• Ngixn как блокировать подобные запросы /?[a-z]{9}?

    sajor2006
    @sajor2006 Автор вопроса
    Пробовал так но не помогает.

    location /[a-z]{16}/ {
            return 403;
        }
    Написано
  • Как yandex, google или openstreetmap узнают об открытии нового кофе или появлении забора, шлагбаума?

    sajor2006
    @sajor2006 Автор вопроса
    вы не правы разрешение требуется.
    если поставите просто так и хоть кому-то он помешает его снесут.
  • Как yandex, google или openstreetmap узнают об открытии нового кофе или появлении забора, шлагбаума?

    sajor2006
    @sajor2006 Автор вопроса
    Василий Банников, ну допустим yandexУ пользователи сами рассказали, а как же google и 2гис узнали ?
  • Как yandex, google или openstreetmap узнают об открытии нового кофе или появлении забора, шлагбаума?

    sajor2006
    @sajor2006 Автор вопроса
    к примеру КЛАДР, но не знаю есть ли там данные о заграждениях.
  • Как yandex, google или openstreetmap узнают об открытии нового кофе или появлении забора, шлагбаума?

    sajor2006
    @sajor2006 Автор вопроса
    Сомневаюсь что то кто-то вносит новый построенный забор в базу yandex или если проезд перегородили просто цепью.
    Речь идет об официально разрешенном ограждении или кафе(организации).
    Явно должна быть какая-то открытая база.
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand, все перепроверил.
    на всем маршруте отключил iptables.

    Прикладываю dump файл с клиента (172.17.1.10)
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand, петлю убрал, и трассировка выглядит красиво, но ssh не устанавливается.
    ssh 172.17.1.10 -> 172.17.11.21
    а к mysql подключится смог.
    http не отвечает.

    tracepath 172.17.1.10
     1?: [LOCALHOST]                      pmtu 1500
     1:  172.17.11.119                                         0.146ms 
     1:  172.17.11.119                                         0.180ms 
     2:  172.17.11.120                                         0.247ms asymm  1 
     3:  10.3.0.4                                             24.217ms asymm  2 
     4:  172.17.1.10                                          24.851ms reached
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand,Спасибо.
    Пакет должен уходить по тому же маршруту что и пришел, правильно ?
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    шлюз4
    route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    0.0.0.0         89.**.**0.1*7   0.0.0.0         UG    402    0        0 vlan100
    10.0.0.0        10.3.0.1        255.240.0.0     UG    0      0        0 tap0
    10.3.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    89.**.**0.196   0.0.0.0         255.255.255.**  U     402    0        0 vlan100
    172.16.0.0      10.3.0.1        255.240.0.0     UG    0      0        0 tap0
    172.17.1.0      0.0.0.0         255.255.255.0   U     100    0        0 ens3
    172.17.3.0      0.0.0.0         255.255.255.0   U     406    0        0 vlan3
    172.17.4.0      0.0.0.0         255.255.255.0   U     403    0        0 vlan4
    172.17.5.0      0.0.0.0         255.255.255.0   U     404    0        0 vlan5
    172.17.6.0      0.0.0.0         255.255.255.0   U     400    0        0 vlan6
    172.17.7.0      0.0.0.0         255.255.255.0   U     101    0        0 ens4
    172.17.25.0     0.0.0.0         255.255.255.0   U     401    0        0 vlan25
    192.168.1.0     0.0.0.0         255.255.255.0   U     405    0        0 vlan2
    192.168.4.0     172.17.7.6      255.255.255.0   UG    101    0        0 ens4
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand,
    шлюз3
    10.1.0.0        172.17.11.119   255.255.255.0   UG    32     0        0 ens4
    10.2.0.0        172.17.11.118   255.255.255.0   UG    32     0        0 ens4
    10.3.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    10.47.1.0       0.0.0.0         255.255.255.0   U     0      0        0 tap1
    10.47.2.0       0.0.0.0         255.255.255.0   U     0      0        0 tap2
    10.47.3.0       0.0.0.0         255.255.255.0   U     0      0        0 tap3
    10.47.4.0       0.0.0.0         255.255.255.0   U     0      0        0 tap4
    10.47.5.0       0.0.0.0         255.255.255.0   U     0      0        0 tap5
    10.47.6.0       0.0.0.0         255.255.255.0   U     0      0        0 tap6
    10.47.7.0       0.0.0.0         255.255.255.0   U     0      0        0 tap7
    92.**.**.128    0.0.0.0         255.255.255.**  U     100    0        0 ens3
    172.17.1.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.3.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.4.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.5.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.6.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.7.0      10.3.0.4        255.255.255.0   UG    32     0        0 tap0
    172.17.11.0     0.0.0.0         255.255.255.0   U     101    0        0 ens4
    192.168.4.0     10.3.0.5        255.255.255.0   UG    32     0        0 tap0


    шлюз1
    10.1.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tap0
    10.2.0.0        172.17.11.118   255.255.255.0   UG    32     0        0 ens4
    10.3.0.0        172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    10.88.1.0       0.0.0.0         255.255.255.0   U     0      0        0 tap1
    10.88.2.0       0.0.0.0         255.255.255.0   U     0      0        0 tap2
    10.88.3.0       0.0.0.0         255.255.255.0   U     0      0        0 tap3
    10.88.4.0       0.0.0.0         255.255.255.0   U     0      0        0 tap4
    10.88.5.0       0.0.0.0         255.255.255.0   U     0      0        0 tap5
    10.88.6.0       0.0.0.0         255.255.255.0   U     0      0        0 tap6
    10.88.7.0       0.0.0.0         255.255.255.0   U     0      0        0 tap7
    92.**.**.128    0.0.0.0         255.255.255.**  U     100    0        0 ens3
    172.17.1.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.3.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.4.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.5.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.6.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.7.0      172.17.11.120   255.255.255.0   UG    32     0        0 ens4
    172.17.11.0     0.0.0.0         255.255.255.0   U     101    0        0 ens4
    192.168.4.0     172.17.11.120   255.255.255.0   UG    32     0        0 ens4
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand, В схеме пытаюсь показать что компьютер1 получает SYN от компьютер2 через шлюз3, а SYN-ACT через шлюз1, шлюз1 предает пакет шлюз3 а тот дальше.
    Теоретически маршрут ответа должен быть идентичен.

    192.168.1.1 = 172.17.1.1 (поправил вопрос и ответ)
    это еще один шлюз, не обозначенный на схеме.
  • Вопрос с маршрутизацией?

    sajor2006
    @sajor2006 Автор вопроса
    Sand,
    tracepath  172.17.11.23 -n 
    1?: [LOCALHOST]                                         pmtu 1500
    1:  172.17.1.1                                            0.773ms 
    1:  172.17.1.1                                            0.643ms 
    2:  10.3.0.1                                             23.050ms 
    3:  172.17.11.23                                         33.071ms !H
         Resume: pmtu 1500

    tracepath 172.17.1.10 -n 
     1?: [LOCALHOST]                      pmtu 1500
     1:  172.17.11.119                                         9.803ms 
     1:  172.17.11.119                                         9.598ms 
     2:  172.17.11.120                                        19.257ms asymm  1 
     3:  10.3.0.4                                             32.403ms asymm  2 
     4:  172.17.1.10                                          33.232ms reached
         Resume: pmtu 1500 hops 4 back 3


    nat и фаерволл нет, все отключено.
  • Docker почему вылетает процесс?

    sajor2006
    @sajor2006 Автор вопроса
    sl0, Пусто.
    root@pd-System-Product-Name:~/httpd# docker run -dit 110d0caa5594
    32cdd2feed1b19bbcf61bfad4f7d3c78f0bc21c5082f9fd820aee8072f9fa93a
    root@pd-System-Product-Name:~/httpd# docker ps -a 
    CONTAINER ID        IMAGE               COMMAND             CREATED             STATUS                     PORTS               NAMES
    32cdd2feed1b        110d0caa5594        "httpd"             9 seconds ago       Exited (0) 7 seconds ago                       blissful_mayer
    1f06175ddbd3        110d0caa5594        "httpd"             2 minutes ago       Exited (0) 2 minutes ago                       affectionate_hugle
    e640c4b7df4b        110d0caa5594        "httpd"             3 minutes ago       Exited (0) 3 minutes ago                       angry_swirles
    root@pd-System-Product-Name:~/httpd# docker logs --details  32cdd2feed1b
    root@pd-System-Product-Name:~/httpd#
  • H.A. lvm drbd lvmlocker centos8/almalinux?

    sajor2006
    @sajor2006 Автор вопроса
    Igor Borisov, Проблема в том что virt-manager пытается работать с lvm эксклюзивно, а lvmlocker этого не дает.

