Задать вопрос
Ответы пользователя по тегу CentOS
  • Как пробросить порт Cent OS 7?

    hint000
    @hint000
    у админа три руки
    ага, получается, тут уже не голый KVM, а через прослойку libvirt. Соответственно и гуглить инструкцию нужно не по голому KVM, а по libvirt (разница есть):
    https://wiki.libvirt.org/Networking.html#forwardin...

    Но если по-хорошему, не рекомендую этот геморрой с режимом nat; лучше сразу делать в режиме моста, всё гораздо прозрачнее:
    https://wiki.libvirt.org/Networking.html#bridged-n...
    Ответ написан
    Комментировать
  • Как пользоваться iptables?

    hint000
    @hint000
    у админа три руки
    почему моя настройка неправильна и не соответствует тз ?
    Потому что в первом правиле вы разрешаете NEW, независимо от портов, так что второе и третье правила становятся бесполезны, и без них уже открыты все порты. Уберите NEW в первом правиле.

    а также позволял устанавливать исходящие соединения
    А в последнем правиле лучше бы вообще убрать -m conntrack --ctstate NEW,ESTABLISHED,RELATED.
    Ответ написан
    1 комментарий
  • Как выделить отдельный ip для каждого клиента VPN?

    hint000
    @hint000
    у админа три руки
    Сейчас получается, что все клиенты льют трафик на ip-1. Хочется поделить.
    Скорость от этого не увеличится, если вы об этом. Физический интерфейс один.

    А так никто не мешает клиенту подключаться на другой адрес, для этого нужно указать другой адрес в конфигурации клиента (в текстовом редакторе откройте конфиг и исправьте адрес). Ну и сервер должен слушать на всех адресах.
    Ответ написан
    4 комментария
  • Как выявить критическую нагрузку на дисковую подсистему?

    hint000
    @hint000
    у админа три руки
    ну как вы посмотрите прямо сейчас, если после отрубания нагрузка уже прекратилась?
    А вообще утилита iotop отлично показывает нагрузку на диски.
    Также можно htop - она более универсальная, отображение скорости ввода-вывода процессов там можно легко добавить в настройках.
    Ответ написан
    Комментировать
  • Настройка DNS CentOS7?

    hint000
    @hint000
    у админа три руки
    Поставить локальный кэширующий DNS-сервер (есть несколько вариантов на разный вкус), в его настройках прописать форварды DNS1, DNS2 (да хоть ещё сто штук других). В некоторых случаях можно явно указывать таймауты, можно слать запросы одновременно на несколько серверов (т.е. без паузы, просто кто первый ответил - того и тапки), можно переопределять время кэширования...
    Это мероприятие однозначно стоит проводить для локальной сети. Для одного сервера - ну если не лень.
    Ответ написан
    Комментировать
  • Как проверить запускается ли при старте системы iptables?

    hint000
    @hint000
    у админа три руки
    iptables не является сервисом и вопрос "запускается ли при старте системы iptables" не имеет смысла. Аналогично можно спросить "Как проверить, что при запуске двигателя автомобиля запускаются колёса запускается воздушный фильтр?"
    iptables - часть ядра Linux, эта часть может отсутствовать, если так скомпилировать ядро (например, для гаджетов или для промышленных компьютеров), но в обычном Linux (для ПК, для серверов) почти всегда есть.

    Правильный вопрос будет такой: "как посмотреть правила iptables?" По-умолчанию iptables есть, но "пустой", без правил. Посмотреть -
    sudo iptables -L
    sudo iptables -L -t nat
    Ответ написан
    1 комментарий
  • Хосты не видят домен. Bind9 на Centos?

    hint000
    @hint000
    у админа три руки
    /etc/named.conf

    options {
    ...
                   allow-query { 172.16.1.0/24; localhost; };
    };

    Чтобы разрешить запросы из локальной сети. Без этого bind слушает порт, но запросы отвергает.
    Ответ написан
    2 комментария