Size: a a a

Системное администрирование

2020 May 15

И@

Илья @angel_form in Системное администрирование
взял и перезапустился гад
источник

СЗ

Слон Злой in Системное администрирование
Онтон
источник

И@

Илья @angel_form in Системное администрирование
источник

СЗ

Слон Злой in Системное администрирование
Dextor
Привет народ. Помогите советом. У нас провайдер блокирует все что можно и в том числе абсолютно все впн приложения, единственный выход это поднять свой впн сервер, я так и сделал поднял впн openvpn на vds хостере все настроил запустил,работает впн по tcp:443 порт, три месяца работало все норм, дня два назад клиенты стали жаловаться  что нет подключения, зашел на сервер по ssh просмотрел логи опенвпн, увидел следующее
Bad encapsulated packet length from peer (19026), which must be > 0 and <= 1607 – please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attempting restart…]
Гуглил долго и упорно все свелось к тому что на 443 порт опенвпн'а что-то или кто-то шлет пакеты, значит либо сканит либо брутфорсит. Теперь подскажите как можно на сервере узнать кто и что шлет.
начни с прова - что они еще закрыли
источник

f

faq123 in Системное администрирование
Что то с вольтажем в ноутбуке, питание смотреть надо
источник

И@

Илья @angel_form in Системное администрирование
faq123
Что то с вольтажем в ноутбуке, питание смотреть надо
к монику подключил по type-c
источник

И@

Илья @angel_form in Системное администрирование
годы уже так пользую
источник

f

faq123 in Системное администрирование
Илья @angel_form
к монику подключил по type-c
Вот тут походу и проблема, питание все ломает
источник

f

faq123 in Системное администрирование
Илья @angel_form
годы уже так пользую
Кабель может повредится
источник

И@

Илья @angel_form in Системное администрирование
да нет вроде, он за моником, но ок, попробую сменить
источник

D

Dextor in Системное администрирование
Слон Злой
начни с прова - что они еще закрыли
Есть второй точно такой же впн на другом ip, пашет отлично. Так что навряд ли пров закрыл 443 порт на котором опенвпн ютится
источник

СЗ

Слон Злой in Системное администрирование
Dextor
Есть второй точно такой же впн на другом ip, пашет отлично. Так что навряд ли пров закрыл 443 порт на котором опенвпн ютится
Такое пробовал? Курим раз: http://habrahabr.ru/post/246953/
Курим два: http://lartc.org/howto/lartc.cookbook.mtu-mss.html
источник

D

Dextor in Системное администрирование
Да да эту тему я давно прошел, когда только начинал с сервером работать. Вы подскажите чем можно посмотреть трафик идущий на сервер. Wireshark’ом или мож что попроще есть?
источник

S

SeniorAnykey in Системное администрирование
Dextor
Привет народ. Помогите советом. У нас провайдер блокирует все что можно и в том числе абсолютно все впн приложения, единственный выход это поднять свой впн сервер, я так и сделал поднял впн openvpn на vds хостере все настроил запустил,работает впн по tcp:443 порт, три месяца работало все норм, дня два назад клиенты стали жаловаться  что нет подключения, зашел на сервер по ssh просмотрел логи опенвпн, увидел следующее
Bad encapsulated packet length from peer (19026), which must be > 0 and <= 1607 – please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attempting restart…]
Гуглил долго и упорно все свелось к тому что на 443 порт опенвпн'а что-то или кто-то шлет пакеты, значит либо сканит либо брутфорсит. Теперь подскажите как можно на сервере узнать кто и что шлет.
А зачем ты повесил ВПН на порт для https и почему ты удивляешься что туда что-то шлют?
источник

AP

Alexandr Petnitsky in Системное администрирование
Dextor
Да да эту тему я давно прошел, когда только начинал с сервером работать. Вы подскажите чем можно посмотреть трафик идущий на сервер. Wireshark’ом или мож что попроще есть?
Смарстнифф от нирсофта
источник

D

Dextor in Системное администрирование
SeniorAnykey
А зачем ты повесил ВПН на порт для https и почему ты удивляешься что туда что-то шлют?
Он по умолчанию был,не стал менять, видимо сглупил. tcp:443 и udp:1194
источник

D

Dextor in Системное администрирование
Alexandr Petnitsky
Смарстнифф от нирсофта
Спасибо большое попробую
источник

А

Алик in Системное администрирование
Всемприветикихорошеговамотдыха! Кто нибудь настраивал на mikrotik sstp + сертификаты каждому юзеру впна. С винды когда коннектюсь пишет "не жёсткая блокировка и тд...." если убрать галку в sstp проверять юзер сертификаты. То коннектится с сертификатом аутсорити. Что не come il fout для меня 😒😒
источник

С

США in Системное администрирование
Dextor
Спасибо большое попробую
а что за страна если не секрет?
источник

АЖ

Андрей Жданов... in Системное администрирование
кароч, как в баше создать в постгри юзера без запроса пароля для ввода? можно явно как-то указать пароль текстом?
источник