The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
Форум Открытые системы на сервере
MariaDB - ошибка «Incorrect string value», !*! fffrr, (Др. сетевые сервисы / Linux) 06-Апр-20, 20:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
При попытке вставить эмотикон в таблицу mariadb ругается на поле text1:

MySQL answer: Incorrect string value: '\xF0\x9F\x98\x80' for column `my_db`.`pages`.`text_1` at row 1.

При этом структура таблицы pages:

| pages | CREATE TABLE `pages` (
  `id` int(10) unsigned NOT NULL,
  `ng_id` int(5) unsigned NOT NULL,
  `text_1` text COLLATE utf8mb4_unicode_ci NOT NULL,
  `text_2` text COLLATE utf8mb4_unicode_ci NOT NULL DEFAULT 'NOT NULL',
  `img_text` varchar(255) COLLATE utf8mb4_unicode_ci NOT NULL,
  `enabled` tinyint(1) unsigned NOT NULL DEFAULT 1,
  PRIMARY KEY (`id`,`ng_id`),
  KEY `fk_ng_id` (`ng_id`),
  CONSTRAINT `pages_ibfk_1` FOREIGN KEY (`id`) REFERENCES `pages_blocks` (`id`) ON DELETE CASCADE,
  CONSTRAINT `pages_ibfk_2` FOREIGN KEY (`ng_id`) REFERENCES `languages` (`ng_id`) ON DELETE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci


В настройках mariadb указано использовать utf8mb4:

> show variables WHERE Variable_name LIKE 'character\_set\_%'  OR Variable_name LIKE 'collation%';

+--------------------------+--------------------+
| Variable_name            | Value              |
+--------------------------+--------------------+
| character_set_client     | utf8mb4            |
| character_set_connection | utf8mb4            |
| character_set_database   | utf8mb4            |
| character_set_filesystem | binary             |
| character_set_results    | utf8mb4            |
| character_set_server     | utf8mb4            |
| character_set_system     | utf8               |
| collation_connection     | utf8mb4_unicode_ci |
| collation_database       | utf8mb4_unicode_ci |
| collation_server         | utf8mb4_unicode_ci |
+--------------------------+--------------------+
10 rows in set (0.002 sec)

Чего еще не хватает для корректной работы с эмотиконами в БД?

какой пакет устанавливает папку с файлами в /usr/include/imap/, !*! lotric, (Разное) 05-Апр-20, 16:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
там содержатся файлы для компиляции *.h

/usr/include/imap/c-client.h

пакет php-imap эту папку с файлами не создает

Мультипоточность, мультипроцессорновть, !*! Gaidamak, (Оптимизация и тюнинг / Linux) 05-Апр-20, 10:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Есть ubuntu 19.04, под ней крутится сервер с 64 процессорными ядрами. Есть написанная на CPP приблуда, которая следит за некими 20 девайсами, и она по воле программистов запускается в 20 копиях.

Каждая из этих 20 копий порождает 64 pid по числу ядер, что увеличивает накладные расходы системы на переключение ядер между всей этой кучей процессов. Вопрос - можно ли как-то со стороны системы, не напрягая разрабов приблуды,  ограничить количество ядер на каждую копию, допустим, четырьмя или пятью без жесткой привязки конкретного PID к конкретному ядру? В идеале, где-то указать, что программа xyz не может получить от системы больше n ядер.

Пул ZFS: несколько папок в одной ФС, или отдельную ФС под кажд?, !*! sergetv, (Файловые системы, диски / FreeBSD) 03-Апр-20, 16:11  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте!
Задача - Samba раздает несколько каталогов по паре Тбайт (для каждой свой сетевой ресурс.
Файлы на Raid-Z пуле. К папкам никаких "плюшек" ZFS типа сжатия и т.п. не применяется. Весь объем пула на всех.
Вот задался вопросом, что лучше в плане надежности, скорости, оптимальности - в пуле одна файловая система и в ней эти каталоги, или под каждый каталог создать отдельную ФС ?
Кто плотнее знаком с ZFS может посоветуете?
FreeBSD 12 + Unbound -> перестал работать резолв локальных зон, !*! SysAdmin, (DNS / FreeBSD) 02-Апр-20, 17:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Приветствую всех,

ОС: FreeBSD 12.1-RELEASE-p3 GENERIC  amd64
Настроен и включен local_unbound
Имена без проблем резолвились на протяжении... ну где-то месяцев 3, наверное. Сегодня столкнулся с проблемой: перестали резолвиться "локальные" домены, с Интернет-доменами - всё ОК! :(

В логах есть такие строки:
Apr  2 17:09:50 ...hostname... local-unbound[43746]: [43746:0] debug: No more query targets, attempting last resort
Apr  2 17:09:50 ...hostname... local-unbound[43746]: [43746:0] debug: configured stub or forward servers failed -- returning SERVFAIL
Apr  2 17:09:50 ...hostname... local-unbound[43746]: [43746:0] debug: store error response in message cache
Apr  2 17:09:50 ...hostname... local-unbound[43746]: [43746:0] debug: return error response SERVFAIL

Пните, плиз, в каком направлении хотя бы копать...?

UPD: Сервер куда форвардятся запросы - работает, если шо...

FreeBSD 12.1 на Z-raid проблема с update, !*! sergetv, (Файловые системы, диски / FreeBSD) 02-Апр-20, 13:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте!
FreeBSD 12.1 установлна на ZFS -рейд в режиме Mirror с разбиением MBR.
При попытке обновить систему чтоб дальше пересобрать ядро получаю

root@f2:/usr/home/serge # freebsd-update fetch
src component not installed, skipped
Cannot identify running kernel

Как я понимаю, скорее всего система не может найти /boot
Подскажите, пож., куда копать

подскажите как установить репозитарий и пакеты из него?, !*! lotric, (Разное / Linux) 01-Апр-20, 22:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
https://launchpad.net/~ubuntu-security-proposed/ archive/ubuntu/ppa/ build/14...

нужен пакет по ссылке и все что в списках Binary packages
через консоль, ubuntu 19 server

хочу установить php 7.0.30 отсюда
со всеми модулями

sudo add-apt-repository ppa:ubuntu-security-proposed/ppa
sudo apt-get update

# apt update
Hit:1 http://ppa.launchpad.net/ondrej/php/ubuntu eoan InRelease
Hit:2 http://ppa.launchpad.net/ubuntu-security-proposed/ppa/ubuntu eoan InRelease
Reading package lists... Done


apt search php7.0
он мне выдает то что было php7.0.33 а мне надо версию по первой ссылке 7.0.30

что не так?

apt-cache search php7.0
php-imagick - Provides a wrapper to the ImageMagick library


когда то стоял php7.0.33 я его удалил и его репо
щас пот такое выводит
apt install php7.0
Reading package lists... Done
Building dependency tree
Reading state information... Done
Note, selecting 'php7.0-exif' for regex 'php7.0'
Note, selecting 'php7.0-simplexml' for regex 'php7.0'

Делегирование реверсной зоны c DDNS, !*! teegor, (DNS / Linux) 01-Апр-20, 02:52  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ОКРУЖЕНИЕ И ЗАДАЧА

Приветствую всех читающих. Ситуация такая - у меня в тестовом лабораторном окружении KVM есть сеть 172.16.50/24 в которой работают 2 сервера под управлением Centos 7 на них установлены Bind и ISC DHCP:

* Мастер DNS : controller.wsvirt.home (172.16.50.2)
* Slave DNS: controller2.wsvirt.home (172.16.50.3)

Все клиенты в этой сети - это Linux системы, которые получают IP по DHCP и также для них настроен динамический DNS.

DNS сервер является авторитетным для зоны wsvirt.home.

В этом виртуальном окружении я проверяю сценарий в котором в данной сети нужно создать домен AD для обслуживания Windows клиентов и для этих целей мы решили использовать Samba 4. Samba сервер для Centos 7 я собрал из исходников с поддержкой Heimdal Kerberos.

Для домена AD я решил выделить подсеть 172.16.50.192/26 и создать для неё домен ad.wsvirt.home.

Контроллер домена - это система Centos 7 на которой работает Samba 4, Bind 9 и ISC DHCP сервер. Samba использует бэкенд BIND_DLZ. Доменное имя этого контроллера AD - это addc1.ad.wsvirt.home и IP 172.16.50.193.

Windows клиенты получают свои IP по DHCP и также динамически полуют доменные имена.

В реальности все клиентские системы должны быть в одном широковещательном домене.

Чтобы реализовать данные настройки я делегировал обслуживание прямой ad.wsvirt.home и реверсной  172.16.50.192/26 зон с сервера controller.wsvirt.home на контроллер AD addc1.ad.wsvirt.home в соответствии с RFC 2317.


ПРОБЛЕМА

В принципе всё работает как и задумано кроме одного. Когда я проверяю разрешение обратных адресов через контроллер AD всё нормально:


$ dig -x 172.16.50.193 @addc1.ad.wsvirt.home

; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.el7 <<>> -x 172.16.50.193 @addc1.ad.wsvirt.home
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43507
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;193.50.16.172.in-addr.arpa.    IN      PTR

;; ANSWER SECTION:
193.50.16.172.in-addr.arpa. 86400 IN    CNAME   193.50.16.172.ddns.
193.50.16.172.ddns.     900     IN      PTR     addc1.ad.wsvirt.home.

;; Query time: 7 msec
;; SERVER: 172.16.50.193#53(172.16.50.193)
;; WHEN: Mon Mar 30 21:05:12 IDT 2020
;; MSG SIZE  rcvd: 121

Но если сделать разрешение через upstream сервер controller.wsvirt.home, то я получаю следующее:


$ dig -x 172.16.50.193 @controller.wsvirt.home

; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.el7 <<>> -x 172.16.50.193 @controller.wsvirt.home
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 48825
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;193.50.16.172.in-addr.arpa.    IN      PTR

;; ANSWER SECTION:
193.50.16.172.in-addr.arpa. 86400 IN    CNAME   193.50.16.172.ddns.

;; AUTHORITY SECTION:
.                       8133    IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2020033001 1800 900 604800 86400

;; Query time: 0 msec
;; SERVER: 172.16.50.2#53(172.16.50.2)
;; WHEN: Mon Mar 30 21:49:41 IDT 2020
;; MSG SIZE  rcvd: 162

Мне нужно чтобы Linux клиенты из домена wsvirt.home могли разрешать реверсные имена в домене ad.wsvirt.home. Как это можно сделать и можно ли вообще это сделать?


КОНФИГУРАЦИЯ

Сервер controller.wsvirt.home

/etc/named.conf:


acl local { 172.16.50.0/24; 127.0.0.1; };

include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
include "/etc/rndc.key";

server 172.16.50.3 {
        keys { "rndc-key"; };
};

options {
        listen-on port 53 { local; };
        listen-on-v6 port 53 { ::1; };
        directory       "/var/named";
        dump-file       "/var/named/data/cache_dump.db";
        statistics-file "/var/named/data/named_stats.txt";
        memstatistics-file "/var/named/data/named_mem_stats.txt";
        recursing-file  "/var/named/data/named.recursing";
        secroots-file   "/var/named/data/named.secroots";
        allow-query     { local; };
        allow-transfer { none; };
        notify no;
        forwarders { 8.8.8.8; 8.8.4.4; };
        forward only;
        recursion yes;
        dnssec-enable yes;
        dnssec-validation yes;
        bindkeys-file "/etc/named.iscdlv.key";
        managed-keys-directory "/var/named/dynamic";
        pid-file "/run/named/named.pid";
        session-keyfile "/run/named/session.key";
};


zone "." IN {
        type hint;
        file "named.ca";
};

zone "wsvirt.home" IN {
        type master;
        file "wsvirt.home.db";
        allow-update { key "rndc-key"; };
        allow-transfer { key "rndc-key"; };
        notify yes;
        forwarders {};
};

zone "50.16.172.in-addr.arpa" IN {
        type master;
        file "50.16.172.db";
        allow-update { key "rndc-key"; };
        allow-transfer { key "rndc-key"; };
        notify yes;
};

/var/named/50.16.172.db:


$ORIGIN .
$TTL 86400      ; 1 day
50.16.172.in-addr.arpa  IN SOA  controller.wsvirt.home. root.wsvirt.home. (
                                153        ; serial
                                3600       ; refresh (1 hour)
                                1800       ; retry (30 minutes)
                                604800     ; expire (1 week)
                                86400      ; minimum (1 day)
                                )
                        NS      controller.wsvirt.home.
                        NS      controller2.wsvirt.home.
$ORIGIN 50.16.172.in-addr.arpa.
2                       PTR     controller.wsvirt.home.
$TTL 86400      ; 1 day
3                       PTR     controller2.wsvirt.home.
;
50.16.172.ddns.         IN      NS      addc1.ad.wsvirt.home.
$GENERATE 193-254 $     IN      CNAME   $.50.16.172.ddns.


/etc/dhcp/dhcpd.conf:


include "/etc/rndc.key";

default-lease-time 600;
max-lease-time 7200;
authoritative;
ddns-update-style interim;

class "windows" {  
        match if substring (option vendor-class-identifier, 0, 8) = "MSFT 5.0";
}

subnet 172.16.50.0 netmask 255.255.255.0 {
        log (info, concat("Vendor Class ID (60): ", option vendor-class-identifier));
        log (info, concat("DHCP Client ID (61): ", option dhcp-client-identifier));
        log (info, concat("User Class ID (77): ", option user-class));
        option domain-name-servers 172.16.50.2, 172.16.50.3;
        option ntp-servers 172.16.50.2;
        option routers 172.16.50.1;
        option broadcast-address 172.16.50.255;
        default-lease-time 600;
        max-lease-time 7200;
        option ip-forwarding off;
        ignore client-updates;
        option domain-name "wsvirt.home";
        option domain-search "wsvirt.home";
        option netbios-scope "";
        option netbios-node-type 8;
        option netbios-name-servers 172.16.50.2;
        option netbios-dd-server 172.16.50.2;
        ddns-updates on;
        ddns-domainname "wsvirt.home.";
        ddns-rev-domainname "in-addr.arpa.";

        pool {  
                range 172.16.50.21 172.16.50.190;
                deny members of "windows";
        }

        zone wsvirt.home {
                primary 172.16.50.2;
                key "rndc-key";
        }

        zone 50.16.172.in-addr.arpa {
                primary 172.16.50.2;
                key "rndc-key";
        }
}


