Articles of networking

Linux主机不响应ICMPv6数据包太大消息而以较小的数据包大小进行重新传输

我在Wireshark中看到了这个URL : 在同一个networking上,Windows主机可以正确地重新传输,但是Android主机不会。 在不同的networking(大概是适当configuration),相同的Android主机工作。 可能是什么原因?

共享权限不适用于所需的子目录

我在域环境中有几个Windows 2008企业服务器与SP2 。 下面是我想要实现的一个场景,以及我所处的位置。 我创build了一些安全 – 全球组织,并相应地增加了成员。 之后,我创build了一个名为“ 部门 ”的文件夹,然后创build了一些子文件夹,如IT,金融,公司等。 我最初所做的只是与具有域用户 读取权限的主目录共享,因为我只要求目录被域authentication用户看到/访问。 但是,我也做了什么,每个子文件夹我已经手动添加相应的组删除inheritance。 现在,当我这样做的时候,所有的域用户都可以看到/访问根目录以及属于他们部门的子目录(例如财务用户只能看到/查看财务文件夹,其余部分对用户来说是隐藏的)。 但是,无论访问权限如何,他们都无法写入目录。 当我移回给Contribute访问Domain Users组时,用户可以写入子目录。 我知道他会的工作,因为其他文件夹对他们来说是不可见的,但我需要的是,如果有一种方法来通过只给予根目录的读访问权,然后根据需要的子目录来完成? 这是可能的还是我做错了?

SELinux阻止Asterisk连接到IMAP服务器进行语音邮件

我在Fedora 23上运行Asterisk,并使用语音邮件IMAP模块将语音邮件存储到Gmail。 当SELinux处于强制模式时,它会阻止Asterisk连接到Gmail。 以下是/var/log/audit/audit.log中的错误消息: type=AVC msg=audit(1460344333.315:70807): avc: denied { name_connect } for pid=823 comm="asterisk" dest=993 scontext=system_u:system_r:asterisk_t:s0 tcontext=system_u:object_r:pop_port_t:s0 tclass=tcp_socket permissive=0 正因为如此,我被迫将SELinux置于宽容模式。 如何解决SELinux阻止Asterisk阻止出站连接?

DHCP无法通过路由器递送报价

我有以下networking: PCVLAN10 – > SWITCH_LAN1 – > ROUTER_LAN 1 – > ROUTER_LAN2 – > SWITCH_LAN2 – > DHCP(路由器) 我在路由器上设置了子接口,并允许在所有设备上的VLAN 10上进行中继。 我想要实现的:PCVLAN10应该能够从LAN2上的DHCP接收IP。 结果是:stream量从PCVLAN10平稳地stream向DHCPRouter,根据Packet Tracer中的模拟模式,从池中select一个地址,准备发送出去,但从来没有。 如果我把一台计算机放在同一个vlan上,但连接到交换机2,那台计算机就能够接收到一个IP。 所以在回来的路上必须要有交换机和路由器2。 我沿途设置了IP助手地址和默认路由,但是在某些地方,stream量只是停止了,没有给我正确的信息。 你们认为可能是什么错误? 编辑:我已经在回来的路上添加了一个帮手地址。 结果是有点刺激,PC需要相当长的一段时间才能获得DHCP地址,我的池不包括地址1 – 3,但下一个接收的是“44”,如果我释放并请求一个新的我得到49,这是否意味着DHCP服务器无法路由5个数据包?

使用甘地域和云端默authentication书,我如何设置我的CNAMElogging,以便https工作?

我有一个网站(www.foo.com),在甘地注册。 我在Amazon S3上有一个静态页面(比方说s3.foo.us-west.com)。 我也有一个Cloudfront发行版(foo.cloudfront.net)。 最初,我的甘地域名有一个CNAME指向我的亚马逊S3存储桶(www.foo.com – > s3.foo-us-west.com)。 当我加载这个页面,它工作,但它只是http。 我也有我的云端分布指向该页面,当我加载的云前端url(foo.cloudfront.net),我会得到HTTPS(因为我把它设置为redirect到https)使用默认的cloudfront证书。 这里的问题是,因为没有CNAME,url栏并没有反映我的域名。 我继续将我的Gandi域(使用CNAME)指向我的cloudfront发行版(foo.cloudfront.net),并将CNAME添加到我的cloudfront发行版中,并将其添加到我的域(www.foo.com)。 这个“工作”,在加载www.foo.com加载www.foo.com升级到https,保持URL栏一样,并加载我的网站,但铬告诉我,证书不能validation,它可能不安全。 我如何设置这个function,以便在访问www.foo.com时使用默认的cloudfront证书(如在第一个设置中访问cloudfront url时使用的那样)? 或者我必须使用外部证书?

