问题列表 - 第5027页

局域网内可以进行端口转发测试吗?Mikrotik 路由器

我在 Mikrotik 路由器上设置了端口转发,但路由器操作系统 (v6.39.2)似乎比我习惯的标准现成路由器接口复杂得多。我按照这里的说明进行操作,这些是我在 IP/防火墙/NAT 中输入的设置:

- Chain: dstnat
 - Protocol: 6 (tcp)
 - Dst Port: 8000
 - In. Interface: all Ethernet (for testing purposes) 
 - Action: dst-nat
 - Log: yes (for testing purposes)
 - To Addresses: 192.168.1.33
 - To Ports: 8000
Run Code Online (Sandbox Code Playgroud)

因为看起来 8000 端口还没有在外网正式开放(等待有人这样做,同时我检查了它是否在yougetsignal.com 上打开)我想至少测试一下我的如果可能,端口转发规则在本地网络内有效。

当我尝试192.168.1.1:8000在 Web 浏览器中访问时,我在 NAT 规则设置的速率图中看到了一些活动。但是网络浏览器仍然只给我一个“无法访问此站点”的响应。

我希望它会将我转发到192.168.1.33:8000. 这应该可能吗?还是我做错了什么?

router nat port-forwarding

5
推荐指数
2
解决办法
2771
查看次数

一个域用于多个 Linux 服务器

如果我要问的问题是基本问题或任何问题,我提前道歉,但我是这个话题的新手。

我有一个用于 apache Web 服务器的主域example.com。现在我有另外几台基于 Linux 的服务器,它们将用作我的客户的网络和游戏服务器。它们可以通过example.com/server1example.com/server2访问。现在我要问的是我怎么能去设置呢?我如何动态添加这些服务器?

PS我不是在问负载平衡或类似的东西,我只需要像上面例子那样指向这些额外服务器的URL。

domain-name-system linux apache-2.2

0
推荐指数
1
解决办法
143
查看次数

AWS EC2 安全组未按预期工作

我有两种实例:服务器和工人。

我有两个安全组 - server_security_group 和 worker_security_group

服务器属于 server_security_group,worker 属于 worker_security_group

在 server_security_group 中,我设置了一个入站规则以允许端口 8000 上的 TCP 到 worker_security_group。(这似乎被安全组理解为 sg 的名称出现在入站规则中。)

但是,worker 无法访问服务器上的端口 8000。

如果我向 server_security_group 添加入站规则以允许 8000 上的 TCP 特定于一个工作人员的 IP 地址,则该工作人员可以访问。

有什么明显的我做错了吗?谢谢。

amazon-web-services

4
推荐指数
1
解决办法
1526
查看次数

从 Windows 7 更新后,Windows 10 共享到 MS-Dos 6.22 失败

将 Windows 7 机器更新为 Windows 10,并且无法再连接到 dos 机器上的网络共享。MSDOS 6.22 机器是一种工业硬件,它使用映射网络驱动器连接通过netuse x: \\smbserver\dxcontrol

系统在更新之前工作,并且在我弄清楚这一点时仍然可以连接到我现在正在使用的另一台 win7 机器。据我所知,两台机器具有相同的共享信息,并且该网络上的其他机器(win 7 win10,macos)可以看到 win 10 和 win7 共享并且连接没有问题。

旁注是 dos 不支持身份验证,因此我必须共享给 Everyone 用户,并且在高级共享设置下必须选择关闭密码保护共享。

这些系统都可以毫无问题地互相ping通。

连接到 Windows 10 共享会导致错误消息: Error 55: This resource does not exist on the network

这与我在 win7 机器上尝试使用不存在的目录时看到的错误不同 netuse x: \\win7dxbackup\noexist Error 67: The specified shared directory cannot be found.

而且也不同于提供不存在的主机(这需要一段时间才能超时): Error 53: The computer name specified in the network path cannot be located.

有点想尝试的想法了……我真的很想在 win10 和传统的 win7 机器上进行这项工作。我不想使用额外的网络设备来解决这个问题(比如网络驱动器或 linux 机器坐在角落里收集灰尘只是为了共享这个目录)

(编辑)我还要补充一点,我可以 …

windows-7 samba ms-dos share windows-10

6
推荐指数
1
解决办法
1053
查看次数

如何学习 Linux 系统内部原理

最近我尝试申请一些 DevOps 工程职位,但我对几乎每个职位描述中都存在的特定要求感到害怕:

具有 Linux 内部结构和管理经验。

我使用 Linux 服务器和部署在 Linux/Unix 中的应用程序已经有一段时间了,老实说,我不知道“Linux 内部经验”是什么意思。

我的问题是:

  • 为什么我应该了解 Linux 内部结构?
  • 我在哪里可以找到它的实际用途?
  • 如何学习 Linux 内部原理?

谢谢

linux operating-system

8
推荐指数
1
解决办法
3917
查看次数

无法在 BIND 9.8 权威 DNS 服务器中配置 ADDITIONAL 部分

当 DNS 服务器主机名属于同一域时,应该在注册器中配置胶水记录。

这不完全是我的情况,因为我正在为域“example.com”设置 DNS 服务器,而名称服务器可以使用另一个域“mydnsprovider.com”进行解析。

尽管如此,为了方便并允许在注册商中自动配置胶水记录,我想包括名称服务器“ns1.mydnsprovider.com”的 A 记录,如“附加”记录,如下所示:

; Zone file for example.com
$TTL    3600
example.com.       IN      SOA     example.com.    admin.example.com. (
                     2019053101         ; Serial
                           3600         ; Refresh
                           1800         ; Retry
                         604800         ; Expire
                          43200 )       ; Negative Cache TTL

example.com.   IN      NS      ns1.mydnsprovider.com.
example.com.   IN      NS      ns2.mydnsprovider.com.
example.com.   IN      NS      ns3.mydnsprovider.com.

example.com.       IN      A       x.x.x.x

www     IN      A       x.x.x.x
                MX      10 example.com.  ; Primary Mail Exchanger
                TXT     "Example Systems S.L."


localhost       A       127.0.0.1

example.com.    A       x.x.x.x
host1           A       a.a.a.a …
Run Code Online (Sandbox Code Playgroud)

domain-name-system bind authoritative

2
推荐指数
1
解决办法
571
查看次数

不支持 TLS 椭圆曲线

我有一个嵌入式设备,使用 mBedTLS,尝试打开与https://www.cloudflare.com的连接,但失败:

#define MBEDTLS_ERR_PK_UNKNOWN_NAMED_CURVE -0x3A00  /**< Elliptic curve is unsupported (only NIST curves are supported). */
Run Code Online (Sandbox Code Playgroud)

由于硬件限制,设备仅支持以下曲线:

MBEDTLS_ECP_DP_SECP192R1
MBEDTLS_ECP_DP_SECP224R1
MBEDTLS_ECP_DP_SECP256R1
Run Code Online (Sandbox Code Playgroud)

并启用了以下 TLS 扩展:

Supported Elliptic Curves
Supported Point Formats
Run Code Online (Sandbox Code Playgroud)

查看 cloudflare.com 证书:https ://www.ssllabs.com/ssltest/analyze.html ? d = www.cloudflare.com & s = 104.17.210.9

我可以看到 cloudflare.com 支持 RSA 和 ECDSA 证书。

ECDSA 服务器证书使用 256 位 EC 密钥,但该证书的颁发者使用 384 位 EC 密钥。

这就是导致设备出现故障的原因。设备无法验证链中的 384 位证书。

那么,这是 cloudflare.com 的问题吗?服务器是否应该看到客户端不支持其证书链中的所有曲线并恢复为 RSA 证书?

即设备提供了它支持的曲线列表,但服务器返回一个证书链,链中包含一个不受支持的 EC。如果所有曲线都受支持,服务器是否会检查客户端提供的“支持的椭圆曲线”TLS 扩展,是否仅返回证书链?

任何见解表示赞赏。

ssl

3
推荐指数
1
解决办法
516
查看次数

Puppet Windows Agent 无法连接 - 证书验证失败:无法获取 /CN=Puppet 的颁发者证书

我已经安装了puppet服务器和代理,在sudo /opt/puppetlabs/bin/puppetserver ca sign --certname mywindowshost服务器上接受初始代理请求。

我可以看到证书放置在下面并存在于服务器根 ca 和代理的证书中:

C:\Windows\system32>puppet agent --configprint localcacert 
C:/ProgramData/PuppetLabs/puppet/etc/ssl/certs/ca.pem
Run Code Online (Sandbox Code Playgroud)

但是,在代理上运行以下命令来测试它,我得到以下结果:

C:\Windows\system32>puppet agent --test
Warning: Unable to fetch my node definition, but the agent run will continue:
Warning: SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get issuer certificate for /CN=Puppet CA: puppet.mydomain.com]
Info: Retrieving pluginfacts
Error: /File[C:/ProgramData/PuppetLabs/puppet/cache/facts.d]: Failed to generate additional resources using 'eval_generate': SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get issuer certificate for /CN=Puppet CA: puppet.mydomain.com]
Error: /File[C:/ProgramData/PuppetLabs/puppet/cache/facts.d]: …
Run Code Online (Sandbox Code Playgroud)

openssl puppet puppetmaster puppet-agent

1
推荐指数
1
解决办法
4954
查看次数

带有 systemd 的 Ubuntu 服务器 - 如何获得回溯或核心转储?

我正在使用带有 systemd 的 Ubuntu 18.04 服务器。最近我部门开发的一个程序一天内崩溃了两次,错误如下:

Jun 07 06:33:07 xxx systemd[1]: xxx.service: Main process exited, code=killed, status=11/SEGV
Jun 07 06:33:07 xxx systemd[1]: xxx.service: Failed with result 'signal'.
Run Code Online (Sandbox Code Playgroud)

我认为下一步是获取回溯或核心转储,但是我不确定如何在带有 systemd 的 Ubuntu 服务器上执行此操作。

我不知道我是否应该追求使用systemd-coredumpcoredumpctl或者一些其他的工具。

另外,我不确定要发出什么命令。对于上述实用程序,有大量关于各种功能等的文档,但我找不到以下方面的简明示例:

sudo apt-get install xyz

(run x, y, z commands to get core dump)
Run Code Online (Sandbox Code Playgroud)

任何人都可以提供一个简洁的示例或教程网站来很好地解释这一点吗?我不需要或不想使用各种精心设计的功能,我只是想获得一个基本的核心转储。

debugging systemd ubuntu-18.04

5
推荐指数
1
解决办法
2983
查看次数

iSCSI/NFS 服务器的存储设置

我们正准备更换我们的存储服务器 (iSCSI+NFS)。当前的服务器是 Debian Wheezy,使用 mdadm+lvm2 进行存储,故障转移使用 drbd 和 heartbeat(从来没有心跳工作)。

对于我们的替换服务器,我想使用 ZFS,但它具有无法实时重新配置 raid 集的限制。服务器最初只会部分填充。要添加驱动器,需要导出整个文件系统,重新配置,然后导入文件系统。

我最初计划在一个纯 FreeBSD 系统上,使用 HAST+CARP 来处理节点。HAST 只能在 GEOM 设备上运行,而没有 zpool,因此它可能必须在每个驱动器的基础上运行。系统上的 HAST 设备数量是有限制的,但我一直无法找出这个限制是什么。

相反,我想出了什么可能是一团糟或可能是一个很好的答案。这是建议的系统。它有一个用于操作系统的企业级 SSD,以及 25 个可用的数据热插拔托架。

我使用 Linux+mdadm 构建机器。2x120G SSD、RAID-1 和 8x500G SSD 作为 RAID-6。安装 xen,并构建一个 FreeBSD 虚拟机,该虚拟机具有 RAID-1 操作系统和 RAID-6 作为 zpool 设备。这个虚拟就是存储服务器。

这提供了 mdadm、zfs、hast 和 carp 的好处,但代价是使用资源的附加层 (xen)。HAST 将在 RAID-6 上运行到辅助机器(构建完全相同)。

我喜欢任何反馈,从“你是个白痴”到“对我来说听起来不错”,但最好有背后的推理。

谢谢,

zfs xen iscsi mdadm storage-server

6
推荐指数
1
解决办法
280
查看次数