LINUX.ORG.RU

Сообщения tooncheg

 

Freeradius проверка условия

Как записать проверку условия на присутствие пользователя в группе. Использую Samba как ldap. Проверку делаю в authorize {….} …/site-available/default

 if (memberOf == "CN=grVlan1010,OU=groups,DC=some,DC=org") { 
                update reply {
                        &Tunnel-type = 13
                        &Tunnel-medium-type = 6
                        &Tunnel-Private-Group-Id = 1
                        &Reply-Message := Custom-Attribute
                }
        }

Проверка проваливается.

 ,

tooncheg
()

локальный web сборщик статей, руководств и прочей документации

Удобный и простой в использовании с разграничение прав для правки,чтения,комментирования и пр. Устанавливаемый в докере. Ваши предподчтения, что посоветуете.

bookstack понравился, но в докере при разворачивании вылезают баги. Плюс не удобно добавлять пользователей.

 ,

tooncheg
()

vlan help

Схема стенда:


L3 (tag port 10 vlan 20,70)
|
|
|
L2_1(ip:10.10.70.10)(tag port 10 vlan 20,70), (tag port 11 vlan 20,70)
|
|
|
L2(ip:10.10.20.10)tag port 10 vlan 20,70),(tag port 11 vlan 20,70)
|
|
L2(ip:10.10.70.20) (tag port 10 vlan 20,70)

На L3 прописана маршрутизация подсетей vlan20 10.10.20.0/24 vlan70 10.10.70.0/24

НА L2_1 access ports для vlan70 На L2_2 access ports для vlan20 На L2_3 access ports для vlan70

L2_1 и L2_3 работают видят сеть L2_2 не пингуется

Не понимаю что не так. Vlan передаются по цепочке до нужного коммутатора, коммутатор сам определяет где искать маршруты или клиента с нужным vlan.

 

tooncheg
()

как это работает ospf vlan

исходные данные gns3 (L3SW - с3725 модуль NM-16ESV - 2 два порта L3, плюс GT96100-FE 10 портов L2SW) Соединил два коммутатора портами c возможность L3, настроил ospf На L2 портах настроил vlanы , проанонсировал подсети этих vlan. И впал в ступор на предмет того как передать информацию о vlan по этому соединению, так чтобы на порту с тем же vlan на втором коммутаторе было установлено соединение. Информации не нашел, скорее всего не в ту сторону копаю. Кто может подсказать правильный путь.

 , ,

tooncheg
()

Выбор коммутатора L3

Цель сделать кольцо из L3 , повысить пропускную способность, обеспечить маршрутизацию на l3.

выбор между dlink dgs-3630 hp aruba 2930f в сети установлены на сегодняшний момент dlink des3200 сеть разделена на сегменты dlink dfl210

все что думаете по поводу этих устройств. и свое мнение по выбору из личного опыта.

 ,

tooncheg
()

cut заменить sed

подскажите рецепт. никак не могу подружиться с sed

echo «/mnt/backup/20191213-15h21/vg_main/lv_var» | cut -d"/" -f5,6

аналог на sed, чтобы на выходе было (не зависимо от вложенности папок)

vg_main/lv_var

 

tooncheg
()

raid 1 backup

Кошерно ли будет, сделать backup raid1 пометив один из дисков как сбойный, далее сделать с него backup.gz и вернуть его обратно в массив?

 ,

tooncheg
()

разобраться с sfp трансивером

нужно выбрать sfp , но запутался, вот в чем

в характеристиках модуля

Разъем Дуплексный LC Одно-/двунаправленный Однонаправленный

Те у модуля два разъема один на передачу второй на прием? Правильно ли я понимаю что для подобного устройства необходимо использовать два волокна?

 ,

tooncheg
()

помогите разобраться

[user@fedora_22 ~]$ augpath=":$PATH:"
[user@fedora_22 ~]$ augdir=":/usr/bin:"
[user@fedora_22 ~]$ test "$augpath" != "${augpath/$augdir}" && echo Found || echo NotFound

An easy way to see if a directory is already on your path is to wrap both the directory name and the PATH variable with a leading and trailing colon (:) and test whether the delimited directory name is part of the delimited PATH. If you don’t delimit in this way, you might be testing for /bin and actually find /usr/bin, which contains the string /bin. Use shell brace expansion to remove a string from a parameter and then compare the result with the original. Listing 27 shows the basic constructs you could use. - поясняющий текст

"${augpath/$augdir}"

выяснил что удаляет из вывода :/usr/bin/: Не могу понять каким образом.Почему $ перед {. Как вообще это работает

 

tooncheg
()

perl modules

как в перл установить модули без подключения к интернету. скачал архивы, распаковал. В двух архивах отсутствует информация по инсталляции. В третьем есть, но ругается на зависимости первых двух. Схема perl Makefile.pl make make install не работает. Что делать?

 ,

tooncheg
()

perl system()

system ("nbtscan -f ip.list | sed '1,4D'| sed "s/\( \)\+/\t/g" | cut -f '1 2 5' > temp.list");

Не могу заставить работать в perl. Не вносит в файл выделенные столбцы, вносит в файл весь вывод. Что не так. 

 , ,

tooncheg
()

debian+ipt-netflow+nfsen+mirror_port

Схема:

sw (без поддержки netflow, sflow) зеркалирует в порт пакеты к которому подключен ПК для снятия статы.

Связка:

nfsen/nfdump + ipt-netflow

ПК не маршрутизатор

Реально ли снять статистику сети? Как iptables настроить чтобы считать этот траффик?

 , ,

tooncheg
()

Возможно ли на mirror port подсчитывать трафик по IP.

Возможно ли на mirror port подсчитывать трафик по IP. Есть ли способы или это невозможно? Какие варианты предложили бы. Схема следующая упрощенная: dlink firewall 210 ---> sw des 3200 ----> пользователи.

 ,

tooncheg
()

switch+2ва ISP

на неуправляемый коммутатор приходит два ISP, ниже стоят МЭ (failover режиме) и в зависимости от ситуации должен будет работать нужный канал. Допустимо так использовать этот свитч или использовать L3 с vlan-ми.

 ,

tooncheg
()

SOA , А и MX на разных dns

На примере:

SOA на одном dns1
domen.xyz. IN NS ns4-l2.nic.ru. - запись тут

можно ли сделать чтобы А и МХ были на другом dns

почта на dns2
mx.domen.xyz A 11.22.33.44
domen.xyz MX 5 mx.domen.xyz

и

почта на dns3
mx2.domen.xyz A 44.55.66.77
domen.xyz MX 10 mx2.domen.xyz

можно так сделать, не могу понять.

 

tooncheg
()

Dlink DFL 260E

!

 ,

tooncheg
()

postfixadmin не заходит на web морду

postfixadmin+apache2 не заходит на web. у апача стоит redirect / https://IP не понимаю сложного там ничего нет же
куда копать?

 ,

tooncheg
()

crontab и перезагрузка

допустим ли формат записи в кроне
@reboot script1.sh
@reboot script2.sh
@reboot script2.sh

 , ,

tooncheg
()

cisco asa 5512 уровень шума

Люди кто владеет этим устройством, подскажите насколько он шумный, если его поставить рядом с собой в комнате. заявлено 41-61 дБ. Нужно оценочное суждение хозяина устройства.

 ,

tooncheg
()

3g модем сброс входящих или фильтр звонков

Как сделать сброс входящих. Как сделать фильтр входящих звонков. Huawei E171 Заранее спс

 , ,

tooncheg
()

RSS подписка на новые темы