Re: [Sysadmins] Вопрос по аппаратному RAID

2012-10-13 Пенетрантность Владимир
В Сб., 13/10/2012 в 22:31 +0400, Yuri Khachaturyan пишет: > Шлейф какой? между диском и контроллером. ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] Вопрос по аппаратному RAID

2012-10-13 Пенетрантность Владимир
В Пт., 12/10/2012 в 13:47 +0400, Yuri Khachaturyan пишет: > Сама железка - Yotta Axus YI-16SAEU4. > Винты в ней стоят Seagate 750Gb (время работы около 3-4 лет). > Те, которые умерли, были заменены на 1Tb Seagate Constellation. На них > и появились BB. Вчера заменил один из 1Tb на такой же, но > пр

Re: [Sysadmins] Не выполняются cgi

2010-10-14 Пенетрантность Владимир Саломатин
> > > > Как исполнить test-cgi ? > > > > > Что в конфиге апача? Включен ли модуль CGI? > ls -l /etc/httpd2/conf/mods-enabled/ # ls -l /etc/httpd2/conf/mods-enabled/ total 0 lrwxrwxrwx 1 root root 28 Oct 8 12:30 alias.load -> ../mods-available/alias.load lrwxrwxrwx 1 root root 33 Oct 8 12:30 aut

[Sysadmins] Не выполняются cgi

2010-10-14 Пенетрантность Владимир Саломатин
Стоит Ковчег-сервер, Апач 2, все по-умолчанию, пишу http://server/cgi-bin/test-cgi , и вместо того чтобы скрипту исполниться он выдает листинг Как исполнить test-cgi ? Спасибо. С уважением. Владимир Саломатин http://salomatin.ru ___ Sysadmins

Re: [Sysadmins] Запуск на сервере без иксов гр афического приложения

2010-08-11 Пенетрантность Владимир Саломатин
о. Окончательновсе опробую и напишу наверное как получилось. ваш >>export DISPLAY=ip.add.re.ss:0.0 тоже попробую. Спасибо. С уважением. Владимир Саломатин http://salomatin.ru ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] Запуск на сервере без иксов гр афического приложения

2010-08-10 Пенетрантность Владимир Саломатин
> > Задача: > > Захожу на сервер по ssh > > Даю команду VirtualBox > > вижу на своей рабочей станции. > > VirtualBox(не OSE версия) имеет встроенный RDP сервер, следовательно можно > подключаться к виртуальной машине удаленно с помощью любого RDP клиента. > Стоит поискать в гугле по запросу Virtu

Re: [Sysadmins] Запуск на сервере без иксов гр афического приложения

2010-08-10 Пенетрантность Владимир Саломатин
> > Хочу чтобы на сервере без иксов, чуть ли не при старте, запускалось > > графическое приложение, допустим команда VirtualBox. > > > > Приложение не догадывалось, что на сервере нет иксов, а запускалось как на > > любом Симплике или KDE декстопе. > > > > А я мог подключиться по ssh -X ,

Re: [Sysadmins] Запуск на сервере без иксов гр афического приложения

2010-08-10 Пенетрантность Владимир Саломатин
Алексей Владимирович : > On Tuesday 10 August 2010 12:14:55 Владимир Саломатин wrote: > > Имеется сервер, допустим свеже установленный Школьный 5.0.1 > > > > Какой программкой можно запустить на нем графическое приложение, которое > > без графики не запускается? > &g

[Sysadmins] Запуск на сервере без иксов гр афического приложения

2010-08-10 Пенетрантность Владимир Саломатин
Имеется сервер, допустим свеже установленный Школьный 5.0.1 Какой программкой можно запустить на нем графическое приложение, которое без графики не запускается? Коротко как с ним работать, чтобы увидеть картинку у себя на компе клиентом VNC или чем-нибудь другим? Спасибо.

Re: [Sysadmins] Samba + LDAP, sambaPwdLastSet - подземный стук

2010-05-31 Пенетрантность Владимир
В Пнд, 31/05/2010 в 17:48 +1000, Trenin Sergey пишет: > ldap admin я про пользователя БД, он где admin, где ldapadmin, где manager ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] Samba + LDAP, sambaPwdLastSet - подземный стук

2010-05-31 Пенетрантность Владимир
В Пнд, 31/05/2010 в 16:59 +1000, Trenin Sergey пишет: > Евгений, не приведете содержимое файлов snb.conf, slapd.conf и > slapd-ваша_зона.conf, тоже разбираюсь с pdc > насколько я помню, основная заморочка у меня была, что бы в конфигах самбы, лдап, смблдап всё привести к одинаковому домену и оди

Re: [Sysadmins] Самба. Пользователи. Хочется с транного.

2010-05-18 Пенетрантность Владимир
> А как Samba отдаст пользователю файлы _С_ДИСКА_, если не проверит > права доступа, какому *nix пользователю ? > а это пожелание топикстартера и его проблемы, может ему общие ресурсы не нужны. > Предлагаю сперва скурить пару томов манов, > потом намозолить пальцы, настраивая все это, а потом фа

Re: [Sysadmins] Самба. Пользователи. Хочется с транного.

2010-05-18 Пенетрантность Владимир
> Пользователи, которые в LDAP, будут и пользователями *nix, и > пользователями Samba. и как *nix сможет воспользоваться базой пользователей в LDAP если я не сделаю настроек для этого? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://list

Re: [Sysadmins] Самба. Пользователи. Хочется с транного.

2010-05-17 Пенетрантность Владимир
В Пнд, 17/05/2010 в 21:19 +0400, MisHel64 пишет: > Здравствуйте, Владимир. > > Вы писали 17 мая 2010 г., 20:55:38: > > > В Пнд, 17/05/2010 в 20:06 +0400, MisHel64 пишет: > > >> Вот вопрос, можно ли завести пользователя Вася в самбе, не заводя его > >> в ю

Re: [Sysadmins] Самба. Пользователи. Хочется с транного.

2010-05-17 Пенетрантность Владимир
> > smbldap > > Пользователь должен быть в getent passwd. С ldap это достигается через > nss-ldap. > пользователи самбы в базе ldap через базу и управляются, с пользователями линукса нигде не пересекаются, если использование ldap только в smb.conf настраивать. ___

[Sysadmins] squid подмена строки поиска

2010-05-17 Пенетрантность Владимир
Надо силами сквида заменять в поисковых запросах http://yandex.ru/yandsearch?text= на http://yandex.ru/schoolsearch?text= не могу найти как кусок стоки поменять ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/

Re: [Sysadmins] Самба. Пользователи. Хочется с транного.

2010-05-17 Пенетрантность Владимир
В Пнд, 17/05/2010 в 20:06 +0400, MisHel64 пишет: > Вот вопрос, можно ли завести пользователя Вася в самбе, не заводя его > в юнексе? > Вопрос, зачем мне это нужно, прошу не затрагивать. smbldap ___ Sysadmins mailing list Sysadmins@lists.altlinux.org ht

[Sysadmins] SAMBA

2010-05-13 Пенетрантность Владимир Саломатин
огика и два три примера Понимаю что все это время, но думаю, будет полезно мнение авторов и уменьшит пустого сотрясение воздуха по этой теме на форумах. Спасибо. С уважением. Владимир Саломатин ___ Sysadmins mailing list Sysadmins@lists.altlin

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-05-06 Пенетрантность Владимир Саломатин
> А к какому серверу подсоединяется клиент, и нет ли на сервере > каких-либо особенностей с подключением к Сети, типа двух uplink'ов? Да, все правильно. Сервер подключен сразу к двум провайдерам. Но виден сразу по двум адресам снаружи. Хорошо, я убрал второе подключение. > > Поскольку по ло

[Sysadmins] OpenVPN сервер через Alterator

2010-05-06 Пенетрантность Владимир Саломатин
>На сервере: создать ключ, подписать сертификат в УЦ и положить его. -- WBR, Mikhail Efremov Пожалуйста еще раз для непонятливых: Беру Школьный сервер. Захожу в Управление ключами SSL Создаю новый SSL ключ - openvpn-server Получаю на свой домашний комп файл openvpn-server.csr Захожу в Удо

Re: [Sysadmins] Postfix в 5.0.1 сервер не отпр авляет письма из командной строки

2010-04-24 Пенетрантность Владимир Саломатин
^^^ > > Вы же сами видите в чём разница. Я бы тоже не принял письмо из > несуществующего домена local. > Если только у вас маскарадинг в postfix не настроен. > > -- > Alexey Shabalin > ___

Re: [Sysadmins] Postfix в 5.0.1 сервер не отпр авляет письма из командной строки

2010-04-24 Пенетрантность Владимир Саломатин
> > > Обычно показывают логи и конфигурацию. Иначе это гадание на кофейной гуще. > В том-то и дело, что по логам все хорошо. А письмо не доходит. Первые логи это когда отправил письмо с рабочего компьютера, используя Школьный сервер в качестве посредника. /var/log/mail/all Apr 24 22:31

[Sysadmins] Postfix в 5.0.1 сервер не отп равляет письма из командной строки

2010-04-24 Пенетрантность Владимир Саломатин
Транзитом письма отправляет, а сам сервер, свои письма не отправляет. В Школьном сервере при настройках через веб-интерфейс почтового сервера все работает нормально. С локальной машины клиентом указываешь адрес сервера и успешно уходят письма. Сервер стоит как посредник и почту в свою очередь

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-04-19 Пенетрантность Владимир Саломатин
> А сертификат УЦ, которым подписано, тоже загружен? > Впрочем, если нет и не было сообщения об ошибке при запуске из > альтератора, то это бага. Поэтому так дотошно и стал разбираться с сервером, чтобы точно исключить его. Хотя все равно надо еще разобраться, может что делаю неправильно. Посмотр

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-04-18 Пенетрантность Владимир Саломатин
> Порт слушается. > > Там UDP. > nmap -sU -p 1194 176.16.5.12 Замечательно. С сервером все понятно. Работает. Другой такой же сервер использую в качестве клиента. На нем создаю новый SSL ключ vova_client, забираю на подпись. Перехожу на сервер 176.16.5.12 и там в удостоверяющем центре загру

