LINUX.ORG.RU

Сообщения dima_ikar

 

StrongSwan на ipsec исключить маршрут в macOS

Всем привет
имеется хорошо работающий сервер на StrongSwan на ipsec
Вот пример конфига ipsec
config setup
strictcrlpolicy=yes
uniqueids=never
conn roadwarrior
auto=add
compress=no
type=tunnel keyexchange=ikev2
fragmentation=yes
forceencaps=yes
ike=aes256-sha1-modp1024,aes256gcm16-sha256-ecp521,aes256-sha256-ecp384
esp=aes256-sha1,aes128-sha256-modp3072,aes256gcm16-sha256,aes256gcm16-ecp384
dpdaction=clear
dpddelay=180s
rekey=no
left=%any
leftid=@юююююююю
leftcert=cert.pem
leftsendcert=always
leftsubnet=0.0.0.0/0
right=%any
rightid=%any
rightauth=eap-radius
eap_identity=%any
rightdns=8.8.8.8,1.1.1.1
rightsourceip=10.0.1.0/24
rightsendcert=never

Все работает и замечательно НО
на Windows я в настройках роутинга я просто ставлю исключения Add-VpnConnectionRoute -ConnectionName ‘ВПН’ -DestinationPrefix 192.168.0.0/16
и тогда весь трафик за исключением нужного игнорируется ВПН в принципе такие можно сделать и на МАК
sudo route -nv add -net 10.5.0.0/16 -interface ipsec1
НО
я склоняюсь к тому что можно заставить на самом ВПН сервере не давать роутинг или
как сделать что бы не прописывать роутинги на рабочих машинах ?

 , ,

dima_ikar
()

centos7 mariadb перенос базы в другой каталог

закончилось место на основном диске добавил новый стоит задача перенести базу mariadb в новый каталог. Все сделал по статье https://anton.logvinenko.site/ru/blog/perenos-mysql-baz-na-otdelnyiy-jestkiy-...

Все прекрасно стартонуло [root# systemctl status mariadb ● mariadb.service - MariaDB database server Loaded: loaded (/usr/lib/systemd/system/mariadb.service; enabled; vendor preset: disabled) Active: active (running) since Вс 2018-06-24 11:38:02 EEST; 37min ago Process: 4964 ExecStartPost=/usr/libexec/mariadb-wait-ready $MAINPID (code=exited, status=0/SUCCESS) Process: 4930 ExecStartPre=/usr/libexec/mariadb-prepare-db-dir %n (code=exited, status=0/SUCCESS) Main PID: 4963 (mysqld_safe) CGroup: /system.slice/mariadb.service ├─4963 /bin/sh /usr/bin/mysqld_safe --basedir=/usr └─5136 /usr/libexec/mysqld --basedir=/usr --datadir=/statistic/mysql --plugin-dir=/usr/lib64/mysql/plugin --log-error=/var/log/mariadb/mariadb.log --pid-file=/var/run/mariadb/mariadb.pi... июн 24 11:38:02 : Started MariaDB database server.

НО при подключении к базе ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/lib/mysql/mysql.sock' (2)

Вопрос что делаю не так п.с если указать путь к сокету то заходит mysql -u root -pMyPassword --socket=/новый путь/mysql/mysql.sock

ПОМОГИТЕ !

 

dima_ikar
()

RSS подписка на новые темы