Articles of networking

在IBM B50G交换机堆栈上configurationLACP

是否可以configuration横跨两个IBM B50G堆叠交换机的LACP(链路聚合控制协议)? 下面是我想要完成的一个例子。 我目前在IBM B50G的“活动”链路聚合组中configuration了两个端口。 我还将D链路DGS-3240-52T上的两个端口configuration为LACP组的一部分。 但是,当我将两条以太网电缆连接到两台交换机的聚合端口时,我无法获得networking连接。 我正试图完成什么?

Azure虚拟networking和Cisco RV016之间的站点到站点VPN

我试图configuration思科RV016路由器连接到Azure虚拟networking来创build一个站点到站点的VPN,但它不工作。 我知道思科RV016不在官方支持的设备列表中 ,但它看起来似乎满足在同一页上列出的要求。 我在思科日志中获得的信息是: (g2gips0) #87: initiating Main Mode (g2gips0) #87: [Tunnel Negotiation Info] >>> Initiator Send Main Mode 1st packet packet from 137.xxx.xxx.xxx:500: ignoring informational payload, type NO_PROPOSAL_CHOSEN 我在Azure上遇到的唯一错误是: Unable to establish the cross-premise tunnel for MyNetwork. Previous state: Initializing. Current state: Not Connected. 5/8/2013 10:27:47 AM 我的思科RV016上的configuration是这样的: Local Security Gateway Type: IP Only […]

Windows Filtering平台阻止合法stream量的数据包

我遇到了从Web应用服务器到数据库服务器被阻塞或过滤的stream量问题。 我使用防火墙规则允许入站和出站stream量在所需的IP和端口上,但有些数据包/连接仍然被阻止/丢弃。 在我看到的最新事件的事件日志中: The Windows Filtering Platform has blocked a packet. Application Information: Process ID: 0 Application Name: – Network Information: Direction: Inbound Source Address: redacted-webapp-ip Source Port: 51888 Destination Address: redacted-database-ip Destination Port: 1433 Protocol: 6 Filter Information: Filter Run-Time ID: 72605 Layer Name: Transport Layer Run-Time ID: 13 使用netsh wfp show state的输出,我可以find有关导致丢弃的filter的信息: <item> […]

允许在根服务器上转发安全风险?

有一个没有iptables规则的根服务器(我知道这是不好的,这只是在我的情况下是暂时的),并有这样的configuration(为VPN的原因): echo 1 > /proc/sys/net/ipv4/ip_forwarding iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o eth0 -j MASQUERADE 这是否包括任何主机能够滥用我的根服务器,使用它作为路由器或以任何方式通过它转发stream量?

什么是可以在Python中定制的好的HTTP 代理?

试图find一个可以用Python自定义的好的HTTP代理。 希望这个代理库或应用程序能够让我为请求/响应周期添加自定义插件 – 特别是使用另一个代理(代理链接)的设施。 我们需要能够定制自定义代理select哪个代理服务器(不在列表中)请求将被转发的方式。 任何想法在哪里看? 非常感谢!

设置警报直到确认(Nagios \ Icinga)

我是SNMP轮询路由器并检查接口上的错误的数量。 由于SNMP计数器无法在设备上清除,因此我将临时文件中收到的最后一个值存储起来。 如果当前的调查价值从上一次增加,我想设置一个警报。 显然在第二次迭代之后,最后看到的值将成为当前值。 出于这个原因,我希望能够保持警报,直到确认,然后返回到OK状态。 例如,假设我得到这些值(每30秒调查一次): 10,10,30,30,30,…. 由于没有三angular洲,所以在第一和第二值之间显然没有报警。 在第二和第三之间我们还是很好的。 三到四之间有一个三angular洲,需要设置警报。 现在四到五之间没有三angular洲,但我需要保持从上次的警报(因为它是没有意义的,设置一个警报30秒)。

来自多个IP的重复GET请求 – 任何人都可以解释这一点?

我们已经在我们的Web服务器访问日志中看到了一个模式,我们正在解释这个问题。 一个GET请求出现在访问日志中,这是一个合法的,但私人的URL作为正常的电子商务网站使用的一部分(私人,我们的意思是专门为该客户会话生成的url表单variables中有一个唯一的键)。 然后几秒钟之后,我们会在一秒钟内得到相同的请求,大概是10-15次。 重复的请求都来自不同的IP地址。 用户代理的重复都是一样的(但不同于原来的请求)。 所有重复请求的IP上的反向DNS查找parsing为同一个大型托pipe公司。 任何人都可以想到一个场景,可以解释这个吗? 编辑1 下面是一个可能被匿名化的例子,它可能会让我们看到一种我们所看到的模式(它来自search查询,因为它们有时也会被重复): xx.xx.xx.xx – – [21/Jun/2013:21:42:57 +0100] "GET /search.html?search=widget&Submit=Search HTTP/1.0" 200 5475 "http://www.ourdomain.com/index.html" "Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; WOW64; Trident/6.0)" xx.xx.xx.xx – – [21/Jun/2013:21:43:03 +0100] "GET /search.html?search=widget&Submit=Search HTTP/1.0" 200 5475 "" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_6_7) AppleWebKit/534.30 (KHTML, like Gecko) Chrome/12.0.742.91 Safari/534.30" xx.xx.xx.xx – […]

Windows 8客户端无法打开来自OSX Mountain Lion Server的SMB共享的特定文件夹 – 来自同一台服务器的所有其他共享都可以

在这个问题上花了差不多3天的时间,不知道如何解决它,或者在serverfault和其他社区发现类似的问题,我想我必须提出一个问题。 这是问题: 我们在纯粹的Mac环境下工作,但是对于某些应用程序和机器,我们需要一些Windows PC。 到目前为止,他们都使用Windows XP作为操作系统,但是我们最近build立了一个新的Windows客户端,并决定继续使用Windows 8。 这些3到4个Windows盒子的数据是从运行Mountain Lion Server的Mac Mini提供的。 问题中的份额是连接到Mac Mini / Server的外部RAID-System。 我们将称之为“ShareX”。 在我们的Mac客户端上,一切都很好 – 自然,法新社用于这些客户端上的文件共享。 在我们的Windows XP盒子和虚拟机上,一切都很好 在新的Windows 8框\\ server \ ShareX不可访问: 在尝试访问此共享时,此客户端的位置字段中的进度条将进入永久状态,直到explorer.exe变得无响应 同时\\服务器\ ShareA,ShareB或ShareC都可以访问没有问题 甚至ShareX的子文件夹工作正常,例如\\ server \ ShareX \ SubfolderY – 所以只有共享的根目录似乎受到影响 为了testing,我还在虚拟机中安装了Windows 8 – >完全相同的问题 我们有另一台基于Windows 7的控制器PC,其性能与XP系统一样完美 – 可以访问所有内容 奇怪的是,在大约30次中有1次我可以访问有问题的共享,但是如果我打开另一个子文件夹,并尝试返回共享explorer.exe的根再次无响应。 这是我试过的: 杀死并重新启动了smb共享服务 重新启动服务器 删除并重新创build了份额 只是为了testing也通过FTP服务,哪些Windows 8可以访问就好了。 所以它只与SMB有关,而不是数据本身。 检查了外部RAID系统的错误。 根据苹果公司的磁盘工具,一切正常 […]

为什么一台主机无法访问互联网,什么时候可以ping路由器,何时所有其他主机都可以?

我有一个Draytek活力2830n。 它踢出一个192.168.3.0局域网。 它在双WAN端口之间执行负载平衡,尽pipe我已经closures了第二个WAN来简化testing。 局域网上有很多主机。 所有的IP都是通过DHCP分配的,从池中可以自由分配,但有一两个绑定到NIC MAC地址。 所有主机都可以访问互联网,保存一个。 该主机(简称192.168.3.100或“dot100”)分配了一个IP地址(以及正确的网关地址,DNS服务器地址,子网等)。 它可以ping通网关,并通过端口80访问后者的web界面。它的响应速度和无损(在几分钟内持续ping报告没有数据丢失)。 但是,由于某种原因,我不能ping通外部IP地址或域名。 我怀疑这是从来没有能够,因为它是从第二个适配器(不同的子网)获得一些互联网访问,但现在已被closures,这暴露了问题。 在dot100中,我试过了: 两个操作系统(Windows 8和Knoppix),排除防病毒程序等。 两个物理适配器 两根电缆,在每个适配器上 两个IP(例如,由Mac分配的100和.103以及从池中分配的.26) dynamic的和分配的(MAC绑定的)DHCP分配的IP 但是这些实验都没有得出结果的任何变化。 dot100是一个关键的主机。 这是一个networking文件服务器,所以我需要它被可靠地分配一个一致的IP。 任何人都可以提供一个潜在的解决scheme或分析的方式吗? 我猜 到目前为止,我的分析让我相信这是一个路由器问题。 我仔细检查了networking界面。 在防火墙 – >常规设置或filter设置中没有设置filter。 我怀疑这是一个损坏的内部路由表,但Web UI显示为路由表: Key: C – connected, S – static, R – RIP, * – default, ~ – private * 0.0.0.0/ 0.0.0.0 via 62.XX.XX.X WAN1 * 62.XX.XX.X/ 255.255.255.255 […]

在戴尔PowerSwitch 2724上放置事件

我在办公室里有一个相当简单的networking设置。 我们利用Sonicwall TZ205N,插入一个企业级电缆调制解调器上网,并插入三个戴尔PowerConnect 2724千兆交换机。 原始configuration是一系列菊花链,并使用现有的Linksys路由器。 目前,我已将每台交换机直接插入路由器的内置交换机(交换机A,B,C插入SonicWALL上的端口X0,X2和X3)。 我没有在交换机上设置STP或任何特殊function,只需通过networking进行简单的远程pipe理即可。 (他们原本都设置为非托pipe!)在这样做的时候,我检查日志时注意到了drop事件。 其中两台交换机(B&C)在端口1上有丢弃事件,它连接到路由器(在52天内有一个接近10k!),而两台交换机(A&B)端口。 我必须做更多的跟踪,但我认为他们连接到我们的主文件服务器和我们在内部运行的FTP服务器。 没有任何重大的networking问题(我知道),关于“Dropped Events”的原因/分支的文档似乎最多也是稀less的。 这些交换机是否缺乏适当的带宽,在这种情况下,我需要select一些更好的Netgear GS748TS交换机,还是应该在连接的设备上进行更多的search,跟踪和监控?