Контроллер AD addc1.ad.wsvirt.home

/etc/named.conf:


options {
    listen-on port 53 { any; };
    listen-on-v6 port 53 { ::1; };
    directory   "/var/named";
    dump-file   "/var/named/data/cache_dump.db";
    statistics-file "/var/named/data/named_stats.txt";
    memstatistics-file "/var/named/data/named_mem_stats.txt";
    recursing-file  "/var/named/data/named.recursing";
    secroots-file   "/var/named/data/named.secroots";
    allow-query     { any; };
    forwarders  { 172.16.50.2; 172.16.50.3; };
    forward only;
    recursion yes;
    dnssec-enable no;
    dnssec-validation no;
    bindkeys-file "/etc/named.root.key";
    managed-keys-directory "/var/named/dynamic";
    pid-file "/run/named/named.pid";
    session-keyfile "/run/named/session.key";
    tkey-gssapi-keytab "/var/lib/samba/private/dns.keytab";
    minimal-responses yes;
};

zone "." IN {
    type hint;
    file "named.ca";
};

include "/etc/rndc.key";
include "/etc/named.rfc1912.zones";
include "/etc/named.root.key";
include "/var/lib/samba/bind-dns/named.conf";


/etc/dhcp/dhcpd.conf:


include "/etc/rndc.key";

default-lease-time 600;
max-lease-time 7200;
min-secs 5;
authoritative;
ddns-update-style none;

class "others" {
    match if substring (option vendor-class-identifier, 0, 8) != "MSFT 5.0";
}

subnet 172.16.50.192 netmask 255.255.255.192 {
    log (info, concat("Vendor Class ID (60): ", option vendor-class-identifier));
    log (info, concat("DHCP Client ID (61): ", option dhcp-client-identifier));
    log (info, concat("User Class ID (77): ", option user-class));
    option routers 172.16.50.1;
    option broadcast-address 172.16.50.255;
    default-lease-time 600;
    max-lease-time 7200;
    option ip-forwarding off;
    ignore client-updates;
    option ntp-servers 172.16.50.193;
    option domain-name-servers 172.16.50.193;
    option domain-name "ad.wsvirt.home";
    option domain-search "ad.wsvirt.home";
    option netbios-name-servers 172.16.50.193;
    option netbios-dd-server 172.16.50.193;
    option netbios-scope "";
    option netbios-node-type 8;
    ddns-rev-domainname "ddns";

    pool {
        range 172.16.50.210 172.16.50.254;
        deny members of "others";
    }
}

on commit {
    set noname = concat("dhcp-", binary-to-ascii(10, 8, "-", leased-address));
    set ClientIP = binary-to-ascii(10, 8, ".", leased-address);
    set ClientDHCID = concat (
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,1,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,2,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,3,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,4,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,5,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,6,1))),2)
    );
    set ClientName = pick-first-value(option host-name, config-option-host-name, client-name, noname);
    log(concat("Commit: IP: ", ClientIP, " DHCID: ", ClientDHCID, " Name: ", ClientName));
    execute("/usr/local/sbin/dhcp-dyndns.sh", "add", ClientIP, ClientDHCID, ClientName);
}

on release {  
    set ClientIP = binary-to-ascii(10, 8, ".", leased-address);
    set ClientDHCID = concat (
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,1,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,2,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,3,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,4,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,5,1))),2), ":",
    suffix (concat ("0", binary-to-ascii (16, 8, "", substring(hardware,6,1))),2)
    );
    log(concat("Release: IP: ", ClientIP));
    execute("/usr/local/sbin/dhcp-dyndns.sh", "delete", ClientIP, ClientDHCID);
}

on expiry {  
    set ClientIP = binary-to-ascii(10, 8, ".", leased-address);
    log(concat("Expired: IP: ", ClientIP));
    execute("/usr/local/sbin/dhcp-dyndns.sh", "delete", ClientIP, "", "0");
}

Содержание ревересной зоны 50.16.172.ddns:


$ samba-tool dns query localhost 50.16.172.ddns @ ALL
Password for [administrator@AD.WSVIRT.HOME]:
  Name=, Records=2, Children=0
    SOA: serial=3, refresh=900, retry=600, expire=86400, minttl=3600, ns=addc1.ad.wsvirt.home., email=hostmaster.ad.wsvirt.home. (flags=600000f0, serial=3, ttl=3600)
    NS: addc1.ad.wsvirt.home. (flags=600000f0, serial=1, ttl=3600)
  Name=193, Records=1, Children=0
    PTR: addc1.ad.wsvirt.home (flags=f0, serial=3, ttl=900)
  Name=230, Records=1, Children=0
    PTR: winxp-1.ad.wsvirt.home (flags=f0, serial=3, ttl=3600)

Bind. Удаленное управление, добавление/удаление RR записей, !*! gardener, (DNS) 30-Мрт-20, 22:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте!

Возникла необходимость добавить верифицируемый (публичного доверенного ЦС) SSL сертификат на postfix.
Решил без особый вложений использовать LetsEncrypt. Все что нужно - так это подтвердить владение зоной. Обычно это делается через http uri.
И все бы ничего, но у меня нет на хосте с postfix-ом web-сервера, и ставить его туда не собираюсь.
Благо есть альтернативный способ подтвердить владение через DNS, но тут снова проблема, DNS тоже не на хосте с postfix-ом.
Поначалу начал заморачиваться с запуском скриптов через ssh, но потом подумал, а наверное есть способ а-ля rndc addzone?! Но не нашел.
Плохо искал или таки нет?

nsupdate не подходит, поскольку зона не динамическая.

Есть ли другие варианты, или остается только ssh?

pptpd - макс. количество одновременных клиентов, !*! Mr.Luntik, (VPN) 25-Мрт-20, 21:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Привет, на роутере (asuswrt) поднят vpn-сервер pptp. Все работает одновременно на 6 юзерах, 7 уже подключиться не может. Вот кусок лога с ошибками

Plugin pptp.so loaded.
PPTP plugin version 0.8.5 compiled for pppd-2.4.7, linux-..
Couldn't allocate PPP unit 10 as it is already in use
Couldn't allocate PPP unit 11 as it is already in use
Couldn't allocate PPP unit 12 as it is already in use
Couldn't allocate PPP unit 13 as it is already in use
Couldn't allocate PPP unit 14 as it is already in use
Couldn't allocate PPP unit 15 as it is already in use
Couldn't allocate PPP unit 16 as it is already in use
ioctl (SIOCGIFINDEX): No such device (line 2288)
Using interface ppp17
Connect: ppp17 <--> pptp
ioctl(SIOCSIFMTU): No such device (line 1209)
Couldn't get PPP statistics: No such device
MPPE 128-bit stateless compression enabled
ioctl(SIOCSIFADDR): No such device (line 2435)
Couldn't get PPP statistics: No such device
ioctl (SIOCGIFFLAGS): No such device (line 2392)
ioctl(SIOCSIFADDR): No such device (line 2555)
Couldn't get PPP statistics: No such device
MPPE disabled
Terminating on signal 15
Connection terminated.
Modem hangup


pptpd.conf

localip 192.168.100.1
remoteip 192.168.100.41-71
bcrelay br0,pptp[0-9]+
connections 60

options.pptpd

logfile /var/log/pptpd-pppd.log
lock
name *
proxyarp
lcp-echo-failure 10
lcp-echo-interval 6
lcp-echo-adaptive
deflate 0
auth
refuse-chap
nomppe-stateful
+mschap
+mschap-v2
require-mppe
require-mppe-128
nomppe-56
require-mppe-40
chapms-strip-domain
chap-secrets /tmp/pptpd/chap-secrets
ip-up-script /tmp/pptpd/ip-up
ip-down-script /tmp/pptpd/ip-down
mtu 1450 mru 1450
ms-dns 192.168.100.1
ms-wins 192.168.100.1
minunit 10
ifname pptp%d

Что не так?



К кому обратиться для аудита безопасности веб-приложения?, !*! Глобус, (Системное и пользовательское ПО / FreeBSD) 25-Мрт-20, 09:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте товарищи АйТи-шники!

Есть ли такая услуга как "аудит безопасности веб-приложения"?
Как это вообще происходит? Куда с этим стоит обратиться?

В идеале - хотелось бы профессионала с кодексом чести :)

Не работает fail2ban на DNS, !*! Vova, (Firewall, Фильтрация пакетов / Linux) 06-Мрт-20, 13:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Есть сервер на debian 10:

root@NS1:~# uname -a
Linux NS1 4.19.0-6-amd64 #1 SMP Debian 4.19.67-2+deb10u2 (2019-11-11) x86_64 GNU/Linux

Установлен bind, настроено логирование:

logging {

    channel "security" {
        file "/home/named/log/security.log" versions 3 size 30m;
        severity dynamic;
        print-time yes;
    };

    category security {
        security;
    };

};

Права на лог файл открыты 'с запасом'

root@NS1:~# ls -la /home/named/log/security.log
-rwxrwxrwx 1 bind bind 584819 Mar  6 12:55 /home/named/log/security.log

Настройки jail.conf:

...
[named-refused-udp]

enabled  = true
port     = domain, 953
protocol = udp
filter   = named-refused
logpath  = /home/named/log/security.log
bantime  = 86400
maxretry = 3

[named-refused-tcp]

enabled  = true
port     = domain, 953
protocol = tcp
filter   = named-refused
logpath  = /home/named/log/security.log
bantime  = 86400
maxretry = 3
...

Настройки фильтра не менял со стандартных
Отключил apparmor на всякий пожарный

Лог пишет, но правил на блокировку в iptables не создаёт

в fail2ban.log никаких ошибок нету:

2020-03-06 12:50:39,155 fail2ban.server         [5615]: INFO    Starting Fail2ban v0.10.2
2020-03-06 12:50:39,160 fail2ban.database       [5615]: INFO    Connected to fail2ban persistent database '/var/lib/fail2ban/fail2ban.sqlite3'
2020-03-06 12:50:39,161 fail2ban.jail           [5615]: INFO    Creating new jail 'sshd'
2020-03-06 12:50:39,168 fail2ban.jail           [5615]: INFO    Jail 'sshd' uses pyinotify {}
2020-03-06 12:50:39,170 fail2ban.jail           [5615]: INFO    Initiated 'pyinotify' backend
2020-03-06 12:50:39,170 fail2ban.filter         [5615]: INFO      maxLines: 1
2020-03-06 12:50:39,187 fail2ban.server         [5615]: INFO    Jail sshd is not a JournalFilter instance
2020-03-06 12:50:39,188 fail2ban.filter         [5615]: INFO    Added logfile: '/var/log/auth.log' (pos = 32448, hash = 3b1c9218282b83e1eb3e8f4bbc1a638ec17c3ce2)
2020-03-06 12:50:39,188 fail2ban.filter         [5615]: INFO      encoding: UTF-8
2020-03-06 12:50:39,188 fail2ban.filter         [5615]: INFO      maxRetry: 3
2020-03-06 12:50:39,188 fail2ban.filter         [5615]: INFO      findtime: 600
2020-03-06 12:50:39,189 fail2ban.actions        [5615]: INFO      banTime: 86400
2020-03-06 12:50:39,189 fail2ban.jail           [5615]: INFO    Creating new jail 'named-refused-udp'
2020-03-06 12:50:39,189 fail2ban.jail           [5615]: INFO    Jail 'named-refused-udp' uses pyinotify {}
2020-03-06 12:50:39,191 fail2ban.jail           [5615]: INFO    Initiated 'pyinotify' backend
2020-03-06 12:50:39,192 fail2ban.filter         [5615]: INFO    Added logfile: '/home/named/log/security.log' (pos = 468534, hash = 10510ed969f773b6675138e3f1af57d148abc79c)
2020-03-06 12:50:39,195 fail2ban.filter         [5615]: INFO      encoding: UTF-8
2020-03-06 12:50:39,195 fail2ban.filter         [5615]: INFO      maxRetry: 3
2020-03-06 12:50:39,195 fail2ban.filter         [5615]: INFO      findtime: 600
2020-03-06 12:50:39,196 fail2ban.actions        [5615]: INFO      banTime: 86400
2020-03-06 12:50:39,196 fail2ban.jail           [5615]: INFO    Creating new jail 'named-refused-tcp'
2020-03-06 12:50:39,196 fail2ban.jail           [5615]: INFO    Jail 'named-refused-tcp' uses pyinotify {}
2020-03-06 12:50:39,198 fail2ban.jail           [5615]: INFO    Initiated 'pyinotify' backend
2020-03-06 12:50:39,198 fail2ban.filter         [5615]: INFO    Added logfile: '/home/named/log/security.log' (pos = 468534, hash = 10510ed969f773b6675138e3f1af57d148abc79c)
2020-03-06 12:50:39,199 fail2ban.filter         [5615]: INFO      encoding: UTF-8
2020-03-06 12:50:39,199 fail2ban.filter         [5615]: INFO      maxRetry: 3
2020-03-06 12:50:39,199 fail2ban.filter         [5615]: INFO      findtime: 600
2020-03-06 12:50:39,199 fail2ban.actions        [5615]: INFO      banTime: 86400
2020-03-06 12:50:39,399 fail2ban.jail           [5615]: INFO    Jail 'sshd' started
2020-03-06 12:50:39,400 fail2ban.jail           [5615]: INFO    Jail 'named-refused-udp' started
2020-03-06 12:50:39,401 fail2ban.jail           [5615]: INFO    Jail 'named-refused-tcp' started

Небольшая ырезка из /home/named/log/security.log

06-Mar-2020 12:59:42.141 client @0x7efbf00a2f60 141.101.239.58#51455 (ping.citrix.com): query (cache) 'ping.citrix.com/A/IN' denied
06-Mar-2020 12:59:44.174 client @0x7efbe40ce450 141.101.239.58#50168 (org.1-ofd.ru): query (cache) 'org.1-ofd.ru/A/IN' denied
06-Mar-2020 12:59:44.174 client @0x7efbf0068280 141.101.239.58#51340 (d.la3-c1-ph2.salesforceliveagent.com): query (cache) 'd.la3-c1-ph2.salesforceliveagent.com/A/IN' denied
06-Mar-2020 12:59:44.575 client @0x7efbf40e3b20 127.0.0.1#50330 (71.162.19.213.in-addr.arpa): query (cache) '71.162.19.213.in-addr.arpa/PTR/IN' denied
06-Mar-2020 12:59:44.575 client @0x7efbf40d5390 127.0.0.1#42703 (71.162.19.213.in-addr.arpa): query (cache) '71.162.19.213.in-addr.arpa/PTR/IN' denied
06-Mar-2020 12:59:45.183 client @0x7efbf410f720 141.101.239.58#49924 (pixel.rubiconproject.net.akadns.net): query (cache) 'pixel.rubiconproject.net.akadns.net/A/IN' denied
06-Mar-2020 12:59:45.183 client @0x7efbf462dc30 141.101.239.58#50015 (connectivitycheck.gstatic.com): query (cache) 'connectivitycheck.gstatic.com/A/IN' denied
06-Mar-2020 12:59:45.183 client @0x7efbf410f720 141.101.239.58#50832 (d.agkn.com): query (cache) 'd.agkn.com/A/IN' denied
06-Mar-2020 12:59:45.188 client @0x7efbf410f720 141.101.239.58#50647 (ib.anycast.adnxs.com): query (cache) 'ib.anycast.adnxs.com/A/IN' denied
06-Mar-2020 12:59:45.188 client @0x7efbf410f720 141.101.239.58#50819 (image6.pubmatic.com): query (cache) 'image6.pubmatic.com/A/IN' denied
06-Mar-2020 12:59:45.189 client @0x7efbf410f720 141.101.239.58#50851 (eu-u.openx.net): query (cache) 'eu-u.openx.net/A/IN' denied
06-Mar-2020 12:59:45.189 client @0x7efbe40ce450 141.101.239.58#49738 (pixel.rubiconproject.com): query (cache) 'pixel.rubiconproject.com/A/IN' denied
06-Mar-2020 12:59:46.206 client @0x7efbe40be850 141.101.239.58#51772 (mx2.hosting.reg.ru): query (cache) 'mx2.hosting.reg.ru/AAAA/IN' denied
06-Mar-2020 12:59:47.211 client @0x7efbec0d0bd0 141.101.239.58#49720 (local): query (cache) 'local/SOA/IN' denied
06-Mar-2020 12:59:47.217 client @0x7efbec0d0bd0 141.101.239.58#51889 (prod-w.nexus.live.com.akadns.net): query (cache) 'prod-w.nexus.live.com.akadns.net/A/IN' denied

По идее 141.101.239.58 должен быть уже заблокирован в iptables, но его там нету,

root@NS1:~# fail2ban-client status named-refused-tcp
Status for the jail: named-refused-tcp
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     0
|  `- File list:        /home/named/log/security.log
`- Actions
   |- Currently banned: 0
   |- Total banned:     0
   `- Banned IP list:
root@NS1:~# fail2ban-client status named-refused-udp
Status for the jail: named-refused-udp
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     0
|  `- File list:        /home/named/log/security.log
`- Actions
   |- Currently banned: 0
   |- Total banned:     0
   `- Banned IP list:

Кто знает куда копать ?

P.S. На другом серваке с этимже конфигом работает (Debian 7 + fail2ban тех лет)



Как пересоздать index Mercurial Corrupt Repository, !*! korbnik, (Системное и пользовательское ПО / Linux) 04-Мрт-20, 15:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Добрый день!

При проверке репозитория, выдаёт ошибку:

[root@bx etc]# hg verify
checking changesets
checking manifests
crosschecking files in changesets and manifests
checking files
httpd/bx/custom/z_bx_custom.conf@0: broken revlog! (index data/httpd/bx/custom/z_bx_custom.conf.i is corrupted)
2881 files, 63 changesets, 4804 total revisions
1 integrity errors encountered!
(first damaged changeset appears to be 0)
[root@bx etc]#

Подскажите, пожалуйста, как пересоздать index Mercurial Corrupt Repository?

С уважением, Борис.

Не поднимается l2tp ipsec подключение с freebsd 11 на pfsense, !*! Magi, (VPN / FreeBSD) 20-Июн-19, 11:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Здравствуйте!

Пытаюсь поднять l2tp ipsec подключение с freebsd 11 на pfsense 2.4.4

Клиент на freebsd  - mpd5

Pre-Shared Key
aaabbbccc

логин/пароль
qwerty/qwerty

В /var/log/mpd.log ошибка

Control connection terminated: 6 (hidden AVP found but no shared secret configured)

Подскажите, что не так?

mpd.conf

default:
load l2tp
l2tp:
create bundle static P
set ipcp yes vjcomp
create link static L1 l2tp
set link action bundle P
set link accmap 0
set link yes acfcomp protocomp
set link no pap chap
set link keep-alive 65 180
set link max-redial 0
set link disable incoming
set l2tp peer xxx.xx.xxx.202
set l2tp secret "aaabbbccc"
set auth authname qwerty
set auth password qwerty
set l2tp enable hidden
set l2tp enable outcall
open

/var/etc/ipsec/ipsec.conf

config setup
uniqueids = yes

conn bypasslan
leftsubnet = 10.148.4.0/26
rightsubnet = 10.148.4.0/26
authby = never
type = passthrough
auto = route

conn con-mobile
fragmentation = yes
keyexchange = ikev1
reauth = yes
forceencaps = no
mobike = no

rekey = yes
installpolicy = yes
type = transport
dpdaction = clear
dpddelay = 10s
dpdtimeout = 60s
auto = add
left = %any
right = %any
leftid = xxx.xx.xxx.202
ikelifetime = 28800s
lifetime = 3600s
ike = aes256-sha1-modp1024,aes256-sha1-modp2048,aes256-sha512-modp1024!
esp = aes256-sha1-modp1024!
leftauth = psk
rightauth = psk
aggressive = no

HPE MSA 2050, FC - медленные random read/write, !*! Dmitry, (Аппаратура, Железо / Linux) 23-Май-19, 11:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Доброго времени суток, aLL.

Сервер HP DL380 Gen10 (dual Xeon Silver 4110 2.10GHz, 128Gb RAM, FC-карта QLogic SN110Q 16Gb) на debian 9.8 (4.9.0-8-amd64)в роли сервера БД (percona server-5.6.43-84.3).
Mysql data монтируется по FC с HPE MSA-2050 (raid 10 14 SAS HDD 900Gb 15K, одна дисковая группа, один пул, one раздел размером 2.5 Tb ext4) на скорости 16Gbps. Без muptipath, один линк.
Происходит следующее: замер Sysbench'ем скорости random read/write показывает значения в 10/8 M/s, что ... ну совсем не айс. соответственно и I/O мускула на таком же уровне.
Но если делать тест последовательного чтения/записи, то скорость вырастает до 800/600 M/s. Такие же показатели, если "тестить" с помощью dd, при копировании данных и вообще - при любых последовательных операциях чтения-записи

Перебрал различные доступные опции в HPE MSA - бестолку

SAN volume смонтирован вот так: /dev/sde1 on /mysql-data type ext4 (rw,noatime,stripe=256,data=ordered)

Тест случайного чтения:

sysbench --test=fileio --file-total-size=150G prepare
sysbench --test=fileio --file-total-size=150G --file-test-mode=rndrd --max-time=100 --max-requests=0 run

Результат:
===
Running the test with following options:
Number of threads: 1
Initializing random number generator from current time


Extra file open flags: (none)
128 files, 1.1719GiB each
150GiB total file size
Block size 16KiB
Number of IO requests: 0
Read/Write ratio for combined random IO test: 1.50
Periodic FSYNC enabled, calling fsync() each 100 requests.
Calling fsync() at the end of test, Enabled.
Using synchronous I/O mode
Doing random read test
Initializing worker threads...

Threads started!

File operations:
    reads/s:                      561.86
    writes/s:                     0.00
    fsyncs/s:                     0.00

Throughput:
    read, MiB/s:                  8.78
    written, MiB/s:               0.00

General statistics:
    total time:                          100.0053s
    total number of events:              56191

Latency (ms):
         min:                                    0.01
         avg:                                    1.78
         max:                                  111.23
         95th percentile:                       11.65
         sum:                                99924.80

Threads fairness:
    events (avg/stddev):           56191.0000/0.00
    execution time (avg/stddev):   99.9248/0.00
===

Тест последовательного чтения:
startng with `sysbench --test=fileio --file-total-size=150G --file-test-mode=seqrd --max-time=100 --max-requests=0 run` result is:

Результат:
===
Running the test with following options:
Number of threads: 1
Initializing random number generator from current time


Extra file open flags: (none)
128 files, 1.1719GiB each
150GiB total file size
Block size 16KiB
Periodic FSYNC enabled, calling fsync() each 100 requests.
Calling fsync() at the end of test, Enabled.
Using synchronous I/O mode
Doing sequential read test
Initializing worker threads...

