• Как скопировать образ жесткого диска для proxmox на новый диск в linux?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    *Глубоко вздохнул*

    Начнем с того, что ты создал на диске lvm, это сложная история, и на твоем уровне туда бы я пока не совался, зайди в консоль сервера и пропиши следующее:
    vgremove newdrive
    pvremove /dev/sdb1
    wipefs -a /dev/sdb
    mkfs.ext4 /dev/sdb
    mkdir /newdrive
    mount /dev/sdb /newdrive
    echo "/dev/sdb /newdrive ext4 rw,nofail" >> /etc/fstab

    Дальше зайди в web панель pve, и в разделе дисков(тот что на скрине) перейти в раздел директорий и добавь директорию /newdrive

    Ну или кстати да, можно пойти проще и сделать
    qm importdisk <id виртуальной машины> <путь до qcow2 файла> newdrive
    Ответ написан
    3 комментария
  • Как настроить маршрутизацию между VLAN на hpe flexnetwork 5130?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Ну так да, у тебя разные L2 домены, так и работает vlan, вопрос, зачем тебе вообще нужно раскидывать компьютеры по vlan, если ты даже не знаешь о их прямом назначении? Все можно оставить так, как есть, если все же кровь из носу тебе требуются разные домены, то можно на основном маршрутизаторе создать мост в который и запихнуть vlan1 и vlan20, если же такой вариант не катит, то можно назначить другую подсеть на маршрутизаторе для vlan20, условно 192.168.20.1/24, и назначить адреса из этого диапазона хостам в vlan20, это самые простые пути.
    Ответ написан
  • Как объединить сеть двух зданий?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Товарищ, у меня вопрос, кто из выше стоящих людей поставил тебя на эту задачу? У тебя отсутствуют даже базовые познания сети.
    Ну а так, подключаем первый коммутатор ко второму, назначаем на интерфейсы к которым подключен кабель ip адреса из одной подсети(можно /31), и на одном из коммутаторов пишем маршрут до подсети/подсетей, которые используются во втором здании.

    Но, опять таки, в данном случае отказаустойчивость нулевая, и при таком маштабе сети стоило бы нанять системного администратора, которое бы привел все в божеский вид.
    Ответ написан
    1 комментарий
  • Как время передачи запроса зависит от расстояния до веб сервера?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    tracert yandex.ru
    Ответ написан
    Комментировать
  • Почему не работают vlan на pve?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Забыл написать, проблема решилось сменой ядра debian, так как я использовал расскатанный из clouidunit образ, там по умолчанию было cloud ядро, удаление этого ядра и установка стандартного решило проблему.
    Ответ написан
    Комментировать
  • Почему Android Studio Bot при подключении через Wireguard на USA VPS видит что я в России?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Скорее всего у вас такая же ситуация, как в этом вопросе - Почему Youtube определяет страну даже при подключении через VPN?
    Ответ написан
    Комментировать
  • Потянет ли процессор Core i3 4130 с материнкой H81H3-AD 32Gb памяти DDR3 1600 МГц от сервера?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Хоть я и не люблю такие советы, но, лучше пойти на тот же aliexpress и купить комплект из 32гб озу, какого нибуть xeon на 2011, ну и материской платы, данный комплет надолго закроет твои потребности в тестовом железе, потому что 4 дохлых ядра с трудом будут тягать гипервизор и ворох виртуалок.
    Ответ написан
    1 комментарий
  • Могу ли я пинговать/отсылать ARP на публичный статичный адрес роутера?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    1. Если у тебя не используется vlan, и ты не спуфишь mac - нет, внешний mac ты никакими молитвами не должен получить в локальной сети.
    2. Что такое framedRoute? Полагаю, что ты путаешь что-то. Возможно ты имеешь введу маршрут, да, провайдер можешь маршрутизировать на тебя подсеть, актуально для b2b тарифов, ну и для ipv6, офк.
    3. На TPLink Archer C6 - никак, ВЫКИНИ ЭТОТ МУСОР. Для нормального обучения нужен mikrotik, или linux пека, но там еще сложнее. Если мы говорим про нормальный маршрутизатор - нужно использовать mangle правила, разные таблицы маршрутизации, ну и маркировка трафика, опционален костыль из snat, в общем, тебе еще далеко до этого. (ну и как правильно сказано в ответе выше, можно закинуть в мост wan интерфейс маршрутизатора и vlan сервера)
    4. По какой причине он должен показывать адрес сервера? У тебя на маршрутизатор выдано два адреса, один он использует, второй просто существует, провайдеру необходимо маршрутизировать подсеть белых адресов на твой маршрутизатор, вот только делать он это не будет, а если и будет то у тебя денег не хватит. Если хочешь увидеть адрес сервера на 2ip.ru - создай аккаунт HE, и получи туннель из /52 подсети ipv6 адресов, правда 2ip.ru не умеет в ipv6, лучше использовать какой-нибудь https://bgp.he.net или https://ipleak.net.
    Ответ написан
    6 комментариев
  • Почему Youtube определяет страну даже при подключении через VPN?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Я сталкивался с такой проблемой.
    Причины может быть две: webrtc и грязные ip адреса, про второе сейчас поясню.
    Скорее всего вы брали vps сервер у русского провайдера, вы не первый, кто использует vps для vpn, и google через язык, maps, еще чего-нибудь выяснил, что пользователь в России, так как таких пользователей было много, то он и пометил вашу подсеть, как используемую в России.
    У меня так например на ipv6, я беру 52 подсеть из подсети 2001:470:/32 HE, и кто-то определяет мой адрес как американский, просто беря данные из ARIN, кто-то показывает как немецкий - именно там трафик выходит в интернет, google смог выяснить, и занес в ipdb мою подсеть как российскую.
    Ответ написан
    4 комментария
  • Как сделать маршрут между клиентами OpenVPN на Ubuntu?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Прошу не слушать ответ Dimonchik, это работает немного иначе.

    Если нам требуется маршрутизировать подсеть через одного из клиентов, то делается это следующим образом -
    В конфиге ovpn сервера задается ccd папка, в этот папке должен быть файл с названием клиента(или названием сертификата, если выпускался при помощи easyrsa), следующего содержания -
    iroute <subnet address> <netmask>
    example: iroute 192.168.0.0 255.255.255.0

    После уже пишем маршрут в таблицу -
    ip r a 192.168.0.0/24 dev tun0

    В случае данного вопроса, требуется сделать default gateway, что немного сложнее, и я вообще неуверен, что через openvpn это можно сделать, но можно попробовать так:
    В ccd создаем файл клиента такого содержания: iroute 0.0.0.0 0.0.0.0
    Дальше создаем таблицу маршрутизации: ip ru a table 1 fwmark 1
    Пишем в нее маршрут: ip r a default dev tun0 t 1
    Создаем правила iptables -
    iptables -t mangle -A PREROUTING -s 10.8.0.0/24 -m conntrack --ctstate new -j CONNMARK --set-xmark 1
    iptables -t mangle -A PREROUTING -m connmark --mark 1 -j MARK --set-mark 1

    Так же должен быть разрешен трафик между клиентами.

    Возможно я упустил что-то, так как писал на память, но, повторюсь, скорее всего из ovpn клиента на сервере невозможно сделать default gateway.
    Ответ написан
  • Можно ли на одном физическом диске разместить два «логических загрузочных устройства»?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Если у тебя UEFI, то можно поставить еще один EFI загрузчик в существующий ESP/новый ESP, и уже настроить загрузку отдельной OS, если же у тебя BIOS то нет, к сожалению на одном диске может быть только один загрузчик.

    Хотя, конечно, в случае BIOS можно прикрутить загрузку второй OS в условное меню grub, но возни там мама не горюй, и требует нормального grub конфига.
    Ответ написан
    Комментировать
  • Лимит на количество L2-vlan на L3 коммутаторе brocade?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Проблема оказалась в конфигурации системы, по умолчанию количество тегов ограничено на 64, но можно редактировать вплоть до 4095

    system-max vlan <максимальное количество>
    Ответ написан
    Комментировать
  • Низкая скорость записи в raid5 через контроллер?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Я не знаю, почему это помогло, но нужно включить кеш, так как у меня нет батареи, он по умолчанию выключен.
    ssacli controller slot=2 modify nobatterywritecache=enable
    ssacli controller slot=2 modify cacheratio=0/100 (read/write cache)
    ssacli controller slot=2 ld 1 modify arrayaccelerator=enable

    После этого скорость записи стала стабильной - 190мб/с, скорость чтения 300-350мб/с при strip 512, bs 10M.
    Ответ написан
    1 комментарий
  • Почему образуется петля на linux bridge?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Как подсказали на lor, требовалось включить vlan-filter на мосту, командой ip l s br-servers type bridge vlan_filtering 1
    Так же в моем случае еще помогло отключение stp на мосту.
    Ответ написан
    Комментировать
  • Multiwan агрегация на linux?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    В общем, с помощью этой статьи разобрался с connmark'ами, с такими правилами работает корректно.

    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 1
    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 2
    iptables -t mangle -A PREROUTING -m connmark --mark 1 -j MARK --set-mark 1
    iptables -t mangle -A PREROUTING -m connmark --mark 2 -j MARK --set-mark 2
    Ответ написан
    Комментировать
  • Список аннонсированных префиксов в asn для скрипта?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Получать список аннонсированных ip в asn можно через https://api.bgpview.io/asn/as_number/prefixes, в формате json файла.
    Полная wiki - https://bgpview.docs.apiary.io/
    Ответ написан
    Комментировать
  • Данные заряда батареи android-телефона без root в zabbix?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    Нашел Tether companion на f-droid
    Ответ написан
    Комментировать
  • Маршртизация подсети через openvpn клиент?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    В конфиге сервера указываем
    client-config-dir client
    Создаем в папке сервера папку client
    В этой папке создаем файл с названием сертификата клиента
    В файле пишем iroute , например iroute 192.168.0.0 255.255.255.0
    Перезапускаем openvpn сервер
    Пишем ip r a dev tun0
    Работает
    Ответ написан
    1 комментарий
  • Логирование трафика через iptables?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    В общем, решил таким способом - функция в скрипте запускается раз в 10 минут и сохраняет лог
    скрипт
    #!/bin/bash
    log () {
            journalctl -e -S "$(date +"%Y-%m-%d %H:%M:%S" --date "-10 min")" | grep <prefix> | sed -E 's/([^ ]+ [^ ]+ [^ ]+).*SRC=([^ ]+).*DST=([^ ]+).*PROTO=([^ ]+).*SPT=([^ ]+).*DPT=([^ ]+).*/\1 SRC=\2 DST=\3 PROTO=\4 SPT=\5 DPT=\6/' >> <log file>
            sleep 600
            log
    }
    log

    В формате
    Время Исходный ip Ip назначения Исходный порт Порт назначения
    Ответ написан
  • Как полностью закрыть SMTP порт?

    Bermut
    @Bermut
    Жертва домашней лаборатории
    Полностью закрыть 25 порт - добавить эти правила iptables

    iptables -A OUTPUT -p tcp --dport 25 -j DROP
    iptables -A FORWARD -p tcp --dport 25 -j DROP
    iptables -A INPUT -p tcp --dport 25 -j DROP
    Ответ написан
    Комментировать