The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
Форум Открытые системы на сервере
Не работает опция ms-dns в pppd (pptpd), !*! ShyLion, (Dialup, PPP / Linux) 30-Май-23, 09:38  [ | | | ] [линейный вид] [смотреть все]

May 30 11:34:41 vm-av01 pppd[108592]: rcvd [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0> <ms-dns1 0.0.0.0> <ms-dns2 0.0.0.0>]
May 30 11:34:41 vm-av01 pppd[108592]: sent [IPCP ConfRej id=0x1 <ms-dns1 0.0.0.0> <ms-dns2 0.0.0.0>]

в настройках сервера:


ms-dns 100.64.96.1

у клиента


usepeerdns

Уже всю голову сломал, почему не работает :(

Проблема с XFS, !*! ArthurD, (Файловые системы, диски / Linux) 23-Май-23, 14:49  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Перестала монтироваться XFS.
mount: /dev/mapper/cryptdisk: can't read superblock.
root@mc:~# xfs_repair /dev/mapper/cryptdisk
Phase 1 - find and verify superblock...
xfs_repair: error - read only 0 of 4096 bytes
root@mc:~# dmesg | grep XFS
[26143.846839] XFS (dm-0): last sector read failed
Есть способ пофиксить это?
С меня - Огромное Спасибо!
Как внедрить PostgreSQL на сайт Woocommerce?, !*! dimasikgusev, (Оптимизация и тюнинг) 04-Май-23, 13:04  [ | | | ] [линейный вид] [смотреть все]
На сайте MYSQL он неплохой если в магазине 50 000 товаров но при большем количестве товаров загрузка страниц увеличивается, страница поиска вообще стоит, а про фильтры и говорить не стоит.

Как перейти на Posgresql?

openvpn объединение конфигураций и клиентов, !*! Аноним, (VPN) 03-Ноя-22, 15:19  [ | | | ] [линейный вид] [смотреть все]
Добрый день всем!

У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание. И там, и там используем openvpn для различных нужд, в т.ч. и для доступа сотрудников в корпоративную сеть. В сумме абонентов около 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт? Мне гугл пока не помог. Я пока не теряю надежды, перечитываю доку, но рецепта пока не нашёл. Спасибо заранее!

  • если порты разные в конфигурациях , просто запустите 2 сервер, !*! tonikase (?), 13:30 , 08-Ноя-22 (1)
    если  порты  разные  в   конфигурациях , просто   запустите  2 сервер

    > Добрый день всем!
    > У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание.
    > И там, и там используем openvpn для различных нужд, в т.ч.
    > и для доступа сотрудников в корпоративную сеть. В сумме абонентов около
    > 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех
    > переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт?
    > Мне гугл пока не помог. Я пока не теряю надежды, перечитываю
    > доку, но рецепта пока не нашёл. Спасибо заранее!

    сообщить модератору +/ответить
  • Есть несколько вопросов, в зависимости от которых ответ будет да или нет 1 , !*! SQ (?), 00:07 , 22-Ноя-22 (3)
    > Добрый день всем!
    > У нас происходит физическое объединение двух предприятий - съезжаемся в одно здание.
    > И там, и там используем openvpn для различных нужд, в т.ч.
    > и для доступа сотрудников в корпоративную сеть. В сумме абонентов около
    > 150 человек. Можно как-то объединить конфигурации (ключи), чтобы не обходить всех
    > переходящих сотрудников? Или надо перегенерировать ключи заново? Есть у кого опыт?
    > Мне гугл пока не помог. Я пока не теряю надежды, перечитываю
    > доку, но рецепта пока не нашёл. Спасибо заранее!

    Есть несколько вопросов, в зависимости от которых ответ будет "да" или "нет".

    1) Если в качестве ключей используются сертификаты от своих центров сертификации, то ключи перегенерировать не требуется. Вы в качестве корневого (доверенного) сертификата можете на сервере и на клиентах указать не один, а несколько. Вам придется всё-таки обновить конфигурацию, добавив второй корневой сертификат - ведь иначе половина сотрудников не будут "доверять" серверу (в зависимости от того, какой именно серверный сертификат вы оставите).
    2) Если используются дополнительные возможности в части взаимодействия с клиентами (например, "привязка к конкретным адресам", наличие серверов и подсетей "за клиентами" и прочее) - надо это разбирать в частном порядке. Здесь надо смотреть по конкретным случаям.
    3) Используется ли второй фактор авторизации (когда сервер запрашивает дополнительно пароль)

    Рецепт "на минималках" может выглядеть примерно так. Это применимо, если у вас простая настройка и из пунктов 2 и 3 выше ничего вами не используется. Обозначим ca1.pem, server1.pem, server1.key, dh1.pem, client1.pem, client1.key - то, что относится к первой организации, а с цифрой 2 - то, что относится ко второй. Давайте решим, что мы оставляем на сервере сертификат от первой организации. Тогда:
    0) Обязательный бекап конфигурации VPN.
    1) Добавляем второй корневой сертификат в список доверенных: cat ca2.pem >> ca1.pem (обратите внимание на двойной знак >>) или можете просто объединить эти два файла в любом текстовом редакторе.
    2) Полученный файл на сервере (ca1.pem), dh1.pem (им заменяем файл dh2.pem на клиентах - если используется настройка "dh" в конфигурации клиентов), новый адрес сервера (изменяем парамерт remote в конфигурациях клиентов) распространяем среди клиентов ВТОРОЙ компании

    В реальной жизни этот путь я проходил больше 8 лет назад, поэтому мог что-то забыть.

    P.S. Вы же можете, в принципе, просто второй VPN сервер просто разместить у себя и настроить маршрутизацию до ресурсов организации на втором сервере. Тогда вообще "клиентов" обходить не придется, а просто постепенно вместе с сертификатами всех клиентов переведете на общий сервер. Только емкость сети VPN увеличьте - 150 клиентов не поместятся в стандартную подсеть из 256 адресов, так как подключение каждого клиента требует себе два адреса.

    сообщить модератору +/ответить
Не уходят письма по SMTPs, !*! Шилов, (Почта / Linux) 05-Апр-23, 14:13  [ | | | ] [линейный вид] [смотреть все]
Пол-царства за коня! :-)
Третий день долбаюсь с проблемой отправки писем на почтовый сервер по SSL.

В наличии:

1. Видеорекордер ~10-летней давности, в котором для отправки email с изображениями можно задать данные:

- адрес почтового сервера SMTP
- произвольный порт этого сервера
- SSL подключение: да/нет
- Логин сервера
- Пароль сервера
- email получателя

2. Почтовый сервер с Postfix, доступ к его настройкам имеется.

Если отправлять email без шифрования, т.е. по 25-му порту с выключенным SSL, то письма уходят нормально.

Если включить шифрование, т.е. SSL, и отправлять письма по 465 порту, возникает ошибка "Невозможно подключиться к SMTP хосту",
при этом в логах сервера такая картина:

Apr  5 13:00:00 mail postfix/smtpd[28191]: connect from ip-5729.redline.net[93.44.86.56]
Apr  5 13:00:00 mail postfix/smtpd[28191]: lost connection after UNKNOWN from ip-5729.redline.net[93.44.86.56]
Apr  5 13:00:00 mail postfix/smtpd[28191]: disconnect from ip-5729.redline.net[93.44.86.56]
Apr  5 13:00:01 mail postfix/smtpd[27959]: connect from mail.extmail.info[193.35.189.70]
Apr  5 13:00:01 mail postfix/smtpd[27959]: disconnect from mail.extmail.info[193.35.189.70]
Apr  5 13:00:01 mail dovecot: pop3-login: Aborted login (no auth attempts): rip=193.35.189.70, lip=193.35.189.70, secured
Apr  5 13:00:08 mail postfix/smtpd[27934]: warning: unknown[45.147.39.160]: SASL LOGIN authentication failed: authentication failure
Apr  5 13:00:09 mail postfix/smtpd[27934]: disconnect from unknown[45.147.39.160]
Apr  5 13:00:14 mail postfix/smtpd[27959]: connect from unknown[45.147.39.160]

Помогите, братцы, может что-то можно поправить в консерватории?
Т.е. на сервере, поскольку рекордер правкам не поддается, он железный...

  • Точно 465, а не 587 И кто из них твой рекодер , !*! Pahanivo (ok), 17:15 , 05-Апр-23 (1)
    > Если включить шифрование, т.е. SSL, и отправлять письма по 465 порту, возникает
    > ошибка "Невозможно подключиться к SMTP хосту",

    Точно 465, а не 587?

    > при этом в логах сервера такая картина:

    И кто из них твой рекодер?


    сообщить модератору +/ответить
  • Если судить по этому сообщению, то сработала проверка PTRnslookup 93 44 86 56 ь , !*! ipmanyak (ok), 12:59 , 07-Апр-23 (3) +1
    >
    Apr  5 13:00:00 mail postfix/smtpd[28191]: connect from ip-5729.redline.net[93.44.86.56] 
    > Apr  5 13:00:00 mail postfix/smtpd[28191]: lost connection after UNKNOWN from ip-5729.redline.net[93.44.86.56]

    Если судить по этому сообщению, то сработала проверка PTR

    nslookup 93.44.86.56
    ╚ь :     93-44-86-56.ip96.fastwebnet.it
    Address:  93.44.86.56

    nslookup ip-5729.redline.net
    *** dns.yandex.ru не удалось найти ip-5729.redline.net: Non-existent domain

    Как видим, такого хоста ip-5729.redline.net  в прямой зоне вообще нет, а в обратной Италия.  На уровне DNS нарушение RFC 1912  пункт 2.1
    Если хост 93.44.86.56  точно ваш, то исключите  его из проверок PTR и занесите  в доверенные в конфиге постфикса.

    сообщить модератору +1 +/ответить


Linux обновление, !*! Annym, (Linux привязка / Linux) 08-Мрт-23, 21:40  [ | | | ] [линейный вид] [смотреть все]
Ув. коллеги.
На днях меня очередной модный девопс ввел в тяжелое состояние рассказом про обновление red-hat подобной системы исключительно черерез yum update && reboot.
Подскажите пожалуйста, действительно ли достаточно, либо что то нужно все же делать кроме этого(если да, есть ли официальные руководства для этого)?
Заранее спасибо!
  • rpm-based дистрибутивы уже пару лет как используют dnf и вся документация содерж, !*! NEOfantom (ok), 08:25 , 09-Мрт-23 (1)
    > Ув. коллеги.
    > На днях меня очередной модный девопс ввел в тяжелое состояние рассказом про
    > обновление red-hat подобной системы исключительно черерез yum update && reboot.
    > Подскажите пожалуйста, действительно ли достаточно, либо что то нужно все же делать
    > кроме этого(если да, есть ли официальные руководства для этого)?
    >  Заранее спасибо

    rpm-based дистрибутивы уже пару лет как используют dnf и вся документация содержит именно отсылки к этой утилите. Yum же там представляет просто представление команды dnf. Документация у red hat действительно хорошая.  По поводу того достаточно ли просто обновления пакетов и перезапуска сложно сказать по той причине, что если допустим используется драйвер nvidia (поставляемый бинарником) то его может потребоваться переустановить вручную

    сообщить модератору +/ответить
  • В идеальном мире - да Когда из Yum репо прилетит пакет, который всё сделает На, !*! Аноним (4), 21:25 , 21-Апр-23 (3)
    > Ув. коллеги.
    > На днях меня очередной модный девопс ввел в тяжелое состояние рассказом про
    > обновление red-hat подобной системы исключительно черерез yum update && reboot.
    > Подскажите пожалуйста, действительно ли достаточно, либо что то нужно все же делать
    > кроме этого(если да, есть ли официальные руководства для этого)?
    >  Заранее спасибо!

    В идеальном мире - да. Когда из Yum репо прилетит пакет, который всё сделает. Например.

    Сложность в том, что так админить мало кто умеет из админов, и немного кто-то из девопсов.

    А если абстрактно, то да, можно..., но чаще примерно вот так: https://www.tecmint.com/upgrade-centos-7-to-centos-8/

    сообщить модератору +/ответить
postfix+dovecot+sieve+vacation (не работает автоответчик), !*! kazakov_0001, (Почта / Linux) 11-Апр-23, 16:23  [ | | | ] [линейный вид] [смотреть все]
Доброго дня!
Сломал уже всю голову.
Есть связка postfix+dovecot+roundcube+sieve+vacation. Не работает автоответчик. И так и сяк вертел - не работает.

Аккаунты виртуальные. Авторизация через AD. Локальной доставкой занимается lda.

Сам фильтр работает. Автоответчик через фильтр - нет.

Создаю через фильтры roundcube: "ответить с сообщением"  

В логах dovecot.log такая ошибка:
lda(kazakov@domain.com)<250209><g8vOLLpVNWRh0QMArEkClA>: Info: sieve: msgid=<CABwchr5ixFVCmHjL1EJ_u9WuUnp6W-g-1s85-9Wj_0Jinoyz5w@mail.gmail.com>: vacation action: discarding vacation response to mailinglist recipient <webtest121212@gmail.com>

В master.cf пробовал по разному:
dovecot   unix  -  n  n  -  -  pipe
flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -d ${recipient}
#flags=DRh user=vmail:vmail argv=/usr/lib/dovecot/deliver -f ${sender} -d ${user}@${domain} -m #${extension}
#flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -f ${sender} -d ${user}@${nexthop} -a #${recipient}

в main.cf пробовал добавлять:
#mailbox_command = /usr/lib/dovecot/deliver

15-lda.conf
protocol lda {
  # Space separated list of plugins to load (default is global mail_plugins).
  mail_plugins = $mail_plugins sieve
}

90-sieve.conf
sieve = file:/data/mail/%d/%u/sieve;active=/data/mail/%d/%u/sieve/dovecot.sieve

sieve_extensions = +vacation-seconds
   sieve_vacation_min_period = 1d
   sieve_vacation_default_period = 10d
   sieve_vacation_max_period = 30d
#   sieve_vacation_use_original_recipient = yes
#   sieve_vacation_dont_check_recipient = yes
#   sieve_vacation_send_from_recipient = yes

Если нужны еще логи говорите какие, скину.
Реально не пойму в чем дело... Никак. Без вас не справлюсь!

Спасибо, за любую помощь!

P.S. В логах dovecot.log еще такое: Info: conn unix:auth-worker (pid=248417,uid=117): auth-worker<641>: sql(kazakov@domain.com,127.0.0.1,<Misc+g75iIl/AAAB>): unknown user
<U04qOA/5KKxX+uuT>): unknown user

Но думаю это не влияет на полет?

  • gt оверквотинг удален managesieve confprotocols protocols sieve Service de, !*! kazakov_0001 (ok), 16:28 , 11-Апр-23 (1)
    >[оверквотинг удален]
    > #   sieve_vacation_dont_check_recipient = yes
    > #   sieve_vacation_send_from_recipient = yes
    > Если нужны еще логи говорите какие, скину.
    > Реально не пойму в чем дело... Никак. Без вас не справлюсь!
    > Спасибо, за любую помощь!
    > P.S. В логах dovecot.log еще такое: Info: conn unix:auth-worker (pid=248417,uid=117):
    > auth-worker<641>: sql(kazakov@domain.com,127.0.0.1,<Misc+g75iIl/AAAB>): unknown
    > user
    > <U04qOA/5KKxX+uuT>): unknown user
    > Но думаю это не влияет на полет?

    managesieve.conf
    protocols = $protocols sieve

    # Service definitions

    service managesieve-login {
      inet_listener sieve {
        port = 4190
      }
    }

    сообщить модератору +/ответить
OpenWRT высокая загрузка CPU в TOP, !*! Del, (Разное / Linux) 06-Апр-23, 11:51  [ | | | ] [линейный вид] [смотреть все]
Есть точка доступа на базе OpenWRT, проблем в высокой загрузке  CPU в выводе команды top. Ну могу понять почему сумма всех процессов значительно ниже суммы общей загрузки:
1) Общая нагрузка CPU в TOP: 68% usr, 24% sys
2) Сумма, если смотреть по процессам: ~17%

Пробовал ставить htop и atop, они показывают тоже самое. Пробовал гуглить, но ничего не помогло.

Подскажите, пожалуйста, что можно еще посмотреть?

Как удалить туннель, !*! Lena26, (Сеть. проблемы, диагностика / Linux) 30-Мрт-23, 20:45  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте!
В списке интерфейсов моего телефона (OS Android, установлена Linux-среда) заметила новыe интерфейсы:

ip a

...

sit0: <NOARP> mtu 1480 qdisc noop state DOWN group default
link/sit 0.0.0.0 brd 0.0.0.0

ip6tnl0@NONE: <NOARP> mtu 1452 qdisc noop state DOWN group default
link/tunnel6 :: brd ::

Из интернета выяснилось, что это 6in4 tunnel.

Команда find показывает, что интерфейс туннеля sit0 значится в следующих папках:

find / -name "sit0*" -print

mnt/user/0/emulated
mnt/installer/0/emulated
mnt/android writable/0/emulated
/proc/sys/net/ipv4/conf/sit0
/proc/sys/net/ipv4/neigh/sit0
/proc/sys/net/ipv6/conf/sit0
/proc/sys/net/ipv6/neigh/sit0
/sys/devices/virtual/net/sit0
/sys/class/net/sit0
/proc/number/net/dev_snmp6/sit0
/proc/number/exe
/proc/number/task/number/exe

6in4 tunnel мне на телефоне совсем не нужен. В файлах init он нигде не значится. Вопрос: как  удалить туннель с телефона или хотя бы отбрасывать его bash скриптом при загрузке и при входе в интернет?

Заранее благодарю за помощь!

Подскажите, почему sanoid не трёт старые копии?, !*! camojiet, (Разное / Linux) 05-Мрт-22, 02:00  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте!
Сегодня начал тупить один гипер, оказывается кончилось место. Кончилось, потому что не копии не чистятся, не пойму почему. Надеюсь на ваш острый глаз.

[bigpool/encrypted/subvol-103-disk-2]
        use_template = production
        process_children_only = yes

[template_production]
        frequently = 0
        hourly = 12
        daily = 7
        monthly = 0
        yearly = 0
        autosnap = yes
        autoprune = yes

То есть копии снапы должны жить 7 дней, а они уже живут месяц:

root@bigdata2:/etc/sanoid# zfs list -o space -t snap bigpool/encrypted/subvol-103-disk-2
NAME                                                                      AVAIL   USED  USEDSNAP  USEDDS  USEDREFRESERV  USEDCHILD
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-04:02:10:02      -  75.8G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-05:02:10:02      -  68.2G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-06:02:10:02      -  12.7G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-07:02:10:02      -   630M         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-08:02:10:02      -  56.9G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-09:02:10:02      -  70.0G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-10:02:10:03      -  70.1G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-11:02:10:02      -  64.7G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-12:02:10:02      -  65.3G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-13:02:10:02      -  71.7G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-14:02:10:03      -  73.4G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-15:02:10:03      -  66.0G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-16:02:10:04      -  71.6G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-17:02:10:02      -  76.1G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-18:02:10:05      -  50.3G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-19:02:10:02      -  54.1G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-20:02:10:04      -  63.6G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-21:02:10:02      -  92.3G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-22:02:10:04      -  34.7G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-23:02:10:02      -  22.3G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-24:02:10:04      -  88.8G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-25:02:10:04      -  68.1G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-26:02:10:03      -  76.4G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-27:02:10:05      -  75.9G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-02-28:02:10:05      -  79.2G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-03-01:02:10:04      -  73.9G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-03-02:02:10:05      -  72.1G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-03-03:02:10:04      -  68.5G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-03-04:02:10:06      -  74.5G         -       -              -          -
bigpool/encrypted/subvol-103-disk-2@syncoid_bigdata2_2022-03-05:02:10:04      -  37.7G         -       -              -          -

Вот что говорит саноид-прун:

root@bigdata2:/etc/sanoid# sanoid --prune-snapshots --verbose --debug
DEBUG: initializing $config{bigpool/encrypted/subvol-103-disk-2} with default values from /etc/sanoid/sanoid.defaults.conf.
DEBUG: overriding frequently on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding hourly on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding daily on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding monthly on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding yearly on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding autosnap on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding autoprune on bigpool/encrypted/subvol-103-disk-2 with value from user-defined template template_production.
DEBUG: overriding process_children_only on bigpool/encrypted/subvol-103-disk-2 with value directly set in module.
****** CONFIGS ******
$VAR1 = {
          'bigpool/encrypted/subvol-103-disk-2' => {
                                                     'autoprune' => 1,
                                                     'autosnap' => 1,
                                                     'capacity_crit' => '95',
                                                     'capacity_warn' => '80',
                                                     'daily' => '7',
                                                     'daily_crit' => '32h',
                                                     'daily_hour' => '23',
                                                     'daily_min' => '59',
                                                     'daily_warn' => '28h',
                                                     'force_post_snapshot_script' => '',
                                                     'frequent_period' => '15',
                                                     'frequently' => '0',
                                                     'frequently_crit' => '0',
                                                     'frequently_warn' => '0',
                                                     'hourly' => '12',
                                                     'hourly_crit' => '360m',
                                                     'hourly_min' => '0',
                                                     'hourly_warn' => '90m',
                                                     'monitor' => 1,
                                                     'monitor_dont_crit' => 0,
                                                     'monitor_dont_warn' => 0,
                                                     'monthly' => '0',
                                                     'monthly_crit' => '40d',
                                                     'monthly_hour' => '0',
                                                     'monthly_mday' => '1',
                                                     'monthly_min' => '0',
                                                     'monthly_warn' => '32d',
                                                     'no_inconsistent_snapshot' => '',
                                                     'path' => 'bigpool/encrypted/subvol-103-disk-2',
                                                     'post_snapshot_script' => '',
                                                     'pre_snapshot_script' => '',
                                                     'process_children_only' => 1,
                                                     'prune_defer' => '0',
                                                     'pruning_script' => '',
                                                     'script_timeout' => '5',
                                                     'skip_children' => '',
                                                     'weekly' => '0',
                                                     'weekly_crit' => '0',
                                                     'weekly_hour' => '23',
                                                     'weekly_min' => '30',
                                                     'weekly_warn' => '0',
                                                     'weekly_wday' => '1',
                                                     'yearly' => '0',
                                                     'yearly_crit' => '0',
                                                     'yearly_hour' => '0',
                                                     'yearly_mday' => '1',
                                                     'yearly_min' => '0',
                                                     'yearly_mon' => '1',
                                                     'yearly_warn' => '0'
                                                   }
        };

Filesystem bigpool/encrypted/subvol-103-disk-2 has:
     0 total snapshots (no current snapshots)

INFO: pruning snapshots...

Спасибо!

postfix+mariadb+dovecot (warnings в syslog), !*! kazakov_0001, (Почта / Linux) 21-Мрт-23, 10:42  [ | | | ] [линейный вид] [смотреть все]
Добрый день коллеги. Не получается самостоятельно забороть.

Ubuntu 22.04 (mariadb10.6.12, php7.4.33)

Настроил связку postfix+mariadb+dovecot+roundcube

Все работает, но есть один варнинг который я не могу "отловить". В syslog'е периодически всплывает следующее:

Mar 21 10:20:15 mail mariadbd[7469]: 2023-03-21 10:20:15 845 [Warning] Aborted connection 845 to db: 'postfix' user: 'postfix' host: 'localhost' (Got an error reading communication packets)

Не могу никак привязать варнинг к конкретному событию. В мan'e mysql сказано следующее:

Начиная с MySQL 3.23.40 ошибка Aborted connection выдается только в случае, если mysqld запущен с --warnings.

Такие ошибки сигнализируют об одной из следующих ситуаций:

Клиентская программа не выполнила mysql_close() перед выходом.
Клиент бездействовал на протяжении более чем wait_timeout или interactive_timeout (see section 4.5.6.4 SHOW VARIABLES).
Клиентская программа внезапно завершилась посреди передачи.

Вполне возможно это связано с roundcube< возможно mysql считает их долгоожидающими клиентами.

Возможно кто-то  сталкивался с такой ошибкой и подскажет, что делать? Может тайминги повысить в mysql?

Или этот варнинг не критичен и на него можно вполне забить?

Заранее спасибо всем откликнувшимся!

  • gt оверквотинг удален show variables like connections --------------------, !*! kazakov_0001 (ok), 11:01 , 21-Мрт-23 (1)
    >[оверквотинг удален]
    > Такие ошибки сигнализируют об одной из следующих ситуаций:
    > Клиентская программа не выполнила mysql_close() перед выходом.
    > Клиент бездействовал на протяжении более чем wait_timeout или interactive_timeout (see
    > section 4.5.6.4 SHOW VARIABLES).
    > Клиентская программа внезапно завершилась посреди передачи.
    > Вполне возможно это связано с roundcube< возможно mysql считает их долгоожидающими клиентами.
    > Возможно кто-то  сталкивался с такой ошибкой и подскажет, что делать? Может
    > тайминги повысить в mysql?
    > Или этот варнинг не критичен и на него можно вполне забить?
    > Заранее спасибо всем откликнувшимся!

    show variables like '%connections';
    +-----------------------+-------+
    | Variable_name         | Value |
    +-----------------------+-------+
    | extra_max_connections | 1     |
    | max_connections       | 500   |
    | max_user_connections  | 0  

    сообщить модератору +/ответить
  • gt оверквотинг удален добавил в 50-server cnfwait_timeout 300Посмотрю чего пол, !*! kazakov_0001 (ok), 11:12 , 21-Мрт-23 (2)
    >[оверквотинг удален]
    > Такие ошибки сигнализируют об одной из следующих ситуаций:
    > Клиентская программа не выполнила mysql_close() перед выходом.
    > Клиент бездействовал на протяжении более чем wait_timeout или interactive_timeout (see
    > section 4.5.6.4 SHOW VARIABLES).
    > Клиентская программа внезапно завершилась посреди передачи.
    > Вполне возможно это связано с roundcube< возможно mysql считает их долгоожидающими клиентами.
    > Возможно кто-то  сталкивался с такой ошибкой и подскажет, что делать? Может
    > тайминги повысить в mysql?
    > Или этот варнинг не критичен и на него можно вполне забить?
    > Заранее спасибо всем откликнувшимся!

    добавил в 50-server.cnf

    wait_timeout=300
    Посмотрю чего получится

    сообщить модератору +/ответить
  • gt оверквотинг удален Добавил в 50-server cnf wait_timeout 300Посмотрим, что п, !*! kazakov_0001 (ok), 11:13 , 21-Мрт-23 (3)
    >[оверквотинг удален]
    > Такие ошибки сигнализируют об одной из следующих ситуаций:
    > Клиентская программа не выполнила mysql_close() перед выходом.
    > Клиент бездействовал на протяжении более чем wait_timeout или interactive_timeout (see
    > section 4.5.6.4 SHOW VARIABLES).
    > Клиентская программа внезапно завершилась посреди передачи.
    > Вполне возможно это связано с roundcube< возможно mysql считает их долгоожидающими клиентами.
    > Возможно кто-то  сталкивался с такой ошибкой и подскажет, что делать? Может
    > тайминги повысить в mysql?
    > Или этот варнинг не критичен и на него можно вполне забить?
    > Заранее спасибо всем откликнувшимся!

    Добавил в 50-server.cnf:
    wait_timeout=300
    Посмотрим, что получится

    сообщить модератору +/ответить
Exim правило фильтрации, !*! 81packet, (Почта / Linux) 02-Фев-23, 15:02  [ | | | ] [линейный вид] [смотреть все]
Всем доброе время суток. Нужна помощь и рекомендация по решению проблемы. Поиски особого результата не дали. Сам предполагаю, что проблема в синтаксисе второй строчки.  Суть вопроса: требуется фильтром решить три вопроса 1-отклонять все письма с вложениями содержащими известные архивы 2-отповещать получающего пользователя отлупом о блокировке письма 3-редирект письма в ящик (помойку). Для это в секции "begin acl" добавил следующее:

deny   message = The attachment is not accepted. This message contains a blocked file type.
         demime = *rar *zip *7z *gz *tar *gzip *bz2 *tbz *tbz2 *bzip2
         condition = ${if def:mime_attachments {1}{0}}
         log_message = Rejected message with a blocked file type attachment
         headers = X-Blocked-Attachment: The attachment is not accepted
         headers_add = X-Blocked-Reason: This message contains a blocked file type.
         freeze
         redirect = admin@yourdomain.com

Логика вроде правильная, а вот с синтаксисом у меня вообще проблема. Было бы хорошо решить этот вопрос без подключения доп. модулей. Прошу подсказать.

  • acl_check_mime deny message We do not accept at, !*! mmm (??), 15:46 , 02-Фев-23 (1)
    acl_check_mime:
            deny
                    message         = We do not accept attachments : $mime_filename
                    condition       = ${if match{$mime_filename}{\N\.(rar|zip|7zip|gz|bz2|bzip2)$\N}}
                    decode = default
    accept
    сообщить модератору +/ответить
FreeBSD 12.4. Сколько места надо для пересборки мира?, !*! anonymous, (Система. проблемы, диагностика / FreeBSD) 07-Мрт-23, 16:30  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток всем! Собсно, сабж! Помнится, 4-ка-8-ка укладывались в гиг с небольшим, а тут на днях решил встряхнуть стариной - /usr 3,2 гига забился на 107% где-то на середине. :( В гугле все утвержают, что полутора гиг - за глаза, в хэндбуке тоже схожие сведения... А на деле как-то оно не так совсем... :(
  • для 13 1 usr src 2-3Gb usr obj 5-10Gbэто фактическое потребление в зависимости, !*! Ананий (?), 16:54 , 09-Мрт-23 (1)
    > Доброго времени суток всем! Собсно, сабж! Помнится, 4-ка-8-ка укладывались в гиг с
    > небольшим, а тут на днях решил встряхнуть стариной - /usr 3,2
    > гига забился на 107% где-то на середине. :( В гугле все
    > утвержают, что полутора гиг - за глаза, в хэндбуке тоже схожие
    > сведения... А на деле как-то оно не так совсем... :(

    для 13.1
    /usr/src  2-3Gb
    /usr/obj  5-10Gb
    это фактическое потребление в зависимости от размера "кластера"

    поэтому встряхивать стоит на 30Gb+
    Надо же еще место куда все это ставить и еще свободное 10%, шоб UFS/ZFS не тупило.

    полутора гиг - это наверно про бинарную установку, мир с таким не соберешь.

    сообщить модератору +/ответить
postfix+amavis+spamassasin, !*! kazakov_0001, (Почта / Linux) 07-Мрт-23, 10:55  [ | | | ] [линейный вид] [смотреть все]
Добрый день, коллеги.
Настраиваю связку postfix+amavis+spamassasin
Столкнулся с проблемой которую решить самостоятельно не получается.

Amavis исправно сортируют письма со спамом в "карантин" подставляя в заголовок письма следующее:

X-Quarantine-ID: <lP4-iBVxNdji>
X-Spam-Flag: YES
X-Spam-Score: 995.053
X-Spam-Level: ****************************************************************
X-Spam-Status: Yes, score=995.053 tag=2 tag2=6.31 kill=6.31
        tests=[DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1........

Так-же, получилось настроить пересылать письма со спамом на отдельный почтовый ящик. Но задача такая:
Сделать так, чтобы письма со спамом складывались в папку "СПАМ" пользователя. Это можно реализовать через Dovecot+sieve.

Но вот в чем соль. Если в конфмге amavis выставит директиву:
$final_spam_destiny       = D_PASS; письма со спамом поступают пользователю уже без заголовка X-Spam-Flag: YES. Также они не помечаются как ***SPAM***

Помогите решить проблему.

конфиги:
main.cf
content_filter = scan:[127.0.0.1]:10024

master.cf
127.0.0.1:10025 inet    n       -       -       -       -       smtpd
        -o content_filter=
        -o local_recipient_maps=
        -o relay_recipient_maps=
        -o smtpd_restriction_classes=
        -o smtpd_delay_reject=no
        -o smtpd_client_restrictions=permit_mynetworks,reject
    сфе     -o smtpd_helo_restrictions=
        -o smtpd_sender_restrictions=
        -o smtpd_recipient_restrictions=permit_mynetworks,reject
        -o smtpd_data_restrictions=reject_unauth_pipelining
        -o smtpd_end_of_data_restrictions=
        -o mynetworks=127.0.0.0/8
        -o smtpd_error_sleep_time=0
        -o smtpd_soft_error_limit=1001
        -o smtpd_hard_error_limit=1000
        -o smtpd_client_connection_count_limit=0
        -o smtpd_client_connection_rate_limit=0
        -o receive_override_options=no_header_body_checks,no_unknown_recipient_checks

scan     unix    -       -       -       -       2       smtp
        -o smtp_data_done_timeout=1200
        -o smtp_send_xforward_command=yes
        -o disable_dns_lookups=yes
        -o max_use=20

Готовы предоставить больше информации из конфигов по мере необходимости.

amavis

$inet_socket_port = 10024;   # default listening socket
#$inet_socket_port = [10024,10026];

$sa_spam_subject_tag = '***SPAM*** ';
$sa_tag_level_deflt  = 2.0;  # add spam info headers if at, or above that level
$sa_tag2_level_deflt = 6.31; # add 'spam detected' headers at that level
$sa_kill_level_deflt = 6.31; # triggers spam evasive actions
$sa_dsn_cutoff_level = 10;   # spam level beyond which a DSN is not sent

$final_virus_destiny      = D_DISCARD;  # (data not lost, see virus quarantine)
$final_banned_destiny     = D_DISCARD;
$final_spam_destiny       = D_PASS;
$final_bad_header_destiny = D_PASS;     # False-positive prone (for spam)

Спасибо за любую помощь!



Запуск python скрипта из cron, !*! wwwss, (Linux привязка / Linux) 06-Фев-23, 00:04  [ | | | ] [линейный вид] [смотреть все]
Добавил в crontab задание:
*/1 * * * * /usr/bin/python /media/sf_soft/vsc/ping1.py; sleep 20; /usr/bin/python /media/sf_soft/vsc/ping1.py; sleep 20; /usr/bin/python /media/sf_soft/vsc/ping1.py
Но не запустилось.
Не проходит мультикаст на сетевой интерфейс, !*! Sergetv, (Др. сетевые сервисы / Linux) 14-Фев-23, 15:19  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте.
Есть сетевой интерефейс
enp3s1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.3  netmask 255.255.255.0  broadcast 192.168.0.255
        ether 00:19:5b:87:17:8c  txqueuelen 1000  (Ethernet)
        RX packets 3946935  bytes 5374039533 (5.3 GB)
        RX errors 0  dropped 1  overruns 0  frame 0
        TX packets 318  bytes 16956 (16.9 KB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
на него прописан маршрут
225.0.0.0       0.0.0.0         255.255.255.0   U     0      0        0 enp3s1

На этом интерфейсе по очереди присутствует мультикаст на адрес 225.0.0.1:11111 от двух разных источников с одинаковым IP (192.168.0.2)

Задача записать его на комп с помощью ffmpeg.

Прблелема такая - от одного источника пишется нормально, а от второго ffmpeg не видит потока.
TCPDUMP видит пакеты с обеих источников-

Этот пишется-
14:17:12.988202 IP (tos 0x0, ttl 16, id 23824, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.47383 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316
14:17:12.990436 IP (tos 0x0, ttl 16, id 23825, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.47383 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316
14:17:12.992664 IP (tos 0x0, ttl 16, id 23826, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.47383 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316

Этот не видится-
14:10:40.519952 IP (tos 0x0, ttl 32, id 2546, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.54752 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316
14:10:40.519957 IP (tos 0x0, ttl 32, id 2547, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.54752 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316
14:10:40.519960 IP (tos 0x0, ttl 32, id 2548, offset 0, flags [DF], proto UDP (17), length 1344)
    192.168.0.2.54752 > 225.0.0.1.11111: [udp sum ok] UDP, length 1316

На виндовой машине видятся оба потока.

Куда копать, подскажите, кто в курсе тонкостей...
Спасибо

Фильтрация почты, !*! rauol, (Почта / Другая система) 07-Фев-23, 14:57  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток.
Centos 7
Exim+Dovecot+Roundcube+Sieve
Пытаюсь настроить фильтрацию почты. Фильтр создаю в кубике, но он не отрабатывает. Серв находится у хостера. Пробовал обращаться в ТП хостера, они слились. Говорят, якобы, deliver не стартует автоматом.
Прошу помощи у более продвинутых людей в этом вопросе.
Выкладывать здесь все портянки конфигов, не вижу смысла, поэтому готов предоставить необходимую инфу по запросу.
Заранее благодарен в помощи.
Спасибо.
  • С таким заходом тут скорее получишь аналогичный ответ , !*! Pahanivo (ok), 15:36 , 08-Фев-23 (1)
    > не вижу смысла

    С таким заходом тут скорее получишь аналогичный ответ:
    > не вижу смысла

    сообщить модератору +/ответить
  • gt оверквотинг удален Подскажите, как правильно зайти, что надо предоставить, , !*! Ruldik (ok), 15:58 , 08-Фев-23 (2)
    >[оверквотинг удален]
    > Centos 7
    > Exim+Dovecot+Roundcube+Sieve
    > Пытаюсь настроить фильтрацию почты. Фильтр создаю в кубике, но он не отрабатывает.
    > Серв находится у хостера. Пробовал обращаться в ТП хостера, они слились.
    > Говорят, якобы, deliver не стартует автоматом.
    > Прошу помощи у более продвинутых людей в этом вопросе.
    > Выкладывать здесь все портянки конфигов, не вижу смысла, поэтому готов предоставить необходимую
    > инфу по запросу.
    > Заранее благодарен в помощи.
    > Спасибо.

    Подскажите, как правильно зайти, что надо предоставить, какие конфиги??? Просто я настраивал по некоторым манам инета.

    сообщить модератору +/ответить
Длительность работы передатчика Wifi при отправке IP пакета, !*! zrpg, (Аппаратура, Железо) 26-Янв-23, 20:53  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте!

Возник вот такой вопрос:
какова длительность работы передатчика Wifi при отправке 1 IP-пакета?

По другому, если IP-пакеты отправляются скажем по 100 пакетов в сек. сколько времени за эту секунду работает передатчик Wi-Fi?

Спрашивал Яндекс, ничего не нашёл.

PS: если ошибся разделом форума, извините. Просто не знал куда ещё про это написать.

Exim+LDAP и транспорт на Exchange 2019, !*! Taipan, (Почта) 27-Янв-23, 06:58  [ | | | ] [линейный вид] [смотреть все]
Всем доброе время суток. Нужна помощь или рекомендация по решению проблемы с транспортом почтовых аккаунтов на exchange сервер.
Ситуация такая: На данный момент стоит связка Postfix+LDAP. Все почтовые аккаунты заведены на Postfix(OpenLDAP), часть их релеется на Exchange. Все прекрастно работает. Через файл transport часть почты идет на exchange.
Поднял связку Exim+LDAP на тестовом стенде, сделал перенос базы LDAP. Локально все отлично работает.

Проблема в следующем: У меня не получается сделать транспорт с Exim на Exchange не всех аккаунтов, а только некоторых.

exchange:
  driver = manualroute
  transport = remote_smtp
  route_data = ${lookup{$domain}lsearch{/usr/local/etc/exim/exchange}}
  no_more

/usr/local/etc/exim/exchange
domain.ru: x.x.x.x::25

По такой схеме ВСЯ почта перенаправляется на Exchange. Читал мануал, искал в интернете решение, но не нашел.
Буду очень признателен в помощи решения данного вопроса.

FreeBSD 13.1
Exim - 4.96

Freebsd vpn samba, !*! qece327123, (Samba, выделена в отдельный форум / FreeBSD) 23-Янв-23, 14:04  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Есть сервер freebsd 11. Он является шлюзом, vpn-сервером, а также на нем установлена samba.
Вчера днем, на сервере стали создаваться процессы "/usr/local/sbin/winbindd -d 1 --configfile=/usr/local/etc/smb4.conf". За полтора дня их создалось примерно 300 шт.
После ребута сервера, процессы начали создаваться заново.
Подскажите пожалуйста в чем может быть причина.
  • в логах то что не просто же так винбинды запускаются и запускаються , !*! mmm (??), 15:31 , 23-Янв-23 (1)
    в логах то что? не просто же так винбинды запускаются и запускаються.
    сообщить модератору +/ответить
Freebsd vpn samba, !*! qece327123, (Samba, выделена в отдельный форум / FreeBSD) 23-Янв-23, 14:03  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Есть сервер freebsd 11. Он является шлюзом, vpn-сервером, а также на нем установлена samba.
Вчера днем, на сервере стали создаваться процессы "/usr/local/sbin/winbindd -d 1 --configfile=/usr/local/etc/smb4.conf". За полтора дня их создалось примерно 300 шт.
После ребута сервера, процессы начали создаваться заново.
Подскажите пожалуйста в чем может быть причина.
  • Включить логгирование самбы и посмотреть эти логи , !*! universite (ok), 21:39 , 24-Янв-23 (1)
    > Добрый день.
    > Есть сервер freebsd 11. Он является шлюзом, vpn-сервером, а также на нем
    > установлена samba.
    > Вчера днем, на сервере стали создаваться процессы "/usr/local/sbin/winbindd -d 1 --configfile=/usr/local/etc/smb4.conf".
    > За полтора дня их создалось примерно 300 шт.
    > После ребута сервера, процессы начали создаваться заново.
    > Подскажите пожалуйста в чем может быть причина.

    Включить логгирование самбы и посмотреть эти логи.

    сообщить модератору +/ответить
Левая отправка почты в Exim, !*! Владимир, (Почта) 16-Янв-23, 21:12  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток!

Недавно стали в exim появляется такой лог:

2023-01-16 10:14:56 1pHKds-0005gz-JZ <= <> H=124.18.229.35.bc.googleusercontent.com (02ca8320cfa9838ecd672eaafe3b5410b9bc) [35.229.18.124] P=esmtpa A=plain_server: S=17314 id=228ec7648bedc7ca89236aeeba7f10f94105@hotmail.com
2023-01-16 10:14:58 1pHKds-0005gz-JZ => dialogoo@rtij.nl R=dnslookup T=remote_smtp H=strange.soleus.nu [94.142.246.148] X=TLS1.3:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=yes K C="250 2.0.0 Ok: 17960 bytes queued as 22C9B5FFFC"
2023-01-16 10:14:58 1pHKds-0005gz-JZ Completed

Т.е. происходит каким-то образом отправка спама. И не указано акаунт (A=plain_server:) из под которого была отправка. Кто-нибудь сталкивался с таким?

oracle, подключение к БД, !*! vanyadog, (Разное / Linux) 21-Янв-23, 02:24  [ | | | ] [линейный вид] [смотреть все]
Доброго времени суток

имеется база на oracle Version 19.3.0.0.0

не получается подключиться к бд через командную строку


sqlplus / as sysdba - получается
sqlplus sys/password123PASSWD as sysdba  - получается

sqlplus sys/password123PASSWD@ORCLPDB1 as sysdba - не получается
ERROR:
ORA-01017: invalid username/password; logon denied

sqlplus sys/password123PASSWD@//localhost:1521/ORCLPDB1 as sysdba - не получается
ERROR:
ORA-01017: invalid username/password; logon denied

Пароль правильный 100%


пробовал alter system set sec_case_sensitive_logon=false, не помогло
пробовал
ALTER USER SYS IDENTIFIED BY newpassword;
ALTER USER SYSTEM IDENTIFIED BY newpassword;
тоже не помогло


[oracle@test~]$ tnsping ORCLPDB1

TNS Ping Utility for Linux: Version 19.0.0.0.0 - Production on 20-JAN-2023 23:20:58

Copyright (c) 1997, 2019, Oracle.  All rights reserved.

Used parameter files:
/opt/oracle/product/19c/dbhome_1/network/admin/sqlnet.ora

Used TNSNAMES adapter to resolve the alias
Attempting to contact (DESCRIPTION = (ADDRESS = (PROTOCOL = TCP)(HOST = 0.0.0.0)(PORT = 1521)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = ORCLPDB1)))
OK (10 msec)


В чем может быть проблема, буду признателен за любой совет
нужно в строке подключения передать логин, пароль, адрес, порт и сид бд

Не устанавливается perl5.34(36) из портов, !*! alytar, (Система. проблемы, диагностика / FreeBSD) 23-Дек-22, 14:06  [ | | | ] [линейный вид] [смотреть все]
FreeBSD 11.4-RELEASE-p9 При сборке из портов получаю ошибку
===>  Building for perl5-5.36.0_2
......
cc -c -DPERL_CORE -DHAS_FPSETMASK -DHAS_FLOATINGPOINT_H -DUSE_THREAD_SAFE_LOCALE -fno-strict-aliasing -pipe -fstack-protector-strong -I/usr/local/include -std=c99 -O2 -pipe -fstack-protector-strong -fno-strict-aliasing -Wall -Werror=pointer-arith -Werror=vla -Wextra -Wno-long-long -Wno-declaration-after-statement -Wc++-compat -Wwrite-strings -DPIC -fPIC locale.c
locale.c:5615:55: error: use of undeclared identifier 'PL_C_locale_obj'
        if (cur_obj != LC_GLOBAL_LOCALE && cur_obj != PL_C_locale_obj) {
При ручной установке из дистрибутива проблема не наблюдается.
Как обойти (решить проблему)? Установив perl вручную, при обновлении любого другого пакета portupgrade снова пытается собирать perl из порта и выдает ошибку.
  • gt оверквотинг удален FreeBSD 11 4 errata fix branch not officially supported, !*! universite (ok), 04:04 , 27-Дек-22 (1)
    >[оверквотинг удален]
    > cc -c -DPERL_CORE -DHAS_FPSETMASK -DHAS_FLOATINGPOINT_H -DUSE_THREAD_SAFE_LOCALE -fno-strict-aliasing
    > -pipe -fstack-protector-strong -I/usr/local/include -std=c99 -O2 -pipe -fstack-protector-strong
    > -fno-strict-aliasing -Wall -Werror=pointer-arith -Werror=vla -Wextra -Wno-long-long
    > -Wno-declaration-after-statement -Wc++-compat -Wwrite-strings -DPIC -fPIC locale.c
    > locale.c:5615:55: error: use of undeclared identifier 'PL_C_locale_obj'
    >         if (cur_obj != LC_GLOBAL_LOCALE
    > && cur_obj != PL_C_locale_obj) {
    > При ручной установке из дистрибутива проблема не наблюдается.
    > Как обойти (решить проблему)? Установив perl вручную, при обновлении любого другого пакета
    > portupgrade снова пытается собирать perl из порта и выдает ошибку.

    FreeBSD 11.4 errata fix branch (not officially supported).

    1.go to /usr/ports/lang/per5.34(36)
    2.run "make config" and deselect PERL_MALLOC option
    3.now retry make install

    сообщить модератору +/ответить
Docker назначение исходящего ip , !*! Дмитрий, (Маршрутизация, NAT / Linux) 23-Дек-22, 14:14  [ | | | ] [линейный вид] [смотреть все]
токая ситуация товарищи, нужна ваша помощь
есть docker контейнер и несколько внешних ip
нужно контейнер вывести не через тот который основной
заранее спасибо
  • выводи, разрешаема если серьёзно - позовите админа, за деньги, вы девляпсы не до, !*! муу (?), 00:16 , 26-Дек-22 (1)
    > нужно контейнер вывести не через тот который основной

    выводи, разрешаем
    а если серьёзно - позовите админа, за деньги, вы девляпсы не доросли ещё до понимания маршрутизации, в том числе PBR, пакетных фильтров, натов итд итп
    вы даже не доросли до того чтоб вопрос нормально задать, вот окуда нам знать что у вас там с сетью на хосте и на контэйнерах накручено? по предоставленным тобой данным нормальный ответ даже гадалки дать не смогут  


    сообщить модератору +/ответить
  • docker по default формирует правила masq, а раз masq -- значит snat происходит с, !*! pavel_simple. (?), 10:47 , 26-Дек-22 (2)
    > токая ситуация товарищи, нужна ваша помощь
    > есть docker контейнер и несколько внешних ip
    > нужно контейнер вывести не через тот который основной
    > заранее спасибо

    docker по default формирует правила masq, а раз masq -- значит snat происходит согласно правила маршрутизации. Соответственно, еесли в рутинг будет прописаны соответствующая маршрутизация то и работать будет соответственно.
    В mangle маркаем пакета по входящему интерфейсу, в rule прописываем таблицу, в таблице указываем default маршрут.
    Ну, или тупо вместо default masq прописываем -j snat

    сообщить модератору +/ответить
Хранилище для обмена файлами по ссылке, !*! FragMaster, (Др. сетевые сервисы) 22-Дек-22, 09:10  [ | | | ] [линейный вид] [смотреть все]
Задача:
организовать безопасный обмен файлами между пользователями в одной сети, но с учетом того, что у этих пользователей могут быть разные права на доступ к коммерческой тайне и один сотрудник может видеть только кусочек данных, а другой видит все.

Кейс:
Есть общие папки по smb и в них лежит инфа, которая может быть доступна всем. Периодически возникает потребность передать кому-то файл, который который представляет коммерч тайну и который получатель сам не может получить/сделать. Другой человек с более высоким доступом к ком тайне делает этот файл и хочет передать его. Всякие флешки, общие папки - не удобно или не безопасно.

Ограничения:
- файлы должны быть доступны по ссылке, чтобы избежать возможности скачки/просмотра их другими пользователями, у которых нет разрешения на доступ к такой инфе(по политике безопасности, а не права на доступ к файлам)
- по возможности, ссылка должна быть адресована конкретному сотруднику
- ссылки должны автоматически аннулироваться со временем
- файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки другими пользователями
- должен вестись лог доступа к таким файлам

Что можно использовать для этого?

PS: пока идея - некоторый сервис, в который можно заливать файлы и получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что, кто и кому.

  • gt оверквотинг удален а харды пользователей ты уже шифруешь или нет , !*! Ноним (?), 14:10 , 22-Дек-22 (1)
    >[оверквотинг удален]
    >  - по возможности, ссылка должна быть адресована конкретному сотруднику
    >  - ссылки должны автоматически аннулироваться со временем
    >  - файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки
    > другими пользователями
    >  - должен вестись лог доступа к таким файлам
    > Что можно использовать для этого?
    > PS: пока идея - некоторый сервис, в который можно заливать файлы и
    > получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка
    > удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что,
    > кто и кому.

    а харды пользователей ты уже шифруешь или нет?

    сообщить модератору +/ответить
  • Вайфай тоже выпилил или ещё нет , !*! Ноним (?), 14:11 , 22-Дек-22 (2)
    Вайфай тоже выпилил или ещё нет?
    сообщить модератору +/ответить
  • Прямо сейчас по СТС идет какая-то часть Миссия невыполнима Красный портфель , !*! sn (??), 19:49 , 22-Дек-22 (3) –1
    Прямо сейчас по СТС идет какая-то часть "Миссия невыполнима".
    "Красный портфель" - тебе подойдет лучше всего.
    сообщить модератору –1 +/ответить
  • Что вы как маленькие Сотрудник А с правами доступа к Коммерческой Тайне пишет з, !*! муу (?), 00:58 , 23-Дек-22 (4) –1
    Что вы как маленькие?

    Сотрудник А. с правами доступа к Коммерческой Тайне пишет заявление в Службу Безопастности с обоснованием необходимости предоставления доступа к Коммерческой Тайне сотруднику Б.
    После того как заявление было завизировано Начальником Службы Безопастности и Генеральным Директором
    пользователь А. распечатывает документ на бланках с соответсвующим грифом секретности и помещает документ содержащий Коммерческую Тайну в папку цвет которой соответсвуют уровню секретности документа.

    Также распечатывается документ с правилами обращения информацией содержащей Коммерческую Тайну и перечислением анальных кар вслучае нарушения оных правил в 3х экземплярах.

    После подписания сотрудником Б. соответсвующего Документа Об Анальных Карах всё заносится в соответсвующий журнал находящийся в ведении Службы Безопстности и подписывается сотрудниками А. Б. и сотрудником Службы Безопастности.

    сообщить модератору –1 +/ответить
  • Из доступного в опенсорсе - ближе всего Nextcloud Там есть механизмы шаринга фа, !*! Аноним (5), 01:56 , 23-Дек-22 (5) +1
    Из доступного в опенсорсе - ближе всего Nextcloud. Там есть механизмы шаринга файлов на юзера и на группу юзеров. Вы шарите - у юзера в его файловой иерархии файл "появляется". Можно отозвать и файл исчезнет. Срок действия есть. По ссылке там тоже есть, но доступ анонимный. Аудита из коробки нет толкового. Даже не думайте, что сами сможете что-то в нем допиливать - не потянете. Подойдет как есть - берите. Нет - нет.

    Более хардкорное решение - minio. Ссылки на скачивание создавать можно, политики доступа и идентити менеджмент там тоже есть.
    https://min.io/docs/minio/linux/reference/minio-mc/mc-share-...
    https://min.io/docs/minio/linux/administration/identity-acce...
    https://min.io/docs/minio/linux/administration/identity-acce...
    Совместимость по апи с S3 как приятный бонус - клиенты, fuse. Высокая производительность.

    сообщить модератору +1 +/ответить
  • gt оверквотинг удален Почитайте https wiki astralinux ru - особенно на предм, !*! anonymous (??), 08:35 , 23-Дек-22 (6) –1
    >[оверквотинг удален]
    >  - по возможности, ссылка должна быть адресована конкретному сотруднику
    >  - ссылки должны автоматически аннулироваться со временем
    >  - файлы не должны храниться в общей куче, чтобы избежать просмотра/скачки
    > другими пользователями
    >  - должен вестись лог доступа к таким файлам
    > Что можно использовать для этого?
    > PS: пока идея - некоторый сервис, в который можно заливать файлы и
    > получать ссылку, ссылку кидаем в мессенджер, после получения файла получателем, ссылка
    > удаляется, файл остается, логи пишутся, чтобы потом можно было посмотреть что,
    > кто и кому.

    Почитайте https://wiki.astralinux.ru - особенно на предмет мандатного доступа. Они там даже на гос.уровне сертификацию прошли и на академическом уровне доказали защищенность своей разработки. Там (в вике) много на эту тему интересного. Может, натолкнёт на дельные мысли. Может, вам, вообще, сама астра подойдёт...

    сообщить модератору –1 +/ответить
centos postfix + dovecot 450 4.4.316 Connection refused , !*! Kirikekeks, (Почта / Linux) 19-Окт-22, 17:56  [ | | | ] [линейный вид] [смотреть все]
Доброй консоли,
Пытаюсь развернуть собственный домашний почтовый сервер, postfix + dovecot. Без изысков, в минимальной конфигурации. Арендовал себе имя,
dig txt @77.88.8.2 titovym.ru +short
"v=spf1 ip4:146.66.174.166 mx:mail.titovym.ru ~all"
Поставил postfix + dovecot (Centos 8.5)
Отправленные  с сервера письма получаю, а вот когда пишу ответы - получаю отлуп:
с outlook.com
Server at titovym.ru (146.66.174.166) returned '450 4.4.316 Connection refused [Message=Socket error code 10061]
c ya.ru:
Status: 4.4.1
Diagnostic-Code: X-Yandex; connect to mail.titovym.ru[146.66.174.166]:25:
    Connection timed out
Не сказать, что я с большим пониманием копировал конфиги уже 13 раз с перепроверкой. Готов предоставить, если кто готов читать, целиком или частью. Просто есть ощущение что я глобально толкаю дверь не в ту сторону. Внутри сервера от виртуальных пользователей почта ходит без проблем. Наружу - без проблем. Обратно - не отвечает. Файрвол открыт, нат проброшен, порты слушаются, летсэнкрипт получен. Помогите, кто чем может...
  • Пожалуйста, без обид Может не стоит с такими, как у тебя, знаниями базовых сетев, !*! Аноним (1), 21:12 , 19-Окт-22 (1)
    Пожалуйста, без обид.

    Может не стоит с такими, как у тебя, знаниями базовых сетевых технологий, поднимать собственный почтовый сервер? Может где-нибудь на Гугле или Яндексе почту арендуешь? Это совсем не дорого. Тем более, домен ты уже купил.

    В интернете уже ТАК много спама! Не усугубляй.

    сообщить модератору +/ответить
  • твой сервер по 25 порту недоступен снаружиhttps mxtoolbox com SuperTool aspx a, !*! 1 (??), 00:26 , 20-Окт-22 (2)
    твой сервер по 25 порту недоступен снаружи

    https://mxtoolbox.com/SuperTool.aspx?action=smtp%3a146....

    сообщить модератору +/ответить
  • gt оверквотинг удален 1 146 66 174 166 - это лично твой адрес, выделенный , !*! ipmanyak (ok), 06:45 , 20-Окт-22 (3)
    >[оверквотинг удален]
    > c ya.ru:
    > Status: 4.4.1
    > Diagnostic-Code: X-Yandex; connect to mail.titovym.ru[146.66.174.166]:25:
    >     Connection timed out
    > Не сказать, что я с большим пониманием копировал конфиги уже 13 раз
    > с перепроверкой. Готов предоставить, если кто готов читать, целиком или частью.
    > Просто есть ощущение что я глобально толкаю дверь не в ту
    > сторону. Внутри сервера от виртуальных пользователей почта ходит без проблем. Наружу
    > - без проблем. Обратно - не отвечает. Файрвол открыт, нат проброшен,
    > порты слушаются, летсэнкрипт получен. Помогите, кто чем может...

    1.
    146.66.174.166    -  это лично твой адрес, выделенный тебе провайдером  на постоянно?
    Если нет, то запрашивай такой у прова. И пока не получишь, о своем почтовике забудь.
    Выделенный белый IP услуга платная, но не дорогая.

    Если  этот адрес точно твой, то на фаервол у тебя 25  порт закрыт . Смотри на рутере к прову  и в Centos  в Firewalld
    2.  
    nslookup  146.66.174.166

    ╚ь :     mail.titov.tk
    Address:  146.66.174.166

    mail.titov.tk   НЕ РАВНО  mail.titovym.ru
    FQDN в прямой и обратной зоне не совпадают, а по RFC 1912  2.1 для почтовиков должны совпадать.  Нужно править имя в обратной зоне, для этого нужно обратиться к провайдеру.
    Это инфа на будущее.

    P.S.
    И таки да, https://biz.mail.ru/mail/private/   до 5000  ящиков  бесплатно.

    сообщить модератору +/ответить
  • Посмотри что о тебе расскажет https mxtoolbox com https mxtoolbox com SuperT, !*! hbars (ok), 23:34 , 15-Дек-22 (13)
    > Доброй консоли,
    > Пытаюсь развернуть собственный домашний почтовый сервер, postfix + dovecot. Без изысков,
    > в минимальной конфигурации. Арендовал себе имя,
    > dig txt @77.88.8.2 titovym.ru +short
    > "v=spf1 ip4:146.66.174.166 mx:mail.titovym.ru ~all"

    Посмотри что о тебе расскажет https://mxtoolbox.com/
    https://mxtoolbox.com/SuperTool.aspx?action=mx%3atitovy...

    сообщить модератору +/ответить


freeradius dot1x dynamic vlan assignment, !*! Kovrevskii, (Система. проблемы, диагностика / Linux) 07-Дек-22, 12:35  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
на форуме нашёл описание проблемы схожей с моей
https://www.opennet.dev/openforum/vsluhforumID6/19307.html

но у меня немного другая ситуация
Пытаюсь настроить Freeradius с интеграцией с AD и аутентификацией проводных пользователей по dot1x с назначением Vlan

Выполнил все необходимые настройки

Настроил раздел  post-auth файла /etc/raddb/sites-available/inner-tunnel
post-auth {
        if (0) {
                update reply {
                        User-Name !* ANY
                        Message-Authenticator !* ANY
                        EAP-Message !* ANY
                        Proxy-State !* ANY
                        MS-MPPE-Encryption-Types !* ANY
                        MS-MPPE-Encryption-Policy !* ANY
                        MS-MPPE-Send-Key !* ANY
                        MS-MPPE-Recv-Key !* ANY
                        Tunnel-Type = 13,
                        Tunnel-Medium-Type = 6,
                        Tunnel-Private-Group-Id = "150"
                }
                update {
                        &outer.session-state: += &reply:
                }
        }

аутентификация через dot1x работает, но назначение Vlan НЕ выполняется (атрибуты не срабатывают)

Если же указать  if (1), то аутентификация по dot1x не проходит и при выводе radiusd -X выходит ошибка:
update {
ERROR: Mapping "&reply:" -> "&outer.session-state:" invalid in this context ....
update outer.session-state {
ERROR: Mapping "&request:Module-Failure-Message" -> "&Module-Failure-Message" invalid in this context

Кто-нибудь настраивал подобную схему?
Что я делаю не так?

  • добавляю вывод radiusd -X при попытке аутентификации пользователзанчени if 0 Re, !*! Kovrevskii (ok), 12:53 , 07-Дек-22 (1)
    добавляю вывод radiusd -X при попытке аутентификации пользовател

    занчени if (0)


    Ready to process requests
    (0) Received Access-Request Id 254 from 10.8.150.118:1645 to 10.70.42.77:1645 length 178
    (0)   User-Name = "host/WNAMTest.stand.ru"
    (0)   Service-Type = Framed-User
    (0)   Framed-MTU = 1504
    (0)   Called-Station-Id = "00-17-E0-1C-15-87"
    (0)   Calling-Station-Id = "00-E0-4C-31-0E-67"
    (0)   EAP-Message = 0x0201001b01686f73742f574e414d546573742e7374616e642e7275
    (0)   Message-Authenticator = 0x05f0beadc58cb570784f655631e40bff
    (0)   NAS-Port-Type = Ethernet
    (0)   NAS-Port = 50005
    (0)   NAS-Port-Id = "FastEthernet0/5"
    (0)   NAS-IP-Address = 10.8.150.118
    (0) # Executing section authorize from file /etc/raddb/sites-enabled/inner-tunnel
    (0)   authorize {
    (0)     policy filter_username {
    (0)       if (&User-Name) {
    (0)       if (&User-Name)  -> TRUE
    (0)       if (&User-Name)  {
    (0)         if (&User-Name =~ / /) {
    (0)         if (&User-Name =~ / /)  -> FALSE
    (0)         if (&User-Name =~ /@[^@]*@/ ) {
    (0)         if (&User-Name =~ /@[^@]*@/ )  -> FALSE
    (0)         if (&User-Name =~ /\.\./ ) {
    (0)         if (&User-Name =~ /\.\./ )  -> FALSE
    (0)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))  {
    (0)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))   -> FALSE
    (0)         if (&User-Name =~ /\.$/)  {
    (0)         if (&User-Name =~ /\.$/)   -> FALSE
    (0)         if (&User-Name =~ /@\./)  {
    (0)         if (&User-Name =~ /@\./)   -> FALSE
    (0)       } # if (&User-Name)  = notfound
    (0)     } # policy filter_username = notfound
    (0)     [chap] = noop
    (0)     [mschap] = noop
    (0) suffix: Checking for suffix after "@"
    (0) suffix: No '@' in User-Name = "host/WNAMTest.stand.ru", looking up realm NULL
    (0) suffix: No such realm "NULL"
    (0)     [suffix] = noop
    (0)     update control {
    (0)       &Proxy-To-Realm := LOCAL
    (0)     } # update control = noop
    (0) eap: Peer sent EAP Response (code 2) ID 1 length 27
    (0) eap: EAP-Identity reply, returning 'ok' so we can short-circuit the rest of authorize
    (0)     [eap] = ok
    (0)   } # authorize = ok
    (0) Found Auth-Type = eap
    (0) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (0)   authenticate {
    (0) eap: Peer sent packet with method EAP Identity (1)
    (0) eap: Calling submodule eap_peap to process data
    (0) eap_peap: Initiating new TLS session
    (0) eap_peap: [eaptls start] = request
    (0) eap: Sending EAP Request (code 1) ID 2 length 6
    (0) eap: EAP session adding &reply:State = 0x8e1144788e135d5a
    (0)     [eap] = handled
    (0)   } # authenticate = handled
    (0) Using Post-Auth-Type Challenge
    (0) Post-Auth-Type sub-section not found.  Ignoring.
    (0) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (0) Sent Access-Challenge Id 254 from 10.70.42.77:1645 to 10.8.150.118:1645 length 0
    (0)   EAP-Message = 0x010200061920
    (0)   Message-Authenticator = 0x00000000000000000000000000000000
    (0)   State = 0x8e1144788e135d5aaaf63b261b53a370
    (0) Finished request
    Waking up in 4.9 seconds.
    (1) Received Access-Request Id 255 from 10.8.150.118:1645 to 10.70.42.77:1645 length 373
    (1)   User-Name = "host/WNAMTest.stand.ru"
    (1)   Service-Type = Framed-User
    (1)   Framed-MTU = 1504
    (1)   Called-Station-Id = "00-17-E0-1C-15-87"
    (1)   Calling-Station-Id = "00-E0-4C-31-0E-67"
    (1)   EAP-Message = 0x020200cc1980000000c216030300bd010000b90303639061b3946a0116999001e2cec4eebcc744aa45dd6d3db2d7101612d3e71cf720813f3268239d3d77179cefc9e73f95ba89586d214ebee8e831a945798c53993a002ac02cc02bc030c02f009f009ec024c023c028c027c00ac009c014c013009d009c003d003c0035002f000a01000046000500050100000000000a00080006001d00170018000b00020100000d001a00180804080508060401050102010403050302030202060106030023000000170000ff01000100
    (1)   Message-Authenticator = 0x57980fece321d5b7e48eb9f464877726
    (1)   NAS-Port-Type = Ethernet
    (1)   NAS-Port = 50005
    (1)   NAS-Port-Id = "FastEthernet0/5"
    (1)   State = 0x8e1144788e135d5aaaf63b261b53a370
    (1)   NAS-IP-Address = 10.8.150.118
    (1) session-state: No cached attributes
    (1) # Executing section authorize from file /etc/raddb/sites-enabled/inner-tunnel
    (1)   authorize {
    (1)     policy filter_username {
    (1)       if (&User-Name) {
    (1)       if (&User-Name)  -> TRUE
    (1)       if (&User-Name)  {
    (1)         if (&User-Name =~ / /) {
    (1)         if (&User-Name =~ / /)  -> FALSE
    (1)         if (&User-Name =~ /@[^@]*@/ ) {
    (1)         if (&User-Name =~ /@[^@]*@/ )  -> FALSE
    (1)         if (&User-Name =~ /\.\./ ) {
    (1)         if (&User-Name =~ /\.\./ )  -> FALSE
    (1)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))  {
    (1)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))   -> FALSE
    (1)         if (&User-Name =~ /\.$/)  {
    (1)         if (&User-Name =~ /\.$/)   -> FALSE
    (1)         if (&User-Name =~ /@\./)  {
    (1)         if (&User-Name =~ /@\./)   -> FALSE
    (1)       } # if (&User-Name)  = notfound
    (1)     } # policy filter_username = notfound
    (1)     [chap] = noop
    (1)     [mschap] = noop
    (1) suffix: Checking for suffix after "@"
    (1) suffix: No '@' in User-Name = "host/WNAMTest.stand.ru", looking up realm NULL
    (1) suffix: No such realm "NULL"
    (1)     [suffix] = noop
    (1)     update control {
    (1)       &Proxy-To-Realm := LOCAL
    (1)     } # update control = noop
    (1) eap: Peer sent EAP Response (code 2) ID 2 length 204
    (1) eap: Continuing tunnel setup
    (1)     [eap] = ok
    (1)   } # authorize = ok
    (1) Found Auth-Type = eap
    (1) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (1)   authenticate {
    (1) eap: Expiring EAP session with state 0x8e1144788e135d5a
    (1) eap: Finished EAP session with state 0x8e1144788e135d5a
    (1) eap: Previous EAP request found for state 0x8e1144788e135d5a, released from the list
    (1) eap: Peer sent packet with method EAP PEAP (25)
    (1) eap: Calling submodule eap_peap to process data
    (1) eap_peap: Continuing EAP-TLS
    (1) eap_peap: Peer indicated complete TLS record size will be 194 bytes
    (1) eap_peap: Got complete TLS record (194 bytes)
    (1) eap_peap: [eaptls verify] = length included
    (1) eap_peap: (other): before SSL initialization
    (1) eap_peap: TLS_accept: before SSL initialization
    (1) eap_peap: TLS_accept: before SSL initialization
    (1) eap_peap: <<< recv TLS 1.3  [length 00bd]
    (1) eap_peap: TLS_accept: SSLv3/TLS read client hello
    (1) eap_peap: >>> send TLS 1.2  [length 003d]
    (1) eap_peap: TLS_accept: SSLv3/TLS write server hello
    (1) eap_peap: >>> send TLS 1.2  [length 0903]
    (1) eap_peap: TLS_accept: SSLv3/TLS write certificate
    (1) eap_peap: >>> send TLS 1.2  [length 014d]
    (1) eap_peap: TLS_accept: SSLv3/TLS write key exchange
    (1) eap_peap: >>> send TLS 1.2  [length 0004]
    (1) eap_peap: TLS_accept: SSLv3/TLS write server done
    (1) eap_peap: TLS_accept: Need to read more data: SSLv3/TLS write server done
    (1) eap_peap: TLS - In Handshake Phase
    (1) eap_peap: TLS - got 2725 bytes of data
    (1) eap_peap: [eaptls process] = handled
    (1) eap: Sending EAP Request (code 1) ID 3 length 1004
    (1) eap: EAP session adding &reply:State = 0x8e1144788f125d5a
    (1)     [eap] = handled
    (1)   } # authenticate = handled
    (1) Using Post-Auth-Type Challenge
    (1) Post-Auth-Type sub-section not found.  Ignoring.
    (1) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (1) Sent Access-Challenge Id 255 from 10.70.42.77:1645 to 10.8.150.118:1645 length 0
    (1)   EAP-Message = 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
    (1)   Message-Authenticator = 0x00000000000000000000000000000000
    (1)   State = 0x8e1144788f125d5aaaf63b261b53a370
    (1) Finished request
    Waking up in 4.9 seconds.
    (2) Received Access-Request Id 0 from 10.8.150.118:1645 to 10.70.42.77:1645 length 175
    (2)   User-Name = "host/WNAMTest.stand.ru"
    (2)   Service-Type = Framed-User
    (2)   Framed-MTU = 1504
    (2)   Called-Station-Id = "00-17-E0-1C-15-87"
    (2)   Calling-Station-Id = "00-E0-4C-31-0E-67"
    (2)   EAP-Message = 0x020300061900
    (2)   Message-Authenticator = 0xaf565cd95e610e00b93fc948a081b99d
    (2)   NAS-Port-Type = Ethernet
    (2)   NAS-Port = 50005
    (2)   NAS-Port-Id = "FastEthernet0/5"
    (2)   State = 0x8e1144788f125d5aaaf63b261b53a370
    (2)   NAS-IP-Address = 10.8.150.118
    (2) session-state: No cached attributes
    (2) # Executing section authorize from file /etc/raddb/sites-enabled/inner-tunnel
    (2)   authorize {
    (2)     policy filter_username {
    (2)       if (&User-Name) {
    (2)       if (&User-Name)  -> TRUE
    (2)       if (&User-Name)  {
    (2)         if (&User-Name =~ / /) {
    (2)         if (&User-Name =~ / /)  -> FALSE
    (2)         if (&User-Name =~ /@[^@]*@/ ) {
    (2)         if (&User-Name =~ /@[^@]*@/ )  -> FALSE
    (2)         if (&User-Name =~ /\.\./ ) {
    (2)         if (&User-Name =~ /\.\./ )  -> FALSE
    (2)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))  {
    (2)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))   -> FALSE
    (2)         if (&User-Name =~ /\.$/)  {
    (2)         if (&User-Name =~ /\.$/)   -> FALSE
    (2)         if (&User-Name =~ /@\./)  {
    (2)         if (&User-Name =~ /@\./)   -> FALSE
    (2)       } # if (&User-Name)  = notfound
    (2)     } # policy filter_username = notfound
    (2)     [chap] = noop
    (2)     [mschap] = noop
    (2) suffix: Checking for suffix after "@"
    (2) suffix: No '@' in User-Name = "host/WNAMTest.stand.ru", looking up realm NULL
    (2) suffix: No such realm "NULL"
    (2)     [suffix] = noop
    (2)     update control {
    (2)       &Proxy-To-Realm := LOCAL
    (2)     } # update control = noop
    (2) eap: Peer sent EAP Response (code 2) ID 3 length 6
    (2) eap: Continuing tunnel setup
    (2)     [eap] = ok
    (2)   } # authorize = ok
    (2) Found Auth-Type = eap
    (2) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (2)   authenticate {
    (2) eap: Expiring EAP session with state 0x8e1144788f125d5a
    (2) eap: Finished EAP session with state 0x8e1144788f125d5a
    (2) eap: Previous EAP request found for state 0x8e1144788f125d5a, released from the list
    (2) eap: Peer sent packet with method EAP PEAP (25)
    (2) eap: Calling submodule eap_peap to process data
    (2) eap_peap: Continuing EAP-TLS
    (2) eap_peap: Peer ACKed our handshake fragment
    (2) eap_peap: [eaptls verify] = request
    (2) eap_peap: [eaptls process] = handled
    (2) eap: Sending EAP Request (code 1) ID 4 length 1000
    (2) eap: EAP session adding &reply:State = 0x8e1144788c155d5a
    (2)     [eap] = handled
    (2)   } # authenticate = handled
    (2) Using Post-Auth-Type Challenge
    (2) Post-Auth-Type sub-section not found.  Ignoring.
    (2) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (2) Sent Access-Challenge Id 0 from 10.70.42.77:1645 to 10.8.150.118:1645 length 0
    (2)   EAP-Message = 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
    (2)   Message-Authenticator = 0x00000000000000000000000000000000
    (2)   State = 0x8e1144788c155d5aaaf63b261b53a370
    (2) Finished request
    Waking up in 4.9 seconds.
    (3) Received Access-Request Id 1 from 10.8.150.118:1645 to 10.70.42.77:1645 length 175
    (3)   User-Name = "host/WNAMTest.stand.ru"
    (3)   Service-Type = Framed-User
    (3)   Framed-MTU = 1504
    (3)   Called-Station-Id = "00-17-E0-1C-15-87"
    (3)   Calling-Station-Id = "00-E0-4C-31-0E-67"
    (3)   EAP-Message = 0x020400061900
    (3)   Message-Authenticator = 0x1f56bf12588e8191c2539fa98dc4746f
    (3)   NAS-Port-Type = Ethernet
    (3)   NAS-Port = 50005
    (3)   NAS-Port-Id = "FastEthernet0/5"
    (3)   State = 0x8e1144788c155d5aaaf63b261b53a370
    (3)   NAS-IP-Address = 10.8.150.118
    (3) session-state: No cached attributes
    (3) # Executing section authorize from file /etc/raddb/sites-enabled/inner-tunnel
    (3)   authorize {
    (3)     policy filter_username {
    (3)       if (&User-Name) {
    (3)       if (&User-Name)  -> TRUE
    (3)       if (&User-Name)  {
    (3)         if (&User-Name =~ / /) {
    (3)         if (&User-Name =~ / /)  -> FALSE
    (3)         if (&User-Name =~ /@[^@]*@/ ) {
    (3)         if (&User-Name =~ /@[^@]*@/ )  -> FALSE
    (3)         if (&User-Name =~ /\.\./ ) {
    (3)         if (&User-Name =~ /\.\./ )  -> FALSE
    (3)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))  {
    (3)         if ((&User-Name =~ /@/) && (&User-Name !~ /@(.+)\.(.+)$/))   -> FALSE
    (3)         if (&User-Name =~ /\.$/)  {
    (3)         if (&User-Name =~ /\.$/)   -> FALSE
    (3)         if (&User-Name =~ /@\./)  {
    (3)         if (&User-Name =~ /@\./)   -> FALSE
    (3)       } # if (&User-Name)  = notfound
    (3)     } # policy filter_username = notfound
    (3)     [chap] = noop
    (3)     [mschap] = noop
    (3) suffix: Checking for suffix after "@"
    (3) suffix: No '@' in User-Name = "host/WNAMTest.stand.ru", looking up realm NULL
    (3) suffix: No such realm "NULL"
    (3)     [suffix] = noop
    (3)     update control {
    (3)       &Proxy-To-Realm := LOCAL
    (3)     } # update control = noop
    (3) eap: Peer sent EAP Response (code 2) ID 4 length 6
    (3) eap: Continuing tunnel setup
    (3)     [eap] = ok
    (3)   } # authorize = ok
    (3) Found Auth-Type = eap
    (3) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (3)   authenticate {
    (3) eap: Expiring EAP session with state 0x8e1144788c155d5a
    (3) eap: Finished EAP session with state 0x8e1144788c155d5a
    (3) eap: Previous EAP request found for state 0x8e1144788c155d5a, released from the list
    (3) eap: Peer sent packet with method EAP PEAP (25)
    (3) eap: Calling submodule eap_peap to process data
    (3) eap_peap: Continuing EAP-TLS
    (3) eap_peap: Peer ACKed our handshake fragment
    (3) eap_peap: [eaptls verify] = request
    (3) eap_peap: [eaptls process] = handled
    (3) eap: Sending EAP Request (code 1) ID 5 length 743
    (3) eap: EAP session adding &reply:State = 0x8e1144788d145d5a
    (3)     [eap] = handled
    (3)   } # authenticate = handled
    (3) Using Post-Auth-Type Challenge
    (3) Post-Auth-Type sub-section not found.  Ignoring.
    (3) # Executing group from file /etc/raddb/sites-enabled/inner-tunnel
    (3) Sent Access-Challenge Id 1 from 10.70.42.77:1645 to 10.8.150.118:1645 length 0
    (3)   EAP-Message = 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
    (3)   Message-Authenticator = 0x00000000000000000000000000000000
    (3)   State = 0x8e1144788d145d5aaaf63b261b53a370
    (3) Finished request
    Waking up in 4.9 seconds.

    сообщить модератору +/ответить
Нет звука в наушниках. Помогите!, !*! andreik, (Звук / Linux) 27-Сен-22, 15:45  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Установил scientific linux 3.10.0-1160.76.1.el7.x86_64
Всё хорошо, за исключением того, что нет звука в наушниках (ютуб, скайп).
При этом, когда запускаю speaker-test, шум в наушниках есть.
Когда запускаю pavucontrol, в Playback видно, что приложение выдаёт его (дёргается синяя линяя).

Помогите, пожалуйста!

Linux несколько интерфейсов в одинаковой подсети, !*! Denis, (Маршрутизация, NAT) 11-Июн-22, 12:00  [ | | | ] [линейный вид] [смотреть все]
Есть Linux сервер у него есть 4 интерфейса eth0,eth1,eth1,eth1
на каждом интерфейсе адреса

eth0 - 10.0.0.1
eth2 - 10.0.0.2
eth3 - 10.0.0.3
eth4 - 10.0.0.4

все интерфейсы включены в отдельные свичи между свичами связи нет

eth0 - sw1
eth2 - sw2
eth3 - sw3
eth4 - sw4

как сделать так что бы компьютер который находится за sw1-4 видел любой из адресов сервера причём независимо от того в какой из свичей он включен?

для примера клиент 10.0.0.200 подключен к свичу sw4 и хочет пингануть 10.0.0.1



 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру