LINUX.ORG.RU

Сообщения Tanatos

 

Proxmox - Включение xterm

Как в Proxmox включить поддержку консоли xterm.js для виртуальной машины (debian 9)?

Поиск вменяемых советов не дает. Установка пакета «apt install xterm» в гостевой системе не дает результата. Как я понял и не должно, т.к. это оболочка для X.

Из коробки после установки proxmox консоль xterm.js доступна для системы самого гипервизора (система на физической машине), но как включить поддержку для гостевой?

 

Tanatos
()

Не подхватывает сертификат ssl после отката виртуальной машины

Есть два сервера поднятых на виртуальной машине Hyper-V. ОС на обоих серверах Debian на одной 8, на другом 9. На обоих серверах работают WEB-сервисы соответственно поднятые на nginx и Apache2. Оба настроены на работу через ssl, сгенерировал и установил самоподписанные сертификаты. Сервисы взаимодействуют между собой, соответственно для организации связи между ними скопировал сертификаты между серверами в /usr/local/share/ca-certificates и выполнил update-ca-certificates. Связи между серверами проходит без проблем. Проверял через wget. Сертификаты привязаны к IP сервера, вход через браузер тоже по IP.

На клиентской машине установил оба сертификата в «доверенные корневые центры сертификации» и «доверенные издатели» ... все работало хорошо до момента отката сервера к контрольной точке. После этого сертификаты на клиентских машинах не воспринимаются как установленные и каждый раз браузер запрашивает ручное подтверждение для входа на сайт "..не может проверить подлинность сервера Х.Х.Х.Х из-за проблем с сертификатом. Возможно, серве пытается ввести вас в заблуждение. Продолжить?".

Клиенты на Win и на Mac ведут себя одинаково, при этом на серверах wget отрабатывает без всякой ругани.

Не понимаю в какую сторону копать, то ли на сервере что-то не так, то ли на клиентах, то ли вообще не верно организовал сертификацию по ssl. Может надо было сделать самоподписанный сертификат на компанию, а уже от него раздавать сертификаты машинам?

Все крутится только внутри офисной сети в тестовом режиме.

Увы, но статей как правильно организовать самоподписанную сертификацию внутри офиса не нашел. Много статей как сгенерировать сертификат и установить его на сервер ... вроде у меня все сделано по инструкции, но результат нерабочий ...

 

Tanatos
()

Debian + VMware + Brige - невозможно подключиться извне

Есть ноутбук с OS Win 10 x64 подключением по WiFi к сети На ноутбуке установлена VMware Workstation v12.1.1 но которой создана виртуальная машина с установленной Debian v8.6.0 x64. В настройках сети VMware для данной машины установлен Brige. Требуется получить доступ к Debian извне по SSH. Сам SSH на Debian установлен и настроен. Изнутри (из Debian) подключение работает, с ноутбука или извне подключиться невозможно - тишина как будто на том конце вовсе никого нет.

Ставлю вторую сетевую карту для VMware, делаю ее «только для узла» и без проблем подключаюсь хоть с Debian хоть с Win10 ... но это работает только между ноутом и виртуальной машиной, из вне такая сеть закрыта. NAT ставить не хочу, так как виртуалка нужна как отдельная машина в сети.

Пробовал запускать nmap для обоих машин на Debian и Win10. На Debian показывает открытые порты для виртуалки и винды как они есть. Под Win10 для обоих машин показывает одинаковые порты соответствующие ноутбуку(винде).

Заметил одну особенность: для внешней сети MAC обоих машин одинаковый и соответствует ноутбуку, хотя на Debian показывает свой уникальный MAC сетевой карты.

Получается, что сам Debian отрабатывает подключения по SSH исправно и без проблем. Такое ощущение, что по каким то причинам нет трафика между Win10 и Debian ...

стоит Comodo, но пока не вижу причин на него грешить, так как на других подключениях то работает (вторая сетевая «только для узла»).

