LINUX.ORG.RU

Сообщения borschov

 

Asterisk. Подстановка нужного CallerID привходящем звонке.

Форум — Admin

Всем привет!

Есть Asterisk к которому подключен sip-ом транк оператора предоставляющего услугу FMC для организации. Когда на ip-телефон абонента в офисе приходит телефонный звонок из офиса, то на дисплее телефона видно нечто подобное:

Ivanov I.I.
1234
Когда же звонок приходит с мобильного телефона использующего корпоративный FMC на ip-телефон абонента в офисе на дисплее телефона видны только цифры, без имени.
1234
Сотовый оператор не передает нам display name, а только user часть SIP URL. Абоненты в офисе хотят видеть на экране display name. Посоветуйте, каким образом это можно осуществить? Все нужные данные об абонентах лежать в users.conf. Реализацию пока представляю себе так - grep users.conf по условию номера, вычленение имени абонента (System), затем его подстановка (Set). Насколько это было бы правильно?

 

borschov
()

apache, LDAP аутентификация и принудительный https

Форум — Admin

Всем привет!

Есть в конторе web ресурс, к которому доступ должен быть ограничен. Руководство поставило задачу настроить доступ к ресурсу посредством LDAP аутентификации. Что и было сделано:

AuthType Basic
AuthName "Only LDAP Users"
AuthBasicProvider ldap
AuthLDAPUrl "ldap://dc.city.name.local:389/DC=city,DC=main,DC=local?samAccountName?sub?(objectClass=*)"NONE
AuthLDAPBindDN "named@city.main.local"
AuthLDAPBindPassword "passwd"
Require valid-user
Require ldap-group cn=site_view,ou=users,dc=city,dc=main,dc=local
собственно, LDAP аутентификация нормально отрабатывает. Но... При доступе по http пароли передаюся в открытом виде. Сгенерил сертификат и ключ, настроил виртуалхост.
<VirtualHost *:443>
 SSLEngine on
 SSLCertificateFile /etc/apache2/ssl/apache.crt
 SSLCertificateKeyFile /etc/apache2/ssl/apache.key
 <Directory /var/www/html/site/>
 AllowOverride All
 </Directory>
 DocumentRoot /var/www/html/site/
 ServerName https://192.168.1.1
 </VirtualHost>
Все ок, если пишешь https://192.168.1.1/site то подтверждаешь серт, и только потом вводишь лог/пасс АД юзера, и далее попадаешь на сайт. Но если пишешь http://192.168.1.1/site , то редиректа на https не происходит и предлагается ввести лог/пасс, после чего попадаешь на сайт. Почему продолжает работать http? В .htaccess присутсвует редирект:
RewriteEngine On 
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
В настройке вирт. хоста ясно же указан 443 порт. Помогите пожалуйста разобраться.

 , ,

borschov
()

перестала работать команда shutdown

Форум — Admin

Всем привет!

Помогите выяснить почему перестала работать команда shutdown. Материнка Intel D2500CC.

uname -a
Linux hostname 4.4.0-31-generic #50~14.04.1-Ubuntu SMP Wed Jul 13 01:07:32 UTC 2016 x86_64 x86_64 x86_64 GNU/Linux
На хосте работают LXC контейнеры, сначала всегда выключаю их, пробую перезагрузить саму машинку:
shutdown -r 0
Получаю стандартное сообщение:
shutdown -r 0

Broadcast message from user@hostname
        (/dev/pts/0) at 10:06 ...

The system is going down for reboot NOW!
Но система продолжает работать, можно выполнять команды, работает сеть. В логах ничего подозрительного. Помогите разобраться пожалуйста.

 ,

borschov
()

Перенос CentOS с физики на виртуалку (Hyper-V).

Форум — Admin

Всем привет!

Руководство поставило задачу создать копию работающей на физическом сервере системы на виртуальном сервере. Подскажите как правильно осуществить это мероприятие. Условия таковы, что сервер не должен выключаться, т.е. варианты типа dd не прокатывают. На сервере нет Интернета, т.е. поставить что либо из реп не получится, да и вообще что либо ставить не желательно. Переносить нужно в виртуалку под Hyper-V. На сервере поднят LVM.

[root@host /]# df -h
Filesystem                     Size  Used Avail Use% Mounted on
/dev/mapper/vg_asrdbs-lv_root   50G  1,5G   46G   4% /
tmpfs                           32G     0   32G   0% /dev/shm
/dev/sda1                      485M   33M  427M   8% /boot
/dev/mapper/vg_asrdbs-lv_home  1,6T  921G  568G  62% /home

[root@host /]# fdisk -l

Диск /dev/sda: 1797.4 ГБ, 1797443813376 байт
255 heads, 63 sectors/track, 218526 cylinders
Units = цилиндры of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00001801

Устр-во Загр     Начало       Конец       Блоки   Id  Система
/dev/sda1   *           1          64      512000   83  Linux
Раздел 1 не заканчивается на границе цилиндра.
/dev/sda2              64      218527  1754803200   8e  Linux LVM

Диск /dev/mapper/vg_asrdbs-lv_root: 53.7 ГБ, 53687091200 байт
255 heads, 63 sectors/track, 6527 cylinders
Units = цилиндры of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000


Диск /dev/mapper/vg_asrdbs-lv_swap: 33.8 ГБ, 33797701632 байт
255 heads, 63 sectors/track, 4109 cylinders
Units = цилиндры of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000


Диск /dev/mapper/vg_asrdbs-lv_home: 1709.4 ГБ, 1709430538240 байт
255 heads, 63 sectors/track, 207826 cylinders
Units = цилиндры of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000

Подскажите пожалуйста, как правильно осуществить перенос при текущих условиях?

P.S. Я пробовал так: сделал таром архив / на источнике, залил его на виртуалку под Ubuntu live, (кстати это критично? т.к. еще надо и grub надо инсталлить) поменял UUID для / в fstab, пробовал инсталить grub, но уже здесь споткнулся (точно не помню ошибку, что связанное с /dev/mapper...), понял что проблема с разметкой, т.к. отдельных разделов не создавал, хотел чтоб все в / работало.

 , ,

borschov
()

Перестал работать shutdown

Форум — Admin

Приветствую!

На днях обнаружил, что перестали работать

shutdown -h now
shutdown -r 0
при вводе команд система выдает стандартное сообщение вида
shutdown -r 0

Broadcast message from borschov@host1
        (/dev/pts/0) at 11:27 ...

The system is going down for reboot NOW!
но ребута не происходит, после нажатия Enter можно вводить команды и т.д. в /var/log/syslog ничего, что что-либо проясняло нет. При этом команды
reboot
poweroff
отрабытывают, при этом стандартное сообщение вида
reboot

Broadcast message from borschov@host1
        (/dev/pts/0) at 11:27 ...

The system is going down for reboot NOW!
не появляется, система молча уходит в ребут, или выключается. Система - Ubuntu-server 14.04.4 LTS, ядро - 4.2.0-36-generic. Помогите плиз разобраться с проблемой.

 ,

borschov
()

openvpn, iptables. проблемы с форвардингом.

Форум — Admin

Всем привет.
Для начала:

eth1      Link encap:Ethernet  HWaddr 00:15:5d:15:cb:0f
          inet addr:192.168.11.251  Bcast:192.168.11.255  Mask:255.255.255.128
          inet6 addr: fe80::215:5dff:fe15:cb0f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10579005 errors:0 dropped:4537886 overruns:0 frame:0
          TX packets:829963 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5675815562 (5.6 GB)  TX bytes:217801020 (217.8 MB)

eth2      Link encap:Ethernet  HWaddr 00:15:5d:15:cb:10
          inet addr:X.X.X.X  Bcast:X.X.X.X  Mask:255.255.255.252
          inet6 addr: fe80::215:5dff:fe15:cb10/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:4462347 errors:0 dropped:833827 overruns:0 frame:0
          TX packets:3965476 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:811107969 (811.1 MB)  TX bytes:2404853474 (2.4 GB)

lo        Link encap:Локальная петля (Loopback)
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3024900 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3024900 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:400069187 (400.0 MB)  TX bytes:400069187 (400.0 MB)

tun1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.10.10.1  P-t-P:10.10.10.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Настроил openvpn сервер, коннекчусь к нему клиентом, все ок — пингуется интерфейс tun1, остальные интерфейсы недоступны. Интерфейс eth2-Интернет, eth1-локалка. Нужно чтобы клиенты ovpn могли ходить и туда и туда. Строка
net.ipv4.ip_forward=1
в /etc/sysctl.conf присутствует. Вот правила iptables:
#! /sbin/iptables-restore
# Generated by iptables-save v1.4.12 on Mon Jan 11 00:34:56 2016
*filter
:INPUT ACCEPT [4:244]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [1203:159105]
-A INPUT -p icmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m udp --dport 1140 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -i eth2 -j ACCEPT
-A INPUT -i tun1 -j ACCEPT
-A INPUT -i eth2 -p tcp -m multiport --dports 22 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth1 -o eth2  -j ACCEPT
-A FORWARD -s 192.168.0.0/16 -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -i tun1 -o eth2 -j ACCEPT
-A FORWARD -i tun1 -o eth1 -j ACCEPT
COMMIT
# Completed on Mon Jan 11 #! /sbin/iptables-restore
 Mon Jan 11 00:34:57 2016
Подскажите пожвлуйста, что я не учел..

 ,

borschov
()

Asterisk Provisioning

Форум — Admin

Всем привет!

Есть такая проблемка, настраиваю провижининг на аппаратах Fanvil F52, при явно указанных в cfg файле параметров пользователя провижининг проходит без проблем, аппаратики регистрируются на сервере, настройки применяются. Пример конфига:

<ID>SIP1</ID>
<Phone_Number>111</Phone_Number>
<Display_Name>test</Display_Name>
<Sip_Name></Sip_Name>
<Register_Addr>192.168.1.1</Register_Addr>
<Register_Port>5060</Register_Port>
<Register_User>111</Register_User>
<Register_Pswd>******</Register_Pswd>
<Register_TTL>3600</Register_TTL>
<Enable_Reg>1</Enable_Reg>
<Proxy_Addr>192.168.1.1</Proxy_Addr>
<Proxy_Port>5060</Proxy_Port>
<Proxy_User>111</Proxy_User>
<Proxy_Pswd>******</Proxy_Pswd>
как только я ставлю в данные для регистрации переменные, телефон перестает применять провижининг. При этом содержимое cfg видно при http запросе. пример:
<ID>SIP1</ID>
<Phone_Number>${USERNAME}</Phone_Number>
<Display_Name>${DISPLAY_NAME}</Display_Name>
<Sip_Name></Sip_Name>
<Register_Addr>192.168.1.1</Register_Addr>
<Register_Port>5060</Register_Port>
<Register_User>111</Register_User>
<Register_Pswd>${SECRET}</Register_Pswd>
<Register_TTL>3600</Register_TTL>
<Enable_Reg>1</Enable_Reg>
<Proxy_Addr>192.168.1.1</Proxy_Addr>
<Proxy_Port>5060</Proxy_Port>
<Proxy_User>${USERNAME}</Proxy_User>
<Proxy_Pswd>${SECRET}</Proxy_Pswd>
С провижинингом сталкиваюсь в первый раз. У кого-нибудь может будут предположения почему не срабатывает провижининг?

 

borschov
()

Зафиксировать порт для USB модема

Форум — Admin

Для sms оповещения используется USB-модем Huewei. Для отправки sms используется gammu, соответсветнно в конфе gammu указан порт, к примеру /dev/ttyUSB0. После перезагрузки сервера или рекконекта модема значение порта меняется, к примеру на /dev/ttyUSB1, после этого смс-ки уже не отправляются. Вопрос - возможно ли сделать так, чтобы после рекконекта модема значение порта не менялось?

 ,

borschov
()

asterisk, authenticate и переход к экстенту

Форум — Admin

Всем привет!

Не хватает знаний по астеру, по этому обращаюсь сюда (в книжке подобного случая не нашел)...

Надо организовать простенькую конференцию на Aster 1.8, для этого поставил модуль app_konference. Включить MeetMe нереально т.к. для этого надо пересобирать Астер, который в продакшне круглые сутки.

App_konference в отличие от MeetMe не поддерживает pin-код из коробки, для авторизации решил воспользоваться штатным модулем. Набросал такой диал-план:

exten => 999555, 1, Answer()
exten => 999555, n, Authenticate(1234)
exten => 999555, n, Dial(SIP/4)
exten => 4,1, Background(conf-now-unmuted)
exten => 4,n, Konference(4,max_users=3)

Но при переходе к SIP/4 получаю в консоли такое:

 -- Executing [999555@home:1] Answer("SIP/1-00000045", "") in new stack
    -- Executing [999555@home:2] Authenticate("SIP/1-00000045", "1234") in new stack
    -- <SIP/1-00000045> Playing 'agent-pass.alaw' (language 'ru')
    -- <SIP/1-00000045> Playing 'auth-thankyou.alaw' (language 'ru')
    -- Executing [999555@home:3] Dial("SIP/1-00000045", "SIP/4") in new stack
[2015-10-03 12:20:51] WARNING[1233]: app_dial.c:2345 dial_exec_full: Unable to create channel of type 'SIP' (cause 20 - Subscriber absent)
  == Everyone is busy/congested at this time (1:0/0/1)
    -- Executing [999555@home:4] Hangup("SIP/1-00000045", "") in new stack
  == Spawn extension (home, 999555, 4) exited non-zero on 'SIP/1-00000045'

Когда набираю просто 4, все ок.

 -- Executing [4@home:1] BackGround("SIP/1-00000046", "conf-now-unmuted") in new stack
    -- <SIP/1-00000046> Playing 'conf-now-unmuted.alaw' (language 'ru')
    -- Executing [4@home:2] Konference("SIP/1-00000046", "4,max_users=3") in new stack

Подскажите, как добиться диала на 4?

 

borschov
()

Asterisk, «автосекретарь», dialplan.

Форум — Admin

Всем привет!

Хочу реализовать функцию автосеретаря, для входящих из внешнего транка, типа: «наберите номер, или дождитесь ответа оператора», потом пауза, потом dial на оператора.

Вот блок диалплана:

[incoming]
exten => _X., 1,Answer
exten => _X., n,Playback(/dir/file)
exten => _X., n,Wait(10)
exten => _X., n, Dial(SIP/111,20)
exten => _X., n,Hangup
Файл приветствия играет, потом пауза, ввожу цифры, не переводит куда ввожу, а диалит на 111. Вот на всякий случай внутренние экстенты:
[home]
exten => _XXX, 1, Dial(SIP/${EXTEN},30)
exten => _XXX, n, Playback(vm-nobodyavail)
exten => _XXX, n, Hangup()
Подскажите плиз как правильно оформить такую затею? IVR под такую задачу не хочется городить.

 

borschov
()

logrotate проблема с ротацией

Форум — Admin

Всем привет! На одном из серверов был настроен asterisk и запущен в использование. Сейчас на этом сервере образовался лог message неприемлемого размера. Захотелось его отратировать, но тут же возникли непонятки. Вот файл /etc/logrotate.d/asterisk

/var/log/asterisk/messages {
        missingok
        rotate 5
        notifempty
        daily
        postrotate
        /usr/sbin/asterisk -rx 'logger reload' > /dev/null 2>&1
        endscript
}

запускаю ротацию:

logrotate -d -f /etc/logrotate.d/asterisk
а оно мне в конце:
removing old log /var/log/asterisk/messages.6
error: error opening /var/log/asterisk/messages.6: No such file or directory
Файлов вида messages.XX у меня нет, и не было т.к. ротация никогда не производилась. Подскажите плиз, как настроить ротацию..

 , ,

borschov
()

Ubuntu 14.04. Перенос данных на raid. Не загружается деградированный raid1.

Форум — Admin

Всем салют!

Возникла необходимость перенести на raid все с первого винта, попытался поднять raid на Ubuntu 14.04. Установил mdadm, создал массивы, перенес все что нужно на области второго винта. Надо стартовать с деградированного raid и включать в массив первый винт, а он не грузится с деградированного raid и сразу выкидывает в консоль initramfs. На Ubuntu 12.04 таких проблем нет, там задается вопрос «грузимся с деградированным raid?» и ответив утвердительно загружаемся с raid. Кто-нибудь знает как решить эту проблему?

 , ,

borschov
()

пухнет лог. настройка logrotate

Форум — Admin

Всем привет!

Подскажите как обуздать пухнущий лог. Вот например хочу уменьшить размер auth.log

102M    /var/log/auth.log
Для этого пару дней назад изменил /etc/logrotate.d/rsyslog следующим образом:
/var/log/syslog
{
        rotate 7
        daily
        missingok
        notifempty
        delaycompress
        compress
        postrotate
                reload rsyslog >/dev/null 2>&1 || true
        endscript
}

/var/log/mail.info
/var/log/mail.warn
/var/log/mail.err
/var/log/mail.log
/var/log/daemon.log
/var/log/kern.log
/var/log/cron.log
/var/log/debug
/var/log/messages
/var/log/dmesg
/var/log/fail2ban.log
/var/log/udev
/var/log/chevengur_to_server00.log
/var/log/openvpn.log
{
        rotate 4
        weekly
        missingok
        notifempty
        compress
        delaycompress
        sharedscripts
        postrotate
                reload rsyslog >/dev/null 2>&1 || true
        endscript
}
/var/log/auth.log
{
        rotate 4
        size 1M
        missingok
        notifempty
        compress
        delaycompress
        sharedscripts
        postrotate
                reload rsyslog >/dev/null 2>&1 || true
        endscript
}
А лог все равно растет, как это исправить, подскажите.

 ,

borschov
()

Asterisk, dialplan.

Форум — Admin

Всем привет!

Есть небольшая проблемка с диалпланом, - есть контекст в который приходят все звонки из вне. Если никто не отвечает запускается voicemail. Все это прекрасно работает. Вот сам диалплан:

[incoming]
exten => _X.,1,Dial(SIP/1,40)
exten => _X.,n,Playback(vm-nobodyavail)
exten => _X.,n,Voicemail(87@default)
exten => _X.,n,Hangup()

include => office

[office]
exten => _ZX, 1, Dial(SIP/${EXTEN},30)
exten => _ZX, n, Playback(vm-nobodyavail)
exten => _ZX, n, Hangup()

include => incoming
Проблема в том, что любой из другого контекста (office) может набрать произвольные цифры и попасть на голосовую почту, это будет мешать секретарю, которого завалит левыми мэйлами. Можно ли запретить для voicemail звонки с контекста office? Или как можно решить данную проблемку, при учете того, что приходить должны номера со всех возможных номеров.

 

borschov
()

Астериск. Не регистрируется транк.

Форум — Admin

Всем привет! Получил учетные данные транка от Westcall, и стал заводить их в Астер. Вот они (general тоже сразу даю):

[general]
context=default
allowguest=no
bindaddr=192.168.11.7
localnet=192.168.11.0/26
transport=udp
defaultexpiry=360
Language=ru
srvlookup=yes
register => 7812xxxxxxx:pass:7812xxxxxxx@home.uc.westcall.net:9955

[westcall-reg]
type=friend
context=inbound
username=7812xxxxxxx
fromuser=7812xxxxxxx
authname=7812xxxxxxx
secret=pass
fromdomain=home.uc.westcall.net
host=home.uc.westcall.net
insecure=port,invite
disallow=all
allow=ulaw
qualify=yes
А он мне:
Forbidden - wrong password on authentication for REGISTER for '7812xxxxxxx' to 'home.uc.westcall.net
Пароль верный, в софт-фоне все работало. У кого-нибудь есть мысли, что с этим делать?

 

borschov
()

LXC изменить время в контейнере.

Форум — Admin

Всем привет!

В некоторых контейнерах время оказалось неправильным, и никакими человеческими способами не меняется.

root@vm3:~# ntpdate 192.168.11.1
13 Feb 01:59:25 ntpdate[891]: Can't adjust the time of day: Operation not permitted
В манах LXC ничего о смене времени в контейнерах не нашел.
Где-то прочитал, что в OpenVZ существует подобная проблема, и типа надо обращаться к владельцу ноды, чтобы он поменял.
А в LXC-то как дату поменять?

 

borschov
()

ksoftirqd жрет процессорное время и создает нагрузку.

Форум — Admin

Всем привет!

Прошу помощи - не могу разобраться из-за чего ksoftirqd жрет процессорное время и создает нагрузку на CPU.

PID USER      PR  NI    VIRT    RES    SHR S  %CPU %MEM     TIME+ COMMAND
18   root      20   0       0      0      0 S  30,2  0,0 223:48.49 ksoftirqd/2

Железо такое: мать - X7SPE-HF, на ней Atom D525. Он двухядерный, с Hyper-Threading, сеть 2x1000 Мбит/с, на основе Intel 82574L.

Температура в норме:

root@server00:~# sensors
coretemp-isa-0000
Adapter: ISA adapter
Core 0:       +35.0°C  (crit = +100.0°C)
Core 1:       +36.0°C  (crit = +100.0°C)

Дрова на сеть такие:
root@server00:~# ethtool -i eth0
driver: e1000e
version: 2.3.2-k
firmware-version: 1.9-0
bus-info: 0000:02:00.0
supports-statistics: yes
supports-test: yes
supports-eeprom-access: yes
supports-register-dump: yes
supports-priv-flags: no

Сервер выполняет роль маршрутизатора для небольшого офиса (макс 17 хостов), плюс в LXC контейнерах на нем FTP и почта. Сейчас сервер не загружен, но как только они начнут работать опасаюсь возможных проблем.
Контейнеры выключал, демона LXC отключал - все тоже самое.
Все это дело работает на Ubuntu-server 14.04.1, ядро 3.13.0-44.

Кстати, в моем домашнем сервачке (где такая же Ubuntu, и ядро) стоит такая же карточка, только отличается firmware-version, дома оно 2.1-2.

Помогите плиз разобраться в чем может быть причина проблемы.

 , ,

borschov
()

Как отключить lxcbr0?

Форум — Admin

Всем привет!

Использую LXC в Ubuntu 14.04, всем доволен, но не могу отключить lxcbr0,
т.к. использую другой бридж.
В /etc/default/lxc USE_LXC_BRIDGE=«false», но бридж все равно создается.
Пробовал отключать изменяя USE_LXC_BRIDGE=«true» на false в /etc/init/lxc-net.conf
Но бридж все равно создается.
Подскажите как правильно отключить lxcbr0?

 , ,

borschov
()

почтовый сервер. проблема с получением почты.

Форум — Admin

Всем привет!

С почтарями никогда дела не имел, так что прошу отнестись с пониманием.
Чтобы поправить это недразумение поставил в LXC контейнере iredmail.
Между локальными мэйл-боксами почта ходит должым образом.
Пробросил в контейнер порты, которые Postfix и Dovecot эти
Итог: почта уходит на внешние адреса, но не приходит с внешних.
В отчете о невозможности доставки написано следующее:
<postmaster@3mydomain.su>: host mx1.spaceweb.ru[77.222.41.148] said: 550 rejected: Unknown recipient (in reply to RCPT TO command)
Гуглил, но ничего определенного не нагуглил.
IP-static -внешний, белый.
Подскажите плиз.

 

borschov
()

igmpproxy гадит в syslog

Форум — Admin

Всем привет!

Установлен igmpproxy, телик показывает, все норм, но в sylog
постоянно валятся сообщения вида:

Oct 4 14:36:36 chevengur igmpproxy[5616]: The source address 188.143.137.38 for group 239.192.152.143, is not in any valid net for upstream VIF.

Вот конф igmpproxy:

##------------------------------------------------------ ## Enable Quickleave mode (Sends Leave instantly) ##------------------------------------------------------ quickleave

##------------------------------------------------------ ## Configuration for eth0 (Upstream Interface) ##------------------------------------------------------ phyint em0 upstream ratelimit 0 threshold 1 altnet 91.215.123.0/24

##------------------------------------------------------ ## Configuration for eth1 (Downstream Interface) ##------------------------------------------------------ phyint br0 downstream ratelimit 0 threshold 1

##------------------------------------------------------ ## Configuration for eth2 (Disabled Interface) ##------------------------------------------------------ phyint eth2 disabled

Гуглил как побороть эту проблему - ничего внятного не нашел.
Подскажите, может у кого был подобный опыт, как это исправить?

borschov
()

RSS подписка на новые темы