Re: Postfix: проверка получа теля

2007-10-09 Пенетрантность Alexey Trunyov
On Mon, 08 Oct 2007 16:12:38 +0300 Покотиленко Костик <[EMAIL PROTECTED]> wrote: > В Пнд, 08/10/2007 в 17:07 +0400, Pavel Ammosov пишет: > > On Mon, Oct 08, 2007 at 12:14:34PM +0300, Покотиленко Костик wrote: > > > Подскажите пожалуйста как заставить postfix проверять существование > > > локальног

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Alexey Pechnikov -> Stanislav Maslovski @ Wed, 10 Oct 2007 01:28:31 +0400: >> С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, >> как вы такого поведения добились? Дайте что-ли взглянуть на содержимое >> openvpn.conf, даже интересно. AP> Вот наткнулся в стандартной

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Yury Yurevich
On Tue, 9 Oct 2007 19:34:24 +0400, Alexey wrote: > Только все еще непонятно, что будет, если с > двух компов с одним сертификатом попытаться подключиться. man openvpn / duplicate-cn -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTE

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 21:54 Nicholas написал(a): > Насчет автоматизации создания сертификатов - еще подсказали > tinyca.sm-zone.net - не пробовал, а EJBCA замечательная вешь (GPL2). tinyca есть пакетом в дебиане, но вроде как кривое поделие - требует обязательно указывать пароль

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 11:30 Stanislav Maslovski написал(a): > Дык я и не говорю, что оно у вас не работает. Я про то, что клиентские > сертификаты в .pem файлах серверу openvpn для работы не нужны. И в доке > на оффсайте то же самое написано. Наоборот - написано, что нужны pem-фай

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, > как вы такого поведения добились? Дайте что-ли взглянуть на содержимое > openvpn.conf, даже интересно. Вот наткнулся в стандартной хаутушке, что именно так и следует делать: Filename Needed By Purpose Secret ... dh{

Re: VPN_2

2007-10-09 Пенетрантность Yauhen Kharuzhy
On Wed, Oct 10, 2007 at 12:06:32AM +0600, Jakovlev Oleg wrote: > Здравствуйте! > > Еще одна проблема при подключении VPN. > Соединение устанавливается, но через некоторое время рвется. Не пойму почему. > Прилагаю вывод отладки. > > nettt:~# pon unlim debug nodetach > using channel 1 > Using inter

VPN_2

2007-10-09 Пенетрантность Jakovlev Oleg
Здравствуйте! Еще одна проблема при подключении VPN. Соединение устанавливается, но через некоторое время рвется. Не пойму почему. Прилагаю вывод отладки. nettt:~# pon unlim debug nodetach using channel 1 Using interface ppp0 Connect: ppp0 <--> /dev/pts/1 sent [LCP ConfReq id=0x1] rcvd [LCP C

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Nicholas
Alexey Pechnikov wrote: > А как посмотреть список _действующих_ сертификатов? Действующие - все кроме отозванных, главное что бы одним ca подписанны были, cn неважен. А ccd сразу статический определяет. А, это решает вопрос. Только все еще непонятно, что будет, если с двух компов с одним серт

Re: Как можно задать пе ременную локально и можн о ли ее менять динамичес ки?

2007-10-09 Пенетрантность Mikhail Gusarov
Fredy <[EMAIL PROTECTED]> writes: > В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного > шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные > приложения могли видеть это изменение без перезапуска компьютера. Этого добиться невозможно. Проще под

Re: Как можно задать переменную ГЛОБАЛЬНО и можно ли ее менять динамически?

2007-10-09 Пенетрантность Fredy
В сообщении от Tuesday 09 October 2007 23:51:48 Fredy написал(а): > В общем хочется чтобы переменная http_proxy появлялась при втыкании > оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново > запущенные приложения могли видеть это изменение без перезапуска > компьютера. Зара

Re: Как можно задать пере менную локально и можно ли ее менять динамически?

2007-10-09 Пенетрантность alex kuklin
Fredy wrote: В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Заранее спасибо. в такой формулировке - скорее всего, не

Как можно задать переменную локально и можно ли ее менять динамически?

2007-10-09 Пенетрантность Fredy
В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Заранее спасибо.

Re: ip tunnel gre

2007-10-09 Пенетрантность ivan
В Втр, 09/10/2007 в 00:28 +0700, ivan пишет: > хочу создать gre - туннель: > > ip tunnel add tunl0 mode gre local remote . > > На что получаю : > ioctl: No buffer space available . > > Модуль ip_gre загружен: > # lsmod > Module Size Used by > ip_gre 12416 0

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 18:55 Nicholas написал(a): > > Делаю так: > > ifconfig-pool-persist ipp.txt > > 2. создаю файл ipp.txt, в который OpenVPN сам пишет назначенный из пула > > адрес очередного клиента > >  > $cat ipp.txt >  > Test-Client,10.8.0.4 >  > MBG-1,10.8.0.8 > > Но ведь э

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 17:41 +0300, Mikolaj Golub пишет: > On Tue, 09 Oct 2007 14:04:17 +0300 Mikolaj Golub wrote: > Ага, все из-за reject_unverified_recipient в smtpd_recipient_restrictions, > который использует verify(8) сервер для проверки получателя посредством > посылки "зонда" (в данном случае,

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Nicholas
Alexey Pechnikov wrote: Делаю так: ifconfig-pool-persist ipp.txt 2. создаю файл ipp.txt, в который OpenVPN сам пишет назначенный из пула адрес очередного клиента > $cat ipp.txt > Test-Client,10.8.0.4 > MBG-1,10.8.0.8 Но ведь это пул, клиенты первый раз разные ip получают ? А ccd сразу стати

Re: mutt, utf-8 и format=flowed

2007-10-09 Пенетрантность jetxee
Tue, 9 Oct 2007 16:59:44 +0600, Igor Goldenberg <[EMAIL PROTECTED]>: > Здравствуйте. > > Использую mutt в utf-8 локали. Если в Content-type: для письма добавлено > format=flowed, то текст в mutt отображается узким столбиком. Видимо > из-за того, что функция форматирования в mutt не проверяет коли

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 14:04:17 +0300 Mikolaj Golub wrote: MG> On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote: MG> ПК> В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет: MG> ПК> Вот фрагменты конфигов: MG> ПК> main.cf: MG> ПК> --

Re: ещё раз про completion в zsh

2007-10-09 Пенетрантность sergio
Artem Chuprina wrote: s> когда я нажимаю на таб: s> если есть что дописать --- то дописать и показать возможные варианты. s> если дописать нечего --- показать возможные варианты. s> если дописать нечего и список уже показан --- включить menu-select. Ну, общий-то принцип понятен - надо не

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 14:04 +0300, Mikolaj Golub пишет: > $virtual_mailbox_maps на сколько я вижу у Вас пустой? Поэтому > local_recipient_maps тоже пустой, т.о. Вы отключили "user unknown" режект (как > гласит документация). > Все равно здесь что-то не так :-). Клиент получает 450 вместо 550 и буде

Re: wi-fi грамотно

2007-10-09 Пенетрантность sanych
А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ price.ru на запрос "Сет. адаптер Wi-Fi" выдал 180 результатов и цены от $10 до $130. есть много вариантов - у меня накопилась большая статистик

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote: ПК> В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет: >> On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote: >> >> ПК> Да всё оказалось гораздо проще, благодаря тем строчкам, которые я >> ПК> привёл, postfix стал сп

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 15:00 Maxim Kudelya написал(a): > > Не хочу накаркать, но насчет карточек d-link у меня был bad luck. Их > > точки и свичи еще туда-сюда, но вот карточки... > > Я как-то на два подряд wireless свитча именно от D-Link нарвался. > Зависали с завидной > регулярно

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 14:54 Alexander Vlasov написал(a): > У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: > > > > вооще меня дома очень устраивает вайфай карточка на сервере > > > > > > А не подскажет ли кто недорогую вайфай карточку, что бы без проблем > > > работала под Д

Re: wi-fi грамотно

2007-10-09 Пенетрантность Maxim Kudelya
Alexander Vlasov wrote: У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: вооще меня дома очень устраивает вайфай карточка на сервере А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ price.ru

mutt, utf-8 и format=flowed

2007-10-09 Пенетрантность Igor Goldenberg
Здравствуйте. Использую mutt в utf-8 локали. Если в Content-type: для письма добавлено format=flowed, то текст в mutt отображается узким столбиком. Видимо из-за того, что функция форматирования в mutt не проверяет количество символов, а работает побайтно. Цитировать такие письма потом неудобно, пр

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexander Vlasov
У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: > > > вооще меня дома очень устраивает вайфай карточка на сервере > > > > А не подскажет ли кто недорогую вайфай карточку, что бы без проблем > > работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. > > > > ЗЫ price.ru на

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
> > вооще меня дома очень устраивает вайфай карточка на сервере > > А не подскажет ли кто недорогую вайфай карточку, что бы без проблем > работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. > > ЗЫ price.ru на запрос "Сет. адаптер Wi-Fi" выдал 180 результатов и цены > от $10

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Alexey Boyko
> > Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: > Вроде он умел только static-routes (RFC-2132). А вот с > classless-static-routes (RFC-3442) он не работал. http://dhcpcd.berlios.de/: We're also the only open source DHCP client to support DHCP over FireWire, User Class,

Re: Postfix & scattermail

2007-10-09 Пенетрантность Alexey Lobanov
Hi. 09.10.2007 12:30, Peter Evdokimov пишет: > On Tue, 09 Oct 2007 11:34:48 +0400 > Alexey Lobanov wrote: > >> А как у Постфикса можно реализовать стандартную рекомендацию >> отправлять Non-Delivery Reports только своим и не отправлять на чужие >> домены? Дабы входящий спам никогда не генерирова

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 12:59 +0300, Покотиленко Костик пишет: > Скорее всего Вы не правы. Именно спрашивает. Мне удалось включить > spamassasin через milter, clamav пока отключил, и всё стало как надо. > > Если письмо адресовано несуществующему получателю, оно отфутболивается > сразу после RCPT TO, д

Re: wi-fi грамотно

2007-10-09 Пенетрантность Andrey Lyubimets
Dmitry E. Oboukhov пишет: а на компе подняли бы ppp с шифрованием и пусть бы его ломали наздоровье шифрование вайфая даже можно было бы и не включать ;) А кто мешает взять нормальный wifi-роутер [1] и поставить на него FreeWRT [2] или хотя бы OpenWRT [3]? После чего "поднимать" и настраивать т

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 12:50 +0400, Artem Chuprina пишет: > Покотиленко Костик -> Mikolaj Golub @ Tue, 09 Oct 2007 11:20:40 +0300: > > >> ПК> local_recipient_maps = $virtual_mailbox_maps > >> > >> Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять > >> постфиксу, где см

Re: Postfix: clamav и spamassassin через milter

2007-10-09 Пенетрантность Покотиленко Костик
В Пнд, 08/10/2007 в 21:26 +0400, Alexey Lobanov пишет: > 08.10.2007 19:35, Покотиленко Костик пишет: > > > Интересует настройка контент фильтров clamav и spamassassin в postfix > > через технологию milter, чтобы спам до очереди не доходил. Если кто > > настраивал, поделитесь конфигами пожалуйста.

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Alexander Vlasov
> А вот это уже похоже на конструктивный ответ. Рад стараться. > Соответственно, Postfix > может и должен спрашивать наличие юзера ровно у того же стороннего > приложения по тому же протоколу. DATABASE_README.html. > > > И кстати нет никакой гарантии что "настоящая база", чем бы она ни была, >

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Oleg Anisimov
Alexey Boyko пишет: В сообщении от середа, 26-вер-2007 Alexey Boyko написал(a): pps: Кстати, через DHCP можно толкать маршруты. Винда их ловит. Какая-то из реализаций DHCP-клиент под линуксом их ловит? Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: # ifup eth2 Info, eth

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote: ПК> Да всё оказалось гораздо проще, благодаря тем строчкам, которые я ПК> привёл, postfix стал спрашивать cyrus о ящиках напрямую через протокол ПК> LMTP. И не надо уме знать в каком именно виде ящики хранятся. Осталось с ПК> контен

Re: ещё раз про completion в zsh

2007-10-09 Пенетрантность Artem Chuprina
sergio -> debian-russian@lists.debian.org @ Tue, 09 Oct 2007 11:23:04 +0400: s> Хочется двух вещей: s> когда я нажимаю на таб: s> если есть что дописать --- то дописать и показать возможные варианты. s> если дописать нечего --- показать возможные варианты. s> если дописать нечего и список уж

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Nicholas -> debian-russian@lists.debian.org @ Tue, 09 Oct 2007 00:54:40 -0400: N> 2. PKI и p12 это одно и тоже, openvpnу все равно что использовать p12 или pem, N> с pem надо отдельно указывать в конфиге ca.pem, key.key и key.crt, а в p12 все N> три в одном файле. p12 не обязательно должен б

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Artem Chuprina
Покотиленко Костик -> Mikolaj Golub @ Tue, 09 Oct 2007 11:20:40 +0300: >> ПК> local_recipient_maps = $virtual_mailbox_maps >> >> Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять >> постфиксу, где смотреть пользователей. И нужно ему сказать, чтоб смотрел в >> базе

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 12:47 Artem Chuprina написал(a): > Alexey Pechnikov -> debian-russian@lists.debian.org @ Tue, 9 Oct 2007 > 11:41:44 +0400: > > AP> Примечание: нужно из ./vars все переменные объявить вручную в > AP> консоли, при запуске ./vars они не экспортируются. > > Не

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> > Потому, что несертифицированное решение клиенту не интересно. А вот > > наличие сертифицированного дает конкурентное преимущество. > > Фактически крупных клиентов безопасность не интересует. > Торговля телефонными базами клиентов известных операторов в переходах метро > косвенное тому подтвержд

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Stanislav Maslovski пишет: On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться :-) При условии, что он не в свич а в хаб воткнут. Хотя

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Alexey Pechnikov -> debian-russian@lists.debian.org @ Tue, 9 Oct 2007 11:41:44 +0400: AP> Примечание: нужно из ./vars все переменные объявить вручную в AP> консоли, при запуске ./vars они не экспортируются. Не объявить вручную в консоли, а запускать посредством source ./vars :-) -- Artem

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Alexey Pechnikov пишет: Дык - интересуется с точки зрения безопасности, или сертификация позволяет переложить ответственность на дядю? Второе. Ибо первое требует проведения экспертизы, то есть фактически той же сертификации. Это относится к очень крупным клиентам, например, тройка крупнейших

Re: Перемудрили со спам фильтрами?

2007-10-09 Пенетрантность jetxee
Mon, 08 Oct 2007 19:53:46 +0300, Maxim Tyurin <[EMAIL PROTECTED]>: > Artem Chuprina writes: > > У каждой палки как минимум два конца. > > Для тех кто не хочет подписываться - можно читать с gmane. Идея как раз не в том, чтобы кто угодно мог читать. Идея в том, чтобы кто угодно мог свой вопрос за

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Alexey Boyko
В сообщении от середа, 26-вер-2007 Alexey Boyko написал(a): > pps: Кстати, через DHCP можно толкать маршруты. Винда их ловит. > Какая-то из реализаций DHCP-клиент под линуксом их ловит? Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: # ifup eth2 Info, eth2: dhcpcd 3.0.17 st

Re: Postfix: проверка получат еля

2007-10-09 Пенетрантность Alexey Lobanov
Hi. 09.10.2007 12:08, Alexander Vlasov пишет: > У пн, 2007-10-08 у 21:18 +0400, Alexey Lobanov пише: >> 08.10.2007 19:18, Alexander Vlasov пишет: >> >> > У пн, 2007-10-08 у 19:08 +0400, Artem Chuprina пише: >> А в каком виде она у цируса? >> О! Тот самый нужный вопрос. >> >>> afair libdb4.x

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 12:24 Stanislav Maslovski написал(a): > On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: > > Alexey Pechnikov пишет: > >> Как я понимаю, именно потому сканер сети > >> работает с картой только в promisc mode. При > >> этом можно в любую сеть прис

Re: Postfix & scattermail

2007-10-09 Пенетрантность Peter Evdokimov
On Tue, 09 Oct 2007 11:34:48 +0400 Alexey Lobanov wrote: > А как у Постфикса можно реализовать стандартную рекомендацию > отправлять Non-Delivery Reports только своим и не отправлять на чужие > домены? Дабы входящий спам никогда не генерировал NDR, даже если > возникли какие-то технические проблем

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: > Alexey Pechnikov пишет: >> Как я понимаю, именно потому сканер сети >> работает с картой только в promisc mode. При >> этом можно в любую сеть присуседиться :-) > При условии, что он не в свич а в хаб > воткнут. Хотя конечно очень

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> Дык - интересуется с точки зрения безопасности, или сертификация позволяет > переложить ответственность на дядю? Второе. Ибо первое требует проведения экспертизы, то есть фактически той же сертификации. Это относится к очень крупным клиентам, например, тройка крупнейших сотовых операторов. Дл

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 10:14 +0300, Mikolaj Golub пишет: > On Mon, 08 Oct 2007 18:30:18 +0300 Покотиленко Костик wrote: > > ПК> local_recipient_maps = $virtual_mailbox_maps > > Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять > постфиксу, где смотреть пользователей. И нужн

free lifetime pass

2007-10-09 Пенетрантность Giovanni
you win! www 32prizes cn governments protagon parametric shacker -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Stanislav Maslovski пишет: Мм. Я не в курсе всех деталей, знающие меня подправят, если что. Дело в том, что если карта не в promics mode, то она хардварно отсекает все Ethernet frames, адресованные не её (хардварно зашитому в карту) маку. Поскольку зашитый в карту адрес можно сменить далеко не в

ещё раз про completion в zsh

2007-10-09 Пенетрантность Michael Kostylev
At Tue, 09 Oct 2007 11:23:04 +0400, sergio wrote: s> хотя я так понимаю, здесь только один человек может давать ответы про zsh Очередное нажатие на таб даже в zsh-users ажиотажа не вызывает. Michael -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Conta

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться :-) При условии, что он не в свич а в хаб воткнут. Хотя конечно очень легко переполнить таблицу маков коммутатора и превратить его в хаб 8))) --

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Alexander Vlasov
У пн, 2007-10-08 у 21:18 +0400, Alexey Lobanov пише: > 08.10.2007 19:18, Alexander Vlasov пишет: > > > У пн, 2007-10-08 у 19:08 +0400, Artem Chuprina пише: > > >> А в каком виде она у цируса? > > О! Тот самый нужный вопрос. > > > > > afair libdb4.x > > А вот ответу я не верю. "mailboxes.db"

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Alexey Pechnikov пишет: Проблема в том, что в настоящий момент клиенты вам доверяют(или вынуждены доверять), а в общем случае не должны и ваш вариант работать не будет. Года два я пользую это решение исключительно для нужд команды разработки, а сейчас речь идет о запуске именно для пользовател

Postfix & scattermail

2007-10-09 Пенетрантность Alexey Lobanov
Hi all. А как у Постфикса можно реализовать стандартную рекомендацию отправлять Non-Delivery Reports только своим и не отправлять на чужие домены? Дабы входящий спам никогда не генерировал NDR, даже если возникли какие-то технические проблемы с его локальной доставкой после приёма. Типичная реаль

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Alexey Pechnikov
> > Собственно тогда вопрос: почему карта с измененным MAC работает > > только в promiscuous mode? Или это нормальное поведение? > > Мм. Я не в курсе всех деталей, знающие меня подправят, если что. > Дело в том, что если карта не в promics mode, то она хардварно отсекает > все Ethernet frames, адре

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 11:28 Andrey Lyubimets написал(a): > > С версией более старой, чем 2.0.9 не работал, но все равно не могу > > понять, как вы такого поведения добились? Дайте что-ли взглянуть на > > содержимое openvpn.conf, даже интересно. > > Сгенерил клиентский сертификат, а

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> > P.S. Вспомнилось - когда сервер OpenVPN сам назначает ip-адреса клиентам, > > в файле с соответствиями ip > > 3. Можно указать диапазон ip для случайного распределения или > использовать файлы с указанием статического ip клиента, в этом случае: > имя файла = common name сертификата, а содержимо

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:25:02AM +0400, Alexey Pechnikov wrote: > > Просмотрел, кроме некоторой избыточности, ничего криминального не заметил. > > В упор не вижу, зачем вашему серверному openvpn для работы обязательно > > нужны .pem c клиентскими сертификатами :-\ > > Делал давно, но вроде как в

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Stanislav Maslovski пишет: On Mon, Oct 08, 2007 at 07:56:04PM +0400, Alexey Pechnikov wrote: AP> Публичный ключ клиента должен быть на сервере, иначе как проверить AP> клиента? Боюсь, формат рассылки не предусматривает полного ликбеза по PKI. Но скажу, что клиент проверяется по переданному и

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> Просмотрел, кроме некоторой избыточности, ничего криминального не заметил. > В упор не вижу, зачем вашему серверному openvpn для работы обязательно > нужны .pem c клиентскими сертификатами :-\ Делал давно, но вроде как в манах на офсайте была подсказка, как это сделать и зачем оно может быть ну

ещё раз про completion в zsh

2007-10-09 Пенетрантность sergio
Всем привет. Хочется двух вещей: когда я нажимаю на таб: если есть что дописать --- то дописать и показать возможные варианты. если дописать нечего --- показать возможные варианты. если дописать нечего и список уже показан --- включить menu-select. показывать возможные варианты после первого наж

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:16:54AM +0400, Stanislav Maslovski wrote: > On Tue, Oct 09, 2007 at 11:08:40AM +0400, Stanislav Maslovski wrote: > > On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: > > > > AP> А как посмотреть список _действующих_ сертификатов? > > > > > > > > Что знач

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
> Проблема в том, что в настоящий момент клиенты вам доверяют(или вынуждены > доверять), а в общем случае не должны и ваш вариант работать не будет. Года два я пользую это решение исключительно для нужд команды разработки, а сейчас речь идет о запуске именно для пользователей, потому и появились

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:08:40AM +0400, Stanislav Maslovski wrote: > On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: > > > AP> А как посмотреть список _действующих_ сертификатов? > > > > > > Что значит "список"? В случае с PKI такого понятия, в общем, не > > > существует. Нет

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Mon, 08 Oct 2007 18:30:18 +0300 Покотиленко Костик wrote: ПК> local_recipient_maps = $virtual_mailbox_maps Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять постфиксу, где смотреть пользователей. И нужно ему сказать, чтоб смотрел в базе cyrus. Для этого нужно установ

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: > > AP> А как посмотреть список _действующих_ сертификатов? > > > > Что значит "список"? В случае с PKI такого понятия, в общем, не > > существует. Нету некоего "общего списка". Хотя конкретный CA вполне > > может держать список