ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   бортжурнал лінуксоїда) (https://forum.tavria.org.ua/showthread.php?t=15940)

Ravl 30.01.2010 18:20

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
порти позакривав
віддалений доступ нафік не потрібен, бо комп увімкнений лише тоді коли я вдома
тому і 22 порт теж закрив

Vladyslav 31.01.2010 18:41

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Ну на тему ссш. Он у меня на 22 висит только на тех серверах, на которые доступ только "изнутри" или по впн. Все остальные серверы принимают ссх соединения на совсем не стандартных портах. Практика показывает, что только одно это убирает процентов 60-70 желаюсчих пионероф... бруты оч редкие.. + норм пароли, и иногда больше ничего и не надо делать))

Vladyslav 31.01.2010 18:46

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

fox_12 02.02.2010 11:37

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Vladyslav
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

Погугли по ключевому слову CARP - Common Address Redundancy Protocol.

Vladyslav 03.02.2010 15:09

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от fox_12
Цитата:

Сообщение от Vladyslav
Да, не совсем по теме но думаю ТС тоже будет интересно..
Коль уж тут столько коллег, расскажите ка, кто-то когда-то строил нормальное продакшн решение из двух и более прокси серверов (прокси для лазения юзеров в инете). Решение умеющее лоад бэлэнсинг и одновременно являющееся отказоустойчивым (один в даун, запросы пошли на второй).
У кого-то есть опыт построения на юникс системах, желательно на опен сорс софте? Делитесь) У нас есть решение, оно работает) Но конструктивно мне оно немног не нравится.. хочу перепилить на нечто более красивое...

Погугли по ключевому слову CARP - Common Address Redundancy Protocol.

ну оно щас работает на похожей схеме там ещё участвуют + к этому скрипт автонастройки прокси+ днс... Я как раз ищу какое-то более целостное решение... Но похоже такого пока нет(

Колян4ик 08.02.2010 16:55

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Как раз попал в тему. Делал год назад transparent proxy на 2х тазиках П4. Debian4+Drbd7+Heartbeat. Все настройки лежат на общем сторэдже, который на DRBD и синхронизируется в онлайне со своим соседом. Squid хранил все настройки на drdb сторэдже, а также кеш, логи и отчёты. Каждая нода имеет свой IP+ один общий, который находиться на активной ноде (прибивается к интерфейсу алиасом heartbeat-ом). Скрипты крона немного были модифицированы на проверку существования файла в момент запуска, что дало возможность ничего не менять при миграциях. Железки были node1: P4 3.0/2G RAM/40 HDD, node2: P4 2.66/512 RAM/40 HDD. В обоих 2 сетевухи - 1гбит и 100 мбит. 100 была для синхронизации через кросовер. Выдерживали поток в 250 мбит при 480-550 уникальных айпишников в сутки. Из acl только внутренние, никаких squidguard и внешних редиректоров тп.

Vladyslav 08.02.2010 18:01

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Ну сквид гард у нас есть. Тоже хартбит. Щас даж нтлм нормально пахает. Просто много очень звеньев цепи в этой системе, а чем устройство проще, тем лучше работает) Жду вот когда наконец до мегаписателей опенсорса дойдёт, что надо делать и софт под серозное железо. И с поддержкой норм. вариантов кластеризации. Ибо без неё в промышленных вариантах ничего не поднимается в принципе)....

Vladyslav 08.02.2010 18:06

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
капец... Колян4ик, ты мало того шо админ.... так ещё и сасед...
Нед..
это опасные знакомства...
так и спиццо можна...
:-D :-D

Колян4ик 08.02.2010 21:55

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
:-D ОГА коллеГо, есть вариант заюзать XEN/KVM/OpenVZ с тем-же heartbeat. Если не нужно автоматическое переключение - ganeti. Если нужна помощь, обращайся! Я любитель сложных и сверхсложных задач, покумекаем))

Vladyslav 09.02.2010 15:07

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Колян4ик
:-D ОГА коллеГо, есть вариант заюзать XEN/KVM/OpenVZ с тем-же heartbeat. Если не нужно автоматическое переключение - ganeti. Если нужна помощь, обращайся! Я любитель сложных и сверхсложных задач, покумекаем))

Та я сам не любитель заниматься тривиальнымЕ штукамЕ или такая работа теряет смысл))
Но задача немного не в том. И виртуализациятам не при чём. Но спасибо за пропозишн)
тут впринципе как я и сказал, есть работающая и поднятая нами схема) Просто от нехделать, хотелось придумать чёто мегакруче) Но пока нечего)
Да и ... работать я тут возможно уже стока и не буду.... :-D :wink:

Ravl 18.03.2010 21:56

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
провайдер поміняв протокол, а саме прибрали рррое і поміняли шлюз
після змін апач почав матюкатись:

Код:

root@ravl-home:~# /etc/init.d/apache2 restart
 * Restarting web server apache2                                                                                                              apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
 ... waiting apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName

в кнфігах самого апача нічого не міняв
чого йому не вистачає?

Coder 18.03.2010 23:00

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
в етц хостс
пропиши
127.0.1.1. localhost (или как машину зовут)

Ravl 18.03.2010 23:06

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
дик прописано:

127.0.0.1 localhost
127.0.1.1 ravl-home

Coder 18.03.2010 23:14

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
в конфиге апача
ServerName ?

Ravl 18.03.2010 23:20

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
нема там таких
записати його в apache2.conf?

Coder 18.03.2010 23:22

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
да пропиши сервер нейм как он у тебя называется

Ravl 18.03.2010 23:28

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
дописав ServerName http://95.215.216.96/ (бездоменний я)

апач попустило:

Цитата:

root@ravl-home:~# /etc/init.d/apache2 restart
* Restarting web server apache2 ... waiting [ OK ]
root@ravl-home:~# /etc/init.d/apache2 reload
* Reloading web server config apache2 [ OK ]
root@ravl-home:~#
але сама сторінка http://95.215.216.96/ недоступна

Coder 18.03.2010 23:38

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
але сама сторінка http://95.215.216.96/ недоступна

работает

Ravl 18.03.2010 23:47

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
хм, мабуть глюк якийсь)

Ravl 19.03.2010 00:21

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
не глюк, для мене воно тепер стало 127.0.0.1

Struk 19.03.2010 19:08

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
...(бездоменний я)
...

Стыдоба

Ravl 19.03.2010 21:04

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Struk
Стыдоба

гірше, ледащо!

Ravl 26.03.2010 10:45

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
не так давно(місяців два-три тому) зніс нафік вінду(так у мене стояла вінда! :-D )
і замість неї поставив останню бубунту(9.10), подивитись яке воно, протестувати
практично весь цей час я з неї і не злазив
а от вчора чогось мене понесло і завантажив не бубунту, а старенький дебіан
і мені стало сумно
бо місячна бубунта в порівнянні з засраним дебіаном відверте гальмо
а виграє в дебіана лише "рюшечками", і я як остання лашара сидів у тому гальмі

ЗІ: варто зробити поправку, що комп у мене теж [s:2090ffc12e]гальмо[/s:2090ffc12e] лайно, атлон2.0/1024 ддр/енвідіа 64

softm 26.03.2010 10:57

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
"Xfce is a lightweight desktop environment for various *NIX systems. Designed for productivity, it loads and executes applications fast, while conserving system resources." - Olivier Fourdan, creator of Xfce

Чтобы оценить, шо такое быстро. Если надо рюшечки, правда, то не сюда ...

Ravl 26.03.2010 11:29

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от softm
Xfce

вже давно про нього думаю, але ніяк не заставлю себе спробувати, хоча схоже час ікс наближається)


Цитата:

Сообщение от softm
Если надо рюшечки

ні, не потрібні
в першу чергу цікавило наскільки вона глючна


Текущее время: 14:37. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.