LINUX.ORG.RU

Сообщения d0br0t4

 

Мышь Mi Mouse Silent по bluetooth не видит button 8/9

Форум — Linux-hardware

Ноутбук MacBookPro 15 2012 с Linux Mint 20 (cinnamoon) на борту.

Мышка Mi Dual Mode Wireless Mouse Silent Edition.

При подключении мышки через usb свисток, доп копки определяются и их видно в xev | grep button (button 8, button 9).

Переключаю мышь на режим bluetooth, коннекчу через blueman. мышь определяется, коннектится, но доп кнопки не видит.

Вот вывод bluetoothctl:

( читать дальше... )

Искал драйвер под данную мышь, но не нашёл.

Подскажите, в каком направлении двигаться, чтобы решить задачу?

 , ,

d0br0t4
()

Получение переменных из /etc/environment в php7.1-fpm

Форум — Admin

Задача такая: Получить при выполнении php скрипта значения переменных в /etc/environment.

Я возможно до конца не понимаю суть переменных окружения, направьте в нужно русло.

В /etc/environment прописана команда:

export DBPASSWORD=`aws ssm get-parameters --name DBpassword --region us-east-1 --with-decryption --output text --query Parameters[].Value`

aws это пакет, получающий значения из parametr store на амазоне.

Система Ubuntu 16.04

В /etc/php/7.1/fpm/pool.d/www.conf Прописано «clear_env = no»

Команда echo $DBPASSWORD из под юзера ubuntu отрабатывает нормально, из консоли вот это:

php -r "@var_dump(\$_SERVER['DBPASSWORD']);"

тоже показывает нужный результат.

Но если в файле от php пытаемся получить значение, то возвращает пустоту.

 , ,

d0br0t4
()

SOCKS5 сервер на 2000 пользователей

Форум — Admin

Ребята доброго дня! Стоит задача поднять SOCKS5. Всего коннектов будет около 2000 (telegramm для одной конторы).

1) Какой софт выбрать?

2) Какие ресурсы нужны на столько коннектов (Тип виртуализации/выделенный сервер, кол0во оперативки, ядер)?

Сам ствил ка-то давно dante-server, с ним проблемы иногда были.

Посоветуйте пожалуйста, кто настраивал уже.

 ,

d0br0t4
()

Нет пинга между клиентами OpenVPN на Windows и Mac

Форум — Admin

Ребята, подскажите как правильно прописать настройки, чтобы клиенты на MacOs видели клиентов на Windows?

Конфиг такой:

( читать дальше... )

Содержимое /ccd/client1 (Машина на Windows 10)

ifconfig-push 10.8.0.4 255.255.255.0

Содержимое /ccd/client2 (Машина на macOs 1)

ifconfig-push 10.8.0.8 255.255.255.0

Содержимое /ccd/client3 (Машина на macOs 2)

ifconfig-push 10.8.0.12 255.255.255.0

Пинги между маками проходят нормально. Windows тоже пингует маки нормально, а вот маки Windows не пингуют(

Всё работает при отключении Брандмауэра. Пробовал добавлять программу openvpn в исключения. Не помогает.

Конфиг клиента на винде:

( читать дальше... )

 , ,

d0br0t4
()

Скорость OpenVPN соединения через UDP и TCP

Форум — Admin

Доброго вечера. Помогите разобраться с теорией)

Есть домашний интернет со скоростью 500 Мегабит/сек

Есть OpenVPN в Швейцарии со скоростью 600in 300out Мегабит/сек (проверял speadtest-sli) (1 Core, 1 Gbit RAM, 10GB SSD)

Прямое соединение между ними (iperf запускал) 160 Мегабит/сек

Если подключаюсь по протоколу tcp, скорость 76/53 Мегабит/сек 124 ping

Если меняю протокол на udp то результаты по скорости хуже, хотя пинг становится лучше: 22/15 Мегабит/сек 55 ping

Начитался интернетов, говорят везде, что по udp скорость выше, но у меня обратная история. В чем может быть проблема? Задача максимально увеличить скорость обмена между VPN и моим ПК)

Вот конфиг сервера:

local 1.1.1.1
port 443
proto tcp
dev tun
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
client-to-client
keepalive 10 120
auth SHA512
cipher AES-128-CBC
duplicate-cn
comp-lzo yes
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log
log /dev/null
verb 0
sndbuf 0
rcvbuf 0
push "sndbuf 0"
push "rcvbuf 0"
mssfix 1400
ca /etc/openvpn/ca.crt
cert /etc/openvpn/vpn-sw.crt
key /etc/openvpn/vpn-sw.key  # This file should be kept secret
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0

Конфиг клиента:

client
dev tun
proto tcp
remote 1.1.1.1 443
nobind
resolv-retry infinite
persist-key
persist-tun
auth SHA512
cipher AES-128-CBC
comp-lzo yes
remote-cert-tls server
verb 3
key-direction 1
mssfix 1400

Пробовал менять параметры sndbuf, rcvbuf и mssfix. Результату Ноль.

 ,

d0br0t4
()

Директива port-share в конфиге VPN

Форум — Admin

Доброго дня. Не могу разобраться как правильно запустить VPN на 443 порту по протоколу tcp (Часто в кафе на файрволе разрешают только tcp коннекты на 80 и 443 порт и режут udp). Сейчас при старте VPN в лог валится ошибка такого вида:

TCP/UDP: Socket bind failed on local address [AF_INET]Public_IP:443: Address already in use

Дело в том, что сейчас этот порт слушает nginx (вывод команды netstat -nltp | grep 443):

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      5542/nginx -g daemo

Нашёл на форумах совет использовать директиву port-share в server.conf:

local Public_IP
port-share localhost 10433
port 443
proto tcp

В конфиге nginx (/etc/nginx/nginx.conf) прописал в секции http{} так:

server {
listen 127.0.0.1:10443;
}

Перезапустил nginx, но всё равно VPN не запускается (Валит ту же ошибку). Помогите разобраться.

Пробовал в nginx слушать и Public_IP и в конфиге VPN указывать Public_IP в директиве port-share, не выходит.

 ,

d0br0t4
()

Проброс порта через doublevpn

Форум — Admin

Доброго дня. Только начал осваивать iptables, и правила маршрутизации. Подскажите в чем проблема и в какую сторону смотреть. Есть настроенный DoubleVPN, по нему спрашивал тут.

Схема DoubleVPN: Клиент (Windows)<-->VPN1(1.1.1.1)<-->VPN2(2.2.2.2)<-->Internet

VPN соединены между собой по tcp протоколу на 443 порту.

Есть софт, который Стоит на Windows и слушает порт 58899 (к примеру). С другой машины (Windows) не подключенной к VPN, идет запрос на соединение через VPN2.

Порт 58899 открыт на VPN2. Форвардинг включен в sysctl.conf

Запустил tcpdump на интерфейсе venet0 (VPN2), IP 3.3.3.3 - это адрес второй машины Windows:

root@host:~# tcpdump -i venet0 port 58899
09:15:30.225310 IP 3.3.3.3.49893 > 2.2.2.2.58899: Flags [S], seq 3492029942, win 8192, options [mss 1350,nop,nop,sackOK], length 0
09:15:30.357970 IP 2.2.2.2.58899 > 3.3.3.3.49893: Flags [R.], seq 0, ack 1, win 0, length 0

Почему-то при получении запроса на соединение отправляет флаг RST. И сбрасывает его.

Вот вывод iptables (VPN2):

# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*nat
:PREROUTING ACCEPT [9:488]
:POSTROUTING ACCEPT [1:72]
:OUTPUT ACCEPT [1:72]
-A PREROUTING -i venet0 -p tcp -m tcp --dport 58899 -j DNAT --to-destination 10.9.0.1
-A POSTROUTING -s 10.9.0.0/24 -o venet0 -j SNAT --to-source 2.2.2.2
COMMIT
# Completed on Tue Nov  8 03:40:51 2016
# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*filter
:INPUT ACCEPT [119452:27808387]
:FORWARD ACCEPT [151352:87841754]
:OUTPUT ACCEPT [147482:87553998]
-A INPUT -p tcp -m tcp --dport 58899 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 58899 -j ACCEPT
COMMIT
# Completed on Tue Nov  8 03:40:51 2016
# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*mangle
:PREROUTING ACCEPT [273495:115848622]
:INPUT ACCEPT [122143:28006868]
:FORWARD ACCEPT [151352:87841754]
:OUTPUT ACCEPT [148819:87730069]
:POSTROUTING ACCEPT [300171:175571823]
COMMIT
# Completed on Tue Nov  8 03:40:51 2016

 ,

d0br0t4
()

Настройка DoubleVPN. Роутинг маршрутов

Форум — Admin

Доброго времени суток. Есть с виду простая задача — Поднять DoubleVPN. Информации в сети для новичков с контекстом «How TO», нет. Весь корень проблем заключается в правильной настройке роутинга с первого VPN (входного) на выходной. Идею по роутингу взял отсюда https://habrahabr.ru/sandbox/78897/

Если кто сталкивался, подскажите пожалуйста по настройке, чего не хватает?

Схема подключения: Клиент (Windows)<-->VPN1(1.1.1.1)<-->VPN2(2.2.2.2)<-->Internet

( читать дальше... )

 ,

d0br0t4
()

RSS подписка на новые темы