Articles of networking

打印到没有VPN / WAN链接的远程办公打印机

我们目前有大约20个远程办公室,使用消费级宽带和VPN隧道连接到我们的主站点。 这些办事处中的大多数至less有两台打印机。 远程用户使用瘦客户端login到我们主站点的远程桌面服务器,并将其打印机安装在这些服务器上。 我们将很快部署远程桌面服务器和远程桌面网关,这意味着不再需要VPN来login我们主站点的服务器。 目前我唯一能想到的将是一个障碍,就是印刷。 一种可能的解决方法是在瘦客户机上安装打印机,然后将它们作为会话打印机转交给服务器场。 这当然会起作用,但是笨重,难以远程pipe理,并且可能会让用户感到困惑(当他们从不同会话中看到相同打印机名称的许多副本时)。 如果我们要在我们的主站点上安装打印服务器,那么我们有什么样的select可以远程连接到这些打印机? 大多数打印机是惠普,但大多数办公室也有一个柯尼卡美能达扫描仪。 如果您有几台惠普打印机,我猜测端口转发不会工作,因为打印机可能会被设置为使用相同的端口号。

鱿鱼透明代理https

我希望有一个人可以帮助我。 我有这个问题: squid作为一个ssl透明代理运行,目前它正在接收所有这两个iptables规则的stream量: iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 80 -j REDIRECT –to-port 3128 iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 443 -j REDIRECT –to-port 3130 到目前为止没有问题。 一切工作完美…但是当我添加任何简单的ACL来阻止一个SSL网站,我得到这个浏览器的错误:ssl连接错误(ERR_SSL_PROTOCOL_ERROR)也,如果我尝试运行鱿鱼目前在粘贴下面的评论,我从客户端得到证书错误(域名不匹配)。 http_port 3128 intercept https_port 3130 intercept ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/usr/local/squid/ssl_cert/proxy_matrix-test_com.crt key=/usr/local/squid/ssl_cert/squid.key acl broken_sites dstdomain .example.com ssl_bump none localhost ssl_bump none […]

RDPterminalselect器

是否有任何软件的Linux或Windows,让你连接到一个特定的端口,然后让它呈现给你一个GUI多个select服务器连接,所以,当你select其中之一,它会打开一个新的rdp会话到主机?

Yum失败, IOError:<urlopen错误(111,'连接被拒绝')>但TCP跟踪路由工作

当我尝试使用yum info或yum install连接到yum repos时,我得到以下错误: [Errno 4] IOError: <urlopen error (111, 'Connection refused')>我首先想到我们的防火墙可能是责怪,但traceroute -T -p 80 dl.fedoraproject.org成功完成,但wget http://dl.fedoraproject.org/pub/epel/5/i386/repodata/repomd.xml失败,连接被拒绝。 我在这里有点困惑。 什么可以解释这种行为? 这是一个我没有设置和很less访问的RHEL 5盒子。 DNSparsing正常,路由表中没有静态路由,服务器上没有可以看到的代理。

Debian服务器 – 静态IP重新分配后,DNS停止工作

由于局域网路由器的变化,我不得不修改我们的一个服务器的静态IP。 它仍能成功find外部世界( ping google.com ),但只是暂时的 – 当我通过浏览器访问该服务器托pipe的某个网站时,如果该网站试图访问google.com,例如ping不会返回成功的要求。 所有的计算机仍然可以ssh进入服务器,问题似乎只有DNS相关:服务器本身不能通过域名可靠地连接到外部。 的/ etc /networking/接口 […] # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth1 iface eth1 inet static address 192.168.0.53 netmask 255.255.255.0 network 192.168.0.1 broadcast 192.168.0.255 gateway 192.168.0.1 dns-nameservers 8.8.8.8 8.8.4.4 在/etc/resolv.conf nameserver 8.8.8.8 nameserver 8.8.4.4 search phub.net.cable.rogers.com 重新启动networking守护进程甚至重新启动计算机并不能解决问题。 […]

在Symantec Backup Exec 2012中使用NDMP设备作为存储

在我们的备份系统中,一组服务器正在使用Symantec Backup Exec 2012备份到HP磁盘盒。 我们使用HP Ultrium 5-SCSI作为磁盘驱动器,使用HP 1×8 G2自动加载器加载磁盘盒。 有时,写入速度(尤其是邮箱虚拟机备份)可能会阻止其他备份进程,因此我正在寻找其他备份path。 我们有一个NetApp FAS2220 ( 软件版本:8.1.3 7-模式 )设备,目前尚未在我们的备份操作中使用。 我想把它作为一个次要的途径。 我打算做的是使用我的Symantec Backup Exec 2012的 NDMP Option ,这是NetApp目前激活的,感谢NetApp支持人员,但是目前我只能从 NetApp设备上进行备份,所以我想使用它作为存储设备,并且当我们的HP磁盘驱动器没有可用的磁盘空间时,将其用作辅助工具。 我在BUE的 NDMP选项也被激活, 但在试用版中,我想看看在购买之前是否可以使用它。 目前,我已经从NetApp创build了一个ndmpuser ,并在BUE上testing了凭据 ,它工作正常。 我想看到的是在“备份和恢复”选项卡中的备份button备份到NDMP磁盘的一些选项,这将是可能的吗? 如果没有,您能否推荐一款NetApp快照技术产品,以便能够定期对我们的邮箱进行快照?

Linux IP转发麻烦

在我的环境中,大多数服务器都有2个网卡。 应用程序使用的主要/用户网卡以及用于备份,批量复制等的辅助/备份适配器 我只是build立一个新的服务器,并从一个只有主/用户适配器的客户端ping其辅助适配器的问题。 在我的testing客户端中,我可以在其主要/辅助适配器上ping其他服务器。 networking: 192.168.151.0 ==用户networking与我的服务器 192.168.147.0 ==用户networking与我的客户端 192.168.245.0 ==备份networking 计算机: newServer(rhel 6)[aka the troublemaker] eth0:192.168.151.180(用户networking) eth1:192.168.245.187(备份networking) oldServer(rhel 5) eth0:192.168.151.203(用户networking) eth1:192.168.245.236(备份networking) pubClient(rhel5)[只有用户界面的客户端系统] eth0:192.168.147.118(用户) 从pubClient,我可以ping oldserver在其eth0或eth1的IP地址。 我注意到(tcpdump),当我ping eth1时,ping的返回path是oldServer的eth0接口。 从pubClient我可以ping newServer的eth0接口,但是当我ping的newServer的eth1适配器什么也没有发生。 使用tcpdump我看到进入备份networking接口的stream量,但没有stream量出来。 eth1适配器工作正常 – 从newServer我可以用备份networking上的其他设备使用245接口,或pubClient没有任何问题的迹象。 两台服务器上的路由表简单而function完全相同。 newServer # ip route list 192.168.151.0/24 dev eth0 proto kernel scope link src 192.168.151.180 192.168.245.0/24 dev eth1 proto kernel scope […]

为什么不使用所有的线程?

我正在使用美洲狮和nxinx,并据我所知,它只是使用一个单一的线程,即使我用16个或更多的默认线程启动它。 我已经build立了一个新的rails应用程序,然后通过这里描述的设置: http://blog.wiemann.name/rails-server 这给了这个例子nginxconfiguration: upstream benchmarkapp.com {server unix:/tmp/benchmark_app.sock fail_timeout=0;} server { server_name benchmarkapp.com; root /home/tristan/benchmark_app/public; try_files $uri/index.html $uri @benchmarkapp.com; location @benchmarkapp.com { proxy_redirect off; proxy_pass http://benchmarkapp.com; } } 然后创build一个简单的控制器动作,只是睡3秒,然后呈现“你好”: class WelcomeController < ApplicationController def index sleep(2) render :text => "hello" end end 然后我开始使用puma: puma -t 16 -b unix:///tmp/benchmark_app.sock -S /tmp/benchmark_app.state 一旦运行,我用10个并发用户使用围攻打了它,结果如下 % siege -c 10 […]

如何重新启动Winsock而不重新启动

我经常需要执行一个Winsock重置,运行netsh int ip reset ,每次我必须重新启动系统。 有没有办法避免这种情况? 我应该杀死并重新启动explorer.exe ? 重新启动一些特定的Windows服务?

当一个电源closures时,NetApp文件pipe理器使用更多的安培

我们在我们的科洛公司有两个旧的NetApp FAS3050报告器。 我们还有一个即将到来的维护窗口,将使我们的电路长时间脱机。 我们的电路非常麻烦,所以我正在执行testing,以确认在离线冗余电路时,所有情况都可以。 我发现从二次电源中取出电源线后,滤波器变得有点疯狂,风扇的旋转速度也快了很多,而且增加了一个放大器的使用量(例如总共约18A的冗余模式,冗余模式)。 我期待通过closures其中一个电源节省电力。 有什么办法可以禁用这种疯狂吗?或者我需要以另一种方式来解决这个问题吗?