LINUX.ORG.RU

Сообщения wolverin

 

Падает сетевка

 

Есть 2 интерфейса
eth0 через мост (для виртуалки сделано) смотрит в локальную сеть и eth1 смотрящий наружу, самому ошибку не удалось зафиксировать, т.к. сервер ребутнули, в логах вижу вот это

Dec 11 09:11:22 kernel: [254932.511727] alx 0000:04:00.0: eth0: error when reset mac
Dec 11 09:12:18 kernel: [254987.675465] ------------[ cut here ]------------
Dec 11 09:12:18 kernel: [254987.675476] WARNING: at /build/linux-Af5mgi/linux-3.2.63/net/sched/sch_generic.c:256 dev_watchdog+0xf2/0x151()
Dec 11 09:12:18 kernel: [254987.675479] Hardware name: To be filled by O.E.M.
Dec 11 09:12:18 kernel: [254987.675481] NETDEV WATCHDOG: eth0 (alx): transmit queue 0 timed out
Dec 11 09:12:18 kernel: [254987.675483] Modules linked in: fuse btrfs libcrc32c zlib_deflate ufs qnx4 hfsplus hfs minix ntfs vfat msdos fat jfs xfs reiserfs ext3 jbd ext2 efivars tun ip6table_filter ip6_tables ebtable_nat ebtables bridge stp ipt_REDIRECT iptable_nat xt_comment xt_tcpudp xt_state xt_multiport iptable_filter ip_tables x_tables nf_nat_pptp nf_nat_proto_gre nf_conntrack_pptp nf_conntrack_proto_gre nf_nat nf_conntrack_ipv4 nf_defrag_ipv4 nf_conntrack loop kvm_intel kvm snd_hda_codec_hdmi snd_hda_codec_via i915 coretemp snd_hda_intel snd_hda_codec crc32c_intel ghash_clmulni_intel snd_hwdep aesni_intel snd_pcm drm_kms_helper aes_x86_64 snd_page_alloc snd_timer drm aes_generic cryptd snd i2c_algo_bit i2c_i801 soundcore psmouse iTCO_wdt acpi_cpufreq iTCO_vendor_support serio_raw pcspkr i2c_core mperf evdev video processor button ext4 crc16 jbd2 mbcache dm_mod raid1 md_mod sg sr_mod sd_mod cdrom crc_t10dif ata_generic r8169 mii fan thermal thermal_sys xhci_hcd ata_piix ehci_hcd libata scsi_mod usbc
Dec 11 09:12:18 kernel: ore alx(C) usb_common [last unloaded: scsi_wait_scan]
Dec 11 09:12:18 kernel: [254987.675566] Pid: 0, comm: swapper/0 Tainted: G         C   3.2.0-4-amd64 #1 Debian 3.2.63-2+deb7u1
Dec 11 09:12:18 kernel: [254987.675569] Call Trace:
Dec 11 09:12:18 kernel: [254987.675571]  <IRQ>  [<ffffffff81046d61>] ? warn_slowpath_common+0x78/0x8c
Dec 11 09:12:18 kernel: [254987.675581]  [<ffffffff81046e0d>] ? warn_slowpath_fmt+0x45/0x4a
Dec 11 09:12:18 kernel: [254987.675586]  [<ffffffff812a85a5>] ? netif_tx_lock+0x40/0x75
Dec 11 09:12:18 kernel: [254987.675594]  [<ffffffff812a8715>] ? dev_watchdog+0xf2/0x151
Dec 11 09:12:18 kernel: [254987.675599]  [<ffffffff81052580>] ? run_timer_softirq+0x19a/0x261
Dec 11 09:12:18 kernel: [254987.675603]  [<ffffffff812a8623>] ? netif_tx_unlock+0x49/0x49
Dec 11 09:12:18 kernel: [254987.675607]  [<ffffffff81066399>] ? timekeeping_get_ns+0xd/0x2a
Dec 11 09:12:18 kernel: [254987.675611]  [<ffffffff8104c3f6>] ? __do_softirq+0xb9/0x177
Dec 11 09:12:18 kernel: [254987.675616]  [<ffffffff81357cec>] ? call_softirq+0x1c/0x30
Dec 11 09:12:18 kernel: [254987.675622]  [<ffffffff8100fa21>] ? do_softirq+0x3c/0x7b
Dec 11 09:12:18 kernel: [254987.675625]  [<ffffffff8104c65e>] ? irq_exit+0x3c/0x99
Dec 11 09:12:18 kernel: [254987.675630]  [<ffffffff810245d4>] ? smp_apic_timer_interrupt+0x74/0x82
Dec 11 09:12:18 kernel: [254987.675634]  [<ffffffff8135655e>] ? apic_timer_interrupt+0x6e/0x80
Dec 11 09:12:18 kernel: [254987.675636]  <EOI>  [<ffffffff810668fd>] ? ktime_get+0x50/0x86
Dec 11 09:12:18 kernel: [254987.675644]  [<ffffffff811ef6e4>] ? intel_idle+0xed/0x119
Dec 11 09:12:18 kernel: [254987.675647]  [<ffffffff811ef6c0>] ? intel_idle+0xc9/0x119
Dec 11 09:12:18 kernel: [254987.675652]  [<ffffffff8127141d>] ? cpuidle_idle_call+0xec/0x179
Dec 11 09:12:18 kernel: [254987.675656]  [<ffffffff8100d242>] ? cpu_idle+0xa5/0xf2
Dec 11 09:12:18 kernel: [254987.675661]  [<ffffffff816abb3b>] ? start_kernel+0x3bd/0x3c8
Dec 11 09:12:18 kernel: [254987.675665]  [<ffffffff816ab140>] ? early_idt_handlers+0x140/0x140
Dec 11 09:12:18 kernel: [254987.675670]  [<ffffffff816ab3c4>] ? x86_64_start_kernel+0x104/0x111
Dec 11 09:12:18 kernel: [254987.675672] ---[ end trace 8939298b8cc871d1 ]---
Dec 11 09:12:18 kernel: [254987.676342] alx 0000:04:00.0: eth0: error when reset mac
Dec 11 09:23:58 kernel: [255685.682157] alx 0000:04:00.0: eth0: error when reset mac
Dec 11 10:10:49 kernel: [258489.377521] alx 0000:04:00.0: eth0: error when stop mac
Dec 11 10:10:49 kernel: [258489.377575] alx 0000:04:00.0: eth0: speed = 0x2f, autoneg = 1

wolverin
()

Postfix квоты в virtual_mailbox_limit

Задал 2 параметра message_size_limit для ограничения размеров писем и virtual_mailbox_limit_maps для ограничения размеров ящиков и получил ошибку

 fatal: main.cf configuration error: virtual_mailbox_limit is smaller than message_size_limit
понятно что я привысил virtual_mailbox_limit по дефолту который, но почему не используется virtual_mailbox_limit_maps? и правильное ли решение задать virtual_mailbox_limit = 0 ???

wolverin
()

Postfix lost connection after DATA

Работало работало и в один прекрасный день письма с удаленного офиса, который ходит через проксю (debian 7), перестали уходить с вложениями - на пк в почтовом клиенте ошибка, что smtp сервер не ответил за время, в posfix вижу ошибки

# grep 'lost connection after DATA (' /var/log/mail.log

Jul 28 08:30:19 proxy postfix/smtpd[58861]: lost connection after DATA (24509 bytes) from unknown[удаленный-ip]
Jul 28 08:51:02 proxy postfix/smtpd[59233]: lost connection after DATA (16319 bytes) from unknown[удаленный-ip]
Jul 28 09:51:55 proxy postfix/smtpd[60576]: lost connection after DATA (40889 bytes) from unknown[удаленный-ip]
Jul 28 10:22:35 proxy postfix/smtpd[61283]: lost connection after DATA (16319 bytes) from unknown[удаленный-ip]
Jul 28 10:54:31 proxy postfix/smtpd[61854]: lost connection after DATA (16319 bytes) from unknown[удаленный-ip]
Jul 28 11:12:44 proxy postfix/smtpd[62234]: lost connection after DATA (212971 bytes) from unknown[удаленный-ip]
Jul 28 11:13:03 proxy postfix/smtpd[62247]: lost connection after DATA (2502605 bytes) from unknown[удаленный-ip]
Jul 28 11:13:06 proxy postfix/smtpd[62128]: lost connection after DATA (417729 bytes) from unknown[удаленный-ip]
Jul 29 09:24:31 proxy postfix/smtpd[86586]: lost connection after DATA (376814 bytes) from unknown[удаленный-ip]
потери есть, но не значительные, до 5% на больших пакетах по 2кб, видимо сказывается их связь по вай фаю, инет работает, imap и pop3 тоже, с других адресов почта нормально уходит, включили там вместа прокси - роутер - письмо большое ушло.
с чем может быть связано? что искать? (proxy - это имя postfix сервера, а не шлюза удаленного)
MTU:1500 дефольный, пробовал 1024 даже - не помогает.

wolverin
()

Подскажите в libgcrypt по gcry_cipher_decrypt в С++

пытаюсь просто проверить как работает шифрование-дешифрование код ТЕСТОВОЙ функции

string Crypt(const char* pass, const char* salt, const char* text)
{
    if (!gcry_check_version(GCRYPT_VERSION))
    {
        syslog(LOG_ERR, "libgcrypt version mismatch\n");
        return "";
    }

    gcry_error_t gcryError;
    gcry_cipher_hd_t hd;

    size_t passLen = strlen(pass);
    size_t saltLen = strlen(salt);
    size_t textLen;
    char* outBuff;


    gcryError = gcry_cipher_open(&hd, GCRY_CIPHER_AES128, GCRY_CIPHER_MODE_CBC, GCRY_CIPHER_CBC_CTS);

    if (gcryError)
    {
        syslog(LOG_ERR, "gcry_cipher_open failed: %s/%s\n", gcry_strsource(gcryError), gcry_strerror(gcryError));
        return "";
    }

    gcryError = gcry_cipher_setkey(hd, pass, passLen);
    if (gcryError)
    {
        syslog(LOG_ERR, "gcry_cipher_setkey failed: %s/%s\n", gcry_strsource(gcryError), gcry_strerror(gcryError));
        return "";
    }

    gcryError = gcry_cipher_setiv(hd, salt, saltLen);
    if (gcryError)
    {
        syslog(LOG_ERR, "gcry_cipher_setiv failed: %s/%s\n", gcry_strsource(gcryError),gcry_strerror(gcryError));
        return "";
    }

    stringstream buff("");

            textLen = strlen(text);
            outBuff = (char*)malloc(textLen);
            gcryError = gcry_cipher_encrypt(hd, outBuff, textLen, text, textLen);
            buff.str(outBuff);
            free(outBuff);

            textLen = buff.str().size();
            outBuff = (char*)malloc(textLen);
            gcryError = gcry_cipher_decrypt(hd, outBuff, textLen, buff.str().c_str(), textLen);

            if (gcryError)
            {
                syslog(LOG_ERR, "gcry_cipher_decrypt failed: %s/%s\n", gcry_strsource(gcryError), gcry_strerror(gcryError));
                return "";
            }

            buff.str(outBuff);

    gcry_cipher_close(hd);
    free(outBuff);
    return buff.str();
}
посылаю туда
string bf = Crypt("1234567890123456", "0987654321654321", "blablabla1234567890");

в ответ галиматья чередующаяся с дешифрованным текстом (( понимаю что ошибка где то в преобразовании типов, но где понять не могу.

wolverin
()

Алгоримт шифрования подскажите

из php сайта делается запрос на сервер, на котором отвечает cgi программа на g++, самый простой вариант по использованию общего ключа и готовой реализации алгоритма шифрования.
порекомендуйте какой понадежней и есть в обоих случаях?

wolverin
()

Подскажите по Apache vs C++

Стоит казалось бы простая задача - на POST запросы отвечать json или xml текстом.
причина выбора apache и g++ - первый уже стоит на сервере Debian под другие задачи, а на втором уже написано несколько задач, для работы с FireBird, откуда и нужно выгружать данные.

понимаю, что вопрос ламера, но может кто пробовал такой не стандартный вариант и подскажет как лучше всего это все реализовать и может какие примеры стоит использовать.

поиском толком не получается рабочего примера найти, т.к. не совсем понимаю как это реализуется (кроме как использование разнообразных cgi библиотек).

wolverin
()

Подскажите по WiFi в Debian

Нужно сетевку wifi в режим точки доступа сделать в мосту с лан, вроде бы все настроил по гуглу

# lspci | grep Realtek
03:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 06)
04:00.0 Network controller: Realtek Semiconductor Co., Ltd. RTL8188CE 802.11b/g/n WiFi Adapter (rev 01)
05:02.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+ (rev 10)
# cat /etc/hostapd/hostapd.conf
interface=wlan0
bridge=kvmbr0
driver=nl80211
ssid=блабла
country_code=US
hw_mode=g
channel=4
macaddr_acl=0
wpa=3
wpa_key_mgmt=WPA-PSK
wpa_passphrase=12345678
wpa_pairwise=TKIP CCMP
ieee80211n=1
wme_enabled=1
ht_capab=[HT40+]
# ifconfig
eth0      Link encap:Ethernet  HWaddr bc:5f:f4:8d:56:a8
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:265588 errors:0 dropped:0 overruns:0 frame:0
          TX packets:405313 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:70332909 (67.0 MiB)  TX bytes:425916823 (406.1 MiB)
          Interrupt:40 Base address:0xa000

eth1      внешний интерфейс

kvmbr0    Link encap:Ethernet  HWaddr ac:22:0b:94:ef:2e
          inet addr:192.168.168.1  Bcast:192.168.168.255  Mask:255.255.255.0
          inet6 addr: fe80::ae22:bff:fe94:ef2e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:245159 errors:0 dropped:0 overruns:0 frame:0
          TX packets:377903 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:62654021 (59.7 MiB)  TX bytes:398404772 (379.9 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2330 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2330 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:297493 (290.5 KiB)  TX bytes:297493 (290.5 KiB)

mon.wlan0 Link encap:UNSPEC  HWaddr AC-22-0B-94-EF-2E-3A-30-00-00-00-00-00-00-00-00
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:924 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:108140 (105.6 KiB)  TX bytes:0 (0.0 B)

vnet0     Link encap:Ethernet  HWaddr fe:54:00:9f:0d:45
          inet6 addr: fe80::fc54:ff:fe9f:d45/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:475 errors:0 dropped:0 overruns:0 frame:0
          TX packets:767 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:56724 (55.3 KiB)  TX bytes:76199 (74.4 KiB)

wlan0     Link encap:Ethernet  HWaddr ac:22:0b:94:ef:2e
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1680 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:176927 (172.7 KiB)
# iwconfig

wlan0     IEEE 802.11bgn  Mode:Master  Frequency:2.427 GHz  Tx-Power=20 dBm
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:on

mon.wlan0  IEEE 802.11bgn  Mode:Monitor  Tx-Power=20 dBm
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:on
# brctl show
bridge name     bridge id               STP enabled     interfaces
kvmbr0          8000.ac220b94ef2e       no              eth0
                                                        wlan0

при подключении в syslog вижу

May 27 11:56:43 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: authenticated
May 27 11:56:43 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: associated (aid 1)
May 27 11:56:51 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: deauthenticated due to local deauth request
May 27 11:57:26 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: authenticated
May 27 11:57:26 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: associated (aid 1)
May 27 11:57:34 server hostapd: wlan0: STA 8c:00:6d:22:05:1c IEEE 802.11: deauthenticated due to local deauth request

wolverin
()

procmailrc подскажите?

пишут с ящика типа
bla@bla.ru
Бла бла <bla@bla.ru>
делаю правило фильтрации

* ^From:*bla@bla.ru
соответственно второй вариант не проходит, как добавить этот один символ чтобы на оба варианта срабатывало? что то не могу понять по ману. не ставить же * и с другой стороны

wolverin
()

С web хостинга через vpn или ssh

Подскажите, хотелось бы реализовать следующую схему «личного кабинета» - сайт и базу личного кабинета выложить на виртуальный хостинг, а обновлять эту базу через соединение с вирт хостинга через vpn или ssh тунель до корпоративного сервера.
Есть ли такая возможность у хостеров? если да то можно примеры? если нет то как лучше сделать? расположить сайт и кабинет на сервере компании нет возможности.

wolverin
()

Посоветуйте сервис для защиты от сканирования???

Debian 7, fail2ban я конечно поставил для ssh, postfix (работают надежно), dovecot (почему то стандартные фильтры еще ни разу не сработали), а еще есть apache и тыды, но хотелось бы что нибудь сигнализирующее о том, что какой то ип/хост зачем то во все сервисы обращается.
вообще косяк мой, закрыл http наружу, а https забыл (добавлял веб морду для почты и забыл про остальное), так студенты из академ городка мне весь апач перелопатили, впн, ссш, довекот и тыды везде пытались полазить.
так бы сразу на почту получить письмо - такой то адрес вас брутфорсит!

wolverin
()

bind9 + dhcp не обновляется зона

на двух серверах Debian 7, на одном dhcp сервер, на другом bind9, как только появляется новая машина в сети, dhcp сервер обновляет записи в прямой и обратной зонах bind9 сервер
НО, если какая машина «погибает» и появляется с тем же именем, но другим mac - обновление не происходит (( вручную через nsupdate уже надоело править.
куда смотреть??? в логах соответственно того и другого сервера ошибки по этому имени валятся.

wolverin
()

Dovecot КВОТЫ

Подскажите, настроил давно еще на debian 6 dovecot 1.2.x работу с квотами - все работало, обновился до debian 7 и dovecot 2.1.7 - уже не помню что допиливал по ошибка (которых вроде больше нет), но сейчас почтовый клиент квоту ВИДИТ, при удалении письма она УМЕНЬШАЕТСЯ, НО при поступлении письма изменении в таблице квот не происходит, только если удалить запись из таблицы MySQL последнее что добавил это service quota-warning, т.к. выдавало

Error: quota: net_connect_unix(/usr/local/bin/quota-warning.sh) failed: Connection refused
до этого квоты обновлялись, но варинги не работали


конфиг такой

# cat dovecot.conf
# 2.1.7: /etc/dovecot/dovecot.conf
# OS: Linux 2.6.32-5-amd64 x86_64 Debian 7.0 ext4
auth_debug = yes
auth_debug_passwords = yes
mail_debug = yes
auth_mechanisms = plain login
dict {
    quota = mysql:/etc/dovecot/dovecot-dict-quota.conf
}
first_valid_gid = 5000
first_valid_uid = 5000
last_valid_gid = 5000
last_valid_uid = 5000
log_path = /var/log/dovecot.log
log_timestamp = "%Y-%m-%d %H:%M:%S "
login_log_format_elements = user=<%u> method=%m rip=%r lip=%l %c
mail_location = maildir:/var/mail/%Ld/%Ln
mail_privileged_group = mail
namespace {
    inbox = yes
    location =
    prefix =
    separator = .
    type = private
}
passdb {
    args = /etc/dovecot/dovecot-sql.conf
    driver = sql
}
plugin {
    quota = dict:user::proxy::quota
    quota_warning = storage=95%% quota-warning 95 %u
    quota_warning2 = storage=90%% quota-warning 90 %u
    quota_warning3 = storage=80%% quota-warning 80 %u
}
service quota-warning {
    executable = script /usr/local/bin/quota-warning.sh
    user = vmail
    unix_listener quota-warning {
        user = vmail
        mode = 0660
        }
}
protocols = imap pop3
service auth {
    unix_listener /var/spool/postfix/private/auth {
        group = postfix
        mode = 0660
        user = postfix
    }
    unix_listener auth-master {
        group = vmail
        mode = 0600
        user = vmail
    }
    user = root
}
service imap-login {
    user = dovecot
}
service pop3-login {
    user = dovecot
}
service dict {
    unix_listener dict {
        group = vmail
        mode = 0600
        user = vmail
        }
}
ssl_cert = </etc/ssl/certs/mail.блабла.ru.crt
ssl_key = </etc/ssl/private/mail.блабла.ru.key
userdb {
    args = /etc/dovecot/dovecot-sql.conf
    driver = sql
}
protocol imap {
    mail_plugins = quota imap_quota
}
protocol pop3 {
    mail_plugins = quota
    pop3_uidl_format = %08Xu%08Xv
}
protocol lda {
    auth_socket_path = /var/run/dovecot/auth-master
    mail_plugins = sieve quota
    postmaster_address = admin@блабла.ru
}

wolverin
()

Не получается iconv cp1251 > utf8

Не могу разобраться в чем причина, код

char * CodeCharSet(char* in, const char* in_set, const char* out_set)
{
    iconv_t cd;
    size_t in_l = strlen(in), k;
    size_t out_l = in_l*2;
    char* out_buff = (char*)malloc(out_l*sizeof(char));
    char* out = out_buff;
    memset(out, 0, out_l);
    cd = iconv_open(out_set, in_set);
    if (cd != (iconv_t)-1)
    {
        iconv(cd, &in, &in_l, &out, &out_l);
        iconv_close(cd);
    }
    else memcpy(out_buff,in,in_l);
    return out_buff;
}
вызываю для примера (хотя для задачи нужно наоборот)

            char buf[256] = "БЛАБЛАБЛА";
            cout << buf << endl;
            CodeCharSet(buf, "UTF-8", "WINDOWS-1251");
            cout << buf << endl;

выходят оба в UTF8 ПОЧЕМУ???

wolverin
()

Проблема с несколькими интерфейсами на шлюзе

Подключил второго провайдера, подняв vlan на одном из интерфейсов, прописал маршруты для сквида в таблицах - но теперь не пингуется из локальной сетки этот интерфейс. В таблесах разрешено, в дампе на шлюзе вижу icmp запросы и ответы. Маршруты

# ip route list
default via 10.77.x.1 dev eth1
10.77.x.0/22 dev eth1  proto kernel  scope link  src 10.77.x.26
192.168.2.5 dev ppp0  proto kernel  scope link  src 192.168.x.5
192.168.x.0/24 dev eth0  proto kernel  scope link  src 192.168.x.2
217.64.x.y/30 dev eth0.41  proto kernel  scope link  src 217.64.x.x

# ip rule show
0:      from all lookup local
32765:  from 217.64.x.x lookup insyt
32766:  from all lookup main
32767:  from all lookup default

wolverin
()

squid через tcp_outgoing_address

Появился второй провайдер, на него поднял влан2, дефолтный маршрут так и остался на первом провайдере.
Как научить сквид ходить через влан2, пробовал добавлять ип в тег tcp_outgoing_address влан2, вроде никаких ошибок не вижу, но страницы не грузятся через прокси.

wolverin
()

PXE установка с авторизацией на samba ???

Делал естественно по статье http://wiki.debian.org/ru/ris, но совсем не нравится вариант с тем, что образ лежит в открытом доступе, как сделать чтобы при установке (Win XP) происходила авторизация на самбе? или куда хоть смотреть какие опции???

wolverin
()

Не подключается к LDAP через TLS/SSL

Делал как здесь написано здесь написано но при конекте выдает ошибку

conn=1248 fd=25 ACCEPT from IP=127.0.0.1:56120 (IP=0.0.0.0:636)
conn=1247 fd=23 closed (TLS negotiation failure)
сертификат самоподписаный конечно
# cat /etc/ldap/slapd.d/cn\=config.ldif
dn: cn=config
objectClass: olcGlobal
cn: config
olcArgsFile: /var/run/slapd/slapd.args
olcLogLevel: 256
olcPidFile: /var/run/slapd/slapd.pid
olcToolThreads: 1
structuralObjectClass: olcGlobal
entryUUID: 521b0220-94f5-1031-80a7-e30b635bb349
creatorsName: cn=config
createTimestamp: 20120917092509Z
olcAllows: bind_v2
olcTLSVerifyClient: never
olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem
olcTLSCertificateFile: /etc/ssl/certs/ldap.pem
olcTLSCertificateKeyFile: /etc/ssl/private/ldap.pem
entryCSN: 20130318063205.138243Z#000000#000#000000
modifiersName: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
modifyTimestamp: 20130318063205Z

wolverin
()

Импорт в LDAP из мозилы

выгрузил адресную книгу в ldif из мозилы, минимально установил OpenLDAP и phpLDAPadmin, через последний записи добавляются в мою структуру

ldapadd -Y EXTERNAL -H ldapi:/// -f db.ldif

# cat /etc/ldap/schema/db.ldif
dn: cn=module,cn=configobjectClass: olcModuleList
cn: module
olcModulepath: /usr/lib/ldap
olcModuleload: back_hdb
dn: olcDatabase={1}hdb,cn=config
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: {1}hdb
olcSuffix: dc=ДОМЕН,dc=ru
olcDbDirectory: /var/lib/ldap
olcRootDN: cn=admin,dc=ДОМЕН,dc=ru
olcRootPW: {MD5}uDL7KrKQsL649HERayuikw==
olcDbConfig: set_cachesize 0 2097152 0
olcDbConfig: set_lk_max_objects 1500
olcDbConfig: set_lk_max_locks 1500
olcDbConfig: set_lk_max_lockers 1500
olcDbIndex: objectClass eq
olcLastMod: TRUE
olcDbCheckpoint: 512 30
olcAccess: to attrs=userPassword by dn="cn=admin,dc=ДОМЕН,dc=ru" write by anonymous auth by self write by * none
olcAccess: to attrs=shadowLastChange by self write by * read
olcAccess: to dn.base="" by * read
olcAccess: to dn.subtree="" by * read
olcAccess: to * by dn="cn=admin,dc=ДОМЕН,dc=ru" write by * read

хотелось бы теперь импортировать, но через phpLDAPadmin валится ошибка

Не удалось добавить объект на LDAP-сервер.
Сообщение LDAP:	Invalid syntax
Номер ошибки:	0x15 (LDAP_INVALID_SYNTAX)
Описание:	An invalid attribute value was specified.
	импорт LDIF
Could not add object cn=Аренда,mail=arenda@ДОМЕН.ru
Сообщение LDAP:	Invalid syntax
Номер ошибки:	0x15 (LDAP_INVALID_SYNTAX)
Описание:	An invalid attribute value was specified.
в логах
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 fd=14 ACCEPT from IP=127.0.0.1:36370 (IP=0.0.0.0:389)
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=0 BIND dn="cn=admin,dc=ДОМЕН,dc=ru" method=128
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=0 BIND dn="cn=admin,dc=ДОМЕН,dc=ru" mech=SIMPLE ssf=0
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=0 RESULT tag=97 err=0 text=
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=1 SRCH base="dc=ДОМЕН,dc=ru" scope=2 deref=3 filter="(|(mail=arenda@ДОМЕН.ru))"
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=1 SRCH attr=mail
Mar  6 15:17:33 proxy slapd[25386]: <= bdb_equality_candidates: (mail) not indexed
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=1 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=2 ADD dn="cn=Аренда,mail=arenda@ДОМЕН.ru"
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=2 RESULT tag=105 err=21 text=modifytimestamp: value #0 invalid per syntax
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=3 SRCH base="" scope=0 deref=3 filter="(&(objectClass=*))"
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=3 SRCH attr=namingContexts subschemaSubentry altServer supportedExtension supportedControl supportedSASLMechanisms supportedLDAPVersion currentTime dsServiceName defaultNamingContext schemaNamingContext configurationNamingContext rootDomainNamingContext supportedLDAPPolicies highestCommittedUSN dnsHostName ldapServiceName serverName supportedCapabilities changeLog tlsAvailableCipherSuites tlsImplementationVersion supportedSASLMechanisms dsaVersion myAccessPoint dseType + *
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=3 SEARCH RESULT tag=101 err=0 nentries=1 text=
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=4 SRCH base="cn=admin,dc=ДОМЕН,dc=ru" scope=0 deref=0 filter="(&(objectClass=*))"
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=4 SRCH attr=* +
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=4 SEARCH RESULT tag=101 err=0 nentries=1 text=
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 op=5 UNBIND
Mar  6 15:17:33 proxy slapd[25386]: conn=1069 fd=14 closed
вот так выглядит книга из мозилы
dn:: Y2490JDRgNC10L3QtNCwLG1haWw9YXJlbmRhQGZhY3RvcmlhbC5ydQ==
objectclass: top
objectclass: person
objectclass: organizationalPerson
objectclass: inetOrgPerson
objectclass: mozillaAbPersonAlpha
cn:: 0JDRgNC10L3QtNCw
mail: arenda@ДОМЕН.ru
modifytimestamp: 1316076284

что необходимо сделать, чтобы в ручную не загружать? не совсем понимаю кучу этих атрибутов (

wolverin
()

Cron несколько заданий для одной команды?

нужно одну и туже команду делать каждый понедельник (0 6 * * 1) и каждое первое число месяца (0 6 1 * *) в 6 утра, что то не получается объединить как в винде.

wolverin
()

Squid с авторизацией на стороннем проксе?

Вопрос конечно несколько не в этот форум, но все же.
хочу чтобы роутер с прошивкой dd-wrt авторизовывался на проксе компании и раздавал на телефоны инет. там есть возможность поставить squid - что покурить в нем, чтобы при его прозрачности он смог авторизоваться на другой проксе???

wolverin
()