1
ответ

Как установить /proc/sys/net/ipv6/conf/all/forwarding равным 1 по умолчанию в сетевых пространствах имен?

По умолчанию, когда я создаю сетевое пространство имен, я получаю :/proc/sys/net/ipv6/conf/all/forwarding=0 Даже если это 1 в моем корневом сетевом пространстве имен или в /etc/sysctl.conf. Мне было интересно, где сетевые пространства имен получают конфиг
вопрос задан: 27 September 2021 16:56
1
ответ

Как интерфейсы veth соединяются друг с другом в Linux?

Недавно я экспериментировал с кластером Google Kubernetes Engine. У меня есть вопрос относительно их CNI. Я читал в документах GCP и других статьях, что существует мост, к которому подключаются все интерфейсы veth. По сути, для каждого контейнера
вопрос задан: 23 September 2021 23:08
1
ответ

Как запустить dnsmasq внутри QEMU, предоставляя службу сетевой загрузки другим виртуальным машинам

РЕДАКТИРОВАТЬ:WIP:основная причина сбоев, описанных ниже, связана с тем, что я не запускаю интерфейсы TAP хоста в нужное время, если я позволю QEMU обрабатывать создание устройств ответвления, все будет работать, как ожидалось
вопрос задан: 19 September 2021 18:47
1
ответ

Как conntrack и сетевые пространства имен работают вместе?

Учитывает ли nf_conntrack сетевые пространства имен? Создает ли он отдельную таблицу для каждого сетевого пространства имен на основе его ограничений sysctl или разделяет память (и ограничения)между разными сетевыми пространствами имен? Я много искал
вопрос задан: 16 September 2021 13:37
1
ответ

Узлы в сети Ethernet с одним-коммутатором, управляемой dnsmasq, обмениваются данными напрямую или через маршрутизатор?

Существуют вариации этого вопроса, но я не могу быть уверен, что была задана именно моя ситуация. Я настраиваю простую сеть Ethernet, которая выглядит так:На узле 0 ("rpi1")я использую dnsmasq как сервер DNS и DHCP
вопрос задан: 14 September 2021 14:54
1
ответ

Как указать IP-адрес источника для исходящего трафика

Доброе утро, ребята! На моем сервере установлено несколько общедоступных IP-адресов, и мне нужно будет использовать один, в частности, для исходящего трафика, поскольку он был внесен в белый список для некоторых служб, к которым мне нужно подключиться. В
вопрос задан: 13 September 2021 08:40
1
ответ

Использовать онлайн-ВМ в качестве шлюза по умолчанию (Поле перехода)

У меня есть два сервера Ubuntu:Сервер 1 (IP:192.168.10.11)находится в сети и подключается к двум сетевым интерфейсам (внутренний, общедоступный)Сервер 2 (IP:192.168.10.10)без общего доступа (внутренний)Я пытаюсь использовать сервер 1 в качестве шлюза по у
вопрос задан: 11 September 2021 09:30
1
ответ

Перемещение ВМ Linux между центрами обработки данных -разные IP-адреса шлюза

У меня есть три сайта, на которые можно перемещать ВМ Linux. Виртуальная машина Linux имеет одну сетевую карту с одним IP-адресом. Сайт A, сайт B, сайт C имеют разные IP-адреса шлюза. Последний октет увеличивается на единицу на каждом сайте (, скажем, 10.
вопрос задан: 7 September 2021 16:05
1
ответ

Ubuntu 20.04 маршрутизация только для одного IP (в той же подсети) заканчивается на "dev lo" вместо "dev eth0", рабочий узел kubernetes не может подключиться к главному узлу

Я столкнулся с (как мне теперь кажется) проблемой маршрутизации. Я больше не могу получить доступ к одному из моих рабочих узлов (серверу) с моего главного узла (сервера). AFAIK, это не имеет ничего общего с Kubernetes, это приводит к чистой сетевой пробл
вопрос задан: 2 September 2021 08:39
1
ответ

azure linux не имеет маршрута ipv6 по умолчанию

Среда ВМ :Linux Debian 10.10 Виртуальная сеть с адресным пространством и подсетями ipv4 и ipv6 Публичный IPv4-адрес и общедоступный IPv6-адрес (стандартный SKU )Сетевая карта виртуальной машины связывает общедоступный IPv4 и общедоступный IPv6-адрес VM NI
вопрос задан: 2 September 2021 01:07
1
ответ

