Где находится "отправлять весь трафик через VPN подключение" установка в OSX 10.9 Маверикс?

Проблема: сервера появляются, чтобы быть сломанным внутри моего Ubuntu chroot-окружении. Независимо от того, какой сервер я пытаюсь запустить, все они, похоже, не отвечает (VLC сервер не будет реагировать на клиента, mkRemote не двигается курсор, Апач выдает ошибку про привязку к порту 80 и не заводится, и т. д.).

Если я не ошибаюсь, что обычно происходит внутри изолированного окружения, что все порты разделены между изолированной и хозяина, так что если другая машина пытается ударить Хост на порт 80, он по-прежнему видите веб-сервер в chroot-среде. Однако, здесь, это не то, что происходит.

Когда я выполните команду netstat с помощью chroot, каждый процесс списки иностранный адрес 0.0.0.0:*, что означает, что единственная машина, которая может выступать в качестве клиента является локальным узлом. Это явно неправильное и ненормальное поведение, как и любой процесс на моей основной машине суждено быть общедоступными списками иностранного адресу :::* (который я предполагаю, означает, что любой клиент может посмотреть на это с любой порт).
Редактировать: игнорировать это; видимо внешний адрес только различает ли он слушает IPv4 или IPv6-соединения, так это, кажется, не уместны.

До сих пор, погуглите вернулся ничего ценного, и я практически в тупике. Любые идеи? Может быть, это просто какая-то настройка, которая одним из патч chroot для разработчиков включена по умолчанию, или кажется, более сложный вопрос?

Спасибо.

Больше контекста: http://rootzwiki.com/topic/14682-webos-servers-inside-chrooted-ubuntu/

+698
sshashank124 3 окт. 2016 г., 18:15:05
15 ответов

Я предполагаю, что проблема может быть связана с DHCP-сервера в сети Интернет, рассказывая свой iPad, чтобы использовать 'роутеры' на свою сеть.

Если DHCP-сервер отправляет значение на маршрутизаторе по умолчанию, то iPad (или любой компьютер, если на то пошло) будет использовать этот адрес маршрутизатор для всего трафика, который не относится ни к одной подсети, к которой он прикреплен. Это ожидаемое поведение.

Если у вас есть доступ к настройкам DHCP-сервером, попробуйте сказать это, чтобы не давать клиентам 'роутеры', и проблема должна уйти.

Еще одно предложение-отключить DHCP в настройках WiFi на iPad, и выделить себе статический адрес. Опять же, это помогает, если вы участвуете с администрацией сети здесь, как в противном случае вы можете выделить себе адрес, который уже используется, и плохое последует. Но вы могли бы выделить себя адрес, маску подсети и DNS-сервер(Ы) и не установить "маршрутизатор" адрес.

+969
iosdude 03 февр. '09 в 4:24

Вы можете легко отключить окраску в ВИМ

:diffoff!

И снова его включить

:б diffthis
+780
SumithG 10 окт. 2018 г., 05:38:36
Другие ответы

Связанные вопросы


Похожие вопросы

Решение находится дальше по той же странице:

https://github.com/jedisct1/dnscrypt-proxy/issues/98#issuecomment-62636551

У меня была проблема мигает на молнии (сделаны qwerty12) в ссылку, так что вы, возможно, потребуется извлечь содержимое в соответствующие папки (в /системных) и убедиться, что они имеют правильные разрешения. Я использовал FX менеджер для этого. Вы, очевидно, нужен root, чтобы сделать все это. Затем настройте DNS на 127.0.0.1 (я использовал статический DNS для WiFi, но многие программы будут делать это) Это все, что он должен принять. Я же постил ссылку на GitHub, подтверждающие работает нормально.

редактировать: никаких проблем. Я должен упомянуть, что если у вас возникли проблемы с установкой внутреннего DNS на 127.0.0.1 (как я сделал), то вы можете найти его легче просто добавить следующую строку в файл 99dnscrypt, который помещен в init.папка д. (добавить следующую строку в конец файла, там должно быть только одна строка в инициализации.в любом случае файл, который выполняет dnscrypt-proxy, так что добавить после этой строки)

в iptables -Т физ-выход -П по UDP --dport 53 -J и ДНАТ --назначение 127.0.0.1

Там может быть лучшего способа сделать это (т. е. используя что-то вроде AFWall со скриптом для переключения DNS на 127.0.0.1, когда вам это нужно), потому что это повлияет на ваше соединение 3G (как он будет ожидать, чтобы найти работающий DNS-сервер, а не 127.0.0.1), но он работает.

+744
Raul Laurence 12 дек. 2016 г., 17:51:44

Короткий ответ -- использовать:

 командой StartX -- вt0

Больше объяснения: Ссылки и предложения @JimParis привел меня копать немного больше в policykit теперь и systemd, и -- самое главное -- в Google Для "с помощью polkit командой StartX", которые привели меня к результату на арку Линукс дискуссионной площадки:

Если вы не используете менеджер дисплея, это означает, что вы не будете иметь зарегистрирован сеанс pam для вашего графического входа в систему, что означает, что logind не дают правильную информацию с помощью polkit (он будет думать, что нет активный сеанс).

Для решения этой проблемы, чтобы начать свой WM на такое же УГ как и ваш consolelogin, а значит "воровать", что сессии пам. Я верю в магию призывание:

# командой StartX -- вt0

До сих пор, я даже не заметил, что команду StartX может принимать аргументы, но это прекрасно работает для моей ситуации. Не только теперь могу локального пользователя объединить беспроводных сетей, но имеет надлежащего доступа к другим рабочего стола GNOME такие функции, как Bluetooth и приостановить.

+573
Arturia 22 янв. 2016 г., 08:21:44

ваш монитор не супорт харчей разрешение по умолчанию

используя ваш любимый редактор в судо открыть /и т. д./По умолчанию/жратву Например gksu команду Gedit /и т. д./По умолчанию/жратву

раскомментируйте строку GRUB_GFXMODE=640x480 пикселей установите разрешение вашего монитора

GRUB_GFXMODE=800х600 является достаточным и наверняка поддерживает ваш дисплей

обновление GRUB с новый настройки судо обновление-жратва

и голосуйте за пост, так как я не имею достаточно очков, чтобы проголосовать еще

+538
Mengkai Zheng 23 авг. 2013 г., 16:19:17

Запустив проверку на FreeBSD с файловой системой UFS файловой системы выход некоторого блока и сектора ошибки. Как правило, выполняется она два раза или три раза будет исправить и устранить проблему. Я проверил много раз, а проблема остается.

Как я могу найти плохие/испорченные файлы, что проверку не удастся ремонта? для того, чтобы удалить их из файловой системы

+448
fgbreel 17 дек. 2018 г., 14:46:51

То, что я хочу сделать, это концептуально очень просты, но я не могу найти любую информацию или справку о том, как идти о делают это.

В принципе, я хочу настроить сеть на использование маршрутизации от источника (LSRR). Теперь я знаю, что есть "проблемы безопасности" с этой и, следовательно, это, как правило, блокируют в Интернет и поэтому учебники достигать тупиков. Однако у меня есть совершенно частной сети, и необходимо сделать это по некоторым технических причинам. [В принципе, я делаю некоторые эксперименты, где я хочу, чтобы "сымитировать" хоп-хоп по протоколу маршрутизации]

Итак, я хочу послать трафик (машины с IP-адрес) в (Машина с IP-адресом) X. Но я хочу движения, чтобы следовать определенному маршруту через промежуточные узлы B, C, то d я.Е А -> Б -> c -> Д -> X. Эти все частные IP-адреса и я были настроены надлежащие ip_forwarding и т. д.

Пинг на самом деле позволяет использовать LSRR, поэтому я могу пинг от A до X через эти промежуточные узлы (использованием этого маршрута я указал) и убедиться, что это действительно происходит со следами wireshack, и она отлично работает.

Тогда вопрос как я могу использовать некоторые особенности в iptables, или интерфейсы Тун (или другие - по VPN?) и перенаправить все мои обычные движения по этому маршруту, используя свободные источника маршрутизации? В принципе, я бы хотел, чтобы реализовать что-либо на, так что когда я пытаюсь отправить дорожного движения от А до Х он перехватывает эти пакеты IP и добавляет LSRR к ним так, что он перенаправляет на указанный промежуточных точек.

Если кто может помочь мне, буду крайне признателен, так как я не могу показаться, чтобы выяснить, как это сделать?

Большое спасибо, Triponi

+429
Fredrik 29 сент. 2012 г., 18:25:45

У меня такая же проблема и могу добавить следующее:

sshed в машину до входа в консоль >в окне входа в систему.

Вошел в консоль >и нажмите в окне входа в систему.

На компьютере, который был подключен через SSH я пробежала судо хвост в /var/журнал/системы.журнал, который показал признаки аварии SecurityAgent.

убил (убить -хап ) процесс WindowServer (через SSH) и сразу же получил белый блок в верхнем левом углу экрана. Я нажмите Return и был в приглашение Login: и удалось проверить и работать в консольном режиме.

Последующие тесты все были одинаковы, поэтому для того, чтобы открыть консоль >это выглядит так, как будто тебе нужна вторая машина и доступ по SSH.

+395
Adisso 23 сент. 2016 г., 12:59:01

Я ввожу какой-то маршрутизатор, который имеет несколько интернет-подключений, в зависимости от текущей пропускной способности этих связей он будет пересылать пакеты/фреймы, используя быстрое соединение.

Это не работает для стандартных протоколов, таких как TCP или UDP, потому что они не многосетевая. Каждый из вашей сети "подключения" будут иметь разные IP, и этот IP не может меняться в ходе одной TCP-или UDP-подключения.

Лучшее, что вы можете сделать, это распространять новую TCP-или UDP - подключения к разным провайдерам по данным текущего использования. И вы могли бы фактически быть в состоянии сделать это путем изменения в iptables правил NAT, как это требуется (подключение трекера из ядра Linux будет убедиться, что существующие подключения не изменить свой маршрут).

У вас есть какие-либо идеи [...] как настроить iptables, чтобы пересылать пакеты идут только на определенные IP-узлу, но с сохранением оригинальных IP-адрес назначения?

Вы не можете.

Если это для конкретного приложения, где вы управляете обоих концах связи, рекомендуется использовать многосетевой протокола (например, протокол SCTP или многолучевых ПТС) вместо.

+235
Anthony Grist 26 дек. 2015 г., 02:27:21

У меня большой (4 Гб) Видео В настоящее время хранится в приложение под приложением KeepSafe. Мой телефон (Сони Xperia Z3 и имеет 8 ГБ встроенной памяти и 128 ГБ SD карты. Однако внутренняя память почти заполнена (всего 400мб бесплатно). KeepSafe является приложение, которое хранит фотографии/видео, скрытые за булавку. т. е. он сохраняет их во внутренней базе данных.

Мне нужно сделать это видео с моей внутренней памяти либо на SD-карту или на компьютер. Проблема, когда я пытаюсь "показать" его в телефоне приложение, эскиз помутнеет в течение получаса или около того (я предполагаю, что это свидетельствует о его обработке), но потом не показать, а потом, кажется, остаются в KeepSafe. Я предполагаю, что это может быть потому, что телефон полон.

Мне было интересно, если в KeepSafe может потребовать какое-то свободное пространство буфера для того, чтобы отобразить его?

Мне очень важно получить этот контент с телефона любым возможным способом. Есть ли способ я могу это сделать? Я могу, возможно, перенести всю базу данных приложения из внутренней памяти на SD-карту? Если есть какой-то способ, чтобы добиться этого, я сделаю это.

+193
mercy sumani 28 июл. 2013 г., 12:39:33

Я испытал похожие проблемы с другой ноутбук Acer, который был под управлением Ubuntu от Кубунту 10.04 32б прямую CD (для целей тестирования). Перед запуском, подсветка в порядке. На более позднем этапе, подсветка внезапно выключился.

К счастью, я могу вспомнить команды из моей головы, поэтому я нажал сочетание клавиш Ctrl + АЛТ + Ф1 , чтобы переключиться в виртуальную консоль. Поскольку я уже вошел концертный CD, я побежал:

кошка /системы/класса/подсветка/acpi_video0/max_brightness | судо футболка кошка /системы/класса/подсветка/acpi_video0/яркость

К сожалению, подсветка выключается снова после переключения обратно в GUI, используя сочетание клавиш Ctrl + АЛТ + Ф7, поэтому я создал скрипт, который должен выполняться в GUI:

Эхо кот /системы/класса/подсветка/acpi_video0/max_brightness | судо футболка кошка /системы/класса/подсветка/acpi_video0/яркость' > лайт

При переключении обратно в GUI, я нажал сочетание клавиш Ctrl + АЛТ + Т открыть терминал и выполнить:

. лайт

Сейчас пока я останавливался в этом графический интерфейс без переключения в виртуальную консоль и обратно, то подсветка будет ОК.

Настройка подсветки через файл/sys/класс/подсветка/acpi_video0/яркость обходной путь, возможно, там уже есть отчет об ошибке на Launchpad. В противном случае, вы могли бы поставить над кошкой .... яркость команду в стартап скрипт, который будет устранить проблему сейчас.

+113
JDA3 4 июл. 2021 г., 01:25:23

Как вам еще доказать что-то подобное? Марракеш 1083.12 км от Зуэрата, и оба на разных железных дорогах. На севере, железных дорог соединяет в Тунис, но она заканчивается на границе ливийского и это больше, чем 1400км от Габес, Тунис до Саллум, Египет поэтому 1083.12 км-это самое короткое расстояние. Даже самые отдаленные северные железные дороги в Финляндии и России находятся менее чем в 500 км от ближайшего железнодорожного. Железная дорога Панамского канала, где я не могу выяснить, какая ближайшая другой станции, но там в Пуэрто-Беррио - Павас - линия Медельин и Пуэрто-Беррио только 630km так это гораздо меньше.

Это, конечно, учитывает железнодорожные вокзалы ездить между ними. В противном случае, Новая Зеландия победит в этой, очень легко, как, насколько мне известно, Новая Зеландия сети один с Межостровного паромного и вам нужно пересечь широкую 2000км Тасманово море к следующему железная дорога в Австралии...

Редактировать: вопрос изменен и наследие/туризм железные дороги считать, теперь если мы нашли один такой в Новой Зеландии неподключенный тогда @bregalad 'ы найти лучше.

+111
jviotti 13 мая 2021 г., 14:17:12

По некоторым причинам я пока не понимаю, решение в принятый ответ не работа для меня. Ниже приведен альтернативный метод, который на самом деле сделал работу для меня.

Прежде чем делать что-либо, я заметил, что файл под названием ком.яблоко.заставки.файл plist еще не существовало в /Библиотека/предпочтения/. Но выдача по умолчанию -команду, как указано в принятой ответ создал этот файл с правильным loginWindowIdleTime-запись просто отлично. Это было подтверждено как по умолчанию читать /библиотека/настройки/ком.яблоко.скринсейвер , а также вручную, подтверждающий файлов существование и проверяя ее содержимое.

Однако, это, казалось, не имеют никакого эффекта на заставку-поведение в каких-экран входа в систему.

Затем я использовал другой подход, который действительно работает:

  1. Я открыл окно командной строки (терминала)
  2. Сначала я выдал $ > судо -ы , чтобы стать пользователем root
  3. Затем, как корень, я начал Системные настройки: # > /приложения/система\ настройки.приложение/содержание/Макосе/система\ настройки
  4. И, наконец, я вышел на рабочий стол и заставки предпочтение-панели использовать обычный GUI, чтобы отключить заставку тайм-аут.

Это сделал трюк для меня.

Мне интересно, хотя, если по умолчанию-команда может действительно работают отлично уже, просто измененный plist в стоимость не взяла (синхронизированы), но по (еще работает?) скринсейвер процесс...

+67
Arpit Manshani 14 мар. 2022 г., 21:20:29

Это случилось со мной в прошлом с такой же моделью у вас, хотя я не думаю, что его конкретные neccessarly модели.

Сообщение об ошибке поступает от сбоев в музыкальный файл, попробуйте преобразовать файл в AAC и синхронизации новый файл на ваш iPod, должен решить проблему.

+62
svecha1984 6 окт. 2017 г., 04:13:39

Кажется, вы как-то сделали неполный config для кт-101, а именно в/etc/ВЗ/конф/101.конф. Если вы уверены, что у тебя ничего важного в кт-101, вы можете просто уничтожить (или вручную удалить файл/etc/ВЗ/конф/101.конф) повторите попытку создания кт 101.

команду vzctl уничтожить 101
команду vzctl создать 101 --ostemplate в CentOS-6-x86 и

И я должен исправить некоторые недоразумения на сайте, вы цитируете.

  • Вам не придется скачивать файлы шаблонов самостоятельно. Недавно команду vzctl создать автоматически загрузить его по имени. Вы можете указать ваш ближайшего зеркало сайта в файле/etc/ВЗ/скачать.конф. Увидеть vztmpl-дл man-страницы для деталей.
  • Вам не нужно распаковывать тар+файлы шаблонов ГЗ. Просто положил, как в /СРВ/ВЗ/шаблон/кэш/ когда вы удосужитесь скачать одним.
  • Вы всегда должны использовать команду vzctl набор КРТИ --сохранить настройки КТ, а не напрямую редактировать конфигурационный файл:

    команду vzctl набор 101 --сохранить --оперативная память 256 МБ 512 Мб дискового пространства --своп --2Г:2.2 г
    

    Особенно что касается дискового пространства, любые изменения в конфигурационном файле, не будут отражены в ploop макет.

+44
Airkanon 3 дек. 2020 г., 12:21:59

Показать вопросы с тегом