Articles of networking

如何写丰富的语言firewalld规则

如何使用丰富的语言编写一个firewalld的规则,限制来自特定端口和特定协议的数据包。 对于IP表,我写了一条规则: firewall-cmd –permanent –direct –add-rule ipv4 filter SCTP 0 -p sctp –dport 2905 -j ACCEPT 如何将其转换为丰富的语言? 另外我们打算如何用丰富的语言来定义状态?

为什么WMI(捕获)启动映像需要“wpeutil初始化networking”才能运行?

我没有得到为什么我必须采取额外的步骤才能运行“wpeutil初始化networking”之前,我的NIC卡打开并在WMI Capture(WinPE)GUI中工作。 我有添加到图像的驱动程序,我仍然不得不按Shift + F10,然后键入该命令来联网运行。 我不安装/添加任何新的驱动程序,我只是启用/初始化网卡。 目前我正在手动将图像推送到PC,但是我很快计划使用无人参与的答案文件并自动执行该过程。 我敢肯定,这会给我的问题…有什么办法来解决这个问题,使网卡自动初始化?

任何人都知道可能会导致这种HTTP请求模式?

它来自我的网站上的注册用户。 活动始于正常的URL,这与手动浏览相关,但随后停止。 之后,我每3秒钟获得相同的基于GUID的请求。 我怀疑这是某种“自动刷新”工具,或者可能是某个工具来查看页面是否发生了变化,但是由于它请求的URL无效,所以没有多大意义。 请注意,被请求的URL实际上包括from HTTP/1.1位,这显然是无效的,所以我的服务器正确地返回404。 任何故障的浏览器扩展或软件,你知道这种模式? GET /A4266F87-1E33-D746-A1DF-306C1E797113/183D2B68-3890-E646-81A7-F0D75019F7FF/from HTTP/1.1" 404 6300 "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36" "-" GET /A4266F87-1E33-D746-A1DF-306C1E797113/183D2B68-3890-E646-81A7-F0D75019F7FF/from HTTP/1.1" 404 6394 "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.93 Safari/537.36" "-" GET /A4266F87-1E33-D746-A1DF-306C1E797113/183D2B68-3890-E646-81A7-F0D75019F7FF/from HTTP/1.1" 404 6258 "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) […]

数据备份NAS的最佳RAIDconfiguration?

目前正在寻找NAS备份解决scheme,主要用于存储less数员工笔记本电脑的图像,并存储一些内部数据。 Synology DiskStation DS415 + 4机箱和一些WD Red驱动器似乎很可靠,值得信赖! 现在我的大问题是决定使用什么RAID ..我相信RAID 6是更可靠,可以承受任何2驱动器死亡? 我们有4个海湾,并希望将一半的驱动器用于存储。 我们很可能每天都会写less量的数据,尽pipe如此,性能可能成为RAID 6而不是RAID 10的问题。 所以我的问题是… 什么RAID最适合数据恢复? 我是否能够将所有的数据全部带出去进行轻松的异地备份? 显然将用一个新的驱动器取代这个。

通过LAN交换机的多个PPPoE连接

问题很简单。 我有多个DSL连接。 假设我有一个网卡的服务器。 使用LAN交换机将DSL调制解调器连接到服务器会有什么问题吗? 服务器如何将ISP用户/密码与正确的DSL线路相关联? 这个设置是否安全稳定? 谢谢。

绑定接口的计算机在所有从设备接口上都不会收到组播报文

在将我们的机器从RHEL 6.6升级到RHEL 6.7之后,我们观察到一个问题,我们的30台机器中有4台只能在两个从机接口之一上接收组播stream量。 目前还不清楚升级是否相关,或者是否包含重新启动引发的行为 – 重新启动是罕见的。 我们希望在4个不同的端口上接收大量的239.0.10.200组播组。 如果我们在有问题的机器上检查ethtool统计数据,我们会看到以下输出: 健康的界面: # ethtool -S eth0 |grep mcast [0]: rx_mcast_packets: 294 [0]: tx_mcast_packets: 0 [1]: rx_mcast_packets: 68 [1]: tx_mcast_packets: 0 [2]: rx_mcast_packets: 2612869 [2]: tx_mcast_packets: 305 [3]: rx_mcast_packets: 0 [3]: tx_mcast_packets: 0 [4]: rx_mcast_packets: 2585571 [4]: tx_mcast_packets: 0 [5]: rx_mcast_packets: 2571341 [5]: tx_mcast_packets: 0 [6]: rx_mcast_packets: 0 [6]: […]

如何configuration双宿主服务器以便两个网段进行通信?

