VLAN, NAT и promiscuous mode

2009-01-12 Пенетрантность Alexey Lobanov
Hi all. Дано: исправно работавший гейт с нехитрым набором правил статического NAT для исходящих соединений: -A POSTROUTING -s 10.0.3.0/255.255.255.0 -o eth1 -p tcp -m tcp --dport imaps -j SNAT --to-source 81.23.101.210 На провайдерском интерфейсе подняли VLAN'ы по 802.1q, чтобы разделить е

Re: VLAN, NAT и promiscuous mode

2009-01-13 Пенетрантность Alexey Lobanov
On 13.01.2009 10:46, Eugene Berdnikov wrote: Во-первых, утверждение насчёт промиска было бы неплохо проверить, поставив промиск статически через ip или ifconfig. # ifconfig vlan274 promisc - помогло, трафик через SNAT пошёл. Некоторым образом это решение проблемы, спасибо. Интересно, какие

Re: Samba+антивирус

2009-01-28 Пенетрантность Alexey Lobanov
On 29.01.2009 8:50, ivan wrote: В настоящее время к Самбе можно штатно прикрутить антивирусник? veto files = /*.bat/*.exe/*.com/*.pif/*.scr/*.dll/*.mp3/*.mpg/*.mpe/*.wma/*.hta/*.msi/*.msp/*.avi/*.wmv/*.swf/*.cab/ И смысл антивируса почти пропадает. При паранойе по поводу макровирусов в

Приоритет flashplayer

2009-02-11 Пенетрантность Alexey Lobanov
Коллеги, а как можно задавить навсегда приоритет flash player plugin в браузере? До уровня 19. Конкретно, в firefox/icedove. А.Л. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org

Re: подземные стуки с openv pn за nat'ом.

2009-02-16 Пенетрантность Alexey Lobanov
16.02.2009 11:15, Sergey Spiridonov пишет: > Может немного не в тему, но в своё время обнаружил что с UDP очень > страдает производительность openvpn. Переключение на TCP заметно подняло > скорость работы. В причинах долго не разбирался, но похоже было на то > что это заморочки провайдера. Где-то

Re: подземные стуки с openv pn за nat'ом.

2009-02-16 Пенетрантность Alexey Lobanov
15.02.2009 16:47, Vladimir Elizarov пишет: > Клиенты находяться за NAT'ом (пробовал через разных провайдеров). > Собственно не обнаружил из-за чего не пробрасываются пакеты Вопрос: а почему вообще был выбран UDP для ситуации, когда клиенты "находятся за NAT'ом" и "через разных провайдеров"? В это

Re: подземные стуки с openv pn за nat'ом.

2009-02-17 Пенетрантность Alexey Lobanov
16.02.2009 18:59, Nicholas пишет: > То что испльзуется udp правильно - на сайте openvpn несколько раз > утверждается, что надо использовать именно его и обьясняется почему. tcp > можно использовать, по их словам, только если вы понимаете что в этом > случает tcp и openvpn будут мешать друг другу з

Максимизировать приор итет VoIP трафика

2009-02-26 Пенетрантность Alexey Lobanov
Hi all. Медитирую над "man tc" и вижу, что все приведённые примеры слишком сложны по отношению к тому, что мне нужно. А нужна простая вещь. Есть VLAN между офисами, и на обоих концах VLAN я хочу дать абсолютный приоритет SIP-трафику. Всё остальное может ждать в очереди до посинения. Естестве

Re: Максимизировать прио ритет VoIP трафика

2009-02-28 Пенетрантность Alexey Lobanov
On 27.02.2009 1:11, Alexey Boyko wrote: А если не было HTB, то очереди у него могло и не быть. Все пакеты уходят в езернет или модем (не знаю что там). и очередь образуется где-то дальше, и управлять ею нет возможности. Да, так. Провайдер даёт VLAN точка-точка на уровне ethernet, с фиксирова

Re: Почтовый сервер за NAT ом

2009-03-11 Пенетрантность Alexey Lobanov
10.03.2009 22:57, ivan пишет: > Есть у меня два почтовых сервера. Оба стоят во внутренней сети > (192.168.x.x) за НАТом. Работают три года, исправно получают и отсылают > в любые стороны. Но неделю назад появился сервер который не захотел > принимать от меня почту ни с одного из них. > Проверил о

