LINUX.ORG.RU

Сообщения d0br0t4

 

Мышь Mi Mouse Silent по bluetooth не видит button 8/9

Ноутбук MacBookPro 15 2012 с Linux Mint 20 (cinnamoon) на борту.

Мышка Mi Dual Mode Wireless Mouse Silent Edition.

При подключении мышки через usb свисток, доп копки определяются и их видно в xev | grep button (button 8, button 9).

Переключаю мышь на режим bluetooth, коннекчу через blueman. мышь определяется, коннектится, но доп кнопки не видит.

Вот вывод bluetoothctl:

( читать дальше... )

Искал драйвер под данную мышь, но не нашёл.

Подскажите, в каком направлении двигаться, чтобы решить задачу?

 , ,

d0br0t4
()

Получение переменных из /etc/environment в php7.1-fpm

Задача такая: Получить при выполнении php скрипта значения переменных в /etc/environment.

Я возможно до конца не понимаю суть переменных окружения, направьте в нужно русло.

В /etc/environment прописана команда:

export DBPASSWORD=`aws ssm get-parameters --name DBpassword --region us-east-1 --with-decryption --output text --query Parameters[].Value`

aws это пакет, получающий значения из parametr store на амазоне.

Система Ubuntu 16.04

В /etc/php/7.1/fpm/pool.d/www.conf Прописано «clear_env = no»

Команда echo $DBPASSWORD из под юзера ubuntu отрабатывает нормально, из консоли вот это:

php -r "@var_dump(\$_SERVER['DBPASSWORD']);"

тоже показывает нужный результат.

Но если в файле от php пытаемся получить значение, то возвращает пустоту.

 , ,

d0br0t4
()

SOCKS5 сервер на 2000 пользователей

Ребята доброго дня! Стоит задача поднять SOCKS5. Всего коннектов будет около 2000 (telegramm для одной конторы).

1) Какой софт выбрать?

2) Какие ресурсы нужны на столько коннектов (Тип виртуализации/выделенный сервер, кол0во оперативки, ядер)?

Сам ствил ка-то давно dante-server, с ним проблемы иногда были.

Посоветуйте пожалуйста, кто настраивал уже.

 ,

d0br0t4
()

Нет пинга между клиентами OpenVPN на Windows и Mac

Ребята, подскажите как правильно прописать настройки, чтобы клиенты на MacOs видели клиентов на Windows?

Конфиг такой:

( читать дальше... )

Содержимое /ccd/client1 (Машина на Windows 10)

ifconfig-push 10.8.0.4 255.255.255.0

Содержимое /ccd/client2 (Машина на macOs 1)

ifconfig-push 10.8.0.8 255.255.255.0

Содержимое /ccd/client3 (Машина на macOs 2)

ifconfig-push 10.8.0.12 255.255.255.0

Пинги между маками проходят нормально. Windows тоже пингует маки нормально, а вот маки Windows не пингуют(

Всё работает при отключении Брандмауэра. Пробовал добавлять программу openvpn в исключения. Не помогает.

Конфиг клиента на винде:

( читать дальше... )

 , ,

d0br0t4
()

Скорость OpenVPN соединения через UDP и TCP

Доброго вечера. Помогите разобраться с теорией)

Есть домашний интернет со скоростью 500 Мегабит/сек

Есть OpenVPN в Швейцарии со скоростью 600in 300out Мегабит/сек (проверял speadtest-sli) (1 Core, 1 Gbit RAM, 10GB SSD)

Прямое соединение между ними (iperf запускал) 160 Мегабит/сек

Если подключаюсь по протоколу tcp, скорость 76/53 Мегабит/сек 124 ping

Если меняю протокол на udp то результаты по скорости хуже, хотя пинг становится лучше: 22/15 Мегабит/сек 55 ping

Начитался интернетов, говорят везде, что по udp скорость выше, но у меня обратная история. В чем может быть проблема? Задача максимально увеличить скорость обмена между VPN и моим ПК)

Вот конфиг сервера:

local 1.1.1.1
port 443
proto tcp
dev tun
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
client-to-client
keepalive 10 120
auth SHA512
cipher AES-128-CBC
duplicate-cn
comp-lzo yes
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn-status.log
log /dev/null
verb 0
sndbuf 0
rcvbuf 0
push "sndbuf 0"
push "rcvbuf 0"
mssfix 1400
ca /etc/openvpn/ca.crt
cert /etc/openvpn/vpn-sw.crt
key /etc/openvpn/vpn-sw.key  # This file should be kept secret
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0

Конфиг клиента:

client
dev tun
proto tcp
remote 1.1.1.1 443
nobind
resolv-retry infinite
persist-key
persist-tun
auth SHA512
cipher AES-128-CBC
comp-lzo yes
remote-cert-tls server
verb 3
key-direction 1
mssfix 1400

Пробовал менять параметры sndbuf, rcvbuf и mssfix. Результату Ноль.

 ,

d0br0t4
()

Директива port-share в конфиге VPN

Доброго дня. Не могу разобраться как правильно запустить VPN на 443 порту по протоколу tcp (Часто в кафе на файрволе разрешают только tcp коннекты на 80 и 443 порт и режут udp). Сейчас при старте VPN в лог валится ошибка такого вида:

TCP/UDP: Socket bind failed on local address [AF_INET]Public_IP:443: Address already in use

Дело в том, что сейчас этот порт слушает nginx (вывод команды netstat -nltp | grep 443):

tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      5542/nginx -g daemo

Нашёл на форумах совет использовать директиву port-share в server.conf:

local Public_IP
port-share localhost 10433
port 443
proto tcp

В конфиге nginx (/etc/nginx/nginx.conf) прописал в секции http{} так:

server {
listen 127.0.0.1:10443;
}

Перезапустил nginx, но всё равно VPN не запускается (Валит ту же ошибку). Помогите разобраться.

Пробовал в nginx слушать и Public_IP и в конфиге VPN указывать Public_IP в директиве port-share, не выходит.

 ,

d0br0t4
()

Проброс порта через doublevpn

Доброго дня. Только начал осваивать iptables, и правила маршрутизации. Подскажите в чем проблема и в какую сторону смотреть. Есть настроенный DoubleVPN, по нему спрашивал тут.

Схема DoubleVPN: Клиент (Windows)<-->VPN1(1.1.1.1)<-->VPN2(2.2.2.2)<-->Internet

VPN соединены между собой по tcp протоколу на 443 порту.

Есть софт, который Стоит на Windows и слушает порт 58899 (к примеру). С другой машины (Windows) не подключенной к VPN, идет запрос на соединение через VPN2.

Порт 58899 открыт на VPN2. Форвардинг включен в sysctl.conf

Запустил tcpdump на интерфейсе venet0 (VPN2), IP 3.3.3.3 - это адрес второй машины Windows:

root@host:~# tcpdump -i venet0 port 58899
09:15:30.225310 IP 3.3.3.3.49893 > 2.2.2.2.58899: Flags [S], seq 3492029942, win 8192, options [mss 1350,nop,nop,sackOK], length 0
09:15:30.357970 IP 2.2.2.2.58899 > 3.3.3.3.49893: Flags [R.], seq 0, ack 1, win 0, length 0

Почему-то при получении запроса на соединение отправляет флаг RST. И сбрасывает его.

Вот вывод iptables (VPN2):

# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*nat
:PREROUTING ACCEPT [9:488]
:POSTROUTING ACCEPT [1:72]
:OUTPUT ACCEPT [1:72]
-A PREROUTING -i venet0 -p tcp -m tcp --dport 58899 -j DNAT --to-destination 10.9.0.1
-A POSTROUTING -s 10.9.0.0/24 -o venet0 -j SNAT --to-source 2.2.2.2
COMMIT
# Completed on Tue Nov  8 03:40:51 2016
# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*filter
:INPUT ACCEPT [119452:27808387]
:FORWARD ACCEPT [151352:87841754]
:OUTPUT ACCEPT [147482:87553998]
-A INPUT -p tcp -m tcp --dport 58899 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 58899 -j ACCEPT
COMMIT
# Completed on Tue Nov  8 03:40:51 2016
# Generated by iptables-save v1.4.21 on Tue Nov  8 03:40:51 2016
*mangle
:PREROUTING ACCEPT [273495:115848622]
:INPUT ACCEPT [122143:28006868]
:FORWARD ACCEPT [151352:87841754]
:OUTPUT ACCEPT [148819:87730069]
:POSTROUTING ACCEPT [300171:175571823]
COMMIT
# Completed on Tue Nov  8 03:40:51 2016

 ,

d0br0t4
()

Настройка DoubleVPN. Роутинг маршрутов

Доброго времени суток. Есть с виду простая задача — Поднять DoubleVPN. Информации в сети для новичков с контекстом «How TO», нет. Весь корень проблем заключается в правильной настройке роутинга с первого VPN (входного) на выходной. Идею по роутингу взял отсюда https://habrahabr.ru/sandbox/78897/

Если кто сталкивался, подскажите пожалуйста по настройке, чего не хватает?

Схема подключения: Клиент (Windows)<-->VPN1(1.1.1.1)<-->VPN2(2.2.2.2)<-->Internet

( читать дальше... )

 ,

d0br0t4
()

RSS подписка на новые темы