我试图使目标 NAT 从一个范围 (192.168.2.0/24) 到另一个范围 (192.168.1.0/24) 中的相应 IP 地址。
我已经设法通过 ip 执行此 ip
iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.1 -p all -j DNAT --to-destination 192.168.1.1
iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.2 -p all -j DNAT --to-destination 192.168.1.2
iptables -t nat -A PREROUTING -i ppp0 -d 192.168.2.3 -p all -j DNAT --to-destination 192.168.1.3
etc..
Run Code Online (Sandbox Code Playgroud)
有什么方法可以在单行中指定源和目标范围?
谢谢!
性能调优/监控/延迟牢记我看到以下 4 个项目,在每个项目中,它们都有很多工具。
我看到以下我们使用的工具。
如果我缺少任何东西,请您添加。
一季度。推荐工具?& 最佳实践/结果。
Q2。为了从使用 Linux(Fedora/CentOS/Ubuntu)的 X86 服务器中获得最佳结果,需要使用哪些工具?为什么?
使用您的所有经验,希望使用这些工具创建一张 Live CD。
我不知道 serverfault 管理员会允许这样的问题。在此先感谢所有的 Guru。
ip link set eth0 down和 和有ip link set dev eth0 down什么区别?
命令之间的区别似乎没有记录在任何地方。
我已经输入了 iptables 规则来记录我们服务器上的特定连接,但它似乎并没有像我想要的那样工作。以下是规则:
1 LOG tcp -- !10.51.0.0/16 0.0.0.0/0 state NEW tcp dpt:8040 LOG flags 0 level 4 prefix `New Connection_8040TCP: '
2 LOG tcp -- !192.168.0.0/16 0.0.0.0/0 state NEW tcp dpt:8040 LOG flags 0 level 4 prefix `New Connection_8040TCP: '
Run Code Online (Sandbox Code Playgroud)
iptables 应该只记录不在指定网络中的 IP 连接,但它会记录来自所有 IP 地址的所有连接。
基本上我有一个 API 农场
192.168.1.1、192.168.1.2、192.168.1.3
但是,端点具有不同的文件夹结构(我无法修改的第 3 方!)
所以基本上我想要一个像这样的 nginx 配置
upsteam api_servers{
server 192.168.1.1/api/;
server 192.168.1.2/myApp/api/;
server 192.168.1.3/;
}
server{
listen 80;
location / {
proxy_pass http://api_servers;
}
}
Run Code Online (Sandbox Code Playgroud)
但是,您不能在上游服务器中拥有路径。我想我必须重写这些?我知道如何为传入的请求重写它,但不确定当它到达每个后端服务器时如何以不同的方式重写它。
提前谢谢了!!
使用 --dport 参数可以在单个规则中指定多少个端口?。前任 -
iptables -A INPUT -p tcp --dport {0,5,10,15,20,25, etc,,??} -j ACCEPT
Run Code Online (Sandbox Code Playgroud) 有人可以解释为什么选择以太网最大传输单元为 1500 字节(为什么正好是 1500)?这可能有一些历史原因。
我在我拥有的 VPS(Debian 8.6)上遇到了奇怪的行为,老实说,我已经到了不知道如何进一步调查或修复它的地步。
据我所知,操作系统只能处理对 IPv6 地址的传出请求,而不能处理对 IPv4 地址的传出请求:
在 IPv4 上对谷歌的 curl 请求:
$ curl -v -4 google.be
* Rebuilt URL to: google.be/
* Hostname was NOT found in DNS cache
* Trying 172.217.17.67...
* connect to 172.217.17.67 port 80 failed: Connection timed out
* Failed to connect to google.be port 80: Connection timed out
* Closing connection 0
curl: (7) Failed to connect to google.be port 80: Connection timed out
Run Code Online (Sandbox Code Playgroud)
跟踪路由到 IPv4 上的谷歌:
$ traceroute 172.217.17.67
traceroute to 172.217.17.67 …Run Code Online (Sandbox Code Playgroud) 有没有办法为我的网络上的服务器发现 iLO 的 IP 地址?我有一台服务器正在运行,我只能通过 iLO 访问它(没有其他访问权限可用),但我不知道 iLO 正在运行的 IP。
有没有办法通过查看流量从网络中发现服务器的 iLO IP?
服务器是运行 HP iLO 的 HP proliant
我正在使用腻子连接到我的 Ubuntu 16.04 VPS。
我决定将默认 SSH 端口从 22 更改为 443。我这样做是更改了线路
Port 22
Run Code Online (Sandbox Code Playgroud)
在 /etc/ssh/sshd_config
到 Port 443
现在,当我尝试使用端口 443 连接到服务器时,我收到错误消息“服务器意外关闭网络连接”
当我尝试使用端口 22 连接到服务器时,我收到错误消息“网络错误:连接被拒绝”
服务器已启动并正在运行,我只是无法再连接到它了,有没有办法解决这个问题?
编辑:我重新安装了 VPS 并再次重新配置。可能导致此问题的可能问题是我使用相同的端口使用 Putty 连接到我的 VPS,并在鱿鱼中为我的代理使用相同的端口。
linux-networking ×10
iptables ×3
linux ×3
networking ×2
debian ×1
firewall ×1
hard-drive ×1
hp ×1
ifconfig ×1
ilo ×1
ip ×1
ipv4 ×1
latency ×1
nginx ×1
performance ×1
port ×1
proxy ×1
ssh ×1
traceroute ×1
ubuntu ×1