2
ответа

Перенаправление исходящего трафика на другой порт

Приложение в моем Linux-сервере подключается к "ip.example.com". IP-адрес для "ip.example.com" определен в / etc / hosts как 10.23.22.1 ip.example.com. На целевом IP-адресе служба ...
вопрос задан: 20 March 2017 15:35
2
ответа

Два IPS в одной подсети проверяют связь, но не работают, так как основной выходит из строя

У меня несколько серверов Linux RHEL 6, на которых я настроил 2 отдельных NICS в одной подсети с 2 разными IP-адресами. > пример: > eth0: 172.23.23.1 > eth1: 172.23.23.2 Первоначально я ...
вопрос задан: 16 March 2017 18:37
2
ответа

mySQL Workbench в Windows через два SSH-хоста

Я пытаюсь подключиться к mySQL через два SSH-хоста и не смог найти решение где-либо в сети. Если бы я подключался к Putty, я бы подключился к первому ящику (пусть ' s назовите это ...
вопрос задан: 11 March 2017 23:57
2
ответа

IP Alias/Virtual Interface for ESXi on KVM/libvirt [закрыто]

Мне нужно запустить два хоста ESXi на KVM и назначить им отдельные внешние IP, видимые во внешней сети. Желаемая топология: ESXI ESXI ↓ ↓ KVM KVM ↓ ↓ vIF ...
вопрос задан: 10 March 2017 15:49
2
ответа

добавить маршрут по умолчанию для redhat навсегда

У меня кластер состоит из нескольких компьютеров RedHat_7. Главный узел подключается к двум сетям (внутренней и Интернет). Я использовал NAT для предоставления доступа в Интернет для всех компьютеров. За ...
вопрос задан: 3 March 2017 13:48
2
ответа

Создать подсеть с помощью IPSec VPN?

Наши разработчики работают над приложением, в котором нам нужно часто передавать небольшие объемы данных. несколько мест, которые могут динамически меняться (серверы могут присоединяться и уходить довольно часто). Некоторые ...
вопрос задан: 11 February 2017 05:56
2
ответа

Определить процесс (и пользователя), который создает пакеты для данного IP-адреса

Учитывая внешний IP-адрес и целевой порт, в Linux, есть ли способ использовать что-то вроде ngrep или tcpdump идентифицировать процесс и / или пользователя, которые иногда отправляют ему трафик? Или iptables ...
вопрос задан: 10 February 2017 18:29
2
ответа

Samba4: Можно построить лес AD

в настоящее время мне нужно создать полностью новую инфраструктуру AD. Сейчас большинство частей этой компании до сих пор находятся в ведении NT-DC. Я купил новый Сервер, на котором установлен домен Samba 4 (Версия 4.3) ...
вопрос задан: 31 January 2017 17:07
2
ответа

Маршрутизация OpenVPN в локальную сеть за сервером

У меня есть VPN типа "сеть-сеть", настроенная с использованием OpenVPN. Кажется, что туннель проходит нормально (и я могу пинговать с одного конца на другой), но я не могу заставить сети на двух концах видеть друг друга. ...
вопрос задан: 22 January 2017 17:06
2
ответа

Как помечать пакеты в зависимости от имени хоста?

Мы можем маркировать пакеты на основе IP-адресов следующим образом - iptables -A FORWARD -t mangle -s 123.2.3.4 -j MARK --set -mark 1 Как маркировать пакеты в зависимости от имени хоста? Я пробовал это - ...
вопрос задан: 20 January 2017 15:31
2
ответа

Как обойти метод снятия отпечатков TCP / IP NMAP для обнаружения ОС

Я хочу избежать снятия отпечатков TCP / IP Nmap, которые он использует для обнаружения ОС на машине. Я прочитал Практический подход к победе над Nmap OS-Fingerprinting, в котором объясняется, как это можно сделать. Он также ...
вопрос задан: 18 January 2017 11:30
2
ответа

Инструмент arp-scan обнаружил машину, но я не могу пинговать [закрыто]

У меня есть два VPS, которые я купил у одной корпорации, ОС двух VPS - ubuntu, и когда я запускал arp-scan -l на одном на обеих машинах, и я могу видеть IP другой машины, но у меня нет доступа к ...
вопрос задан: 12 January 2017 11:07
2
ответа

Bond active backup Linux

Я пытаюсь установить связь на своем proxmox-сервере 4.4. Я выбрал активную резервную копию, потому что связь будет связана с мостом Linux, который не будет использовать протокол Spanningtree. связь (bond1) будет иметь 2 ...
вопрос задан: 28 December 2016 10:33
2
ответа

Ошибка добавления правил iptables snat или dnat в Linux

Я с использованием Arch Linux (32-разрядная версия) на Raspberry Pi 3. Когда я пытаюсь добавить какие-либо правила -j SNAT или -j DNAT в iptables, это не работает - я получаю сообщение об ошибке iptables: No change / target / match ...
вопрос задан: 23 December 2016 14:24
2
ответа

MAC-адрес физического интерфейса, а не MAC-виртуальный MAC-адрес отправляется в виде ответа ARP [закрыто]

В Arch Linux ARM (Raspberry Pi) Kernel 4.4.37 я создал macvlan, например ip link add link eth0 mac0 type macvlan Виртуальный сетевой адаптер macvlan появляется в списке, поэтому я назначаю ему IP-адрес и ...
вопрос задан: 12 December 2016 23:44
2
ответа

Why is an authentication file accepted in the config file and not on the command line?

