问题列表 - 第5150页

将 Ansible 中的变量与角色合并

我通过以下方式配置我的环境:

库存.yml

all:
  children:
    production:
      1.2.3.4
    staging:
      1.2.3.5
Run Code Online (Sandbox Code Playgroud)

在 group_vars/all.yml 中,我设置了将添加到剧本中的用户哈希。我希望能够将用户专门添加到 group_vars/staging.yml 中,这些用户将与我的 group_vars/all.yml 中的相同设置合并。

在这种情况下,是否有正确的方法来合并哈希或声明继承?

ansible

2
推荐指数
1
解决办法
1万
查看次数

配置 L2TP VPN 以用于 iOS 14 和 macOS Big Sur

在 Apple 在 Big Sur OS 中执行此操作后,我无法在 3.10.0-1160.6.1.el7.x86_64 上的 Libreswan 3.27 (netkey) 上连接到我自己的 VPN

从 iOS 14 和 macOS Big Sur(即将推出)开始,IPsec 支持带有 L2TP VPN 的 HMAC-SHA-256。要确保运行 iOS 14 和 macOS Big Sur 的 VPN 客户端设备可以连接到您的 L2TP VPN 服务器,请将服务器配置为将 SHA-256 哈希的输出截断为 128 位。截断到少于 128 位将导致 L2TP VPN 无法连接。

我不是专业的服务器管理员或 Unix 极客,所以我仍然不明白我应该在配置中更改什么来解决这种情况。

现在我的 ipsec.conf 看起来有点像这样:

version 2.0

config setup
  virtual-private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,%v4:!192.168.42.0/24,%v4:!192.168.43.0/24
  protostack=netkey
  interfaces=%defaultroute
  uniqueids=no

conn shared
  left=%defaultroute
  leftid=#serverIP#
  right=%any
  encapsulation=yes
  authby=secret
  pfs=no
  rekey=no
  keyingtries=5
  dpddelay=30
  dpdtimeout=120
  dpdaction=clear
  ike=aes256-sha2,aes128-sha2,aes256-sha1,aes128-sha1,aes256-sha2;modp1024,aes128-sha1;modp1024
  phase2alg=aes_gcm-null,aes128-sha1,aes256-sha1,aes256-sha2_512,aes128-sha2,aes256-sha2
  sha2-truncbug=yes

conn l2tp-psk
  auto=add …
Run Code Online (Sandbox Code Playgroud)

vpn mac-osx l2tp libreswan

4
推荐指数
1
解决办法
5427
查看次数

在 CentOS 6 上安装 postfix 时出错

我想在 CentOS 6 上安装 postfix,但出现以下错误:

yum install postfix -y
Loaded plugins: fastestmirror
Setting up Install Process
Determining fastest mirrors
YumRepo Error: All mirror URLs are not using ftp, http[s] or file.
 Eg. Invalid release/repo/arch combination/
removing mirrorlist with no valid mirrors: /var/cache/yum/x86_64/6/base/mirrorlist.txt
Error: Cannot find a valid baseurl for repo: base
Run Code Online (Sandbox Code Playgroud)

谁能告诉我如何解决这个问题?这与人们说 CentOS 6 已死有关系吗?有什么解决办法吗?

postfix centos yum

1
推荐指数
1
解决办法
6113
查看次数

为特定客户端禁用 Postfix 服务器 TLS

我遇到了一些糟糕的服务器试图向我发送一些我迫切需要的电子邮件的麻烦。

发件人总是请求 STARTTLS,但之后无法建立 TLS(我的服务器支持的 v1.2+)连接。据推测,它会将未加密的邮件传送到未宣布该功能的邮件服务器。

我可以使用 全局禁用 TLS smtpd_tls_security_level,但它真的很糟糕,所以我想找到一个设置,仅对尝试联系我的远程服务器的给定列表禁用它。

甚至有可能吗?

编辑:这是来自 Postfix 的日志smtpd_tls_loglevel = 2

belette64 postfix/smtpd[145475]: connect from smtp.misconfigured.fr[XX.XX.XX.XX]
belette64 postfix/smtpd[145475]: setting up TLS connection from smtp.misconfigured.fr[XX.XX.XX.XX]
belette64 postfix/smtpd[145475]: smtp.misconfigured.fr[XX.XX.XX.XX]: TLS cipher list "aNULL:-aNULL:HIGH:MEDIUM:+RC4:@STRENGTH"
belette64 postfix/smtpd[145475]: SSL_accept:before SSL initialization
belette64 postfix/smtpd[145475]: SSL_accept:before SSL initialization
belette64 postfix/smtpd[145475]: SSL3 alert write:fatal:handshake failure
belette64 postfix/smtpd[145475]: SSL_accept:error in error
belette64 postfix/smtpd[145475]: SSL_accept error from smtp.misconfigured.fr[XX.XX.XX.XX]: -1
belette64 postfix/smtpd[145475]: warning: TLS library problem: error:1417A0C1:SSL routines:tls_post_process_client_hello:no shared cipher:../ssl/statem/statem_srvr.c:2282:
belette64 postfix/smtpd[145475]: lost connection …
Run Code Online (Sandbox Code Playgroud)

