Вопросы с тегом «linux-networking»

14
Docker pull: тайм-аут рукопожатия TLS

Я получаю это последовательно (Ubuntu 16.04 LTS): $ docker pull nginx Using default tag: latest Error response from daemon: Get https://registry-1.docker.io/v2/: net/http: TLS handshake timeout Однако curl TLS работает нормально (кроме ошибки аутентификации): $ curl https://registry-1.docker.io/v2/...

14
Разница между net.core.rmem_max и net.ipv4.tcp_rmem

В чем разница между net.core.rmem_max и третьим значением net.ipv4.tcp_rmem? Который имеет более высокий приоритет для TCP-соединений? Для следующих двух примеров, каков максимальный буфер для TCP-соединений? Case 1: sysctl -w net.core.rmem_max=7388608 sysctl -w net.ipv4.tcp_rmem='4096 87380...

14
eth0 NIC Link is Down повторяет сообщение в журнале ядра

Несколько дней назад я заметил, что происходят такие же повторяющиеся сообщения, и я могу с уверенностью сказать, что ничего не было намеренно изменено (установлено / удалено) за этот период. Вот пример сообщения /var/log/kern.log : Mar 30 06:32:45 aurora kernel: [566322.867110] e1000e: eth0 NIC...

14
Как GRO (универсальная разгрузка приема) работает на более продвинутых сетевых картах?

Меня интересуют конкретные ответы: NIC с GRO редактирует / создает TCP ACK или любые другие пакеты (или эта функция прозрачна для стеков TCP получателя / отправителя)? Должен быть тайм-аут / событие, когда сетевая карта должна передать «склеенные сегменты» в стек TCP? Кто они такие? При настройке...

13
Возможно ли для L2TP VPN выполнить автоматическую настройку маршрута для клиента во время подключения?

В этом уроке мы настроили L2TP VPN-сервер , все работает как очаровательный. Единственная проблема Мы не хотим, чтобы клиент маршрутизировал весь трафик, используя эту VPN, только определенную подсеть, например, 10.0.0.0/20. На Mac нам нужно установить маршрут вручную с помощью команды, но для...

13
Перенаправить вывод mysqldump в scp

Я работал с профессионалом linux много лет назад, который сделал этот отличный трюк. Он мог сделать mysqldump, но перенаправить вывод в соединение scp / ssh вместо записи на диск . Мы немного использовали эту тишину, когда я работал, но я не могу вспомнить, как это сделать. Теперь я столкнулся с...

12
NAPI против адаптивных прерываний

Может ли кто-нибудь объяснить, как две следующие технологии используются для уменьшения издержек прерывания при высокой сетевой нагрузке? Adaptive-RX / Adaptive-TX, и NAPI; Я был бы признателен за ответ, который объясняет разницу ближе к исходному уровню ядра Linux? Также мне хотелось бы услышать,...

12
tc u32 - как сопоставить протоколы L2 в последних ядрах?

У меня есть хороший формирователь с хэшированной фильтрацией, построенный на Linux-мосте. Короче говоря, br0соединения externalи internalфизические интерфейсы, маркированные пакеты VLAN соединяются «прозрачно» (я имею в виду, интерфейсы VLAN отсутствуют). Теперь разные ядра делают это по-разному. Я...

12
PXE Загрузка гостей Virtualbox в режиме внутренней сети?

Я не уверен, относится ли это только к пакетам моего дистрибутива или является ограничением vbox. Таким образом, любая помощь будет оценена. Итак, у меня есть сеть виртуальных машин, причем одна виртуальная машина выступает в качестве NAT для других виртуальных машин во «внутренней» сети. Одна из...

12
Как я могу измерить совокупное использование сети процесса, от начала выполнения до конца

Я хочу измерить, сколько пропускной способности git pullиспользует, предпочтительно с помощью префикса команды git с желаемой программой, т.е.nettally git pull В качестве альтернативы, есть какой-нибудь хитрый способ накапливать данные nethogs / wireshark и складывать цифры после выполнения?...

