Articles of networking

客户应使用哪个地址用于电子邮件服务器以确保SSLencryption?

目前,我们为每个拥有mail.domain.com的客户端保留一条DNS规则,如果他们不想使用我们的服务器,这可以帮助我们将他们的邮件redirect到其他服务器,如GMail。 问题在于,当这些域更改IP或其个人SSL证书过期时,可能会被locking在电子邮件之外,或者必须确认稍后不会删除的安全性exception。 总结一下,我们有这样的DNSlogging: domain.com 1.2.3.4 mail.domain.com MX 1.2.3.4 <– sometimes changes for people with GMail 我们的计划是将我们的客户移动到使用一个主机名连接到邮件服务器。 因此,所有的客户端总是连接到mail.secureinternetthing.com – 这对于新客户端来说似乎很好,因为我们告诉他们要使用新的地址,但是对于较老的客户端,我们希望避免客户端改变他们的设置。 如果我们将MXloggingmail.domain.com更改为与mail.secureinternetthing.com相同的主机,我们的客户mail.secureinternetthing.com会拒绝?

2台交换机之间的简单VLAN中继

我正在尝试build立2个build筑物之间的连接。 在1号楼我有以下几点: networking1 192.168.2.0/24 networking2 192.168.3.0/24 networking3 192.168.0.0/24 networking4 192.168.180.0/22 以上全部只是不同电缆上的不同子网。 假设我将一条电缆连接到2号楼。每栋build筑物都有一台Cisco SG300-10,我想将所有4台电缆插入第一台交换机,通过创build基于端口的VLAN将它们连接在一起,将2台交换机与电缆穿过2座build筑物并在2号楼内修补。 我已经使用Web界面创build了4个VLAN。 在我有每个交换机的端口VLAN成员资格 GE1中继1UP 1UP GE2 Access 2UP 2UP GE3 Access 3UP 3UP GE4 Access 180UP 180UP GE5 Access 10UP 10UP GE6中继1UP 1UP GE7中继1UP 1UP GE8中继1UP 1UP GE9中继线1UP 1UP GE10中继1UP,2T,3T,10T,180T 1UP,2T,3T,10T,180T 两个build筑物之间的电缆在每个交换机的端口10上。 我把1号楼的所有电缆都插上了,然后当我到2号楼的时候,我没有在端口2,3,4或5上得到IP。但是如果我在每个交换机的端口1和端口10上连接一个电缆,我在build筑2中得到一个IP。谁能告诉我我缺less什么? 几年前,我和Netgear交换机有相同的设置,工作正常。 谢谢

CentOS机器失去了它的域名

我有一个CentOS 5.5的机器,它有一个域名,分配给它,突然之间,域名不见了,它显示了它的域名为“fqdn”。 login显示为[root @ fqdn],“hostname”命令返回“fqdn”。 任何想法这里怎么了? 或者我应该在这种情况下寻找什么。 顺便说一句,我在我的dmesg有一些错误 type=1400 audit(1345154461.224:5387): avc: denied { write } for pid=13584 comm="ip" path="/tmp/netchklog" dev=dm-0 ino=393854 scontext=user_u:system_r:ifconfig_t:s0 tcontext=user_u:object_r:tmp_t:s0 tclass=file type=1400 audit(1345154521.247:5388): avc: denied { write } for pid=14104 comm="ip" path="/tmp/netchklog" dev=dm-0 ino=393854 scontext=user_u:system_r:ifconfig_t:s0 tcontext=user_u:object_r:tmp_t:s0 tclass=file

在NAS迁移之后,不能再打开从Outlook 2003/2007/2010到NAS文件共享的链接

今年早些时候,我们从EMC Celera NAS转移到了IBM XIV。 我们使用映射的驱动器映射到一个从根部向下几个文件夹的区域。 在NAS用户更改之后,报告无法在Outlook中打开指向映射驱动器的链接,但是在2010年的时候,无法打开或创build到新映射驱动器的工作链接,即使它应该与以前的文件共享。 我试了一个2003年的testing笔记本电脑,我可以打开链接,运行进程监视器显示没有问题打开2003年的文件,但与2010访问被明确否认共享的顶层,然后尝试下面的文件夹(都高于驱动器映射到的地方),但报告找不到它,通过进一步调查,我们确定2003年后,2007年影响到这个问题。成功发送/打开这些链接的唯一方法是通过发送带有字集的富文本作为默认查看器和编辑器(testing笔记本电脑是如何设置的)。 即HTML电子邮件与链接无法打开。 这似乎是因为工作链接引用了映射的驱动器,而unworking链接引用了完整的UNCpath(因此Process Monitor显示它试图访问共享的根目录),但是后来我们意识到某些人可以打开链接与联合国军司令部的参考,事实certificate,所有这些人有更高的权限,我们从工作用户中删除这些权限,他们失去了打开这些链接的能力。 所以,对我来说,这似乎是相当确定的,有新的NAS的权限问题,但我们的服务器团队已经表示,一切都设置正确和相同的旧的NAS,这只是一个Outlook的问题,但重申这影响所有我们已经使用的Office版本 – 2003,2007和2010,这个问题在我们转移到新的NAS之后几天才被注意到。 那么,任何人都可以提供任何援助,为什么这个问题发生? 当然,在我们交换NAS的同时,3个不同版本的Outlook并没有巧合地发展出错误? 我们也尝试了一些基本的东西,例如创build新的用户configuration文件等,并使用其他机器,并在论坛上尝试了大量的build议,但改变许可级别是唯一真正的区别。 此外,如果您取消映射驱动器并发送链接,那么它将工作(显示为映射的驱动器path)大概是因为Outlook无法将其转换为UNCpath,因为它找不到驱动器映射,因此它保持为映射驱动器path。 所以当用户收到带有链接的电子邮件时,它会查找驱动器映射并运行。 希望一切有意义,第一次在这里,容易在我身上等。

隐藏Ubuntu文件服务器的可见性

我有一个Ubuntu的服务器11.10。 我已经安装了SAMBA。 我正在使用Mac,并在发现者的左侧面板上有一个称为共享的标题。 在那里显示所有在networking上连接的服务器和计算机。 有没有办法在Ubuntu的服务器禁用广播的可用性,所以它不显示为一个活动的服务器。 所以如果你知道IP地址,你只能访问它

networking到networkingVPN Centos 5

我正在尝试关注“ http://www.centos.org/docs/5/html/Deployment_Guide-en-US/ch-vpn.html#s1-ipsec-net2net ” 我已经拿出了以下在本地路由器机器上:在我的ifcfg-ipsec0: ONBOOT=yes IKE_METHOD=PSK DSTGW=10.5.27.1 SRCGW=10.6.159.1 DSTNET=10.5.27.0/25 SRCNET=10.6.159.0/24 DST=205.XXX TYPE=IPSEC 我有/ etc / sysconfig / network-scripts / keys-ipsec0文件。 在云中的远程机器上,如果有/ etc / sysconfig / network-scripts / ifcfg-ipsec1: TYPE=IPSEC ONBOOT=yes IKE_METHOD=PSK SRCGW=10.5.27.1 DSTGW=10.6.159.1 SRCNET=10.5.27.124/25 DSTNET=10.6.159.0/24 DST=38.xxx 与其各自的/ etc / sysconfig / network-scripts / key-ipsec1文件。 这两种情况下的DST都是NAT外部IP。 那是问题吗? 我也对端口转发进行了更改。 当我尝试把接口,它给我输出“RTNETLINK答案:无效的参数”。 我现在很困惑,不知道该怎么办? 任何地方我可以digup什么参数是错的? 我真的很感激任何帮助,我可以得到。 感谢和问候,Atul。

Solaris 10区域networkingconfiguration

我正在使用Generic_142901-04内核testingSolaris 10 10/09(s10x_u8wos_08a)上的区域。 主机服务器有两个物理网卡(bnx0和bnx1),由于我打算运行几个(三个或更多)区域,因此将NIC专用于区域是不可能的。 目前,我没有任何“专用”IP地址分配给这些区域,所以我从DHCP获得租约。 我的问题,我们会回到一旦我告诉你我目前的设置,主要围绕这个networkingconfiguration。 以下是我设置区域的步骤(附加一些信息): erikn@global:~ $ zpool status zpool1 pool: zpool1 state: ONLINE scrub: none requested config: NAME STATE READ WRITE CKSUM zpool1 ONLINE 0 0 0 c1t1d0 ONLINE 0 0 0 errors: No known data errors erikn@global:~ $ zfs list zpool1 NAME USED AVAIL REFER MOUNTPOINT zpool1 84.1G 183G 6.14G /zpool1 […]

DFS-R(2008和R2)2节点服务器集群,所有文件写入冲突和结束

2台服务器集群中的两台服务器每天报告事件4412次,每次20,000次。 如果我坐在conflictAndDetected文件夹,我可以观察文件出现和消失。 用户报告说,由同一地点的同行保存的文件相互覆盖。 configuration从一台服务器开始,然后使用在第二台服务器上设置共享的2008 R2向导设置DFS-R。 DFSN是独立设立的。 Windows用户使用基于域的命名空间(\ domain.com \ share)映射驱动器。 Mac用户直接指向由DFS-R创build的新服务器共享。 这是PC用户指出大部分丢失的文件,但有2个Mac用户有关文件恢复的报告。 我之前实现了DFS-R,事件4412仅在用户同时打开文件并进行更改时,或在初始复制过程中发生。 这里两台服务器是同步的(积压是空的)。 为什么DFS-R检测到文件在多个服务器上更新,为什么有效的conflictAndDeleted文件被non-conflictAndDeleted文件replace?

首次访问时将用户redirect到内部网页

我有20 – 30台计算机的局域网和一台Windows Server 2003服务器(我也可以运行任何x86 Linux发行版)。 我正在尝试做的是在用户第一次访问特定的域时将用户redirect到局域网内的networking服务器。 例如,用户第一次访问“google.com”时,他们将被redirect到192.168.1.2(一个networking服务器,在那里他们将显示一个自定义的网页),尝试之后,将去谷歌。 我试图做的很多事情就是提供一个像服务一样的专属服务器,当他们第一次尝试访问特定的网站(而不是其他网站)时,向用户显示一个自定义的网页。 只要它可以工作,我可以很灵活地做到这一点。 你们可以给我一个关于如何解决这个问题的想法吗? 我正在寻找(希望)一个免费的解决scheme。 谢谢

从服务器到客户端+客户端LAN的通信

我在networking设置上遇到了一些麻烦。 我试过OpenVPN,SocialVPN,Hamachi,还是不行。 这是我的设置: 服务器A:具有Internet公共地址的NIC 1,NIC 2至LAN 客户端B PC:NIC 1(192.168.10.2)连接到路由器192.168.10.1 客户端B设备:192.168.10.3(通过软件configuration,这里不能做太多) 问题: 服务器A必须连接到客户端B(我可以安装客户端B PC所需的软件)。 但是…我不能改变路由器到一些模型与VPN像Draytek或思科:( 另外,我的客户端B不需要与服务器A局域网交谈。 OpenVPN在桥接失败时,PC B可以ping服务器A,但服务器A不能ping设备B,只能ping PC B. 我还可以做些什么?!?!?