ssl postfix

4
推荐指数
1
解决办法
812
查看次数

使用 kubectl 连接到远程 minikube 集群

我想看看是否可以使用本地(Mac)kubectl 连接到远程 minikube 集群(Ubuntu 盒子)。我目前使用 Docker,并且可以使用docker-machine. 只需评估机器名称,docker 就会使用远程机器。

我想知道 minikube/kubectl 是否有类似的东西?我发现一些文章提到我需要将远程~/.minikube目录复制到本地,并更改一些配置。但这对于像这样的工具docker-machine无缝完成的事情来说似乎相当复杂。

是否有类似的工具可用,或者如果没有,有人可以帮助我完成连接到远程集群所需的步骤吗?

远程机器 目前我使用docker驱动程序(这是命令的完整输出,只有一行):

$ minikube config view
- driver: docker
Run Code Online (Sandbox Code Playgroud)

并拥有多项NodePort服务:

$ kubectl get service -A
NAMESPACE     NAME              TYPE        CLUSTER-IP       EXTERNAL-IP   PORT(S)                  AGE
default       apigateway        NodePort    10.100.122.255   <none>        8080:30601/TCP           19h
default       discoveryserver   NodePort    10.101.106.231   <none>        8761:30602/TCP           19h
default       elasticsearch     NodePort    10.97.197.14     <none>        9200:30604/TCP           19h
default       harness           NodePort    10.97.233.245    <none>        9090:30603/TCP           19h
default       kubernetes        ClusterIP   10.96.0.1        <none>        443/TCP                  19h
default …
Run Code Online (Sandbox Code Playgroud)

remote-access docker kubernetes minikube

5
推荐指数
1
解决办法
6037
查看次数

当 CentOS 6 停止其生命周期时,如何在 CentOS 6 中使用 yum 安装或更新软件?

这几天我的 CentOS 6 系统安装或更新软件失败。我猜 CentOS 在 CentOS 6 于 11 月 30 日结束其生命周期后删除了他们的镜像列表。

我使用这个镜像列表:

http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=os&infra=$infra
Run Code Online (Sandbox Code Playgroud)

centos yum centos6

3
推荐指数
1
解决办法
2万
查看次数

电子邮件传输示例

RFC 标准从字面上强迫我们接受端口上的未加密连接25。要了解原因,我们必须了解电子邮件的工作原理。但是电子邮件是一个相当复杂的话题,我创建了这个例子和一个表格来尝试理解一切。

任何人都可以阅读并告诉我解释的任何部分是否有误?因为我不太确定我对这个话题的理解是否正确。


例子

当用户(发件人)通过“邮件用户代理” (MUA )发送电子邮件时,该电子邮件会立即转移到位于或不在单独机器上的“邮件提交代理”(MSA)。MSA 预处理电子邮件并将其交给同一台机器上的“邮件传输代理” (MTA)。MTA(发件人)然后使用 DNS 并确定应将电子邮件发送到哪个 MTA(收件人)。这部分传输仅通过 port 完成25。当 MTA(接收者)收到电子邮件时,它会将它处理到同一台机器上的 MSA,然后用户(接收者)可以使用 MUA 阅读电子邮件。

MUA & MSA 和 MSA & MTA 之间的通信可以使用安全端口,但 MTA 和 MTA 之间的连接不能。下表显示了使用或可以使用哪些协议以及可以为上述示例的每个步骤使用哪些端口。我们也使用 ? 和 ?可以选择指示现代设置应该使用什么。

# 发件人 接收者 我们可以使用的协议 各个协议的端口
1 通用汽车协会 海事局 (?) SMTP
(?) SMTPS
(?) 25
(?)587
2 海事局 MTA (?) SMTP
(?) SMTPS
(?) 25
(?)587
3 MTA MTA (?) SMTP (?) 25
4 MTA 海事局 (?) SMTP …

email smtp pop3 imap

-3
推荐指数
1
解决办法
79
查看次数

如何找出某些端口被排除的原因并删除排除?

最近的 Windows 更新后,我无法再侦听端口 1433(我有远程运行的 SQL Server 并通过隧道连接到它)。

经过多次谷歌搜索后,我发现原因是这些端口已被“排除”

PS C:\Windows\system32>  netsh int ipv4 show excludedportrange protocol=tcp

Protocol tcp Port Exclusion Ranges

Start Port    End Port
----------    --------
      1114        1213
      1214        1313
      1414        1513
      1514        1613
      1614        1713
      2000        2099
     25173       25272
     50000       50059     *

* - Administered port exclusions.
Run Code Online (Sandbox Code Playgroud)

当我尝试删除排除时:

PS C:\Windows\system32> netsh int ipv4 delete excludedportrange protocol=tcp 1414 1000
Element not found.
Run Code Online (Sandbox Code Playgroud)

如何找出这些端口被排除的原因并“取消排除”它们?

我有 Windows 10 家庭版 2004。

windows port

13
推荐指数
1
解决办法
1万
查看次数

SPF 记录是遗留的吗?

我负责一个域,该域具有代表该域发送邮件的各种其他服务所推荐的 SPF 记录。

在设置 Mailchimp 时,我惊讶地发现没有关于 Mailchimp 推荐的 SPF 设置的文档。当我联系支持人员时,我被告知 Mailchimp 基本上考虑了 SPF 遗留问题,6 个月以上没有使用 SPF,并认为拥有记录无济于事。甚至建议我完全删除我们的 SPF 记录。

我不怀疑 Mailchimp 比我更了解电子邮件的可送达性。但我感到惊讶的是,Mailchimp 不会发布任何解释此决定的内容,尤其是考虑到代表我们发送电子邮件的所有其他提供商都继续推荐使用 SPF,包括 G-Suite。

那么到底是怎么回事,2020 年 SPF 没用了,我是否应该担心我们的 SPF 记录中没有 Mailchimp 的服务器,我是否应该考虑完全删除 SPF 记录?

email spf

37
推荐指数
4
解决办法
3345
查看次数

如何在 Kubernetes 中设置 Mosquitto MQTT 代理

我一直在尝试在 Kubernetes 空间中设置 ChirpStack,但它似乎对我不起作用,而且我在网上找不到任何解决方案的资源。

**chirpstack-application-server-6d6f8d699c-nlrmx   1/1     Running            0          44s\
chirpstack-gateway-bridge-5454b7f9f-fm5wl          1/1     Running            0          73s\
chirpstack-mosquitto-646899d74d-d7bhl              0/1     CrashLoopBackOff   3          85s\
chirpstack-network-server-66cdf9bdf7-rhzg5         1/1     Running            0          55s**
Run Code Online (Sandbox Code Playgroud)

上面是我有自动取款机的每个吊舱。应用程序服务器、网络服务器、网关桥都启动并运行,但是 Mosquitto 代理转到“完成”并直接进入 CrashLoopBackOff。

我认为这可能与缺乏配置有关,因此我花了几天时间将 mosquitto.conf 文件与“allow_anonymous true”放在一起,希望能够从我的任何 ChirpStack 组件获得连接,但日志只是指示 mqtt 连接被拒绝错误。

kubectl 日志的输出 chirpstack-application-server

time="2020-12-10T15:01:41Z" level=error msg="integration/mqtt: connecting to broker error, will retry in 2s: Network Error : dial tcp 10.244.146.236:1883: i/o timeout"
Run Code Online (Sandbox Code Playgroud)

因为无法建立连接,所以我认为情况恰恰相反,我需要添加password_file并将allow_anonymous设置为false。以下是我当前的配置,如果有人可能知道出了什么问题。

configMap-1.yml

kind: ConfigMap
metadata:
  name: mosquitto-password
  namespace: ****
  labels:
    app: chirpstack-mosquitto  
data:
  password_file.txt: |
    admin:admin
    user:user
    app-server:app-server
    net-server:net-server
    gateway-bridge:gateway-bridge
Run Code Online (Sandbox Code Playgroud)

配置映射.yml

kind: …
Run Code Online (Sandbox Code Playgroud)

kubernetes mqtt

8
推荐指数
1
解决办法
1万
查看次数

标签 统计

centos ×2

email ×2

kubernetes ×2

postfix ×2

yum ×2

ansible ×1

centos6 ×1

docker ×1

imap ×1

l2tp ×1

libreswan ×1

mac-osx ×1

minikube ×1

mqtt ×1

pop3 ×1

port ×1

remote-access ×1

smtp ×1

spf ×1

ssl ×1

vpn ×1

windows ×1