Архив 12 февраля, 2021

OpenVPN. Устранение проблем с «двусторонним пингом» и Fingerprint.

Проблема двустороннего пинга решается запретом на сервере прохождения пакетов ICMP. Закрыть можно, например, через IPTABLES: # iptables -A INPUT -p icmp —icmp-type echo-request -j REJECT Или добавляем в /etc/sysctl.conf строку: net.ipv4.icmp_echo_ignore_all = 1 и выполняем # sysctl -p В дистрибутивах Linux на базе Debian, которые поставляются с брандмауэром приложений UFW, вы можете блокировать сообщения ICMP,

Читать далее

upstream sent too big header while reading response header from upstream ( error 502 )

Ошибка возникает в режиме nginx + apache( FastCGI ). Для устранения ошибки в секцию http добавляем: http { proxy_buffer_size 64k; proxy_buffers 4 64k; proxy_busy_buffers_size 64k; } В секцию location ~ \.php$ или подобную: location ~ \.php$ { fastcgi_buffer_size 32k; fastcgi_buffers 4 32k; … } Проверяем конфигурацию и перезапускаем nginx: # nginx -t # systemctl restart

Читать далее

Установка и настройка OpenVPN на CentOS 7.

В данном руководстве рассматривается установка и настройка OpenVPN сервера под управлением CentOS 7. OpenVPN-cервер имеет внешний IP-адрес 1.1.1.1 , подключаемые устройства будут получать адреса из сети 10.8.0.0/24 При данной схеме клиенты подключаются на адрес 1.1.1.1 , во внешний мир они также будут выходить с адреса 1.1.1.1. Если на сервере присутствует несколько внешних IP-адресов, то схему

Читать далее

Установка и настройка OpenVPN на Debian 10 и Ubuntu 18.

В данном руководстве рассматривается установка и настройка OpenVPN сервера под управлением Debian 10 и Ubuntu 18. OpenVPN-cервер имеет внешний IP-адрес 1.1.1.1 , подключаемые устройства будет получать адреса из сети 10.8.0.0/24 При данной схеме клиенты подключаются на адрес 1.1.1.1 , во внешний мир они также будут выходить с адреса 1.1.1.1. Если на сервере присутствует несколько внешних

Читать далее