LINUX.ORG.RU

Сообщения chichako

 

Настройка ipv6 туннеля с роутером Mercusys MW301R

Всем привет! Зарегался у брокера (6in4) получил все необходимые данные. Инет у меня по pppoe. Если кабель подключаю к компу все работает, а в связке с роутером не хочет. Дома имею старый tplink так там из коробки все работает, а на Mercusys MW301R не хочет Эмулятор меню >>https://www.mercusys.com/simulator/MW301R(RU)2.0_Emulator/web/common/Index.htm Может у кого есть опыт настройки. Поделитесь мыслями. У самого роутера нет поддержки 6in4. Туннель настраивал на компе с помощью iproute2. Пров нативно не поддерживает ipv6

UPDATE: Данная модель не поддерживает этот протол туннелирования

 

chichako
()

Squid и OPENVPN

Всем ку! Есть в виртуалке Squid и OPENVPN. Все по отдельности работает, но никак не осилю с iptables, пытаясь средиректить с OPENVPN на Squid.

Правила для iptables:

iptables -t nat -A PREROUTING -i tun0 ! -d 10.8.0.0/24 -p tcp -m multiport –dports 80 -j REDIRECT –to-ports 3129

iptables -t nat -A PREROUTING -i tun0 ! -d 10.8.0.0/24 -p tcp -m multiport –dports 443 -j REDIRECT –to-ports 3130

Все это хозяйство находится на 172.16.0.7 с enp0s3. В access.log пусто. Помогите, пожалуйста рабочим правилом.

P.S. Можно ли в Squid из браузера на прямую в прозрачном режиме Squid обращаться к портам, как в обычном режиме, или только редиректом?

 ,

chichako
()

XFCE + Kwin

Привет всем! В крыске (Ubuntu) решил попробовать другой WM все хорошо, но курсор при вызове контекстного меню и в ряде окон меняется на крест. Приэтом если отключить в lightdm автовход или выйти и снова зайти без перезагрузки, то такого не наблюдается. Как бы пофиксить?

 ,

chichako
()

APPARMOR & Foliate

Объясните, плиз, че ему надо?!

Профиль:
#include <tunables/global>

/usr/bin/com.github.johnfactotum.Foliate {
  #include <abstractions/audio>
  #include <abstractions/dbus>
  #include <abstractions/dbus-accessibility>
  #include <abstractions/dbus-session>
  #include <abstractions/dconf>
  #include <abstractions/gnome>
  #include <abstractions/nvidia>
  #include <abstractions/private-files>
  #include <abstractions/private-files-strict>

  capability,

  deny network inet,
  deny network inet6,

  network netlink raw,

  / rw,
  /** rw,
  /usr/{bin,sbin,lib}/** mrix,
  owner / rwlk,
  owner /** rwlk,

}

Лог:
May  7 11:35:00 desktop kernel: [  129.503325] audit: type=1400 audit(1620376500.119:26): apparmor="DENIED" operation="getattr" info="Failed name lookup - disconnected path" error=-13 profile="/usr/bin/com.github.johnfactotum.Foliate" name="" pid=1606 comm="bwrap" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0

May  7 11:35:00 desktop kernel: [  129.503510] audit: type=1400 audit(1620376500.119:27): apparmor="DENIED" operation="getattr" info="Failed name lookup - disconnected path" error=-13 profile="/usr/bin/com.github.johnfactotum.Foliate" name="" pid=1606 comm="bwrap" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0

May  7 11:35:00 desktop kernel: [  129.503584] audit: type=1400 audit(1620376500.119:28): apparmor="DENIED" operation="getattr" info="Failed name lookup - disconnected path" error=-13 profile="/usr/bin/com.github.johnfactotum.Foliate" name="" pid=1606 comm="bwrap" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0

May  7 11:35:00 desktop kernel: [  129.503651] audit: type=1400 audit(1620376500.119:29): apparmor="DENIED" operation="getattr" info="Failed name lookup - disconnected path" error=-13 profile="/usr/bin/com.github.johnfactotum.Foliate" name="" pid=1606 comm="bwrap" requested_mask="r" denied_mask="r" fsuid=1000 ouid=0

May  7 11:35:00 desktop kernel: [  129.503949] audit: type=1400 audit(1620376500.119:30): apparmor="DENIED" operation="open" info="Failed name lookup - disconnected path" error=-13 profile="/usr/bin/com.github.johnfactotum.Foliate" name="proc/1610/uid_map" pid=1610 comm="bwrap" requested_mask="wr" denied_mask="wr" fsuid=1000 ouid=1000

 

chichako
()

OpenVPN + OVZ + UFW

Всем привет! Настроил OpenVPN c сервером коннект есть, но отсутствует выход в инет. В гайдах везде используется маскарадинг, а у меня OVZ. В нем похоже нужно юзать SNAT. Те кто силен в iptables может преобразовать пример с маскарадингом в SNAT. Правило для ufw. Пробовал подключать различные скрипты с правилами iptables для форвардинга, но они не работают. Возможно, мешает ufw, но мне не хотелось бы его отключать поэтому прошу конвертнуть для ufw правила. Что имею: Адрес OpenVPN за nat вида 10.xx.xx.xxx; Внешиний IP с одним проброшенным портом 2xxxx; Вирт. интерфейс vinet0; IP вирт. сети 192.168.0.0/16 Правило для UFW: *nat -A POSTROUTING -s 192.168.0.0/16 -o vinet0 -j MASQUERADE COMMIT Пробовал заменять на правила с snat, но ufw не запускается, ошибка в rules С разметкой воевать устал. Сорри!

 

chichako
()

Firefox и pac-файл

Всем привет! Есть такой pac-файл скопипащенный отсюда, но он не работает с большим массивом. Думал может ошибка в синтаксисе - нет, запустил в браузере с Array.length получил длину массива. Собственно, не пойму почему pac-proxy не работает с большим массивом? Знания js ограничены 2 статьями из google

var proxy = "мой-прокси";
var censoredHosts = [
  "134774",
  "хостов"
];
  
function FindProxyForURL(url, host){
  for (var censoredHost of censoredHosts){
    if (host === censoredHost || dnsDomainIs(host, "." + censoredHost)) return proxy;
  }
  return "DIRECT";
}

 ,

chichako
()

Apache 2.4 и виртуальный хост

Создал по этому гайду https://www.digitalocean.com/community/tutorials/apache-ubuntu-18-04-ru вирт. хост и отключил дефолтный хост, но по-прежнему грузится апачевская страничка. Гугление тоже без результатов. Почитал бы их доки, но они без перевода, туговато. Может более опытные подскажут, что делать. Как-то для тестов на локалку ставил 16.04, так там все работало, а тут такая беда

 

chichako
()

Проблема при загрузке

На старенький ноут накатил арчик с гномом и все хорошо, но... Очень долгая загрузка. Посмотрел, что может тормозит систему, но systemd-analize говорит о 5 секундах(ssd). Если нажать любую клавишу, то тут же перехожу с экрана загрузки на DE. Если же просто ждать то 1-2 мин появления DE. Самое любопытное, если выключить автовход в gdm, то мгновенно при загрузке появляется окно ввода пароля и нет никакого долгого ожидания. Полгода назад в тестовом debian 10 наблюдал такое же, в debian 9 такого уже нет

 ,

chichako
()

Странности в kubuntu

Всем привет! Столкнулся с таким впервые. У меня в трее кубунты в системных уведомлениях всплывают сообщения с заголовками статей с сайта versia.ru. Вопрос глупый, но как с этим боротся. Если в этом виновато какое-то приложение то как его вычислить или может это какое-то рекламное по

 

chichako
()

Apache и метод PUT

Здраствуйте! Поставил в virtualbox ubuntu, установил апач и php и не могу использовать метод PUT. 405 Method Not Allowed - The requested method PUT is not allowed for the URL... Apache/2.4.29 (Ubuntu 18.04). Понимаю что дело в конфиге, но что туда писать не знаю. В гугле попробовал с пяток решений, но все та же ошибка 405. Очень благодарен за помощь.

 ,

chichako
()

Программа для сканирования домашней wifi-сети

Уважемые ЛОРвцы, есть программы, например, для windows это wnetwatcher, wifi guard. wifi guard поддерживает linux, но если в сети больше 5-ти хостов просит лицензию. Подскажите, пожалуйста, аналоги с GUI в linux. Можно и в консоли, но я подозреваю, чтобы вывести такую же информацию нужно писать длинную команду (ip, mac, hostname, vendor).

 

chichako
()

Обновление Fedora 27

Всем привет! На борту шляпа с кедами и при обновлении «dnf update» выдает «Отсутствуют действия для выполнения». Гуй же кде'ешный показывает, что обновления есть. Обновился, прилетело новое ядро и куча всего-другого. Почему такое происходит? Спасибо Всем заранее.

 

chichako
()

RSS подписка на новые темы