LINUX.ORG.RU

Сообщения wolverin

 

Кодировка jsp страниц

Само собой так все работает

<%@ page contentType="text/html;charset=UTF-8" language="java" %>
но хочу чтобы фильтром во всех страницах эту строку добавляло, делаю в doFilter
aResponse.setContentType("text/html;charset=UTF-8");
aRequest.setCharacterEncoding("UTF-8");
контекст с кодировкой ставится, НО написанная в тегах кириллица выходит иероглифами (( не пойму чего не хватает в фильтре

wolverin
()

received packet with own address as source address

работало работало и пару дней назад вот такая ошибка

kernel: [ 3888.120056] eth1: received packet with own address as source address
в сети есть бридж, через который ходит виртуалка
eth0      Link encap:Ethernet  HWaddr 00:1d:60:34:aa:07
          inet addr:192.168.1.100  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::21d:60ff:fe34:aa07/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:106763 errors:0 dropped:0 overruns:0 frame:0
          TX packets:150505 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:12985033 (12.3 MiB)  TX bytes:25022755 (23.8 MiB)
          Interrupt:20 Memory:fe9c0000-fe9e0000

eth1      Link encap:Ethernet  HWaddr 00:22:b0:de:ce:29
          inet6 addr: fe80::222:b0ff:fede:ce29/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:189565 errors:0 dropped:0 overruns:0 frame:0
          TX packets:152485 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:24803193 (23.6 MiB)  TX bytes:50411070 (48.0 MiB)
          Interrupt:17 Base address:0xe800

kvmbr0    Link encap:Ethernet  HWaddr 00:22:b0:de:ce:29
          inet addr:192.168.168.1  Bcast:192.168.168.255  Mask:255.255.255.0
          inet6 addr: fe80::222:b0ff:fede:ce29/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:194231 errors:0 dropped:0 overruns:0 frame:0
          TX packets:156925 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:23792175 (22.6 MiB)  TX bytes:51119283 (48.7 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:7717 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7717 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:863852 (843.6 KiB)  TX bytes:863852 (843.6 KiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:192.168.168.5  P-t-P:192.168.3.5  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1396  Metric:1
          RX packets:32781 errors:0 dropped:0 overruns:0 frame:0
          TX packets:70496 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:3218620 (3.0 MiB)  TX bytes:9593408 (9.1 MiB)
одинаковых маков в сетке не вижу
# arp -an | grep -v ^incomplete
? (192.168.1.1) at fc:75:16:dd:1b:82 [ether] on eth0
? (192.168.168.16) at 00:e0:52:af:ec:7d [ether] on kvmbr0
? (192.168.168.12) at 00:e0:4c:51:c3:90 [ether] on kvmbr0
? (192.168.168.13) at 00:e0:52:b2:10:d6 [ether] on kvmbr0
? (192.168.168.17) at 90:e6:ba:bc:42:81 [ether] on kvmbr0
? (192.168.168.18) at 00:1d:92:08:81:25 [ether] on kvmbr0
? (192.168.168.27) at bc:5f:f4:1f:f3:00 [ether] on kvmbr0

wolverin
()

ffmpeg запись с IP камеры

пишу таким способом

ffmpeg -t $DURATION -analyzeduration 0 -i rtsp://"$VIP"/live1.sdp -vcodec libxvid -b 2M -pix_fmt yuv420p -acodec copy -y $DIR/video_"$LABEL"_"$TIME".avi > /dev/null
все вроде бы нормально и по крайней мере 1 минуту файл получается «рабочим» если время записи уходит до 30 минут и больше, то при прекращении записи по времени или принудительно выходом - размер файла УДВАИВАЕТСЯ (т.е. тот размер что показывается во время кодирования) и получается «битый» индекс.
какие параметры следует посмотреть?

wolverin
()

