Articles of networking

使用bridgemode连接adsl路由器/调制解调器和路由器

我有一个adsl调制解调器/路由器不是“最高”的线路,它缺乏我需要的选项。 我最近能够购买一台思科路由器,它具有我需要的所有选项(如DMZ,VPN,端口转发等)。 我很感兴趣,如果我使用桥接模式将旧的调制解调器/路由器连接到新的思科路由器,我将能够使用思科的所有function吗? 例如,旧的路由器缺less端口转发选项。 这是否意味着我将无法在Cisco路由器上使用端口转发function,或者由于我将使用桥接模式,这不会影响Cisco路由器,并且它将在调制解调器中工作吗? 谢谢

某些客户端(IP范围)不能ping服务器

我只是虚拟化了Windows 2003 Server SP2 x32。 服务器包含我们的帮助台服务器(Spiceworks)和我们的反病毒pipe理服务器(ESET RAC)。 主机本来就包含了虚拟化服务器, 我创build了vhd,然后我清理了这个系统并安装了Windows 2008 R2 x64 Datacenter,并将虚拟化的2003添加到了Hyper-V 2008 R2 Server上。 我得到的服务器运行良好,除了…某些IP范围。 本地客户端可以从我的192.168.180.xxx&192.168.181.xxx从AV服务器更新但不是从任何192.168.182.xxx,192.168.183.xxx,192.168.184.xxx等…我不能从除180.&181.范围以外的任何客户端ping服务器。 现在我创build了2个其他的虚拟化服务器(win2008&win7 pro),它们和2003服务器存在于同一个虚拟主机上。 起初,我不能ping通这些,直到我进入“\networking和共享中心\高级共享设置”,并打开文件和打印共享。 然后,我可以ping和访问这些虚拟客人。 Win2003的服务器不太一样。 编辑!! 更改图像并添加更多信息… pingtesting来自192.168.187.x中的主机 192.168.181.200是服务器(Spiceworks / AV) 主机名是cea-spiceworks(最初是ois-imaging) 第一次ping cea-spiceworks =请求超时。 秒ping:192.168.181.200 =请求超时。 第三次pingtestingcea-hyperv =成功的cea-hyperv是持有cea-spiceworks vhd虚拟服务器的Windows 2008 R2 Datacenter x64。 第四次ping到一个nas文件服务器(192.168.181.30),它和cea-spiceworks的IP地址范围相同。 那平是成功的。 我可以ping所有在cea-hyperv上运行的其他客户,而不是2003 Spiceworks服务器。 这使我相信这是cea-spiceworks 2003服务器,而不是DNS。 顺便说一句,我没有重命名2003 Server(Spiceworks / AV)的主机名。 我试了一个CNAME。 但我不认为这是问题。 编辑 […]

nginxredirect掩码

我是nginx的新手,并试图找出redirect的问题。 我正在尝试将网站从运行Web应用程序的主机redirect到另一个域。 我已经做了这一部分,但我正在掩盖它。 当它redirect时,我不希望用户知道他们已经去了另一个域。 我用我的客户的隐私replace了域名。 但是,他们在test.com上的Linode上运行着一个位于sub.test.com的Web应用程序。 我所希望的是,任何访问test.com的用户都可以redirect到other.com上托pipe的临时站点,但不会暴露域名。 以前,有人指示我怎么做,但很久以前,我不再提供这些信息。 有人可以帮我吗? 我不想公开testing环境的领域。 server { listen 80; server_name www.test.com test.com www.test.net test.net; rewrite ^ http://other.com/sub permanent; #location / { # root /srv/http/www.test.com; # index index.html; #} }

僵尸networking(UDP泛滥)保护的iptables规则

我目前正在遇到我的服务器上的大量UDP攻击。 我主持了几个游戏服务器,主要是Tf2,CS:GO,CS 1.6和CS:Source,我的1.6服务器正在被淹没。 我在iptables中尝试了不同的规则,但似乎没有一个可行。 我在100Mbps的带宽资费,但我收到的洪水是500 + Mbps。 这是最新的tcpdump的日志 – > http://pastebin.com/HSgFVeBs数据包的长度在一天中变化。 只有我的游戏服务器端口被淹没 – 通过UDP数据包27015,27016,27018。 有没有任何iptables的规则,可能会阻止这个?

web服务从amazon aws ec2到本地服务器的高延迟问题

我们有一个遗留的Web应用程序,运行在位于休斯敦的数据中心的数据中心。 我们已经开发了一个新的基于.NET 4的Web应用程序,以便为客户提供新的function。 新的Web应用程序托pipe在amazon aws ec2环境(北维吉尼亚州美国东部1b区)。 为了与遗留应用程序无缝集成,新的Web应用程序使Web服务调用来检索数据。 对于这些Web服务调用,我们看到等待时间超过5秒。 完全相同的Web服务调用在我们的本地PC上返回的时间不到一秒钟(这对于与实际服务器物理接近是有意义的)。 奇怪的是,我们在加利福尼亚州的开发人员也有相同的毫秒响应时间。 我们正在使用第三方工具(如SoapUI),谷歌浏览器扩展(如高级REST客户端,Postman REST客户端等)testingWeb服务响应。 就好像这并不奇怪,我们已经注意到,在testing同一区域和可用区域的同时,某些其他ec2实例的低延迟也是如此。 如果我们能够从所有可以理解的ec2实例中经历高延迟。 但是还有其他的事情正在发生。 比较低延迟和高延迟ec2服务器的各种统计数据和结果并不显示任何显着差异:ping(常量40ms),tracert,winmtr等 我们也有VPC中的实例。 所以我尝试了Web服务主机服务器的公共和私人IP地址,并没有为上述结果有所作为。 我们需要解决这个延迟问题,因为这会导致网页加载非常缓慢(几乎15+秒,这是不可接受的)。 ec2实例具有64位的Windows Server Datacenter。 让我知道,如果有任何其他信息,我可以提供帮助诊断这一点。

布法罗NAS Active Directory集成组策略更改

作为将水牛NAS terrastation pro与我们的AD集成的努力的一部分,我们发现需要在集团策略中进行以下改变; 在域 – > Windows安装 – >安全设置 – >本地策略 – >安全选项中需要更改以下内容。 Microsoftnetworking服务器:数字签名通信(始终)(需要被禁用,目前未定义) networking安全:Lan Manager身份validation级别(需要时从未定义更改为Ntlm2协商) 我的问题是,更改几台NAS服务器的域名策略是否值得/有风险? 第二个,可以在个别DC(可能是通过SECPOL)更改,因为我们将把NAs指向1个DC。

通过networking优化Windows文件访问

在我的公司,我经常需要通过Windowsnetworking访问共享文件。 这些文件位于地球的另一边,所以我猜文件共享通过互联网上的某种VPN,但我不控制这个,它应该是“透明”的。 但是,这是非常缓慢的。 在文件浏览器中显示一个目录的内容大约需要10s。 即使通过互联网,我也没有想到检索一个文件名列表会很长。 有没有什么设置可以从我的Windows XP工作站上优化这个设置,还是主要与networking的configuration方式有关? 到目前为止我发现的唯一的事情就是caching所有的文件名,而默认情况下只caching短文件名( http://support.microsoft.com/kb/843418 )。

为映射到ISP IP的logging提供反向logging

我被指示使用我的ISP IP(作为一个临时修复映射我的名字服务器和域名logging作为我的路由器出菜rfc 1918地址到我的networking中,我正在运行的Ubuntu服务器,我的路由器和我的开发笔记本电脑的设备,soso我已经修复: $TTL 3H @ IN SOA ns.thejarbar.org. email. ( 13112012 28800 3600 604800 38400 ); thejarbar.org. IN A 10.0.0.42 @ IN NS ns.thejarbar.org. yuccalaptop IN A 10.0.0.19 ns IN A 10.0.0.42 gw IN A 10.0.0.138 www IN CNAME thejarbar.org. 到临时版本的: $TTL 3H @ IN SOA ns.thejarbar.org. email. ( 13112012 28800 3600 604800 38400 […]

导致故障转移的networking通信饱和

我有一个Windows故障转移群集,每次从该群集进行远程robocopy备份时,似乎都会导致networking饱和,导致群集监视器认为NIC无响应,然后进行故障转移。 这是我基于这个通常发生的时间的假设。 我已经尝试添加/ IPG标志robocopy允许一些数据包之间的空间。 还有什么我可以考虑的空间stream量出? 我有类似的问题,不是robocopy相关的。 也许一个networking接口调整? 谢谢。

分离目录nginx中的Audio,js,css和图片

我有一个dynamic网站,运行在nginx和php-fpm上。 如果图像,audio文件,CSS,JS文件放在一个单独的目录,可以有任何性能改善。 这是我目前的设置: location /var/www/kk/images { root /var/www/kk/images; autoindex on; } location /var/www/kk/js { root /var/www/kk/js; autoindex off; } location /var/www/kk/css { root /var/www/kk/css; autoindex off; } location /var/www/kk/audio { root /var/www/kk/audio; autoindex off; } 如果这不是最好的方法,你可以告诉我为什么,还有更好的方法来做到这一点?