Kaitske resolv.conf-i DHCP-lt FreeBSD 10-s

Kaitske resolv.conf-i DHCP-lt FreeBSD 10-s

Kui kasutate oma lahendajat või soovite kasutada kolmanda osapoole teenusepakkuja lahendust, võite avastada, et /etc/resolv.confDHCP kirjutab teie faili üle. Selle probleemi lahendamiseks on käputäis viise. Kuna soovite tõenäoliselt taaskäivitada, et veenduda, et teie muudatused jäävad kehtima, ja kuna hakkate kõigepealt võrguseadetega ahvima, soovitan tungivalt seda teha testeksemplaril ja/või väljaspool tipphetki. tundi.

Nüüd on siin kolm meetodit, halvimast parimani. Pange tähele, et kõik selles juhendis toodud meetodid on kirjutatud FreeBSD 10 jaoks. Linuxi kasutajad võivad seda juhendit vaadata .

1. meetod: kasutage staatilise liidese sätteid

Minu piiratud testimise tulemuseks on see veidi kiirem alglaadimisaeg, kuna te ei pea ootama, kuni DHCP teie võrguseaded määrab. Siiski olen näinud mitmetes Vultri dokumentides mainimist, et staatilise liidese seadete kasutamine on taunitav ja et peaksite DHCP-st kinni pidama. Ma eeldan, et neil on selleks hea põhjus ja seetõttu olen ka ise DHCP-d kasutanud. Sellegipoolest, kui otsustate seda teed valida, järgige alltoodud samme.

  • Määrake oma serveri IP, võrgumask ja lüüsi IP.
  • Muutke, /etc/rc.confet kasutada neid väärtusi DHCP asemel.
  • Seadete testimiseks taaskäivitage.

Määrake IP / võrgumask / lüüs

Eeldades, et teie liides on vtnet0, tehke järgmist.

ifconfig vtnet0 | grep inet

See peaks saama teie serveri IP-aadressi ja võrgumaski:

inet 10.10.10.10 netmask 0xffffff00 broadcast 10.10.10.255

FreeBSD-le meeldib võrgumaski jaoks kasutada hex-i. 255.255.255.0Kui olete uudishimulik, teisendub ülaltoodu . Mugava tabeli leiate siit , kuid ärge kartke: saate hex-aadressi lihtsalt oma konfiguratsioonifailidesse kopeerida (või teisendada selle kümnendkohaks, kui soovite).

Lüüsi leiate mitmel viisil. Siin on üks:

route get default | grep gateway tagastab midagi järgmiselt:

gateway: 10.10.10.1

Muuda /etc/rc.confuute väärtustega

IP, võrgumaski ja lüüsiga relvastatud on nüüd aeg lisada need süsteemi konfiguratsiooni. Soovitan tungivalt sellest failist enne muudatuste tegemist varundada, kuna see muudab jamade tagasivõtmise palju lihtsamaks. Nüüd avage /etc/rc.confoma valitud redaktoris ja tehke järgmised muudatused:

# Comment out this line:
# ifconfig_vtnet0="dhcp"

# Add these lines:
defaultrouter="10.10.10.1"
ifconfig_vtnet0="inet 10.10.10.10 netmask 0xffffff00"

Ilmselgelt peaksite minu ilmsete võltsingute asemel kindlasti asendama oma tegeliku IP, võrgumaski ja lüüsi .

Taaskäivitage ja testige

Taaskäivitage oma server kasutades shutdown -r nowja veenduge, et see taastub korralikult. Tehke kõik testid, mida peate vajalikuks, et veenduda, et kõik töötab korralikult. Kui võrk pole juurdepääsetav, logige konsooli kaudu sisse ja tühistage tehtud muudatused. Kui kõik on korras, võite sellesse panna kõike, mida soovite, resolv.confkartmata, et see kustutatakse.

Kui te mingil põhjusel ei saa taaskäivitada, peaks see toimima, kuid teie asemel teeksin tõesti korraliku taaskäivituse:

service netif restart && service routing restart

2. meetod: muutke resolv.confmuutumatuks

See on natuke häkkimine, kuid see on hõlpsasti kiireim lahendus. Ma ei soovita seda, sest ma ei saa garanteerida, et see ei põhjusta operatsioonisüsteemi uuele versioonile üleminekul tulevikus veidrusi ja dhclient kaebab tõenäoliselt hulga kaebusi. See tähendab, et lihtne chflags schg /etc/resolv.confon kõik, mida vaja on. Fail on nüüd täielikult kirjutuskaitsega, isegi root. Saate kontrollida järgmiselt:

vultr [~]# chflags schg /etc/resolv.conf
vultr [~]# ls -ol /etc/resolv.conf
-rw-r--r--  1 root  wheel  schg 50 Nov 29 06:28 /etc/resolv.conf
vultr [~]# echo "so very untouchable" >> /etc/resolv.conf
/etc/resolv.conf: Operation not permitted.

Võta tagasi: chflags noschg /etc/resolv.conf

3. meetod: öelge viisakalt FreeBSD-le, et ta jätaks teie seaded rahule

See on kõige puhtam ja kõige õigem viis selle tegemiseks. Võite kasutada kahte lähenemisviisi:

Seadistage dhclient

Võtkem näide ülalt ja öelge, et kõik, mida soovite teha, on sisestada oma kohandatud nimeserver resolv.confja mitte kaotada seda iga kord, kui DHCP oma asja teeb. Minu puhul tahan kasutada installitud vahemällu salvestamise lahendajat, mis kuulab kohalikku hosti, nii et muudan /etc/dhclient.conf(mis on tõenäoliselt tühi, kui kommentaarid kõrvale jätta) ja lisan järgmise:

interface "vtnet0" {
    supersede domain-name-servers 127.0.0.1;
}

See võimaldab dhclientil teha kõike muud, mida vajate, kuid kui DHCP-server saadab talle kasutatavate nimeserverite loendi, asendab teie oma pakutavad serverid (nagu täielikult asendab). Kui eelistate pakutuid täiendada (mitte asendada), saate vastavalt vajadusele sõna "asenda" asemel "lisada" või "ette lisada".

Muide, kui vajate rohkem kui ühte kohandatud serverit, määrake need järgmiselt:

supersede domain-name-servers 127.0.0.1, 127.0.0.2;

Pärast muudatuste tegemist taaskäivitage, dhclientet need kohe jõustuksid.

service dhclient restart vtnet0

Uurige oma /etc/resolv.confja peaksite leidma, et selles on nüüd teie kohandatud nimeserver(id).

Selle kirjutamise seisuga on nimeserverid ainus asi, mille Vultr'i DHCP-server on minu jaoks kunagi sisestanud resolv.conf, ja ainus asi, mida olen tahtnud kohandada. Kui teil on aga kunagi vaja mingeid muid sätteid tühistada, vaadake põhjalikku loendit suurepärasest juhendist:

man 5 dhclient.conf

Allpool on suurepärased näited, mis peaksid andma teile aimu, mida saate teha. Ma kujutan ette, et võiksite lisada midagi sellist, nagu supersede domain-name "example.com";tavaliselt on teie resolv.conf. Jällegi konsulteerige dokumentidega.

Seadistage resolvconf

See on lihtsaim lahendus, kui soovite, resolv.confet teid üksi jäetaks. Juhendi järgi:

resolvconf manages resolv.conf(5) files from multiple sources, such as DHCP and VPN clients

Selle konfiguratsioon asub /etc/resolvconf.conf, mida teie süsteemis tõenäoliselt pole, nii et looge see julgelt. Oma resolv.confmuutumatuks muutmiseks lisage see:

# prevent all updates to resolv.conf:
resolv_conf="/dev/null"

Kui kasutate unboundseda kohaliku vahemälu lahendajana, lisab see selle rea (koos mõne enda jaoks mõeldud reaga). See on põhimõtteliselt meelitamine resolvconf, et teie /etc/resolv.confasukoht on /dev/null. Midagi veidi vähem alatut, kuid sama tõhusat oleks:

# disable resolvconf from running any subscribers:
resolvconf="NO"

Kui soovite teha midagi keerukamat kui selle lihtsalt välja lülitada, otsige man-lehekülgi resolvconfja seal resolvconf.confon palju teavet.


Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i

Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud

Kuidas installida Wiki.jsi FreeBSD 11-sse

Kuidas installida Wiki.jsi FreeBSD 11-sse

Kas kasutate teistsugust süsteemi? Wiki.js on tasuta avatud lähtekoodiga kaasaegne vikirakendus, mis on üles ehitatud Node.js-ile, MongoDB-le, Gitile ja Markdownile. Wiki.js lähtekood on avalik

Kuidas installida Pagekit 1.0 CMS FreeBSD 11 FAMP VPS-i

Kuidas installida Pagekit 1.0 CMS FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Pagekit 1.0 CMS on ilus, modulaarne, laiendatav ja kerge, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS).

Kuidas installida MODX Revolution FreeBSD 11 FAMP VPS-i

Kuidas installida MODX Revolution FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? MODX Revolution on kiire, paindlik, skaleeritav avatud lähtekoodiga ettevõttetasemel sisuhaldussüsteem (CMS), mis on kirjutatud PHP-s. See i

Seadistage OpenBSD 5.5 64-bitine

Seadistage OpenBSD 5.5 64-bitine

See artikkel juhendab teid OpenBSD 5.5 (64-bitise) seadistamise kaudu KVM-is Vultr VPS-iga. Samm 1. Logige Vultri juhtpaneelile sisse. Samm 2. Klõpsake nuppu DEPLOY

Kuidas installida osTicket FreeBSD 12-sse

Kuidas installida osTicket FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? osTicket on avatud lähtekoodiga klienditoe piletimüügisüsteem. osTicketi lähtekoodi majutatakse avalikult Githubis. Selles õpetuses

Kuidas installida Flarum Forum FreeBSD 12-sse

Kuidas installida Flarum Forum FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Flarum on tasuta ja avatud lähtekoodiga järgmise põlvkonna foorumitarkvara, mis muudab veebiarutelu lõbusaks. Flarum lähtekoodi majutatakse o

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kas kasutate teistsugust süsteemi? TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RFC 8446 pakutud standardina.

