В целом да, но не тестировал ещё. проблема в одновременном использовании одних и тех же файлов. как я понял, надо настраивать чтобы активных реплик в одно время было только единственное число.
Хотелось бы знать, может есть ещё какие то решения для такой задачи.
/usr/share/zoneinfo - это каталог, если речь идет про конкретную зону, то
# mysql_tzinfo_to_sql /usr/share/zoneinfo/Asia/Kamchatka | mysql -u root -p mysql
There were fatal errors during processing of zoneinfo directory
Enter password:
ну и не помогло, попробовал
mysql> SET GLOBAL time_zone = '+12:00';
Query OK, 0 rows affected (0.00 sec)
так же нет.
Зачем тау сделано, и какие последствия будут от доступа в сеть напрямую без промежуточной машины или без прокси я не знаю там множество сервисов, для какой то цели было так. Ну а без этих правил трафик сразу идёт напрямую на маршрут по умолчанию.. Как сохранить ? Это смотря как правила применяются. Это зависит как от дистрибутива, так и от того как сделал тот кто настраивал изначально. iptables-save, load при загрузке. Или какой нибудь скрипт при загрузке срабатывает, его могли разместить запуск из крона, из /etc/rc.local или инит написать. Тут уже копаться надо.
Если разбираться нет желания - то можно просто нарисовать запуск нужных команд в крон каждые 15 минут. Но это ужасный способ. Стоит найти то, откуда правила iptables восстанавливаются, и в том скрипте поправить..
@stufa, теперь надо искать что происходит с трафиком на машине с адресом 192.168.0.254. какие там правила (ip rule show, ip route show, тот же iptables-save ), как трафик оттуда пропускается.
ну или можно, что проще, попробовать от обратного - удалить правило маркировки трафика на этой машине (iptables -t mangle -D OUTPUT -p tcp -m tcp --dport 80 -j CONNMARK --set-xmark 0x10/0xffffffff) , и посмотреть что будет.
и опять же:
а где прокси стоит то? на этой же машине?
а что будет если удалить таки правило с перенаправлением 80го порта на прокси:
iptables -t nat -D PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 ?
@stufa по поводу imap и https - ну среди той простыни что указана в вопросе я не вижу чтоб были манипуляции с 443 портом например. а вот с 80 видно что трафик на него маркируется в таблице mangle и что в таблице nat он редиректится на проксю похоже что локальную по отношению к этой машине.
107: from all fwmark 0x10/0x10 lookup xenrouter @stufa, это означает что iproute2 отправляет трафик маркированный 10й метков в таблицу xenrouter.
теперь надо глянуть как трафик ходит в этой таблице.
выдай сюда:
ip route show table xenrouter
ну и заодно чтоб два раза не вставать можешь еще и
ip route show table main
уточню, что в таком виде как указано в вопросе меняться на 95.17.248.226 будет абсолютно любой исходящий, это может быть и как 10.8.0.2, так и любой другой адрес в локальной сети пакеты которого маршрутизатор не настроен отбрасывать.
@plin2s дельное замечание. я правда в raid1 такие винты добивал раньше, но те монстры были еще из эпохи ide. новые легче в утиль, или в такие же системы (ceph например) с очень значительной избыточностью..
Зачем старая опера? зачем!? чтобы пользователь мучился в невозможности открыть новые сайты? чтобы верстка ползла? над собой можно ставить эксперименты, зачем же издеваться над обычными пользователями?
Решение интересное, про него наслышан, но однако тут (habrahabr.ru/post/190950/) описано, что теперь его бесплатно использовать не стоит (постоянные уведомления об отсутствии подписки, отсутствие обновлений). Или это мои некорректные выводы из обсуждений?
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Хотелось бы знать, может есть ещё какие то решения для такой задачи.