我无法让 Strongswan 在我的 Debian 机器上运行。我已经完成了一个教程来让它在 Ubuntu 机器上运行,但我似乎不可能让它在我的 Debian 机器上运行。我实际上做了教程中的所有内容,除了底部带有防火墙的部分,因为我的服务器上没有它。
当我尝试连接到我的服务器时,我收到一条错误消息,指出用户数据错误。我已经创建并安装了三个不同的证书,尝试了不同的用户,但总是收到包含错误用户信息的消息。我究竟做错了什么?
MYIPADDRESS = 我的 Debian 服务器 IP
我创建的每个证书文件都在名称后附加了“-vpn2”。
ipsec 状态全部:
Status of IKE charon daemon (strongSwan 5.5.1, Linux 3.10.0-957.1.3.el7.x86_64, x86_64):
uptime: 42 seconds, since Sep 23 03:30:26 2019
malloc: sbrk 2699264, mmap 0, used 455168, free 2244096
worker threads: 11 of 16 idle, 5/0/0/0 working, job queue: 0/0/0/0, scheduled: 1
loaded plugins: charon aesni aes rc2 sha2 sha1 md5 random nonce x509 revocation constraints pubkey pkcs1 pkcs7 …Run Code Online (Sandbox Code Playgroud) 我应该在虚拟机中使用 ZFS 吗?根据现有信息(特别是这个线程,我将在下面引用)这不是一个好主意,除非提供了某些措施(例如使用 VT-d)。据称的基本问题是管理程序可能会报告要写入的块,而实际上它尚未写入。据称,与其他文件系统相比,ZFS 对这种差异特别敏感:
为什么它如此糟糕的细节与它的 fsck-less 设计有关。
在那次讨论中还承认:
据我所知,“在数据之前写入的指针”变成“已写入但没有数据的指针”的唯一情况仍然是操作系统或管理程序崩溃的事件。
但是,如果发生这种崩溃,最坏的后果是什么?
是否存在任何无法通过擦洗检测到的静默损坏?
我尝试通过使用 VirtualBox 并在将数据写入 VM 内的 ZFS 时选择关闭/关闭电源来模拟崩溃。我这样做了大约 20 次,但无法检测到任何问题。也许这种测试方法不太合适。有没有更好的方法来试验这个?
我需要使用 kerberos 票证通过 openssh 从 Windows 连接到 Linux 服务器。我从以下位置获取了 bin 文件: https ://github.com/NoMoreFood/openssh-portable/releases/tag/v7.9-sspi
通过我的公司登录 UI,我使用 MIT Kerberos 获取票证。如果我跑
klist
Run Code Online (Sandbox Code Playgroud)
这是输出
Ticket cache: FILE:C:\Users\Test\....\host.domain.subdomain.local
Default principal: USER@REALM
Valid starting Expires Service principal
09/23/19 16:18:53 09/23/19 19:18:53 krbtgt/REALM@REALM
09/23/19 16:18:56 09/23/19 19:18:53 krbtgt/DOMAIN@REALM
09/23/19 16:18:56 09/23/19 19:18:53 host/host.domain.subdomain.local@DOMAIN
Run Code Online (Sandbox Code Playgroud)
使用 Putty 我没有连接问题。所以我尝试使用 openssh 二进制文件:
ssh -Kvvv USER@HOST
Run Code Online (Sandbox Code Playgroud)
配置文件在哪里
Host HOST
GSSAPIDelegateCredentials yes
GSSAPIAuthentication yes
Run Code Online (Sandbox Code Playgroud)
我到达服务器,但它询问我密码并且不发送 kerberos 票证
这是日志
OpenSSH_for_Windows_7.9p1, LibreSSL 2.6.4
debug1: Reading configuration data C:\\Users\\Test/.ssh/config
debug1: C:\\Users\\Test/.ssh/config line 7: Applying options for …Run Code Online (Sandbox Code Playgroud) 我们的笔记本电脑连接到域名为 company.int 的 windows server 2019 一切正常,当我 ping company.int 时,它指向 windows 服务器。服务器还负责内部 DNS。所有机器都使用此服务器的 IP 作为主要 DNS 和路由器 IP 作为辅助。问题是我们还希望有一个位于 company.int 的内联网。这将是一个托管在我们 DMZ 中的 Drupal 网站(与 DC 和机器不在同一段)。
我怎样才能让用户从浏览器访问 company.int 时,他们被重定向到网站而不是 DC 服务器?我试图在 Windows Server www 上创建一个 A 记录,指向 Drupal 的 IP,问题是 Drupal 被配置为托管在http://company.int 上,因此当你调用 www 时它会自动重定向到 company.int。
我们试图避免使用不同的名称重新配置 DC 的情况,因为这可能会导致一些意外情况。任何帮助都非常受欢迎。
active-directory domain-controller internal-dns windows-server-2019
我有一个 Linux 集群,其中的节点具有来自中央服务器的 NFS 挂载点(实际上这些节点是无盘的,并且通过 PXE 启动)。在节点上的 NFS 安装点上进行一些活动后,NFS 似乎会急剧减慢,例如 ssh 登录需要几分钟,依赖于 nfs 共享上某些文件的程序需要几分钟才能启动,等等。
重新启动服务器上的 nfs 服务和/或重新启动有问题的节点可以在短时间内解决问题,但它总是很快就会再次出现。(两者都做似乎会有帮助更长一些)
服务器和节点运行在 CentOS 7.4 上,Linux 内核为 3.10.0-693.el7.x86_64 x86_64,并使用 NFSv4。存储由 4 个 HDD 组成,捆绑为 RAID10 (/dev/sda)。服务器和节点之间的网络连接均为 1GBit/s,到目前为止没有证据表明存在丢包情况。
NFS 反应非常慢(取决于之前的活动)的原因可能是什么?
当文件系统反应缓慢时,节点上 nfsstat 的缩短输出给出:
客户端 rpc 统计:
来电 | 重传| authrefrsh
44154157 | 0 | 44154258客户端 nfs v4:
空 | 阅读 | 写| 提交 | 打开| 开放会议
0 0% | 58125 0% | 422038 1% | 6846 0% | 139899 0% | 0 0%打开_noat | …
假设从零重新安装不切实际,我如何执行从 CentOS 7 到 CentOS 8 的更新?
我试图做一个yum install http://mirror.bytemark.co.uk/centos/8/BaseOS/x86_64/os/Packages/centos-release-8.0-0.1905.0.9.el8.x86_64.rpm但显然这并不像人们期望的那样工作。yum update在此之后运行会使 yum 陷入无休止的递归尝试以解决依赖关系。
我无需设置入口和出口规则,而是如何在 CloudFormation 模板中引用现有 EC2 安全组?
Resources:
EC2Instance:
Type: AWS::EC2::Instance
Properties:
InstanceType:
Ref: InstanceType
SecurityGroups:
- Ref: InstanceSecurityGroup
KeyName:
Ref: KeyName
ImageId:
Fn::FindInMap:
- AWSRegionArch2AMI
- Ref: AWS::Region
- Fn::FindInMap:
- AWSInstanceType2Arch
- Ref: InstanceType
- Arch
InstanceSecurityGroup:
Type: AWS::EC2::SecurityGroup
Properties:
GroupDescription: Existing Groups
SecurityGroupIds:
- Ref: sg-12345
- Ref: sg-12312
Run Code Online (Sandbox Code Playgroud)
SecurityGroupIngress:
- IpProtocol: tcp
FromPort: 80
ToPort: 80
CidrIp: 0.0.0.0/0
SecurityGroupEgress:
- IpProtocol: tcp
FromPort: 80
ToPort: 80
CidrIp: 0.0.0.0/0
Run Code Online (Sandbox Code Playgroud) docker build 似乎不会覆盖它之前复制的文件。我有一个带有多个复制指令的 dockerfile,并且在较早的 COPY 指令中涉及的文件不会被后来的指令覆盖。
一个简化的示例(尽管如果第一个副本是恰好包含相关文件的整个目录也会发生这种情况):
COPY docker/config/file1.yml $BASE/config/thatfile.yml
COPY docker/config/file2.yml $BASE/config/thatfile.yml
Run Code Online (Sandbox Code Playgroud)
构建后,$BASE/config/thatfile.yml 包含 file1.yml 的内容。有没有办法让它包含file2.yml的内容?
我在这里的主要用例是复制整个配置文件文件夹,然后替换特定构建的选择配置文件。
我将几个 KVM 虚拟机连接到路由到 1Gbit 物理网络的虚拟网络。路由器使用 netfilter/iptables 来过滤真实和虚拟网络之间的流量。对于虚拟网络交换机,我使用带有 PCI 直通的 SR-IOV。与使用 Linux 桥接器相比,这种设置允许更高的吞吐量(受 PCIe 带宽限制)和更低的 CPU 开销(参考:Toshiaki Makita 在 2014 年 LinuxCon Japan 上的演讲的第 22-23 页。
我已为每个 VM 和 KVM 主机分配了一个 Intel I350 NIC 相同端口的 VF。(每个 I350 端口最多有 7 个 VF,所以 6 个 VM + 主机是这个虚拟网络的最大大小)。除了一个恼人的怪癖外,此设置按预期工作:I350 的嵌入式交换机仅在我使用物理跳线将关联的 I350 物理端口连接到物理外部交换机(所有其他端口都为空)时起作用。打开外部开关后,虚拟网络工作正常;但是当外部交换机断电时,PF 链路状态更改为“NO-CARRIER”并且虚拟网络不再传递数据包。
有谁知道如何让 I350 的嵌入式交换机在物理端口上没有活动链接的情况下正常工作?
如果重要的话,VM 主机运行 Debian 10 (Buster)。
感谢您提供的任何光线!
补充说明:
像Smartronix SuperLooper这样的环回插头不会像外部开关那样笨重,并且可能会起作用。然而,根据制造商的说法,它“仅用于测试可以禁用近端串扰 (NEXT) 功能的系统”——而 I350 数据表并未提及此类功能。
I350 数据表的第 3.7.6 节描述了 …
networking virtualization debian linux-networking kvm-virtualization
centos7 ×2
debian ×2
networking ×2
amazon-ec2 ×1
centos ×1
centos8 ×1
copy ×1
copying ×1
docker ×1
emc ×1
files ×1
ikev2 ×1
internal-dns ×1
kerberos ×1
mitkerberos ×1
nfs ×1
nfs4 ×1
pxe-boot ×1
ssh ×1
strongswan ×1
vpn ×1
yaml ×1
zfs ×1