标签: ip

路由协议、距离向量与链路状态

我试图找出两种路由协议方法之间的差异(优点/缺点),我会非常乐意提供任何帮助、建议和解释。就我而言,距离向量似乎更静态,更基于本地路由,因为它不知道网络状态,而链路状态更了解当前状态,因此在距离向量上使用它似乎更自然,但我觉得我错过了什么。我很高兴在这里了解更多方面和我在选择其中一个时必须考虑的不同问题。

networking routing ip test

8
推荐指数
2
解决办法
2万
查看次数

Godaddy:将域名链接到IP地址

我刚刚从 GoDaddy 为我的网站购买了一个域名。

该站点的内容可通过公共 IP 地址访问。

如何将我的域名链接到 IP 地址?

我如何做到当有人输入我的域名时,显示网络服务器的内容?

谢谢。

domain-name-system ip subdomain

8
推荐指数
2
解决办法
6万
查看次数

我可以对子网进行子网划分吗?

提前为拙劣的术语道歉。我已经阅读了Server Fault Subnet Wiki,但这更像是一个 ISP 问题。

我目前有一个 /27 公共 IP 块。我使用给我的路由器这个池中的第一个地址,然后对防火墙后面的所有服务器使用 1 对 1 NAT,以便它们每个都获得自己的公共 IP。

路由器/防火墙当前正在使用(删除实际地址以保护犯罪者):

IP Address:  XXX.XXX.XXX.164
Subnet mask: 255.255.255.224
Gateway:     XXX.XXX.XXX.161
Run Code Online (Sandbox Code Playgroud)

我想做的是将我的子网分解为两个单独的 /28 子网。并且以对 ISP 透明的方式执行此操作(即,他们认为我继续操作单个 /27)。

目前,我的拓扑如下所示:

     ISP
      |
[Router/Firewall]
      |
  [Managed Ethernet Switch]
  /       \         \
[Server1] [Server2] [Server3] (etc)
Run Code Online (Sandbox Code Playgroud)

相反,我希望它看起来像:

       ISP
        |
    [Switch]
    /      \
[Router1] [Router2]
  |    |    |   |
[S1] [S2] [S3] [S4] (etc)
Run Code Online (Sandbox Code Playgroud)

如您所见,这会将我分成两个独立的网络。

我正在努力解决 Router1 和 Router2 上正确的 IP 设置。

这是我现在所拥有的:

              Router1              Router2
IP Address:   XXX.XXX.XXX.164      XXX.XXX.XXX.180 …
Run Code Online (Sandbox Code Playgroud)

networking ip subnet

8
推荐指数
1
解决办法
5915
查看次数

将进程或用户绑定到特定 IP (Linux)

我的服务器上有 3 个非 root 用户,我想为他们每个人提供不同的 IP 地址(我在一个网络接口上有多个 IP)。例如,user1 将有 192.168.1.2,user2 - 192.168.1.3 等等。或者,如果不可能,我如何将特定进程绑定到给定的 IP 地址(我建议,可以使用 iptables,但是如何?)。谢谢。

linux debian ip iptables

8
推荐指数
1
解决办法
5809
查看次数

Nginx IP 黑名单配置文件放在哪里?

我有一个Nginx托管两个站点的Web 服务器。我创建了一个blockips.conf文件,将不断探测服务器的 IP 地址列入黑名单,并将此文件包含在nginx.conf文件中。但是,在我的站点访问日志中,我仍然看到这些 IP 地址出现。我需要在每个站点的 conf 中包含黑名单而不是全局 confNginx吗?

这是我的 nginx.conf

user  nginx;
worker_processes  1;

error_log  /var/log/nginx/error.log warn;
pid        /var/run/nginx.pid;

events {
    worker_connections  1024;
}

http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;

    sendfile        on;

    keepalive_timeout  65;

    include /etc/nginx/conf.d/*.conf;
    # Load virtual host configuration files.
    include /etc/nginx/sites-enabled/*;

    # BLOCK SPAMMERS IP ADDRESSES
    include /etc/nginx/conf.d/blockips.conf;
}
Run Code Online (Sandbox Code Playgroud)

配置文件

deny …
Run Code Online (Sandbox Code Playgroud)

configuration nginx ip blacklist

8
推荐指数
2
解决办法
2万
查看次数

Google 动态 DNS 通配符子域

我无法让 Google 的动态 DNS API 用于通配符域。

我可以得到定义的子域来更新他们的 IP 就好了,但是nohost当我尝试更新通配符的 IP 时,我总是得到。

此页面https://support.google.com/domains/answer/6147083?hl=en未提及通配符域。

ip google dynamic-dns domains

8
推荐指数
1
解决办法
6005
查看次数

美国用户IP地址定位错误

为了向我的用户显示正确的内容,我根据他们的 IP 地址获取他们的国家/地区。我收到了几份来自美国用户的报告,称内容显示不正确。我总是检查他们的 IP 地址,我的国家检测 API 是正确的,出于某种原因,美国用户被分配了来自其他国家的 IP 地址。

这是常规做法吗?这与IPcalypse 有关系吗?有没有更好的方法来获取用户的位置?

编辑:我正在使用一个名为 MaxMind 的 API 来获取基于 IP 的位置,这个问题到目前为止只发生在 IPv4 用户身上。我遇到的最后一个问题是美国用户的 IP 地址位置显示为马来西亚,他们的 IP 地址是 161.139.224.31,我只知道该用户使用的是 iOS 设备。

ip geolocation ipv4

8
推荐指数
1
解决办法
1726
查看次数

用于在 ip 规则/ ip 路由中测试 fwmark 的命令行实用程序?

我正在尝试找到一种工具,它可以让我找到进入设备的数据包将采用的路由,并且具有特定的目标地址。

ip route get 将完成我正在寻找的大部分工作。

问题是我想测试当数据包在相当复杂的路由环境中具有 fwmark 时是否找到了正确的路由。

理想的工具将允许使用 fwmark(或其他属性)欺骗通用数据包,并且可以通过整个 IpTables 链和 ip route / ip 规则集发送它,或者只是找到将返回的路由。

我希望能够运行一个命令来验证一组特定的路由是否按预期工作。

最低要求类似于ip route get但具有 fwmark 支持。

虽然,在这一点上,任何测试路由实用程序的建议将不胜感激!随着路线的堆积,它变得相当复杂。

ip iptables testing iproute2

8
推荐指数
1
解决办法
5281
查看次数

为什么在 OpenVPN 中分配客户端静态 IP 会失败?

我正在运行 OpenVPN 服务器,我想为特定客户端分配静态 IP。

这是我的 server.conf。我认为这会将虚拟 IP 池配置为从 10.5.24.209 到 10.5.24.223。

port 443
proto tcp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 10.5.24.208 255.255.255.240
#This netmask should span IPs .208-.223.
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 168.xx.xx.xx"
keepalive 10 120
cipher AES-256-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
client-to-client
client-config-dir ccd
Run Code Online (Sandbox Code Playgroud)

这是 的内容 …

ip openvpn subnet

8
推荐指数
1
解决办法
1万
查看次数

IPoIB(IP over InfiniBand)与 RDMA 性能

我部分继承了一个 Linux HA 集群,该集群的中心目前在两个 Debian 主机之间通过 IPoIB(IP over InfiniBand)提供与 DRBD 8 的连接。它没有坏,所以我不会修理它。

我还注意到 DRBD 9 支持 RDMA,因此问题可能会出现在将来是否通过 RDMA(即“本机”InfiniBand)替换与 DRBD 9 的连接。

由于我不想在生产系统上运行性能测试,我想知道:是否有已发布的 IPoIB 与 RDMA/InfiniBand 的性能比较。例如,我是否可以预期从 IPoIB 切换到 10%、50% 或 100% 的数量级的带宽/延迟增益?可以期待什么?

performance debian ip infiniband drbd

8
推荐指数
1
解决办法
2110
查看次数