Articles of networking

ASA和思科VS NSA声波防火墙

目前,我正在试图构build我们的networking,以完全支持BGP和Multi-homing。 我们目前的公司规模是40名员工,但其中的主要部分是我们的开发部门。 我们是一家软件公司,连接到互联网是一个要求,因为当networking停止时,90%的工作停止。 唯一托pipe在现场(需要保持)是我们的交换服务器。 现在我面临着两个不同的方向,想知道如果我能得到你的意见。 我们将有2个互联网服务提供商是20meg上下/专用光纤(所以40megs组合)。 这是作为一个以太网电缆交给我们的服务器机房。 ISP#1第一个数字ISP#2 CenturyLink 我们目前有2个ASA5505,但是第二个没有使用。 在那里有一个故障转移,它只需要安全+许可证与主设备匹配。 但这取决于networking结构。 我一直在寻找所需的硬件,完全是多余的,我发现我们将会是以下任一种。 2个具有故障转移许可证的Cisco 2921+系列路由器。 他们将前往ASA,或者连接一个故障转移状态或1个ISP到每个2921系列路由器,然后每个ASA连接1个线路(因此所有4个硬件组件将被主动使用)。 所以2个Cisco 2921+系列路由器2个Cisco ASA5505防火墙 其他路线2x SonicWalls NSA2400MX系列。 1个主要和次要将处于故障转移状态。 这将从networking中删除ASA,比思科路由便宜2k左右。 这也带来了失败的原因,因为它只是2个sonicwalls它也将使我们可以扩展到200-400用户(取决于他们的configuration)。 这也使得声波墙。 所以真正的问题是,sonicwall的附加function是否还需要付出更多的钱才能保持思科路线? 谢谢!

如何将所有互联网stream量redirect到OpenVPN服务器

我已经看到有关强制Internetstream量通过OpenVPN服务器的问题的解决scheme,但都是在Linux中完成的,我只想知道如何在Windows中为路由表添加条目以实现此目的。 客户端和服务器之间的连接是好的,我的Windows 7客户端可以build立到Windows 2008服务器的连接,但是当build立Internetstream量仍然从本地Windows 7计算机。 以下是详细信息: 服务器: Windows 2008 Server with one NIC OpenVPN IP Address: 192.168.0.1 Local NIC IP Address (connects the server to the Internet): 10.242.69.107 客户: Windows 7 with one NIC OpenVPN IP Address: 192.168.0.2 ISP allocated IP Address: 10.0.8.2 (gateway 10.0.8.1) 服务器OpenVPNconfiguration: dev tun ifconfig 192.168.0.1 192.168.0.2 secret static.key push "redirect-gateway […]

Lighttpd:将特定位置和子位置从HTTPredirect到HTTPS(不使用域名)

我想redirect网站的特定部分从HTTP://到HTTPS://使用Lighttpd。 我一直在看这个Lighttpd维基条目 ,但是这些例子并不按照我想要的方式工作。 我有两个要求: 在URLredirectconfiguration中不应该指定特定的域。 不是这样的: "^/(.*)" => "https://www.example.com/secure/" redirect也应该应用到位置的子项目,即 http://主机名/安全=> https://主机名/安全 http:// hostname / secure / subdir / file.ext => https:// hostname / secure / file.ext …

解决长时间的DDoS问题

在过去的几天里,我完全无法使用我的服务器。 我一直在联系攻击我的知识产权的所有者,但这是一场艰苦的战斗。 既然我不知道谁在攻击,我能做些什么来阻止这次袭击? 我已经和主机托pipe中心谈过了,他们告诉我说他们没有做任何ddos的缓解(尽pipe我的服务器出现故障之前我有一个IP列表)。 我曾经考虑过将这些数据包反弹到一些正在进攻的小主机上,希望他们能够下山,但是我真的不喜欢拍摄这个使者的想法。 我不明白为什么主办IP的公司没有采取任何措施来阻止这一点。 帮帮我!

networking共享不工作从NT 5.x客户端

这对我来说是一个奇怪的。 我们共有10台服务器。 4 x Windows 2003和6 x Windows 2008.昨天,所有Windows XP计算机都停止从一台服务器访问共享打印机和文件夹。 “net view server01”在每台基于NT 5.x的计算机上运行几分钟后返回系统错误64,我试过了(至less15次),这是Windows 2003和XP机器的混合。 从我的Windows 7笔记本电脑和每一台基于2008年的服务器(NT 6.x),它都可以直接使用。 所有基于NT 5.x的客户端再次停止工作之前,重新启动服务器可以解决问题约5-10分钟。 我换了所有的交换机,以防万一它是一个networking问题,但它没有解决它。 我也从XP机器上移除卡巴斯基,但是这也没有效果。 运行在Windows Server 2008 R2上的Windows 2008 R1 Hyper-V VM中的服务器。 在服务器的事件日志中没有任何东西似乎是相关的。 任何观点或看什么可能造成的?

如何在局域网上的两台主机之间创buildipip隧道?

我在局域网上有两个主机。 两台主机都有静态的IPv4地址。 Host1: eth0: 112.92.0.1 Host2: eth0: 112.92.0.3 我现在想在这两个主机之间build立一个ipip隧道,这样任何发送到一个主机上的通道接口的数据包都会自动转发到另一个主机上的通道接口。 我正在研究RHL。

如何使用Apache和Dlink 524Tredirectstream量?

我想redirect所有局域网的httpstream量到我的Apache服务器(这是临时位于我的笔记本电脑)。 基本思想是每个连接到networking并尝试连接到网站的用户将被redirect到我的服务器的index.html (或者…)我可以访问路由器。 我可以用什么方法来实现这个目标?

XP服务器允许所有域用户共享c $

我有一台XP Pro电脑作为一个Quickbooks服务器。 我注意到,域上的任何用户都可以通过\\quickbooks\c$访问计算机。 我查看了quickbooks服务器上的本地pipe理员组,并且没有任何域用户可以参与的组。 我检查了所有Windows Server 2008计算机上的访问,并且按预期工作(域用户无法访问c $共享)。 这只是一台电脑,允许他们。 我找不到任何暗示为什么它允许所有人访问。 任何想法,我可以检查?

Mac OS X Web服务器内存耗尽问题

我有一个Mac mini ram 4GB安装程序作为一个networking服务器,stream量低 – 它运行一个WordPress实例和一个论坛。 为什么有一段时间内可用内存会降到20MB左右,导致整个服务器停机? 我看到httpd进程越来越多,唯一能做的就是重启服务器,一切都会正常工作。 任何有同样问题的人都可以分享他们的想法吗?

需要提示扩大我的组织的访客networking

我在会议中心工作,我们正在重buildnetworking供我们的客人使用。 我实际上是一个高中实习生,networking经验相对较less,但是我到目前为止已经join了一个新的路由器来replace旧的路由器,并在build筑物周围放置新的AP。 所有设备是/ 24或C类(不是由select),我的新的关注是,我们将有远远超过256个来宾设备在这台路由器。 所以我一直在研究VLAN思想,也许我可以将一半的设备分支到一个不同的子网,以便我可以在192.168.1。*和192.168.2之间有512个设备。*我正在使用思科4端口千兆位RVS4000,到目前为止,似乎我不能这样做(希望我是错的)。 所以后来我想也许我可以重新连接旧的,仍然function完善的路由器作为192.168.2.1上的冗余系统,并设置DHCP以抓取XX2。*范围,但是我担心会弄乱我们的无缝漫游或不(2-6)(尽pipe我希望在每次需要使用溢出系统时都要付钱来改变他们的IP,我不认为我的老板会赞赏加class)。 我也认为应该有比两个整个路由器更好的方法。 那么,有什么我失踪,或者我应该继续与并行路由器堵塞? 编辑:路由器只支持255.255.255。*这是可怕的http://i.imgur.com/icXBd.png