Questions tagged «linux-networking»

Linux网络是指由运行Linux的服务器执行的任何网络功能。充当路由器或防火墙的Linux服务器是最常见的应用程序。

1
如何解决rx_missed_errors?
设置所有服务后,从旧服务器迁移到新服务器,我发现NIC中的rx数据包丢失了很多: $ ifconfig eth2 | grep 'RX.*drop' RX packets:2059646370 errors:0 dropped:7142467 overruns:0 frame:0 但是/sys/class/net/eth2/statistics/rx_dropped什么也不要显示: $ cat /sys/class/net/eth2/statistics/rx_dropped 0 然后,我看到rx_missed_errors: $ cat /sys/class/net/eth2/statistics/rx_missed_errors 7142467 如何排除故障并找出原因rx_missed_errors? 我正在运行Ubuntu 12.04.5 LTS,具有: $ ethtool -i eth2 driver: ixgbe version: 3.15.1-k firmware-version: 0x800003e1 bus-info: 0000:07:00.0 supports-statistics: yes supports-test: yes supports-eeprom-access: yes supports-register-dump: yes

2
挖掘输出中的“ net.c:577:sendmsg()失败:不允许操作”
我在CentOS 6.6机器上运行Bind 9.10.2版本。运行dig命令时,我收到了“ net.c:577: sendmsg() failed: Operation not permitted"通知。 dig实用工具给了我一个答案,但在最上方,它显示了此通知。 $dig nkn.in +short **net.c:577: sendmsg() failed: Operation not permitted** 164.100.129.98 System Information :- cat /etc/*-release CentOS release 6.6 (Final) LSB_VERSION=base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch CentOS release 6.6 (Final) CentOS release 6.6 (Final) 有人可以帮我解决为什么收到此通知吗? IPv6防火墙规则集: *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] …

2
在ping输出中,pipe <number>是什么意思?
在运行测试以诊断某些所谓的网络问题时,我从ping以下获得此输出: --- r01c01b11n02 ping statistics --- 30000 packets transmitted, 29995 received, 0% packet loss, time 6309ms rtt min/avg/max/mdev = 0.091/0.343/118.051/3.605 ms, pipe 9, ipg/ewma 0.210/0.130 ms PING r01c02b06n01 (10.1.1.61) 56(84) bytes of data. pipe 9我以前从未见过的部分;目前,我只能在这几台主机上使用它,实际数量有所不同(例如,可能是 pipe 8或pipe 2)。 输出pipe &lt;number&gt;是什么意思ping?

2
将公共IP隧道传输到远程计算机
我有一个Linux服务器一有5个公共IP地址块,8.8.8.122/29。当前,8.8.8.122已分配给eth0,并且8.8.8.123已分配给eth0:1。 我在NAT后面的远程位置有另一台Linux机器B。我想在两者之间建立一个隧道,以便B可以将IP地址8.8.8.123用作其主要IP地址。 OpenVPN可能是答案,但是我还不太清楚如何设置(topology subnet或者topology p2p可能合适。或者我应该使用以太网桥接吗?)。此时,安全性和加密不是什么大问题,因此GRE也可以-机器B将来自已知的IP地址,并可以基于该IP地址进行身份验证。 我怎样才能做到这一点?有人可以建议在这种情况下可以使用的OpenVPN配置或其他方法吗?理想情况下,它还能够处理多个客户端(例如,与其他计算机共享所有四个备用IP),而不必让这些客户端使用其无权使用的IP。

2
使用iptables阻止来自一个NIC的所有传出流量?
我在Googling一定很不好,因为这似乎是一个非常基本的问题,但我似乎找不到任何答案...而且man iptables阅读时间很长! 我在linux机器上有两个NIC(eth0和eth1),我想阻止来自其中一个NIC的所有出站流量(所有端口上的TCP和UDP),以便没有流量流回到路由器。 这是什么命令?我只看到了带有特定端口的示例。 提前致谢。

1
建立StrongSwan连接时运行自定义脚本
我在Debian主机上设置了StrongSwan VPN服务器,并且想在客户端连接到它时运行自定义脚本。我唯一想出的就是定期检查日志文件的内容,但这似乎很麻烦。 是否有任何方法可以指定要在连接时执行的脚本,最好以某种方式来推断用于该连接的原始IP和登录信息?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.