Это хорошо только для чтения высокорейтинговых журналах в качестве отправной аспирант?

Учитывая отсутствие средств, мы собираемся сделать Макгайвера на это жаркое.

  • Вам нужна какая-то ароматная жидкость (или их комбинацию). Куриный бульон или говяжий бульон будет работать. Я бы также рекомендовал использовать что-то кислые, как красное вино или помидоры, однако, используя этот метод (который основан на фольге), кислоты может прореагировать с алюминием, чтобы начать издавать запах. Если вы хотите готовить с вином или помидоры, можно перенести мясо в запеканке после коричневой. (Подробнее об этом ниже.)
  • Вам также понадобится некоторый тип мягкий вкус масла. Овощи, кукуруза, рапс/рапсовое, арахисовое, оливковое масло, все должно работать.
  • Соль.

Вот именно с точки зрения программного обеспечения.

Оборудование:

  • Бумажные полотенца.
  • Фольга (желательно большой, широкий вид, и тяжелых).
  • Духовка.

Вот именно.

Алгоритм:

Это в основном тот же метод, что потому что Каллис предложил, просто используя различные инструменты.

Отрегулируйте стойку духовки до примерно 6 дюймов от бройлеров. Включить бройлер вашей духовки на самый высокий уровень.

Выкладываем два слоя фольги на ваш счетчик. Убедитесь, что фольга достаточно большой, такой, что если бы Вы были на месте жаркое в середине она была бы границы фольги вокруг жаркое, что, по крайней мере так велик, как само жаркое.

Дополнительно: положил фольгу на большие sheetpan или противень. Это поможет вам при транспортировке устройства в/из духовки, а также обеспечить защиту от утечки в духовку. Если вы делаете все правильно, вам не придется мыть листа.

ПЭТ мясо, как сухой, как вы можете получить его и поместить его в центре фольги.

Налейте немного масла на верхней части жаркое и втирать его на всем протяжении. Вам достаточно нужно только, чтобы едва покрыть все жаркое.

Щедро солью с обеих сторон поджарить. Я предпочитаю использовать кошерной соли, потому что она менее соленая по объему, так можно более равномерно распределить его не солить. Вы, вероятно, использовать хорошую столовую ложку или около того.

Поставить жаркое под жаровней. Подождите около 5 минут, но эта цифра не точная. Используйте Ваши глаза. Просто подождите, пока она хорошо выглядит и коричневые и хрустящие и вкусные. Просто не чернеют всю вещь.

Когда верхняя сторона подрумянится, перевернуть его на другую сторону. Лучший инструмент для Работа щипцами, но вилка будет делать.

Подрумяньте вторую сторону.

Удалить жаркое (который является, Мы надеемся на вершине какой-нибудь типа кастрюли для вашего удобства).

Выключите бройлеров и сброс духовку до 275 градусов по Фаренгейту

Сложите стороны фольги вокруг жаркое, чтобы сделать своего рода пан вокруг него. Попробуйте оставить в маленькой комнате вокруг как можно жарить.

Кроме того, если вы хотите использовать кислотные ингредиенты, вы можете передать жаркое в казанке на данный момент. Поэтому вы не сможете использовать запеканку с нуля, что это, вероятно, не бройлеров-безопасно.

Налейте в достаточно из говядины/куриного бульона, чтобы едва покрыть мясо. Это не требует очень много жидкости.

После того, как жидкость в, сложите фольгу на себе печать самого верха, такие, что вы в конечном итоге с фольгой пакет с поджаренным мясом и акции. Попробуйте и сделать его воздухонепроницаемым.

Палки, что в 275 F духовка.

Просто пусть сидят там в течение ~3 часов. Вам не надо его трогать.

После ~3 часа, вынуть его. Надеюсь, фольгу не сливал.

Если вы сделали это правильно, то все очистки вы должны сделать, это скомкать в фольгу и выбросить.

Вы можете также экспериментировать с добавлением других овощей (например, тонко нарезанный лук и целые зубчики чеснока). Вы даже можете добавить их с самого начала.

