我正在做一个阿鲁巴2900系列交换机,我想限制任何流量,除了流量来自/到少数域名。
我要做的是:
ip access-list extended "production"
deny ip any any
permit 192.168.64.0 0.0.0.255 192.168.64.0 0.0.0.255 // Allow internal traffic
permit 192.168.64.0 0.0.0.255 *.mydomain.local // Is this possible?
我在阿鲁巴/高密度聚乙烯文件中找不到关于域名使用的任何信息。
这个是可能的吗?如果是
我正在使用一个java库,该库与我提供的端点建立HTTP连接。该库使用的是apache,我不能以任何方式更改这一点或修改代码(如果我创建DefaultHTTPClient客户端的实例,我知道如何解决这个问题,但我无权访问它)。它在连接到终结点时引发SSL异常。我必须使用HTTPS并且我必须使用I(连接到具有相同证书的多个I)。我得到的错误是:
javax.net.ssl.SSLException: Certificate for <IP> doesn't match common name of the certificate subject: domainname
其中I
我试图使用UDP孔穿孔方法进行p2p连接,但我总是得到目标不可达状态的ICMP数据包。
首先,创建到服务器的UDP连接:
send = new IPEndPoint(IPAddress.Any, 0);
server = new UdpClient(send);
server.AllowNatTraversal(true);
没有任何直接连接(没有ip,没有端口,只是随机端口上的端点)。
我用服务器的ip和端口上的直接server.send([..],[..],serverip,serverport)向服务器发送一些数据包,并获取关于另一个对等点
我希望将子域映射到机器上的本地IP,以便为我的每台虚拟机实现一个IP。
我知道我可以在我自己的机器上设置一个DNS,但这只能解决我自己的机器上的domain。
subdomain.domain.com -> Public IP -> Internal IP 1
subdomain2.domain.com -> Public IP -> Internal IP 2
subdomain2.domain.com -> Public IP -> Internal IP 3
有什么东西可以达到同样的目标吗?
注意:我不只是想要端口80,我想要一个类似于NAT或Reve