问题列表 - 第4971页

OpenVPN 客户端是否可以更改“tun”设备的 IP 地址而忽略“ifconfig-push”?

我已经为连接到在 AWS EC2 (CentOS) 实例上运行的 OpenVPN 服务器的客户端设置了静态 IP 配置。分配静态 IP 的目的是将QUOTA使用分配iptables给每个客户端,以便控制带宽使用。

以下是我的配置:

服务器.conf:

mode server
tls-server
dev tun

topology subnet
push "topology subnet"

ifconfig 10.8.1.1 255.255.255.0
push "route-gateway 10.8.1.1"

port 443
proto tcp-server

push "redirect-gateway def1 bypass-dhcp"

ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
tls-crypt tc.key
cipher AES-256-CBC

user nobody
group nobody
persist-key
persist-tun

client-config-dir /etc/openvpn/ccd/

management localhost 7505
Run Code Online (Sandbox Code Playgroud)

/etc/openvpn/ccd/client:

ifconfig-push 10.8.1.2 255.255.255.0
Run Code Online (Sandbox Code Playgroud)

iptables 规则:

-P FORWARD DROP
-A FORWARD -d 10.8.1.2/32 -g client
-A …
Run Code Online (Sandbox Code Playgroud)

routing openvpn static-ip

1
推荐指数
1
解决办法
6635
查看次数

ipv6 不能超过 /64

使用 debian 拉伸,我认为我的链接提供商给我发送了一个前缀 /56(至少这是他们告诉我的)。

使用 RA 我可以使用 ipv6,但是在前缀中使用另一个 ip 我不起作用。让我解释一下我的测试:

前缀 2804:431:8840:3000::/56

ip -6 al

inet6 2804:431:8840:3000::1/56 scope global 
valid_lft forever preferred_lft forever
inet6 fe80::52e5:49ff:fe30:492c/64 scope link 
valid_lft forever preferred_lft forever
Run Code Online (Sandbox Code Playgroud)

ip -6 RL

2804:431:8840:3000::/56 dev wan1 proto kernel metric 256  pref medium
2804:431:8840:3000::/56 via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024  pref medium
fe80::/64 dev wan1 proto kernel metric 256  pref medium
default via fe80::1272:23ff:fe88:8b1b dev wan1 metric 1024  pref medium
Run Code Online (Sandbox Code Playgroud)

ping6 -c1 registro.br

PING registro.br(registro.br (2001:12ff:0:2::3)) 56 data bytes
64 …
Run Code Online (Sandbox Code Playgroud)

ipv6

1
推荐指数
1
解决办法
70
查看次数

如何验证存储空间是否使用日志磁盘

我尝试将三个 SSD 作为日志磁盘添加到现有存储空间(使用 powershell 命令 Add-PhysicalDisk 和 Set-PhysicalDisk -usage Journal)。

然而奇怪的是,这增加了存储池的大小(get-storagepool | select size)。

如何检测添加的磁盘是否真正用于Parity Journal和Write Back Cache?或者是否无法将其添加到现有的存储空间中?

storage-spaces windows-server-2016

5
推荐指数
1
解决办法
1761
查看次数

连接到 AWS Client VPN 终端节点时如何修复验证证书错误?

我已经使用创建客户端 VPN 端点中描述的步骤设置了客户端 VPN

对于服务器证书,我选择了一个由 AWS Certificate Manager 新创建和验证的公共证书。

我将身份验证方法配置为使用Use Active Directory authentication与 AWS SimpleAD 目录对应的目录 ID。

我将传输协议设置为 UDP。

当我下载客户端配置并尝试通过 OSX 上的 Tunnelblick (v3.7.8) 进行连接时,出现以下错误:

VERIFY ERROR: depth=3, error=unable to get issuer certificate: C=US, ST=Arizona, L=Scottsdale, O=Starfield Technologies, Inc., CN=Starfield Services Root Certificate Authority - G2
OpenSSL: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
TLS_ERROR: BIO read tls_read_plaintext error
TLS Error: TLS object -> incoming plaintext read error
TLS Error: TLS handshake failed
Run Code Online (Sandbox Code Playgroud)

有什么想法没有正确配置或者我可以做些什么来解决这个问题?

ipsec amazon-web-services

6
推荐指数
2
解决办法
5593
查看次数

带有 VPC 设置的 CodeBuild 无法下载 CodeCommit 源

我最初有一个由提交到 CodeCommit 存储库触发的简单 CodePipeline 设置,其中一个“Stage”将源代码输出为工件,另一个“Stage”使用 CodeBuild 从该源输出运行一些代码。现在我想在那个 CodeBuild“阶段”中访问 RDS,所以我将我的 RDS 的 VPC 设置添加到我的 CodeBuild 项目中。

问题是现在 CodeBuild 无法再访问 CodeCommit 源。我收到以下错误:

CLIENT_ERROR: RequestError: send request failed caused by: Get https://mypipeline-artifactstorebucket-twlrq7tj45fq.s3.amazonaws.com/MYPipeline-data-pipe/RepoSource/PKGw3xs: dial tcp 52.216.160.35:443: i/o timeout for primary source and source version arn:aws:s3:::mypipeline-artifactstorebucket-twlrq7tj45fq/MYPipeline-data-pipe/RepoSource/PKGw3xs

向 CodeBuild 项目添加 VPC 是否也会删除默认设置?(也许它最初使用的是默认 VPC?)

如何允许 CodeBuild 访问 RDS 和 CodeCommit?

amazon-web-services amazon-vpc aws-codecommit

7
推荐指数
1
解决办法
5990
查看次数

即使我的计算机是 64 位,我也被要求安装 KB4461614(MS Office 32 位),这是为什么?

KB4461614 于 2019 年 1 月 8 日发布。它是针对 MS-Windows Office 32 位的安全更新。

只有我的电脑是 MS-Windows 64 位。

不仅如此,我从未安装过 MS-Office,甚至没有安装过免费版本。

为什么操作系统会要求我安装该补丁?

windows windows-update microsoft-office-2010 knowledge-base

2
推荐指数
1
解决办法
448
查看次数

即使 .service 文件存在,systemctl 显示未找到服务文件

我遇到了一个奇怪的问题。我有一个服务文件来启动自定义应用程序。systemctl 命令显示 LOAD 为未找到

\n\n
\n

未找到资源服务-prod-prod.service 活动运行资源-服务-prod-prod.service

\n
\n\n

但是,文件显示在

\n\n
ls -lrt /etc/systemd/system\nlrwxrwxrwx  1 root root   96 Mar  5  2017 resource-service-prod.service -> /opt/app/daps-prod/resource-service/bin/resource-service-prod-prod.service\n
Run Code Online (Sandbox Code Playgroud)\n\n

服务状态显示为正在运行,但已加载:未找到(原因:没有此类文件或目录)

\n\n
sudo service resource-service-prod status\nRedirecting to /bin/systemctl status resource-service-prod.service\n\xe2\x97\x8f resource-service-prod-prod.service\n   Loaded: not-found (Reason: No such file or directory)\n   Active: active (running) since Thu 2018-12-20 06:40:37 CST; 3 weeks 0 days ago\n Main PID: 12888 (node)\n   CGroup: /system.slice/resource-service-prod-prod.service\n           \xe2\x94\x9c\xe2\x94\x8012888 /usr/bin/node /opt/app/daps-prod/resource-service/source/app.js\n           \xe2\x94\x9c\xe2\x94\x8012923 /usr/bin/node /opt/app/daps-prod/resource-service/source/app.js\n           \xe2\x94\x9c\xe2\x94\x8012924 /usr/bin/node /opt/app/daps-prod/resource-service/source/app.js\n           \xe2\x94\x9c\xe2\x94\x8012930 /usr/bin/node /opt/app/daps-prod/resource-service/source/app.js\n           \xe2\x94\x9c\xe2\x94\x8012936 /usr/bin/node /opt/app/daps-prod/resource-service/source/app.js\n           \xe2\x94\x9c\xe2\x94\x8012942 …
Run Code Online (Sandbox Code Playgroud)

systemd systemctl

8
推荐指数
2
解决办法
5万
查看次数

Samba (CIFS) 挂载错误 (9):文件描述符错误

我使用 mount.cifs 从我的主工作站 PC(使用 Fedora 29 工作站)到我母亲的笔记本电脑(Windows 7 HP)网络共享成功连接了几次,但不久之后我就无法做到这一点。

例如,使用 Nautilus,连接到 smb://192.168.0.2/Data 要求提供凭据(尽管它应该已经为此共享永久存储),即使您输入正确的用户名和密码,它也只会提示如何再次登录。

使用 mount -t cifs 过去也成功但不再成功,因为它返回如下错误:

[ruslan@sakuya ~]$ sudo mount -t cifs //192.168.0.2/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777
mount error(9): Bad file descriptor
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
[ruslan@sakuya ~]$ sudo mount -t cifs //PATCHOULI/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777
mount error(9): Bad file descriptor
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
[ruslan@sakuya ~]$ sudo mount -t cifs //192.168.0.2/Data .mount/samba
Password for ruslan@//192.168.0.2/Data:  **********
mount error(9): …
Run Code Online (Sandbox Code Playgroud)

linux windows mount samba cifs

10
推荐指数
1
解决办法
4455
查看次数

Windows 文件服务器重建

我正在为我们的公司共享重建 Windows 文件服务器。

是否有任何理由在基本磁盘上使用动态磁盘,还是将其保留为基本磁盘更好?

file-sharing network-share windows-server-2012-r2

0
推荐指数
1
解决办法
81
查看次数

Windows Server 2016 上的 TCP 端口 5445 和 UDP 端口 3935 用于什么?

我面临着一个困境,我构建了 2 个物理服务器,出于某种原因,分配给该服务器的所有 IP 地址都在侦听端口 5445 (TCP) 和 3935 (UDP)。

应用相同的配置,但在 VMWARE 中,它不会侦听这些端口。

我想弄清楚为什么?它列出了进程 ID 4,所有者是“系统”NT 内核和系统。

起初,我以为是 SMB2.0,我通过 Registry 禁用了它,但没有任何区别。

任何关于在哪里和如何看的指导将不胜感激。

tcp udp windows-server-2016

-2
推荐指数
1
解决办法
1135
查看次数