@android למה אתה צריך להתחבר לוייפיי בVM?
אתה מתחבר עם NAT מהמחשב.
אם תעביר את החיבור של וייפיי לVM לא יהיה לך במחשב בחוץ וייפיי.
יש סיבה שאתה רוצה בדווקא להתחבר לWiFi בתוך המכונה?
@android למה אתה צריך להתחבר לוייפיי בVM?
אתה מתחבר עם NAT מהמחשב.
אם תעביר את החיבור של וייפיי לVM לא יהיה לך במחשב בחוץ וייפיי.
יש סיבה שאתה רוצה בדווקא להתחבר לWiFi בתוך המכונה?
@הבוס-הגדול אמר בפתיחת פורטים:
90 ו62019 על הכתובת הפנימית:
192.168.150.200
לכאורה הכוונה לחשוף את 90 ו 62019 החיצוניים לפורטים הנ"ל ב 192.168.150.200 ברשת הפנימית.
הפניית פורטים סטנדרטית.
@avramk אמר בכיצד לחלק למחיצות ב ubuntu?:
לכן אני שואל מה הם הפקודות ?
מה אתה רוצה? שאני יכתוב לך שתוכל לעשות העתק הדבק?
תיכנס ל fdisk יש שם הסבר על כל דבר מה הוא עושה. זה ממש ממש פשוט.
יש לך הסבר פה:
https://access.redhat.com/articles/1190213
תקרא טוב מה התהליך.
אגב,
לפי התשובה הזו: https://askubuntu.com/a/119458 אפשר לעשות את זה גם שהמערכת פועלת, אבל הוא מציין את מה שאמרתי שזה דורש הפעלה מחדש.
@aaron האמת, זה תלוי ברמת הכתיבה של המערכת שלך, בתיעוד של מונגו הם כותבים מפורש או ליצור snapshot של LVM ולגבות אותו, או לעצור כל תהליך כתיבה למסד נתונים ואז לגבות.
כמובן, כמו שהזכרת, גיבוי מסד נתונים בצורה של העתקת תיקיית ה data זה פחות מומלץ כי זה שומר הרבה יותר מידע ממה שנצרך לגיבוי נטו, אבל על כל פנים, זה ברור שהסיבה למה שנגרם זה פגם בקבצי הנתונים.
יתכן שמסדי נתונים אחרים עובדים אחרת וכן אפשר לגבות בזמן ריצה ולא לאבד את שלמות המידע כולו.
@a0533057932 אז אתה יכול לעשות מהאפאצי resolver proxy לכתובת של השרת מיילים, בVM2, ולשחזר שם את הIP.
אגב, אתה מפעיל VM ממש שרץ בוירטואליזציה בשביל שרת מיילים
@a0533057932 אמר בהפניית פורטים למכונה וירטואלית:
הIP הנ"ל זה ווינדוס סרבר שעליו המכונות
איך אני אומר לו את דומיין א תפנה למכונה א ואת דומיין ב למכונה ב?
אז בשביל http תשתמש כמו שאמרת עם פרוקסי הפוך, רק כדאי שהפלטפורה תתמוך בשיחזור IP לפי Header של הפרוקסי.
השאלה כמה זה קריטי.
אם זה רק ל wwbmin תתחבר עם הפורט. אם זה לאתר אז קצת פחות יפה להשתמש בפורט ותשתמש עם resolver proxy.
אם למשל אתה מריץ ב VM nginx תוכל לשחזר IP מקורי
אם זה בשביל SSH, כנ"ל, תשתמש עם הפורט. אין שום עניין לעשות לזה resolver proxy. כלומר אני לא רואה שום צורך ואני לא יודע אם אפשר.
@a0533057932 כל הסיסמאות של הנ"ל מופיעות בconfig של האתרים...
השאלה בשביל מה אתה צריך בכלל סיסמאות? לגיבוי של מונגו למשל לא צריך אם אתה משתמש עם mongodump, ומשחזר עם restore ומשתמש עם אותו קובץ config.
@yossiz בלינקוס.
כנראה השאלה של @A0533057932 מבוססת על זה שבווינדוס זה כן דורש וירטואליזציה.
@zvinissim אמר בתחליף חינמי ל cPanel:
תראה לי חברה שמוכנה ששרות המיילים שלה יקרוס (ע"ע גוגל לאחרונה)
הוא לא דיבר על מישהוא ש"מוכן" שהשירות שלו יקרוס.
אבל לו יצויר שרת המיילים למטה לחצי שעה, לא קרה אסון כמו שנופל לך האתר.
אתה לא תוכל לשלוח מיילים בזמן הנפילה, אבל מיילים שנשלחו בזמן הנפילה אתה לרוב תקבל בעיקר אם מדובר על נפילה של כמה שעות.
בכל אופן, אין ספק שנפילה של שרת מיילים הרבה פחות רגישה מנפילה של אתר וכד'
@חוקר ערכתי את ההודעה למעלה.
אולי יהיה לך יותר נוח לעשות את רשימת החסימה ברמת הnginx:
https://docs.nginx.com/nginx/admin-guide/security-controls/controlling-access-proxied-tcp/
@sh774 אמר בעזרה|מה הם האפשרויות (אם ישנם) לחבר DVR לתשתית קיימת:
לגבי אבטחה היתי ממליץ לך לקרוא את זה
מדובר שם על לינוקס, SSH, ועל מקרה שאתה רוצה לחסום גישה לא מהסאבנט הפנמי, שאני לא יודע למי זה מיועד, אולי לראוטרים שאין להם בכלל חומת אש, או לאנשים שרוצים לנהל חומת אש בשרת עצמו ומפנים את כל הפרטים למחשב מקומי..
למייעסה לא קשור נראה לי לנושא, הוא לא רוצה להתקין שם שרת.
@שלמה-ווייס מה שאני מציע, וזה האמת תלוי איזה חומרה יש לך שם.
דבר ראשון, מה הפחד שלך מלחבר את שתי הרשתות לאחת? הרי לכאורה גם במצב היום יש גישה מרוחקת לרשת של המצלמות, אז כל הפחד זה אם זה יהיה ביחד?.
בנוסף, לכאורה הכיוון הוא פשוט, ואם הגדרה נכונה ובחירת סיסמאות מורכבות! אני לא חושב שיש פה סיכון, מה גם, במקרה הכי גרוע יהיה אפשר לפרוץ למצלמות.
הרעיון הוא כמובן לחבר את הרשת לרשת אחת עם כתובת IP קבועה, ולבצע הפניית פורטים ספציפית לפורטים שאתה צריך לחשוף.
עדיין עם כל הכבוד מי שמקבל את הip החיצוני הוא הראוטר ובו מנוהלת חומת האש לכן כל העניין של חומת האש היא בו ולא קשורה למחשבים שמחוברים לרשת, ולכן מה שאתה צריך זה לבצע בראוטר הגדרה נכונה.
אני התקנתי לא מזמן כזה דבר, זה לא מסובך, יש את הפורט של הGUI הוובי של המצלמות - שזה אגב לא חובה לפתוח אם יש לך תוכנת DVR, ופורט של הmedia עצמו (כזכור לי פורט 8000).
זה כנראה משנה בין DVIים, אבל זה הרעיון.
אני לא רואה בעיית אבטחה בזה אם אתה בוחר סיסמאות חזקות והפורטים מופנים בצורה נכונה, ולDVI יש כתובת פנימית קבועה וכו'.
כלומר - עניין של קונפיגורציה.
@שלמה-ווייס אמר בעזרה|מה הם האפשרויות (אם ישנם) לחבר DVR לתשתית קיימת:
האם יש איזשהו דרך לחבר שני ראוטרים על אותו קו, אם כן האם זה יעקוף את בעיית הבטיחות?
לכאורה השאלה שלך זה האם אפשר על אותו קו לבצע 2 חיוגים ל2 ספקים שונים - אז התשובה היא חד משמעית לא.
על מנת לבצע 2 חיוגים - כלומר לקבל 2 כתובות IP מספק צריך 2 תשתיות,
אני מבין שהמטרה שלך זה לחסוך את העלות של 2 התשתיות, אז לא רלוונטי העניין הזה.
@מעלה-ומוריד אמר בשני חשבונות על אותו דומיין:
יש קומבינות עם סאב דומיין?
זה לא קומבינות, אפשר לעשות מייל על סאב דומיין בדיוק כמו שאפשר על דומיין.
זה פחות מקובל, אבל אפשר
@zvinissim אמר בהאם אפשר ליצור רשת עם גישה לאינטרנט - נפרדת מהרשת הפנימית:
אין בכלל כתובת פנימית למחשב הזה גם אם תסרוק את הרשת הסורק לא יגלה אותו כרשת פנימית.
אני אישית עשית לו גם כתובת פנימית עם השרת שעליו הוא יושב (לא עם הרשת הפנימית) ממתאם וירטואלי שיצרתי בדוקר בשביל שאני יוכל להתחבר בRDP על גבי הssh של השרת הראשי.
המטרה שלי יותר שהVM יהיה נפרד מהרשת הפנימית המלאה, אין לי בעיה שיהיה לו קשר עם השרת שעליו הVM יושב.
במחשבה שניה, לכאורה אני יכול לבטל את זה כי אני יכול על גבי הssh להתחבר ישירות לip של הVM כי זה לא עובר חיצוני.
אבל, מה שהתכוונתי ב'א', זה שיש לי אתר שיושב בשרת אחר ברשת הפנימית, ובגלל שאני בVM נמצא עם כתובת חיצונית פנימית אין לי שום גישה לכתובת פנימיות. רק החוצה.
אבל שאני כותב את זה אני מבין שזה לא חיסרון.. כי גם דרך השרת עצמו אין לי גישה לכתובות חיצוניות של שרתים אחרים.. בקיצור, זה לא חיסרון בצורה שעשיתי את זה, זה פשוט מציאות של המצב.
שורה תחתונה - יישר כוח! עזרת מאד
@aiib גם ההגבלה דורשת תיכנות.
אני אומר מידיעה
תוספת:
ל hmailserver יש פיצר PHPWebAdmin, שמאפשר ניהול מלא של ההגדרות של השרת על ידי הדפדפן. כלומר, כל דומיין מקבל ניהול על כל הדומיין שלו, על ההגדרות והכל דרך הדפדפן. פיצר שימושי כאשר על אותו שרת יש כמה דומיינים.
@clickone אמר בשינוי תמחור בmailgun:
או שנקים כאן משהו ביחד בשביל כולם (או כל אחד לבד )
אני בעד...
אין לי בעיה לעשות את זה, השאלה היא האם זה לא בעיה מבחינת ספאם ששרת אחד ישלח כמויות של מיילים.
אני מתמצה ב hmailserver אפשר לעשות את זה על שרת של וינדוס ב15 יורו זה יוצא כ50 שקל ויש לך שם 30 ג'יגה ראם ו800 ג'יגה SSD...
השאלה אם זה עונה על הצרכים של כולם.
@nigun אמר בשינוי תמחור בmailgun:
@שמואל4
הבאת להם כרטיס אשראי בכלל?
כן בטח.
חייבים.
אם לא הייתי מביא לא הייתי שואל
@יהודי-טוב כן.
אם זה לצורך ששווה לך אתה צריך ככה:
מחשב יחסית חזק (בעיקר זיכרון RAM) כי הולכים לעבוד במקביל כמה אנשים.
כתובת IP קבועה. - חיצונית ומקומית
אבטחה: אופציונלי, אבל אם זה באמת חשוב לך ממליץ חיבור עם SSH בלבד והפניית פורטים דרך תוכנת Bitvise SSH server בצד שרת ו Bitvise SSH client לקליינט.
ואז אתה מתחבר עם הRDP של וינדוס שהוא גם הכי יציב וטוב מכל התוכנות שליטה מרחוק שיש.
נספח: אמהמה, לא תוכל לעבוד עם יותר ממשתמש אחד בייחד, לכן עיין פה:
https://mitmachim.top/post/19172
ופה, הסבר קצרצר:
https://mitmachim.top/post/19177
ופה לעוד הסבר:
https://mitmachim.top/post/19187
(או בקיצור תעבור על כל הנושא )
זה תוסף קטן שנותן אפשרות להתחבר כמה משתמשים יחד.
אפשרות נוספת להתקין ווינדוס סרבר ואז אתה לא צריך את כל הנספח האחרון.