• OpenVPN не шифрует трафик? Здравствуй toolbar.beeline.ru?

    @taurus90 Я завтра посмотрю все. По трейсу видно, что трафик идет через oversan. Так, что настройки с виду конечно кривые, но работают. Может быть была ситуация, что вы зашли на сайт без включенного openvpn или он не успел подняться ? На тему скрипта "sysctl -w net.ipv4.ip_forward=1
    sysctl -p" Это не надо, сделайте исправление в нужном для этого месте /etc/systcl.conf . Не поднимается tun из за кривых настроек скорее всего. Надо детально смотреть. rc.local не лучшие место для iptables правил. Возьмите на заметку пакет для debian/ubuntu iptables-persistent . Правила будет доступно тут /etc/iptables/rules.v4 . Это просто правило хорошего тона. (вдруг этот сервер будет передан по наследству :) )
  • OpenVPN не шифрует трафик? Здравствуй toolbar.beeline.ru?

    @taurus90 Открываем меню "Пуск", в строке поиска вводим cmd и выбираем cmd в появившемся списке . В консоле набрать route print. Сделать трасеровку tracert 8.8.8.8
  • OpenVPN не шифрует трафик? Здравствуй toolbar.beeline.ru?

    Вы уверены, что у вась весь трафик , включая интернет заворачивается в openvpn ? Можно пример таблицы роуминга до включения openvpn и после.
  • Как внутри контейнера OpenVZ получить интернет?

    icCE
    @icCE Автор вопроса
    @rostel Я решил вопрос. Пришел читать много документации. В итоге надо в sysctl net.bridge.bridge-nf-call-iptables=0 .
    После этого у меня все заработало как надо.
    еще рекомендуют
    sysctl net.bridge.bridge-nf-call-arptables=0

    В итоге примерно получается надо изменить для openvz (это предлагается на сайте)

    net.ipv4.ip_forward = 1
    net.ipv4.conf.default.forwarding=1
    net.ipv4.conf.default.proxy_arp = 0

    # Enables source route verification
    net.ipv4.conf.all.rp_filter = 2

    # Enables the magic-sysrq key
    kernel.sysrq = 1

    # TCP Explict Congestion Notification
    #net.ipv4.tcp_ecn = 0

    # we do not want all our interfaces to send redirects
    net.ipv4.conf.default.send_redirects = 1
    net.ipv4.conf.all.send_redirects = 0

    И дополнительно неплохо
    net.bridge.bridge-nf-call-iptables = 0
    net.bridge.bridge-nf-call-arptables = 0
    net.bridge.bridge-nf-call-ip6tables = 0
    net.bridge.bridge-nf-filter-vlan-tagged = 0
  • Как скрыть сервер?

    @Kennius Непонятно фраза уберите ДНС. УБрать записи из ДНС A запись на трекер ? на VDS вам надо настроить nginx на перенаправление на основной сайт. nginx.org/ru/docs/http/ngx_http_rewrite_module.html
  • Долгая установка BIOS, в чем может быть проблема (СРОЧНО)?

    @badabom У HP есть установщик драйверов в том порядке как надо. На текущий момент на память не могу сказать как он называется. Но обычно ставят драйвера от чипсета, графика и все остальное. Завтра попробую не забыть название утилиты (не знаю насколько она подойдет к вашей линейки от HP)
  • Какую плату стоит взять для домашнего сервера?

    @IvanAnonym ну тогда C1037UN достойный вариант. У меня к нему нареканий нет. Но я думаю можно найти еще дешевле, мне был критичен 2 ethernet , тепловыделение. Я думал собирать на Atom но Celeron 1037U на этих платах оказался производительней и менее горячий.
  • Как уменьшить пинг из Таиланда (Пхукет) до сервера в России для комфортной работы по ssh? VPN, etc?

    @spq sshfs дает вам дополнительные расходы на трафик. Может быть имеет смысл поднять на своем сервере openvp и NFS ? + действительно перейти на mosh+tmux. Я думаю это будет самое оптимальное решение. Сам использую, так как периодически сижу на спутниковым интернате, а там пинги бывают еще круче. Может дойти и до 3000!
  • MiniDLNA как настроить автоскан?

    Вы отметьте тему как решенная.
  • Как скрыть сервер?

    @Kennius Можно узнать причину жалоб и все же, что вы в итоге хотите получить. Может быть ночь и голова уже плохо соображает, но я не могу понять от кого мы прячемся и что прячем. Может быть стоит отказаться от своих днс и взять например dns.he.net, вполне себе вменяемый DNS. По второй части не посоветую,так как я не знаю, что и какие запросы вы будите перенаправлять. Если http, можно поставить nginx и сделать перенаправление. Правда я не очень понимаю, как это поможет с жалобами так как я не знаю, что за жалобы.
  • Как создать бота для браузерной игры, с "анализированием"ситуации?

