hetzner

hetzner ubuntu dns 解析不起作用
hetzner

hetzner ubuntu dns 解析不起作用

我使用 opnsense 创建了一个 natgateway 我在 natgateway 后面的私有网络中创建了一个虚拟机,这样所有的互联网流量都会通过 opensense 进入客户端虚拟机 我可以通过 opnsense ping google ip (142.250.190.142),效果很好 但我无法 ping 通域名www.google.com而且我也无法使用 apt update 更新操作系统 我得到这个错误 temporary failure in name resolution 我正在使用 hetzner 云提供商为虚拟机提供服务 hetzner...

Admin

在 hetzner 上将 LAN 添加到 opnsense 接口
hetzner

在 hetzner 上将 LAN 添加到 opnsense 接口

我是 opnsense 的新手。我在 hetzner 上安装了 opnsense。我想将 LAN 添加到接口,但在分配菜单上找不到 LAN 接口。我可以添加的是 opt1。如何将 LAN 添加到接口? ...

Admin

使用 Netplan 在 Hetzner 上为附加子网提供 KVM 路由桥接
hetzner

使用 Netplan 在 Hetzner 上为附加子网提供 KVM 路由桥接

我在 Hetzner 有一台运行 KVM 的专用 Ubuntu 22.04 服务器。我已将来自其他子网的 IP 地址分配给来宾虚拟机。我可以按预期通过其公共 IP 地址访问来宾虚拟机。 我收到 Hetzner 发来的一封电子邮件,说我正在使用“不允许”的 MAC 地址,并威胁要封锁服务器。“不允许”的 MAC 地址属于客户虚拟机。Hetzner 支持人员说:“您必须确保您的虚拟机的 MAC 地址不会在网络设备上的公共上行链路中可见。”有人知道如何遵守 Hetzner 的网络规则吗?这是我的配置: 物理服务器 $ sudo cat /etc/netplan...

Admin

无法从不同网络访问服务器
hetzner

无法从不同网络访问服务器

几天前,我们将几个域名移至由德国最大的托管商之一托管的更强大的服务器。自此之后,我们的流量减少了 20%。一些客户报告称,当他们尝试访问在线商店时,Chrome 中会显示 ERR_CONNECTION_TIMED_OUT 消息。 现在,当我尝试通过家庭网络访问我们的网站时,我遇到了同样的问题。我想检查 Apache2 日志以查看其中是否有任何有用的信息,但我也无法通过 SSH 访问服务器。如果我切换到移动数据,我可以像往常一样使用网站和 SSH。我在日志中找不到任何与问题相关的内容。 有人知道问题可能是什么吗? 简洁版本: 20% 的客户无法访问网站 SS...

Admin

USE_KERNEL_MODE_SETTING 在 Hetzner installimage conf 中起什么作用?
hetzner

USE_KERNEL_MODE_SETTING 在 Hetzner installimage conf 中起什么作用?

当我订购一台新服务器时,通过 SSH 进入它(当它正在运行初始网络启动救援系统时)并运行installimage,文本编辑器将打开,我应该在其中指定新的系统配置。例如: DRIVE1 /dev/nvme0n1 DRIVE2 /dev/nvme1n1 SWRAID 1 SWRAIDLEVEL 1 HOSTNAME myserver.example.net USE_KERNEL_MODE_SETTING yes PART /boot ext3 1024M PART /boot/efi esp 256M PART lvm vg0 all L...

Admin

使用 IPv4 时 Google 证书端点出现 403
hetzner

使用 IPv4 时 Google 证书端点出现 403

我正在使用该库google-auth~=2.28.1在我的 webapp 中启用“使用 Google 登录”。登录在我的本地计算机和测试服务器 (hetzner) 上有效,但在生产服务器 (也是 hetzner) 上,它最近停止工作。 这是我的 python webapp 中引发异常的部分: id_info = id_token.verify_oauth2_token( credential, requests.Request(), auth_config.google_client_id ) 这是错误: google.auth.excep...

Admin

Hetzner 1 公共 IP + Proxmox + OPNSense
hetzner

Hetzner 1 公共 IP + Proxmox + OPNSense

我有以下问题,我在 Hetzner 有一个带有 1 个公共 IP 的专用服务器,我必须安装 Proxmox、一个带有 OPNSense 的虚拟机作为路由器……并且其他虚拟机通过所述路由器进行连接。 我的 /etc/network/interfaces 来自 Proxmox,如下所示: # network interface settings; autogenerated # Please do NOT modify this file directly, unless you know what # you're doing. # # If you want...

Admin

由于 IP 欺骗,服务器被锁定
hetzner

由于 IP 欺骗,服务器被锁定

我有 hetzner 服务器。该服务器内有 Docker 服务,该服务内创建了一些容器。在这些容器内,我使用 openvpn 创建 vpn 连接。连接后,我从容器内的隧道发出一些外部请求。 Hetzner 锁定了这台服务器,说我正在伪造源 IP 地址。也许你也遇到过类似的问题,或者你知道该去哪里查看。 Docker 容器在启用 systemd 的情况下运行,并具有以下权限: "CapAdd": [ "NET_ADMIN", "NET_RAW", "SYS_ADMI...

Admin

Hetzner 网络中通过 OPNsense 实现 OpenVPN
hetzner

Hetzner 网络中通过 OPNsense 实现 OpenVPN

我正在尝试通过安装在 hetzner 云中的 OPNsense 设置我的 openVPN 服务器,以便访问 hetzner 的内部网络。 Hertzner 的内部网络结构由 VLAN 分隔(默认情况下https://docs.hetzner.com/cloud/networks/connect-dedi-vswitch/)。 给定的IP如下: 整个网络:10.0.0.0/16 Cloud System: 10.0.0.0/24 vswitch: 10.0.0.1 OPNsense1: 10.0.0.2 OPNsense2: 10.0.0.3 -- ...

Admin

通过 cloud-init 覆盖提供商 DNS
hetzner

通过 cloud-init 覆盖提供商 DNS

我想用我自己的自定义 DNS 条目覆盖云提供商提供的 DNS。这是一个 Ubuntu 实例,因此在 netplan 中配置。我的 VM 启动后,我可以在 中看到以下内容/etc/netplan/50-cloud-init.yaml: network: version: 2 ethernets: eth0: addresses: - 2a01:5f8:c013:170::1/64 dhcp4: true match: ...

Admin

Samba 存储配额
hetzner

Samba 存储配额

我有一个 Hetzner StorageBox,我想将它用于我的用户。我可以使用 FTP/FTPS、SFTP/SCP、Rsync/BorgBackup、SMB/CIFS 和 HTTPS/WebDAV 访问它。 我已成功将其通过 CIFS 安装到我的 Ubuntu 服务器上,现在我需要限制每个用户的磁盘空间。用户应该能够使用 FTP 和 SMB 访问 StorageBox 上的目录。 关于如何实现这一点,有什么建议吗?我认为 CIFS 可能不支持 Linux 配额。 ...

Admin

如何为虚拟机添加额外的工作 IP?
hetzner

如何为虚拟机添加额外的工作 IP?

我有 2 个网站在同一个 IP(92.46.87.48)上正常运行。是虚拟机上的 ubuntu 服务器。现在我需要为每个网站分配一个 IP。我编辑了 /etc/hosts,我刚刚购买了一个额外的 IP,现在我需要配置网络。所有服务器都运行良好,我只是无法访问新 IP(92.46.87.15)。使用我的实际配置,如果我 ping,我只会从同一台机器(92.46.87.48)收到“pong”。没有来自外部的 ping。 “PROXMOX DEBIAN 服务器“ IP =92.46.87.52(仅 1 个虚拟机有 2 个 IP) “VM UBUNTU 22 服务器...

Admin

Hetzner Cloud VM 与 Azure 私有 DNS 之间的 DNS 超时
hetzner

Hetzner Cloud VM 与 Azure 私有 DNS 之间的 DNS 超时

我已经在networkengineering.stackexchange.com,但也许那不是询问的正确地方。所以我被介绍到这里。 我们有以下设置 有 12 个 Hetzner 云 (HC) 服务器实例(全部为 Debian 或 Ubuntu),其中大多数运行作业和服务。两个充当网关服务器,共享一个 HC 别名 IP,并创建到 Azure WAN 的 IPSec 隧道(strongswan)。HC 服务器共享一个专用网络,其中网关服务器的别名 IP 配置为相关路由的网关。 此外,我们在 Azure 上还有一些重要的基础设施部分,最重要的是私有 DNS 区...

Admin

Hetzner 服务器安装映像 - 4 个磁盘,其中两个用于 RAID 1
hetzner

Hetzner 服务器安装映像 - 4 个磁盘,其中两个用于 RAID 1

以下问题我的 Hetzner 服务器上有 4 个磁盘(因为便宜就不问了) 我希望 Raid 1 具有尽可能多的空间。为了更容易设置,我首先尝试 2x2TB,暂时忽略其他 2 个磁盘,但即使这样也无法使用此配置: DRIVE1 /dev/nvme0n1 DRIVE2 /dev/nvme1n1 SWRAID 1 SWRAIDLEVEL 1 BOOTLOADER grub HOSTNAME Debian-1013-buster-64-minimal PART swap swap 2G PART /boot ext3 1024M PART / ex...

Admin

Laravel、nginx、Docker、PHP - 负载测试,结果非常不令人满意
hetzner

Laravel、nginx、Docker、PHP - 负载测试,结果非常不令人满意

我们正在 Hetzner 创建两个服务器 (https://www.hetzner.com/cloud)。 两者的参数: CPX51 - vCPU 16 AMD, RAM 32 GB。 在一台服务器上,Ubuntu 22.04我们安装Docker并运行 PHP 应用程序 Laravel + nginx。nginx 镜像是https://serversideup.net/open-source/docker-php/。 在另一个上,我们安装Artillery应用程序(https://www.artillery.io) 我们的测试场景 config: ta...

Admin