标签: linux-networking

从一个范围到另一个范围的 iptables 目标 NAT

我试图使目标 NAT 从一个范围 (192.168.2.0/24) 到另一个范围 (192.168.1.0/24) 中的相应 IP 地址。

我已经设法通过 ip 执行此 ip

iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.1 -p all -j DNAT --to-destination 192.168.1.1
iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.2 -p all -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.3 -p all -j DNAT --to-destination 192.168.1.3
etc..
Run Code Online (Sandbox Code Playgroud)

有什么方法可以在单行中指定源和目标范围?

谢谢!

networking linux iptables linux-networking

3
推荐指数
1
解决办法
4197
查看次数

性能调优 Linux

性能调优/监控/延迟牢记我看到以下 4 个项目,在每个项目中,它们都有很多工具。

  1. 中央处理器
  2. 记忆
  3. 输入输出
  4. 网络

我看到以下我们使用的工具。

  • 虚拟机
  • mpstat
  • 萨尔
  • iostat
  • 网络统计
  • 数据统计
  • iptraf
  • 网络性能
  • 工具
  • iperf
  • tcptrace
  • 调谐
  • PCP(性能副驾驶)
  • 最佳
  • ifstat
  • 斯特拉斯
  • 性能
  • 最佳
  • 跟踪
  • iostat
  • 跟踪
  • pidstat
  • mpstat
  • 数据统计
  • 自由
  • 转储
  • ip
  • 网卡
  • 工具

如果我缺少任何东西,请您添加。

一季度。推荐工具?& 最佳实践/结果。
Q2。为了从使用 Linux(Fedora/CentOS/Ubuntu)的 X86 服务器中获得最佳结果,需要使用哪些工具?为什么?

使用您的所有经验,希望使用这些工具创建一张 Live CD。

我不知道 serverfault 管理员会允许这样的问题。在此先感谢所有的 Guru。

linux performance hard-drive latency linux-networking

3
推荐指数
1
解决办法
1558
查看次数

ip link eth down 和 ip link dev eth down 的区别

ip link set eth0 down和 和有ip link set dev eth0 down什么区别?

命令之间的区别似乎没有记录在任何地方。

ip ifconfig linux-networking

3
推荐指数
1
解决办法
5246
查看次数

iptables 规则与 ! 特点

我已经输入了 iptables 规则来记录我们服务器上的特定连接,但它似乎并没有像我想要的那样工作。以下是规则:

1    LOG        tcp  -- !10.51.0.0/16         0.0.0.0/0           state NEW    tcp dpt:8040 LOG flags 0 level 4 prefix `New Connection_8040TCP: '
2    LOG        tcp  -- !192.168.0.0/16       0.0.0.0/0           state NEW tcp dpt:8040 LOG flags 0 level 4 prefix `New Connection_8040TCP: '
Run Code Online (Sandbox Code Playgroud)

iptables 应该只记录不在指定网络中的 IP 连接,但它会记录来自所有 IP 地址的所有连接。

firewall iptables linux-networking

3
推荐指数
2
解决办法
586
查看次数

Nginx 负载平衡/代理到上游的路径/重写

基本上我有一个 API 农场

192.168.1.1、192.168.1.2、192.168.1.3

但是,端点具有不同的文件夹结构(我无法修改的第 3 方!)

所以基本上我想要一个像这样的 nginx 配置

upsteam api_servers{
    server 192.168.1.1/api/;
    server 192.168.1.2/myApp/api/;
    server 192.168.1.3/;
}
server{
    listen 80;
    location / {
        proxy_pass http://api_servers;
    }
}
Run Code Online (Sandbox Code Playgroud)

但是,您不能在上游服务器中拥有路径。我想我必须重写这些?我知道如何为传入的请求重写它,但不确定当它到达每个后端服务器时如何以不同的方式重写它。

提前谢谢了!!

nginx proxy reverse-proxy load-balancing linux-networking

3
推荐指数
1
解决办法
4829
查看次数

您可以使用不连续的 --dport 指定的 iptables 最大端口数?

使用 --dport 参数可以在单个规则中指定多少个端口?。前任 -

iptables -A INPUT -p tcp --dport {0,5,10,15,20,25, etc,,??} -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

linux iptables linux-networking

3
推荐指数
1
解决办法
3353
查看次数

为什么以太网 MTU 大小是 1500?

有人可以解释为什么选择以太网最大传输单元为 1500 字节(为什么正好是 1500)?这可能有一些历史原因。

linux-networking traceroute

3
推荐指数
1
解决办法
2669
查看次数

没有通过 ipv4 的传出连接

我在我拥有的 VPS(Debian 8.6)上遇到了奇怪的行为,老实说,我已经到了不知道如何进一步调查或修复它的地步。

据我所知,操作系统只能处理对 IPv6 地址的传出请求,而不能处理对 IPv4 地址的传出请求:

在 IPv4 上对谷歌的 curl 请求:

$ curl -v -4 google.be
* Rebuilt URL to: google.be/
* Hostname was NOT found in DNS cache
*   Trying 172.217.17.67...
* connect to 172.217.17.67 port 80 failed: Connection timed out
* Failed to connect to google.be port 80: Connection timed out
* Closing connection 0
curl: (7) Failed to connect to google.be port 80: Connection timed out
Run Code Online (Sandbox Code Playgroud)

跟踪路由到 IPv4 上的谷歌:

$ traceroute 172.217.17.67
traceroute to 172.217.17.67 …
Run Code Online (Sandbox Code Playgroud)

debian linux-networking ipv4

3
推荐指数
1
解决办法
468
查看次数

发现网络上服务器的 iLO 地址

有没有办法为我的网络上的服务器发现 iLO 的 IP 地址?我有一台服务器正在运行,我只能通过 iLO 访问它(没有其他访问权限可用),但我不知道 iLO 正在运行的 IP。

有没有办法通过查看流量从网络中发现服务器的 iLO IP?

服务器是运行 HP iLO 的 HP proliant

hp ilo linux-networking

3
推荐指数
1
解决办法
7350
查看次数

更改SSH端口后无法登录服务器

我正在使用腻子连接到我的 Ubuntu 16.04 VPS。

我决定将默认 SSH 端口从 22 更改为 443。我这样做是更改了线路

Port 22
Run Code Online (Sandbox Code Playgroud)

在 /etc/ssh/sshd_config

Port 443

现在,当我尝试使用端口 443 连接到服务器时,我收到错误消息“服务器意外关闭网络连接”

当我尝试使用端口 22 连接到服务器时,我收到错误消息“网络错误:连接被拒绝”

服务器已启动并正在运行,我只是无法再连接到它了,有没有办法解决这个问题?

编辑:我重新安装了 VPS 并再次重新配置。可能导致此问题的可能问题是我使用相同的端口使用 Putty 连接到我的 VPS,并在鱿鱼中为我的代理使用相同的端口。

networking ubuntu ssh port linux-networking

3
推荐指数
1
解决办法
1694
查看次数