AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-99830

jeremy's questions

Martin Hope
jeremy
Asked: 2014-12-11 10:03:39 +0800 CST

DMZ 机器上的辅助 IP 不起作用

  • 0

我正在将刀片中心中的 DMZ 中的一些虚拟机移动到我的新 cisco UCS。我们正在使用 Hyper-V,并且在旧的刀片中心上运行 Server 2012,在新的 UCS 上运行 Server 2012r2。

我们有一个 Cisco ASA 5515 防火墙,asa 版本 9.1(4),它是我们用于 LAN 和 DMZ 流量的网关。

在旧的刀片中心中,我们有一台存在于 DMZ 中的虚拟机,并配置了一个网络接口。在此网络接口上,它有一个主 IP,比如 172.10.1.10,以及配置的一些附加 IP,172.10.1.11、172.10.1.12。

所有这些工作正常,路由正常,没有问题。

我们将一台机器从刀片中心迁移到 UCS,但现在它在 DMZ 上的辅助 IP 出现了问题。

所以 UCS 中的这台机器存在于 DMZ 中,有一个网络接口配置了主 IP,比如 172.10.1.15,辅助 IP 为 172.10.1.16、172.10.1.17。

我可以从网络上的任何地方 ping 主 IP (.15)。但是,除了 UCS 环境中的其他机器外,我无法从任何地方 ping(或以任何方式连接)到辅助 IP(.16、.17)。

重要提示:我在我的 LAN 上的 UCS 环境中有一个虚拟机。它具有所有工作正常的主要和次要 IP。例如,它的主要是 192.168.1.20,它的次要是 192.168.1.21 和 192.168.1.22。我可以从任何地方击中 .21 和 .22。

问题似乎只出在 UCS 环境中的 DMZ 辅助 IP。

我认为这不是 Windows/HyperV 问题。

未对 ASA 进行任何配置更改。

UCS 供应商确信这在 UCS 中不是问题。

有没有人见过这样的事情?任何建议表示赞赏!

编辑:添加了 asa 版本

编辑:如果我从工作站跟踪到主 IP,我得到 1 跳,没问题。如果我跟踪到辅助 IP,它无法路由,我只会得到星星。

tracert 172.10.1.15
Tracing route to test.domain.com [172.10.1.15] over a maximum of 30 hops:
1  2 ms   1 ms   <1 ms  test.domain.com [172.10.1.15]
Trace complete.

tracert 172.10.1.16
Tracing route to test.domain.com [172.10.1.16] over a maximum of 30 hops:
1  *  *  *  Request timed out.
2  *  *  *  Request timed out.
3  *  *  *  Request timed out.
4  *  *  *  Request timed out.
5  *  *  *  Request timed out.
6  *  *  *  Request timed out.
7  *  *  *  Request timed out.
8  *  *  *  Request timed out.
9  *  *  *  Request timed out.

编辑:我可以通过 SSH 连接到我的 ASA,如果我在刀片中心对 DMZ 机器执行 ping 操作,主 IP 和辅助 IP 的响应都很好。如果我 ping UCS 中的 DMZ 机器,主 IP 会响应,辅助 IP 不会。

编辑:从刀片中心的 DMZ 机器,我无法 ping 到 UCS 环境中系统上的主要或次要 DMZ IP;但是,我可以在主 IP 和辅助 IP 上从 UCS 中的 DMZ 机器 ping 到刀片中心中的 DMZ 机器。

编辑:如果我从刀片中心的系统跟踪到 UCS 中的系统,我会得到:

Tracing route to test.domain.com [172.10.1.15]
over a maximum of 30 hops:

  1  Server1 [172.10.1.10]  reports: Destination host unreachable.

Trace complete.

DoubleEdit:对于 joeqwerty 关于 ARP 的问题,我确实在 ASA 中看到了至少一组主要和次要 IP 的 arp 条目。 看起来如果我在服务器的 NIC 上交换主要和次要 IP 地址,它会在防火墙中构建 ARP,然后它似乎可以工作! 但是 ASA 不应该为这些辅助 IP 做 ARP 吗?

networking
  • 1 个回答
  • 225 Views
Martin Hope
jeremy
Asked: 2014-05-13 12:21:12 +0800 CST

Windows Server 安装过程中的奇怪现象(驱动器复制)[SAN]

  • 2

我最近接任了 IBM 机箱和相关刀片以及随附的 IBM SAN 的管理员。

其中一个刀片正在运行 VMWare ESXi 5,我们不再需要它,所以我将擦除它并安装 Windows Server

该刀片没有板载存储,并且设置为从 SAN 引导。根据 SAN 软件,它有两个 120 gig 分区和一个 30 gig 分区。

我计划只使用机器的现有存储设置,所以擦拭并安装新的。我加载了 Windows Server 2012 R2 设置,当我到达选择安装 Windows 的位置时,我得到以下奇怪的信息(下图内联):

这对我来说似乎很奇怪,但我是这个角色的新手。对于这种类型的设置,这是正常行为吗?为什么其中一些显示为离线?我可以安全地格式化列为主要的那些,然后在安装过程中滚动吗?

谢谢!

windows
  • 3 个回答
  • 695 Views
Martin Hope
jeremy
Asked: 2013-09-05 08:33:22 +0800 CST

GPO 文件夹重定向 - 创建 .tmp 文件

  • 0

我使用的是 2008 SP2 Small Business Server,我的测试机器是 Windows XP SP3。

我已经设置了一个 GPO 来进行文件夹重定向,但它只是有点工作。

该策略应用于我的测试用户所属的安全组。他们登录到机器上,我看到重定向文件夹现在包含一个桌面和文档文件夹。Desktop 文件夹中有一些 .tmp 文件,每个 0 字节。在 Documents 文件夹中是我创建的文件夹,但不是文件,而是只有 .tmp 文件,每个 0 字节。

我已经重新启动机器,登录/注销等。也完成了 gpupudate /force 并注销。

gpresult 在应用的组策略对象下显示我的 GPO。

当我在服务器上运行组策略建模时,它在拒绝的 GPO 下显示我的 GPO,给出的原因是“拒绝访问(安全过滤)”

我已经在“无”、“Windows SBS 客户端”和“Windows SBS 客户端 -Windows XP”上尝试了 WMI 过滤

GPO 的委派是在我修改范围时自动创建的,并且用户(及其组)具有“读取(来自安全过滤)”权限,在高级下显示读取和应用组策略。

GPO 在本地域下启用链接,并被强制执行。

我已经尝试了我能想到的一切来让它工作,但显然我错过了一些东西。谢谢!

windows-xp
  • 1 个回答
  • 1062 Views
Martin Hope
jeremy
Asked: 2013-07-11 12:29:08 +0800 CST

Fortigate VPN 客户端“无法登录服务器。您的用户名或密码可能未正确配置此连接。(-12)”

  • 5

我们正在运行 Fortigate 100D,并且通过 FortiClient 使用 SSL VPN 时遇到了一些问题。

几天后,我在外部 Windows 7 PC 上安装了 FortiClient,SSL VPN 连接并正常工作。

我从那台 PC 上卸载了它,并将它安装在另一台外部 Windows 7 PC 上,现在无法连接到 VPN。尝试连接时出现此错误:

无法登录到服务器。您的用户名或密码可能没有为此连接正确配置。(-12)

谷歌非常没有帮助。

我们现在已经在两个外部 Windows 系统上进行了尝试,并且在两个系统上都得到了相同的错误。

防火墙的事件日志/vpn 日志中似乎没有任何信息。

客户给这个

7/10/2013 3:20:08 PM 调试 ESNAC 开始搜索 FGT
7/10/2013 3:20:08 PM 调试 ESNAC 套接字连接失败
7/10/2013 3:20:08 PM 调试 ESNAC 0.0.0.0
7 /10/2013 3:20:10 PM 调试 ESNAC 套接字连接失败
7/10/2013 3:20:10 PM 调试 ESNAC 192.168.1.1:8010
7/10/2013 3:20:10 PM 调试 ESNAC 结束搜索 FGT

不确定是什么阻止了 VPN 连接。

编辑: 我们已经重置了用户的密码 - 并且 100% 确定我们有正确的用户名和密码。事实上,这发生在两个不同的帐户上,这两个帐户以前都有效。

vpn
  • 7 个回答
  • 182588 Views
Martin Hope
jeremy
Asked: 2013-06-13 13:11:26 +0800 CST

如何查看 Exchange 2010 的传输日志信息?

  • 0

我们在 Active Directory 环境中运行 Exchange 2010 服务器。

向 99% 的收件人发送电子邮件没有问题。然而,有些人会遇到反弹和错误:

#550 4.4.7 QUEUE.Expired; message expired ##

我似乎能够远程登录到收件人服务器并手动使用 SMTP。我尝试了 Exchange 故障排除助手,但一无所获。

所以我有两个问题:

  1. 如何查看有关消息事务的日志数据?我想查看我们的交换服务器执行了哪些命令以及它收到了哪些响应。

  2. 关于什么可能导致某些消息过期的任何想法,而大多数似乎工作正常?

exchange
  • 1 个回答
  • 121 Views
Martin Hope
jeremy
Asked: 2012-10-26 11:16:52 +0800 CST

Clonezilla - 恢复到不同的分区大小?

  • 1

我在 liveCD 上使用 PartedMagic,特别是使用 Clonezilla 来镜像一个分区,以便它可以恢复到另一个驱动器。

但是,我尝试恢复到的驱动器较小——原来是 250Gig,目标是 240Gig。这个空间只有大约 10% 被使用。

我可以“缩小”要恢复的分区吗?或者在 Clonezilla 中是否有一个选项可以做到这一点,而我只是想念它?

imaging
  • 1 个回答
  • 2656 Views
Martin Hope
jeremy
Asked: 2012-10-24 07:36:10 +0800 CST

Exchange 2010:保留已删除的邮件以进行取证等

  • 3

我们的组织为大约 100 个用户提供了一个 exchange 2010 服务器。我最近被要求去搜索与某些特定关键字相关的所有邮件,我整理了如何使用 Discovery Search Mailbox 进行多邮箱搜索,并获得了大量点击。但似乎有一些缺失的部分。

如果有人永久删除了一封电子邮件,Exchange 服务器是否会继续以某种方式跟上它的步伐?如果不是(默认情况下),是否有配置或技巧可以做到这一点?“存档”是我要找的吗?

谢谢,

exchange-2010
  • 2 个回答
  • 502 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve