MSSQL távolról

2009-10-26 bef zés Szabo Istvan
Hi! MSSQL szerverhez kellene hozzáférést biztosítanom linux tűzfalon keresztül. Eddig a 1433-as TCP portot illetve a 1434-es UDP-t forwardol be a megfelelő gépre - netről lelesve. Valamiért csak nem akar menni, valakinek ötlete? Igen, engedélyezve van a távoli kapcsolódás MSSQL-en. -- (O__

squid alá filerendszer

2009-10-25 bef zés Szabo Istvan
Hi! Egy elég régi proxy-t kell lecserélni géppel együtt, gép már adott. Pár dologra szeretnék odafigyelni, hogy optimálisabb legyen a squid működése (bár a terhelés messze nem akasztaná meg, ha "vakon" feltenném). Szóval amit eddig kigondoltam: cache_dir külön partíció, abból is minél előrébb,

Re: debian xen deprecated

2009-10-22 bef zés Szabo Istvan
On Thu, 22 Oct 2009, Gabor Gombas wrote: > > Vélemények a fentiek tükrében? > > Van a CPU-dban HW virtualizacio tamogatas? Ha van, akkor KVM. Ha nincs, > marad a Xen vagy VMWare. Sajátban AMD - van. A szerverek vásárlása előtt vagyok, de egyik Opteron, az már biztos, ott rendben lesz, Intelnél m

debian xen deprecated

2009-10-22 bef zés Szabo Istvan
Hi! Most láttam a HUP-on, gondolom a többségnek ez már nem újdonság, engem mindenesetre meglepett. Újra virtualizáció előtt állok és elkezdtem ismét nézni, hogy van -e értelme xen-ről átállni másra, ha igen akkor mire. A KVM jött még szóba, de ezek alapján lehet, hogy tényleg jobb elmenni kvm irá

Re: Mágneskártyás beléptető linux alatt

2009-10-19 bef zés Szabo Istvan
On Fri, 16 Oct 2009, Kiss Gabor wrote: > > A jelsz=F3t persze nem tudom. :-( > > Erre való a tcpdump :-) > Vegyél rá valakit, aki tudja a jelszót, hogy használja is. Hehe... 3 éve telepítették, a céggel megromlott a kapcsolat, semmi nem kötelezi őket, hogy bármit is átadjanak/kiadjanak. Persze m

Re: Mágneskártyás beléptető linux alatt

2009-10-19 bef zés Szabo Istvan
On Fri, 16 Oct 2009, Bartos-Elekes Zsolt wrote: > Nekunk is ilyen beleptetoink vannak. Tul sok mindent nem lehet konfigni > rajta (az erzekelok fele meno soros portot es az IP cimeket). Akkor ez lényegtelen... > > Az adatokat gyűjti, amikor a win-es gépen elindítom a progit, akkor indul > > a

Re: Mágneskártyás beléptető linux alatt

2009-10-15 bef zés Szabo Istvan
On Thu, 15 Oct 2009, Hofferek Attila wrote: > Ezek a kapuk a szamitogeppel valami szabvanyos feluleten beszelgetnek? Sajnos nem egészen ismerem... :-( A kapuknak IP címük van, az nmap ennyit mond: PORT STATE SERVICE /tcp open abyss MAC Address: 00:20:4A:8A:36:F3 (Pronet Gmbh) Ide próbá

Mágneskártyás beléptető linux alatt

2009-10-15 bef zés Szabo Istvan
Hi! Egy üzemben "örökölt" mágneskártyás beléptető rendszer van. Az ajtó mindkét oldalán 1-1 leolvasó, delikvens lehúzza, majd a kapu eltárolja az idő és kártya adatokat. A kapuktól egy win alatt futó Multiaccess nevű "csoda" szedi le az adatokat. Ez a program tartja nyilván, hogy mely kártya kiné

Re: POP3 delete tiltása

2009-07-12 bef zés Szabo Istvan
On Fri, 10 Jul 2009, Pápai Balázs wrote: > Nem tudnál egy számodra kedvező pop3 szerver forráskódjába belenyúlni? Ötletnek nem rossz! Végülis a forrásból "mindössze" a delete-re irányuló kérésre egy null függvényt kell meghívni és "kész" ;-) Köszönöm az ötletet, megnézem mit lehet kezdeni vele.

Re: POP3 delete tiltása

2009-07-10 bef zés Szabo Istvan
On Thu, 9 Jul 2009, Kosa Attila wrote: > > Van arra mód, hogy a POP3 elérésben bizonyos parancsokat "letiltsak"? > > Zorp a tuzfalra, es kivulrol letiltani a dele parancsot. A > gpl-esben nincs pop3 proxy, csak a fizetosben. A fizetős most "nem játszik" sajnos. Egyéb megoldás, esetleg olyan pop3

POP3 delete tiltása

2009-07-09 bef zés Szabo Istvan
Hi! A felhasználók a leveleiket pop3-al is lekérhetik, -e mellett webmailt is használnak. A problémám az, hogy otthon egy "hibásan" beálított MUA esetén a leveleket letörli a szerverről, majd később panaszkodik, hogy "webmailben nem lát semmit". Van arra mód, hogy a POP3 elérésben bizonyos paranc

Re: postfix smtp auth/tls l dap-ból

2009-06-26 bef zés Szabo Istvan
On Fri, 26 Jun 2009, Gabor Gombas wrote: > > keresni kell... aki tud esetleg megoldást kérem ne tartsa vissza.. ;-) > > http://www.yellowpigs.net/computers/smtp_auth Nézem... hálás köszönet!! -- (O__-- //\ /

Re: postfix smtp auth/tls ldap-ból

2009-06-26 bef zés Szabo Istvan
On Fri, 26 Jun 2009, Zs wrote: > > Ez nem jó? > > http://www.postfix.org/LDAP_README.html > > > > Vagy valamit félreértek? > > > Tartok tőle, igen. Ahogy az eredeti kérdezőnek, úgy nekem is az kéne, Igen, sajna nem jó. Ha nem néztem el, akkor ezt a leírást a felhasználók LDAP-ból vevéséhez haszn

postfix smtp auth/tls ldap-ból

2009-06-25 bef zés Szabo Istvan
Hi! Lészen egy smtp gw, rajta postfix, mögötte ldap-ban userek. SMTP auth/TLS-t kellene készíteni ldap-ból. Szinte mindenhol olyan leírást találok, ahol az authot dovecot, courier, esetleg PAM-on keresztül oldják meg. Valamit biztos rosszul gondolok, de "tényleg" nem lehet postfixet rábeszélni,

Re: routing vagy mifene baj lehet

2009-05-17 bef zés Szabo Istvan
On Tue, 12 May 2009, Kiss Gabor wrote: > Akkor most hogy is van ez? > > Mettol meddig terjed a 192.168.1.0/24 (feltételezett maszk!) halozat? > A WiFi mindkat oldalan van belole cim? Igen. > AP1 es AP2 bridge vagy router? bridge. > Ha bridge, akkor ertheto, hogy a GW-2 eleri a WIN-1-t, de hul

Re: routing vagy mifene baj lehet

2009-05-11 bef zés Szabo Istvan
On Mon, 11 May 2009, Kiss Gabor wrote: > A "Server" honnan tudja, hogy mikent erheti el a 192.168.1.10-t? Onnan, hogy van 1 lába - a 192.168.1.9 - ugyanabban a tartományban, ez elég lehet nem? Az érdekes - mint ahogy írtam is - hogy ugyanez az üzemi clienseken megy, mig az iroda clienseken nem.

routing vagy mifene baj lehet

2009-05-08 bef zés Szabo Istvan
Hi! Kicsit összetett és hosszú a "körítés", de a megértéshez sajnos kell. Felállás: |I R O D A| | U Z E M | --Inet--|GW-1|---|switch1|--|AP1|-: : :-|AP2|---|switch2|--|GW-2|--Inet- | | | W

Re: MTA feladótól függő kézbesítési mó d

2009-05-07 bef zés Szabo Istvan
On Thu, 7 May 2009, Kiss Gabor wrote: > > Ha a 26-r=F3l kik=FCld=F6k 1 levelet majd az visszafordulna (bounce), akkor= > > az a > > 25-re j=F6nne vissza? ;-) > > Megeshet. Mi ezzel a gond? Semi csak érdekesnek találtam a felállást ;-) > A problémád megoldja a következő felállás: > > Két postf

Re: MTA feladótól függő kézbesítési mó d

2009-05-06 bef zés Szabo Istvan
On Wed, 6 May 2009, Kiss Gabor wrote: > Nem kell virtualizáció ahhoz, hogy pl. két Postfixet futtass, > amelyek egymással pingpongoznak. :) Mármint az egyik fut a szokásos 25-ön, míg a másik pl. 26-on? Ha a 26-ról kiküldök 1 levelet majd az visszafordulna (bounce), akkor az a 25-re jönne vissza

MTA feladótól függő kézbesítési mó d

2009-05-06 bef zés Szabo Istvan
Hi! 1. Az alap MTA amennyiben nem tudja kézbesíteni a levelet úgy küld egy visszajelzést, hogy még nem adta fel, de nem tudta kézbesíteni, majd pár nap után feladja és visszaküldi a levelet. Ez így rendben is van. 2. Szeretnék bizonyos felhasználói csoportnak levelet kiküldeni (hasonlóan egy kör

Re: magyarorszag.hu belepes tuzfalon keresztul

2009-05-05 bef zés Szabo Istvan
On Tue, 5 May 2009, Gabor HALASZ wrote: > > May 4 23:35:26 proxy kernel: Invalid packet: IN=eth1 OUT=ppp0 > > SRC=192.168.2.13 DST=84.206.104.73 LEN=40 TOS=0x00 PREC=0x00 TTL=127 > > ID=9191 DF PROTO=TCP SPT=1496 DPT=443 WINDOW=65535 RES=0x00 ACK FIN URGP=0 > Mi koze van a t-nek ahhoz, hogy a k

magyarorszag.hu belepes tuzfalon keresztul

2009-05-04 bef zés Szabo Istvan
Hi! Tűzfalon debian etch, transparent squid, még multhéten ment a fenti cím, ma már nem tudtak belépni rá, változás természetesn nálam nem volt. Maga az oldal bejön, de a felhasználónév/jelszó megadása után nem lép be, a logban ezt látom: May 4 23:35:11 proxy kernel: Invalid packet: IN=eth1 OUT

Roundcubemail forward e-mail header megörzése

2009-04-28 bef zés Szabo Istvan
Hi! Roundcubemail 0.2, mellette spamkergető (clapf), a tanításhoz el kellene küldeni a levelet a s...@domain.hu dedikált címre úgy, hogy a fejlécmező minden értéke megmaradjon (X-Spam, stb). Jelen esetben sajnos ezt kiszedi/nem továbbítja. Rá lehet venni, hogy mégis hagyja benne? Ha igen, hogyan

Re: sftp totalcommander

2009-04-10 bef zés Szabo Istvan
On Thu, 9 Apr 2009, Attila Rajmund Nohl wrote: > Ha jól emlékszem, a total commander a putty-t használja sftp-re. > Próbáld ki direktben a putty sftp kliensével, esetleg annak a > debug-ját be lehetne kapcsolni. Igen, jól emlékszel! Mindjárt megnézem Egyébként szerver oldalon az sftp-n lehe

Re: sftp totalcommander

2009-04-09 bef zés Szabo Istvan
Hi! Lenny, openssh, winscp-vel megy az sftp, netbeans alól is (állítólag), totalcommander alól viszont nem. sshd-t debug módban futtatva és összehasonlítva a kommunikációt érdemben 2 helyen tér el, de sajna nekem nem sokat mondanak, tudna valaki segíteni? A működő winscp-nél a kommunikáció egy r

Re: roundcubemail teljes név

2009-04-09 bef zés Szabo Istvan
On Thu, 9 Apr 2009, Vastagh Norbert wrote: > 2009. április 9. dátummal Szabo Istvan ezt írta: > > Ravasz!! ;-) > > Nem ravasz, hanem béna ;-) Feladat megoldva a legkissebb ellenállásba ütközve. Kell ennél több? :-) > Vagy én, mert nem tudom hogy hogyan kellene rendesen be

sftp totalcommander

2009-04-09 bef zés Szabo Istvan
Hi! SFTP-t használnának totalcommander pluginnal, szerver oldalon lenny. Felraktam konnekt, auth-ig eljut, elfogadja majd belefagy. Ugyanide winscp-vel megy, figyeltem rá, hogy a kapcsolat típusa sftp legyen és ne scp. Természetesen próbáltam másik szerverekre, bár azokon még etch volt, de ment.

Re: roundcubemail teljes név

2009-04-09 bef zés Szabo Istvan
On Thu, 9 Apr 2009, Vastagh Norbert wrote: > Egy szerveremen pár domain-nél használják a rouncubemail-t: én azt > csinálom szép kézi munkával (mert csak pár domain, domainenként pár > felhasználó, és nem is nagyon változik semmi), hogy amikor > létrehozok egy új vhost-ot vagy usert, akkor egy fáj

roundcubemail teljes név

2009-04-08 bef zés Szabo Istvan
Hi! Debian lenny, rajta roundcubemail 0.2, mögötte imap, userek simán passwd-ben. Szinte mindent sikerült beállítani, lehet levelezni is, egyetlen "apróság" zavar: új felhasználó belépésekor mindent legenerál az SQL-be, de a teljes nevet nem, csak a usernev kerül be. Persze az egyéni beállításokb

Re: routing problémám

2009-04-08 bef zés Szabo Istvan
On Wed, 8 Apr 2009, Kepler [ISO-8859-1] Mihály wrote: > > route add -p 192.168.100.0 mask 255.255.255.0 fw2cime > > miĂŠrt nem jĂł a wines kliensen? > > Mert van belőlĂźk vagy Ăśtven... ;-) > Ha win klienseknek a linux tĹązfal nyĂşjt dhcp szolgĂĄltatĂĄst: dhcpd static routes ? (mi/ki a dhcp) (na

Re: routing problémám

2009-04-08 bef zés Szabo Istvan
On Wed, 8 Apr 2009, Kovács Attila wrote: > > Ez így szép és jó is, megcsináltam, majd win cliensen tracert > > 192.168.100.1 és láss csodát elmegy az FW1-hez, onnan pedig megy FW2-höz, > > remek! Gondoltam én > > > route add -p 192.168.100.0 mask 255.255.255.0 fw2cime > miért nem jó a wines k

Re: routing problémám

2009-04-07 bef zés Szabo Istvan
On Sun, 5 Apr 2009, Ferenc Wagner wrote: >> Internet--|FW1|---|switch|--::WIFI::--|switch|--|FW2|--Internet >> | || >> win cliensek VLAN1 VLAN2 >Szukseged vagy egy routerre a 192.168.1-es es a 192.168.100-as subnet >kozott. Ez

routing problémám

2009-04-05 bef zés Szabo Istvan
Hi! Lészen a következő felállás: Internet--|FW1|---|switch|--::WIFI::--|switch|--|FW2|--Internet | || win cliensek VLAN1 VLAN2 A WIFI bal oldalán az iroda win cliensekkel, az alapértelmezett átjárójuk a FW1 (192.168.1.1). A WIF

Re: Postfix time out

2009-02-26 bef zés Szabo Istvan
> D65D34165 8776010 Tue Feb 24 08:20:13 tr...@x.hu > (lost connection with xlagrp02.agrana.at[217.13.182.229] while sending > message body) > > Google szerint time out-ot emlegetnek, illetve postfix bug talán. Kimaradt: smtp_data_done_timeout = 600s smtp_data_init_timeout = 120s smt

Re: SNMP lekérdezés távolról timeout-ra fut

2009-02-26 bef zés Szabo Istvan
On Thu, 26 Feb 2009, Kiss Gabor wrote: > >> snmpd: 192.168.1.1 127.0.0.1: ALLOW > > > > Igen, ezt =E9n mysql-n=E9l haszn=E1lom, amikor t=F6bb k=E1rtya van =E9s a 3= > > 306-on > > Esetleg probald meg! :-) > Utana lephetunk tovabb. Elnézésedet kérem, ez kimarad: igen megpróbáltam és nem

Postfix time out

2009-02-26 bef zés Szabo Istvan
Hi! Debian etc egy xen virtual gépen. Minden levél szépen kézbesítődik már 2 hónapja, viszont most az egyik nem akar, ezt találtam a mailq-ban: D65D34165 8776010 Tue Feb 24 08:20:13 tr...@x.hu (lost connection with xlagrp02.agrana.at[217.13.182.229] while sending message body) Goog

Re: SNMP lekérdezés távolról timeout-ra fut

2009-02-25 bef zés Szabo Istvan
On Wed, 25 Feb 2009, Kiss Gabor wrote: > És az jó? :-) Mivel a másik vonalon lévő gépen ugyanígy nincs beállítva - és még jópár helyen - úgy gondoltam igen. > Nálam ilyesmi van beirva: > > snmpd: 192.168.1.1 127.0.0.1: ALLOW Igen, ezt én mysql-nél használom, amikor több kártya van és

Re: SNMP lekérdezés távolról timeout-ra fut

2009-02-25 bef zés Szabo Istvan
On Wed, 25 Feb 2009, Szabo Istvan wrote: > > > Mit n=E9zek el, mit felehtettem ki? > > > El=F5re is k=F6sz=F6n=F6m a seg=EDts=E9get! > > > > TCP wrapper? > > hosts.allow és hosts.deny-re gondolsz? Nincs bennük semmi. Elnézéseteket kérem, egy adalék kimaradt:

Re: SNMP lekérdezés távolról timeout-ra fut

2009-02-25 bef zés Szabo Istvan
On Wed, 25 Feb 2009, Kiss Gabor wrote: > > snmpd[19806]: Connection from UDP: [192.168.1.2]:55364 > > last message repeated 5 times > > > > > > Mit n=E9zek el, mit felehtettem ki? > > El=F5re is k=F6sz=F6n=F6m a seg=EDts=E9get! > > TCP wrapper? hosts.allow és hosts.deny-re gondolsz? Ninc

SNMP lekérdezés távolról timeout-ra fut

2009-02-25 bef zés Szabo Istvan
Hi! Debian etch, rajta snmpd, távoli gépről kérdezném 'snmpwalk -v 1 -c ibm2proxy 192.168.1.1' és "Timeout: No Response from 192.168.1.1" kapok. Az snmpd.conf idevágó része: com2sec readonlylocalhost public com2sec mynetwork 192.168.1.2/32 ibm2proxy #netst

Re: apache2 https

2009-02-12 bef zés Szabo Istvan
On Wed, 11 Feb 2009, Kosa Attila wrote: > > Ez alapján ismét el tudok indulni, van is sejtésem mit bénáztam el, addig > > Innen kiindulva fogsz tudni helyes certificate-et generalni: > http://www.mithrandir.hu/doc/book/node39.html Igen, köszönöm mégegyszer, innen indulva csináltam. Az első probl

Re: apache2 https

2009-02-10 bef zés Szabo Istvan
On Tue, 10 Feb 2009, Kosa Attila wrote: > Talan jobb lenne openssl-lel ellenorizni azt a cert-et... > openssl s_client -host 10.3.0.15 -port 443 -showcerts Ön nyert!! Verify return code: 7 (certificate signature failure) Ez alapján ismét el tudok indulni, van is sejtésem mit bénáztam e

Re: apache2 https

2009-02-10 bef zés Szabo Istvan
On Tue, 10 Feb 2009, Ferenc Wagner wrote: > Hiba történt a következőhöz való csatlakozáskor: 10.3.0.15. > Peer's certificate has an invalid signature. > (Hibakód: sec_error_bad_signature) > Próbáld http://10.3.0.15:443-mal megszólítani, hogy kiderüljön, > egyálta

Re: apache2 https

2009-02-10 bef zés Szabo Istvan
On Tue, 10 Feb 2009, Krisztian VASAS wrote: > Hiba tĂśrtĂŠnt a kĂśvetkezőhĂśz valĂł csatlakozĂĄskor: 10.3.0.15. > Peer's certificate has an invalid signature. > (HibakĂłd: sec_error_bad_signature) >Ottvan kerek perec leĂ­rva, hogy bad signature, kell legyen ott valahol Ezt ér

apache2 https

2009-02-10 bef zés Szabo Istvan
Hi! Debian lenny, apache2-t szeretném rábírni https-re. Látszólag megy, nmap-nak mondja, hogy 443 port nyitva, apache logban semmi hiba, elindul, viszont amikor FireFox3-al próbálnék csatlakozni, az mondja, hogy: Hiba történt a következőhöz való csatlakozáskor: 10.3.0.15. Peer's

mutt maildir subfolder

2009-01-28 bef zés Szabo Istvan
Hi! Debian lenny, rajta postfix, procmail, maildir-be dobálja szét a leveleket, amit mutt-al olvasna a felhasználó. Régi archiv levelei mailbox-ban vannak, ezeket átkonvertáltam maildirbe, de sajnos a mutt-al nem sikerül elérnem. A Maildir szerkezete: ~/Maildir /archiv /

OpenVPN egyező hálózati szegmensek

2009-01-26 bef zés Szabo Istvan
Hi! Debian etch, rajta OpenVPN, ethernet bridge-vel összelőve, megy szépen, látja a belső hálózat gépeit/megosztásait. Cliens Win XP. A problémám gyanítom nem egyedi: laptopot hurcolják mindenfele és ahány hálózat annyi tartomány. Amig nem egyezik meg a belső hálózat tartományával addig nincs is

Re: pop3proxy ajánlás

2009-01-22 bef zés Szabo Istvan
On Thu, 22 Jan 2009, Gabor HALASZ wrote: > > Úgy látom perdition-al voltak tapasztalatok, megpróbálkozom vele ;-) > > > > Persze jöhet továbbra is ötlet..;-) > > > Irtad volna, hogy mire kellNalam p3scan van, de ezzel a bent levoket > vedem az allatkaktol. Elnézést kérek mindenkitől, nem más

Re: pop3proxy ajánlás

2009-01-21 bef zés Szabo Istvan
> > Egy picit hihetetlen, hogy a google nem talalt neked egyet sem... > > Találni talált, de jobban szeretem a "bevált", és mások által már használt > dolgokat. Különös, ha elakad az ember, akkor legyen kitől kérdezni... ;-) Úgy látom perdition-al voltak tapasztalatok, megpróbálkozom vele ;-) Pe

Re: pop3proxy ajánlás

2009-01-21 bef zés Szabo Istvan
On Wed, 21 Jan 2009, Kosa Attila wrote: > > Tűzfal, mögötte virtuális userek LDAP-ban, levelek maildir-ben. > > A tűzfalra keresnék egyszerű pop3proxy-t, ami esetleg tud TLS/SSL-t. > > Egy picit hihetetlen, hogy a google nem talalt neked egyet sem... Találni talált, de jobban szeretem a "bevált"

pop3proxy ajánlás

2009-01-21 bef zés Szabo Istvan
Hi! Tűzfal, mögötte virtuális userek LDAP-ban, levelek maildir-ben. A tűzfalra keresnék egyszerű pop3proxy-t, ami esetleg tud TLS/SSL-t. A tűzfalon debian etch csücsül. Előre is köszönöm a segítségeteket! -- (O__-- //\

postfix egy user kimenő levelei

2009-01-17 bef zés Szabo Istvan
Hi! Debian etch, rajta postfix+maildrop. Feladat röviden: trade@ kimenő leveleit bele kellene tenni a saját Maildir\sent-mail-be, merre keresgéljek, mit nézzek meg? Feladat bővebben: trade@ postaládát többen olvassák, van aki thunderbirdel, van aki webmail-en keresztül. Azért, hogy láthassák

Re: MySQL kapcsolódási hiba

2009-01-08 bef zés Szabo Istvan
> Debian etch, rajta MySQL 5.0.32, figyel az eth0-> 10.0.0.1 címen. > A 10.0.0.5-ről sikerül hozzá csatlakoznom, de a 10.0.0.4-ről ezt írja: > > ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial > communication packet', system error: 0 > > Tűzfal nincs egyik gépen sem, csomag

MySQL kapcsolódási hiba

2009-01-08 bef zés Szabo Istvan
Hi! Debian etch, rajta MySQL 5.0.32, figyel az eth0-> 10.0.0.1 címen. A 10.0.0.5-ről sikerül hozzá csatlakoznom, de a 10.0.0.4-ről ezt írja: ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 Tűzfal nincs egyik gépen sem, csomagvesztés

Re: openvpn cliens

2009-01-07 bef zés Szabo Istvan
On Wed, 7 Jan 2009, Kosa Attila wrote: > > Gyanítom a tanusítványnál szúrok el valamit, esetleg van valakinek tipje, > > hogy mely részét kezdjem boncolgatni? > > http://www.mithrandir.hu/doc/book/node147.html Igen, köszönöm! Néztem, de ott a sűrűjében elsiklottam a "Ez utóbbiaknál lényegtelen a

Re: openvpn cliens

2009-01-07 bef zés Szabo Istvan
On Wed, 7 Jan 2009, Salamon Attila wrote: > >> file, aminek a tartalma: > >>ifconfig-push 192.168.1.157 192.168.1.156 > > > > Ehh, ez sem jó. Az első az ip címnek kell lenni, míg a másiknak a > > netmasknak > > > Ha jól sejtem, akkor ez dev tap esetén igaz, de dev tun -nál ez így néz ki:

Re: openvpn cliens

2009-01-06 bef zés Szabo Istvan
> Gyanítom a tanusítványnál szúrok el valamit, esetleg van valakinek tipje, > hogy mely részét kezdjem boncolgatni? Igen, a tanusítványnál szúrtam el... > Máshogy kérdezem: az openvpn client.d alatt tegyuk fel van egy zolika > file, aminek a tartalma: > ifconfig-push 192.168.1.157 192.168

openvpn cliens

2009-01-06 bef zés Szabo Istvan
Hi! Debian etch a tűzfalon, azon openvpn. Windows cliensek egy másik hálóban, szintén tűzfal - NAT - mögött. Egyenként a cliensek be tudnak lépni, bár már az sem úgy ahogy elterveztem, mert a client.d alatt próbálnám a fix IP-t átadni, de nem kapja meg, hanem dinamikusan kap címet. Ez még hagyján

Re: Xen alatt win leállítás

2008-12-23 bef zés Szabo Istvan
On Tue, 23 Dec 2008, appa wrote: > Leállítja. Mssql tapasztalataim szerint rendesen kibéleli a > rendelkezésre álló sávszélességet, jó neki saját hálókártyát biztosítani. Mármint az Mssql-t futtató guestnek ajánlott dedikát hálókártyát biztosítani? Megkérdezhetem, hogy mekkor szerveren milyen gu

Xen alatt win leállítás

2008-12-23 bef zés Szabo Istvan
Hi! Kezdőn ezeddig nem jött válasz, megpróbálom itt. A tervek szerint xen alatt Xp-n futna egy MSSQL szerver. Amit nem tudok/látok, hogy egy halt esetén a windowst "szabályosan" le tudja állítani, vagy "kihúzza a konnektorból"? Sajnos a gépösszerakás/telepítés elcsúszott, talán ma-holnap elkezde

boot cd win virusirtasra

2008-12-17 bef zés Szabo Istvan
Hi! Próbálnám nem feltalálni a spanyol viaszt Elképzelés: linux boot CD-ről, majd clam - vagy egyéb free vírusírtó - ami netről frissíti az adatbázist, majd rá lehetne engedni a win-es partícióra vírust írtani. Tud -e valaki olyan projectről, ami ilyemivel foglalkozik, vagy legalábbis az egyi

Re: OpenVPN több szegmensbe

2008-12-09 bef zés Szabo Istvan
On Tue, 9 Dec 2008, Ferenc Wagner wrote: >> Ok, köszönöm, de azt hiszen egy lépéssel előrébb van a gondom. >> Azaz a server.conf-ban meg kell adni, hogy melyik porton, milyen >> protokolon és a bridge melyik _eszkozon_ menjen át. > Nem igazán értem ezt a mondatot, de biztos, hogy brid

Re: OpenVPN több szegmensbe

2008-12-08 bef zés Szabo Istvan
On Mon, 8 Dec 2008, Krisztian VASAS wrote: > Hint: openvpn howto, client-config-dir Ok, köszönöm, de azt hiszen egy lépéssel előrébb van a gondom. Azaz a server.conf-ban meg kell adni, hogy melyik porton, milyen protokolon és a bridge melyik _eszkozon_ menjen át. Namost ott most tap10 van, de ke

OpenVPN több szegmensbe

2008-12-08 bef zés Szabo Istvan
Hi! A szerver gép több szegmensnek a kijárata (192.168.1.x, 10.0.0.x), ezen fut debian etch. Feltettem az openvpn 2.0.9-4etch1, ami szépen fut is és a clienseket a 10.0.0.x tartományba bepakolja. Felmerül az igény, hogy a felhasználók másik csoportját viszont a 192.168.1.x-es tartzományba kellene

snmpd hiba, nem indul elsore

2008-12-04 bef zés Szabo Istvan
Hi! Néhány napja vettem észre, hogy az mrtg távoli lekérdezésnél nem kap értéket, aminek az oka a távoli snmpd leállása. Pontosabban egy reboot utáni el nem indulása. Az snmpd debian etch-en fut, 2.6.18-6-amd64 #1 SMP kernellel. Reboot alkalmával nem indul, amikor kézzel belököm, akkor ezt mondja

Re: postfix always_bcc

2008-11-28 bef zés Szabo Istvan
> > Sikerült visszahurkolnom, végtelen körforgás... :-( > > A belső szervernél relayhost-nak a külső gép van megadva. > > Miért nem fordítva? > A belső miért nem önállóan passzolja át a kamcsatkai és panamai > MTA-knak a kimenő leveleket? A teljes felállás: |---|Xen: dom2->SMTP,web

Re: postfix always_bcc

2008-11-27 bef zés Szabo Istvan
On Thu, 27 Nov 2008, Hegedüs Ervin wrote: > > Próbáltam "áthajtani" a levelet a szerveren keresztül, hogy az visszadobja > > újra, de akkor már ugye az always_bcc érvényesülne, de valamit > > elbénázhatok a transport táblába, mert nem dobja oda a szervernek. > > melyik transport táblában? Az átjá

Re: postfix always_bcc

2008-11-27 bef zés Szabo Istvan
On Thu, 27 Nov 2008, Hegedüs Ervin wrote: > > Próbáltam "áthajtani" a levelet a szerveren keresztül, hogy az visszadobja > > újra, de akkor már ugye az always_bcc érvényesülne, de valamit > > elbénázhatok a transport táblába, mert nem dobja oda a szervernek. > > melyik transport táblában? Az átjá

Re: postfix always_bcc

2008-11-27 bef zés Szabo Istvan
On Wed, 26 Nov 2008, Budacsik Attila wrote: > sender_bcc_maps = hash:/etc/postfix/sender_bcc > ezzel teljes mail címeket másolok, de lehet működik a @foo.bar is. Működik, csak sajnos nem tudok vele mit kezdeni :-( Internet|átjáró|-|szerver| Az átjárón és a szerveren van d

Re: postfix always_bcc

2008-11-26 bef zés Szabo Istvan
> belső gépnek. Ez meg is történik, látom a logban, de nagy meglepetésemre > másolat csak nem keletkezik. > Valakinek van esetleg ötlete, hogy miért nem? Igen, máris van, sajna rossz konzolt néztem... :-( Valamit elkapálok a transportba, mert nem küldi be a hátsó gépre mégsem.. :-( -- (O__

postfix always_bcc

2008-11-26 bef zés Szabo Istvan
Hi! Debian etch, postfix 2.3, külső gépen fogadja, majd bedobja a belső gépre a levelet, ami ott másolatot készít minden levélről (always_bcc). A külső gépen van egy webmail, amin ha levelet írnak, akkor ugye a levél nem megy be a belső gépre, hanem egyből kézbesítődik, ergó nem készül belőle más

Re: VPN és tűzfal beállítás

2008-11-26 bef zés Szabo Istvan
On Wed, 26 Nov 2008, Zs wrote: > > FORWARD packet died: IN=br10 OUT=br10 PHYSIN=tap10 PHYSOUT=eth1.10 > > SRC=10.0.0.151 DST=10.0.0.4 LEN=60 TOS=0x00 PREC=0x00 TTL=128 ID=5360 > > PROTO=ICMP TYPE=8 CODE=0 ID=1024 SEQ=2048 > Ez annyit jelent, hogy a br10 if-en bejövő csomag a br10 if-en is a

VPN és tűzfal beállítás

2008-11-26 bef zés Szabo Istvan
Hi! Lészen a következő felállás: Internet|tűzfal|---br10(eth1.10;tap10)---10.0.0.0 szegmens | |---br11(eth1.11;tap11)---192.168.1.0 szegmens Jelen pillanatban a 10.0.0.n szegmensbe működik a VPN, a másik még ezt követően kerül kialakításra. A tűzfa

Re: Adatbázis(ok) és virtualizáció

2008-11-20 bef zés Szabo Istvan
Hi! Oracle-val egyeztettem és itt foglalnám össze, esetleg később másnak is jól jöhet: 1. RHEL-hez adnak supportot, de ha virtualizáció kell, akor már nem RHEL - mondták ők. 2. A RHEL-ből fejlesztettek ki "saját" linuxot, amihez természetesen van support, a RHEL helyett is inkább ezt ajánljá

Re: Adatbázis(ok) és virtualizáció

2008-11-18 bef zés Szabo Istvan
On Tue, 18 Nov 2008, Andras HORVATH wrote: > > Oracle kifejezetten ellenjavallt virtuális környezetben. MSSQL-t már > > több helyen láttam, nincs vele nagy gáz. > > Ehhez kepest az Oracle hazon belul is hasznal pl. vmware-t; > tesztelni/fejleszteni mindenkeppen, elesben nem tudom. Érdekes adalék

Adatbázis(ok) és virtualizáció

2008-11-17 bef zés Szabo Istvan
Hi! Linux hw-n érdeklődtem, de nem sok választ kaptam, ezért megpróbálkoznék itt. Két szoftverrendszert tervezünk beszerezni, a "vicc" :-( hogy az egyik mögé Oracle kell, míg a másik MSSQL-t használ. A jelenlegi infrastruktúrába nem tudom elhelyezni őket, így mindenképp új szerverre lesz szükség

Re: e-mail két vonalon

2008-11-06 bef zés Szabo Istvan
On Thu, 6 Nov 2008, Pápai Balázs wrote: > Csak tipp: fallback_relay beállítása? Első ránézésre ilyenre gondoltam. Köszönöm, kipróbálom! -- (O__-- //\ / Varosi Csokonai Konyvtar // ) |

e-mail két vonalon

2008-11-05 bef zés Szabo Istvan
Hi! Felállás a következő: Internet_1tűzfal---szerver---|wifi|---tűzfalInternet_2 Tűzfalakon, szerveren debian etch. A szerver alapesetben az Internet 1. felé küldözgeti a levelet, viszont valahogy meg kellene oldanom, hogy pont amikor megszakad az Internet_1, akkor az Internet_2 felé

Re: MRTG nullás érték

2008-10-01 bef zés Szabo Istvan
On Wed, 1 Oct 2008, Kiss Gabor wrote: > >> Mit haszn=E1ljak mrtg helyett, mit n=E9zzek meg? > > > > cricket, cacti... > > +1 szavazat a Cricketre Ehhh, a cacti megtetszett a honlapja alapján, erre kap a cricket +1-et ;-) cricket-ről viszonylag kevés infót találtam a sourceforge.net-en és a "Las

Re: MRTG nullás érték

2008-09-30 bef zés Szabo Istvan
On Tue, 30 Sep 2008, Gabor Burjan wrote: > > Rá lehet venni valahogy, hogy amennyiben nem kap értéket, akkor nullát > > "rajzoljon"? [...] > > unknaszero opcio, bovebben az MRTG FAQ-ban a "My graphs show a flat line > during an outage. Why ?" cimszo alatt. > > http://oss.oetiker.ch/mrtg/doc/mrt

Re: MRTG nullás érték

2008-09-30 bef zés Szabo Istvan
On Tue, 30 Sep 2008, Kiss Gabor wrote: > Várok amíg felteszed azt a kérdést, hogy "mit használjak mrtg helyetti?". > :-) Mit is tehetnék... ;-) Mit használjak mrtg helyett, mit nézzek meg? -- (O__-- //\ / V

MRTG nullás érték

2008-09-30 bef zés Szabo Istvan
Hi! Kezdőn nem kaptam választ, megpróbálkozom itt... Debian etch, rajta snmpd amitől az mrtg kérdezgeti a hálózati forgalmat. Megy rendesen szépen rajzolgat, minden jó, ami "zavar", hogy távoli gépnél egy vonalszakadás esetén - azaz amikor nem kap értéket az mrtg - akkor "bentragad" a legutolsó é

Re: mc lassu indulas

2008-07-04 bef zés Szabo Istvan
On Fri, 4 Jul 2008, LiRul wrote: > > parancsot kiadtam. Mintha valamit keresne és a végén time-outolna, de mit > > keres? Merre induljak, mit nézzek meg? > > Nevfeloldasi problema. Nezd at az /etc/resolv.conf-ot, illetve a tuzfalat, > hogy kiengeded-e rendben az 53/udp/tcp-t. A, egyik szegme

mc lassu indulas

2008-07-04 bef zés Szabo Istvan
Hi! Debian etch, alatta Dell Poweredge T105 Opteron procival, saját SMP-s kernelle megy - 2.6.25.10. Minden szépen jól megy, viszont a Midnight Commander irtózatosan lassan indul el. Lemértem és másodperc pontosan 1 perc múlva indul el miután az mc parancsot kiadtam. Mintha valamit keresne és a

Re: kernelforgatás i386-ra

2008-07-04 bef zés Szabo Istvan
On Fri, 4 Jul 2008, Gabor HALASZ wrote: > > Mit kellene tennem, hogy i386-ra mégis tudjak kernelt fordítani? > > > En innen latom, hogy te ezt nem akarod :) Ha mindenaron, akkor meg Igen, _most_ biztos nem, így inkább egy távoli gépen fordítottam egyet > nezd ezzel probalkozz: http://psas.

Re: kernelforgatás i386-ra

2008-07-03 bef zés Szabo Istvan
On Fri, 4 Jul 2008, Lajber Zoltan wrote: > > Etch amd64, rajta 2.6.25 kernelt forgatnék egy másik gépre, amin viszont > > 32 bites etch van. > > make menuconfig ARCH=i386 > > Nem a kerdesedre valasz, de a 64 bites kernel siman futtatja a 32 bites > progikat, es a 32-es etch siman megy vele.

kernelforgatás i386-ra

2008-07-03 bef zés Szabo Istvan
Hi! Etch amd64, rajta 2.6.25 kernelt forgatnék egy másik gépre, amin viszont 32 bites etch van. make menuconfig ARCH=i386 Ez rendben lement, majd a következőnél elakadtam: make-kpkg --arch i386 -initrd --revision=1 --append[...] Panaszkodik, hogy: /bin/sh: i486-linux-gn

Re: Átirányítás iptables-el

2008-07-02 bef zés Szabo Istvan
On Wed, 18 Jun 2008, Salamon Attila wrote: > > A kérdés az, hogy a Telephely linuxos kijáróján lehet -e valamilyen > > iptable-s szabály szerkeszteni, ami minden SDSL felé irányuló > > kapcsolatot "eltérít" az Iroda felé. > > Igen, DNAT-al lehet. Pl. a http forgalomra: > iptables -t nat -A PREROU

Re: tavfelugyelet tobb vonalon keresztül

2008-07-02 bef zés Szabo Istvan
On Wed, 2 Jul 2008, Lajber Zoltan wrote: > > Vegyes felvágott, linux és Win is és még néhány managelhető eszköz... > > Az ugy eleg csunya. Ezeket valahogy be kellene terelni egy router/tuzfal Tehát az egész egy közös tűzfal/router mögött lenne, aminek 2 kijárata lenne. Ez így jól hangzik, csak s

Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan
On Tue, 1 Jul 2008, Lajber Zoltan wrote: > > Ehhez a dinamikus routing protokollhoz tudsz esetleg jó leírást? > > Nem kell az neked. (http://tinyurl.com/s3dr8). Első ránézésre meggyőztél... ;-) > Nem tudom milyen a kliensgep, de ha linux, akkor egyetlen routing Vegyes felvágott, linux és Win is

Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan
On Tue, 1 Jul 2008, Zs wrote: > A "szép" megoldás az lenne, ha egy router lenne - vagy dinamikus routing > protokoll, de az ebben az esetben ágyúval verébre. Ehhez a dinamikus routing protokollhoz tudsz esetleg jó leírást? > Ha marad a jelen felállás, akkor a SNAT + MASQ kombó a nyerő, azaz aho

Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan
>---|Irodai tűzfal| -- :(WIFI): -- |Uzem tűzfal| >| > |Uzemi cliens| > > Meg lehet azt oldani, hogy az irodán keresztül is elérjem az üzemi > clienst? Merre keresgéljek, mit nézzek meg? Az SNAT-ot nézegetem, de nem igazán b

tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan
Hi! Lészen a következő felállás: ---|Irodai tűzfal| -- :(WIFI): -- |Uzem tűzfal| | |Uzemi cliens| Az "üzemi cliensnek" az "üzemi tűzfal" az átjárója. Szeretném az "Irodai tűzfal -> WIFI"-n keresztül is elérni VNC-n az üzemi

Re: Átirányítás iptables-el

2008-06-18 bef zés Szabo Istvan
On Wed, 18 Jun 2008, Kosa Attila wrote: > Most van valamilyen szabaly? Mert akkor annyi, hogy figyeled az Nincs. A clienseken a böngészőbe "https://IP:Port"-ot írnak be (kezdőoldal ez), az ODBC-nek is "beégetve" IP van beállítva, ami az SDSL-re mutat. > sdls fele a kapcsolatot, es ha nem megy,

Re: Átirányítás iptables-el

2008-06-18 bef zés Szabo Istvan
On Wed, 18 Jun 2008, PÁSZTOR György wrote: > Kezdésnek rajzold le mégegyszer ezt az ábrát, amit egyszer már megtettél. Akkor picit átrajzolom: Telephely | |- Internet --| | | Iroda(

Re: Squid + php session

2008-06-17 bef zés Szabo Istvan
On Tue, 17 Jun 2008, Barina Tamas wrote: > Uzembe lett allitva egy Squid, ami mogott egy webszerver van PHP-val. > Neha elofordul, hogy ha valaki bejelentkezik az oldalra, akkor mas > fiokjaban talalja magat. Ez azota van, amiota a Squid bent van. Az okot konkrétan nem tudom, de első körben beál

Re: Átirányítás iptables-el

2008-06-13 bef zés Szabo Istvan
On Fri, 13 Jun 2008, Kosa Attila wrote: > Ez ugyan tisztan windowsos kerdes, de miert kellene? > ipconfig/flushdns Ezt nem ismertem, köszönöm a tippet. Ettől még a clienseken dolgozó emberkéket nem szeretném ezzel "macerálni", jobb, ha Ők erről mit sem tudnak -- (O__-

Átirányítás iptables-el

2008-06-13 bef zés Szabo Istvan
Hi! A felállás a következő: Internet(ADSL)--- Iroda ==WIFI== Üzem --- Internet(SDSL) Van egy telephely, ami az SDLS-ee oldalon kapcsolódik az Üzem szerveréhez (portforward-al van https és ODBC beengedve). Szeretném azt megoldani, hogy amennyiben az SDSL megszakad, akkor a telephelyen

APC Smart hiba?

2008-06-02 bef zés Szabo Istvan
Hi! Lészen az etch, rajta apcupsd 3.12.4-2. Smart-UPS 620-al soros kábellel összekötve, amire 940-0024D vagyon írva, persze ezt az apcupsd nem szerette - mondván hibás beállítás -, így lett belőle 940-0024C. Láss csodát látja a szünetmentest, ha elveszem az áramot, akkor jelez, az evets-ben látsz

Re: ODBC ADSL-en keresztül

2008-05-13 bef zés Szabo Istvan
On Sun, 11 May 2008, Otto Szilagyi wrote: > Én(ügyfélek) használom az ODBC-t Kulfoldröl MSSQL Ok, akkor kicsit megnyugodtam, nekiesek mindjárt egy SSL tunel összebarkácsolásához. Közben meglett az a külső ADSL elérés, ahonnan rendesen tudunk tesztelni. > Nem tudom mekkora az adat

  1   2   3   >