Articles of networking

推送桥接OpenVPN服务器的正确路线是什么?

我在一台私有IP地址为10.0.0.13的机器上build立了一个OpenVPN服务器。 网关是10.0.0.2,它将10.0.0。*地址发送给networking上的其他机器。 VPN设置为桥接。 我的/ etc / network / interfaces文件如下所示: # Bring these interfaces up automatically auto lo br0 # The loopback network interface iface lo inet loopback # The bridge connection iface br0 inet static address 10.0.0.13 bridge_ports eth0 bridge_stp on broadcast 10.0.0.255 gateway 10.0.0.2 netmask 255.255.255.0 network 10.0.0.0 # The primary network interface iface […]

networking文件系统与故障转移

基本上我正在寻找“多pathnfs”。 我想要一个经典的networking文件系统,但是在客户机上安装了多个服务器到一个安装点,并且它应该处理服务器故障,并在服务器之间进行透明的故障切换,而不会有任何延迟。 负载平衡和性能不是问题。 服务器之间的同步可以在这个解决scheme之外完成,它甚至可以通过这个接口对普通客户端是只读的。 我更喜欢避免GFS,Lustre,AFS,IP循环和“复杂”的事情。 你知道这个问题的一个简单的解决scheme吗?

WireShark – 捕获多个IP地址的数据包(FIlter)

我正在寻找WireShark捕获filter的语法,通过捕获多个(特定)IP地址上的stream量。 我知道如何捕捉范围和个人IP地址。 但是,我所捕获的应用程序是分布在一个IP地址/服务器的“桶”中,其他应用程序基于相同的范围。 看我的例子: 电子商务应用服务器:192.168.1.2,192.168.1.3,192.168.1.4。 – 这是我想捕获(在这些确切的IPs过滤)我已经尝试“主机192.168.1.2主机192.168.1.3”等 此范围内还有其他应用程序,例如PayRoll App在192.168.1.5上,我不想在我的捕获中看到这些。 因此,捕捉整个范围的'网192.168.1.0/24'将不适合我。 任何人都可以提供我的语法? 这甚至有可能吗?

戴尔62xx(6224)QinQconfiguration(Double-Vlan)

我有几个戴尔6224和一堆3524和一些5324 – 与最新的固件。 我需要在端口之间configurationQinQ,在35xx和53xx上方便地称为“客户端口”,它就像一个魅力那样,甚至可以从GUI进行configuration – 将端口设置为客户模式,并将VLAN标记为用于运输。 (入口数据标签数据被忽略,为传输添加外部标题,出口剥离外部标签)。 但是,62xx不能很好地播放 – 它具有所谓的“双VLAN”或dvlan-tunnel,它应该提供相同的function。 手册是垃圾,支持,现在还没有提供答案。 我能find的最好的在线信息是在community.dell.com上 ,但是仍然没有告诉我使用dvlan-tunnel的正确方法 – 只要我在任何接口上启用它,所有其他的中继线都停止转发。 有没有人知道如何正确configuration,而不必closures交换机的其余部分,当你有一个普通的q标签的混合,只需要一个端口或两个q-in-q?

Wireshark可以帮助确定远程桌面连接延迟的原因吗?

我们有一个使用Windows Server 2008的小型远程桌面场。我们有一个网关和两台服务器。 我们大多数的用户没有问题,但是我们有两三个input时会有1-2秒的延迟。 graphics和屏幕更新运行良好,但打字速度很慢。 他们从我们的客户networking连接。 我正在寻找最好的方法来确定和logging是什么造成缓慢,所以我们可以确定下一步。 我已经做了速度testing,tracert和ping。 响应时间都在与用户相同的范围内,没有问题。 我们正在考虑将wireshark放在其中一台机器上,但是我不确定要在结果中查找什么,以便在打字时显示较差的延迟。 感谢您的任何想法或build议。

在KVM中主机locking虚拟机的networking

我正在尝试对正在运行的VM的MAC地址执行一些更改并获取新的IP地址。 目前,虚拟机通过主机的网桥接口连接到外部networking。 我想暂时(10-20秒)阻止来自主机的虚拟机的networking连接,除了与dhcp有关的数据包。 可能吗?

如何设置RRAS VPN连接的路由

我有一个NAT /防火墙为局域网运行DHCP,configuration为将VPN端口直接转发到NIC1上防火墙后面的Windows 2008R2服务器。 局域网交换机也连接到防火墙上网。 Windows服务器上同时也是DC和本地DNS服务器上安装了RRAS / VPN。 服务器上的NIC2连接到LAN交换机,并连接到互联网,局域网(192.168.1.0)的局域网正常工作。 VPN客户端可以连接,但不能连接到任何办公室networking或互联网地址,也不能解决DNS,除非“远程networking上使用默认网关”选项closures,然后互联网可用。 这看起来像一个路由表问题,但我不知道如何正确设置。 有任何想法吗? IPCONFIG / ALL Windows IP Configuration Host Name . . . . . . . . . . . . : LDMSERV2 Primary Dns Suffix . . . . . . . : LDM.local Node Type . . . . . . . . […]

共享重新启动后丢失,驱动器号暂时不可用

在Windows Server 2003 x64上,驱动器卷变得暂时不可用(外部iSCSI存储设备)。 在排除故障的过程中,我重新启动了机器,外部磁盘再次可用,直到重新启动。 现在我指向外部的股票已经不存在了。 registry显示缺less的份额和他们的权限。 我怎样才能让他们回来? 我想避免将它们重新创build为新股,因为将各个权限级别应用于每个权限级别将是一些工作。 这就是“计算机pipe理>共享文件夹”现在显示的内容(省略系统共享): Maps E:\maps Work E:\Work 它应该是: Maps E:\Allofit\maps Work E:\Allofit\Work Archives G:\Archives Warehouse G:\Warehouse 这里是缺less的股份(hex值省略)的registry项: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lanmanserver\Shares] "Archives"=hex(7):43,00,53,00,43,00,46,00,6c,00,61,00,67,00,73,00,3d,00,30,00,00,\ … 00,00 "Warehouse"=hex(7):43,00,53,00,43,00,46,00,6c,00,61,00,67,00,73,00,3d,00,30,00,\ … 00,65,00,3d,00,30,00,00,00,00,00

Windows 7 – 上传到NAS期间,networking文件复制间歇失败

客户机正在运行64位Windows 7,并试图将相对较小的文件复制到我们的NAS设备。 NAS设备是运行(我相信)Windows XP的一些变种的Lacie模型,没有访问/不访问权限结构。 大约五分之一的上传将会成功。 其他人将在上传过程中的不同时间失败,这是复制对话框上的进度条冻结,并最终失败(networking位置无法到达)可见。 到目前为止,我还没有能够孤立的问题。 我正在寻找可能有所帮助的进一步措施。 故障排除 NAS在线,拥有足够的磁盘空间。 这个问题似乎是特定于这台机器。 即使在复制到相同的networking位置时,我也无法在其他任何地方复制它。 用户使用与办公室其余部分相同的凭据进行authentication(低安全性,普通下拉框)。 我通过在同一台机器上无线复制问题排除了电缆或交换机的问题。 注意事项: 只有上传到NAS失败。 下载工作正常,可靠。 正在传输的文件没有什么区别,尽pipe较小的文件在连接断开之前有更好的完成的机会。 任何想法如何把这个下来?

将Cisco 877configuration为Internet和Cisco ASA 5505之间的桥梁

ISP ADSL —- Cisco 877路由器—- Cisco ASA 5505 我有上面的连接。 我想避免在Cisco 837路由器上使用NAT,并将ASA直接放在Internet上。 但是,我必须使用837连接到ISP – ASA没有ADSL接口。 我知道如何configurationASA来处理pppoe连接,但不知道如何configuration837作为ADSL和以太网之间的桥梁。 这就是所谓的RFC1483桥接? 下面的configuration是否允许ASA做所有的pppoe协商,而让877做的只不过是桥接以太网和ADSL? no ip routing interface Ethernet0 no ip address no ip directed-broadcast bridge-group 1 encapsulation aal5snap bridge-group 1 bridge 1 protocol ieee 不幸的是,这是我们唯一一个连接到互联网的800系列路由器的网站,所以我不是很熟悉它,直到我到达那里,我才能正确地testingconfiguration。