iptables -A FORWARD -p tcp --dport 8080 -j ACCEPT
Это правило позволит пересылать все пакеты, идущие на порт 8080. Однако пакеты с порта 8080 (Ответы на пакет SYN )не пересылаются, если порт, делающий запрос, также не является портом 8080. Как упоминалось в одном комментарии, это, скорее всего, не так!Вам понадобится второе правило:
iptables -A FORWARD -p tcp --sport 8080 -j ACCEPT
это правило разрешает пересылку всех пакетов, приходящих с порта 8080
в качестве рекомендации я бы добавил IP-адреса машин в правила, если вам нужно больше безопасности в вашей настройке, так как с этими 2 правилами кто-то может общаться с другим портом, если его исходный порт 8080.
поэтому мои окончательные правила будут:
iptables -A FORWARD -p tcp --sport 8080 -s IPOFMACHINEA -j ACCEPT
iptables -A FORWARD -p tcp --dport 8080 -d IPOFMACHINEA -j ACCEPT
iptables -A FORWARD -p tcp --sport 8080 -s IPOFMACHINEB -j ACCEPT
iptables -A FORWARD -p tcp --dport 8080 -d IPOFMACHINEB -j ACCEPT
Поскольку вы не указали IP-адреса, вам придется заменить их.
Опция монтирования stripe=
добавляется автоматически для ext4, созданного с помощью опций stride=stride-size
и stripe_width=stripe-width
для mkfs.ext4
. Эти параметры предназначены для использования с дисками RAID, но некоторые старые инструкции рекомендуют устанавливать stride
и stripe_width
также для SSD, чтобы выровнять блоки ext4 по размеру стираемого блока SSD. Насколько я могу судить, это не должно быть необходимо с поддержкой TRIM/discard,но это не больно, и я бы просто проигнорировал это.
Не уверен, добавили ли вы параметры вручную при создании ext4 на /dev/sdb1
вручную, также возможно, что инструмент, который вы использовали, добавил эти параметры автоматически, когда обнаружил, что устройство является SSD.
Почитайте, если интересно: