Size: a a a

Системное администрирование

2020 August 18

M

Max in Системное администрирование
🤡
источник

VZ

Vladimir Zp in Системное администрирование
Вызываем санитаров!
источник

VP

Vladimir Prislonsky in Системное администрирование
Значит что-то  блочит до айпитейблса.  Может у провайдера порт закрыт. )
источник

f

fastchip in Системное администрирование
Vladimir Prislonsky
Значит что-то  блочит до айпитейблса.  Может у провайдера порт закрыт. )
А там редирект должен быть а не DNAT --to-destination ?
источник

VP

Vladimir Prislonsky in Системное администрирование
fastchip
А там редирект должен быть а не DNAT --to-destination ?
Редирект - это частный случай дната. Если надо на самого себя - логичнее редирект, если на другой хост - днат.
источник

НП

Никита Плотников... in Системное администрирование
Vladimir Prislonsky
Значит что-то  блочит до айпитейблса.  Может у провайдера порт закрыт. )
а в ss или netstat должен отображаться новый порт?
источник

VP

Vladimir Prislonsky in Системное администрирование
Никита Плотников
а в ss или netstat должен отображаться новый порт?
Нет, сервис-то продолжает 22 слушать.
У Вас должен срабатывать счетчик на правиле редиректа. И, после него, можно в инпуте ловить.
источник

НП

Никита Плотников... in Системное администрирование
хз тогда куда еще копать. виртуалка в oracle cloud, там нет отдельного фаервола. pptp и gre заработал сразу
источник

VP

Vladimir Prislonsky in Системное администрирование
Никита Плотников
хз тогда куда еще копать. виртуалка в oracle cloud, там нет отдельного фаервола. pptp и gre заработал сразу
tcpdump запустите и посмотрите, прилетает ли вообще запрос в виртуалку.
источник

НП

Никита Плотников... in Системное администрирование
Vladimir Prislonsky
tcpdump запустите и посмотрите, прилетает ли вообще запрос в виртуалку.
не, снова никого. а если я делаю телнет на несуществующий порт, то дамп все равно должен его увидеть?
источник

VP

Vladimir Prislonsky in Системное администрирование
Никита Плотников
не, снова никого. а если я делаю телнет на несуществующий порт, то дамп все равно должен его увидеть?
Да, должен.
источник

НП

Никита Плотников... in Системное администрирование
Vladimir Prislonsky
Да, должен.
тогда значит еще есть фаер. буду искать, спасибо, за помощь
источник

VP

Vladimir Prislonsky in Системное администрирование
Никита Плотников
тогда значит еще есть фаер. буду искать, спасибо, за помощь
Не за что.
источник
2020 August 19

VZ

Vladimir Zp in Системное администрирование
источник

Sf

Sensiduct fcc in Системное администрирование
Чо, я очень социальный 🙈
источник

Sf

Sensiduct fcc in Системное администрирование
источник

АЖ

Андрей Жданов... in Системное администрирование
Из Luxoft есть тут кто?
источник

ДЛ

Дмитрий Лебедев... in Системное администрирование
Почему после ввода ip routing отвалился коммутатор HP Aruba 2930f ?
источник

PM

Pavel M in Системное администрирование
Sergey K
Почему требования в задании на 1с звучит как колхоз и кастылинг ? Обмен данными через текстовые файлы, синхронизатор
Потому что в ИТ-сфере мы  привыкли к англоязычным названиям. К примеру, "virtual machine" и "еndpoint protection"  для русского айтишника  (опять английское слово)  звучат "круче"/привычнее, чем "виртуальная машина" или "защита конечной точки".
Точно также мне, как человеку, которого учили программированию на Turbo Pascal, очень "неудобно" читать код 1С-ный код, который написан русскими буквами 😀
Короче говоря, русскоязычные названия нам "режут слух", потому что не из "русского лагеря" it-сфера  начала шагать по миру. Я так считаю.
источник

V

Victor_sc120 in Системное администрирование
Никита Плотников
всем привет. стоит задача с помощью Iptables изменить порт ssh сервера. добавляю следующее правило iptables -t nat -A PREROUTING -p tcp --dport 58221 -j REDIRECT --to-port 22. сохраняю, делаю systemctl restart iptables. но по  58221 не могу подключиться. остальные правила в цепочках ACEPT.
Хм. Если на сервере так и останется 22 порт. То нужно ещё одно правило построутинг. Которое ответ с 22 порта завернет на 58221
источник