我正在 Ubuntu 16.04 上运行 StrongSwan (U5.3.5/K4.4.0-62-generic) VPN 服务器。
通常,当我想检查服务器上的流量时,我只需运行如下所示的命令:
tcpdump -ni eth0 "tcp port 80" -w log.pcap
但在 VPN 服务器上它对我没有太大帮助。我只捕获“常规”流量,没有 IPSEC 流量。我想这是因为 IPSEC 在 TCP 下面运行一层。但我仍然想捕获一些数据包以在 Wireshark 上进行检查。
我怎样才能做到这一点?
我想转换 (Ubuntu 20.04) 服务器上的大量 ZFS 数据集(大约 3 TB 数据)。我已经对此进行了一些测试,到目前为止我一直在做的是:
zfs create -o encryption=on -o keyformat=passphrase -o mountpoint=/mnt/encrypted tank/encrypted
rsync
来自(已安装的)未加密数据集的所有数据,即/opt/stuff
加密数据集的安装 ( /mnt/encrypted
)/mnt/encrypted
为/opt/stuff
。上面的方法是有效的,但也许 ZFS 中有一些东西可以让它变得更容易,甚至可能让我保留我的快照并加密它们(ZFS 论坛对最后一点说不)。