Articles of networking

如何在ubuntu机器上坚持一个wifinetworking?

我有一台运行需要互联网的软件的Ubuntu机器。 但是,有时无线networking故障(例如路由器重启),并不会再次findnetworking,直到我手动service network-manager restart或我closures,并在无线上find它。 有没有可能的方式来运行cron作业或supervisord作业来监视连接,并且如果找不到network-manager重新启动network-manager服务并连接到特定的SSID?

ESXI 5.5 NFS到NFS复制速度很慢

我正在运行esxi 5.5u2独立与3个数据存储区(本地,netapp(nfs)和synology(nfs) 有两个千兆位networking适配器configuration。 每个vswitch一个。 一个用于存储,另一个用于pipe理。 两个适配器和Nas在同一个物理交换机上。 我想从netapp到synology复制一个虚拟机,但速度非常慢(8 -10 MB /秒),而不是30 – 60 MB /秒 个人testing显示速度在60 MB秒 瓶颈在哪里,如何避免? (请参阅以下性能图表了解。) 谢谢

尝试使用softether vpn客户端和iptables nat ip_forwarding连接到远程局域网中的服务器

我已经在连接到局域网中的其他实例的aws服务器上实施了软件VPN服务器。 我可以用ssh [email protected] ssh进入服务器,没有问题。 我遵循这个指南 我的目标是允许我使用vpn从我的笔记本电脑访问LAN上的远程aws服务器,使用ssh [email protected]或http://hostname.domainname.com 。 SSH现在正在工作,但我不知道如何获得一个网页。 我想通过VPN的网页的原因是,该网站是一个pipe理后端,我想限制访问来自IP地址的用户。 我添加了net.ipv4.ip_forward = 1到sysctl和 iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -A FORWARD -i eth0 -o tun0 -m state –state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i tun0 -o eth0 -j ACCEPT route add -net 10.0.0.0/8 gw 10.0.1.10 ifconfig -a vpn_tun0 Link encap:Ethernet […]

Palo Alto PA-4020无法通过串口连接到USB端口

我有一个PA-4020,我搞砸了configuration,我正在尝试恢复出厂设置。 我继续前进,并订购了几根不同的串口到USB电缆,并且无法通过被称为串行,PuttyTel(Windows)或Macterminal的Mac应用程序进行连接。 我将其设置为https://live.paloaltonetworks.com/docs/DOC-2124的palo altobuild议的设置,但仍然无法连接。 USB设备被检测到,并且terminal打开没有错误,但您不能input任何文本或看到任何东西。 我曾尝试重新启动路由器几次。 有没有其他的方式来做没有串口的工厂重置? 如果没有,我做错了什么?

networking连接饱和。 怎么修?

我在机架A中安装了备份服务器。该机架安装了Cisco WS-C3560G-48TS-S交换机。 机架B中还有10个proxmox服务器(= linux vm主机)。该机架安装了HP 2810-48交换机。 交换机之间目前只有1根CAT6电缆。 这是所有vlan的主干。 这10台proxmox服务器同时进行备份(默认configuration),并且在备份期间两台交换机之间的链路已经饱和。 所以我需要解决这个问题。 但是我不确定最好的方法是什么? 我的想法是向备份服务器添加一个四端口nic,在备份服务器和cisco交换机(超过6个端口)之间build立LACP。 然后还使用6个端口在Cisco交换机和HP交换机之间执行LACP。 而第七条电缆为其他vlans。 但是当我说在一个networkingIRC频道上,一些人说,由于交换机和缓冲区的原因,这种方式不能按预期工作。 我不能完全理解他想说什么,然后他消失了。 我的想法没有出现问题,但我不是networking专业人员,所以我现在很困惑… 那家伙说,解决这个问题的唯一好方法就是把所有的服务器连接到同一个交换机上,或者使用带有10G端口的交换机,并用10G端口连接它们。 任何人都可以请解释我的想法是不好的,为什么?

分离testing环境

我们正在利用TVM和Hyper-V和SCVMM来testing我们的环境,但不幸的是我们现在没有任何networking分离。 为了最有效地使用SCVMM部署和TFSpipe理,我们必须创build自己的域,而无需获得对整个公司networking的域访问权限。 这对我们来说有几个原因是有问题的。 首先,我们用虚拟机发送垃圾邮件(无法禁用,需要某些TFSfunction)。 对于两个,我们必须在创build时手动进入每个虚拟机,将DNS静态设置为TFS,jointesting域,重置为DHCP,然后重新启动计算机。 这使得部署成为一场噩梦,以及添加任何额外的Hyper-V主机或构build控制器。 我们不希望完全隔离,在构build – 部署 – testing周期中,我们仍然需要通过互联网访问Azure文件,但是我们需要对环境进行更多的控制。 将所有东西移动到自己的子网上是最简单的解决scheme吗? 我所看到的最大的问题是连接到TFS或任何Hyper-V主机进行维护或testing用例访问。 第二,我被告知这是一个可怕的想法,是将testing域添加到networking的主要DNS。 但是,这将使我们在一个networking子网上留下两个域可发现域。

在启动时正确安装SAN卷

我有一个运行Debian Wheezy(7.8)的系统,它使用open-iscsi (2.0版)软件启动器连接到通过iSCSI导出的存储卷。 iSCSI启动程序在引导时正确重新连接卷,但是在/etc/fstab标识的文件系统已经挂载之后,iSCSI启动程序/etc/fstab ,因此我需要在启动过程完成后手动挂载卷上的文件系统。 如何让系统延迟挂载此文件系统,直到open-iscsi完成重新连接之后?

pfSense无法访问https网站

我刚刚在PC Engines APU1D4上安装了pfSense,作为基于Soekris 5501 + OpenBSD的设置的替代品,我有一个PPPoE WANconfiguration。 pf规则,NAT和PPPoEconfiguration看起来和我的OpenBSD框一样,但是一些网站却无法加载,比如twitter.com。 我认为这可能是与广域网MTU,我试图改变这个1492年和1452年,但没有什么区别,我也跟着所有的build议在这里无济于事。 https://doc.pfsense.org/index.php/Unable_to_Access_Some_Websites 整个会话的数据包捕获在这里: https : //dl.dropboxusercontent.com/u/249827/packetcapture-twitter-wan.cap https://dl.dropboxusercontent.com/u/249827/packetcapture-twitter-lan.cap 任何想法可能会发生什么?

主机名区分大小写 – getent的不同输出

[root@GFVM4 ~]# hostname GFVM4 [root@GFVM4 ~]# [root@GFVM4 ~]# [root@GFVM4 ~]# getent hosts gfvm4 192.168.122.151 GFVM4 [root@GFVM4 ~]# getent hosts GFVM4 fe80::5054:ff:feac:787 GFVM4 [root@GFVM4 ~]# [root@GFVM4 ~]# [root@GFVM4 ~]# [root@GFVM4 ~]# ifconfig ens5 ens5: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.122.151 netmask 255.255.255.0 broadcast 192.168.122.255 inet6 fe80::5054:ff:feac:787 prefixlen 64 scopeid 0x20<link> ether 52:54:00:ac:07:87 txqueuelen 1000 (Ethernet) RX packets […]

多宿主Windows Server 2012 R2连接失败

我有一个Windows Server 2012 R2与2个网卡。 1个本地(169.254.1.1/24)和1个“公共”(连接到另一个本地networking,10.0.10.47)接口。 我已经configuration了DNS,只在本地接口上configuration了DHCP,在公共场所configuration了NAT。 我有一台电脑连接到本地networking,它得到一个正确的IP(169.254.1.20),可以ping服务器本地接口,但我无法到达我的电脑10.0.10.47接口 。 我知道有几个variables,但我已经搜查了这么多网站,并没有find任何解决scheme。 更多信息: 两个防火墙都被禁用(只是为了删除一些variables) 我可以从我的10.0.10.47接口上网,但它不是因为我甚至不能从我的电脑达到10.0.10.47 ip。 每个主机只configuration一个默认网关(这不是问题),客户端默认网关:169.254.1.1,服务器默认网关:10.0.10.2。 所有的风景都在Hyper-V上运行。 电脑正在运行一个Windows 8企业。 编辑>>>> 我的DNS服务parsing互联网名称到客户端,所以它正在工作。 我也跟着那个指南: http://directaccess.richardhicks.com/2013/06/19/network-interface-configuration-for-multihomed-windows-server-2012-directaccess-servers/ How to Install and Configure TCP/IP Routing in a Hyper-V Guest 我有更多的链接,但不能发布,因为我在本网站的低代表。 (现在我有一些代表点,谢谢) http://blog.mikejmcguire.com/2013/10/18/controlling-multi-homed-microsoft-dns-server-registration-your-eyes-can-deceive-you-不信任,他们/ 请记住,这个实验室只是为了testing。 我将按需求添加更多信息,我不知道还有哪些数据要添加。 提前致谢。 已解决 (感谢@joeqwerty) 我正在使用无效的本地IP范围(169.254.1.1/24)。 该范围包含在APIPA协议(169.254.0.1至169.254.255.254)所使用的范围内,如下所述: http : //www.webopedia.com/TERM/A/APIPA.html 。 所以这意味着我的10.0.10.47收到了客户的ping(169.254.1.20),但是没有回答这个问题。 最后编辑: 这里是说169.254 / 16范围不可路由的rfc: https : //tools.ietf.org/html/rfc3927#section-1.6 只是将我的本地范围更改为192.168.1.1/24,一切正常。