LINUX.ORG.RU

Сообщения DALDON

 

google chrome 102 и прочие ошибки.

Форум — Admin

На куче терминалов установлен google chrome, задача: сделать так чтобы вместо стандартной странице об ошибке 102 которую показывает браузер когда наш web сервер недоступен, можно было подсунуть кастомный HTML файл... - Надо сделать более информативное сообщение в таких случаях в общем. Может какие плугины кто-то посоветует?

DALDON
()

Видеокамера

Форум — Linux-hardware

http://market.yandex.ru/model-spec.xml?modelid=6940562&hid=90635

Что скажет ЛОР?

Если видео камера пишет на флешку FullHD, то какая на ней fs? exFAT?

В общем нужна камера, чтоб отснял, и скинуть можно было на винт через mount и cp команду, без всяких глупостей. :)

DALDON
()

Широковещательный трафик кол-во

Форум — Admin

Добрый вечер, вопросец такой: есть сеть (единый бродкаст домен) разбросанная по нескольким зданиям, сеть вообще говоря пребывает в бардаке, как понять степень необходимости внедрять VLAN? Есть-ли какие-то способы замерить кол-во широковещательного, и прочего мусорного трафика?

Устройств в сети порядка 200. В том числе и до 30 беспроводных. DHCP местами есть, местами нет.

DALDON
()

image on top

Форум — Admin

Добрый день, необходимо из скрипта открыть картинку размером 640х480 или 800x600 , так чтобы было borders less (чтоб нельзя было крестиком закрыть), и чтоб оно было по центру, и чтоб было поверх всех окон.

P.S. нужно для информационного терминала работающего под Ubuntu 10.04

Нужный размер, и без заголовка окна умеет feh, но вот ontop и по центру экрана никак...

devilspie - оно?

DALDON
()

vnc админство кучи машин

Форум — Admin

Добрый день, в скором времени будет развёрнут парк из кучи Linux машин, необходимо его администрировать.

vnc - коннект, к текущей сессии пользователя ssh

Есть несколько человек которые должны удалённо решать вопросы на парке linux машин, необходимо простой клиент.

Нужно работающая переключалка раскладок. Работающий в обоих направлениях буфер обмена в том числе с поддержкой кирилицы.

Адресная книга. - Очень желательно в одном файле, чтоб можно было расшарить её для нескольких сотрудников.

Клиент должен работать на Debian/SUSE.

Нормальное масштабирование.

Какой сервер и клиент посоветуете?

DALDON
()

Как puppet только проще.

Форум — Admin

Уважаемый all, планируется сеть из 30 одинаковых linux машин (ubuntu 10.04), нужно всем этим барахлом рулить. Не уж-то только puppet? Начальное чтение документации повергло в шок. :-D Оно то всё хорошо, но пока этот puppet асилишь как надо, уже посидеть успеешь...

DALDON
()

ejabberd ldap shared roster vcard

Форум — Admin

Добрый день. Имеется тестовая инсталляция zentyal, там же есть встроенный jabber server с таким конфиг файлом:

http://pastebin.com/Eu7DXXPt

в целом можно не мучаясь поднять сторонний jabber севрер с аналогичным файлом конфигурации, только необходимо добиться следующего:

При данном конфиг файле происходит успешная авторизация в LDAP, всё устраивает.

Но, необхоидмо добиться того, чтобы ejabberd отдавал ЛЮБОМУ клиенту не jid пользователя а значения: поля cn у пользователя, чтобы было Вася Пупкин, а не manager_sale_8. - На любом jabber клиенте.

Гугление подсказывает, что мне необходим плугин: mod_shared_roster, - http://habrahabr.ru/blogs/im/44174/#comment_1186891 , однако из исходников не хочется ejabberd собирать, и нет никакой уверенности что данный патч будет работать корректно с новой версии ejabberd - уже ведь прошло полтора года с момента публикации патча.

Подскажите, что сделать в данном случае?

P.S. на форуме zentyal признают наличие проблемы, однако помочь не могут ничем. :(

DALDON
()

[Jabber на домене yandex] запретить чат

Форум — Admin

Хочу перейти на «почту для домена», чтобы не поддерживать свою, и получить все блага: web интерфейс, android, iphone, thunderbird, защиту от вирусов, спама и так далее. + jabber чат общий.

Но есть пару нюансов, мы обычно рассылаем массовые сообщения по jabber, и все кто в On-line его читают. Как сиё сделать через yandex? Самописные скрипты? Ну или на почту кидать письмо, и будет jabber уведомление что тоже удобно.

И второй вопрос: как можно не имея доступ к jabber серверу, сделать так: чтобы пользователь скажем qip или pidgin мог читать сообщения, но не мог отправлять (скажем возникала ошибка 404 или что-то подобное), хочется чтобы рассылки массовые доходили? - Не всем начальство разрешает чат на работе. :( - Хочется на шлюзе для таких пользователей скажем Iptables накрутить - т.е. БЕЗ вмешательства в сервер jabber и в клиентский ПК.

Ну или: ищу ПО для всплывающих уведомлений для Linux/Windows/MacOS рабочих машин.

DALDON
()

Дистрибутив на шлюз под задачи.

Форум — Admin

Добрый день, есть потребность в шлюзе со следующими задачами:

  • 1) dhcp + dns (чтобы dhcp мог обновлять dns) + коменты к связке ip + mac
  • 2) vlan
  • 3) jabber-srv
  • 4) будет маршрутизироваться несколько подсетей.
  • 5) учёт трафика на каждый ip с alert по e-mail/jabber о превышении лимита. - Чтобы лимит можно было выставлять на ip в сутки. - Отчёты. - Блокировка доступа превысишвшим. --- Больше не надо ничего, ни тарифов, ни прочего биллинга
  • 6) Удобное управление firewall чтобы легко ограничивать доступ провинившимся к icq/jabber/web/внтуренним сервисам - пришла служебка с требованием ограничить раб. место номер: 150. По ip раз и ограничил.
  • 7) Желательно web.

Присматриваюсь к ipcop, но не уверен на счёт п.5.

Или может какой софт есть для п5?

DALDON
()

VLAN до AP dd-wrt

Форум — Admin

Добрый день, в общем решил я не связываться с шифрованием, логин/паролем на wi-fi.

Потому как приезжают разные «гости», и ковыряться к примеру в китайском iphone ну уж точно желания у меня более нету.

Задача: Увести AP в отдельную подсеть бегущщую по физической подсети, и раздавать устройствам адреса из этой подсети.

Модель AP: WRT160NL с dd-wrt.

Есть реальная подсеть, хочется поверх неё сделать VLAN, и сделать так, чтоб точка была только в этом VLAN, ну и wifi интерфейс тоже. Чтобы dhcp сервер был один для всего.

Вопросы: Возможно-ли это сделать с dd-wrt и примерно то хоть каким образом? Нужен custom bridge? Читал всякие how-to для dd-wrt, но они несколько не для моей модели, и я так и понял идеи...

Хочется взять LAN порт, сказать ему чтоб он «слушал» только VLANID=5, и был бриджем для wi-fi. Чтобы новые устройства попадали в другую подсеть.

Или openvpn может до AP? Возможно?

В общем надо что-то такое придумать.

DALDON
()

[удобно и по уму] Wi-fi

Форум — Admin

Дано:

  • wi-fi dd-wrt роутер.
  • FreeBSD шлюз с dhcp сервером.
  • ldap с именами пользователей и паролем.

Задача:

Добиться следующего: Пользователь находит открытый wi-fi, подключается.

  • Открывает браузер.
  • Попадает на страницу где вводит логин/пароль. - ldap
  • Получает полный NAT Интернет доступ.
  • Администратор может посмотреть кто сколько из пользователей насидел. - не надо деления на протоколы, просто смотреть статистику в мегабайтах.

Пока на уме что-то такое: Chillispot, freeradius с модулем ldap.

Я правильно понимаю что должно всё выглядить примерно так:

Пользователь подключается к wi-fi, запускается браузер, его перекидывает на страницу (какую только? Самописную чтоль?) Где присутствует поле логин/пароль. Он его вводит, и выполняется некий скрипт который откроет полный доступ.

Чем и как и где считать трафик? На шлюзе я думаю, но вот как?

В общем трафик лимитирован, нужно просто подсчитать уметь, да чтоб кто попало не лазил... - Подскажите как. Сейчас ведём руками таблицы мак + адрес... Но кол-во беспроводных устройств уже большое, и хочется чего-то более удобного.

DALDON
()

[Снова неасиляторство]linux pxe boot with a custum driver

Форум — Admin

Добрый день ЛОР, уже не знаю... Выбилась пташка...

Дано:

  • MSI Wind TOP AE1920;
  • Драйвер IDC_Linux_3_1_0 - для touch панели;
  • Рабочий PXE сервер;

Задача: Сделать загрузку любого linux через pxe, любым способом, но с уже установленным и настроенным IDC_Linux_3_1_0 драйвером.

Как ставится драйвер: Установщик представляет shell скрипт, который раскидывает по системе блобы, вносит изменения в xorg.conf файл, просит перезагрузки, после чего запускается утилита калибровки, калибрует touch пальцем, пишет конфиг (как я понимаю текстовый), и всё работает.

Что делал: debian-live проэкт, пробовал hook-script, но проблема в том, что в chroot драйвера нормально не ставятся, ибо X сервер не поднять в chroot полноценный да и вообще в chroot я так понимаю никаким образом мне не поставить драйвер?

Пробовал поставить debian и сделать образ корня через squashfs, не получилось. - bisybox получаю... :(

Помогите товарищи, я так понимаю у меня два выхода:

Поставить на эту железку debian/ubuntu, сделать squashfs и тянуть его потом по сети.

Поставить на эту железку debian/ubuntu, и сделать initrd образ всего корня.

Пробовал всякие remastersys и прочие поделки. - Не выходит. Потому как-они не сохраняют изменения в xorg.conf, и получается полная чехардень..

Можно упросить задачу: мне нужно научиться делать из установленной системы загружаемый образ по PXE.

Система любая. Т.к. мне надо будет просто потом кастомный софт там гонять, и firefox.

Помогите мне.

DALDON
()

[подкинте идеи] wi-fi radius ldap acc

Форум — Admin

Добрый день, есть следующая задача:

есть офис, необходимо организовать удобную для администратора и для пользователя раздачу Интернет через wi-fi в офисе. Т.к. Интернет платный, нужно строить отчёты чтоб смотреть кто сколько налазил, и имея на руках объёмы траффика по протоколам показать отчёты.

Имеется: 192.168.XX.0/24 dhcp --- которая уже вся занята. Как бы организовать мою задумку.

Возможно-ли построить отдельную подсеть: 192.168.YY.0/24 dhcp по wi-fi не отделяя её на физическом уровне от того что сейчас есть?

Как примерное решение видится следующее: Ставим точки доступа с WPA2-Entreprise, поднимаем RADIUS, ему говорим чтоб искал учётные записи в ldap.

А вот как быть дальше, я пока не особо представляю... Как моём случае будет удобно вести учёт трафика по %username%? И как сделать так чтоб клиенты по wi-fi получали адреса из 192.168.YY/24 подсети?

Реализовать в точке доступа свою подсеть? Но как тогда считать траффик? Ставить софт для подсчёта на саму точку доступа? Как то уж больно сложно выходит.

Да и вообще какие точки доступа посоветуете купить чтоб были функциональными?

Какой софт посоветуете использовать?

DALDON
()

[концепт] ключи на флешке.

Форум — Admin

Добрый день, есть некие данные доступ к которым осуществляется в связке «пароль + файл ключа».

Появилась идея: избавиться от пароля, оставить только ключ.

Задача: есть n сотрудников. есть n флешек. есть n доверенных и настроенных компьютеров. Всё это кросплатформено!

Нужно добиться такого: флешка привязана к компьютеру т.е. сотрудник «a» не может зайти в базу с компьютера сотрудника «b» - хотя ключи у них одни и теже. Вставил флешку, получил доступ к базе. Нет флешки - нет мультиков. Чтобы простое копирование файлов с флешки на другую - нет мультиков. Чтоб не могли себе копий кучу наделать без проблем. На флешке должно быть всё шифровано, дабы потеря флешки не угрожала смене ключей.

На ум приходит: udev и starup.bat - для windows, TrueCrypt. Привязка к PID,VID флешки + UUID раздела.

Может GnuPG как-то ещё можно прикрутить?

Ну или: cryptopro + token — но не уверен, что это подойдёт.

Как бы поступили?

DALDON
()

[PXE boot] deb based

Форум — Admin

Добрый день.

Задача:

PXE boot (tftp,dhcp, nfs это уже все есть), отдать тонкому клиенту ОС, с одним лишь единственным приложением. - Приложение deb ориентированное x2goclient-cli. - Требует иксов и зависисмости qt либы тянет через apt-get.

Из чего и как бы мне собрать примерно такой дистрибутив который может отдаваться по PXE:

Ничего кроме: init скриптов. X сервер. Ну и чтобы у меня поставился: x2goclient-cli.deb со всеми его зависимостями.

Пока присматриваюсь к knoppix, но уж больно долго из него выпиливать нужно всё будет начиная от compiz...

Слышал что-то про Ubuntu LiveCD custumization kit, но вот можно ли это PXE отдать?

 

DALDON
()

Терминал сервер linux

Форум — Admin

Добрый день, задача:

10-15 тонких клиентов Linux начиная от 128 mb RAM.

Показывать удалённо открытый firefox - нужно транслировать ТОЛЬКО firefox!

100 мб/сек локальная сеть.

Разрешение: 1280x1024, ну или классика: 1024х768 - но это нежелательно.

Пробовал:

xrdp

ssh -X username@server && firefox

Проблемы:

дело в том, что нужно отобразить достаточно сложную страницу с java скрипт, прозрачные стили CSS.

Прокрутка страницы идёт рывками! - Ну видна прорисовка. Меню прозрачные (css стили видимо) отрисовываются также мееедленно...

Что посоветуете? Это дело в 24/7, и раз в несколько часов люди будут смотреть результаты на странице, и вбивать данные. То есть: хотелось бы чтобы информация на экране не обновлялась постоянно, чтоб трафик не кушало оно, а только при изменеии контента, но чтоб при этом трафик не жалелся и всё быстро отрисовывалось.

FreeNX я так понимаю также использует ssh... А значит есть подозрение, что это будет УГ как и ssh -X.

P.S. шифрование НЕ НУЖНО. Пусть без него, но зато качественно. LTSP я так понимаю это тупо X будут гнаться? А это трафик и тормоза...

DALDON
()

[FreeNAS] реализация backup сервера

Форум — Admin

Добрый день. Задача:

Есть freenas сервер, и куча серверов win/*BSD/Linux.

Надоело писать на всех серверах скрипты возиться с cron в каждом сервере и прочее...

Хочется чтобы на freenas через тамошний планировщик рулить всеми backup на серверах.

Пока попробовал так: rsnapshot + ssh. Под win поднял ssh сервера, работает хорошо.

Но мне надо кастомыне скрипты запускать на бекапируемых машинах. Как бы сделать более логичным и красивым?

Пока идея только такая: rsnapshot логинится по ssh на машину скидывает на неё скрипты, они исполняются, и rsnapshot забирает изменения, но это как-то не красиво всё... Ибо нету обратной связи толковой. Хочется чтобы если backup не удался freenas узнал об этом, сообщил мне по e-mail, и всё прочее... Как бы покрасивее?

 

DALDON
()

И снова биллинг...

Форум — Admin

Дано: несколько шлюзов FreeBSD + pf, несколько подсетей.

Часть пользователей ходит через NAT+Wi-Fi, часть через squid.

Надо:

За пару месяцев хранить отчёты вида: ip (динамический DHCP) + MAC сколько пришло/ушло. Куда. - На уровне TCP/IP.

Суточный лимит 0,5гб. - По достижению лимита чтоб выполнялся кастомный сценарий. (хочу отключать, чтоб вирусы и прочее дерьмо ловить легко было, мыло слать и так далее).

Генерация отчётов через Web. Не нужны красоты, достаточно аккуратных списков, число, ip+Mac+доменное имя, куда, сколько.

Кто что посоветует? Opensource конечно, простое, что-то на подобии: darkstat, можно и его, только научить бы его выполнять кастомный скрипт при достижении лимита.

Ну или другие варианты. Задача: чтоб юзеры из разных подсетей + сервера были под контролем, и в случае чего отключалось на фиг всё. Ибо трафик очень дорогой. 100 юзеров.

DALDON
()

TRIM восстановление данных.

Форум — Talks

Чёт прочитал про TRIMM, и...

Что теперь восстановление удалённых данных это всё? Это не возможно?

DALDON
()

rsnapshot

Форум — Admin

Добрый день.

Имеется файловая помойка и почта в файлах, надо периодически её бэкапить.

Решил делать это по ЛВС.

Но вот тут одна загвоздка.

Сперва решил потестировать:

config_version	1.2
snapshot_root	/data/backup/
cmd_rm		/bin/rm
cmd_rsync	/usr/local/bin/rsync
cmd_logger	/usr/bin/logger
retain	hourly	6
retain	daily	7
verbose		2
loglevel	3
logfile	/var/log/rsnapshot
lockfile	/var/run/rsnapshot.pid
backup	/data/user/		localhost/

Делаю: в папку /data/user/ начинаю лить большой файл по scp, объёмом 1,2 гб. Пока он льётся пускаю: rsnapshot hourly Через произвольный промежуток времени всё останавливается, в любой момент времени, может 300 мб. переместить в backup, может 700...

Лог:

[23/Nov/2010:07:11:19] native_cp_al("/data/backup/hourly.0", "/data/backup/hourly.1")
[23/Nov/2010:07:11:19] /usr/local/bin/rsync -a --delete --numeric-ids /data/backup/hourly.0/ /data/backup/hourly.1/
[23/Nov/2010:07:11:19] /usr/local/bin/rsync -a --delete --numeric-ids --relative --delete-excluded /data/user /data/backup/hourly.0/localhost/
[23/Nov/2010:07:12:29] touch /data/backup/hourly.0/
[23/Nov/2010:07:12:29] rm -f /var/run/rsnapshot.pid
[23/Nov/2010:07:12:31] /usr/local/bin/rsnapshot hourly: completed successfully

completed successfully - это не правда.

P.S. я специально даю некоторое время, ибо скорость по сети ниже чем скорость перемещения rsnapshot. По-этому в источнике точно заведомо больше информации чем получается в backup.

Ведь у меня во время резервного копирования некоторые файлы на файловой помойке будут изменяться! По-этому мне необходимо учесть этот момент, чтобы иметь косистентный backup. Я читал что rsync следит за этим, и если во время копирования файл изменяется, он обязательно допишет разницу.

ЧЯДНТ?

DALDON
()

RSS подписка на новые темы