    В итоге получается если на двух нодах одновременно работают vm, то для добавления новой все их прийдется собрать на одной ноде перейти в эксклюзивное управление для добавления новой lvm для новой vm, либо создавать vm полностью из консоли, что не так удобно когда делаешь это раз в год или более.
  • H.A. lvm drbd lvmlocker centos8/almalinux?

    sajor2006
    @sajor2006 Автор вопроса
    Igor Borisov, ноды железные.
    NAME              FSTYPE            LABEL     UUID                                   MOUNTPOINT
    sda                                                                                  
    ├─sda1            vfat                        0D34-F1B4                              /boot/efi
    ├─sda2            ext3                        6a3ffaef-5058-4413-9416-941664e3ee7c   /boot
    └─sda3            LVM2_member                 EAd7Fy-GbRS-1lpc-2lnA-BFrS-4CdU-YpKImh 
      ├─vg0-vol--root ext4                        175a73bf-7bce-4e3f-a241-1f2444ddb83b   /
      └─vg0-swap      swap                        7ac7c770-1c77-4903-b674-ea127077864c   [SWAP]
    sdb               linux_raid_member Hilbert:0 e7068c8e-d0ae-da2b-82b5-80883fddaf46   
    └─md0                                                                                
      ├─md0p1                                                                            
      │ └─drbd0                                                                          
      │   └─vm-lv1                                                                       
      └─md0p2         ext4                        da532a1c-8147-42e1-8459-9ed1767347db   
    sdc               linux_raid_member Hilbert:0 e7068c8e-d0ae-da2b-82b5-80883fddaf46   
    └─md0                                                                                
      ├─md0p1                                                                            
      │ └─drbd0                                                                          
      │   └─vm-lv1                                                                       
      └─md0p2         ext4                        da532a1c-8147-42e1-8459-9ed1767347db 
    
    Диск /dev/sdc: 894,3 GiB, 960197124096 байт, 1875385008 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 4096 байт
    Размер I/O (минимальный/оптимальный): 4096 байт / 4096 байт
    
    
    Диск /dev/sda: 931,5 GiB, 1000204886016 байт, 1953525168 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 512 байт
    Размер I/O (минимальный/оптимальный): 512 байт / 512 байт
    Тип метки диска: gpt
    Идентификатор диска: 1F0391A2-3818-4D77-944B-CCBB03A799BD
    
    Устр-во     начало      Конец    Секторы Размер Тип
    /dev/sda1     2048     526335     524288   256M EFI
    /dev/sda2   526336    2623487    2097152     1G Файловая система Linux
    /dev/sda3  2623488 1953523711 1950900224 930,3G Linux LVM
    
    
    Диск /dev/sdb: 894,3 GiB, 960197124096 байт, 1875385008 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 4096 байт
    Размер I/O (минимальный/оптимальный): 4096 байт / 4096 байт
    
    
    Диск /dev/mapper/vg0-vol--root: 925,3 GiB, 993488011264 байт, 1940406272 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 512 байт
    Размер I/O (минимальный/оптимальный): 512 байт / 512 байт
    
    
    Диск /dev/mapper/vg0-swap: 5 GiB, 5368709120 байт, 10485760 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 512 байт
    Размер I/O (минимальный/оптимальный): 512 байт / 512 байт
    
    
    Диск /dev/md0: 894,1 GiB, 960061833216 байт, 1875120768 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 4096 байт
    Размер I/O (минимальный/оптимальный): 4096 байт / 4096 байт
    Тип метки диска: gpt
    Идентификатор диска: B8044F6E-3C0B-4006-B7FD-941B1143CA2F
    
    Устр-во        начало      Конец    Секторы Размер Тип
    /dev/md0p1       2048 1464844287 1464842240 698,5G Файловая система Linux
    /dev/md0p2 1464844288 1875118079  410273792 195,6G Файловая система Linux
    
    
    Диск /dev/drbd0: 698,5 GiB, 749976301568 байт, 1464797464 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 4096 байт
    Размер I/O (минимальный/оптимальный): 4096 байт / 4096 байт
    
    
    Диск /dev/mapper/vm-lv1: 100 GiB, 107374182400 байт, 209715200 секторов
    Единицы: секторов по 1 * 512 = 512 байт
    Размер сектора (логический/физический): 512 байт / 4096 байт
    Размер I/O (минимальный/оптимальный): 4096 байт / 4096 байт
  • Poe коммутатор запустится от 12в.?

    sajor2006
    @sajor2006 Автор вопроса
    Александр Прохорович, да, но такой найти сложно.
    Интересно как он его нашел.
  • Poe коммутатор запустится от 12в.?

    sajor2006
    @sajor2006 Автор вопроса
    Спасибо.
    не очень он популярен.
  • Poe коммутатор запустится от 12в.?

    sajor2006
    @sajor2006 Автор вопроса
    Ссылка на них не помешало бы.