Articles of networking

如何在单个工作站上pipe理服务器推送的打印机(程序中的打印机属性问题)

我正在解决特定工作站(Windows 7 Pro)上的打印问题。 我可以打开设备和打印机,然后从那里访问所有信息,如打印机属性,打印首选项等。 电脑将打印。 但是,如果从程序内部访问属性(即Excel:打印>属性),则属性将永远不会打开,此后程序的菜单/工具栏/function区部分将挂起。 •我仍然可以从设备和打印机访问所有打印机,甚至可以打印testing页。 打印对话框将closures,我仍然可以在程序的主体中工作,但上面提到的所有内容都没有响应。 •只能从任务pipe理器closures程序。 •这是整个计算机(发生在多个用户帐户上); 如果不是所有程序,至less会影响Office(2007)程序和Acrobat / Reader。 •必须注销并返回以清除问题。 sfc / scannow找不到任何解决办法。 •事件日志中唯一的错误与特定的程序无响应并且必须强制closures有关。 我find了解决这个问题的主题,但大多数解决scheme都涉及到删除打印机,删除驱动程序等。 •我无法删除打印机(作为本地和域pipe理员)。 他们从域名通过GPO /脚本,Windows Server 2008被推送。我被告知我不允许(通过计算机)。 •已成功停止spoolsv,删除%Windows%/ System 32 / spool / drivers中的所有内容,启动spoolsv(在步骤之间重新启动),并成功一次使HP打印机请求通用打印驱动程序。 问题从Excel中打印出来,然后恢复正常。 •在… / spool / PRINTERS /和… / spool / SERVERS /文件夹中没有列出要删除的内容。 •经常使用printui / s / t2命令,我不能删除任何内容,因为它被拒绝或打印机仍在使用中。 •我可以访问其他一些与打印机相关的常规设置,但这些设置没有任何区别。 所以,这个问题:我怎么能删除和删除这些打印机进行故障排除,至less知道打印机驱动程序没有问题? 我立即发现的一切都是关于如何添加,pipe理和删除打印机。 我不想影响办公室中其他所有电脑的打印机设置。 其他的一切都依赖于printui等,所有这些我都被拒绝,当涉及到删除打印机。 我仍然有其他非打印机的步骤来尝试(如恢复到还原点或重新安装程序,或更彻底地testing一个辅助AV电池的感染),但我不想在这里特别询问有关打印机问题如何打印机相对于打印服务器,域,GPO)。

如何用iptables模拟“DMZ主机”或“默认主机”的NATfunction?

我以前的DSL调制解调器有一个名为“ DMZ主机 ”(在其他平台似乎被命名为默认主机)的function。 当您selectnetworking中的计算机作为DMZ主机时,它会将每个非手动转发的端口转发到该计算机,并通过DHCP将该调制解调器的外部IP分配给该计算机(dmz主机)。 所以,实际上,它将复制外部IP并将其提供给内部计算机。 由于各种原因,这是很方便的,特别是挑剔的程序(随机端口)或游戏。 但是现在我已经改用了光纤,调制解调器没有这个function。 我打算创build一个用于路由目的的Linux机器。 有没有办法用iptables重新创build相同的function? 涉及其他平台/软件的提示非常受欢迎。 为了更好的清晰起见,我附上了一个图表(从这个问题的图片编辑: 从LAN内部访问DNAT'tednetworking服务器 )在这里: 提前感谢! 我一直在试图find有关设置这个信息,但我一直无法。 也许我使用了错误的search条件。

iSCSI启动器即使在ISCSI目标服务器上删除后也显示ISCSI目标

我在RHEL 6.7上运行ISCSI目标服务器,并共享在RHEL 6.5上运行的iSCSI启动器服务器的存储。 我在目标服务器的/etc/tgt/targets.conf文件中configuration了下面的代码: <target iqn.2015-12.com.example:iscsi.target100> backing-store /dev/sdb1 initiator-address <intiator-ip> </target> 在目标服务器上重新启动所需的服务。 也从发起者发现了目标。 iscsiadm -m discovery -t sendtargets -p <target server> 目标是可见的,工作正常。 我安装了音量并使用它。 之后,我将这个卷卸载到启动器上,并从/etc/tgt/targets.conf文件中删除,并重新启动了所需的服务,发现下面的命令在目标服务器上也没有显示出预期的输出。 tgtadm –mode target –op show 但是在启动器方面,尽pipe我重新启动了iscsi服务,但它仍然只显示下一个命令的前一个目标。 iscsiadm -m discovery -t sendtargets -p <target server> 从目标的configuration文件中删除的目标列表是从哪里获取? 如何重新加载/etc/tgt/targets.confconfiguration,使其应该反映在发起者身上?

