我在 Mikrotik 路由器上设置了端口转发,但路由器操作系统 (v6.39.2)似乎比我习惯的标准现成路由器接口复杂得多。我按照这里的说明进行操作,这些是我在 IP/防火墙/NAT 中输入的设置:
- Chain: dstnat
- Protocol: 6 (tcp)
- Dst Port: 8000
- In. Interface: all Ethernet (for testing purposes)
- Action: dst-nat
- Log: yes (for testing purposes)
- To Addresses: 192.168.1.33
- To Ports: 8000
Run Code Online (Sandbox Code Playgroud)
因为看起来 8000 端口还没有在外网正式开放(等待有人这样做,同时我检查了它是否在yougetsignal.com 上打开)我想至少测试一下我的如果可能,端口转发规则在本地网络内有效。
当我尝试192.168.1.1:8000在 Web 浏览器中访问时,我在 NAT 规则设置的速率图中看到了一些活动。但是网络浏览器仍然只给我一个“无法访问此站点”的响应。
我希望它会将我转发到192.168.1.33:8000. 这应该可能吗?还是我做错了什么?
如果我要问的问题是基本问题或任何问题,我提前道歉,但我是这个话题的新手。
我有一个用于 apache Web 服务器的主域example.com。现在我有另外几台基于 Linux 的服务器,它们将用作我的客户的网络和游戏服务器。它们可以通过example.com/server1或 example.com/server2访问。现在我要问的是我怎么能去设置呢?我如何动态添加这些服务器?
PS我不是在问负载平衡或类似的东西,我只需要像上面例子那样指向这些额外服务器的URL。
我有两种实例:服务器和工人。
我有两个安全组 - server_security_group 和 worker_security_group
服务器属于 server_security_group,worker 属于 worker_security_group
在 server_security_group 中,我设置了一个入站规则以允许端口 8000 上的 TCP 到 worker_security_group。(这似乎被安全组理解为 sg 的名称出现在入站规则中。)
但是,worker 无法访问服务器上的端口 8000。
如果我向 server_security_group 添加入站规则以允许 8000 上的 TCP 特定于一个工作人员的 IP 地址,则该工作人员可以访问。
有什么明显的我做错了吗?谢谢。
将 Windows 7 机器更新为 Windows 10,并且无法再连接到 dos 机器上的网络共享。MSDOS 6.22 机器是一种工业硬件,它使用映射网络驱动器连接通过netuse x: \\smbserver\dxcontrol
系统在更新之前工作,并且在我弄清楚这一点时仍然可以连接到我现在正在使用的另一台 win7 机器。据我所知,两台机器具有相同的共享信息,并且该网络上的其他机器(win 7 win10,macos)可以看到 win 10 和 win7 共享并且连接没有问题。
旁注是 dos 不支持身份验证,因此我必须共享给 Everyone 用户,并且在高级共享设置下必须选择关闭密码保护共享。
这些系统都可以毫无问题地互相ping通。
连接到 Windows 10 共享会导致错误消息:
Error 55: This resource does not exist on the network
这与我在 win7 机器上尝试使用不存在的目录时看到的错误不同
netuse x: \\win7dxbackup\noexist
Error 67: The specified shared directory cannot be found.
而且也不同于提供不存在的主机(这需要一段时间才能超时):
Error 53: The computer name specified in the network path cannot be located.
有点想尝试的想法了……我真的很想在 win10 和传统的 win7 机器上进行这项工作。我不想使用额外的网络设备来解决这个问题(比如网络驱动器或 linux 机器坐在角落里收集灰尘只是为了共享这个目录)
(编辑)我还要补充一点,我可以 …
最近我尝试申请一些 DevOps 工程职位,但我对几乎每个职位描述中都存在的特定要求感到害怕:
具有 Linux 内部结构和管理经验。
我使用 Linux 服务器和部署在 Linux/Unix 中的应用程序已经有一段时间了,老实说,我不知道“Linux 内部经验”是什么意思。
我的问题是:
谢谢
当 DNS 服务器主机名属于同一域时,应该在注册器中配置胶水记录。
这不完全是我的情况,因为我正在为域“example.com”设置 DNS 服务器,而名称服务器可以使用另一个域“mydnsprovider.com”进行解析。
尽管如此,为了方便并允许在注册商中自动配置胶水记录,我想包括名称服务器“ns1.mydnsprovider.com”的 A 记录,如“附加”记录,如下所示:
; Zone file for example.com
$TTL 3600
example.com. IN SOA example.com. admin.example.com. (
2019053101 ; Serial
3600 ; Refresh
1800 ; Retry
604800 ; Expire
43200 ) ; Negative Cache TTL
example.com. IN NS ns1.mydnsprovider.com.
example.com. IN NS ns2.mydnsprovider.com.
example.com. IN NS ns3.mydnsprovider.com.
example.com. IN A x.x.x.x
www IN A x.x.x.x
MX 10 example.com. ; Primary Mail Exchanger
TXT "Example Systems S.L."
localhost A 127.0.0.1
example.com. A x.x.x.x
host1 A a.a.a.a …Run Code Online (Sandbox Code Playgroud) 我有一个嵌入式设备,使用 mBedTLS,尝试打开与https://www.cloudflare.com的连接,但失败:
#define MBEDTLS_ERR_PK_UNKNOWN_NAMED_CURVE -0x3A00 /**< Elliptic curve is unsupported (only NIST curves are supported). */
Run Code Online (Sandbox Code Playgroud)
由于硬件限制,设备仅支持以下曲线:
MBEDTLS_ECP_DP_SECP192R1
MBEDTLS_ECP_DP_SECP224R1
MBEDTLS_ECP_DP_SECP256R1
Run Code Online (Sandbox Code Playgroud)
并启用了以下 TLS 扩展:
Supported Elliptic Curves
Supported Point Formats
Run Code Online (Sandbox Code Playgroud)
查看 cloudflare.com 证书:https ://www.ssllabs.com/ssltest/analyze.html ? d = www.cloudflare.com & s = 104.17.210.9
我可以看到 cloudflare.com 支持 RSA 和 ECDSA 证书。
ECDSA 服务器证书使用 256 位 EC 密钥,但该证书的颁发者使用 384 位 EC 密钥。
这就是导致设备出现故障的原因。设备无法验证链中的 384 位证书。
那么,这是 cloudflare.com 的问题吗?服务器是否应该看到客户端不支持其证书链中的所有曲线并恢复为 RSA 证书?
即设备提供了它支持的曲线列表,但服务器返回一个证书链,链中包含一个不受支持的 EC。如果所有曲线都受支持,服务器是否会检查客户端提供的“支持的椭圆曲线”TLS 扩展,是否仅返回证书链?
任何见解表示赞赏。
我已经安装了puppet服务器和代理,在sudo /opt/puppetlabs/bin/puppetserver ca sign --certname mywindowshost服务器上接受初始代理请求。
我可以看到证书放置在下面并存在于服务器根 ca 和代理的证书中:
C:\Windows\system32>puppet agent --configprint localcacert
C:/ProgramData/PuppetLabs/puppet/etc/ssl/certs/ca.pem
Run Code Online (Sandbox Code Playgroud)
但是,在代理上运行以下命令来测试它,我得到以下结果:
C:\Windows\system32>puppet agent --test
Warning: Unable to fetch my node definition, but the agent run will continue:
Warning: SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get issuer certificate for /CN=Puppet CA: puppet.mydomain.com]
Info: Retrieving pluginfacts
Error: /File[C:/ProgramData/PuppetLabs/puppet/cache/facts.d]: Failed to generate additional resources using 'eval_generate': SSL_connect returned=1 errno=0 state=error: certificate verify failed: [unable to get issuer certificate for /CN=Puppet CA: puppet.mydomain.com]
Error: /File[C:/ProgramData/PuppetLabs/puppet/cache/facts.d]: …Run Code Online (Sandbox Code Playgroud) 我正在使用带有 systemd 的 Ubuntu 18.04 服务器。最近我部门开发的一个程序一天内崩溃了两次,错误如下:
Jun 07 06:33:07 xxx systemd[1]: xxx.service: Main process exited, code=killed, status=11/SEGV
Jun 07 06:33:07 xxx systemd[1]: xxx.service: Failed with result 'signal'.
Run Code Online (Sandbox Code Playgroud)
我认为下一步是获取回溯或核心转储,但是我不确定如何在带有 systemd 的 Ubuntu 服务器上执行此操作。
我不知道我是否应该追求使用systemd-coredump,coredumpctl或者一些其他的工具。
另外,我不确定要发出什么命令。对于上述实用程序,有大量关于各种功能等的文档,但我找不到以下方面的简明示例:
sudo apt-get install xyz
(run x, y, z commands to get core dump)
Run Code Online (Sandbox Code Playgroud)
任何人都可以提供一个简洁的示例或教程网站来很好地解释这一点吗?我不需要或不想使用各种精心设计的功能,我只是想获得一个基本的核心转储。
我们正准备更换我们的存储服务器 (iSCSI+NFS)。当前的服务器是 Debian Wheezy,使用 mdadm+lvm2 进行存储,故障转移使用 drbd 和 heartbeat(从来没有心跳工作)。
对于我们的替换服务器,我想使用 ZFS,但它具有无法实时重新配置 raid 集的限制。服务器最初只会部分填充。要添加驱动器,需要导出整个文件系统,重新配置,然后导入文件系统。
我最初计划在一个纯 FreeBSD 系统上,使用 HAST+CARP 来处理节点。HAST 只能在 GEOM 设备上运行,而没有 zpool,因此它可能必须在每个驱动器的基础上运行。系统上的 HAST 设备数量是有限制的,但我一直无法找出这个限制是什么。
相反,我想出了什么可能是一团糟或可能是一个很好的答案。这是建议的系统。它有一个用于操作系统的企业级 SSD,以及 25 个可用的数据热插拔托架。
我使用 Linux+mdadm 构建机器。2x120G SSD、RAID-1 和 8x500G SSD 作为 RAID-6。安装 xen,并构建一个 FreeBSD 虚拟机,该虚拟机具有 RAID-1 操作系统和 RAID-6 作为 zpool 设备。这个虚拟就是存储服务器。
这提供了 mdadm、zfs、hast 和 carp 的好处,但代价是使用资源的附加层 (xen)。HAST 将在 RAID-6 上运行到辅助机器(构建完全相同)。
我喜欢任何反馈,从“你是个白痴”到“对我来说听起来不错”,但最好有背后的推理。
谢谢,
杆
linux ×2
apache-2.2 ×1
bind ×1
debugging ×1
iscsi ×1
mdadm ×1
ms-dos ×1
nat ×1
openssl ×1
puppet ×1
puppet-agent ×1
puppetmaster ×1
router ×1
samba ×1
share ×1
ssl ×1
systemd ×1
ubuntu-18.04 ×1
windows-10 ×1
windows-7 ×1
xen ×1
zfs ×1