Visualizza post

Questa sezione ti permette di visualizzare tutti i post inviati da questo utente. N.B: puoi vedere solo i post relativi alle aree dove hai l'accesso.


Post - LonelyWolf

Pagine: [1] 2 3 ... 91
1
Grazie, infatti era un modo di confrontarsi, pensavo di lasciare MySQL su locale ( o Host ) per performance, visto che il Db da fuori è difficilmente attacabile ( pwd + ssl ) .
La sicurezza....bisogna valutarne tutti gli aspetti; relatvamente alle performance poco cambia da host a guest, serve sempre una connessione verso un altro "server".

ritieni che VM CentOs su Host CentOs non sia un problema?
Nessun problema, io stesso dove lavoravo prima avevo host centos 5 con guest centos 5 e 6

2
Non esiste un mondo "CentOs", esistono problemi e soluzioni, se quella funziona per te è quella giusta.

Ma perchè non mettere anche MySQL su una VM? Visto che già separi ...

3
Premesso che non ho ancora avuto modo di installare l'ultimo ( 8 ), la scelta inziale di cui parli è solo per semplificare la scelta dei pacchetti senza entrare nel dettaglio: ovvero se selezioni web hosting verranno installati tutti i pacchetti necessari a gestire un server web (e così via con le altre opzioni).

Puoi fare un'installazione generale e poi aggiungere quello che ti serve, puoi selezionare una predefinita ed andare a modificare i pacchetti selezionati; non c'è niente di chiuso.

4
Networking / Re:centos 8
« il: 02 Dicembre 2019, 17:52:48 »
crea manualmente i file ifcfg- delle schede nuove, se copi quello presente fai attenzione a modificarlo prima di riavviare il servizio.

5
Networking / Re:centos 8
« il: 28 Novembre 2019, 12:52:19 »
1) Nella configurazione della macchina virtuale, quando hai aggiunto le schede, hai impostato che siano attive?
2) ifconfig cosa ti dice?
3) puoi provare con il tool nmtui se è installato.

6
Networking / Re:centos 8
« il: 27 Novembre 2019, 09:08:02 »
Buongiorno :D !
Dunque, giusto per essere sicuro di aver capito bene, Cento 8 è una macchina virtuale e tu hai aggiunto 2 schede di rete virtuali, giusto?

Se non sbaglio (purtroppo non ho ancora avuto modo di mettere mano al nuovo centos) fino a che non viene trovato un link attivo alla scheda non vengono generati i file di configurazione.

7
Networking / Re:nat iptables
« il: 15 Novembre 2019, 09:51:20 »
Abilitare l'inoltro dei pacchetti IPV4 in /etc/sysctl.conf:
net.ipv4.ip_forward = 1

Aggiungere la regola in /etc/systemconfig/iptables:
iptables -A FORWARD -i XXXXX -o YYYYY -p tcp -m tcp -m state --state NEW -j ACCEPT

XXXXX = NIC 192.168.0.10
YYYYY = NIC IP pubblico in uscita

E poi sempre in /etc/systemconfig/iptables dopo il filtro, la parte di "natting":
*nat
:PREROUTING ACCEPT [4:272]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -i XXXXX -p tcp -m tcp -j DNAT
-A POSTROUTING -o XXXXX -j MASQUERADE
-A POSTROUTING -d 192.168.0.0/24 -j MASQUERADE
COMMIT

Dovrebbe funzionare correttamente, non ho mai avuto necessità di fare queste cose con un server quando mi capita uso a.e. pfsense che è specifico per crearsi un firewall/proxy.

8
Networking / Re:nat iptables
« il: 14 Novembre 2019, 15:12:08 »
Sinceramente non capisco la necessità di un server per queste attività, comunque sono scelte "personali".

In Centos 7 di default si usa firewalld e non iptables, a meno che qualcuno non abbia specificatamente configurato in modo diverso; quindi prima di dare indicazioni  che poi risultino inutili è meglio se ti accerti della cosa.

9
Networking / Re:configurare KVM bridged network help !
« il: 24 Ottobre 2019, 17:37:05 »
Dunque, causa un problema misterioso che non ho identificato oggi ho passato la giornata a ripristinare il server host (in realtà ho installato centos 7 minimal) e a re-importare le VM.

La procedura è come quella della guida che ho indicato precedentemente, ci sono solo un paio di variazioni:

1) mantenere NetworkManager  (quindi evitare tutti i passaggi in cui lo si disabilita)
2) L'unico modo di accedere alle macchine dall'esterno è stato di disabilitare firewalld e utilizzare iptables (yum install iptables-service)

10
Networking / Re:configurare KVM bridged network help !
« il: 17 Ottobre 2019, 14:41:31 »
Ma io vedo che c'è già un bridge, cos'è virbr0 ?

Prova a vedere con
Codice: [Seleziona]
brctl show
Puoi usare quello che già c'è per i tuoi guest.

11
Networking / Re:configurare KVM bridged network help !
« il: 17 Ottobre 2019, 13:52:18 »
Citazione
quindi presumo che debba considerare il mio ifcfg-lo come il tuo ifcfg-eth0 è corretto ?
No, perchè quella è l'interfaccia di loopback (infatti poi non funziona).

Il principio è quello di creare il bridge (brx) ed associarlo alla scheda di rete reale (ethx ma da centos 7 si chiamano enox), quindi puoi usare questo comando per vedere quali/quante e come si chiamano le schede di rete fisiche:
Codice: [Seleziona]
nmcli -p dev
Poi puoi creare i relativi file ifcfg-xxxx, ricordati di disattivare network manager.

12
Networking / Re:configurare KVM bridged network help !
« il: 17 Ottobre 2019, 09:03:24 »
In linea di principio dovrebbe funzionare tutto come nella breve guida che scrissi nel lontano 2011, gli hai dato un'occhiata?
https://www.centos-italia.org/index.php?page=Virtualizzare-con-Centos-e-KVM

13
Supporto Generale / Re:Installazione CentOS 8
« il: 08 Ottobre 2019, 08:41:55 »
Grazie per questi "primi" appunti/spunti

14
Non lo conosco, ma da una rapida occhiata in rete il file di configurazione da cui partire dovrebbe trovarsi nella cartella della documentazione dei conntrack-tools, da copiare in /etc:
cp doc/_type_/conntrackd.conf /etc/conntrackd/conntrackd.conf

15
Server / Re:versione php centos 6 update
« il: 26 Luglio 2019, 08:47:33 »
Il sistema devi comunque tenerlo aggiornato, armati di pazienza e procedi.

Pagine: [1] 2 3 ... 91