Re: Почтовый сервер за NAT ом

2009-03-11 Пенетрантность Alexey Lobanov
11.03.2009 17:45, ivan пишет: > Извиняюсь за неточность изложения. Два сервера одинаково настроеные > (дистрибутив, файервол/NAT, почтовый сервер). А стоят в разных сетях. > Имеют разные доменные имена. Меж собой никак не взаимодействуют. > С них, с обоих, поочередно, я пытался отправить тестовые

Re: OpenBIOS

2009-08-07 Пенетрантность Alexey Lobanov
On 07.08.2009 13:55, Иван Лох wrote: P.S. Если микросхема биоса припаяна к плате, то я не решился бы ее переписать. Многие системы имеют дуракозащитную нестираемую часть в BIOS. Которая умеет загрузить новую прошивку с флопа, и ничего более. А.Л. -- To UNSUBSCRIBE, email to debian-russia

Re: Что такое Load average и по чему для одного процесса о н может быть >> 1

2009-08-14 Пенетрантность Alexey Lobanov
On 14.08.2009 15:30, Alexey Pechnikov wrote: Это не ответ. Из сказанного вами совершенно не следует, что нужно подкрутить, чтобы LA при запуске rdiff-backup не превышал, скажем, 4. А смысл? Как я понимаю, надо не количество попугаев LA подкрутить для отчётности перед начальством, а реально ул

Re: Что такое Load average и по чему для одного процесса о н может быть >> 1

2009-08-17 Пенетрантность Alexey Lobanov
On 14.08.2009 18:12, Alexey Pechnikov wrote: Да дело-то было в том, что на ноуте при распаковывании бэкапа система в ступор впадает. Ну вот это и есть реальная проблема, которую надо решать. А не количество попугаев, которое само по себе совершенно не криминально. Я, когда тестировал факс-се

Re: Посоветуйти bittorent-кли ент

2009-08-18 Пенетрантность Alexey Lobanov
On 18.08.2009 14:59, Alexander Galanin wrote: Какая разница, пишит ли программа нули, или просто "резервирует место", если из за этого я не могу это место использовать. Вообще говоря, если программа создаёт "sparse file", то он занимает места меньше, чем его размер в байтах. Только вот такое

Re: Разрывается VPN соедин ение сразу после подключе ния

2009-09-10 Пенетрантность Alexey Lobanov
On 10.09.2009 15:36, Alexey Boyko wrote: для виндоклиентов - геморройный вариант. Кстати, родной виндовый PPtP уже научился правильно менять таблицы маршрутизации на клиенте? Чтобы через VPN были видны те и только те сети, которые дал VPN server? А.Л. -- To UNSUBSCRIBE, email to debian

Re: локальный NTP-сервер

2009-09-21 Пенетрантность Alexey Lobanov
On 21.09.2009 14:29, vanessa wrote: к сожалению на такую железяку денег нет. Кстати, железяка типа "GPS mouse" стоит примерно 50 евро. Не даром, но для конторы, владеющей сеткой, это, как правило, не деньги. да и не нужна мне точность, мне нужно чтоб оно одинаковое было. chrony вроде

Re: выбор PDA

2009-09-22 Пенетрантность Alexey Lobanov
On 22.09.2009 11:18, Denis Chapligin wrote: Я пользовался в основном maemo-mapper, и там, где он работает, я вполне им доволен. Я правильно понимаю, что маршрут по карте (картинке?) оно проложить может, но особенностей дорожного движения и окружающей среды не учитывает? "особенности дорожн

Re: выбор PDA

2009-09-22 Пенетрантность Alexey Lobanov
On 22.09.2009 12:06, Victor Wagner wrote: Насколько я понимаю, под "особенностями дорожного движения" понимается информация, добываемая с Яндекс-пробок По крайней мере в Питере Яндекс-пробки обычно показывают цену на дрова. Вообще, как я понимаю, _достоверную_ оперативную информацию о пробках

Re: выбор PDA

2009-09-22 Пенетрантность Alexey Lobanov
On 22.09.2009 12:05, Denis Chapligin wrote: По моему скромному мнению Openstreetmap настолько далека от пригодного к использованию состояния, что лучше о ней ну вспоминать :) По крайней мере в трёх, выбранных случайным образом, но известных мне городах, обнаруживаются достаточно неприятные ошибк

Re: выбор PDA

2009-09-22 Пенетрантность Alexey Lobanov
On 22.09.2009 14:04, Andrey Kiselev wrote: К слову, вот тут и всплывает основное отличие OSM от Google Maps и ему подобных: OSM можно немедленно исправить. Дык, и я о том же :-). Open source рулит. А.Л. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "u

Re: выбор PDA

2009-09-22 Пенетрантность Alexey Lobanov
On 22.09.2009 16:53, Denis Chapligin wrote: DC> Что характерно - так никто и не исправил :) И ты, что характерно, в том числе. Не исключу, что другие ее пользователи просто не были на том погранпереходе. Увы, я там тоже не был. Глюк с прокладкой через погранпереходы достаточно тонкий, и

Re: syncying...synced...soncet. ;-} Синхрон изация файлов в одинаковы х каталогах и с почти один аковыми файлами. :-}

2009-09-29 Пенетрантность Alexey Lobanov
Я бы помедитировал над документацией к unison. Там много ключиков. Unison is a file-synchronization tool for Unix and Windows. It allows two replicas of a collection of files and directories to be stored on different hosts (or different disks on the same host), modified separately,

vt6421a SATA

2009-12-21 Пенетрантность Alexey Lobanov
Народ, кому-нибудь удалось добиться нормальной работы какой-нибудь PCI SATA карточки на чипе VIA VT6421a? Ошибки DMA, Dispar и прочая фигня при заведомо исправных проводах и остальном железе. В окрестных магазинах всё доступное - только на этом чипе. У разработчиков sata_via, как я понимаю,

Re: vt6421a SATA

2009-12-21 Пенетрантность Alexey Lobanov
Отвечаю, тем не менее, в рассылку. Michael Kostylev пишет: 00:04.0 PCI bridge: nVidia Corporation MCP61 PCI bridge (rev a1) 01:06.0 RAID bus controller: VIA Technologies, Inc. VT6421 IDE RAID Controller (rev 50) 00:1e.0 PCI bridge: Intel Corporation 82801 PCI Bridge (rev 02) 02:03.0 RAID bus

Re: vt6421a SATA

2009-12-21 Пенетрантность Alexey Lobanov
Michael Kostylev пишет: Чип точно тот же. Но обе машины, в которых проверял - более старые. Тоже Intel? Тоже. [ 1099.318991] ata1: SError: { UnrecovData Proto 10B8B Dispar BadCRC TrStaTrns } [ 1099.319132] ata1.00: failed command: READ DMA EXT Не, у меня такого не бывает. В интел что ли

Re: vt6421a SATA

2009-12-22 Пенетрантность Alexey Lobanov
On 22/12/09 01:57, Michael Kostylev wrote: Таки воткнул в ich7, все работает. Какие-то закономерности есть наверняка, но сформулировать их не смог и Кокс. "Lots of 6421 setups do not work". Да, у меня винчестер Hitachi Deskstar, hdp725050gla360, SATA-II. Логи говорят, что канал всегда конф

Re: Bacula: резервное копиров ание на внешний usb диск

2010-01-20 Пенетрантность Alexey Lobanov
Serhiy Storchaka пишет: выходят из строя через три месяца, оптические диски через год, приводы А через сколько времени выходят люди? ...и как их бэкапят и восстанавливают из бэкапа? По Лему? А.Л. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsub

Re: vt6421a SATA

2010-01-26 Пенетрантность Alexey Lobanov
: SError: { UnrecovData Proto 10B8B Dispar BadCRC TrStaTrns } А как у вас? А.Л. Alexey Lobanov пишет: > Народ, > > кому-нибудь удалось добиться нормальной работы какой-нибудь PCI SATA > карточки на чипе VIA VT6421a? Ошибки DMA, Dispar и прочая фигня при > заведомо исправных проводах и о

Re: удаленный бэкап

2010-03-11 Пенетрантность Alexey Lobanov
On 11/03/10 09:57, Alex Petrov wrote: Уважаемые, подскажите, чем и как лучше забэкапить удаленную машину? ну на случай обрушения винта к примеру, чтобы потом можно было восстановить в короткие сроки. Mindi/Mondo? Оно заточено именно под создание загружаемого комплекта CD для автоматического в

Re: удаленный бэкап

2010-03-11 Пенетрантность Alexey Lobanov
Как я понимаю, в условии задачи не хватает пары условий. 1. Кто будет заниматься восстановлением на месте? Админ с отвёрткой, девушка-бухгалтер, виндовый эникейщик? 2. От каких типов аварий хотим защититься? Порча конфигов, физическая смерть диска, кража? По поводу первого вопроса. Например

Re: удаленный бэкап

2010-03-11 Пенетрантность Alexey Lobanov
On 11/03/10 13:02, DamirX wrote: В Чтв, 11/03/2010 в 12:19 +0300, Alexey Lobanov пишет: Один рабочий, второй - с зеркалом. Зеркалирование запускается не автоматически, а ручками, после удачно оттестированных изменений. После копирования запасной винчестер размонтируем, и шпиндель

Re: модем для HylaFAX

2010-06-24 Пенетрантность Alexey Lobanov
On 23/06/10 16:47, Korona Auto Ltd./ Andrey N. Prokofiev wrote: Посоветуйте аппаратный модем для HylaFAX. Наверное подойдет любой с факсимильными функциями, но интересуют более надежные варианты... По опыту, с HylaFAX лучше и устойчивее работает программный режим факса, "Class 1". А это таки

SASL и NTLM

2010-07-22 Пенетрантность Alexey Lobanov
Проблема: после апгрейда давно работающей системы с Etch на Lenny перестала работать NTLM аутентификация в IMAP и SMTP. Диагностика: Jul 22 17:40:22 obolon postfix/smtpd[26140]: NTLM server step 1 Jul 22 17:40:22 obolon postfix/smtpd[26140]: client flags: 8207 Jul 22 17:40:22 obolon postfix

Re: Отказоустойчивый поч товый сервер

2010-07-22 Пенетрантность Alexey Lobanov
Как примерно это канадцы сделали: http://www.linuxjournal.com/node/7323/ On 21/07/10 14:30, Korona Auto Ltd./ Andrey N. Prokofiev wrote: День добрый. Собственно интересно, какие есть инструменты для организации отказоустойчивости на почтовом сервере (postfix). Слушал что есть dbmail, но исполь

Re: Clamav + postfix

2010-07-22 Пенетрантность Alexey Lobanov
On 23/07/10 08:50, Korona Auto Ltd./ Andrey N. Prokofiev wrote: Только остается один вопрос - можно ли как-то выдрать вложение, а письмо положить в ящик адресату? Да, именно это делает Mimedefang. Просто по MIME-типу приложения (ибо нефиг вообще программы пересылать почтой), или по диагностик

Re: SASL и NTLM

2010-07-27 Пенетрантность Alexey Lobanov
19:21 cyrus-sasl-2.1.24/plugins/ntlm.c Changelog с 2005 года, естественно, содержит немало упоминаний про NTLM. Сижу и думаю: что делать с рабочими серверами. А.Л. On 22/07/10 19:04, Alexey Lobanov wrote: Проблема: после апгрейда давно работающей системы с Etch на Lenny перестала работать NTLM

Re: SASL и NTLM

2010-07-28 Пенетрантность Alexey Lobanov
On 27/07/10 18:10, Иван Лох wrote: On Tue, Jul 27, 2010 at 05:47:27PM +0400, Alexey Lobanov wrote: Changelog с 2005 года, естественно, содержит немало упоминаний про NTLM. Сижу и думаю: что делать с рабочими серверами. http://packages.debian.org/search?suite=lenny-backports&keywords=s

Re: Удаленное управление через sms

2010-08-06 Пенетрантность Alexey Lobanov
On 05/08/10 11:45, Korona Auto Ltd./ Andrey N. Prokofiev wrote: День добрый. Хочется посылать простенькие команды (в идеале выполнение определенных скриптов) на удаленный шлюз через sms. В идеале нужно ограничить управление только с определенных телефонных номеров. Что для этого применить? П

Cyrus IMAP не удаляет файлы

2010-08-31 Пенетрантность Alexey Lobanov
Hi all. Случайно (см. ниже) обнаружил, что Cyrus IMAP с большой вероятностью не удаляет файлы писем из директории. То есть из индексного файла удаляет, через IMAP они не видны, в квоте не числятся - а файлик есть. В результате через IMAP я вижу 420 писем в инбоксе, через шелл - 4000. Операция

Re: Cyrus IMAP не удаляет файлы

2010-09-01 Пенетрантность Alexey Lobanov
Частичный ответ самому себе. On 31/08/10 16:41, Alexey Lobanov wrote: Случайно (см. ниже) обнаружил, что Cyrus IMAP с большой вероятностью не удаляет файлы писем из директории. То есть из индексного файла удаляет, через IMAP они не видны, в квоте не числятся - а файлик есть. В результате

Re: подземные стуки из ви нчестера

2010-12-27 Пенетрантность Alexey Lobanov
On 27/12/10 09:17, Mike Mironov wrote: Если на новом диске есть беды или перемещенные сектора, то надо просто сдавать его по гарантии и не мучаться. Да. И, по собственному опыту, приложенная к диску распечатка выдачи smartctl для замены достаточна. Ничего больше доказывать не нужно. -- To

<    1   2   3   4