ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   бортжурнал лінуксоїда) (https://forum.tavria.org.ua/showthread.php?t=15940)

Ravl 30.01.2010 18:20

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
порти позакривав
віддалений доступ нафік не потрібен, бо комп увімкнений лише тоді коли я вдома
тому і 22 порт теж закрив

Vladyslav 31.01.2010 18:41

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Ну на тему ссш. Он у меня на 22 висит только на тех серверах, на которые доступ только "изнутри" или по впн. Все остальные серверы принимают ссх соединения на совсем не стандартных портах. Практика показывает, что только одно это убирает процентов 60-70 желаюсчих пионероф... бруты оч редкие.. + норм пароли, и иногда больше ничего и не надо делать))

Vladyslav 31.01.2010 18:46

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

fox_12 02.02.2010 11:37

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Vladyslav
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

Погугли по ключевому слову CARP - Common Address Redundancy Protocol.

Vladyslav 03.02.2010 15:09

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от fox_12
Цитата:

Сообщение от Vladyslav
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

Погугли по ключевому слову CARP - Common Address Redundancy Protocol.

ну оно щас работает на похожей схеме там ещё участвуют + к этому скрипт автонастройки прокси+ днс... Я как раз ищу какое-то более целостное решение... Но похоже такого пока нет(

Колян4ик 08.02.2010 16:55

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Как раз попал в тему. Делал год назад transparent proxy на 2х тазиках П4. Debian4+Drbd7+Heartbeat. Все настройки лежат на общем сторэдже, который на DRBD и синхронизируется в онлайне со своим соседом. Squid хранил все настройки на drdb сторэдже, а также кеш, логи и отчёты. Каждая нода имеет свой IP+ один общий, который находиться на активной ноде (прибивается к интерфейсу алиасом heartbeat-ом). Скрипты крона немного были модифицированы на проверку существования файла в момент запуска, что дало возможность ничего не менять при миграциях. Железки были node1: P4 3.0/2G RAM/40 HDD, node2: P4 2.66/512 RAM/40 HDD. В обоих 2 сетевухи - 1гбит и 100 мбит. 100 была для синхронизации через кросовер. Выдерживали поток в 250 мбит при 480-550 уникальных айпишников в сутки. Из acl только внутренние, никаких squidguard и внешних редиректоров тп.

Vladyslav 08.02.2010 18:01

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Ну сквид гард у нас есть. Тоже хартбит. Щас даж нтлм нормально пахает. Просто много очень звеньев цепи в этой системе, а чем устройство проще, тем лучше работает) Жду вот когда наконец до мегаписателей опенсорса дойдёт, что надо делать и софт под серозное железо. И с поддержкой норм. вариантов кластеризации. Ибо без неё в промышленных вариантах ничего не поднимается в принципе)....

Vladyslav 08.02.2010 18:06

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
капец... Колян4ик, ты мало того шо админ.... так ещё и сасед...
Нед..
это опасные знакомства...
так и спиццо можна...
:-D :-D

Колян4ик 08.02.2010 21:55

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
:-D ОГА коллеГо, есть вариант заюзать XEN/KVM/OpenVZ с тем-же heartbeat. Если не нужно автоматическое переключение - ganeti. Если нужна помощь, обращайся! Я любитель сложных и сверхсложных задач, покумекаем))

Vladyslav 09.02.2010 15:07

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Колян4ик
:-D ОГА коллеГо, есть вариант заюзать XEN/KVM/OpenVZ с тем-же heartbeat. Если не нужно автоматическое переключение - ganeti. Если нужна помощь, обращайся! Я любитель сложных и сверхсложных задач, покумекаем))

Та я сам не любитель заниматься тривиальнымЕ штукамЕ или такая работа теряет смысл))
Но задача немного не в том. И виртуализациятам не при чём. Но спасибо за пропозишн)
тут впринципе как я и сказал, есть работающая и поднятая нами схема) Просто от нехделать, хотелось придумать чёто мегакруче) Но пока нечего)
Да и ... работать я тут возможно уже стока и не буду.... :-D :wink:

Ravl 18.03.2010 21:56

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
провайдер поміняв протокол, а саме прибрали рррое і поміняли шлюз
після змін апач почав матюкатись:

Код:

root@ravl-home:~# /etc/init.d/apache2 restart
 * Restarting web server apache2                                                                                                              apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
 ... waiting apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName

в кнфігах самого апача нічого не міняв
чого йому не вистачає?

