Добрый день! Не работает лайв-миграция с некоторыми виртуаьными машинами(на разных гипервизорах), в логах либвирта следующее
На источнике
2018-04-27 13:46:27.587+0000: 29238: error : virNetClientProgramDispatchError:177 : Library function returned error but did not set virError
2018-04-27 13:46:27.589+0000: 29238: warning : qemuMigrationCancelDriveMirror:1632 : Unable to stop block job on drive-virtio-disk0
2018-04-27 13:46:27.591+0000: 29238: warning : qemuMigrationCancelDriveMirror:1632 : Unable to stop block job on drive-virtio-disk1
Добрый день! Хочу себе роль для добавления юзеров в проект. Сейчас при попытке сохранить изменения проекта от юзера с новой ролью, путем нажатия кнопки save в horizon, получаю следующее:
Error: Failed to modify 0 project members, update project groups and update project quotas.
Error: Unable to modify project "GJ"
Добрый день! Есть VPN сервер, и требуется всех торрент качеров отправлять на другой гейт.
Делать я буду это следующим образом:
1)Добавляем 2 адреса гейтов в таблицу
ip route add default via x.x.x.x table 101
2)Задам пул из 20 DHCP адресов для юзеров
3)Маркирую траффик торрентов
iptables -t mangle -A PREROUTING -m string --algo bm --string "peer_id=" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string ".torrent" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string "announce.php?passkey=" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string "torrent" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string "announce" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string "info_hash" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --algo bm --string "tracker" -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --string "get_peers" --algo bm -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --string "announce_peer" --algo bm -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m string --string "find_node" --algo bm -j MARK --set-mark 101
iptables -t mangle -A PREROUTING -m ndpi --bittorrent -j MARK --set-mark 101
4)Сохранить такую же марку на все соединения юзера который качает
5)Роутить по метке на адрес выходного тунеля.
ip rule add fwmark 101 table 101
Помогите пожалуйста разобраться, как можно промаркировать все соединения c адресса, который начал качать торрент?
Была идея вместо маркировки соединений кидать их в LOG
-j LOG --log-prefix "Iptables: torrent detected"
потом парсить лог и маркировать src адресс виновника. После чего кроном очищать правила раз в 10 минут( чтобы если юзер вдруг вырубил торрент - вернуть его на основной канал). Но логи выходят большие, соответственно достаточно много ресурсов машины уйдет только на это
Добрый день! Хочу поставить на Debian jessie nfq_ndpi_firewall. И для этого мне нужно положить connlabel.conf в /etc/xtables, но такой дирректории у меня нет. xtables-addons собраны.
Подскажите пожалуйста что нужно установить/собрать чтобы эта дирректория появилась, или где найти аналогичную.
Всем привет! Есть vpn-сервер(softether) и несколько белых адресов.
Я пробовал добавить адреса на интерфейс и сделать на него маскарад, но тогда мне отдавало всегда один и тот же(первый на интерфейсе) адрес.
Так как адреса отличаются в двух младших байтах, я попробовал сделать маскарад на подсеть с маской /16, доступ наружу в данном случае получен не был.
Я бы хотел сделать что-то вроде -j SNAT --to-source 1.2.3.4-1.2.3.8, однако мои адреса не идут по порядку.
Какие есть варианты настройки в данном случае?