Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
Продолжаю настраивать vds, столкнулся с небольшой проблемой. Установлен и настроен sslh всё работает, но программы не видят внешний IP соединений. Например:
В документации есть инструкция, необходимо применить следующие правила (сразу пишу с поправкой на свои реалии):
После применения последней команды - сервер перестаёт принимать соединения. Подозреваю, что нужно как-то поменять ранг таблицы или прописать как-то ип, но для меня маршрутизация - это тёмный лес, прошу вашей помощи. Перед всеми действиями конфигурация сервера такая:
|
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
hozУра! Я смог донести мысль) hoz Так что там с диском?) А железки для Линукса вполне себе, чтобы попробовать его в полной красе. hoz Не углубляясь, всегда выбирайте Primary. Extended нужен когда разделов нужно сделать больше 4-ёх при таблице разделов mbr. hoz Из каких-то важных флагов знаю только boot. Остальные специфичные. |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
Не понимаю, правда, как, исследуя пограничные случаи, которые ещё нужно сильно постараться повторить, пытаться получить рабочую конфигурацию для себя?.. Расскажите уже про ваши железки что-ли.. что там с памятью, процом, диском, а то какие-то разговоры "в пользу бедных". |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
Даа... шурум бурум в голове изрядный) Самый простой и адекватный способ - это диск никак не делить, тогда не будет никакой дилеммы - сколько на какой раздел сколько надо выделять.Поставьте систему, посмотрите что и сколько занимает, сделайте выводы самостоятельно! По моей практике делим диск на: / - 10Гб (из которых по факту будет использоваться 6-7ГБ прям макс макс), /home - всё остальное. Почему так? Всё просто - если я вдруг решу снести систему полностью или вообще сменить дистрибутив на убунту там или ещё какой - форматировать буду только системный диск, а всё что накачано непосильным путём спокойно будет лежать в "домашке" и не нужно будет куда это бекапить и тратить время и прочее прочее. Особенно когда у тебя диск от 1ТБ, забитый любимыми хайрезами вселенной Марвел) Плюс ещё в такой схеме, если вдруг на системном диске вдруг закончится место система не встанет колом, т.к. на системном диске есть резерв под пользователя рута (можно будет зайти под ним и почистить например, логи) а на домашке наоборот выделить весь диск под свои нужды (sudo tune2fs -r0 -m0 /dev/sdX1 - раздел с home) Еще по наблюдениям - swap, да, под гибернацию, но смысла сейчас в ней особо нет. Даже на ноуте - он в спящий режим уходит. Пару раз добивался того, чтобы система начинала активно использовать swap и сразу ловил три кадра в минуту (винт был обычный, не SSD) :) НЕ ОЧЕНЬ! Поэтому для себя принял решение, что swap не использую, просто ставлю достаточно оперативки, а там святой OOM Killer меня рассудит. Если интересно можно включить и swap, причём, опять же, для этого раздел выделять не нужно, давно системы научились подключать его как файл + zswap/zram (ссылка, где в паре абзацев на пальцах объясняют, что и зачем - тык! Про бут могу сказать так - выделять нужно столько сколько ядер (разных версий) вам нужно будет одновременно. На одно ядро примерно нужно по 50-55Мб. Насчёт выделения /boot в отдельный раздел - вот конкретные инструкции, т.е. практически не нужен. |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
gentuxСмысл скриншотов был немного в другом). Для меня арч сейчас исключительно удалённый, на VDS, а с какой системы с ним контактировать - не суть как важно |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
Пилю потихоньку... |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
Итак, всё решилось! Хотя и не совсем понятно как это связано. Смотрел на время загрузки (здесь boottime: alias boottime='sudo systemd-analyze&&sudo systemd-analyze blame --no-pager')
Решил уточнить почему сервис systemd-random-seed.service стартует так долго, нашёл данный тред: https://bbs.archlinux.org/viewtopic.php?pid=1863155#p1863155 там жаловались на низкую энтропию, у меня она была ещё меньше 122 вместо 189. Установил пакет, стартовал, активировал, перезагрузился. Всё заработало, энтропия теперь 1919, сеть поднимается. ¯\_(ツ)_/¯ |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
indeviralМмм... не понимаю как это связано..NebulosaНу так может и проблема тогда в webui или через что вы там vnc используете Без сети это единственный способ взаимодействовать с хостом. Что вебvnc что другие клиенты делают одно и то же - стучатся на tty1 - пробовал все варианты клиентов какие нашёл. |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
eikoninaruНесколько раз обновлял и перезагружал, конечно же.Nebulosaза день аптайма обновлял ядро? indeviralК сожалению, не помогло.NebulosaЭто не проблема
52th Также не помогло, потом вернул обратно. Оба варианта пробовал.
Заметил ещё одну вещь, теперь достаточно только подключиться через VNC и уже без ввода логина поднимается сеть. Возможно и до этого работало - я не ждал вводил логин сразу, а тут отвлёкся и увидел такое поведение. |
Nebulosa |
|
Темы:
10
Сообщения:
830
Участник с: 05 марта 2009
|
В логах пусто:
при этом логин через SSH каждый раз проходил по схеме описанной выше: пример: Файлы настройки сети стандартные: Немного поковырялся, получается что сеть настроена через сокет и каким-то образом (видимо при логине на tty ) сеть поднимается. Значит надо как-то переключить чтобы сеть поднималась сама, автоматически. Попробовал тупо удалить файл сокета и активировать сервис, но без файла сокета ничего не активируется..
Какие мысли, в правильном направлении думаю? |