AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-118577

Saustrup's questions

Martin Hope
Saustrup
Asked: 2020-09-08 13:30:26 +0800 CST

在同一物理接口上添加多个 IP - 但具有不同的逻辑接口(CentOS 8 + NetworkManager)

  • 0

我正在向运行 NetworkManager 的 CentOS 8 服务器添加辅助 IP。我以前会使用ifcfg样式的配置文件来完成此操作,但我正在尝试拥抱未来和 RHEL/CentOS 设定的方向。不幸的是,这并没有按照我的预期进行。

我所期待的是一个新的以太网接口。想要这个的原因是,它允许我将不同的服务绑定到不同的 IP,可能在同一个端口上。这不是什么新鲜事,它在以前版本的 CentOS 中“只是适用于”像ifcfg-eth0:1这样的文件。现在,我的ifcfg-eth0:1别名文件要么被完全忽略,要么导致将额外的 IP 添加到主接口。到目前为止,还没有任何方法创建额外的网络接口。

我现在的问题是:这在 CentOS8 中是否真的可能而无需恢复到网络脚本?将服务绑定到特定网络接口的概念是否已成为过去?

centos networkmanager centos8 nmcli
  • 2 个回答
  • 287 Views
Martin Hope
Saustrup
Asked: 2019-10-12 11:19:41 +0800 CST

在 CentOS 8 上没有与 Docker CE 容器之间的网络连接

  • 30

docker-ce我刚刚在 CentOS 上安装了最新版本,但我无法从相邻服务器访问已发布的端口,也无法从容器本身到达外部。

运行启用了 NetworkManager 和 FirewallD 的普通 CentOS 8。默认防火墙区域是public.

版本:

  • docker-ce19.03.3(官方 Docker RPM)
  • containerd.io1.2.6(CentOS 7 的官方 Docker RPM - CentOS 8 尚不可用)
  • CentOS 8.0.1905(最小安装)
linux
  • 4 个回答
  • 34506 Views
Martin Hope
Saustrup
Asked: 2015-08-22 11:33:32 +0800 CST

运行 ktpass.exe 后,只能在 30 分钟内登录 Kerberos 服务

  • 6

我正在尝试对 Apache 服务器进行 Kerberize,并允许创建的服务器主体登录到 Active Directory。我遵循了在线提供的众多教程之一,它似乎工作正常。我在项目的 Linux 端,企业 IT 在 Windows 端。

IT 为我提供了一个服务帐户和一个服务主体。在本例中,我将其称为 HTTP/mysite.mycorp.com@MYCORP.COM。他们为我提供了该主体的密钥表文件,其中涉及在 AD 服务器上运行一个名为 ktpass.exe 的工具。

我已验证 AD/KDC 的 KVNO 和 keytab 文件匹配。一切都很好。

主机名有适当的 DNS A 记录,IP 有适当的 PTR 记录。两台服务器时间同步。

我可以使用已发布的 keytab 文件从 AD/KDC 请求上述服务主体的票证,如下所示:

kinit -k -t http.keytab HTTP/mysite.mycorp.com@MYCORP.COM

这行得通。我获得了一张票,我可以将这张票用于查询 AD/LDAP 目录之类的事情。keytab 也适用于运行 Single Signon Apache 站点,这也是本练习的部分目标。

半个小时过去了。

现在尝试使用上述 kinit 命令登录失败并显示以下消息:

Client not found in Kerberos database

我无法作为服务主体进行身份验证,就像在 AD 服务器上删除了主体一样。

现在它变得很奇怪,至少对我来说:

根据请求,AD 管理员再次运行 ktpass.exe 工具,为我的服务构建一个新的 keytab 文件。KVNO(密钥版本号)在服务器上增加,导致我们的 Apache 测试服务器停止验证 Kerberos 单点登录。这是我目前的配置所预期的。令我们所有人惊讶的是,现在 kinit 命令再次起作用了。我们又给自己买了半个小时,然后它又停止了工作。

我们的 IT 部门在这里不知所措,他们推测这是 AD 服务器本身的问题。我认为这是配置,但根据他们的说法,他们的设置中没有半小时的限制。

我已经关注了http://www.grolmsnet.de/kerbtut/(参见第 7 节),但在我找到的所有文档中,该方法似乎都是相同的。我没有找到任何关于服务主体时间限制的参考。

编辑:这似乎是一个复制问题。尽管在复制过程中没有报告错误,但服务帐户的 SPN 值已从“HTTP/mysite.mycorp.com@MYCORP.COM”更改(恢复?)为“name-of-service-account@mycorp.com” " 30 分钟后。

linux
  • 2 个回答
  • 1097 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve