Кодировка jsp страниц
Само собой так все работает
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
aResponse.setContentType("text/html;charset=UTF-8");
aRequest.setCharacterEncoding("UTF-8");
Само собой так все работает
<%@ page contentType="text/html;charset=UTF-8" language="java" %>
aResponse.setContentType("text/html;charset=UTF-8");
aRequest.setCharacterEncoding("UTF-8");
работало работало и пару дней назад вот такая ошибка
kernel: [ 3888.120056] eth1: received packet with own address as source address
eth0 Link encap:Ethernet HWaddr 00:1d:60:34:aa:07
inet addr:192.168.1.100 Bcast:192.168.1.255 Mask:255.255.255.0
inet6 addr: fe80::21d:60ff:fe34:aa07/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:106763 errors:0 dropped:0 overruns:0 frame:0
TX packets:150505 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12985033 (12.3 MiB) TX bytes:25022755 (23.8 MiB)
Interrupt:20 Memory:fe9c0000-fe9e0000
eth1 Link encap:Ethernet HWaddr 00:22:b0:de:ce:29
inet6 addr: fe80::222:b0ff:fede:ce29/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:189565 errors:0 dropped:0 overruns:0 frame:0
TX packets:152485 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:24803193 (23.6 MiB) TX bytes:50411070 (48.0 MiB)
Interrupt:17 Base address:0xe800
kvmbr0 Link encap:Ethernet HWaddr 00:22:b0:de:ce:29
inet addr:192.168.168.1 Bcast:192.168.168.255 Mask:255.255.255.0
inet6 addr: fe80::222:b0ff:fede:ce29/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:194231 errors:0 dropped:0 overruns:0 frame:0
TX packets:156925 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:23792175 (22.6 MiB) TX bytes:51119283 (48.7 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:7717 errors:0 dropped:0 overruns:0 frame:0
TX packets:7717 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:863852 (843.6 KiB) TX bytes:863852 (843.6 KiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:192.168.168.5 P-t-P:192.168.3.5 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1396 Metric:1
RX packets:32781 errors:0 dropped:0 overruns:0 frame:0
TX packets:70496 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:3218620 (3.0 MiB) TX bytes:9593408 (9.1 MiB)
# arp -an | grep -v ^incomplete
? (192.168.1.1) at fc:75:16:dd:1b:82 [ether] on eth0
? (192.168.168.16) at 00:e0:52:af:ec:7d [ether] on kvmbr0
? (192.168.168.12) at 00:e0:4c:51:c3:90 [ether] on kvmbr0
? (192.168.168.13) at 00:e0:52:b2:10:d6 [ether] on kvmbr0
? (192.168.168.17) at 90:e6:ba:bc:42:81 [ether] on kvmbr0
? (192.168.168.18) at 00:1d:92:08:81:25 [ether] on kvmbr0
? (192.168.168.27) at bc:5f:f4:1f:f3:00 [ether] on kvmbr0
пишу таким способом
ffmpeg -t $DURATION -analyzeduration 0 -i rtsp://"$VIP"/live1.sdp -vcodec libxvid -b 2M -pix_fmt yuv420p -acodec copy -y $DIR/video_"$LABEL"_"$TIME".avi > /dev/null
Пытаюсь писать с камеры D-Link DSC-2103 все время какая-то ерунда со звуком получается - то не пишется, то пишутся какие то шумы с ошибками
Сразу скажу - mencoder стоит из репозетория
mencoder -o ~samba/video/video_sz_$DATE.avi rtsp://user:pass@ip/live1.sdp -ovc lavc -oac lavc -lavcopts vcodec=mpeg4:acodec=ac3:abitrate=128
ошибки
Skipping frame!
Pos: 6.7s 281f ( 0%) 9.85fps Trem: 0min 0mb A-V:0.053 [545:128]
Skipping frame!
Pos: 6.9s 291f ( 0%) 9.94fps Trem: 0min 0mb A-V:0.053 [535:127]
прошу прощения за кросспостинг отсюда, но может тут подскажут еще что то (
при запуске виртуальной машины появляется ошибка и машина останавливается
# virsh -d 10 start vmWinXP;virsh list --all;netstat -nap | grep 5900;
command: "start vmWinXP "
start: domain(DATA): vmWinXP
start: found option <domain>: vmWinXP
start: <domain> trying as domain NAME
Domain vmWinXP started
Id Name State
----------------------------------
2 vmWinXP running
tcp 0 0 127.0.0.1:5900 0.0.0.0:* LISTEN 6763/kvm
# virsh -c qemu:///system list --all
Id Name State
----------------------------------
- vmWinXP shut off
# grep libvirt /var/log/syslog
Sep 24 08:45:45 libvirtd: 08:45:45.393: warning : qemudParsePCIDeviceStrs:1422 : Unexpected exit status '1', qemu probably failed
# virsh dumpxml vmWinXP
<domain type='kvm'>
<name>vmWinXP</name>
<uuid>8d45a6a6-9a8c-a3d4-2567-e2eb04e0fad3</uuid>
<memory>524288</memory>
<currentMemory>524288</currentMemory>
<vcpu>1</vcpu>
<os>
<type arch='i686' machine='pc-0.12'>hvm</type>
<boot dev='hd'/>
</os>
<features>
<apic/>
<pae/>
</features>
<clock offset='localtime'/>
<on_poweroff>destroy</on_poweroff>
<on_reboot>restart</on_reboot>
<on_crash>restart</on_crash>
<devices>
<emulator>/usr/bin/kvm</emulator>
<disk type='file' device='disk'>
<driver name='qemu' type='raw'/>
<source file='/kvm/vmWinXP.img'/>
<target dev='hda' bus='ide'/>
<address type='drive' controller='0' bus='0' unit='0'/>
</disk>
<disk type='file' device='cdrom'>
<driver name='qemu' type='raw'/>
<source file='/kvm/WinXP.iso'/>
<target dev='hdc' bus='ide'/>
<readonly/>
<address type='drive' controller='0' bus='1' unit='0'/>
</disk>
<controller type='ide' index='0'>
<address type='pci' domain='0x0000' bus='0x00' slot='0x01' function='0x1'/>
</controller>
<serial type='pty'>
<target port='0'/>
</serial>
<console type='pty'>
<target type='serial' port='0'/>
</console>
<input type='tablet' bus='usb'/>
<input type='mouse' bus='ps2'/>
<graphics type='vnc' port='-1' autoport='yes' keymap='en-us'/>
<video>
<model type='vga' vram='9216' heads='1'/>
<address type='pci' domain='0x0000' bus='0x00' slot='0x02' function='0x0'/>
</video>
<memballoon model='virtio'>
<address type='pci' domain='0x0000' bus='0x00' slot='0x03' function='0x0'/>
</memballoon>
</devices>
</domain>
Поставил вроде все как обычно
aptitude install qemu-kvm bridge-utils libvirt-bin virtinst
# virt-install -n vmWinXP -r 512 -f /kvm/vmWinXP.img -s 10 -c /kvm/WinXP.iso --accelerate --os-type=windows --os-variant=winxp -v --vnc -w bridge:kvmbr0 --noacpi
Starting install...
Creating domain... | 0 B 00:00
Cannot open display:
Run 'virt-viewer --help' to see a full list of available command line options
# virsh -c qemu:///system list --all
Id Name State
----------------------------------
- vmWinXP shut off
# virsh -c qemu:///system start vmWinXP
error: Failed to start domain vmWinXP
error: Timed out during operation: cannot acquire state change lock
может тут что то значит?
# cat vmWinXP.log
LC_ALL=C PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin HOME=/root USER=root LOGNAME=root QEMU_AUDIO_DRV=none /usr/bin/kvm -S -M pc-0.12 -enable-kvm -m 512 -smp 1,sockets=1,cores=1,threads=1 -name vmWinXP -uuid 6a068020-7afd-838a-51c8-d53d6dcf02e8 -nodefaults -chardev socket,id=monitor,path=/var/lib/libvirt/qemu/vmWinXP.monitor,server,nowait -mon chardev=monitor,mode=readline -rtc base=localtime -no-reboot -no-acpi -boot d -drive file=/kvm/vmWinXP.img,if=none,id=drive-ide0-0-0,format=raw -device ide-drive,bus=ide.0,unit=0,drive=drive-ide0-0-0,id=ide0-0-0 -drive file=/kvm/WinXP.iso,if=none,media=cdrom,id=drive-ide0-1-0,readonly=on,format=raw -device ide-drive,bus=ide.1,unit=0,drive=drive-ide0-1-0,id=ide0-1-0 -device rtl8139,vlan=0,id=net0,mac=52:54:00:58:a6:7b,bus=pci.0,addr=0x3 -net tap,fd=33,vlan=0,name=hostnet0 -chardev pty,id=serial0 -device isa-serial,chardev=serial0 -usb -device usb-tablet,id=input0 -vnc 127.0.0.1:0 -k en-us -vga std -device virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x4
char device redirected to /dev/pts/6
TUNGETIFF ioctl() failed: Invalid argument
да и
# netstat -nap | grep :5900# ps aux | grep libvirt
root 28438 0.0 0.1 62804 5800 ? Sl 11:17 0:00 /usr/sbin/libvirtd -d
Имею - локальную сеть за NATом (debian со SQUID3 с авторизацией), необходимо подключиться из винды к удаленному VPN PPTP серверу.
форвардинг открыл на нате
-A FORWARD -s 192.168.36.0/24 -i eth0 -o eth1 -p gre -j ACCEPT
-A FORWARD -s 192.168.36.0/24 -i eth0 -o eth1 -p tcp -m tcp --dport 1723 -m comment --comment "Other PPTP" -j ACCEPT
на удаленном разрешил входящие
-A INPUT -p tcp -m tcp --dport 1723 -m comment --comment "PPTP" -j ACCEPT
-A INPUT -p gre -j ACCEPT
сначала не работало даже подключение, но прописал в /etc/modules
ip_nat_pptp
галку в настройках винды в TCP/IP шлюз по умолчанию снял.
проблема - пропадает «интернет» (не грузятся страницы в браузере) через прокси сервер на виндовой машине из LAN, хотя пинги все ходят нормально, даже запрос не идет на проксю. НО!!! все остальные соединения работают при этом нормально.
Куда смотреть надо???
debian 6, выпал винт из софтового raid10, вытащил сносил проверил - бэдов нет, в системе определяется
вставил обратно вижу логах
# cat syslog | grep ata2
Jul 16 12:13:17 proxy kernel: [220581.996260] ata2: exception Emask 0x10 SAct 0x0 SErr 0x4040000 action 0xe frozen
Jul 16 12:13:17 proxy kernel: [220581.996441] ata2: irq_stat 0x00000040, connection status changed
Jul 16 12:13:17 proxy kernel: [220581.996576] ata2: SError: { CommWake DevExch }
Jul 16 12:13:17 proxy kernel: [220581.996709] ata2: hard resetting link
Jul 16 12:13:23 proxy kernel: [220587.758806] ata2: link is slow to respond, please be patient (ready=0)
Jul 16 12:13:24 proxy kernel: [220588.374668] ata2: SATA link down (SStatus 0 SControl 300)
Jul 16 12:13:24 proxy kernel: [220588.374674] ata2.00: link offline, clearing class 1 to NONE
Jul 16 12:13:24 proxy kernel: [220588.374676] ata2: EH complete
Пользовался только VirtualBox под Windows.
Хотелось бы реализовать для виндовых персоналок несколько автоматических сервисов обновлений (для начала 2gis, потом видимо Консультант) на уже работающем сервере под Debian 6 (именно выкладывающие обновления, а не являющиеся веб серверами обновлений).
Посоветуйте пакет, не требующий установки Xов (только из CLI).
Просто выбор большой посмотрел http://wiki.debian.org/SystemVirtualization, а что попроще и по стабильней не пойму.
с ошибкой в логах
assertion failed: AclProxyAuth.cc:229: "authenticateUserAuthenticated(Filled(checklist)->auth_user_request)"
после добавления первой строки
acl bad_users proxy_auth "/etc/squid3/bad_users"
acl bad_users_url url_regex "/etc/squid3/bad_users_url"
http_access deny bad_users !bad_users_url
http_reply_access deny bad_users !bad_users_url
причем работает как надо - разрешает адреса для авторизованных пользователей из списка!!!
пробовал ident_regex - нет блокировки
Собрал на Debian почтовую конфигурацию вида Postfix + Dovecot через MySQL
Хотелось бы реализовать следующее:
1. Антивирусник и спам-блокер - статья по которой все делал советует в качестве антивирусника использовать ClamAV, а для борьбы со спамом Razor и SpamAssassin. Посоветовался со знакомым админом - говорит что последний может приводить к потери писем и рекомендует использовать какой то грейлистинг. Что лучше использовать?
2. Адресную книгу - как я понимаю обычно делают это через службу каталогов OpenLDAP, но как мне привязать пользователей с полным их описанием из MySQL?
Хочу поднять веб-морду (roundcube) для почты через https. Сгенерировал сертификаты, но в Хроме получаю ошибку (в IE вообще тишина)
Ошибка подключения SSL
Не удается создать безопасное соединение с сервером. На сервере могла возникнуть проблема, или необходим сертификат клиентской аутентификации, который у вас отсутствует.
Ошибка 107 (net::ERR_SSL_PROTOCOL_ERROR): Ошибка протокола SSL.
даже с дефолтными не хочется запускаться
# cat /etc/apache2/sites-enabled/000-default-ssl
<IfModule mod_ssl.c>
<VirtualHost _default_:443>
ServerAdmin admin@xxx.ru
DocumentRoot /var/www
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
ErrorLog ${APACHE_LOG_DIR}/error-ssl.log
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access-ssl.log combined
SSLEngine on
SSLCertificateFile /etc/ssl/certs/mail.xxx.ru.crt
SSLCertificateKeyFile /etc/ssl/private/mail.xxx.ru.key
<FilesMatch "\.(cgi|shtml|phtml|php)$">
SSLOptions +StdEnvVars
</FilesMatch>
<Directory /usr/lib/cgi-bin>
SSLOptions +StdEnvVars
</Directory>
BrowserMatch "MSIE [2-6]" \
nokeepalive ssl-unclean-shutdown \
downgrade-1.0 force-response-1.0
BrowserMatch "MSIE [17-9]" ssl-unclean-shutdown
</VirtualHost>
</IfModule>
Проблема ( # aptitude install grub
The following NEW packages will be installed:
grub
The following partially installed packages will be configured:
initramfs-tools linux-image-2.6.32-5-686
0 packages upgraded, 1 newly installed, 0 to remove and 4 not upgraded.
Need to get 118 kB of archives. After unpacking 172 kB will be used.
Get:1 http://ftp.ru.debian.org/debian/ squeeze/main grub i386 0.97-64 [118 kB]
Fetched 118 kB in 2s (54.3 kB/s)
Preconfiguring packages ...
Selecting previously deselected package grub.
(Reading database ... 26292 files and directories currently installed.)
Unpacking grub (from .../archives/grub_0.97-64_i386.deb) ...
Setting up initramfs-tools (0.98.8) ...
update-initramfs: deferring update (trigger activated)
Setting up linux-image-2.6.32-5-686 (2.6.32-45) ...
Running depmod.
Running update-initramfs.
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
run-parts: executing /etc/kernel/postinst.d/zz-lilo 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/kernel/postinst.d/zz-lilo exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 799.
dpkg: error processing linux-image-2.6.32-5-686 (--configure):
subprocess installed post-installation script returned error exit status 2
configured to not write apport reports
Setting up grub (0.97-64) ...
Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/initramfs/post-update.d//lilo exited with return code 1
dpkg: error processing initramfs-tools (--configure):
subprocess installed post-installation script returned error exit status 1
configured to not write apport reports
Errors were encountered while processing:
linux-image-2.6.32-5-686
initramfs-tools
E: Sub-process /usr/bin/dpkg returned an error code (1)
A package failed to install. Trying to recover:
Setting up initramfs-tools (0.98.8) ...
update-initramfs: deferring update (trigger activated)
Setting up linux-image-2.6.32-5-686 (2.6.32-45) ...
Running depmod.
Running update-initramfs.
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
run-parts: executing /etc/kernel/postinst.d/zz-lilo 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/kernel/postinst.d/zz-lilo exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 799.
dpkg: error processing linux-image-2.6.32-5-686 (--configure):
subprocess installed post-installation script returned error exit status 2
Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/initramfs/post-update.d//lilo exited with return code 1
dpkg: error processing initramfs-tools (--configure):
subprocess installed post-installation script returned error exit status 1
Errors were encountered while processing:
linux-image-2.6.32-5-686
initramfs-tools
# mdadm -D /dev/md1
/dev/md1:
Version : 1.2
Creation Time : Thu Nov 3 17:05:16 2011
Raid Level : raid1
Array Size : 974807275 (929.65 GiB 998.20 GB)
Used Dev Size : 974807275 (929.65 GiB 998.20 GB)
Raid Devices : 2
Total Devices : 2
Persistence : Superblock is persistent
Update Time : Mon Jun 25 19:17:01 2012
State : clean
Active Devices : 2
Working Devices : 2
Failed Devices : 0
Spare Devices : 0
Name : :1 (local to host )
UUID : 922459b7:f6f3ea31:52925f9a:5d84106e
Events : 3002356
Number Major Minor RaidDevice State
0 8 49 0 active sync /dev/sdd1
1 8 33 1 active sync /dev/sdc1
На md0 0.9 версия метаданных
Ошибка при отправке письма из локальной сети (снаружи думаю тоже самое). Сколько гуглил - причин может быть тысячи, первый раз поднимаю, не могу никак понять в чем причина может быть.
# cat /etc/postfix/main.cf | grep -v ^#
myhostname = mailf.xxx.ru
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
append_dot_mydomain = no
readme_directory = /usr/share/doc/postfix
smtpd_tls_cert_file = /etc/ssl/certs/mailf.xxx.ru.crt
smtpd_tls_key_file = /etc/ssl/private/mailf.xxx.ru.key
smtpd_use_tls = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
config_dir = /etc/postfix/config
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = $myhostname, localhost, localhost.$mydomain, $myhostname.$mydomain
relayhost =
mynetworks = 127.0.0.0/8 192.168.0.0/16
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
html_directory = /usr/share/doc/postfix/html
virtual_alias_domains =
virtual_alias_maps = proxy:mysql:$config_dir/mysql-virtual_forwardings.cf, mysql:$config_dir/mysql-virtual_email2email.cf
virtual_mailbox_domains = proxy:mysql:$config_dir/mysql-virtual_domains.cf
virtual_mailbox_maps = proxy:mysql:$config_dir/mysql-virtual_mailboxes.cf
smtpd_sender_login_maps = mysql:$config_dir/mysql-virtual_email2email.cf
virtual_mailbox_base = /var/mail
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
smtpd_sasl_auth_enable = yes
broken_sasl_auth_clients = yes
smtpd_helo_required = yes
smtp_always_send_ehlo = yes
disable_vrfy_command = yes
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
transport_maps = proxy:mysql:$config_dir/mysql-virtual_transports.cf
virtual_create_maildirsize = yes
virtual_mailbox_extended = yes
virtual_mailbox_limit_maps = proxy:mysql:$config_dir/mysql-virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override = yes
virtual_maildir_limit_message = "The user you are trying to reach is over quota."
virtual_overquota_bounce = yes
proxy_read_maps = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps
# cat /etc/postfix/sasl/smtpd.conf | grep -v ^#
pwcheck_method: saslauthd
mech_list: plain login
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: 127.0.0.1
sql_user: xxx
sql_passwd: xxx
sql_database: xxx
sql_select: select password from users where email = '%u'
sql_verbose: true
Несколько не правильно сформировал тему Как выполнить авторизацию MD5 паролей в Postfix+Mysql+Sasl возможно не в ту ветку Суть проблемы - поставил Postfix+Mysql, как заставить courier понимать md5 хеши паролей??? Т.е. если пароли в encrypt('xxx') - все ок, как только md5('xxx') - ошибки в логах о неправильном пароле.
ОС - Debian
cat /etc/postfix/sasl/smtpd.conf
pwcheck_method: saslauthd
mech_list: plain login
#mech_list: DIGEST-MD5 CRAM-MD5 PLAIN LOGIN
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: xxx
sql_user: xxx
sql_passwd: xxx
sql_database: xxx
sql_select: select xxx from xxx where email = '%u'
cat /etc/pam.d/smtp
auth required pam_mysql.so user=xxx passwd=xxx host=xxx db=xxx table=xxx usercolumn=xxx passwdcolumn=xxx crypt=1 md5=1
account sufficient pam_mysql.so user=xxx passwd=xxx host=xxx db=xxx table=xxx usercolumn=xxx passwdcolumn=xxx crypt=1 md5=1
если пароли в encrypt('xxx') - все ок, как только md5('xxx') - вот такие ошибки в логах cat /var/log/mail.log
Jun 20 10:07:04 proxy imapd-ssl: Connection, ip=[::ffff:xx.xx.xx.xx]
Jun 20 10:07:05 proxy authdaemond: received auth request, service=imap, authtype=login
Jun 20 10:07:05 proxy authdaemond: authmysql: trying this module
Jun 20 10:07:05 proxy authdaemond: authmysqllib: connected. Versions: header 50149, client 50161, server 50161
Jun 20 10:07:05 proxy authdaemond: SQL query: SELECT email, password, "", 5000, 5000, "/var/mail", CONCAT(SUBSTRING_INDEX(email,'@',-1),'/',SUBSTRING_INDEX(email,'@',1),'/'), "", "", "" FROM users WHERE email = 'xxx@xxx.ru'
Jun 20 10:07:05 proxy authdaemond: supplied password 'xxx' does not match encrypted password '202cb962ac59075b964b07152d234b70'
Jun 20 10:07:05 proxy authdaemond: authmysql: REJECT - try next module
Jun 20 10:07:05 proxy authdaemond: FAIL, all modules rejected
Jun 20 10:07:05 proxy imapd-ssl: LOGIN FAILED, user=xxx@xxx.ru, ip=[::ffff:xx.xx.xx.xx]
Настроил точка-точка на проксю (под Debian) снаружи, все замечательно.
Но как сделать чтобы видна была локальная сетка с виндовой машины (а можно прям в сетевом окружении?) и интернет с машины не ходил в vpn соединение?
Гуглил не сильно активно, поэтому не нашел.
Имеется сервер, который сопрягает внешнюю и локальную сеть, выполняя следующие задачи 1. форвардинг ип-телефонии с внутреннего сервера телефонии 2. сайт и личный кабинет 3. почта 4. прокси 5. днс 6. форвардинг служебного трафика
Все это необходимо уложить в канал 4мбита. Попробовал проксей-сквидом полосу ограничивать - но получается не надежно и не эффективно. Изучил букварь и из примеров написал такой скрипт, который еще не проверял, т.к. побаиваюсь на рабочей системе экспериментировать.
#!/bin/bash
tc qdisc del dev eth1 root
tc qdisc add dev eth1 root handle 1: htb default 20
tc class add dev eth1 parent 1: classid 1:1 htb rate 4mbit
tc class add dev eth1 parent 1:1 classid 1:10 htb rate 1mbit ceil 2mbit prio 10
tc class add dev eth1 parent 1:1 classid 1:20 htb rate 2mbit ceil 4mbit prio 20
tc qdisc add dev eth1 parent 1:10 handle 10: sfq perturb 10
tc qdisc add dev eth1 parent 1:20 handle 20: sfq perturb 10
tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 match ip dport 5060 0xffff flowid 1:10
Собственно самое важное это «оградить» трафик ип телефонии от всего остального, но и по остальному не понятно - стоит ли что то дополнительно выделять или достаточно такого варианта, не будут ли большие закачки забивать интерактивный трафик или как это исключить считая, что закачки идут либо через ssh, либо squid, либо форвардинг служебного трафика из локальной сети, хотя и почта ведь может давать большими письмами нагрузку.
Настроил для локальной сети DDNS, с обновлением через DHCP - все заработало, клиенты обновили зоны прямые и обратные. Затем описал внешние зоны, добавил безопасности в локальные и тоже все работало. Потом решил уменьшить номер счетчика (серии) в локальных зонах, рестартанул бинд, но обновление не пошло, тогда удалил файлы журналов jnl и описание всех динамических клиентов - обновление пошло, но почему то только сетевые принтеры прописались, а ip телефоны никак. Причем постоянно вижу сообщение в логах
09-Mar-2012 10:17:56.543 update: info: client 192.168.36.1#55989: updating zone 'hq.ru/IN': update unsuccessful: XEROX3220.hq.ru: 'name not in use' prerequisite not satisfied (YXDOMAIN)
09-Mar-2012 10:17:56.544 update: info: client 192.168.36.1#41119: updating zone 'hq.ru/IN': deleting rrset at 'XEROX3220.hq.ru' A
09-Mar-2012 10:17:56.544 update: info: client 192.168.36.1#41119: updating zone 'hq.ru/IN': adding an RR at 'XEROX3220.hq.ru' A
09-Mar-2012 10:17:56.545 update: info: client 192.168.36.1#60786: updating zone '36.168.192.in-addr.arpa/IN': deleting rrset at '203.36.168.192.in-addr.arpa' PTR
09-Mar-2012 10:17:56.545 update: info: client 192.168.36.1#60786: updating zone '36.168.192.in-addr.arpa/IN': adding an RR at '203.36.168.192.in-addr.arpa' PTR
Пробовал и allow client-updates и update-conflict-detection false в dhcpd.conf - не помогает, сообщение не пропадает, ип телефоны в локальных зонах не появляются, только сетевые принтеры пишут такие сообщения.
Обратную уже настроил, работает все прекрасно на те адреса что указаны в зоне, а вот прямая ну никак не хочет, подскажите в чем причина???
# nslookup hq.ru
Server: 127.0.0.1
Address: 127.0.0.1#53
Name: hq.ru
Address: 192.168.36.2
# nslookup 192.168.36.2
Server: 127.0.0.1
Address: 127.0.0.1#53
2.36.168.192.in-addr.arpa name = proxy-n.hq.ru.
root@proxy:/etc/bind# nslookup proxy-n.hq.ru
Server: 127.0.0.1
Address: 127.0.0.1#53
** server can't find proxy-n.hq.ru: NXDOMAIN
# cat db.hq.ru
$ORIGIN hq.ru.
$TTL 604800 ; 1 week
@ IN SOA proxy-n.hq.ru. admin.hq.ru. (
2012022701 ; serial
3600 ; refresh (1 hour)
600 ; retry (10 minutes)
14400 ; expire (4 hours)
600 ; minimum (10 minutes)
)
@ IN NS proxy-n.hq.ru.
@ IN A 192.168.36.2
server IN A 192.168.36.1
proxy-n IN A 192.168.36.2
| ← назад |