我想在我的OpenBSD路由器上build立一个OpenVPN服务器。 我想以桥接模式运行它,所以给道路勇士的IP来自本地networking子网。 我想为这些客户端使用OpenVPN的DNS服务器。 我发现了一些关于如何做到这一点的教程,但是大多数似乎已经过时了,使用任何东西实际上是不切实际的。 我是否需要从ports进行编译,是不是用pkg_add进行安装就足够了? 有人可以请我指出一个有点新的方法吗?
我正在尝试在OpenBSD 5.0上configurationpf端口转发 防火墙机器有两个nics: em0:192.168.200.3 vic0:192.65.214.136 我想转发所有数据包到192.168.200.3:104到192.65.214.131:104。 另外我需要仍然有权访问端口22,为SSH。 到目前为止,我设置的规则是这样的: set skip on lo pass in log on em0 proto tcp from any to any port 104 rdr-to 192.65.214.131 # By default, do not permit remote connections to X11 block in on ! lo0 proto tcp to port 6000:6010 通过使用tcpdump -n -e -ttt -r / var / […]
是否有可能改变OpenBSD的PASV IP ftp代理发送给客户端,而不改变redirect控制的监听地址( -b <address> )? 我有以下设置: FTP client –> 1:1 NAT router –> OpenBSD router –> FTP server 1:1 NAT路由器有一条NAT规则将所有内容转发给OpenBSD路由器 ,OpenBSD路由器运行ftp-proxy -R <FTP server IP> 。 当FTP客户端发送PASV命令时,代理服务器会在1:1 NAT路由器的接口上(显然)用自己的源IP回应“ input被动模式(227)”消息。 由于1:1的NAT路由器不具有协议感知能力,因此会转发此消息,并且客户端会收到带有OpenBSD路由器的PASV IP的消息,而该路由器没有路由。 有没有办法,我可以告诉FTP代理发送input被动模式消息与不同的源IP?
我只是不知道如何在BSD中使用mem命令来访问物理内存或虚拟内存来获取ACPI表和他们的地址……. $ meminputmem命令未find…. 所以我能做什么? 是任何机构可以给我澄清这个命令如何使用,它会给和所有的结果…. 请在这帮我,我从这三天挣扎着呢?
我正在尝试构build一个简单的pf.conf,其中包括NAT,允许从选定的一系列端口上的所有系统中将stream量从networking中排除出去。 在我的基本configuration中,我有一个内部服务器,托pipeHTTP / HTTPS,可以通过NATed IP从外部访问。 从内部来看,我只想让客户通过DNS / HTTP / HTTPS离开networking。 int_if="eth0" ext_if="eth1" localnet=$int_if:network nat on $ext_if from $localnet to any -> ($ext_if) comp1="172.16.0.1" rdr on $ext_if proto tcp from any -> $comp1 port http rdr on $ext_if proto tcp from any -> $comp1 port https client_out_tcp = "{ http, https}" client_out_udp = "{ 53 }" […]
OpenBSD的“ssh-keygen -l”输出格式在5.7中已经改变了。 从旧的ssh版本连接时如何validation主机密钥? 在OpenBSD 5.6之前,host_keys指纹输出格式如下所示: # ssh-keygen -lf ssh_host_ecdsa_key.pub 256 9d:76:ba:86:80:ef:63:eb:41:2f:13:f3:f4:b5:0b:35 [email protected] (ECDSA) 在OpenBSD 5.7中,输出格式已经改变: # ssh-keygen -lf ssh_host_ecdsa_key.pub 256 SHA256:6vYsd91sIrtVqPXazpPfRxj9QDa+1+Ns2C2lKSUph3c [email protected] (ECDSA) 从OpenBSD5.7 ssh客户端连接到OpenBSD5.7 sshd时,可以进行validation: # ssh localhost The authenticity of host 'localhost (127.0.0.1)' can't be established. ECDSA key fingerprint is SHA256:6vYsd91sIrtVqPXazpPfRxj9QDa+1+Ns2C2lKSUph3c. Are you sure you want to continue connecting (yes/no)? 当从OpenBSD 5.6连接到OpenBSD 5.7机器时,如何validation密钥指纹? […]
有没有一种方法来configuration鱿鱼3.5.1使用TCP进行DNS查找? 我已经build立了代理服务器来使用TCP进行查找,在我的/etc/resolv.conf文件中join了“options tcp”,但是squid似乎在做自己的事情。
我有一个主要用作SFTP服务器的OpenBSD盒子。 一些运行Windows的用户需要使用SMB来映射来自该服务器的共享。 我不想在OpenBSD框中设置个人帐户,而是想让用户使用他们的活动目录凭证login,并让OpenBSD框对Active Directory服务器进行authentication。 我怎样才能做到这一点? 笔记: OpenBSD框只需要对Active Directory服务器进行authentication。 我不需要单一login或类似的东西。 本文( 针对Active Directory对OpenBSD进行身份validation)对系统级别进行了身份validation,但没有提到SMB(我似乎记得SMB需要一个单独的密码数据库),而且还需要在AD服务器上进行一些修改。 虽然我可以根据需要对AD服务器进行更改,但我更愿意使用一种简单的方式对服务器进行身份validation的解决scheme,可能是通过LDAP或类似方法 我不需要任何Windows权限或类似的东西,我只需要知道他们是否正确authentication。
我试图找出如何删除/隐藏使用OpenSMTPD发送的每个邮件的源IP地址? 在后缀中做同样的事情,将会是: Hide your source IP with emails relayed by postfix http://blog.tenak.net/2011/04/2011-04-dont-send-client-ip-postfix.html http://serverfault.com/questions/413533/remove-hide-client-sender-ip-from-postfix 我正在使用OpenBSD。 谢谢!
使用内置的httpd守护进程和已从Ubuntu 8.04服务器机箱移动的PHP5运行OpenBSD 4.4稳定版。 由于移动phpMyAdmin似乎每隔一段时间(有时候一直如login)都会产生以下错误: Bad Request Your browser sent a request that this server could not understand. Reason: You're speaking plain HTTP to an SSL-enabled server port. Instead use the HTTPS scheme to access this URL, please. phpMyAdmin的地址位于https:// URL下,当发生此错误时,phpMyAdmin尝试使用http://domain.com:443/ ,这显然不起作用。 我也有一个mod_rewrite规则来始终强制HTTPS,但由于浏览器强制443端口永远不会被解雇。 任何想法如何弥补这一点? [编辑] 这是我的虚拟主机指令,因为要求: <VirtualHost *:80> DocumentRoot /var/www/htdocs RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) […]