Size: a a a

2021 February 16

VD

Viacheslav Dubrovsky... in CentOS [Ru]
Sergey
Подскажите по nmcli, плз... Разворачиваю wireguard vpn посредством ансибла.
Делаю импорт интерфейса:
nmcli connection import type wireguard file /etc/wireguard/wg0.conf
Сразу же получаю ненужный мне маршрут:
default dev wg0 proto static scope link metric 50
Здесь, само собой, ансибл теряет тачку.
Конечно, можно сделать nmcli import ... && nmcli modify..., но как-то оно костыльно получается.
Как вариант, можно сделать postup в конфиге wg, но опять же не айс - это отменять то, что и так не надо, чтобы поднималось.
Есть ли возможность запретить/отменить поднятие лишних маршрутов на стадии nmcli import? man прочитал, но там тишина на этот счет. Может есть лайфхак?
там дефолт вроде через отдельную таблицу маршрутизации должен идти.
это читали? https://blogs.gnome.org/thaller/2019/03/15/wireguard-in-networkmanager/
источник

S

Sergey in CentOS [Ru]
Viacheslav Dubrovskyi
там дефолт вроде через отдельную таблицу маршрутизации должен идти.
это читали? https://blogs.gnome.org/thaller/2019/03/15/wireguard-in-networkmanager/
Да, по этой статье изначально и настраивал соединение, т.к. там описаны шаги без использования wg-quick - именно этот вариант и нужен.
Хорошая статья. Перечитал еще раз и обнаружил, что упустил вариант сначала создать интерфейс без импорта, потом его модифицировать и уже потом сделать импорт - так получается обойтись без лишних маршрутов, хоть и с дополнительной командой.
Благодарю за напоминание )
источник

EN

Evgeniy Naumov in CentOS [Ru]
Игорь
Всем привет, Кто может подсказать , почему Filezilla  не хочет к FTP с сертификатом цеплятся? на 21 порт сделано натирование 1:1 .... из нутри работает из инета не хочет ...
А тлс где? Тоже на 21 и старттлс? Хз умеет фтп так или нет. Изнутри тоже по тлс ходит?
источник

И

Игорь in CentOS [Ru]
Evgeniy Naumov
А тлс где? Тоже на 21 и старттлс? Хз умеет фтп так или нет. Изнутри тоже по тлс ходит?
TLS  на сервере , но уже разобрался что не так ... сначала серт выпустил , а потом имя хоста сменил... оно хоть и стало совподать видать по хэшу не билось... перевыпустил начало работать...
источник

И

Игорь in CentOS [Ru]
спс за участие
источник

EN

Evgeniy Naumov in CentOS [Ru]
Видать надо читать про тлс и сертификаты. Немного каша. Хэш есть. У сертификата. Серт выдается на имя. У имени хэша нет в контексте сертификатов. Про тлс "на сервере" - он может принимать сразу шифрованное соединение, а может поднимать его позже. Обычно это разные порты
источник

S

Sergey in CentOS [Ru]
Sergey
Да, по этой статье изначально и настраивал соединение, т.к. там описаны шаги без использования wg-quick - именно этот вариант и нужен.
Хорошая статья. Перечитал еще раз и обнаружил, что упустил вариант сначала создать интерфейс без импорта, потом его модифицировать и уже потом сделать импорт - так получается обойтись без лишних маршрутов, хоть и с дополнительной командой.
Благодарю за напоминание )
а, нет - все-равно создается лишний дефолт при импорте, даже если предварительно сделано nmcli modify ... wireguard.peer-routes no,
источник

И

Игорь in CentOS [Ru]
Evgeniy Naumov
Видать надо читать про тлс и сертификаты. Немного каша. Хэш есть. У сертификата. Серт выдается на имя. У имени хэша нет в контексте сертификатов. Про тлс "на сервере" - он может принимать сразу шифрованное соединение, а может поднимать его позже. Обычно это разные порты
Евгений спасибо за направление.... (в хорошем смысла слова ))))) обязательно подтянусь в данной теме... ну собственно практика это и подтвердила
источник
2021 February 17

TY

Tarrac Yaroslavovich in CentOS [Ru]
товарищи, в tar можно пропустить упаковку больших файлов, например больше 100 Мб ?
источник

k

kiosaku in CentOS [Ru]
через find список файлов построй и скорми tar-у
источник

TY

Tarrac Yaroslavovich in CentOS [Ru]
хм, вариант, попробую
источник
2021 February 18

ДК

Дмитрий К in CentOS [Ru]
Всем привет!
Кто сталкивался с настройкой NTLM авторизации на CentOS 7 с модулем mod_auth_ntlm_winbind.so отзовитесь нужна помощь в настройке.
источник

➷➷

➷➹ V R O ➷➹ in CentOS [Ru]
Всем привет у кого есть киви верифицированный или карты с лимитом помогите вывести деньни, отблагодарю.
источник

N

Nikolai in CentOS [Ru]
Подскажите, как можно через терминал сменить иконку у папки?
источник

IV

Igor Vyrva in CentOS [Ru]
Nikolai
Подскажите, как можно через терминал сменить иконку у папки?
Зависит как минимум от de который используется
источник

N

Nikolai in CentOS [Ru]
Cinnamon
источник

IV

Igor Vyrva in CentOS [Ru]
ну значит изучаем его настройки и ищем где он это хранит
источник

N

Nikolai in CentOS [Ru]
Понял, спасибо
источник

8

8 in CentOS [Ru]
Здравствуйте! Подскажите нубу...  пытаюсь установить https://download.docker.com/linux/centos/7/x86_64/stable/Packages/docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm                                                                                               [ro@support]# yum install docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm
Loaded plugins: langpacks, product-id, search-disabled-repos, subscription-manager
This system is not registered with an entitlement server. You can use subscription-manager to register.
Examining docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: docker-ce-selinux-17.03.3.ce-1.el7.noarch
docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: does not update installed package.
Error: Nothing to do
[ro@support]#rpm -qlp  docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm
warning: docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: Header V4 RSA/SHA512 Signature, key ID 621e9f35: NOKEY
/usr/share/doc/docker-ce-selinux-17.03.3.ce
/usr/share/doc/docker-ce-selinux-17.03.3.ce/LICENSE
/usr/share/selinux/devel/include/services/docker.if
/usr/share/selinux/packages/docker.pp.bz2
можно ли сделать
  subscription-manager register --username $RANDOM --password $RANDOM --auto-attach есть ли у redhat какие-то подлянки в стиле Oracle?
источник

D

Dmitriy in CentOS [Ru]
8
Здравствуйте! Подскажите нубу...  пытаюсь установить https://download.docker.com/linux/centos/7/x86_64/stable/Packages/docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm                                                                                               [ro@support]# yum install docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm
Loaded plugins: langpacks, product-id, search-disabled-repos, subscription-manager
This system is not registered with an entitlement server. You can use subscription-manager to register.
Examining docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: docker-ce-selinux-17.03.3.ce-1.el7.noarch
docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: does not update installed package.
Error: Nothing to do
[ro@support]#rpm -qlp  docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm
warning: docker-ce-selinux-17.03.3.ce-1.el7.noarch.rpm: Header V4 RSA/SHA512 Signature, key ID 621e9f35: NOKEY
/usr/share/doc/docker-ce-selinux-17.03.3.ce
/usr/share/doc/docker-ce-selinux-17.03.3.ce/LICENSE
/usr/share/selinux/devel/include/services/docker.if
/usr/share/selinux/packages/docker.pp.bz2
можно ли сделать
  subscription-manager register --username $RANDOM --password $RANDOM --auto-attach есть ли у redhat какие-то подлянки в стиле Oracle?
$RANDOM не прокатит, нужная действующая учетка от редхат.ком (девелопер) и затем:
[root@server1 ~]# subscription-manager register --username admin-example --password secret
[root@server1 ~]# subscription-manager attach --auto
и после этого Yum все будет ставить
источник