LINUX.ORG.RU

Сообщения Iceland

 

OpenVPN: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Собственно, ошибка описана в топике: не коннектится к поднятому VPN на Ubuntu 14 c OS X Yosemite с помощью Tunnelblick.

Сразу хочу заметить, что вижу check your network connectivity, но тем не менее не понимаю, в чем дело.

Также гуглил, на оф сайте нашел:

One of the most common problems in setting up OpenVPN is that the two OpenVPN daemons on either side of the connection are unable to establish a TCP or UDP connection with each other.

This is almost a result of:

1) A perimeter firewall on the server's network is filtering out incoming OpenVPN packets (by default OpenVPN uses UDP or TCP port number 1194).

2) A software firewall running on the OpenVPN server machine itself is filtering incoming connections on port 1194. Be aware that many OSes will block incoming connections by default, unless configured otherwise.

3) A NAT gateway on the server's network does not have a port forward rule for TCP/UDP 1194 to the internal address of the OpenVPN server machine.

4) The OpenVPN client config does not have the correct server address in its config file. The remote directive in the client config file must point to either the server itself or the public IP address of the server network's gateway.

5) Another possible cause is that the windows firewall is blocking access for the openvpn.exe binary. You may need to whitelist (add it to the «Exceptions» list) it for OpenVPN to work.

Хотелось бы конечно, самостоятельно проверить каждый пункт, но увы не хватает знаний в Linux.

server.conf

#Порт для подключения, стандартный 1194, но вы можете выбрать тот который больше нравится

port 1194

#Тип соединения TCP или UDP

proto udp

#Тин тоннеля

dev tun

#Список сертификатов

ca /etc/openvpn/ca.crt

cert /etc/openvpn/server.crt

key /etc/openvpn/server.key

dh /etc/openvpn/dh2048.pem

# При подключении мы будем попадать в эту сеть

server 192.168.100.0 255.255.255.0

#Сохраняем выдаенные адреса клиентов в файл

ifconfig-pool-persist ipp.txt

#Проверяем состояние канала

keepalive 20 120

#использовать сжатие

comp-lzo

persist-key

persist-tun

#включаем логирование

status openvpn-status.log

#уровень логирования

verb 3

#Определяем наш OpenVPN сервер в качестве шлюза по умолчанию

push «redirect-gateway» ##### МОЖЕТ ЗДЕСЬ ошибка?

#Разрешаем соединения между клиентами

client-to-client

#добавляем маршруты

route 192.168.100.0 255.255.255.0

#Указываем DNS сервер

push «dhcp-option 8.8.8.8» # ИЛИ ТУТ?

client.ovpn

client

dev tun

proto udp

# Указываем адрес и порт своего сервера

# Если адрес статический то достаточно прописать IP.

remote ip 1194

resolv-retry infinite

nobind

persist-key

persist-tun

ca /Users/Ivan/OVPN/ca.crt

cert /Users/Ivan/OVPN/t.crt

key /Users/Ivan/OVPN/t.key

comp-lzo

verb 3

push redirect-gateway def1

 , tlserror

Iceland
()

DVD и MKV форматы общее

Сегодня услышал, что частично DVD можно повторить в формате Matroska (MKV)

Кто, что знает, можете, пожалуйста подробнее расписать про DVD и Matroska, а именно:

что у них общего и почему же можно DVD частично повторить в MKV: что удастся, a что нет?

Или, быть может, дадите, что почитать строго по этому поводу. Гугление не особо помогло, узнал тока, что DVD использует старенький mpeg2.

 ,

Iceland
()

php-q

Всем привет. В инструкции к веб-плагину просят выполнить:

"# php -q ../cron.php"
Что вообще означает эта команда? ЕСЛИ
php --help
Usage: php [options] [-f] <file> [--] [args...]
       php [options] -r <code> [--] [args...]
       php [options] [-B <begin_code>] -R <code> [-E <end_code>] [--] [args...]
       php [options] [-B <begin_code>] -F <file> [-E <end_code>] [--] [args...]
       php [options] -- [args...]
       php [options] -a

  -a               Run interactively
  -c <path>|<file> Look for php.ini file in this directory
  -n               No php.ini file will be used
  -d foo[=bar]     Define INI entry foo with value 'bar'
  -e               Generate extended information for debugger/profiler
  -f <file>        Parse and execute <file>.
  -h               This help
  -i               PHP information
  -l               Syntax check only (lint)
  -m               Show compiled in modules
  -r <code>        Run PHP <code> without using script tags <?..?>
  -B <begin_code>  Run PHP <begin_code> before processing input lines
  -R <code>        Run PHP <code> for every input line
  -F <file>        Parse and execute <file> for every input line
  -E <end_code>    Run PHP <end_code> after processing all input lines
  -H               Hide any passed arguments from external tools.
  -s               Output HTML syntax highlighted source.
  -v               Version number
  -w               Output source with stripped comments and whitespace.
  -z <file>        Load Zend extension <file>.

  args...          Arguments passed to script. Use -- args when first argument
                   starts with - or script is read from stdin

  --ini            Show configuration file names

  --rf <name>      Show information about function <name>.
  --rc <name>      Show information about class <name>.
  --re <name>      Show information about extension <name>.
  --ri <name>      Show configuration for extension <name>.
Гугление не даёт ответа. Что это? Инструкция для старой версии или ... ?

В этой же инструкции просят

в phpmyadmin в привилегиях около поля root | localhost нажать редактировать и в “Информация учетной записи” у хоста вместо локального поставить “Любой хост”, должен появится “%”

Не могу понять какой смысл имеют эти действия...

Iceland
()

vsftpd 530 ошибка

Здравствуйте.

Установил vsftpd

yum install vsftpd
Отредактировал vsftpd.conf
anonymous_enable=NO
local_enable=YES
write_enable=YES
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_other_write_enable=NO
chroot_local_user=YES
guest_enable=NO
guest_username=nobody
listen=YES
listen_port=21
pasv_min_port=30000
pasv_max_port=30999
xferlog_std_format=YES
xferlog_file=/var/log/vsftpd.log
tcp_wrappers=YES
dirmessage_enable=YES
ftpd_banner=Welcome to !
connect_from_port_20=YES
idle_session_timeout=600

А при подключении через FileZilla возникает такая ошибка

Ответ:	331 Please specify the password.
Команда:	PASS *******
Ответ:	530 Login incorrect.
Ошибка:	Критическая ошибка
Ошибка:	Невозможно подключиться к серверу

В чём проблема? Логин/пароль точно правильный

CentOS 5.8 (final)

 

Iceland
()

Ядро с 1000 Hz

Подскажите:

Какое готовое rt ядро для debian 6 из репов имеет Timer frequency 1000 Гц?

Processor type and features --> Timer frequency --> 1000 Hz

Iceland
()

Не могу поменять ядро с linux 3.3.4

Решил пересобрать ядро.
Дистр: Debian 6
Текущее ядро: Linux 3.3.4
Исходник брал: Linux Kernel 3.4.11
Новое ядро успешно скомпилировалось и установилось.
Далее выполняю:

update-grub
Получаю:
Generating grub.cfg ...
Found linux image: /boot/vmlinuz-3.4.11-rt19
Found initrd image: /boot/initrd.img-3.4.11-rt19
Found linux image: /boot/vmlinuz-2.6.32-5-amd64
Found initrd image: /boot/initrd.img-2.6.32-5-amd64
done
/etc/default/grub содержит
GRUB_DEFAULT=0
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet"
GRUB_CMDLINE_LINUX=""

/boot/grub/grub.cfg содержит

### BEGIN /etc/grub.d/10_linux ###
menuentry 'Debian GNU/Linux, with Linux 3.4.11-rt19' --class debian --class gnu-linux --class gnu --class os {
	insmod part_msdos
	insmod ext2
	set root='(hd0,msdos1)'
	search --no-floppy --fs-uuid --set 3ab56626-dd8a-48b5-913f-662fa1b753a7
	echo	'Loading Linux 3.4.11-rt19 ...'
	linux	/vmlinuz-3.4.11-rt19 root=UUID=c4e5b122-dfbe-4f46-808e-57744a6fa5af ro  quiet
	echo	'Loading initial ramdisk ...'
	initrd	/initrd.img-3.4.11-rt19
}
menuentry 'Debian GNU/Linux, with Linux 3.4.11-rt19 (recovery mode)' --class debian --class gnu-linux --class gnu --class os {
	insmod part_msdos
	insmod ext2
	set root='(hd0,msdos1)'
	search --no-floppy --fs-uuid --set 3ab56626-dd8a-48b5-913f-662fa1b753a7
	echo	'Loading Linux 3.4.11-rt19 ...'
	linux	/vmlinuz-3.4.11-rt19 root=UUID=c4e5b122-dfbe-4f46-808e-57744a6fa5af ro single 
	echo	'Loading initial ramdisk ...'
	initrd	/initrd.img-3.4.11-rt19
}
menuentry 'Debian GNU/Linux, with Linux 2.6.32-5-amd64' --class debian --class gnu-linux --class gnu --class os {
	insmod part_msdos
	insmod ext2
	set root='(hd0,msdos1)'
	search --no-floppy --fs-uuid --set 3ab56626-dd8a-48b5-913f-662fa1b753a7
	echo	'Loading Linux 2.6.32-5-amd64 ...'
	linux	/vmlinuz-2.6.32-5-amd64 root=UUID=c4e5b122-dfbe-4f46-808e-57744a6fa5af ro  quiet
	echo	'Loading initial ramdisk ...'
	initrd	/initrd.img-2.6.32-5-amd64
}
menuentry 'Debian GNU/Linux, with Linux 2.6.32-5-amd64 (recovery mode)' --class debian --class gnu-linux --class gnu --class os {
	insmod part_msdos
	insmod ext2
	set root='(hd0,msdos1)'
	search --no-floppy --fs-uuid --set 3ab56626-dd8a-48b5-913f-662fa1b753a7
	echo	'Loading Linux 2.6.32-5-amd64 ...'
	linux	/vmlinuz-2.6.32-5-amd64 root=UUID=c4e5b122-dfbe-4f46-808e-57744a6fa5af ro single 
	echo	'Loading initial ramdisk ...'
	initrd	/initrd.img-2.6.32-5-amd64
}
### END /etc/grub.d/10_linux ###

Вроде же всё верно?
Делаю shutdown -r now
Затем uname -r
А там то же, что и было, т.е 3.3.4

В чём ошибка?
Почему grub не даёт никакой информации про ядро Linux 3.3.4?

Надеюсь на Вашу помощь...

 

Iceland
()

Загружать новое ядро

Здравствуйте!

Такое дело: скомпилировал новое ядро Krenel 3.4.11 и пропатчил его. Cделал reboot, а ядро запустилось старое.

Вот такой вопрос: как сделать так, чтобы загружалось моё новое скомпилированное ядро, а не старое? Работаю через PuTTY -> grub. Ось: Debian 6.

Заранее благодарен.

Iceland
()

Настройка и компиляция ядра Krenel 3.4.11

Здравствуйте.

Дело такое: решил скомпилировать ядро специально под игровые сервера.
Перечитал массу статей.
Решил работать с этой http://cserror.ru/forum/21-29-1.

Вообщем, всё получалось, но потом возникла заминка...
Дело в том, что в уже упомянутой статье компиляция ядра разбирается на примере linux-2.6.31.12 в силу даты публикации статьи.
Ну, естественно, я решил работать с самым новым исходником: linux-3.4.11

Дойдя до этапа «Настройка и компиляция ядра», я столкнулся с такой проблемой:
Я попытался поменять настройки, которые описываются в статье, но их облик отличается от того, что вижу я.
То бишь интерфейс настройки ядра linux-2.6.31.12 отличается от linux-3.4.11 Настройка и компиляция ядра Например, я зашёл в General setup: RCU Subsystem (ignore if not present), дальше нужно: Включить RCU Implementation (Preemptible RCU) и Отключить Enable tracing for RCU, но у меня таки пунктов нету..:(
Вот, что вижу я: http://rghost.ru/40441406/image.png

Помогите, пожалуйста, включить и отключить нужные параметры...

P.S. Может кто-то уже компилировал ядро под игровые сервера и сможет помочь от себя...
Или может кто-то видит ошибки или недочёты в самой статье?..

ЗАРАНЕЕ БЛАГОДАРЕН!

 ,

Iceland
()

Переключение параметра ядра

Здравствуйте. Подскажите, пожалуйста, как поменять параметр Processor type and features? Заранее благодарен. Ось: дебиан 6.

Iceland
()

Доступ к FTP без доступа к SSH

Добрый вечер.

Подскажите, пожалуйста.
Пользователю user1 необходимо предоставить FTP доступ.
Доступ предоставил. Использую proftpd
Теперь вот подумал о безопасности.
Если я выполню

usermod -s /bin/false user1

У него не будет доступа по SSH. Это мне и нужно. Но доступ FTP у него останется?
Если не останется, то подскажите: как сделать, чтоб остался.

Debian 6 x64

Заранее благодарю.

 ,

Iceland
()

Разархивировать файлы из архива в определённую папку

Здравствуйте!
Подскажите, пожалуйста, как разархивировать все файлы из архива в определённую папку?
Например, есть архив /home/qwerty/1.tar.
В этом архиве лежат файлы 1.file, 2.file, 3.file ... n.file
Мне же надо разархивировать 1.file, 2.file, 3.file ... n.file в папку /home/qwerty/45 .
То есть, чтобы в конечном итоге в папке /home/qwerty/45 появились файлы 1.file, 2.file, 3.file ... n.file, а не папка /home/qwerty/1
ОС: Debian 6
Спасибо

 разархивирование

Iceland
()

Удалить все файлы из папки

Здравствуйте!
Подскажите, пожалуйста, как удалить все файлы из папки, но чтобы папка осталась?
Например, есть папка /home/qwerty/1.
В этой папке лежат файлы 1.file, 2.file, 3.file ... n.file
Мне же надо удалить 1.file, 2.file, 3.file ... n.file, но чтобы сама папка /home/qwerty/1 осталась.
ОС: Debian 6

 

Iceland
()

screen vs > /dev/null 2>&1 &

Добрый вечер. Помогите пожалуйста определиться с запуском игрового сервера. Было бы лучше мне запустить его через screen или же лучше добавить > /dev/null 2>&1 &. Какая разница между screen и > /dev/null 2>&1 & ? И разбор по составу > /dev/null 2>&1 &, то бишь что значат эти символы? А нужно ли менять какие-то цифры тут > /dev/null 2>&1 &, если я запускаю не один сервер? Спасибо!

 

Iceland
()

Установка renice и taskset

Доброе утро! Помогите, пожалуйста, установить renice и taskset. Пробовал apt-get install renice. Получил root@xxx:/home# apt-get install renice Reading package lists... Done Building dependency tree Reading state information... Done E: Unable to locate package renice. Пробовал apt-get update и upgrade - не помогло.

 ,

Iceland
()

Спрятать файлы и папки для юзера в его home

Здравствуйте. Ситуация следующая: я создал юзера, установил chroot_local_user=YES, теперь мне надо сделать так, чтобы этот юзер некоторые файлы и папки в своей домашней директории не видел. Использую debian 6, vsftpd. Подскажите, пожалуйста, как это сделать?

 

Iceland
()

Debian кушает RAM

Здравствуйте. Сегодня приобрёл VDS сервер. В качестве ОС выбрал Debian 6 (32). Подключился по SSH, ввёл top и очень удивился: после установки было занято уже более 100000 RAM. Это нормально? Можно ли что-то предпринять? Или, быть может, мне использовать другую ось? Подкиньте, пожалуйста, вариантов...

 ,

Iceland
()

Юзер не смог выйти из своей домашней директории

Здравствуйте. На моём выделенном сервере стоят несколько серверов(s1,s2,s3). Чтобы обеспечить ФТП доступ, я установил vsftpd(apt-get install vsftpd) И создал юзеров с паролями(adduser s1,s2,s3). Домашняя директория s1:/home/fors/s1 Домашняя директория s2:/home/fors/s2 Домашняя директория s3:/home/fors/s3 Для максимальной безопасности мне необходимо, чтобы: s1 не мог выйти из своей домашней папки /home/fors/s1 (подняться выше в /fors/) s2 не мог выйти из своей домашней папки /home/fors/s2 (подняться выше в /fors/) s3 не мог выйти из своей домашней папки /home/fors/s3 (подняться выше в /fors/) Подскажите, пожалуйста, как это можно осуществить?

 

Iceland
()

Ограничение юзера на фтп

Добрый вечер, господа. Помогите, пожалуйста, ограничить юзера на фтп, чтобы он из своей домашней директории не мог выйти.

 ,

Iceland
()

Создание пользователя на Debian и Gentoo через SSH

Здравствуйте. Помогите, пожалуйста, создать нового пользователя в Debian и Gentoo с доступом к SSH,wget,mkdir,./ только в его домашней директории. Заранее благодарен.

P.S. Пробовал пользоваться поиском, нашёл такой же вопрос. Там нужно было добавить пользователя в группу wheel, но у меня на Debiane нету такой группы. Думаю, что на Дебиане необходимо добавить пользователя в какую-то группу...только в какую?

 , , доступ к ssh, новый пользователь

Iceland
()

RSS подписка на новые темы