LINUX.ORG.RU

Сообщения avolon

 

PPP1+PPP0 через один интерфейс eth0

Форум — Admin

Доброе время суток! Помогите понять и ткнуть где я не прав есть сервак с двумя сетевухами ens18(local) и eth1(voip Provaider) А и все на CENTOS крутится так вот подымаю для телефонии pppoe(ppp0) через eth1 все конектится получаю ip все замечательно! На до поднять через eth1 еще один pppoe(ppp1) но не вкакую не хочет конектится ((( Сделал 2 конфига ifcfg-ppp0 и ifcfg-ppp1

cat /etc/sysconfig/network-scripts/ifcfg-ppp0
USERCTL=yes
BOOTPROTO=dialup
NAME=DSLppp0
DEVICE=ppp0
TYPE=xDSL
ONBOOT=yes
PIDFILE=/var/run/pppoe-adsl.pid
FIREWALL=NONE
PING=.
PPPOE_TIMEOUT=80
LCP_FAILURE=3
LCP_INTERVAL=20
CLAMPMSS=1412
CONNECT_POLL=6
CONNECT_TIMEOUT=60
DEFROUTE=yes
SYNCHRONOUS=no
ETH=eth1
PROVIDER=DSLppp0
USER=************
PEERDNS=no
DEMAND=yes
PERSIST=no

и

cat /etc/sysconfig/network-scripts/ifcfg-ppp1
USERCTL=yes
BOOTPROTO=dialup
NAME=DSLppp1
DEVICE=ppp1
TYPE=xDSL
ONBOOT=no
PIDFILE=/var/run/ppp/pppoe-adsl.pid
FIREWALL=NONE
PING=.
PPPOE_TIMEOUT=80
LCP_FAILURE=3
LCP_INTERVAL=20
CLAMPMSS=1412
CONNECT_POLL=6
CONNECT_TIMEOUT=60
DEFROUTE=no
SYNCHRONOUS=no
ETH=eth1
PROVIDER=DSLppp1
USER=++++++++
PEERDNS=no
PERSIST=no
DEMAND=yes
Запускаю и вижу что конектится тока ppp0 ((
 ifconfig 
ens18: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.20.24.2  netmask 255.255.255.0  broadcast 172.20.24.255
        inet6 fe80::8436:bbff:fecd:bdc8  prefixlen 64  scopeid 0x20<link>
        ether 86:36:bb:cd:bd:c8  txqueuelen 1000  (Ethernet)
        RX packets 32146  bytes 3791287 (3.6 MiB)
        RX errors 0  dropped 60  overruns 0  frame 0
        TX packets 9281  bytes 2010834 (1.9 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet6 fe80::8c3:d1ff:fea0:e812  prefixlen 64  scopeid 0x20<link>
        ether 0a:c3:d1:a0:e8:12  txqueuelen 1000  (Ethernet)
        RX packets 9426  bytes 2109666 (2.0 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 9566  bytes 2189325 (2.0 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 0  (Local Loopback)
        RX packets 8  bytes 480 (480.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 8  bytes 480 (480.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

ppp0: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST>  mtu 1492
        inet 10.96.131.10  netmask 255.255.255.255  destination 10.92.255.254
        ppp  txqueuelen 3  (Point-to-Point Protocol)
        RX packets 9358  bytes 1899368 (1.8 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 9508  bytes 1976797 (1.8 MiB)
        TX errors 0  dropped 1 overruns 0  carrier 0  collisions 0

ppp1: flags=4305<UP,POINTOPOINT,RUNNING,NOARP,MULTICAST>  mtu 1492
        inet 10.112.112.112  netmask 255.255.255.255  destination 10.112.112.113
        ppp  txqueuelen 3  (Point-to-Point Protocol)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
Думал что пароль не правельный менял местами пользователя и пароль и все ровно то ppp0 регился (( Подскажите где я че не так накосячил ??? P.S inet 10.112.112.112 — это значит не соеденился ((

 

avolon
()

Проблема со скриптом

Форум — Admin

Доброе время суток Есть скрипт

sudo mount.cifs //192.168.0.55/videoreg /mnt/lan -o guest

SOURCE="/media/229_2 /media/161_11 /media/256_2 /media/342_11 /media/354_2 /media/417_11 /media/427_11 /media/590_33 /media/592_1 /media/593_11 /media/651_22 /media/894_4 /media/916_1 /media/16_593 /media/16_892 /media/16_342 /media/16_229 /media/16_592 /media/16_427 /media/16_590 /media/16_161 /media/16_256 /media/16_681 /media/16_225 /media/16_417 /media/16_559 /media/16_916 /media/16_354 /media/16_357 /media/16_255 /media/16_353 /media/16_529 /media/16_894 /media/16_893 /media/16_651 /media/255_2 /media/342_22 /media/353_1 /media/357_2 /media/529_22 /media/894_1 /media/PAVLOV2 /media/225_1 /media/353_2 /media/357_11 /media/681_1 /media/681_2 /media/892_2 /media/ELISEEV /media/161_1 /media/592_11 /media/651_1 /media/893_33 /media/916_2 /media/225_2 /media/256_11 /media/161_3 /media/255_11 /media/427_22 /media/892_1 /media/916_11 /media/229_1 /media/354_1 /media/529_1 /media/590_22 /media/593_22 /media/893_1"


DEST_DIR=/mnt/lan
MOUNTHES="Январь Февраль Март Апрель Май Июнь Июль Август Сентябрь Октябрь Ноябрь Декабрь"

find ${SOURCE}/ -type d | while read DIR
do
   FROM_FLASH=`echo ${DIR} | cut -f3 -d \/`

   find ${DIR} -maxdepth 1 -type f -iname 0*.* -exec stat -c "%y\|%n" {} \; | while read FILE_STR
      do
         MOUNTH_NUM=`echo $FILE_STR | cut -f1 -d" " | cut -f2 -d-`
        MOUNTH=`echo $MOUNTHES | cut -f $MOUNTH_NUM -d" "`
         DAY=`echo $FILE_STR | cut -f1 -d" " |cut -f3 -d-`


         DEST=${DEST_DIR}/$MOUNTH\/$DAY\/$FROM_FLASH
         FILE=`echo $FILE_STR | cut -f2 -d\|`
         test -d ${DEST} || mkdir ${DEST} -p
        echo $FILE ${DEST}/

        cp --preserve $FILE ${DEST}/
done
done
sudo umount /mnt/lan
exit

Так вот в папку media монтируются автоматом флешки и всегда разные по b названию ,и каждый раз их забивать в переменную SOURCE накладно. Как можно сделать так чтоб он смотрел что есть в папке Media и подставлял в переменную SOURCE (/media/наз папки)?

avolon
()

Подсчет файлов в каталоге

Форум — Admin

Доброе время суток не как не могу написать скрипт по подсчету файлов в папке (( /opt/123 в этой папке надо подсчитывать файлы и если изменилось количество файлов выполнить некое действие. Вот что смог сделать и то не правельно

#!/bin/sh
dat=`date +%H-%M...%d-%m-%Y`
rmm=/bin/rm
to=/bin/touch
lock=/var/lock/$i
po= ls -f /opt/123 | wc -l >/opt/1
$po
for i in $( cat /opt/1 )

do
echo $i

if [ $i -ne 2 ]
then
  if [ ! -f $i ]; then

        echo  ok > /dev/null

              $to  $i.txt
                  fi

          elif [ -f $i ]; then
        echo Kolichestvo $i

           $rmm -f *.txt
            fi
            done

Что я сделал не так?? Или совсем не то сделал ?? да и еще

ls -f /opt/123 | wc -l
Выдает 2 хотя папка 123 пустая

avolon
()

Правельно написать скрипт

Форум — Admin

Доброе время суток есть скрипт который выполняется раз в 5 мин

cat /opt/iax2.sh
#!/bin/sh
status=$(/usr/sbin/asterisk -rx "iax2 show registry" | grep "NN" | grep -c "Registered")
dat=`date +%H-%M...%d-%m-%Y`
if [ $status = "0" ]; then
curl -d "text=Пропал конект с НН в $dat " http://некий запрос
fi
все хорошо работает нооо Если канал не подымается в течение часа то сами понимаете что каждые 5 мин мне будет приходить уведомление что пропал канал (( а это карауул скока сообщений Вопрос как сделать так, чтоб например как тока 5раз подряд он сказал что пропал конект то на 6 раз не присылал сообщения до тех пор пока канал не восстановится,а как восстановится опять выполнить некий запрос,и сбросить счетчик и все опять по кругу.

avolon
()

VLAN UBUNTU +DLINK+ CLIENT

Форум — Admin

Доброе время суток. Есть некий сервер с одной сетевой картой,нанем крутится proxmox Подключен он к dlink 1210-28 на 18порт Тегом На серваке настроил vlan-ы VLAN2 and VLAN3 (192,168,0.6 и 192,168,10.2) На клиентском порту сделал порт унтегом и ip 192,168,10,3 Пытаюсь пинговать 192,168,10,2 то не проходят пинги ((( Iptebles пустой. Но другие клиенты у кого ip192,168,0,х могут пинговать 192,168,0,6

root@proxmox:/etc/network# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 vmbr0
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 vmbr1
0.0.0.0         192.168.0.111   0.0.0.0         UG    0      0        0 vmbr0

Ifconfig

root@proxmox:/etc/network# ifconfig
eth0      Link encap:Ethernet  HWaddr c8:60:00:ef:27:69
          inet6 addr: fe80::ca60:ff:feef:2769/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:37155 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20375 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5443287 (5.1 MiB)  TX bytes:4924042 (4.6 MiB)
          Interrupt:32 Base address:0xa000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:7951 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7951 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1841167 (1.7 MiB)  TX bytes:1841167 (1.7 MiB)

tap100i0  Link encap:Ethernet  HWaddr 22:ef:3a:7b:0d:22
          inet6 addr: fe80::20ef:3aff:fe7b:d22/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:281 errors:0 dropped:0 overruns:0 frame:0
          TX packets:821 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:20876 (20.3 KiB)  TX bytes:47052 (45.9 KiB)

tap104i0  Link encap:Ethernet  HWaddr da:4a:c2:5e:cb:45
          inet6 addr: fe80::d84a:c2ff:fe5e:cb45/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:1007 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7200 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:299299 (292.2 KiB)  TX bytes:764065 (746.1 KiB)

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet6 addr: fe80::1/128 Scope:Link
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:3 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

vlan2     Link encap:Ethernet  HWaddr c8:60:00:ef:27:69
          inet6 addr: fe80::ca60:ff:feef:2769/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:36472 errors:0 dropped:0 overruns:0 frame:0
          TX packets:19673 errors:0 dropped:2 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4888967 (4.6 MiB)  TX bytes:4893148 (4.6 MiB)

vlan3     Link encap:Ethernet  HWaddr c8:60:00:ef:27:69
          inet6 addr: fe80::ca60:ff:feef:2769/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:696 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:30426 (29.7 KiB)

vmbr0     Link encap:Ethernet  HWaddr c8:60:00:ef:27:69
          inet addr:192.168.0.6  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::ca60:ff:feef:2769/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:34954 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18662 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4688318 (4.4 MiB)  TX bytes:4593095 (4.3 MiB)

vmbr1     Link encap:Ethernet  HWaddr c8:60:00:ef:27:69
          inet addr:192.168.10.2  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::ca60:ff:feef:2769/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:279 errors:0 dropped:0 overruns:0 frame:0
          TX packets:874 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:16790 (16.3 KiB)  TX bytes:48750 (47.6 KiB)

Что еще прописать или сделать чтоб 192,168,10,0 подсеть видеть.???

 ,

avolon
()

BASH_USB

Форум — Admin

Привет Есть куча флешек с которых сливается видео с регистраторов. На винде скрипт выгледил так;

chcp 1251
set "output=y:\" 
  
for /f "skip=1 tokens=1-3" %%i in ('2^>nul WMIC LogicalDisk WHERE "DriveType=2 AND Size>0" GET Name^, VolumeSerialNumber^, VolumeName') do ( 
    pushd "%%~i" 
    set "DriveName=%%j_%%k" 
    for /r /d %%d in (videodata.?) do ( 
        pushd "%%~d" 
        call :process_dir 
        popd 
    ) 
    popd 
) 
exit 
 chcp 1251
:process_dir 
for %%a in (*.*) do if not "%%~xa"==".txt" ( 
for /f "tokens=1-3 delims=. " %%x in ("%%~ta") do call :get_date %%y %%x 
call :copy_file "%%~a" 
) 
exit /b 
 chcp 1251
:get_date 
set "month=%~1" 
set "day=%~2" 
if "%month:~0,1%"=="0" set "month=%month:~1% 
for /f "tokens=%month%" %%m in ("€нварь февраль март апрель май июнь июль август сент€брь окт€брь но€брь декабрь") do set "month=%%m" 
exit /b 
 chcp 1251
:copy_file 
if not exist "%output%\%month%\%day%\%DriveName%" md "%output%\%month%\%day%\%DriveName%"  
move /y ".\%~1" "%output%\%month%\%day%\%DriveName%\" 
exit /b 

Вот так как это переделать под Linux Вообще смысл какой когда я вставляю флешки у меня в mnt появляются папки (345,456_2 и тд ) внутри этих папок есть папка     vidodata и из нее надо переместить файла с расширением msn3 . Вот тут не просто перенести,надо узнать когда был создан файл и и создать папку с месяцом(октябрь) потом с датой(02) и названием папки откуда был перенесен файл (345).

