Обращаюсь к опыту эксплуатации USB2Ethernet устройств
Закончились ethernet порты, а надо подключить еще один link на 100Mb/s к ПК. Какой USB2Ethernet выбрать для Debian 8 и будет ли нормально держать трафик на пределе пропускной способности 100Mb/s?
#cat /etc/ipsec-tools.d/microtik.conf
flush;
spdflush;
spdadd 11.11.11.0/24 22.22.22.0/24 any -P out ipsec esp/tunnel/1.1.1.-2.2.2.2/require;
spdadd 22.22.22.0/24 11.11.11.0/24 any -P in ipsec esp/tunnel/2.2.2.2-1.1.1.1/require;
...
Oct 1 12:51:43 racoon racoon: WARNING: the packet retransmitted in a short time from 2.2.2.2[500]
...
Oct 1 12:51:43 racoon racoon: NOTIFY: the packet is retransmitted by 2.2.2.2[500] (1).
...
Ошибки в Mikrotik нет. В фаерволе что-то конкретно открыть надо?
# cat /etc/apache2/sites-enabled/egroupware.conf
# Apache and PHP configuration for EGroupware
#
# Many settings are required to have a # certain value for eGroupWare
# to function reasonably, so only change something if you are sure.
# this makes EGroupware available for all vhosts
Alias /egroupware /usr/share/egroupware
# Enable ActiveSync protocol support via eSync app
Alias /Microsoft-Server-ActiveSync /usr/share/egroupware/activesync/index.php
RedirectMatch ^/.well-known/(caldav|carddav)$ /egroupware/groupdav.php/
# iOS 4.3+ calendar requires that to autodetect accounts
RedirectMatch ^(/principals/users/.*)$ /egroupware/groupdav.php$1
<Directory /usr/share/egroupware/>
Options FollowSymLinks ExecCGI
AllowOverride None
<IfModule !mod_authz_core.c>
# Apache 2.4
Order allow,deny
Allow from all
</IfModule>
<IfModule mod_authz_core.c>
# Apache 2.4
Require all granted
</IfModule>
DirectoryIndex index.html index.php
AddHandler cgi-script .cgi
AddDefaultCharset Off
php_flag file_uploads on
php_flag log_errors on
php_flag magic_quotes_gpc off
php_flag magic_quotes_runtime off
php_flag register_globals off
php_flag short_open_tag on
php_flag track_vars on
php_flag display_errors off
# E_ALL & ~E_NOTICE & ~E_STRICT = 8191 - 8 - 2048 = 6135
php_value error_reporting 6135
php_value max_execution_time 90
php_admin_value mbstring.func_overload 0
php_value memory_limit 128M
php_value include_path .
php_admin_value open_basedir /usr/share/egroupware:/var/lib/egroupware:/tmp:/usr/bin
php_value upload_max_filesize 64M
php_admin_value upload_tmp_dir /tmp
php_value post_max_size 65M
php_value max_input_vars 3000
php_admin_value session.gc_maxlifetime 14400
<Files ~ "\.inc\.php$">
<IfModule !mod_authz_core.c>
# Apache 2.4
Order allow,deny
Deny from all
</IfModule>
<IfModule mod_authz_core.c>
# Apache 2.4
Require all denied
</IfModule>
</Files>
# Enable the following block in order to redirect logins to HTTPS:
#RewriteEngine On
#RewriteCond %{HTTPS} !^on$
#RewriteCond %{SCRIPT_FILENAME} login\.php [OR]
#RewriteCond %{AUTH_TYPE} Basic [NC]
#RewriteRule .* https://%{HTTP_HOST}/%{REQUEST_URI} [L,R]
</Directory>
# Enable the following block in order to redirect setup activities to HTTPS:
#<Directory /usr/share/egroupware/setup/>
# RewriteEngine On
# RewriteCond %{HTTPS} !^on$
# RewriteRule .* https://%{HTTP_HOST}/%{REQUEST_URI} [L,R]
#</Directory>
Требуется сделать приложение доступным по DNS, причем приведенный конфиг нельзя править.
Создал VirtualHost
<VirtualHost *:80>
ServerAdmin admin@example.com
ServerName egw.example.local
ServerAlias egw.example.com
ProxyRequests Off
ProxyPreserveHost On
ProxyVia full
<proxy *>
Order deny,allow
Allow from all
</proxy>
ProxyPass / http://localhost:80/egroupware/
ProxyPassReverse / http://localhost:80/egroupware/
</VirtualHost>
На такое в логеapache2/errror.log возмущение:
Sat Sep 30 23:44:55.597849 2017] [proxy_http:error] [pid 21618] (20014)Internal error (specific information not available): [client ::1:53400] AH01102: error reading status line from remote server localhost:80
[Sat Sep 30 23:44:55.597922 2017] [proxy:error] [pid 21618] [client ::1:53400] AH00898: Error reading from remote server returned by /egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/egroupware/
Поделитесь личным how-to как подмонтировать в «Домашний каталог» filemanager EGW внешний smb каталог. Чтение VFS System и эксперименты не приводит к результату.
Задача объеденить их для управления с одной клавиатура+мышь!
alozovskoy прошу подсказку. В репозитории wheezy пакет имеется synergy (1.3.8-2). Что использовать для Windows 7? Отсюда можно брать?
Тут по оригиналу vda (lvm-том) работал dd но ему kill -9 сделали.
После этого попытка commit заканчивается так:
# virsh blockcommit s2.example.com vda --active --pivot
error: block copy still active: disk 'vda' already in active block job
Заданий активных нет.
# virsh blockjob s2.mico-tech.com vda --info
No current block job for vda
# virsh blockjob s2.example.com /volume0/86984-s2.example.com/s2.example.com-state-vda-2017-08-28.155639.gcow2 --info
No current block job for /volume0/86984-s2.example.com/s2.example.com-state-vda-2017-08-28.155639.gcow2
Для подключения берется следующий порт. Все это привязывается к оборудованию пользователя. И если мы на одной и той же машине будем отключаться/подключатся 110500 раз то все ок, видим свои открытые программы. Но если мы перебежали в соседную комнату то xrdp для нашего нового рабочего места создает новую сессию.
Необходимо зашифровать образы VM (файл dd и xml в архиве) перед отправкой в архив. И надо что бы в системе (гипервизоре) ключей не оставалось. Ключи(пароли) пишутся на флешку и прячуться в сейф. На какую технологию смотреть?
Puppet «Resource Type: user» создает пользователя, но в оболочке GNOME его не видать. Понял, что правильно его создавать через adduser. Но этот adduser очень интерактивный.
Не могу понять, как избавиться от интеркивности в части пароль, фамилия и прочие.
Aug 14 15:19:08 guacamole guacd[25718]: Protocol "rdp" selected
Aug 14 15:19:08 guacamole guacd[25718]: Connection ID is "$365647c7-03ad-4017-85b9-f5b42e97f911"
Aug 14 15:19:08 guacamole guacd[25718]: No security mode specified. Defaulting to RDP.
Aug 14 15:19:08 guacamole guacd[25718]: Loading keymap "base"
Aug 14 15:19:08 guacamole guacd[25718]: Loading keymap "en-us-qwerty"
Aug 14 15:19:08 guacamole guacd[25718]: Starting client
Aug 14 15:19:08 guacamole kernel: [623643.090478] guacd[25722]: segfault at 7f2594d924f0 ip 00007f2594d924f0 sp 00007f2588effc98 error 15
Лог со строны сервера
Aug 14 15:26:14 s1 xrdp[8949]: (8949)(140432932494144)[INFO ] A connection received from: ::ffff:192.168.206.26 port 44797
Aug 14 15:26:14 s1 xrdp[8949]: (8949)(140432932494144)[DEBUG] Closed socket 12 (AF_INET6 ::ffff:192.168.236.85 port 3389)
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[DEBUG] Closed socket 11 (AF_INET6 :: port 3389)
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[INFO ] Using default X.509 certificate: /etc/xrdp/cert.pem
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[INFO ] Using default X.509 key file: /etc/xrdp/key.pem
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[DEBUG] Security layer: requested 0, selected 0
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[DEBUG] xrdp_0000365a_wm_login_mode_event_00000001
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[INFO ] Loading keymap file /etc/xrdp/km-00000409.ini
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[WARN ] local keymap file for 0x00000409 found and doesn't match built in keymap, using local keymap file
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[DEBUG] Closed socket 12 (AF_INET6 ::ffff:192.168.236.85 port 3389)
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[DEBUG] xrdp_mm_module_cleanup
Aug 14 15:26:14 s1 xrdp[13914]: (13914)(140432932494144)[ERROR] Listening socket is in wrong state, terminating listener
т.е. сервер прекращает общения после того как понмиает что ему не нравится keymap клиента, клиент реагирует на это segfault. Что не так с keymap, как глубже подебажить?
Используется GNOME и xrdp для подключения к нему. У обычных пользователей есть много чего не нужного: Информация о системе, Cписок пользователей, Список приложений и т.п.
Как все централизованно организовать, что убрать и оставить для «Обычный пользователь» только ярлык на 1С, принтеры, и кнопку «Выйти»?