Системное администрирование и сети
Как найти домены, у которых определён IP-адрес 142.251.211.234, принадлежащий Google API?
00
Вопрос или проблема Я ищу домены, которые имеют IP-адреса, на которые я вижу трафик в своей сети GCP, чтобы настроить правило брандмауэра для этого конкретного домена. Для 142.251.211.234 я знаю, что это Google API, поскольку журналы потока VPC указывают
Unix-подобные системы
Не удается установить Ubuntu 24.04.1 LTS на бесшумный ПК с Intel N3540.
00
Вопрос или проблема У меня есть бесвентиляторный ПК “niu-one” от “NiuGuy”, один из тех бесвентиляторных ПК для firewall (OPNsense или pfsense), с 4 Ethernet портами. Вероятно, ненужная информация, такие “
Системное администрирование и сети
Как я могу узнать обратный DNS-запрос для IP 142.251.211.234, принадлежащего API Google?
00
Вопрос или проблема Я пытаюсь отследить домены, которые владеют IP-адресами, на которые я вижу трафик в своей сети GCP, чтобы настроить правило брандмауэра для этого конкретного домена. У меня возникли трудности с определением 142.
Unix-подобные системы
Проблема с порядком выполнения правил в iptables
00
Вопрос или проблема Это политики iptables, автоматически сгенерированные службой firewalld.service. Политики iptables сопоставляются сверху вниз, но тестирование показало, что второе правило ” ACCEPT all — 0.0.0.0/0 0.0.0.0/0″
Unix-подобные системы
Защита Linux-машины с работающими серверными приложениями
00
Вопрос или проблема У меня Kubuntu 24.04, и я хочу установить для разработки приложения, которые открывают порты. В частности, установить docker, k8s, cassandra, mysql или kafka. Что мне нужно сделать, чтобы убедиться, что моя установка безопасна и что
Компьютеры и программы
Настройка LTE-шлюза OpenWRT для основного роутера
00
Вопрос или проблема Мне не удается успешно настроить мои два устройства для следующего сценария. Бокс резервного WAN должен быть единственным, отвечающим за резервный WAN. Следует избегать двойного NAT. Основной маршрутизатор: WAN через FTTH (NAT, брандмауэр
Убунту
Невозможно запретить SSH с других IP-адресов
00
Вопрос или проблема В настоящее время я не могу запретить SSH с других IP-адресов. Я использую VPS на Ubuntu от Hostinger, добавил ограничение в брандмауэре, чтобы разрешить доступ с моего IP и нескольких других, но запретить всем остальным.
Компьютеры и программы
Нельзя подключиться по SSH к устройству за шлюзом через VPN-туннель
00
Вопрос или проблема У меня возникли проблемы с подключением по SSH к виртуальной машине, работающей на другом ПК с Proxmox, из внешней сети через VPN-туннель. Вот несколько подробностей: Я подключаюсь через беспроводную точку доступа.
Убунту
NetHogs показывает подозрительный (исходящий) трафик на случайные порты от root на Ubuntu 16.04
00
Вопрос или проблема Используя NetHogs на сервере Ubuntu 16.04 (веб), то есть на машине, на которой не установлены потребительские приложения или веб-браузеры, кроме ожидаемого трафика (HTTP и SSH) PID USER PROGRAM DEV SENT RECEIVED 5266 www-data /usr/sbin/apache2 eth0 15.
Убунту
Установка ProteoWizard на Ubuntu 24.04.1 LTS
00
Вопрос или проблема Я хочу установить ProteoWizard (версия Docker/Wine 64 бит) на свою Ubuntu 24.04.1 LTS x86_64. Для этого мне нужно установить Docker на своем ПК. Однако я прочитал, что следует быть осторожным с ufw (брандмауэром) при установке Docker (https://docs.
Компьютеры и программы
Как установить iptables-translate?
00
Вопрос или проблема Я нахожусь на машине с CentOS 7. Я хотел бы попробовать использовать nftables. Многие сайты упоминают iptables-translate как полезный инструмент для перевода правил из iptables в nftables. Я установил пакет nftables.
Unix-подобные системы
Брандмауэр Plesk блокирует доступ в интернет для клиентов WireGuard
00
Вопрос или проблема В настоящее время я сталкиваюсь с проблемой, которую не могу решить сам. Изначальная идея заключалась в том, чтобы настроить WireGuard на моем сервере с Plesk. Я немного поискал в интернете и нашел этот очень хороший учебник.
Системное администрирование и сети
Как изобразить маршрутизатор / брандмауэр на диаграмме
00
Вопрос или проблема Я делаю логическую сетевую диаграмму, и у меня есть маршрутизатор / межсетевой экран pfSense. Как мне представить его в логической сетевой диаграмме? Только с изображением межсетевого экрана, маршрутизатора или обоих, наложенных один на другой?
Unix-подобные системы
WireGuard через TCP-туннель на порту 443, обход заблокированных портов, решение для OpenWRT
00
Вопрос или проблема Я столкнулся с проблемой – я хотел бы подключить множество встроенных устройств с OpenWRT к своему серверу Wireguard, но все порты, кроме 80, 443 и некоторых других, заблокированы. Более того, в сети разрешен только TCP.
Убунту
Помощь в настройке NFS через брандмауэр UFW на сервере Ubuntu
00
Вопрос или проблема У меня есть локальный сервер. Спецификации ниже Distributor ID: Ubuntu Description: Ubuntu 22.04.5 LTS Release: 22.04 Codename: jammy Я настроил файловую систему NFS, и она работала несколько месяцев. Однако я только что понял, что
Системное администрирование и сети
OpnSense на AWS: Хост в LAN (частная подсеть) не может получить доступ в Интернет (фаервол позволяет ВСЁ и NAT по умолчанию).
00
Вопрос или проблема OpnSense на AWS: Хост в LAN (частная подсеть) не может получить доступ в Интернет (фаервол позволяет ВСЁ и NAT по умолчанию). Я установил AMI OpnSense в своем VPC AWS. У меня есть 2 подсети Публичная подсеть: 172.
Вопросы и ответы
Разделение запросов с помощью поддоменов на два сервера (Tomcat)
00
Вопрос или проблема У меня есть следующая структура сети: Внешний запрос с поддоменами должен быть направлен на два разных сервера TomCat (в зависимости от поддомена). В настоящее время я нашел рабочее решение с использованием разных портов для A и B (перенаправление портов;