Вот под виндой создается папка ОКТЯБРЬ дальше 02(дата) дальше 345(название флешки) и соответственно файлы (все что в папке). Как то так . Как перенести скрипт под линуксом незнаю хоть пните куда капать

avolon
()

upstart Centos 6.3

Форум — Admin

Привет всем. есть набор который надо запускать

/usr/local/sbin/iaxmodem ttyIAX0 
/usr/local/sbin/iaxmodem ttyIAX1 
/usr/local/sbin/iaxmodem ttyIAX2 
/usr/local/sbin/iaxmodem ttyIAX3 

/usr/local/sbin/faxgetty ttyIAX1 &
/usr/local/sbin/faxgetty ttyIAX2 &
/usr/local/sbin/faxgetty ttyIAX3 &
/usr/local/sbin/faxgetty ttyIAX0 &
в каталоге /etc/init/ создаю modem.conf и прописываю
cd /etc/init
[root@fax init]# cat modem.conf
start on stopped rc RUNLEVEL=[2345]
stop on starting runlevel [016]

script
/usr/local/sbin/iaxmodem ttyIAX0 > /dev/null
/usr/local/sbin/iaxmodem ttyIAX1 > /dev/null
/usr/local/sbin/iaxmodem ttyIAX2 > /dev/null
/usr/local/sbin/iaxmodem ttyIAX3 > /dev/null

/usr/local/sbin/faxgetty ttyIAX1 &
/usr/local/sbin/faxgetty ttyIAX2 &
/usr/local/sbin/faxgetty ttyIAX3 &
/usr/local/sbin/faxgetty ttyIAX0 &

end script
делаю initctl reload-configuration и запускаю initctl start modem И вижу что из всего тока запустился тока вот этот
/usr/local/sbin/iaxmodem ttyIAX0 > /dev/null

Что не так делаю ((( Есть ли еще методы чтоб разом запускать и рестартиь все эти устройства ??

 

avolon
()

Mozilla Thunderbird MYSQL

Форум — Admin

Привет ! Подскажите есть ли плгин такой к Mozilla Thunderbird чтоб адресную книгу с бызы тянул У меня есть база там таблица с контактами вот как ее прикрутить к Mozilla Thunderbird?? Может кто встречался с таким??

avolon
()

iptables vs VPN

Форум — Admin

привет! вот решил помучать iptables
вот Проблема такая что VPN не соеденяется (((

из tcpdump видно вот что
15:34:08.592715 IP x.x.x.x.3717 > x.x.x.x.1723: Flags [S], seq 2881328308, win 65535, options [mss 1460,nop,nop,sackOK], length 0
15:34:08.592839 IP x.x.x.x > x.x.x.x: ICMP x.x.x.x tcp port 1723 unreachable, length 56

все открыл для впн а не хотить ((
есть др скрипт там все работает ((

#!/bin/bash
#eth0-inet
#eth1-lokalka
ipt=«/sbin/iptables»; [ ! -f $ipt ] && ipt=`which iptables`
[ ! -f $ipt ] && echo «Couldn't find iptables, exiting!» && exit 1

$ipt -F
$ipt -t nat -F
$ipt -t mangle -F
$ipt -X
$ipt -t nat -X
$ipt -t mangle -X
$ipt -A INPUT -i lo -j ACCEPT

# отбрасываем tcp с неправильными флагами
$ipt -N bad_tcp_packets

# tcp, прошедшие основную проверку
$ipt -N allowed
# все пакеты соотв. протоколов
$ipt -N tcp_packets
$ipt -N udp_packets
$ipt -N icmp_packets


# предохраняет от определенных типов атак, подробности в приложении B4 к Iptables Tutorial
$ipt -A bad_tcp_packets -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j DROP

# принимаем все пакеты, относящиеся к уже установленным соединениям
$ipt -A allowed -p TCP --syn -j ACCEPT
$ipt -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
# а все остальные из этой цепочки сбрасываем
$ipt -A allowed -j DROP

# разрешаем необходимые типы
$ipt -A icmp_packets -p ICMP -s 0.0.0.0/0 --icmp-type 3 -j ACCEPT # Dest unreachable
$ipt -A icmp_packets -p ICMP -s 0.0.0.0/0 --icmp-type 11 -j ACCEPT # Time exceeded
$ipt -A icmp_packets -p ICMP -s 0.0.0.0/0 --icmp-type 12 -j ACCEPT # Parameter problem
#при пинговании нашей машины вместо сообщения о таймауте будет приходить сообщение Host unreachable
#$ipt -A icmp_packets -p ICMP -s 0.0.0.0/0 --icmp-type 8 -j REJECT --reject-with icmp-host-unreachable
#Настройка от спуфинг-атаки
$ipt -A tcp_packets -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options
$ipt -A tcp_packets -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
$ipt -A tcp_packets -i eth0 -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset


# INPUT:

# incoming from LAN:
$ipt -A INPUT -p tcp -j bad_tcp_packets
$ipt -A INPUT -p all -i eth1 -j ACCEPT
$ipt -A INPUT -p all -i lo -j ACCEPT
$ipt -A INPUT -p udp -i eth1 --dport 67 --sport 68 -j ACCEPT
# incoming from INET:
$ipt -A INPUT -p all -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
$ipt -A INPUT -p tcp -i eth0 -j tcp_packets
$ipt -A INPUT -p udp -i eth0 -j udp_packets
$ipt -A INPUT -p icmp -i eth0 -j icmp_packets
###Защита от пинг смерти
$ipt -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
$ipt -A INPUT -p icmp --icmp-type echo-request -j DROP
#VPN
$ipt -A INPUT -p gre -j ACCEPT

#$ipt -A tcp_packets -p TCP -s 0/0 --dport 22 -j allowed

$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 1723 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j ACCEPT
$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 20001 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 20001 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 20001 -j ACCEPT

#SSH
#$ipt -A INPUT -m tcp -p tcp --dport 22 -j ACCEPT
#DNS&MAIL
$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 25 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 25 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 25 -j ACCEPT
$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 110 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 110 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 110 -j ACCEPT
$ipt -A INPUT -i eth1 -p udp --dport 53 -j ACCEPT
$ipt -A INPUT -i eth0 -p udp --dport 53 -j allowed
$ipt -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
$ipt -A INPUT -i eth1 -p tcp --dport 53 -j ACCEPT
$ipt -A INPUT -i eth0 -p tcp --dport 53 -j allowed
$ipt -A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 143 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 143 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 143 -j ACCEPT
$ipt -A INPUT -i eth1 -m tcp -p tcp --dport 80 -j ACCEPT
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 80 -j allowed
$ipt -A INPUT -i eth0 -m tcp -p tcp --dport 80 -j ACCEPT

#весь траф с 80 порта на прокси 3128 подсети 10.0 и 1.0
$ipt -t nat -A PREROUTING -m iprange --src-range 192.168.1.100-192.168.1.254 ! -d 192.168.1.0/24 -m multiport -p tcp --dports 80,8080 -j REDIRECT --to-port 3128
$ipt -t nat -A PREROUTING -m iprange --src-range 192.168.10.2-192.168.10.254 ! -d 192.168.10.0/24 -m multiport -p tcp --dports 80,8080 -j REDIRECT --to-port 3128
$ipt -t nat -A PREROUTING -i eth1 -s 192.168.1.5 -m multiport -p tcp --dports 80,8080 -j REDIRECT --to-port 3128
$ipt -t nat -A PREROUTING -i eth1 -s 192.168.1.3 -m multiport -p tcp --dports 80,8080 -j REDIRECT --to-port 3128
#Перенапровление портов с инета к нам
#$ipt -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to-destination 192.168.1.58:25
#$ipt -t nat -A PREROUTING -i eth0 -p tcp --dport 110 -j DNAT --to-destination 192.168.1.58:110

$ipt -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.58:80
$ipt -t nat -A PREROUTING -i eth0 -p tcp --dport 143 -j DNAT --to-destination 192.168.1.58:143
##Форвард портов между инетом и локалкой
$ipt -A FORWARD -s 192.168.10.0/24 -j ACCEPT
$ipt -A FORWARD -d 192.168.10.0/24 -j ACCEPT

$ipt -A FORWARD -s 192.168.1.0/24 -j ACCEPT
$ipt -A FORWARD -d 192.168.1.0/24 -j ACCEPT

#Закрыли все что не разрешили
# дроп на инпут можно снять, если не критично
#$ipt -P INPUT DROP
$ipt -P FORWARD DROP

#маскеруем инет
$ipt -t nat -A POSTROUTING -s 192.168.1.0/24 ! -d 192.168.1.0/24 -o eth0 -j MASQUERADE

avolon
()

Virtualbox и др продукты!

Форум — Admin

Привет! Есть UBUNTU в ней стоят Virtualbox и вемварь ,виртуалкой стоит виндаБ есть некая прога которая работает в винде тока(под wine не работает) вот теперь вопрос можно ли ее прогу запустить так чтоб она открывалась так как отдельное приложение в отдельном окне ?

WINDOWS 7 есть xp mode вот типа такого нада!!

avolon
()

maildrop+debian

Форум — Admin

Привет все
Пытаюсь сделать Postfix_Courrier+maildrop+mysql
проблема такая что maildrop не хочет работать с MYSQL
maildrop -v

maildrop 2.0.2 Copyright 1998-2005 Double Precision, Inc.
GDBM extensions enabled.
Maildir quota extension enabled.
courier Authentication Library extension enabled.
This program is distributed under the terms of the GNU General Public
License. See COPYING for additional information.

Попытался собрать с сурсов
# apt-get source maildrop
# apt-get install dpkg-dev fakeroot build-essential cdbs debhelper libgdbm-dev courier-authlib-dev libpcre3-dev
# cd maildrop-x.x.x
# edit debian/rules:
--enable-sendmail=/usr/sbin/sendmail --enable-maildirquota \
--without-db --enable-maildropmysql
# edit debian/control:
change package name from maildrop to maildrop-mysql
make it conflict with maildrop
# dpkg-buildpackage -rfakeroot -uc -b
# cd ..
# dpkg -i maildrop-mysql_x.x.x-x_i386.deb



ифекта ни кокого (((((


maildrop 2.0.2 Copyright 1998-2005 Double Precision, Inc.
GDBM extensions enabled.
Maildir quota extension enabled.
Сourier Authentication Library extension enabled.
This program is distributed under the terms of the GNU General Public
License. See COPYING for additional information.

Virtual user database via MySQL extension enabled. --не появляяяется (((
Кто сталкивался???

avolon
()

Postfix+maildrop debian

Форум — Admin

Привет
Поставил Postfix
apt-get install maildrop


maildrop -v
maildrop 2.0.2 Copyright 1998-2005 Double Precision, Inc.
GDBM extensions enabled.
Courier Authentication Library extension enabled.
Maildir quota extension enabled.
This program is distributed under the terms of the GNU General Public
License. See COPYING for additional information.


а как сделать чтоб еще такую давал информацию просто без этой строчки не цепляется к базе

Virtual user database via MySQL extension enabled.



avolon
()

ALT Desktop KDM автологин

Форум — Admin

Собственно вопрос 
Все сделал чтоб он мог логонится сам,но не логонится (((
У меня пароль 4 символа ,а когда он пытается залогонится берется еще один символ откудото ((((( получается 5 символов и естественно пишет Ошибка входа в систему

kdmrc:
[General]
AuthDir=/var/run/xauth
AutoRescan=true
ConfigVersion=2.3
ConsoleTTYs=tty1,tty2,tty3,tty4,tty5,tty6
DataDir=/var/lib/kdm
FifoDir=/var/run/xdmctl
FifoGroup=0
LockPidFile=true
PidFile=/var/run/xdm.pid
RandomDevice=/dev/urandom
ReserveServers=:1,:2,:3
ServerVTs=-7
StaticServers=:0

[Shutdown]
BootManager=None
HaltCmd=/sbin/poweroff
RebootCmd=/sbin/reboot

[X-*-Core]
AllowNullPasswd=true
AllowRootLogin=false
AllowSdForceNow=Root
AllowShutdown=Root
AutoReLogin=true
ClientLogFile=.xsession-errors%s
DefaultSdMode=Schedule
OpenRepeat=20
OpenTimeout=240
Reset=/etc/X11/kdm/Xreset
Resources=/etc/X11/xdm/Xresources
ScheduledSd=Optional
Session=/etc/X11/Xsession
Setup=/etc/X11/kdm/Xsetup_0
Startup=/etc/X11/kdm/Xstartup
TerminateServer=true
UseSessReg=false

[X-*-Greeter]
AllowClose=true
AllowConsole=true
AntiAliasing=true
BackgroundCfg=/etc/X11/kdm/backgroundrc
ColorScheme=
EchoMode=OneStar
FaceDir=/var/lib/kdm/faces
FaceSource=PreferAdmin
FailFont=Sans Serif,10,-1,5,75,0,0,0,0,0
FocusPasswd=true
GUIStyle=Plastik
GrabServer=false
GreetFont=Serif,20,-1,5,50,0,0,0,0,0
GreetString=Welcome to %s at %n
GreeterPos=50,50
HiddenUsers=
Language=ru
LogoArea=Clock
LogoPixmap=/usr/share/design-current/kde/kdm-logo.png
MaxShowUID=32000
MinShowUID=500
NumLock=Keep
Preloader=/usr/bin/preloadkde
PreselectUser=Previous
SelectedUsers=
ShowUsers=NotHidden
SortUsers=true
StdFont=Sans Serif,10,-1,5,50,0,0,0,0,0
Theme=/usr/share/apps/kdm/themes/circles/
UseBackground=true
UseTheme=false
UserCompletion=true
UserList=true

[X-:*-Core]
AllowNullPasswd=true
AllowRootLogin=false
AllowShutdown=All
NoPassEnable=false
NoPassUsers=avolon
ServerArgsLocal=
ServerAttempts=3
ServerCmd=/etc/X11/xinit/xserverrc

[X-:*-Greeter]
AllowClose=true
DefaultUser=avolon
FocusPasswd=true
LoginMode=DefaultLocal
PreselectUser=Default

[X-:0-Core]
Authorize=true
AutoLoginAgain=true
AutoLoginDelay=5
AutoLoginEnable=true
AutoLoginLocked=false
AutoLoginUser=avolon
ClientLogFile=.xsession-errors%s
StartAttempts=3

[X-:0-Greeter]
LogSource=/dev/xconsole
ShowLog=true
UseBackground=true

[X-:1-Core]
Authorize=true

[Xdmcp]
Enable=true
KeyFile=/etc/X11/xdm/xdm-keys
Port=177
Willing=/etc/X11/kdm/Xwilling
Xaccess=/etc/X11/xdm/Xaccess

>>>

avolon
()

Ошибка загрузки 'kio_file'

Форум — Desktop

Alt Server
После экстренного ребута при старте кде выдает
Could not find 'kio_file' executable.
Сообщение klauncher: Ошибка загрузки 'kio_file':

>>>

avolon
()

Ошибка загрузки 'kio_file'

Форум — Admin

Alt Server
После экстренного ребута при старте кде выдает
Could not find 'kio_file' executable.
Сообщение klauncher: Ошибка загрузки 'kio_file':

>>>

avolon
()

LFTP и Cerberus FTP Server

Форум — Admin

Привет
ALT server 4
пытаюсь приконектится к Cerberus FTP Server (доступ по IP и именю и паролю ) с помощью lftp
lftp
lftp :~> open user:dostup@x.x.x.x
lftp user@x.x.x.x:~> ls
'ls' в позиции 0 [задержка перед повторным соиденением:10]
Вот ((
нокогда я захожу на фтп через konqueror все прекрасно ((
А вот через  ftp
ftp> open user:dostup@х.х.х.х
ftp: user:dostup@х.х.x.x: Name or service not known
ftp>                                                        
во че пишет (( немогу понять в чем дело ((((

>>>

avolon
()

ntfs-3g проблема

Форум — Admin

Стоит Алт сервер и ntfs-3
Монтировал разделы НТФС без проблем но вот сеня не хотит видеть руские имена и копировать руские папки и тд
если прописываю в ручную
mount /dev/sdb1 -t ntfs-3g /mnt/data1 -o force.iocharser=cp1251
То все руские имена видно и копируется
В fstab прописываю монтирует но без руского ((.
Сделал скрипт и поместил туда mount /dev/sdb1 -t ntfs-3g /mnt/data1 -o force.iocharser=cp1251 монтирует руские видит ,но час назад монтирует но без руского а вручную пишу 
mount /dev/sdb1 -t ntfs-3g /mnt/data1 -o force.iocharser=cp1251 все видет (((((
Ошибка такая
Invalid or incomplete multibyte or wide character
Помогииииите!!!!

>>>

avolon
()

коммуникатор ASUS p526

Форум — General

Привет есть коммуникатор ASUS p526 и есть Комп на котором стоит алт сервер ))
Как подружить их в месте
Все подключается по USB
во  что выдает при подкючении его к компу
dmesg | tail
usb 1-2: new full speed USB device using uhci_hcd and address 14
usb 1-2: configuration #1 chosen from 1 choice
usb 1-2: USB disconnect, address 14
И все как и куда направлятся я не знаю((((((

>>>

avolon
()

monit+mmoni ALT linux help

Форум — Admin

Провет поставил monit+mmonit Alt linux server
Все хорошо но вот почемуто mmonit  events не показыват и еще
monit не отпровляет письма ((
conf monit

set mailserver localhost
set alert root+moint@localhost
        from: root@localhost

set eventqueue
basedir /var/log/monit
slots 100

вот что выдает при попытки отправить письмо 
No mail servers are available
monit[2750]: Alert handler failed, retry scheduled for next cycle
monit[2750]: 'dedic' failed ICMP test [Echo Request]
monit[2750]: Cannot open a connection to the mailserver 'localhost:25' -- Transport endpoint is not connected

Как с атим боротся ((((

>>>

avolon
()

PROFTPD ALT Server

Форум — Admin

Привет всем есть вопрос
ALt Server поставил proftpd
теперь вопрос вот бьюсь есть пользователь smb
есть папки /mnt/sdb1/Skachka
и /mnt/avolon/video
вопрос как сделать так чтоб заходя на FTP он видел все содержимое обеих папок

вот конфиг

ServerType standalone
DefaultServer on
Umask 022
ServerName "0.0.0.0"
ServerIdent on "My FTPD"
ServerAdmin Admin@this.domain.topdomain
IdentLookups off
UseReverseDNS off
Port 21
PassivePorts 49152 65534
#MasqueradeAddress None
TimesGMT off
MaxInstances 30
MaxLoginAttempts 3
TimeoutLogin 300
TimeoutNoTransfer 120
TimeoutIdle 120
DisplayLogin welcome.msg
User nobody
Group nobody
DirFakeUser off nobody
DirFakeGroup off nobody
DefaultTransferMode binary
AllowForeignAddress off
AllowRetrieveRestart on
AllowStoreRestart on
DeleteAbortedStores off
TransferRate RETR 999999
TransferRate STOR 40
TransferRate STOU 40
TransferRate APPE 40
CharsetLocal UTF-8
CharsetRemote CP1251
SystemLog /var/lib/log/secure
RequireValidShell off
#gp_random_username_length 6
#gp_random_password_length 6
#gp_randomize_case lower
#gp_useradd_homedir_path /var/ftp
#gp_html_path /var/www/html/ftp.htm
#gp_welcome_name welcome.msg
<IfModule mod_tls.c>
TLSEngine off
TLSRequired off
TLSVerifyClient off
TLSProtocol TLSv1
TLSLog /var/lib/log/proftpd_tls.log
TLSRSACertificateFile /etc/gadmin-proftpd/gadmin-proftpd.pem
</IfModule>
<IfModule mod_ratio.c>
Ratios off
SaveRatios off
RatioFile "/restricted/proftpd_ratios"
RatioTempFile "/restricted/proftpd_ratios_temp"
CwdRatioMsg "Please upload first!"
FileRatioErrMsg "FileRatio limit exceeded, upload something first..."
ByteRatioErrMsg "ByteRatio limit exceeded, upload something first..."
LeechRatioMsg "Your ratio is unlimited."
</IfModule>
<Limit LOGIN>
  AllowUser smb
  DenyAll
</Limit>

<Anonymous /home/avolon/video>
User smb
Group smb
AnonRequirePassword on
MaxClients 3 "The server is full, hosting %m users"
DisplayLogin welcome.msg
<Limit LOGIN>
Allow from all
Deny from all
</Limit>
<Limit LIST NLST  RETR  SITE_CHMOD  MTDM  SIZE  STAT  CWD XCWD  CDUP XCUP >
 AllowAll
</Limit>
<Limit STOR STOU  APPE  RNFR RNTO  DELE  MKD XMKD SITE_MKDIR  RMD XRMD SITE_RMDIR  SITE  SITE_CHGRP  PWD XPWD >
 DenyAll
</Limit>
<Directory /mnt/sdb1/Skachka>
<Limit LIST NLST  RETR  SITE_CHMOD  MTDM  PWD XPWD  SIZE  STAT  CWD XCWD  CDUP XCUP >
 AllowAll
</Limit>
<Limit STOR STOU  APPE  RNFR RNTO  DELE  MKD XMKD SITE_MKDIR  RMD XRMD SITE_RMDIR  SITE  SITE_CHGRP >
 DenyAll
</Limit>
</Directory>
</Anonymous>

>>>

avolon
()

RSS подписка на новые темы