Re: [Sysadmins] установка прав на samba-шару через проводник

2011-03-02 Пенетрантность Afanasov Dmitry
On Wed, Mar 02, 2011 at 07:46:19PM +0300, Oleg wrote: > On 03/01/2011 08:28 PM, Михаил Радюк wrote: > > 1 марта 2011 г. 15:37 пользователь Oleg написал: > Я получаю в логах: > modules/vfs_posixacl.c:349(smb_acl_to_posix) >smb_acl_to_posix: ACL is invalid for set (Invalid argument) а posix acl

Re: [Sysadmins] umask для Apache2

2011-02-28 Пенетрантность Afanasov Dmitry
On Mon, Feb 28, 2011 at 07:40:59PM +0300, Андрей Черепанов wrote: > Задача: создавать файлы из Apache с маской 0660. > Как у нас установить umask 002 для Apache2? через shell, из которого запускается apache. umask 002; service httpd2 restart do the trick чтоб не ручками, прописать вызов umask 002

Re: [Sysadmins] vsftpd + pam-mysql auth problem

2011-01-28 Пенетрантность Afanasov Dmitry
On Fri, Jan 28, 2011 at 07:23:04PM +0300, Александр wrote: > в качестве обучения, не могли бы вы пояснить, каким образом стало ясно, > что нужно добавить именно эти строки? прямо про pam_userpass, к сожалению, нигде не сказано. ни на wiki.a.o, ни в README.ALT, ни в коментариях к примерам. но сам о

Re: [Sysadmins] vsftpd + pam-mysql auth problem

2011-01-26 Пенетрантность Afanasov Dmitry
On Tue, Jan 25, 2011 at 07:14:54PM +0300, Александр wrote: > 22.01.2011 13:38, Александр пишет: > > Jan 22 11:49:33 nanoRED vsftpd: pam_mysql - pam_mysql_check_passwd() > > returning 6. [...] > > Jan 22 11:49:33 nanoRED vsftpd: pam_mysql - pam_sm_authenticate() returning > > 3. в моем случае толь

Re: [Sysadmins] vsftpd + pam-mysql auth problem

2011-01-25 Пенетрантность Afanasov Dmitry
On Tue, Jan 25, 2011 at 07:14:54PM +0300, Александр wrote: > Извиняюсь что ранее топ-квотинг использовал. одумался. не только top-quoting, но и overquoting тоже :) > может, кто-то может принять участие в локализации проблемы, поиске > источника и устранении? > > переписка с самим-собой утомляет

Re: [Sysadmins] Помогите с nginx rewrite

2011-01-25 Пенетрантность Afanasov Dmitry
On Tue, Jan 25, 2011 at 09:43:30PM +0300, Yuri Khachaturyan wrote: > 25 января 2011 г. 21:39 пользователь Afanasov Dmitry > написал: > > брр, сам сказал про прелесть и сам же повторил. смотрите за кавычками: > > > > rewrite "^(/media/.*/t/)(\d+)/(\d+\.\w{3})$&q

Re: [Sysadmins] Помогите с nginx rewrite

2011-01-25 Пенетрантность Afanasov Dmitry
On Tue, Jan 25, 2011 at 09:21:15PM +0300, Yuri Khachaturyan wrote: > 25 января 2011 г. 21:17 пользователь Afanasov Dmitry > написал: > >> Конфиг чего? Всего nginx или достаточно только секции server? > >> > >>               rewrite "^/media/(.*)/(.*)/t/([0-

Re: [Sysadmins] Помогите с nginx rewrite

2011-01-25 Пенетрантность Afanasov Dmitry
On Tue, Jan 25, 2011 at 07:43:21PM +0300, Yuri Khachaturyan wrote: > 25 января 2011 г. 19:40 пользователь Денис Смирнов > написал: > > О, в соседнем письме правильный ответ на задачку :) > > > > На будущее -- лучше при отладки таких вещей хотя бы аттачить конфиг к > > письму. > > > Конфиг чего? Вс

Re: [Sysadmins] q: переработка [[Etcnet]]

2011-01-20 Пенетрантность Afanasov Dmitry
On Fri, Jan 21, 2011 at 06:52:27AM +0200, Michael Shigorin wrote: > On Fri, Jan 21, 2011 at 06:58:38AM +0300, Afanasov Dmitry wrote: > > а может стоит пойти по стандартному пути: переписать на sgml > > Во-первых, тогда уж DocBook (HOWTO давным-давно мигрировали). ну ведь нап

Re: [Sysadmins] q: переработка [[Etcnet]]

2011-01-20 Пенетрантность Afanasov Dmitry
On Fri, Jan 21, 2011 at 01:15:51AM +0200, Michael Shigorin wrote: > On Thu, Jan 20, 2011 at 01:03:29PM +0300, Anton Farygin wrote: > > Миша, то, что сейчас написано - вполне юзабельное - не надо > > менять, надо только исправлять и дополнять. > > Не-а, там есть довольно критичные грабли вроде опис

Re: [Sysadmins] VPN over VPN

2010-07-04 Пенетрантность Afanasov Dmitry
On Sun, Jul 04, 2010 at 09:31:30PM +0400, Anton A. Vinogradov wrote: > Сорри, изначально неправильно поставил вопрос. Сам-то понимаю, что > никакой. А вот как объяснить где это завести "галочками"? кхмм, про галочки я не подсказчик. мои инструменты vim и конфиг файлы. > NM двойного VPN не позволя

Re: [Sysadmins] VPN over VPN

2010-07-04 Пенетрантность Afanasov Dmitry
4 июля 2010 г. 16:34 пользователь Anton A. Vinogradov написал: > Возможно ли пролучить VPN до офиса, если само подключение к интернету идет > через VPN? > > В условиях задачи только один ноутбук. а какая разница? что ethernet подключение, что pppoe подключение, что vpn подключение являются интерфе

Re: [Sysadmins] SAMBA 3.4 - test passed

2010-06-03 Пенетрантность Afanasov Dmitry
On Thu, Jun 03, 2010 at 08:24:03PM +1000, Trenin Sergey wrote: > на свежеустановленном, без единого пользователя, alt server 5 ark > достаточно будет просто сделать apt-get remove samba и установить > samba-3.4.8-alt2.src.rpm отсюда > http://sisyphus.ru/ru/srpm/Sisyphus/samba/get > или удаля

[Sysadmins] SAMBA 3.4 - test passed

2010-06-01 Пенетрантность Afanasov Dmitry
On Thu, May 20, 2010 at 03:16:25PM +, Vitaly Kuznetsov wrote: > Тут собралась 3.4.8 > http://git.altlinux.org/tasks/24794/task/log > > RPM-ки для тестирования можно взять тут: > http://git.altlinux.org/tasks/24794/build/1/ > > Просьба к заинтересованным принять участие в тестировании. как я в

Re: [Sysadmins] Шейпинг в контейнерах

2010-04-26 Пенетрантность Afanasov Dmitry
On Mon, Apr 26, 2010 at 12:11:43PM +0400, Mike Grozak wrote: > В HN все работает хорошо, но в контейнере любой запуск утилиты tc > возвращает одно и то же: вообще-то не советую. tc прекрасно запускается в вроде работает внутри контейнеров. только это именно вроде - мне htb так и не выдал поведение

Re: [Sysadmins] q: пограничный маршрутизатор ( dual-wan)

2010-03-30 Пенетрантность Afanasov Dmitry
On Wed, Mar 31, 2010 at 11:22:56AM +0600, Rinat Shigapov wrote: > 31.03.2010 04:02, Michael A. Kangin пишет: > > > > Для меня сейчас "софтверный рутер" - что-нибудь вроде ServerLight, в котором > > по нескольким VE раскиданы > > - файрвол + DHCP + учет трафика > > - OpenVPN > > - BIND > > - NTP > >

Re: [Sysadmins] PDC & dhcpd

2010-03-05 Пенетрантность Afanasov Dmitry
On Fri, Mar 05, 2010 at 11:35:47AM +0200, Andrey Kuleshov wrote: > /etc/dhcp/dhcpd.conf line 8: expecting hostname. > zone _ > ^ а что если имя зоны взять в кавычки? -- С уважением Афанасов Дмитрий signature.asc Description: Digital signature ___ Sys

Re: [Sysadmins] опять про подключение к vpn се рверу с 4.1

2010-01-14 Пенетрантность Afanasov Dmitry
On Tue, Jan 05, 2010 at 12:11:14AM +0300, Алексей Данилович wrote: > Доброго времени суток, господа. > > "No GRE received by PPTP Client". Далее рекомендуется воспользоваться > утилитами hping2 или патченной tcpdump для проверки, где gre глохнет. Тут > мое вдохновение и кончилось ))) Ибо точной ко

Re: [Sysadmins] автозапуск x11vnc

2010-01-14 Пенетрантность Afanasov Dmitry
On Thu, Jan 14, 2010 at 12:01:48PM +0200, Yura Kalinichenko wrote: > Roman Lesnichenko пишет: > > > > Вобщем куда прописать запуск этого самого x11vnc, чтобы я мог получить > > удаленный десктоп еще на этапе логина и выбора сессии, тобишь после > > загрузки Х-ов? недавно сотояла подобная задача,

Re: [Sysadmins] IfDown and RtNetLink

2009-12-28 Пенетрантность Afanasov Dmitry
On Mon, Dec 28, 2009 at 10:23:19AM +0300, Afanasov Dmitry wrote: > On Sun, Dec 27, 2009 at 02:46:02AM +0300, MisHel64 wrote: > > Возможно такое, что с начало удаляется 5.6.7.0/24, и автоматически via > > 5.6.7.8, а потом ifdown повторно удаляет via 5.6.7.8, а так как такого > &g

Re: [Sysadmins] IfDown and RtNetLink

2009-12-27 Пенетрантность Afanasov Dmitry
On Sun, Dec 27, 2009 at 02:46:02AM +0300, MisHel64 wrote: > Возможно такое, что с начало удаляется 5.6.7.0/24, и автоматически via > 5.6.7.8, а потом ifdown повторно удаляет via 5.6.7.8, а так как такого > маршрута нет, то и возникает ошибка? > > Возможен такой вариант? я думаю именно так и происх

Re: [Sysadmins] IfDown and RtNetLink

2009-12-26 Пенетрантность Afanasov Dmitry
On Sat, Dec 26, 2009 at 01:14:11PM +0300, MisHel64 wrote: > >> И что именно имеет в виду RTNETLINK, и какой это процесс он не no such? > > ядро не возвращает сообщений, ядро возвращает коды ошибок (errno). в > > данном случае код ESRCH, которая в strerror расшифровывается как No such > > process. п

Re: [Sysadmins] IfDown and RtNetLink

2009-12-26 Пенетрантность Afanasov Dmitry
On Sat, Dec 26, 2009 at 08:12:49AM +0300, MisHel64 wrote: > Здравствуйте, ALT. > > делаю > ifup eth1 > ifdown eth1 > ни каких ошибок не появляется. > > Прописываю в eth1/ipv4route маршрут > 1.2.3.4/24 via 5.6.7.8 > ifup eth1 > ifdown eth1 > > и ifdown выводит на экран: "RTNETLINK answer: No such

Re: [Sysadmins] ftp-server + кирилица

2009-11-26 Пенетрантность Afanasov Dmitry
On Thu, Nov 26, 2009 at 08:29:49PM +0300, Michael A. Kangin wrote: > On Четверг 26 ноября 2009 00:06:46 Jurij Bogaevs'kyj wrote: > > > Подскажите пожалуйста, есть у нас в данный момент фтп-сервер, который > > нормально работает с кирилическими именами файлов (отображение, > > скачивание, закачиван

Re: [Sysadmins] ftp-server + кирилица

2009-11-26 Пенетрантность Afanasov Dmitry
On Wed, Nov 25, 2009 at 11:06:46PM +0200, Jurij Bogaevs'kyj wrote: > Подскажите пожалуйста, есть у нас в данный момент фтп-сервер, который > нормально работает с кирилическими именами файлов (отображение, > скачивание, закачивание)? для решения данной проблемы есть три способа: - поддержка коман

Re: [Sysadmins] Win to Linux tunnel

2009-11-25 Пенетрантность Afanasov Dmitry
On Wed, Nov 25, 2009 at 10:48:18AM +0200, Dmitriy Kruglikov wrote: > 25 ноября 2009 г. 10:36 пользователь MisHel64 написал: > > Заранее спасибо. > Что характерно, изначально у меня было желание игнорировать Ваш вопрос. в ответ на данное письмо: http://lists.altlinux.org/pipermail/sisyphus/2009-Oct

Re: [Sysadmins] Win to Linux tunnel

2009-11-25 Пенетрантность Afanasov Dmitry
On Wed, Nov 25, 2009 at 11:36:09AM +0300, MisHel64 wrote: > > 25 ноября 2009 г. 7:30 пользователь MisHel64 написал: > >> PPPtP  не  работает. > > У меня работает и используется именно для этих целей ... > > А закройте прохождение GRE пакетов между клиентом и сервером, и > проверьте работо

[Sysadmins] I: proftpd-1.3.3rc1

2009-07-21 Пенетрантность Afanasov Dmitry
в сизиф просочился http://proftpd.org/docs/RELEASE_NOTES-1.3.3rc1 в сборке включены все модули, до которых только смог добраться, из которых новые: mod_sql_sqlite mod_tls_shmcache mod_load mod_sftp mod_sftp_pam mod_sftp_sql mod_ban mod_dynmasq mod_exec mod_shaper mod_unique_id как работают сказа

Re: [Sysadmins] проблема с utf8 и proftpd

2009-07-10 Пенетрантность Afanasov Dmitry
On Fri, Jul 10, 2009 at 06:52:17PM +0400, AShen wrote: > On 10.07.2009 18:18, Slava Dubrovskiy wrote: > > разве протокол ftp поддерживает передачу кодировки? > > Насколько мне известно, нет. ftp протокол поддерживает выбор языка общения (LANG) и выводить в utf8 или asis (OPTS UTF8 ON). proftpd оче

Re: [Sysadmins] проблема с utf8 и proftpd

2009-07-10 Пенетрантность Afanasov Dmitry
On Fri, Jul 10, 2009 at 06:20:18PM +0400, AShen wrote: > On 10.07.2009 17:19, Jurij Bogaevs'kyj wrote: > P.S.: на дефолтный конфиг протух. Повод повесить багу? хмм, а что именно там протухло? по умолчанию включать mod_lang? -- С уважением Афанасов Дмитрий signature.asc Description: Digital si

Re: [Sysadmins] Два провайдера.

2009-06-18 Пенетрантность Afanasov Dmitry
On Thu, Jun 18, 2009 at 12:55:36PM +0300, Андрей Новосёлов wrote: > Товарищу нужна помощь. Надо замену для DLink 640. Есть 2 провайдера > основной и резервный. Надо организовать маршрутизатор так, чтобы при > отвале одного автоматом подключался резервный. Или где почитать или > может как организова

Re: [Sysadmins] squid или apache

2009-06-16 Пенетрантность Afanasov Dmitry
On Mon, Jun 15, 2009 at 10:42:32PM +0400, Denis S. Kostin wrote: > Доброго времени > не могу разобратся > есть сервер_1 4.0, просто транспарентный прокс на squid 3.0 > есть сервер_2 4.0 с кучкой контейнеров (про него был разговор в свое время, > это тот что неудачно обновили). > проблема в том что

Re: [Sysadmins] squid и mac

2009-06-10 Пенетрантность Afanasov Dmitry
On Wed, Jun 10, 2009 at 03:17:14PM +0300, Nikolay wrote: > Доброго дня. > На данный момент имею 4й server > ядро - Linux hq.2.6.18-ovz-smp-alt14 > и на нём > squid-3.0.STABLE13-alt1.M40.1 > squid-common-3.0.STABLE13-alt1.M40.1 > захотелось мне странного - acl по mac адресу хмм, squid в 4м сервер

Re: [Sysadmins] speed

2009-06-10 Пенетрантность Afanasov Dmitry
On Wed, Jun 10, 2009 at 06:23:00PM +0400, Зеленкин Михаил wrote: > > > > Свид не шейпит входящий из инета трафик. Ош шейпит исходящий от него к > > клиенту трафик. > > > Я решил подобную проблему повесив ESFQ на исходящем интерфейсе к > прокси на роутере, но у меня роутер и прокси - разные машин

[Sysadmins] I: 3proxy-0.6

2009-06-09 Пенетрантность Afanasov Dmitry
приветствую. на ftp://ftp.altlinux.org/people/ender/3proxy лежит (либо будет через час) сборка 3proxy с drop root патчем. отличия от upstream'а: 1. может нормально сбросить рутовые права (остаются только cat_net_bind) 2. не принимает ключи конфига setuid, setgid, pidfile, chroot - только через

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Afanasov Dmitry
On Mon, Jun 08, 2009 at 12:29:47AM +0400, Ivan Fedorov wrote: > Исходные данные такие: > > 1) У вас есть железная машина на площадке. > 2) Есть интерфейс, скажем eth0, на котором есть 2 внешних IP. > 3) Есть контейнер, в котором есть smtp сервер, который принимает и > отправляет почту. > > Ваша з

Re: [Sysadmins] Подскажите по subversion

2009-05-29 Пенетрантность Afanasov Dmitry
On Fri, May 29, 2009 at 04:16:56PM +0400, Alexei V. Mezin wrote: > > Свежий Сизиф, поставил subversion-server-standalone, от рута создаю > новый репозитарий > svnadmin create /var/lib/subversion/test > > Он создается, но файлы в нем имеют владельцем root:subversion, в > результате ничего помест

Re: [Sysadmins] Rescue CD

2009-05-29 Пенетрантность Afanasov Dmitry
On Fri, May 29, 2009 at 04:15:57PM +0400, Grigory Batalov wrote: > On Fri, 29 May 2009 15:39:17 +0400 > Eugene Prokopiev wrote: > > > > Мы (ООО Альт Линукс) планируем обновить профиль rescue cd в наших > > > дистрибутивах и начинаем собирать заявки. > > > > Надеюсь, автор странички не возражает

Re: [Sysadmins] Linux-сервер для win-пользоват елей

2009-05-27 Пенетрантность Afanasov Dmitry
On Thu, May 28, 2009 at 10:40:47AM +0400, Eugene Prokopiev wrote: > Вот интересно, а до http://www.pgina.org/ ни у кого руки не дошли? > Оно, конечно, должно быть удобнее в терминальных конфигурациях, чтобы > не заморачиваться с AD, PDC/BDC и прочими гадостями ... черт, чего я раньше об этом не зна

Re: [Sysadmins] postfix: выборочный sender_can onical_maps

2009-05-26 Пенетрантность Afanasov Dmitry
On Tue, May 26, 2009 at 01:08:32PM +0400, Eugene Prokopiev wrote: > 26.05.09, Afanasov Dmitry написал(а): > > On Tue, May 26, 2009 at 11:29:26AM +0400, Eugene Prokopiev wrote: > > > Здравствуйте! > > > > > > Подскажите, можно ли в postfix подменять имя отправ

Re: [Sysadmins] postfix: выборочный sender_can onical_maps

2009-05-26 Пенетрантность Afanasov Dmitry
On Tue, May 26, 2009 at 11:29:26AM +0400, Eugene Prokopiev wrote: > Здравствуйте! > > Подскажите, можно ли в postfix подменять имя отправителя не во всех > отправляемых сообщениях, а только в тех, которые уходят нелокальным > получателям? Или идти смотреть на другие MTA? можно. поределить транспо

Re: [Sysadmins] Ошибка при установке пакета

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 01:39:49PM +0300, Eugene Ostapets wrote: > 2009/5/25 Afanasov Dmitry : > > > ну тогда фиг знает. кроме как на ftp посмотреть размер пакета негде, а там > > оно < 44 метров. > Не <44, а >45! Т.е. само ядро не поместиться на эту файлуху никак

Re: [Sysadmins] Ошибка при установке пакета

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 01:29:25PM +0300, Eugene Ostapets wrote: > 2009/5/25 Afanasov Dmitry : > > On Mon, May 25, 2009 at 04:10:42PM +0600, Stanislav Vlasov wrote: > >> 25 мая 2009 г. 15:38 пользователь Eugene Ostapets >> gmail.com>написал: > >&g

Re: [Sysadmins] Ошибка при установке пакета

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 01:22:20PM +0300, Eugene Ostapets wrote: > 2009/5/25 Stanislav Vlasov : > > 25 мая 2009 г. 15:38 пользователь Eugene Ostapets > > написал: > >> 2009/5/25 Stanislav Vlasov : > >> > installing package kernel-image-xen-dom0-2.6.18-alt6.M40.3 needs 5Mb on > >> > the / filesyst

Re: [Sysadmins] Ошибка при установке пакета

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 04:10:42PM +0600, Stanislav Vlasov wrote: > 25 мая 2009 г. 15:38 пользователь Eugene Ostapets > написал: > > > 2009/5/25 Stanislav Vlasov : > > > installing package kernel-image-xen-dom0-2.6.18-alt6.M40.3 needs 5Mb on > > the > > > / filesystem > > Какое слово перевести? >

Re: [Sysadmins] Запуск dhcpd в режиме отладки

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 01:52:14PM +0400, Anatol B. Bazyukin wrote: > 25 мая 2009 г. 13:47 пользователь Afanasov Dmitry <@altlinux.org> написал: > > On Mon, May 25, 2009 at 01:43:33PM +0400, Anatol B. Bazyukin wrote: > > >> Как запустить dhcpd в режиме отладки? > >

Re: [Sysadmins] Запуск dhcpd в режиме отладки

2009-05-25 Пенетрантность Afanasov Dmitry
On Mon, May 25, 2009 at 01:43:33PM +0400, Anatol B. Bazyukin wrote: > Здравствуйте! > > Как запустить dhcpd в режиме отладки? всегда проверял ручным запуском dhcpcd -d -- С уважением Афанасов Дмитрий signature.asc Description: Digital signature ___

Re: [Sysadmins] open vz and apt

2009-05-23 Пенетрантность Afanasov Dmitry
On Sat, May 23, 2009 at 04:07:47PM +0300, Andrii Dobrovol`s`kii wrote: > Hi, > Что-то я для себя никак не проясню ситуацию с аптом в контейнерах. Он > какие кеши использует? Тот что строит основная система или свои в каждом > контейере? команда: # vzctl exec VID apt-get ... использует VID'овские ке

Re: [Sysadmins] CP1251 и фильтры в procmail

2009-05-20 Пенетрантность Afanasov Dmitry
On Thu, May 21, 2009 at 12:06:21AM +0400, Михаил Шувалов wrote: > В Срд, 20/05/2009 в 10:33 +0400, Afanasov Dmitry пишет: > > On Wed, May 20, 2009 at 02:04:58AM +0400, Михаил Шувалов wrote: > > > и как посоветуете перекодировать имена файлов из 1251 в юникод? (про

Re: [Sysadmins] CP1251 и фильтры в procmail

2009-05-19 Пенетрантность Afanasov Dmitry
On Wed, May 20, 2009 at 02:04:58AM +0400, Михаил Шувалов wrote: > В Втр, 19/05/2009 в 19:19 +0400, Afanasov Dmitry пишет: > > On Tue, May 19, 2009 at 05:50:32PM +0400, Михаил Шувалов wrote: > > > /usr/bin/ripmime -i - -d "$AllFile" > > подозреваю, засада по

Re: [Sysadmins] CP1251 и фильтры в procmail

2009-05-19 Пенетрантность Afanasov Dmitry
On Tue, May 19, 2009 at 05:50:32PM +0400, Михаил Шувалов wrote: > Добрый день! > > Если в имени файла латиница - все нормлаьно, а вот с кирилицей засада. > Привожу фильтр и обрабатывающиескрипты: а в чем заключается "засада"? > /usr/bin/ripmime -i - -d "$AllFile" подозреваю, засада после него. фа

Re: [Sysadmins] передача маршрута клиенту

2009-05-04 Пенетрантность Afanasov Dmitry
04.05.09, Serge написал(а): > В сообщении от Monday 04 May 2009 20:38:07 Sergey написал(а): > все же можно передать маршрут клиенту и как? а pppd по своему LCP вообще умеет передавать дополнительные маршруты? -- С уважением Афанасов Дмитрий ___ Sysadmin

Re: [Sysadmins] передача маршрута клиенту

2009-05-04 Пенетрантность Afanasov Dmitry
04.05.09, Serge написал(а): > route add 10.0.0.0 mask 255.255.255.0 > Как автоматически передавать такой маршрут клиенту? брр. а маршрут по умолчанию, выдаваемый при включенном параметре defaultroute, не устраивает? /me вообще не в курсе, а можно ли через pptp (pppd) передавать произвольные мар

Re: [Sysadmins] NAT+squid

2009-04-26 Пенетрантность Afanasov Dmitry
26.04.09, Vyatcheslav Perevalov написал(а): > On Saturday 25 April 2009 23:12:01 Alexey I. Froloff wrote: > > Только в FORWARD. Хотя и в INPUT тоже не помешает. > > В INPUT, наверное, надо NEW,ESTABLISHED,RELATED > Хотя, зависит. действительно, зависит. зависит от желания использовать conntrack,

Re: [Sysadmins] NAT+squid

2009-04-23 Пенетрантность Afanasov Dmitry
23.04.09, andriy написал(а): > Afanasov Dmitry написав(ла): > А как правильно, чтоб ходил только 25 и 110? программа минимум: iptables -P FORWARD DROP iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 25 -j ACCEPT iptables -A FORWARD -p tcp -i eth0 -o eth1 --dport 110 -j ACCEPT iptables

Re: [Sysadmins] NAT+squid

2009-04-23 Пенетрантность Afanasov Dmitry
23.04.09, andriy написал(а): > iptables -t nat -A POSTROUTING -p all -o eth1 -j SNAT --to-source > xxx.xxx.xxx.xxx:25 что за нафиг - --to-source xxx.xxx.xxx.xxx:25? зачем порт источника проставлять-то? причем для _всех_ исходящий в eth1 пакетов? включая squid, кстати. -- С уважением Афанасов Д

Re: [Sysadmins] postfix header_checks

2009-04-23 Пенетрантность Afanasov Dmitry
2009/4/23, Denis Kuznetsov : > Доброго времени суток! > в main.cf прописано: > header_checks = pcre:/etc/postfix/header_checks > mime_header_checks = pcre:/etc/postfix/header_checks > > соответственно в /etc/postfix/header_checks: > /^Received:.*\.altlinux\.org/OK мне вот интересно, а эти

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-30 Пенетрантность Afanasov Dmitry
On Wed, Jan 30, 2008 at 11:19:55AM +0200, Serg Rychka wrote: > Я предложить могу другой вариант - делайте все на одной сетевой > карте и раскидывайте подсети по VLANам и будет вам счастье (и > вешайте багу) vlan'ы? дома? интересная мысль. я б даже сказал хорошая: я тут как раз на 16-портовый signam

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-29 Пенетрантность Afanasov Dmitry
On Tue, Jan 29, 2008 at 09:23:30AM +0200, Serg Rychka wrote: > > > Но мне кажется что проблема действительно лежит в другой области. > > меня все в сторону измерения времени, тиков что-то клонит. как часто у > > veth "прерывания" срабатывают? > > > можно конечно предположить что не всегда срабаты

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-29 Пенетрантность Afanasov Dmitry
On Wed, Jan 23, 2008 at 10:27:29AM +0500, Vladimir V. Kamarzin wrote: > >>>>> On 22 Jan 2008 at 23:48 "AD" == Afanasov Dmitry writes: > > AD> что за ересь - понять не могу. единственное похоже нашел > AD> http://forum.openvz.org/index.php?t=msg

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-28 Пенетрантность Afanasov Dmitry
On Mon, Jan 28, 2008 at 09:38:23AM +0200, Serg Rychka wrote: > On Sat, 26 Jan 2008, Afanasov Dmitry wrote: > > > On Tue, Jan 22, 2008 at 06:48:45PM +0000, Afanasov Dmitry > > в каких случаях htb сообще дропает пакеты? что-то я все себе это уяснить не > > могу. > &

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-27 Пенетрантность Afanasov Dmitry
On Mon, Jan 28, 2008 at 11:19:19AM +0500, Vladimir V. Kamarzin wrote: > >>>>> On 23 Jan 2008 at 14:41 "AD" == Afanasov Dmitry writes: > AD> On Wed, Jan 23, 2008 at 10:27:29AM +0500, Vladimir V. Kamarzin wrote: > >> >>>>> On 22 Jan 2008 at

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-25 Пенетрантность Afanasov Dmitry
On Tue, Jan 22, 2008 at 06:48:45PM +, Afanasov Dmitry wrote: > добавляние qdisc и классов вида: > tc qdisc add dev eth0 handle 1: root htb default 1 > tc class add dev eth0 parent 1: classid 1:1 htb rate 100Mbit > > дает интересную вещь: при подключении на VPS по ssh в кл

Re: [Sysadmins] динамический shaper для домашн ей сети

2008-01-25 Пенетрантность Afanasov Dmitry
On Mon, Dec 24, 2007 at 12:54:36AM +0200, Mikhail Kuligin wrote: > хотелось бы динамически, в зависимости от количества подключенных > пользователей: 1 пользователь - весь канал, 2 пользователя канал/2, 3 > пользователя канал/3 в чистом виде задача решается с помощью esfq. правда он безклассовая, т

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-24 Пенетрантность Afanasov Dmitry
On Tue, Jan 22, 2008 at 06:48:45PM +, Afanasov Dmitry wrote: > результат: недавно ни с того ни с сего вся машина стала, если можно так > выразится, "залипать" - на пинги отвечает с перерывами, samba выдает > данные также с перерывами, по ssh доступ хуже чем на модеме с 28k

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-23 Пенетрантность Afanasov Dmitry
On Wed, Jan 23, 2008 at 05:35:08PM +0200, Serg Rychka wrote: > On Wed, 23 Jan 2008, Afanasov Dmitry wrote: > если у вас используется iptables, попробуйте глянуть на число > соединений в /proc/net/ip_conntrack - не превышают ли они > заданного порога. Можно еще последить за наростан

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-23 Пенетрантность Afanasov Dmitry
On Wed, Jan 23, 2008 at 09:24:59AM +0200, Serg Rychka wrote: > Здравствуйте, > > Зачем все так сложно? Htb достаточно гибкая дисциплина. опишите, > как вам нужно делить трафик между вашими un0 & hm0? или что > подразумевается :"поднять shaper так на un0 и hm0 да так, чтобы > он функционировал как

Re: [Sysadmins] shaping inside Openvz VPS

2008-01-23 Пенетрантность Afanasov Dmitry
On Wed, Jan 23, 2008 at 10:27:29AM +0500, Vladimir V. Kamarzin wrote: > >>>>> On 22 Jan 2008 at 23:48 "AD" == Afanasov Dmitry writes: > > AD> что за ересь - понять не могу. единственное похоже нашел > AD> http://forum.openvz.org/index.php?t=msg

[Sysadmins] shaping inside Openvz VPS

2008-01-22 Пенетрантность Afanasov Dmitry
здравствуйте все. более года я тут не появлялся, так что не пинайтие, если что пропустил :) да и google на данную тему мало что говорит. ситуация: в машину воткнуто три сетевухи - inet (dsl0), локалка по району (un0), домашняя локалка (hm0, типа home). моя машине находится со стороны hm0, машина б

Re: [Sysadmins] Два канала в интернет

2006-11-02 Пенетрантность Afanasov Dmitry
On Wed, Nov 01, 2006 at 03:37:03PM +0400, Yuri V. Anikin wrote: > 32758: from 195.209.85.33 lookup MCN > 32759: from 85.112.43.86 lookup VGT > 32760: from 195.209.85.33 lookup MCN > 32761: from 85.112.43.86 lookup VGT зачем столько копий? ядрышко остановится на первом совпадении, а дальше не по

Re: [Sysadmins] модем не работет

2006-10-31 Пенетрантность Afanasov Dmitry
On Tue, Oct 31, 2006 at 05:41:50PM +0200, Andrii Dobrovol`s`kii wrote: > А среди нас ещё остались специалисты по dial-up? когда я увидел свой первый модем года три назад, многое мне объяснил мануал к нему - там оказывается все его ФЕ команды были перечислины. модем - обычный lucent :) > Кто может

Re: [Sysadmins] OpenVZ: зачем нужен inet6

2006-10-25 Пенетрантность Afanasov Dmitry
В сообщении от 25 октября 2006 11:35 Eugene Prokopiev написал(a): > Здравствуйте! > > Заметил, что как в HN, так и в VE практически на всех интерфейсах есть > что-то вроде inet6 fe80::212:34ff:fe56:789a/64. Это адреса IPv6? Кто их > создает, зачем, нет ли в этом чего криминального? # modinfo vzmon

Re: [Sysadmins] Авторизация в Postfix

2006-10-12 Пенетрантность Afanasov Dmitry
В сообщении от 12 октября 2006 16:29 Alexey Sidorov написал(a): > SASL authentification problem: unable to open Berkeley db в случае с saslauthd меня спасло следующее: mount -o bind /var/run/saslauthd /var/spool/postfix/var/run/saslauthd/ postfix должен видеть sasl, к нему с chroot надо его помест

[Sysadmins] installing aegis vlan on win xp

2006-02-06 Пенетрантность Afanasov Dmitry
нужно мне поставить aegis vlan протокол на одной машине. надо для проверки установленной сети. и я понял, что понятия не имею как. google мне всё win2k выдаёт, да cisco, EAP, а мне надо на winxp поставить. подскажите плз, а то я как-то даже растерялся :) -- С уважением, Афанасов Дмитрий signat

Re: [Sysadmins] эффективн ость transparent-proxy

2006-02-04 Пенетрантность Afanasov Dmitry
On Thu, Feb 02, 2006 at 08:36:55AM +0300, Pavel Shurubura wrote: > Здравствуйте ! > > А кто-нибудь может приблизительно сказать насколько > будет эффективным transparent-proxy на канале в 1.5 Мбит ? > Т.е. сколько траффика удастся сэкономить. > > Понятное дело, что всё зависит

Re: [Sysadmins] backup mail server

2006-01-27 Пенетрантность Afanasov Dmitry
On Wed, Jan 18, 2006 at 10:00:38PM +0500, PEGAS TOUR - DMITRIY wrote: > настроил себе backup mail server и пересылку на основной с него. > всплыла нехорошая проблема - он принимает все письма для моего домена. > Как postfix научить принимать и пересылать письма только для существующих > на другом с

Re: [Sysadmins] ограничен ие http траффика

2006-01-27 Пенетрантность Afanasov Dmitry
On Fri, Jan 20, 2006 at 02:43:47PM +0500, PEGAS TOUR - DMITRIY wrote: >Каким образом можно зарезать в htb траффик с 80 порта? >с почтой просто, она на 25й стучиться, а http? > уфф, куда он только не стучится :) 80-й, 443, 8080, 8000, 8001 (russian apaсhe например) -- С уважением, Афана

Re: [Sysadmins] ftp закачк а файлов

2006-01-27 Пенетрантность Afanasov Dmitry
On Fri, Jan 20, 2006 at 01:17:07PM +0300, Дворников Михаил wrote: > Мастер 2.4 + updates. FTP-сервер (vsftp). > > Пользователи закачивают файлы на ftp-сервер в свои каталоги. > После окончания закачки их файлы нужно переместить в другие каталоги. > Как определить окончание процесса пользователем и

Re: [Sysadmins] squid

2006-01-27 Пенетрантность Afanasov Dmitry
On Fri, Jan 27, 2006 at 03:42:46PM +0800, Прончаков Артем Юрьевич wrote: > Доброго времени суток! > > В /var/log/messages присутствует строка > Cannot open HTTP Port. Файрвол пробовал отключать полность, результат тот же. а какой порт? что на счёт этого порат показывает netstat -a? может он прос

[Sysadmins] Re: [Comm] приоритет gre

2005-12-23 Пенетрантность Afanasov Dmitry
On Thu, Dec 22, 2005 at 08:01:02PM +0500, PEGAS TOUR - DMITRIY wrote: >Как выдать max приоритет по протоколу gre? >htb стоит, помогает, но хотелось бы как-то его на это настроить. >сейчас ограничиваю 25 и 80 порты, и периодически затыки vpn происходят. tc filter add dev eth1 parent 6: p