Coder 18.03.2010 23:00

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
в етц хостс
пропиши
127.0.1.1. localhost (или как машину зовут)

Ravl 18.03.2010 23:06

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
дик прописано:

127.0.0.1 localhost
127.0.1.1 ravl-home

Coder 18.03.2010 23:14

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
в конфиге апача
ServerName ?

Ravl 18.03.2010 23:20

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
нема там таких
записати його в apache2.conf?

Coder 18.03.2010 23:22

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
да пропиши сервер нейм как он у тебя называется

Ravl 18.03.2010 23:28

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
дописав ServerName http://95.215.216.96/ (бездоменний я)

апач попустило:

Цитата:

root@ravl-home:~# /etc/init.d/apache2 restart
* Restarting web server apache2 ... waiting [ OK ]
root@ravl-home:~# /etc/init.d/apache2 reload
* Reloading web server config apache2 [ OK ]
root@ravl-home:~#
але сама сторінка http://95.215.216.96/ недоступна

Coder 18.03.2010 23:38

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
але сама сторінка http://95.215.216.96/ недоступна

работает

Ravl 18.03.2010 23:47

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
хм, мабуть глюк якийсь)

Ravl 19.03.2010 00:21

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
не глюк, для мене воно тепер стало 127.0.0.1

Struk 19.03.2010 19:08

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
...(бездоменний я)
...

Стыдоба

Ravl 19.03.2010 21:04

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Struk
Стыдоба

гірше, ледащо!

Ravl 26.03.2010 10:45

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
не так давно(місяців два-три тому) зніс нафік вінду(так у мене стояла вінда! :-D )
і замість неї поставив останню бубунту(9.10), подивитись яке воно, протестувати
практично весь цей час я з неї і не злазив
а от вчора чогось мене понесло і завантажив не бубунту, а старенький дебіан
і мені стало сумно
бо місячна бубунта в порівнянні з засраним дебіаном відверте гальмо
а виграє в дебіана лише "рюшечками", і я як остання лашара сидів у тому гальмі

ЗІ: варто зробити поправку, що комп у мене теж [s:2090ffc12e]гальмо[/s:2090ffc12e] лайно, атлон2.0/1024 ддр/енвідіа 64

softm 26.03.2010 10:57

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
"Xfce is a lightweight desktop environment for various *NIX systems. Designed for productivity, it loads and executes applications fast, while conserving system resources." - Olivier Fourdan, creator of Xfce

Чтобы оценить, шо такое быстро. Если надо рюшечки, правда, то не сюда ...

Ravl 26.03.2010 11:29

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от softm
Xfce

вже давно про нього думаю, але ніяк не заставлю себе спробувати, хоча схоже час ікс наближається)


Цитата:

Сообщение от softm
Если надо рюшечки

ні, не потрібні
в першу чергу цікавило наскільки вона глючна

Ravl 26.03.2010 11:32

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
якось пробував у віртуалці crunchbang(дистр)
цікаво, але трохи злякав своєю нестандартністю)

Vladyslav 26.03.2010 15:47

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
не так давно(місяців два-три тому) зніс нафік вінду(так у мене стояла вінда! :-D )
і замість неї поставив останню бубунту(9.10), подивитись яке воно, протестувати
практично весь цей час я з неї і не злазив
а от вчора чогось мене понесло і завантажив не бубунту, а старенький дебіан
і мені стало сумно
бо місячна бубунта в порівнянні з засраним дебіаном відверте гальмо
а виграє в дебіана лише "рюшечками", і я як остання лашара сидів у тому гальмі

ЗІ: варто зробити поправку, що комп у мене теж [s:4980def62e]гальмо[/s:4980def62e] лайно, атлон2.0/1024 ддр/енвідіа 64

паатключайте рюшечки в убунте...

Ravl 20.04.2010 09:41

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
в зв’язку зі зміною заліза перейшов на xubuntu

переносом убунти не став займатися, бо практично все залізо нове, від неї лишився тільки /home

Ravl 11.10.2010 13:57

давно не писав, бо й не було чого писати
поставив знайомому чуваку бубунту 10,04 на ноут, була проблема лише з тим що впн не хоче стартувати після старту системи, але то баг нетворк манагера

ЗІ: вчора оновився до 10.10
ЗЗІ: в консоль практично не ходжу

tocha 28.01.2011 23:46

Linux с чего начать?
 
Есть огромное желание разобраться с линуксом.
Как к нему подойти и с чего начать? Дистрибутив Федоры я благополучно установил отвечая на вопросы в графической оболочке. Теорию о том, что такое веб сервер, днс, фтп, роутинг, нат, пат и т.д. я знаю и реализовывал все это под винсервером и на аппаратных маршутизаторах. а вот с линуксом пока затык..

AndreyK 29.01.2011 00:15

Цитата:

Сообщение от tocha (Сообщение 1011713)
Есть огромное желание разобраться с линуксом.
Как к нему подойти и с чего начать? Дистрибутив Федоры я благополучно установил отвечая на вопросы в графической оболочке. Теорию о том, что такое веб сервер, днс, фтп, роутинг, нат, пат и т.д. я знаю и реализовывал все это под винсервером и на аппаратных маршутизаторах. а вот с линуксом пока затык..

В нете все давно описано.
Ставь конкретную задачу и ищи ответ. Наверняка найдешь. С федорой не работал, после долгого тыканья-мыканья остановился на Убунту, мне нравится простота и возможность настройки "Гнома" под себя.
Последнее что сотворил с интерфейсом -тут:
http://b2b.profeo.ua/blog/view/10002...hatelstva.html
На работе уже 8 месяцев Убунту 10.04, в виртуалке замечательно крутится Win 7.
Что такое вирусня-забыл напрочь. Большинство виндовс программ - запускается через Wine.
На домашних компах Убунту 10.10, никто из домашних не жалуется, Опера и в винде и в Убунту работает одинаково )))

skoro 31.01.2011 11:28

Цитата:

Сообщение от AndreyK (Сообщение 1011765)
Последнее что сотворил с интерфейсом -тут:
http://b2b.profeo.ua/blog/view/10002...hatelstva.html

Спасибо. Давно искал подобный скриптик, как раз то что нужно. Очень удобно для быстрой настройки.

Ravl 31.01.2011 12:32

о, мою тему підняли

з останніх трахів:
- налаштування апаратного прискорення на аті для перегляду хдвідео
- налаштування зручного двомоніторного режиму для перегляду фільмів з компа на 32"тв через хдмі
- налаштування пульсаудіо для роздачі з виходів звуковухи шестиканального(5+1) звуку на акустику

недавно пробував піключити блютуз гарнітуру для розмови по скайпу, з півпинка не піднялося, костилі не допомогли, оновляти пульс з РРА влом, буду чекати пока канонікал роздуплиться(не горить)

softm 31.01.2011 12:39

Цитата:

Сообщение от tocha (Сообщение 1011713)
Есть огромное желание разобраться с линуксом.
Как к нему подойти и с чего начать? Дистрибутив Федоры я благополучно установил отвечая на вопросы в графической оболочке. Теорию о том, что такое веб сервер, днс, фтп, роутинг, нат, пат и т.д. я знаю и реализовывал все это под винсервером и на аппаратных маршутизаторах. а вот с линуксом пока затык..

opennet.ru
установи апасч ...

AndreyK 01.02.2011 22:43

Цитата:

Сообщение от Ravl (Сообщение 1014354)
о, мою тему підняли
недавно пробував піключити блютуз гарнітуру для розмови по скайпу, з півпинка не піднялося, костилі не допомогли, оновляти пульс з РРА влом, буду чекати пока канонікал роздуплиться(не горить)

У меня старенький Plantronics поднялся без проблем, Jabra BT125 тоже работала. На обоих ноутах.

Ravl 02.02.2011 10:37

так отож, що в більшості випадків воно заводиться з півпинка, але в ту статистику не потрапив)

Vitaha_priaz 05.02.2011 20:19

кстати мне скоро понадобится помощь в настойке линукс сервера -небесплатно естественно -может кто посоветовать спеца или спецов

Ravl 06.02.2011 13:13

з відомих зубрів fox12 до вас найближче

Johnny 09.02.2011 15:43

Коль такая тема существует, то создавать новой не буду, а задам вопрос тут.
Собственно имеется ПК с двумя сетевыми адаптерами eth0 eth1, eth0 подключен адсл модем, соединение с инетом устанавливается по pppoe и адрес динамический, eth1 смотрит в локалку. необходимо с помощью iptables организвать работу ната, компы из локалки должны ходить в инет. pppoe на линухе поднято мир виден. какой синтаксис команды, как выглядеть будет?

softm 09.02.2011 18:31

Цитата:

Сообщение от Johnny (Сообщение 1028661)
Коль такая тема существует, то создавать новой не буду, а задам вопрос тут.
Собственно имеется ПК с двумя сетевыми адаптерами eth0 eth1, eth0 подключен адсл модем, соединение с инетом устанавливается по pppoe и адрес динамический, eth1 смотрит в локалку. необходимо с помощью iptables организвать работу ната, компы из локалки должны ходить в инет. pppoe на линухе поднято мир виден. какой синтаксис команды, как выглядеть будет?



1. iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -o eth0 -j SNAT --to-source 212.23.98.45
2. iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -j MASQUERADE
Потом, iptable -t nat --list чтобы посмотреть что наваяли ...

Лектрика только дорого, - отказался от такого, и поставил момед с роутером.

Ага, забыл совсем, насчет динамического ... я делал скрипт (php), которые preg-ил ифконфиг и вытаскивал адрес, и подымал правило номер 1. При условии что пинг на яшу - молчал. Раз в минуту проверялось. Отработало много лет.

Vladyslav 09.02.2011 23:54

Цитата:

Сообщение от AndreyK (Сообщение 1011765)
В нете все давно описано.
Ставь конкретную задачу и ищи ответ. Наверняка найдешь. С федорой не работал, после долгого тыканья-мыканья остановился на Убунту, мне нравится простота и возможность настройки "Гнома" под себя.
Последнее что сотворил с интерфейсом -тут:
http://b2b.profeo.ua/blog/view/10002...hatelstva.html
На работе уже 8 месяцев Убунту 10.04, в виртуалке замечательно крутится Win 7.
Что такое вирусня-забыл напрочь. Большинство виндовс программ - запускается через Wine.
На домашних компах Убунту 10.10, никто из домашних не жалуется, Опера и в винде и в Убунту работает одинаково )))

Да, в целом классно вот ток с 802.11 у убунты пока какие-то не сложившееся отношения... вот когда это сложится, буит совсем хорошо)

bos_13 25.06.2011 19:04

Вчора обновив убунту до 11.04:wall: і перестав робити інтернет :cry:(підключався через блютуз до мобільного)
Вже після оновлення прочитав що 11.04 з зубом не дружить...
Як побороти проблему?

Ravl 25.06.2011 19:24

оновив чи переставив заново?

bos_13 25.06.2011 19:33

оновив

fox_12 25.06.2011 23:47

Цитата:

Сообщение от bos_13 (Сообщение 1196958)
Вчора обновив убунту до 11.04:wall: і перестав робити інтернет :cry:(підключався через блютуз до мобільного)
Вже після оновлення прочитав що 11.04 з зубом не дружить...
Як побороти проблему?

У меня 11.04 нормально с зубом работает.
Правда лишнее телодвижение совершать приходиться.

bos_13 26.06.2011 11:42

Цитата:

Сообщение от fox_12 (Сообщение 1197238)
У меня 11.04 нормально с зубом работает.
Правда лишнее телодвижение совершать приходиться.

А ви пробували підключатися через зуб до модема? В мене якраз із цим проблема, а так телефон підключається разу із третього...

AndreyK 26.06.2011 16:17

Цитата:

Сообщение от Vladyslav (Сообщение 1029367)
Да, в целом классно вот ток с 802.11 у убунты пока какие-то не сложившееся отношения... вот когда это сложится, буит совсем хорошо)

У 10.04 всё нормально. Кто вас заставляет не стабильные релизы ставить? С 802.11 у убунты всё нормально. Вы только уточняйте что не работет ? 802.11g - должен подняться по любому, а вот 802.11n-с некоторыми карточками могут быть проблемы. :) А так, всё давно сложилось.:) То же самое можно было сказать и про винду 7. У меня, например, вай-фай карта какое-то время не работала, пока, месяца через 3 не пришел очередной апдейт и не стали новые дрова, так что писать что винда с вайфаем не дружит?

Славочка 29.06.2011 19:18

у меня с убунтой 10.04 LTE есть проблема - вай фай работает только с открытыми сетями - любое кодирование приводит убунту в ступор и она отказывается подключатся даже при указании пароля сети.

сетевая карта Broadcom BCM43хх встроенная в бук lenovo s12 intel.

помогите плиз.

Vladyslav 30.06.2011 12:31

Цитата:

Сообщение от AndreyK (Сообщение 1197616)
У 10.04 всё нормально. Кто вас заставляет не стабильные релизы ставить? С 802.11 у убунты всё нормально. Вы только уточняйте что не работет ? 802.11g - должен подняться по любому, а вот 802.11n-с некоторыми карточками могут быть проблемы. :) А так, всё давно сложилось.:) То же самое можно было сказать и про винду 7. У меня, например, вай-фай карта какое-то время не работала, пока, месяца через 3 не пришел очередной апдейт и не стали новые дрова, так что писать что винда с вайфаем не дружит?

да, пока не начнёт дружить писать что не дружит. В современном мире, если вам ПО не даёт поднять клиентскую часть сети за пару сек, это не ПО.
Это должно работать "из коробки".


Текущее время: 00:07. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.