Articles of networking

无线局域网干扰

我在一个小办公室里设置了无线局域网,连接到一个ADSL连接。 使用计算机和路由器之间的有线连接,我可以达到预期的约8.5 Mbps的速度,并达到约1 Mbps的速度。 使用无线连接,我得到〜400 Kbps的下降,和〜90 Kbps的。 我已经尝试了不同的客户端,我尝试了不同的无线LAN路由器。 我曾尝试运行802.11g和802.11n。 我已经尝试重置所有内容并重新开始。 我无法运行5GHz,因为有些客户端不支持它。 所有设备的体验都是一致的。 我确信我正在处理一个干扰问题,但我如何find源代码? 我不想购买200美元的套件,所以我想知道是否有一些软件可以做到这一点。 我有一个Mac,iPhone和iPad可用,但我不认为这种types的软件可用在iOS和Mac OS X.我有一台笔记本电脑,我可以安装Linux或任何上,但我宁可不必须安装Windows,如果我能避免它。 如何确定干扰是否会导致我的性能问题?

处理反向代理configuration中的nginx错误

我使用nginx作为我现有的Web服务器上的反向代理。 我只想pipe理一组自定义错误页面,理想情况下在nginx内,因为这是最接近客户端的级别。 现在我可以使用error_pages和proxy_intercept_errors设置。 然而: 在400(错误请求)错误的情况下,我需要底层Web服务器能够通过一些JSON主体内容,详细说明为什么请求不好。 所以我需要一种proxy_intercept_errors 400个状态码禁用proxy_intercept_errors的方法。 对于任何状态码,我从不想显示默认的nginx错误页面。 现在从我所看到的,为了达到这个目的,我需要清楚地列出每个可能的状态代码,并且有一个错误页面呢? 例如,不要仅仅通配500以上的所有错误。 我的问题是 – 以上两个问题在nginx本身内是可以解决的吗? 如果没有,上述问题是否有明显的解决办法?

EIGRP邻居拍打着

我在GNS3中设置了EIGRP拓扑。 它看起来像这样: R7和R8之间的邻居关系不断扑动,我不知道为什么。 你好定时器和时间延迟都设置正确。 我认为这一定是我的configuration。 我还在wireshark中嗅探了networkingstream量,并且充斥着从R7发往R8的ICMP TTL Exceeded数据包。 我已经testing它如下: 只打开R1-R6 = EIGRP路由工作正常 只打开R7-R9 = EIGRP路由工作正常 打开所有路由器=邻居震荡和networking充斥着ICMP数据包 这是我的configuration: #R1 int f1/0 ip addr 172.16.1.1 255.255.255.0 no shut int lo0 ip addr 192.168.1.1 255.255.255.240 no shut int lo1 ip addr 192.168.1.17 255.255.255.240 no shut int lo2 ip addr 192.168.1.33 255.255.255.224 no shut int lo3 ip addr 192.168.1.65 […]

NFS客户端具有不平衡的读写速度

我有一个NetApp作为我的nfs服务器,两个Linux服务器作为nfs客户端。 问题是这两个服务器中较新的一个在读取和写入nfs服务器时,读写速度会有很大差异。 另外,这个新服务器的读写看起来很棒。 旧的服务器没有这个问题。 老主人:鲤鱼 带有8个内核,32 GB RAM的Sun Fire x4150 SLES 9 SP4 networking驱动程序:e1000 me@carp:~> uname -a Linux carp 2.6.5-7.308-smp #1 SMP Mon Dec 10 11:36:40 UTC 2007 x86_64 x86_64 x86_64 GNU/Linux 新主持人:胡椒 HP ProLiant Dl360P Gen8 w / 8核,64 GB RAM CentOS 6.3 networking驱动程序:tg3 me@pepper:~> uname -a Linux pepper 2.6.32-279.el6.x86_64 #1 SMP Fri Jun […]

configurationWindows防火墙以阻止除特定通信以外的所有通信

我正尝试在Server 2008 R2上configurationWindows防火墙,以阻止除了添加到规则列表的stream量之外的所有内容。 我看到有三个政策 – 公共/私人/域名。 我已经做了相同的设置更改,但我只有一个NIC,并为其分配了域策略。 在域策略属性中,我将入站连接设置为“阻止(默认)”,但是这仍然让我们通过ICMP。 我将其更改为“阻止所有连接”,并创build了允许来自所有三个configuration文件的ICMP的入站规则,用于所有接口上的所有程序,但是这使得防火墙会丢弃ICMPstream量,即使我已为其创build了允许规则。 根据这份文件 ,允许规则应该根据默认规则进行确定。 我想设置我的默认规则来阻止所有stream量,只允许某些stream量与允许规则。 我创build了两个自定义允许规则: 允许所有程序/ IP地址的入站ICMPv4stream量。 允许所有程序/ IP地址的入站ICMPv6stream量。 通过将入站连接策略设置为阻止所有连接并启用上述允许规则,它仍会阻止我的远程ping。 我如何configurationWindows防火墙来做到这一点? 更新 – 事实certificate我使用了错误的GUI(令人尴尬)。 我没有在pipe理工具中使用GUI,而是使用组策略编辑器中的一个(看上去完全相同)。 在防火墙上已经有了规则,我在组策略编辑器中看不到。 这些规则正在生效,我没有意识到这引起了我的困惑。 为了做我想做的事情,我只需将策略设置为“阻止(默认)”(当然有正确的工具)。 删除所有先前存在的规则(我没有看到使用组策略编辑器)后,我只能通过创build特定的允许规则来允许我想要的stream量。

我应该把我们的networking服务器(DMZ /内部networking)还是只是做一对一的NAT?

我正在设置一个服务器机架,它将有2台Web服务器和10台提供后端应用程序支持(从AWS环境迁移)的内部服务器。 我们将在这些框上运行虚拟机实例。 在我使用的大多数企业networkingconfiguration中,他们双networking服务器,所以一个NIC位于DMZnetworking上,另一个位于内部(非互联网可路由)networking上。 安全方面的好处是否足以保证DMZ中的两台networking和双宿主机能够使用较小的12台服务器? 该应用程序是一个关键的networking应用程序。 最后要考虑的一个好处是,单独的networking降低了内部networking饱和带宽的风险,DMZnetworking可以不受影响(1Gbit接口,我们可以将2Gbit进入支持1.5Gb全状态吞吐量的防火墙)。 所以最终这就是我们所说的我认为的:

两台同一networking上的Windows PC如何实现相同的名称和身份validation?

我的实验 所以我用两台电脑build立了一个简单的networking。 两人在同一个工作组。 我在计算机1中用口令“A”创build了本地用户“A”。 然后我在计算机2上创build了一个完全相同的名为LOCAL的用户“A”,其密码为“A”。 我的观察 我注意到,当我在计算机2中以“A”login时,我被允许在计算机1中作为“A”访问networking。例如,当浏览“A”共享文件夹时。 我的想法 这很具有讽刺意味,即使他们是相同的名字,他们是在两台不同的计算机上激活两个不同的本地用户! 这对我来说可能是一个安全隐患。 如果一个人在计算机2中有相同的用户名和密码,因此错误地给予计算机1访问权呢? 我的问题: 这是什么共享的用户名和密码叫? 两台同一networking上的Windows PC如何实现相同的名称和身份validation? 我们如何在两台计算机之间启用/禁用共享相同LOCAL用户名和密码? 我也意识到,这也适用于DCOM调用。 谢谢你的回答

LVS-TUN:ifconfig显示tunl0接口的错误和冲突?

Check_MK给我发了一封电子邮件,内容如下: ***** Nagios ***** Notification Type: PROBLEM Service: Interface 5 Host: foo Address: xyzt State: CRITICAL Date/Time: Fri May 3 10:02:40 ICT 2013 Additional Info: CRIT – [tunl0] (up) speed unknown, in: 3.39MB/s, out: 0.00B/s, out-errors: 100.00%(!!) = 0.1 运行ifconfig ,我得到: tunl0 Link encap:IPIP Tunnel HWaddr inet addr:xyzt Mask:255.255.255.255 UP RUNNING NOARP MTU:1480 Metric:1 RX […]

100 Mbit / s托pipe连接性

我有一个提供100 Mbit / s的networking速度作为协同定位服务。 100mbit包括一起下载/上传? 例如:我可以同时上传100Mbit / s同时下载100Mbit / s吗?

Linux – 两个子网,一个接口,一个网关 – NAT附加子网

我们目前有几台服务器都使用同一个局域网: Host1: eth0 10.0.0.1/24 Host2: eth0 10.0.0.2/24 Host3: eth0 10.0.0.3/24 Gateway: 10.0.0.254 我们想在这些服务器上运行一些虚拟机(VirtualBox)。 我们可以将它们设置为桥接到主机的eth0上,但是我们不能使用10.0.0.0/24范围内的地址,因为它们可能在将来被分配。 所以我们认为我们会使用一个不同的子网: Host1VM: eth0 192.168.0.1/24 (bridge to host eth0) Host2VM: eth0 192.168.0.2/24 (bridge to host eth0) Host3VM: eth0 192.168.0.3/24 (bridge to host eth0) 这很好,所有的虚拟机都可以互相通信,因为它们使用相同的物理接口在同一个子网上。 我们面临的问题是我们需要通过10.0.0.254网关让这些虚拟机访问互联网。 所以我们计算了为什么不select其中一个主机,并将其用作路由器/ NAT? Host1: eth0 10.0.0.1/24, eth0:0 192.168.0.254/24 现在我们可以给虚拟机一个192.168.0.254的网关。 然后我们看到的问题是,Host1似乎没有正确的NAT。 iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o […]