他端口,并通过ssh连接,所以我可以清楚地与服务器通信。 除此之外,一个telnet localhost 3128工作得很好,但外部的一个被丢弃。 我的squid.conf : acl SSL_ports port 443 acl CONNECT method CONNECT cache_peer {redacted company filtering server} parent 80 0 no-query default never_direct allow all http_access allow all #http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localnet localhost manager http_access deny manager http_access allow localhost http_access deny all http_port […]

IPTables多VLAN NAT到多个IP

我的NAT设置有一个小问题。 我在做什么: 我有2个VLAN(在本例中为100和200),并希望他们可以通过单独的IP访问networking。 这应该通过iptables NAT来完成。 我用pf(FreeBSD)创build了这个设置,但不幸的是我必须使用的硬件不兼容。 我很喜欢在我们的主路由器,但是CPU不能处理这样的负载。 与IP表等我只是一个小白;)架构: 用户VLAN 100(10.100.0.0/24) – > 10.100.0.1 NAT xxx.yyy.zzz.6 – >networking VLAN 200上的用户(10.200.0.0/24) – > 10.200.0.1 NAT xxx.yyy.zzz.7 – >networking 所有这些都在同一个物理接口上,具有VLAN接口等 这是我目前的configuration:/ etc / network / interfaces 罗… iface ens2f3 inet static 地址xxx.yyy.zzz.6 networking掩码255.255.252.0 auto ens2f3.100 iface ens2f3.100 inet static 地址10.100.0.1 networking掩码255.255.255.0 vlan-raw-device ens2f3 iface ens2f3 inet static 地址xxx.yyy.zzz.7 […]

一级的中继function像LAG / Etherchannel还是用于VLAN?

我有几个一级GSW-2476交换机。 他们允许设置一个端口的八个中继线之一的成员资格。 到目前为止,我认为中继就像LAG组,即负载均衡/聚合/冗余。 在将一些端口configuration为中继并在使用多条跳线连接时遇到了各种奇怪的问题后,我研究了一下,并了解到思科使用“中继”意味着允许多个VLAN而不是聚合。 现在我想知道我看到的问题不是因为错误的设置,而是因为我错误的function。 这本手册也不是很清楚。 Level One在谈到“中继”时指的是什么?

为什么ping到互联网不起作用?

Internet路由器 IP 192.168.5.1; 互联网IP Box1 IP 192.168.1.240; 192.168.5.240,192.168.200.240 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.5.1 0.0.0.0 UG 3 0 0 enp7s0f1 127.0.0.0 127.0.0.1 255.0.0.0 UG 0 0 0 lo 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 enp7s0f0 192.168.5.0 0.0.0.0 255.255.255.0 U 3 0 0 enp7s0f1 192.168.200.0 0.0.0.0 255.255.255.0 […]

如何将lan扩展到异地位置

我想将我的局域网扩展到另一个站点。 我有两个在这两个网站工作的人,我希望它能像在一个局域网里一样,不pipe他们在哪里。 我在这两个网站都有服务器,他们不应该意识到他们被互联网隔开了。 所以我想要的是有一个“虚拟networking电缆”连接我的2个网站。 有什么build议么? 请记住,它必须像我有一个真正的networking电缆连接站点1的交换机与站点2的交换机! 提前致谢! 约翰