Re: [Sysadmins] Логирование pptpd

2007-06-20 Пенетрантность Anton Kvashin
Дорогов Николай(computer-service) пишет: > Необходимо сделать так что бы VPN(pptpd) писал логи входов не в message, > а в отдельный файл. > В настройке syslog, есть возмоность указать группу, например local3, но > для использования этого метода > необходимо пересобирать pptpd, дабы добавить в кон

Re: [Sysadmins] Логирование pptpd

2007-06-20 Пенетрантность Mikhail A. Pokidko
20.06.07, Александр Новосёлов написал(а): > MYSQL="mysql vpn -h 192.168.0.1 -u > sdcdcsc --password=sdcsdcscsd --skip-column-names" > $MYSQL -B -e "insert into vpnstats values > ('$DATETIME','$PEERNAME','$IPREMOTE','$BYTES_SENT','$BYTES_RCVD','$CONNECT_TIME','${IFNAME:3}','$6');" Т.е. при аварий

Re: [Sysadmins] Логирование pptpd

2007-06-20 Пенетрантность Александр Новосёлов
В сообщении от 20 июня 2007 Дорогов Николай написал(a): > Здравствуйте все! > Необходимо сделать так что бы VPN(pptpd) писал логи входов не в message, > а в отдельный файл. В настройке syslog, есть возмоность указать группу, > например local3, но для использования этого метода необходимо > пересоби

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Gosha
Hi Avramenko Andrew! В сообщении от Среда 20 июня 2007 Avramenko Andrew написал(a): > > А где тип VPN, версии пакетов? > > VPN - на сколько я понял, cisco'вская реализация ipsec. Изначально > предназначен для подключения ОДНОЙ машины к удаленной сети. На моей стороне > поднимается интерфейс cips

Re: [Sysadmins] Джаббер через прокси

2007-06-20 Пенетрантность Alexey Sidorov
Eugene Ostapets пишет: > 20.06.07, Alexey Sidorov написал(а): >> Здравствуйте. >> Возникла тут ситуация: >> >> У жены на работе есть http через прокси, порты icq,jabber и т.п. закрыты >> Вернее это всё, что мне удалось понять (может там ещё что-то открыто, я не >> знаю) >> При этом Mail.ru нормаль

Re: [Sysadmins] Джаббер через пр окси

2007-06-20 Пенетрантность Eugene Ostapets
20.06.07, Alexey Sidorov написал(а): > Здравствуйте. > Возникла тут ситуация: > > У жены на работе есть http через прокси, порты icq,jabber и т.п. закрыты > Вернее это всё, что мне удалось понять (может там ещё что-то открыто, я не > знаю) > При этом Mail.ru нормально ходит через эту прокси через

[Sysadmins] Джаббер через прокси

2007-06-20 Пенетрантность Alexey Sidorov
Здравствуйте. Возникла тут ситуация: У жены на работе есть http через прокси, порты icq,jabber и т.п. закрыты Вернее это всё, что мне удалось понять (может там ещё что-то открыто, я не знаю) При этом Mail.ru нормально ходит через эту прокси через connect. Что за прокси - мне вообще не известно. У

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Avramenko Andrew
>А при поднятии линка маршруты добавляются с обеих сторон? К сожалению, не знаю. Удаленная сторона находится у западных коллег с которыми у меня нет прямого контакта. >Т.е. вы пингуете машину в той сети, а отвечает вам ваш шлюз? >Прямо чудеса! Именно так! Сам удивляюсь. Поэтому и обратился за пом

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Gosha
Hi Avramenko Andrew! В сообщении от 20 июня 2007 14:24 Avramenko Andrew написал(a): > > Все правильно. > > Их шлюз (10.222.222.99) получает пинги от вашего шлюза, а не от вас. А > > про ваш замаскараженный адрес он ничего не знает. > > А машина с адресом 172.16.52.28 понятия не имеет где ваша >

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Alexander Volkov
On 2007-06-20 12:32:00 +0400, Avramenko Andrew wrote: AA> > А где тип VPN, версии пакетов? AA> VPN - на сколько я понял, cisco'вская реализация ipsec. Изначально предназначен для подключения ОДНОЙ машины к удаленной сети. На моей стороне поднимается интерфейс cipsec0 10.11.14.10/255.255.255.0.

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Avramenko Andrew
> А где тип VPN, версии пакетов? VPN - на сколько я понял, cisco'вская реализация ipsec. Изначально предназначен для подключения ОДНОЙ машины к удаленной сети. На моей стороне поднимается интерфейс cipsec0 10.11.14.10/255.255.255.0. Он же назначается шлюзом. Версии пакетов боюсь тут не помогут

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Avramenko Andrew
> Все правильно. > Их шлюз (10.222.222.99) получает пинги от вашего шлюза, а не от вас. А про > ваш > замаскараженный адрес он ничего не знает. > А машина с адресом 172.16.52.28 понятия не имеет где ваша > сеть находится, она маскарадится под свой шлюз (10.222.222.99), который ей > передает за

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Gosha
Hi Andrew!  В сообщении от Среда 20 июня 2007 Avramenko Andrew написал(a): > Нужно настроить маскарадинг таким образом, чтобы с компьютеров локальной > сети LAN1 можно было получить доступ к компьютерам локальной сети LAN2. > Простой маршрутизацией обойтись нельзя, так как на удаленной стороне ни

Re: [Sysadmins] VPN и NAT

2007-06-20 Пенетрантность Alexander Volkov
On 2007-06-20 10:09:57 +0400, Avramenko Andrew wrote: AA> Доброго всем дня! AA> Помогите пожалуйста решить беду. Есть такая схема: AA> LAN1 > Шлюз - (VPN) > LAN2 AA> Нужно настроить маскарадинг таким образом, чтобы с компьютеров локальной сети LAN1 можно AA> было получить доступ