全文検索:
- 07 Wireguard Client設定
- dをクリック ===== {{:01_linux:10_network:pasted:20240605-050820.png}} ===== 4.ファイルからトンネルをインポートをクリック ===== {{:01_linux:10_network:pasted:20240605-051002.png}} サーバから持ってきたクライアント設定ファイルを選択 {{:01_linux:10_network:pasted:20240605-051042.png}} ===== 5
- 10 firewall-cmp
- 消える) ==== firewall-cmd --zone=LAN --add-port=10050/tcp ==== 永続的に許可(--permanent を付ける) ==== firewall-cmd --permanent --zone=LAN --add-port=10050/tcp firewall-cmd --reload ==== 許可ポートの確認 ==== ... rewall-cmd --permanent --zone=LAN --remove-port=10050/tcp firewall-cmd --reload ===== サービスの許可 =====... `firewall-cmd --reload` を実行。 * **Zabbix Agent (10050) がブロックされる** → 該当ゾーンに `--add-port=10050/tcp`
- 04 Strongswan IKEv2 EAP
- には証明書が必須 ==== 証明書自体は、こちらなどで用意[[06_virtualization:05_container:10_docker_let_s_encrypt]] シンボリックリンクだけ貼... ror1 ==== <code> Mar 18 21:26:39 vpn-test charon: 05[LIB] opening '/etc/strongswan/ipsec.d/certs/cer
- 05 KVM Multi-Queue
- ====== 05 KVM Multi-Queue ====== KVMのデフォルトだと、並列パケット処理できなくてUDPで大量のアクセスが来た場合、 1つのCPUが100%に張り付いて処理できなくなる... put.0 29: 9 0 293 41440575 PCI-MSI-edge virtio0-input.1 31: 766