В какую сторону копать даже не понимаю ...

 , ,

Tanatos
()

Ожидание готовности сети при старте Демона

Уповаю на Вашу помощь, уважаемые гуру!

Помогите грамотно настроить старт демона с ожиданием инициализации сети. Может быть ему как-то можно прописать зависимости или сделать его старт в фоновом режиме ... пусть тогда себе спокойно спит 30 ctreyl пока сеть поднимется, а система при этом будет уже в состоянии готовности.

Подробности: Есть демон (MediaTomb), который запускается последним, перед запросом логина и пароля. Проблема в том, что ему для нормального старта требуется не просто наличие соединения, но и наличие IP адреса, инициализация и назначение IP адреса роутером занимает некоторое время. В результате демон благополучно рапортует об ошибке и не стартует. Если войти пользователем и запустить его вручную, то он работает и не капризничает. Более того раскопал скрипт инициализации демона в \etc\init.d\mediatomb и добавив в него простой «sleep 30» получил благополучно стартующий демон ... но это костыль, который к тому же делает загрузку компьютера существенно более долгой (вся система стартует за сопоставимое время а потом просто столько же времени тупо стоит иждет демона). Попробовал другой подход, написал скрипт который циклично запускает ifconfig и если в нем присутствует нужный IP, то переходит к инициализации демона иначе включает «sleep 1» и снова проверка ... но тут меня подстерегала засада, прописывать в скрипте фиксированный IP неправильно а при помощи grep проверить имя интерфейся и наличие IP по маске не получается - они на разных строчках, а grep оперирует только одной строкой (во всяком случае мне его не удалось заставить искать регулярное выражение включающее перевод строки)

Подозреваю, что должно быть более изящный способ решения данного вопроса.

Увы сам демон не в состоянии запуститься и ожидать готовности сети (во всяком случае мне не удалось найти соответствующих настроек).

P.S. Поиск пользовал, но видимо искал не то или не там. Если ответ очевиден, то просто подскажите что искать, правильный термин или что-то, что более менее точно выведет на решение.

 , ,

Tanatos
()

Проблемы с сетью на минимальном дистрибутиве (live-helper)

Собрал дистрибутив при помощи live-helper, за основу взял обсуждение вот здесь: http://www.linux.org.ru/forum/admin/3873716. Поубавил малость требования по урезанию, в итоге получил следующий конфиг: lh_clean --all lh_config --binary-images iso lh_config --language «ru» lh_config --architecture i386 lh_config --apt-recommends disabled lh_config --distribution lenny lh_config --categories «main contrib non-free» lh_config --bootstrap-flavour minimal #Здесь может попутал опцию, сам скрипт на данный момент недоступен (тестирую на удаленной виртуалке), но суть что использую предопределенный конфиг «minimal» lh_config --debian-installer live lh_config --mirror-bootstrap "http://ftp.de.debian.org/debian/" lh_config --mirror-chroot "http://ftp.de.debian.org/debian/" lh_config --mirror-binary "http://ftp.de.debian.org/debian/" lh_config --packages «mc»

В принципе так же перепробовал еще множество вариаций сборок. Сетевое оборудование вроде определяется, во всяком случае есть «/etc/network/interfaces» есть и его содержимое идентично полной системе на которой сеть работает.

В системме нет утилит ifconfig, ifup, ifdown, ip установил дополнительно пакеты netbase и net-tools, получил доступ к ifconfig, который выдает что на карте Eth0 нет IP, хотя вроде все настроено на auto. На VMware стоит стандартный Bridget с которым никогда небыло проблем.

Подскажите, какие пакеты стоит поставить чтобы иметь необходимые для диагностики и работы сети, а так же прошу помощи в поиске причин отсутствия сети. Работаю исключительно в консоли, никакой графики.

P.S. В линуксе новичек, хотя и не 100%. Интернет и поиск шерстил, но видимо не то или не там искал.

Tanatos
()

RSS подписка на новые темы