Linux-haladó

x_forwarded_for Squid HTTPS

Fórumok

Sziasztok!

Kérem segítsetek az alábbi problémában, miként lehetne megoldani.

Adott egy vállalati belső hálózat, ahol userek eszközzel csatlakoznak egy alkalmazás szerver web felületéhez(https). Köztük van beiktatva egy Squid proxy server.

Az a gond, hogy az alkalmazásszerver alkalmazásának ismernie kellene a kliens IP címét. A proxy nem küldi tovább, hiába van beállítva az x_forwarded_for paraméter. Egy tapasztaltabb kollégám szerint a Squid csak http-n tudja a headerben továbbítani a kliens ip címét. Miként lehetne megoldani ezt, esetleg más proxy alkalmazást tudnátok javasolni?

Köszönöm előre is!

Zentyal Linux 7.0.9 - PPPOE Bug?

Fórumok

Sziasztok!

Adott egy Zentyal 4.2 rendszer futtató "szerver" amely levelező / tűzfal szerver funkciót tölt be, már közel 6 éve egy "kommersz" pc-ben, így ezt cserélnem kellene pár héten belül.

A csere szerver már megvan, Zentyal 7.0.9 fut rajta, mert a 7.1 folyton lefagyott telepítést követően.

Gyakorlatilag be van konfigurálva, annyi hiányzik, hogy pppoe kapcsolaton kapjon internetet a jelenlegi 4.2 Zentyal pppoe accountjával és a mail fiókok fel legyen töltve a migrált tartalommal.

A cégnél van egy másodlagos ISP kapcsolat is, amely ugyancsak pppoe accounttal működik, gondoltam kipróbálom, hogy a szerver kap-e internetet a pppoe vonalon, hogy legközelebb már csak a fiókok migrációja maradjon hátra.

Beírtam a login adatokat majd alkalmaztam, de nem kaptam ip címet, kizárólag az átjárót állította be a rendszer a pppoe kapcsolathoz.

Reboot után a boot processnél már látszódott, hogy nem tudja az ethernet interfacet "felhúzni", így az failed státuszban maradt, majd bootolást követően valóban nem kaptam az ISP-től sem ip címet, sem pedig gatewayt, csak akkor, ha újra beadtam a login adatokat, de akkor is csak gw-t.

Logban kb annyi látszik, hogy nem tudja a ppp0 interfacet elinditani:

Sudo.pm:240 EBox::Sudo::_rootError - root command /usr/share/zentyal/unblock-exec /sbin/ifup --force -i /etc/network/interfaces zentyal-ppp-eth0 failed.

Error output: ethtool: bad command line argument(s)

For more information run ethtool -h

run-parts: /etc/network/if-up.d/ethtool exited with return code 1

ifup: failed to bring up zentyal-ppp-eth0

Command output: Plugin rp-pppoe.so loaded.

PPPOE Account adatok biztosan jók, mert notebook simán kapott netet, amire tudok gondolni, hogy talán azért nem kapott kapcsolatot, mert az adott domain névvel már futott a 4.2-es Zentyal szerver, vagy esetleg valami újabb bug?

Statikus IP címmel, és DHCP-vel stabilan működik az internet, de a pppoe lenne a legfontosabb, mivel azon kapná élesben a kapcsolatot.

Esetleg valaki találkozott már hasonló problémával, akár 7.0.9 előtti verziónál is érdekelne, hogyan oldotta meg.

Köszönöm előre is a segítséget!

Melyik a leghosszabb támogatási időtartamot ígérő disztro most?

Fórumok

Kellene frissíteni pár gépet és lehet, hogy szempont lenne, hogy melyik az a disztro, amelyikhez a legjobb eséllyel a legtovább nem kell hozzányúlni, csak frissítgetni. Linux Mint vagy Debian Bookworm lenne enélkül a szempont nélkül, a Mint Virginia 2027 áprilisig írja magát, a Bookworm meg ha jól értem valamikor 2026 és 2028 júniusa között... szóval nem tudom. Olvastam olyat, hogy RedHat vagy Suse a leghosszabb LTS, igazán nincsen olyan használati szempont ami alapján ne lehetne bármi, de mondjuk a wireguard-dal szeretnék lehetőleg nagyon keveset szopni... ebből a szempontból a Mint lenne a nyerő, azt hiszem. Hogy látjátok?

Sunshine/parsec alternativa - Reemo

Fórumok

Keresek egy ideje egy jo Remote Desktop appot, ami kielegiti a kovetkezoket:

 

- Windows host, NVENC supportal (legalabb 60 FPS, low latency, jatekra, filmezesre, CAD-ra is jó)

- Kepes direkt kapcsolatra a szerver/kliens, de ha kell, van relay mod is.

- Kliens oldalon legyen Windows és Linux tamogatas, utobbin Intel kartyaval VA-API menjen (H264 es/vagy HEVC)

- Nativ Linux kliens helyett HTML5, hasonlo teljesitmennyel (megy Androidon, Linuxon)

- Legalabb Personal Use-ra legyen ingyenes :)

 

Amit eddig probaltam:

Geforce Experience + Moonlight = Egesz jó, csak valami out of the boxot kerestem + nincs relay mod (Persze sajat cuccokon ott a VPN) Illetve a GF elv meg is szunteti

Sunshine + Moonlight = Lenyegeben azt tudja, mint a GFE, csak host oldalon csereltek a GFE-t Open Source-ra

Parsec = Nekem nem jott be, nem hozta azt a teljesitmenyt mint a GFE/Sunshine. Linux oldalon a VA-API eleg korlatozottan tamogatott... nincs relay.

Remotly = Nincs linux kliens, eleg bugos (direkt kapcsolat VPN-en nyogvenyelos...) van relay, hamarosan self hosted is.

 

Viszont ma ratalaltam a Reemo-ra! https://www.reemo.io/

 

Lenyegeben mindent tud, amit font leirtam, nativ kliense nincs (windowsra sem!) csak webes, viszont az nagyon jo teljesitmenyu, felveszi a versenyt a GFE+Moonlight komboval! Van relay is, sajnos (az ingyenes verzioban) self hosted-et nem lehet telepiteni.

Szoval igy egy nap utan en ajanlom! Alapvetoen nem remote supportra talaltak ki, de tavolrol pl jatekra vagy HO-ban benti "powerful" gep eleresere kivalo!

mysql 8 konfiguralasa es inditasa non-root user alatt

Fórumok

Sziasztok,

hogy tudnek non-root userkent mysql 8-t telepiteni Kubernetes alatt?

Asszem, letezik a docker image-ben default mysql user (uid=999) es group (gid=999).

Nem latok benne azonban systemctl-t demon inditasra. Gondolom, ha lenne is telepitve, root-kent amugy se koser kubernetes

alatt inditani.

Hogyan lehet igy korrekt modon leallitani, restartolni es inditani a mysql adatbazist? Linux alatt ez teljesen maskepp mukodik...

Hogyan tudnam megvaltoztatni a default telepitesi utat ? (mondjuk egy altalam letrehozott) pvc-be

Ezek lennenek bevezeteskent ... tobbit talan kesobb.

Koszonet a valaszokert.

Ardi

fájl letöltése

Fórumok

Leszeretnék tölteni egy fájlt, de sajnos nem tudom mert a fájlnév "/" karaktert tartalmaz. A Linux meg ezt nem igazán tolerálja. Tehát a fájl nevét ismerem, és meg kellene találnom benne a / karaktert, melyet át kellene neveznem mondjuk valamelyikre ezek közül:

U+2044 = Tört perjel: ⁄
U+2215 = osztás perjel: ∕
U+29F8 = Big Solidus: ⧸
U+FF0F = Teljes szélességű tömörség: ╱
U+2571 = Dobozrajzok átlója: ╱

A bash scriptem pontosan megtalálja a fájl nevét, de nem tudja letölteni. Letöltendő fájl neve: "blabla TV/reg blabla.pdf"

1 - Meg kell tudnom hogy a letöltendő fájl neve tartalmaz-e / karaktert. (Szerintem itt a find nem segít)

2 - Ha igen, akkor a fájlt másik névvel kell letölteni. Vagy a már említett / jelek egyikével, vagy nemes egyszerűséggel kötőjellel.

Hogy járjak el? 

Docker Swarm + nginx-proxy Nem akar együttműködni

Fórumok

Sziasztok,

 

Van egy 3 Node-os Swarm-om, amiben futtatok egy szolgaltatast, amit betettem nginx-proxy moge (https://github.com/nginx-proxy/nginx-proxy)

 

Amig a ket szolgaltatas egy node-on van, nincs is semmi gond, viszont ha elvandorolnak, akkor 503-as hibat kapok. Ez alapvetoen egy ismert hianyossag az nginx-proxy-nal, de paran irtak, h sikerult megkerulniuk a dolgot. (sajnos nekem nem). Jelenleg bindeltem a ket service-t hogy egy node-on fusson, csak ez igy a swarm ertelmet veszi el... (foleg h a tobbi szolgaltatasom is betennem nginx-proxy moge) Traefik-et is neztem, de azt nem sikerult eletre kelteni. (plusz az nginx szimpatikusabb lenne)

 

Itt a yaml ha segit:

version: '3.6'

services:
  nginx-proxy:
    image: hun25-21v:5000/nginxproxy/nginx-proxy:1.4-alpine
    ports:
      - "443:443"
    volumes:
      - /var/run/docker.sock:/tmp/docker.sock:ro
      - 'nginx-proxy_config:/etc/nginx/certs'
#    environment:
    networks:
      - proxy
    deploy:
      placement:
        constraints:
          - node.labels.nginx_proxy==true

networks:
  proxy:
    external: true

volumes:
  nginx-proxy_config:
    external: true
    name: nginx-proxy_config 

 

version: '3.6'
services:
    test_service:
        container_name: test_service
        image: hun25-21v:5000/test_service:latest
        environment:
            - VIRTUAL_HOST=test_service.domain.com
            - VIRTUAL_PORT=3000
        deploy:
          placement:
            constraints:
              - node.labels.nginx_proxy==true
        restart: always
        networks:
           - proxy
networks:
  proxy:
    external: true

Másodlagos Proxmox Backup szerver megoldások

Fórumok

Sziasztok!

Adott egy Proxmox VE-re épülő rendszer, amelyben a mentéseket az adott fizikai környezetben telepített Proxmox Backup szerver végzi. Mi a bevált/javasolt megoldás arra vonatkozólag, amennyiben egy fizikailag távolabbi és kisebb sávszélességgel elérhető helyre is szeretném a mentéseket tükrözni?

Köszönettel,

kincza

Intel MEMPEK replacement

Fórumok

Két kis intel nvme ssd-m (cache-nek használtam) megpukkanni látszik.
Elérték élettartamuk 100%-át és az egyik már "failed" is lett.

Egész pontosan erről a típusról van szó: INTEL MEMPEK1W032GA

Viszonylag sokáig bírták, főleg az árukhoz képest. Tudnátok valamit javasolni helyette ami árban is és tartósságban is hasonló?