Как я уже упоминал в комментарии , потому что Каллис в ответ, дно круглое жаркое было много жесткой соединительной ткани, которая должна быть приготовлена с низким и медленным (<300Ф) в духовке, чтобы стали мягкими и нежными. Однако, если вы должны были приготовить говядину всю дорогу при такой температуре мясо станет серой и безвкусной. Причина в том, что реакции Майяра (которые, во что превращают мясо золотисто-коричневого цвета и сделать его вкус более мясистые и вкусные) на самом деле не происходят ниже ~300Ф, который является целью начальной шептала.

+218
DrLector 26 янв. 2016 г., 07:36:26
18 ответов

Я никогда не видел эти комбо используется в Mac приложения, и я обратить пристальное внимание на клавиатуру/мышь. Я думаю, что ты в безопасности.

+968
FaezehYas 03 февр. '09 в 4:24

С на awk:

у awk '{ печати $1, $2 3$, $4 5$, $6 7$, 8 $$9 }' /путь/к/ввод
+925
Focus ZX1 30 апр. 2012 г., 09:37:11
Вт: не удалось получить http://ppa.launchpad.net/eclipse-team/ppa/ubuntu/dists/precise/main/binary-i386/Packages 404 не найдено

Этот путь не существует на сервере; по-видимому, затмение-команда ППА не предлагают пакеты для Ubuntu 12.04 "точный":

http://ppa.launchpad.net/eclipse-team/ppa/ubuntu/dists/

Вы можете решить эту проблему путем удаления файла /и т. д./кв/источников.список.д/затмение-команда-ППА-точно.список:

судо РМ -Ф /и т. д./кв/источников.список.д/затмение-команда-ППА-точно.список
+923
Ronnie Anderson 18 апр. 2020 г., 16:47:48

В команде lsof команды должен быть запущен как root, в противном случае он будет показывать только слушал-на порты, принадлежащие пользователю.

# как lsof -я:25
КОМАНДА ПИД ПОЛЬЗОВАТЕЛЕЙ ФД ТИПА РАЗМЕР УСТРОЙСТВА/ИМЯ УЗЛА 
мастер 844 корень 12У протокол IPv4 6975 0t0 протокол TCP *:протокол SMTP (слушать)
мастер 844 корень 13u протокол IPv6 6976 0t0 протокол TCP *:протокол SMTP (слушать)

В systemctl команды знает только об услугах, а не номера портов или протокола именами. т. е. вам нужно знать, какой конкретный пакет (например, с sendmail, Эксим, постфикси т. д.) предоставляет служба SMTP. например

# systemctl | грэп -е 'постфикс|Эксим|с sendmail|qmail и'
постфикс.услуги

другим вариантом является, чтобы быть немного более общим и в то, что вы ищете. например, grep по почте , а не по SMTP

# systemctl --все | грэп -я почта
 постфикс.сервис загружается работает ЛСБ: постфикс транспортный почтовый агент 
 почта-транспорт-агента.цель загружен активные почтового транспортного агента
+897
lijianchen 3 апр. 2012 г., 09:20:17

Есть ли приложение для Mac, которое можно визуально сравнить данные, такие как визуальные данные сам сравним?

Где вы можете буквально выбрать строки, чтобы скопировать, а какие нет?

Любые рекомендации оценили. :)

+855
Sarbus 13 февр. 2015 г., 01:39:47

Процесса резидентный размер-это объем памяти, который принадлежит и находится в настоящее время (резидент) в оперативная память (ОЗУ, не обменял или не-резидентов).

Например, если процесс выделяет кусок памяти (допустим 100 МБ) и активно его использует (читает/пишет), его размер постоянно будет около 100мб (плюс накладные расходы, сегмент кода и т. д.). Если после того, как процесс останавливается тогда, используя (но не выпускает), что памяти, то ОС может выбрать, чтобы поменять куски памяти в своп, чтобы освободить место для других процессов (или кэша). В резидентный размер тогда уменьшится на величину ядра выгружен. Если процесс просыпается и начинается заново с использованием этой памяти, ядро будет повторно загрузить данные из свопа, и размер постоянно будут идти снова.

В ru_maxrss поля структуры struct rusage является "высокой воды марки" для резидентов установлена размер. Это указывает на пик ОЗУ использовать для этого процесса (при использовании RUSAGE_SELF).

Вы можете ограничить жителя процесса заданного размера, чтобы избежать одного приложения "съедают" все ОЗУ на вашей системе и заставляет другие приложения, чтобы поменять (или совсем не с из-за памяти).

+851
Thakur Ajeet Singh 25 апр. 2019 г., 13:58:24

Видео YouTube играть нормально в Firefox и Chrome. Однако, Vimeo видео всегда порывистый. Что я могу сделать, чтобы заставить их играть нормально?

Я бегу в Tecra A4 с совместимого контроллера VGA: ATI технологиями Инк М24 1П [мобильность Радеон Х600]

Скриншот в комментариях запрос alt text

+801
Thomas Vander Stichele 6 мая 2022 г., 01:07:28

Я ищу способ, чтобы динамически установить urxvt заголовок окна, основанные на ввод команды.

Давайте возьмем пример.

Если я запускаю mplayer с http://66.197.229.245:8082 в urxvt окно, я хотела бы, чтобы название этого окна должны быть установлены в mplayer'а http://66.197.229.245:8082 или даже лучше терминал | mplayer'а.

Или если я запускаю journalctl -B и я хочу, чтобы заголовок окна должен быть установлен на терминале | journalctl -Б или лучше терминал | journalctl.

Это возможно?

+753
nik22 28 нояб. 2019 г., 19:04:26

Вы, вероятно, неисправен датчик, и это не обязательно ограничиваться процессора.

Есть сенсоры для атмосферного воздуха, радиатор/трубы, ладоней, процессора, видеокарты, жесткого диска и т. д. Любой/все из них могут быть неправильно (или обнаружения) неисправности, чтобы вызвать СМЦ, чтобы раскрутить свой вентилятор.

Чтобы диагностировать эту проблему:

  1. Вернуть ваш MacBook Pro в его оригинальной конфигурации. Если проблема исчезнет, то вы знаете, что это из-за проблемы, которая была введена из-за модификации.

  2. Выполнить Диагностику Яблоко. Независимо от того, если проблема уходит в предыдущем шаге, выполните тест оборудования Apple (АГТ). Удерживайте клавишу D во время загрузки с выключенном состоянии с подключенным адаптером переменного тока. Если есть проблема, этот инструмент, вероятно, сказать вам, что проблема (если она есть).

    • Не вопрос - у вас есть хороший базис для начала работы с

    • Вопрос - вы будете иметь диагностический код, чтобы начать работать с, чтобы решить проблему

  3. Установите SSD в HDD место. Поскольку это ваша цель, это следующий логический шаг. Если у вас возникнут вопросы, это связано с установкой ССД. Вы хотите снова запустить АГТ здесь, чтобы убедиться, что все хорошо.

  4. Установите жесткий диск в отсек дисковода оптических. Это ваш последний шаг, установить ее и проверить работоспособность. Снова запустите АГТ. Убедитесь, что вы не получите каких-либо проблем.

Ключевым моментом здесь является, чтобы делать каждый шаг по отдельности, чтобы увидеть, где что-то могло пойти не так. Это также полностью соответствует отсоединения/подсоединения компонентов что-то не правильно подключено. Дважды проверить вашу работу. Дважды проверьте, что вы не случайно выбить что-то потерять.

Обратите внимание на ваши внутренние ПМБ

  • Фанаты никогда не останавливаются, они всегда крутятся. 1000 об / мин, обычно на низкой скорости.
  • Вентиляторы раскручиваются, потому что датчик определил, что там была временная Спайка и СМЦ ответил вращения вентилятора
  • Управление вентилятором-это плохая идея. Вентиляторы удаления тепла, создаваемого различными компонентами. Если вентилятор не может снять тепло (достаточно быстро) он будет регулировать ваш процессор выделяет меньше тепла.

Когда вы контролируете вентилятор, лечите симптом. Если вы действительно должны иметь это в секрете, лечить причину и понизить скорость процессора, тем самым снижая тепловые вентиляторы будут следовать. Вы будете жертвовать производительностью, но не ставят под угрозу ваш процессор.

+671
karriem shabazz 6 февр. 2015 г., 23:12:35
Для 64-битной это рекомендуется, если система Процессор Intel сердечника i7
(или позже), АМД Оптерон или EM64T Нума.

Во-первых, отметим, что процессор Intel сердечника i7 - это просто маркетинговый обозначение, и фраза процессор Intel сердечника i7 (или позже) - это очень расплывчато. Так что это может значить?

Ядра Linux Рейнхард помочь правки текста отметить процессор Core 7и, затем исправлено на процессор Intel сердечника i7, были сделаны в ноябре 2008 года. Фиксация в журнале гласит:

х86: обновление описание CONFIG_NUMA 
Воздействие: уточнить/обновить текст CONFIG_NUMA 

Описание CONFIG_NUMA говорить о немного старая вещь.
Поэтому, следующие изменения лучше.

 о CONFIG_NUMA больше не экспериментальные

 о Оптерон-это не только процессор топологии NUMA для x86_64 больше нет,
 но и Интел Core7i он.

Он может обоснованно ссылаться только на процессоры Intel сердечника i7 выпущены или объявлены в спецификации к этому времени. Что бы Блумфилд процессоров на основе микроархитектуры Nehalem, который переехал контроллер памяти с Северного моста на ЦП (что AMD было сделано в 2003 году с Оптерон/amd64) и введена быстрого соединения/встроенного (как кулон корпорации AMD шина HyperTransport) для процессора/ЦП и ЦП/IOH (ИО-концентратор, экс-Перта) взаимосвязь.

В Bloomdale i7 и процессоры были первые записи в новом ядре я{3,5,7} схему именования. Поэтому, когда, что Linux-док текст был написан, i7 и не относится к сердечника i7 в отличии от и5 (первый в 09/2009) или i3 (первого в 01/2010), но, по всей вероятности новой микроархитектуры Nehalem с интегрированным контроллером памяти и QPI.

Есть процессор Intel пресс-релизе 11/2008 на i7 (Intel представила самый быстрый процессор на планете), который утверждает, что процессор i7 больше чем удваивает пропускную способность памяти предыдущих Интел "экстремальных" площадок, но не упомянуть Нума вообще.

Причина, я думаю, что Нума не имеет значения для настольных ПК, и даже не за "крайнюю" из них.

Нума вопросы для дорогих серверов, которые имеют несколько разъемов процессора (а не только нескольких ядер на одном сокете) с выделенной физической памяти, доступ к дорожкам (а не только один контроллер памяти), так что каждый процессор имеет свою выделенную память, которая находится "ближе" к нему, чем к памяти других процессоров. (Думаю, 8 розеток, 64 ядер, 256 ГБ ОЗУ.) Нума означает, что процессор может также получить доступ к удаленной памяти (локальной памяти другого процессора) в дополнение к своим собственным локальной памяти, хотя и по более высокой цене. NUMA-это синтез общей архитектуры памяти как СМП, где вся память одинаково доступен для всех ядер, и распределенная архитектура памяти типа MPP (массивно-параллельной обработки), что дает каждый узел выделенный блок памяти. Это МЧП, но похоже СМП к применению.

Материнские платы настольных ПК пока нет двойной сокетов и процессоров Intel для настольных ПК, включая экстремальный i7 с выпусками отсутствие дополнительных линк QPI для двойного гнезда.

Проверьте Википедии встроенного в него статьи, чтобы увидеть, как встроенного отношение к Нюма:

В своей простейшей форме на однопроцессорной материнской платы, одного встроенного используется для подключения процессора к ввода-вывода концентратор (например, для подключения Процессор Intel сердечника i7 на Х58). В более сложных случаях архитектура, отдельными парами ссылке встроенного подключить один или несколько процессоров и один или более ИО концентраторы или хабы маршрутизации в сети на материнской платы, что позволяет все компоненты получить доступ к другим компонентам через сеть. Как с версией, в Быстрыйпоиск архитектуры предполагается, что процессоры будут иметь интегрированный контроллер памяти, и обеспечивает доступ к неоднородной памяти (NUMA) архитектуры.

[...]

Хотя некоторые высокопроизводительных процессоров Core i7 и подвергнуть встроенного, другие "мейнстрим" Nehalem процессоры настольных и мобильных процессоров, предназначенных для однопроцессорных плат (например, ЛАГ основных 1156 с i3, ядра i5, а также других основных i7 процессоры от Линфилд/Clarksfield и преемник семей) не подвергайте встроенного в него извне, потому что эти процессоры не предназначена для участия в многопроцессорными системами. Однако, использовать встроенного это внутренне на эти чипы [...]

Путь процессора Intel Nehalem процессоры на мульти-разъем бортовой сервер делает нелокальный доступ к памяти с помощью встроенного в него. Также в статье на Нума:

Intel объявила о совместимости NUMA для своих серверов x86 и Itanium в конце 2007 года с Nehalem процессоры и процессоры Теквиле. Оба семейства процессоров разделяют общий набор микросхем; связь называется Быстрый путь от Intel Межблочный (встроенного). Компания AMD реализовала Нума с его процессоре Opteron (2003), используя версией.

Проверьте этот отчет от 11/2008 , чтобы увидеть, что Intel отключен один из двух канала QPI на i7, таким образом отключив двухсокетные конфигурации, где Нума относится:

Это первое, выполнения столе Нихалем-это кодовое название Блумфилд, и это по сути тот же кремний, который должен идти в два сокета сервера в конце концов. В результате, чипсы Блумфилд приходят с два канала QPI на борту, как умирают выстрел выше указано. Однако вторая ссылка встроенного не используется. В 2р сервера, основанные на этой архитектуре второй соединения свяжет две розетки, и над ней, ЦП будет обмениваться сообщениями когерентность кэша (с использованием нового протокола) и данных (поскольку подсистема памяти будет Нума)—опять же, очень похож на на Оптерон.

Так что я отходит из вашего вопроса, касающихся результатов исследования Google, вы спрашиваете, почему врачи Линукс начали рекомендовать его включение в конце 2008 года? Не уверен, что этот вопрос имеет правильных ответа ... мы должны были бы спросить писателя док. Поворачивая NUMA на не выиграют пользователи настольных CPU, но не значительно навредить им либо, при помощи Multi-гнездо пользователям, так почему бы и нет? Это может быть обоснование. Установлено, что находит свое отражение в дискуссии об отключении NUMA на Арч Линукс трекер (ВПИ#31187 - [Линукс] - отключить Нума из конфигурационных файлов).

Док автор, возможно, также думал о Нума потенциал Нихалем архитектура, которая, когда Док был написан, 11/2008 сердечника i7 процессоры (920, 940, 965) были единственными представителями; первые чипы Nehalem процессоры для которого Нума была бы действительно имело смысл, наверное, в 1-м квартале 2009 Xeon с двумя QPI по ссылке, таких как процессоры Xeon E5520.

+597
hnzjo 11 февр. 2010 г., 21:06:33

Пакетные менеджеры-это здорово, но (по понятным причинам) не включают вообще последняя версия программного обеспечения. В CentOS будучи распространения с уделением особого внимания на серверах, способствует стабильности (и всестороннего тестирования), а последний и блестящие. Вот несколько решений:

Менять дистр

Другие дистрибутивы как Арч Линукс, сабайон с Linux или Debian "Сида" включают новые версии намного быстрее. Вы можете подумать о смене дистрибутива.

Построить его самостоятельно

Если вы застряли с CentOS, ваш лучший выбор для сборки GCC из источника. Это означает, что исходный код, убедившись, что зависимости уже присутствуют в системе (если нет, я уверен, что вы можете получить их от CentOS в менеджер пакетов), компиляция исходного кода в двоичный исполняемый файл, и установить исполняемый файл на вашей системе.

Это не самый простой способ сделать это, но вы узнаете много интересного о Unix в процессе. Не забудьте прочитать документ несколько раз, чтобы убедиться, что вы получите все, и задавать вопросы, если что-то конкретное непонятно.

Будьте терпеливы

В какой-то момент, эта версия (или новее) в gcc/g++ и собирается войти в менеджер пакетов. Если вы будете ждать (вплоть до нескольких месяцев, я не очень знакома с релиза CentOS цикла), вы в итоге получите, что хотите.

+524
ThomasPepperz 17 дек. 2022 г., 17:10:17

Вы можете достичь этого - запуск локального даемона с удаленным файлом config, используя что-то вроде sshfs, который монтирует удаленную директорию безопасно:

sshfs USER@IP_ADDR:/path_to_file/ local_dir/

(Чтобы избежать ввода пароля, использовать открытый/закрытый ключ системы.)

Но это сделало бы демона менее надежный, который вообще-то избежать. Вы можете хотеть рассмотреть механизм синхронизации.

