Задать вопрос
Как задавать вопросы goo.gl/spqRI2

Достижения

Все достижения (4)

Наибольший вклад в теги

Все теги (26)

Лучшие ответы пользователя

Все ответы (20)
  • Какие книги по администрированию считаются Библией?

    Hatifnatt
    @Hatifnatt
    Администрирование это не только скрипты на баше, а еще и организация процессов. Сугубо практических вещей уже много порекомендовали, добавлю пару книг про организацию.
    Т. Лимончелли, К. Хоган и С. Чейлап - Системное и сетевое администрирование. Практическое руководство.
    Т. Лимончелли - Тайм-менеджмент для системных администраторов.
    И еще одна полезная статья Тест Лимончелли
    Ответ написан
    Комментировать
  • VMware: ubuntu+веб сервер (под windows) — как пробросить общую папку вебсайта для работы с файлами?

    Hatifnatt
    @Hatifnatt
    Поставить SSH сервер - help.ubuntu.ru/wiki/ssh и потихоньку тренироваться работе в консоли используя PuTTY
    Использовать WinSCP для доступа к файлам. Можно настроить FTP как написано выше, но имхо FTP настроить чуточку сложнее.
    Ответ написан
    2 комментария
  • Почему OSPF Hello не проходят через GRE/IPSec VPN туннель в одну сторону?

    Hatifnatt
    @Hatifnatt Автор вопроса
    Добрые люди подсказали правильную команду. Проблема решилась ручным указанием ttl для туннеля:
    ip link set dev vpntap1 type gretap ttl 30
    Или можно указать при создании туннеля
    auto vpntap1
    iface vpntap1 inet manual
            pre-up ip link add $IFACE type gretap local A.B.C.D  remote X.Y.Z.F  key 111.111.111.101 ttl 30
            post-up ip link set $IFACE mtu 1400 || true
            post-down ip link delete $IFACE


    Суть проблемы в ttl. GRE пакеты наследуют ttl инкапсулированного пакета, даже если это gretap туннель, т.е. L2 и инкапсулируются Ethernet фреймы, а не IP пакеты как в случае с обычным GRE. Далее ttl наследуется зашифрованными IPSec ESP пакетами. В результате в интернет уходит ESP пакет с ttl=1 и естественно он пропадает. На старом ядре 2.6.32-30-pve для gretap такого наследования ttl очевидно нет, поэтому все работало "из коробки".

    Я изначально пробовал сменить ttl у туннелья с помощью ip tunnel change vpntap3 ttl 10 но для gretap эта команда не работает, ошибка:
    get tunnel "vpntap3" failed: Operation not supported


    Встроенная в ip справка мне не очень помогла
    ip link help - нет ни слова про ttl, но оказывается если уточнить рамки помощи вот таким образом
    ip link help gretap, можно получить ценную информацию:
    # ip link help gretap
    Usage: ip link { add | set | change | replace | del } NAME
              type { gre | gretap } [ remote ADDR ] [ local ADDR ]
              [ [i|o]seq ] [ [i|o]key KEY ] [ [i|o]csum ]
              [ ttl TTL ] [ tos TOS ] [ [no]pmtudisc ] [ dev PHYS_DEV ]
              [ noencap ] [ encap { fou | gue | none } ]
              [ encap-sport PORT ] [ encap-dport PORT ]
              [ [no]encap-csum ] [ [no]encap-csum6 ] [ [no]encap-remcsum ]
    
    Where: NAME := STRING
           ADDR := { IP_ADDRESS | any }
           TOS  := { NUMBER | inherit }
           TTL  := { 1..255 | inherit }
           KEY  := { DOTTED_QUAD | NUMBER }

    В Debian 7 кстати последний вариант не работает, выводит ровно то же что просто ip link help.
    Ответ написан
    Комментировать
  • Расшарить сетевую папку

    Hatifnatt
    @Hatifnatt
    Думаю iSCSI подходящий вариант, если конечно NAS его поддерживает. Пошаговое руководство по использованию инициатора iSCSI
    Ответ написан
    6 комментариев
  • GoDaddy не отдает зону в Россию?

    Hatifnatt
    @Hatifnatt Автор вопроса
    Пока что решил вопрос, указав собственные ns-ы. Чего и вам рекомендую. Мог бы предложить свои ns-ы, но учитывая наличие бесплатных, вроде Яндекса, не вижу особого смысла.
    Ответ написан
    2 комментария

Лучшие вопросы пользователя

Все вопросы (7)