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-04-18 Пенетрантность Владимир Саломатин
> Точно > ss -na -u | grep 1194 > ничего не выводит? > [r...@comp-celeron-m-413ca8 /]# ss -na -u | grep 1194 UNCONN 0 0 *:1194 *:* Это IP самого сервера [r...@comp-celeron-m-413ca8 /]# nmap -p 1194 176.16.5.12 Starting Nmap 5.00 ( http://nma

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-04-18 Пенетрантность Владимир Саломатин
> > Не сканируется порт 1194. > > Это нормально? > > Должен быть открыт, проверьте настройки iptables. Похоже iptables не причем. Даже на 127.0.0.1 и на адрес сетевой не открыт. Что-то не запустилось, хотя [r...@comp-celeron-m-413ca8 /]# service openvpn status openvpn is running Status of V

Re: [Sysadmins] OpenVPN сервер через Alterator

2010-04-18 Пенетрантность Владимир Саломатин
> Там используется etcnet. service openvpn запускать не надо вообще. > Смотрите /var/log/messages, там должны быть сообщения от openvpn при > запуске. > Конфигурацию искать в /etc/net/ifaces/tun0/. > Но предупреждаю, на изменение конфигов в ручную оно не рассчитано, при > следующем использовании al

[Sysadmins] OpenVPN сервер через Alterator

2010-04-18 Пенетрантность Владимир Саломатин
Через веб-интерфейс Alterator создал ключи и запустил OpenVPN сервер. [r...@serv vova]# service openvpn status openvpn is running Status of VPN iface-tun0 written to /var/log/messages Однако /etc/openvpn/keys/ пустой openvpn-startup посылает [r...@serv openvpn]# cat openvpn-startup #!/bin/bash

Re: [Sysadmins] Пользователь ldaproot в ark se rver 5.0

2010-03-23 Пенетрантность Владимир
> Все это и делает alterator-openldap ... > Старались, потели, мозги ломали ... > Не для того, чтобы потом сгенеренные автоматом конфиги править ... а если ко всей этой красоте сразу smbldap прикрутить? ___ Sysadmins mailing list Sysadmins@lists.altlinux

Re: [Sysadmins] Различные DNS для различных по льзователей

2010-03-16 Пенетрантность Владимир
> Главный тут вопрос, не сядет ли за компьютер преподавателя ученик, и > нужно ли отслеживать такую ситуацию. тут главный вопрос, если инет предоставляет руководство, то когда оно решит посмотреть, как он используется... Я схемку видел, в которой данные по запросам к ресурсам в интернете всё-так

[Sysadmins] запуск asterisk

2010-03-16 Пенетрантность Владимир
branch 5.1 asterisk 1.6.2.5 asterisk -g Unable to access running directory (Permission denied). Changing to '/' for compatibility это он какую директорию имеет ввиду? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/ma

Re: [Sysadmins] PDC & dhcpd

2010-03-05 Пенетрантность Владимир
Andrey Kuleshov пишет: Доброго времени! Чем лечить следующее? Поднял по http://forum.altlinux.org/index.php?action=dlattach;topic=3747.0;attach=2400 PDC. Все замечательно, за исключением мелочи: в /etc/dhcp/dhcpd.conf появились описания зон, имена которых начинаются с подчерка. После этого

[Sysadmins] Усыновление виртуальной машины KVM

2010-03-04 Пенетрантность Владимир
Ковчег 5.0 В справке: В случае OpenVZ будет осуществлен поиск контейнеров, созданных с помощью vzctl. В случае KVM предлагается указать командную строку, с помощью которой машина запускалась ранее. в окне выбора только OpenVZ ___ Sysadmins mailing list

Re: [Sysadmins] squid and antivirus

2010-02-26 Пенетрантность Владимир
В Птн, 26/02/2010 в 17:26 +0200, Andrii Dobrovol`s`kii пишет: > Timur Batyrshin пишет: > > On Fri, 26 Feb 2010 17:09:12 +0200 > > Andrii Dobrovol`s`kii wrote: > > > > Используйте havp > А подробности?.. > >>> А прочитать README.ALT ? :) > >> где это сделать до установки пакета? > > > > h

[Sysadmins] eGroupware в Ark LDAP

2010-01-21 Пенетрантность Владимир
а не проясните, как авторизацию eGroupware к LDAP прикрутить, я то я их терминологию расшифровать не могу... Имя сервера, ну вроде понятно, можно 127.0.0.1 впихнуть LDAP контекст - не понятно. Фильтр поиска учётных записей по примеру %damain=mydomen.lan Контекст групп -? Корневой dn LDAP -? а

Re: [Sysadmins] Настройка почтового сервера

2010-01-21 Пенетрантность Владимир
21.01.2010 0:43, Vasily Tereshko пишет: > 19.01.2010 10:35, Владимир пишет: > >> 19.01.2010 10:56, Dmitriy Kruglikov пишет: >> В eGroupWare отправка через sasl_auth требует path для postfix, который >> делает его несовместимым с LDAP >> > У меня сейчас

Re: [Sysadmins] Настройка почтового сервера

2010-01-19 Пенетрантность Владимир
19.01.2010 15:58, Vladimir Karpinsky пишет: > 19.01.2010 15:44, Dmitriy Kruglikov пишет: >> 19 января 2010 г. 14:22 пользователь Vladimir Karpinsky написал: >>> Ага! А можете проверить следующее: создать в Громоптице папку >> Я создавал на 4-м уровне вложенности ... >> Письма рядом то же есть ... >

Re: [Sysadmins] Настройка почтового сервера

2010-01-19 Пенетрантность Владимир
19.01.2010 11:35, Владимир пишет: > 19.01.2010 10:56, Dmitriy Kruglikov пишет: > >> Как бы из-за этого я и отказался от squirrelmail ... >> Ну и у меня не в ~/user/mail создается, а таки там, где положенно Cyrus-у... >> >> > А в пользу чего, если не се

Re: [Sysadmins] Настройка почто вого сервера

2010-01-19 Пенетрантность Владимир
19.01.2010 10:56, Dmitriy Kruglikov пишет: > Как бы из-за этого я и отказался от squirrelmail ... > Ну и у меня не в ~/user/mail создается, а таки там, где положенно Cyrus-у... > А в пользу чего, если не секрет? Мне web интерфейс нужен как альтернатива, но все, что перепробовал, не устраивает

Re: [Sysadmins] Помогите организовать доступ к интернету (SQUID 3)

2009-12-22 Пенетрантность Владимир
В сообщении от Вторник 22 декабря 2009 15:01:14 автор Алексей Шенцев написал: > Ну поставь для консоли управления порт 8082, к примеру, а 8080 отдай > прокси серверу . > 8082 я dansguardian отдал, он в альте по умолчанию на 8080 ставится, а потом не стартует, ибо порт панель слушает.

Re: [Sysadmins] Помогите организовать доступ к интернету (SQUID 3)

2009-12-22 Пенетрантность Владимир
В сообщении от Вторник 22 декабря 2009 14:44:38 автор Anton Farygin написал: > iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp -m multiport > --dport 80,8080,и_т.д. -j REDIRECT --to-port 3128 а ничего, что 8080 под консоль управления занят? ___ Sy

Re: [Sysadmins] помогите поднять Print server

2009-12-13 Пенетрантность Владимир Саломатин
> Вроде как опубликован. В CUPS-е на сервере соответствующие чекбоксы > ("Разрешить совместный доступ к принтерам, подключенным к этой системе", > "Анонсировать веб-интерфейс") выбраны. > > # control cups > server > > 631 порт открыт. Но при этом на клиенте: Linux CUPS - не видит (нажатие > на "Н

Re: [Sysadmins] virtualization in 5.X

2009-12-12 Пенетрантность Владимир Саломатин
> А тут вообще непонятно, какие-то утилиты. Откуда, куда , на какой машине. > Хоть рукой покажите в какой стороне? > Ну не сталкивался ни разу. Немного разобрался и нашел утилиты. Подскажите, если мне нужен профиль 4.0 server, то что надо делать? Брать машину, ставить 4.0 server и создавать на не

Re: [Sysadmins] virtualization in 5.X

2009-12-12 Пенетрантность Владимир Саломатин
> > А как это начинать делать практически? > > Допустим у меня стоит Альт Линукс 5.0 Ковчег Сервер > > решил поставить ALT Linux 4.0 Server > на www.altlinux.org описано. > > http://www.altlinux.org/CoreSystem/Virtualization/%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_bundle Спасибо, почита

Re: [Sysadmins] virtualization in 5.X

2009-12-11 Пенетрантность Владимир Саломатин
> >> ovz-rhel, kvm, virtualbox > >> > > Насколько я понял, первое не дружит с udev нашего разлива. Так? > > Насколько готово к реальной работе второе? > > Третье в моем понимании годится для десктопов а не серверов. Так? > > Или я с третьим не прав? > > На p5 всё работает. > > Правда, kvm не очен

Re: [Sysadmins] DHCP, etcnet и статический адр ес

2009-12-04 Пенетрантность Владимир Саломатин
> Предположим у Вас на одном физическом интерфейсе 2 ip-адреса, первый > динамический, второй дополнительный- статика. Адреса из подсети, > допустим 192.168.1.1/24 и .192.168.1.2/24. Вам нужно на определенный > хост отправлять пакеты только с адреса 192.168.1.2/24. Сама система по > умолчанию

Re: [Sysadmins] DHCP, etcnet и статический адр ес

2009-12-04 Пенетрантность Владимир Саломатин
> Так вот вопрос можно ли как-то через etcnet сделать так, чтобы настройки > от DHCP сервера подхватывались все, кроме адреса? При опции: > BOOTPROTO=dhcp > адрес из файла "ipv4address" игнорируется. Может быть просто поставить вторую сетевую карту. Обе на провайдера. Прописать в первой ва

Re: [Sysadmins] jabberd2

2009-12-04 Пенетрантность Владимир
> Ёжик надежнее... > А если его еще и обновить, то вообще ... :) > Вроде как в нем поддержка голосовых звонков появилась ... > а как ёжика можно в школьном сервере к LDAP прикрутить? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.a

Re: [Sysadmins] DHCP, etcnet и статический адр ес

2009-12-03 Пенетрантность Владимир Саломатин
> Может быть есть мысли как обойти это ограничение, кто-нибудь может уже > решал эту проблему? > Вопросы: При получении настроек DHCP-клиентом адрес шлюза остается всегда постоянным? Если меняется шлюз, как ваш статический IP будет отправлять на него пакеты? Что по этому поводу сказал провайдер

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-03 Пенетрантность Владимир Саломатин
> > Попробуйте ping -s 1500, 1450, и так зажимайте в вилку, если это > с размером пакета проблемы. > > -- > WBR, Michael Shigorin > -- Linux.Kiev http://www.linux.kiev.ua/ > В том-то и дело, что MTU у меня получается 1458. Если на server 4.0 было достаточно. как минимум на локал

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-01 Пенетрантность Владимир Саломатин
> а если только > service iptables restart > iptables -t nat -F > iptables -F > echo "1" > /proc/sys/net/ipv4/ip_forward > iptables -t nat -A POSTROUTING -o ppp1 -j SNAT --to-source 91.144.134.30 > iptables -n -L -v > iptables -n -L -v -t nat [r...@myseif ~]# iptables -n -L -v Chain INPUT (polic

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-01 Пенетрантность Владимир
> Сейчас только снес всю систему, переставил Ковчег. Squid вообще стороной > обошел, ни прозрачный, ни такой. С чистого листа только прописывал правила > в NAT. Ночего другого не тогал. а если только service iptables restart iptables -t nat -F iptables -F echo "1" > /proc/sys/net/ipv4/ip_forward

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-01 Пенетрантность Владимир Саломатин
> 192.168.1.2 локальная машина > > 91.144.134.30 внешний IP сервера > > > > IP 91.144.134.30.41113 > 93.158.134.8.http: S 3177273342:3177273342(0) win > > 5240 > 40,nop,nop,sackOK,nop,wscale 7> > > IP 93.158.134.8.http > 192.168.1.2.41113: S 1970114950:1970114950(0) ack > > 3177273343 win 819

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-01 Пенетрантность Владимир Саломатин
> > > > Причем к другому провайдеру, где просто eth статический, NAT отрабатывает > > без проблем. > > > Это на той же машине? И одновременно с PPPoE? > Да, сервер подключен вообще к трем провайдерам. NAT отрабатывает при статическом подключении нормально. MTU там 1500 Только при pp

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-12-01 Пенетрантность Владимир Саломатин
> > > Я не очень понял написанное... > Так какой у Вас выход наружу и что отрабатывает нормально? Ковчег 5.0. соединение PPPoE Сам сервер, вообще все хорошо. squid на локальные тоже шоколадно. Ставлю NAT для локалки. ya.ru на локальных через NAT пингует. А большие пакеты не ходят. Браузеры не к

Re: [Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-11-30 Пенетрантность Владимир Саломатин
> Что-то насчёт хопов и tcpdump на этом pppoe... > tcpdump выводит что-то такое. Я понимаю, что пакеты ходят, но понять чем это може помочь мне пока не могу. Это я на ya.ru пытаюсь подключиться 192.168.1.2 локальная машина 91.144.134.30 внешний IP сервера Может кто-что в этом уидет? r...@c

[Sysadmins] Ковчег 5.0 - странно работает NAT через pppoe

2009-11-30 Пенетрантность Владимир Саломатин
Заменил server 4.0 на Ковчег 5.0 Сервер. Соединение pppoe. NAT для локальных машин. С локальных пинги проходят. Через squid страницы грузятся. Однако напрямую браузером ya.ru не грузится. Также не работает обновление APT. Связь устанавливается, но висит, хотя сам сервер APT обновляет. mtu 1492

Re: [Sysadmins] /home nfs Alt 5.0

2009-11-16 Пенетрантность Владимир
В сообщении от Понедельник 16 ноября 2009 14:51:10 автор Mike Almateia написал: > В сообщении от Воскресенье 15 ноября 2009 00:28:22 автор Владимир написал: > > Пытаюсь сообразить, как лучше /home с сервера монтировать. > > раньше в fstab прописывал, теперь, почему-то только вруч

[Sysadmins] /home nfs Alt 5.0

2009-11-14 Пенетрантность Владимир
Пытаюсь сообразить, как лучше /home с сервера монтировать. раньше в fstab прописывал, теперь, почему-то только вручную монтируется. в логах mount: mount.nfs: DNS resolution failed for 192.168.x.x: Name or service not known netfs: Mounting NFS filesystems: failed Как вообще правильно /home монтиров

Re: [Sysadmins] Куда теряются пакеты?

2009-10-21 Пенетрантность Владимир
Rinat Shigapov пишет: > Владимир пишет: >> Rinat Shigapov пишет: >> >>> Здравствуйте! >>> >>> Кто-нибудь сталкивался с "исчезновением" некоторых пакетов после >>> цепочки PREROUTING таблицы mangle? >>> Судя по LOG-правилам, с

Re: [Sysadmins] Куда теряются пакеты?

2009-10-21 Пенетрантность Владимир
Rinat Shigapov пишет: > Здравствуйте! > > Кто-нибудь сталкивался с "исчезновением" некоторых пакетов после > цепочки PREROUTING таблицы mangle? > Судя по LOG-правилам, счётчики пакетов срабатывают в PREROUTING > mangle, но не срабатывают в PREROUTING nat. > В mangle "отмечаются" все пакеты, а в nat

Re: [Sysadmins] [Опрос] Кому нужен модуль альт ератора для настройки сервера Cyrus-IMAP?

2009-10-12 Пенетрантность Владимир
Andrey Kuleshov пишет: > Еще как более! > Dovecot с его хронической неподнимаемостью... > Что под этим следует понимать? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] sip problem

2009-09-12 Пенетрантность Владимир
On Суббота 12 сентября 2009 19:03:18 Andrii Dobrovol`s`kii wrote: > В Суб, 12/09/2009 в 18:36 +0400, Владимир пишет: > > modprobe ip_nat_sip; modprobe ip_conntrack_sip > > Для SIP > > -p udp -m udp --dport 1:2 -j ACCEPT > > -p udp -m udp --dport 5060 -j ACC

Re: [Sysadmins] sip problem

2009-09-12 Пенетрантность Владимир
modprobe ip_nat_sip; modprobe ip_conntrack_sip Для SIP -p udp -m udp --dport 1:2 -j ACCEPT -p udp -m udp --dport 5060 -j ACCEPT почему-то не у всех клиентов работает. Для Twinkle -p udp -m udp --dport 8000 -j ACCEPT Лучше IAX2 настраивать, там один порт, но в альте клиентов нету. ___

Re: [Sysadmins] MARS_NWE + ALT Linux Server 4.0

2009-09-08 Пенетрантность Владимир
Антон Румянцев пишет: > Уважаемые друзья линуксоиды! Мне Skull сделал пакет mars_nwe для altlinux > server 4.0.1 - он ставится без проблем, запускаешь марс - он стартует, логи > кристально чистые, но досовский клиент не видит этот сервер в сети... > порылся, поискал в чем причина - и как я понял

[Sysadmins] Ковчег

2009-08-12 Пенетрантность Владимир
Тут в бете нашёл "ковчег" в вебморде нажал "Ограничение доступа из внутренних сетей", а он мне: key=wrong-type-arg, args=("string-split" "Wrong type argument in position ~A (expecting ~A): ~S" (1 "string" #) (#))key=wrong-type-arg, args=("string- split" "Wrong type argument in position ~A (expect

Re: [Sysadmins] virtual alias в postfix

2009-07-01 Пенетрантность Владимир
Василий Терешко пишет: >> VT> Предлагаемый в логах dovecot_destination_recipient_limit = 1 >> VT> у меня не заработал - postfix не знает про такую опцию. >> >> должен быть просто валидный транспорт в >> ${transport}_destination_recipient_limit >> >> валидный - это такой, который описан в master.cf

Re: [Sysadmins] virtual alias в postfix

2009-06-30 Пенетрантность Владимир
Nikolay пишет: > Доброго дня - вот завёл себе почтовую систему - postfix в связке с довекот. > В main.cf > #ilbox_command = /usr/bin/procmail -a $DOMAIN -d $LOGNAME > virtual_mailbox_domains = mysql:/etc/postfix/mysql-virtual-mailbox-domains.cf > virtual_uid_maps = static:5000 > virtual_gid_maps =

Re: [Sysadmins] Rescue CD

2009-05-29 Пенетрантность Владимир
On Среда 27 мая 2009 18:54:10 Grigory Batalov wrote: > Здравствуйте! > > Мы (ООО Альт Линукс) планируем обновить профиль rescue cd в наших > дистрибутивах и начинаем собирать заявки. > > Кому чего не хватает, или есть удачные примеры rescue cd других > производителей, пишите сюда. > > Идеи будут пу

Re: [Sysadmins] [JT]

2009-05-24 Пенетрантность Владимир Кутявин
Denis S. Kostin пишет: переустанавливать жуть как не охота там OpenVZ контейнеры потерять их - потерять все :( Мсье еще не делает бекапы? Быть может, у мсье нет никакого напарника? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://list

Re: [Sysadmins] FTP и nat_ftp

2009-05-20 Пенетрантность Владимир Кутявин
Igor Golovichev пишет: по каталогам переходит, но файлы не копирует и большие каталоги не читает. А как не копирует? Хотя бы начинает что-то делать? Покажите лог клиента и сервера. ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://list

Re: [Sysadmins] [JT]

2009-05-20 Пенетрантность Владимир
On Среда 20 мая 2009 22:16:13 Andrey Rahmatullin wrote: > On Wed, May 20, 2009 at 10:13:18PM +0400, Denis S. Kostin wrote: > > > может есть способ при входе bash переназначить... или закинуть > > > можно же как-то ssh заставить команду через /bin/sh выполнить > > > > это могло бы улучшит ситуац

Re: [Sysadmins] [JT]

2009-05-20 Пенетрантность Владимир
> неотзывается > открывался можно было бы хоть посмотреть что за репозитории подключены да > попытатся обновить. а через scp можно файлик отправить? я тут man ssh посмотрел: USER Устанавливает имя зарегистрированного в системе пользователя. Дополнительно ssh проверяет наличие файла $HOM

Re: [Sysadmins] [JT]

2009-05-20 Пенетрантность Владимир
> но вот на главный вопрос из за которого все началась ответа так и нет :( а что тут сказать, если у пользователя прописано, что все его команды bash выполняет, а он отсутствует. https://server:8080 что говорит? ___ Sysadmins mailing list Sysadmins@lists

Re: [Sysadmins] Dovecot update plan

2009-05-19 Пенетрантность Владимир
Max Ivanov пишет: > Предлагаю обсудить с заинтересованными лицами как быть с dovecot. Я > взялся за него с одобрения прошлого maintainer :) > > Хотелось бы помимо актуальных версий иметь возможность запускать > несколько версий dovecot одновременно, для более плавных переездов. Я опробовал разные

Re: [Sysadmins] openvpn и pptp вешают другие с ервисы

2009-05-18 Пенетрантность Владимир Кутявин
admin...@rambler.ru пишет: Владимир Кутявин пишет: admin...@rambler.ru пишет: start) echo -n "OpenVPN2 Starting... " /usr/sbin/openvpn || exit 1 ;; Запускайте с --daemon. а можно немного уточнить как именно будут выглядеть эти строки потому, что у меня результат или не измен

Re: [Sysadmins] openvpn и pptp вешают другие с ервисы

2009-05-18 Пенетрантность Владимир Кутявин
admin...@rambler.ru пишет: start) echo -n "OpenVPN2 Starting... " /usr/sbin/openvpn || exit 1 ;; Запускайте с --daemon. ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] iptables+rdp

2009-05-08 Пенетрантность Владимир Кутявин
Безбородов Григорий пишет: -A FORWARD -d $localIP -p tcp --dport 3389 -j ACCEPT -A PREROUTING -d $inetIP -p tcp --dport 3389 -j DNAT --to-destination $localIP:3389 Попробуйте оставить только второе правило. ___ Sysadmins mailing list Sysadmins@list

Re: [Sysadmins] Не поднимается pppoe соединени е

2009-04-29 Пенетрантность Владимир Кутявин
Igor Golovichev пишет: Подскажите где грабли. Покажите лог tcpdump во время подключения. И, на всякий случай, убедитесь, что вы с провайдером используете одинаковый тип аутентификации (pap, chap..) и что логин из /etc/net/ppp1/.. совпадает с логином в /etc/ppp/..ap-secrets. ___

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: Сейчас по доке перепроверяю конфигурацию ... Как результат? Если конфиг другой, то и логи ошибок покажите заново. ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): /etc/squid.conf | grep auth cat /etc/squid/squid.conf | grep auth|grep -v ^# auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours Гм - но

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: + найдена причина Apr 26 hq apt-get: squid-common-3.0.STABLE13-alt1.M50.1 installed Apr 26 hq apt-get: squid-common-2.6.STABLE22-alt1 removed - неужели в 3-м сквиде нельзя использовать парольную авторизацию ? - если можно - то как мне прикрутить пароли в нём ? Вот здесь - ac

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: как 2009/04/27 10:13:59| WARNING: transparent proxying not supported 2009/04/27 10:13:59| ACHChecklist::authenticated: authentication not applicable on transparently intercepted requests. Ка это заборть ? + ему теперь перестали наривится такие вот себе описания acl spass src "/

Re: [Sysadmins] postfix header_checks

2009-04-26 Пенетрантность Владимир
Max Ivanov пишет: законных отправителей (@mail.ru @yandex.ru @gmail.com) легко обходят smtpd_helo_restrictions, скрывая информацию о хосте отправителя на этапе установления соединения. При чём тут helo ? Речь об анализе IP-адреса SMTP-отправителя. Опять же, если смотреть все Received, сре

Re: [Sysadmins] Переход на с AD на samba PDC

2009-04-24 Пенетрантность Владимир
On Пятница 24 апреля 2009 23:19:26 Motsyo Gennadi aka Drool wrote: > Igor пишет: > > Добрый день. > > Возможно ли перетащить всех пользователей AD w2003 на samba PDC. > > Т.е. есть 2003 сервер с AD, который падает от вирусов каждые два часа. > > Задача поднять samba3 в качестве BDC на него слить по

Re: [Sysadmins] postfix header_checks

2009-04-24 Пенетрантность Владимир
Vladimir V. Kamarzin пишет: On 24 Apr 2009 at 15:22 "f" == fmfm writes: Как уже сказали, используйте check_client_access Я так понимаю Вы имели ввиду нечто вида: smtpd_recipient_restrictions = check_client_access pcre:/etc/postfix/access_client_pcre,

Re: [Sysadmins] postfix header_checks

2009-04-24 Пенетрантность Владимир
Denis Kuznetsov пишет: Как уже сказали, используйте check_client_access Я так понимаю Вы имели ввиду нечто вида: smtpd_recipient_restrictions = check_client_access pcre:/etc/postfix/access_client_pcre, Попробовал, работает. Посмотрим насколько эффективно это будет ра

Re: [Sysadmins] postfix header_checks

2009-04-24 Пенетрантность Владимир
Max Ivanov пишет: Это "теория", а если внимательно читать логи, то можно видеть, что и спамеры, и множество законных отправителей (@mail.ru @yandex.ru @gmail.com) легко обходят smtpd_helo_restrictions, скрывая информацию о хосте отправителя на этапе установления соединения. Как они это дел

Re: [Sysadmins] postfix header_checks

2009-04-24 Пенетрантность Владимир
Sergey пишет: On Friday 24 April 2009, Denis Kuznetsov wrote: А почему Received, а не hostname на этапе connect ? Тут ведь письмо получено уже, соответственно трафик... на этапе connect достаточно: smtpd_helo_restrictions = [] reject_unknown_helo_hostname reject_inval

Re: [Sysadmins] bridge & iptables MASQUERADE

2009-04-12 Пенетрантность Владимир
Sergey пишет: Приветствую. Наткнулся на некоторую неприятную особенность ядра и хотелось бы надеяться, что это баг, а не фича. Хотелось бы разобраться. Итак, имеем И вот кажется мне, что таки это какая-то бага всё-таки, а не фича. 2.6.18-ovz-smp-alt24. Кто что думает ? Просто bridg

[Sysadmins] postfix: может подпр авить параметры по умолч анию?

2009-03-30 Пенетрантность Владимир
На выходных менял настройки postfix и наступил на "грабли". Впрочем, потратив время, с "граблями" справился, но вопрос остался. (все это в branch-4.0, в branch-5.0 то же самое) На основании чего добавляются параметры в директиву proxy_read_maps = в файле main.cf.default ? Судя по содержимому, т

Re: [Sysadmins] Попал в СПАМ-хаус

2009-02-20 Пенетрантность Владимир
Алексей Шенцев пишет: On Friday 20 February 2009 14:28:58 Roman Lesnichenko wrote: Гм, я на демку анализа логов постфикса зашел спокойно. Но демка демкой, а ничего такого нету с нормальной лицензией? :) Дима уже озвучивал здесь один анализатор. Прекрасный и достаточно полный (по мне).

Re: [Sysadmins] Попал в СПАМ-хаус

2009-02-20 Пенетрантность Владимир
Dmitriy Kruglikov пишет: 20 февраля 2009 г. 2:13 пользователь Roman Lesnichenko написал: Что может быть и как поймать? 1) Запретить рабочим станциям локальной сети ходить в Инет на поры 25. Только на ваш сервер. Использовать разные внешние IP для почтового сервера и для proxy/nat

Re: [Sysadmins] отправка postfix-ом писем чер ез smtp провайдера с использованием SSL/TLS

2009-02-19 Пенетрантность Владимир
Oleg Dolgov пишет: On Thu, 19 Feb 2009 12:56:59 +0300 Владимир wrote: Oleg Dolgov пишет: Oleg Dolgov пишет: Пытаюсь заставить postfix отправлять почту через smtp.ukr.net:465 А вы уверены, что там открыт open-relay? А я про open-relay ни

Re: [Sysadmins] отправка postfix-ом писем чер ез smtp провайдера с использованием SSL/TLS

2009-02-19 Пенетрантность Владимир
Oleg Dolgov пишет: Oleg Dolgov пишет: Пытаюсь заставить postfix отправлять почту через smtp.ukr.net:465 А вы уверены, что там открыт open-relay? Судя по всему, на relay там открыт только 465 порт, чтобы отправлять почту могли только зарегистрированные клиенты через клиентские

Re: [Sysadmins] Postfix - smtpd_restriction_classes

2009-01-27 Пенетрантность Владимир
Nikolay пишет: Доброго дня. Возникла надобность определить smtpd_restriction_classes = policy_bank_senders smtpd_restriction_classes используются для решения иных задач. Из того, что описано ниже, следует - в данном случае надобности в классах нет. Плюс ошибки в синтаксисе. policy_bank_

Re: [Sysadmins] Перетащить сайт с M$ W2k3Serve r на правильную ОС

2009-01-24 Пенетрантность Владимир
В сообщении от 25 января 2009 Vyatcheslav Perevalov написал(a): > В сообщении от 25 января 2009 Denis Nazarov написал(a): > > apt-get install все необходимое, переписать все файлы, кроме скульных, в > > phpMyAdmin (на вынь-сервере) сделать экспорт данных и выполнить > > получившийся скрипт в скуле

Re: [Sysadmins] Скорость переда чи данных с использовани ем самбы

2009-01-15 Пенетрантность Владимир
а монтируется как smb или cifs, у меня как-то было, что при smb тормоза жуткие, а с cifs летало. ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] Ethernet-карта RTL8168b/8111b под ALTLinux 4.0 (Школьный Мастер) - некоррек тная работа - пакеты не уходят

2009-01-14 Пенетрантность Владимир
Костарев Алексей пишет: Добрый день! Карта Eternet RTL8168b/8111b: lspci: 02:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 02) dmesg: r8169 Gigabit Ethernet driver 2.2LK-NAPI loaded ACPI: PCI Interrupt :02:00.0[A] ->

  1   2   >