AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-253707

Garnet's questions

Martin Hope
Garnet
Asked: 2024-02-17 00:21:49 +0800 CST

虚拟主机上的桥接

  • 5

几年前,我在 RHEL 7 上设置了一个虚拟主机,有 2 个网卡与 2 个不同的 LAN 通信。brctl我使用了、等的某种组合。ifconfig主机的两个 LAN 上都有来宾。LAN1 上的访客和外部主机应该能够连接到主机。但是,LAN2 上的任何人都没有理由连接到主机。从主机到 LAN2 的所有流量都应经过外部交换机和防火墙。

------  x.x.1.17   LAN1   x.x.1.1----
host |___________________________| switch
     |             LAN2   x.x.2.1|
     |___________________________|
------                           ---
# brctl show
bridge name     bridge id               STP enabled     interfaces
br0             8000.3448edf46b6c       no              em1
br2             8000.3448edf46b6e       no              em3
# ifconfig br0
br0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
inet 172.16.3.14  netmask 255.255.255.0  broadcast 172.16.3.255
ether 34:48:ed:f4:6b:6c  txqueuelen 1000  (Ethernet)
# ifconfig br2
br2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
ether 34:48:ed:f4:6b:6e  txqueuelen 1000  (Ethernet)
# arp -n
Address                  HWtype  HWaddress           Flags Mask            Iface
172.16.3.24              ether   52:54:00:91:66:93   C                     br0
172.16.3.16              ether   52:54:00:48:3d:2b   C                     br0
169.254.16.161                   (incomplete)                              br0
172.16.3.21              ether   52:54:00:1d:a4:c7   C                     br0
169.254.208.171                  (incomplete)                              br0
172.16.3.1               ether   00:0e:da:b6:f9:bd   C                     br0
172.16.3.17              ether   00:25:90:d9:c5:b1   C                     br0
172.16.3.15              ether   52:54:00:a2:b6:c0   C                     br0
169.254.239.170                  (incomplete)                              br0
traceroute to 172.16.2.3 (172.16.2.3), 30 hops max, 60 byte packets
1  gw-gr (172.16.3.1)  0.903 ms  0.833 ms  0.771 ms
2  huginn (172.16.2.3)  1.636 ms  1.611 ms  1.579 ms

我正在尝试将来宾移动到 RHEL 8 上的虚拟主机,因为 7 即将停产。我配置了 LAN1 网桥和网卡。如果没有为网桥分配 IP,主机就无法访问 LAN2 网桥和网卡。而且,如果我这样做,从主机到 LAN2 的流量将绕过交换机/防火墙并直接从第二个网卡到达 LAN2。

# nmcli con add type bridge con-name dmz ifname br1
# nmcli con add type ethrnet slave-type bridge con-name enp7s0 ifname enp7s0 master dmz
# nmcli con add type ethernet slave-type bridge con-name enp7s0 ifname enp7s0 master dmz
# nmcli connection up dmz
Connection successfully activated (master waiting for slaves) (D-Bus active path: /org/freedesktop/NetworkManager/ActiveConnection/155)
# nmcli connection show
NAME    UUID                                  TYPE      DEVICE
dmz     21130c23-08ff-4737-b485-b2d51e75e2fb  bridge    br1
br0     1c4bda58-a889-44de-9ae4-815dbac5a31d  bridge    br0
eno1    6d58a4e3-486e-44b3-aa7d-485b75aa50af  ethernet  eno1
enp7s0  64225181-c3eb-4acd-bc0c-25b32ae244ac  ethernet  enp7s0
# nmcli device status
DEVICE  TYPE      STATE                                  CONNECTION
br0     bridge    connected                              br0
eno1    ethernet  connected                              eno1
enp7s0  ethernet  connected                              enp7s0
br1     bridge    connecting (getting IP configuration)  dmz

我认为第二个网卡需要置于混杂模式。但是,我不知道如何使用nmclior来做到这一点firewall-cmd。

rhel
  • 1 个回答
  • 22 Views
Martin Hope
Garnet
Asked: 2022-06-17 05:12:56 +0800 CST

如何在 kickstart 安装期间更改防火墙

  • 0

我试图在 RHEL 8 服务器上的 %post 部分中的自动 kickstart 安装期间更改一些防火墙设置。例如:firewall-cmd --permanent --zone=public --set-target=DROP。当我在 chroot 后使用命令时,我得到:FirewallD is not running.

如果我在使用 chroot 安装后尝试使用systemctl start firewalld给我的启动它。Running in chroot, ignoring request: start当我在 chroot 之前尝试安装后脚本中的命令时,我收到此错误:Failed to start firewalld.service: Unit firewalld.service not found..

如何在 kickstart 安装期间更改防火墙?

rhel firewalld
  • 1 个回答
  • 131 Views
Martin Hope
Garnet
Asked: 2022-05-28 06:26:24 +0800 CST

何时生成服务器的主机密钥

  • 0

我正在编写一个在安装后阶段由 kickstart 运行的强化脚本。要求之一是更改 /etc/ssh/ssh_host*key 文件的权限。我的问题是脚本运行时不会生成这些密钥。我有两个问题:

  1. 这些密钥是在安装过程中何时生成的?

  2. 如果我用我的脚本生成它们,我会破坏任何东西吗?

rhel system-installation
  • 1 个回答
  • 41 Views
Martin Hope
Garnet
Asked: 2021-10-29 11:51:06 +0800 CST

mkisofs 错误 - 启动映像...efibot.img 不是允许的大小

  • 3

我正在尝试从可以在 BIOS 或 EFI 服务器上启动的 rhel-8 安装磁盘创建自定义 ISO。一切都很好,直到我尝试创建iso。如果我运行以下命令:

mkisofs -J -R -T -V "NGS-8.4-0 Server" \
    -o ngs-8.4-0.iso \
    -b isolinux/isolinux.bin \
    -c isolinux/boot.cat \
    --no-emul-boot \
    --boot-load-size 4 \
    --boot-info-table \
    --eltorito-alt-boot \
    -e images/efiboot.img \
    -m TRANS.TBL \
    ngs-dvd

我得到以下输出:

Creating NGS iso...I: -input-charset not specified, using iso-8859-1 (detected in locale settings)

(bunch of TRANS.TBL output deleted)

Size of boot image is 4 sectors -> No emulation
Size of boot image is 19612 sectors -> genisoimage: Error - boot image '/NGS/ngs-dvd/images/efiboot.img' has not an allowable size.

但是,如果我删除两个选项 ( --eltorito-alt-boot& -e images/efiboot.img),它会创建一个可引导的 iso。我究竟做错了什么?

linux rhel
  • 2 个回答
  • 976 Views
Martin Hope
Garnet
Asked: 2021-10-23 13:54:47 +0800 CST

sed:如何将文本添加到前 x 次出现

  • 2

我正在尝试在第一次出现的 x 次将文本添加到行尾。我知道如何在全球范围内和 n 次发生。我不知道如何在第 n 次出现时做到这一点。一个示例是包含以下内容的 text.txt 文件:

This is a test
junk
This is a test
More junk
This is a test
This is a test
This is a test

而且,我想添加一个'。在前 3 次“这是一个测试”的结尾出现。我想要得到的输出是:

This is a test.
junk
This is a test.
More junk
This is a test.
This is a test
This is a test
sed
  • 3 个回答
  • 164 Views
Martin Hope
Garnet
Asked: 2021-10-21 09:56:03 +0800 CST

无法删除文件

  • 0

我使用“cp -a”命令从 DVD 复制了一些文件。现在,我无法删除任何复制的文件。我将 selinux 设置为“允许”以将其作为问题的根源。这是我到目前为止所尝试的:

root@zeus:/NGS# getenforce
Permissive
root@zeus:/NGS# rm TRANS.TBL 
rm: remove regular file 'TRANS.TBL'? y
rm: cannot remove 'TRANS.TBL': Read-only file system
root@zeus:/NGS# chmod 755 TRANS.TBL 
chmod: changing permissions of 'TRANS.TBL': Read-only file system
root@zeus:/NGS# lsattr TRANS.TBL 
lsattr: Inappropriate ioctl for device While reading flags on TRANS.TBL
root@zeus:/NGS# ls -lZ TRANS.TBL 
-r--r--r--. root root system_u:object_r:iso9660_t:s0   TRANS.TBL
root@zeus:/NGS# chcon unconfined_u:object_r:default_t:s0
root@zeus:/NGS# chcon unconfined_u:object_r:default_t:s0 TRANS.TBL 
chcon: failed to change context of 'TRANS.TBL' to 'unconfined_u:object_r:default_t:s0': Read-only file system

任何建议表示赞赏。

linux filesystems
  • 1 个回答
  • 166 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve