Я могу удалить последние 3 узла виджет планшета у меня?

Попробуйте сделать следующее на Raspberry:

# Эхо 1 > /труды/системы/нетто/протоколов IPv4/ip_forward
# в iptables -Т физ-я следующее -п протокол tcp --dport 8088 -й ДНАТ --к <cameraip>:<порт камеры>
# в iptables -Т физ-я POSTROUTING -с <cameraip>/255.255.255.0 -J в маскарадные

Тогда доступ к камере так же, как вы получить доступ к приложению на Пи, но использовать порт 8088 вместо 8765. Удачи.

+568
Totally Tech IT 20 сент. 2017 г., 12:53:27
22 ответов
Если ваша манга в настоящее время не имеет тег, этот тег используется для запроса тег для этой серии. Пожалуйста, убедитесь, что это ясно из вашего вопроса, Что вы спрашиваете.
+956
drishit96 03 февр. '09 в 4:24

Это зависит от типа термометра и положение датчика внутри него. В все скорее Худ, ты не измеряя температуру масла, но воздуха/пара над поверхностью.

Когда вы кладете еду в, она производит больше потока за счет воды, испаряющейся с едой и уходом нефти и регистрации на датчике.

Это иногда сложно, потому что некоторые датчики, прямо на кончике, а если вы пусть он опустится на дно у вас есть еще одна проблема чтения конфорок точки соприкосновения, а не жидкости.

Ваш лучший выбор, чтобы попробовать и держать свой датчик несколько горизонтальных и почти полностью погруженной..

+859
Lina Sliva 3 янв. 2023 г., 10:15:06
Другие ответы

Связанные вопросы


Похожие вопросы

Остановил приложение, которое поможет ваш аккумулятор длится дольше с каждым зарядом. Для этого, он "зимует" выбранных приложений (удерживает их от работы) в то время как ваш экран выключен. Если перезимовавших приложение поддерживает МОЦ, он все равно будет получать сообщения в облаке и иметь возможность уведомлять вас о них. Приложения остановил должны заниматься, должны быть вручную настроен пользователем, но доволен, помогает в выявлении потенциально хороших кандидатов.

Доволен, не требует корень, но раскрывает всю полноту своих полномочий с корнем, Экспоузд и его пожертвование пакет. Он также поддерживает .

Полезные ссылки

На нашем сайте

+796
user1559685 31 авг. 2020 г., 04:44:17

Вы можете использовать rdesktop получить доступ к Windows-ПК из Linux. или проверьте ваш дистрибутив имеет клиент удаленного рабочего стола. Создание нового подключения в этом и использовать протокол удаленного рабочего стола протокол.

+771
NataliaBurenina 20 июн. 2016 г., 09:03:22

Сафари авто редактирует закладки такие, что протокол HTTPS:// и .com или... отрезаны, так что можно увидеть книгу Марк название Без все ГАК.

И еще можно дополнительно редактировать левую руку (имя) столбца, если одного желания. есть что-то подобное для Firefox?


Обновление из комментариев: в macOS Сьерра. В Firefox 68.02.

И чтобы быть более ясным, я не ищу информацию, как сохранить новые закладки. У меня есть старые закладки, которые я импортировал из Safari или Google хром. Они отображаются в Редакторе закладки Firefox в адресной строке "HTTPS://" по обе стороны редактора, название и расположение. Я пытаюсь отформатировать слева (имя) имена без префикса и суффикса.

+686
Alex 09 6 сент. 2015 г., 12:30:07

Когда я недавно представил доклад на конференции, там был флажок спрашивать, является ли первый автор-студент. Вы встретите что-то подобное? Это означает, что эксперты считают это и будет менее строгой?

+682
Peter Cariani 10 июн. 2021 г., 14:16:47

Без каких-либо более конкретную информацию о кофе вы используете, и какой рецепт вы используете для французской прессы, мы не сможем дать вам конкретный ответ с решением вашей проблемы. Однако слишком кислой, вероятно, означает, что ваш кофе underextracted. Это означает, что вода не имеет достаточно времени или не достаточно горячей, чтобы извлечь аромат соединений, вы хотите из молотого кофе.

Есть несколько переменных, которые будут влиять на добычу с французской прессе. Я уже упомянул, времени и тепла. Рецепт, который я использовал с очень хорошими результатами составляет 6 г кофе на 100 мл воды, земли до размера крупной соли с крутым время 4мин. Сначала вы только добавляете немного воды (как раз остынет), два раза в три раза вес кофейную гущу и дайте настояться 1мин. Затем размешать (будет оснований на вершине, образуя корочки), добавить оставшуюся воду и ждать до 4мин. Погружение и немедленно передать свой кофе в подогретый сосуд, либо кружки или кувшина. Важным здесь является то, что вы не позволяйте кофе сидеть, а он будет продолжать добывать и горчить через несколько минут.

Это должно дать вам даже, полного извлечения работоспособных. Если вы чувствуете, как это все-таки слишком кислая, можно изменять соответствующие переменные. Если перемолоть немного мельче добыча будет выше. То же самое, если увеличить время заваривания немного. Я предлагаю вам просто поиграть и имейте в виду, что эти переменные не являются независимыми друг от друга. Более мелкий помол позволяет повысить скорость добычи, например. С базового понимания как извлечения вы получите повесить его быстро.

Если кофе все-таки вкус слишком кислый, хотя вы перепробовали все советы проверить, если жаркое слишком светло, так как свет жаркое, как правило, имеют более кислинкой. Также происхождения кофе является фактором, африканский кофе (есть много разных регионов и методы обработки, так что это большое обобщение) имеют тенденцию быть более кислой, в то время как суматранский кофе является наименее кислой. Центральной и Южной Америки кофе часто имеют уровень кислотности в среднем диапазоне. Она также может быть кислым, потому что кофе является устаревшей (около 4 недель после обжарки на зернах, гораздо быстрее молотого) или это может быть просто дерьмовым кофе.

Это хороший маленький интро в мире добыча (или, скорее, что вкусы связываются с различными уровнями добычи): Кофе экстракции и как его пробовать.

Это очень милый график с пояснениями, что помогает определить, какие проблемы извлечения у вас есть и как ее решить: Кофе Компас.

Ура и насладиться чашечкой кофе.

+639
BTCXINDIA 12 нояб. 2021 г., 01:50:26

Во-первых, давайте сделаем это ясно, что игра не заставить рисовать.

104.4 б [...] петли, которые содержат дополнительный действий не привести к ничьей.

Давайте также дать понять, что два игрока индивидуально делает что-то приемлемое:

716.5. Ни один игрок не может быть принужден совершить действие, которое закончится цикл, другие, чем действия, к которым призывал объектов, участвующих в цикле.

Это их совместные действия, которые создают странный сценарий, и мальчик это странно. Ближайший правил для решения этого:

716.3. Иногда петля может быть фрагментирован, что означает, что каждый игрок участвует в цикле выполняет независимое действие, которое приводит в то же состояние игры достигается в несколько раз. Если это произойдет, то активный игрок (или, если игрок не участвует в цикле, первый игрок в свою очередь тем, кто участвует) должны тогда сделать другой выбор игра, так что цикл не продолжается.

И от процедуры провинности руководство (используется в турнирах с РЕЛ выше обычного),

Медленно играть, если игрок продолжает выполнять цикл, не будучи в состоянии обеспечить точное количество итераций и ожидается в результате состояние игры.

В непринужденной обстановке, мы должны взаимно признавать ничью.

В условиях конкурентной борьбы, я думаю, вы были бы на милость судьи. Ничего из этого правила, идеально подходит, судья, вероятно, следует вообще ничего не делать, но они достаточно близко, что он мог бы решить, соваться (ссылаясь на одно или оба эти правила).

Последнее правило было применено к палубе с Эмракул, которые самостоятельно измельчают. Конечно, это другая ситуация, так как оба игрока участвуют в расширении игры.

Первое правило достаточно близко, что это может быть реализовано. Состояние игры после второго кладбище Shuffle-это не 100% идентичен состояние игры после первого кладбища перетасовать потому что Chronatog оппонент имеет другую руку, но судья может квалифицировать, что это достаточно близко, чтобы принять 716.3, заставляя вас прекратить Chronatog противника, отбрасывая от Эмракула. У меня есть сомнения.

Мастера правила Q&A форум имеет много судей, в том числе один способен давать официальные ответы (Natedogg).

+635
user253203 27 июл. 2011 г., 17:05:34

Можно ли выключить Bluetooth при подключении к Apple Magic клавиатура через кабель Lightning? Я хотел бы использовать его в проводной режим и не хочу пустых и заряд батареи все время. Кроме того, это приведет к уменьшению электрического смога.

Делает клавиатуру вести передачу по Bluetooth при подключении, или отключении клавиатуры по Bluetooth?

+601
GenericAsh 14 апр. 2014 г., 15:28:15

Это не дубликат этот вопрос. В моей ситуации, мои AVI файлы будут правильно играть в другие установленные игроками, но не в VLC. К сожалению, мне нужен покадровый контроль, и VLC является единственным игроком, я установил, что предлагает эту функцию. Но VLC не всегда играют мои AVI файлы. Это, видимо, зависит от параметров записи (такие как HD и стандартном разрешении и частоте кадров), хотя я не совсем понимаю, для чего некоторые играют, а некоторые нет.

Учитывая, что некоторые другие игроки на моей системе играть эти файлы, я могу предположить, что у меня все необходимые драйверы? Игроки включают mplayer и игрок Дракона. Все хорошо в этих игроков. И VLC иногда играет AVI видео файлов. (Файлы не играют играют другие игроки, поэтому я считаю, что моя система имеет все необходимые кодеки.)

Когда я установил Kubuntu я установил эти пакеты:

суда apt-получить-да установите приложение-установить-данных-medibuntu Аппорт-крючки-medibuntu

суда apt-получить установку w64codecs libdvdcss2 номера-Бесплатно-кодеки ffmpeg libxine1-ffmpeg в gxine выступает с mencoder libmpcdec6 libquicktime2 libmp4v2-2 Флак Зак faad Сокс ffmpeg2theora libmpeg2-4 uudeview выступает Флак libmpeg3-1 mpeg3-утилиты mpegdemux liba52-Дев mpeg2dec ворбис-инструменты ID3v2 тэгов mpg123 устройства хранения информации++6 простых тотем-браузер Mozilla icedax tagtool easytag id3tool хромой libmad0 libjpeg-прогрессистов кубунту-с ограниченным дополнительно libdvdread4

(Нужно ли мне все это?)

Это были не установлены:

gstreamer0.10-плагинов-некрасиво-мультивселенной gstreamer0.10-плагинов-плохо-мультивселенной gstreamer0.10-плагинов-плохо gstreamer0.10-плагинов-некрасиво gstreamer0.10-ffmpeg в 
+560
Florin f 27 нояб. 2018 г., 02:05:05

На самом деле, я был неправ, когда говорит, что копия-труба не работает. Он делает, и копию-выбор - это то лишнее, а копия-труба как копировать текст в буфер Tmux и труб в произвольной командной оболочки. Так что следующая строка работает:

персонализация-ключ -Т ви-копия 'г' копировать-труба "pbcopy"

Тем не менее, нужно нажать на Г , перед тем как отпустить кнопку мыши. Я наткнулся на это в документации по tmux-Янк плагин:

"При выборе в режиме мыши tmux или режим-мыши копировать-режиме, вы не можете рассчитывать на релиз в настройках мыши после выбора копировать поведение. Вместо этого, нажмите клавишу Y, прежде чем отпустить мышь".

Поэтому он работает, но с несколько раздражает необходимость нажимать г Для того, чтобы скопировать мыши-выделенный текст.

+489
Tyler Loftus 22 мая 2016 г., 15:38:28

Это довольно просто сделать это (хотя она должна быть на правой стороне по умолчанию): все, что вам нужно сделать, это поэкспериментировать с --геометрия вариантом при запуске файла. Кроме указания размера в Emacs окно, вы можете задать смещение для определения положения окна. Это хорошо объясняется на официальном сайте:

В параметр ‘--геометрия’, { + - } означает знак плюс или знак минус. Знак плюс перед xoffset означает, что расстояние от левой части экрана; знак "минус" означает, что он рассчитывает с правой стороны. Знак плюс перед yoffset означает, что расстояние от верхней части экрана, и знак "минус" здесь указывает на расстояние от дна.

Поэтому, если мы хотим запустить верхнем углу редактора Emacs, мы проводим:

file.txt в Emacs-геометрия '-3+3'

Другие варианты, такие как нижний левый будет '+3-3', и т. д.

Можно просто поместить эту строку в ваш .bashrc и в качестве псевдонима, если вы хотите, чтобы запустить его, как это каждый раз:

псевдоним в Emacs='в Emacs --геометрия '-3+3"

После добавления псевдоним, вам придется бежать . .bashrc и выбора .bashrc и или перезапустить терминал для того, чтобы вступили в силу.

(В любой момент Вы можете запустить в Emacs с команды в Emacs , чтобы запустить его, как обычно, а псевдоним будет проигнорирован.)

+446
xyzzyqed 22 февр. 2014 г., 02:21:40

СШ не понимаю этот адрес:порт - синтаксис.

Использовать только СШ [email protected] если вы используете стандартный порт или СШ -п 1234 [email protected] если вы хотите подключиться к порту 1234

+336
Chris Mayer 28 нояб. 2021 г., 15:49:38

Ну, если быть 100% точным, там не столько про "Баш притон". В притон могут появляться в различных формах. Это просто указание переводчика. Так что притон, скажем, #!/usr/Бен/Perl не будет Ф.экс. быть "притон на Perl" и указать интерпретатор Perl в качестве переводчика для такой schript. Затем можно вызвать такой скрипт на Perl, как и любой скрипт напрямую. То же касается любой другой интерпретатор сценариев. Это может быть PHP или cshell, или пролог, или базовый, или что-нибудь, что переводит текстовые файлы в некотором роде. И конечно, что переводчик должен уметь игнорировать притон. Для bash это просто строка комментария. То же самое верно для PHP и Perl. Я думаю, что пролог будет хоть подавись этой линии. В набор также должны работать seamingless с вашего собственного приложения, как долго, как это могут интерпретировать текст, и игнорировать притон.

Было бы интересно, если Ф.экс. интерпретатора JavaScript не смогут игнорировать такой "помощью JavaScript притон" :)

+333
cristigar 19 авг. 2017 г., 17:12:24

Историография была добавлена в список соответствующих вопросов. Кроме того, я добавил ссылку на достойный академический странице определение историографии в целом, потому что я знаю, это не очень известный термин. Как отмечают С. Уоллес отметил, Есть две ключевые компоненты, чтобы задавать эти вопросы, как и любые другие:

  • Вопросы должны отдуваться.
  • Вопрос не должна поощрять дискуссии, Кроме в пределах очень узких и культурно определенных пределах.
+320
Chris Goringe 9 июл. 2015 г., 15:36:50

Этот драйвер WiFi и прошивка это разные вещи водителя зависит от ядра, которое вы, возможно, придется компилировать ядро или получить такой же из дистрибутива. но вы можете использовать прошивки на https://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git/tree/ для почти всех поддерживаемых беспроводных адаптеров должны клонировать его в /lib/прошивку на вашем компьютере.

+298
D1kz 3 авг. 2022 г., 19:36:54

$МО+е должны переключиться на Снова режим черепица.

+249
fcbarcafc 14 янв. 2021 г., 22:08:02

Какая файловая система у вас здесь ? Не могли бы вы попробовать монтирование файловой системы только для чтения

Попробуйте изменить

\В HKLM\система\CurrentControlSet на\услуги\записью\параметры\

на более высокие значения (по времени ожидания)

+119
RCooke 21 июл. 2016 г., 02:38:07

Учитывая низкое количество валюты мы рискнули (форекс-компании будет взиматься плата в размере 25% комиссии, чтобы вернуться в дирхамах).

На таможне есть простая форма для заполнения, без вопросов о деньгах. Чеки являются достаточно хорошо, включая рентгеновские и ручной клади перед выходом из безопасной зоны. Это правда, что в аэропорту и в Марракеше легко найти биржи, которые применяют разумную норму, поэтому рисковать не стоит.

Кроме того, большинство людей принимают евро без проблем, они применяются в размере 1 евро = 10 преобразования дх, который просто немного хуже той, что применяется в итальянской форекс компании.

+118
EsterB 11 сент. 2013 г., 08:56:23
  1. Перейдите в НастройкиПочта, адреса, календари.

  2. Выберите учетную запись Gmail в вопрос.

  3. Выберите СчетДополнительно.

  4. Во втором разделе под названием "перемещения отброшенных сообщений в" поменяйте архиве почтового ящика удаленного почтового ящика.

    Тогда сообщения будут удалены, а архивируются.

Статьи яблоко КБ: архив ваших сообщений Gmail

+101
Jovana Delgado Cervantes 6 авг. 2013 г., 12:05:34

Мы были в отчаянии и наш хозяин ничего не делал. После прочтения ответа @Янка, мы пытались открыть крышку и он работал на некоторое время. Но beepings началось снова.

Мы держали крышку, но не повезло. Затем мы увидели небольшой внутри кнопки. На доске было написано что-то вроде "перезагрузки". В любом случае, я не призываю никого это делать, но мы надавили, что и он работал хорошо.

+88
Mohammad Abs Jabed 30 мар. 2021 г., 23:47:11

Я пытаюсь подключиться к сайту FortiGate и открыть наш сервер непрерывной интеграции с помощью VPN-туннелей по протоколу IPSec.

У меня нет контроля над настройками сайта FortiGate это.

На моем ноутбуке под управлением Windows 10, я успешно использовал выполнить, чтобы достичь интеграции сервера в http://ourCIserver:8080.

Сейчас с моим другом ноутбуке работает Арч Линукс 4.14.15, я использую strongSwan 5.6.1, чтобы установить туннель IPSec.

К счастью, туннель, кажется, быть установлен при вызове судо протокол IPSec рестарт, судя по последней части судо протокол IPSec statusall:

Статус демона Айк Харон (strongSwan 5.6.1, Линукс 4.14.15-1-арка, архитектуру x86_64):
 время работы: 8 секунд, начиная с 14 февраля 15:45:58 2018
 Танос: сбрк 2789376, мкарта 0, используется 869600, бесплатные 1919776
 рабочие потоки: 11 из 16 холостого хода, 5/0/0/0 работает, очереди заданий: 0/0/0/0, запланировано: 5
 загруженные Плагины: <опущен>
Прослушивание IP-адресов:
10.0.0.1
Соединения:
 myConn: %any...vpn.the-vpn-server.com IKEv1 агрессивный, dpddelay=30х
 myConn: местные: [пользователь] использует общий ключ проверки подлинности
 myConn: местные: [пользователь] использует проверку подлинности можно: любой
 myConn: пульт дистанционного управления: использует общий ключ проверки подлинности
 myConn: ребенок: динамический === 10.7.0.0/24 туннель, dpdaction=понятно
Шунтируется Соединения:
Обход локальной сети 10.0.0.0/24: 10.0.0.0/24 === 10.0.0.0/24 пройти
Обход локальной сети ::1/128: ::1/128 === ::1/128 пройти
Обход локальной сети на fe80::/64 образом: fe80::/64 === на fe80::/64-ПАСС
Ассоциации безопасности (1 до, 0 подключение):
 myConn[1]: установлено 7 секунд назад 10.0.0.1[пользователь]...83.ХХХ.ХХХ.ХХ[83.ХХХ.ХХХ.ХХ]
 myConn[1]: Спис IKEv1: 9ecabd502184611d_i* 1e7f83412c3aa933_r, общий ключ+проверку можно в 7 часов
 myConn[1]: Айк предложение: <шифрования-хеш-алгоритм Диффи-Хеллмана-группа>
 myConn{1}: установлено, тоннель, аткрывают 1, ESP в UDP и Спиш: cf636a4c_i 98552ddb_o
 myConn{1}: <шифрования-хеш-алгоритм Диффи-Хеллмана-группа>, 0 bytes_i, 0 bytes_o смена в 12 минут
 myConn{1}: 10.0.0.1/32 === 10.7.0.0/24

Хотя связь, я не могу подключиться к http://ourCIserver:8080все, чего я хочу достичь.

Я подозреваю, что я упускаю какую-то конфигурации в iptables или DNS.

Говоря о DNS, там эта часть в конфигурации выполнить (в Windows), что я не смог перевести в формат файла/etc/ipsec на.конф:

<use_vip>1</use_vip>
<virtualip>
<тип>dhcpoveripsec</тип>
<ИС>0.0.0.0</ИС>
<маска>0.0.0.0</маска>
<сервер>0.0.0.0</сервер>
<winserver>0.0.0.0</winserver>
</virtualip>

Конфигурация Системы

Далее следует конфигурация моей системы, которую я считаю актуальной, дайте мне знать, что еще на посту.

в iptables-сохранить

# Созданный на базе iptables-сохранить В1.6.1 на Срд 14 фев 16:31:09 2018
*фильтр
:ВХОД ПРИНЯТЬ [5889:5448467]
:ВПЕРЕД ПРИНЯТЬ [0:0]
:ВЫХОДНОЙ ПРИНИМАЕМ [4843:436153]
-Вход -с 10.7.0.0/24 -Д 10.0.0.1/32 -я wlp3s0 -м политика --реж --в пол протокола IPSec --аткрывают 1 --прото ЕСП-Джей принимает
-А 10.7.0.0/24 -о wlp3s0 -м политика --реж --пол из протокола IPSec --аткрывают 1 --прото ЕСП-Джей принимает выход -с 10.0.0.1/32 -д 
Совершать
# Завершен Срд 14 фев 16:31:09 2018

IP-маршрута

по умолчанию через 10.0.0.138 Дев wlp3s0 ГРЦ 10.0.0.1 метрических 303 
10.0.0.0/24 Дэв wlp3s0 прото ядра сферы ссылке СРЦ 10.0.0.1 метрических 303 

IP-связи

1: Ло: <шлейфа,вверх,LOWER_UP> значение MTU 65536 qdisc noqueue государственной неизвестный режим по умолчанию группы default qlen 1000
 ссылка/закольцовки 00:00:00:00:00:00 БРД 00:00:00:00:00:00
2: enp2s0: <широковещательного,МНОГОАДРЕСНОГО> значение MTU 1500 qdisc Нооп государственный режим группы по умолчанию default qlen 1000
 ссылка/эфир 00:1е:33:А8:53:С6 БРД ФФ:ФФ:ФФ:ФФ:ФФ:ФФ
3: wlp3s0: <широковещательный,многоадресный,вверх,LOWER_UP> с MTU 1500 qdisc MQ в состоянии режиме спячке группы default qlen 1000
 ссылка/эфир 00:22:ФА:91:3Э:02 БРД ФФ:ФФ:ФФ:ФФ:ФФ:ФФ

политика судо xfrm ИС

ГРЦ 10.0.0.1/32 ДСТ 10.7.0.0/24 
 приоритет реж из 371327 
 КГБУ ГРЦ 10.0.0.1 ДСТ 83.ХХХ.ХХХ.ХХ
 прото Сио 0x98552dde ЭСП аткрывают 1 туннельный режим 
ГРЦ 10.7.0.0/24 ДСТ 10.0.0.1/32 
 приоритет реж переднеприводных 371327 
 КГБУ ГРЦ 83.ХХХ.ХХХ.ХХ ДСТ 10.0.0.1
 прото ЭСП аткрывают 1 туннельный режим 
ГРЦ 10.7.0.0/24 ДСТ 10.0.0.1/32 
 реж в приоритетных 371327 
 КГБУ ГРЦ 83.ХХХ.ХХХ.ХХ ДСТ 10.0.0.1
 прото ЭСП аткрывают 1 туннельный режим 
ГРЦ на fe80::/64 ДСТ на fe80::/64 
 приоритет реж переднеприводных 134463 
ГРЦ на fe80::/64 ДСТ на fe80::/64 
 реж в приоритетных 134463 
ГРЦ на fe80::/64 ДСТ на fe80::/64 
 приоритет реж из 134463 
КГД ::1/128 ДСТ ::1/128 
 приоритет реж переднеприводных 68927 
КГД ::1/128 ДСТ ::1/128 
 реж в приоритетных 68927 
КГД ::1/128 ДСТ ::1/128 
 приоритет реж из 68927 
в src 10.0.0.0/24 с DST 10.0.0.0/24 
 приоритет реж переднеприводных 175423 
в src 10.0.0.0/24 с DST 10.0.0.0/24 
 реж в приоритетных 175423 
в src 10.0.0.0/24 с DST 10.0.0.0/24 
 приоритет реж из 175423 
в src 0.0.0.0/0 с DST 0.0.0.0/0 
 гнездо в приоритет 0 
в src 0.0.0.0/0 с DST 0.0.0.0/0 
 гнездо из приоритета 0 
в src 0.0.0.0/0 с DST 0.0.0.0/0 
 гнездо в приоритет 0 
в src 0.0.0.0/0 с DST 0.0.0.0/0 
 гнездо из приоритета 0 
КГД ::/0 летнее время ::/0 
 гнездо в приоритет 0 
КГД ::/0 летнее время ::/0 
 гнездо из приоритета 0 
КГД ::/0 летнее время ::/0 
 гнездо в приоритет 0 
КГД ::/0 летнее время ::/0 
 гнездо из приоритета 0 

файл /etc/ipsec на.конф

конфигурация настройка
 charondebug = "ДМН 1, прил 1, Айка 2, ИБС 1, Работа 1, КС-3, кнл 2, Объем 2, прил 1, Либ 1"

Конн myConn
 keyexchange = ikev1

 ИКЭ = <шифрования-хеш-алгоритм Диффи-Хеллмана-группа>
 ЭСП = <шифрования-хеш-алгоритм Диффи-Хеллмана-группа>

 агрессивный = да

 ikelifetime = 28800s

 право = 83.ХХХ.ХХХ.ХХ
 #правые = vpn.the-vpn-server.com
 rightsubnet = 10.7.0.0/24
 rightid = %любой
 rightauth = ПСК
 rightdns = 0.0.0.0,8.8.8.8,8.8.4.4

 слева = %маршрут по умолчанию
 leftauth = ПСК
 leftauth2 = можно
 xauth_identity = "пользователь"

 авто = запуск

файл /etc/ipsec на.секреты

# протокол IPSec.секреты - файл strongSwan секреты по IPSec 
: ПСК "secret_preshared_key"
: Можно "secret_xauth_password"

Подключение без ✔️ДНС

Следуя советам пользователей roaima, я связался с CI сервером по его IP-адресу: http://10.7.0.50:8080/

Пойду в DNS-менее работал, после удаления этой части из файла/etc/ipsec на.конф:

lifebytes = 5120

lifebytes делает безопасность ассоциацией истекает после передачи определенного количества байт. Клиент и сервер были не в состоянии восстановить в моем случае.

В журнале, истечения, вызванные lifebytes показывает, как

[КНЛ] получил XFRM_MSG_EXPIRE

Я сейчас в состоянии скачать HTML-код наш сервер CI панели с помощью команды wget -о- --заголовок 'ведущий: ourCIserver' 10.7.0.50:8080/.

Даже более полезным, Firefox может подключиться к серверу ИЦ, используя IP-адрес и сделать что HTML.

Это означает, что соединение работает сейчас и позволяет для HTTP-трафика, что является хорошей новостью.

Соединение с DNS

Я добавил

rightdns = 0.0.0.0,8.8.8.8,8.8.4.4

в файле/etc/ipsec на.конф , но пинг ourCIserver не с

Имя или служба не известны

Не повезло еще с трассировка ourCIserver

ourCIserver: имя или служба не известны
Не может справиться с "хозяином" команду арг `ourCIserver на позиции 1 (АГДС 1)

Это конфигурации, относящиеся к DNS для выполнить в Windows, когда DNS работал:

<virtualip>
<тип>dhcpoveripsec</тип>
<ИС>0.0.0.0</ИС>
<маска>0.0.0.0</маска>
<сервер>0.0.0.0</сервер>
<winserver>0.0.0.0</winserver>
</virtualip>

Я могу обойти эту проблему путем предоставления DNS в IP/хост отображения в /и т. д./хостов, но, конечно, было бы предпочтительнее, чтобы получить DNS с помощью сервера на другом конце туннеля.

#<IP-адрес> <hostname.domain.org> <имя_узла>
10.7.0.50 ourCIserver ourCIserver

Заключение

Я могу подключиться к VPN, используя содержимое файла/etc/ipsec на.конф выше. DNS не работает, но это нормально для меня.

Я дистиллированной ответ от этих начинаниях, для тех, кто хочет подключиться к FortiGate используя strongSwan.

+80
user11777607 1 окт. 2016 г., 13:54:07

Показать вопросы с тегом