标签: linux-networking

是否可以在linux中创建本地SRV记录?

有类似/etc/hosts档案之类的SRV记录吗?我希望我的 Alpine Linux 服务器能够_xmpp-server._tcp SRV在本地找到记录的值。

linux internal-dns linux-networking srv-record

5
推荐指数
1
解决办法
1667
查看次数

CIDR 掩码在“ip 地址添加”上下文中意味着什么?

我正在尝试学习如何正确设置 Wireguard(而不仅仅是通过复制粘贴)。我在快速入门页面上看到了这一行:

ip address add dev wg0 192.168.2.1/24
Run Code Online (Sandbox Code Playgroud)

阅读 的手册页ip,似乎将给address add定地址分配给给定设备。这是有道理的,只不过示例地址包含 CIDR 掩码。我正在努力理解这在这种情况下意味着什么,而我的谷歌搜索让我失望了。

我们是说我们希望地址是192.168.2.0,还是……我什至不知道。还能意味着什么?

编辑:等等,我刚刚意识到这可能是指定子网的一种方法。也许这对 Linux 用户来说是显而易见的,但我是一个 Windows 用户,在 Windows GUI 中,您可以将子网掩码与 IP 分开指定。我会把这个问题留在这里,以防万一我错了。

cidr ip-address linux-networking

5
推荐指数
1
解决办法
1203
查看次数

通过 IP v6 访问服务器?

问:我正在使用 IPv6 并将其转换为 IPv4,反之亦然。

我想访问 http://127.0.0.1/

并做了标准的 ipv4 到 ipv6 计算:AA = 127 BB = 0 CC = 0 DD = 1

与架构

0000:0000:0000:0000:0000:ffff:AABB:CCDD
Run Code Online (Sandbox Code Playgroud)

这让我:

0000:0000:0000:0000:0000:ffff:7F00:0001
Run Code Online (Sandbox Code Playgroud)

所以我试过了

http://[:::::ffff:7F00:1]
Run Code Online (Sandbox Code Playgroud)

但它没有显示任何东西。通过一些谷歌搜索,我发现我需要

http://[::1]/
Run Code Online (Sandbox Code Playgroud)

使用 IPv6 访问环回接口。

现在我并没有太惊讶,因为环回接口可能是一个特例。但后来我尝试访问我的公共文件服务器:

http://88.84.21.77/
Run Code Online (Sandbox Code Playgroud)

我计算出的 IPv6 地址是

http://[::ffff:5854:154d]/
Run Code Online (Sandbox Code Playgroud)

但它也没有解决。

现在我的问题是:我在转换时做错了什么,或者它不是这样工作的。

或者可能是因为我的服务器或 ISP 不支持 IPv6?我的服务器在 Ubuntu 9.04 下运行,带有所有必要的补丁。

networking ubuntu ip ipv6 linux-networking

4
推荐指数
1
解决办法
320
查看次数

由于挂载 Samba 共享的问题,配置 Avahi nss-mdns 不使用带有主机名的本地后缀

如何配置Avahi 和 nss-mdns以与 Windows 使用NetBIOS或最近LLMNR相同的方式解析我的小型家庭网络中的名称。

对于 Linux,有两种选择:

  • Winbind aka NetBIOS for linux,被许多专家标记为 DEPRECATED
  • Avahi & nss-mdns - 又名 Zeroconf,MODERN,听起来不错,我渴望与 LLMNR 相似。

我尝试了 Avahi。
它已经在 /etc/nsswitch.conf 中预先配置好。守护进程运行,发现运行,查找 - 排序。

但有一个问题。

ping foopc1
不工作 -未知主机
ping foopc2.local
工作!

我个人不介意使用“后缀”名称,但有些系统会这样做。特别是桑巴。无法安装 cifs 网络共享。Smb4k 可以很好地识别其他计算机,但是在尝试挂载共享 (smb/cifs) 时失败:
could not resolve address for foopc1

似乎对于 samba 客户端 (mount.cifs),主机名解析器 (?) 接受的网络名称与 nmblookup (??) 获得的名称之间必须匹配,如果我错了,请纠正我!

如何使 ping 将我的计算机识别为 foopc1 和 foopc2 而不是 foopc1.local 和 foopc2.local?

根据 nss-mdns 项目主页 http://0pointer.de/lennart/projects/nss-mdns/我创建/etc/mdns.allow …

samba hostname mdns linux-networking avahi

4
推荐指数
1
解决办法
8340
查看次数

在网络 A 上配置 eth4 时,Ubuntu 会忽略 eth0 上来自网络 A 的数据包

我有一个带有两个配置网络接口的 Ubuntu 12.04(最终测试版,最新)服务器:

root@mac:/home/sysadm# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:1e:4f:28:fd:7b
          inet addr:172.18.8.10  Bcast:172.18.8.255  Mask:255.255.255.0
          inet6 addr: fe80::21e:4fff:fe28:fd7b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3362 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8561 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:273506 (273.5 KB)  TX bytes:3174766 (3.1 MB)
          Interrupt:38 Memory:dc000000-dc012800

eth4      Link encap:Ethernet  HWaddr 00:02:c9:09:a4:c8
          inet addr:xxx.yy.4.235  Bcast:xxx.yy.5.255  Mask:255.255.254.0
          inet6 addr: fe80::202:c9ff:fe09:a4c8/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:59277 errors:0 dropped:52 overruns:0 frame:0
          TX packets:34 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 …
Run Code Online (Sandbox Code Playgroud)

networking linux routing nic linux-networking

4
推荐指数
1
解决办法
6015
查看次数

如何在DMZ中放置虚拟机?

我有一台 Ubuntu 12.04 服务器,运行着几个带有 KVM 的虚拟机。

我想在 Internet 上公开其中一些虚拟机,以便客户可以测试我们正在开发的产品并提供其他产品用于演示目的。

其中一个服务器 NIC 配置了公共 IP。然而,在网络上公开任何内容之前,我想确保如果其中一台虚拟机受到威胁,攻击者不会到达其余主机。

我想做的是将这些虚拟机放入DMZ 中

这些是我计划做的步骤:

  1. 在虚拟化主机中创建一个tap接口(假设是tap1
  2. 使用tap1创建网桥,并在与其他主机分开的子网中为其指定 IP。假设 10.0.0.1
  3. 将 DMZ 虚拟机连接到网桥并静态配置它们的 IP(10.0.0.2、10.0.0.3 等...)
  4. 使用 UFW,禁止从 10.0.0.0/24 到任何内部主机的任何流量,允许从内部主机到 10.0.0.0/24 的流量,并使用端口转发在 Web 上公开虚拟机。

你认为这个设置安全吗?你能提出任何改进或更好/更安全的方法吗?

virtualization dmz linux-networking ufw kvm-virtualization

4
推荐指数
1
解决办法
3398
查看次数

如何为 AWS EC2 Ubuntu 实例设置子域?

我正在尝试为我的AWS EC2 ubuntu 实例设置子域,但没有足够的知识我无法继续。

  1. 我在域名服务提供商上有一个停放的域名example.com
  2. 我的 EC2 实例关联了弹性 IP,比如10.10.10.10
  3. 我在域名服务提供商的网站上创建了两个 A 记录。

    www.example.com 指向10.10.10.10

    example.com 指向10.10.10.10

  4. 一切都像魅力一样工作,我可以使用域名访问我的实例。

但现在我想有子域个人网站/服务的情况下,说webmail.example.comdatabase.example.com

我尝试为子域设置虚拟主机文件,但是当我访问这些子域时它不起作用,chrome 说“糟糕!谷歌浏览器找不到 subdoamin.example.com

问:我的问题是,如何为我的服务器设置子域?

提前致谢。

domain-name-system subdomain linux-networking amazon-web-services

4
推荐指数
1
解决办法
1万
查看次数

如何ping ipv6接口

我正在努力熟悉 ipv6 我不明白为什么我不能在 inet6 addr ping 这个接口

eth1      Link encap:Ethernet  HWaddr 08:00:27:77:9e:77  
          inet addr:192.168.33.10  Bcast:192.168.33.255  Mask:255.255.255.0
          inet6 addr: fe80::a00:27ff:fe77:9e77/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:363 errors:0 dropped:0 overruns:0 frame:0
          TX packets:332 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:38402 (38.4 KB)  TX bytes:81402 (81.4 KB)
          Interrupt:16 Base address:0xd060 

$bash ping6 fe80::a00:27ff:fe77:9e77
connect: Invalid argument
Run Code Online (Sandbox Code Playgroud)

networking ipv6 ping linux-networking

4
推荐指数
1
解决办法
2621
查看次数

获取 virtio-net 网络适配器的链接速度

我有一个使用 virtio-net 在 kvm 上运行的 linux vm,我想检查链接速度。我怎样才能做到这一点?

到目前为止我尝试过的:

# ethtool eth0
Settings for eth0:
Link detected: yes
Run Code Online (Sandbox Code Playgroud)

似乎 ethtool 不支持 virtio-net(还没有?)我有来自 debian jessie 的 3.16-1 版本,ethtool 是否在较新版本中支持它?它接缝版本 6 是最新版本。

 # cat /sys/class/net/eth0/speed
cat: /sys/class/net/eth0/speed: Invalid argument


 # lspci | grep -iE --color 'network|ethernet'
00:12.0 Ethernet controller: Red Hat, Inc Virtio network device

  # lshw -class network
  *-network
       description: Ethernet interface
       product: Virtio network device
       vendor: Red Hat, Inc
       physical id: 12
       bus info: pci@0000:00:12.0
       logical name: eth0
       version: 00
       serial: …
Run Code Online (Sandbox Code Playgroud)

linux linux-networking kvm-virtualization virtio

4
推荐指数
1
解决办法
2万
查看次数

如何使用 IPTables 关闭某些端口上的所有 _existing_ TCP 连接?

假设我有一个我想运行的快速网络分区测试,例如将 ReDiS 集群的两半彼此断开连接,并且我想使用 IPTables 暂时断开一组服务器与另一组服务器的连接。

这与在 Fedora 邮件列表中提出的问题非常相似:

https://www.redhat.com/archives/rhl-list/2006-January/msg03380.html

如果我EXISTING,RELATED在 的输出中没有看到iptables --list,我是否需要担心这个?

Fedora 邮件列表上的以下答案似乎说是的,如果我EXISTING,RELATEDiptables --list.

https://www.redhat.com/archives/rhl-list/2006-January/msg03396.html

对自反标记者的说明,在那里:这个问题,更重要的是,它的答案,将讨论 IPTables 是否在更新其规则时丢弃现有连接。

据我所知,本网站上关于此主题的其他问题并未解决现有连接和尝试连接之间的差异:

如何关闭除通过 IPTABLES 列出的所有网络的某些 TCP/UDP 端口(传入)

我在以下 URL 链接的页面上通过 Google 搜索找到了我的大部分研究结果:

https://duckduckgo.com/?q=iptables+close+existing+connections

iptables tcp linux-networking redis

4
推荐指数
1
解决办法
6911
查看次数