公共接口不听默认的centos 7

我的系统上有两个网卡,使用centos 7作为操作系统。 其中一个接口公共IP地址为172.68.122.120 (em1) ,第二个IP地址为10.11.15.20 (p4p1) 。 现在,当我重新启动我的系统时,默认情况下,公共IP不会ping,而私人IP可以在子网内ping。 然后,我把我的私人界面,然后再起来。 现在两个IP都会ping。 问题是什么 ? 我认为在NIC中有一些优先级问题。 如果我运行netstat -rn命令,我在启动时得到以下输出。 0.0.0.0 10.11.15.1 0.0.0.0 UG 0 0 0 p4p1 0.0.0.0 172.68.122.10 0.0.0.0 UG 0 0 0 em1 重置我的私人界面。 以上命令的输出netstat -rn更改为以下 0.0.0.0 172.68.122.10 0.0.0.0 UG 0 0 0 em1 0.0.0.0 10.11.15.1 0.0.0.0 UG 0 0 0 p4p1 有什么问题,我该如何解决呢?

JBOD存储configuration新的构build想法和援助

我是新来的存储,我正在为我的客户端build立一个新的服务器。 我更像是一个networking专业人士(CCNP,JNICP,Palo Alto),所以这对我来说是全新的,因为我试图学习这一点。 我一直在网上冲浪,但没有运气得到我需要的信息。 我正在构build一个服务器,具有以下规格: 英特尔至强E5-2560 v3 x 2 512 GB TB LR-DIMM DDR4 EEC RAM Norco RPC-4224U服务器Chasis 4 TB SAS希捷硬盘x 24 华硕Z10PE-16 / 4L主板 我现在正在考虑如何将24个物理硬盘连接到主板。 我对RAID控制器,RAID卡和SAS扩展器有点困惑。 有什么不同? 我使用哪一个? 我只是向操作系统(ESXi)vanilla提供硬盘驱动器,意思是24 TB数量的4 TB驱动器。 我的预算有限,我不知道Areca 1883IX-24 (非常昂贵),更便宜的Adaptec 2274900-R 72405还是SAS Expander都能工作? 我倾向于Adaptec 2274900-R 72405,但我不知道它是否会工作。 任何帮助和指导,将不胜感激。 如果其他人知道或可以推荐任何其他硬件的设置,以便宜的价格连接24硬盘驱动器,这将是伟大的!

我可以为我的专用networking使用Azure DNS服务吗?

我有以下情况: 具有多个内部networking区域的外部networking,具有专用IP范围(10.xxx(子网),192.168.xxx等)。 这些networking使用专用/专用networking连接进行连接,并且可以将stream量路由到这些networking区域。 我想在这些networking中使用DNS,因此可以可靠地find跨这些networking区域的服务(无需使用IP地址)。 我有多个我想要使用的内部网站和服务; 例如: 10.10.1.2 -> myservice.corp.net 192.168.4.5 -> mysite.corp.net 我可以使用Azure DNS服务来注册和parsing这些内部networking地址吗? 需要什么(例如快速路线)来启用这个function?

Jetstor SAN磁盘固件

我们有一个jetstor SAN,特别是http://www.9to5computer.com/AC&NC/JetStor%20SATA%20412iS%20iSCSI%20to%20SATA%20Rackmount%20Raid.htm ,现在已经停产。 它运行了6年,刚刚结束保修。 供应商将提供另一年的磁盘唯一保修,我们计划升级一年左右,预算依赖。 就像他们把我们放在谚语桶里一样,他们想要很多钱来提供磁盘。 他们引用的磁盘是: 适用于JetStor SAS412iS的JetStor Seagate ST1000NM0033 1TB SATA驱动器 – 它们只是具有修改固件的Seagate ST1000NM0033。 他们不会告诉我们(当然),如果我们使用未经修改的磁盘,会发生什么情况。 我们可能不应该尝试,但有没有人碰巧知道? 考虑到裸机企业的报价约为报价的10%左右,我们只能看到明年是否能避免昂贵的保修期和风险。 我们已经问了卖方,但他们完全正确地不能帮忙。 我明白这不是最好的做法,只是想看看有没有人知道会发生什么。

无法与工作组服务器2012 R2上的所有人共享文件夹

我必须失明,失去一些非常明显的东西,我希望你们能帮助我。 我需要在工作组服务器上共享文件夹:每个人都应该能够读取共享的内容。 我所做的就是在文件共享权限上尽可能宽松,并限制NTFS级别的权限。 出于某种原因,当我访问共享时,系统会提示input我的凭据。 在这里安全并不是一个问题,在您的build议中可以自由地变得非常不安全。 以下是一些截图: 这里的事件日志与错误: 你认为这里的问题是什么? 为什么我拒绝访问,即使我给每个人的访问?