I connect to a VPN server which requires authentication via /usr/sbin/openvpn --config /etc/openvpn/server.ovpn This prompts me for a login/password (= OK). I added the login and password to a file ...
вопрос задан: 2 December 2016 14:49
2
ответа

Переадресация портов с сохранением исходного IP-адреса?

У меня есть выделенный сервер, на котором все работает, однако на dedi отсутствует защита от DDoS-атак, поэтому я купил VPS, который идет с это, поэтому я могу эффективно использовать его в качестве прокси. У меня есть ...
вопрос задан: 29 November 2016 22:21
2
ответа

Как сохранить настройки ethtool при перезагрузке на debian 8

Здравствуйте, как я могу сохранить следующие настройки при перезагрузке на debian 8? ethtool -K eth0 lro выкл. ethtool -K eth1 lro off Я уже пытался добавить его в /etc/network/interfaces.d/ifcfg-bond0 ...
вопрос задан: 8 November 2016 15:00
2
ответа

Использование полосы пропускания с 1 IP-адреса

Я проверяю пропускную способность в реальном времени на своем сервер с командой nload, поэтому я получаю выгрузку / загрузку в Мбит / с. Но есть ли способ проверить пропускную способность с 1 ip. Пример. Я проверю, сколько пропускной способности будет до
вопрос задан: 8 November 2016 12:27
2
ответа

Поиск IP-адреса, связанного с определенным процессом

Каков самый простой способ найти IP-адрес, связанный с определенным процессом на машине Linux? Задача проста, если порт, используемый процессом, зарезервирован исключительно для этого процесса: I ...
вопрос задан: 24 October 2016 14:33
2
ответа

Как диагностировать проблемы Linux LACP на уровне ядра?

Имеется ли основной административный или диагностический интерфейс для связующего драйвера Linux для определения что происходит внутри? Я использовал агрегацию каналов между устройствами Linux и коммутаторами Cisco ...
вопрос задан: 22 October 2016 16:09
2
ответа

SNMP различия в значениях ifInOctets и ifHCInOctets

Я пытаюсь изобразить использование сети на моем маршрутизаторе для определенного интерфейса, используя данные из SNMP. Я знаю, что ifInOctets / ifOutOctets только 32-битный и будет переполняться на высоких скоростях и построит мои графики ...
вопрос задан: 21 October 2016 18:24
2
ответа

Следует ли использовать traceroute для диагностики проблем с задержкой в ​​сети?

Я выполнил команду traceroute с сервера A на Сервер B, два перехода отображают задержку от 250 мс до 480 мс. Однако при выполнении эхо-запроса с сервера A на сервер B ответ всегда находится в пределах ...
вопрос задан: 15 October 2016 10:59
2
ответа

найти файлы в подкаталоге с помощью find in centos

Моя текущая задача cron - * 10 * * * / bin / find / var / spool / record / -type f -exec / bin / rm {} + Удаляет все файлы каждый день в 10 утра. Я пытаюсь удалить конкретный файл размером менее 90 КБ типа ...
вопрос задан: 12 October 2016 19:48
2
ответа

Как физически отключить сетевой интерфейс в Linux (Redhat / Centos)

Есть ли способ отключить сетевой интерфейс в Linux из командной строки? Под выключением я имею в виду отключение питания канала в соответствии с командой выключения коммутатора Cisco. ip, ifconfig и ...
вопрос задан: 8 September 2016 19:20
2
ответа

Как заставить DIG соблюдать TTL / использовать локальный кеш ОС?

Когда я запускаю dig example.com, в ответ возвращается SERVER: 192.168.0.1, даже при последующих запусках. Это означает, что DIG всегда выполняет сетевой вызов для разрешения записи DNS. Я (довольно невежественно) ...
вопрос задан: 30 August 2016 23:37
2
ответа

Атаки с использованием грубой силы ssh замедлили мои серверы

Атаки с использованием грубой силы ssh замедлили мои серверы. Я уже заблокировал ssh внешних IP-адресов, кроме моей внутренней сети (iptables -A INPUT -p tcp --dport 22 -j DROP), но нагрузка возросла до ...
вопрос задан: 14 August 2016 19:06
2
ответа

Ошибка VPN-соединения между сайтами «полученная полезная нагрузка хэша не соответствует вычисленному значению»

Нам нужно получить доступ к паре компьютеров с Linux, расположенных на стороне нашего клиента. Наша Linux-машина, с которой нам нужно получить доступ к клиентской машине, находится в облаке. Устанавливаемое соединение ...
вопрос задан: 2 August 2016 05:01
2
ответа

отслеживать трафик с точностью до миллисекунды

У меня есть несколько серверов Linux, работающих под управлением Ubuntu 14.04, и я превратил их в кластер Spark. На этом этапе я хочу измерить сетевой поток между серверами в миллисекундах, чтобы ...
вопрос задан: 25 July 2016 01:11
2
ответа

Марсианские источники с моего публичного IP

В настоящее время я получаю несколько марсианских пакетов в журнале kern.log: 7 июля 02:28:20 box14932 kernel: [789192.798073] IPv4: марсианский источник XXX.XXX.XXX.XXX от 10.91 .12.01, на dev eth1 7 июля 02:28:20 box14932 ...
вопрос задан: 7 July 2016 12:32