Threads started!


File operations:
    reads/s:                      31642.04
    writes/s:                     0.00
    fsyncs/s:                     0.00

Throughput:
    read, MiB/s:                  494.41
    written, MiB/s:               0.00

General statistics:
    total time:                          100.0008s
    total number of events:              3164351

Latency (ms):
         min:                                    0.00
         avg:                                    0.03
         max:                                   32.77
         95th percentile:                        0.06
         sum:                                98523.42

Threads fairness:
    events (avg/stddev):           3164351.0000/0.00
    execution time (avg/stddev):   98.5234/0.00
===

Подобные значения при рандомной и последовательной записи

Что не так?

qemu в консольном режиме как?, !*! semen_pochtalion, (Виртуализация) 21-Май-19, 18:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не понимаю как заставить qemu работать в консольном режиме, без графики вообще.

есть сервер без монитора, доступен по ssh, надо на нем создать виртуалку в qemu и установить debian7\8\9.

пробую просто запустить qemu пока без диска,

qemu-system-x86_64 -smp 2 -cpu core2duo -enable-kvm -m 4096 -boot d -net "nic,vlan=0,model=pcnet" -net "user,vlan=0" -rtc base=localtime -nographic -curses -cdrom disk.iso

запускается но на экране "800х600 Graphic mode" и все, CTRL+Z CTRL+C не работают, висит сообщение 800х600 и все.

нашел в сети:

apt install sgabios  
Затем, когда вы запускаете QEMU использовать опцию -device сказать virtural машины использовать SGA выхода
qemu-system-i386 -nographic -device sga discimage.bin

но работает оно через опу, на экран выводит нечитаемые символы, не экра а каша.


так-то не проблема сделать все на машине с иксами и закачать образ на сервер, но может есть вариант сделать все без иксов?



монтирование NFS, !*! Doc, (Др. сетевые сервисы / Linux) 16-Янв-19, 10:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Господа, есть две проблемы с монтированием папки NFS есть Windows2012 сервер с раcшаренной по NFS папкой монтирую автоматом через fstab в режиме ro

10.24.2.20:/pords /srv/pords nfs nolock,bg,tcp,intr,ro,nfsvers=3,sync 0 0

папка монтируется без проблем, но никто кроме root в неё войти не может (прав не хватает) как это поправить?

вторая проблема извечная - кодировка русских символов. Все файлы вопросниками, пробовал играть кодировкой со стороны windows - не помогло

Рекомендации по выбору 802.11 SOHO-роутера , !*! Ravaillac, (Разное / Другая система) 08-Дек-18, 00:49  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Уважаемые форумчане OpenNET, привет вам!

Подбираю SOHO-роутер для себя и большой семьи.
Прямо-таки замучился с выбором, т.к. предложений
на (мировом) рынке - огромная масса.
Основные требования следующие:

  - IEEE 802.11a/b/g/n/ac ;

  - Dual-band (2.4 GHz / 5 GHz) ;

  - Наличие third-party router firmware (DD-WRT /
    /OpenWrt / Merlin / Tomato / LEDE / др.) ;

  - Наличие внешних антенн.


Какой SOHO-роутер самый "правильный", на ваш взгляд?

Поделитесь соображениями, дайте ваши рекомендации,
помогите сделать правильный выбор.

Заранее благодарю за помощь!

rocket.chat - просмотр сообщений других участников, !*! Egenius, (Разное / Linux) 05-Окт-18, 14:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Добрый день!

В правах доступа группе admin даны права "Просматривать личные сообщения[view-d-room]".
Из админки в разделе #комнаты видны личные переписки пользователей и количество сообщений в каждой из них, но как их просмотреть ? По нажатия на любой из бесед есть только "Информация о чате" и "Тема", которую можно отредактировать.
Подскажите, пожалуйста, как администратору сервера rocket.chat получить доступ к переписке пользователей?

Спасибо!

hostname и FQDN, !*! A Clockwork Orange, (Разное / Linux) 13-Фев-24, 10:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Почему система после установки
#hostname
localhost.localdomain

#hostname -f
localhost

Разве должно быть не наоборот?
В /etc/hosts должно храниться имя хоста (короткое имя, без доменной части), а не FQDN (длинное имя с доменной частью)
В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain

Своего DNS нет.

Oracle Virtualization Manager: Host is not added in known_hosts, !*! A Clockwork Orange, (Виртуализация) 12-Фев-24, 17:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Oracle Virtualization Manager 4.5
Oracle Linux 8.9

Вопрос 1
При Gluster Deployment на первом узле водим ip адреса для трех узлов. После двойного нажатия Next возникает ошибка
Host is not added in known_hosts
Вносим в /root/.ssh/known_hosts на первом узле ip адрес. После двойного нажатия Next возникает ошибка FQDN is not reachable
Если в /root/.ssh/known_hosts внести две записи
h1.localdomain ...
192.168.122.11 ...
одна из двух ошибок всё равно взникает.

Вопрос 2
Если зайти в Oracle Virtualization Manager  в разел узлов, выбрать узел и попробовать открыть консоль cockpit логин и пароль прокладывается, но консоль не открывается.
Если скопировать содержимое адресной строки в другую вкладку браузер и открть, то все открывается замечательно.

Помогите установить рабочий стол на Debian 11 на виртуалке, !*! tata19, (Разное / Linux) 18-Янв-24, 23:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  (только учусь пользоваться ничего не знаю)
Какие команды я только не вводила , как была командная строка так и стоит, не пойму я установила Gnome или нет , но когда я в командной строке пишу:

"gnome-shell --version"

Оно пишет:

"GNOME Shell 3.38.6"

Кто знает это что это значит Gnome уже установлен ? Так как мне в него попасть? Помогите пожалуйста.



RAIDZ2 против dRAID2 - непонятки, !*! draider, (Файловые системы, диски) 28-Ноя-23, 20:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Поставил Proxmox на зеркале. Добавил 8 дисков по 2Тб. Делаю из них raidz2:

zpool create -f -o ashift=12 z2arc11t raidz2 \
ata-ST.....<ну все 8 шт. перечисляю>

тюнингую тут же:

zfs set recordsize=1M z2arc11t
zfs set atime=off z2arc11t
zfs set relatime=off z2arc11t
zfs set compression=zstd z2arc11t
zfs set xattr=sa z2arc11t
zfs set acltype=posixacl z2arc11t
zfs set aclmode=passthrough z2arc11t
zfs set aclinherit=passthrough z2arc11t
zfs set dedup=on z2arc11t

кидаю туда кучу всякого хлама по самбе, получается:

# df -h /z2arc11t
Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
z2arc11t            12T         7,3T  3,8T           67% /z2arc11t

# zpool list z2arc11t
NAME       SIZE  ALLOC   FREE  CKPOINT  EXPANDSZ   FRAG    CAP  DEDUP    HEALTH  ALTROOT
z2arc11t  14.5T  9.12T  5.43T        -         -     5%    62%  1.12x    ONLINE  -

# zfs get compressratio z2arc11t
NAME      PROPERTY       VALUE  SOURCE
z2arc11t  compressratio  1.06x  -

Теперь добавляю ещё 8 дисков по 2Тб и делаю отдельный dRAID2:

zpool create -o ashift=12 zdraid2 draid2 \
ata-ST.... <и перечисляю все 8 штук>

далее такой же самый тюнинг:
zfs set recordsize=1M zdraid2
zfs set atime=off zdraid2
zfs set relatime=off zdraid2
zfs set compression=zstd zdraid2
zfs set xattr=sa zdraid2
zfs set acltype=posixacl zdraid2
zfs set aclmode=passthrough zdraid2
zfs set aclinherit=passthrough zdraid2
zfs set dedup=on zdraid2

получился ещё пул:

root@stor1:~/workdir# zpool status zdraid2
  pool: zdraid2
state: ONLINE
config:

        NAME                                          STATE     READ WRITE CKSUM
        zdraid2                                       ONLINE       0     0     0
          draid2:6d:8c:0s-0                           ONLINE       0     0     0
            ata-ST...... и так далее....

