Linux Vserver

0 views
Skip to first unread message

Marcelo

unread,
Sep 24, 2009, 11:25:50 PM9/24/09
to pontaoe...@googlegroups.com
Então, a melhor documentação para mim é a do próprio site http://linux-vserver.org/ e da documentação do debian grimoire do reseuplabs:
http://riseuplabs.org/grimoire/vserver/ (aqui tem o esquema que fizemos na aula)

Eu gosto muito dessa documentação do debian grimoire (http://riseuplabs.org/grimoire/), boa parte dos procedimentos que uso vem daí. inclusive quero traduzi-la algum dia ou fazer algo semelhante.

Em portugues tem esse texto do coletivo sarava que é bom conceitualmente:
http://slack.sarava.org/node/14
e hoje achei essa apostila: http://fgsl.aslgo.org.br/fgsl5/images/stories/oficinas/vserver.pdf
mas ambas fazem um pouco diferente do que fizemos.

nos proximos dias vou escrever um texto em pt baseado no grimoire que é o que temos feito, entao eu passo aqui.

abs


2009/9/24 Jose A. Pinheiro <java...@gmail.com>
Oi Marcelo, td bem?
Seria demais pedir para vc disponibilizar tambem a tua aula no que se refere ao VSERVER?  Se vc tiver algum link em portugues, nos agradecemos. Foram muitos comandos!
obrigado e deixo um abraço
Alvaro


2009/9/24 Marcelo <mram...@gmail.com>

oi pessoal, o encontro dessa quarta foi mais pesado com vserver e shorewall, configurar um firewall em 30 minutos acabou sendo uma missão difícil.
Aula que vem começamos revendo os passos de configuração dele.

aqui um tutorial do que fizemos hoje:
http://imasters.uol.com.br/artigo/6967/seguranca/introducao_ao_shorewall/

um outro similar que tem inclusive como fazer Redirecionamento e Proxy Transparente que haviam me perguntado e esqueci e nem deu tempo de ver:
http://www.opcaolinux.com.br/gnulinux/tutoriais/9-aplicativos/119-entendendo-e-configurando-o-firewall-shorewall.html


em anexo segue as configs do shorewall que fiz com calma para o servidor onde esta a maquina virtual que estamos usando no curso. deem uma olhada que discutimos no inicio do proximo encontro.

abraços
--
Marcelo



--
Jose A Pinheiro
(21)35218320
Ubuntu user



--
Marcelo

Marcelo

unread,
Oct 13, 2009, 11:28:50 PM10/13/09
to pontaoe...@googlegroups.com
Opa, na aula passada nós corrigimos o problema do ssh não estar indo para a máquina virtual.  O que ocorreu é que a config do shorewall estava correta, faltava uma configuração devido ao vserver.

O que ocorre é que com o vserver todos os processos na máquina principal (host) devem apontar para o endereço IP específico desta. Caso contrário, o vserver não será capaz de ver todo o tráfego através de uma porta que tenha sido configurado por um processo no host que é o que ocorria com o ssh.

Por padrão, o pacote Debian sshd inicia ouvindo o endereço IP 0.0.0.0, com isso evita que  o ssh no  vserver receba alguma conexão. Assim  precisa  limitar o IP que o host usa para o ssh apenas para o IP do próprio servidor.

Para ssh, a correção é editar o arquivo  /etc/ssh/sshd_config e alterar a linha:

# ListenAddress 0.0.0.0

para

ListenAddress ip-da-maquina-principal

e entao reiniciar o ssh:
# /etc/init.d/ssh restart

abraços

2009/9/25 Marcelo <mram...@gmail.com>



--
Marcelo
Reply all
Reply to author
Forward
0 new messages