Articles of networking

除了SSH CentOS / httpd之外,不能build立任何连接

由于4天前我的networking服务器刚刚停止连接。 我仍然可以在没有任何问题的情况下SSH进入机器,但networking,TeamSpeak和其他只是不工作了。 重新启动服务,机器甚至禁用所有的防火墙。 该服务器托pipe在OVH和服务不工作是在故障转移ip的,可能正确configuration,因为他们已经工作了几年。 执行“tcpdump -nvvvv dst主机192.99.25.216”给我这个当我尝试连接使用谷歌浏览器: tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes 21:36:43.816910 IP (tos 0x0, ttl 113, id 24027, offset 0, flags [DF], proto TCP (6), length 52) my-ip-adress.53449 > 192.99.25.216.https: Flags [S], cksum 0x38f1 (correct), seq 3739712258, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length 0 21:36:43.817009 IP […]

Linux Target丢弃指定的源和目标元组的ICMP数据包

我从一组机器(源)发送traceroute到所有机器是linux主机的另一组机器(目标)。 traceroute不显示某些traceroute上的最后一跳(目标)。 我们看到最后一跳为(目标-1)。 我们没有得到一个*,我们什么也得不到。 这只发生在一个给定的元组(源和目标ip和端口),其他元组转到相同的目标是报告完整的跟踪路由。 我想知道是否由于ICMP速率限制,我的目标是丢包。 目前的目标速率限制是1000。 如何解决这种情况?

无法使用本地帐户扫描到Windows Server 2012。

我们有一个MFC – 京瓷Bizbub C284。 在2012年的服务器上,我们有一个名为scan的共享和一个名为scanner的本地帐户。 无论用户名是什么组合(扫描仪,\ scanner,SERVER \ scanner),我都无法扫描到SMB,因为它authentication错误失败,是的,我有正确的密码:-) 当我使用我的域帐户(DOMAIN \ userid)时,我可以扫描到相同的共享没有问题。 我已经使用本地帐户手动映射了共享,并validation了扫描器帐户对共享的读/写/删除权限。 我们也有一个2008年的服务器,使用本地帐户从同一个MFC作品扫描到SMB。 我已经做了一些研究,看起来可能与WS2012环境的强化有关,但是不明白为什么域帐号有效,本地帐号不能。 我希望它在两个账户上工作或失败,不是相互排斥的。

如何find哪个端口被阻塞

我有一个远程服务器运行侦听特定的端口。 偶尔我会得到一个场景,客户端突然无法连接到该端口上的服务器。 这是一个随机的问题,其他一些PC可以连接,但是100个可能无法连接。 客户端使用的Windows PC作为服务器在Linux上。 我已经做了以下追查错误。 在客户端运行netstat来查找该端口是否在使用中。 Netstat找不到使用该端口的任何进程。 禁用Windows Firewall或任何其他防火墙。 这里再次没有运气。 在客户端PC上运行portqry ,显示端口已过滤 正如我所说,这只发生在随机客户端,如果我在另一个客户端上同时运行portqry端口显示为LISTENING,所以似乎在客户portqry了问题。 所以对于唯一的解决scheme,我发现是一个完整的操作系统在客户端的重新安装。 如何确定从客户端到服务器的线路中的哪个端口是被阻塞的? 编辑 我已经尝试了以下的东西 ping工作正常 tracert显示20跳左右,并成功结束。 nmap显示端口过滤但成功的tracert。

与gzip的Proxy_cache

我有2个nginx服务器: Nginx-1 =原始服务器(css​​,image,json等)Nginx-2 = proxy_cache,proxy_pass 这两个服务器已经很好地沟通,proxy_cache是​​好的。 障碍是当我想在nginx-2服务器上做gzip的时候, nginx-1: curl -H "Accept-Encoding: gzip" -I http://example.com/appaux/m2017/theme_2/js/app-min.js HTTP/1.1 200 OK Server: nginx Date: Tue, 08 Aug 2017 07:39:38 GMT Content-Type: application/x-javascript Last-Modified: Wed, 21 Jun 2017 06:54:23 GMT Expires: Sat, 07 Oct 2017 07:39:38 GMT Cache-Control: max-age=5184000 Cache-Control: public Content-Encoding: gzip nginx的-2 curl -H "Accept-Encoding: gzip" -I http://example.com/appaux/m2017/theme_2/js/app-min.js […]

LXC不能从DHCP获取IP

我试图给lxc分配一个IP,这样它就可以在networking上的其他机器上看到。 主机:〜$ / etc / network / interfaces auto lo iface lo inet loopback auto enp4s0 iface enp4s0 inet manual auto br0 iface br0 inet dhcp bridge_ports enp4s0 bridge_stp off bridge_fd 0 bridge_maxwait 0 主机:〜$ cat .local / share / lxc / elastic / config lxc.include = /usr/share/lxc/config/ubuntu.common.conf lxc.include = /usr/share/lxc/config/ubuntu.userns.conf lxc.arch = x86_64 # […]

复制100万文件的两个方向 – 大部分只读

我有一个文件的集合,目前在我们局域网的NAS上,大约有110万个文件,总大小为2TB。 我们需要将其复制到AWS以开始处理它。 但是,在云侧进行更改也需要同步回到我们的LAN。 到目前为止,我们能够获得的最低同步延迟大约是一两个小时。 在我们的EC2实例上安装本地NAS,只需枚举所有文件, find [path] &> /dev/null需要花费一个多小时。 但是,这些文件按照订单编号处于目录结构中,一旦订单完成,它们很less(如果修改过)。 同样,这些目录包含订单号码,所以可以用来查找最近的订单号码。 我觉得这个事实可以用来对我们有利,但我不知道如何。 带宽不是一个问题(两种方法大约100 MBPS),从办公室到我们select的AWS区域的延迟大约是35毫秒。 有没有更好的方法来处理这个问题? 如果需要的话,我们有能力在本地运行虚拟机。

在Synology NAS上运行时,./composer.json不可读

前一段时间,我在stackoverflow站点问过同样的问题,但没有结果。 因为这显然与Synology NAS的configuration有关,也许你们这里的专业知识更适合? 最近我们改变了办公室,结果我们现在使用一个与以前一样的不同的NAS模型。 但现在我们正在努力运行一个简单的“composer php要求”命令。 这是情况:1.我的NAS项目文件夹映射为我的Windows计算机上的networking驱动器,我:2.我想通过我的本地窗口上安装的Composer的PHP依赖项pipe理器在我们的项目中要求下列包机器:“composer php需要dereuromark / cakephp队列”3.结果我得到错误“./composer.json不可读”。 (顺便说一下,我可以通过cmd在windows资源pipe理器中读取composer.json文件的内容,所以我不认为这对我的用户来说实际上是一个许可) 在我们以前的NAS上,我们做了完全相同的设置,并且工作完美无瑕。 当我们将NAS上的项目文件夹中的所有内容复制到C:上的本地文件夹,然后运行相同的作曲者命令时,它正在工作。 所以这与NAS有关。 任何人都知道什么NAS设置,我们可以看待使这个工作再次? 谢谢!

将以太网分割为多个(3+)设备(电话,个人电脑)

我目前正在解决一个环境,在这个环境中存在大量的networking延迟问题,这些问题在整个工作站中都是零星的和间歇的。 该networking使用来自现场拨号器和来自Vonage网关的传统RJ11电话的混合。 大量的通话质量问题,桥接电话,单向audio等报道 我在他们的防火墙上做了一些调整,看起来有些帮助,但是看到他们的布线,我看到大多数设备共享单个以太网电缆(而不使用分离器,只是单独的对分离并拼接成多个插孔或插头)。 其中一些电缆将一根电缆分割成x4 RJ11电话或两对电脑,另外两对分路到另外两个电话。 而且,电缆护套在被击穿插孔之前被切掉,露出超过5英寸的未受保护的对。 我知道带宽被切碎了,但我相信这种混合的VOIP,POT和互联网stream量都在同一根电缆上运行,会导致串扰,延迟(所有连接都在使用时)等问题。 。 问:这种分离以太网电缆的非标准方法是否对networking通信质量有任何影响? 会引起我引用的症状吗?

带有QinQ的ICMPv6 RA“IPV6头未find”日志

我正面临着一些 – 我想 – 在Linux主机中使用IPV6和QinQ的奇怪问题,可能是某人面临类似的问题(或者可能提供提示)。 我有一些虚拟机在主机(KVM)中运行,每当有虚拟机发送ICMP6路由器通告时,我们会在syslog中获得以下日志: Aug 10 11:18:36 Hostname kernel: [1722430.045240] IPv6 header not found 对于stream量来说,我使用QinQ(两个标签都是802.1Q),内层标签在tap中设置为OVS,外层设置为vlantypes,方法如下: +——————————————————-+ | +———–+ HOST | | | | Unbuntu 16.04 | | | VM-1 | 4.4.0-62-generic | | | | | +—-+——+ | | | | | |TAG=1 | | +———————–+ | | | OVS | | | […]