    Смотрите, у вас два пути развития события.
    1) у игры все же есть некий API (в чем я очень сомневаюсь) и можно по нему будет узнать некие данные (здоровье,деньги итд итп)
    2) у игры есть некий понятный протокол или мы парсем страницу и выдираем оттуда нужные нам данные. (здоровье,деньги итд итп)
    3) Мы анализируем изображение на экране библиотекой распознание и реагируем на определенные изменения элементов.
  • Какую плату стоит взять для домашнего сервера?

    @IvanAnonym Ну давайте тогда упростим ? Проще > лучше. Смотрите, если вас не смущают габариты - может быть стоит взять мат плату на атоме и поставить туда windows систему которая будет у вас в роле некого NAS. Там же установить btsync,owncloud и xbmc. Без бубна. Это будет самый простой способ и понятный. Если вы хотите замарочится с linux, то тут нужен будет бубен. Для NAS есть freenas.org Может быть он вас устроит ? Для просто TV есть openelec.tv . Есть и другие проекты, но вам надо самому все пробовать. Если брать linux как конструктор, то посмотрите в сторону дистрибутива www.linuxmint.com.
  • Какую плату стоит взять для домашнего сервера?

    @IvanAnonym Самое простое решение, самое верное. Выбирайте, что вам будет проще.
  • VPN и mikrotik, что выбрать?

    @ifaustrue Можно показать где ? Меня реально интересует соединить два mikrotik по l2tp с shared secret. Для клиентов к mikroik это работает, но вот если mikrotik выступает как клиент то нет.
  • Посоветуте крошечный NAS с USB и LAN?

    @lfway Как превратить RPI в NAS, ну собственно так как и везде в linux системах. Есть статья elinux.org/R-Pi_NAS , насколько она хорошоя или плохая не могу сказать, у меня хватает знаний сделать это без статьи. У RPI 2 usb, подключайте и сбрасывайте. Да в отдичие от готовых решений qnap,synology у вас не будет веб админики. Тут нужны именно знания работы с linux системой.
  • SSD какого производителя выбрать?

    @Kater-auf-Dach Главное помните, желательно оставлять процентов 20 свободного места.
  • Как внутри контейнера OpenVZ получить интернет?

    icCE
    @icCE Автор вопроса
    @rostel rp_filter я пробовал первым делом. Сейчас я думаю соберу пакеты tcpdump и буду смотреть в wareshark. Потом стучать разработчикам.
  • Как внутри контейнера OpenVZ получить интернет?

    icCE
    @icCE Автор вопроса
    @rostel Ну собвстено там все то же, что можно собрать и tcpdump
    Поставил уровень log на debug

    wget запрос index.html с yandex.ru
    Лезит к 249.2 ДНС запросом
    Oct 12 23:56:09 hawk kernel: [285897.405371] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=10.14.249.2 LEN=55 TOS=0x00 PREC=0x00 TTL=64 ID=14333 DF PROTO=UDP SPT=44922 DPT=53 LEN=35
    Лезим на yandex и тишина.
    Oct 12 23:56:09 hawk kernel: [285897.431522] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=93.158.134.11 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=59705 DF PROTO=TCP SPT=60938 DPT=80 WINDOW=14600 RES=0x00 SYN URGP=0

    tracert к google
    Oct 12 23:52:07 hawk kernel: [285655.224181] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=5 ID=27438 PROTO=UDP SPT=55393 DPT=33448 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.224263] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=6 ID=27439 PROTO=UDP SPT=48460 DPT=33449 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.224392] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=6 ID=27440 PROTO=UDP SPT=51145 DPT=33450 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.224461] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=6 ID=27441 PROTO=UDP SPT=50316 DPT=33451 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.224517] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=7 ID=27442 PROTO=UDP SPT=49916 DPT=33452 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.226965] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=10.14.249.2 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=34224 DF PROTO=UDP SPT=47340 DPT=53 LEN=50
    Oct 12 23:52:07 hawk kernel: [285655.247412] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=7 ID=27443 PROTO=UDP SPT=43886 DPT=33453 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.247850] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=10.14.249.2 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=34245 DF PROTO=UDP SPT=46182 DPT=53 LEN=50
    Oct 12 23:52:07 hawk kernel: [285655.273443] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=7 ID=27444 PROTO=UDP SPT=37803 DPT=33454 LEN=40
    Oct 12 23:52:07 hawk kernel: [285655.273586] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=8 ID=27445 PROTO=UDP SPT=36746 DPT=33455 LEN=40
    Oct 12 23:52:12 hawk kernel: [285660.303618] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=8 ID=27446 PROTO=UDP SPT=52044 DPT=33456 LEN=40
    Oct 12 23:52:12 hawk kernel: [285660.303804] IN= OUT=vmbrd0v11 PHYSIN=veth1234.0 PHYSOUT=bond0.11 SRC=10.14.249.111 DST=8.8.8.8 LEN=60 TOS=0x00 PREC=0x00 TTL=8 ID=27447 PROTO=UDP SPT=35908 DPT=33457 LEN=40