小编Fal*_*mot的帖子

DHCP 请求错误。Send_packet not allowed, 如何调试,是什么意思

我最近安装了 CSF 防火墙并启用了一个新服务器,它接受大约 600req/秒。

它基本上是一个反向代理,我在 pingdom 和 munin 中发现,在特定时间,服务器的响应时间增加了 3 倍。我查看了日志,正是在那个时候,我发现了很多这样的条目:

Feb 27 15:22:09 li235-57 dhclient: DHCPREQUEST of <My IP address> on eth0 to 207.192.68.72 port 67
Feb 27 15:22:09 li235-57 dhclient: send_packet: Operation not permitted
Run Code Online (Sandbox Code Playgroud)

你能帮我理解哪里出了问题,到底发生了什么?我应该在 CSF 或任何指针中更改任何设置以进一步调试吗?

dhcp ubuntu iptables csf

3
推荐指数
1
解决办法
1万
查看次数

无法理解 VLAN 标记、取消标记的工作原理

我正在尝试设置一个 48 端口的千兆交换机(netgear GS748T)。

我的目标是将 48 个端口拆分为 3 个 vlan:

  • VLAN10 端口 2-20
  • VLAN20 端口 21-30
  • VLAN30 端口 31-46

我所做的是:

  • 在 VLAN1 上,标记端口 1,每隔一个端口取消标记
  • 在 VLAN10 上,标记端口 2-20,每隔一个端口取消标记
  • 在 VLAN20 上,标记端口 21-30,每隔一个端口取消标记
  • 在 VLAN30 上,标记端口 31-46,每隔一个端口取消标记

我没有碰PVID配置页面;不知道这是什么。

现在,如果我将电缆插入端口 5,我可以 ping VLAN20 和 VLAN30;对于 VLAN20,我可以 ping VLAN10 和 VLAN30。

我在这里做错了什么?我对 VLAN 很陌生...

编辑:VLAN10 是 WAN(连接到防火墙接口 x0,公共子网/26) VLAN20 是 MGMT(连接到防火墙接口 x4,10.0.0.x/24)

每当我从防火墙插入 vlan20 时,我都会看到交换机的所有端口都发疯了,并且在 ping 交换机或访问他的 Web ui 时出现数据包丢失。

networking vlan

3
推荐指数
1
解决办法
4015
查看次数

如何通过不同的端口(80除外)启动nginx

嗨,我是 nginx 的新手,我尝试在我的服务器(运行 Ubuntu 4)上设置它,该服务器已经运行了 apache。

所以在我完成apt-get install之后,我尝试启动 nginx。然后我收到这样的消息:

Starting nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
configuration file /etc/nginx/nginx.conf test is successful
[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)
[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)
[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)
[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)
[emerg]: bind() to 0.0.0.0:80 failed (98: Address already in use)
Run Code Online (Sandbox Code Playgroud)

这是有道理的,因为 Apache 正在使用端口 80。 …

ubuntu nginx

3
推荐指数
1
解决办法
8731
查看次数

VMWare Workstation - 如何自动化或编写脚本更改虚拟网络配置

VMWare Workstation(我在 Linux 上使用 V8)提供了一个 GUI 工具 Virtual Network Editor ( vmware-netcfg) 来编辑虚拟网络适配器设置以供系统上的 VM 使用。我正在使用 VMWare Workstation 在许多机器上处理预配置 VM 的大规模更改和半自动部署,并希望找到一种方法来编写脚本或以其他方式自动修改 vmnet* 适配器。一次在 30 多台机器上更改配置时使用 GUI 是不切实际的。

有谁知道 VMWare 是否为此提供了命令行实用程序,或者可能是存储配置的文件的位置,以便我可以编写对该文件的更改脚本?

networking configuration virtual-machines vmware-workstation

3
推荐指数
2
解决办法
5988
查看次数

新服务器 Active Directory 和 Exchange

我有 3 台 Dell PowerEdge 服务器,每台都有 2 个四核处理器。我将把这个办公室从石器时代的网络(P2P、共享闪存驱动器上的文件、通过 Google 发送电子邮件等)中带出来,并设置 Active Directory 和 Exchange 2013。目前我们的需求不是那么大 - 我们的员工大约有 40 人,我们的网络最终可能由外部公司管理。我们的电子邮件只需要一个域(尽管我们也可以为其他一些合作伙伴域提供电子邮件)。我正在考虑设置这样的东西:

服务器 1:主 DC。Active Directory 和 Exchange 位于不同的虚拟机上。服务器 2:服务器 1 的冗余。 服务器 3:共享资源、存储、备份等。

您将如何将 3 个服务器用于中小型办公室的 Active Directory/Exchange 设置?我们确实有发展的计划,所以我的解决方案必须是可扩展的,虽然我不确定我是否想要拆分权限,但我会考虑它是否可以在未来改变。

exchange active-directory

3
推荐指数
1
解决办法
200
查看次数

在 Windows Server 2012 上通过 GPO 设置用户时区

我正在尝试使用用户 GPO 在 Windows Server 2012 中设置用户的时区。

更准确地说,我有一个用户可以通过 RDP 登录的应用程序,我想要做的是当他们登录时设置其语言环境的时区。服务器可以在英国、欧洲或美国,但用户可以在任何地方,我想要做的是设置他们所在地区的时区,而不是服务器所在位置的时区。

group-policy timezone windows-server-2012-r2

3
推荐指数
1
解决办法
1万
查看次数

在本地登录到域控制器 - Windows AD

在我的 Windows Server 2012 R2 中启用我的 AD 角色并将其提升为域控制器后,我无法再本地登录到 Windows Server 本身。

指定我的computername\Administrator.\Administrator不起作用。

正常吗?

windows windows-server-2008 active-directory domain-controller windows-server-2012

3
推荐指数
1
解决办法
2万
查看次数

帮助台密码重置呼叫的自动化

我们从客户那里收到了很多密码重置请求(过期或丢失)。我想过一个自动解决方案:

  1. 用户进入网页
  2. 输入他的用户名
  3. 系统呼叫用户没有他的手机(来自 AD 的号码)并告诉他一个 PIN
  4. 用户输入PIN并可以重置密码

你怎么看这个解决方案?是保存还是有更好的方法?如果是,知道如何解决这个问题吗?

先感谢您。

windows asp.net lync

2
推荐指数
1
解决办法
93
查看次数

从域的不同服务器上的子域发送邮件被标记为垃圾邮件

我们的客户拥有一个域为:website.com 我们有一个服务器,我们的客户将videos.website.com 指向。从videos.website.com 发送的电子邮件被标记为垃圾邮件,因为website.com 没有说明允许单独服务器上的videos.website.com 代表website.com 发送邮件。

我们如何解决/设置它?

spam gmail spf mx-record

2
推荐指数
1
解决办法
1438
查看次数

拥有 40 名员工的办公室的无线网络基础设施

在我的公司,由于我们的网络基础设施不是很专业,我们面临着连接问题。我们现在正在发展壮大,预计到今年年底将有 40 人在办公室工作。我正在考虑使用结构化布线(机架、接线板、交换机等)建立有线网络,但办公室的形状不太适合将电缆连接到每个办公桌。

有没有可能为这么多人建立一个可靠的无线网络?我们都是开发人员,所以我们要强调网络。我该怎么做呢?

networking wifi interference infrastructure 802.1

2
推荐指数
1
解决办法
1031
查看次数