Articles of networking

nginx httpredirect到https无限循环

我有我的configuration文件。 这是一个旧的。 server { listen 80; server_name .lala.mana.lan; access_log /var/log/nginx/lala.access.log; error_log /var/log/nginx/lala.error.log; proxy_conect_timeout 600; proxy_send_timeout 600; proxy_read_timeout 600; send_timeout 600; location / { proxy_pass http://lala proxy_next_upstream error timeout invalid_header http_500 http_502 http_503; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forward-For $proxy_add_x_forwarded_for; proxy_redirect off; } location ~* /web/static/{ proxy_cache_valid 200 60m; proxy_buffering on; proxy_pass http://lala; } […]

打印pipe理WS 2016年。权限拧紧

我已经设置了打印pipe理,通过GPO将所有内容都打包出来,而且看起来非常好。 不过,我试图通过从他们的打印机中删除“Everyone”组来locking执行者打印机,而是使用具有打印权限的AD安全组。 它不幸地阻止了高pipe打印到那台打印机(那是那一天)。 只要我给“每个人”组打印访问,每个人都可以再次打印。 我仍然想locking打印机,但我显然做错了什么。 高pipe是安全组的成员。 它绑定到一个映射的驱动器GPO和驱动器映射为他们,所以我知道他们有访问权限,我只是不明白为什么安全组不允许他们使用打印机。 我应该如何限制访问这台打印机?

配线架中Cat6正确端接的要求

我最近为一家公司工作的一家公司支付了“专业人员”的费用,用一根Cat6电缆连接办公室,包括在配线架中端接RJ45插孔。 当我看着配线架时,我看到配线架没有按照说明终止电线(暴露在很多电缆的方式,而不是使用电缆支架走出面板的一侧),或者我认为是最佳实践。 我主要关心的是外露电缆的长度。 这是配线架/配线的图片 – 我知道TIA / EIA 568a / b接线代码的存在,但是在其中没有find关于裸露接线的任何声明。 我也听到了有关限制裸露接线的要求的矛盾信息。 所以我的问题 – 从图片中可以看出工作是否符合专业标准 – 特别是以下图片中的布线是否符合最佳实践,并且符合TIA / EIA 568标准。 如果没有,根据说明书没有压接电缆的可能后果是什么?

我是否毁了我的存储性能?

我需要使用Windows文件服务器虚拟机扩展我的小企业的戴尔R630的存储。 我们有一套5匹配的全新硬盘驱动器(3.5英寸5400转每分钟红6TB),我们想使用。 我知道标准答案是购买电源保险库或其他直接连接的存储设备,但据我所知,这些都需要购买该设备购买SAS驱动器,并将花费我们相对的arm和腿(超过5000美元)达到30TB的原始空间。 我正在考虑购买一台价格便宜的Synology NAS(700美元),并将一根千兆以太网电缆直接连接到R630上。 我将在NAS上创build一个虚拟磁盘,并将其作为虚拟机中的非系统驱动器挂载。 作为参考,目前企业使用容量较低的5400rpm驱动器直接插入服务器,但RAID 6需要更大的容量RAID空间和更多的总驱动器,因此我们不能再使用内置的R630驱动器驱动器托架。 目前的performance还不错,但我想避免性能下降。 我的问题是:在NAS上使用虚拟磁盘比在服务器上使用5400 rpm驱动器要慢很多? 我猜测不是,因为所有用户都将通过千兆以太网访问文件服务器,所以networking瓶颈已经到位。 正如评论中所指出的那样,显着较慢的是主观的。 我会考虑加/减10%是可以接受的,但是慢10%以上是一个问题。

为什么ufw阻止wget&python脚本?

设置了一个VPN杀戮开关后,我注意到有几件事情不起作用:aptitude,使用请求的python脚本,&wget。 (curl确实有效)。 有谁知道为什么? 我的ufw设置是: Status: active To Action From — —— —- Anywhere on tun0 ALLOW Anywhere 8.8.8.8 ALLOW Anywhere 8.8.4.4 ALLOW Anywhere Anywhere ALLOW 192.168.0.0/24 Anywhere ALLOW 224.0.0.0/24 127.0.0.1 ALLOW Anywhere Anywhere (v6) on tun0 ALLOW Anywhere (v6) ff01::/16 ALLOW Anywhere (v6) ff02::/16 ALLOW Anywhere (v6) ff05::/16 ALLOW Anywhere (v6) ::1 ALLOW Anywhere (v6) […]

Windows Server 2008r2上的最大共享数量?

在Windows Server 2008r2上,可以一次激活的最大共享数量是多less? 我正在努力解决一个奇怪的问题,股票消失在一个文件服务器上有大约2000个股份,而且不知道为什么他们有一天工作,而不是下一个。 额外的信息,他们是如何消失的是他们设置很久以前,每个用户是自己的份额。 所以用户主驱动器将是\ server \ usershare $。 通常我们看到一个用户不再能够映射他们的主驱动器,并且看着服务器,我们发现他们的主驱动器不再被共享。 是的,服务器已join域。

NetBIOS名称服务请求不被发送或应答

我的系统上的NetBIOS名称服务请求是否在端点上工作严重不一致。 我正在用Win7和Server 2008R2系统进行testing。 我们没有WINS服务器,也不想拥有WINS服务器,但我最感兴趣的是不同的行为。 这里的驱动程序是我们的Nessus扫描器,它通过使用其插件10150查询设备的NetBIOS名称来获取系统的名称,该插件显然与nbtscan做同样的事情。 我理解和观察它的方式,Nessus, nbtscan ,并运行nbtstat -A XX.XX.XX.XX发送一个netbios-ns数据包到目标上的UDP端口137,它应该用一个UDP端口137响应回应请求者。 当我在有问题的机器上用Wireshark观察这个时,我看到数据包进入,但是没有响应被发送。 但有些系统如预期那样回复。 我想我已经把主机防火墙当作罪魁祸首了,所以现在就让我们假设。 另外 – 这里是更奇怪的东西 – 在这些没有响应的系统上,当我发出nbtstat -A XX.XX.XX.XX命令时,它们似乎也不会尝试发送 UDP数据包。 他们立刻用“找不到主机”退出,Wireshark没有显示出去的数据包(工作系统在放弃之前最多生成三个数据包)。 就好像NetBIOS-NS子系统在这些系统上被禁用,并没有尝试使用它,但是我找不到会导致这种情况的设置的证据。 更令人沮丧的是,微软的文档似乎都没有承认这种单播的名字parsing方法 – 你读的所有内容都只涉及到广播或WINS服务器消息。 说到这一点,无论是工作系统还是非工作系统,都是按照ipconfig /all混合模式运行的,而且我已经明确地设置了启用NetBIOS over TCP / IP的接口,这没有任何帮助。 我通过netstat -an看到内核正在侦听UDP端口137,但这些消息没有得到答复。 有什么地方会导致我看到的行为? 这似乎是最可能的答案,但我的search没有任何结果。 更新 我现在还观察到, 如果查询是在同一个子网中的另一个IP上,UDP数据包就会被传输。 所以,这是重要的。 但是我不知道为什么某些主机的行为是不同的。 为什么我的一些系统只为本地子网上的IP发送(并响应)用于NetBIOS-NS的UDP数据包?

有关从100%利用的vSAN恢复的任何build议?

我正在寻求关于如何从100%完全vSAN恢复的build议和意见(没有显而易见的,重置为工厂选项)。 我有一个完全在vSAN支持上运行的8节点ESXi群集。 由于供应商的情况,我不希望进去,总的磁盘容量小于存储要求。 随着vSAN最终的结果是100%使用的墙壁很难碰到,处理它以及一个鸡蛋打到一个瓷砖地板。 由于主机本身也从vSAN启动/活动, 当这种情况发生时,主机被locking,其中几个崩溃,大大减less了已经完整的vSAN上的可用磁盘大小。 我已经能够重新获得一些主机的访问权限,但是如果vSAN颠簸磁盘妄图重buildarrays,则响应速度非常慢并且vCenter不可用,所以我只能使用SSH和vCenter来pipe理单个主机客户。 这消除了我对vSAN对象的大部分控制,所以我发现我的恢复选项受到严重限制。 几点: 我清楚知道,将SAN技术填充到100%的容量是灾难的秘诀,所以让我们跳过那些明显的和无益的观察。 我理解并接受数据丢失在这里几乎是不可避免的,但是我希望尽可能多地保存数据,同时删除我需要的数据,以便将群集恢复到function状态。 制造商已经build议集群必须重置为工厂,但是我看到很多情况下,社区可以提供更好的答案。 由于集群不起作用,我愿意承担风险,并尝试通常无法解决的激进思想。

为什么ZFS池显示不同的“大小”与“磁盘大小”

所以我在Ubuntu服务器上有一个共享驱动器(称为“Share_Drive”)。 该文件夹在我家networking上公开分享。 这两个磁盘位于ZFS镜像池中: 但我注意到在Windows中,networking驱动器上的文件夹显示了一个奇怪的“磁盘大小值”。 我希望它显示“尺寸”值的两倍,但事实并非如此。 下面是一个PC备份的文件夹,大小是文件夹大小的1.53倍。 这是Windows错误阅读文件夹的实际大小,或者我设置了镜像池错误的情况? 编辑 zfs get all: NAME PROPERTY VALUE SOURCE Share_Drive type filesystem – Share_Drive creation Wed Jul 12 20:22 2017 – Share_Drive used 1.57T – Share_Drive available 194G – Share_Drive referenced 1.57T – Share_Drive compressratio 1.00x – Share_Drive mounted yes – Share_Drive quota none default Share_Drive reservation none default […]

惠普p2000 iscsi Hyper-V

我目前有一个HP P2000 SAN,带有2个MSA,每个都有4个iSCSI端口。 每个MSA只能使用2个iSCSI端口。 一个去我们的每个SAN交换机,并进一步到我们的主机。 吞吐量最近一直不足,并且提出了利用每个MSA剩余的2个iSCSI端口的想法。 我在SANnetworking中为端口分配了一个IP,并将其添加到适当的vLAN中。 由于这对我来说是新的,有什么应该从一个操作系统(赢得Serv 08 / Hyper-V)的angular度来利用额外的链接? 我相信有更多的信息需要提供,所以请求,我会很乐意填补空白