# zpool list
NAME       SIZE  ALLOC   FREE  CKPOINT  EXPANDSZ   FRAG    CAP  DEDUP    HEALTH  ALTROOT
rpool      370G  60.1G   310G        -         -     1%    16%  1.00x    ONLINE  -
z2arc11t  14.5T  9.12T  5.43T        -         -     5%    62%  1.12x    ONLINE  -
zdraid2   14.5T  4.69M  14.5T        -         -     0%     0%  1.00x    ONLINE  -

вроде должны быть и доступные объёмы одинаковы, думал, что на избыточность одинаково уйдёт места, но:

# df -h
Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
zdraid2            9,6T         1,0M  9,6T            1% /zdraid2
z2arc11t            12T         7,3T  3,8T           67% /z2arc11t

Что такое? - в zdraid2 не 12 Тб, а только 9,6. Думал, будет близко по объёму, ведь в zdraid2 8 чилдренов, 6 - дата и нет запасного, должно быть похоже на z2arc11t.
ЧЯДНТ?
Может, это особенность нового dRAID - кушать побольше места? Кто-нибудь сравнивал?

Veritas NetBackup на Astra Linux, !*! korbnik, (Резервное копирование / Linux) 27-Ноя-23, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Добрый день!

Кто-нибудь знает, можно Client Veritas NetBackup установить на Astra Linux ?
Если можно, то какие подводные камни при установке ?

Заранее благодарен, Борис.

iptables - толкните, а то лыжи не едут! :(, !*! anonymous, (Firewall, Фильтрация пакетов / Linux) 21-Ноя-23, 18:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Доброе время суток всем!
Товарищи! Упёрся в стену, которой не вижу: есть внутрисетевой маршрутизатор на линуксе, есть удалённая сеть и хост в ней 192.168.57.18. Шлюзом к этому хосту - чёрный ящик АПКШ Континент с адресом 192.168.16.16, доступа к настройкам его не имею.
На моём маршрутизаторе:
eno1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.254  netmask 255.255.255.0  broadcast 192.168.0.255
        ether 0c:c4:7a:01:82:a0  txqueuelen 1000  (Ethernet)
        RX packets 13265394902  bytes 2101583161398 (1.9 TiB)
        RX errors 0  dropped 1483883  overruns 0  frame 0
        TX packets 22928118450  bytes 28198473574063 (25.6 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
        device memory 0xdf920000-df93ffff
eno2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.16.254  netmask 255.255.255.0  broadcast 192.168.16.255
        ether 0c:c4:7a:01:82:a1  txqueuelen 1000  (Ethernet)
        RX packets 1396977623  bytes 300963356145 (280.2 GiB)
        RX errors 375920  dropped 0  overruns 0  frame 246956
        TX packets 2458741766  bytes 3006919839101 (2.7 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
        device memory 0xdf900000-df91ffff

в iptables есть такое:
:PREROUTING ACCEPT [7812:705014]
:INPUT ACCEPT [138:8248]
:OUTPUT ACCEPT [171:12488]
:POSTROUTING ACCEPT [1793:210923]
[...skip...]
-A POSTROUTING -s 192.168.0.0/24 -d 192.168.57.18/32 -j SNAT --to-source 192.168.16.254
-A POSTROUTING -s 192.168.0.0/24 -d 192.168.16.0/24 -j SNAT --to-source 192.168.16.254
COMMIT
*filter
:INPUT DROP [40:1842]
:FORWARD ACCEPT [44338:41146293]
:OUTPUT ACCEPT [5051:577582]
[...skip...]
# Это от безысходности
-A FORWARD -s 192.168.0.0/24 -d 192.168.16.0/24 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -d 192.168.57.0/24 -j ACCEPT
[...skip...]

Со своего роутера пингую и Континент, и хост:
17:28:08.467108 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 1, length 64
17:28:08.501415 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 1, length 64
17:28:09.468589 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 2, length 64
17:28:09.502992 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 2, length 64
17:28:10.470090 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 3, length 64
17:28:10.504482 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 3, length 64

17:30:03.275224 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 5244, seq 1, length 64
17:30:03.275573 IP 192.168.16.16 > 192.168.16.254: ICMP echo reply, id 5244, seq 1, length 64
17:30:04.274926 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 5244, seq 2, length 64
17:30:04.275327 IP 192.168.16.16 > 192.168.16.254: ICMP echo reply, id 5244, seq 2, length 64

А вот с рабочей станции внутри локалки пинг не идёт ни туда, ни туда:
на eno1:
17:29:03.553489 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 98, length 40
17:29:08.245065 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 99, length 40
17:29:13.259983 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 100, length 40
17:29:18.258505 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 101, length 40

17:59:31.321965 IP 192.168.0.154 > 192.168.57.18: ICMP echo request, id 1, seq 105, length 40
17:59:36.246235 IP 192.168.0.154 > 192.168.57.18: ICMP echo request, id 1, seq 106, length 40

на eno2:
17:29:03.553543 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 98, length 40
17:29:08.245106 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 99, length 40
17:29:08.562907 ARP, Request who-has 192.168.16.16 tell 192.168.16.254, length 28
17:29:08.563307 ARP, Reply 192.168.16.16 is-at 5c:83:cd:00:2d:88, length 46
17:29:13.260027 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 100, length 40
17:29:18.258526 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 101, length 40

17:59:31.322011 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 1, seq 105, length 40
17:59:36.246276 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 1, seq 106, length 40

На моём роутере:
netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
127.0.0.0       0.0.0.0         255.0.0.0       U         0 0          0 lo
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eno1
192.168.16.0    0.0.0.0         255.255.255.0   U         0 0          0 eno2
192.168.57.0    192.168.16.16   255.255.255.0   UG        0 0          0 eno2

Толкните меня в правильную сторону, а то снег у нас ещё не выпал и лыжи по асфальту не едут!... :(

VPS - найти закладки, руководство по поиску., !*! Psevdoanonim, (Системное и пользовательское ПО) 31-Окт-23, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
После покупки VPS  обнаруживается что хостер предусмотрительно модернизировал систему для себя любимого.
Будем очень признательны если каждый кто в теме ниже под этим постом опишет свой личный опыт поиска и обезвреживания, разной заразы.
Также тем кто даст ссылки на толковые статьи на эту тему. Всем спасибо, за просмотр и за помощь, отдельно.
p.s. Просьба указывать базовую версию ОС, так как сами знаете они бываю разные.


firewalld: политика по-умолчанию , !*! A Clockwork Orange, (Firewall, Фильтрация пакетов / Linux) 01-Окт-23, 01:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
настроен firewalld
вывод всех цепочек приведен ниже.
политика по-умолчанию цепочки IMPUT для зоны public ACCEPT, но firewall не пропускает соединение, если нет разрешающего правила.
Каким образом так получается?

[adm@li ~]$ sudo iptables -nvL --line-numbers
[sudo] password for adm:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1    12982  927K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
2      953 57180 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
3     5860  285K INPUT_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4     5860  285K INPUT_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
5     5860  285K INPUT_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
6       14   868 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate INVALID
7     1776 90463 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
2        0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FORWARD_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4        0     0 FORWARD_IN_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
5        0     0 FORWARD_IN_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
6        0     0 FORWARD_OUT_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
7        0     0 FORWARD_OUT_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
8        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate INVALID
9        0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT 2471 packets, 272K bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1     4572  289K ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0          
2    12873 1471K OUTPUT_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FORWARD_IN_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDI_public  all  --  enp63s0 *       0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 FWDI_public  all  --  +      *       0.0.0.0/0            0.0.0.0/0           [goto]

Chain FORWARD_IN_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD_OUT_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDO_public  all  --  *      enp63s0  0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 FWDO_public  all  --  *      +       0.0.0.0/0            0.0.0.0/0           [goto]

Chain FORWARD_OUT_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDI_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2        0     0 FWDI_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FWDI_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FWDI_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDO_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2        0     0 FWDO_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FWDO_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FWDO_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain INPUT_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1     5860  285K IN_public  all  --  enp63s0 *       0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 IN_public  all  --  +      *       0.0.0.0/0            0.0.0.0/0           [goto]

Chain INPUT_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain INPUT_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain IN_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1     5860  285K IN_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2     5860  285K IN_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3     4253  189K IN_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4     2191 81314 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain IN_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        7   420 ACCEPT     tcp  --  *      *       abc.abc.abc.0/17        0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED
2        0     0 ACCEPT     tcp  --  *      *       abc.abc.abc.0/24       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED
3      213 12728 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED
4       35  2178 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED
5        8   456 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED
6        3   164 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED
7        2   104 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED

Chain IN_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 REJECT     tcp  --  *      *       101.35.83.14         0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
2      785 47100 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
3        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
4        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
5        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
6        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
7        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
8        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
9      792 47520 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
10       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
11       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
12       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
13       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
14       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
15       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
16       0     0 REJECT     tcp  --  *      *       111.230.13.85        0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
17       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
18       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
19       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
20       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
21       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
22       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
23       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
24       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
25       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
26       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
27       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
28       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
29       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
30       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
31       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
32       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
33       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
34       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
35       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
36       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
37       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
38       0     0 REJECT     tcp  --  *      *       159.75.168.200       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
39       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
40       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
41       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
42       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
43       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
44       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
45       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
46       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
47       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
48       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
49       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
50       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
51       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
52       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
53       0     0 REJECT     tcp  --  *      *       185.224.128.160      0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
54       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
55       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
56       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
57       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
58       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
59       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
60       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
61       0     0 REJECT     tcp  --  *      *       43.138.243.169       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
62       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
63       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
64       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
65       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
66       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
67       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
68       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
69       0     0 REJECT     tcp  --  *      *       49.249.220.180       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
70       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
71       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
72       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
73       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
74       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
75       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
76       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
77      30  1800 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
78       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
79       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
80       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
81       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
82       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
83       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
84       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
85       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
86       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
87       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
88       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
89       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
90       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
91       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
92       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
93       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
94       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
95       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
96       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
97       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
98       0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
99       0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
100      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
101      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
102      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
103      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
104      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
105      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
106      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
107      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
108      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
109      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
110      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
111      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
112      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
113      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
114      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
115      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
116      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
117      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
118      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
119      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
120      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
121      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
122      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
123      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
124      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
125      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
126      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
127      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
128      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
129      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
130      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
131      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
132      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable

Chain IN_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

MRTG: Unknown SNMP var hrSystemUptime.0, !*! A Clockwork Orange, (Др. сетевые сервисы) 28-Сен-23, 11:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В файле конфигурации mrtg
LoadMIBs: /usr/share/snmp/mibs/HOST-RESOURCES-MIB.txt
RouterUptime[localhost_2]: hrSystemUptime.0:public@localhost

Из консоли
[admin@localhost:/etc/snmp]$ snmpget -v 2c -c public localhost hrSystemUptime.0
HOST-RESOURCES-MIB::hrSystemUptime.0 = Timeticks: (2962479528) 342 days, 21:06:35.28

При запуске mrtg возникает ошибка
Unknown SNMP var hrSystemUptime.0
at /usr/bin/mrtg line 657

Строки кода mrtg

625         # Get the uptime and device name from the alternate location (community@host or
626         # (OID:community@host or OID) that may have been specified with the RouterUptime
627         # target keyword
628         if( defined $rcfg->{ routeruptime }{ $rou } ) {
629                 my( $noid, $nloc ) = split( /:/, $rcfg->{ routeruptime }{ $rou }, 2 );
630                 # If only location (community@host) was specified then
631                 # move the location details into the right place
632                 if( $noid =~ /@/ ) {
633                         $nloc = $noid;
634                         $noid = undef;
635                 }
636                 # If no OID (community@host) was specified use the hardcoded default
637                 if( not $noid ) {
638                         $noid = 'sysUptime';
639                 }
640                 # If no location (community@host) was specified use values from the
641                 # unique target referred to in the monitored data calculation
642                 if( not $nloc ){
643                         if ($u >= 0) {
644                             my $comm = $target->[ $u ]{ Community };
645                             my $host = $target->[ $u ]{ Host };
646                             my $opt = $target->[ $u ]{ SnmpOpt };
647                             $nloc = "$comm\@$host$opt";
648                         } else {
649                             die "$NOW: ERROR: You must specify the location part of the RouterUptime oid for non unique targets! ($rou)\n";
650                         }
651                 }
652
653                 $uploc = $nloc;
654                 # Get the device uptime if $noid(OID) and $nloc (community@host) have been specified
655                 # one way or the other
656                 debug('base', "Fetching sysUptime and sysName from: $noid:$nloc");
657                 ( $uptime, $name ) = snmpget( $uploc, $rcfg->{ snmpoptions }{ $rou }, $noid, 'sysName');
658         }


Указание OID не помогает.
В режиме отладки mrtg показывает эту ошибку, других подробностей о ней нет.

Zabix, !*! A Clockwork Orange, (Учет трафика, статистика / Linux) 26-Сен-23, 09:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
На Zabbix при подключении шаблонов мониторинга Cisco по SNMP некоторое оборудование Cisco вообще не мониторится. На форуме есть информация, что существуют скрип cisco_xml.pl, которой позволяет создать xml профиль конкретного оборудования и затем импортировать его в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала cisco_xml.pl, не удается.
У кого-нибудь есть подобный файл или возможно есть другой подход к описанной проблеме мониторинга конкретной модели оборудования?
Какой дистрибутив и DE поставить на компьютер Acer 1,5 ГБ ОЗУ, !*! Аноним, (Аппаратура, Железо / Linux) 24-Сен-23, 18:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Критерии: чтобы был для пользователей с средним опытом, сложные типа Gentoo не подходят. И желательно не экзотику. Чтобы шустро работал на ПК с 1,5 ГБ ОЗУ. И чтоб DE было полноценное а не колхозные WM и малофункциональные LxQt.
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру