LINUX.ORG.RU

Сообщения proforg

 

контейнеры и виртуализация, что выбрать

посоны, а кто работал с LXC в продакшне? как оно?
мне тут нужно минимально изолировать пару контейнеров на сервере (в частности получить для каждого свои shm/семафоры) и я вот не понимаю что выбрать.
XEN тут будет overkill, да и как раз на эти контейнеры все IOPS'ы и идут, а openvz в новом дебиане нет и не планируется. Ну и как-то не складывается у меня с openvz, я не понимаю как оно работает с системными кешами (такое впечатление что никак) и постоянно огребаю ада с iowait.

 , , ,

proforg
()

qmail + rblsmtpd - и не только ...

предисловие:
rblsmtpd реджектит всю почту с айпишников которые прописаны в reject зонах и явно не прописаны в accept зонах. судя по коду он только это и умеет :)

проблема:
это неправильно.
1) есть адреса которые НЕЛЬЗЯ фильтровать - например abuse@ && postmaster@

вопрос:
есть ли альтернатива rblsmtpd для qmail'a который это позволяет

можно ди вести более подробные логи - на уровне протокольных команд smtp сего что происходит до момента DATA ?

это всё нетрудно написать в общем то - прямо в qmail-smtpd, перенеся в него функциональность rblsmtpd, но - лень. и нет времени.
есть ли готовые варианты ?

proforg
()

pppd & default gateway / netmask

hi !
трабл такой:
на сервере стоит pppd.
к нему коннектится виндовый клиент.
всё проходит нормально, соединение устанавливается, ip шники клиенту выдаются, всё вроде нормально - но:

на клиентской машине - виндовой, default gateway совпадает с её адресом и маска устанавливает 255.255.255.255
на сервере впрочем маска та же самая :)
в логах всё чисто, никаких ошибок нет.

есть идеи из за чего это ?

конфиги pppd стандартные:

cat /etc/ppp/options
-------------------------------
ms-dns 192.168.112.234
ms-wins 192.168.112.234
asyncmap 0
auth
crtscts
lock
netmask 255.255.255.0
passive
proxyarp
--------------------------------

cat /etc/ppp/options.ttyS0
-------------------------------
192.168.112.234:192.168.112.100
--------------------------------

или я чего то не понимаю - и всё должно быть именно так ?

вот и приходится всем пользователям кто на этих модемах висит ходить через проксю на серваке ... :)

proforg
()

Автоматическое переключение на резервный канал ....

Может и глупый вопрос ... Суть такая -
есть 2 канала в инет - на концах ethernet, оба воткнуты в сервак.
1) Как сделать чтобы снаружи можно было достучаться по обоим из них - пока что тот на который прописан дефолтный гейт - тот и доступен.
2) Как сделать так чтоб если адрес недоступен по основному, сервак пробовал до него долезть по второму - и чтобы это происходило по возможности быстро и автоматически ?

Может есть какие нить идеи ?

proforg
()

Снова о Samba as PDC

И снова он самбе :)
Я тут имел неосторожность установить самбу как PDC и вот теперь никак не могу расхлебать то что получилось ... Проблема такая:
стоит Samba версия 2.2.0-alpha1 - настроенная как PDC
Машины в домен включаются нормально, пользователи тоже
Профили netlogon скрипты работаю все вроде нормально ...
Проблема в том что у пользователей НЕТ ПРАВ !!!
То есть даже если имя прописано в Domain Admin Users - у него все равно нет админовских прав !!!!
Может кто сталкивался с таким траблом - помогите плиз ...

Если можно то мылом - mailto:proforg@idbh.ru
Профорг.

proforg
()

router для реальных адресов ...

Тут возникла такая проблема:
Есть сетка реальных адресов, A.B.C.0/26, на A.B.C.1 живет гейт наружу.
Нужно:
Повестить на A.B.C.2 второй гейт который будет роутить подсетки
A.B.C.X/28 на 3 сетевухи (X=16, 32, 48)
Гейт поставил, настроил роутинг, маскарадинг, но при этом
с компов из подсеток пакеты уходят,
а если попытаться достучаться до них снаружи то они не находяться!
Пишет Destination Host Unreachable ....
Доступа к гейту во внешний мир я не имею, так что нельзя там сказать чтоб все пакеты на желаемые адреса пересылались на мой гейт ...
Подскажите что делать ????
Сетевухи настроены так:
A.B.C.X.2/26 - подключен к внешнему гейту
A.B.C.X.X/28 (X=17, 33, 49) - смотрят внутрь, и снаружи пингуются ...

Роутинг настроен так:
Destination Gateway Genmask Flags Metric Ref Use Iface
A.B.C.17 * 255.255.255.255 UH 0 0 0 eth1
A.B.C.33 * 255.255.255.255 UH 0 0 0 eth2
A.B.C.49 * 255.255.255.255 UH 0 0 0 eth3
A.B.C.2 * 255.255.255.255 UH 0 0 0 eth0

A.B.C.16 * 255.255.255.240 U 0 0 0 eth1
A.B.C.32 * 255.255.255.240 U 0 0 0 eth2
A.B.C.48 * 255.255.255.240 U 0 0 0 eth3
A.B.C.0 * 255.255.255.0 U 0 0 0 eth0

127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default A.B.C.1 0.0.0.0 UG 0 0 0 eth0

proforg
()

Samba не пускает машины не из своего домена ...

Сабж ...
Виндовые (95 и 98) машины пускает,
а НТ из чужого домена нет ...
Может кто сталкивался ?????

proforg
()

Самба не пускает NT машины из чужого домена

Сабж ...
Виндовые (95 и 98) машины пускает,
а НТ из чужого домена нет ...
Может кто сталкивался ?????

proforg
()

PPP server vs Windows NT

Тут возникла проблема с ппп - если кто знает в чем дело подскажите плиз ...
Стоит RH c PPP сервером, к нему должны коннектится клиенты с WinNT и
Win98.
Все коннектится нормально, ip-шники выставляются, а вот
Gateway и dns-сервера не выставляются !!!!
ms-dns в /etc/ppp/opyions прописаны ...
что делать не знаю ...
Тем более что в виндах при PPP соединении гейт ручками не выставить по моему ....

proforg
()

ftp & forwarding

Глупый вопрос наверное ....
Сервак подключен к инет через модем.
Соответственно стоит forwarding ну и SQUID + SOCKS если кто через проксю ходить хочет ...
Так вот - проблема : c локалки не добраться по ftp наружу !!!!!
при этом модуль ip_masq_ftp подгружен ....
Не подскажете в чем может быть дело ?
Или подскажите какой нить ftp-proxy а то я как то не нашел не одного
Спасибо !

proforg
()

AVP + QMAIL again

Снова о AVP :(
У кого нить таки получилось заставить работать конфигурацию выложенную на сайте ?
В смысле AvpDaemon + avpcheck + qmail ??? (это с подменой qmail-queue)
Или нет ?
А то у меня как то не заработало !! А ручками писать свой qmail-queue
как то в лом ....
Профорг.

proforg
()

2 модема не уживаются !

Ситуация такая - на серваке стоит 2 модема, все вроде ок работает, но если на одном допустим висит pppd то он лочит и второй !!! А если на втором соответственно висит efax то он тоже лочит pppd-шный! Ну не хотят они вместе жить ! Может я что неправильно настроил ??? посоветуйте плиз !

proforg
()

Compex RL100TX

Нескромный вопрос - а кто нибудь сумел таки нормально подключиьт эту
сетевуху ??? А то в форуме что то было а чем кончилось - непонятно.
Я просто сам на днях столкнулся с этой проблемой и не смог ее решить :)
Помогите, plz !
что характерно ка NE*000 - она не ставится !!!!
Профорг.

proforg
()

Снова про Магнитооптику

Hello All!
Тут возникла проблема - надо подключить магнитооптику FUJITSU MCC3064AP, а она не подключается :(
Машина - i486DX, соответственно BIOS её не видит - всё таки IDE
Линукс (RedHat 6.1 (вариант - Black Cat 5.2), kernel 2.2.14 ) тоже не видит и не инициализирует :(
А подключиьт то надо !!!!
Если кто сталкивался с такой проблемой или есть идеи как её решить, помогите, plz !!!!
Пиво с меня :)

mail: proforg@orion.rea.ru

cross-posted in linux-general

proforg
()

Снова про Магнитооптику

Hello All!
Тут возникла проблема - надо подключить магнитооптику FUJITSU MCC3064AP, а она не подключается :(
Машина - i486DX, соответственно BIOS её не видит - всё таки IDE
Линукс (RedHat 6.1 (вариант - Black Cat 5.2), kernel 2.2.14 ) тоже не видит и не инициализирует :(
А подключиьт то надо !!!!
Если кто сталкивался с такой проблемой или есть идеи как её решить, помогите, plz !!!!
Пиво с меня :)

mail: proforg@orion.rea.ru

proforg
()

RSS подписка на новые темы