Articles of networking

Fortigate 40c防火墙configuration

有没有人知道是否有可能在桥梁40c上桥接端口? 我想使用fortigate 40c来定义和控制(阻止/允许)以下4个IP范围(每个IP范围属于一个不同的服务器)的端口stream量。 port1 – 212.100.XXX.XXX 端口2 – 63.245.XXX.XXX port3 – 98.139.XXX.XXX port4 – 74.125.XXX.XXX port5 – 216.246.XXX.XXX

服务器上的性能监视

我觉得工具名称是非典型肺炎? 我有CPanel主机,需要监视负载等。 什么工具,我该怎么做? 我只是想能够与一个网站随机不加载平均负载平均,看看如果两个在一起

哪些端口需要从netbackup服务器打开到客户端?

我需要知道哪些端口应该从netbackup服务器打开到服务器,在哪里安装netbackup客户端,反之亦然? 所以我需要知道什么networking访问应该存在备份和恢复数据库到/从NB服务器。 非常感谢你。

AWS实例:AMI捆绑软件,快照和熊,哦,我的

我GOOGLE了很多,我仍然很困惑,感觉就像我失踪或俯瞰的东西。 我的目标是使用捆绑软件恢复主机。 我有一个坐在S3中的现在不存在的实例的AMI包。 我已经注册了bundle,可以使用ec2-run-instance“启动”实例。 但是,每个实例显示为在Web界面上运行后都是不可见的。 通过Web界面查看控制台日志,这是新实例上文件系统的问题(以下错误)。 检查所有文件系统。 [/sbin/fsck.ext3(1) – /] fsck.ext3 -a / dev / sda1 / dev / sda1:clean,156721/1310720文件,1683095/2621440块 [/sbin/fsck.ext3(1) – / mnt] fsck.ext3 -a / dev / sdb / dev / sdb被挂载。 e2fsck:无法继续,正在中止。 [FAILED] ***在文件系统检查过程中发生错误。 ***把你放到壳里; 系统将重新启动 ***当你离开壳。 提供root密码进行维护 (或键入Control-D以继续): 显然,我不能按Control-D或者与之交互。 是否有可能把这个bundle安装成一个EBS卷,或者把这个bundle的快照,然后签出文件系统? 如果是的话,我会怎么做呢? 另外,虽然我没有看到任何错误,但是有没有人知道捆绑过程中出了什么问题? 提前致谢!

如何在具有DGW 2.0固件的Mediatrix 4102上configuration透明IP地址共享(TAS)?

我正在切换到VoIP。 我selectvoip.ms作为我的服务提供商, Mediatrix 4102作为我的ATA。 我selectMediatrix而不是其他stream行的消费者ATA的一个原因是,它应该很容易放置在路由器的前面,所以它可以优先考虑在家庭networking的上行stream量上的自己的上行stream量。 这应该是透明的工作,ATA和路由器共享相同的公共IP地址(从调制解调器获得的)。 他们称这个function为透明IP地址共享 ( TAS) 。 他们的宣传手册描述如下: Mediatrix 4102还使用其创新的TAS(透明IP地址共享)技术和一个embedded式PPPoE客户端,允许连接到第二个以太网端口的PC(或路由器)具有相同的公共IP地址,从而不需要专用IP地址或地址翻译。 我对此function很感兴趣,因为我的路由器Apple Time Capsule不支持QoS,如果ATA位于路由器后面,则不能优先考虑语音数据包。 然而,经过几个小时的search,阅读文档,以及良好的尝试和错误,我还没有能够configurationMediatrix在这种模式下运行。 然后我发现手册的一个版本看起来像以前版本的固件( SIP ),其中有一整段专门用于configurationTAS(从第209页开始)。 但是我的Mediatrix带有DGW 2.0固件,其文档根本没有提到TAS。 所以我试图按照SIP文档中的TAS设置说明将它们应用于我的DGW固件,使用SIP v5.0和DGW v2.0之间的variables映射作为参考,但没有成功。 一些要求的SIPvariables在DGW中没有等效。 所以看起来DGW固件完全不支持TAS,或者如果他们没有做任何事情来帮助我们设置。 所以现在Mediatrix就在路由器后面,除了我的上行带宽饱和以外,VoIP完美无缺。 我的问题是: 降级为SIP固件是否让我的Mediatrix 4102以TAS模式运行的唯一方法? 如果没有,任何人都知道如何在DGW固件上设置TAS? 如果我想保留我现有的路由器(Apple Time Capsule),TAS模式是唯一一种优先考虑语音数据包的方法吗? 谢谢!

无法重新启动networking接口

我编辑了/etc/network/interfaces文件,并使用sudo /etc/init.d/networking restart 。 重新启动后, eth1接口设置不正确。 我需要一个硬重启来启用这个configuration。 同时命令行提示:正在运行/etc/init.d/networking restart已弃用,因为它可能不会再启用某些接口 。 我使用运行命令重新启动networking接口? auto eth1 iface eth1 inet static address 192.168.1.87 netmask 255.255.255.0 gateway 192.168.1.1

无法从LAN内部访问具有自定义端口的URL,但可以从外部访问

我需要通过互联网访问我的开发服务器中的页面。 由于我的ISP为我提供了一个dynamic的IP,我设置了这个POC场景: 我使用NO-IP将url转换为实际的IP。 我在8055端口上设置了一个SERVA64便携式服务器,带有一个简单的html示例页面。 我在21端口设置了一个FileZilla服务器。 我closures防火墙,以尽量减less访问问题。 我将路由器(DLINK DI-524)configuration为将8055端口端口转发到我的开发服务器。 由于我无法上传图像,所以你可以在我的Stack Overflow问题中看到这个问题: https : //stackoverflow.com/questions/9915133/strange-portforward-behavior 所有的设置,我试图访问testing页使用的url:当我使用我的3G调制解调器(红色path),我可以到达页面,但是当我使用我的局域网(蓝色path),我只能达到使用内部IP /名称。 有趣的是:当我访问FileZilla服务,我可以连接两种方式! 补充:我运行SmartSniff来捕获UDP / TCPstream量,并在这两个请求中的行为是完全一样的:有一个UDP调用来parsingDNS(谷歌8.8.8.8),并对我的公共IP的TCP调用服务器。 对Filezilla服务器的调用运行正常,Serva64 Web服务器的调用无法访问示例页面。

为什么我的服务器连续上下?

我们的服务器前几天被黑了,我们做了一个完整的备份,但是从那时起,我们在尝试访问我们托pipe的网站的时候遇到了错误:有些时候,一切正常,然后当我们刷新页面,我们收到一条错误消息: 内部服务器错误 从哪里来? 谢谢

通过SSH传输的HTTPstream量与networkingpipe理员有什么不同?

当我在工作时,我们有非常严密的防火墙,作为避开它们的一种方式,甚至可以自己增加一些匿名性,我的许多同事已经build立了SSH隧道到我们自己托pipe的外部Linux机器,并将它们用作SOCKS代理。 最基本的设置可能看起来像这样,虽然有些人有稍微更复杂或简化的设置: localhost SOCKS proxy -> SSH tunnel -> sshd on port 443 -> internet SSH正在侦听端口443,因为端口22上的传出请求被阻止。 对于那些感兴趣的人有些人使用stunnel但大多数人使用像这样调用plink : plink.exe -N -D localhost:7070 -l user -pw password -P 443 remote-server.com 我的问题是,在我们公司的networkingpipe理员看来,穿越这条隧道的networking是什么样的? 它只是看起来像“443端口太多基于ssh的stream量”,这可能引起一些怀疑,或者他们真的可以看到请求的性质? 我通过这种方法得到的匿名程度是多less,有没有更好的办法?

为NetMon的nmdecrypt专家获取nimbuzz服务器证书

我正在使用nmdecrypt专家的networking监视器3.4。 我正在对话窗口中打开一个nimbuzz会话节点,然后单击Expert-> nmDecrpt – > run Expert 显示了一个窗口,我必须添加服务器证书。 我不知道如何检索nimbuzz XMPP聊天服务的服务器证书。 任何想法如何做到这一点? 这个问题是这个问题的后续问题。 编辑一些背景,所以它可能是用服务器pubkeyencryption,我不能检索消息,除非我debugging本机二进制文件,并尝试截取encryption代码。 我有一个testing客户端(使用agsXMPP),可以连接nimbuzz没有问题。 唯一不起作用的是添加隐形模式。 看来这是一些从正式客户端发送的包,我想获得login。 任何build议,试图抓住这个信息将不胜感激。 也许我应该让自己(和学习) IDA亲 ? 这是我得到检查networking监视器上的TLS帧: Frame: Number = 81, Captured Frame Length = 769, MediaType = ETHERNET + Ethernet: Etype = Internet IP (IPv4),DestinationAddress:[…],SourceAddress:[….] + Ipv4: Src = …, Dest = 192.168.2.101, Next Protocol = TCP, Packet ID = […]