飞扬的喵窝 猫爪必须在上

iptables 规则在 Centos 7 上重启后丢失

嗯,懒癌晚期,好久没更新了,刚刚发现 IOS 能用 AnyConnect 连上服务器,但是没法上网了,查了一下,发现服务器上 iptables -L 列出来的规则里面丢了用于 AnyConnect 转发用的规则,这才想起好像 linode 在一段时间之前发过邮件要修补漏洞,好像服务器重启了,那么这就代表 iptables 规则要么没有保存,要么没有在重启的时候载入。但是,在安装完 AnyConnect 之后我明明使用了 iptables-save 保存过了
作者:Fish 分类:网络摘抄 浏览:523 评论:1

MTU原理及相关问题分析

一、MTU的定义及相关概念: Mtu即最大传输单元,全称为Maximum Transmission Unit,是指通信协议的某一层上面所能通过的最大数据包大小(以字节为单位)。由于定义的模糊性,在此也介绍几个相关的名词,MRU、PMTU、MSS和JUMBO FRAME,供大家甄别。 MRU即最大接收单元,全称为Maximum Receive Unit,与MTU相对,称为最大接收单元,目前也没有权威的标准定义,但许多文章中有这个名词。一台主机或路由器
作者:Fish 分类:网络摘抄 浏览:669 评论:0

MTU值导致的问题

一、问题概述:在我们的实际组网中经常遇到此类问题:1)        某些网站浏览没有问题,而某些网站浏览非常慢甚至无法浏览。QQ等正常没有任何问题。2)        无法下载大的文件。3)        EMAIL无法发大附件。二、问题分析:一般所来是由于路径MTU不匹配的缘故,特别是在经过了VPN链路的时候,譬如ADSL PPPOE拨号,L2TP,PPTP,IPSEC,G
作者:Fish 分类:网络摘抄 浏览:714 评论:1

[黑科技] DNS隧道 - 绕过公共 Wifi 热点登陆免费上网

DNS隧道实现原理常见的热点都需要登录才能够上网, 而提供热点的ISP对热点的DNS查询服务并不作限制, 这样我们就可以在利用DNS查询机制传递信息.也就是说, 如果我们的请求数据包中的数据, 不含过滤规则时, 有限制的ISP或者防火墙则不会进行丢包处理.所以, 我们在发起请求时, 将请求数据包内容通过标准的DNS协议进行加密, 标记解析请求的DNS地址, 则有限制的ISP在解析客户端发起的域名请求时, 无法识别地址, 而去指定的DNS服务器上进行请求查询. 此时, 我们在指定的DNS服务器上进
作者:Fish 分类:网络摘抄 浏览:988 评论:0

CentOS 6.5 做为 ISATAP服务器安装步骤

如果学校的交换机不支持IPv6,最简单的接入用户方式是在校内设置isatap服务器。 本文简单描述了使用centos 6.5安装isatap服务器的步骤。

作者:Fish 分类:网络摘抄 浏览:679 评论:0

为OpenVZ VPS添加HE IPv6 tunnel

tb-tunMay 23, 2011按照作者的说法,这个东西是userspace program using TUN/TAP to build 6to4/tunnelbroker/ISATAP tunnel on linux没有sit设备的内核可以用这个来使用he.net的tunnelbroker。具体做法是在tunnelbroker.net建立tunnel之后,用以下命令替代 tunnelbroker.net的配置脚本(需root权限):setsid ./tb_userspace&n

Teredo/TB隧道下Win7系统的IPV6 DNS解析优先级问题

回家后,用上了那个WRT54G,上了ddwrt+chnroutes+DNSMASQ不能用交大的isatap隧道了,不过Teredo隧道又可以正常稳定的使用,但是发现一些奇怪的问题,比如,使用nslookup可以解析到ipv6.google.com,但是ping,一直提示“Ping request could not find host ipv6.google.com. Please check the name and try again.” 无法解析域名。但是直接ping google的IPV

作者:Fish 分类:网络摘抄 浏览:586 评论:0

Windows系统显示IPv6地址受到抨击

windows有时候会显示IPv6地址“受到抨击”,不清楚“受到抨击”代表的什么意思?12345678910111213141516171819202122以太网适配器 localIntf:   连接特定的 DNS 后缀 . . . . . . . :   描述. . . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller   物理地址.
作者:Fish 分类:网络摘抄 浏览:590 评论:0

使用GRE隧道时,可能会遇到的MTU问题

使用GRE隧道时,可能会遇到的MTU问题一般来说,以太网的MTU(帧除了头以外的Palyload)是1500字节,头+尾尾则是14字节 这1500字节包含了 IP层头(固定20字节)TCP / UDP层报头(固定20字节)TCP / UDP层有效载荷对TCP来说,在三方交握时,两方会针对第三点的大小进行协议,得到的数值就是MSS 因为以太网MTU一般是1500字节,扣掉固定大小的IP头和以太网头部之后, 得到的1460 Bytes就是在一般情况之下,MSS

作者:Fish 分类:网络摘抄 浏览:558 评论:0