+503
Piet Bezemer 1 мая 2019 г., 10:57:08

Итак, что происходит после поворота на MacBook, он проходит обычную последовательность запуска, показывает синий экран, и показывает на рабочем столе, как и обычные. но потом, после 15 секунд, экран, подсветка клавиатуры и логотипа Apple выключаются и легкий сон начинает пульсировать, я могу разбудить его иногда, но все остается отключенным. Я пробовал сброс NVRAM и бесчисленное количество раз СМЦ. я провела тест и он дал мне ошибку, которая говорит, что есть поврежденные термодатчика батареи. я не могу запустить режим восстановления интернет, безопасный режим дает меня такая же проблема, один пользователь является единственным способом я могу получить его, чтобы остаться на.

Странное дело, когда я принес его в ремонт компьютера место, он вернул на следующий день говорят, что это просто необходимо новый аккумулятор, 2 дня после этого он работал с зарядное устройство подключено, Я заменил аккумулятор на заводская новый, и проблема вернулась.

Какого черта я могу сделать по этому поводу?

+457
Prince Costa 28 авг. 2021 г., 11:22:53

Это суккулент и не займет много пешеходов, по сравнению с травой. Если вы планируете ходить через ваш двор часто, я не рекомендую вам этого делать. Кроме того, он будет тень и прохладу почвы, а значит, будет стимулировать прорастание и учреждение сорняки, где они могли бы быть спекся.

Кроме этого, это может выглядеть хорошо, а зеленый. Я уже придумал как монокультуры, где я оставил Землю, покроются пылью, и ее обычно тонкий после нескольких лет, что и другие сорняки придет. Конечно, это совершенно разные области, так что не может быть случая, где вы находитесь.

Кроме того, за дремлющего месяца, вы не будете иметь ничего там вообще. Около пасутся его, что это хорошая мысль, но, когда он сухой, там будет большое скопление пыли, и вы захотите смыть ее перед употреблением, если вы не возражаете хруст грязи.

Короче, я думаю, что это возможно, но я вижу больше минусов, чем плюсов. Если вы видите это иначе, то все средства идут для него. Нет лучшего способа учиться, чем непосредственный опыт ММО.

+395
meenaparam 7 дек. 2017 г., 17:32:57

Проблема в то, что он говорит. Распаковать не могу найти строку кода, которая сигнализирует конец архива, так как:

  1. Архив поврежден.
  2. Это не .zip-архив.
  3. Есть более чем 1 части в архив, но это не представляется мне возможным. Вы должны попробовать другое зеркало. Он работал для меня.

P. S. заметьте, как программа сделана для Windows. Поэтому нужно вино (с http://www.winehq.com или Центр приложений Ubuntu), чтобы запустить его.

+380
Gaander 19 июл. 2017 г., 22:13:30

Использование букв позволяет включать отдельные биты включения и выключения не изменяя при этом другие биты.

Сказать, что я получил следующий каталог: drwxrwsr-х 6 f261-01А g261-01А 4096 сентября 12 17:51 /главная/команды/261/f261-01А

Если я хочу, чтобы отключить разрешение на чтение для других, и я хочу использовать цифры, я мог бы просто быстро сделать команду chmod 751. Кроме я просто отключил функцию setgid бит на директорию. Упс.

Однако, если я использую команду chmod или, я только выключите читать немного я хотел и использования setgid бит на директорию остается набор.

Это также полезно, если вы хотите включить функцию setuid, использования setgid и липкий бит на файл или каталог. Особенно если вы делаете это так редко у вас есть проблема, помня, какой бит что в 4-й октет.

Таким образом, это зависит от того, что вы делаете. Я по-прежнему предпочитают использовать числа, когда я только настройки разрешения и мне плевать, что там с самого начала. Но если вы не переключение отдельных битов, записи письмо гораздо проще.

+328
gandrademello 14 мар. 2010 г., 09:57:35

Я пытаюсь играть в игры на моем MacBook (поселенцы под DOSBox в), что позволяет использовать то, что руководство называет "специальной кнопкой": удерживая нажатой правую кнопку мыши и щелкнув левой кнопкой мыши.

Это, кажется, невозможно сделать это с помощью трекпада. Помимо крепления внешней мыши, есть ли способ, чтобы смоделировать такой вход?

+236
BigMick 13 февр. 2019 г., 12:35:37

Выделенный сервер будет закрыт на vmbr0 и имеет 2 сетевые карты eth0 и eth1 его преодолеть.

У меня включена переадресация с продажи.протокол IPv4.ip_forward=1.

