Re: [Sysadmins] ovz+ejabberd не работает

2006-10-17 Пенетрантность Slava Dubrovskiy
Alexey Borovskoy пишет: > В процессе разбора почему не работает, я отключал exec-shield > (exec-shield = 0) и игрался с capabilities. Не помогает. Как ковырять > va-чтототам я не знаю. > > Чуствую что начинаю копать кругами, подскажите направление, а? Загруженные модули совпадают? Особенно интересн

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 14:27 Дворников М.В. написал(a): > Никогда не пытаюсь залезать в бухгалтерию, потому как > себе дороже выйдет и обвинят потом во всех грехах. А приходится, ток не в бухгалтерию, а в настройку среды для бухгалтерских програм. > > Авторы этого изделия живут тут

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Дворников М.В. писал(а) в сообщении: == Дворников М.В. > Авторы этого изделия живут тут http://www.infosec.ru/ > Сервер установлен в Федеральном казначействе области. > Клиент использует шифрование при работе. Я так понимаю, что клиент не исполь

[Sysadmins] ovz+ejabberd не работает

2006-10-17 Пенетрантность Alexey Borovskoy
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Добрый вечер. Хочу все-таки докопатся до истины почему не работает и как чинить. Берем стенд, ставим на него рядом ядра smp и ovz, добавляем ejabberd прямо в хост-систему. Загружаемся с ядром smp, настраиваем ejabberd, запускаем его, работает. Запус

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Дворников М.В.
Шенцев Алексей Владимирович пишет: > В сообщении от Вторник 17 октября 2006 14:04 Dmitriy L. Kruglikov написал(a): >> Если прога живет на FireBird SQL сервере, то можно поставить его на Линухе, >> базу воткнуть от того жалкого поделия, которое ставят банкиры, >> и тогда с одной машины выходить в се

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 14:11 Dmitriy L. Kruglikov написал(a): > А "им" никуда идти и не нужно > В сети клиента устанавливается терминальный сервер, и только она выходит в > Инет и работает с банком ... > Имеем один адрес, всё решается приведенными правилами iptables ... > > А н

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Шенцев Алексей Владимирович писал(а) в сообщении: == Шенцев Алексей Владимирович > Всё > завсит от конторы на том конце. Только вряд ли они на такое пойдут. А "им" никуда идти и не нужно В сети клиента устанавливается терминальный сервер,

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 14:04 Dmitriy L. Kruglikov написал(a): > Если прога живет на FireBird SQL сервере, то можно поставить его на Линухе, > базу воткнуть от того жалкого поделия, которое ставят банкиры, > и тогда с одной машины выходить в сеть за обновлениями, а с другой (других)

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Ildar Mulyukov
On 17.10.2006 15:36:29, Шенцев Алексей Владимирович wrote: > В сообщении от Вторник 17 октября 2006 13:30 rt написал(a): > > Примерно так: $IPTABLES -t nat -A PREROUTING -s $INET_SERVER -d > $INET_IP > > -i $INET_IFACE -p udp --dport другой порт -j DNAT --to-destination > > $LAN_CLIENT1_IP:порт >

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Serge Polkovnikov
Tuesday 17 October 2006 12:52, Шенцев Алексей Владимирович написав: > В сообщении от Вторник 17 октября 2006 13:51 Serge Polkovnikov написал(a): > > Tuesday 17 October 2006 12:34, Dmitriy L. Kruglikov написав: > > > Если нет, то я бы рекомендовал организовать терминальный сервер для > > > такого пр

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:58 Dmitriy L. Kruglikov написал(a): > Если нормальных решений нет, то голосуем за терминальный сервер ... Скорее всего именно так будет лучший выход. У меня так народ работает с удалёнными серверами MS Project и Lotus Notes Domino. И всё нормально. Всё за

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Dmitriy L. Kruglikov писал(а) в сообщении: DLK> Если банковская приблуда такая же, как у меня, и живет она на DLK> Сорри, между кнопок застрял :) Продолжаю ... Если прога живет на FireBird SQL сервере, то можно поставить его на Линухе, базу вот

Re: [Sysadmins] Авторизация в Postfix

2006-10-17 Пенетрантность Alexey Sidorov
Алексей Сидоров пишет: > Сдаётся мне тут напортачил обновленный glibc 2.5-alt2 > Хотел попробовать откатиться, но не могу найти где почитать, как это > сделать > Пересобрал postfix, заработало. ___ Sysadmins mailing list Sysadmins@lists.altlinux

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Шенцев Алексей Владимирович писал(а) в сообщении: == Шенцев Алексей Владимирович > По флеймили и хватит. Надо попытаться Мишину проблему решить. Если нормальных решений нет, то голосуем за терминальный сервер ... Если на него навесить еще и 1С,

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:51 Serge Polkovnikov написал(a): > Tuesday 17 October 2006 12:34, Dmitriy L. Kruglikov написав: > > Если нет, то я бы рекомендовал организовать терминальный сервер для > > такого приложения ... Не самый красивый вариант, но другого я пока не > > вижу ... >

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:39 Dmitriy L. Kruglikov написал(a): > Я уже не первый раз срываюсь на непечатаемые выражения, сталкиваясь > с системами "Клиент-Банк" ... :( Аналогично ... :( > > И все ты правильно понимаешь, но вот "банкиры" почему-то не понимают, > что корпоративное прим

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Serge Polkovnikov
Tuesday 17 October 2006 12:34, Dmitriy L. Kruglikov написав: > Если нет, то я бы рекомендовал организовать терминальный сервер для такого > приложения ... Не самый красивый вариант, но другого я пока не вижу ... Не факт что два экземпляра этой проги смогут работать одновременно... Особенно учитыв

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:34 Dmitriy L. Kruglikov написал(a): > В описанной ситуации прямее было бы посылать keepalive с клиента... > Тогда бы все работало. > Можно ли решить этот вопрос с банком? (Если программа самописная)... Специфика конторы ("банка") позволяет им плевать на все

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:30 rt написал(a): > Примерно так: $IPTABLES -t nat -A PREROUTING -s $INET_SERVER -d $INET_IP > -i $INET_IFACE -p udp --dport другой порт -j DNAT --to-destination > $LAN_CLIENT1_IP:порт > > Конечно тогда надо будет изменить настройку на сервере. На имеете

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Шенцев Алексей Владимирович писал(а) в сообщении: == Шенцев Алексей Владимирович > но на серваке банка чётко определены порты, на какие конектится > клиент. Или я что то не допонимаю? Я уже не первый раз срываюсь на непечатаемые выражения, ста

Re: [Sysadmins] iptables (правила)

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Дворников М.В. писал(а) в сообщении: == Дворников М.В. > Есть специфическая бухгалтерская программа (клиент), > работающая через Inet с сервером. В описанной ситуации прямее было бы посылать keepalive с клиента... Тогда бы все работало. Можно ли

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 13:23 Dmitriy L. Kruglikov написал(a): > На календаре было: Вторник, 17 Октябрь 2006 года, > Шенцев Алексей Владимирович писал(а) в сообщении: > > == Шенцев Алексей Владимирович > > > Хороший русский вопрос: что делать? ... ;) > > А нету возможности приобрест

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность rt
Шенцев Алексей Владимирович wrote: > И как это будет выглядить? > Примерно так: $IPTABLES -t nat -A PREROUTING -s $INET_SERVER -d $INET_IP -i $INET_IFACE -p udp --dport другой порт -j DNAT --to-destination $LAN_CLIENT1_IP:порт Конечно тогда надо будет изменить настройку на сервере. Если это

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Октябрь 2006 года, Шенцев Алексей Владимирович писал(а) в сообщении: == Шенцев Алексей Владимирович > Хороший русский вопрос: что делать? ... ;) > А нету возможности приобрести ещё один белый ip-адрес? А когда появится еще один клиент? А два? -- Best regards,

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 12:55 rt написал(a): > > Есть специфическая бухгалтерская программа (клиент), > > работающая через Inet с сервером. > > Помимо SNAT пришлось сделать DNAT для udp, так как сервер > > постоянно проверяет наличие клиента по udp-протоколу > > и при отсутствии клие

Re: [Sysadmins] iptables ( правила )

2006-10-17 Пенетрантность Шенцев Алексей Владимирович
В сообщении от Вторник 17 октября 2006 12:49 Дворников М.В. написал(a): > Есть специфическая бухгалтерская программа (клиент), > работающая через Inet с сервером. > Помимо SNAT пришлось сделать DNAT для udp, так как сервер > постоянно проверяет наличие клиента по udp-протоколу > и при отсутствии кл

Re: [Sysadmins] iptables (правила)

2006-10-17 Пенетрантность rt
Дворников М.В. wrote: > Есть специфическая бухгалтерская программа (клиент), > работающая через Inet с сервером. > Помимо SNAT пришлось сделать DNAT для udp, так как сервер > постоянно проверяет наличие клиента по udp-протоколу > и при отсутствии клиента в течении минуты сервер разрывает соединение

[Sysadmins] iptables (правила)

2006-10-17 Пенетрантность Дворников М.В.
Есть специфическая бухгалтерская программа (клиент), работающая через Inet с сервером. Помимо SNAT пришлось сделать DNAT для udp, так как сервер постоянно проверяет наличие клиента по udp-протоколу и при отсутствии клиента в течении минуты сервер разрывает соединение. Все работало с одним клиентом.