Контейнер LXC в той же сети, что и хост с доступом в Интернет

Прежде всего позвольте мне сказать, какую конфигурацию сети я пытаюсь достичь: Контейнер LXC должен быть доступен в моей локальной сети Контейнер LXC должен иметь доступ в Интернет Вот то, что мне удалось достичь на данный момент
вопрос задан: 1 September 2021 07:03
1
ответ

Мост KVM пересылает пакеты только в одну сторону

Я настроил виртуальную машину Linux с использованием virsh / libvirt / kvm, и у меня возникла проблема с сетевым мостом. Сеть NAT по умолчанию от libvirt работает нормально, но мне нужен мост к общедоступному интерфейсу. Я удалил сеть по умолчанию с по
вопрос задан: 31 August 2021 15:31
1
ответ

Объявление скорости соединения в Linux

Насколько мне известно, следующая команда устанавливает скорость и дуплекс, объявленные при автосогласовании. ethtool -s eth0 рекламирует 0x020 где 0x020 означает 1000baseT Full согласно следующему руководству
вопрос задан: 31 August 2021 08:44
1
ответ

Nmap показывает, что порт фильтруется, но файлы apache слушают порт 80

У меня проблемы с apache на моем сервере Ubuntu. Это не локальная машина, я получаю доступ к ней через SSH. Когда я запускаю nmap -sS 127.0.0.1, он показывает следующее: Не показано: 998 закрытых портов СОСТОЯНИЕ ПОРТА СЛУЖБА 22/tcp открытый ssh 80/t
вопрос задан: 30 August 2021 22:58
1
ответ

Проблемы с подключением к серии 127.x.x.x

Задал этот вопрос при проектировании сети при обмене стеками и был перенаправлен сюда. У меня есть пара серверов с конфигурацией ниже server1: eno1: 127.15.0.1/16 глобальная область eno2: 5.0.0.1/24 server2: lo: 127.0.0.1/16 (он имел / 8
вопрос задан: 30 August 2021 12:16
1
ответ

Linux TCP payload filter

Я использую nftables, но у него нет ничего похожего на iptables's string or u32 match, поэтому он не может надежно собрать смещение полезной нагрузки. Если не использовать необработанные полезные нагрузки nftables, как я могу эффективно анализировать пол
вопрос задан: 21 August 2021 12:03
1
ответ

systemctl зависает при запуске sshd, но "/usr/sbin/sshd -D -f /etc/ssh/sshd_config &" работает

CentOS 7. Вот /usr/lib/systemd/system/sshd.service [Unit]. Описание=Демон сервера OpenSSH Документация=man:sshd(8) man:sshd_config(5) After=network.target sshd-keygen.service Хочет=sshd-keygen
вопрос задан: 20 August 2021 20:24
1
ответ

Где и как я должен определить пароль пользователя OpenVPN?

По этой ссылке для аутентификации пользователя/пасс в конфигурационный файл сервера нужно добавить строку ниже. plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so login Но в ссылке не указано, как должен быть заполнен файл login
вопрос задан: 16 August 2021 08:40
1
ответ

Поддержка при настройке DNS-сервера bind9 для частной сети

У меня есть несколько серверов в домашней сети (192.168.0.0/24), и я хотел бы настроить bind9 в качестве DNS-сервера, чтобы легче определять IP-адреса этих машин по имени. Я установил и настроил bind9 на ubuntu 20.04 следующим образом -
вопрос задан: 9 August 2021 21:39
1
ответ

Как мне проверить разрешения на монтирование удаленных файловых систем?

Я монтирую тестовый сервер в общую файловую систему на работе. Это крепление cifs, поэтому я смотрю на эту справочную страницу: https://linux.die.net/man/8/mount.cifs Я хочу попробовать смонтировать в режиме «как можно меньше знать»
вопрос задан: 6 August 2021 23:07
1
ответ

Как добавить маршрут с "метрикой" в network-scripts с метрикой на Centos 7?

На сервере centos 7 я хотел бы установить следующие маршруты 172.22.55.0/26 via 10.1.1.6 dev eno5.xxx metric 100 172.22.55.0/24 via 10.1.1.5 dev eno5.xxx metric 200 в файле /etc/sysconfig/network-scripts/route-eno5.xxx, как мне это сделать
вопрос задан: 6 August 2021 00:41
1
ответ

Весь исходящий трафик использует IPV6

У меня есть сервер Debian 10, на котором установлен постфикс, каждый раз, когда я пытаюсь отправить исходящий почтовый трафик, сервер использует IPV6 поверх IPV4. Это заставляет postfix регистрировать тайм-аут подключения. Я пробовал отправлять пакеты н
вопрос задан: 5 August 2021 19:17
1
ответ

Почему эта настройка маршрутизации не работает

У меня есть два интерфейса на сервере. Результат ip route следующий: по умолчанию через 192.168.100.1 dev enp1s0 proto static metric 100 Ссылка на область видимости ядра 10.8.0.0/24 dev tap0 proto, src 10.8.0.1 192.168.100.0/24 dev enp1s0 ссылка на об
вопрос задан: 4 August 2021 20:15
1
ответ

Centos 7: veth interface starting at boot how do i find and disable it

Здравствуйте, у меня есть сервер centos 7, который после удаления программы (возможно, oracle vm) оставил неиспользуемый скрипт, который запускает veth интерфейс при загрузке, как мне найти его в /etc/sysconfig/network-? scripts
вопрос задан: 4 August 2021 13:18
1
ответ

Как удалить grepped iptables

У меня iptables начинается с cali- root@Ubuntu-18-VM:~# iptables -S | grep -oP '(?
вопрос задан: 4 August 2021 05:24
1
ответ

netplan + libvirt - Нужно ли устанавливать виртуальный мост virbr0?

Насколько я понимаю, интерфейсы virbr0 и virbr0-nic создаются и управляются libvirt. ● 4: virbr0 Link File: /lib/systemd/network/99-default.link Сетевой файл: n/a Тип: эфир Состояние: no-carrier (unmanaged
вопрос задан: 2 August 2021 09:53
1
ответ

Суммируется ли рассчитанная пропускная способность при использовании нескольких (всех активных) физических адаптеров

У меня был сетевой адаптер со скоростью 20 Гбит/с. Нагружая этот адаптер с помощью одного из бенчмарков (я использовал netperf), я смог получить ~18Gbps, что вполне приемлемо. Теперь, после установки еще одного адаптера с такой же скоростью, т.е. 20Gbps
вопрос задан: 29 July 2021 07:12
1
ответ

Мой SMTP сервер передает терабайты данных за день [дубликат]

У нас проблема с одним из наших SMTP серверов. Проблема возникает с 3 недели и передаёт терабайты данных в день. Есть идеи, почему это происходит, или предложения по устранению и ...
вопрос задан: 27 July 2021 10:06
1
ответ

GCP, базовая настройка IPv6 для экземпляра виртуальной машины Linux

Я пытаюсь настроить простую виртуальную машину в Google Cloud Platform, которая может успешно проверить связь с ipv6.google.com. Я использую эти документы GCP относительно поддержки IPv6, в том числе: https: //cloud.google.com/vpc/docs / ...
вопрос задан: 27 July 2021 06:16
1
ответ

Как перенаправить DNS-запрос на удаленный systemd-resolved?

Я пытался сделать system-resolved как удаленный сервер кэширования DNS (я знаю, что он не предназначен для этого). Я добавил измененный net.ipv4.conf.br0.route_localnet на 1 и добавил следующий nftable ...
вопрос задан: 26 July 2021 17:04