Articles of networking

Google Analytics(分析):DMZ网段没有统计信息

我们需要跟踪特定页面上的点击数,以了解使用统计数据,评估客户需求等。更具体地说,我们需要跟踪内部DMZ网段以查看此页面上的点击数。 Google Analytics显示来自其他网段的stream量,但不包含此stream量。 是否有某些networkingconfiguration会阻止Google统计信息收集?

如何在Linux上组织Web服务器目录?

可能重复: 什么是最好的Linux权限用于我的网站? 我正在寻找一种在Linux上组织Web服务器目录的简单方法。 用户可以使用FTP将他们的网页上传到服务器上。 但是,如果他们这样做,这些文件是由用户自己拥有,并且Web服务器不能写入他们。 我正在寻找一个解决scheme 允许用户上传东西到服务器 允许Web服务器创build/删除/操作文件 允许用户删除Web服务器操作某些文件/目录以提高应用程序安全性的能力。 我将如何做到这一点?

Cisco SA520到Adtran 1234没有DHCP传输

我试图设置思科SA520在我的networking上运行DHCP。 我有一个供应商提供的交换机,Adtran 1234,它为我们的电话系统在VLAN 200上提供了DHCP。我没有访问Adtran,但是供应商给了我一个端口1上的广域网IP,并说端口2应该是对于“信任”一方应该去。 我设置了一个迷你实验室,Adtran 1去了SA520 WAN端口,SA520 trust 1去了我的笔记本电脑。 一切工作正常,我可以ping和使用我把SA520的DHCP范围上网。 然后我拔掉了我的电脑SA520信任1,并将其插入到Adtran 2.我把我的电脑插入Adtran 23,我没有得到DHCP或甚至链接指示灯。 如果我重新启动机器,我会得到一个简短的链接,然后一旦机器启动就会死亡。 我曾尝试Adtran的几个端口,似乎没有工作。 不同的电缆也是如此。 但是,当我将手机插入Adtran时,手机立即启动并显示链接。 思考?

使用Cisco ASA 5505进行networking设置

我在configurationCisco ASA 5505时出现问题,因为我们的内部LAN中的客户端工作站无法通过ASA访问Internet。 我试图在思科WAG320N路由器背后的业务networking中实现它: ISP >> WAG320N >> ASA5505 >>交换机>> LANnetworking。 我已经configuration了这样的ASA: vLan2 – outside – ip address xx.xxx.xxx.23 (this is our static IP) net mask 255.255.255.0 security-level 0. vLan1 – inside – ip address 192.168.1.1 net mask 255.255.255.0 security-level 100. dhcpd address 192.168.1.5-192.168.1.120 inside global (outside) 1 interface nat (inside) 1 0.0.0.0 0.0.0.0 route […]

linux:上传/下载networking共享上的差异

我有一个红帽企业Linux 6(含SELinux),它显示了通过局域网共享文件的下载和上传速度(后者显着较慢)之间的显着差异。 瓶颈似乎是linux机器的输出,因为我的速度在1Mb / s左右 当WinXP机器下载RHEL机器共享的文件(使用samba) 将文件从RHEL上传到WinXP的共享文件夹 而 从XP机器上传到linux的份额 在RHEL上下载XP的份额 只有Windows机器之间的任何共享 运行平稳(约50Mb / s)。 由于从RHEL上传到WinXP共享的速度也会变慢,所以我排除了sambaconfiguration中的一个问题。 什么可能确定上传速度的这个限制? 更新 :iptables不显示任何输出规则,禁用它不显示任何明显的差异,所以我也会排除它。

在hyperv中隔离networking

我想从我的服务器局域网隔离我的PC局域网。 我所有的服务器都是windows2008r2 hyperv集群(2个节点)中的虚拟机。 我想创build一个虚拟机,并玩我的2 procurve(vlans)。 有另一种方法吗? 我的目标是阻止某人在他的电脑上手动input我的服务器的IP地址。 谢谢

点对点ipsec隧道 – 虚拟networking接口

我试图在两台机器之间创build一个IPSEC隧道( 不是在两个networking之间)。 使用ipsec-tools,TUNNEL模式。 我想我可以应付所有这些add和spdadd ,但如何创buildIPSEC隧道的虚拟networking接口? 我想要一些服务在该虚拟接口上监听(并发起连接)(就像所有其他devise的VPN一样)。 我想我应该做一些像ifconfig <something> 10.1.1.1 up类的ifconfig <something> 10.1.1.1 up …然后我的服务将监听10.1.1.1,另一台机器将使用10.1.1.2,并使用该接口进行连接。 IPSEC将采取包裹,封装等等。 理智的IPSEC文件是我无法find的东西,经过这么多的试验和错误,我即将放弃。

使用自己的IP地址将LXC容器设置为VM

我需要在Ubuntu服务器上设置防护环境。 实际使用情况是在同一个物理盒子上运行两个独立的网站,但我希望这些网站中的一个运行在受防护的环境中。 我认为最好的办法是在服务器上为防护网站创build一个虚拟机,并为虚拟机指定第二个IP地址。 一位朋友推荐OpenVZ,但这个话题推荐LXC。 我有LXC工作,除了networking部分。 我有一个单独的IP地址和一个单独的MAC地址,由服务器提供商(Hetzner)提供。 不幸的是,我无法弄清楚在LXCconfiguration文件中放置什么值,以便在容器启动时使用不同的IP地址。 当我用下面的设置启动容器时,启动正常。 然而,做一个curl http://curlmyip.com ,我得到根机器的IP地址(188.40.88.211),而不是新的IP(188.40.88.228)。 后者IP不响应ping或http请求。 以下是configuration文件中的相关位: lxc.network.type=veth lxc.network.link=lxcbr0 lxc.network.flags=up lxc.network.hwaddr = 00:50:56:00:30:3F lxc.network.ipv4 = 188.40.88.228 请让我知道,如果有任何额外的信息,我可以给你,或者即使我与虚拟机在错误的轨道上。 我对这一切都很陌生!

KVM USB Passthrough和Zydas USB无线适配器:设备或资源繁忙

我正在为80211模块设置一个内核testing虚拟机。 我用这个命令启动我的机器: kvm -m 512 -net nic -net vde -usb -usbdevice host:0ace:1215 ktesting.img 我用debian连接到eth0接口的vde_switch,并设置了一个kvm镜像 Bus 003 Device 004: ID 0ace:1215 ZyDAS ZD1211B 802.11g 我安装了'zd1211-firmware',并在/ dev / bus / usb中提供了正确的权限。 wlan0接口上去了: eth0 Link encap:Ethernet HWaddr 52:54:00:12:34:56 inet addr:192.168.2.15 Bcast:192.168.2.255 Mask:255.255.255.0 inet6 addr: fe80::5054:ff:fe12:3456/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:7 errors:0 dropped:0 overruns:0 frame:0 […]

物理隔离networking与链路聚合+ VLAN

build立内部云时,build议的最佳做法似乎是使用单独的L2networking将数据stream量与pipe理stream量隔离。 例如,请参阅OpenStack Quantum文档中的图表)。 请注意,这个pipe理networking用于各种云相关服务的协调。 它并不是指使用类似IPMI的带外pipe理。 假设每个计算节点上有两个交换机和两个物理网卡,则此隔离易于实现。 但是,您也可以将交换机configuration为链路聚合(又称绑定,中继),以防止其中一台交换机发生故障。 在这种情况下,您可以使用VLAN来隔离networking。 使用物理“数据”交换机和“pipe理”交换机与链路聚合+ VLAN相关的权衡是什么? 尤其是,除了设置交换机和计算主机以支持链路聚合和VLAN的复杂性之外,这种方法的缺点是什么?