我通过以下方式配置我的环境:
库存.yml
all:
children:
production:
1.2.3.4
staging:
1.2.3.5
Run Code Online (Sandbox Code Playgroud)
在 group_vars/all.yml 中,我设置了将添加到剧本中的用户哈希。我希望能够将用户专门添加到 group_vars/staging.yml 中,这些用户将与我的 group_vars/all.yml 中的相同设置合并。
在这种情况下,是否有正确的方法来合并哈希或声明继承?
在 Apple 在 Big Sur OS 中执行此操作后,我无法在 3.10.0-1160.6.1.el7.x86_64 上的 Libreswan 3.27 (netkey) 上连接到我自己的 VPN
从 iOS 14 和 macOS Big Sur(即将推出)开始,IPsec 支持带有 L2TP VPN 的 HMAC-SHA-256。要确保运行 iOS 14 和 macOS Big Sur 的 VPN 客户端设备可以连接到您的 L2TP VPN 服务器,请将服务器配置为将 SHA-256 哈希的输出截断为 128 位。截断到少于 128 位将导致 L2TP VPN 无法连接。
我不是专业的服务器管理员或 Unix 极客,所以我仍然不明白我应该在配置中更改什么来解决这种情况。
现在我的 ipsec.conf 看起来有点像这样:
version 2.0
config setup
virtual-private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,%v4:!192.168.42.0/24,%v4:!192.168.43.0/24
protostack=netkey
interfaces=%defaultroute
uniqueids=no
conn shared
left=%defaultroute
leftid=#serverIP#
right=%any
encapsulation=yes
authby=secret
pfs=no
rekey=no
keyingtries=5
dpddelay=30
dpdtimeout=120
dpdaction=clear
ike=aes256-sha2,aes128-sha2,aes256-sha1,aes128-sha1,aes256-sha2;modp1024,aes128-sha1;modp1024
phase2alg=aes_gcm-null,aes128-sha1,aes256-sha1,aes256-sha2_512,aes128-sha2,aes256-sha2
sha2-truncbug=yes
conn l2tp-psk
auto=add …Run Code Online (Sandbox Code Playgroud) 我想在 CentOS 6 上安装 postfix,但出现以下错误:
yum install postfix -y
Loaded plugins: fastestmirror
Setting up Install Process
Determining fastest mirrors
YumRepo Error: All mirror URLs are not using ftp, http[s] or file.
Eg. Invalid release/repo/arch combination/
removing mirrorlist with no valid mirrors: /var/cache/yum/x86_64/6/base/mirrorlist.txt
Error: Cannot find a valid baseurl for repo: base
Run Code Online (Sandbox Code Playgroud)
谁能告诉我如何解决这个问题?这与人们说 CentOS 6 已死有关系吗?有什么解决办法吗?
我遇到了一些糟糕的服务器试图向我发送一些我迫切需要的电子邮件的麻烦。
发件人总是请求 STARTTLS,但之后无法建立 TLS(我的服务器支持的 v1.2+)连接。据推测,它会将未加密的邮件传送到未宣布该功能的邮件服务器。
我可以使用 全局禁用 TLS smtpd_tls_security_level,但它真的很糟糕,所以我想找到一个设置,仅对尝试联系我的远程服务器的给定列表禁用它。
甚至有可能吗?
编辑:这是来自 Postfix 的日志smtpd_tls_loglevel = 2:
belette64 postfix/smtpd[145475]: connect from smtp.misconfigured.fr[XX.XX.XX.XX]
belette64 postfix/smtpd[145475]: setting up TLS connection from smtp.misconfigured.fr[XX.XX.XX.XX]
belette64 postfix/smtpd[145475]: smtp.misconfigured.fr[XX.XX.XX.XX]: TLS cipher list "aNULL:-aNULL:HIGH:MEDIUM:+RC4:@STRENGTH"
belette64 postfix/smtpd[145475]: SSL_accept:before SSL initialization
belette64 postfix/smtpd[145475]: SSL_accept:before SSL initialization
belette64 postfix/smtpd[145475]: SSL3 alert write:fatal:handshake failure
belette64 postfix/smtpd[145475]: SSL_accept:error in error
belette64 postfix/smtpd[145475]: SSL_accept error from smtp.misconfigured.fr[XX.XX.XX.XX]: -1
belette64 postfix/smtpd[145475]: warning: TLS library problem: error:1417A0C1:SSL routines:tls_post_process_client_hello:no shared cipher:../ssl/statem/statem_srvr.c:2282:
belette64 postfix/smtpd[145475]: lost connection …Run Code Online (Sandbox Code Playgroud) 我想看看是否可以使用本地(Mac)kubectl 连接到远程 minikube 集群(Ubuntu 盒子)。我目前使用 Docker,并且可以使用docker-machine. 只需评估机器名称,docker 就会使用远程机器。
我想知道 minikube/kubectl 是否有类似的东西?我发现一些文章提到我需要将远程~/.minikube目录复制到本地,并更改一些配置。但这对于像这样的工具docker-machine无缝完成的事情来说似乎相当复杂。
是否有类似的工具可用,或者如果没有,有人可以帮助我完成连接到远程集群所需的步骤吗?
远程机器
目前我使用docker驱动程序(这是命令的完整输出,只有一行):
$ minikube config view
- driver: docker
Run Code Online (Sandbox Code Playgroud)
并拥有多项NodePort服务:
$ kubectl get service -A
NAMESPACE NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE
default apigateway NodePort 10.100.122.255 <none> 8080:30601/TCP 19h
default discoveryserver NodePort 10.101.106.231 <none> 8761:30602/TCP 19h
default elasticsearch NodePort 10.97.197.14 <none> 9200:30604/TCP 19h
default harness NodePort 10.97.233.245 <none> 9090:30603/TCP 19h
default kubernetes ClusterIP 10.96.0.1 <none> 443/TCP 19h
default …Run Code Online (Sandbox Code Playgroud) 这几天我的 CentOS 6 系统安装或更新软件失败。我猜 CentOS 在 CentOS 6 于 11 月 30 日结束其生命周期后删除了他们的镜像列表。
我使用这个镜像列表:
http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=os&infra=$infra
Run Code Online (Sandbox Code Playgroud) RFC 标准从字面上强迫我们接受端口上的未加密连接25。要了解原因,我们必须了解电子邮件的工作原理。但是电子邮件是一个相当复杂的话题,我创建了这个例子和一个表格来尝试理解一切。
任何人都可以阅读并告诉我解释的任何部分是否有误?因为我不太确定我对这个话题的理解是否正确。
当用户(发件人)通过“邮件用户代理” (MUA )发送电子邮件时,该电子邮件会立即转移到位于或不在单独机器上的“邮件提交代理”(MSA)。MSA 预处理电子邮件并将其交给同一台机器上的“邮件传输代理” (MTA)。MTA(发件人)然后使用 DNS 并确定应将电子邮件发送到哪个 MTA(收件人)。这部分传输仅通过 port 完成25。当 MTA(接收者)收到电子邮件时,它会将它处理到同一台机器上的 MSA,然后用户(接收者)可以使用 MUA 阅读电子邮件。
MUA & MSA 和 MSA & MTA 之间的通信可以使用安全端口,但 MTA 和 MTA 之间的连接不能。下表显示了使用或可以使用哪些协议以及可以为上述示例的每个步骤使用哪些端口。我们也使用 ? 和 ?可以选择指示现代设置应该使用什么。
| # | 发件人 | 接收者 | 我们可以使用的协议 | 各个协议的端口 |
|---|---|---|---|---|
| 1 | 通用汽车协会 | 海事局 | (?) SMTP (?) SMTPS |
(?) 25 (?) 587 |
| 2 | 海事局 | MTA | (?) SMTP (?) SMTPS |
(?) 25 (?) 587 |
| 3 | MTA | MTA | (?) SMTP | (?) 25 |
| 4 | MTA | 海事局 | (?) SMTP … |
最近的 Windows 更新后,我无法再侦听端口 1433(我有远程运行的 SQL Server 并通过隧道连接到它)。
经过多次谷歌搜索后,我发现原因是这些端口已被“排除”
PS C:\Windows\system32> netsh int ipv4 show excludedportrange protocol=tcp
Protocol tcp Port Exclusion Ranges
Start Port End Port
---------- --------
1114 1213
1214 1313
1414 1513
1514 1613
1614 1713
2000 2099
25173 25272
50000 50059 *
* - Administered port exclusions.
