Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Debian

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152

Открыть новую тему     Написать ответ в эту тему

dmitriyku

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Debian GNU/Linux (Дебиан ГНУ/Линукс) — свободная универсальная операционная система, один из старейших дистрибутивов ГНУ/Линукса, ставший основой для наибольшего числа активных дистрибутивов, в их числе Убунту и Кноппикс.
 



 
 
Вашему RSS-агрегатору:
Записки дебианщика (http://mydebianblog.blogspot.com/)
Bappoy's blog (http://binsh.ru/)
Debian + Mate - записки применителя (http://ulyssesd.blogspot.ru/p/blog-page.html)
Настройка после установки Debian 9 (http://linuxoidblog.blogspot.ru)
 
Как настроить шрифты в Debian 8  
 
Дополнительные репозитории
Дебиан славится строгой лицензионной политикой, поэтому в официальном репозитории кое-каких вещей вы не найдете.


http://deb-multimedia.org
 
deb http://deb-multimedia.org jessie main non-free
deb http://mirror.yandex.ru/debian-multimedia/ jessie main non-free # зеркало
 
# aptitude install debian-multimedia-keyring # ключ

http://backports.debian.org/
 
deb http://backports.debian.org/debian-backports jessie-backports main
 
# aptitude install debian-backports-keyring # ключ

http://unofficial.debian-maintainers.org/
 
deb http://unofficial.debian-maintainers.org/ jessie main contrib non-free restricted
 
# aptitude install dmo-archive-keyring # ключ


Смело правьте и дополняйте шапку, однако не забывайте отписываться об исправлениях и сохранять исходный вариант под #.

Первый пост темы имел вид...

Всего записей: 87 | Зарегистр. 13-07-2007 | Отправлено: 18:38 04-07-2008 | Исправлено: jlmurat, 19:44 22-06-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cyberliberty

Цитата:
два IP на разных интерфейсах  

 
да,
 
1й IP идет с vps, когда запускаю Debian
 
2й можно взять допонительно, он прикрепляется к данной vps, но прописать его (на vps)  
нужно вручную.
без того, что я проделал выше, по 1.2.3.5 не зайти через putty лишь 1.2.3.4
 
в примере с CentOS, я беру IP, и дальше запускаю CentOS, в network разделе при запуске
выбираю мой IP, 1й будет создан автоматически, и на выходе будет он же,
 
как выше для CentOS, прописываю и заменяю в итоге на выходе IP не тот, что назначился
автоматически


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 14:47 22-07-2020
cyberliberty

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Попробуй сделать для начала "ip addr add 1.2.3.5/xx dev eth0" и проверить, будет коннект или нет.

Всего записей: 227 | Зарегистр. 07-12-2008 | Отправлено: 18:09 22-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cyberliberty
 
/хх   - тут  
 
/24    ?
 
 
/etc/network/interfaces
 
прописываю eth0:1 ?
 

Цитата:
будет коннект или нет.
 

зайти через c 1.2.3.5 ?

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 20:49 22-07-2020
kexanoid

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Кроме интерфейсов и привязанных к ним IP адресов существует Kernel IP routing table, которая задаёт маршруты откуда/куда/через_кого/как:
 
тут моя простынка

Всего записей: 290 | Зарегистр. 12-02-2008 | Отправлено: 12:47 23-07-2020 | Исправлено: kexanoid, 13:00 23-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ALL
шо столько обсуждается по поводу добавления одного адреса-то?..
 
LexVel
Я так и не понял, доп ip нужен только для того что бы по нему можно было достучаться до сервера? Или нужно что бы исходящие коннекты тоже как-то по особому выбирали с какого интерфейса/ip идти?
 
 
После озвученной выше команды ip addr add ... зайти и так должно быть можно. А про всё остальное пока полный хаос и CentOS конфиги. Ну и если всё работает как ожидается то надо сохранить адрес в конфиге что бы не терять при перезагрузке. Например создав файл в /etc/network/interfaces.d/ или напрямую добавив нужные строки в interfaces основной файл.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 00:24 24-07-2020
kexanoid

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd

Цитата:
Я так и не понял...

Аналогично, но понятно, что у него два интерфейса и оба смотрят в одну подсеть. Но от этого, понимания чего LexVel хочет - не приходит от слова вааще, как спросил так и ответили.

Всего записей: 290 | Зарегистр. 12-02-2008 | Отправлено: 12:25 24-07-2020 | Исправлено: kexanoid, 12:32 24-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kexanoid
А, ну если два адреса с разных интерфейсов и в одну подсеть то это мультихоминг и это вообще проблемная тема, не стоит так делать. Если всё же подсети разные на разных интерфейсах, то тут всё достаточно просто надо настраивать PBR. Это несложно, просто надо команды с LARTC прям взять и подправить ip адреса на свои.
https://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.rpdb.multiple-links.html
и не забываем про arp'ы:
net.ipv4.conf.all.arp_ignore=1
net.ipv4.conf.all.arp_announce=2

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 13:53 24-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 

Цитата:
Я так и не понял, доп ip нужен только для того что бы по нему можно было достучаться до сервера? Или нужно что бы исходящие коннекты тоже как-то по особому выбирали с какого интерфейса/ip идти?

 
достучать получилось,
 
просто добавив-
 

Цитата:
/etc/network/interfaces
 
auto eth0:1
iface eth0:1 inet static
    address 1.2.3.5
    netmask 255.255.255.0
         
systemctl restart networking
 

 
root@1.2.3.5  зашел с нового ip

нужно в двух словах получить:

 
система Debian ip = A (vps)
доп. ip = В (assign to vps)
на выходе А
 
добавил в интерфейс ip = B,
можно зайти с А или В
на выходе А
 
нужно получить заход с В и на выходе В,  
А - пока отключить или не использовать
 
---
на СentOS у меня получилось сделать добавление и переход,
его беру там где не дают Debian, ибо последний по мне удобнее и лучше
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 15:40 24-07-2020 | Исправлено: LexVel, 15:44 24-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Я опять ни хера не понимаю Ваш язык. Какой вход, какой выход? Если интерфейс один и запрос пришёл на B, то и ответ уйдёт с него и ни как иначе, т.к. был создан сокет на соответствующий 4-tuple.
Если надо именно иницировать соединения с B, то тут нужно понимать какие именно соединения или куда именно. Можно либо что бы приложение явно задавло src, либо что бы он выбирался на основе каких-то критериев.
 
Добавлено:
p.s. я не работаю с CentOS и их конфиги мне не приятны и формат хоть и разобрать можно, но всё же не знаком мне, так что можно его как пример здесь не раскладывать
 
p.p.s. опишите просто русским языком (можно английским) как оно должно работать, просто вот словами.
 
Добавлено:
И в примерах лучше заменить просто белые адреса на серые, например изменив первые два октета на 192.168, а всё остальное оставив без изменений. что бы не смотреть на дичь вроде 1.1.1.1 и 2.2.2.2

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 17:04 24-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
вход, имею ввиду ip с которго захожу через putty
 
итак, начнем снова.
 
1. vps Debian, ip: 92.32.138.171
 
2. беру еще один ip в том же дата центре, т.е. (SE), ip: 79.136.83.111
(ip: 79.136.83.111 назначен для нашей vps из п.1)
 
3. подключаемся через putty
 
root@92.32.138.171
-входим (вход)
 
root@79.136.83.111
-входим (не войдет, eht0:1 нужно прописать на интерфейсе)
 
4. прописываем 79.136.83.111
 

Цитата:
/etc/network/interfaces
 
auto eth0:1
iface eth0:1 inet static
    address 79.136.83.111
    netmask 255.255.255.0
         
systemctl restart networking
 

 
5. root@79.136.83.111
-входим (вход)
 
или
 
root@92.32.138.171
-входим (вход)
 
6. выход (если настроил HTTPS или VPN)
 
сейчас whoer.net покажет 92.32.138.171
 
задача сделать выход, доп. ip, т.е.  
чтобы whoer.net показал 79.136.83.111
 
 


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 19:25 24-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
т.е. всё что Вам сейчас надо что бы исходящие соединения делались с дополнительного адреса?
 
Суть в том что надо просто изменить маршрут по умолчанию. А вот на что именно его изменить это вопрос зависит от маршрутизации в сети вашей vps. Могу попробовать предположить, но по  факту есть 2 варианта:
ВНИМАНИЕ: надо понимать, что все эти манипуляции и эксперименты могут лишить вас доступа до виртуалки. Поэтому сначала рекомендую тестить команду, а потом уже вписывать это в конфиг, что бы ребутом это можно было откатить
ip route replace default via <IP МАРШРУТИЗАТОРА> src 79.136.83.111
Собственно это сама команда. а теперь варианты:
1. <IP МАРШРУТИЗАТОРА> — ip текущего шлюза по умолчанию, посмотреть можно ip r
2. <IP МАРШРУТИЗАТОРА> — ip шлюза из подсети дополнительного адреса. можно узнать у провайдера, если он не предоставил его сразу вместе с настройками.
 
Если нет каких-то извращенских политик в сети провайдера, то вариант №1 должен сработать.
 
Опосля в конфиг это можно прописать так:

Код:
auto eth0:1
iface eth0:1 inet static
    address 79.136.83.111
    netmask 255.255.255.0
    post-up ip route replace default via <IP МАРШРУТИЗАТОРА> src 79.136.83.111
В целом можно попытаться оставить два маршрута разрулив их метриками, но это не всегда имеет смысл, а вашей ситуации кажется совсем бессмысленным.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 20:08 24-07-2020 | Исправлено: Alukardd, 20:09 24-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 

Цитата:
т.е. всё что Вам сейчас надо что бы исходящие соединения делались с дополнительного адреса?
 

 
да, верно в этом смысл
 
буду пробывать

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 20:34 24-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Как успехи-то?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 01:43 25-07-2020
kexanoid

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Цитата:
6. выход (если настроил HTTPS или VPN)
 
сейчас whoer.net покажет 92.32.138.171
 
задача сделать выход, доп. ip, т.е.  
чтобы whoer.net показал 79.136.83.111

Ещё и на DNS сервере (или /etc/hosts на хосте с которого ходите на  whoer.net) надо подправить строчку хоста whoer.net что-бы указывала на 79.136.83.111
 
Alukardd
Цитата:
шо столько обсуждается по поводу добавления одного адреса-то?..

Вот Вам и ответ...

Цитата:
Как успехи-то?

Либо выходные, либо роутинг на VPS-ке убит бесповоротно

Всего записей: 290 | Зарегистр. 12-02-2008 | Отправлено: 11:50 25-07-2020 | Исправлено: kexanoid, 11:55 25-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kexanoid
Цитата:
Ещё и на DNS сервере (или /etc/hosts на хосте с которого ходите на  whoer.net) надо подправить строчку хоста whoer.net что-бы указывала на 79.136.83.111
Это что-то из другой оперы.

Цитата:
Вот Вам и ответ...  
удивление как раз в том что именно добавление одного адреса и одного маршрута столько обсуждается. Но теперь я уже понимаю, что это потому что LexVel даже после моей просьбы описать всё словами, продолжает описывать всё теми категориями и понятиями которые видит перед собой и знает. Хотя, надо сказать что вот то последнее описание в 6 пунктов было весьма понятным, хотя тоже не идеал.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 12:14 25-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
у меня сейчас рядом есть только vps с плавающим IP, ситуация схожа.
 

Цитата:
 
A floating IP is a static IP address that points to one of your vps. It allows you
to redirect network traffic to any of your vps in the same datacenter.

 
3. подключаемся через putty
 
этот пункт уже реализован,
 
Цитата:
 
root@92.32.138.171
-входим (вход)
 
root@79.136.83.111
-входим (вход, eht0:1 прописан плавующий)

 
/etc/network/interfaces

Цитата:
 
auto lo
iface lo inet loopback
        dns-nameservers  8.8.8.8 8.8.4.4
 
auto eth0
iface eth0 inet static
        hwaddress a6:88:1c:48:22:28
        address   92.32.138.171
        netmask   255.255.240.0
        gateway   92.32.138.1
        post-up ifup eth0:1
 
 
auto eth0:1
iface eth0:1 inet static
        hwaddress a6:88:1c:48:22:28
        address   10.48.0.5/255.255.0.0


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 02:36 26-07-2020 | Исправлено: LexVel, 02:36 26-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Пока не понял цель Вашего последнего сообщения. Где вопрос-то?
И почему 79.136.83.111 нет в конфиге.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 14:45 26-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 

Цитата:
И почему 79.136.83.111 нет в конфиге.
 

 
там походу, реализовано, через 10.48.0.5
 
 
ip route replace default via <IP МАРШРУТИЗАТОРА> src 79.136.83.111
 
получил, 2 ошибки

Цитата:
 
Error: Invalid prefsrc address.
Error: Nexthop has invalid gateway.

 
Добавлено:
сегодня через 2-3 часа буду тестить снова, отпишу

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 09:57 27-07-2020
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
Ну тут 1,5 варианта, если они сделали DNAT, то это жесть и я не знаю как лучше их обозвать. А других вариантов у меня нет, если то что Вы показали это весь ваш конфиг сети. Если там DNAT, то Вы ни как не можете использовать тот ip адрес как исходящий. В таком случае рекомендую всё же уточнить у хостера что именно они сделали и можете ли вы полноценно распоряжаться дополнительным ip адресом.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 12:21 27-07-2020
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
private IP, если беру там же будет
 
eth0:2 типа и 10.124.0.2
 
 
может, и получиться  на vps где вариант с CentOS работает,т.е.
тут может многое зависить от самой vps чего там накручено...
 
плавующий IP например не блокирован ISP, а основной в блоке по пулу 79.136.х.х то к нему мы не подключимся.
И плавающий будет для входа, на выходе будет тот же что забанен.
 
и забавно, что сайта многие  .ru не открываюся с IP в блоке, но к которому подключились,
через плавающий

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10102 | Зарегистр. 24-04-2007 | Отправлено: 14:26 27-07-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152

Компьютерный форум Ru.Board » Операционные системы » UNIX » Debian


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru