Size: a a a

2019 August 16

EK

Egor Kostaki in Sys-Admin Help
Остальное все их.
источник

in Sys-Admin Help
@Egor_Kostaki Так что не работает то? )
источник

EK

Egor Kostaki in Sys-Admin Help
@Egor_Kostaki Так что не работает то? )
Есть две vps. Обе работаю классно, все замечательно. Мне хочется чтобы они могли общаться друг с другом. В хетзнер можно создать подсеть и поместить туда эти vps. После этой процедуры на каждой vps появляется по новому сетевому интерфейсу. Эти интерфейсы получают сетевые настройки по dhcp.
источник

EK

Egor Kostaki in Sys-Admin Help
Проблема: vps не видят друг друга
источник

EK

Egor Kostaki in Sys-Admin Help
Какая подсеть:
172.16.10.0/28
источник

EK

Egor Kostaki in Sys-Admin Help
Шлюз 172.16.10.1, доступен с обоих vps. Однако друг друга не видят.
источник

in Sys-Admin Help
@Egor_Kostaki Я так понимаю, что у тебя появился eth1 )
Сеть 172.16.10.0/24
Шлюз ведущий туда 172.16.10.1, я так думаю он же и DHCP )
источник

in Sys-Admin Help
А у другого как устроено? )
источник

EK

Egor Kostaki in Sys-Admin Help
@Egor_Kostaki Я так понимаю, что у тебя появился eth1 )
Сеть 172.16.10.0/24
Шлюз ведущий туда 172.16.10.1, я так думаю он же и DHCP )
Не совсем так. Это в админке хэтзнер я создал такую подсеть. А настройки по dchp прилетели такие: (с одной из машин)
eth1
172.16.10.3/32
источник

EK

Egor Kostaki in Sys-Admin Help
А ip 172.16.10.1 доступен через интерфейс eth1
источник

EK

Egor Kostaki in Sys-Admin Help
У меня уже мозг кипит :-)
источник

in Sys-Admin Help
@Egor_Kostaki Пришли ifconfig -a и netstat -rn с обоих машин, а так же через какой интерфейс они должны видеть друг друга )
источник

EK

Egor Kostaki in Sys-Admin Help
@Egor_Kostaki Пришли ifconfig -a и netstat -rn с обоих машин, а так же через какой интерфейс они должны видеть друг друга )
Тут тоже интересно. Если не против, давай в лс напишу?
источник

in Sys-Admin Help
@Egor_Kostaki Хорошо! )
источник
2019 August 17

V

Viktor in Sys-Admin Help
Вмем доброй ночи, помогите разобраться :)
Nginx->appache
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
так все ок и клиент ходит к апачу через nginx
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $remote_add;
А если так то второй йзапрос идет напрямую на апач, в чем магия?
читаю доку про $proxy_add_x_forwarded_for
$proxy_add_x_forwarded_for
the “X-Forwarded-For” client request header field with the $remote_addr variable appended to it, separated by a comma. If the “X-Forwarded-For” field is not present in the client request header, the $proxy_add_x_forwarded_for variable is equal to the $remote_addr variable
Вроде  $proxy_add_x_forwarded_for тоже должен добалять $remote_addr
Почему так работает?
Да, на апаче есть 301, но почему работает с первым вариантом нормально, а со вторым через Ж?
источник

NK

ID:0 in Sys-Admin Help
Обход блокировок на основе IP в AWS при помощи AWS API Gateway + Burp Suite:

https://rhinosecuritylabs.com/aws/bypassing-ip-based-blocking-aws/

За ссылку спасибо @clevergod
источник

AM

Alexander Maltsev in Sys-Admin Help
Всем привет!
Коллеги подскажите пожалуйста есть dns сервер на CentOS на нем развернут nginx который насколько я понимаю работает в качестве перенаправителя запросов далее идет виртуальная машина на которой крутится сайт. Задача у меня сейчас установить ssl сертификат и заставить сайт работать по https, собственно говоря вопросы вот в чем каким образом заставить nginx слушать 443 порт и перенаправлять запросы которые идут по порту на виртуалку с сайтом и второе сертификат необходимо устанавливать на виртуалку или все таки на ДНС машину.
Если вдруг кто сталкивался с такой задачкой киньте ссылочку на внятный ман))
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
нормальный серт поставь на фронотовы эджинскс, на нем настрой форвард на свою вирталку… На виртуалке разреши доступ по 80 только с сервера где стоит фронт
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
самый простой варинт в твоем случае
источник

AM

Alexander Maltsev in Sys-Admin Help
Примерно понял буду пробовать
источник