12
Debian 7, как устанавливаются локальные адреса IPv6-ссылок?

Кажется, что когда dhclient работает на eth0, я получаю IPv4-адрес от DHCP-сервера и Scope: Link IPv6-адрес, связанный с eth0: inet6 addr: fe80::a00:27ff:fed0:4d41/64 Scope:Link Но я не вижу из dhclient-script, как этот адрес добавляется. На другом интерфейсе со статическим IP-адресом я хотел бы...

12
arp-запросы не видны конкретным узлам

Я создаю открытую специальную WLAN с помощью iwconfig(у меня та же проблема, wpa_supplicantчто и с). в сети 4 узла, как показано на рисунке ниже. Узлы работают под управлением Ubuntu 12.04 и Debian Squeeze и имеют ядра 3.7.1, 3.5 и 3.2. Я использую два различных марок USB Dongle (TP ссылку и ZCN) ,...

12
SynProxy не может возвращать пакеты синхронизации с асимметричной топологией с двумя мостами

У меня есть асимметричная топология двойного моста, как показано ниже, когда я соединяюсь с 172.16.11.5 и 172.16.10.6 с ssh, но я не могу соединиться из-за SynProxy. ------- | | ---o--- 172.16.11.5 | | -----o----- 172.16.11.6 | | | | default gw 1.1.1.1 | | 1.1.1.2/30 --o----o--- 2.2.2.2/30 | | | |...

11
Создайте многодомный балансировщик нагрузки Linux с двумя интернет-соединениями и одним сетевым соединением

Хорошо, ... на это, возможно, ответили, к сожалению, я не нашел ничего похожего на решение. Я посмотрел на эти страницы, и у них есть некоторая полезная информация, но не полные решения: Балансировка нагрузки и NAT-соединение нескольких ISP-соединений в Linux Два интернет-соединения и 1 сетевой...

11
Netstat зависает: почему?

Иногда (не слишком часто), когда я набираю «netstat», для возврата требуется более 5 секунд. В то время как другие времена происходят мгновенно. Я наблюдаю за этим уже несколько недель на своем сервере (CentOS 6.4), но не понимаю почему !? Кто-нибудь может дать...

11
Как создается virbr0-nic?

Как я могу создать виртуальный сетевой интерфейс, как virbr0-nic? Я пытаюсь найти способ создания NIC, virbr0-nicно все, что я могу найти в Интернете, это как создать интерфейс, связанный с физическим интерфейсом eth0:0. Когда я пишу # brctl show bridge name bridge id STP enabled interfaces virbr0...

11
Запретить Китаю подключение к моему серверу Google Compute Engine

У моей компании есть сервер Google Compute Engine, размещенный в Северной Америке. Мы получаем столько китайских IP-адресов, отправляющих запросы на порт 11, что это стоит нам денег за вход. Наш брандмауэр уже блокирует все соединения с Китаем, поскольку у них нет бизнеса, имеющего доступ к нашим...

11
Почему соединения в состоянии FIN_WAIT2 не закрыты ядром Linux?

У меня есть проблема в долгоживущем процессе, называемом kube-proxy, являющимся частью Kubernetes . Проблема в том, что время от времени соединение остается в состоянии FIN_WAIT2. $ sudo netstat -tpn | grep FIN_WAIT2 tcp6 0 0 10.244.0.1:33132 10.244.0.35:48936 FIN_WAIT2 14125/kube-proxy tcp6 0 0...

10
Опасно ли изменять значение / proc / sys / net / ipv4 / tcp_tw_reuse?

У нас есть несколько производственных систем, которые недавно были преобразованы в виртуальные машины. Существует наше приложение, которое часто обращается к базе данных MySQL, и для каждого запроса оно создает соединение, запрашивает и отключает это соединение. Это не подходящий способ запроса (я...

10
Почему IP-адрес должен быть настроен на мостовом устройстве? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 5 лет назад . Мое понимание сетевого моста - это своего рода «виртуальный коммутатор», который виртуально соединяет сетевые...