我正在使用 Snow Leopard,无法 ping 或 ssh 到主机,但能够挖掘:
挖一些.value.host.com
当 ip 地址在答案部分返回时,我就可以通过 ip 地址 ( ssh myname@12.45.45.12 ) 进行 ssh。以前(> 1 周前),这在我可以 ssh 的地方运行良好。
所有这一切都是通过 VPN 进行的。自从使用 VPN 以来,我对如何弄清楚发生了什么事情有点不知所措。关于下一步要弄清楚发生了什么的任何想法?
答案/进一步澄清:
您是否使用拆分 DNS?(我的猜测是没有) - 没有
另一端的 DNS 服务器是设置为解析任何域的 DNS 查询还是仅解析它自己的域?- 任何查询
您能否访问 VPN 另一端的 DNS 服务器?- 是的
您是通过隧道传输所有 IP 流量还是仅传输特定流量?- 看起来像所有的 IP 流量
所以,我正在使用 Cisco AnyConnect VPN。我假设这是当你说 DNS 工具在界面上工作时,这是否就是我能够挖掘 west.domain.com 主机但不能 ssh 的原因。我猜我只是不明白隧道在这个级别是如何工作来解决它的。
我同意你说的大部分内容。我不知道如何控制“隧道的流量”问题。看起来所有 IP 流量在连接时都经过那里。
关于 /etc/hosts 文件,该主机不在那里。
主机是 Windows 7 来宾是 Ubuntu 11.04
网络适配器是无线的
我可以 ping 网络上的其他计算机,但不能 ping 主机。不涉及防火墙。
使用wireshark 嗅探流量,看起来主机和访客都使用相同的MAC 地址。我的客人在询问 192.168.1.101(主机)时根本没有收到回复我的路由器给他们两个不同的 IP 地址都没有问题,但也许重复的 MAC 地址是问题所在?
两者都具有相同的 MAC 地址(从主机的角度来看)似乎合乎逻辑,但奇怪的是没有解决这个问题,因为否则我看不到主机和猜测应该如何通信。
我已经在 Dell PowerEdge 服务器上安装了 Debian Squeeze。但是,我在配置网络时遇到了一些问题。虽然我可以在我的网络内 ping 机器,但我无法在网络 (google.com) 外 d0。最奇怪的是,我可以从 Debian 存储库更新软件包,然后安装它们!
DNS 解析工作正常 - 已验证 host google.com.
我知道这应该是一些与网络配置和/或防火墙相关的问题。但是,我无法弄清楚这个问题。我真的很感激任何帮助。
目录/etc/network/interfaces
# The loopback network interface
auto lo
iface lo inet loopback
auto eth0
allow-hotplug eth0
#iface eth0 inet dhcp
iface eth0 inet static
address 10.14.85.244
netmask 255.255.0.0
network 10.14.0.0
gateway 10.14.1.2
Run Code Online (Sandbox Code Playgroud)
/etc/resolv.conf 的内容
domain sit.iitkgp
search sit.iitkgp
nameserver 10.14.0.2
Run Code Online (Sandbox Code Playgroud)
/etc/apt/apt.conf 的内容
Acquire::http::proxy "http://IP:PORT/"; # Values are actually used here
Acquire::ftp::proxy "ftp://IP:PORT/";
Acquire::https::proxy "https://IP:PORT/";
Run Code Online (Sandbox Code Playgroud)
iptables
# …Run Code Online (Sandbox Code Playgroud) 我的目标:
我想在公司 netcup 的虚拟服务器上设置 openVPN,运行 Debian 挤压。我只想要从客户端到服务器的 VPN 连接;客户端不应该能够看到对方,服务器也不需要作为其他服务的网关。
我的设置:
1个Debian挤压vServer,3个Windows 7客户端,2个OS X Lion客户端,客户端都在我的192.168.xx家庭子网中,服务器上的防火墙还没有设置限制,客户端上的防火墙不阻止传出连接,我什至根据这篇文章添加了 ICMPv4 协议作为例外:OpenVPN 服务器无法 ping 客户端。在子网中有一个 WLAN 路由器和 fritz.box 路由器,它是我的互联网提供商的网关。WLAN 路由器有防火墙,但也没有设置限制。
我的限制:
由于这是一个运行 openVPN 服务器的虚拟服务器,因此存在一些限制:1)必须首先解锁 tun 设备“tun1”并为其分配一个固定地址(10.240.43.1),我无法更改该地址,因为 2)对 ifconfig 的修改不允许,以及 IP 表(我理解这是因为虚拟技术正在为多个客户使用一个内核,因此不允许一个客户修改他们的设置),这意味着 3)我无法启用/禁用 IPv4 转发(是的,我我以 root 身份登录),之所以这么说是因为我已经发现 50 多个帖子几乎相同但略有不同的问题。
到目前为止有效的方法:
客户端可以通过 Windows 7 和 OS X Lion 的 openVPN GUI 客户端连接到 debian 机器上的 openVPN 服务器,客户端在所需的子网 (10.240.43.x) 中获得分配的 IP 地址,日志没有指示任何错误。我会在最后贴一个例子。
曾经有效的方法(这让我发疯):
在第二个 Windows 7 客户端上设置 openVPN 时,建立了连接,分配了 IP 地址,并且客户端可以在 tun 接口的地址上 ping 服务器。我很高兴我在同一台 macbook 上启动了 OS …
在运行 Haproxy 的 Ubuntu 14.04 上,在 之后service haproxy reload,Haproxy 突然将其背后的所有服务器报告为关闭。
经过一番挖掘,我发现 ping 不能正常工作,有时它能够成功 ping,然后几秒钟后我们得到错误ping: sendmsg: Operation not permitted。
也无法解决subdomain.domain.com。
iptables -L没有显示任何规则。iptables --flush没有帮助。
有任何想法吗?
root@some-test:~# ping 107.1.1.1
PING 107.1.1.1 (107.1.1.1) 56(84) bytes of data.
64 bytes from 107.1.1.1: icmp_seq=1 ttl=63 time=0.425 ms
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
64 bytes from 107.1.1.1: icmp_seq=6 ttl=63 time=0.390 ms
64 bytes …Run Code Online (Sandbox Code Playgroud) 我在 HP Procurve 2920 上设置工作 VLAN 和 DHCP 服务器时遇到问题。我的问题是我什至无法在具有静态 IP 地址的 VLAN 之间 ping 计算机。
winXP pc on VLAN101 with 192.168.1.1 static IP default gateway 192.168.1.2
win2008 server on VLAN100 with 192.168.0.1 and gateway 192.168.0.2
问题是我什至无法在 VLAN 之间 ping 客户端,禁用 Windows 防火墙,甚至在 ICMPv4 协议上使用允许规则。我可以从两台机器(192.168.0.2 和 192.168.1.2)ping 交换机端口。
DHCP 服务器在 VLAN100 上,应该获得 IP 地址的客户端在其他 VLAN 上,到目前为止,我只创建了 2 个 VLAN 用于测试目的(但不要专注于 DHCP,因为我什至无法与启用了 ip 路由的客户端通信)。我在交换机上恢复了出厂设置。下面你看看我做了什么,认为就足够了。
hostname "HP-2920-24G"
module 1 type j9726a
ip routing
snmp-server community "public" unrestricted
oobm
ip address dhcp-bootp
exit
vlan …Run Code Online (Sandbox Code Playgroud) 检查指定 URL 是否有效的最快方法是什么?(以 OK http 状态代码响应)?
现在我正在使用 curl,但我有一堆 URL 需要循环测试,所以我正在寻找最快的解决方案。
除了 wget 之外还有其他选项要检查吗?
我正在尝试测量两台机器之间的一种方式延迟,我想ping用来将ICMP数据包从一台机器发送到另一台机器。数据包之间的间隔应为 1 微秒 (1us),我想发送 100 万个数据包 (10^6),因此发送数据包总共需要 1 秒。
另外,我不关心另一台机器的响应(我只会在第二台机器上捕获数据包并对其进行分析)。
现在我已经尝试过:
ping -I eth0 -c 1000000 -l 1000000 -f -i 0.000001 -b 255.255.255.255
Run Code Online (Sandbox Code Playgroud)
我还通过停用-l和-f选项进行了试验。当我使用较大的值时,-l我收到一条警告,指出 rcvbuf 不足以保持预加载。
我正在使用 tcpdump 捕获来自我的机器的传出数据包以及传入另一台机器的数据包。
问题是数据包之间的间隔在大多数情况下在5us和15us之间,并且稍大一些。
当我直接发送到像谷歌这样的网站时,我遇到了同样的问题:
ping -I eth0 -c 1000000 -l 1000000 -f -i 0.000001 google.com
Run Code Online (Sandbox Code Playgroud)
我想要的是:
最好使用ping命令及其提供的选项(如果它们足够)来执行此操作。我有管理员权限。
更新
我的目标是测量不同电缆在数据包上引入的延迟。所以我需要准确的数据包生成和捕获。在硬件方面,我有合适的工具,但我没有得到我所期望的。我认为问题出在软件上。
我的问题是,当我使用该-i选项时,ping 似乎没有按预期工作。当我使用-f -l 1000000捕获时,每 3us 到 5us 发送一次。当我指定-f或不指定这两个时,数据包每 12 毫秒生成一次。
一般来说,我认为我无法控制广播 ping 的数据包距离。
我正在使用Windows XP Professional Version 2002 Service Pack 3. 我的 DNS 有问题(在受到一些恶意软件的影响之后)。我无法 ping 网站,但我可以使用网络浏览器浏览。我尝试了以下方法:
net stop dnscache 和 net start dnscachenetsh winsock reset all但没有什么对我有用。
我知道这与 DNS 有关,但我可以 ping DNS 服务器。接下来我应该去哪里检查?
在玩 AWS 控制台时,我尝试了以下操作
我的问题是 - 即使安全组的入站规则已被删除,为什么我仍会看到来自主机(EC2 实例)的回复?
对入站安全组规则的更改不会立即应用吗?为什么主机(EC2 实例)在没有入站安全组规则的情况下继续响应?
networking ping amazon-ec2 amazon-web-services security-groups