LINUX.ORG.RU

Сообщения himik220

 

Virualmin и перенаправление

Доброго времени суток! Столкнулся с проблемой: есть сайты A,B,C, соответственно они так и расположены в списке виртуальных хостов, проблема в том, что если идти по http на любой из доменов то я попадаю на первый сайт из списка, он же A, если по https протоколу, все хорошо. Изменение настройка сайта по умолчанию ничего не дает, кто то сталкивался с такой проблемой?

 , ,

himik220
()

MySQL INSERT и сравнение значений

Доброго времени суток! Имеется следующий запрос в базу

INSERT INTO SomeTable (CertificateID, HostName, SSLType, PurchaseDate, ExpireDate, IsExpired, Status, Years) 

        VALUE (22222, "example.tld", "somessltype", "9999-01-31", "9999-12-31", 0, "replaced", 1) ON DUPLICATE KEY UPDATE CertificateID=22222, HostName="example.tld", SSLType="somessltype", 

         PurchaseDate="9999-01-31", ExpireDate="9999-01-31", IsExpired=0, Status="replaced", Years=1;
За ним следует такой запрос
INSERT INTO SomeTable (CertificateID, HostName, SSLType, PurchaseDate, ExpireDate, IsExpired, Status, Years) 

        VALUE (11111, "example.tld", "somessltype", "9999-01-31", "9999-12-31", 0, "active", 1) ON DUPLICATE KEY UPDATE CertificateID=11111, HostName="example.tld", SSLType="somessltype", 

         PurchaseDate="9999-01-31", ExpireDate="9999-01-31", IsExpired=0, Status="replaced", Years=1;
После чего записи в БД имеют значения второго запроса (очевидно же!), есть ли возможность указать БД отбросить второй запрос, если CertificateID в первом запросе больше чем во втором, если же они совпадают просто выполнить так как есть. Заранее спасибо за помощь!

 ,

himik220
()

Zabbix корреляция событий для группы хостов

В системе заведено группу серверов (кластер БД MemSQL), через UserParametr собираються и передаются на zabbix сервер метрики, сервера однотипные, подключен шаблон в котором есть элемент данных и триггер настроен на этот элемент, некоторые метрики например память выделенная таблицам, возрастают на всех серверах кластера одновременно и генерирую массу событий. Теперь собственно вопрос: как сделать так, чтобы при срабатывании триггера на любом из хостов генерировалось лишь одно событие на состояние PROBLEM и одно событие на состояние ОК? Знаю что это связано с корреляцией событий, но как настроить не знаю, использует ли кто то такую опцию и если да, расскажите как.

 

himik220
()

CISCO + WCCP+ SQUID3 и борьба с p2p трафиком

Задача: порезать п2п трафик, при этом оставив работоспособным скайп.

Дано: киска 1901, на ней настроено wccp, которое вяжет шлюз с squid3 в режиме intercept, перенаправляет туда только трафик с портов 80 и 443.

Сделано: Пробовал на киске использовать nbar, довольно таки не плохо, но минус в том, что криптованый p2p трафик (проверял на торрентах) не блокируется и попадает под некласифицированный, соответсвенно не обрезается. Блокировать порты, тоже не вариант, несчастный скайп, хоть и можно заставить при помощи GPO ходить по нужному порту но хитрые торент-клиенты подбирают порт и пролазят. Как вариант, запретить весь некласифицированый трафик и пропускать только тот, который нужен. Поделитесь пожалуйста своими соображениями по этому поводу, как реализовано у Вас в сети?

himik220
()

Установка Zimbra Collaboration Server 8.0.1 на Ubuntu Server 12.10 и файл /etc/hosts

Всем доброго времени суток! Взялся за установку Zimbra Collaboration Server 8.0.1 на Ubuntu Server 12.10, на третьем этапе, после прочтения лицензии в терминал вываливаются следующие строки:

ERROR: Installation can not proceeed.  Please fix your /etc/hosts file
  to contain:

  <ip> <FQHN> <HN>

  Where <IP> is the ip address of the host, 
  <FQHN> is the FULLY QUALIFIED host name, and
  <HN> is the (optional) hostname-oly portion

Прилагаю сам файл /etc/hosts

192.168.0.8     zimbra.local    zimbra
127.0.0.1       localhost.local localhost

Зона local настроена на bind9, конфиг зоны:

$ttl 38400
local.	IN	SOA	local. h.example.com. (
			1353423419
			10800
			3600
			604800
			38400 )
local.	IN	NS	local.
zimbra.local.	IN	MX	5 zimbra.local.
zimbra.local.	IN	A	192.168.0.8
При выполнение nslookup zimbra.local нормально выдает адрес 192.168.0.8 Вывод команды dig zimbra mx:
 ; <<>> DiG 9.8.1-P1 <<>> zimbra.local mx
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4173
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;zimbra.local.			IN	MX

;; ANSWER SECTION:
zimbra.local.		38400	IN	MX	1 local.local.

;; AUTHORITY SECTION:
local.			38400	IN	NS	local.

;; Query time: 0 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Nov 20 16:59:19 2012
;; MSG SIZE  rcvd: 75

В общем перелопатил весь интернет но просветления так и не достиг, поэтому прошу помощи у Вас! Буду благодарен любой подсказке

himik220
()

freeradius 1.1.8 + pptpd

дебаг радиуса после запуска

Starting - reading configuration files ...
reread_config:  reading radiusd.conf
Config:   including file: /etc/freeradius/proxy.conf
Config:   including file: /etc/freeradius/clients.conf
Config:   including file: /etc/freeradius/snmp.conf
Config:   including file: /etc/freeradius/eap.conf
Config:   including file: /etc/freeradius/sql.conf
 main: prefix = "/usr"
 main: localstatedir = "/var"
 main: logdir = "/var/log/freeradius"
 main: libdir = "/usr/lib/freeradius"
 main: radacctdir = "/var/log/freeradius/radacct"
 main: hostname_lookups = no
 main: snmp = no
 main: max_request_time = 30
 main: cleanup_delay = 5
 main: max_requests = 1024
 main: delete_blocked_requests = 0
 main: port = 0
 main: allow_core_dumps = no
 main: log_stripped_names = no
 main: log_file = "/var/log/freeradius/radius.log"
 main: log_auth = no
 main: log_auth_badpass = no
 main: log_auth_goodpass = no
 main: pidfile = "/var/run/freeradius/freeradius.pid"
 main: user = "freerad"
 main: group = "freerad"
 main: usercollide = no
 main: lower_user = "no"
 main: lower_pass = "no"
 main: nospace_user = "no"
 main: nospace_pass = "no"
 main: checkrad = "/usr/sbin/checkrad"
 main: proxy_requests = yes
 proxy: retry_delay = 5
 proxy: retry_count = 3
 proxy: synchronous = no
 proxy: default_fallback = yes
 proxy: dead_time = 120
 proxy: post_proxy_authorize = no
 proxy: wake_all_if_all_dead = no
 security: max_attributes = 200
 security: reject_delay = 1
 security: status_server = no
 main: debug_level = 0
read_config_files:  reading dictionary
read_config_files:  reading naslist
Using deprecated naslist file.  Support for this will go away soon.
read_config_files:  reading clients
read_config_files:  reading realms
radiusd:  entering modules setup
Module: Library search path is /usr/lib/freeradius
Module: Loaded exec 
 exec: wait = yes
 exec: program = "(null)"
 exec: input_pairs = "request"
 exec: output_pairs = "(null)"
 exec: packet_type = "(null)"
rlm_exec: Wait=yes but no output defined. Did you mean output=none?
Module: Instantiated exec (exec) 
Module: Loaded expr 
Module: Instantiated expr (expr) 
Module: Loaded CHAP 
Module: Instantiated chap (chap) 
Module: Loaded System 
 unix: cache = no
 unix: passwd = "(null)"
 unix: shadow = "/etc/shadow"
 unix: group = "(null)"
 unix: radwtmp = "/var/log/freeradius/radwtmp"
 unix: usegroup = no
 unix: cache_reload = 600
Module: Instantiated unix (unix) 
Module: Loaded preprocess 
 preprocess: huntgroups = "/etc/freeradius/huntgroups"
 preprocess: hints = "/etc/freeradius/hints"
 preprocess: with_ascend_hack = no
 preprocess: ascend_channels_per_line = 23
 preprocess: with_ntdomain_hack = no
 preprocess: with_specialix_jetstream_hack = no
 preprocess: with_cisco_vsa_hack = no
 preprocess: with_alvarion_vsa_hack = no
Module: Instantiated preprocess (preprocess) 
Module: Loaded files 
 files: usersfile = "/etc/freeradius/users"
 files: acctusersfile = "/etc/freeradius/acct_users"
 files: preproxy_usersfile = "/etc/freeradius/preproxy_users"
 files: compat = "no"
Module: Instantiated files (files) 
Module: Loaded Acct-Unique-Session-Id 
 acct_unique: key = "User-Name, Acct-Session-Id, NAS-IP-Address, Client-IP-Address, NAS-Port"
Module: Instantiated acct_unique (acct_unique) 
Module: Loaded realm 
 realm: format = "suffix"
 realm: delimiter = "@"
 realm: ignore_default = no
 realm: ignore_null = no
Module: Instantiated realm (suffix) 
Module: Loaded detail 
 detail: detailfile = "/var/log/freeradius/radacct/%{Client-IP-Address}/detail-%Y%m%d"
 detail: detailperm = 384
 detail: dirperm = 493
 detail: locking = no
Module: Instantiated detail (detail) 
Module: Loaded radutmp 
 radutmp: filename = "/var/log/freeradius/radutmp"
 radutmp: username = "%{User-Name}"
 radutmp: case_sensitive = yes
 radutmp: check_with_nas = yes
 radutmp: perm = 384
 radutmp: callerid = yes
Module: Instantiated radutmp (radutmp) 
Module: Loaded eap 
 eap: default_eap_type = "md5"
 eap: timer_expire = 60
 eap: ignore_unknown_eap_types = no
 eap: cisco_accounting_username_bug = no
rlm_eap: Loaded and initialized type md5
rlm_eap: Loaded and initialized type leap
 gtc: challenge = "Password: "
 gtc: auth_type = "PAP"
rlm_eap: Loaded and initialized type gtc
 mschapv2: with_ntdomain_hack = no
rlm_eap: Loaded and initialized type mschapv2
Module: Instantiated eap (eap) 
Listening on authentication *:1812
Listening on accounting *:1813
Ready to process requests.
после выполнения radtest test 123456 127.0.0.1:1812 0 testing123 0 [nas-address] я получаю
Sending Access-Request of id 52 to 127.0.0.1 port 1812
	User-Name = "test"
	User-Password = "123456"
	NAS-IP-Address = [nas-address]
	NAS-Port = 0
	Framed-Protocol = PPP
rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=52, length=38
	Session-Timeout = 1843859
	Framed-IP-Address = 10.0.0.152
	Framed-IP-Netmask = 255.255.255.255

himik220
()

Проблемы при старте железа мат.плата tyan s5211

Всем привет, прошу подсказать куда копать. Дано: мат.плата tyan s5211, при перезагрузке сервера она отказывается видеть биос, если выдернуть шнур питания и подождать минут 20, то машина стартует абсолютно нормально, при перезагрузке всё снова повторяется.

himik220
()

RSS подписка на новые темы