networking如下: networking中存在两个默认网关 – 一个提供与具有多个子网的MPLS的连接。 比方说10.0.0.2 另一个是10.0.0.1上的思科防火墙,具有WAN连接。 局域网中存在一台服务器,并使用上述思科防火墙的DG。 在防火墙上有一条路由,告诉说有什么东西注定要去一个MPLS子网(192.168.99.0/24)去MPLS路由器(在它的LAN IP上)。 在INSIDE界面上,有任何Any,Any,IP允许规则(所有stream量)。 然而,我不能ping任何在MPLS和思科上的日志显示“隐式”任何,任何拒绝正在丢弃ping通信。 所有的东西都一样 – HTTPs,HTTP等等 less了什么东西?
我正在使用通过IP哈希filter的stream量整形。 我有五个networking/ 24:192.168.1.0/24,192.168.2.0/24 .. 192.168.5.0/24 所以我创build了5个单元格的表格,每个单元格有256个单元格。 这是我的configuration的一部分: $tc qdisc add dev $DEV root handle 1: htb default 90 $tc class add dev $DEV parent 1:0 classid 1:1 htb rate 100Mbit $tc filter add dev $DEV parent 1:0 prio 10 protocol ip u32 # divisor 5 — table for 5 cells: $tc filter add dev $DEV […]
我有一个运行OpenVZ CT(ProxMox)的节点。 HN上的eth1通过vmbr1桥接,使CT101上的设备(容器内的eth1)。 (主机节点)eth1 – > vmbr1 < – veth101.1 < – eth1(CT101) 没有VLAN,随便设置。 HN上的网桥和物理接口都没有分配任何IP。 他们只是“转发”CT101。 现在我想通过那个接口转发2个802.1Q VLAN的中继端口。 我可以在CT101内创build这些VLAN子接口吗? 它是如何工作的,然后标签是通过Linux桥梁? 标签是保存还是去除? 或者在HN上从vmbr1上分离eth1会更好,创buildVLAN子交互并将它们通过单独的桥连接到CT101。 所以每个VLAN都通过专用网桥,最终成为容器内的一个无标签的“pseudo-physiacal”ethX设备?
有没有什么办法可以把我的NDISfilter驱动程序放在iphttpsinterface之上,这是Microsoft为Direct Access提供的虚拟隧道适配器。 有了这个,我想从我的NDIS驱动程序的networkingstream量作为iphttpsinterface的input,而不是得到iphttpsinterface的输出作为我的筛选器驱动程序的input。 提前致谢。
我正在尝试做什么,但不能去工作 我正试图在优胜美地客户端build立networking用户,他们的主目录上有一个kerberised法新社。 我使用的是automountd,当它们被访问时(即,只要有人login),home目录就挂载在/ home / username下。 在大多数情况下,这是有效的:我可以作为networking用户login,我得到一张Kerberos票据,并且该票据用于安装主目录。 安装工作得很好。 但是,主目录将由root(group:wheel)拥有,这意味着用户不能访问它。 然后OS X会要求用户inputpipe理员的密码来“修复用户的库”。 请注意,我们没有运行OS X Server,因为networking不是Mac。 相反,我们在Linux机器上运行OpenLDAP和MIT Kerberos。 还要注意的是,我主要pipe理Linux服务器和Windows客户端,我正在努力把事情做对Mac的方式。 我可以做些什么来解决这个问题(但我们的用户不能) 当我第一次以本地pipe理员身份login,然后(在terminal上)“su someNetworkUser ”时,它可以很好地工作:主目录使用Kerberos票据进行挂载,并由一些networking用户拥有。 我甚至可以做到这一点,然后回到login窗口(不注销本地pipe理员,所以主目录不能卸载),然后以一些networking用户login:这将完美的工作,因为主目录已经挂载正确的凭据和一些networking用户拥有。 OS X不会抱怨破碎的库。 我认为正在发生 所以,显然login时通过login窗口访问/ home / someNetworkUser的第一个过程是由root拥有的。 automountd会注意到并挂载主目录,并拥有根目录。 我知道login窗口首先获得一些networking用户的Kerberos票证,否则挂载将失败。 显然,使用su时,情况是不同的。 使用su访问/ home / someNetworkUser的第一个过程似乎由一些networking用户拥有,而不是根。 我不太清楚login过程中涉及哪些进程,以及login窗口和su之间的区别。 我已经尝试使/etc/pam.d/login(据我所知,它被loginwindow使用)几乎与/etc/pam.d/su相同 – 无济于事。 我还注意到,当连接到AFP服务器一段时间(我可以故意通过重新启动AFP守护进程)丢失,当连接返回时,主目录被重新安装。 但是这一次,目录由正确的用户拥有,而不是由root用户拥有。 这似乎是相当合理的,因为当时用户的进程将尝试访问主目录,而不是根进程。 思考认真解决问题 但现在我卡住了。 我不知道如何以合理的方式让相应用户拥有的家用电器。 我有两个想法,我会分享,但不满意: 创build卸载主目录的login脚本。 脚本需要以root身份运行。 然后我希望automountd重新安装用户的目录。 这将是非常hacky,无论如何,它可能无法正常工作,因为当时的家庭目录将是繁忙的。 创build一个PAM插件,在pam_krb5获得Kerberos票证之后,只会访问用户的主目录。 实际上,它必须等到pam_opendirectoryfind用户的主目录应该驻留的位置; 否则我不得不硬编码一些path,这不会很酷。 你有什么想法?
我们已经部署了Windows Server 2012 R2,它通过使用Windows Server Backup在从SAN连接的驱动器上进行备份。 使用Windows Multipath-IO通过多个path连接的SAN磁盘。 问题是,如果我们试图通过wbadmin从WinRE恢复操作系统,系统就会挂起。 例如,该命令不起作用“diskpart”,“wbadmin get disks”。 我们断开了SAN磁盘,所有问题都消失了。 例如,我们可以从本地磁盘恢复Windows。 但是,只要与SAN连接的驱动器,该问题再次被复制有谁知道是否有可能从多个path连接通过SAN恢复Windows
我们在我们的数据中心得到了带有固件版本3.8.1 Build 20121205的QNAP TS-859U +。 它具有Intel(R)Atom(TM)CPU D525 @ 1.80GHz处理器和1GB RAM,8个3TB(Seagate ST33000651AS CC44)驱动器,它们构成一个7个驱动器的RAID5arrays。 另一个磁盘是全球备件。 我的意图是尽可能多的收集数据。 发生电源故障后,有这个日志消息: [RAID5磁盘卷:驱动器1 2 8 4 5 6 7]文件系统不干净。 build议您运行“检查磁盘”。 该RAID5逻辑卷仍然挂载,我们有机会从QNAP Web GUI启动文件系统检查。 但是我们决定在工作时间之后这样做,不会给用户带来不便。 但是我们再也没有机会了,因为设备重新启动,RAID5逻辑卷变成了“Unmounted”,所以不再需要从GUI开始文件系统检查,因为“CHECK NOW”button变为不活动状态。 我开始为所有驱动器“坏块扫描”,他们都成功完成。 他们都说SMART信息“GOOD”。 然后我尝试通过SSH手动安装该卷,这是输出: [~] # mount /dev/md0 /share/MD0_DATA -t ext4 wrong fs type, bad option, bad superblock on /dev/md0, missing codepage or other error 这个安装尝试对dmesg的反思: [ […]
这个问题最近才开始,我无法find解决scheme。 甚至没有格式化解决。 我们在我们的networking驱动器上有一个程序,整个公司访问这个单一的EXE。 通常程序在几秒钟内启动,除了一台电脑。 在这台计算机上,启动需要大约一分钟的时间,在这一分钟内,网卡的繁忙程度在90%到100%之间,好像是将整个文件夹下载到某个本地文件夹一样。 我testing过的东西: 格式化 以pipe理员身份运行 在浏览器设置中将文件path添加到Intranet安全来源 以兼容模式运行 改变用户并尝试与另一个 更换所有局域网电缆以排除networking问题 尝试了不同的网卡 事实: 电脑运行Windows 8.1 Pro与最新的更新。 个人电脑有一个千兆以太网连接,所以networking速度不是原因 PCfunction强大,运行程序应该没有问题。 LAN中的其他PC使用相同的操作系统,没有问题。 LAN中的其他PC具有较慢的接口(100 MB),没有问题 该应用程序自6个月以来一直是相同的,直到2个月前,它才能正常工作 任何帮助赞赏。 谢谢
我在我的服务器上遇到一个奇怪的行为。 它是一个虚拟机,在ESXi上运行,它位于OVH的“所以你启动服务器”上。 我希望虚拟机具有两个networking适配器:一个连接到内部LAN,另一个使用OVH IP故障转移系统连接到互联网(外部)。 当两个接口同时运行时,服务器与互联网的连接在WAN和LAN上是不稳定的。 有时可以ping通外部(google.com),而下一分钟则不能。 这里是/ etc / network / interfaces的内容 # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet […]
我们经常遇到这个问题。 我们的NAS装载点完美地工作,并突然间挂起。 当我们走,做我的terminal挂。 strace ls / srv / git 挂在这里 unmap(0x7f6a5c03f000, 4096) = 0 open("/usr/lib/locale/locale-archive", O_RDONLY) = 3 fstat(3, {st_mode=S_IFREG|0644, st_size=99158576, …}) = 0 mmap(NULL, 99158576, PROT_READ, MAP_PRIVATE, 3, 0) = 0x7f6a5619e000 close(3) = 0 ioctl(1, SNDCTL_TMR_TIMEBASE or TCGETS, {B38400 opost isig icanon echo …}) = 0 ioctl(1, TIOCGWINSZ, {ws_row=28, ws_col=117, ws_xpixel=0, ws_ypixel=0}) = 0 […]