LINUX.ORG.RU

Сообщения Nurmukh

 

ищу аналог cntlms с поддержкой kerberos

Добрый день.

ищу аналог программы cntlms, который умеет работать с протоколом kerberos.

 ,

Nurmukh
()

Fujitsu PrimePower 250 - достался по наследству - как использовать?

Добрый день.
достался мне такой старик как Fujitsu PrimePower 250 - на базе процессоров Sun Sparc. ОС Solaris 9. год выпуска - 2008.
никогда не работал с Sun, Solaris, Sparc.
теперь думаю, а в каких образовательных целях можно использовать данный сервер?

 , , ,

Nurmukh
()

centos. 2 провайдера, iptables, geoip

Добрый день.
имеется сервер с центос, подключенный к двум провайдерам(мегалайн, билайн).
пытаюсь настроить следующее
доступ к Казнету через мегалайн, доступ на СНГ через билайн

вот конфиги.
/sbin/ifup ppp0
sleep 55
/sbin/ifdown eth1 && sleep 10 && /sbin/ifup eth1 && cp -f /usr/src/resolv.conf /etc/resolv.conf
sleep 55
/sbin/ifup beeline
sleep 55
##/etc/init.d/routemap start
#

gw1src=`ifconfig ppp0|grep «inet addr»|awk '{print $2}'|cut -d ':' -f 2`
gw1ip=`ifconfig ppp0|grep «inet addr»|awk '{print $3}'|cut -d ':' -f 2`
gw1int=ppp0
gw1mark=1

gw2src=`ifconfig ppp1|grep «inet addr»|awk '{print $2}'|cut -d ':' -f 2`
gw2ip=`ifconfig ppp1|grep «inet addr»|awk '{print $3}'|cut -d ':' -f 2`
gw2int=ppp1
gw2mark=2

ip route add default via $gw1ip dev $gw1int table gw1
ip route add default via $gw2ip dev $gw2int table gw2

ip route add default via $gw1ip dev $gw1int

ip rule add from all fwmark $gw1mark table gw1

ip rule add from all fwmark $gw2mark table gw2

ip rule add from $gw1src table gw1
ip rule add to $gw1src table gw1
ip rule add from $gw2src table gw2
ip rule add to $gw2src table gw2

ip route flush cache

#ip route add equalize default scope global nexthop via $gw1ip dev $gw1int weight 1 nexthop via $gw2ip dev $gw2int weight 1

iptables -t nat -A POSTROUTING -o $gw1int -j MASQUERADE
iptables -t nat -A POSTROUTING -o $gw2int -j MASQUERADE

for i in 212.19.128.0/19 \
212.154.128.0/17 \
82.200.128.0/17 \
88.204.128.0/17 \
89.218.0.0/16 \
92.46.0.0/15 \
95.56.0.0/14 \
178.88.0.0/14; do
iptables -t mangle -A PREROUTING -i eth0 -d $i -j MARK --set-mark $gw1mark
done

iptables -t mangle -A PREROUTING -i eth0 -m geoip --dst-cc RU,UA,BY,KG,UZ -j MARK --set-mark $gw2mark
iptables -t mangle -A PREROUTING -i eth0 -m geoip ! --dst-cc KZ -p tcp --dport 1935 -j MARK --set-mark $gw2mark

захожу на ленту.ру, через мегалайн, хотя по идеи должен заходить через билайн.

помогите где не правильно????

Nurmukh
()

centos, pptp не запускается из rc.local

Доброый день.
нужна помошь.
настраиваю билайн-интернет-дома, в г.Алматы, по сути тот же Корбина и прочее.

установил репозитории pptp

[root@server peers]# cat /etc/yum.repos.d/pptp.repo
[pptp-stable]
name=PPTP Client stable repository for Red Hat Enterprise Linux $releasever ($ba search)
#baseurl=http://pptpclient.sourceforge.net/yum/stable/rhel$releasever/$basearch
mirrorlist=http://pptpclient.sourceforge.net/yum/stable/mirrorlist-pptp-stable-r hel$releasever
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-PPTP

[pptp-beta]
name=PPTP Client beta repository for Red Hat Enterprise Linux $releasever ($base arch)
#baseurl=http://pptpclient.sourceforge.net/yum/beta/rhel$releasever/$basearch
mirrorlist=http://pptpclient.sourceforge.net/yum/beta/mirrorlist-pptp-beta-rhel$ releasever
enabled=0
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-PPTP

[poptop-stable]
name=PoPToP stable repository for Red Hat Enterprise Linux $releasever ($basearc h)
#baseurl=http://poptop.sourceforge.net/yum/stable/rhel$releasever/$basearch
mirrorlist=http://poptop.sourceforge.net/yum/stable/mirrorlist-poptop-stable-rhe l$releasever
enabled=1
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-PPTP

[poptop-beta]
name=PoPToP beta repository for Red Hat Enterprise Linux $releasever ($basearch)
#baseurl=http://poptop.sourceforge.net/yum/beta/rhel$releasever/$basearch
mirrorlist=http://poptop.sourceforge.net/yum/beta/mirrorlist-poptop-beta-rhel$re leasever
enabled=0
gpgcheck=1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-PPTP


через pptpsetup настроил подключение, в итоге создался файл /etc/ppp/peers/beeline

[root@server peers]# cat beeline
# written by pptpsetup
pty «pptp 77.74.65.224 --nolaunchpppd»
lock
noauth
nobsdcomp
nodeflate
name 099000XXXX
remotename beeline
ipparam beeline

теперь я могу запустить соединение через комманду
pppd call beeline

но есть две проблемы:
1. нужно создать в /etc/sysconfig/network-scripts/ifcfg-ppp0
и запускать соединение через if(up/down) ppp0 соединение с билайном.
каким должен быть данный файл?

2. нужно понять почему, если ручками запускать соединение, то соединение поднимается, если прописать строку в /etc/rc.d/rc.local то запуска нет.
почему???

заранее благодарю.

Nurmukh
()

можно ли блокировать свитч?

Добрый день.
у меня такая странная ситуация.
подключен к услуге билайн «интернет дома», в г. Алматы.

что имею:
1. компьютер с виндоус
2. сервер с линукс
3. вилан-свитч
4. просто свитч
5. роутер с поддержкой пптп
6. кабель от билайна

ситуации
1. подключаю кабель к компьютеру, адрес получаю все работает
2. подключаю кабель к серверу, адрес получаю через раз.
3. подключаю кабель к свитчу,компьютер к свитчу, не работает
4. подключаю кабель к роутеру, не работает

может ли быть какая либо блокировка свитча. вернее на стороне билайна могут ли определить что это свитч и сразу убивать подключение????

кто нибудь сталкивался с подобной ситуацией?


Nurmukh
()

жесткие диски в lvm, ext3 - мало места

Добрый день.
вот система у меня центос 5.2
в ней 4 диска.

SCSI device sda: 312579695 512-byte hdwr sectors (160041 MB)
sda: Write Protect is off
sda: Mode Sense: 00 3a 00 00
SCSI device sda: drive cache: write back
SCSI device sda: 312579695 512-byte hdwr sectors (160041 MB)
sda: Write Protect is off
sda: Mode Sense: 00 3a 00 00
SCSI device sda: drive cache: write back
sda: sda1 sda2 sda3
sd 0:0:0:0: Attached scsi disk sda
EXT3-fs: sda3: orphan cleanup on readonly fs
EXT3-fs: sda3: 15 orphan inodes deleted
sd 0:0:0:0: Attached scsi generic sg0 type 0
SCSI device sdb: 1953525168 512-byte hdwr sectors (1000205 MB)
sdb: Write Protect is off
sdb: Mode Sense: 00 3a 00 00
SCSI device sdb: drive cache: write back
SCSI device sdb: 1953525168 512-byte hdwr sectors (1000205 MB)
sdb: Write Protect is off
sdb: Mode Sense: 00 3a 00 00
SCSI device sdb: drive cache: write back
sdb: sdb1
sd 3:0:0:0: Attached scsi disk sdb
sd 3:0:0:0: Attached scsi generic sg1 type 0
SCSI device sdc: 1953525168 512-byte hdwr sectors (1000205 MB)
sdc: Write Protect is off
sdc: Mode Sense: 00 3a 00 00
SCSI device sdc: drive cache: write back
SCSI device sdc: 1953525168 512-byte hdwr sectors (1000205 MB)
sdc: Write Protect is off
sdc: Mode Sense: 00 3a 00 00
SCSI device sdc: drive cache: write back
sdc: sdc1
sd 4:0:0:0: Attached scsi disk sdc
sd 4:0:0:0: Attached scsi generic sg2 type 0
SCSI device sdd: 1953525168 512-byte hdwr sectors (1000205 MB)
sdd: Write Protect is off
sdd: Mode Sense: 00 3a 00 00
SCSI device sdd: drive cache: write back
SCSI device sdd: 1953525168 512-byte hdwr sectors (1000205 MB)
sdd: Write Protect is off
sdd: Mode Sense: 00 3a 00 00
SCSI device sdd: drive cache: write back
sdd:
sd 5:0:0:0: Attached scsi disk sdd
sd 5:0:0:0: Attached scsi generic sg3 type 0


первый диск - системный, остальные для торрента, обьеденены в один лвм-том.
[root@server ~]# lvscan
ACTIVE '/dev/my_volume_group/my_logical_volume' [2.73 TB] inherit

файловая система ext3

[root@server ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/sda3 145G 41G 97G 30% /
/dev/sda1 99M 28M 66M 30% /boot
tmpfs 1014M 0 1014M 0% /dev/shm
/dev/mapper/my_volume_group-my_logical_volume
2.7T 2.6T 7.3G 100% /torrents

сейчас хочу приобрести еще один диск на 2тб, создать новый лвм-том, перенести часть данных, вывести один старый диск из старого лвм-тома, внести один старый диск на новый лвм-том и так далее.

а теперь вопрос - а существует ли волшебная таблетка, с помошью которой я выжал больше места. максимально.

например если в лвм-томе увеличив размер базового кирпича,
файловую систему перенести с ext3 на xfs или reiserfs,
или вместо лвм-тома софт-рейд.

заранее благодарю.

Nurmukh
()

seagate swap. виснет винт с включенным свапом

Добрый день.
недавно столкнулся со следующей проблемой.

сигейты не использовал ранее. сидел на самсунгах.

установил центос на новый сигейт. винт разбил автоматически.
все установилось без ошибок.

но вот в работе бывает следующие глюки. система бывает просто замирает на секунду и потом отмирает.

начал копатся в системе. и выяснил что если отключить свап то глюки пропадают.
но как же теперь жить то без свапа, на самсунгах подобной проблемы нету.

Nurmukh
()

проблема - не вижу сетевую карту

Добрый день.

есть домашний сервер с 3мя сетевыми картами
rtl8169, 1 шт
rtl8139, 2 шт
установлен центос 5.3

раньше все интерфейсы были видны как eth0,eth1,eth2

однако на этой неделе моргнул свет и теперь не видно eth2

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc htb qlen 1000
link/ether 00:50:fc:8d:f8:98 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.254/24 brd 192.168.1.255 scope global eth1
inet6 fe80::250:fcff:fe8d:f898/64 scope link
valid_lft forever preferred_lft forever
3: dev6560: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1 000
link/ether 00:e0:4c:77:0f:15 brd ff:ff:ff:ff:ff:ff
inet 192.168.2.254/24 brd 192.168.2.255 scope global dev6560
inet6 fe80::2e0:4cff:fe77:f15/64 scope link
valid_lft forever preferred_lft forever
4: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:0f:ea:f8:cc:20 brd ff:ff:ff:ff:ff:ff
inet 1.1.1.1/24 brd 1.1.1.255 scope global eth0
inet6 fe80::20f:eaff:fef8:cc20/64 scope link
valid_lft forever preferred_lft forever
5: sit0: <NOARP> mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0

и появился странный интерфейс dev6560

как боротся с данным явлением. в чем проблема

Nurmukh
()

RSS подписка на новые темы