Articles of networking

将所有的数据包发送到一个特定的接口

在testing环境中,进程将数据包发送出特定的接口。 我希望能够将所有的数据包发送到一个nfqueue。 我可以通过执行如下操作来在接口上传入数据包: iptables -t mangle -A PREROUTING -i eth0 -j NFQUEUE –queue-num 10 但是,尝试在任何出站表上执行相同的操作都会导致-i选项无效的错误。 这是否有可能实现,如果是这样,怎么样?

在CentosBox上请求第三方(SOAP,Youtube API间歇性失败)

我们的新网站(LAMP)在1and1的专用Centos 6盒子上运行了一个月左右的事件。 从昨晚开始间歇性地(大约10分钟),服务器有问题加载外部第三方资源。 例如,对于我们在第三方使用托pipe数据的search,我们通过SOAP进行访问,并且我们有几个地方可以引入YouTube API供稿。 我硬编码的YouTube的东西,这样就不再是一个问题,但库存search仍然有时轰炸。 当我们检查资源 – 即使在这些“中断”之一,服务器似乎是非常良好的形状,另外,该网站本身没有问题或延迟响应。 我已经联系了1and1,他们确认服务器看起来不错,不能解释中断的原因,除了这是一个“networking问题”。 此外,每当我尝试通过sftp或通过我们的mysql客户端连接时,它会挂起。 我可以安全地认为这是一个networking问题 – 即坏路由器或什么的? 网站是http://www.rocelec.com 提前致谢

如何用Active Directory和IIS7屏蔽networking目录

我们组织内的部门在我们的IIS7 2008 R2服务器上有文件目录,类似于\\apollo\marketing.oems ,它们面向客户端。 我们希望创build蒙面目录,以便像\\marketing这样的指向\\apollo\marketing.oems快速访问。 我已经做了研究,还没有遇到任何真正的答案,但我知道这是可能的 任何帮助,将不胜感激。

Solaris 10 / NIC Marvell育空88E8001 hungs与最新的驱动程序

我已经为Solaris 10 8/11安装了marvell的最新yukon驱动程序。 得到了驱动程序,安装,更新/etc/driver_aliases ,工作正常。 系统运行几天之后,出现以下错误: Mar 24 12:13:33 somehost Msg:意外的IRQ状态错误 3月24日12:13:33一些主机类:硬件故障 Mar 24 12:13:34 somehost Msg:意外的IRQ状态错误 3月24日12:13:34一些主机号码:0x265 Mar 24 12:13:34 somehost Msg:意外的IRQ状态错误 3月24日12:13:34一些主机号码:0x265 Mar 24 12:13:34 somehost yukonx:[ID 610292 kern.notice] yukonx0: – 错误 – 3月24日12:13:34一些主机号码:0x265 3月24日12:13:34一些主机类:硬件故障 Mar 24 12:13:34 somehost yukonx:[ID 285869 kern.notice]错误:yukonx0:SkDrvEvent:适配器失败! Mar 24 12:13:34 somehost yukonx:[ID 610292 kern.notice] yukonx0: – 错误 – […]

奇怪的networking代理问题

我所有的外部连接都需要经过一个代理,所以对于我的用户,我已经添加了这条线让我可以自由地 在〜/ .bashrc export http_proxy=http://10.50.24.125:8080/ 上面的部分很好,但是对于我有的PHP脚本,我试图使用php_curl来获取文件,所以我也在那里定义了相同的代理: $curlHandle=curl_init(); curl_setopt($curlHandle, CURLOPT_URL, 'http://www.google.com'); curl_setopt($curlHandle, CURLOPT_HTTPPROXYTUNNEL, true); curl_setopt($curlHandle, CURLOPT_PROXYPORT, 8080); curl_setopt($curlHandle, CURLOPT_PROXY, '10.50.24.125'); $out=curl_exec($curlHandle); echo $out; curl_close($curlHandle); 但是,我没有看到任何结果,并且出于某种奇怪的原因,当我在运行脚本的netstat -n时,可以看到脚本尝试创build的连接,这是一个奇怪的部分: tcp 0 0 10.50.25.83:80 10.20.5.15:51194 TIME_WAIT 所以不是连接到10.50.24.125:8080,而是在一个随机的端口上连接到10.20.5.15,而本地的源端口是80? 有任何想法吗? 注意:运行CentOS 5.6

法新社/苹果计算机灌装协议又名Netatalk通过互联网访问

我有一个简单的云服务器,并认为这将是很好的Mac本地afp卷访问。 安装Netatalk,这似乎工作相当不错。 没有敏感的数据或东西,但我不喜欢有一天醒来,并有我的WWW文件由某些孩子h4x0r rfed。 Q1:是否encryption? Q2:我怎样才能使(半)安全? 问题3: VPN是否有意义? Q4:你会怎样做网上工作? 我只知道打开任何仅仅为兰服务的服务是一个基本的缺陷 – 但我对此一无所知。 根据苹果开发只有身份validation是encryption或我mssing什么?

Server 2003 R2可以访问远程共享,但无法访问本地服务器上的共享

我们有一个奇怪的问题。 突然之间,我们的一些Server 2003 R2机器不再能够访问共享,如果他们在本地机器上,虽然他们能够访问远程服务器,即在服务器上AI不能访问\ A \共享,但我可以访问\ B \共享。 据我们所知,安装了Net4,WIC和Trend。 没有其他的。 我们已经卸载趋势。 其他人经历过这个?

Linux透明网桥

我试图build立一个半透明的桥梁。 我说半,因为我希望它作为一个透明的水龙头桥梁两侧的所有交通。 我还想要的是为网桥的Web界面提供“绿色区域”,以显示IDS和其他networking监控工具的所有结果。 我的例子会是这样的: eth0 <–> bridge(br0) <–> eth1 整个networking将在同一子集上,但是从eth0到eth1任何内容都将被接受。 如果eth0试图访问br0 ,唯一的情况就是丢弃。 如果有人试图通过eth1访问br0上的Web界面,它将成功。 我觉得我最大的问题是,如果我试图阻止从eth0到br0任何事情,这将会把桥梁全部放在一起。

2上传到互联网的计算机,同一networking,不同的传出速度?

更新我已经testing了两台机器直接插入调制解调器,DL是30Mbps,两个机器的UL是12Mbps。 IPCop似乎与G5有一些问题。 我的办公室里有两台工作机器,一台PowerMac G5和一台MacBook Air。 在IPCop防火墙后面。 PowerMac通过千兆交换机连接,MacBook Air通过Netgear 802.11g接入点连接,然后插入千兆交换机。 还有一个FreeNAS盒子,两台机器都能够读取和写入文件到接近pipe道速度。 主要的问题是当我试图上传文件到整个互联网。 G5只能达到0.1 – 0.25 Mbps。 Macbook能够达到2-3 Mbps。 设置(G5 / IPCop /networking)已经5年了。 互联网速度的问题大约在3个月前开始。 此时我还没有在Macbook上进行testing。 我抱怨ISP,他们说他们的调制解调器需要固件更新,没有任何改变。 重置IPCop,closures鱿鱼等没有变化。 互联网服务提供商将办公室转换为理论上6 Mbps的更好的计划,仍然没有改变。 在这一点上,我试图testingMacbook,并看到有速度。 但为什么? 我已经尝试更换一切,电缆,交换机,使用G5上的另一个以太网端口,使用DHCP,使用手动IP,更改DNS服务器等擦拭系统,没有任何工作。 我想,如果networking出现了一些可怕的错误,那么在内部我会发现类似的问题,但这是完美的。 iperf,ping等显示没有丢包,接近内部networking饱和。 我不知道这是怎么回事。 任何想法,将不胜感激! 以下是speedtest.net的一些截图: G5: Macbook Air:

用于小型办公室的networking网关选项:思科800系列路由器与Linux / * BSD(例如pfSense)在一个白色盒子与重新包装的DD-WRT / Tomato / OpenWRT

我们现有的networking网关的硬件刚刚失效(这是一个运行Debian + Shorewall的重新devise的台式机,我们扔在一起),我们正在寻找替代它。 就目前而言,我们已经开始使用现有的Buffalo WHR-G300N,我们已经使用DD-WRT进行了重新devise。 我们正在考虑用运行pfSense的新x86计算机或使用我们现有的Debianconfiguration来replace它。 或者,我的一个朋友build议购买Cisco 800系列路由器(就像他以前的工作一样)。 这是一个小规模的办公室,大约有30多个用户,为我们需要从互联网上访问的一些文件服务器和虚拟机提供DMZnetworking。 我们的改变了的桌面机器在做: 火墙 NAT DHCP DNS DMZnetworking 通过Squid的一些HTTP代理/caching QOS /stream量整形(针对VoIPstream量) 一些监控(主要是看谁在消耗带宽) 我可以没有HTTP代理,但我希望能够监控networkingstream量。 防火墙是必须的。 在进行诸如思科之类的购买之前,我希望得到一些意见。 是否值得为思科ISR淘汰?还是应该购买一个白色盒子,继续我们之前的工作? 我们当前的备用设置(DD-WRT闪存路由器)目前似乎无法处理我们的stream量负载,因为它也是我们无线接入点的双重任务。 这是我们以前的设置,当时我们是一个小得多的办公室。