Apsaugokite resolv.conf nuo DHCP „FreeBSD 10“.

Jei naudojate savo sprendimą arba norite naudoti jį iš trečiosios šalies teikėjo, galite pastebėti, kad jūsų /etc/resolv.conffailą perrašo DHCP. Yra keletas būdų, kaip išspręsti šią problemą. Kadangi tikriausiai norėsite paleisti iš naujo, kad įsitikintumėte, jog pakeitimai išliks, ir kadangi pirmiausia ketinate beždžioniauti su tinklo nustatymais, primygtinai siūlau tai padaryti bandomuoju atveju ir (arba) ne piko metu. valandų.

Taigi, čia yra trys metodai, nuo blogiausio iki geriausio. Atkreipkite dėmesį, kad visi šiame vadove aprašyti metodai buvo skirti FreeBSD 10. Linux vartotojai gali peržiūrėti šį vadovą .

1 būdas: naudokite statinės sąsajos nustatymus

Mano riboto bandymo metu tai lemia šiek tiek greitesnį įkrovos laiką, nes jums nereikia laukti, kol DHCP priskirs tinklo nustatymus. Tačiau keliuose Vultr dokumentuose mačiau paminėjimą, kad statinės sąsajos nustatymų naudojimas yra nepriimtinas ir kad turėtumėte laikytis DHCP. Manau, kad jie tam turi rimtą priežastį, todėl pats ir toliau naudoju DHCP. Nepaisant to, jei nuspręstumėte eiti šiuo maršrutu, atlikite toliau nurodytus veiksmus.

  • Nustatykite savo serverio IP, tinklo kaukę ir šliuzo IP.
  • Pakeiskite, /etc/rc.confkad naudotumėte šias reikšmes vietoj DHCP.
  • Paleiskite iš naujo, kad išbandytumėte nustatymus.

Nustatykite IP / tinklo kaukę / šliuzą

Darant prielaidą, kad jūsų sąsaja yra vtnet0, atlikite šiuos veiksmus:

ifconfig vtnet0 | grep inet

Tai turėtų gauti jūsų serverio IP adresą ir tinklo kaukę:

inet 10.10.10.10 netmask 0xffffff00 broadcast 10.10.10.255

FreeBSD mėgsta naudoti hex tinklo kaukei. Aukščiau pateikta informacija paverčiama, 255.255.255.0jei jums įdomu. Čia galite rasti patogų stalą čia , bet nebijok: galite tiesiog nukopijuoti šešioliktainį adresą į savo konfigūracijos failus (arba konvertuoti jį dešimtosios jei norite).

Vartus galite rasti keliais būdais. Štai vienas:

route get default | grep gateway grąžins kažką panašaus į:

gateway: 10.10.10.1

Pakeiskite /etc/rc.confsu naujomis reikšmėmis

Ginkluoti IP, tinklo kauke ir šliuzu, dabar laikas įtraukti juos į sistemos konfigūraciją. Aš primygtinai rekomenduojame atsargines kopijas šį failą prieš priimant bet kokius pakeitimus, nes ji bus daug lengviau anuliuoti turėtų jums bałagan. Tada atidarykite /etc/rc.confpasirinktą redaktorių ir atlikite šiuos pakeitimus:

# Comment out this line:
# ifconfig_vtnet0="dhcp"

# Add these lines:
defaultrouter="10.10.10.1"
ifconfig_vtnet0="inet 10.10.10.10 netmask 0xffffff00"

Akivaizdu, kad mano akivaizdžius padirbinius turėtumėte pakeisti savo tikruoju IP, tinklo kauke ir šliuzu .

Perkraukite ir patikrinkite

Iš naujo paleiskite serverį naudodami shutdown -r nowir įsitikinkite, kad jis tinkamai atsigauna. Atlikite bet kokius testus, kurie, jūsų manymu, yra reikalingi, kad įsitikintumėte, jog viskas veikia tinkamai. Jei tinklas nepasiekiamas, prisijunkite naudodami konsolę ir grąžinkite pakeitimus. Jei viskas gerai, šiuo metu galite įdėti viską, ko norite resolv.conf, nebijodami, kad tai bus sunaikinta.

Jei dėl kokios nors priežasties negalite paleisti iš naujo, tai turėtų veikti, bet aš tikrai atlikčiau tinkamą perkrovimą, jei būčiau jūs:

service netif restart && service routing restart

2 būdas: padarykite resolv.confnekintamą

Tai nedidelis įsilaužimas, tačiau tai yra greičiausias sprendimas. Nerekomenduoju, nes negaliu garantuoti, kad tai nesukels kokių nors keistumų ateityje, kai atnaujinsite operacinės sistemos versiją į naują, o dhclient greičiausiai gaus daug skundų. Tai reiškia, kad chflags schg /etc/resolv.confviskas, ko reikia , yra paprasta . Failas dabar yra visiškai apsaugotas nuo rašymo, net ir iš root. Galite patikrinti taip:

vultr [~]# chflags schg /etc/resolv.conf
vultr [~]# ls -ol /etc/resolv.conf
-rw-r--r--  1 root  wheel  schg 50 Nov 29 06:28 /etc/resolv.conf
vultr [~]# echo "so very untouchable" >> /etc/resolv.conf
/etc/resolv.conf: Operation not permitted.

Anuliuoti su: chflags noschg /etc/resolv.conf

3 būdas: mandagiai liepkite „FreeBSD“ palikti jūsų nustatymus ramybėje

Tai pats švariausias ir tinkamiausias būdas tai padaryti. Galite pasirinkti du būdus:

Konfigūruoti dhclient

Paimkime pavyzdį iš viršaus ir pasakykite, kad viskas, ką norite padaryti, tai įdėti savo pasirinktinį vardų serverį resolv.confir nenorite jo prarasti kiekvieną kartą, kai DHCP atlieka savo darbą. Mano atveju noriu naudoti įdiegtą talpyklos tvarkyklę, kuri klausosi „localhost“, todėl redaguoju /etc/dhclient.conf(kuris tikriausiai bus tuščias, išskyrus komentarus) ir pridedu:

interface "vtnet0" {
    supersede domain-name-servers 127.0.0.1;
}

Tai leis „dhclient“ atlikti visa kita, ko jums reikia, tačiau kai DHCP serveris atsiųs jai naudojamų vardų serverių sąrašą, jūsų serveris pakeis (visiškai pakeis) siūlomus. Jei norite papildyti (o ne pakeisti) siūlomus, galite „pridėti“ arba „pridėti“, o ne „pakeisti“.

Beje, jei jums reikia daugiau nei vieno pasirinktinio serverio, nurodykite juos taip:

supersede domain-name-servers 127.0.0.1, 127.0.0.2;

Atlikę pakeitimus paleiskite dhclientiš naujo , kad jie įsigaliotų iš karto:

service dhclient restart vtnet0

Išnagrinėkite savo /etc/resolv.confir turėtumėte rasti, kad dabar jame yra jūsų pasirinktinis (-i) vardų serveris (-iai).

Šiuo metu vardų serveriai yra vienintelis dalykas, kurį Vultr DHCP serveris kada nors įdėjo į mano resolv.conf, ir vienintelis dalykas, kurį man rūpėjo pritaikyti. Tačiau, jei kada nors reikės nepaisyti kitų nustatymų, išsamaus sąrašo ieškokite puikiame vadove:

man 5 dhclient.conf

Apačioje yra puikių pavyzdžių, kurie turėtų padėti suprasti, ką galite padaryti. Iš viršaus galiu įsivaizduoti, kad galbūt norėsite pridėti kažką panašaus į tai, supersede domain-name "example.com";jei paprastai turite tokią eilutę savo resolv.conf. Vėlgi, pasitarkite su dokumentais.

Konfigūruoti resolvconf

Tai paprasčiausias sprendimas, jei tiesiog norite, resolv.confkad liktų vienas. Pagal vadovą:

resolvconf manages resolv.conf(5) files from multiple sources, such as DHCP and VPN clients

Jo konfigūracija yra /etc/resolvconf.conf, kuri greičiausiai neegzistuoja jūsų sistemoje, todėl nedvejodami sukurkite ją. Jei norite, kad jis būtų resolv.confnepakitęs, pridėkite tai:

# prevent all updates to resolv.conf:
resolv_conf="/dev/null"

Jei naudojate unboundkaip vietinį talpyklos sprendiklį, tai yra eilutė, kurią jis prideda (kartu su keliomis sau). Tai iš esmės yra apgaulė resolvconfmanyti, kad jūsų /etc/resolv.confbuvimo vieta yra /dev/null. Kažkas šiek tiek nereikšmingo, bet vienodai veiksmingo būtų:

# disable resolvconf from running any subscribers:
resolvconf="NO"

Jei norite padaryti kažką daugiau sudėtingas ne tik ją išjungti, žmogus puslapiai resolvconfir resolvconf.confturi daug info.

Tags: #BSD #tinklai

Leave a Comment

Kaip įdiegti Tiny Tiny RSS skaitytuvą „FreeBSD 11 FAMP VPS“.

Kaip įdiegti Tiny Tiny RSS skaitytuvą „FreeBSD 11 FAMP VPS“.

Naudojate kitą sistemą? Tiny Tiny RSS Reader yra nemokama ir atviro kodo savarankiškai priglobta žiniatinklio naujienų kanalo (RSS/Atom) skaitytuvas ir kaupiklis, skirtas

Kaip įdiegti Wiki.js FreeBSD 11

Kaip įdiegti Wiki.js FreeBSD 11

Naudojate kitą sistemą? Wiki.js yra nemokama atvirojo kodo moderni wiki programa, sukurta naudojant Node.js, MongoDB, Git ir Markdown. Wiki.js šaltinio kodas yra viešas

Kaip įdiegti Pagekit 1.0 TVS FreeBSD 11 FAMP VPS

Kaip įdiegti Pagekit 1.0 TVS FreeBSD 11 FAMP VPS

Naudojate kitą sistemą? Pagekit 1.0 TVS yra graži, modulinė, išplečiama ir lengva, nemokama ir atviro kodo turinio valdymo sistema (TVS) su

Kaip įdiegti MODX Revolution FreeBSD 11 FAMP VPS

Kaip įdiegti MODX Revolution FreeBSD 11 FAMP VPS

Naudojate kitą sistemą? MODX Revolution yra greita, lanksti, keičiamo dydžio atvirojo kodo, įmonės lygio turinio valdymo sistema (TVS), parašyta PHP. Tai i

Nustatyti OpenBSD 5.5 64 bitų

Nustatyti OpenBSD 5.5 64 bitų

Šiame straipsnyje paaiškinama, kaip nustatyti OpenBSD 5.5 (64 bitų) KVM naudojant Vultr VPS. 1 veiksmas. Prisijunkite prie Vultr valdymo pulto. 2 veiksmas. Spustelėkite DEPLOY

Kaip įdiegti „osTicket“ „FreeBSD 12“.

Kaip įdiegti „osTicket“ „FreeBSD 12“.

Naudojate kitą sistemą? osTicket yra atvirojo kodo klientų aptarnavimo bilietų pardavimo sistema. „osTicket“ šaltinio kodas viešai priglobtas „Github“. Šioje pamokoje

How to Install Flarum Forum on FreeBSD 12

How to Install Flarum Forum on FreeBSD 12

Using a Different System? Flarum is a free and open-source next-generation forum software that makes online discussion fun. Flarum source code is hosted o

Kaip įjungti TLS 1.3 „Nginx“, naudojant „FreeBSD 12“.

Kaip įjungti TLS 1.3 „Nginx“, naudojant „FreeBSD 12“.

Naudojate kitą sistemą? TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, kuri buvo paskelbta 2018 m. kaip siūlomas standartas RFC 8446.

Įdiekite „WordPress“ „OpenBSD 6.2“.

Įdiekite „WordPress“ „OpenBSD 6.2“.

Įvadas WordPress yra dominuojanti turinio valdymo sistema internete. Tai suteikia viską nuo tinklaraščių iki sudėtingų svetainių su dinamišku turiniu

Kaip įdiegti Subrion 4.1 TVS FreeBSD 11 FAMP VPS

Kaip įdiegti Subrion 4.1 TVS FreeBSD 11 FAMP VPS

Naudojate kitą sistemą? Subrion 4.1 TVS yra galinga ir lanksti atvirojo kodo turinio valdymo sistema (TVS), kuri suteikia intuityvų ir aiškų turinį

Kaip sukonfigūruoti DJBDNS „FreeBSD“.

Kaip sukonfigūruoti DJBDNS „FreeBSD“.

Ši pamoka parodys, kaip sukonfigūruoti DNS paslaugą, kurią būtų lengva prižiūrėti, lengva konfigūruoti ir kuri paprastai yra saugesnė nei klasikinis BIN.

Kaip įdiegti Nginx, MySQL ir PHP (FEMP) Stack FreeBSD 12.0

Kaip įdiegti Nginx, MySQL ir PHP (FEMP) Stack FreeBSD 12.0

FEMP stekas, panašus į LEMP steką Linux sistemoje, yra atvirojo kodo programinės įrangos rinkinys, kuris paprastai įdiegiamas kartu, kad įgalintų FreeBS.

„MongoDB“ diegimas „FreeBSD 10“.

„MongoDB“ diegimas „FreeBSD 10“.

MongoDB yra pasaulinės klasės NoSQL duomenų bazė, kuri dažnai naudojama naujesnėse žiniatinklio programose. Jis teikia didelio našumo užklausas, dalijimąsi ir replikaciją

Kaip įdiegti Monica FreeBSD 12

Kaip įdiegti Monica FreeBSD 12

Naudojate kitą sistemą? Monica yra atviro kodo asmeninių santykių valdymo sistema. Pagalvokite apie tai kaip apie CRM (populiarų įrankį, kurį naudoja pardavimų komandos th

OpenBSD kaip elektroninės komercijos sprendimas su PrestaShop ir Apache

OpenBSD kaip elektroninės komercijos sprendimas su PrestaShop ir Apache

Įvadas Ši pamoka parodo OpenBSD kaip el. prekybos sprendimą naudojant PrestaShop ir Apache. Apache reikalinga, nes PrestaShop turi sudėtingą UR

„Fork CMS“ diegimas „FreeBSD 12“.

„Fork CMS“ diegimas „FreeBSD 12“.

Naudojate kitą sistemą? Fork yra atvirojo kodo TVS, parašyta PHP. „Forks“ šaltinio kodas yra „GitHub“. Šis vadovas parodys, kaip įdiegti Fork CM

Kaip įdiegti „Directus 6.4 CMS“ „FreeBSD 11 FAMP VPS“.

Kaip įdiegti „Directus 6.4 CMS“ „FreeBSD 11 FAMP VPS“.

Naudojate kitą sistemą? „Directus 6.4 CMS“ yra galinga ir lanksti, nemokama ir atvirojo kodo turinio valdymo sistema (TVS), kuri suteikia kūrėjams

FreeBSD saugumo padidinimas naudojant IPFW ir SSHGuard

FreeBSD saugumo padidinimas naudojant IPFW ir SSHGuard

Į VPS serverius dažnai nusitaiko įsibrovėliai. Įprastas atakų tipas rodomas sistemos žurnaluose kaip šimtai neteisėtų ssh prisijungimo bandymų. Nustatyti

Nustatyti httpd OpenBSD

Nustatyti httpd OpenBSD

Įvadas OpenBSD 5.6 pristatė naują demoną pavadinimu httpd, kuris palaiko CGI (per FastCGI) ir TLS. Norint įdiegti naują http, nereikia jokių papildomų darbų

„FreeBSD 10“ nustatykite „iRedMail“.

„FreeBSD 10“ nustatykite „iRedMail“.

Ši pamoka parodys, kaip įdiegti grupinę programą iRedMail naujai įdiegus FreeBSD 10. Turėtumėte naudoti serverį, turintį bent vieną gigabaitą.

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį