V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  bitllion  ›  全部回复第 1 页 / 共 2 页
回复总数  35
1  2  
287 天前
回复了 CivAx 创建的主题 程序员 各位的家用服务器是 EXSi + OS 还是直接装 OS
PVE 稳定运行 3 年了
有个隐藏的日志文件
2023-10-11 14:19:04 +08:00
回复了 bitllion 创建的主题 Linux Linux 虚拟机防火墙如何实现
回复大家下这里实现了 iptables 对虚拟机的流量控制

#ipv4d 转发不用开启
sysctl net.ipv4.ip_forward=0

# 需要开启桥的 iptables 转发
sysctl net.bridge.bridge-nf-call-iptables=1

# 创建和虚拟机 id 相同名字的规则链
iptables -t filter -N kvmtest
# 开启转发
iptables -A FORWARD -j kvmtest
# 添加默认规则
iptables -A kvmtest -m state --state INVALID -j DROP
iptables -A kvmtest -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A kvmtest -j DROP

# 添加自定义规则
iptables -I kvmtest -p tcp --dport 22 -j ACCEPT #和平常添加自定义规则一样
iptables -I kvmtest -p tcp --dport 80 -j ACCEPT
iptables -I kvmtest -p icmp -j ACCEPT

# 删除规则链 需要依次删除转发、清楚规则链中内容、再删除规则链
iptables -D FORWARD -j kvmtest
iptables -F kvmtest
iptables -X kvmtest
2023-09-01 16:54:10 +08:00
回复了 bitllion 创建的主题 Linux Linux 虚拟机防火墙如何实现
@NessajCN 那 pve(promox) 是可以实现对同局域网下虚拟机的防火墙,我看我启用了 pve 的虚拟机的防火墙后,宿主机 iptables 会多出相应的安全规则
2023-09-01 16:39:49 +08:00
回复了 bitllion 创建的主题 Linux Linux 虚拟机防火墙如何实现
@NessajCN 我这里只想做在宿主机下限制本地多个虚拟机的流量,因为我们的虚拟机没有对公网提供服务的设计,如果有那是做的网关上的端口映射,我的设计是 提供一个类似于 VPC 网络下的虚拟机防火墙
2023-09-01 16:12:22 +08:00
回复了 bitllion 创建的主题 Linux Linux 虚拟机防火墙如何实现
@NessajCN 因为想做一个云的防火墙
@rjagge 可以试试 upstreams.yaml https://spack.readthedocs.io/en/latest/chain.html 类似这样 upstreams:
spack-instance-1:
install_tree: /path/to/other/spack/opt/spack
modules:
tcl: /path/to/other/spack/share/spack/modules
@bitllion slurm 做调度,还可以配置 mail 提醒作业状态,zerotire 等 vpn 做异地 vpn,放假出差在外也能连 server ,使用 spack 包管理器安装软件,软件都是 root 安装,普通用户只有使用权限
作为一名 HPC 管理员,没必要用 pve ,虽然我这里部分生产环境的机器用了 pve 做 a100 直通,但对于你们人少后续维护不是很方便。给你这样的规划:
2023-03-20 13:48:26 +08:00
回复了 hostsir123 创建的主题 云计算 有没有合适的香港云推荐
最近半年用这家的,保险起见选择月付 /季付,来自一个受伤的 suwa (机场)用户,以后买啥都很谨慎了苦笑😂
2023-03-20 13:46:37 +08:00
回复了 hostsir123 创建的主题 云计算 有没有合适的香港云推荐
2023-03-17 10:02:24 +08:00
回复了 xinmans 创建的主题 NAS 什么文件系统适合用来做 pt 下载
给别人做商用 内存盘
2022-11-02 09:17:11 +08:00
回复了 jalena 创建的主题 Linux 大佬都爱用什么远程管理工具呢?
mobaxterm
2022-10-26 16:16:25 +08:00
回复了 dong706 创建的主题 云计算 腾讯云双十一期间会有续费优惠么?
@wingor2015 速蛙机场跑路用户一个,所以我现在最多按季付了,按照他们官方讲,公司已经运营了 4 年了,还有 QQ 群,我目前用着没问题,国内 /香港 我找到最便宜和稳定的了
2022-10-26 11:18:24 +08:00
回复了 dong706 创建的主题 云计算 腾讯云双十一期间会有续费优惠么?
打个推广~~~用了 2 个月了,目前很稳,缺点就是上下行对等,做个主页站没问题的,胜在便宜,建议按季付
20 块一个月有人要嘛?
我搞到了一些服务器,开网站免备案那种
配置是 2h2g 100m 20ssd
需要的话私聊一下,可以预装宝塔
https://www.rainyun.com/?ref=MjUzNDA=
2022-10-26 11:16:51 +08:00
回复了 dong706 创建的主题 云计算 腾讯云双十一期间会有续费优惠么?
打个推广
20 块一个月有人要嘛?
我搞到了一些服务器,开网站免备案那种
配置是 2h2g 100m 20ssd
需要的话私聊一下,可以预装宝塔
2022-10-25 09:21:51 +08:00
回复了 willxiang 创建的主题 Android 决赛圈了, K50u 12+512 和 iqoo 10 怎么选?
@superBearL 买了一个月,K50U 12+512 充电快冲完时主板烧了 ...送官方售后维修点,等一个星期外地调配换主板...数据全无,红米品控堪忧,之前 K30 充电接头排线虚焊,冲的温度高了就充不进去电,或者电量低时系统大功率冲电策略也会发热充不进电,当备用机就好了,幸好还有果 13pro, 不要说我时米黑,家里一大堆米家的设备,宠物饮水机抽水泵设计不合理,容易发生毛发缠绕,电机停止工作,官方送修说只换不修,还不如我 pdd 买的 30 快
2022-09-15 14:20:55 +08:00
回复了 Moris 创建的主题 Rust 有用过 rustdesk 的好兄弟吗?这个开源软件感觉最近摆烂了
RDP 那一套自己作一个呗,又不是很难
pve 已经稳定运行一年多,注意提前做好集群、节点、虚拟机的防火墙配置
1  2  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1043 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 27ms · UTC 19:30 · PVG 03:30 · LAX 11:30 · JFK 14:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.