Посоветуйте какими средствами организовать защищенный от шаловливых рук дексктоп для сёрфинга по инету. Нужен чистый декстоп в какой-нибудь обоиной и 3 ярлыками: firefox, shutdown, reboot и простенькой панелью задач. Исключить добавление/переименование ярлыков, добавление/удаление других панелей.
И возможно ли запретить изменение настроек firefox?
Компы грузятся с PXE, корень в nfs на сервере. Как сделать распаковку (архив в корне, скажем) и монтирование /home в tmpfs? Делается это для того, чтобы юзеры (интернет-кафе) не мешали друг другу и при ребуте восстанавливался девственный хоумдир.
В общем такая ситуация, объединил несколько винчей в lv (дистр ubuntu-server-8.04), все отлично, но при загрузке на стадии проверки файловых систем оно его не находит, говорит, что /dev/vg0/lv0 не найдет и т.п. Модуль dm-mod загружается, но еще нужно делать:
vgscan && vgchange -ay vg0
добавил эти строки в скрипт /etc/init.d/checkfs.sh, вроде как все заработало, но как-то все это неправильно.
Посоветуйте true-way, как это более человечно сделать.
На хост-машине стоит debian etch, ядро 2.6.18-12-fza-686
router:~# uname -a
Linux router 2.6.18-12-fza-686 #1 SMP ... <бла-бла>
На ней 2 сетевухи, первая - домашняя сеть 192.168.0.0/24 (192.168.0.1), вторая - сеть 192.168.4.0/24 (192.168.4.102) (районная)
и PPPoE-соединение до провайдера.
Для домашней сети настроен маскарадинг, инет раздается нормально.
router:~# iptables -t nat -L
...
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE 0 -- localnet/24 anywhere
Имеется VE с тем же debian etch и адресом 192.168.0.25, с нее пинги во все сети и внешний мир идут нормально,
так же нормально качается с сети 4.0/24, но с внешнего мира трафик идти не хочет.
Пример:
root@pycmam-vps1:~# ping 192.168.4.1
PING 192.168.4.1 (192.168.4.1) 56(84) bytes of data.
64 bytes from 192.168.4.1: icmp_seq=1 ttl=63 time=2.07 ms
PING 192.168.4.18 (192.168.4.18) 56(84) bytes of data.
64 bytes from 192.168.4.18: icmp_seq=1 ttl=63 time=0.761 ms
root@pycmam-vps1:~# ping google.com
PING google.com (64.233.187.99) 56(84) bytes of data.
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=1 ttl=240 time=242 ms
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=2 ttl=240 time=245 ms
64 bytes from jc-in-f99.google.com (64.233.187.99): icmp_seq=3 ttl=240 time=250 ms
root@pycmam-vps1:~# wget http://google.com
--15:35:15-- http://google.com/
=> `index.html.2'
Resolving google.com... 64.233.167.99, 64.233.187.99, 72.14.207.99
Connecting to google.com|64.233.167.99|:80...
root@pycmam-vps1:~# wget http://192.168.4.18
--15:37:05-- http://192.168.4.18/
=> `index.html.2'
Connecting to 192.168.4.18:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 381 [text/html]
100%[======================================== ...
А вот здесь затык:
root@pycmam-vps1:~# wget http://google.com
--15:35:15-- http://google.com/
=> `index.html.2'
Resolving google.com... 64.233.167.99, 64.233.187.99, 72.14.207.99
Connecting to google.com|64.233.167.99|:80...
и все.. дальше отваливается по "Connection timed out".
Что нужно подкрутить в модулях ядра или iptables чтобы трафик нормально ходил?
И еще, непонятка небольшая:
root@pycmam-vps1:~# ifconfig venet0:0
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.0.25 P-t-P:192.168.0.25 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
root@pycmam-vps1:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
191.255.255.1 0.0.0.0 255.255.255.255 UH 0 0 0 venet0
0.0.0.0 191.255.255.1 0.0.0.0 UG 0 0 0 venet0
Почему такой странный шлюз 191.255.255.1?
Подскажите пожалуйста, каким образом получить инет по EDGE с девайса под Win Mobile 6? Под офтопиком все проще некуда, цепляешь шнурок, запускаешь софтину "Общий интернет" на коммуникаторе и все. Как бы такое под линуксом замутить?
Возникла необходимость написать свой модуль pppd для авторизации пользователей (радиус не катит), подскажите где поглядеть спецификацию или ткните в простейший пример, гугл в этом плане немногословен :(