Run Code Online (Sandbox Code Playgroud)
当我尝试删除排除时:
PS C:\Windows\system32> netsh int ipv4 delete excludedportrange protocol=tcp 1414 1000
Element not found.
Run Code Online (Sandbox Code Playgroud)
如何找出这些端口被排除的原因并“取消排除”它们?
我有 Windows 10 家庭版 2004。
我负责一个域,该域具有代表该域发送邮件的各种其他服务所推荐的 SPF 记录。
在设置 Mailchimp 时,我惊讶地发现没有关于 Mailchimp 推荐的 SPF 设置的文档。当我联系支持人员时,我被告知 Mailchimp 基本上考虑了 SPF 遗留问题,6 个月以上没有使用 SPF,并认为拥有记录无济于事。甚至建议我完全删除我们的 SPF 记录。
我不怀疑 Mailchimp 比我更了解电子邮件的可送达性。但我感到惊讶的是,Mailchimp 不会发布任何解释此决定的内容,尤其是考虑到代表我们发送电子邮件的所有其他提供商都继续推荐使用 SPF,包括 G-Suite。
那么到底是怎么回事,2020 年 SPF 没用了,我是否应该担心我们的 SPF 记录中没有 Mailchimp 的服务器,我是否应该考虑完全删除 SPF 记录?
我一直在尝试在 Kubernetes 空间中设置 ChirpStack,但它似乎对我不起作用,而且我在网上找不到任何解决方案的资源。
**chirpstack-application-server-6d6f8d699c-nlrmx 1/1 Running 0 44s\
chirpstack-gateway-bridge-5454b7f9f-fm5wl 1/1 Running 0 73s\
chirpstack-mosquitto-646899d74d-d7bhl 0/1 CrashLoopBackOff 3 85s\
chirpstack-network-server-66cdf9bdf7-rhzg5 1/1 Running 0 55s**
Run Code Online (Sandbox Code Playgroud)
上面是我有自动取款机的每个吊舱。应用程序服务器、网络服务器、网关桥都启动并运行,但是 Mosquitto 代理转到“完成”并直接进入 CrashLoopBackOff。
我认为这可能与缺乏配置有关,因此我花了几天时间将 mosquitto.conf 文件与“allow_anonymous true”放在一起,希望能够从我的任何 ChirpStack 组件获得连接,但日志只是指示 mqtt 连接被拒绝错误。
kubectl 日志的输出 chirpstack-application-server
time="2020-12-10T15:01:41Z" level=error msg="integration/mqtt: connecting to broker error, will retry in 2s: Network Error : dial tcp 10.244.146.236:1883: i/o timeout"
Run Code Online (Sandbox Code Playgroud)
因为无法建立连接,所以我认为情况恰恰相反,我需要添加password_file并将allow_anonymous设置为false。以下是我当前的配置,如果有人可能知道出了什么问题。
configMap-1.yml
kind: ConfigMap
metadata:
name: mosquitto-password
namespace: ****
labels:
app: chirpstack-mosquitto
data:
password_file.txt: |
admin:admin
user:user
app-server:app-server
net-server:net-server
gateway-bridge:gateway-bridge
Run Code Online (Sandbox Code Playgroud)
配置映射.yml
kind: …Run Code Online (Sandbox Code Playgroud)