Articles of networking

使用OpenVPN远程访问本地networking资源

我已经一个礼拜把我的头撞在墙上,所以我想最终转向专家。 非常感谢您的帮助。 我想要做的是 :我有一些本地(家庭)networking上的资源,我希望能够远程访问。 我需要能够在远程计算机以及iOS设备上访问它们。 最后一点意味着我必须使用TUN而不是TAP,因为iOS OpenVPN客户端不支持TAP。 (当我在粗略的公共WiFi区域时,能够使用这个VPN访问更广泛的互联网也是很好的,但是这是次要的目标。) 到目前为止我所做的是 :我买了一台旧的Linksys e1200路由器,在它上面安装了支持OpenVPN的DD-WRT(特别是DD-WRT v24-sp2(06/07/14)vpnkong),并成功地设置了OpenVPN并从我的主路由器转发端口,以便我可以远程连接到它。 但是,一旦我的远程客户端连接,我无法访问LAN资源。 我一直在用各种OpenVPNconfiguration/端口转发/ iptables命令,但似乎无法得到任何工作。 也就是说,我在这个networkingconfiguration的层次上是相当新的,所以如果我做了一些愚蠢的事,让我知道。 这一切都是可以改变的。 我的设置 : ——————————– | DSL modem | | Internal IP: 192.168.1.254 | ——————————– | | ——————————- ———————————- | Main router | | DD-WRT router running OpenVPN | | 192.168.1.67 from modem | —- | IP: 10.0.1.17 | | […]

提供文件共享访问到iPad

我正在考虑为高级pipe理人员添加iPad(与MS平板电脑)的Linux环境中工作。 一个重要的要求是访问公司服务器上的文件。 服务器运行linux,所以我们已经有了SMB共享,​​并且可以添加任何其他Linux兼容的共享。 但是iPad可以访问这些股票吗? 任何额外的工具/软件需要? 标准的苹果应用程序可以从networking共享打开文件吗?

我是否真的需要在域控制器上使用ADFS 3.0的Web应用程序代理的域\pipe理员帐户?

我试图将我的ADFS / WAP移到云端,以便在遇到最近的失败后提供更好的恢复能力。 部分为了节省虚拟机成本,我只使用了2个虚拟机,在域控制器上安装了ADFS,在另一台机器上安装了WAP。 好像很多人推荐在域控制器上运行ADFS。 但是,当configurationWeb应用程序代理时,我有点卡住了。 它要求ADFS服务器上的本地pipe理员帐户…在这种情况下,我必须将该帐户添加到MyDomain \ Administrators,这是一个非常高风险的组。 这不符合在DC上运行ADFS的想法。 在启动WAP安装后configuration时,我正在查看联合服务器页面,在其中请求联合服务名称,并在其下方提示ADFS服务器上的本地pipe理员帐户。 当然,DC上没有本地pipe理员组,只有等效的Domain \ Administrators组才具有修改域本身的权限。 除了将ADFSangular色从DC上卸下之外,有没有办法解决这个问题? 一个更有限的帐户也许? 还是这个风险低于乍一看呢?

什么是网站设置,服务器/networkingconfiguration和操作的书籍?

我正在寻找书籍推荐。 本书全面覆盖网站设置,如:域名申请,DNS,SSL证书申请和安装,安全,networking,监控,存储备份等。

数据存储偶尔在vSphere客户端上消失

我目前正在运行多个虚拟服务器,并使用vSphere Windows客户端连接到vCenter。 我们正在连接到另一个服务器上的数据存储,每个虚拟服务器都有一个单独的文件夹。 所有的虚拟服务器都可以正常启动,但是每隔10分钟(大致)数据存储将停止显示文件。 数据存储的连接不会丢失,数据存储的基本目录中的文件夹仍然出现,但文件夹内的文件不显示。 这不会影响当前正在运行的任何虚拟机,但是如果其中任何虚拟机出现故障,则无法重新启动它们,直到文件再次出现(大约10分钟)。 还有一个定期出现的错误(通常是在数据存储区closures的时候): 存储服务未初始化。 请稍后再试。 运行vCenter的服务器正在运行VMware vSphere Profile-Driven Storage Service,并且该服务在故障期间不会停止或挂起。 vSphere Client和服务器都运行5.1.0版本。 服务器生成1364037,客户端生成1235233.当我SSH到数据存储服务器,所有的文件仍然显示正确,具有正确的权限。 还应该注意的是,在发生故障时,我可以在数据存储的基本目录中添加一个文件夹,并在刷新后出现,但是没有其他文件出现。 如果我在数据存储中的任何其他文件夹内创build一个文件夹/文件,该文件夹将不会显示直到所有其他文件重新出现。 运行vCenter客户端的服务器是Red Hat,运行数据存储的服务器是Gentoo(物理机器)。 数据存储使用NFS来呈现自己。 任何可能导致这些间歇性故障的线索?

logging器不logging到远程rsyslogd实例

我使用rsyslogd 7.4.7运行CentOS 7.0.1406,使用util-linux 2.23.2运行logger 。 我有两台机器通过交换机连接。 当我尝试使用logging器从一台机器login到另一台时,没有logging。 当我使用–stderr选项时,没有任何回应stderr ,这让我暂停。 tcpdump显示数据离开机器A和数据进入机器B. 机器B上的rsyslogdconfiguration如下: $ModLoad imtcp $InputTCPServerRun 2515 *.* /home/greg/log.log 在debugging模式下,我开始使用: rsyslogd -f /home/greg/log.conf -i /home/greg/log.pid -dn 当我在机器A上运行这个logging器命令 logger –tcp –stderr –port 2515 –server machineB `date` 我从rsyslogddebugging收到这个输出,但在日志文件中没有输出。 epoll returned 1 entries epoll push ppusr[0]: 0x7f4fb55c8470 tcpsrv: ready to process 1 event entries tcpsrv: processing item 0, pUsr 0x7f4fb55c8470, […]

间歇权限从SAMBA安装打开文件时发生错误

如上所述,当我试图通过SAMBA挂载打开文件时,有时它可以正常工作,并且vi打开文件,但是其他时间vi会打开并出现如下错误: "Windows/Custom2d.txt" [Permission Denied] 请注意,这不只是vi这样做: cat: Windows/Custom2d.txt: Input/output error Windows是mount的linux文件夹名称。 我可以安装到其他Windows计算机共享文件夹相同的命令和相同的共享设置没有问题。 以下是我的安装命令: sudo mount -o user=<username>,uid=<username>,gid=<username>,nolinux //<Windows-IP>/temp Windows 我挂载时没有错误。 我在本示例中打开的文件具有以下文件结构: c:\temp\Custom2d.txt 我已经确保C:\ temp被共享,并且有20个允许的同时用户。 这是一个testing,表明它与recursion子文件夹共享没有任何关系。 我尝试了IP刷新,重新安装,重新启动和几个不同的安装命令。 有没有人有任何想法可能发生什么? 编辑:这是一串命令来说明问题: $ cat Windows/Custom2d.txt … File Text … $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error $ cat Windows/Custom2d.txt cat: Windows/Custom2d.txt: Input/output error

QLE2462适配器传输速度慢

上周,我购买了两个QLogic光纤通道适配器QLE2462开始了解存储区域networking。 我把它放在两台Dell PowerEdge T110服务器上,并用两根LC-LC双工电缆连接起来。 服务器运行Ubuntu 14.04 LTS。 我想先configuration为FC目标,然后再configuration为FC启动器。 在目标上,我安装了targetcli,我创build了目标,lun和ACL,发起者看到它,所以一切似乎都很好。 但是有一个问题:适配器之间的发送和接收速度是非常随机的。 例如:在传输良好(400MB / s传输或400MB / s接收或350MB / s和350MB / s同时传输和接收)之后,传输速度非常缓慢(范围从1MB / s到200MB / s)或LUN无法访问。 目标服务器上创build的LUN是RAM磁盘。 我发现电缆两端的移动连接器对速度有很大的影响,例如,当我将一个连接器插到适配器的端口上时(有一个“咔嗒”的声音),传输缓慢,当我轻轻地拉出转账很好。 这不是一个解决scheme,因为在一段时间后,情况逆转,传输速度再次变慢,所以我必须“修正”连接器,并且再次运行良好。 电缆长1米。 我怀疑适配器或电缆有问题,但我没有机会在另一个环境中检查它。 也许我做错了什么,我的SAN知识很less……这种不稳定行为的原因是什么?

Windows NFS客户端一直使用squash_all在NFS服务器上写入只读

我们有一个带有"/client-share *(rw,sync,no_subtree_check,all_squash,anonuid=1000,anongid=1000)"的NFS服务器的Debian 8,在从Windows机器NFS客户端传输文件时工作得很好。 通常,根据configuration,文件位于NFS服务器中,具有uid和gid的掩码权限,例如: "-rw-r–r–". 问题是,如果从Windows机器传输的文件被标记为只读(ntfs),则图片: 比它打破了权限,位于NFS服务器的文件将具有只读权限: "-rr–r–". Windows NFS客户端属性也使用正确的gid / uid进行configuration。 我们已经尝试使用ACL与setfacl -m“default:group:rwx”/ nfs但是这也不起作用。 文件正在以“只读”方式传输。 我们怎样才能克服呢?

单独的物理站点之间的Exchange 2010 sp3 RPC连接

晚上好! 我已经在我的生活中安装了Exchange 2010几次,但从来没有在这样的环境。 请不要评价我这个build筑,这不是我的主意! ;) 我有两个物理站点 – 一个是另一个的热备份。 每个站点都有一组等同部署的Exchange 2010服务器angular色。 这两个网站都在同一个AD域,并复制良好。 这两个网站都有完整的AD访问权限。 每个网站都有: 服务器1 – HUB / CAS服务器2 – 邮箱服务器3 – 邮箱 (由安全设备执行的边缘angular色,而不是这个问题/问题的一部分) 这些站点由Cisco ASA防火墙隔离 我已经按照几乎所有在线的指令来静态分配到每个服务器的dynamic范围的RPC端口:59540和59541,用于ExchangeRPC,ExchangeAB和ExchangeIS。 这些通过防火墙是允许的。 135也是允许的(因为电子邮件传输是25)。 我可以做一些事情,但不是其他人 – 例如: 我可以将邮箱从站点A移到站点B.我可以从站点A发送邮件到站点B. 我无法通过位于站点A中的OWA通过站点B的CASangular色访问邮箱(反之亦然)。 我无法在EMC或EMS中获得证书(系统引用RPC错误)。 我无法像所提供的体系结构所要求的那样在所有4个邮箱服务器上构buildDAG。 我有4个邮箱服务器上的复制networking设置。 我相信这是一个RPC问题,因为这是我通常得到的错误。 Netstat显示了除静态configuration的服务器外,还在每个服务器上监听的许多端口。 我假设服务器仍然在dynamicrpc范围内发放端口,但我可能会误解这个过程。 我错过了什么? 如何让RPC只能在这两个端口(或更多)上工作? 我们的networking组不会为我开放1000或5000个端口。 另外 – 有没有一种方法可以考虑 – 我可以通过复制networking推送RPCstream量? 我可能可以让他们将复制networking添加到我的集线器/ CAS服务器。 任何帮助表示赞赏 – 谢谢!