Articles of networking

在具有特定IP范围的多台服务器之间共享VPN连接

我有一个OpenL2TP VPN实例运行到一个公司,为我提供连接到10.4.2.0/24私有IP范围内的手机调制解调器。 此服务器与三台其他Web服务器位于同一专用networking上,这些服务器需要能够通过此计算机上的VPN连接将stream量发送到相同的范围。 我创build了这条路线: sudo route add -net 10.4.2.0 netmask 255.255.255.0 gw [私有VPN服务器本地地址] dev eth0 但是,一旦它到达VPN服务器,它不会路由stream量,或者至less它不会路由它。 如何将这些stream量从三台服务器双向路由到VPN服务器? 谢谢

多个IP addreses可以连接到一个单一的networking绑定设备?

我为几个托pipe任务设置了一个Ubuntu服务器,有2个网卡,我有5个IP地址保留给这个服务器。 从绑定文档我明白,它可以很容易地用作容错和负载平衡工具,但我见过的所有例子只处理每个绑定设备一个IP地址。 将两张网卡绑定在一起并将所有5个IP地址分配给单个设备的正确方法是什么? 我可以使用像bond0:0这样的虚拟设备名称吗?我是否使用相同的网卡设置了4个附加绑定设备? 或者根本不可能? 我有一个位于同一地点设施的服务器,我真的不想失去连接通过尝试一些不起作用的东西。

如何分配IP地址? 这些部分是什么意思?

可能重复: 子网划分如何工作? IP地址和地理位置 我的IP地址如何分配给我? 有没有订购? 例如按时间或地点或队列? 谁分配每个级别的IP地址,他们使用什么方法? IP地址的各个部分是什么意思? (例如72.14.204.99)它是否从最左边的地理位置移动到最右边的位置? 我特别有兴趣了解地理位置和IP地址之间的关系。

在Linux上使用多个上行链路进行NAT

目前,我在服务器上有3个网卡,1个连接到adsl调制解调器(eth0),另一个连接到光纤(ppp0),另一个连接到LAN(eth2)。 我已经build立了所有的接口,路由和规则( http://www.linux.org/PRIVOXY-FORCE/docs/ldp/howto/Adv-Routing-HOWTO/lartc.rpdb.multiple-links。 HTML ),它完美的作品。 我可以外部连接到两个主机没有任何问题,但我现在面临另一个问题… 我只能将主机上的NAT设置为主表的默认路由。 例如,如果我使用这些规则: iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 80 -j DNAT –to-destination 192.168.1.2:8080 iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 80 -j DNAT –to-destination 192.168.1.2:8080 它的工作取决于默认的路线。 如果默认路由是通过eth0,则来自ppp0的传入连接不会被redirect到LAN机器。 而且,如果默认路由是通过ppp0,那么来自eth0的连接将不会被redirect。 我有一个网关configuration为默认路由的每个提供商的表,但它似乎不工作的NAT。 有没有人有一个想法来解决这个问题?

是否有可能提供对非域用户的域资源访问?

在进行安全审查之后,我正在拆分当前在公司域中的单个计算机上的Windows 2008 Server应用程序的层。 我想将IIS 7 Web UI移动到域中的新计算机上,以便用户可以使用其AD帐户进行身份validation,并将其余(应用程序层和数据库服务器)留在当前计算机上,但从防火墙后的域中移出。 应用程序层服务需要在域服务器上的各种共享上创build文件。 以前,服务作为一个特殊的域用户运行,可以访问共享。 现在这是不可能的。 有没有办法允许域服务器上的共享文件夹(通常是资源)访问非域用户/机器?

Windows Server 2008忽略较低度量标准的持久路由

我在10.100.20 / 24子网上有三台Windows Web Server 2008 SP2计算机。 我需要设置一个持久路由规则,以便通过一个硬件负载平衡设备传出到同一子网的stream量。 在Server 2003中,就像使用以下命令添加持久路由一样简单: route add -p 10.100.20.0 mask 255.255.255.0 10.100.20.157 在服务器2008中,相同的命令不会添加类似的持久路由,但系统基本上忽略它,即使其度量值比默认logging低。 以下是route print的Server 2008输出: IPv4 Route Table Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 10.100.20.157 10.100.20.178 276 10.100.20.0 255.255.255.0 On-link 10.100.20.178 276 10.100.20.0 255.255.255.0 10.100.20.157 10.100.20.178 21 10.100.20.178 255.255.255.255 On-link 10.100.20.178 276 10.100.20.179 255.255.255.255 On-link […]

双控制器SAN 8x1GBE或4x10GBE性能

我正在考虑让3个主机和一个为iSCSI设置iSCSI的SAN,并且有几家公司向我们提供了build议(小团队,需要实施方面的帮助)。 他们build议在DS3524的SAN上使用2个4端口1GBE iSCSI卡进行IBM设置,然后使用每个主机6个连接运行Cisco 2960S堆栈。 我走了一回,使用2x 2端口10GBE iSCSI控制器SAN(使用Cisco 2960S堆栈,每个端口2个10GBE端口,每个主机8个连接以提高性能)使用Dell 3620i的解决scheme(价格相同)。 它们无法与价格相匹配,并且build议由于SAN控制器上的通道较less(8x1GBE与4x10GBE),IOPS在此configuration中会更less。 他们是否在谈论垃圾,试图获得销售? 网上找不到,但想做出正确的决定。 如果需要,我可以发布此解决scheme的完整硬件规格。

使用SNMP监视OSPF链路

我正在寻找一种方法来监视使用SNMP的OSPF链接。 我试图尝试轮询特定对等体的邻居状态,查找值为Full,并且一旦该值不再为Full就会报警,但是当中继线closures时,对等体将从邻居表中完全移除。 我也试图轮询指定OSPF接口的OSPF接口状态。 一旦接口进入closures状态,就进行警报,但是其中一些接口从BDR状态变为DR状态而不是closures状态。 有没有人有任何想法,我可以监视的variables/值?

本地域名DNSparsing不能在pfSense盒子上使用OpenVPN

我目前正在尝试安装一个OpenVPN服务器,旨在将多个服务器连接在一起,以便通过VPN运行备份作业。 对于这个例子,这是我所拥有的: 运行OpenVPN的pfSense服务器( pfsense.vpn ) 两个客户端: client1.vpn和client2.vpn OpenVPN / pfSenseconfiguration了以下设置: TUN模式 隧道networking: 10.0.8.0/24 本地networking: 10.0.255.0/24 DNS转发器已启用 启用客户端间通信 DNS重新绑定检查被禁用 OpenVPN将默认域“vpn”推送到客户端 OpenVPN将默认的DNS服务器10.0.8.1推送到客户端 问题: 客户不能没有任何问题。 他们也可以通过ping IP地址直接相互到达。 当ping pfsense ,它将通过默认search域自动parsing, 但是当ping连接客户端的任何主机名时,这将不起作用。 客户的路由表似乎也是不正确的。 来自client1 ( 10.0.8.10 )的示例: 10.0.8/24 10.0.8.9 UGSc 1 0 tun0 10.0.8.9 10.0.8.10 UH 3 0 tun0 10.0.255/24 10.0.8.9 UGSc 0 0 tun0 10.0.8.9指向没有,所以我不知道这是从哪里来的。 为什么我的本地域名parsing不适用于VPN连接的客户端?

search引擎的networking共享

我们有一个集群存储服务器,其中包含许多像Corel,Indesign,Edius,Adobe Premiere等项目文件。还有很多图像,audio和video文件。 我们正在使用SharePoint和FAST Search来索引这些networking共享。 但是sharepoint或者只能抓取某些文件types。 我不在寻找一个索引这些不可能的文件types的search引擎。 我寻找一个search引擎,导致用户可以标记这些文件。 所以如果有人search一个关键字,用这个关键字标记的文件可以在search结果中。 简而言之,我正在寻找具有以下function的search引擎: 索引和抓取networking共享(特别是DFS和SMB)。 基于Web的searchGUI。 用户可以标记文件以及networking共享中的文件夹,用户可以在标签中search。 安全修整; 如果有人没有阅读共享的权限,他/她在search结果中看不到该文件/文件夹 在基于Web的文件pipe理器中浏览文件共享以进行标记或查看预览。 search结果中的图像,video预览; 不是那么重要,但是很好。 基于农场的架构(集群在多台服务器上进行爬网); 不重要,但有好处。 Sharepoint和快速search服务器支持这些function,除了标记和浏览networking共享。