这是一个关于发夹式 NAT(环回 NAT)的规范问题。
这个问题的一般形式是:
我们有一个包含客户端、服务器和 NAT 路由器的网络。路由器上有到服务器的端口转发,因此它的一些服务可从外部使用。我们有指向外部 IP 的 DNS。本地网络客户端无法连接,但外部工作。
这个问题的答案是从多个其他问题合并而来的。他们最初引用了 FreeBSD、D-Link、Microtik 和其他设备。然而,他们都试图解决同样的问题。
在我们公司,我们有大约100个可以上网的工作站,从上网来做私人工作和在社交网站上浪费时间的角度来看,每天的情况越来越糟。
心胸开阔 我不喜欢屏蔽 Facebook、YouTube 和其他类似网站,但我的同事每天都没有完成他们的任务,每当我查看他们的显示器时,他们正在运行 Internet Explorer 或 Mozilla Firefox,聊天以及诸如此类的事情。另一方面,当我们的互联网访问速度非常低时,我想阻止 YouTube。
以下是我的问题:
我试图使用ipfw和 routerfirewall来做到这一点,但没有成功。我的代码看起来像:
ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com
ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.youtube.
ipfw add 25 deny udp from 192.168.0.0/20 to www.youtube.com
Run Code Online (Sandbox Code Playgroud)
我能做些什么来解决这个问题?
我使用 FreeBSD 6.1 作为路由器。现在我正在寻找网络流量监控软件来查看互联网链接发生了什么。我的系统中安装了两个 LAN 卡,一个用于 lan,另一个用于 wan 流量我在 wan 端也有一个静态 IP 地址并且没有安装 X 系统(仅控制台)。我在Fresh Ports for FreeBSD 上播下了很多东西,但我无法决定什么最适合我。
我的一些要求是: - 易于安装和维护(我在 Linux 中不太擅长) - 我可以看到什么是网络负载以及谁占用了大部分带宽。- 关于我之前的问题,我可以看到我的本地网络中发生了什么,以及访问每个本地 IP 地址的站点,并对其进行了少量统计
提前致谢 Admir
在我们的行政大楼中,我们有一个包含大约 150 个工作站的网络。到目前为止,我使用固定 IP 地址为特定部门提供相同地址的一个范围。
等营销我有 192.168.1.2 X,销售 192.168.1.3 X,服务器有 192.168.1.20 X。现在,随着工作站数量的增加,事情变得越来越棘手。我想使用 DHCP 服务器重新开始,但我不知道应该使用哪个设备作为 DHCP 服务器。
候选对象如下:3 X Win 2003 Server,3 X管理型交换机,内置 Web 界面和 DHCP 服务器,一个 FreeBSD 路由器作为整个网络的主路由器,另一台路由器作为来自其他 ISP 的备用互联网链接,2 X接入点用于内部无线网络。
我刚刚接受了以太网电缆 CAT 5 和更多必须以特定安排结束。
当我结束电缆时,我了解到要注意任一端必须采用相同的排列(568A 或 568B)。
有时我和我的同事一起说他们声称如果两侧的布置相同,即使电缆不在 568A 或 568B 布局中,也应该可以工作。
我的经验说这不是真的,但我现在正在寻找一些技术论据来证明这一点。
这是标准的故事,开发人员和管理员之间存在斗争。一种指责说数据库设计和查询很糟糕,而另一些则说这是缺乏硬件和数据量。
所以我问你是我的 IBM x3400,带有 2 个 xenons 2GHz 和 SCSI raid 5 和 4GB 的 RAM 适合 53 GB 的 MSSQL 数据库,表主要详细信息是大约 650 万条详细记录和 200 万条文档标题而其他的则在 100K 左右(例如物品)。
我们在从 SQL 获取数据时经常遇到性能不足的问题,该服务器仅专用于 SQL 服务器,并充当来自其他 SQL 服务器的复制数据的订阅者。
另一个问题是数据库管理员如何规划数据库服务器的硬件大小?是否有一些标准的方法,或者只是经验和感觉?
我有一个公共静态 IP 地址。
我在本地互联网提供商和他们的 DNS 上注册了我的主域。
我的主路由器是 pfSense,在它后面我有我的本地网络。
我的 WEB 服务器在本地 LAN 中,pfSense 将 NAT(端口重定向)WEB 流量发送到本地服务器。
现在我需要在我的局域网内(在另一个本地 IP 地址上)(等邮件服务器)多一个网络服务器,我需要另一个域或子域。
我可以注册一个指向相同公共 IP 地址的新域,并告诉 pfSense 根据域进行不同的流量重定向吗?我打算在 HTTP (80) 端口下使用这两个域。
是否可以在请求调用 domain.com 时将 pFsense 重定向到一个本地 IP,并在调用 subdomain.domain.com 的同一公共 IP 地址上进行请求时进行不同的端口转发?
如果可能,我应该安装和配置哪一个 Pfsense 模块,以及如何安装和配置?
domain-name-system domain port-forwarding traffic-management pfsense
我的公司在全国各地经营购物中心,我们不时收到有关商店中播放的音乐选择的投诉。
我想建立一个集中式音乐流媒体服务器,商店将能够使用 VPN 连接到该服务器,以便我可以设置特定的音乐和广告选择。
多渠道很重要,这样我们就可以为不同情况提供专门的渠道。例如,一些州可能有特定的重要日子、哀悼日等,其中音乐和商业选择可能需要与不同重要日子的商店播放的不同。
Web 界面和多用户支持很重要,这样不同的人都可以管理播放列表。
同样重要的是能够根据位置定制广告,因为每个位置的商店显然并不相同。
如果端点设备便宜且易于设置和管理,那将是最好的。不过,音质必须不错。
是否有可以处理所有这些的专用服务器操作系统,也许是 *nix 发行版?
任何其他建议和帮助也将不胜感激。
我有一个 IBM xSeries x3400 Intel Xeon 服务器,它只能在有人按住电源按钮时工作。
我的服务器停止工作,我将其发送给 IBM 服务。几个小时后,他们告诉我我可以备份我的数据。当我问他们如何设法打开它时,他们说它可以在按下电源按钮时工作。
在我询问是否有办法修复我的服务器后,他们说他们需要为服务器订购全新的主板。
这是我的问题。
编辑:
1.5. 他们会错吗?我应该尝试在其他东西中寻找解决方案,也许更改 RAM、更改电源、添加非集成显卡、断开 RAID 控制器,或其他什么?
关于更新,我很少与 SQL 服务器保持联系。
现在我想更新这些服务,我看到现在是 SQL2005 数据库的实际 SP4。
我的问题是:
如果我跳过 SQL 服务包 2 或 3 并只安装服务包 4,我是否有所有 sql 组件的最新更新,我是否还需要安装除 SP4 之外的其他服务包?
freebsd ×2
hardware ×2
internet ×2
networking ×2
sql ×2
dhcp ×1
domain ×1
ethernet ×1
firewall ×1
hosting ×1
ibm ×1
ibm-xseries ×1
media ×1
nat ×1
pfsense ×1
preferences ×1
server-setup ×1
service-pack ×1
sql-server ×1
update ×1
webfilter ×1