Articles of networking

如何在Windows 2008 R2上configuration一个真正的IP

我们得到了一个真正的静态的外部IP地址,使我们的路由器能够从外部访问networking。 我需要将此IP分配给运行Windows 2008 R2的服务器以访问托pipe在其上的网站

WiFi热点安全/支付

我正在build立一个当地的咖啡店networking – 我们需要显示一个服务条款/身份validation屏幕,才能连接到互联网。 互联网 – > PC / SERVER – >无线路由器 然后在PC桥上安装软件来运行提示符? 如果没有authentication显示这个HTML页面?

networking问题将VMWare客户迁移到OpenVZ容器

我已经从vmware将服务器迁移到openvz,两者都运行在同一个物理主机上(我计划消除vmware)。 如果我给新的openvz容器一个新的IP在局域网和外部networking上的任何人可以到达它没有问题,但只要我改变其IP地址为原始IP(即VMware客户曾经有),只有主机服务器及其包含的虚拟机可以到达它。 我已经确保在旧的虚拟机上更改IP。

服务器有时会恢复为DHCP

我有一个具有静态IP地址configuration的Ubuntu 10.04服务器: # The loopback network interface auto lo iface lo inet loopback # The primary network interface auto eth0 iface eth0 inet static address 192.168.2.51 network 192.168.2.0 netmask 255.255.255.0 broadcast 192.168.2.255 gateway 192.168.2.1 有时(每月一次或每三天一次,取决于负载),服务器将自发丢弃该IP地址,并更改为通过DHCPconfiguration的IP地址。 当发生这种情况时,我需要SSH到服务器(使用它的.local主机名),并执行/etc/init.d/networking restart以使其再次使用静态IP。 这怎么可能发生,更重要的是,我怎么能阻止它呢?

连接卡在SYN_RECV上

我已经阅读了大量关于这个的post,但没有一个有实际的答案。 我们有3台机器,其中一台(不在我们的关心)平衡负载到另外两台。 第一个与FreeBSD正常工作,另一个最近被格式化,现在正在使用Ubuntu服务器。 第二台机器当前正在将所有连接保留在SYN_RECV上,原因不明。 两台机器都没有防火墙。 dmesg显示Possible SYN Flood attack但我们知道情况并非如此。 什么可能是错的? 有一些我必须做的内核configuration吗? Ubuntu有一些已知的问题呢? 谢谢 编辑:我发现在BSD机器的PF的规则,我不知道,但它应该与这个问题有关。 pass in log on bce1 proto tcp from <nois> to any port = http flags S/SA keep state (max 2000, source-track rule, max-src-states 120, max-src-conn 80, adaptive.start 1200, adaptive.end 2400) 它基本上保持SYN SYNACK标志包的状态…有谁知道如何将其翻译成IPTABLES?

MSCS文件共享大多数:为什么它像Windows托pipe共享,而不是基于CIFS的ZFS托pipe共享?

我正在寻找更改当前文件共享用于在现有的双节点MSCS SQL群集中的文件共享见证。 目前,这个共享是由一个远程Windows机器托pipe的,我想移动这个机器,以便由运行ZFS的Solaris NAS在CIFS上托pipe。 我已经使用访客写入权限在NAS上configuration了共享,并且可以使用\\1.1.1.1\mscsquorum从客户端访问它。 但是,当我通过configuration群集仲裁向导时,它抱怨\\1.1.1.1\mscsquorum is not a valid file share path 。 它将愉快地validation\\2.2.2.2\Quorum的旧文件共享path。 我可以看到的唯一两点区别在于,旧文件共享位于Windows 2003计算机上,而该文件夹是用于群集的同一个域的成员。 另一方面,Solaris框不在任何域中。 我怀疑群集向导试图访问与域帐户的共享,并检查特定的权限,这是失败的,因为我已经有效地允许全局访客访问该共享。 有没有什么办法可以使这个工作,或者一个文件共享见证总是由一个Windows机器在与集群相同的域中?

Windows Server 2008 Enterprise – networkingI / O非常慢

我有一台Windows Server 2008 64位SP 2计算机,看来networkingIO非常慢。 我也有SQL Server 2008 R2在机器上。 如果我直接从服务器(A)备份到硬盘驱动器大约需要1米。 如果我从(A)备份到服务器(C),则需要12个小时。 我有另一个服务器(B),备份到(A)需要6个小时 服务器(B)备份到(C)需要6分钟。 在我看来,从服务器(A)进出的任何东西都非常慢。 它有一个非常快的2Gbit网卡类似于其他服务器。 (A)和(B)之间的TraceRt似乎没有显示任何防火墙。 任务pipe理器中的networking选项卡不显示任何实际负载,一天中的时间也不显示任何问题。 所有具有大包的服务器之间的ping都是次要的。 事件日志中不会出现任何exception。 跟踪RT没有服务器名称或从A到C的IP地址(不知道这是多么有用。 1 <1ms <1ms <1ms 2 <1ms <1ms <1ms 3 1 ms 1 ms <1 ms 4 <1ms <1ms <1ms 5 <1ms <1ms <1ms 跟踪完成。 增加:任务pipe理器(A)中的networking负载非常低,与其他服务器(B)上的负载不同。 任何人都可以给我任何关于接下来看什么的指针?

Linux中的IPv6虚拟networking

我打算做一个基于IPv6networking的项目。 所以我需要在我的Linux操作系统(我使用Ubuntu)中创build一个IPv6虚拟networking。 另外,我需要在虚拟networking中创build一些虚拟主机,并为每个主机设置静态IP(本地IP)。 我需要在每个虚拟主机上运行一个terminal。 我可以在Linux操作系统上设置这种环境吗? 请给我一些帮助来做到这一点。

如何在Vyatta中处理NAT规则?

我正在build立一个Vyatta路由器来replace我死掉的pfSense盒子。 当我设置NAT规则时,我不确定它们是如何处理的。 Vyatta的NAT规则是按照列表顺序处理的,直到第一场比赛? 我有几条规则是Zimbra和OpenVPN之类的目标规则。 但在我的NAT规则的底部,我有一个源NAT规则,它定义了来自我的子网的任何东西10.0.0.0/24应该NAT到我的第二个可用的公共IP地址。 那么,如果我需要一个特定的NAT规则,比如我的Zimbra服务器位于第三个可用的公共IP上,那么在通用的NAT规则之前就需要这个NAT规则吗?

networkingGURU – IP故障转移与负载平衡相结合…是否有这样的软件? 可能吗?

我一直在玩高可用性解决scheme几天,到目前为止,我发现UCARP非常有用的IP故障切换。 这是死了简单,做这项工作。 我正想着更进一步: 如果连接共享相同IP的两个节点的路由器将始终发送所有分组到两个节点 (总是),那么我可以实现更大的负载平衡 。 这就像一个“主 – 主”解决scheme,而不是“主备”。 来源IP是可分的。 如上所述,冗余组合 ,假设两个这样的节点共享一个(“虚拟”)IP。 当他们都起来的时候,他们会简单地分开客户端的源IP(它的普通数字),并知道如何做出反应。 例如,Node1使用除以2的IP。 剩下的就是Node2。 客户端启动TCP / IP连接(通过共享IP)。 连接两个节点的路由器都将此请求发送给两者。 如果客户端的IP完全被2分割,则Node1应答。 此时Node2忽略,因为它知道Node1。 如果一个节点发生故障,例如Node1,则另一个节点(Node2)检测到它 – 通常情况下, 就像UCARP一样! 那时Node2将开始为其他客户提供服务。 当Node1回来的时候,Node2将停止从一个可被2除尽的IP来的SYN请求(TCP / IP连接启动的第一步),让Node1继续服务。 从路由器的方向可能会出现一个可能的问题 :它需要将每个传入的数据包发送到冗余组中的X个节点。 高(er)内部networking负载。 另一个可能的问题是,每个节点实际上获得很多很多的数据包,即使是那些“不需要”的数据包。 有了今天的路由器/networking卡,我认为这是一个非常小的价格,而非常高的可用性 。 更不用说,在这种情况下,我会充分利用我的资源(以一种好的方式),而不是使用一个或多个“待命”服务器,这些服务器只能做到“待命”。 我确切的问题是: 1)有没有这样的解决scheme? (开源,免费,基于Linux)。 2)路由器能支持这样的事情吗? 它应该支持哪些标准? 我会问DS / VPS提供商有关这种能力的是什么? 无论如何,这是我对这个问题的一些思考。 我很乐意得到一个简洁的答案支持的链接和几个字。 不仅如此,显然是欢迎:)