小编Cop*_*art的帖子

通过 SSH 连接到相同公共 IP 地址上的 NAT 服务器

我试图通过 SSH 从办公室 X 到办公室 Y 中的几个 Linux 机器。办公室 Y 中的 Linux 机器在 NAT 之后,每个机器都在自己的端口上运行。我可以通过 SSH 成功访问所有这些,但我无法进行身份验证。

我能够通过 SSH 进入第一个框,但是当我到达第二个框时,它说:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
[edited out fingerprint]
Please contact your …
Run Code Online (Sandbox Code Playgroud)

linux solaris ssh ssh-keys

16
推荐指数
3
解决办法
1916
查看次数

我可以在不通过 L3 设备的情况下 ping 不同子网上的设备。如何?

我在同一个广播域中有两个设备。我的 PC 和 Avaya IP 控制单元。

我的 IP 是10.168.10.154/22

Avaya 设备 IP 是192.168.10.99/23

我能够 ping 这个设备,但不明白如何。

  1. Avaya 设备没有设置网关。
  2. 即使有,Cisco 路由器上也没有到任何192.168.xx网络的路由。所有开关都关闭了 L3 功能。
  3. 我的 PC 上“arp -a”显示的 MAC 地址与 Avaya 设备连接到的交换机的 MAC 地址表中显示的 MAC 地址相同。所以我想我可以放心地假设没有 ARP 代理。
  4. 我本地机器上的路由打印显示:192.168.10.99 255.255.255.255 On-link 10.168.10.154 26
  5. Tracert 显示:最多 30 跳跟踪到192.168.10.99 的路由

    1 * 1 毫秒 <1 毫秒192.168.1.99

更奇怪的是,我的 PC 似乎是唯一可以 ping Avaya 设备的设备。我的 PC 有一个物理接口,并且没有子接口。VirtualBox 创建了一个虚拟接口,但它位于 192.168.56.0/24 网络中,所以我不确定它是否相关。可能值得一提的是,这是一个运行 Bootcamp 的 MacMini,所以这可能是 Bonjour 的一个功能?

networking subnet ping

12
推荐指数
1
解决办法
2052
查看次数

重做 AD:如何在不重新安装 Windows 的情况下从网络中完全删除旧域?

我们目前有两个 DC 用于我们的一个域,但截至目前还没有任何人实际对其进行身份验证,因此我想借此机会正确安装它。该域是在我被雇用之前设置的,并且草率完成,并且还使用了正确的命名结构,如这篇 MdMarra 帖子所述。 https://web.archive.org/web/20200214122247/http://www.mdmarra.com/2013/04/best-practices-for-configuring-new.html

我过去曾让 DC 退役,夺取/转移过角色等;但从未尝试从网络中完全删除域。“/forceremoval”开关+删除元数据就足够了吗?

我真的很想避免重新安装 Windows。

其他信息:均在 Server 2008 R2 上。两者都安装了DNS。DC1 驻留在 192.168.1.x/24 和 192.168.2.x/24 中,并为两个子网运行 DHCP。DC2 位于 192.168.2.x/24。

domain-name-system active-directory windows-server-2008-r2

2
推荐指数
1
解决办法
3735
查看次数