我们想要添加一个额外的网段(LAN2),并且需要LAN1上的一些机器来访问LAN2上的资源。 LAN2上的某些机器也需要访问LAN1和WAN网段上的资源。 LAN1和LAN2之间的网关称为“SRV-01”,一个双归属的Linux服务器。 我无法从LAN2访问LAN2或从LAN2访问LAN1,也不能从LAN2访问WAN。 我想知道如何使LAN1主机和LAN2一起通话,以及如何允许从LAN2机器访问WAN。 故障排除 我使用ping获得以下回复: IP(来源)—> IP(目标):Ping回复 ————————————————– ————————- 192.168.5.33(LAN1上的客户端)—> 192.168.5.8(SRV-01:eth0):OK 192.168.5.33(LAN1上的客户端)—> 10.0.2.1(SRV-01:eth1):NO 192.168.5.33(LAN1上的客户端)—> 10.0.2.2(SRV-02:eth0):NO *。*。*。*。*(SRV-01)—> 192.168.5.33(LAN1上的客户端):OK *。*。*。*。*(SRV-01) – > 10.0.2.2(SRV-02:eth0):OK 10.0.2.2(SRV-02)—> 10.0.2.1(SRV-01:eth1):OK 10.0.2.2(SRV-02) – > 192.168.5.8(SRV-01:eth0):OK 10.0.2.2(SRV-02)—> 192.168.5.33(LAN1上的客户端):NO networking拓扑结构 WAN —(ISP路由器)— LAN1 —(SRV-01)— LAN2 —(SRV-02) ISP路由器 Internet服务提供商(ISP)路由器提供NAT(两个networking适配器),并充当LAN1的DHCP服务器。 我们没有shell / admin访问这个设备。 xxx.xx.xx.xx / xx(eth0,WAN) 192.168.5.4/24(eth1,LAN1) SRV-01服务器 SRV-01是双宿主Ubuntu Server 14.04(两个networking适配器),它将充当LAN1子网和LAN2子网之间的网关。 192.168.5.8/24(eth0,LAN1) 10.0.2.1/24(eth1,LAN2) 的/ etc […]

为什么ReFS不适合工作文件夹

我期待为一个小团队build立一个NAS。 两个主要要求是将其用作存档和文件夹同步。 因为我想确保档案不容易腐烂,我得出结论,我需要在镜像卷上使用ReFS或btrfs的东西(我决定跳过ZFS,因为这是很高的要求 – 根据FreeNAS指导configuration一个盒子将是昂贵的)。 我现在正在评估Windows,看到“工作文件夹”对于我的第二个要求来说是完美的。 但是当我尝试设置它们时,Windows迫使我在一个NTFS卷上创build它,但我找不到任何解释。 所以这是我的问题: 为什么ReFS不适合文件夹同步? Btrfs也不适合这样的事情吗?

通过networking访问pipe理共享时提示凭据

我在名为install $(\ server \ install $)的服务器上有一个pipe理共享。 这个共享只能由pipe理员和帮助台用户访问,因为它包含来自不同程序的安装程序。 在以下情况下访问它时遇到问题: 用户调用帮助台,并需要安装程序在该共享中的程序。 帮助台工作人员将msra -offerra添加到调用用户的客户端计算机上。他打开share \ server \ install $并希望安装该程序。 但不是获得一个窗口提示凭据,它只显示一个错误,给出一个拒绝访问的消息。 当帮助台用户在同一场景中打开时,\ server \ c $ \ windows将提示input凭据。 我怎样才能分享一个文件夹,这个文件夹对于普通用户来说是不可访问的,但是能够让委派的用户input他们的证书并且在普通用户的会话中访问它呢? 我已经很多了,但几乎每个人都应该使用这个选项来创build一个地图来提供不同的凭据,但是现在这不是一个可以接受的解决scheme。 有人知道这个问题的解决办法吗? 谢谢

Windows服务器从networking共享只读并在本地写入

题: 如何在不拒绝读取Windows文件共享权限的情况下拒绝更改? 细节: 我有一个Windows 2012 R2服务器。 我想创build一个文件共享,从networking(通过文件共享)进行访问时只读到一个组,但当组的成员通过远程桌面连接时可写。 我想我可以做到这一点,使文件夹的权限,但拒绝使用共享权限写入文件夹。 我无法在共享权限对话框中设置“拒绝更改”而不被强制为“拒绝读取”。 (我不想否认读…)