标签 centos 下的文章

家里有大小两台NAS,分别是ARM的双盘 和 HP Gen8。 gen8 历史原因跑的是centos6, 自带的yum里的transmission版本比较旧是 2.13。

旧版有不少功能有所欠缺例如不能在 remote 显示剩余容量这种小事我也忍了。
最近不少的资源下载时两台设备在同样的网络环境下旧版trans竟然没有源..不能忍,少睡半小时把它给升级了。

中途还是遇到一些小问题,备忘一下。


- 阅读剩余部分 -

从自己旧博客搬运过来的备忘

需求

设备有两张网卡分别配置为 eth0、eth1,前者为默认。

eth0 IP:192.168.0.199 网关192.168.0.1
eth1 IP:192.168.31.99 网关192.168.31.1

某个服务需要指定链接服务器(IP 123.45.67.89) ,希望数据走 eth1

1420041257605610066.png

查看路由规则:

ip route show

添加路由规则:

ip route add 123.45.67.89 via 192.168.31.1 dev eth1

以上规则写入后立刻生效,可再次查看路由规则确认

需要删除规则:

ip route del 123.45.67.89

上述操作重启后不保存,需要把规则写死,要写入文件

/etc/sysconfig/network-scripts/route-interface

本例中为

vi /etc/sysconfig/network-scripts/route-eth1

123.45.67.89 via 192.168.31.1 dev eth1

今日配置经历的备忘,依次需要排查的顺序

  • iptables
  • firewalld
  • 域名是否解析正确
  • nginx是否运行
  • 阿里云的安全策略是否已经开通

前4项百度或google会有具体的操作建议,nginx 看 lnmp status 也一目了然

流水账说一下命令的话大概就是

systemctl status firewalld
iptables -L
netstat -an | grep 80
lnmp status

这些都不是今天的原因,直到派工单给阿里客服才告诉我阿里云(不同于腾讯云)还有额外一层安全组策略是在控制台定义端口过滤的

工程师 60841 号 : 您好,查看到实例所属安全组中没有允许80 端口访问的规则,请添加允许该端口访问的规则后再尝试。
添加安全组规则请参考文档:
https://help.aliyun.com/document_detail/25471.html?spm=a2c4g.11186623.6.713.LeJKkB
2019-04-29 12:04:39

操作位置是 : 云服务器 ECS - 网络和安全 - 安全组 - 创建安全组

创建的时候有快速设置,明明看到有面相 webservice的模板,设置后又不见了...需要手动额外添加
添加的方式是安全策略的右则点选 配置规则 然后选中入方向的 http 及 https 服务(对应端口80/443)

QQ截图20190429124914.jpg

最后再确认一遍,在云主机列表(云主机实例) 右则菜单 更多 ,网络和安全,加入安全组 选中刚才创建的策略
QQ截图20190429125110.jpg

确认完成后,实时生效,网站应该可以打开了。

*附阿里的FAQ的一般解决办法
https://help.aliyun.com/knowledge_detail/59367.html#centos