чередование = 8191 на не -RAID-диске

iptables -A FORWARD -p tcp --dport 8080 -j ACCEPT
Это правило позволит пересылать все пакеты, идущие на порт 8080. Однако пакеты с порта 8080 (Ответы на пакет SYN )не пересылаются, если порт, делающий запрос, также не является портом 8080. Как упоминалось в одном комментарии, это, скорее всего, не так!

Вам понадобится второе правило:

iptables -A FORWARD -p tcp --sport 8080 -j ACCEPT

это правило разрешает пересылку всех пакетов, приходящих с порта 8080

в качестве рекомендации я бы добавил IP-адреса машин в правила, если вам нужно больше безопасности в вашей настройке, так как с этими 2 правилами кто-то может общаться с другим портом, если его исходный порт 8080.

поэтому мои окончательные правила будут:

iptables -A FORWARD -p tcp --sport 8080 -s IPOFMACHINEA -j ACCEPT
iptables -A FORWARD -p tcp --dport 8080 -d IPOFMACHINEA -j ACCEPT

iptables -A FORWARD -p tcp --sport 8080 -s IPOFMACHINEB -j ACCEPT
iptables -A FORWARD -p tcp --dport 8080 -d IPOFMACHINEB -j ACCEPT

Поскольку вы не указали IP-адреса, вам придется заменить их.

0
19.12.2020, 01:17
1 ответ

Опция монтирования stripe=добавляется автоматически для ext4, созданного с помощью опций stride=stride-sizeи stripe_width=stripe-widthдля mkfs.ext4. Эти параметры предназначены для использования с дисками RAID, но некоторые старые инструкции рекомендуют устанавливать strideи stripe_widthтакже для SSD, чтобы выровнять блоки ext4 по размеру стираемого блока SSD. Насколько я могу судить, это не должно быть необходимо с поддержкой TRIM/discard,но это не больно, и я бы просто проигнорировал это.

Не уверен, добавили ли вы параметры вручную при создании ext4 на /dev/sdb1вручную, также возможно, что инструмент, который вы использовали, добавил эти параметры автоматически, когда обнаружил, что устройство является SSD.

Почитайте, если интересно:

0
18.03.2021, 22:42

Теги

Похожие вопросы