Articles of networking

阻止Mikrotik路由器的stream量

我有一台MikroTik供电的路由器,有几个互联网连接(2个200 / 10Mb电缆调制解调器和一个100 / 20Mb VDSL线路)。 我正在使用Mangle规则来设置路由标记和NAT规则来做一些负载平衡,一切似乎将盛大…但它只适用于来自路由器外的stream量…让我解释一下: 我在机器上有4个GigE端口,WAN1,2和3以及一个名为LAN1的LAN端口。 所有来自LAN1的stream量都会受到影响(原本应该是这样),但来自负载路由器本身的stream量(代理stream量,IPv6隧道,VPN连接)不会被破坏。 他们得到第一个路由到0.0.0.0/0,在我的情况是WAN2,并坚持下去。 那么,如何从本地路由器获取stream量呢? 原来它是代理stream量造成的问题,但现在与IPv6和VPN,他们更重要的是被打乱…上次我启用IPv6stream量,所有stream量只通过WAN2,其余未使用的地方…任何想法?

攻击我的服务器?

我有一个VPS运行一个网站。 我在服务器上设置了一个日志,我收到了几个警报,如: 共有2个站点探测服务器 31.4.180.163 88.1.154.211 请求错误响应代码 400错误的请求 JBoss:1次(s) 所以我决定检查Apache日志,我发现以下内容: [Wed Jun 04 05:35:39 2014] [error] [client 37.187.24.27]请求中的URI无效GET JBoss By Max HTTP / 1.1 还有一个从昨天开始: 共检测到1个可能的成功探测器(以下URL) 包含匹配一个或多个表示可能的利用的string列表的string): 空HTTP响应301 我完全失去了。 这是什么意思? 我已经做了几个谷歌的研究,但没有什么是明确的。 有小费吗? 谢谢。

Windows Server 2008 R2 – networking使用错误1326

我的系统出现问题。 这是发生了什么事。 我有两台运行Windows Server 2008 R2的服务器作为主要和辅助域控制器。 我有一个NAS是域的一部分,我有几个客户机运行Windows XP。 这些机器有一个脚本,使用Windows的“net use”命令使用域帐户将NAS的networking共享映射到机器上的本地驱动器。 到现在为止还挺好。 我被要求应用一些域控制器策略,并注意到软件(使用AD的其他软件)不再按预期工作。 所以我决定将所有的域控制器策略恢复到Windows Server 2008 R2的“标准”。 所以,这里的处理:有时,当我试图运行脚本,我得到“系统错误1326发生login失败:未知的用户名或密码错误。 如果我看在主DC上的用户说,该帐户已被locking。 现在,我不明白为什么会发生这种情况,因为我已将所有设置恢复为起始configuration。 此外,这个问题不是依赖于机器的(当我在任何客户端上运行这个脚本的时候,都可能发生这个问题),并且没有一定的尝试来locking帐户(它可能发生在第一次运行或几次运行之后)。 这让我疯狂,如果有人经历过类似的事情,请帮忙!

我的lo界面在启动时不起作用。 我能做什么?

当系统启动时,我的lo界面closures。 我可以用ifconfig up lo把它打开,但我不知道可能是什么原因? 我在哪里可以debugging这样的问题?

“dig + trace fqdn”和“dig fqdn”不能在windows DNS服务器上给出同样的结果,为什么?

在我公司的局域网中,我有一个Ubuntu 14.04服务器 ,在networking接口桥接的Windows 7(主机)上运行VirtualBox(作为guest虚拟机)(所以Ubuntu服务器属于局域网,其ip: 192.168.1.85 )。 我在这个服务器上有一个网站: mywebsite.com LAN到Internet的网关是192.168.1.1 (Cisco 1841) – > 188.188.188.254作为公共IP。 有一台Windows 2008服务器作为局域网上的DNS服务器和DHCP服务器。 我添加了一个转发区“mywebsite.com”与Alogging – > 192.168.1.85 。 在局域网之外, mywebsite.com拥有Cisco 1841公有IP(188.188.188.254)的公开Dnslogging, 现在当我从 网上 ping mywebsite.com ,我很快得到了192.168.1.85 。 但是当我通过客户端上的浏览器进行连接时, 并不总是很快 。 所以我想知道: 我的请求是真正/ 直接parsing并转发到192.168.1.85 ,或者是他们发送出局域网 ,然后转发回到CISCO公众188.188.188.254:80和NAT到Ubuntu服务器之前被服务? 为了回答这个问题,我寻找了在局域网上跟踪我的linux客户端的DNS请求: v@v-ss9:~$ dig mywebsite.com ; <<>> DiG 9.9.5-3-Ubuntu <<>> mywebsite.com ;; global options: +cmd ;; Got answer: […]

iptables通过NAT后面的URL路由/过滤stream量

我有以下configuration: a DNS record of Xabc pointing to an ip address I a DNS record of Yabc pointing to the same ip I. Internet—->(RT)—>(FW)–+–>(MN) L–>(Beh) RT is a router (which i have no control over) that has I as left-hand IP and 10.4.255.13 as internal IP. FW is a firewall that has 10.4.255.190 as the […]

通过EC2远程端口转发不起作用,虽然地址正在使用

我有一台远程机器运行一个服务器,我想在本地访问。 不过,我只能SSH进入机器,不能使用任何其他端口。 我启动了Amazon EC2实例并打开了所有的端口。 计划是build立从机器到ec2实例的远程隧道。 在远程计算机上,服务器正在工作: $ links http://localhost:5555/foobs 这会正确访问foobs页面。 在EC2上,如果服务器托pipe在那里,我可以访问端口5555: $ echo really > index.html $ python -m SimpleHTTPServer 5555 Serving HTTP on 0.0.0.0 port 5555 … 然后,从我的本地浏览器: http : //ec2-xx-xx-xx-xx.compute-1.amazonaws.com : 5555/给我的“真正的”页面。 但是,如果我做端口转发,从机器: $ ssh -R 5555:ec2-xx-xx-xx-xx.compute-1.amazonaws.com:5555 -i keys/key.pem [email protected] 然后指向我的浏览器http://ec2-xx-xx-xx-xx.compute-1.amazonaws.com:5555/不会让我的页面。 使用它的应用程序提供ERR_CONNECTION_REFUSED 。 但是,该端口正在使用。 如果从正在进行转发的ssh shell中尝试在相同的端口上运行服务器: $ python -m SimpleHTTPServer 5555 … socket.error: […]

Linux中的虚拟networking接口

当我创build一个虚拟的networking接口,然后提出它显示在未知状态: root@5b8dd2855a9c:# ip la boom type dummy root@5b8dd2855a9c:# ip l show boom 58: boom: <BROADCAST,NOARP> mtu 1500 qdisc noop state DOWN mode DEFAULT link/ether 1e:f6:4b:60:ff:1a brd ff:ff:ff:ff:ff:ff root@5b8dd2855a9c:# ip l set boom up root@5b8dd2855a9c:# ip l show boom 58: boom: <BROADCAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state **UNKNOWN** mode DEFAULT link/ether 1e:f6:4b:60:ff:1a brd ff:ff:ff:ff:ff:ff root@5b8dd2855a9c:# 有人知道为什么 […]

负载平衡器后端后台服务器的Postfixconfiguration

我有两个web服务器( ws1.example.com , ws2.example.com ),在本地安装postfix作为邮件依赖(使用mandrillapp),用户通过www.example.com访问它们,这是一个负载平衡器 在ws1上 ,configuration是 主机名 ws1 主机名-f ws1.example.com / etc / hosts文件 127.0.0.1 localhost 127.0.1.1 ws1.example.com ws1 /etc/postfix/main.cf中 smtp_sasl_auth_enable = yes smtp_sasl_password_maps = static:[email protected]:abc smtp_sasl_security_options = noanonymous myhostname = ws1.example.com alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/mailname mydestination = ws1, ws1.example.com, localhost relayhost = [smtp.mandrillapp.com]:587 mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 […]

sonicwall – 多个IP的相同的接口

我是sonicwall的新手。有没有办法将多个ip添加到sonicwall界面? 在我的实验室中有两个本地networking连接到同一交换机(networking重叠)。 我需要通过相同的sonicwall接口来通信这些networking(其他接口用于其他不同的networking)我的networking示例图如下。