Tag-Arkivi për » VPN «

E diel, 26 Pri, 2009 | Autor:

Trust me. Ne jemi ende kanë të bëjnë me regexes – vetëm në një rrethrrotullim (dhe paksa praktike) mënyrë. Kjo është një listë mjaft të plotë se si të shkojë për t'i shtyer cache DNS duke përdorur regexes për të treguar se ku metoda të ngjashme devijojnë.

Pse ne duam të qartë cache DNS saktësisht?

Ka një numër arsyesh për të pastruar DNS arka, pse unë besoj se këto janë më të zakonshme:

  • Një intranet shërbim ka një privhëngri (brendshme) IP adresa, kur në rrjetin e kompanisë, por ajo ka një adresë IP publike për qasje jashtë. Kur ju përpiqeni të hyni në këtë shërbim nga jashtë, pasi qasja në atë nga brenda, ka një shans që ju do të keni kopje private (i paarritshëm) IP. Një zgjidhje e mirë afatgjatë është që të bëjë shërbim të paarritshëm, përveç me anë të VPN. Një zgjidhje e thjeshtë është për të lënë punën në punë. 😛
  • Një shërbim i internetit ose web site ndryshon parametrat e tyre DNS dhe desktop tuaj / laptop është duke kërkuar “vjetër” vendosjen. Në këtë rast, vendosjen e re nuk ka ende futem. Hosting Admins të vijnë të gjithë këtë rast shumë shpesh.
  • Privacy: Nëse dikush mund të pista historinë tuaj DNS, atëherë nuk do të ishte shumë e vështirë të kuptoj se cilat faqe web që ju keni qenë duke e parë. Edhe pse faqet individuale që ju keni të shikuarat nuk mund të gjurmuar në këtë mënyrë, e hostname, tilla si “dogma.swiftspirit.co.za” ose “google.com” do të jetë në cache DNS, mundshme në mënyrë që ju të parë të arrihen çdo vend. Ka mënyra më të mira për ta bërë këtë pse. Një shembull është të përdorni një rrjet Tor për të gjitha kërkesat DNS.

Flushing Windows-’ DNS cache, nga command prompt:

Provat tregojnë se para se të Windows- 2000, Windows- OS-së nuk Cache rezultate DNS. The ipconfig komandë, drejtuar nga komandën e shpejtë, është dhënë një kontroll mbi cache DNS dhe ka mbetur pothuajse e njëjtë nga viti.

Për të marrë në ftim nëse përdorni Shiko jo-Admin: Filloni -> Programet -> Aksesorë -> Djathtas-klikoni “Command Prompt” -> Run si Administrator

Përndryshe: Filloni -> Ra -> [cmd ] -> [ OK ]

ipconfig / flushdns

Flush the DNS Resolver Cache in Windows

Është gjithashtu e mundur për të pastruar cache në Windows nga rifillimi the “DNS Client” ose “Dnscache” shërbim.

Flushing Mac OS X DNS cache, nga shell prompt:

Që nga viti Mac OS X, Apple Macs janë drejtimin e një Unix-bazuar, POSIX-përputhje, sistem operativ i bazuar në Nextstep, Vetë fillimisht përmban kodin nga FreeBSD dhe NetBSD. Mac OS X përdor lookupd ose dscacheutil për të menaxhuar cache DNS, në varësi të versionit.

Për të marrë në ftim: Aplikime -> Utilities -> Terminal

(lookupd|dscacheutil) -flushcache

Ajo që kemi këtu? Sipas pjesë 1, the bar vertikale tregon që ose “lookupd” OSE “dscacheutil” janë të pranueshme. The kllapë tregojnë se bar vertikale zbatohet vetëm për “lookupd|dscacheutil” Pjesa e shprehjes. Kështu, the ” -flushcache” nuk është opsionale dhe duhet të përfshihen në komandën në mënyrë që ajo të punojë. Vini re se këto komanda të prodhojë asnjë dalje përveç nëse ka një gabim.

Përdorni dscacheutil në qoftë se ju jeni duke përdorur Mac OS X 10.5 (Leopard) ose më vonë.

Mac OS X:

lookupd -flushcache

Mac OS X Leopard:

dscacheutil -flushcache

Use dscacheutil to flush the cache in Mac OS X Leopard

Ekziston edhe një mjet GUI, DNS Flusher, e cila automatikisht përdor komandën e saktë në dispozicion.

