AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-109986

Jonathan S. Fisher's questions

Martin Hope
Jonathan S. Fisher
Asked: 2020-12-19 14:44:05 +0800 CST

在水平分割 DNS 的情况下,当查询 DNS 服务器不受其控制的域时,DNS 服务器的行为是否正确?

  • 1

因此,我们的云提供商之一在 VM 之间提供了一个低延迟、零评级的“内部网络”选项。内部网络上的接口位于 10.xxx IP 空间中。当我们的一台服务器查询内部网络上另一台服务器的主机名时,我们希望它解析为内部网络上的地址,而不是导致传输记帐的公共可路由地址。

我们已经实现了一个小型服务器来执行此操作,当源 IP 是 10.xxx IP 时,它将返回内部地址。

我们不想做的是让我们的内部服务器成为我们虚拟机的唯一主 DNS 服务器。我们会让它成为客户端列表中的第一个服务器,然后是一个公共 dns 服务,如 1.1.1.1。

因此,如果在内部 DNS 中查询 google.com(我们不拥有),我们应该返回给客户端的正确响应是什么?我们应该简单地忽略请求还是应该返回 NxDomain 响应?

感谢您的任何建议!

domain-name-system internal-dns tcpip split-dns
  • 1 个回答
  • 128 Views
Martin Hope
Jonathan S. Fisher
Asked: 2019-06-27 12:04:30 +0800 CST

如何使用 iptables 重写通过wireguard vpn 的DNS 查询?

  • 0

我有一个必须重建的wireguard VPN 服务器。旧服务器有一个在虚拟接口上运行的内部 DNS 服务器,172.16.0.1. 我真的不需要/不想在此运行 DNS,有没有办法可以使用 iptables 拦截 DNS 查询172.16.0.1并将它们发送到1.1.1.1?

如果配置:

wg0: flags=209<UP,POINTOPOINT,RUNNING,NOARP>  mtu 1420
        inet 10.19.49.1  netmask 255.255.255.0  destination 10.19.49.1

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet xxx.xxx.xxx.xxx  netmask 255.255.240.0  broadcast xxx.xxx.xxx.xxx

这是我在wireguard中的postup/down规则:

PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
linux
  • 1 个回答
  • 1506 Views
Martin Hope
Jonathan S. Fisher
Asked: 2017-05-05 09:20:52 +0800 CST

systemd 是否允许像 authbind 这样的功能?在哪里可以允许非 root 用户绑定到 priv 端口?

  • 1

systemd 是否允许像 authbind 这样的功能?在哪里可以允许非 root 用户绑定到 priv 端口?

我浏览了手册页并进行了相当多的谷歌搜索,找不到答案。谢谢!

systemd
  • 1 个回答
  • 655 Views
Martin Hope
Jonathan S. Fisher
Asked: 2017-04-29 06:05:00 +0800 CST

有没有办法用 systemd 控制文件系统访问?

  • 4

因此,我正在深入研究 systemd 的复杂性,以及它使用 cpu、io 和内存等 cgroup 来计量资源的能力。

还有一种方法可以控制进程可以使用 systemd 访问的目录吗?例如,/usr/bin通常标记为o+rX,我希望将网络服务器进程锁定在该目录之外。已经有很多软件漏洞,您可以从磁盘读取任意文件,这将增强分层的安全性方法。

我确信这可以通过一些非常花哨的文件系统权限来完成,但想知道是否有更好的方法。感谢服务器故障!

systemd
  • 1 个回答
  • 1082 Views
Martin Hope
Jonathan S. Fisher
Asked: 2015-11-25 13:44:34 +0800 CST

使用 freeradius 和 PEAP-MSCHAP,如何将连接限制为单个组?

  • 1

在我得到 FreeRadius、samba winbind、带 ECDSA 证书的 XCA、Active Directory 和 Ubiquiti Unifi 之后,我感觉就像跳上跳下一样。

下一个问题,ActiveDirectory 中的任何有效帐户当前都将进行身份验证。如何将此限制为特定 AD 组的成员?

我想到的一种糟糕的方法是在 post-auth 模块中执行一个 bash 脚本,该脚本执行快速 LDAP 搜索。这会发生什么不好的事情吗?

编辑

这是让一切正常工作的指南!https://gist.github.com/exabrial/368c279aad65cefd8c5f

active-directory
  • 1 个回答
  • 1682 Views
Martin Hope
Jonathan S. Fisher
Asked: 2015-11-03 13:18:13 +0800 CST

高可用性星号选项?

  • 9

我们目前在单个节点上运行 FreePBX。我想要一个星号实例集群来共享负载,但主要用于故障转移。我很好奇其他人是如何解决这个问题的。理想情况下,我想使用“免费”(如啤酒)软件。

谢谢你的帮助!

编辑

要求提供更多信息......但老实说,如果这是一个好的解决方案,我们会尝试任何事情:)

我们并不关心在故障转移期间呼叫是否中断。这将是理想的,但我可以想象,由于必须在节点之间复制大量的状态,因此实现这一点将非常复杂。

我不认为我们不使用 SIP 重新邀请。尽管运行 freepbx 一年多了,但我从未真正遇到过这个术语。我们的用例只是允许人们使用软电话拨打外线电话,并根据 DID 路由一些内线电话。

现在我们在 LXC 容器中运行 FreePBX。这是因为我们的上游运营商也是 SIP(​​不是 ISDN)。我们有使用 KVM 的经验,但出于效率原因,我们最好希望在 LXC 容器中运行。

asterisk
  • 1 个回答
  • 8376 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve