Администраторы сервера

Q & A для системных и сетевых администраторов

1
Анонимизация OpenVPN Разрешить SSH доступ к внутреннему серверу
Я использую анонимный VPN, но хочу SSH доступ к внутреннему компьютеру. Как я могу получить доступ к своему внутреннему компьютеру через SSH? Когда я делаю SSH 98.123.45.6 , время ожидания соединения. IP-адрес от кабельного провайдера: 98.123.45.6 Анонимный IP через VPN: 50.1.2.3 Внутренний компьютер: 192.168.1.123 При поиске я нашел рекомендации по …
10 ssh  vpn  openvpn 

2
Как сбросить sysctl к настройкам ОС по умолчанию?
Я не смог найти ответ в справочных страницах по sysctl. Мой файл sysctl.conf все еще находится в состоянии по умолчанию, я тестирую несколько значений и загружаю новые настройки через sysctl -p newsettings.conf. Я думаю, что для сброса будет достаточно сделать sysctl -p(что означает, что он читает значения из sysctl.conf). Но …
10 debian  sysctl  reset 

2
Динамический прокси с nginx, основанный на параметре URL
Я загружаю изображения с внешнего сайта, который я хочу использовать в 3D WebGL canvas. Однако это не разрешено из-за происхождения. URL, который я генерирую на веб-странице, выглядит следующим образом: http://domain/somename/imagesproxy?url=http%3A%2F%2Fanothersite%2Fimage.png Теперь я хочу proxy_passпредположить, что URL включен в запрос. location /somename/imagesproxy { proxy_pass ... proxy_set_header host localhost; } Как мне …
10 nginx  proxy  dynamic 

5
Как я могу настроить сервер openvpn без принудительного шлюза по умолчанию?
Мне нужно настроить свой сервер openvpn для предоставления некоторых ресурсов локальной сети, но я не хочу маршрутизировать весь трафик для моих клиентов. Вот мой пример описания сети: Моя ЛВС - 192.168.1.0/24. Сеть Openvpn - 192.168.100.0/24. Я добавляю push route 192.168.1.0 255.255.255.0в свою конфигурацию на стороне сервера. Я бы хотел, чтобы …
10 openvpn  route 

1
Проверка подлинности ssl клиента не удалась в nginx
Я пытаюсь настроить аутентификацию клиента ssl в nginx. Я создал самозаверяющий корневой CA. Используя это, я создал суб-CA. Я использовал этот суб-CA для создания сертификата для клиента. Я объединил суб-CA и корневой CA в новый файл. Я проверил сертификат клиента следующим образом: $ openssl verify -purpose sslclient -CAfile auth-root.crt testcert.crt …

5
Как разрешить пользователям передавать файлы другим пользователям в Linux
В нашей среде несколько тысяч пользователей работают с приложениями на 40 кластерах размером от 20 вычислительных узлов до 98 000 вычислительных узлов. Пользователи в этих системах генерируют массивные файлы (иногда> 1PB), управляемые традиционными разрешениями Unix (списки ACL обычно недоступны или практически не используются из-за специфики файловой системы). В настоящее время …
10 linux  filesystems  hpc 

7
Есть ли способ определить, какой виртуальный интерфейс принадлежит виртуальной машине на хосте kvm?
Я использую QEMU / KVM с мостовыми сетями. В хост-машине есть несколько сетевых интерфейсов "vnetX" без IP. Я ищу способ узнать, какие vnetX принадлежат виртуальной машине. Я пытался сопоставить значения MAC-адресов на этих интерфейсах с MAC-адресами на виртуальных машинах (или XML, который их определяет), но не совпадает. Есть brctl show, …

3
Windows DFSR - изменены разрешения для реплицированного каталога, и теперь они имеют 350 000 резервов на срок более недели
Вопрос: Есть ли способ ускорить заполнение этого журнала из 350 000 файлов? Почти для каждого файла единственным изменением было изменение ACL для каждого затронутого файла. Некоторые файлы изменили содержимое, но это не распространенный случай в этой ситуации. Это может быть исправлено. Я отредактирую этот текст, чтобы подтвердить успех / неудачу …

4
Предложения по сохранению параметров sysfs при перезагрузке
Я экспериментирую с большими изменениями параметров среды выполнения системы Linux, которые отображаются через виртуальную файловую систему sysfs. Каков наиболее эффективный способ сохранить эти параметры, чтобы они сохранялись при перезагрузках в системе в стиле RHEL / CentOS? Это просто случай сброса команд в /etc/rc.local? Есть ли сценарий инициализации, который хорошо подходит …

2
Переполнение соседних таблиц на хостах Linux, связанных с мостовыми соединениями и ipv6
Примечание: у меня уже есть обходной путь для этой проблемы (как описано ниже), так что это всего лишь вопрос "хочу знать". У меня есть продуктивная установка с примерно 50 хостами, включая блейды с xen 4 и equalslogics, обеспечивающие iscsi. Все xen dom0 почти равны Debian 5. В каждом dom0 есть …
10 linux  networking  ipv6  arp 

2
Отладка проблем fstab при перезагрузке
После перезагрузки некоторые разделы, упомянутые в fstab, не были подключены должным образом. Формат строки для разделов, которые были смонтированы правильно, и разделов, которые не были смонтированы правильно, выглядят одинаково, поэтому мне интересно, существует ли какой-либо журнал каких-либо проблем, которые препятствовали восстановлению отсутствующих разделов. Я не могу видеть консоль во время …
10 linux  redhat  fstab 

2
postfix говорит, что почта отправлена ​​нормально, сообщение не приходит в почтовый ящик интернет-провайдера? нет отклонить в журнале?
Когда я отправляю тестовое сообщение с моего почтового сервера на мою электронную почту @ bellsouth.net, журнал постфиксов показывает, что он был отправлен в порядке, но сообщение так и не поступило в мой почтовый ящик. Разве я не должен получать уведомление об ошибке или отказ, если At & T блокирует сообщения? …
10 email  postfix  isp 

1
Использование Squid в качестве репозитория maven
Кто-нибудь знает, как использовать Squid для прокси-серверов maven? Каковы файлы конфигурации для этого? Основная проблема заключается в том, что клиент maven выдает HTTP-запрос с заголовками, которые управляют поведением кэша (и я хочу это обойти). Вот типичный запрос: GET /maven/proxy/jboss-public/org/richfaces/richfaces-bom/4.2.0.Final/richfaces-bom-4.2.0.Final.pom HTTP/1.1 Cache-control: no-cache Cache-store: no-store Pragma: no-cache Expires: 0 Accept-Encoding: gzip …

2
Пересылка трафика с устройства TUN (бэкэнд C ++) на шлюз по умолчанию
Следующая проблема - только часть большего решения, с которым у меня есть проблема. Кажется, все остальные элементы работают до сих пор, поэтому я постараюсь описать очень маленький фрагмент, с которым у меня проблема. У меня есть машина linux, с tun0 (туннельный интерфейс) и eth0 (witch - мой шлюз по умолчанию …
10 routing  nat  icmp  forwarding  tun 

3
веб-сервер apache не отвечает с состоянием сервера, показывая все дочерние процессы, ожидающие подключения [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто в прошлом месяце . Моя установка: у меня есть 3 почти идентичных машины веб-сервера, обслуживающих один и тот же высоконагруженный динамический веб-сайт с …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.