1
ответ

【Устранение неполадок и вопросы】 Перекрестные узлы связи между модулями Kubernetes

Устранение неполадок перекрестных узлов связи между модулями Предпосылка: Я использую VirtualBox для установки 2 виртуальных машин. Версия VirtualBox - 6.1.16 r140961 (Qt5.6.2). Операционная система - CentOS-7 (CentOS-7-x86_64-Minimal-2003.iso) ...
вопрос задан: 25 November 2020 07:12
1
ответ

Уменьшить приоритет сетевого трафика в Linux

Я хочу снизить приоритет определенного сетевого трафика, используя tc, в частности tc-u32, на моем сервере Linux. Другими словами, весь остальной трафик должен иметь более высокий приоритет, чем трафик с указанным IP -...
вопрос задан: 23 November 2020 16:30
1
ответ

Можно ли выполнить эхо-запрос к интерфейсу, который является частью моста Linux?

Моя цель - подключить виртуальную машину A к виртуальной машине C через виртуальную машину B, которая имеет два интерфейса. Когда я создаю мост на этих двух интерфейсах, я могу пинговать A <--> C, но я ...
вопрос задан: 22 November 2020 19:29
1
ответ

Невозможно изменить подсеть в Ubuntu

Мне нужна небольшая помощь, я установил VPN-сервер на моем Ubuntu Server 20.04 (с графическим интерфейсом) (на самом деле я использую Ubuntu Desktop в качестве сервера) и во избежание конфликтов со шлюзами по умолчанию других маршрутизаторы ...
вопрос задан: 15 November 2020 19:53
1
ответ

icmp_echo_ignore_broadcasts не работает для широковещательной рассылки, кроме 255

Во встроенной системе, использующей Linux 5.3.18, требуется игнорировать широковещательные рассылки ICMP. Для этого устройства задан IP-адрес 192.168.0.34/25, поэтому широковещательная передача будет 192.168.0.127. Флаг, управляющий этим поведением ...
вопрос задан: 11 November 2020 09:35
1
ответ

Как защитить домашний сервер от DoS-атаки? Вопросы об исследовании [закрыто]

Я изучил несколько типов атак, эта страница является примером. Некоторые атаки не являются безумно опасными для системы в целом, в то время как большинство типов атак можно предотвратить, соблюдая осторожность или используя ...
вопрос задан: 10 November 2020 00:50
1
ответ

Общие ресурсы SAMBA не работают, если я не введу команду iptables на при каждой загрузке

Я недавно включил ufw в Linux и обнаружил, что для правильного монтирования моих общих ресурсов Samba мне нужно ввести эту команду sudo iptables -t raw -A OUTPUT -p udp -m udp --dport 137 -j CT --...
вопрос задан: 1 November 2020 04:15
1
ответ

Ошибка при создании сети Docker (ответ от демона об ошибке: не удалось запрограммировать цепочку ФИЛЬТРОВ)

Информация о системе: ОС: Armbian 20.08. 17 Buster на RockPro64 Версия докера: 18.09.1, сборка 4c52b90 Версия IPtables: iptables v1.8.2 (nf_tables) При попытке создать сеть Docker я получаю ...
вопрос задан: 31 October 2020 19:29
1
ответ

Откуда tcpdump получает IP-адрес источника для TCP-пакета?

Я пытался найти решение проблемы маршрутизации (несколько интерфейсов подключены к одному Контейнер Docker, гарантирующий, что пакеты ответов отправляются через правильный интерфейс), и пришли ...
вопрос задан: 23 October 2020 02:42
1
ответ

Сервер TFTP працуе, загрузка PXE не

Мы ўсталявалі стварыць сервер TFTP у Debian і захацець наладзіць загрузны сервер PXE. У цяперашні час праблема ў тым, што, хоць мы можам атрымліваць файлы з дапамогай TFTP, загрузны агент PXE не можа атрымаць файл. ...
вопрос задан: 21 October 2020 04:54
1
ответ

NIC самопроизвольно переключается между 100 и 1000 Мбит [закрыто]

Моя материнская плата MSI с двумя сетевыми картами недавно начала перескакивать между 100 и 1000 Мбит, что привело к потере соединения до нескольких секунд, что критично во время работы с видео дома ...
вопрос задан: 20 October 2020 18:50
1
ответ

Управление трафиком Linux Фильтры хеш-таблицы u32 на основе MAC-адреса

В настоящее время я работаю с узлом Linux, формирующим трафик. Набор правил вырос примерно до 2500 хостов, каждый из которых идентифицируется конкретно по MAC-адресу. Конфигурация фильтра является «базовой», что означает ...
вопрос задан: 18 October 2020 21:47
1
ответ

Hvernig á að nota opinberar IP-tölur frá fjartengdu neti á mínu staðarneti

Myndin sýnir núverandi fjarskipulag og fyrirhugað staðarnet Ég er með 2 net á mismunandi stöðum. Til að öðlast betri skilning á einu neti sem ég nefndi ytra net og annað er staðbundið ...
вопрос задан: 14 October 2020 15:43
1
ответ

Определенные IP-адреса не могут подключиться к SSH

Недавно публичный IP-адрес сервера изменился, что означало, что другие серверы подключились к это нужно было исправить, чтобы они могли подключиться снова. Теперь странно то, что я могу подключиться к новому серверу ...
вопрос задан: 12 October 2020 08:58
1
ответ

Почему большинство рекомендаций по ulimit требуют установки ограничений файлового дескриптора на 65535?

При поиске рекомендаций по настройке ulimit максимального файлового дескриптора многие сайты рекомендуют установить размер файлового дескриптора 65535. В некоторых случаях это 100000 , 120000 и даже выше. Некоторые из этих ...
вопрос задан: 6 October 2020 23:42
1
ответ

Как настроить маршрутизацию в другую сеть с компьютера, который подключен к сети с маской / 32

У меня есть два сервера CentOS 8 в облаке и ноутбук, подключенные через vpn. Первый - это сервер vpn. IP-маршрут по умолчанию через 192.168.1.1 dev eth0 proto dhcp metric 100 10.0.0.0/16 через 10.0.0.1 dev ens10 proto ...
вопрос задан: 6 October 2020 12:49
1
ответ

Веб-сервер Debian с двойным Ethernet

Схема Привет всем, У меня есть веб-сервер (debian 9) и 2 интернет-линии, я хочу, чтобы общедоступный веб-сайт на обеих линиях выполнял HA, я уже настроил nat на обоих FW. Протестировано только для каждой строки - это нормально, но я не могу ...
вопрос задан: 6 October 2020 07:44
1
ответ

tc: viens qdisks divām klasēm (multiqueue)

Noklusējuma tc konfigurācija manā serverī ir: # tc klases izstāde dev ens5 klase mq: 1 sakne klase mq: 2 root # tc qdisc parādīt dev ens5 qdisc mq 0: sakne qdisc fq 0: parent: 2 limit 10000p flow_limit 100p ...
вопрос задан: 2 October 2020 05:39
1
ответ

Docker - Нет исходящего трафика / мост работает только в беспорядочном режиме

На прошлой неделе я боролся с очень странной сетевой проблемой. Таким образом, мои контейнеры не могут получить доступ к Интернету, если я не запустил tcpdump -i br-XXXXX (который помещает мост в ...
вопрос задан: 28 September 2020 17:48
1
ответ

Ограничение количества MAC-адресов на порт на платформе на базе Linux

Я хочу ограничить количество MAC-адресов, разрешенных для изучения на определенном порту. Аналогичная функциональность существует на коммутаторе L2. Например, эта конфигурация на основе cisco. Если максимум ...
вопрос задан: 27 September 2020 14:57
1
ответ

Как я могу настроить Kubernetes для перенаправления набора внешних портов на главном узле внутренней службе кластера?

У меня есть кластер Kubernetes, на котором я запускаю Брокер ZeroMQ внутри компании. Я настроил службу, чтобы этого брокера можно было найти модулями в кластере, используя следующий шаблон Helm: # ...
вопрос задан: 25 September 2020 23:15
1
ответ

Отмена некоторых сетевых настроек, включая режим 'promisc'

Предположим, у меня есть следующий сценарий, он примерно устанавливает режим promisc и устанавливает мост между двумя сетями (действующий как маршрутизация точка на уровне Mac в некотором смысле). ## установить интерфейсы на ...
вопрос задан: 16 September 2020 14:39
1
ответ

Заблокировать все входящий трафик на гостевую виртуальную машину VBox, за исключением УСТАНОВЛЕННОЙ и СВЯЗАННОЙ

У меня есть хост-машина, на которой работает Virtualbox, и одна гостевая виртуальная машина. Допустим, у хоста есть интерфейс br0 с IP 1.2.3.4, а у гостя - eth0 с IP 1.2.3.5. Гость использует 1.2.3.5 в качестве общедоступного IP-адреса (мостовой ...
вопрос задан: 9 September 2020 16:06
1
ответ

Использование Samba с sssd

У меня есть сервер OpenSUSE Tumbleweed, который является частью домена Windows и использует sssd для аутентификации пользователей. Для ssh это работает нормально, но я не могу заставить его работать с Samba. При доступе к Samba...
вопрос задан: 2 September 2020 12:06
1
ответ

Должны ли мостовое устройство и сетевая карта использовать один и тот же IP-адрес?

Если я создаю мостовое устройство, а затем устанавливаю его как ведущее устройство моей сетевой карты, оно появляется что оба устройства имеют одинаковый IP и два MAC-адреса. Это верно? 2: eth0: <ТРАНСЛЯЦИЯ, МУЛЬТИКАСТ, ВВЕРХ, ...
вопрос задан: 28 August 2020 08:24
1
ответ

По запросу новый IPv6 с использованием расширения конфиденциальности?

Включение расширения конфиденциальности (net.ipv6.conf.eth0.use_tempaddr = 2 в /etc/sysctl.conf) для IPv6 дает мне новый IP-адрес на фиксированный период времени, есть ли способ получить новый IPv6 по запросу? т.е. ...
вопрос задан: 23 August 2020 08:46
1
ответ

Dovecot + Postfix может отправлять, но электронная почта не отображается во входящих

Я пытаюсь настроить почтовый сервер на моем личном сервере веб-сайта. Я в основном там, я могу отправлять электронную почту, но отправка электронной почты на адрес, который я настраиваю, не похоже на заполнение cur или ...
вопрос задан: 6 August 2020 00:04
1
ответ

GCE Instance [FAILED] Failed to start Raise network interfaces

Я пытаюсь создать пользовательский образ GCE, Я создал образ GCE raw disk с помощью этого инструмента https://github.com/google/syzkaller/blob/master/tools/create-gce-image.sh. Как вы можете видеть, скрипт получает ...
вопрос задан: 28 July 2020 12:52
1
ответ

Транкинг 802.1Q внутри KVM через MacVTap

В настоящее время у меня есть следующие настройки,где vm - это гостевой KVM хоста, подключенный к одному из сетевых интерфейсов хоста через MacVTap, работающий в режиме моста. | --------------- | | ...
вопрос задан: 27 July 2020 12:54
1
ответ

Как сделать полностью удалить shorewall из Ubuntu

Я заметил, что на некоторых моих серверах служба shorewall установлена, но не работает. Я хочу удалить ее. Я выполнил команду sudo systemctl status shorewall, чтобы проверить статус shorewall, и получил ...
вопрос задан: 8 July 2020 21:28