Installige WordPress OpenBSD 6.2-le

Installige WordPress OpenBSD 6.2-le

Sissejuhatus WordPress on Internetis domineeriv sisuhaldussüsteem. See võimaldab kõike alates ajaveebidest kuni keeruliste dünaamilise sisuga veebisaitideni

Kuidas installida Subrion 4.1 CMS FreeBSD 11 FAMP VPS-ile

Kuidas installida Subrion 4.1 CMS FreeBSD 11 FAMP VPS-ile

Kas kasutate teistsugust süsteemi? Subrion 4.1 CMS on võimas ja paindlik avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub intuitiivset ja selget sisu

Kuidas konfigureerida DJBDNS-i FreeBSD-s

Kuidas konfigureerida DJBDNS-i FreeBSD-s

See õpetus näitab teile, kuidas konfigureerida DNS-teenust, mida on lihtne hooldada, lihtne konfigureerida ja mis on üldiselt turvalisem kui klassikaline BIN.

Kuidas installida Nginxi, MySQL-i ja PHP (FEMP) pinu FreeBSD 12.0-sse

Kuidas installida Nginxi, MySQL-i ja PHP (FEMP) pinu FreeBSD 12.0-sse

FEMP-pinn, mis on võrreldav LEMP-pinuga Linuxis, on avatud lähtekoodiga tarkvara kogum, mis tavaliselt installitakse koos FreeBS-i lubamiseks.

MongoDB installimine FreeBSD 10-sse

MongoDB installimine FreeBSD 10-sse

MongoDB on maailmatasemel NoSQL-i andmebaas, mida kasutatakse sageli uuemates veebirakendustes. See pakub suure jõudlusega päringuid, jagamist ja replikatsiooni

Kuidas installida Monicat FreeBSD 12-sse

Kuidas installida Monicat FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Monica on avatud lähtekoodiga isiklike suhete haldussüsteem. Mõelge sellele kui CRM-ile (populaarne tööriist, mida kasutavad müügimeeskonnad th

OpenBSD as an E-Commerce Solution With PrestaShop and Apache

OpenBSD as an E-Commerce Solution With PrestaShop and Apache

Introduction This tutorial demonstrates OpenBSD as an e-commerce solution using PrestaShop and Apache. Apache is required because PrestaShop has complex UR

Fork CMS-i installimine FreeBSD 12-sse

Fork CMS-i installimine FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Fork on avatud lähtekoodiga CMS, mis on kirjutatud PHP-s. Forksi lähtekoodi hostitakse GitHubis. See juhend näitab teile, kuidas Fork CM-i installida

Directus 6.4 CMS installimine FreeBSD 11 FAMP VPS-i

Directus 6.4 CMS installimine FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Directus 6.4 CMS on võimas ja paindlik, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub arendajatele

FreeBSD turvalisuse suurendamine IPFW ja SSHGuardi abil

FreeBSD turvalisuse suurendamine IPFW ja SSHGuardi abil

VPS-serverid on sageli sissetungijate sihikule. Levinud ründetüüp kuvatakse süsteemilogides sadade volitamata ssh-i sisselogimiskatsetena. Seadistan

httpd seadistamine OpenBSD-s

httpd seadistamine OpenBSD-s

Sissejuhatus OpenBSD 5.6 tutvustas uut deemonit nimega httpd, mis toetab CGI-d (FastCGI kaudu) ja TLS-i. Uue http installimiseks pole vaja täiendavat tööd teha

Seadistage iRedMail FreeBSD 10-s

Seadistage iRedMail FreeBSD 10-s

See õpetus näitab teile, kuidas installida grupitöö iRedMail värskele FreeBSD 10 installile. Peaksite kasutama serverit, millel on vähemalt üks gigabaid

Masinate tõus: AI tegelikud rakendused

Masinate tõus: AI tegelikud rakendused

Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.

DDOS-i rünnakud: lühike ülevaade

DDOS-i rünnakud: lühike ülevaade

Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.

Andmesalvestuse areng – infograafik

Andmesalvestuse areng – infograafik

Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.

Suurandmete viitearhitektuuri kihtide funktsioonid

Suurandmete viitearhitektuuri kihtide funktsioonid

Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit