Articles of networking

执行共享文件夹上的图像文件失败,但从资源pipe理器中打开工作

在Windows 7(服务器上的虚拟PC)的计算机上,我有一个共享文件夹 \\czek000lbsv015\CHO\ 安全性设置为已Authenticated Users可以Read and execute , View folder content , Read 。 对于有问题的域用户,共享设置为“ Read和Change ”。 当我尝试运行图像文件时遇到问题,方法是将其UNCpathinput到“运行”对话框,或双击Outlook中的UNC链接或运行C# Process.Start("\\czek000lbsv015\CHO\20171010153330_1BB5442.jpg") 。 \\czek000lbsv015\CHO\20171010153330_1BB5442.jpg 表明 Windows照片查看器无法打开此图片,因为图片被删除,或者它在一个位置 但是在子文件夹中的文件在执行时会打开: \\czek000lbsv015\CHO\THUMB\20171010153330_1BB5442.jpg 当我点击资源pipe理器中的任何一个文件,然后打开好,我可以浏览文件夹等 怎么回事,怎么解决? 我需要从C#程序打开文件。

访问局域网中的PC

我最近在我们的(小)公司GitLab和内置的Mattermost中安装了一个dsktop-PC运行Ubuntu Server 16.04 LTS,它将作为Gitlab,Mattermost的服务器以及可能的实习生Wordpress或维基。 目前我可以访问 Gitlab = http://192.168.150.33 Mattermost = http://192.168.150.33:5050 现在,如果我的同事可以通过例如gitlab.company.com和mattermost.company.com访问系统,那将是非常好的。 我的所有同事PC都运行Win7,所以我可以在每台PC(〜15)中编辑主机文件。 这是做这件事的最好方法吗? 我可以直接指向192.168.150:5050(带端口号)吗? 预先感谢:笑脸

授予用户查看文件的权限,但不能在Windows Server 2008 R2中打开它们

我想知道是否有人知道如何build立一个文件夹,将给一个域中的普通用户访问位于文件夹中的文件,并访问添加文件,但不能访问打开文件。 这样做的目的是我有一个技术人员无法访问其他用户文件(他不应该),但是这个技术人员负责将文件从安全区域移动到不安全区域。 所以目的是用户将文件添加到这个文件夹,技术人员将有充分的权限。 但用户添加文件夹中的文件,应该不能打开其他用户文件。 这是在Windows Server 2008 R2上。 我已经尝试了高级权限,没有希望。 最近我来了,是用户能够在文件夹中添加文件,但他们以后不能看到它们,如果文件在文件夹中,会造成很多混乱。

是否有可能使用IPSec来encryptionstream量到我的默认网关?

首先,这是一个纯粹假设的学术问题。 这不是为了一个真正的实现。 应该清楚的是,出于实际的原因,这只是矫枉过正。 假设我不信任自己的LAN对等体,因为有一个networking集线器(不是交换机),任何人都可以听我的以太网帧,或者有一个stream氓networkingpipe理员可能试图镜像我的以太网端口,或者因为我害怕WPA KRACK。 是否有可能以主机和路由器之间的stream量被encryption的方式来设置IPSec? 也就是说,主机会在将stream量发送给路由器之前对其进行encryption,然后路由器将对其进行解密,并定期将其转发给任何应该路由到的互联网主机。 我知道stream量可以在两台路由器之间进行encryption,形成一个站点到站点的VPN,或者在两台主机之间,或者在一台主机和一个远程站点之间。 但在所有这些情况下,都有一个特定的目标IP地址或IPSecconfiguration可以作为目标的路由器。 在通过默认网关路由stream量时,路由器的IP不起任何作用:远程主机的地址与网关的MAC地址一起使用。 所以我不明白是否有可能以这种方式设置IPSec。 但是,我知道有可能以另一种方式进行:对每个客户端使用一个/ 30,并将您的连接视为路由器路由表中虚拟LAN地址空间的典型“道路战士”,并将IPSec设置为为IPSec端点使用/ 30 IP。 或者可能使用PPTP,L2TP甚至PPPoE进行二层encryption。 我想知道,如果有可能有一个典型的/ 24主机可以使用Opportunistic Encryption互相交谈,但也有默认的网关stream量encryption。

从局域网连接到我的网站

所以我最初设置了一台旧电脑的networking服务器。 我从谷歌购买了一个域,并configuration了名称服务器,指向我使用其dynamicIP服务的FreeDNS。 我也使用LetsEncrypt SSL证书。 问题是…当我想从我自己的networking连接到我的网站时,我不能只inputURL。 我必须input我的networking服务器的IPv4局域网地址。 它也不通过https://连接。 这是正常的吗? 还是我错误configuration了一些东西? 当我最初使用我的CertBot来configuration我的HTTPS设置时,我最初尝试从本地主机,但它不会连接到给定的URL,所以我不得不连接到不同的networking来运行SSL证书。 当我离开我的networking时,我可以正常连接到网站。 这似乎是我如何使用ssh当我远程/本地工作(如果本地工作,我SSH入本地IP,我有端口configuration为指向这台机器,如果我需要SSH远程),所以我觉得这是正常的。 这可能是非常基本的,我认为这是正常的,但我不知道去哪里寻找这个。 但是我只是想重新检查安全性,因为我从来没有运行过我自己的web服务器。

在我的7个不同的数据中心专用服务器之间build立一个私人networking?

我有7个专用服务器运行在主机提供商。 每当我订购一个新的服务器,我不能依靠我的服务器设置在同一个机架,所以我不能有他们之间的物理专用networking。 相反,我目前使用autossh设置它们之间的SSH隧道,以使例如web服务器与数据库等进行通信。 我使用安全的方式来configuration服务器,但随着服务器数量的增长,处理隧道和端口号变得越来越令人沮丧,而且每当networking连接中断时, autossh都会遇到一些问题。 我宁愿让他们都在同一个networking。 我正在考虑切换到基于VPN的解决scheme,而不是使用TINC。 但是我不确定是否会在networking连接上增加太多开销? 这些服务器具有Gbitnetworking连接,目前峰值时最高可以使用300 MB /秒。 平时虽然隧道是约4ms。 使用像tinc一样的VPN是SSH隧道的一个很好的select,还是有另一个更好的select俯瞰? PS。 这些是我使用的服务器: https : //www.hetzner.de/dedicated-rootserver/ax60-ssd和https://www.hetzner.de/dedicated-rootserver/dell/dx291

基于Ubiquity的企业局域网

我为一个拥有180名用户的小公司工作。 我们正在计划对基础设施进行彻底的检修。 我的问题是,Ubiquity设备是否适合我们的任务(这在下面解释),或者我们应该寻找其他供应商。 其基本思想是构build一个超融合的WS 2016 DC DC服务器集群,并通过10GbE链路连接SAN和LAN。 这将需要几个好的10GbE交换机(主要是为了低延迟)。 此外,我们计划重新构build基于明星devise的局域网。 我将在两台10GbE交换机上构build这一切,作为局域网的聚合级别交换机,并作为SAN的接入级别交换机互相支持。 局域网和SAN将被隔离VLAN。 因此,这些交换机也应该能够路由VLAN,所以可能需要L3(AFAIK L2 +不能路由VLAN)。 我目前的select: US-16XG / ES-16XG用于聚合级别 接入级别为US-48-750W(+ IP电话) 请指教,我应该使用它们还是拒绝这个想法。 谢谢!

具有非唯一ID的IP路由表?

是否有可能有多个具有相同ID的路由表? 该表的名称仍然是唯一的。 我不能find关于这个的信息,似乎是专注于IP规则,并添加addr到表。 / etc / iproute2 / rt_tables中的表列表 # #reserved values # 255 local 254 main 253 default 0 unspec # # local # #1 inr.ruhep 7 testA 7 testB 这是否工作? 我一直在testing,看起来好像两个表都在使用。 我在哪里可以find关于表格ID的信息,以及它是否需要唯一?

使用Keepalived时,服务器如何使用不同的IP(虚拟IP)进行响应?

我一直在研究Keepalived的高可用性的目的。 当Keepalived到位时,我有一些关于TCP / IP行为的基本问题。 通过Keepalived,客户端可以通过虚拟IP地址访问服务器。 这是由于MAC翻译实现的。 但在一天结束的时候,主机服务器会收到不同目标IP的软件包,而不是自己的IP。 起初我以为一个主机会拒绝一个与自己的IP不同的包,但是那没问题。 让我困惑的是,主机服务器也通过使用虚拟IP地址来响应请求,而虚拟IP地址并没有出现在它的任何接口上 。 TCP / IP协议栈如何从networking接口构造一个具有不同源IP的包? 对TCP / IP协议栈中的包结构执行keepalived操作吗? 我虽然Keepalived只会在应用层。 预先感谢您的澄清。

如何将MD3800i(iSCSI 10 GbE)连接到PowerConnect 8132F(SFP + 10 GbE)

我想将SAN(MD3800i)连接到PowerConnect 8132F交换机。 两者都支持10千兆以太网,但第一个通过iSCSI(RJ-45),而第二个 – 通过SFP +。 任何可以进入的适配器? 一个类似的问题是: 10Gb ISCSI到1Gb服务器端口,但是我不想通过降低到1Gbit来否定10Gbit接口的好处。 任何帮助或方向将受到高度赞赏,我现在感到相当迷茫。 谢谢!