Ответы пользователя по тегу Debian
  • Как раздать серые ip провайдера в локальную сеть?

    @res2001
    Developer, ex-admin
    Обычно, когда вы арендуете целиком подсеть, то у вас есть эта подсеть + еще какой-то белый адрес не из этой подсети, который выдается оператором для внешнего интерфейса и через который будет происходить маршрутизация вашей подсети оператором. Соответственно на шлюз на внешний интерфейс вешается этот отдельный адрес, а в локальной сети назначаете адреса из подсети (статически или через DHCP). Т.е. все то же самое, как и при использовании серых адресов, только в случае с серыми адресами подсети их вам никто не выдает (выбираете любой диапазон по собственному усмотрению) и вы обязаны использовать NAT для выхода в интернет.

    Если же у вас только подсеть, то используйте ответ Andrey Barbolin
    Ответ написан
    1 комментарий
  • Почему не устанавливаются пакеты в Astra Linux 2.12? Не запускается версия 1.7?

    @res2001
    Developer, ex-admin
    У астры неплохая вики, а так же есть форум, пользуйтесь. Там уже большая часть вопросов "от новичков" разжевана.
    На счет репозиториев, на сколько помню, там по умолчанию прописан только репозиторий лежащий на диске (на CD или на образе), никаких репозиториев в интернете не зарегистрировано. Если диск не вставлен или образ не смонтирован, то репозиторий будет не найден.
    Но это можно легко поправить: https://wiki.astralinux.ru/pages/viewpage.action?p...
    Ответ написан
    Комментировать
  • Почему после переезда на другой сервер nodejs иногда при запросах выдаёт ETIMEDOUT?

    @res2001
    Developer, ex-admin
    Таймаут при вызове connect. Это, в принципе, нормально и вполне вероятно в любых сетевых приложениях. Это может говорить о недоступности удаленной стороны или плохом качестве связи.
    Обычной реакцией на подобную ошибку может быть повтор операции или завершение приложения с ошибкой.
    Ответ написан
    Комментировать
  • Как сделать виртуальную флешку?

    @res2001
    Developer, ex-admin
    Используйте ВПН и USB over IP для проброса флэшки на VDS.
    Ответ написан
    8 комментариев
  • Какой компонент в linux решает, через какой интерфейс соединиться с IP адресом?

    @res2001
    Developer, ex-admin
    Вся маршрутизация зашита в логику работы стека TCP/IP. Управляется таблицей маршрутизации. За доступ в интернет отвечает в таблице маршрутизации запись о маршруте по умолчанию. Таких маршрутов может быть несколько с разными метриками (приоритетами). Используется тот маршрут у кого приоритет выше.
    Так же и таблиц маршрутизации может быть несколько - это вариант как раз для ситуации, когда есть несколько каналов в интернет и нужно сделать балансировку нагрузки или отказоустойчивость (или гибридную схему). С помощью грамотной настройки фаервола и дополнительных скриптов можно все это организовать. Это уже придется делать самому, или использовать сторонний софт/железо. Но инструменты для подобных вещей есть.

    Если интернет не доступен по заданному маршруту, то пакеты все равно будут отправляться и будут где-то пропадать. Так что ответов не будет или будет ответ с ошибкой. Соединения будут отваливаться либо по тайм-ауту, либо по ошибке.
    Ответ написан
    Комментировать
  • Как обновить Python 3.5.3 до последней версии?

    @res2001
    Developer, ex-admin
    Это последняя версия питона в репах дебиана?
    Если да, то найдите стороннюю репу со свежим питоном и добавьте ее в систему.
    Если нет - обновите сам дебиан
    sudo apt update & sudo apt upgrade
    Ответ написан
  • Linux. Debian. VMWare. fuse. Правильные права на файлы и каталоги?

    @res2001
    Developer, ex-admin
    Дык этож не винда, наследования прав нет. Процесс создающий файл сам задает права доступа.
    Гуглите umask.
    Установите нужную маску для пользователя из-под которого работает www-cloud.
    И еще, по моему, чтоб схема работала должно быть username UID == www-cloud UID
    Ответ написан
  • Выбор VPN решения (VPS)?

    @res2001
    Developer, ex-admin
    С веб мордой вряд ли что-то найдете. Разве что на VPS воткнете что-то типа pfsence или аналогов.
    Я голосую за openvpn :-)
    Ответ написан
    Комментировать
  • Не вижу сеть за сервером openvpn?

    @res2001
    Developer, ex-admin
    Да, конфиг вроде у вас правильный.
    Для проверки можете на клиенте, после подключения к ВПН посмотреть таблицу маршрутизации, там должен быть маршрут до нужной сети через сервер ВПН.

    Но этого не достаточно - компы в сети за сервером ВПН должны знать маршрут до компов в ВПН сети. Если ВПН сервер не является шлюзом по умолчанию для компов в сети, то этот маршрут надо добавлять на каждый комп (которому нужно взаимодействовать с клиентами ВПН) вручную (или любым доступным способом, например через опции DHCP и т.п.).
    Ответ написан
  • Сменил порт у openvpn, и вылетела ошибка, в чем дело?

    @res2001
    Developer, ex-admin
    Возможно это связано с разными значениями mtu на клиенте и сервере.
    Добавьте опцию mtu-test в конфиг на сервере и клиенте, тогда при подключении openvpn будет тестировать mtu и выведет в лог информацию о реальном мту, его можно будет прописать в опции tun-mtu
    https://community.openvpn.net/openvpn/wiki/Openvpn...
    https://forums.openvpn.net/viewtopic.php?t=25039
    Ответ написан
    Комментировать
  • Не могу понять, почему не работает туннель?

    @res2001
    Developer, ex-admin
    MaxxDamage,
    Конфиг сервера:
    push "route 192.168.1.0 255.255.255.0 10.8.0.2"
    Обычно в route не задают третий параметр - он подставляется автоматически - адрес ВПН сервера.
    push "route ..." прописывает на клиенте маршрут до сети за сервером. У вас же эта команда прописывает на клиенте маршрут за клиентом. Этот маршрут и так присутствует на клиенте.
    Нужно ее привести в такой вариант:
    push "route 192.168.0.0 255.255.255.0"
    После подключения клиента в его таблице маршрутизации должен появиться соответствующий маршрут.

    Директива
    route 192.168.1.0 255.255.255.0 10.8.0.1
    в таком виде не правильна.
    route добавляет маршрут на своей стороне (т.е. на стороне сервера в данном случае). Нужно в третьем параметре указать адрес клиента (10.8.0.1 - наверняка адрес сервера).
    Но лучше перенести эту директиву в клиентский конфиг на сервере (это тот который лежит в пути указанном в директиве client-config-dir) в следующем виде:
    iroute 192.168.1.0 255.255.255.0
    Тогда при подключении клиента маршрут к его сети добавится на сервере, адрес клиента автоматически добавится к директиве, его указывать явно не нужно.

    Конфиг клиента:
    Директива
    route 192.168.0.0 255.255.255.0
    тут не нужна. Ее функции выполняет директива push "route ..." в конфиге сервера.
    Вообще обычно клиентский конфиг делают максимально простым. Вся маршуртизация прекрасно конфигурируется на стороне сервера.

    Вообще можно конфигурацию ВПН полностью отладить на виртуалках в своей виртуальной сети и перенести ее на реальное железо, заменив только слушающий адрес сервера в директиве local.
    Ответ написан
  • Nsupdate: можно ли удалять запись в динамической зоне по IP, не зная доменного имени?

    @res2001
    Developer, ex-admin
    Видимо параллельно нужно вести и обратную зону. Обратная - это там где по IP вы получаете имя.
    Ответ написан
  • Как конкретному клиенту запретить использование шлюза Openvpn на линукс(debian) через TAP интерфейс?

    @res2001
    Developer, ex-admin
    Выдать конкретному клиенту фиксированный IP средствами OpenVPN можно.
    Все остальное делается в iptables.
    Ответ написан
    Комментировать
  • Как настроить доступ в локальную сеть через OpenVPN с tun?

    @res2001
    Developer, ex-admin
    Чтоб компы из внутренней сети за ВПН сервером могли отправлять ответы на запросы от ВПН клиентов ВПН сервер должен быть либо шлюзом по умолчанию на них, либо нужно вручную прописывать маршрут до ВПН сети на каждом компе внутренней сети.
    Кроме фаервола на самом ВПН сервере блокировать трафик могут фаерволы на компах внутри сети и на ВПН клиенте. Проще всего отключить фарволы везде, проверить отклик, если все заработает, то включать фаерволы и прописывать в них разрешающие правила.
    NAT в обмене с ВПН клиентами обычно не нужен!
    Ответ написан
  • Почему fstrim не работает для тонкого тома на СХД?

    @res2001
    Developer, ex-admin
    Сталкивался с подобной ситуацией, но в другой конфигурации оборудования и ПО (ESXi + хранилка от HP).
    Но схема действий одна и та же:
    Если у вас все тома в виртуалках тонкие, то одного удаления файлов в виртуалке не достаточно, чтоб освободившееся место было отдано гипервизору - нужно забить это место нулями (по крайней мере в моем случае было так), причем это место должно быть в конце диска.

    Если тома толстые, то:
    1.Вы должны уменьшить размер раздела в виртуальных машинах, причем правильно - так что бы свободное место было в конце тома. Это можно сделать и в случае thin томов.
    2.Уменьшить том выделенный этой виртуальной машине в гипервизоре. Только после этого свободное место будет доступно для других ВМ.

    PS: этим и опасны thin тома - нужно всегда контролировать свободное дисковое пространство.
    Ответ написан
    Комментировать
  • Cron задание вылетает с ошибкой.?

    @res2001
    Developer, ex-admin
    Скорее всего нет прав, возможно не на сам скрипт, а на вышележащие каталоги.
    Ответ написан
  • Падение скорости, сетевая карта, debian?

    @res2001
    Developer, ex-admin
    Это может быть кабель или коммутатор.
    Воткните в этот кабель в другой комп, заведомо рабочий и погоняйте.
    Если другой комп нормально себя ведет - значит дело в адаптере - меняйте.
    Сбойные сетевые адаптеры порой ведут себя очень странно.
    Ответ написан
  • Как увеличить скорость samba на windows 10?

    @res2001
    Developer, ex-admin
    Тут скорее виноват OpenVPN.
    Посмотрите это.
    Ответ написан
  • Как перенаправить локальные запросы на внутренний ip?

    @res2001
    Developer, ex-admin
    Для внутренних нужд завести внутренний ДНС сервер, для внешних пользователей - внешний. 2 разных ДНСа.
    Ответ написан
    1 комментарий
  • Как пробросить ip адреса?

    @res2001
    Developer, ex-admin
    Дожили. Гугл консультируется на тостере :)
    Ответ написан
    2 комментария