configurationIIS 8.5中的域外服务器的虚拟目录

build立: 域外的Web服务器(Windows 2012 R2,IIS 8.5)(称为MY_WEB_SERVER) 指向域(称为MY_NAS_SERVER)上的NAS服务器的虚拟目录 在虚拟目录上设置一个应用程序,在应用程序池中为虚拟目录提供自己的应用程序(称为AccessNAS) 问题:证书被NAS服务器拒绝,很可能是因为IIS发送的证书不是我们希望发送的证书。 我已经使用自定义标识(用户名:MY_NAS_SERVER \ nas_account)在应用程序池中configuration了应用程序。 该帐户存在于NAS上。 但是,连接被拒绝。 如果我看看ProcMon,我会在CreateFile上看到两条ACCESS_DENIED通告,而且它们都试图不使用我给定的自定义标识,而是“MY_WEB_SERVER \ nas_account”。 如何防止“MY_NAS_SERVER”replace为“MY_WEB_SERVER”,以便我提供的凭据是使用的凭据? 而且这可以在NAS服务器上没有web.config文件吗?

Debian服务器:传入SSH / PING / TELNET / …作品 – 传出不

我提到了我的linux系统的一个奇怪的行为: 重新启动系统后,我可以通过SSH连接到服务器,服务器响应PING。 但是服务器本身不能ping任何其他服务器。 # ping google.de ^C # 我也试过ping 8.8.8.8 # ping 8.8.8.8 ^C # 我也检查了IPTables-Firewall: # iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination 这是iptables-save的输出: # Generated by iptables-save v1.4.21 on Sat […]

rx字节增加转出

当我将数据从一台机器传输到另一台机器时,根据ifconfig和ip -s链接,我看到RX字节和TX字节都增加了: 转移之前,在发送节点上: 2: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc mq state UP qlen 1000 link/ether 18:a9:05:44:c2:e4 brd ff:ff:ff:ff:ff:ff RX: bytes packets errors dropped overrun mcast **1553791138** 1916309 0 0 0 0 TX: bytes packets errors dropped carrier collsns **1035423346** 1330442 0 0 0 0 用于发送数据的命令(在另一端监听套接字): dd if=/dev/zero bs=400000 count=50 | netcat 14.4.12.5 20000 转移后,在发送节点上: 2: […]

如何在IPv4networking中使用IPv6边缘路由器?

背景 我有以下设置: 在我的传感器链路上使用IPv6地址(无状态)的6LOWPAN(IEEE 802.15.4中的IPv6实现)作为aaaa :: xx / 64 它使用RaspberryPi(RPI)作为边缘路由器(称为6lbr),它既连接到IEEE 802.15.4和IEEE 802.11(它在两个标准之间进行转换并路由分组)。 RPI运行Debian。 我的networking不支持IPv6广告(RA),所以它只分配一个公共IPv4给RPI。 最后,我将我的服务器代码(UDP服务器/客户端)存储在具有公共IPv4和IPv6地址的Debian服务器上。 问题我无法弄清楚如何从服务器端访问传感器节点。 举例来说,我需要在下面的SERVADDR中input什么目标地址才能发送UDP单播? inet_pton(AF_INET6, SERVADDR, &server_addr.sin6_addr); 它是否假设是IPv4或IPv6 UDP单播? 我试图使用NAT64(一个名为wrapsix的开源项目),但无法访问它。 我需要使用什么样的隧道解决scheme? 你还可以说明一个开源项目名称,我可以使用隧道或作为经纪人? 第二个问题如果我的接入点为RPI的wlan0接口分配了一个私有IPv4地址(192.168.xx),那么我将如何访问传感器networking(aaaa :: xx)? 在那种情况下,我需要使用什么样的解决scheme? 编辑1指@ kasperd的评论,我做了一个更好的searchIPV6 tunelling。 我不能使用NAT64,因为它需要一个独特的IPv6networking前缀,我没有它在我的情况下。 我不能使用需要公共IPv4的6to4(考虑我的第二个问题)。 作为@ kasperdbuild议,我应该使用需要经纪人的6in4。 正如我在networking上看到的build议,我可以使用Hurricane Electric或SixXS。 他们都声称是自由的,但不明白什么是主要区别。 据我所知,我不能使用Hurricane Electric的IPv4 NAT背后的解决scheme,但是SixXS有一个名为AYIYA的协议,可以在IPv4 NAT之后使用。 这个解决scheme的缺点是,如果我有多个类似的连接问题,我需要单独configuration它们。 其次,SixXS允许使用它的商业目的,但是,由于它是免费的,他们转发到其他组织可能会停止提供使用在他/她的项目上使用的IPv6地址。 它创build了一个可靠性考虑。 另一个考虑是可能是一些防火墙可能不允许6in4隧道的问题。 此外,Ubuntu / Debian还有一个基于Teredo隧道(基于UDP数据包)的名为Miredo的数据包。 这个解决scheme可以在IPv4 NAT之后使用。 而且,由于是基于UDP的通信,所以几乎所有的防火墙都允许隧道。 然而,据说Teredo是一个临时解决scheme,当IPv6更成熟时应该停用(Teredo中继),以鼓励所有人使用本地IPv6。 编辑2 SixXS.net不接受任何新的注册。 […]

超过2k连接的Ubuntunetworking性能

我正在使用超过3k线程的EC2 c3.8xlarge Ubuntu 14.04 LTS机器同时下载网页。 虽然这台机器应该具有10Gb的networking性能,但我无法达到10MB / s以上的性能。 有什么办法可以提高我的机器的networking速度吗? 我的/etc/sysctl.conf net.core.rmem_max = 16777216 net.core.wmem_max = 16777216 net.ipv4.tcp_syncookies = 0 net.ipv4.ip_forward = 0 net.ipv6.conf.all.forwarding = 0 fs.file-max = 262144 net.ipv4.tcp_keepalive_time = 60 net.ipv4.tcp_fin_timeout = 30 net.ipv4.tcp_tw_reuse = 1 net.ipv4.conf.all.log_martians = 0 net.ipv4.ip_local_port_range = 1024 65000 net.core.somaxconn = 1024 net.ipv4.tcp_rmem = 4096 87380 16777216 net.ipv4.tcp_wmem = 4096 […]

TCP连接; 未收到ACK

我无法从Linux发送邮件到Exchange服务器。 当我从端口25从Linux telnet到Windows时,我没有收到来自Exchange的任何消息。 等待几秒钟后连接自动终止。 使用tcpdump我可以看到,Windows持续发送SYN + ACK,并最终closures连接。 即使Linux响应ACK消息,Windows也不会看到它。 如果我发送一些消息(远程logintesting)而不等待Exchange的“问候语”,则连接工作。 我已经validation了Windows防火墙,并且允许来自Linux机器的连接,并且我在防火墙日志中找不到任何数据包丢弃消息。 从Windows到Linux端口25的连接工作正常。 细节: Windows:xxx243 / 255.255.255.128; 网关= xxx129 Linux:xxx145 / 255.255.255.128; 网关= xxx129 Linux到Windows tcpdump root@yy01:~# tcpdump -nni eth0 host xxx243 and port 25 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes […]

Microsoft NLA(networking位置感知/检测)在孤立的networking上

我在一个孤立的networking中设置AD,这样我就可以享受到微软Hyper-V复制/高可用性/集群等的好处。 该networking没有默认网关,所有IP地址都是静态分配的。 服务器是2012 R2。 join域的计算机将networking连接识别为“未识别” 我不想手动覆盖防火墙configuration,将“未识别”networking视为“私有” 我不想手动分配连接特定的DNS后缀到接口。 我希望域join的机器将networking标识为“域” 我读过“HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \组策略\历史\ NetworkName”用于标识networking的位置,但由于我没有使用DHCP,我不想手动configuration连接特定DNS后缀,这个键是空的。 作为一个testing步骤,我试图手动设置join域的计算机的默认网关到PDC的IP地址(以前是空白),NLA立即确定我是在域networking上。 这个“工作”,但是有点破解..因为PDC不是默认网关,并且如果稍后添加一个去除networking的话,它不会是默认网关。 作为另一个testing步骤,我手动将join域的计算机的默认网关设置为同一子网中的未使用IP地址(如果我有路由器/默认网关,则使用IP)。 重新启动后,join域的计算机仍然没有将networking标识为“域” 我怎样才能得到join域的机器来识别networking作为“域”,没有DHCP,没有连接特定的DNS后缀,没有默认的网关? 有另一种方法吗? DNSconfiguration?