AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-259611

Robert Koszewski's questions

Martin Hope
Robert Koszewski
Asked: 2018-12-24 12:18:23 +0800 CST

Como rotear o tráfego de br0 para tun0 quando tun0 não é a rota padrão do sistema

  • 2

Tenho uma rede bridge br0 que tem o IP 10.0.0.1/24 , tenho um cliente conectado com o IP 10.0.0.2 a ela. Eu também tenho uma conexão VPN ( tun0 ) que tem um IP atribuído por um DHCP, então o IP pode variar. A conexão VPN não é a rota padrão do sistema, portanto todo o tráfego no dispositivo passa pela rota regular eth0 (não a VPN). (O encaminhamento IPv4 está habilitado no host)

O que estou tentando conseguir é que qualquer cliente que esteja conectado ao br0 (no meu caso um container LXC) com o gateway configurado para 10.0.0.1 tenha seu tráfego NATed e roteado através da conexão VPN.

Como não é possível conectar diretamente o dispositivo tun0 ao br0 , tentei encaminhar o tráfego usando o iptables .

Portanto, as etapas que acredito que devo seguir são forçar o tráfego de br0 a ser mascarado e encaminhado para tun0 usando estes comandos:

iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -A FORWARD -i br0 -o tun0 -j ACCEPT

Eu adicionei também rastreamento de estado, mas não funcionou:

iptables -A INPUT -i br0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT

Para adicionar uma rota padrão secundária, adicionei no arquivo "/etc/iproute2/rt_tables" uma entrada "1 vpnout" e adicionei a rota padrão:

ip route add default dev vpn-out table vpnout

que não funcionou, e o mesmo resultado com os próximos comandos

ip route add default via dev vpn-out table vpnout
ip rule add from 10.0.0.0/24 table vpnout
ip rule add to 10.0.0.0/24 table vpnout

Mas mesmo assim não consigo fazer o ping 8.8.8.8 do Client conectado ao br0 . Há algo que estou perdendo?

networking iptables
  • 1 respostas
  • 3438 Views
Martin Hope
Robert Koszewski
Asked: 2018-12-09 11:34:17 +0800 CST

Como persistir rotas e regras iproute2 no Alpine Linux?

  • 2

Estou tentando persistir (entre reinicializações) rotas e regras do iproute2 no Alpine Linux, até agora sem sucesso.

Aqui estão os comandos:

ip route add default via 192.168.200.1 dev eth1 table net2
ip rule add from 192.168.200.10/24 table net2
ip rule add to 192.168.200.1/32 table net2

Portanto, a maneira correta de fazer isso deve ser teoricamente usando o retorno de chamada "post-up" no arquivo "/etc/network/interfaces" na interface eth1. Então eu adicionei estas linhas à interface:

post-up route add default via 192.168.200.1 dev eth1 table net2
post-up ip rule add from 192.168.200.10/24 table net2
post-up ip rule add to 192.168.200.1/32 table net2

Mas não funciona. Parece que o retorno de chamada nunca é executado. O mesmo acontece com "para cima". Eu tentei um simples "touch /tmp/ok" e o arquivo nunca foi criado.

Alternativamente, tentei criar um script dentro do "/etc/network/if-post-up.d", mas o script é chamado para cada interface que sobe, resultando em entradas repetidas nas regras. Qual seria a maneira certa de fazer isso funcionar corretamente (com isso, quero dizer, execute a regra apenas uma vez quando a interface for ativada e desfaça as regras quando ela for desativada).

alpine-linux iproute
  • 1 respostas
  • 1865 Views
Martin Hope
Robert Koszewski
Asked: 2018-10-14 04:19:19 +0800 CST

Obtendo erro de conexão com frequência: nenhuma rota para o host e erros de handshake de sessão TLS com HLS. Mas funciona no Windows!

  • 1

Estou tentando usar o FFMPEG para canalizar um fluxo HLS para TVHEADEND. Mas não consigo fazê-lo funcionar, pois continua recebendo alguns erros de host não encontrado, nenhuma rota para host e TLS de handshake.

Para testá-lo, executo este comando substituindo privateurl.com pelo meu URL de streaming privado.

ffmpeg -user_agent "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100Safari/537.36" -i "https://privateurl.com:8443/stream/stream.m3u8" -c copy -f mpegts test.ts

Isso funciona perfeitamente no Windows (FFMPEG build 3.4.2), mas no meu servidor Debian (Proxmox) não consigo ter uma conexão estável com exatamente o mesmo comando. Eu testei com FFMPEG versão 3.2.12-1~deb9u1 e com ffmpeg versão 3.4.4 dentro de um container LXC com o mesmo resultado em ambos os casos. Como o HLS é feito de pedaços de fluxos ts menores, parece que ele aleatoriamente não consegue se conectar a alguns dos pedaços alegando diferentes tipos de erros que parecem uma conexão ruim com o servidor, mas por quê? Tanto o Windows quanto o Linux Server estão conectados ao mesmo Roteador, e o Servidor está mesmo conectado diretamente via ethernet (Tentei até trocar o cabo) mas ainda não consegue ter uma conexão estável com o stream. Intermitentemente, ele é capaz de conectar e transmitir um chunck, mas depois pára aleatoriamente em outros pedaços.

...
[tls @ 0x7f49f08eea40] The specified session has been invalidated for some reason.
[tcp @ 0x55efbe455aa0] Connection to tcp://privateurl.com:8443 failed (Host is unreachable), trying next address
    Last message repeated 1 times
[hls,applehttp @ 0x7f49f08ee160] Opening 'https://privateurl.com:8443/stream/stream_982112.ts' for reading
[tcp @ 0x55efbe02fbc0] Connection to tcp://privateurl.com:8443 failed (Host is unreachable), trying next address
    Last message repeated 1 times
[tcp @ 0x55efbe503280] Connection to tcp://privateurl.com:8443 failed (Host is unreachable), trying next address
    Last message repeated 1 times
[tls @ 0x55ba15827580] The TLS connection was non-properly terminated.
...

O mesmo vale para o VLC. No windows eu jogo o stream e funciona perfeitamente, sem nenhum erro. Se eu executar o VLC no lado do servidor, o fluxo funcionará intermitentemente para rajadas curtas e o console será spam com erros TLS e No route to host como este:

...
[00007fec88000ef0] main tls client error: TLS session handshake error
[00007fec88000ef0] main tls client error: connection error: No route to host
[00007fec88000ef0] gnutls tls client error: TLS handshake error: Error in the push function.
[00007fec88000ef0] main tls client error: TLS session handshake error
[00007fec88000ef0] main tls client error: connection error: No route to host
[00007fec88000ef0] gnutls tls client error: TLS handshake error: Error in the push function.
[00007fec88000ef0] main tls client error: TLS session handshake error
[00007fec88000ef0] main tls client error: connection error: No route to host
...

Tentei usar traceroute, tcptraceroute, pingar para o privateurl.com e sua porta, e por mais que eu tente dar erro usando esses comandos, sempre funciona perfeitamente.

Então, no momento, estou completamente sem ideias de como fazer isso funcionar ou o que experimentar para descobrir o que está causando o problema. Para mim, parece que a pilha TLS no Linux está quebrada ou é um erro FFMPEG, mas não sei por que funciona no Windows, mas não no meu servidor Linux.

Alguém tem uma ideia?

ssl streaming
  • 1 respostas
  • 1037 Views
Martin Hope
Robert Koszewski
Asked: 2018-04-21 05:28:42 +0800 CST

Como fazer o idmap do NFSv4 funcionar com sec=sys?

  • 15

Tenho um Servidor (Debian) que está servindo algumas pastas via NFS e um Cliente (Debian) que se conecta ao Servidor NFS (Com NFSv4) e monta aquela pasta exportada. Até agora está tudo bem, consigo conectar e modificar o conteúdo das pastas. Mas os usuários estão completamente confusos. Pelo que entendi isso se deve ao NFS usar os UIDs para definir as permissões, e como os UIDs dos usuários do Cliente e do Servidor diferem, então isso acontece, o que ainda é esperado. Mas pelo que entendi, ao habilitar o NFSv4, o IDMAPD deve entrar em ação e usar o nome de usuário em vez dos UIDs. Os usuários existem no servidor e no clientelado, eles apenas têm UIDs diferentes. Mas, por qualquer motivo, o IDMAPD não funciona ou parece não fazer nada.

Então aqui está o que eu fiz até agora:

No lado do servidor:

  • nfs-kernel-server instalado
  • preencheu /etc/exports com as configurações de exportação adequadas --> /rfolder ip/24(rw,sync,no_subtree_check,no_root_squash)
  • e mudou /etc/default/nfs-common para NEED_IDMAPD=yes

Do lado do cliente

  • nfs-common instalado
  • e mudou /etc/default/nfs-common para NEED_IDMAPD=yes
  • e monte a pasta com " mount -t nfs4 ip:/rfolder /media/lfolder "

Reiniciado e reiniciado várias vezes, mas ainda nada. Quando crio no Servidor uma pasta com o usuário A , no Cliente vejo que o dono da pasta é algum usuário X . Quando crio um arquivo do Cliente com o usuário A , no lado do Servidor diz que é de algum usuário Y .

Verifiquei com o HTOP se o processo rpc.idmap está sendo executado no servidor e está de fato. Embora no cliente não pareça estar em execução. Ao tentar iniciar manualmente o serviço no cliente , recebi uma mensagem de erro informando que o IDMAP requer a execução da dependência nfs-kernel-server. Portanto, instalei-o no lado do cliente e agora tenho o processo rpc.idmap em execução no cliente e no servidor . Reiniciei os dois e o problema ainda persiste.

Alguma ideia do que há de errado aqui? Ou como configurar isso corretamente?

linux users
  • 2 respostas
  • 21988 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Possível firmware ausente /lib/firmware/i915/* para o módulo i915

    • 3 respostas
  • Marko Smith

    Falha ao buscar o repositório de backports jessie

    • 4 respostas
  • Marko Smith

    Como exportar uma chave privada GPG e uma chave pública para um arquivo

    • 4 respostas
  • Marko Smith

    Como podemos executar um comando armazenado em uma variável?

    • 5 respostas
  • Marko Smith

    Como configurar o systemd-resolved e o systemd-networkd para usar o servidor DNS local para resolver domínios locais e o servidor DNS remoto para domínios remotos?

    • 3 respostas
  • Marko Smith

    apt-get update error no Kali Linux após a atualização do dist [duplicado]

    • 2 respostas
  • Marko Smith

    Como ver as últimas linhas x do log de serviço systemctl

    • 5 respostas
  • Marko Smith

    Nano - pule para o final do arquivo

    • 8 respostas
  • Marko Smith

    erro grub: você precisa carregar o kernel primeiro

    • 4 respostas
  • Marko Smith

    Como baixar o pacote não instalá-lo com o comando apt-get?

    • 7 respostas
  • Martin Hope
    user12345 Falha ao buscar o repositório de backports jessie 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl Por que a maioria dos exemplos do systemd contém WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky Como exportar uma chave privada GPG e uma chave pública para um arquivo 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll status systemctl mostra: "Estado: degradado" 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim Como podemos executar um comando armazenado em uma variável? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S Por que /dev/null é um arquivo? Por que sua função não é implementada como um programa simples? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 Como ver as últimas linhas x do log de serviço systemctl 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - pule para o final do arquivo 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla Por que verdadeiro e falso são tão grandes? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis Substitua a string em um arquivo de texto enorme (70 GB), uma linha 2017-12-30 06:58:33 +0800 CST

Hot tag

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve