Re: Jak na logovani systemu (auth, messages...) a sluzeb (apache, proftpd...) pri loadbalancingu?

2015-10-15 Tema obsahu Vilem Kebrt
Jenom doplnim, rsyslog umoznuje nacitat i externi logy a posilat je dal, na nekolika mistech tohle mame. Vilem On 10/15/2015 11:02 PM, Miroslav Lachman wrote: Gabriel wrote on 10/15/2015 21:55: Ahoj vsem, jak resite logovani napr. apache pri loadbalancingu 2 a vice serveru? Ja to logoval na

Re: Total OT - SOHO router

2015-10-15 Tema obsahu Vilem Kebrt
Jiz Danem zmineny Mikrotik (RB2011). Nicmene Alix s BSD lze povazovat za velice dobrou volbu, chystam se na to take. Prozatim mi doma dela router historicka RB512 vysetrena ze stare inet site co jsem stavel, ale prestava me bavit doskriptovavat funkcnost (2011 mi odesla kvuli me vlastni blbosti

Re: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Dan Lukes
On 10/16/15 01:39, Gabriel wrote: Debata zklouzava k filosofii, cemuz se zde nedivim, protoze se tak zde deje pokazde. Neres s Danem prosim to, proc, ale jak Nelze poskytnout dobrou radu "jak", kdyz nereknes "proc". A dobra odpoved obsahuje i zduvodneni a odkazy na relevantni souvislosti, ze

RE: Jak na logovani systemu (auth, messages...) a sluzeb (apache, proftpd...) pri loadbalancingu?

2015-10-15 Tema obsahu Gabriel
> Ja to logoval na kazdem serveru zvlast, protoze jsem pak snadno na > jednotlivych serverech hledal chyby, monitoroval zatez atd. Jen statistiky > navstevnosti, ktere se generovaly jednou denne, pouzivaly script, ktery > slucoval logy z tech vice serveru do jednoho vystupu. > > Co se tyce toho lo

RE: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Gabriel
Debata zklouzava k filosofii, cemuz se zde nedivim, protoze se tak zde deje pokazde. Neres s Danem prosim to, proc, ale jak. Tedy to, na co byl dotaz puvodne polozen. Ptal jsem se na to, jestli ma nekdo zkusenost jailovat nginx a haproxy. Ne, jestli to mam delat protoze to ma smysl, nebo treba n

Re: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Miroslav Lachman
Gabriel wrote on 10/16/2015 00:12: Urcite chci v jailu alespon ssh pristup na ten server. Tomuhle nejak nerozumim. Chces si do jailu dat SSHd a z neho spravovat hostitelsky system? Ano, viz vyse uvedene. Na hostitelskem systemu budu maximalne upravovat PF pravidla, takze obecne mit tam komp

Re: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Dan Lukes
On 10/16/15 00:12, Gabriel wrote: Otazkou je, proc to chces davat do jailu / cemu se tim snazis zabranit. Odcituji jednu cast handbooku: "One of the tools which can be used to enhance the security of a FreeBSD system is jails." To myslim vysvetluje vse podstatne. Nic jineho za tim neni. O

RE: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Gabriel
> Otazkou je, proc to chces davat do jailu / cemu se tim snazis zabranit. Odcituji jednu cast handbooku: "One of the tools which can be used to enhance the security of a FreeBSD system is jails." To myslim vysvetluje vse podstatne. Nic jineho za tim neni. > > > Urcite chci v jailu alespon ssh

Re: Jak na logovani systemu (auth, messages...) a sluzeb (apache, proftpd...) pri loadbalancingu?

2015-10-15 Tema obsahu Miroslav Lachman
Gabriel wrote on 10/15/2015 21:55: Ahoj vsem, jak resite logovani napr. apache pri loadbalancingu 2 a vice serveru? Ja to logoval na kazdem serveru zvlast, protoze jsem pak snadno na jednotlivych serverech hledal chyby, monitoroval zatez atd. Jen statistiky navstevnosti, ktere se generovaly j

Re: Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Miroslav Lachman
Gabriel wrote on 10/15/2015 21:02: Ale nginx a haproxy porad nevim, jestli strcit do jailu, nebo nechat venku. Predpokladam, ze by to nemel byt zadny problem dat to do jailu. Otazkou je, proc to chces davat do jailu / cemu se tim snazis zabranit. Pak se teprve da rozhodovat, jestli to do jai

Re: Total OT - SOHO router

2015-10-15 Tema obsahu Dan Lukes
On 10/15/15 19:06, Zbyněk Burget wrote: Chtěl jsem se zeptat, jaký router máte odzkoušený, jako SOHO / domácí router (drátový, ne WiFi). Umim odpovedet tak, aby to do FreeBSD konference patrilo a Dan moc nenadaval ... ;-) Leckdes pouzivame ALIXy (od PC-Engines). Ono na nem totiz bezi normaln

Re: Jak na logovani systemu (auth, messages...) a sluzeb (apache, proftpd...) pri loadbalancingu?

2015-10-15 Tema obsahu Dan Lukes
On 10/15/15 21:55, Gabriel wrote: jak resite logovani napr. apache pri loadbalancingu 2 a vice serveru? Nemyslim, ze na takovou otazku existuje nejaka obecna odpoved ve smyslu "tenhle system je lepsi nez jiny". Zalezi za jakym ucelem logy z toho-ktereho daemona schranujes, co s nima chces pod

Jak na logovani systemu (auth, messages...) a sluzeb (apache, proftpd...) pri loadbalancingu?

2015-10-15 Tema obsahu Gabriel
Ahoj vsem, jak resite logovani napr. apache pri loadbalancingu 2 a vice serveru? Aktualne loguji vse per virtualhost, tedy per jednotlive domeny na jednom serveru. Rad bych stavajici logovaci a adresarovou strukturu zachoval, ale pokud budu logovat na dvou servrech, budu mit dvoje logy a

Jak na jailovani loadbalanceru - nginx, haproxy?

2015-10-15 Tema obsahu Gabriel
Ahoj vsem, resim, jak nainstalovat jeden server, ktery bude slouzit pouze jako vstupni brana do zbytku technologie. V podstate se jedna o firewall a zaroven loadbalancer na jednotlive sluzby, hlavne apache. Nic vic na tom bezet nebude, na zbytek sluzeb mame prave tu technologii ve vnitrni si

Total OT - SOHO router

2015-10-15 Tema obsahu Zbyněk Burget
Zdravím, vím, že to sem absolutně nepatří, ale nevím, kde jinde je takhle na jedné hromádce tolik lidí, kteří řeší sítě :-) Chtěl jsem se zeptat, jaký router máte odzkoušený, jako SOHO / domácí router (drátový, ne WiFi). Jedno WAN rozhraní, VLANy, DHCP, více IP adres na LAN, spolehlivý stroje