Articles of networking

Linux / CentOS中的“基于名称的”端口转发或绑定,无需使用Web服务器?

我在Centos 6.3上有一个游戏服务器,它有一个静态IP,但是有不同的游戏,每个都在不同的端口上。 端口4000是游戏的默认查询端口,我在后续端口上托pipe实例。 目前,玩家必须通过inputIP /主机名和端口来连接到每个游戏,如下所示: 游戏1的123.123.123:4001或server1.mygame.com:4001 游戏2的123.123.123:4002或server2.mygame.com:4002 游戏3的123.123.123:4003或server3.mygame.com:4003 我想要做的是让玩家不需要键入端口,只需要记住主机名: 游戏1的server1.mygame.com server2.mygame.com为游戏2 server3.mygame.com为游戏3 我知道这(端口redirect/转发)是不可能的只使用DNS A – logging或任何。 所以我设置了Apache来侦听游戏的默认查询端口,并使用基于名称的虚拟主机尝试301redirect连接到适当的端口。 例如,一个与server1.mygame.com匹配的虚拟主机名称已经301端口到4001端口。 这在浏览器中工作 – 我看到redirect工作正常! 但令人遗憾的是,这并没有在游戏中奏效。 我的猜测是游戏不能遵循301redirect。 我也尝试了通过Apache的反向代理,但也失败了。 所以我想知道是否有任何方法来设置基于名称的端口转发,而不使用Apache。 概要: 基本上我需要这些规则: Connection to 123.123.123 established on port 4000 (query port). If the hostname is "server1.mygame.com" –> forward to 4001. If the hostname is "server2.mygame.com" –> forward to 4002. If […]

启用一个接口会中断另一个接口

我有一个2个网卡的服务器。 一个是具有公共IP的外部接口。 当只有那个接口启动的时候,我可以从内部networkingping通它。 当启用内部IP地址的第二个接口时,我无法从内部networkingping外部IP。 然而,我可以从另一个互联网连接上的服务器ping它。 我已经处理了相当一段时间,我真的不知道为什么它不会工作.. 我无数次地重启服务器,没有效果。 接口configuration如下: ifcfg-eth0(外部) DEVICE="eth0" BOOTPROTO="static" HWADDR="00:24:81:82:D2:26" NM_CONTROLLED="yes" ONBOOT="yes" TYPE="Ethernet" UUID="d8c860fb-eab3-410c-a137-b100fa77ca51" NETMASK="255.255.255.240" IPADDR="7x.6x.1xx.1xx" ifcfg-eth2(内部) DEVICE="eth2" BOOTPROTO="static" HWADDR="00:23:7D:9C:CA:A7" NM_CONTROLLED="yes" ONBOOT="yes" TYPE="Ethernet" UUID="d544ec14-80fa-4765-bec4-e616b0b86bb8" NETMASK="255.255.255.0" IPADDR="192.168.11.15" 的/ etc / SYSCONFIG /networking NETWORKING=yes HOSTNAME=HOSTNAME GATEWAY=7x.6x.1xx.1xx 路由表 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 7x.6x.1xx.1xx * 255.255.255.240 U 0 0 […]

NAS4Free磁盘encryption和ZFS错误

我已经在虚拟机上安装了NAS4Free,并且按照build议将其安装在1GB的虚拟磁盘上,并将另外500GB的磁盘分配给该虚拟机进行文件存储。 我已经创build了磁盘,对其进行了encryption,创build了一个ZFS虚拟磁盘,然后创build了一个ZFS存储池。 一切正常。 在每次重新启动这个虚拟机时,我需要继续安装encryption的驱动器。 最近我升级了主机,现在我无法安装或使其工作。 我试图删除一切,并从头开始设置一切,格式化磁盘的例外。 我已经使用了一个encryption的没有格式化它。 有没有人有什么build议,我至less可以取回我的数据? 我可以以某种方式挂载encryption的驱动器,甚至在另一个实用程序,只需要找回它的数据呢?

networking共享访问上的IIS 7虚拟目录被拒绝

我有一个负载平衡的Web服务器,我试图在一台服务器(server02)上设置一个虚拟目录到另一台服务器(server01)上的networking共享。 这两个服务器都是Windows 2008R2上的IIS 7。 它们不是域的一部分。 我以server01的pipe理员身份在server02上设置连接到networking共享的虚拟目录(用于testing目的)。 在IIS中,我可以浏览虚拟目录中的文件。 当我在虚拟目录基本设置中单击“testing设置”时,没有错误,虚拟目录可以毫无问题地连接到共享。 但是,当我试图通过虚拟目录请求一个文件( http://server02/media/image.jpg )我得到这个configuration错误“ An error occurred loading a configuration file: Failed to start monitoring changes to '\\server01\media' because access is denied. ” 我不知道是什么原因造成的,因为根据IIS的连接是好的。

如何捍卫僵尸networkinghttp请求

我有一个服务器与WHM + CPanel和我的客户5感染了zbot。 这意味着他们拥有的域名不断地接收到某些目的地的请求。 我试图使用mod_security,但似乎它不能过滤每个请求…我不知道为什么? 我仍然在访问日志中看到连接正在进入,并且消耗了大量的带宽和服务器负载 这些帐户已经是干净的,所有这些请求都会出现错误404(在mod_security上捕获的那些我正在删除连接)。 有没有什么办法来防范这个要求?

粘滞会话configurationCSS 11503

我有两个jboss背后的cisco css 11503负载平衡的实例。 在每个实例中,我有两个应用程序。 其中之一,需要粘滞的会议被启用,其他不。 有没有可能在这个cisco css模型上configuration? 基于例如在url。 像www.mydomain.com/appA启用粘性会话,和www.mydomain.com/appB没有? 如果可能,我该怎么办? 谢谢 黄绿色

NAT端口能否在活动会话中dynamic变化?

我面临一个问题,客户端应用程序客户端应用程序经常发送UDP数据到服务器和服务器redirect回到客户端的问题。 但是在less数情况下,我在客户端没有收到数据包。 我检查了客户端路由器,因为它没有收到任何数据包,但服务器端路由器显示它已经将数据包传输到客户端。 那么数据包在哪里丢失? 有时我也观察到,经过一段时间之后,客户端开始接收数据包。 我已经检查了服务器端路由器和应用程序,发现NAT端口不同,因为服务器路由器正在从不同的NAT端口接收,但客户端仍在从前一个端口发送。 我不明白为什么这个客户端的NAT端口正在改变为服务器端路由器上的活动会话..这是一个双NAT的情况?

子网的安全性如何?

我的networking中有一个不幸的并发症 – 有些用户/计算机连接到我们pipe理的一个完全私有和防火墙的办公networking(10.nnx / 24 intranet),而另一些连接到第三方提供的子网。 nnx / 25),因为他们需要通过第三方的代理访问互联网。 我以前设置了一个网关/路由器,以允许10.nnx / 24networking互联网访问: # Allow established connections, and those !not! coming from the public interface # eth0 = public interface # eth1 = private interface iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state –state NEW ! -i eth0 -j ACCEPT […]

从Linuxnetworkingconfiguration迁移

我需要将Linux机器迁移到某种路由器分布,我select了pfSense。 问题是在Linux机器上使用的WANconfiguration真的很糟糕,但是现在不能改变。 当前configuration: auto eth2 iface eth2 inet static address 123.123.123.1 netmask 255.255.255.255 network 123.123.123.1 broadcast 123.123.123.1 up route add -host 123.123.123.4 eth2 || true up route add default gw 123.123.123.4 eth2 蹩脚的事情是,它从eth0路由到eth2,eth0是123.123.123.0/24子网和eth2使用123.123.123.4,所以一个IP作为下一跳eth0的子网。 我试着让这个configuration使用pfSense,因此: // pfSense WAN configuration static IP: 123.123.123.1/24 gateway: 123.123.123.4 这似乎工作,但是我不得不使用一个/ 24网,而在原来的Linuxconfiguration,WAN端有一个/ 32。 这有什么问题吗? 这有什么实际的区别? 我无法在pfSense WAN上使用/ 32,因为pfSense期望网关位于WAN IP的子网中。 更新: 我目前的configuration现在看起来像这样: // […]

驱动器映射在一夜之间消失

我有一个有趣的问题。 我有一个Server 2003环境,Windows XP计算机在一夜之间不断丢失驱动器映射。 没有其他用户报告这个问题。 用户报告驱动器映射简单地消失,没有真正的解释。 我有用户注销并触发login脚本,但似乎没有影响。 有趣的是,将login脚本复制到用户的桌面,让他们在映射消失时单击它,让他们获得networking共享。 我相当困难。 我向用户证实,他们不是简单地locking电脑并走开; 但即使是这样,这也只能解释为什么login脚本没有被触发,而不是为什么驱动器映射只是在下降。 这是一台台式电脑,所以它不会被带出大楼或任何其他性质的东西。