Mencoder - запись видео с IP камеры

Пытаюсь писать с камеры D-Link DSC-2103 все время какая-то ерунда со звуком получается - то не пишется, то пишутся какие то шумы с ошибками
Сразу скажу - mencoder стоит из репозетория

mencoder -o ~samba/video/video_sz_$DATE.avi rtsp://user:pass@ip/live1.sdp -ovc lavc -oac lavc -lavcopts vcodec=mpeg4:acodec=ac3:abitrate=128

ошибки

Skipping frame!
Pos:   6.7s    281f ( 0%)  9.85fps Trem:   0min   0mb  A-V:0.053 [545:128]
Skipping frame!
Pos:   6.9s    291f ( 0%)  9.94fps Trem:   0min   0mb  A-V:0.053 [535:127]
что то в гугле много всего написано, а корректно работающего варианта не найду.

wolverin
()

Не запускается машина под kvm

прошу прощения за кросспостинг отсюда, но может тут подскажут еще что то (
при запуске виртуальной машины появляется ошибка и машина останавливается

# virsh -d 10 start vmWinXP;virsh list --all;netstat -nap | grep 5900;
command: "start vmWinXP "
start: domain(DATA): vmWinXP
start: found option <domain>: vmWinXP
start: <domain> trying as domain NAME
Domain vmWinXP started

 Id Name                 State
----------------------------------
  2 vmWinXP              running

tcp        0      0 127.0.0.1:5900          0.0.0.0:*               LISTEN      6763/kvm
# virsh -c qemu:///system list --all
 Id Name                 State
----------------------------------
  - vmWinXP              shut off

# grep libvirt /var/log/syslog
Sep 24 08:45:45 libvirtd: 08:45:45.393: warning : qemudParsePCIDeviceStrs:1422 : Unexpected exit status '1', qemu probably failed

# virsh dumpxml vmWinXP
<domain type='kvm'>
  <name>vmWinXP</name>
  <uuid>8d45a6a6-9a8c-a3d4-2567-e2eb04e0fad3</uuid>
  <memory>524288</memory>
  <currentMemory>524288</currentMemory>
  <vcpu>1</vcpu>
  <os>
    <type arch='i686' machine='pc-0.12'>hvm</type>
    <boot dev='hd'/>
  </os>
  <features>
    <apic/>
    <pae/>
  </features>
  <clock offset='localtime'/>
  <on_poweroff>destroy</on_poweroff>
  <on_reboot>restart</on_reboot>
  <on_crash>restart</on_crash>
  <devices>
    <emulator>/usr/bin/kvm</emulator>
    <disk type='file' device='disk'>
      <driver name='qemu' type='raw'/>
      <source file='/kvm/vmWinXP.img'/>
      <target dev='hda' bus='ide'/>
      <address type='drive' controller='0' bus='0' unit='0'/>
    </disk>
    <disk type='file' device='cdrom'>
      <driver name='qemu' type='raw'/>
      <source file='/kvm/WinXP.iso'/>
      <target dev='hdc' bus='ide'/>
      <readonly/>
      <address type='drive' controller='0' bus='1' unit='0'/>
    </disk>
    <controller type='ide' index='0'>
      <address type='pci' domain='0x0000' bus='0x00' slot='0x01' function='0x1'/>
    </controller>
    <serial type='pty'>
      <target port='0'/>
    </serial>
    <console type='pty'>
      <target type='serial' port='0'/>
    </console>
    <input type='tablet' bus='usb'/>
    <input type='mouse' bus='ps2'/>
    <graphics type='vnc' port='-1' autoport='yes' keymap='en-us'/>
    <video>
      <model type='vga' vram='9216' heads='1'/>
      <address type='pci' domain='0x0000' bus='0x00' slot='0x02' function='0x0'/>
    </video>
    <memballoon model='virtio'>
      <address type='pci' domain='0x0000' bus='0x00' slot='0x03' function='0x0'/>
    </memballoon>
  </devices>
</domain>

wolverin
()

Не запускается машина под kvm

Поставил вроде все как обычно

aptitude install qemu-kvm bridge-utils libvirt-bin virtinst
, сеть через мост настроил, запускаю
# virt-install -n vmWinXP -r 512 -f /kvm/vmWinXP.img -s 10 -c /kvm/WinXP.iso --accelerate --os-type=windows --os-variant=winxp -v --vnc -w bridge:kvmbr0 --noacpi


Starting install...
Creating domain...                                                                                              |    0 B     00:00
Cannot open display:
Run 'virt-viewer --help' to see a full list of available command line options
и тишина и ничего дальше не происходит
хотя
# virsh -c qemu:///system list --all
 Id Name                 State
----------------------------------
  - vmWinXP              shut off

# virsh -c qemu:///system start vmWinXP
error: Failed to start domain vmWinXP
error: Timed out during operation: cannot acquire state change lock

может тут что то значит?

# cat vmWinXP.log
LC_ALL=C PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin HOME=/root USER=root LOGNAME=root QEMU_AUDIO_DRV=none /usr/bin/kvm -S -M pc-0.12 -enable-kvm -m 512 -smp 1,sockets=1,cores=1,threads=1 -name vmWinXP -uuid 6a068020-7afd-838a-51c8-d53d6dcf02e8 -nodefaults -chardev socket,id=monitor,path=/var/lib/libvirt/qemu/vmWinXP.monitor,server,nowait -mon chardev=monitor,mode=readline -rtc base=localtime -no-reboot -no-acpi -boot d -drive file=/kvm/vmWinXP.img,if=none,id=drive-ide0-0-0,format=raw -device ide-drive,bus=ide.0,unit=0,drive=drive-ide0-0-0,id=ide0-0-0 -drive file=/kvm/WinXP.iso,if=none,media=cdrom,id=drive-ide0-1-0,readonly=on,format=raw -device ide-drive,bus=ide.1,unit=0,drive=drive-ide0-1-0,id=ide0-1-0 -device rtl8139,vlan=0,id=net0,mac=52:54:00:58:a6:7b,bus=pci.0,addr=0x3 -net tap,fd=33,vlan=0,name=hostnet0 -chardev pty,id=serial0 -device isa-serial,chardev=serial0 -usb -device usb-tablet,id=input0 -vnc 127.0.0.1:0 -k en-us -vga std -device virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x4
char device redirected to /dev/pts/6
TUNGETIFF ioctl() failed: Invalid argument

да и

# netstat -nap | grep :5900
тоже ничего не выдает хотя
# ps aux | grep libvirt
root     28438  0.0  0.1  62804  5800 ?        Sl   11:17   0:00 /usr/sbin/libvirtd -d

wolverin
()

VPN через PPTP за NAT помогите побороть ((

Имею - локальную сеть за NATом (debian со SQUID3 с авторизацией), необходимо подключиться из винды к удаленному VPN PPTP серверу.

форвардинг открыл на нате

-A FORWARD -s 192.168.36.0/24 -i eth0 -o eth1 -p gre -j ACCEPT
-A FORWARD -s 192.168.36.0/24 -i eth0 -o eth1 -p tcp -m tcp --dport 1723 -m comment --comment "Other PPTP" -j ACCEPT

на удаленном разрешил входящие

-A INPUT -p tcp -m tcp --dport 1723 -m comment --comment "PPTP" -j ACCEPT
-A INPUT -p gre -j ACCEPT

сначала не работало даже подключение, но прописал в /etc/modules

ip_nat_pptp

галку в настройках винды в TCP/IP шлюз по умолчанию снял.
проблема - пропадает «интернет» (не грузятся страницы в браузере) через прокси сервер на виндовой машине из LAN, хотя пинги все ходят нормально, даже запрос не идет на проксю. НО!!! все остальные соединения работают при этом нормально.
Куда смотреть надо???

wolverin
()

«не поднимается» винт

debian 6, выпал винт из софтового raid10, вытащил сносил проверил - бэдов нет, в системе определяется
вставил обратно вижу логах

# cat syslog | grep ata2

Jul 16 12:13:17 proxy kernel: [220581.996260] ata2: exception Emask 0x10 SAct 0x0 SErr 0x4040000 action 0xe frozen
Jul 16 12:13:17 proxy kernel: [220581.996441] ata2: irq_stat 0x00000040, connection status changed
Jul 16 12:13:17 proxy kernel: [220581.996576] ata2: SError: { CommWake DevExch }
Jul 16 12:13:17 proxy kernel: [220581.996709] ata2: hard resetting link
Jul 16 12:13:23 proxy kernel: [220587.758806] ata2: link is slow to respond, please be patient (ready=0)
Jul 16 12:13:24 proxy kernel: [220588.374668] ata2: SATA link down (SStatus 0 SControl 300)
Jul 16 12:13:24 proxy kernel: [220588.374674] ata2.00: link offline, clearing class 1 to NONE
Jul 16 12:13:24 proxy kernel: [220588.374676] ata2: EH complete

wolverin
()

Посоветуйте пакеты для виртуализации под Debian

Пользовался только VirtualBox под Windows.
Хотелось бы реализовать для виндовых персоналок несколько автоматических сервисов обновлений (для начала 2gis, потом видимо Консультант) на уже работающем сервере под Debian 6 (именно выкладывающие обновления, а не являющиеся веб серверами обновлений).
Посоветуйте пакет, не требующий установки Xов (только из CLI).
Просто выбор большой посмотрел http://wiki.debian.org/SystemVirtualization, а что попроще и по стабильней не пойму.

wolverin
()

Squid3 падает ((

с ошибкой в логах

assertion failed: AclProxyAuth.cc:229: "authenticateUserAuthenticated(Filled(checklist)->auth_user_request)"

после добавления первой строки

acl bad_users proxy_auth "/etc/squid3/bad_users"
acl bad_users_url url_regex "/etc/squid3/bad_users_url"

http_access deny bad_users !bad_users_url
http_reply_access deny bad_users !bad_users_url

причем работает как надо - разрешает адреса для авторизованных пользователей из списка!!!
пробовал ident_regex - нет блокировки

wolverin
()

Посоветуйте пакеты для Postfix

Собрал на Debian почтовую конфигурацию вида Postfix + Dovecot через MySQL
Хотелось бы реализовать следующее:
1. Антивирусник и спам-блокер - статья по которой все делал советует в качестве антивирусника использовать ClamAV, а для борьбы со спамом Razor и SpamAssassin. Посоветовался со знакомым админом - говорит что последний может приводить к потери писем и рекомендует использовать какой то грейлистинг. Что лучше использовать?
2. Адресную книгу - как я понимаю обычно делают это через службу каталогов OpenLDAP, но как мне привязать пользователей с полным их описанием из MySQL?

wolverin
()

Apache SSL

Хочу поднять веб-морду (roundcube) для почты через https. Сгенерировал сертификаты, но в Хроме получаю ошибку (в IE вообще тишина)

Ошибка подключения SSL
Не удается создать безопасное соединение с сервером. На сервере могла возникнуть проблема, или необходим сертификат клиентской аутентификации, который у вас отсутствует.
Ошибка 107 (net::ERR_SSL_PROTOCOL_ERROR): Ошибка протокола SSL.

даже с дефолтными не хочется запускаться

# cat /etc/apache2/sites-enabled/000-default-ssl
<IfModule mod_ssl.c>
<VirtualHost _default_:443>
        ServerAdmin admin@xxx.ru

        DocumentRoot /var/www
        <Directory />
                Options FollowSymLinks
                AllowOverride None
        </Directory>
        <Directory /var/www/>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride None
                Order allow,deny
                allow from all
        </Directory>

        ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
        <Directory "/usr/lib/cgi-bin">
                AllowOverride None
                Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
                Order allow,deny
                Allow from all
        </Directory>

        ErrorLog ${APACHE_LOG_DIR}/error-ssl.log

        LogLevel warn

        CustomLog ${APACHE_LOG_DIR}/access-ssl.log combined

        SSLEngine on

        SSLCertificateFile    /etc/ssl/certs/mail.xxx.ru.crt
        SSLCertificateKeyFile /etc/ssl/private/mail.xxx.ru.key

        <FilesMatch "\.(cgi|shtml|phtml|php)$">
                SSLOptions +StdEnvVars
        </FilesMatch>
        <Directory /usr/lib/cgi-bin>
                SSLOptions +StdEnvVars
        </Directory>

        BrowserMatch "MSIE [2-6]" \
                nokeepalive ssl-unclean-shutdown \
                downgrade-1.0 force-response-1.0
        BrowserMatch "MSIE [17-9]" ssl-unclean-shutdown

</VirtualHost>
</IfModule>
что еще упустил??? в логах вроде никаких ошибок не вижу

wolverin
()

Как установить GRUB вместо Lilo ???

Проблема ( # aptitude install grub

The following NEW packages will be installed:
  grub
The following partially installed packages will be configured:
  initramfs-tools linux-image-2.6.32-5-686
0 packages upgraded, 1 newly installed, 0 to remove and 4 not upgraded.
Need to get 118 kB of archives. After unpacking 172 kB will be used.
Get:1 http://ftp.ru.debian.org/debian/ squeeze/main grub i386 0.97-64 [118 kB]
Fetched 118 kB in 2s (54.3 kB/s)
Preconfiguring packages ...
Selecting previously deselected package grub.
(Reading database ... 26292 files and directories currently installed.)
Unpacking grub (from .../archives/grub_0.97-64_i386.deb) ...
Setting up initramfs-tools (0.98.8) ...
update-initramfs: deferring update (trigger activated)
Setting up linux-image-2.6.32-5-686 (2.6.32-45) ...
Running depmod.
Running update-initramfs.
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
run-parts: executing /etc/kernel/postinst.d/zz-lilo 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/kernel/postinst.d/zz-lilo exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 799.
dpkg: error processing linux-image-2.6.32-5-686 (--configure):
 subprocess installed post-installation script returned error exit status 2
configured to not write apport reports
                                      Setting up grub (0.97-64) ...
Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/initramfs/post-update.d//lilo exited with return code 1
dpkg: error processing initramfs-tools (--configure):
 subprocess installed post-installation script returned error exit status 1
configured to not write apport reports
                                      Errors were encountered while processing:
 linux-image-2.6.32-5-686
 initramfs-tools
E: Sub-process /usr/bin/dpkg returned an error code (1)
A package failed to install.  Trying to recover:
Setting up initramfs-tools (0.98.8) ...
update-initramfs: deferring update (trigger activated)
Setting up linux-image-2.6.32-5-686 (2.6.32-45) ...
Running depmod.
Running update-initramfs.
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Examining /etc/kernel/postinst.d.
run-parts: executing /etc/kernel/postinst.d/initramfs-tools 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
run-parts: executing /etc/kernel/postinst.d/zz-lilo 2.6.32-5-686 /boot/vmlinuz-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/kernel/postinst.d/zz-lilo exited with return code 1
Failed to process /etc/kernel/postinst.d at /var/lib/dpkg/info/linux-image-2.6.32-5-686.postinst line 799.
dpkg: error processing linux-image-2.6.32-5-686 (--configure):
 subprocess installed post-installation script returned error exit status 2
Processing triggers for initramfs-tools ...
update-initramfs: Generating /boot/initrd.img-2.6.32-5-686
Fatal: Inconsistent Raid version information on /dev/md1
run-parts: /etc/initramfs/post-update.d//lilo exited with return code 1
dpkg: error processing initramfs-tools (--configure):
 subprocess installed post-installation script returned error exit status 1
Errors were encountered while processing:
 linux-image-2.6.32-5-686
 initramfs-tools

# mdadm -D /dev/md1

/dev/md1:
        Version : 1.2
  Creation Time : Thu Nov  3 17:05:16 2011
     Raid Level : raid1
     Array Size : 974807275 (929.65 GiB 998.20 GB)
  Used Dev Size : 974807275 (929.65 GiB 998.20 GB)
   Raid Devices : 2
  Total Devices : 2
    Persistence : Superblock is persistent

    Update Time : Mon Jun 25 19:17:01 2012
          State : clean
 Active Devices : 2
Working Devices : 2
 Failed Devices : 0
  Spare Devices : 0

           Name : :1  (local to host )
           UUID : 922459b7:f6f3ea31:52925f9a:5d84106e
         Events : 3002356

    Number   Major   Minor   RaidDevice State
       0       8       49        0      active sync   /dev/sdd1
       1       8       33        1      active sync   /dev/sdc1

На md0 0.9 версия метаданных

wolverin
()

Postfix 554 5.7.1 Relay access denied

Ошибка при отправке письма из локальной сети (снаружи думаю тоже самое). Сколько гуглил - причин может быть тысячи, первый раз поднимаю, не могу никак понять в чем причина может быть.

# cat /etc/postfix/main.cf | grep -v ^#

myhostname = mailf.xxx.ru

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff                            = no
append_dot_mydomain             = no

readme_directory                = /usr/share/doc/postfix

smtpd_tls_cert_file             = /etc/ssl/certs/mailf.xxx.ru.crt
smtpd_tls_key_file              = /etc/ssl/private/mailf.xxx.ru.key
smtpd_use_tls                   = yes
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache


config_dir                      = /etc/postfix/config
alias_maps                      = hash:/etc/aliases
alias_database                  = hash:/etc/aliases
myorigin                        = /etc/mailname
mydestination                   = $myhostname, localhost, localhost.$mydomain, $myhostname.$mydomain
relayhost =
mynetworks                      = 127.0.0.0/8 192.168.0.0/16
mailbox_size_limit              = 0
recipient_delimiter             = +
inet_interfaces                 = all
html_directory                  = /usr/share/doc/postfix/html
virtual_alias_domains =
virtual_alias_maps              = proxy:mysql:$config_dir/mysql-virtual_forwardings.cf, mysql:$config_dir/mysql-virtual_email2email.cf
virtual_mailbox_domains         = proxy:mysql:$config_dir/mysql-virtual_domains.cf
virtual_mailbox_maps            = proxy:mysql:$config_dir/mysql-virtual_mailboxes.cf
smtpd_sender_login_maps         = mysql:$config_dir/mysql-virtual_email2email.cf
virtual_mailbox_base            = /var/mail
virtual_uid_maps                = static:5000
virtual_gid_maps                = static:5000
smtpd_sasl_auth_enable          = yes
broken_sasl_auth_clients        = yes
smtpd_helo_required             = yes
smtp_always_send_ehlo           = yes
disable_vrfy_command            = yes
smtpd_recipient_restrictions    = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
transport_maps                  = proxy:mysql:$config_dir/mysql-virtual_transports.cf
virtual_create_maildirsize      = yes
virtual_mailbox_extended        = yes
virtual_mailbox_limit_maps      = proxy:mysql:$config_dir/mysql-virtual_mailbox_limit_maps.cf
virtual_mailbox_limit_override  = yes
virtual_maildir_limit_message   = "The user you are trying to reach is over quota."
virtual_overquota_bounce        = yes
proxy_read_maps                 = $local_recipient_maps $mydestination $virtual_alias_maps $virtual_alias_domains $virtual_mailbox_maps $virtual_mailbox_domains $relay_recipient_maps $relay_domains $canonical_maps $sender_canonical_maps $recipient_canonical_maps $relocated_maps $transport_maps $mynetworks $virtual_mailbox_limit_maps

# cat /etc/postfix/sasl/smtpd.conf | grep -v ^#

pwcheck_method:         saslauthd
mech_list:              plain login
allow_plaintext:        true
auxprop_plugin:         mysql
sql_hostnames:          127.0.0.1
sql_user:               xxx
sql_passwd:             xxx
sql_database:           xxx
sql_select:             select password from users where email = '%u'
sql_verbose:            true

wolverin
()

Как сделать courier-imap + md5 пароли?

Несколько не правильно сформировал тему Как выполнить авторизацию MD5 паролей в Postfix+Mysql+Sasl возможно не в ту ветку Суть проблемы - поставил Postfix+Mysql, как заставить courier понимать md5 хеши паролей??? Т.е. если пароли в encrypt('xxx') - все ок, как только md5('xxx') - ошибки в логах о неправильном пароле.

wolverin
()

Как выполнить авторизацию MD5 паролей в Postfix+Mysql+Sasl

ОС - Debian

cat /etc/postfix/sasl/smtpd.conf

pwcheck_method: saslauthd
mech_list: plain login
#mech_list: DIGEST-MD5 CRAM-MD5 PLAIN LOGIN
allow_plaintext: true
auxprop_plugin: mysql
sql_hostnames: xxx
sql_user: xxx
sql_passwd: xxx
sql_database: xxx
sql_select: select xxx from xxx where email = '%u'
попробовал оба варианта mech_list

cat /etc/pam.d/smtp

auth    required        pam_mysql.so user=xxx passwd=xxx host=xxx db=xxx table=xxx usercolumn=xxx passwdcolumn=xxx crypt=1 md5=1
account sufficient      pam_mysql.so user=xxx passwd=xxx host=xxx db=xxx table=xxx usercolumn=xxx passwdcolumn=xxx crypt=1 md5=1

если пароли в encrypt('xxx') - все ок, как только md5('xxx') - вот такие ошибки в логах cat /var/log/mail.log

Jun 20 10:07:04 proxy imapd-ssl: Connection, ip=[::ffff:xx.xx.xx.xx]
Jun 20 10:07:05 proxy authdaemond: received auth request, service=imap, authtype=login
Jun 20 10:07:05 proxy authdaemond: authmysql: trying this module
Jun 20 10:07:05 proxy authdaemond: authmysqllib: connected. Versions: header 50149, client 50161, server 50161
Jun 20 10:07:05 proxy authdaemond: SQL query: SELECT email, password, "", 5000, 5000, "/var/mail", CONCAT(SUBSTRING_INDEX(email,'@',-1),'/',SUBSTRING_INDEX(email,'@',1),'/'), "", "", "" FROM users WHERE email = 'xxx@xxx.ru'
Jun 20 10:07:05 proxy authdaemond: supplied password 'xxx' does not match encrypted password '202cb962ac59075b964b07152d234b70'
Jun 20 10:07:05 proxy authdaemond: authmysql: REJECT - try next module
Jun 20 10:07:05 proxy authdaemond: FAIL, all modules rejected
Jun 20 10:07:05 proxy imapd-ssl: LOGIN FAILED, user=xxx@xxx.ru, ip=[::ffff:xx.xx.xx.xx]

wolverin
()

VPN через PPTP увидеть LAN

 ,

Настроил точка-точка на проксю (под Debian) снаружи, все замечательно.
Но как сделать чтобы видна была локальная сетка с виндовой машины (а можно прям в сетевом окружении?) и интернет с машины не ходил в vpn соединение?
Гуглил не сильно активно, поэтому не нашел.

wolverin
()

Нужны рекомендации по управлению полосой пропускания

 , ,

Имеется сервер, который сопрягает внешнюю и локальную сеть, выполняя следующие задачи 1. форвардинг ип-телефонии с внутреннего сервера телефонии 2. сайт и личный кабинет 3. почта 4. прокси 5. днс 6. форвардинг служебного трафика

Все это необходимо уложить в канал 4мбита. Попробовал проксей-сквидом полосу ограничивать - но получается не надежно и не эффективно. Изучил букварь и из примеров написал такой скрипт, который еще не проверял, т.к. побаиваюсь на рабочей системе экспериментировать.

#!/bin/bash

tc qdisc del dev eth1 root

tc qdisc add dev eth1 root handle 1: htb default 20

tc class add dev eth1 parent 1: classid 1:1 htb rate 4mbit

tc class add dev eth1 parent 1:1 classid 1:10 htb rate 1mbit ceil 2mbit prio 10
tc class add dev eth1 parent 1:1 classid 1:20 htb rate 2mbit ceil 4mbit prio 20

tc qdisc add dev eth1 parent 1:10 handle 10: sfq perturb 10
tc qdisc add dev eth1 parent 1:20 handle 20: sfq perturb 10

tc filter add dev eth1 protocol ip parent 1:0 prio 1 u32 match ip dport 5060 0xffff flowid 1:10

Собственно самое важное это «оградить» трафик ип телефонии от всего остального, но и по остальному не понятно - стоит ли что то дополнительно выделять или достаточно такого варианта, не будут ли большие закачки забивать интерактивный трафик или как это исключить считая, что закачки идут либо через ssh, либо squid, либо форвардинг служебного трафика из локальной сети, хотя и почта ведь может давать большими письмами нагрузку.

wolverin
()

DDNS на Bind9 вопросы по обновлению зоны

Настроил для локальной сети DDNS, с обновлением через DHCP - все заработало, клиенты обновили зоны прямые и обратные. Затем описал внешние зоны, добавил безопасности в локальные и тоже все работало. Потом решил уменьшить номер счетчика (серии) в локальных зонах, рестартанул бинд, но обновление не пошло, тогда удалил файлы журналов jnl и описание всех динамических клиентов - обновление пошло, но почему то только сетевые принтеры прописались, а ip телефоны никак. Причем постоянно вижу сообщение в логах

09-Mar-2012 10:17:56.543 update: info: client 192.168.36.1#55989: updating zone 'hq.ru/IN': update unsuccessful: XEROX3220.hq.ru: 'name not in use' prerequisite not satisfied (YXDOMAIN)
09-Mar-2012 10:17:56.544 update: info: client 192.168.36.1#41119: updating zone 'hq.ru/IN': deleting rrset at 'XEROX3220.hq.ru' A
09-Mar-2012 10:17:56.544 update: info: client 192.168.36.1#41119: updating zone 'hq.ru/IN': adding an RR at 'XEROX3220.hq.ru' A
09-Mar-2012 10:17:56.545 update: info: client 192.168.36.1#60786: updating zone '36.168.192.in-addr.arpa/IN': deleting rrset at '203.36.168.192.in-addr.arpa' PTR
09-Mar-2012 10:17:56.545 update: info: client 192.168.36.1#60786: updating zone '36.168.192.in-addr.arpa/IN': adding an RR at '203.36.168.192.in-addr.arpa' PTR
Что значит это первое сообщение перед обновлением зоны? Как принудительно заставить вписаться других клиентов?

Пробовал и allow client-updates и update-conflict-detection false в dhcpd.conf - не помогает, сообщение не пропадает, ип телефоны в локальных зонах не появляются, только сетевые принтеры пишут такие сообщения.

wolverin
()

Bind9 и прямая зона не хотят работать.

Обратную уже настроил, работает все прекрасно на те адреса что указаны в зоне, а вот прямая ну никак не хочет, подскажите в чем причина???

# nslookup hq.ru
Server:         127.0.0.1
Address:        127.0.0.1#53

Name:   hq.ru
Address: 192.168.36.2

# nslookup 192.168.36.2
Server:         127.0.0.1
Address:        127.0.0.1#53

2.36.168.192.in-addr.arpa       name = proxy-n.hq.ru.

root@proxy:/etc/bind# nslookup proxy-n.hq.ru
Server:         127.0.0.1
Address:        127.0.0.1#53

** server can't find proxy-n.hq.ru: NXDOMAIN

# cat db.hq.ru
$ORIGIN hq.ru.
$TTL 604800     ; 1 week
@ IN SOA        proxy-n.hq.ru. admin.hq.ru. (
                2012022701 ; serial
                3600       ; refresh (1 hour)
                600        ; retry (10 minutes)
                14400      ; expire (4 hours)
                600        ; minimum (10 minutes)
                )
@ IN NS         proxy-n.hq.ru.
@ IN A          192.168.36.2

server          IN A    192.168.36.1
proxy-n         IN A    192.168.36.2

wolverin
()