标签: linux-networking

如何验证 TCP 分段卸载的状态

我们在 Linux rhel 机器上执行以下操作

ethtool -K ifcfg-478476 tso off
Run Code Online (Sandbox Code Playgroud)

现在假设我们要验证设置

如何使用 ethtool 或其他 cli 进行检查?

我们尝试

ethtool -k ifcfg-478476 | grep -i tso
Run Code Online (Sandbox Code Playgroud)

但我们没有得到状态

任何想法 ?

注意 -ifcfg-478476是 eth 链接

networking redhat dmesg ethtool linux-networking

1
推荐指数
1
解决办法
5763
查看次数

无法通过无线接口连接 ssh,但可以使用 eth0

突然,我无法ssh使用无线接口连接到服务器,但我可以使用 eth0 接口和直接连接到路由器的电缆来连接。

从我的无线接口我得到:

$ ssh -vvv my_server
OpenSSH_8.9p1 Ubuntu-3, OpenSSL 3.0.2 15 Mar 2022
debug1: Reading configuration data /home/user/.ssh/config
debug1: /home/user/.ssh/config line 38: Applying options for my_server
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: include /etc/ssh/ssh_config.d/*.conf matched no files
debug1: /etc/ssh/ssh_config line 21: Applying options for *
debug2: resolve_canonicalize: hostname XX.XXX.XX.XXX is address
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts' -> '/home/user/.ssh/known_hosts'
debug3: expanded UserKnownHostsFile '~/.ssh/known_hosts2' -> '/home/user/.ssh/known_hosts2'
debug3: ssh_connect_direct: entering
debug1: Connecting to XX.XXX.XX.XXX [XX.XXX.XX.XXX] port 22. …
Run Code Online (Sandbox Code Playgroud)

ethernet ssh router wifi linux-networking

1
推荐指数
1
解决办法
1万
查看次数

网络掩码:找不到命令

我购买了一个带有几个 ip 的新服务器,所以我最近修改了 /etc/network/interfaces 文件,以便我的 ip 可以上线。在编辑该文件时,我创建了一个备份并删除了原始文件。我使用 touch 命令重新创建了接口文件并授予了 +x 权限,但是现在,当尝试重新启动接口(/etc/network/interfaces restart)时,我遇到了各种错误:

/etc/network/interfaces: line 10: iface: command not found
/etc/network/interfaces: line 11: address: command not found
/etc/network/interfaces: line 12: netmask: command not found
/etc/network/interfaces: line 13: auto: command not found
Run Code Online (Sandbox Code Playgroud)

任何1点我忘了做什么?

谢谢。

linux linux-networking

0
推荐指数
1
解决办法
2360
查看次数

在建立小型网络方面需要帮助

请参考图片

http://oi51.tinypic.com/1zd6r9h.jpg

我们即将为我们的实验室建立一个新网络,以下是我们正在考虑拥有的服务器

  • 文件服务器(Samba)
  • SVN服务器
  • Web 服务器(运行 Apache 和 Tomcat)
  • 开发工作站。

我们购买了一个“Yamaha rtx1200”路由器,它将用作防火墙/VPN。我们需要通过互联网(通过 VPN)访问 SVN 和 Samba 服务器。

我们正在考虑在一台物理服务器中托管 Samba 服务器、SVN 服务器和 Web 服务器(Apache、Tomcat)。

1.我们需要一些数据保护(对于 SVN 存储库和 Samba)但不想为此拥有单独的备份服务器。我想知道具有 RAID 的服务器是否足以完成此任务(涉及较少的配置)?

2.既然我们通过HTTP访问SVN,如何限制外网的人访问SVN?我们是否应该通过 HTTPS 使用 SVN 并阻止 HTTPS 到外部?

任何提示和建议?

提前致谢。

networking firewall svn samba linux-networking

0
推荐指数
1
解决办法
129
查看次数

哪个包有 net_tstamp.h?

我试图在这里编译源代码:http : //os1a.cs.columbia.edu/lxr/source/Documentation/networking/timestamping/timestamping.c?a=x86;v=2.6.32

但是,我收到一个编译器错误:错误:linux/net_tstamp.h:没有这样的文件或目录

我查看了/usr/include/linux,确实没有那个文件。

然后,我在网上搜索了一段时间,但找不到哪个包有该文件。

我在 CentOS 6 上。

提前致谢。

packages linux-networking centos6.2

0
推荐指数
1
解决办法
803
查看次数

只能访问 Internet 的 VMWare ESXi 来宾(首选路由器配置)

我需要在 VMWare ESXi 6.0 上设置一个可以访问 Internet 但没有任何 LAN 访问权限的 VM。

这是供外部用户远程登录到机器并使用互联网工作,他们不应该访问 LAN。

网络以简单的方式设置。路由器是华为HG8244H,设置为192.168.1.1/255.255.255.0,没有微软ISA服务器,我想:

  1. 将路由器网络掩码更改为 255.255.0.0
  2. 在 192.168.2.x 网络中设置“外部用户”VM。
  3. 添加具有两个 IP 地址(192.168.1.x 和 192.168.100.x)的 Linux VM 和 iptables,以将来自第一个 VM 的任何流量直接转发到路由器,并阻止对 .1 网络的所有其他访问。

这似乎有点矫枉过正,所以我正在寻找一个更简单的解决方案。提前致谢!

networking routing iptables linux-networking vmware-esxi

0
推荐指数
1
解决办法
1263
查看次数

打开 100 万个连接最高可达 469K

我需要配置服务器来处理超过一百万个打开的 websocket 连接(最好是两百万)。

我使用了这篇博文中的配置:

sysctl -w fs.file-max=12000500
sysctl -w fs.nr_open=20000500
ulimit -n 20000500
sysctl -w net.ipv4.tcp_mem='10000000 10000000 10000000'
sysctl -w net.ipv4.tcp_rmem='1024 4096 16384'
sysctl -w net.ipv4.tcp_wmem='1024 4096 16384'
sysctl -w net.core.rmem_max=16384
sysctl -w net.core.wmem_max=16384
Run Code Online (Sandbox Code Playgroud)

但是,我的应用程序在达到 469219 个连接后停止应用新连接。我错过了什么?我真的认为操作系统配置中缺少某些东西。我们的主要应用程序是用 Java 编写的(使用 Tomcat 服务器),但我使用 NodeJS 服务器也得到了非常相似的结果。

我们使用 16GB RAM 的 Ubuntu。

编辑:在高峰期系统使用大约 12Gb 的 14.7Gb。

更新

所以最后我有了 32GB 的工作站。通过增加 RAM 空间解决了问题。目前使用 18GB Java 堆,我能够处理 567K WS 连接。对于更高的数字,我需要更多的客户:-)

linux ubuntu connection linux-networking linux-kernel

0
推荐指数
1
解决办法
1133
查看次数

如何根据主机名标记数据包?

我们可以通过以下方式根据 IP 地址标记数据包 -

iptables -A FORWARD -t mangle -s 123.2.3.4 -j MARK --set-mark 1

如何根据主机名标记数据包?我试过这个 -

iptables -A FORWARD -t mangle -s google.co.in -j MARK --set-mark 1

但是iptables实用程序google.co.in从 DNS获取 IP 地址并将条目添加到 mangle 表中。如何标记来自 的所有数据包google.co.in,而不仅仅是来自 Google 的单个服务器。由于有数千台服务器,手动添加所有 IP 地址也是不可能的。

有没有办法读取数据包并获取主机名并进行标记?

谢谢你。

firewall ip iptables linux-networking packet

0
推荐指数
1
解决办法
1556
查看次数

阻止进程访问某些 url

我想配置防火墙以阻止特定进程的某些域。但是这些被阻止的域应该可供其他进程使用。

linux firewall iptables linux-networking

0
推荐指数
1
解决办法
166
查看次数

广播地址在互联网上工作吗?

我有一个子网 /24(256 个公共 IP 地址)。目前,我将 IP .255 分配给 LXD 容器(ubuntu),它似乎工作正常。我想知道是否有人通过互联网向具有 IP .255 的主机发送 UDP 消息,该消息是否会广播到我的所有其他 IP?

networking linux-networking

0
推荐指数
1
解决办法
337
查看次数