Articles of networking

取消访问terminal服务器中的打印机

我有一个任务,我只需要访问terminal服务器时,需要删除特定用户的打印机访问权限。 它是我们在服务器上添加的另一个网站的networking打印机。 用户使用terminal服务器在不同的站点中访问应用程序和打印机。

两台快速机器之间的单连接速度较慢

我在从我们的一台虚拟服务器到我们的办公networking进行较大的文件传输时遇到了麻烦。 虚拟服务器作为VPN服务器,所以我们称之为“VPN”,但是VPN的使用不是问题,我使用直接连接进行文件传输。 如果有任何问题,本机使用Ubuntu 12.04.5 LTS。 现在,VPN服务器的上传速度大约为71,20 Mbit / s,而我们的办公networking(称为alix,在Debian 6上运行)的Internet网关的下载速度默认可以约为86.31 Mbit / s (这是一个100 Mbit线)。 我使用speedtest-cli (使用speedtest.net服务器)多次testing这些速度。 ping大概是35-44毫秒。 当我使用iperf我的传输速率在20.7 Mbit / s和35.7 Mbit / s之间。 与iperf多个连接iperf地提高了可用带宽。 所以这个问题可能是TCP窗口的大小(如其他主题所见),并不是说默认情况下线路上的stream量很大。 我使用了一个窗口大小计算器,现在知道我需要大约400KB的窗口大小。 所以我改变了两端(net.core.rmem和wmem,net.ipv4.tcp_rmem和wmem)的respecitve设置,但是更糟(〜4到9Mbit / s)。 我们没有丢包或任何东西。 在两台机器上启用了TCP窗口缩放。 两端都没有防火墙限制。 我可以做些什么来进一步缩小原因甚至已经提高吞吐量? 谢谢你的帮助。

互联网连接丢失后更改

我只安装了一个CentOS 7服务器,安装最less,安装cPanel。 按照cPanel预安装说明,我禁用了selinux和networkingpipe理器并启用了networking,然后继续安装cpanel。 一切顺利安装,互联网连接是好的,因为我能够连接通过ssh和https为whmconfiguration。 完成安装后,我重新启动服务器,现在我没有互联网连接。 我不确定这是由cpanel制定的,还是由我在禁用和启用服务时所做的更改所致。 对我来说,奇怪的第一件事情是ip route list的输出: 169.254.0.0/16 dev enp2s0f0 scope link metric 1002 我的网关IP不应该是这个。 我曾尝试添加一个网关,但我得到一个错误: route add default gw 172.XXX.194.1 enp2s0f0 但是我收到一个错误,说SIOCADDRT: Network is unreachable 所以我先试着做这个: ip route add 172.XXX.194.0/24 dev enp2s0f0 然后运行route add命令。 它运行,我重新启动networking服务,仍然无法ping或访问任何主机,或从外部访问服务器。 我试图重新启动服务器,现在当我键入IP路由列表,我再次得到169.254.0.0/24 … 我对于centos知之甚less,不知道我在这里误解了什么。 我也试图编辑/ etc / sysconfig /networking,但问题依然存在。 这是内容: NETWORKING=yes HOSTNAME=… GATEWAY=172.XXX.194.1 我在做什么错或在这里失踪? 我提到安装的控制面板只是为了提供上下文。 我相信这个问题与我禁用networkingpipe理器和启用networking有关,从此互联网停止工作。 我可以在同一个networking中ping一个服务器,但是没有任何东西在外面。 此外,路线列表似乎是错误的,但我似乎无法改变这一点。 […]

networking在数据中心的“电源事件”之后未连接

这是一个非常奇怪的问题,所以我会尽可能详细地提供。 我们的数据中心有一个“电源事件”(例如PDU故障),之后发生了一些不好的事情。 首先,我们的Cisco SG200-50交换机丢失了configuration,并恢复为出厂默认设置,虽然我们的5台服务器中有4台恢复正常运行,但一台服务器无法连接到公共或专用networking。 该服务器上的两个网卡都显示“不明networking”,虽然他们保留了分配的IP(都是静态的),但没有连通性。 恢复我们的交换机configuration后,同样的交易与一台服务器。 没有任何连接。 在尝试了所有可以想到恢复连通性的东西之后,我们最终得到了它,以便能够ping通我们的本地networking,但是不会使用该网关并且没有互联网访问,并且networking仍然被识别为“未知networking” 确定NIC必须已经损坏,因此它被replace为新的NIC。 同样的结果。 新的网卡将不会以相同的结果连接到networking。 然后,我们通过交叉电缆将该服务器与其他服务器之一连接,该交叉电缆在NIC上工作良好,不允许networking访问。 由于该服务器是Hyper-V主机,因此我们简单地将VPS复制到另一台主机,启动它们,然后完全擦除该主机(甚至销毁RAID并重新创build它),然后重新安装Windows(2012 R2数据中心版)。 毕竟,…一样的确切结果。 无论是原始的还是新的网卡(重新安装之后还有+1替代品)都将连接到任一networking。 我们也更换了CAT电缆,并使用了不同的交换机端口,都无济于事。 我唯一的猜测就是主板有一个问题..它是一个较旧的服务器(Dell Poweredge 2950),但没有任何问题显示出来 – 所有驱动程序加载,设备pipe理器中没有奇怪的设备等。我们尝试过的NIC来自不同的制造商,我们尝试了CAT5和CAT6电缆。 我们还没有尝试过的唯一方法就是直接插入数据中心路由器,但是我确实需要这么做 – 这需要一段时间,因为我们从数据中心有一个特殊的路由端口,我猜测它是一个很好的屁股为他们build立另外一个。 但是我认真地怀疑这个问题会解决,因为同一个交换机上的其他服务器连接就没有问题。 无论如何..我希望这里的专家之一看到过这样的事情,并且可以揭示一些事情。 任何信息非常感谢!

sockets连接打开timstamp

有没有办法获得tcp连接(tcp)打开时的时间戳? lsof和netstat只报告进程。 嗅探器是无法解决的。 我的应用程序是一个业务分析解决scheme,打开了很多数据库的连接,一旦完成就closures它们。 连接数量非常不稳定,波动在10到数百之间。 有时(不可重现)连接没有正确closures。 我想监视服务器的这些半打开/半closures连接,所以我可以重新启动应用程序时,死连接数量达到一定的限制。

从http响应通过nginx反向代理传递cookie

当我运行一个nginx作为代理(在docker容器中)时,我有一个传递我的cookie的问题。 这是我的nginx代理的configuration: location /test { proxy_pass http://test-backend:8080; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; } 当我运行我的后端没有代理我有我的回应中的cookie。 但是,如果我使用代理运行它的cookie没有通过代理传递。 我错过了什么样的设置?

在Azure中为networking安全组创build一组ip范围?

有没有办法在Azure中分组几个IP地址范围? 用法示例:我有一个Salesforce的IP范围列表,我想将其列入一组NetworkSecurityGroups的白名单。 假设他们增加一个范围。 我不想进入所有这些,并添加规则。 有没有一种机制来组合这些types的IP范围?

自动DNS子网映射

我有一个子网192.168.0.0/24,192.168.1.0/24和192.168.2.0/24的远程networking。 我已经用openvpnconfiguration了一个NETMAP ,它使用iptables的NETMAP映射10.8.0.0/22到192.168.0.0/22。 现在我想映射的DNS,(例如我有192.168.2.10 example.local,我想从例如vpn连接example.local 10.8.2.10)。 我想在openvpn框中添加另一个DNS,但没有find任何可以做到这一点的服务器。 是否可以在原有DNS中不添加logging的情况下完成? UPD:我使用dnsmasq作为dns

将SLS(Salt States)file upload到networking服务器是否安全?

我有一个刚刚告诉我们的客户,他们需要在他们的WordPress网站上托pipe.sls文件,并且这些文件应该作为下载到login的成员。 忽略让WordPress接受.sls文件作为通过媒体库上传的技术,是否可以安全地上传这些文件并将它们作为可下载的链接提供给网站? 似乎有关于这种文件types的信息很less,尽pipe不同的网站将它们称为简单的文本文件,至less有一个资源说sls文件“ 可以积极地操作系统上的文件 ”。 任何信息/build议,将不胜感激。 Ps“安全”我的意思是,这些文件可以在线执行,并对服务器/网站造成任何损害?

试图netowrk 5高清数码相机到我的“服务器电脑”

试图netowrk 5高清数码相机到“服务器电脑” 我们正试图找出最好,最具成本效益的解决scheme,将networking5个高清RJ45数码相机连接到我的“服务器个人电脑”,在这个networking上,大约30米 我的出发点是在我的PC和一个10千兆位/秒交换机上的一个10 Gbit / s的网卡….但是你看过这些东西的价格:O- 我的逻辑思想是我只需要… 5个0.5 Gbit / s RJ45端口,用于每个networking摄像机交换机和“服务器PC”之间的2.5 Gbit / 我曾经希望在我的服务器电脑中使用一个10 Gbit / s的PCI卡,就像是一台Netgear GS308或GS108交换机 – 但是读了几个post后,我想我会变成瓶颈 是否使用托pipe交换和指定更多带宽到“服务器PC”链接的想法? 有没有人知道解决scheme或其他方式? 圣诞快乐,新年快乐