The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
Форум Открытые системы на сервере
Proxmox Mail Gateway + уведомления OOF от Exchange 2013, !*! Andy90h, (Почта / Linux) 20-Апр-24, 20:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • ну а логи то читал , !*! 1 (??), 20:26 , 20-Апр-24 (1)
  • Варианты 1 В Outlook есть отдельная настройка To set up automatic replies to o, !*! Тот самый (?), 03:10 , 21-Апр-24 (3)
    Варианты:
    1) В Outlook есть отдельная настройка: To set up automatic replies to other people, select "Send replies outside your organization", then add a separate message for that audience.(support.microsoft.com)
    2) Под капотом PMG работает стандартный postfix. Посмотри его конфиг на предмет правил отбоя.
    сообщить модератору +/ответить
    • Да, там поставлены все галки для обоих направлений и внутр и наружнего Вроде, !*! Andy90h (ok), 13:30 , 21-Апр-24 (4)
      > Варианты:
      > 1) В Outlook есть отдельная настройка: To set up automatic replies to
      > other people, select "Send replies outside your organization", then add a
      > separate message for that audience.(support.microsoft.com)

      Да, там поставлены "все галки" для обоих направлений и внутр. и наружнего. Вроде как должно работать со стороны exch. Мне прилетает ответ о там, что
      Received: from exch2013.mydomain.ru (192.168.1.12) by
      exch2013.mydomain.ru (192.168.1.12) with Microsoft SMTP Server (TLS) id
      15.0.1497.48 via Mailbox Transport; Sun, 21 Apr 2024 00:01:20 +0300
      Received: from exch2013.mydomain.ru (192.168.1.12) by
      exch2013.mydomain.ru (192.168.1.12) with Microsoft SMTP Server (TLS) id
      15.0.1497.48; Sun, 21 Apr 2024 00:01:20 +0300
      Received: from mail.mydomain.ru (192.168.1.6) by exch2013.mydomain.ru
      (192.168.1.12) with Microsoft SMTP Server (TLS) id 15.0.1497.48 via Frontend
      Transport; Sun, 21 Apr 2024 00:01:20 +0300
      Received: by mail.mydomain.ru (Proxmox)
          id D7A6620D88; Sun, 21 Apr 2024 00:01:20 +0300 (MSK)
      Delivered-To: postmaster@mail.mydomain.ru
      Received: from pmg.mydomain.ru (localhost.localdomain [127.0.0.1])
          by mail.mydomain.ru (Proxmox) with ESMTP id CAB4520CB2
          for <postmaster@mail.mydomain.ru>; Sun, 21 Apr 2024 00:01:20 +0300 (MSK)
      From: "Andrey A. Levashov" <andy@mydomain.ru>
      To: Proxmox Mail Gateway <postmaster@mail.mydomain.ru>
      Subject: =?koi8-r?B?4dfUz83B1MnexdPLycogz9TXxdQ6IFByb3htb3ggU3RhdHVzIFJlcG9ydCAt?=
      =?koi8-r?Q?_2024-04-20_(mail.mydomain.ru)?=
      Thread-Topic: Proxmox Status Report - 2024-04-20 (mail.mydomain.ru)
      Thread-Index: AQHak2XkpCl2R69eNkyVco+4xe3RgLFxpP32
      Date: Sat, 20 Apr 2024 21:01:20 +0000
      Message-ID: <13a0a2272d8b479c8aead5c94af644ba@exch2013.mydomain.ru>
      References: <20240420210119.B5A7A200C4@mail.mydomain.ru>
      In-Reply-To: <20240420210119.B5A7A200C4@mail.mydomain.ru>
      X-MS-Has-Attach:
      X-Auto-Response-Suppress: All
      X-MS-Exchange-Inbox-Rules-Loop: andy@mydomain.ru
      X-MS-TNEF-Correlator:
      x-ms-exchange-transport-fromentityheader: Hosted
      x-ms-exchange-parent-message-id: <20240420210119.B5A7A200C4@mail.mydomain.ru>
      auto-submitted: auto-generated
      x-ms-exchange-generated-message-source: Mailbox Rules Agent
      Content-Type: multipart/alternative;
          boundary="_000_13a0a2272d8b479c8aead5c94af644baexch2013MYDOMAINRU_"
      Return-Path: <>
      X-MS-Exchange-Organization-Network-Message-Id: 2a345f60-392a-4200-7725-08dc617d079c
      X-MS-Exchange-Organization-AVStamp-Enterprise: 1.0
      X-MS-Exchange-Organization-AuthSource: exch2013.mydomain.ru
      X-MS-Exchange-Organization-AuthAs: Anonymous
      MIME-Version: 1.0

      тема: Автоматический ответ: Proxmox Status Report - 2024-04-20

      External OOF message content

      Т.е. полагаю exch. отсылает.

      > 2) Под капотом PMG работает стандартный postfix. Посмотри его конфиг на предмет
      > правил отбоя.

      По postfix_у сложнее. )
      Не силен в нем. Может какой конфиг дать на посмотреть?

      сообщить модератору +/ответить
Как можно создать образ с ПО и временно подключить его к rootfs, !*! dukavoka, (Виртуализация / Linux) 09-Апр-24, 16:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к папки, !*! DeerFriend (?), 17:02 , 09-Апр-24 (1) +2
    Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция порна досталась наследнику сильно раньше, чем положено.
    сообщить модератору +2 +/ответить
    • Именно Если более предметно - есть сертифицированная Астра Линукс, в которую н, !*! dukavoka (ok), 17:06 , 09-Апр-24 (2)
      > Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к
      > папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция
      > порна досталась наследнику сильно раньше, чем положено.

      Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего нельзя вносить. И тут да, порна не должно остаться.) Но лечить ее нужно, ломается она часто. Это если как пример) И таких клиентов - тьма)

      сообщить модератору +/ответить
      • Скрыто модератором, !*! Аноним (-), 11:09 , 12-Апр-24 (5) [---]
        >> Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к
        >> папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция
        >> порна досталась наследнику сильно раньше, чем положено.
        > Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего
        > нельзя вносить. И тут да, порна не должно остаться.) Но лечить
        > ее нужно, ломается она часто. Это если как пример) И таких
        > клиентов - тьма)

        Лечить надо не астру, а того, кто приказал её ставить.

        сообщить модератору +/ответить
      • Если Астра сертифицирована и клиентов тьма, то почему бы не отбить бабки за эту , !*! нейм (?), 08:32 , 13-Апр-24 (6)
        > Именно.) Если более предметно - есть сертифицированная Астра Линукс, в которую ничего
        > нельзя вносить. И тут да, порна не должно остаться.) Но лечить
        > ее нужно, ломается она часто. Это если как пример) И таких
        > клиентов - тьма)

        Если Астра сертифицирована и клиентов тьма, то почему бы не отбить бабки за эту астру и не доеться до поддержки? Или там лицензия не включает саппорт?

        сообщить модератору +/ответить
  • gt оверквотинг удален debian live, загружаешься, ремонтируешь Если нельзя юза, !*! pavel_simple. (?), 08:04 , 10-Апр-24 (3)
    >[оверквотинг удален]
    > расположение данных в нужных каталогах и конфиги в дереве исходной системы
    > (то есть той, в которой будет запуск).
    > То есть проблема вырисовывается такая: нужно смонтировать внешний носитель с ремонтными
    > программами так, чтобы он "внедрился" в rootfs целевой системы, утилиты заработали,
    > можно было бы выполнить нужные действия, а в конце - без
    > следов и главное - без изменения исходной системы (кроме того, что
    > было выполнено утилитами - но это ладно, главное чтобы образ с
    > ними ничего не убил) можно было бы извлечь и продолжить работать.
    > Посоветуйте, пожалуйста, в каком направлении копать.
    > Спасибо.

    debian live, загружаешься, ремонтируешь. Если нельзя юзать утилиты типа fsck из debian -- бери из астры. Если нельзя менять диск совсем, делай копию или блок оверлей и ремонтируй. А что у Астры нет лив? Или астра не загружается для установки себя любимой?


    сообщить модератору +/ответить
Не работает sendmail, !*! RBXT4, (Почта / Linux) 04-Мрт-24, 17:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален какой п раст придумал конфигурацию sendmail C выкинут, pavel_simple. (?), 18:09 , 04-Мрт-24 (1) +1 !*!
  • похоже надо добавить в файл etc mail local-host-namesx rumail x ru, 1 (??), 19:41 , 04-Мрт-24 (5) !*!
  • gt оверквотинг удален Попробуйте включить подробное логирование и посмотрите к, Andrey (??), 08:58 , 05-Мрт-24 (6) !*!
    • gt оверквотинг удален Прошёлся по конфигу в ручную, удалил define MAIL_HUB ,, !*! RBXT4 (ok), 13:48 , 05-Мрт-24 (7)
      >[оверквотинг удален]
      >> вижу что на сервер она сама попадает поэтому отдаваемый заголовок привожу
      >> выше, в логах жалуется на 3 вещи  DSN: Local configuration
      >> error, Local configuration error и  (may be forged) did not
      >> issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL. Искал про "DSN: Local configuration
      >> error" - так и ничего не нашёл!
      >> Прошу помощи с решение данной проблемы, перегуглил всё что возможно, но решения
      >> ни как не могу найти!
      > Попробуйте включить подробное логирование и посмотрите как ходит SMTP протокол. Все необходимые
      > заголовки.
      > Проверьте /etc/hosts на наличие записи домена для которой принимаете почту.

      Прошёлся по конфигу в ручную, удалил:
      #define(`MAIL_HUB', `mail.x.ru.')dnl
      #define(`LOCAL_RELAY', `mail.x.ru.')dnl

      Заработал, фиг поймёшь почему он на закрытых параметрах слёг.

      единственное вот это осталось:
      Mar  4 16:54:59 beirut sendmail[13294]: STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384, bits=256/256
      Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL

      И уточните, как отправку ответа об ошибки отключить если пришло письмо к не существующему ящику?


      сообщить модератору +/ответить
      • gt оверквотинг удален ну и в чем проблема STARTTLS - договорились о version , !*! lavr (ok), 14:07 , 05-Мрт-24 (9)
        >[оверквотинг удален]
        >> Попробуйте включить подробное логирование и посмотрите как ходит SMTP протокол. Все необходимые
        >> заголовки.
        >> Проверьте /etc/hosts на наличие записи домена для которой принимаете почту.
        > Прошёлся по конфигу в ручную, удалил:
        > #define(`MAIL_HUB', `mail.x.ru.')dnl
        > #define(`LOCAL_RELAY', `mail.x.ru.')dnl
        > единственное вот это осталось:
        > Mar  4 16:54:59 beirut sendmail[13294]: STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in
        > [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384,
        > bits=256/256

        ну и в чем проблема? STARTTLS -> договорились о version=TLSv1/SSLv3 с криптованием
        cipher=DHE-RSA-AES256-GCM-SHA384. verify=NO - не требуется проверка сертификата

        > Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
        > [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
        > to MTA-SSL

        долбят без ожидания ответа от sendmail, например без helo/ehlo и ожидания ответа от sendmail
        что он перешел к приему команд, начинают сыпать в него свое гавно...
        Для этого и используют greetings, rate control ...

        сообщить модератору +/ответить
        • gt оверквотинг удален Это просто в конфиге confSMTP_LOGIN_MSG SmtpGreetingMes, !*! RBXT4 (ok), 14:15 , 05-Мрт-24 (10)
          >[оверквотинг удален]
          >> bits=256/256
          > ну и в чем проблема? STARTTLS -> договорились о version=TLSv1/SSLv3 с криптованием
          > cipher=DHE-RSA-AES256-GCM-SHA384. verify=NO - не требуется проверка сертификата
          >> Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
          >> [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
          >> to MTA-SSL
          > долбят без ожидания ответа от sendmail, например без helo/ehlo и ожидания ответа
          > от sendmail
          > что он перешел к приему команд, начинают сыпать в него свое гавно...
          > Для этого и используют greetings, rate control ...

          Это просто в конфиге confSMTP_LOGIN_MSG (SmtpGreetingMessage) - поставить?
          И если можно по поводу отключения, ответа для сообщений не известному ящику как поставить или просто где копать в этом направлении?

          сообщить модератору +/ответить
          • gt оверквотинг удален нет, это никак не повлияет на did not issue MAIL EXPN V, !*! lavr (ok), 14:42 , 05-Мрт-24 (11)
            >[оверквотинг удален]
            >> ну и в чем проблема? STARTTLS -> договорились о version=TLSv1/SSLv3 с криптованием
            >> cipher=DHE-RSA-AES256-GCM-SHA384. verify=NO - не требуется проверка сертификата
            >>> Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in
            >>> [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
            >>> to MTA-SSL
            >> долбят без ожидания ответа от sendmail, например без helo/ehlo и ожидания ответа
            >> от sendmail
            >> что он перешел к приему команд, начинают сыпать в него свое гавно...
            >> Для этого и используют greetings, rate control ...
            > Это просто в конфиге confSMTP_LOGIN_MSG (SmtpGreetingMessage) - поставить?

            нет, это никак не повлияет на "did not issue MAIL/EXPN/VRFY/ETRN during connection"
            еще раз:
            [joker]~ > telnet unix1.jinr.ru 25
            Trying 159.93.14.47...
            Connected to unix1.jinr.ru.
            Escape character is '^]'.
            -> ждем greetings
            220 JINR-Net ESMTP Lavr-Antispam-MTA; Non-authorized relaying DENIED.
            <получили и отправляем helo или ehlo>
            ehlo joker.jinr.ru

            250-unix1.jinr.ru Hello joker.jinr.ru [159.93.44.216], pleased to meet you
            250-ENHANCEDSTATUSCODES
            250-PIPELINING
            250-8BITMIME
            250-SIZE 15000000
            250-DSN
            250-AUTH DIGEST-MD5 CRAM-MD5 LOGIN PLAIN
            250-STARTTLS
            250-DELIVERBY
            250 HELP
            <получили ответ> и сбрасываем соединение через rset
            rset
            250 2.0.0 Reset state
            quit
            221 2.0.0 unix1.jinr.ru closing connection
            Connection closed by foreign host.
            [joker]~ >

            У меня стоит задержка на <greetings>:
            FEATURE(`greet_pause', `3000')  dnl 3 seconds
            если удаленная сторона не ждет приветствия и начинает сыпать
            команды отличные от helo/ehlo, затем "mail from" или vrfy, etrn...
            то в логе будет:
            ... did not issue MAIL/EXPN/VRFY/ETRN during connection...
            или если после helo/ehlo мы не используем указанных команд
            ничего с этим делать не нужно, это долбежка, можем
            заносить эти ip в blacklist на уровне firewall или sendmail

            пауза 3-5 секунд, отвинтит _дешевые_ спам боты или позволит
            вылить их поток команд в пустоту и сбросит соединение по
            таймауту.

            > И если можно по поводу отключения, ответа для сообщений не известному ящику
            > как поставить или просто где копать в этом направлении?

            и этого лучше не делать: кто-то простукивает наши email адреса и делает
            это с поддельных email, Вы собираетесь отправлять уведомления на
            несуществующие email?!

            сообщить модератору +/ответить
            • А есть способ автоматически заносить в blacklist на уровне sendmail, теже STARTT, !*! RBXT4 (ok), 15:00 , 05-Мрт-24 (12)
              > или если после helo/ehlo мы не используем указанных команд
              > ничего с этим делать не нужно, это долбежка, можем
              > заносить эти ip в blacklist на уровне firewall или sendmail

              А есть способ автоматически заносить в blacklist на уровне sendmail, теже
              STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384, bits=256/256
              ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.

              >> И если можно по поводу отключения, ответа для сообщений не известному ящику
              >> как поставить или просто где копать в этом направлении?
              > и этого лучше не делать: кто-то простукивает наши email адреса и делает
              > это с поддельных email, Вы собираетесь отправлять уведомления на
              > несуществующие email?!

              Здесь есть проблема, и она в том что они шлют тонны писем типа от почтового адреса для атаки, а сервер на них отвечает, тем самым отправляет тонны писем с ошибкой на этот адрес.

              сообщить модератору +/ответить
              • gt оверквотинг удален fail2ban в связке с установленным firewall работает по л, !*! Andrey (??), 15:40 , 05-Мрт-24 (13)
                >[оверквотинг удален]
                > ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net
                > [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.
                >>> И если можно по поводу отключения, ответа для сообщений не известному ящику
                >>> как поставить или просто где копать в этом направлении?
                >> и этого лучше не делать: кто-то простукивает наши email адреса и делает
                >> это с поддельных email, Вы собираетесь отправлять уведомления на
                >> несуществующие email?!
                > Здесь есть проблема, и она в том что они шлют тонны писем
                > типа от почтового адреса для атаки, а сервер на них отвечает,
                > тем самым отправляет тонны писем с ошибкой на этот адрес.

                fail2ban в связке с установленным firewall работает по логам различных сервисов. То, что вам нужно.
                Но это не уровень sendmail, а добавочный сервис к firewall в самой ОС.
                blacklist в sendmail нужно заставлять перечитывать конфиги, а это не самый хороший вариант.

                сообщить модератору +/ответить
                • Спасибо, Andrey , !*! RBXT4 (ok), 15:51 , 05-Мрт-24 (14)
                  > fail2ban в связке с установленным firewall работает по логам различных сервисов. То,
                  > что вам нужно.
                  > Но это не уровень sendmail, а добавочный сервис к firewall в самой
                  > ОС.
                  > blacklist в sendmail нужно заставлять перечитывать конфиги, а это не самый хороший
                  > вариант.

                  Спасибо, Andrey!


                  сообщить модератору +/ответить
              • чем вам starttls не угодил эта ж технология Средствами sendmail - нет Искать, !*! lavr (ok), 16:17 , 05-Мрт-24 (15)
                >> или если после helo/ehlo мы не используем указанных команд
                >> ничего с этим делать не нужно, это долбежка, можем
                >> заносить эти ip в blacklist на уровне firewall или sendmail
                > А есть способ автоматически заносить в blacklist на уровне sendmail, теже
                > STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160]
                > (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384,
                > bits=256/256
                > ruleset=check_relay, arg1=[141.98.11.95], arg2=141.98.11.95, relay=srv-141-98-11-95.serveroffer.net
                > [141.98.11.95] (may be forged), reject=421 4.3.2 Connection rate limit exceeded.

                чем вам starttls не угодил? эта ж технология...
                Средствами sendmail - нет. Искать milter решения для sendmail или писать свои.

                >>> И если можно по поводу отключения, ответа для сообщений не известному ящику
                >>> как поставить или просто где копать в этом направлении?
                >> и этого лучше не делать: кто-то простукивает наши email адреса и делает
                >> это с поддельных email, Вы собираетесь отправлять уведомления на
                >> несуществующие email?!
                > Здесь есть проблема, и она в том что они шлют тонны писем
                > типа от почтового адреса для атаки, а сервер на них отвечает,
                > тем самым отправляет тонны писем с ошибкой на этот адрес.

                блокируйте на уровне firewall и access в sendmail.
                Ну или прикручивать к sendmail amavis и прочую байду, искать живые
                milter фильтры для sendmail...

                По RFC, MTA обязан уведомить обратную сторону о том что user-unknown,
                письмо попадет в очередь и sendmail будет пытаться его отправить
                в течении: Timeout.queuereturn=5d
                потом умрет и фик с ним. Можно сделать multiqueue и оперировать с ними

                ps. Те, настроить и бросить MTA и host на котором он крутится - опасно,
                можно поиметь кучу проблем: взлом, спам и тд и тп. Посему регулярный
                просмотр логов - или парсинг с уведомлением, в том числе и очередей.

                сообщить модератору +/ответить
      • Я не знаю что ты называешь закрытым параметром , но символ не является символ, !*! нах. (?), 01:17 , 05-Апр-24 (16)

        > Прошёлся по конфигу в ручную, удалил:
        > #define(`MAIL_HUB', `mail.x.ru.')dnl
        > #define(`LOCAL_RELAY', `mail.x.ru.')dnl
        > Заработал, фиг поймёшь почему он на закрытых параметрах слёг.

        Я не знаю что ты называешь "закрытым параметром", но символ # не является символом комментария - ни в M4, ни в (произвольном месте) sendmail.cf (является в первой позиции строки - но в .cf)
        Со вторым тебе повезло, и лишние символы ## (m4 еще и ни разу не line oriented) сработали таки как комментарий, а не превратились в какое-нибудь название несуществующего мэйлера. А макросы раскрылись.

        У нынешних девляпсов вообще ведь не принято читать документацию на язык которым они пользуются впервые в жизни, ctrl-c/ctrl-v ваше всьо?

        И даже синтаксическая подсветка не навела ни на какую мысль (или в твоем mcedit ее и нет?)

        > И уточните, как отправку ответа об ошибки отключить если пришло письмо к
        > не существующему ящику?

        Для тебя - никак.
        (к счастью для окружающих. Потому что иначе допустивший ошибку в имени твоего юзера даже не узнает, что случилось с его письмом)

        Во-первых о существовании или несуществовании юзеров знает обычно только mailer, который у тебя вообще внешняя программа (есть нюансы но тебе рано). Во-вторых ты все равно не справишься с проверкой в local ruleset и ручным скармливанием #discard - это ж не одностраничный док на m4, а op.me надо прочитать, да еще и понять.

        сообщить модератору +/ответить


FreeRadius, 2FA , !*! maxnetstat, (Авторизация и аутентификация, LDAP / Linux) 27-Мрт-24, 18:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Проблема решена Проверкой наличия пользователя в списке занимается отдельный ск, !*! maxnetstat (ok), 11:30 , 28-Мрт-24 (1)
    Проблема решена.
    Проверкой наличия пользователя в списке занимается  отдельный скрипт: check_user_2fa.sh,
    который отдает "ok" в консоль:

        authorize {
            filter_username
            if (`/path_to_script/check_user_2fa.sh %{User-Name}`) {
                filter_google_otp
                ldap
                if ((ok || updated) && Google-Password && !control:Auth-Type) {
                    update control {
                        Auth-Type := `/path_to_script/google_2fa.py %{User-Name} %{Google-Password}`
                    }
                }
            } else {
                update {
                    control:Auth-Type := ldap
                 }

            }
            preprocess
        }

    сообщить модератору +/ответить
LibreOffice Impress, !*! Anonimeux, (Пользовательские проблемы) 21-Мрт-24, 23:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Кластер postgres не инициализирует настройки, !*! lukashda, (Разное / Linux) 19-Мрт-24, 19:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Melkij, Спасибо Вам за ответыВыполнил patronictl -c et, !*! lukashda (ok), 08:01 , 21-Мрт-24 (1)
    >[оверквотинг удален]
    > work_mem: 2048
    > max_connections: 200
    > max_locks_per_transaction: 256
    > standard_conforming_strings: off
    > escape_string_warning: off
    > Добавлял через ALTER на прямую в postgresql.conf после перзапуска значение по умолчанию
    > 64 , а нужно 256
    > Правил patronictl -c /etc/patroni/config.yml.in edit-config
    > Ребутил все что можно
    > И нет результата

    @Melkij, Спасибо Вам за ответы
    Выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) edit-config
    Новые параметры внес в абаз parameters :
    escape_string_warning: false
    loop_wait: 10
    maximum_lag_on_failover: 1048576
    postgresql:
      parameters:
        checkpoint_timeout: 30
        hot_standby: 'on'
    <b>    max_connections: 200
        max_locks_per_transaction: 256</b>
        max_replication_slots: 5
        max_wal_senders: 5
        wal_keep_size: 8
        wal_level: replica
      use_pg_rewind: true
      use_slots: true
    retry_timeout: 10
    standard_conforming_strings: false
    ttl: 100

    Далее на на РЕПЛИКЕ выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) restart pgsql

    сообщить модератору +/ответить
Помогите установить рабочий стол на Debian 11 на виртуалке, !*! tata19, (Разное / Linux) 18-Янв-24, 23:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


hostname и FQDN, !*! A Clockwork Orange, (Разное / Linux) 13-Фев-24, 10:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • man hostsвроде как исчерпывающе, в некоторых ос и с примерами ip fqdn alias, !*! lavr (ok), 11:05 , 13-Фев-24 (1)
    > Почему система после установки
    > #hostname
    > localhost.localdomain
    > #hostname -f
    > localhost
    > Разве должно быть не наоборот?
    > В /etc/hosts должно храниться имя хоста (короткое имя, без доменной части), а
    > не FQDN (длинное имя с доменной частью)
    > В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain
    > Своего DNS нет.

    # man hosts
    вроде как исчерпывающе, в некоторых ос и с примерами:
    ip fqdn alias

    сообщить модератору +/ответить
    • gt оверквотинг удален В etc hostname должно храниться имя хоста короткое имя, !*! A Clockwork Orange (?), 11:18 , 13-Фев-24 (2)
      >[оверквотинг удален]
      >> #hostname -f
      >> localhost
      >> Разве должно быть не наоборот?
      >> В /etc/hosts должно храниться имя хоста (короткое имя, без доменной части), а
      >> не FQDN (длинное имя с доменной частью)
      >> В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain
      >> Своего DNS нет.
      > # man hosts
      > вроде как исчерпывающе, в некоторых ос и с примерами:
      > ip fqdn alias

      В /etc/hostname должно храниться имя хоста (короткое имя, без доменной части), а
      не FQDN (длинное имя с доменной частью)
      В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain
      Своего DNS нет.

      Ошибка в описании вопроса.
      Что должно быть написано в /etc/hosts понятно.
      Почему сразу после установки выдает
      #hostname
      localhost.localdomain
      #hostname -f
      localhost
      Разве hostname должен выдать не короткое имя без доменной части localhost,
      а hostname -f должен выдать длинное имя с доменной частью localhost.localdomain.

      сообщить модератору +/ответить
      • gt оверквотинг удален если память не изменяет, в etc hostname должен быть ali, !*! lavr (ok), 11:40 , 13-Фев-24 (3)
        >[оверквотинг удален]
        > Своего DNS нет.
        > Ошибка в описании вопроса.
        > Что должно быть написано в /etc/hosts понятно.
        > Почему сразу после установки выдает
        > #hostname
        > localhost.localdomain
        > #hostname -f
        > localhost
        > Разве hostname должен выдать не короткое имя без доменной части localhost,
        > а hostname -f должен выдать длинное имя с доменной частью localhost.localdomain.

        если память не изменяет, в /etc/hostname должен быть alias, короткое имя,
        остальное зависит от ОС и реализации: sysv-init или systemd
        Что туда попало, зависит от установщика и что задали при установке, в чем проблема?
        Все ж можно посмотреть: strace, truss и man hostname.

        сообщить модератору +/ответить
Oracle Virtualization Manager: Host is not added in known_hosts, !*! A Clockwork Orange, (Виртуализация) 12-Фев-24, 17:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален 2 вопрос закрыт Это проблема браузера firefox была , !*! A Clockwork Orange (?), 18:43 , 12-Фев-24 (1)
    >[оверквотинг удален]
    > Если в /root/.ssh/known_hosts внести две записи
    > h1.localdomain ...
    > 192.168.122.11 ...
    > одна из двух ошибок всё равно взникает.
    > Вопрос 2
    > Если зайти в Oracle Virtualization Manager  в разел узлов, выбрать узел
    > и попробовать открыть консоль cockpit логин и пароль прокладывается, но консоль
    > не открывается.
    > Если скопировать содержимое адресной строки в другую вкладку браузер и открть, то
    > все открывается замечательно.

    2 вопрос закрыт. Это проблема браузера firefox была.

    сообщить модератору +/ответить
VPS - найти закладки, руководство по поиску., !*! Psevdoanonim, (Системное и пользовательское ПО) 31-Окт-23, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • что мешает поставить все свое, любимое всегда так делаю на VDS VPS, Ананий (?), 15:05 , 15-Ноя-23 (1) !*!
  • Добрый день Да, я брал VPS на FreeBSD Так вот там из модификаций, по крайней ме, КриоМух (?), 07:31 , 14-Дек-23 (2) +3 !*!
    • точно no а то он давно так выключен по умолчанию кстати, 25 порт намертво вык, arachnid (ok), 13:10 , 14-Дек-23 (3) +3 !*!
      • Да я скопировал со своей машины строку конфига На VPS ке конечно было выставлен, КриоМух (?), 20:44 , 14-Дек-23 (4) +3 !*!
      • Не знаю альтернативный или нет, но этот провайдер https ispserver ru25 порт у, !*! КриоМух (?), 20:51 , 14-Дек-23 (5) +3
        > кстати, 25 порт намертво выключен у DO, но им и так уже
        > давно не оплатить... а это кто такой еще альтернативный?

        Не знаю альтернативный или нет, но этот провайдер: https://ispserver.ru
        25 порт у них не закрыт, но после полугода работы сайта, который рассылает почту клиентам (рассылает легально, т.е. не абы кому, а тем кто с конторой стал работать и им эти письма нужны) - так вот через полгода такой работы заблочили 25 порт, после моего обращения в тех.поддержку сказали что подозрительная активность, и мне пришлось ввести всякие таблицы для хранения сессий согласившихся на рассылку писем клиентов, добавить ссылки в письма на отписку и прочее. Я таких тонкостей не знал, хостеру спасибо - научили.
        В итоге всё, что им надо было сделал - и разблочили.

        сообщить модератору +3 +/ответить
        • если не секрет, это в каком количестве вы рассылали письма, что провайдер возбуд, !*! arachnid (ok), 13:50 , 15-Дек-23 (6) +2
          > Не знаю альтернативный или нет, но этот провайдер: https://ispserver.ru
          > 25 порт у них не закрыт, но после полугода работы сайта, который
          > рассылает почту клиентам (рассылает легально, т.е. не абы кому, а тем
          > кто с конторой стал работать и им эти письма нужны) -
          > так вот через полгода такой работы заблочили 25 порт, после моего
          > обращения в тех.поддержку сказали что подозрительная активность, и мне пришлось ввести
          > всякие таблицы для хранения сессий согласившихся на рассылку писем клиентов, добавить
          > ссылки в письма на отписку и прочее. Я таких тонкостей не
          > знал, хостеру спасибо - научили.
          > В итоге всё, что им надо было сделал - и разблочили.

          если не секрет, это в каком количестве вы рассылали письма, что провайдер возбудился? и кстати, вы рассылки делали с МХ или так?

          сообщить модератору +2 +/ответить
    • при первой же пересобрке мира мергемастер покажет все измененияну а ставят себе , !*! Ананий (?), 09:37 , 21-Дек-23 (10) +3
      > Добрый день!
      > Да, я брал VPS на FreeBSD. Так вот там из модификаций, по
      > крайней мере которые я заметил невооружённым глазом:
      > - PermitRootLogin no
      > - И добавлен ключик для тех.поддержки хостера в /root/.ssh/authorized_keys

      при первой же пересобрке мира мергемастер покажет все изменения
      ну а ставят себе доступы (в случае моего они ставили), т.к. за хочтингом к ним обращаются зачастую малознакомые с freebsd/linux люди и иногда бешплатно, а зачастую именно за доп. плату они могут что-то настроить. А не потому, что КрУгОм_ВрАгИ_за_МноЙ_СЛИдят.

      PermitRootLogin yes ставят, чтобы сразу после накатки стандартного шаблона ты смог бы зайти по ссш в выданнымим тебе параметрами. А как ты еще зайдешь, если у тебя нет ни одного юзера, лол? Создавать его за тебя? Так ты тут на субстанцию изойдешься в поиске большого брата.

      сообщить модератору +3 +/ответить
      • Это конечно же понятно Я нигде и не говорил, что кругом враги Прекрасно понима, !*! КриоМух (?), 18:03 , 21-Дек-23 (11) +2
        > при первой же пересобрке мира мергемастер покажет все изменения
        > ну а ставят себе доступы (в случае моего они ставили), т.к. за
        > хочтингом к ним обращаются зачастую малознакомые с freebsd/linux люди и иногда
        > бешплатно, а зачастую именно за доп. плату они могут что-то настроить.
        > А не потому, что КрУгОм_ВрАгИ_за_МноЙ_СЛИдят.

        Это конечно же понятно. Я нигде и не говорил, что кругом враги. Прекрасно понимаю, что чтобы оперативней помогать клиенту, для того и и сделан удалённый доступ. Но вопрос топикстартера был именно о том, какие чёрные ходы для себя оставляет хостер, кто знает. И я поделился своей историей.

        > PermitRootLogin yes ставят, чтобы сразу после накатки стандартного шаблона ты смог бы
        > зайти по ссш в выданнымим тебе параметрами. А как ты еще
        > зайдешь, если у тебя нет ни одного юзера, лол? Создавать его
        > за тебя? Так ты тут на субстанцию изойдешься в поиске большого
        > брата.

        Уважаемый, мы же тут про VPS говорим, если ты с ними имел дело, то должен понимать, а точнее знать должон, что хостер к VPS всегда даёт доступ через web vnc. Т.е. условно к физической консоли, на которой ты и можешь спокойно зайти рутом, хоть с PermitRootLogin, хоть без, ибо это не через ssh.

        сообщить модератору +2 +/ответить
        • Дает, сейчас Раньше такой роскоши могло и не быть Для VDS так вообще извольте-, !*! Ананий (?), 09:41 , 22-Дек-23 (12) +1
          >VPS всегда даёт доступ через web vnc

          Дает, сейчас. Раньше такой роскоши могло и не быть. Для VDS так вообще извольте-с потрахаться с явой.
          Web VNC ему всегда дают.

          Ну и сути не меняет. Хостер назначает, или в своем биллинге дает задать рутовый пароль. Поэтому никакого криминала с PermitRootLogin yes нету. Коли сам себе одмин ты все равно должен будешь проверить что ты там назапускал, и что там тебе напредоставляли. А еще лучше записать себе куда-нибудь сетевые параметры, все вот эти ваши ойпи с масками, статическими маршрутами, и прочими прелестями и накатить все с нуля.
          И все вопросы с закладками от хостера решатся сами собой.

          сообщить модератору +1 +/ответить
          • Да, моя выборка конечно ни на что не претендует, но 1 Российский хостер и 1 ниде, !*! КриоМух (?), 15:04 , 26-Дек-23 (14) +1
            >>VPS всегда даёт доступ через web vnc
            > Дает, сейчас. Раньше такой роскоши могло и не быть. Для VDS так
            > вообще извольте-с потрахаться с явой.
            > Web VNC ему всегда дают.

            Да, моя выборка конечно ни на что не претендует, но 1 Российский хостер и 1 нидерландский (или какой он там, hostzealot) дают стандартно vnc. Я по этому параметру не искал, но вроде как VPS именно это и предполагает, иначе это гемор и для тех.поддержки каждый чих от угробившего свою vps'ку клиента отдавать на тех.поддержку, и для самого клиента получается несоответствие: Купил виртуалку, а доступа к ней нет, только в ОС внутри неё. Мало чем от shared hosting тогда отличается.

            сообщить модератору +1 +/ответить
  • В общем случае можно рутфс закатывать из своего тарболла Но это полумеры Через, !*! Аноним (13), 11:27 , 22-Дек-23 (13) +1
    В общем случае можно рутфс закатывать из своего тарболла. Но это полумеры. Через гипервизор можно получить все что угодно.
    Железка (в идеале собственная, опечатанная) и мониторить перезагрузки, подключения USB, сериал. Что-то из этого замечено - считать систему потенциально скомпрометированной и тут же сравнивать данные с последней копией.
    сообщить модератору +1 +/ответить


Postfix+Kerio в одном домене., !*! rpbt, (Почта / FreeBSD) 08-Сен-22, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Дополню, при любых настройках пишет Recipient address , !*! rpbt (?), 14:50 , 08-Сен-22 (1)
    >[оверквотинг удален]
    > у себя то пересылает на Postfix. Postfix принимает почту от Kerio
    > отлично.Теперь хочу чтобы Postfix мог отправлять на Kerio, если не нашел
    > пользователя у себя, но есть на Kerio. Прописал relayhost = kerio.
    > Почта до яндекса уходит и доставляется в ящик яндекса отлично. Сделано
    > на Postfix через виртуальный домен и виртуальных пользователей. Перепробовал разные настройки:transport_maps
    > =,
    > sender_dependent_relayhost_maps =, fallback_transport =, smtp_fallback_relay =. Пока
    > не принесло успехов.
    > Подскажите , пожалуйста, как мне решить эту ситуацию, либо куда смотреть внимательнее.
    > Заранее спасибо за ответы.

    Дополню, при любых настройках пишет:  Recipient address rejected: User unknown in virtual mailbox table

    сообщить модератору +/ответить
Linux портит флешку, !*! friday1313, (Аппаратура, Железо) 10-Май-23, 11:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


RAIDZ2 против dRAID2 - непонятки, !*! draider, (Файловые системы, диски) 28-Ноя-23, 20:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Тьфу ты перепутал Пул z2arc11t был создан на другой версии Proxmox, на седьмо, !*! draider (?), 10:37 , 02-Дек-23 (1)
    Тьфу ты... перепутал.
    Пул z2arc11t был создан на другой версии Proxmox, на седьмой, а потом импортирован на новой, на восьмой. Может, поэтому и размер доступного пространства при старой версии ZFS больше, чем на новой при прочих равных условиях. Но, переделав на новой draid2 в raidz2 на тех же дисках, увидел, что доступное пространство стало 11 Тб (при rdaid2 было 9,6 Тб), а на старом импортированном пуле z2arc11t ведь 12 Тб на таких же дисках.

    root@stor1:~# df -h /z2arc12t2
    Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
    z2arc12t2           11T         149G   11T            2% /z2arc12t2

    Да, уж... Итого, получается:
    - новая версия OpenZFS версии 2.2.0-pve3 даёт меньше пространства, чем старая в Proxmox 7 (11 Тб вместо 12 Тб)
    - применение draid2 вместо raidz2 снижает доступное пространство при прочих равных (9,6 Тб вместо 11 Тб)

    И всё это на 8-ми 2Тб дисках в пуле с двойной избыточностью без запасного.

    сообщить модератору +/ответить
    • А вот и развязка 8- После копирования всего содержимого со старого пула z2a, !*! draider (?), 14:27 , 17-Дек-23 (2)
      А вот и развязка! 8-)))))
      После копирования всего содержимого со старого пула z2arc11t на новый z2arc12t2 оказалось, что "df -h" теперь показывает не 11Т объём, как было на пустом, а 12Т...

      # df -h /z2arc12t2
      Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
      z2arc12t2           12T         7,3T  3,8T           67% /z2arc12t2

      и всё остальное у пулов уже одинаково стало:

      # zpool list
      NAME        SIZE  ALLOC   FREE  CKPOINT  EXPANDSZ   FRAG    CAP  DEDUP    HEALTH  ALTROOT
      rpool       370G  60.1G   310G        -         -     2%    16%  1.00x    ONLINE  -
      z2arc11t   14.5T  9.12T  5.43T        -         -     5%    62%  1.12x    ONLINE  -
      z2arc12t2  14.5T  9.12T  5.43T        -         -     0%    62%  1.12x    ONLINE  -

      О как! Оказывается, заполняющийся пул растягивается!!! 8-))))))

      сообщить модератору +/ответить
Veritas NetBackup на Astra Linux, !*! korbnik, (Резервное копирование / Linux) 27-Ноя-23, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • https cloud croc ru blog about-technologies kak-obespechivat-effektivnoe-khran, !*! ipmanyak (ok), 10:15 , 29-Ноя-23 (1)
    > Добрый день!
    > Кто-нибудь знает, можно Client Veritas NetBackup установить на Astra Linux ?
    > Если можно, то какие подводные камни при установке ?
    > Заранее благодарен, Борис.

    https://cloud.croc.ru/blog/about-technologies/kak-obespechiv.../

    Алексей Казем. В настоящее время компания Veritas получает сертификат госрегулятора на средства резервного копирования NetBackup 9.0. Кроме того, NetBackup 9.0 поддерживает и российские операционные системы, включая Astra Linux, ALT Linux, Red OS и Linux Sfera, совместимость с которыми мы уже протестировали.
    Инфа старая, тем не менее.

    Попробуйте на виртуалке. Если не получится, то обратитесь к автору цитаты - Алексей Казем. Найдите его.

    P.S
    По опыту  эксплуатации  NBU  7 и 8 версий могу сказать, что софт глючный, иногда на ровном месте и без саппорта  иногда невозможно обойтись.  А его теперь для РФ нет.  NBU никак не может избавиться  от наследия MS-DOS еще со времен Windows NT4, где проблемы устранялись длиннющими командами в  DOS консоли. Это и теперь так в 10-ых версиях. Вместо GUI работа с проблемами в текстовой консоли. Радует, что индусы  шустро работают в этой консоли.  )))
    ASTRA LINUX, логично предположить, что у вас госструктура, а гос-ы теперь не имеют права использовать иностранное ПО. Выбор есть - Киберпротект, РУБЭКАП. РУБЭКАП имхо группе ASTRA и принадлежит.  Советую съехать с NBU на что-нибудь другое, например Veeam, если русский софт не хотите.

    сообщить модератору +/ответить
iptables - толкните, а то лыжи не едут! :(, !*! anonymous, (Firewall, Фильтрация пакетов / Linux) 21-Ноя-23, 18:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Zabix, !*! A Clockwork Orange, (Учет трафика, статистика / Linux) 26-Сен-23, 09:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • https www zabbix com forum zabbix-cookbook 15708-command-line-import-export-fa, !*! BarS (??), 07:04 , 05-Окт-23 (1)
    > На Zabbix при подключении шаблонов мониторинга Cisco по SNMP некоторое оборудование Cisco
    > вообще не мониторится. На форуме есть информация, что существуют скрип cisco_xml.pl,
    > которой позволяет создать xml профиль конкретного оборудования и затем импортировать его
    > в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала
    > cisco_xml.pl, не удается.
    > У кого-нибудь есть подобный файл или возможно есть другой подход к описанной
    > проблеме мониторинга конкретной модели оборудования?

    https://www.zabbix.com/forum/zabbix-cookbook/15708-command-l...

    сообщить модератору +/ответить
    • Да, эти скрипты работают Но после них шаблон не импортируется, постоянно чего-т, !*! A Clockwork Orange (?), 17:34 , 07-Окт-23 (2)
      >> На Zabbix при подключении шаблонов мониторинга Cisco по SNMP некоторое оборудование Cisco
      >> вообще не мониторится. На форуме есть информация, что существуют скрип cisco_xml.pl,
      >> которой позволяет создать xml профиль конкретного оборудования и затем импортировать его
      >> в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала
      >> cisco_xml.pl, не удается.
      >> У кого-нибудь есть подобный файл или возможно есть другой подход к описанной
      >> проблеме мониторинга конкретной модели оборудования?
      > https://www.zabbix.com/forum/zabbix-cookbook/15708-command-l...

      Да, эти скрипты работают. Но после них шаблон не импортируется, постоянно чего-то в файле xml не хватает. Пробовали после каждого ругательства добавлять руками в файл параметр. Слишком много изменений и не понятно в какие тэги из добовлять.
      Почему разработчики заббикс не сделают сами такие скрипты?


      сообщить модератору +/ответить
      • gt оверквотинг удален Запросите файл cisco_xml pl в сообществе Zabbix или поищ, !*! Алексей Мучлер (ok), 08:33 , 22-Ноя-23 (3)
        >[оверквотинг удален]
        >>> в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала
        >>> cisco_xml.pl, не удается.
        >>> У кого-нибудь есть подобный файл или возможно есть другой подход к описанной
        >>> проблеме мониторинга конкретной модели оборудования?
        >> https://www.zabbix.com/forum/zabbix-cookbook/15708-command-l...
        > Да, эти скрипты работают. Но после них шаблон не импортируется, постоянно чего-то
        > в файле xml не хватает. Пробовали после каждого ругательства добавлять руками
        > в файл параметр. Слишком много изменений и не понятно в какие
        > тэги из добовлять.
        > Почему разработчики заббикс не сделают сами такие скрипты?

        Запросите файл cisco_xml.pl в сообществе Zabbix или поищите альтернативные методы на форумах Zabbix.

        сообщить модератору +/ответить
установить новую систему и заменить предыдущую без перезагрузки, !*! Румба, (Системное и пользовательское ПО) 30-Ноя-22, 19:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • вуищщыекфз и ырудд пользоваться умеешь Как там заставить ыныеуьв сделать учус, , !*! Аноним (-), 22:34 , 30-Ноя-22 (1)
    > Читал когда-то здесь статью, да все руки не доходили повторить. Хочу сейчас
    > попробовать, а статьи и след простыл. Версии, наверно, не критично, ну
    > пусть будет debian 11.
    > Итак
    > Задача: установить новую операционную систему.
    > Условия: удаленный сервер. установлена ubuntu. из этой операционки требуется установить
    > новую. root есть. кикстартом пользоваться не спортивно.
    > Нужен порядок действий, пример если есть.
    > Большое спасибо заранее.

    вуищщыекфз и ырудд пользоваться умеешь? Как там заставить ыныеуьв сделать учус, я думаю, можно в ьфт ыныеуьв почитать, а вот всё нужное для ведра, в т.ч. модули, придётся брать с собой или делать лучус, чтобы не пришлось дёргать за куищще.

    сообщить модератору +/ответить
  • схема там была такая Создаем в RAM временный диск и переносим туда файлы ОСmkdir, !*! PavelR (??), 05:10 , 01-Дек-22 (3)
    схема там была такая:

    Создаем в RAM временный диск и переносим туда файлы ОС

    mkdir /tmp/tmproot
    mount none /tmp/tmproot -t tmpfs
    mkdir /tmp/tmproot/{proc,sys,usr,var,oldroot}
    cp -ax /{bin,etc,mnt,sbin,lib,lib64,run} /tmp/tmproot/
    cp -ax /usr/{bin,sbin,lib} /tmp/tmproot/usr/
    cp -ax /var/{account,empty,lib,local,lock,nis,opt,preserve,run,spool,tmp,yp} /tmp/tmproot/var/
    cp -a /dev /tmp/tmproot/dev

    Переключаемся в это окружение

    pivot_root /tmp/tmproot/ /tmp/tmproot/oldroot
    mount none /proc -t proc
    mount none /sys -t sysfs
    mount none /dev/pts -t devpts

    Ребут если чето пошло сильно не так

    # echo 1 > /oldroot/proc/sys/kernel/sysrq
    # echo b > /oldroot/proc/sysrq-trigger

    #Но если всё идет норм, то перезапускаем сервисы в новом окружении

    service ssh restart

    #отмонтируем ФС старого окружения

    umount /oldroot/proc
    umount /oldroot/dev/pts
    umount /oldroot/dev
    umount /oldroot/sys
    umount /oldroot/run/lock
    umount /oldroot/run/shm


    lsof /oldroot/dev

    killall5 udevd
    killall5 getty
    killall5 rsyslogd


    ####### Делаем нужные дела. в в твоем случае - чтобы где-то на диске появилась новая ось.


    Переключаем окружение обратно

    pivot_root /mnt /mnt/tmp/tmproot

    mkdir /proc
    mount none /proc -t proc

    mkdir /dev
    cp -ax /tmp/tmproot/dev/* /dev/

    mount -t devpts none /dev/pts
    mount -t sysfs none /sys/

    Когда-то в старых версиях Debian это сработало.
    Но AFAIK/IIRC в свежих ОС systemd что-то там будет удерживать и способ не сработает - не получится старую ФС отмонтировать. Репорть Поттерингу. ))

    сообщить модератору +/ответить
    • ай спасибо тебе, человечищепочти по твоей схемевсё получилось только не в рам д, !*! Румба (?), 15:25 , 02-Дек-22 (4)
      ай спасибо тебе, человечище
      почти по твоей схеме
      всё получилось. только не в рам диске делал, а диск порезал и без перезагрузки не обошлось. но буду думать как ребута избежать - сетка все равно теряется пришлось скрипт в крон повесить


      >[оверквотинг удален]
      > pivot_root /mnt /mnt/tmp/tmproot
      > mkdir /proc
      > mount none /proc -t proc
      > mkdir /dev
      > cp -ax /tmp/tmproot/dev/* /dev/
      > mount -t devpts none /dev/pts
      > mount -t sysfs none /sys/
      > Когда-то в старых версиях Debian это сработало.
      > Но AFAIK/IIRC в свежих ОС systemd что-то там будет удерживать и способ
      > не сработает - не получится старую ФС отмонтировать. Репорть Поттерингу. ))

      сообщить модератору +/ответить
  • Тут вот какое дело, если бы вы могли такое сделать пусть бы и по инструкции, то , !*! torvn77 (ok), 11:35 , 07-Дек-22 (5)
    > Итак
    > Задача: установить новую операционную систему.
    > Условия: удаленный сервер. установлена ubuntu. из этой операционки требуется установить
    > новую. root есть. кикстартом пользоваться не спортивно.

    Тут вот какое дело, если бы вы могли такое сделать пусть бы и по инструкции, то вам эта инструкция была бы не особо нужна, раз вы ищете инструкцию, то значит скорее всего вы не сможете сделать задуманное даже если вы эту инструкцию найдёте.  

    Ввиду этого я вам предлагаю зайти с другой стороны: чего вы хотите получить от новой ОС?
    Какие задачи стоят перед вами?  

    По самому же вопросу дам такой совет: поищите в гугле разные ховто рассказывающие как работать с командами chroot и pivot_root


    сообщить модератору +/ответить
    • Вот даже не знаю стоит ли вашу токсичность комментироватьНо вдруг у вас просто д, !*! Румба (?), 14:56 , 12-Дек-22 (6)
      Вот даже не знаю стоит ли вашу токсичность комментировать

      Но вдруг у вас просто день был плохой, а не вы как человек не очень.

      Задача выполнена по вышеприведённому наброску - скилл повышен. В таких задачах важно не упустить какую-нибудь мелочь. В хоутушках на них как правило обращают внимание, таковая и искалась о чем и упомянуто в стартовом сообщении.


      >[оверквотинг удален]
      >> новую. root есть. кикстартом пользоваться не спортивно.
      > Тут вот какое дело, если бы вы могли такое сделать пусть бы
      > и по инструкции, то вам эта инструкция была бы не особо
      > нужна, раз вы ищете инструкцию, то значит скорее всего вы не
      > сможете сделать задуманное даже если вы эту инструкцию найдёте.
      > Ввиду этого я вам предлагаю зайти с другой стороны: чего вы хотите
      > получить от новой ОС?
      > Какие задачи стоят перед вами?
      > По самому же вопросу дам такой совет: поищите в гугле разные ховто
      > рассказывающие как работать с командами chroot и pivot_root

      сообщить модератору +/ответить
  • Если оперативной памяти много, то https gist github com gushmazuko 9208438b7be, !*! Psevdoanonim (ok), 18:25 , 31-Окт-23 (7)
    > Нужен порядок действий, пример если есть.

    Если оперативной памяти много, то:
    https://gist.github.com/gushmazuko/9208438b7be6ac4e647652938...
    Вместо гипервизора ставь свою Debian, заменив соответствующие ссылки.

    Если памяти мало, то:
    https://lowendtalk.com/discussion/171713/reinstall-os-with-s...

    сообщить модератору +/ответить
firewalld: политика по-умолчанию , !*! A Clockwork Orange, (Firewall, Фильтрация пакетов / Linux) 01-Окт-23, 01:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален https wwhois ru punycode php, !*! BarS (??), 07:07 , 05-Окт-23 (1)
    >[оверквотинг удален]
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host mail.***:25 greeted me with
    > my own hostname localhost
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to
    > HELO/EHLO with my own hostname localhost
    > Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25,
    > delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back
    > to myself)
    > Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1
    > quit=1 commands=2
    > Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.

    https://wwhois.ru/punycode.php

    сообщить модератору +/ответить
SQUID, не загружает файлы на сервер, !*! silent79, (Др. сетевые сервисы / Linux) 09-Июн-21, 15:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


MRTG: Unknown SNMP var hrSystemUptime.0, !*! A Clockwork Orange, (Др. сетевые сервисы) 28-Сен-23, 11:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Подробностей нет А перед эти что кажет Ведь , !*! Pahanivo (ok), 17:04 , 28-Сен-23 (1)
    > Указание OID не помогает.
    > В режиме отладки mrtg показывает эту ошибку, других подробностей о ней нет.

    Подробностей нет?
    А перед эти что кажет?
    Ведь:
    > 656        debug('base', "Fetching sysUptime and sysName from: $noid:$nloc");

    сообщить модератору +/ответить
    • 07 52 admin localhost sudo LANG C LC_ALL C usr bin mrtg etc mrtg localh, !*! A Clockwork Orange (?), 07:55 , 29-Сен-23 (2)
      >> Указание OID не помогает.
      >> В режиме отладки mrtg показывает эту ошибку, других подробностей о ней нет.
      > Подробностей нет?
      > А перед эти что кажет?
      > Ведь:
      >> 656        debug('base', "Fetching sysUptime and sysName from: $noid:$nloc");

      [07:52][admin@localhost:~]$ sudo  LANG=C LC_ALL=C /usr/bin/mrtg /etc/mrtg/localhost/localhost.cfg --lock-file /var/lock/mrtg/mrtg_l --confcache-file /var/lib/mrtg/mrtg.ok
      --base: Creating Lockfiles /var/lock/mrtg/mrtg_l,/var/lock/mrtg/mrtg_l_9900
      --base: Reading Config File: /etc/mrtg/localhost/localhost.cfg
      --base: Reading Interface Config cache
      --base: Checking Config File
      --base: Loading default Locale
      --base: Starting main Loop
      --base: Populate Target object by polling SNMP and external Datasources
      --base: Act on Router/Target localhost_2
      --base: Fetching sysUptime and sysName from: hrSystemUptime.0:public@localhost
      Unknown SNMP var hrSystemUptime.0
      at /usr/bin/mrtg line 657
      --base: Get Current values: in:3228886536, out:1371449358, up:localhost.localdomain, name:undef, time:1695963145
      --base: Create Graphics
      --base: Check for Thresholds
      --base: Check for Write HTML Pages
      --base: Act on Router/Target localhost_3
      --base: Get Current values: in:0, out:0, up:20:44:02, name:localhost.localdomain, time:1695963145
      --base: Create Graphics
      --base: Check for Thresholds
      --base: Check for Write HTML Pages
      --base: Exit main Loop
      --base: Remove Lock Files
      --base: Store Interface Config Cache
      [07:52][adminmow@localhost:~]$

      сообщить модератору +/ответить
Какой дистрибутив и DE поставить на компьютер Acer 1,5 ГБ ОЗУ, !*! Аноним, (Аппаратура, Железо / Linux) 24-Сен-23, 18:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Рвется PPPOE, !*! silent79, (Dialup, PPP / Linux) 18-Сен-23, 21:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Mожет быть связана с изменениями в версии 2 5 пакета ppp, !*! 535 (?), 09:57 , 21-Сен-23 (1)
    >[оверквотинг удален]
    >  pppoe[2314]: read (asyncReadFromPPP): Session 8: Input/output error
    >  pppoe[2314]: Sent PADT
    >  pppd[2313]: Exit.
    >  systemd[1]: pppoe.service: Failed with result 'exit-code'.
    > При запуске соединения командой pppoe-start, соединение также на некоторое время поднимается
    > и рвется, но при повторной такой команде - соединение создается и
    > держится.
    > Пробовал создать соединение через nmtui. После перезапуска компа - соединение организуется
    > и держится, но после перезапуска соединения из консоли (systemctl restart NetworkManager)
    > интерфейс ppp0 остается и создается новый ppp1. Почему?!

    Mожет быть связана с изменениями в версии 2.5 пакета ppp в CentOS.

    1. Проверьте журналы системы:
       - Выполните команду `journalctl -xe` после того, как служба PPPoE завершит работу с ошибкой. Это позволит вам увидеть дополнительные записи о проблеме, которые могут помочь в выявлении корня проблемы.

    2. Проверьте файл настроек для pppoe-start:
       - Убедитесь, что файл настроек для `pppoe-start` (обычно находится в `/etc/ppp/pppoe.conf`) содержит корректные параметры. Обновление пакета ppp могло повлиять на настройки.

    3. Обновите настройки службы:
       - Попробуйте обновить ваш файл службы `/usr/lib/systemd/system/pppoe.service` так, чтобы он выглядел следующим образом:
         ```plaintext
         [Unit]
         Description=PPPoE <--> ppp0 over enp5s1
         After=network.target
         Wants=network.target

         [Service]
         Type=simple
         ExecStart=/usr/sbin/pppoe-start
         ExecStop=/usr/sbin/pppoe-stop
         Restart=always
         RestartSec=3

         [Install]
         WantedBy=multi-user.target
         ```
         Здесь мы добавили параметры `Restart` и `RestartSec`, чтобы systemd автоматически перезапускал службу при ее падении. После внесения изменений, выполните `systemctl daemon-reload`, чтобы systemd узнал о новых настройках.

    4. Проверьте настройки NetworkManager:
       - Если вы используете NetworkManager, убедитесь, что ваши настройки соединения через nmtui или GUI NetworkManager корректны. Может быть, после перезагрузки NetworkManager создает новое соединение из-за какой-то конфликтной настройки.

    5. Проверьте настройки PPPoE:
       - Проверьте настройки вашего PPPoE-соединения (обычно находятся в `/etc/ppp/peers/`). Убедитесь, что они корректны и не содержат устаревших или неправильных параметров.

    6. Проверьте наличие обновлений:
       - Проверьте, есть ли доступные обновления для вашей операционной системы CentOS и пакета ppp. Иногда обновления могут исправить известные проблемы.

    7. Создайте бэкапы и откатитесь к предыдущей версии PPP:
       - Если ничего из вышеперечисленного не помогло, можно попробовать создать бэкап текущей версии PPP и вернуться к предыдущей версии. Это может потребовать ручной установки старой версии пакета, которую вы можете найти в архивах CentOS.

    сообщить модератору +/ответить
    • Спасибо за исчерпывающий ответ Изменение файла службы помогло, но не совсем Сое, !*! silent79 (ok), 08:41 , 25-Сен-23 (2)
      Спасибо за исчерпывающий ответ.
      Изменение файла службы помогло, но не совсем. Соединение рвется и через 3 сек. переподнимается, но за несколько переподключений соединение производится не сразу, трудно описать.
      В логах все тоже самое, что я писал в первом сообщении и еще вот это
      NetworkManager[577]: <info>  [1695578384.8725] device (ppp0): state change: disconnected -> unmanaged (reason 'connection-assumed', sys-iface-state: 'external')
      Решил откатить ppp до версии 2.4 и NetworkManager до версии из дистрибутива - все работает. Обновил NetworkManager - работает. Оставил пока так. Надеюсь, что я не один с такой проблемой и разработчики что-то поменяют в пакете ppp.
      сообщить модератору +/ответить
Коммутация в Bridge Linux, !*! lualua, (Сеть. проблемы, диагностика / Linux) 20-Сен-23, 14:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален делай ip link set dev br0 type bridge ageing_time 0 это , !*! Аноним (1), 20:06 , 22-Сен-23 (1)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    делай:
    ip link set dev br0 type bridge ageing_time 0

    это если требуется только пропуск через firewall...

    сообщить модератору +/ответить
  • doesn t work, !*! Аноним (2), 21:29 , 22-Сен-23 (2)
  • gt оверквотинг удален Так надо сделать ip link set dev ens1f0 promisc onip lin, !*! Аноним (3), 11:44 , 23-Сен-23 (3)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    Так надо сделать:
    ip link set dev ens1f0 promisc on
    ip link set dev ens2f0 promisc on

    сообщить модератору +/ответить
Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален а в самом ящике на gmail сервер что-то сообщает 0xd1 - э, !*! ipmanyak (ok), 08:20 , 12-Сен-23 (1)
    >[оверквотинг удален]
    > my own hostname localhost
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to
    > HELO/EHLO with my own hostname localhost
    > Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25,
    > delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back
    > to myself)
    > Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1
    > quit=1 commands=2
    > Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.
    > P.S. OpenDKIM удалил

    а в самом ящике на gmail сервер что-то сообщает?
    0xd1 - это русская буква "С". Подумайте, в какой сигнатуре она у вас может быть.

    сообщить модератору +/ответить
Ошибки при установке пакетов с репозитория Astra Linux, !*! korbnik, (Разное / Linux) 27-Июн-23, 14:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Zabbix agent версии 3,* для Astra Linux 1.7.4 (Debian 10), !*! korbnik, (Система. проблемы, диагностика / Linux) 24-Авг-23, 16:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как сделать отправку писем по SMTP через mail.google.com в 2023, !*! xintrea, (Почта / Linux) 04-Июл-23, 17:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Непонятный рост использованного пространства в корневом разделе, !*! andlis, (Файловые системы, диски / Linux) 16-Июн-23, 11:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Мрашрутизация, !*! pejot, (Маршрутизация, NAT / FreeBSD) 01-Июн-23, 05:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • 1 Кто есть шлюз железный роутер , тазик с linux маршрутизация на шлюзе вкл, !*! Andrey (??), 08:58 , 01-Июн-23 (1)
    > всем привет.
    > ситуация такая... есть шлюз, три сетевые: 1. моя локальная сеть, 2. инет,
    > 3. другая локальная сеть (моя).

    1. Кто есть "шлюз"? "железный роутер", тазик с linux? маршрутизация на шлюзе включена? ACL/iptables/firewall разрешает ходить с одной сети в другую?


    > на 3ей сетевой прописал ип из той подсети, также маршрут добавил -
    > пинги идут.

    2. Если все сети "connected", то зачем прописывать маршрут?

    > а вот на рабочих станциях нет пинга.
    > что я делаю не так?

    3. Пинг это хорошо. Проверьте трассировку.

    > П.С.
    > если кабель запихать в свич, и на раб. станции добавить ип с
    > маршрутом работает.
    > компов много, на каждом прописывать не вариант.

    4. Кабель какой? От какого устройства? Свитч какой сети?
    Соберитесь. Дайте диагностику, а не минимум словесного описания.

    сообщить модератору +/ответить
    • gt оверквотинг удален 5 Для начала надо схемку с адресами, ага , !*! Pahanivo (ok), 10:31 , 01-Июн-23 (2)
      >[оверквотинг удален]
      > 2. Если все сети "connected", то зачем прописывать маршрут?
      >> а вот на рабочих станциях нет пинга.
      >> что я делаю не так?
      > 3. Пинг это хорошо. Проверьте трассировку.
      >> П.С.
      >> если кабель запихать в свич, и на раб. станции добавить ип с
      >> маршрутом работает.
      >> компов много, на каждом прописывать не вариант.
      > 4. Кабель какой? От какого устройства? Свитч какой сети?
      > Соберитесь. Дайте диагностику, а не минимум словесного описания.

      5. Для начала надо схемку с адресами, ага.

      сообщить модератору +/ответить
      • gt оверквотинг удален https ibb co 7tsPBpx, !*! pejot (ok), 11:16 , 01-Июн-23 (4)
        >[оверквотинг удален]
        >>> а вот на рабочих станциях нет пинга.
        >>> что я делаю не так?
        >> 3. Пинг это хорошо. Проверьте трассировку.
        >>> П.С.
        >>> если кабель запихать в свич, и на раб. станции добавить ип с
        >>> маршрутом работает.
        >>> компов много, на каждом прописывать не вариант.
        >> 4. Кабель какой? От какого устройства? Свитч какой сети?
        >> Соберитесь. Дайте диагностику, а не минимум словесного описания.
        > 5. Для начала надо схемку с адресами, ага.

        https://ibb.co/7tsPBpx


        сообщить модератору +/ответить
    • gt оверквотинг удален 1 FreeBSD gateway_enable YES ipfw allow ip from any, !*! pejot (ok), 11:14 , 01-Июн-23 (3)
      >[оверквотинг удален]
      > 2. Если все сети "connected", то зачем прописывать маршрут?
      >> а вот на рабочих станциях нет пинга.
      >> что я делаю не так?
      > 3. Пинг это хорошо. Проверьте трассировку.
      >> П.С.
      >> если кабель запихать в свич, и на раб. станции добавить ип с
      >> маршрутом работает.
      >> компов много, на каждом прописывать не вариант.
      > 4. Кабель какой? От какого устройства? Свитч какой сети?
      > Соберитесь. Дайте диагностику, а не минимум словесного описания.

      1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
      2. пока не прописал  route add -net 10.254.254.18/32 172.24.223.1 пинга не было.
      4. кабель который идет от "чужой" сети, на том конце Микрот. если этот кабель запихать в свич моей сети и прописать на раб. станциях ИП и маршрут - работает. это в обход моего шлюза.

      сообщить модератору +/ответить
      • Ээээээ где эта сеть на картинке Это не вяжется со схемой Надо прекратить опер, !*! Pahanivo (ok), 13:03 , 01-Июн-23 (5)
        > 1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
        > 2. пока не прописал  route add -net 10.254.254.18/32 172.24.223.1 пинга не
        > было.

        Ээээээ где эта сеть на картинке??? Это не вяжется со схемой.
        > 4. кабель который идет от "чужой" сети, на том конце Микрот. если
        > этот кабель запихать в свич моей сети и прописать на раб.
        > станциях ИП и маршрут - работает. это в обход моего шлюза.

        Надо прекратить оперировать понятиями свой-чужой.
        Если работает в обход шлюза - это лишь подтверждает проблемы со шлюзом.
        См. маршрутизацию и NAT.


        сообщить модератору +/ответить
      • gt оверквотинг удален Я правильно поинмаю, что компы в чужой сети имеют дефо, !*! Andrey (??), 13:11 , 01-Июн-23 (6)
        >[оверквотинг удален]
        >>> маршрутом работает.
        >>> компов много, на каждом прописывать не вариант.
        >> 4. Кабель какой? От какого устройства? Свитч какой сети?
        >> Соберитесь. Дайте диагностику, а не минимум словесного описания.
        > 1. FreeBSD. gateway_enable="YES". ipfw allow ip from any to any.
        > 2. пока не прописал  route add -net 10.254.254.18/32 172.24.223.1 пинга не
        > было.
        > 4. кабель который идет от "чужой" сети, на том конце Микрот. если
        > этот кабель запихать в свич моей сети и прописать на раб.
        > станциях ИП и маршрут - работает. это в обход моего шлюза.

        Я правильно поинмаю, что компы в "чужой сети" имеют дефолтным шлюзом совсем не 172.24.223.200?

        сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру