Articles of centos7

如何缩小/ home并在CentOS7上增加更多的空间

CentOS 7文件系统是XFS ,并且resize2fs不起作用。 我需要将/home缩小到400G,并将100G空间添加到/ 。 我该怎么办? # df -h Filesystem Size Used Avail Use% Mounted on /dev/mapper/centos-root 50G 50G 341M 100% / devtmpfs 7.8G 0 7.8G 0% /dev tmpfs 7.8G 84K 7.8G 1% /dev/shm tmpfs 7.8G 778M 7.0G 10% /run tmpfs 7.8G 0 7.8G 0% /sys/fs/cgroup /dev/sda1 497M 241M 257M 49% /boot tmpfs 1.6G 16K […]

正确的方法来处理损坏的XFS文件系统

我最近有一个XFS文件系统由于powerfail变得腐败。 (CentOS 7系统)。 系统无法正常启动。 我从救援光盘启动,并尝试xfs_repair ,它告诉我挂载分区来处理日志。 我安装了分区,并做了一个ls来validation是的,它​​似乎在那里。 我卸载了分区,并再次尝试xfs_repair并得到相同的消息。 在这种情况下我该怎么做? 我的救援光盘有问题吗(系统救援光盘,版本4.7.1)? 有其他的程序,我应该使用? 我最终只是从备份恢复系统(在这种情况下,这是快速和容易),但我想知道在未来做什么。

使用IPv6在CentOS 7上运行Squid和TPROXY

我在使用Squid和IPv6在CentOS 7服务器上运行TPROXY时遇到了麻烦。 我之前使用通用拦截设置与NAT,但它仅限于IPv4。 我现在正在扩大设置,以包括与TPROXY的IPv6。 我一直在使用关于这个主题的官方Squid wiki文章来configuration一切: http://wiki.squid-cache.org/Features/Tproxy4 到目前为止,TPROXYconfiguration似乎在为IPv4工作,没有问题。 对于IPv6,连接超时,无法正常工作。 我会分解设置以便更好地理解。 注意所有的防火墙和路由规则对于IPv4来说都是完全相同的,唯一的区别是在下面的例子中configurationIPv6规则的inet6和ip6tables 。 操作系统和内核:CentOS 7(3.10.0-229.14.1.el7.x86_64) 所有的包都是最新的根据百胜 鱿鱼版本:3.3.8(也试过3.5.9) 防火墙:iptables / ip6tables 1.4.21 的libcap-2.22-8.el7.x86_64 IPv6连接目前通过Hurricane Electric的6in4隧道,在DD-WRT路由器上configuration,然后通过radvd委托给客户端。 Squid框有几个静态的IPv6地址configuration。 Squid盒位于主服务器内。 被拦截的端口80(主要是无线客户端)上的stream量的客户端正通过DD-WRT路由器被推送到Squid盒子,并具有以下防火墙和路由规则,根据策略路由维基文章和DD-WRT维基 http://wiki.squid-cache.org/ConfigExamples/Intercept/IptablesPolicyRoute http://www.dd-wrt.com/wiki/index.php/Squid_Transparent_Proxy ip6tables -t mangle -A PREROUTING -i "$CLIENTIFACE" -s "$PROXY_IPV6" -p tcp –dport 80 -j ACCEPT ip6tables -t mangle -A PREROUTING -i "$CLIENTIFACE" -p tcp –dport 80 -j […]

如何在CentOS上使用firewall-cmd打开特定IP地址的端口?

我想在CentOS 7.1服务器上用firewall-cmd命令打开IP地址为1.2.3.4端口4567 。 我怎么能做到这一点,因为我能find的文件太过于具体了?

Centos 7保存iptables设置

问题:服务器重启后,iptables重置为默认设置。 我试图设置这样的规则: iptables -I INPUT -p tcp –dport 3000 -j ACCEPT 之后我做: service iptables save 并写回像这样的东西 iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ] 之后我就跑了(这样做了一次): chkconfig iptables on (我已经读过,这必须完成,以便重新启动后恢复设置) 之后,我重新启动并运行这个命令: systemctl list-unit-files | grep iptables 我看到iptables.service已启用,但是,规则(打开端口3000)不再工作。 我如何坚持这些设置?