Articles of networking

有没有办法在Web服务器层拦截Web请求?

我有一个vm由ca技术提供的siteminder保护,他们的代理驻留在web服务器上。 我想拦截http请求,然后由siteminder提供的代理拦截。 主要原因是我想要使用内容types头来区分来自其他Web请求的内容types为soap / html的soap请求。 任何人都可以提出一些方法

将KVM虚拟networking连接到互联网

我有一个运行KVM的CentOS服务器,需要连接一个虚拟networking到互联网。 networking必须路由或NAT,不能桥接(端口安全)。 如果可能的话,我想用第二个IP地址将networking连接到eth0的别名,并为主机留下第一个IP,但是可能会颠倒这一点。 客人不提供需要互联网访问的服务,但需要访问和主机。 只有KVM的networking设施,我无法find任何指示。 关于如何连接一台机器或多台机器上的单个端口有几处提到,但没有讨论如何连接整个networking,并让它处理机器之间的交换stream量。 有几篇文章build议使用路由的虚拟networking,但在这种情况下,似乎没有任何区别于NAT的路由。 开放的vSwitch已经被提及了几次,虽然几乎没有文档存在似乎讨论与桥梁运行它。 一些文章说,他们正在运行在NAT模式,然后继续build立似乎是一个桥梁。 无论如何,我正在努力构buildOVS,试图build立起来。

Ubuntu 12.04 LTS中的networking延迟

直到最近,我的Ubuntu机器上的互联网连接工作正常。 然后,看起来无处不在,我发现严重的延迟问题。 例如,在我的networking浏览器中,我将尝试导航到www.amazon.com(或其他网站),过了一段时间,我终于被带到了页面。 为了帮助诊断,我开始使用类似的东西curl到特定的网站 prompt> time curl www.google.com 要么 prompt> time curl www.amazon.com 在每种情况下, time命令表示curl大约需要16秒。 我碰到的每个域名都是如此。 可能是什么问题,我可以查看哪些日志,以帮助找出这个坏男孩!? 谢谢!

IIS Webserver无法发送FIN / ACK

我有安装了IIS 7.5.7600.16385的Windows Server 2008 R2 SP1框。 我closures了HTTP Keep-Alives。 每次进行networking请求时,连接都将被终止。 我得到以下数据包跟踪: 我可以看到从客户端到服务器的FIN,ACK,但是没有一个以相反的方向传输。 如果我从其他机器尝试这样做,FIN,ACK在两个方向传输。 我无法弄清楚有什么不同? 有什么办法来configuration这种行为?

Centos 6.3不能连接到以太网

我刚刚安装了Centos 6.3,并且遇到了我的eth0连接问题。 在安装Centos 6.3之后,没有ifcfg-eth0文件,所以我做了一个。 在我的eth0文件里面我有: DEVICE=eth0 IPADDR=xxx.xxx.x.xxx NETMASK=xxx.xxx.xxx.x ONBOOT=yes BOOTPROTO=static HWADDR=xx….. NM_CONTROLLED=no 当我运行CMD # service network start 它带来了回环接口和eth0接口。 当我inputifup eth0它说'文件存在'。 我无法ping到这个盒子,它没有以太网连接。 我在这里做错了什么?

Ubuntu Second Wan接口卡

我configuration了3个网卡。 其中一个是局域网卡,另外一个是万网卡。 eth0 Link encap:Ethernet HWaddr 00:50:56:00:30:da inet addr:5.xx1 Bcast:5.xx3 Mask:255.255.255.248 inet6 addr: fe80::250:56ff:fe00:30da/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4898 errors:0 dropped:0 overruns:0 frame:0 TX packets:5410 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:461542 (461.5 KB) TX bytes:970151 (970.1 KB) eth1 Link encap:Ethernet HWaddr de:8d:6a:0c:af:05 inet addr:10.0.0.254 Bcast:10.0.0.255 Mask:255.255.255.0 inet6 addr: fe80::dc8d:6aff:fe0c:af05/64 […]

nginx或80端口无法访问

经过一些服务器硬化,并安装NGINX(没有修改configuration),我不能再从外面访问nginx了。 可悲的是,我根本不是这方面的专家。 硬化是通过各种手册/教程(configurationufw,ssh硬化等)完成的。 在本地机器上,我似乎没有任何问题设置NGINX并在本地运行 – 所以我想这与硬化有关。 在阅读了一些类似的问题之后,尝试了不同的解决scheme等,我还是一开始:等待1分钟后,调用服务器(oder域或over IP)会导致“页面不可用”。 我如何分析这个问题? 需要哪些信息来find瓶颈? (如果是ufw,nginx, – 无论什么?)目标是,终于看到'welcome to nginx'页面。 我需要一个特定的ARP条目,可以通过外部IP访问吗? 如果你能告诉我要执行什么命令,我将在下面添加信息。 编辑:这似乎是一个ufw的问题。 在删除'拒绝任何'nginx似乎是可及的(我想我已经试过了,显然第一次放在它周围没有工作) – 现在的问题是,哪个端口被NGINX需要封锁? 80端口是开放的,NGINX是否需要另一个工作? (因为我想closures不需要的IN端口) 我试过的东西: /var/log/nginx/access.log和/var/log/nginx/error.log都没有条目 – # lsof -i:80 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME nginx 11512 root 7u IPv4 3215792 0t0 TCP *:http (LISTEN) nginx 11513 www-data 7u IPv4 3215792 0t0 […]

Netflow到系统日志转换器

有没有办法将netflow v9转换为syslog? 这将是最好的方式有以下想法工作? 程序: 1)路由器发送UDP的结构如下: templateId=259: id=259, fields=11 field id=8 (ipv4 source address), offset=0, len=4 field id=225 (natInsideGlobalAddress), offset=4, len=4 field id=12 (ipv4 destination address), offset=8, len=4 field id=226 (natOutsideGlobalAddress), offset=12, len=4 field id=7 (transport source-port), offset=16, len=2 field id=227 (postNAPTSourceTransportPort), offset=18, len=2 field id=11 (transport destination-port), offset=20, len=2 field id=228 (postNAPTDestinationTransportPort), offset=22, len=2 field […]

以pipe理员帐户login时,共享在Windows 8上消失

在Windows 2008 R2上使用AD和OU设置的共享一直在运行,并且仍然可以在域上的Windows 7上运行。 我有2个股份在Windows 8专业版正常的域帐户,但只要你有任何一种pipe理员帐户,它不会自动设置股份了。 股份将消失。 pipe理员帐户可以是作为pipe理员在特定计算机上添加的域或域帐户。 从域用户删除pipe理员权限或安全组,将出现共享。 可以手动添加共享,但AD和OU的设置可以在用户login的任何位置进行设置。

Ubuntunetworking接口重启问题

我有一个Ubuntu的12.04-lts服务器运行两个网卡,eth0和eth1。 当我尝试重新启动networking时,出现“无法启动eth0”。 当我做ifconfig时,两个网卡显示不同的静态IP。 有趣的是,我能够使用eth0 IP地址ssh进入服务器。 我的问题是,当我重新启动networking时,为什么会收到“无法启动eth0”消息? 非常感谢 更新 如果使用lshw -C类命令,我会得到 -network:0 description: Ethernet interface product: 82576 Gigabit Network Connection vendor: Intel Corporation physical id: 0 bus info: pci@0000:07:00.0 logical name: eth0 …. -network:1 description: Ethernet interface product: 82576 Gigabit Network Connection vendor: Intel Corporation physical id: 0.1 bus info: pci@0000:07:00.1 logical name: eth1 ….