LINUX.ORG.RU

Сообщения mzv

 

Как заставить ssh-туннель жить?

Форум — Admin

Приветствую! Есть проблема, связанная с поддержанием ssh-туннеля в рабочем состоянии. Работает ssh с аутентификацией по ключам (RSA), все нормально работает, но раз в день или чаще обрывается. причем перезапуск со стороны клиента не помогает, приходится удалять tun-интерфейс и создавать его заново и на сервере и на клиенте. Самое распространенное, что было в инете - выставить keepalive, countmax и пр. - выставил, в конфиге поставил уровень DEBUG2, и в итоге логах одна муть:

debug2: channel 0: request keepalive@openssh.com confirm 1

debug1: Got 100/1024 for keepalive

debug2: channel 0: rcvd adjust 8204

debug2: channel 0: rcvd adjust 8302

debug2: channel 0: request keepalive@openssh.com confirm 1

debug1: Got 100/1052 for keepalive

Когда появляется этот ресвд аджаст - коннекта уже нет. Может кто знает, что это значит? Второй вопрос: наткнулся на прогу autossh, кто-нибудь имел опыт поддержания туннеля с ее помощью?

mzv
()

vpn thru freebsd

Форум — Admin

Привет всем! Имеется шлюз на Freebsd. Также есть впны, которые нужны для связи с офисами. Так вот у половины офиса эти впны подключаются, у второй половины подключение виснет на проверке имени пользователя и пароля. Получается, есть какое-то ограничение на установку впн-подключений? Если да, то где именно и как это обойти?

mzv
()

непонятки с tcpdump pflog0

Форум — Admin

Привет! Команда tcpdump -n -e -ttt -i pflog0 показывает вот такое, т.е. пустоту:

tcpdump: WARNING: pflog0: no IPv4 address assigned tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on pflog0, link-type PFLOG (OpenBSD pflog file), capture size 96 bytes

Читаю /var/log/pf.log - то же самое! Мониторю tcpdump'ом другие интерфейсы - все нормально!

Может что-то не так с интерфейсом pflog0?

ifconfig pflog0 pflog0: flags=100<PROMISC> metric 0 mtu 33204

mzv
()

команда для удаления папок в каталоге

Форум — Admin

Возникла необходимость выдавать логи руководству, генерируемые саргом. соответственно хочется загнать сарг в крон, но есть одно НО: надо бы убрать своего юзера из логов=) Помогите пожалста с командой в /bin/sh для удаления папок с моим логином. Т.е. надо вывод

ls /var/www/html/squid-reports/* | grep myuser

как-то перенаправить в rm или как это лучше сделать?

mzv
()

Вопросы про сквид

Форум — Admin

Доброго дня! Хотелось бы задать вопросы по свежеустановленному сквид. Надо сказать, что сквид на FreeBSD 7, редиректор - режик, сервер - апач 1,3. Железо PIV, 4X256 SDRAM, 40 Gb. 1)Сколько, по-вашему, в среднем должны грузиться странички, если я использую ntlm-авторизацию? Меня полностью устраивает, как сквид работает с кешем, но новые страницы могут грузиться долговато (до 15 сек). Пробовал работать без режика и авторизиции вообще, но вроде на глаз быстрее работать не стало. Пробовал всякие refresh-pattern, увеличивал циферки cache_mem и cache_dir, но результат не улучшился. 2) У меня в сквид.конф такая строка auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp На многих форумах советуют дописать require membership of <доменная группа>. Это реально может помочь в приросте скорости? Просто не имею возможности щас проверить этот параметр. Сенкс ин адванс

mzv
()

RSS подписка на новые темы