Re: [Sysadmins] Маленький dns

2007-10-17 Пенетрантность Dmitriy Kruglikov
18.10.07, Алексей Шенцев написал(а): > > > Вот тут тогда: > c:\WINDOWS\system32\drivers\etc\hosts > Ну или где там установлена винда. Тогда еще посмотреть пример в lmhosts.sam Если имя машины в сети Win совпадает с DNS именем, то сеть будет работать и без WINS. -- Best regards, Dmitriy L. Krugl

Re: [Sysadmins] Маленький dns

2007-10-17 Пенетрантность Andrey Novoselov
В сообщении от Thursday 18 October 2007 09:40:53 Алексей Шенцев написал(а): > В сообщении от Thursday 18 October 2007 10:35:18 Dmitriy Kruglikov написал(а): > > 2007/10/18, Andrey Novoselov: > > > Есть сеть на 3-4 компа > Вот тут тогда: > c:\WINDOWS\system32\drivers\etc\hosts > Ну или где там уст

Re: [Sysadmins] IDS lists

2007-10-17 Пенетрантность Timur Batyrshin
Vladimir V. Kamarzin (Thu, 18 Oct 2007 11:22:49 +0600): > >> Пример блокировки ssh от asy@: > >> > >> # cat /etc/net/ifaces/top/fw/iptables/filter/INPUT > >> [...] > >> # ssh restriction > >> -p TCP --syn --dport 22 -s xxx.xxx.xxx.0/28 -j ACCEPT > >> -p TCP --syn --dport 22 -m recent --name ssh_r

Re: [Sysadmins] Маленький dns

2007-10-17 Пенетрантность Алексей Шенцев
В сообщении от Thursday 18 October 2007 10:35:18 Dmitriy Kruglikov написал(а): > 2007/10/18, Andrey Novoselov: > > Есть сеть на 3-4 компа > > Если это предел, и машин больше не планируется, > то пропишите их в /etc/hosts > Чи то Как это у них в оффтопике называется ... > То же есть файл,

Re: [Sysadmins] Маленький dns

2007-10-17 Пенетрантность Dmitriy Kruglikov
2007/10/18, Andrey Novoselov: > > Есть сеть на 3-4 компа Если это предел, и машин больше не планируется, то пропишите их в /etc/hosts Чи то Как это у них в оффтопике называется ... То же есть файл, в котором имена и адреса машин пишутся ... Такое чудо весьма удобно, то того момента, ког

Re: [Sysadmins] Маленький dns

2007-10-17 Пенетрантность Алексей Шенцев
В сообщении от Thursday 18 October 2007 10:24:47 Andrey Novoselov написал(а): > Есть сеть на 3-4 компа, повайдер выдал внешние ДНСы, но виндовые машины > внутри сети себя не видят -нет ДНС. Не обязательно не видят себя из-за отсутствия DNS'а. Привидите ваши настройки сети в виндах. Можно мне в ли

[Sysadmins] Маленький dns

2007-10-17 Пенетрантность Andrey Novoselov
Есть сеть на 3-4 компа, повайдер выдал внешние ДНСы, но виндовые машины внутри сети себя не видят -нет ДНС. Что лучше испробовать? Pdns, pdnsddnsmasq ? Мне надо, чтобы он олько внутренние имена резолвил, а для внешних запросов обращался к провайдеру? -- С уважением, Андрей Новосёлов. _

Re: [Sysadmins] IDS lists

2007-10-17 Пенетрантность Vladimir V. Kamarzin
> On 17 Oct 2007 at 19:05 "TB" == Timur Batyrshin writes: >> Пример блокировки ssh от asy@: >> >> # cat /etc/net/ifaces/top/fw/iptables/filter/INPUT >> [...] >> # ssh restriction >> -p TCP --syn --dport 22 -s xxx.xxx.xxx.0/28 -j ACCEPT >> -p TCP --syn --dport 22 -m recent --name ssh_rate_limi

Re: [Sysadmins] срок службы винтов

2007-10-17 Пенетрантность Maxim Tyurin
Michael Shigorin writes: > On Wed, Oct 17, 2007 at 04:44:41PM +0400, Timur Batyrshin wrote: >> Вот тут я неоднократно слышал, что винты рекомендуется раз в три года >> заменять. К SCSI это относится тоже или у них срок службы больше? > > Относится и к SCSI, и к FC, судя по google whitepaper по тем

Re: [Sysadmins] срок службы винтов

2007-10-17 Пенетрантность Michael Shigorin
On Wed, Oct 17, 2007 at 04:44:41PM +0400, Timur Batyrshin wrote: > Вот тут я неоднократно слышал, что винты рекомендуется раз в три года > заменять. К SCSI это относится тоже или у них срок службы больше? Относится и к SCSI, и к FC, судя по google whitepaper по теме с полгода тому. -- WBR

Re: [Sysadmins] IDS lists

2007-10-17 Пенетрантность Timur Batyrshin
Vladimir V. Kamarzin (Wed, 10 Oct 2007 12:23:14 +0600): > TB> А есть в природе что-нибудь готовое наподобие этого: > TB> Файрволл логирует дропнутые пакеты и потом на основании этого > TB> выносится решение о блокировании некоторых адресов. Например, > TB> если какой-нибудь китаец усердно пере

Re: [Sysadmins] [Fwd: [Comm] openvz и нескольк о veth]

2007-10-17 Пенетрантность Eugene Prokopiev
Спасибо Ждем ldv@ -- С уважением, Прокопьев Евгений ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

[Sysadmins] срок службы винт ов

2007-10-17 Пенетрантность Timur Batyrshin
Вот тут я неоднократно слышал, что винты рекомендуется раз в три года заменять. К SCSI это относится тоже или у них срок службы больше? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] [Fwd: [Comm] openvz и нескольк о veth]

2007-10-17 Пенетрантность Aleksey Avdeev
Aleksey Avdeev пишет: > Eugene Prokopiev пишет: >> Aleksey Avdeev пишет: >>> Eugene Prokopiev пишет: > в vzctl-3.0.18-alt3 из бранча этих изменений нет, вешать баг? >>> На ваше усмотрение. >> Вам не интересно, поп

Re: [Sysadmins] postfix и авторизация на пр овайдерском smtp

2007-10-17 Пенетрантность Oleg Dolgov
On Wed, 17 Oct 2007 15:45:09 +0600 "Vladimir V. Kamarzin" <[EMAIL PROTECTED]> wrote: > Ну дык убрать > defer_transports = smtp Действительно. Заработало. Спасибо огромное. > Каким образом у вас раньше работало без ручного пинания, мне не > ведомо. Вот и я не пойму. Только что опять посмотрел ста

Re: [Sysadmins] [Fwd: [Comm] openvz и нескольк о veth]

2007-10-17 Пенетрантность Aleksey Avdeev
Eugene Prokopiev пишет: > Aleksey Avdeev пишет: >> Eugene Prokopiev пишет: >>> в vzctl-3.0.18-alt3 из бранча этих изменений нет, вешать баг? >> На ваше усмотрение. > > Вам не интересно, попадут ли ваши изменения в си

Re: [Sysadmins] postfix и авторизация на пр овайдерском smtp

2007-10-17 Пенетрантность Vladimir V. Kamarzin
> On 17 Oct 2007 at 13:16 "OD" == Oleg Dolgov writes: >>Example: >> >>defer_transports = smtp >> >> Oct 16 13:53:42 server postfix/qmgr[7690]: 5BC3A1390D: >> to=<[EMAIL PROTECTED]>, relay=none, delay=0.43, dela >> ys=0.09/0.34/0/0, dsn=4.3.2, status=deferred (deferred transpor

Re: [Sysadmins] [Fwd: [Comm] openvz и нескольк о veth]

2007-10-17 Пенетрантность Eugene Prokopiev
Aleksey Avdeev пишет: > Eugene Prokopiev пишет: >>> >> в vzctl-3.0.18-alt3 из бранча этих изменений нет, вешать баг? > > На ваше усмотрение. Вам не интересно, попадут ли ваши изменения в сизиф? ;) >> зачем venet-интерфе

Re: [Sysadmins] openvz и несколько veth + учет трафика

2007-10-17 Пенетрантность Eugene Prokopiev
Denis Klimov пишет: > On Wed, 17 Oct 2007 10:40:11 +0400 Eugene Prokopiev wrote: >> Кстати, есть такая проблема: если в VE будет жить роутер между LAN и >> WAN, и есть необходимость считать трафик по адресам LAN, то чем это >> делать? ULOG очень удобен, т.к. позволяет совместить учет с правилами

[Sysadmins] [help, please] ppp session: ip address assigning

2007-10-17 Пенетрантность Peter V. Saveliev
... А может ли кто из благородных донов воспроизвести следующую операцию: 1. завести ppp-сессию в режиме persist 2. дождаться, пока будет установлено соединение и получен ip 3. запустить $ /sbin/ip monitor address 4. послать pppd SIGHUP 5. прислать результат ip monitor? (можно с фейковыми адресам

Re: [Sysadmins] openvz и несколько veth + учет трафика

2007-10-17 Пенетрантность Denis Klimov
On Wed, 17 Oct 2007 10:40:11 +0400 Eugene Prokopiev wrote: > > Кстати, есть такая проблема: если в VE будет жить роутер между LAN и > WAN, и есть необходимость считать трафик по адресам LAN, то чем это > делать? ULOG очень удобен, т.к. позволяет совместить учет с правилами > firewall, но в VE о

Re: [Sysadmins] [Fwd: [Comm] openvz и нескольк о veth]

2007-10-17 Пенетрантность Aleksey Avdeev
Eugene Prokopiev пишет: >> > > в vzctl-3.0.18-alt3 из бранча этих изменений нет, вешать баг? На ваше усмотрение. > > кроме того, вопросы: > > теперь уже можно добавлять venet-интерфейсы в бриджи? Нельзя: эту фичу я

Re: [Sysadmins] postfix и авторизация на пр овайдерском smtp

2007-10-17 Пенетрантность Oleg Dolgov
On Wed, 17 Oct 2007 11:21:57 +0600 "Vladimir V. Kamarzin" <[EMAIL PROTECTED]> wrote: > >> Ну дак у вас > >> defer_transports = smtp > >> > >> Соответственно всё ложится в очередь. postqueue -f и оно уйдёт. > > OD> Не совсем понял. А почему само не уходит? > > defer_transports (default: empty)