Я хочу, чтобы перенаправить порт 8006 на 443.

Сейчас я получаю доступ к веб-приложений на порту 8006, он хочет перенаправить к 443, используя в iptables.

В настоящее время я использую это правило и не работает:

в iptables -Т физ-я следующее -192.168.1.100 д-р протокол tcp --dport 443 -J и ДНАТ --назначение 192.168.1.100:8006

Если я применяю эти правила iptables правила, страница недоступна на 192.168.1.100:8006:

Фильтр # по умолчанию 

в iptables -П падение напряжения на входе 
в iptables -P выходная принять
в iptables -П прямое падение

# Петлевой позволяет все.

в iptables -I вход -Ло -Джей принимает
в iptables -я вперед -Ло -Джей принимает

# Нулевых пакетов, просто сказал, Рекон пакеты. посмотрим, как мы настроили VPS и найти слабые места.

в iptables -a ввод -п протокол TCP --TCP-флагов все нет-Джей падение

# Отклонения пакета SYN-flood атак

в iptables -a ввод -п ПТС!!! --Син -М состояние-состояние нового -Джей падение

# Рождество пакетов, а также пакетов Рекон 

в iptables -a ввод -п протокол TCP --TCP-флагов все -Джей падение

# Разрешить все исходящие соединения

в iptables -A выход -Джей принимает
# Ethernet позволяет организовать/связанные с исключением недействительной.

в iptables -a ввод -я vmbr0 -м государство --государственный ЛАСТООБРАЗНЫЕ,связанные с-J принимаем
в iptables -a ввод -я vmbr0 -м государство --государственный недействительным -Джей падение

# Разрешить TCP на порт 22 SSH с ограничение скорости

в iptables -a ввод -я vmbr0 -п протокол tcp --dport 22 -м состояние-состояние новой,установил -Джей принимает
в iptables -I вход -я vmbr0 -п ТСР -М состояние-состояние нового -м протокола tcp --dport 22 -м последние-блок
в iptables -I вход -я vmbr0 -п ТСР -М состояние-состояние нового -м протокола tcp --dport 22 -м последние --обновление --10 секунд --hitcount 5 -J, его падение

# Разрешить пинг ICMP эхо с ограничением

в iptables -a ввод -я vmbr0 -п протокол ICMP -М состояние-состояние нового -м протоколу ICMP --ICMP-пакеты типа Эхо-запрос -Джей принимает
в iptables -I вход -я vmbr0 -п в ICMP -м протоколу ICMP --ICMP-пакеты типа Эхо-запрос -м последние-блок
в iptables -I вход -я vmbr0 -Р ICMP эхо-м протоколу ICMP --ICMP-пакеты типа Эхо-запрос -м последние --обновление --10 секунд --hitcount 10 -й капли

# Разрешить HTTP-запросов для незащищенного 80

в iptables -a ввод -я vmbr0 -п протокол tcp --dport 80 -м состояние-состояние нового -м ТСР -Джей принимает
в iptables -I вход -я vmbr0 -п протокол tcp --dport 80 -м состояние-состояние нового -м последние-блок
в iptables -I вход -я vmbr0 -п протокол tcp --dport 80 -м состояние-состояние нового -м последние-обновление-секунд 5 --hitcount 20 -й капли

# Разрешить HTTP-запросов для SLL 443

в iptables -a ввод -я vmbr0 -п протокол tcp --dport 443 -м состояние-состояние нового -м ТСР -Джей принимает
в iptables -I вход -я vmbr0 -п протокол tcp --dport 443 -м состояние-состояние нового -м последние-блок
в iptables -I вход -я vmbr0 -п протокол tcp --dport 443 -м состояние-состояние нового -м последние-обновление-секунд 5 --hitcount 20 -й капли

# Включение Ведения Журнала

в iptables -N вход
в iptables -a ввод -Джей лесозаготовки
в iptables -A выход -Джей лесозаготовки
в iptables -ведение -м предел --предел 10/мин-J в журнале-лог-приставку "сетевой экран-журнал:" --журнала-Уровень 4
в iptables -лесозаготовки -Джей падение

# Удалить все, кроме выше правил

в iptables -a ввод -Джей падение
+168
vanshg 18 апр. 2011 г., 23:22:27

Показать вопросы с тегом