Flushing Linux / Unix’ DNS cache, nga shell prompt:

N.B. Nëse ju nuk e keni as ngurtësohem (me caching lookup aktivizuar), nscd, ose dnsmasq instaluar dhe drejtimin në * nix tuaj të bazuar në desktop / server, ndoshta ju jeni nuk caching DNS në të gjitha dhe nuk ka asgjë për të skuqur. In that case you will be utilising your DNS server for every web request, probably slowing your web experience.* If so, I recommend at least installing nscd as it is the easiest to set up. **

Flushing nscd’s cache

As with the Mac OS command, this produces absolutely no output unless there is an error:

(|sudo )(|/usr/sbin/)nscd -i hosts
  • Use sudo if you’re not already root otherwise the first selection is blank.
  • Specify /usr/sbin/ if nscd is not already within thepath”. If your distribution has nscd in a strange place, locate it first:
locate -r bin/nscd$

Notice that the abovebin/nscd$is itself a regular expression. 🙂

Using nscd, invalidate thehosts” depo e fshehtë, logged in as a user:
sudo nscd -i hosts
Using nscd, invalidate thehosts” depo e fshehtë, logged in as root:
nscd -i hosts
Using nscd, invalidate thehosts” depo e fshehtë, logged in as root, specifying the full path:
/usr/sbin/nscd -i hosts

Flushing bind’s cache

To flush bind’s cache, ne të lëshojë një urdhër me anë të rndc. Përdorni sudo në qoftë se ju nuk jeni tashmë rrënjë:

(|sudo )rndc turret

Rifillimi shërbimet cacheing gjithashtu punon!

Ja se si të rifilluar ose e daemons caching:

(|sudo )(shërbim |/etj /(rc  .d|rc  .d / init  .d|init  .d)/)(ngurtësohem|dnsmasq|nscd) restart

Kjo është duke filluar për të marrë të vështirë për të lexuar. *** Për fat të mirë unë kam shpjeguar në detaje:

  • Si me komandën e mëparshme, përdorni sudo në qoftë se ju nuk jeni tashmë rrënjë.
  • Zgjedhja e dytë e ka opsionin e parë “shërbim “. Kjo vlen kryesisht për Red Hat / CentOS dhe Fedora sistemeve.
  • The “/etj /(rc .d|rc .d / init .d|init .d)/” duhet të zgjerohet më tej. Kjo është për shumicën e sistemeve të tjera. Në përgjithësi, rc.d është për në qoftë se ju jeni duke përdorur një sistem init BSD-style (për shembull: Arch Linux, FreeBSD, ose OpenBSD). Mënyra më e mirë për të dini me siguri e cila urdhëroj për të përdorur është për të "gjetur’ nscd saktë ose dnsmasq path. Shumica flavors Unix, edhe Solaris, përdorni nscd:
locate -r \.d/nscd$ ; locate -r \.d/dnsmasq$ ; locate -r \.d/rndc$
  • The last choice is between “ngurtësohem”, “nscd”, dhe “dnsmasq”. This depends entirely on which is installed and in use.
  • The last of the pattern, ” restart”, is the instruction given to the daemon’s control script.

Hark, using dnsmasq, restarting the cache daemon, logged in as root:

/etc/rc.d/dnsmasq restart

Hark, using nscd, restarting the cache daemon, logged in as user:

sudo /etc/rc.d/nscd restart

CentOS / Red Hat, using nscd, restarting the daemon, as root:

service nscd restart

nscdrestart

Flush Mozilla Firefox’s internal DNS cache:

Mozilla Firefox keeps its own DNS cache for performance. Firefox 2 would cache only 20 entries for up to 60 seconds. The default setting as of Firefox 3 appears to be 512 entries for up to 60 minutes which seems much more reasonable for every-day browsing. If your desktop has a built-in cache (which most now do) then the cache here is actually redundant. Unë nuk jam në dijeni të ndonjë shfletuesit e tjera që zbatojnë DNS caching.

Unë e kam gjetur një zgjidhje pak për kur keni nevojë për të pastruar cache. Duket ka shumë mënyra për ta bërë këtë por këto janë më të lehta, të cilën unë e kam vënë në mënyrë të preferencës.:

  1. Install Firefox DNS Flusher Addon – ofron një buton të turret cache.
  2. Install DNS Cache Addon – ofron një këmbe e cila pamundëson ose mundëson cache DNS.
  3. Cache Clear (pastron cache shfletuesit si dhe DNS Cache): Zgjidh Tools -> Clear Private Data; Deselect të gjitha kutitë përveç Cnjëqë; Kliko [ Clear Private Data Tani ].
  4. Dorë të bëjë atë që bën DNS Cache: vendosur poshtë 2 lidhje:config opsione “network.dnsCacheExpiration” dhe “network.dnsCacheEntries” të 0 dhe pastaj përsëri në default.

Unë kisha një rekord të keq kopje e ruajtur dhe kam pastruar cache shfletuesit. Por e saj duke i dhënë akoma më info gabuar. Çfarë i jep?

Për shkak të asaj se si punon DNS shumimin, ju mundësisht duhet të turret DNS në të gjithë Pret DNS mes vetes dhe “authoritive” presë, duke filluar me ushtrinë më të afërt në presë authoritive (më larg nga browseri juaj).

Si shembull, në qoftë se ju keni një router që është caching DNS, rivendosur cache router-së para se rifillimi cache DNS e sistemit tuaj operativ, dhe vetëm pastaj duhet të jeni të qartë cache në Firefox. Arsyeja është se edhe në qoftë se ju vetëm të qartë OS tuaj dhe arka e Firefox-it, desktop juaj është ende do të kërkojë nga router për vet i keq rekord gjithsesi.

Po në qoftë se serveri im DNS është një server në neto jashtë kontrollit tim?

Ju mund të provoni të përkohshme duke përdorur një nameserver ndryshme, ndoshta edhe një publikisht hapur server. OpenDNS tregon disa informacione të mirë se si ta bëjnë këtë. Nëse ju dëshironi, ju duhet të jetë në gjendje për të marrë informacionin e duhur nga vetë ISP-në tuaj në lidhje me serverat e tyre zgjidhjen e DNS. Një shembull lokal (Afrika e Jugut) është SAIX e cila Listat serverat e tyre zgjidhjen e DNS.

* Gjasa arsyeja pse Firefox-i ka një sasi DNS ndërtuar në ****
** “((pacman|kos) -S|dalin|(yum|zotësi|apt-get) instaluar) nscd” dhe pastaj të sigurojë që shërbimi është shtuar në Scripts fillimin. Referojuni dokumentacionit instalimit shpërndarja tuaj.
*** Unë jam duke kërkuar për një theksim i sintaksës plugin që mund të punojnë me regex
**** Unë kam lexuar deklaratat që rifillimi rrjetin(ing|) shërbimit gjithashtu pastron cache DNS por unë nuk kam parë ndonjë dëshmi që kjo është e vërtetë. Nëse dikush ka një shembull ku kjo është e vërtetë, ju lutemi më me detaje.
pjesë
E hënë, November 17th, 2008 | Autor:

I’d never really had the need to connect to a VPN until this weekend. After connecting, I found that my Internet access was rather non-functional except to the VPN in question. A colleague happened to be on hand (he’d given me the access details in the first place) and he quickly suggested this workaround.

Today, a client had the same issue. Perhaps this problem is more common than I first thought.

When connecting to the VPN, Windows updates the default gateway on your desktop to reflect the VPN’s settings. Most likely, however, you only need to access specific subnets on the VPN and you want all unrelated traffic to use your “vjetër” settings.

It turns out that its a simple checkbox that needs to be unchecked. The jist (sp.??) of finding the setting: Right-click the VPN in Network Connections -> Properties -> Internet Protocol (TCP/IP); [Properties] ; [Advanced], and uncheck the “[ ] Use default gateway on remote network”.

Then click the usual OK/Apply/Yes-of-course-your-dialogue-ness (all the while reading and absorbing any warnings appropriately) until you’re back to your Network Connections window. Right-click the VPN connection and disable / re-connect.

You should be able to confirm that the Default Gateway does not change by running the command-line app ipconfig before and after enabling the VPN connection. Look specifically for the line labelledDefault Gateway”.

[edit reason=moore”]…

It turns out that a possible reason for this setting being the default setting is for security. If your desktop happens to be compromised or inadvertently routing traffic, connecting to the VPN might expose the supposedlyprivatenetwork to the Internet.

pjesë