The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
Форум Открытые системы на сервере
Proxmox Mail Gateway + уведомления OOF от Exchange 2013, !*! Andy90h, (Почта / Linux) 20-Апр-24, 20:12  [ | | | ] [линейный вид] [смотреть все]
Всем привет! Народ помогите с решением проблемы.
Есть связка PMG + Exchange 2013. Все работает, почта ходит, спам фильтруется, все здорово.
Кроме уведомлений Out-Of-Office. Внутри сети все oof ходят прекрасно, наружу - упираются в pmg и тот отсылает их обратно администратору. На внешний ящик уведомление не доходит.
На Exchange oof включали и через PS и через owa и через outlook - все одно.
Где что крутить, подскажите?
Чтобы не гадать, какие конфиги/логи дать на изучение?
  • ну а логи то читал , !*! 1 (??), 20:26 , 20-Апр-24 (1)
  • Варианты 1 В Outlook есть отдельная настройка To set up automatic replies to o, !*! Тот самый (?), 03:10 , 21-Апр-24 (3)
    Варианты:
    1) В Outlook есть отдельная настройка: To set up automatic replies to other people, select "Send replies outside your organization", then add a separate message for that audience.(support.microsoft.com)
    2) Под капотом PMG работает стандартный postfix. Посмотри его конфиг на предмет правил отбоя.
    сообщить модератору +/ответить
Как можно создать образ с ПО и временно подключить его к rootfs, !*! dukavoka, (Виртуализация / Linux) 09-Апр-24, 16:38  [ | | | ] [линейный вид] [смотреть все]
Добрый вечер.
Возникла такая задача, буду рад получить совет хоть как к ней подступиться, так как идеи мои что-то кончились.
Есть работающая серверная система, в нее вносить изменения нельзя (она может быть либо повреждена, либо смонтирована в "только чтение" либо другие вводные, которые не позволяют что-то в систему внести). Известно только то, что это будет Линукс х64, ну и если нужно - с поддержкой overlayfs, если необходимо.
Нужно провести анализ такой системы, тестирование и прочее. Утилиты нужно принести с собой, на внешнем носителе или еще как-то и как-то подключить к rootfs исходной системы, не затрагивая ее состояние (то есть не меняя файлы, ничего не копируя и пр. При этом некоторые утилиты я контролирую (то есть могу собрать их так, чтобы они настройки хранили рядом, были статически собраны и пр.), а некоторые - проприентарные, то есть не могу про них ничего сказать заранее, нужно обеспечить им расположение данных в нужных каталогах и конфиги в дереве исходной системы (то есть той, в которой будет запуск).

То есть проблема вырисовывается такая: нужно смонтировать внешний носитель с ремонтными программами так, чтобы он "внедрился" в rootfs целевой системы, утилиты заработали, можно было бы выполнить нужные действия, а в конце - без следов и главное - без изменения исходной системы (кроме того, что было выполнено утилитами - но это ладно, главное чтобы образ с ними ничего не убил) можно было бы извлечь и продолжить работать.

Посоветуйте, пожалуйста, в каком направлении копать.
Спасибо.

  • Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к папки, !*! DeerFriend (?), 17:02 , 09-Апр-24 (1) +2
    Звучит, как если бы какой-то мамкин хакер вдруг заимел физический доступ к папкиному серверу. И не хочет, чтобы папаня узнал, что его коллекция порна досталась наследнику сильно раньше, чем положено.
    сообщить модератору +2 +/ответить
  • gt оверквотинг удален debian live, загружаешься, ремонтируешь Если нельзя юза, !*! pavel_simple. (?), 08:04 , 10-Апр-24 (3)
    >[оверквотинг удален]
    > расположение данных в нужных каталогах и конфиги в дереве исходной системы
    > (то есть той, в которой будет запуск).
    > То есть проблема вырисовывается такая: нужно смонтировать внешний носитель с ремонтными
    > программами так, чтобы он "внедрился" в rootfs целевой системы, утилиты заработали,
    > можно было бы выполнить нужные действия, а в конце - без
    > следов и главное - без изменения исходной системы (кроме того, что
    > было выполнено утилитами - но это ладно, главное чтобы образ с
    > ними ничего не убил) можно было бы извлечь и продолжить работать.
    > Посоветуйте, пожалуйста, в каком направлении копать.
    > Спасибо.

    debian live, загружаешься, ремонтируешь. Если нельзя юзать утилиты типа fsck из debian -- бери из астры. Если нельзя менять диск совсем, делай копию или блок оверлей и ремонтируй. А что у Астры нет лив? Или астра не загружается для установки себя любимой?


    сообщить модератору +/ответить
Не работает sendmail, !*! RBXT4, (Почта / Linux) 04-Мрт-24, 17:34  [ | | | ] [линейный вид] [смотреть все]
ОС: Debian

================================= Конфиг =========================

divert(-1)dnl

define(`_USE_ETC_MAIL_')dnl
include(`/usr/share/sendmail/cf/m4/cf.m4')dnl
VERSIONID(`$Id: sendmail.mc, v 8.14.4-4 2013-02-11 11:12:33 cowboy Exp $')
OSTYPE(`debian')dnl
DOMAIN(`debian-mta')dnl
dnl # Items controlled by /etc/mail/sendmail.conf - DO NOT TOUCH HERE
undefine(`confHOST_STATUS_DIRECTORY')dnl        #DAEMON_HOSTSTATS=

FEATURE(`no_default_msa')dnl
dnl DAEMON_OPTIONS(`Family=inet6, Name=MTA-v6, Port=smtp, Addr=::1')dnl
DAEMON_OPTIONS(`Family=inet,  Name=MTA-v4, Port=smtp, Addr=0.0.0.0')dnl
dnl DAEMON_OPTIONS(`Family=inet6, Name=MSP-v6, Port=submission, M=Ea, Addr=::1')dnl
DAEMON_OPTIONS(`Family=inet,  Name=MSP-v4, Port=submission, M=Ea, Addr=127.0.0.1')dnl
dnl #
dnl # Be somewhat anal in what we allow
define(`confPRIVACY_FLAGS',dnl
`needmailhelo,needexpnhelo,needvrfyhelo,restrictqrun,restrictexpand,nobodyreturn,authwarnings')dnl
dnl #
dnl # Define connection throttling and window length
define(`confMAX_DAEMON_CHILDREN', 8)dnl
# вызывают перерасход ресурсов, устраним это.
define(`confTO_CONNECT', `5s')dnl
define(`confTO_IDENT', `0')dnl
define(`confTO_COMMAND', `30s')dnl
define(`confTO_DATABLOCK', `2m')dnl
define(`confTO_STARTTLS', `2m')dnl
#
define(`confCONNECTION_RATE_THROTTLE', `15')dnl
define(`confCONNECTION_RATE_WINDOW_SIZE',`10m')dnl
dnl #
dnl # Features
dnl #
dnl # use /etc/mail/local-host-names
FEATURE(`use_cw_file')dnl
dnl #
dnl # The access db is the basis for most of sendmail's checking
FEATURE(`access_db', `hash -o -T<TMPF> /etc/mail/access')dnl
dnl #
dnl # The greet_pause feature stops some automail bots - but check the
dnl # provided access db for details on excluding localhosts...
FEATURE(`greet_pause', `5000')dnl 1 seconds
dnl #
dnl # Delay_checks allows sender<->recipient checking
FEATURE(`delay_checks')dnl
dnl #
dnl # If we get too many bad recipients, slow things down...
define(`confBAD_RCPT_THROTTLE',`3')dnl
dnl #
dnl # Stop connections that overflow our concurrent and time connection rates
FEATURE(`conncontrol', `nodelay', `terminate')dnl
FEATURE(`ratecontrol', `nodelay', `terminate')dnl
dnl #
dnl # If you're on a dialup link, you should enable this - so sendmail
dnl # will not bring up the link (it will queue mail for later)
dnl define(`confCON_EXPENSIVE',`True')dnl
dnl #
dnl # Dialup/LAN connection overrides
dnl #
include(`/etc/mail/m4/dialup.m4')dnl
include(`/etc/mail/m4/provider.m4')dnl
dnl #
dnl # Default Mailer setup
TRUST_AUTH_MECH(`DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
GENERICS_DOMAIN_FILE(`/etc/mail/generics-domains')dnl
FEATURE(`virtusertable', `hash -o /etc/mail/virtusertable')dnl
FEATURE(`genericstable', `hash -o /etc/mail/genericstable')dnl
define(`confLOCAL_MAILER', `dovecot')dnl
define(`confCW_FILE', `-o /etc/mail/local-host-names')dnl

#define(`confSERVER_KEY', `/etc/mail/ssl/private/sendmail.key')dnl
#define(`confSERVER_CERT', `/etc/mail/ssl/certs/sendmail.crt')dnl
#define(`confCACERT_PATH', `/etc/mail/ssl/certs/CA')dnl
#define(`confCACERT', `/etc/mail/ssl/certs/sendmail.crt')dnl

define(`confCACERT_PATH', `/etc/mail/certs')dnl
define(`confCACERT', `/etc/mail/certs/server.crt')dnl
define(`confSERVER_CERT', `/etc/mail/certs/server.crt')dnl
define(`confSERVER_KEY', `/etc/mail/certs/server.key.open')dnl
define(`confCLIENT_KEY', `/etc/mail/certs/server.crt')dnl

DAEMON_OPTIONS(`Family=inet, Port=465, Name=MTA-SSL, M=s')dnl

define(`confAUTH_MECHANISMS', `DIGEST-MD5 CRAM-MD5 LOGIN PLAIN')dnl
define(`ALIAS_FILE', `/etc/mail/aliases')dnl

#my edits=====
define(`confMAX_RCPTS_PER_MESSAGE', `10')dnl # Кол-во получателей для каждого письма не более 10

# Добавляем Clamav-milter
INPUT_MAIL_FILTER(`clmilter',`S=local:/run/clamav/clamav-milter.ctl,F=, T=S:4m;R:4m')dnl
define(`confINPUT_MAIL_FILTERS', `clmilter')

#define(`confSMTP_LOGIN_MSG', `$b')dnl # Убираем банер sendmail
define(`confSMTP_LOGIN_MSG',`$j $b')dnl

define(`confDOMAIN_NAME', `mail.x.ru')dnl

#define(`MAIL_HUB', `mail.x.ru.')dnl
#define(`LOCAL_RELAY', `mail.x.ru.')dnl

dnl # Черные списки
FEATURE(`dnsbl', `bl.spamcop.net', `"Spam blocked see: ?"$&{client_addr}')dnl
FEATURE(`dnsbl', `xbl.spamhaus.org', `Bad message Toooty Fus')dnl
FEATURE(`dnsbl', `sbl.spamhaus.org', `Bad message Orucl Dot')dnl
FEATURE(`dnsbl', `cbl.abuseat.org', `Bad message Grogur Toof')dnl
FEATURE(`dnsbl', `list.dsbl.org', `Bad message Jurad terat')dnl
FEATURE(`dnsbl', `dnsbl.njabl.org',`Bad message JGooruti Dos')dnl
FEATURE(dnsbl, `dialups.mail-abuse.org',`Bad message Turis Fouds')dnl
FEATURE(dnsbl, `cn.countries.nerd.dk',`Bad message Grinfol Surack')dnl
FEATURE(dnsbl, `blackholes.mail-abuse.org',`Bad message Hulack Frog')dnl

INPUT_MAIL_FILTER(`greylist', `S=local:/var/run/milter-greylist/milter-greylist.sock')dnl

MAILER(`dovecot')dnl
MAILER_DEFINITIONS
MAILER(`local')dnl
MAILER(`smtp')dnl


================================= Ошибки в почте ====================================================
Reporting-MTA: dns; mail.x.ru
Received-From-MTA: DNS; mail-il1-f172.google.com
Arrival-Date: Thu, 29 Feb 2024 16:47:08 +0300

Final-Recipient: RFC822; x@x.ru
X-Actual-Recipient: RFC822; x@x.ru@x@x.ru
Action: failed
Status: 5.5.0
Remote-MTA: DNS; mail.x.ru
Last-Attempt-Date: Thu, 29 Feb 2024 16:47:09 +0300

====================================== Ошибки в логе ===============================================
Mar  4 16:40:19 beirut sendmail[10120]: 424DeJab010120: to=root,<x.ru@xx.xx.xx.xx>, delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=60000, relay=mail.x.ru., dsn=5.3.5, stat=Local configuration error
Mar  4 16:40:19 beirut sendmail[10120]: 424DeJab010120: 424DeJac010120: return to sender: Local configuration error
Mar  4 16:40:19 beirut sendmail[10120]: 424DeJac010120: to=root, delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30000, relay=mail.x.ru., dsn=5.3.5, stat=Local configuration error
Mar  4 16:40:19 beirut sendmail[10120]: 424DeJab010120: Saved message in /var/lib/sendmail/dead.letter

Mar  4 16:40:19 beirut sendmail[10120]: 424DeIac010116: SYSERR(root): MX list for mail.x.ru. points back to mail.x.ru
Mar  4 16:40:19 beirut sendmail[10120]: 424DeIac010116: to=<x.ru@xx.xx.xx.xx>, delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=126626, relay=mail.x.ru., dsn=5.3.5, stat=Local configuration error
Mar  4 16:40:19 beirut sendmail[10120]: 424DeIac010116: 424DeJab010120: DSN: Local configuration error

Mar  4 16:54:59 beirut sendmail[13294]: STARTTLS=server, relay=abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged), version=TLSv1/SSLv3, verify=NO, cipher=DHE-RSA-AES256-GCM-SHA384, bits=256/256
Mar  4 16:55:03 beirut sendmail[13294]: 424DsvOJ013294: abts-mum-static-160.102.169.122.airtelbroadband.in [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL


Почта не приходит на клиента, даже если её локально отправлять, но я вижу что на сервер она сама попадает поэтому отдаваемый заголовок привожу выше, в логах жалуется на 3 вещи  DSN: Local configuration error, Local configuration error и  (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL. Искал про "DSN: Local configuration error" - так и ничего не нашёл!

Прошу помощи с решение данной проблемы, перегуглил всё что возможно, но решения ни как не могу найти!

  • gt оверквотинг удален какой п раст придумал конфигурацию sendmail C выкинут, !*! pavel_simple. (?), 18:09 , 04-Мрт-24 (1) +1
    >[оверквотинг удален]
    > [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
    > to MTA-SSL
    > Почта не приходит на клиента, даже если её локально отправлять, но я
    > вижу что на сервер она сама попадает поэтому отдаваемый заголовок привожу
    > выше, в логах жалуется на 3 вещи  DSN: Local configuration
    > error, Local configuration error и  (may be forged) did not
    > issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL. Искал про "DSN: Local configuration
    > error" - так и ничего не нашёл!
    > Прошу помощи с решение данной проблемы, перегуглил всё что возможно, но решения
    > ни как не могу найти!

    какой п***раст придумал конфигурацию sendmail?(C)

    выкинуть шлимыло и забыть как страшный сон

    сообщить модератору +1 +/ответить
  • похоже надо добавить в файл etc mail local-host-namesx rumail x ru, !*! 1 (??), 19:41 , 04-Мрт-24 (5)
    похоже надо добавить в файл /etc/mail/local-host-names

    x.ru
    mail.x.ru

    сообщить модератору +/ответить
  • gt оверквотинг удален Попробуйте включить подробное логирование и посмотрите к, !*! Andrey (??), 08:58 , 05-Мрт-24 (6)
    >[оверквотинг удален]
    > [122.169.102.160] (may be forged) did not issue MAIL/EXPN/VRFY/ETRN during connection
    > to MTA-SSL
    > Почта не приходит на клиента, даже если её локально отправлять, но я
    > вижу что на сервер она сама попадает поэтому отдаваемый заголовок привожу
    > выше, в логах жалуется на 3 вещи  DSN: Local configuration
    > error, Local configuration error и  (may be forged) did not
    > issue MAIL/EXPN/VRFY/ETRN during connection to MTA-SSL. Искал про "DSN: Local configuration
    > error" - так и ничего не нашёл!
    > Прошу помощи с решение данной проблемы, перегуглил всё что возможно, но решения
    > ни как не могу найти!

    Попробуйте включить подробное логирование и посмотрите как ходит SMTP протокол. Все необходимые заголовки.  
    Проверьте /etc/hosts на наличие записи домена для которой принимаете почту.

    сообщить модератору +/ответить


FreeRadius, 2FA , !*! maxnetstat, (Авторизация и аутентификация, LDAP / Linux) 27-Мрт-24, 18:05  [ | | | ] [линейный вид] [смотреть все]
Привет!

Помогите решить проблему с настройкой двухфакторной авторизации на FreeRadius.
FreeRADIUS Version 3.0.20


В целом, я настроил второй фактор для всех подключающихся пользователей,
но не получается настроить таким образом, чтобы только определенные пользователи
должны были проверяться на второй фактор.

сейчас схема работы такая:
все пользователи проверяются на LDAP и на второй фактор при подключении.

Как надо:
Все пользователи проверяются на LDAP сервере,
а пользователи, которые определены в отдельном файле (только их LDAP логины)
проверялись также на второй фактор.

Вот пример моего конфига, который работает для все пользователей:
cat /etc/raddb/sites-enabled/default

authorize {
    filter_username
    filter_google_otp
    preprocess

    if ((ok || updated) && Google-Password && !control:Auth-Type) {
        update control {
            Auth-Type := `/path_to_script/auth_2fa.py %{User-Name} %{Google-Password}`
        }
    }
}


Моя идея в том, чтобы после filter_username добавить проверку на соответствие User-Name пользователя на юзеру из файла. И если это соответствие найдено выполнить проверку на 2 фактор.

если нет - идем дальше.

толком не смог найти ничего подобного в инете.
Возможно моя идея реализации не подходит.

кто-то сталкивался с такой проблемой?

  • Проблема решена Проверкой наличия пользователя в списке занимается отдельный ск, !*! maxnetstat (ok), 11:30 , 28-Мрт-24 (1)
    Проблема решена.
    Проверкой наличия пользователя в списке занимается  отдельный скрипт: check_user_2fa.sh,
    который отдает "ok" в консоль:

        authorize {
            filter_username
            if (`/path_to_script/check_user_2fa.sh %{User-Name}`) {
                filter_google_otp
                ldap
                if ((ok || updated) && Google-Password && !control:Auth-Type) {
                    update control {
                        Auth-Type := `/path_to_script/google_2fa.py %{User-Name} %{Google-Password}`
                    }
                }
            } else {
                update {
                    control:Auth-Type := ldap
                 }

            }
            preprocess
        }

    сообщить модератору +/ответить
LibreOffice Impress, !*! Anonimeux, (Пользовательские проблемы) 21-Мрт-24, 23:06  [ | | | ] [линейный вид] [смотреть все]
LO презентации .odp ужастно открываются в Google Презентациях. Может есть решение? Формат другой, или галочки какие-то?
Кластер postgres не инициализирует настройки, !*! lukashda, (Разное / Linux) 19-Мрт-24, 19:35  [ | | | ] [линейный вид] [смотреть все]
Коллеги Привет, нужна помощь и заранее спасибо за внимание
Есть кластер etcd+etcd+etcd за patroni + postgres и реплика patroni + postgres
Что произошло понятия не имею, так что нужен совет\помощь
Добавил в конфиг /etc/patroni/config.yml.in | перезапустил сервер и значение max_locks_per_transaction снова 64 - по дефолту

bootstrap:
dcs:
ttl: 100
loop_wait: 10
retry_timeout: 10
maximum_lag_on_failover: 1048576
postgresql:
use_pg_rewind: true
use_slots: true
parameters:
# wal_level: replica
# hot_standby: "on"
# wal_keep_segments: 5120
# max_wal_senders: 5
# max_replication_slots: 5
# checkpoint_timeout: 30
wal_level: replica
hot_standby: "on"
wal_keep_size: 8
max_wal_senders: 5
max_replication_slots: 5
checkpoint_timeout: 30
#MY
min_wal_size: 1024
max_wal_size: 2048
shared_buffers: 8192
temp_buffers: 1024
work_mem: 2048
max_connections: 200
max_locks_per_transaction: 256
standard_conforming_strings: off
escape_string_warning: off
Добавлял через ALTER на прямую в postgresql.conf после перзапуска значение по умолчанию 64 , а нужно 256
Правил patronictl -c /etc/patroni/config.yml.in edit-config
Ребутил все что можно
И нет результата

  • gt оверквотинг удален Melkij, Спасибо Вам за ответыВыполнил patronictl -c et, !*! lukashda (ok), 08:01 , 21-Мрт-24 (1)
    >[оверквотинг удален]
    > work_mem: 2048
    > max_connections: 200
    > max_locks_per_transaction: 256
    > standard_conforming_strings: off
    > escape_string_warning: off
    > Добавлял через ALTER на прямую в postgresql.conf после перзапуска значение по умолчанию
    > 64 , а нужно 256
    > Правил patronictl -c /etc/patroni/config.yml.in edit-config
    > Ребутил все что можно
    > И нет результата

    @Melkij, Спасибо Вам за ответы
    Выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) edit-config
    Новые параметры внес в абаз parameters :
    escape_string_warning: false
    loop_wait: 10
    maximum_lag_on_failover: 1048576
    postgresql:
      parameters:
        checkpoint_timeout: 30
        hot_standby: 'on'
    <b>    max_connections: 200
        max_locks_per_transaction: 256</b>
        max_replication_slots: 5
        max_wal_senders: 5
        wal_keep_size: 8
        wal_level: replica
      use_pg_rewind: true
      use_slots: true
    retry_timeout: 10
    standard_conforming_strings: false
    ttl: 100

    Далее на на РЕПЛИКЕ выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) restart pgsql

    сообщить модератору +/ответить
Помогите установить рабочий стол на Debian 11 на виртуалке, !*! tata19, (Разное / Linux) 18-Янв-24, 23:34  [ | | | ] [линейный вид] [смотреть все]
Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  (только учусь пользоваться ничего не знаю)
Какие команды я только не вводила , как была командная строка так и стоит, не пойму я установила Gnome или нет , но когда я в командной строке пишу:

"gnome-shell --version"

Оно пишет:

"GNOME Shell 3.38.6"

Кто знает это что это значит Gnome уже установлен ? Так как мне в него попасть? Помогите пожалуйста.

  • skipped Вряд ли Вам помогут на форумах, потому как придется написатьбольше деся, !*! lavr (ok), 15:00 , 19-Янв-24 (1)
    > Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  
    > (только учусь пользоваться ничего не знаю)
    > Какие команды я только не вводила , как была командная строка так
    > и стоит, не пойму я установила Gnome или нет , но
    > когда я в командной строке пишу:

    <skipped>
    > Кто знает это что это значит Gnome уже установлен ? Так как
    > мне в него попасть? Помогите пожалуйста.

    Вряд ли Вам помогут на форумах, потому как придется написать
    больше десятка команд, объяснять смысл никто не будет, а Вы
    в итоге ничего не поймете и будете продолжать "тыкаться"
    и задавать вопросы.

    Быстрый вариант:
    - переустановить Debian в VirtualBox заново и на этапе
    установки выбрать установку Desktop -> Gnome, после установки
    и перезагрузки у Вас будет рабочий стол - останется только войти.

    И даже после этого Вам придется читать про пользовательский
    минимум:
    - работа в командной строке
    - работа в редакторе nano
    - настройка репозитория Debian
    - использование apt для установки пакетов (или apt-get + apt-cache)
    - использование dpkg
    - установка и настройка одного, другого, третьего... - как запускать...

    Найдите знакомого который в этом разбирается и попросите помочь.

    ps. Вы не озвучили цель Ваших действий, посему никто и не хочет отвечать.

    сообщить модератору +/ответить
  • apt install task-gnome-desktopinit 6, !*! pavel_simple. (?), 22:03 , 19-Янв-24 (2)
    > Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  
    > (только учусь пользоваться ничего не знаю)
    > Какие команды я только не вводила , как была командная строка так
    > и стоит, не пойму я установила Gnome или нет , но
    > когда я в командной строке пишу:
    > "gnome-shell --version"
    > Оно пишет:
    > "GNOME Shell 3.38.6"
    > Кто знает это что это значит Gnome уже установлен ? Так как
    > мне в него попасть? Помогите пожалуйста.

    apt install task-gnome-desktop
    init 6

    сообщить модератору +/ответить
  • Да, в общем, там проблем никаких нет Вот здесь подробные инсталляции самых разн, !*! Olej (ok), 18:02 , 29-Янв-24 (21)
    > Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  
    > (только учусь пользоваться ничего не знаю)
    > Какие команды я только не вводила , как была командная строка так
    > и стоит, не пойму я установила Gnome или нет , но
    > когда я в командной строке пишу:
    > "gnome-shell --version"
    > Оно пишет:
    > "GNOME Shell 3.38.6"
    > Кто знает это что это значит Gnome уже установлен ? Так как
    > мне в него попасть? Помогите пожалуйста.

    Да, в общем, там проблем никаких нет. Вот здесь подробные инсталляции самых разных дистрибутивов с скриншотами: https://linux-ru.ru/viewforum.php?f=22
    Только я бы в Debian именно Gnome не устанавливал. Может быть Cinnamon или Xfce (нужно брать имиджи с соответствующими DE !). А ещё проще взять готовый предустановленный имидж .vdi и просто указать его VirtualBox: http://www.osboxes.org/virtualbox-images/
    И ещё... Я бы для начинающих не советовал брать Debian, можно взять куда более дружественный Mint, базирующийся на том же Debian.

    сообщить модератору +/ответить
  • Да, похоже, что GNOME уже установлен на вашей системе Debian GNU Linux 11, и вер, !*! teczonepro (ok), 13:28 , 31-Янв-24 (25)
    Да, похоже, что GNOME уже установлен на вашей системе Debian GNU/Linux 11, и версия GNOME Shell составляет 3.38.6.

    вы можете запустить GNOME среду рабочего стола командой:

    startx

    Эта команда запускает X Window System и графическую среду GNOME.

    >[оверквотинг удален]
    > Помогите установить рабочий стол на Debian GNU/Linux 11 на виртуальной машине  
    > (только учусь пользоваться ничего не знаю)
    > Какие команды я только не вводила , как была командная строка так
    > и стоит, не пойму я установила Gnome или нет , но
    > когда я в командной строке пишу:
    > "gnome-shell --version"
    > Оно пишет:
    > "GNOME Shell 3.38.6"
    > Кто знает это что это значит Gnome уже установлен ? Так как
    > мне в него попасть? Помогите пожалуйста.

    сообщить модератору +/ответить


hostname и FQDN, !*! A Clockwork Orange, (Разное / Linux) 13-Фев-24, 10:21  [ | | | ] [линейный вид] [смотреть все]
Почему система после установки
#hostname
localhost.localdomain

#hostname -f
localhost

Разве должно быть не наоборот?
В /etc/hosts должно храниться имя хоста (короткое имя, без доменной части), а не FQDN (длинное имя с доменной частью)
В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain

Своего DNS нет.

  • man hostsвроде как исчерпывающе, в некоторых ос и с примерами ip fqdn alias, !*! lavr (ok), 11:05 , 13-Фев-24 (1)
    > Почему система после установки
    > #hostname
    > localhost.localdomain
    > #hostname -f
    > localhost
    > Разве должно быть не наоборот?
    > В /etc/hosts должно храниться имя хоста (короткое имя, без доменной части), а
    > не FQDN (длинное имя с доменной частью)
    > В /etc/hosts что-то вроде 127.0.0.1 localhost localhost.localdomain
    > Своего DNS нет.

    # man hosts
    вроде как исчерпывающе, в некоторых ос и с примерами:
    ip fqdn alias

    сообщить модератору +/ответить
Oracle Virtualization Manager: Host is not added in known_hosts, !*! A Clockwork Orange, (Виртуализация) 12-Фев-24, 17:47  [ | | | ] [линейный вид] [смотреть все]
Oracle Virtualization Manager 4.5
Oracle Linux 8.9

Вопрос 1
При Gluster Deployment на первом узле водим ip адреса для трех узлов. После двойного нажатия Next возникает ошибка
Host is not added in known_hosts
Вносим в /root/.ssh/known_hosts на первом узле ip адрес. После двойного нажатия Next возникает ошибка FQDN is not reachable
Если в /root/.ssh/known_hosts внести две записи
h1.localdomain ...
192.168.122.11 ...
одна из двух ошибок всё равно взникает.

Вопрос 2
Если зайти в Oracle Virtualization Manager  в разел узлов, выбрать узел и попробовать открыть консоль cockpit логин и пароль прокладывается, но консоль не открывается.
Если скопировать содержимое адресной строки в другую вкладку браузер и открть, то все открывается замечательно.

  • gt оверквотинг удален 2 вопрос закрыт Это проблема браузера firefox была , !*! A Clockwork Orange (?), 18:43 , 12-Фев-24 (1)
    >[оверквотинг удален]
    > Если в /root/.ssh/known_hosts внести две записи
    > h1.localdomain ...
    > 192.168.122.11 ...
    > одна из двух ошибок всё равно взникает.
    > Вопрос 2
    > Если зайти в Oracle Virtualization Manager  в разел узлов, выбрать узел
    > и попробовать открыть консоль cockpit логин и пароль прокладывается, но консоль
    > не открывается.
    > Если скопировать содержимое адресной строки в другую вкладку браузер и открть, то
    > все открывается замечательно.

    2 вопрос закрыт. Это проблема браузера firefox была.

    сообщить модератору +/ответить
VPS - найти закладки, руководство по поиску., !*! Psevdoanonim, (Системное и пользовательское ПО) 31-Окт-23, 18:20  [ | | | ] [линейный вид] [смотреть все]
После покупки VPS  обнаруживается что хостер предусмотрительно модернизировал систему для себя любимого.
Будем очень признательны если каждый кто в теме ниже под этим постом опишет свой личный опыт поиска и обезвреживания, разной заразы.
Также тем кто даст ссылки на толковые статьи на эту тему. Всем спасибо, за просмотр и за помощь, отдельно.
p.s. Просьба указывать базовую версию ОС, так как сами знаете они бываю разные.
  • что мешает поставить все свое, любимое всегда так делаю на VDS VPS, !*! Ананий (?), 15:05 , 15-Ноя-23 (1)
    > После покупки VPS

    что мешает поставить все свое, любимое?
    всегда так делаю на VDS/VPS

    сообщить модератору +/ответить
  • Добрый день Да, я брал VPS на FreeBSD Так вот там из модификаций, по крайней ме, !*! КриоМух (?), 07:31 , 14-Дек-23 (2) +3
    Добрый день!

    Да, я брал VPS на FreeBSD. Так вот там из модификаций, по крайней мере которые я заметил невооружённым глазом:
    - PermitRootLogin no
    - И добавлен ключик для тех.поддержки хостера в /root/.ssh/authorized_keys

    Это поубирал, ssh перезапустил, весь мир пересобрал и всё. Когда возникли вопросы к хостеру (обрубили исходящие SMTP мне), тех.поддержка настойчиво говорила чтобы я предоставил им доступ на этот сервер. Я им также настойчиво объяснял, что доступ туда им дан не будет т.к. он им не нужен :)

    Повысили заявку на их руководителя, я с ним спокойно, адекватно поговорил - и всё ок.

    У меня там никакого GELI нет, так что я прекрасно понимаю, при необходимости получения моих супер-пупер секретных сайтиков - берут диск копируют, да и монтируют куда угодно и исследуют что угодно. Но уж онлайн доступ извне - это увольте господа.

    сообщить модератору +3 +/ответить
  • В общем случае можно рутфс закатывать из своего тарболла Но это полумеры Через, !*! Аноним (13), 11:27 , 22-Дек-23 (13) +1
    В общем случае можно рутфс закатывать из своего тарболла. Но это полумеры. Через гипервизор можно получить все что угодно.
    Железка (в идеале собственная, опечатанная) и мониторить перезагрузки, подключения USB, сериал. Что-то из этого замечено - считать систему потенциально скомпрометированной и тут же сравнивать данные с последней копией.
    сообщить модератору +1 +/ответить


Postfix+Kerio в одном домене., !*! rpbt, (Почта / FreeBSD) 08-Сен-22, 14:44  [ | | | ] [линейный вид] [смотреть все]
Всем доброго времени.Начинаю изучать Posfix. Решил протестировать в своей инфраструктуре.
Поднял Postfix во внутренней сети, наружу не торчит. Почту получает Kerio. Домен на Kerio и Postfix один.Если Kerio не находит адрес пользователя домена у себя то пересылает на Postfix. Postfix принимает почту от Kerio отлично.Теперь хочу чтобы Postfix мог отправлять на Kerio, если не нашел пользователя у себя, но есть на Kerio. Прописал relayhost = kerio. Почта до яндекса уходит и доставляется в ящик яндекса отлично. Сделано на Postfix через виртуальный домен и виртуальных пользователей. Перепробовал разные настройки:transport_maps =,
sender_dependent_relayhost_maps =, fallback_transport =, smtp_fallback_relay =. Пока не принесло успехов.
Подскажите , пожалуйста, как мне решить эту ситуацию, либо куда смотреть внимательнее.
Заранее спасибо за ответы.
  • gt оверквотинг удален Дополню, при любых настройках пишет Recipient address , !*! rpbt (?), 14:50 , 08-Сен-22 (1)
    >[оверквотинг удален]
    > у себя то пересылает на Postfix. Postfix принимает почту от Kerio
    > отлично.Теперь хочу чтобы Postfix мог отправлять на Kerio, если не нашел
    > пользователя у себя, но есть на Kerio. Прописал relayhost = kerio.
    > Почта до яндекса уходит и доставляется в ящик яндекса отлично. Сделано
    > на Postfix через виртуальный домен и виртуальных пользователей. Перепробовал разные настройки:transport_maps
    > =,
    > sender_dependent_relayhost_maps =, fallback_transport =, smtp_fallback_relay =. Пока
    > не принесло успехов.
    > Подскажите , пожалуйста, как мне решить эту ситуацию, либо куда смотреть внимательнее.
    > Заранее спасибо за ответы.

    Дополню, при любых настройках пишет:  Recipient address rejected: User unknown in virtual mailbox table

    сообщить модератору +/ответить
Linux портит флешку, !*! friday1313, (Аппаратура, Железо) 10-Май-23, 11:37  [ | | | ] [линейный вид] [смотреть все]
Добрый день всем.

Купил флешку на 128Г. Windows увидел её нормально. залил пару файлов - без проблем.
Воткнул её на сервер (SLES 12 SP5) - тоже нормально. Но на vfat не могу записать большие файлы - вроде все ок.
Решил отформатировать её в ext3
fdisk /dev/sdc
поменял тип на 83
mkfs.ext3 /dev/sdc1
счетчик шел и отключился
теперь /dev/sdc нет и ОС флешку не видит
Windows тоже её не видит.

Решил что флешка бракованная - сдал в сервис по гарантии - там приговорили - дали другую
Все точно также - начал форматировать в ext3 - /dev/sdc пропал.

vhcalnplci:~ # cat /var/log/messages  | grep sdc
2023-05-10T13:25:24.680060+06:00 vhcalnplci kernel: [270313.655608] sd 3:0:0:0: [sdc] 236222464 512-byte logical blocks: (121 GB/113 GiB)
2023-05-10T13:25:24.680060+06:00 vhcalnplci kernel: [270313.656022] sd 3:0:0:0: [sdc] Write Protect is off
2023-05-10T13:25:24.680061+06:00 vhcalnplci kernel: [270313.656024] sd 3:0:0:0: [sdc] Mode Sense: 43 00 00 00
2023-05-10T13:25:24.680061+06:00 vhcalnplci kernel: [270313.656736] sd 3:0:0:0: [sdc] Write cache: enabled, read cache: enabled, doesn't support DPO or FUA
2023-05-10T13:25:24.684087+06:00 vhcalnplci kernel: [270313.660374]  sdc: sdc1
2023-05-10T13:25:24.688056+06:00 vhcalnplci kernel: [270313.662192] sd 3:0:0:0: [sdc] Attached SCSI removable disk
2023-05-10T13:30:21.040028+06:00 vhcalnplci kernel: [270610.015783]  sdc: sdc1
2023-05-10T13:30:33.341703+06:00 vhcalnplci kernel: [270622.316913]  sdc: sdc1
2023-05-10T13:38:46.937071+06:00 vhcalnplci kernel: [271115.896926] sd 3:0:0:0: [sdc] tag#0 FAILED Result: hostbyte=DID_NO_CONNECT driverbyte=DRIVER_OK
2023-05-10T13:38:46.937093+06:00 vhcalnplci kernel: [271115.896929] sd 3:0:0:0: [sdc] tag#0 CDB: Write(10) 2a 00 04 e0 10 10 00 08 00 00
2023-05-10T13:38:46.937094+06:00 vhcalnplci kernel: [271115.896931] print_req_error: I/O error, dev sdc, sector 81793040
2023-05-10T13:38:46.937095+06:00 vhcalnplci kernel: [271115.896933] Buffer I/O error on dev sdc1, logical block 10223874, lost async page write
2023-05-10T13:38:46.937095+06:00 vhcalnplci kernel: [271115.896938] Buffer I/O error on dev sdc1, logical block 10223875, lost async page write
2023-05-10T13:38:46.937096+06:00 vhcalnplci kernel: [271115.896939] Buffer I/O error on dev sdc1, logical block 10223876, lost async page write
2023-05-10T13:38:46.937097+06:00 vhcalnplci kernel: [271115.896940] Buffer I/O error on dev sdc1, logical block 10223877, lost async page write
2023-05-10T13:38:46.937097+06:00 vhcalnplci kernel: [271115.896941] Buffer I/O error on dev sdc1, logical block 10223878, lost async page write
2023-05-10T13:38:46.937098+06:00 vhcalnplci kernel: [271115.896942] Buffer I/O error on dev sdc1, logical block 10223879, lost async page write
2023-05-10T13:38:46.937098+06:00 vhcalnplci kernel: [271115.896943] Buffer I/O error on dev sdc1, logical block 10223880, lost async page write
2023-05-10T13:38:46.937099+06:00 vhcalnplci kernel: [271115.896944] Buffer I/O error on dev sdc1, logical block 10223881, lost async page write
2023-05-10T13:38:46.937100+06:00 vhcalnplci kernel: [271115.896945] Buffer I/O error on dev sdc1, logical block 10223882, lost async page write
2023-05-10T13:38:46.937100+06:00 vhcalnplci kernel: [271115.896946] Buffer I/O error on dev sdc1, logical block 10223883, lost async page write
2023-05-10T13:38:46.940027+06:00 vhcalnplci kernel: [271115.914293] sd 3:0:0:0: [sdc] tag#0 FAILED Result: hostbyte=DID_NO_CONNECT driverbyte=DRIVER_OK
2023-05-10T13:38:46.940040+06:00 vhcalnplci kernel: [271115.914297] sd 3:0:0:0: [sdc] tag#0 CDB: Write(10) 2a 00 04 e4 08 10 00 08 00 00
2023-05-10T13:38:46.940041+06:00 vhcalnplci kernel: [271115.914299] print_req_error: I/O error, dev sdc, sector 82053136

результат lsusb -v по ссылке https://cloud.mail.ru/public/M5Zi/mCXT5JRJ7
В USB подключен жесткий диск в корпусе Ugreen и еще одна флешка, так что в lsusb надо еще найти новую флешку

Как восстановить флешку?
Хотя бы в Windows

  • вагон флешек лежит, работают и под Linux и под FreeBSD из 10ка только одна оказа, !*! lavr (ok), 13:20 , 10-Май-23 (1) +1
    > Добрый день всем.
    > Купил флешку на 128Г. Windows увидел её нормально. залил пару файлов -
    > без проблем.

    вагон флешек лежит, работают и под Linux и под FreeBSD.
    из 10ка только одна оказалась плохой...
    Правда я не покупаю а бы какие и дешевые...

    > Как восстановить флешку?
    > Хотя бы в Windows

    зависит от производителя... утилиты от производителя,
    но лучше выкинуть, она либо работает, либо умирает...

    сообщить модератору +1 +/ответить
  • скорее всего, флешка врёт про свой размер, !*! Аноним (13), 04:46 , 18-Май-23 (13)
    скорее всего, флешка врёт про свой размер
    сообщить модератору +/ответить


RAIDZ2 против dRAID2 - непонятки, !*! draider, (Файловые системы, диски) 28-Ноя-23, 20:44  [ | | | ] [линейный вид] [смотреть все]
Поставил Proxmox на зеркале. Добавил 8 дисков по 2Тб. Делаю из них raidz2:

zpool create -f -o ashift=12 z2arc11t raidz2 \
ata-ST.....<ну все 8 шт. перечисляю>

тюнингую тут же:

zfs set recordsize=1M z2arc11t
zfs set atime=off z2arc11t
zfs set relatime=off z2arc11t
zfs set compression=zstd z2arc11t
zfs set xattr=sa z2arc11t
zfs set acltype=posixacl z2arc11t
zfs set aclmode=passthrough z2arc11t
zfs set aclinherit=passthrough z2arc11t
zfs set dedup=on z2arc11t

кидаю туда кучу всякого хлама по самбе, получается:

# df -h /z2arc11t
Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
z2arc11t            12T         7,3T  3,8T           67% /z2arc11t

# zpool list z2arc11t
NAME       SIZE  ALLOC   FREE  CKPOINT  EXPANDSZ   FRAG    CAP  DEDUP    HEALTH  ALTROOT
z2arc11t  14.5T  9.12T  5.43T        -         -     5%    62%  1.12x    ONLINE  -

# zfs get compressratio z2arc11t
NAME      PROPERTY       VALUE  SOURCE
z2arc11t  compressratio  1.06x  -

Теперь добавляю ещё 8 дисков по 2Тб и делаю отдельный dRAID2:

zpool create -o ashift=12 zdraid2 draid2 \
ata-ST.... <и перечисляю все 8 штук>

далее такой же самый тюнинг:
zfs set recordsize=1M zdraid2
zfs set atime=off zdraid2
zfs set relatime=off zdraid2
zfs set compression=zstd zdraid2
zfs set xattr=sa zdraid2
zfs set acltype=posixacl zdraid2
zfs set aclmode=passthrough zdraid2
zfs set aclinherit=passthrough zdraid2
zfs set dedup=on zdraid2

получился ещё пул:

root@stor1:~/workdir# zpool status zdraid2
  pool: zdraid2
state: ONLINE
config:

        NAME                                          STATE     READ WRITE CKSUM
        zdraid2                                       ONLINE       0     0     0
          draid2:6d:8c:0s-0                           ONLINE       0     0     0
            ata-ST...... и так далее....

# zpool list
NAME       SIZE  ALLOC   FREE  CKPOINT  EXPANDSZ   FRAG    CAP  DEDUP    HEALTH  ALTROOT
rpool      370G  60.1G   310G        -         -     1%    16%  1.00x    ONLINE  -
z2arc11t  14.5T  9.12T  5.43T        -         -     5%    62%  1.12x    ONLINE  -
zdraid2   14.5T  4.69M  14.5T        -         -     0%     0%  1.00x    ONLINE  -

вроде должны быть и доступные объёмы одинаковы, думал, что на избыточность одинаково уйдёт места, но:

# df -h
Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
zdraid2            9,6T         1,0M  9,6T            1% /zdraid2
z2arc11t            12T         7,3T  3,8T           67% /z2arc11t

Что такое? - в zdraid2 не 12 Тб, а только 9,6. Думал, будет близко по объёму, ведь в zdraid2 8 чилдренов, 6 - дата и нет запасного, должно быть похоже на z2arc11t.
ЧЯДНТ?
Может, это особенность нового dRAID - кушать побольше места? Кто-нибудь сравнивал?

  • Тьфу ты перепутал Пул z2arc11t был создан на другой версии Proxmox, на седьмо, !*! draider (?), 10:37 , 02-Дек-23 (1)
    Тьфу ты... перепутал.
    Пул z2arc11t был создан на другой версии Proxmox, на седьмой, а потом импортирован на новой, на восьмой. Может, поэтому и размер доступного пространства при старой версии ZFS больше, чем на новой при прочих равных условиях. Но, переделав на новой draid2 в raidz2 на тех же дисках, увидел, что доступное пространство стало 11 Тб (при rdaid2 было 9,6 Тб), а на старом импортированном пуле z2arc11t ведь 12 Тб на таких же дисках.

    root@stor1:~# df -h /z2arc12t2
    Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
    z2arc12t2           11T         149G   11T            2% /z2arc12t2

    Да, уж... Итого, получается:
    - новая версия OpenZFS версии 2.2.0-pve3 даёт меньше пространства, чем старая в Proxmox 7 (11 Тб вместо 12 Тб)
    - применение draid2 вместо raidz2 снижает доступное пространство при прочих равных (9,6 Тб вместо 11 Тб)

    И всё это на 8-ми 2Тб дисках в пуле с двойной избыточностью без запасного.

    сообщить модератору +/ответить
Veritas NetBackup на Astra Linux, !*! korbnik, (Резервное копирование / Linux) 27-Ноя-23, 15:00  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Кто-нибудь знает, можно Client Veritas NetBackup установить на Astra Linux ?
Если можно, то какие подводные камни при установке ?

Заранее благодарен, Борис.

  • https cloud croc ru blog about-technologies kak-obespechivat-effektivnoe-khran, !*! ipmanyak (ok), 10:15 , 29-Ноя-23 (1)
    > Добрый день!
    > Кто-нибудь знает, можно Client Veritas NetBackup установить на Astra Linux ?
    > Если можно, то какие подводные камни при установке ?
    > Заранее благодарен, Борис.

    https://cloud.croc.ru/blog/about-technologies/kak-obespechiv.../

    Алексей Казем. В настоящее время компания Veritas получает сертификат госрегулятора на средства резервного копирования NetBackup 9.0. Кроме того, NetBackup 9.0 поддерживает и российские операционные системы, включая Astra Linux, ALT Linux, Red OS и Linux Sfera, совместимость с которыми мы уже протестировали.
    Инфа старая, тем не менее.

    Попробуйте на виртуалке. Если не получится, то обратитесь к автору цитаты - Алексей Казем. Найдите его.

    P.S
    По опыту  эксплуатации  NBU  7 и 8 версий могу сказать, что софт глючный, иногда на ровном месте и без саппорта  иногда невозможно обойтись.  А его теперь для РФ нет.  NBU никак не может избавиться  от наследия MS-DOS еще со времен Windows NT4, где проблемы устранялись длиннющими командами в  DOS консоли. Это и теперь так в 10-ых версиях. Вместо GUI работа с проблемами в текстовой консоли. Радует, что индусы  шустро работают в этой консоли.  )))
    ASTRA LINUX, логично предположить, что у вас госструктура, а гос-ы теперь не имеют права использовать иностранное ПО. Выбор есть - Киберпротект, РУБЭКАП. РУБЭКАП имхо группе ASTRA и принадлежит.  Советую съехать с NBU на что-нибудь другое, например Veeam, если русский софт не хотите.

    сообщить модератору +/ответить
iptables - толкните, а то лыжи не едут! :(, !*! anonymous, (Firewall, Фильтрация пакетов / Linux) 21-Ноя-23, 18:21  [ | | | ] [линейный вид] [смотреть все]
Доброе время суток всем!
Товарищи! Упёрся в стену, которой не вижу: есть внутрисетевой маршрутизатор на линуксе, есть удалённая сеть и хост в ней 192.168.57.18. Шлюзом к этому хосту - чёрный ящик АПКШ Континент с адресом 192.168.16.16, доступа к настройкам его не имею.
На моём маршрутизаторе:
eno1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.254  netmask 255.255.255.0  broadcast 192.168.0.255
        ether 0c:c4:7a:01:82:a0  txqueuelen 1000  (Ethernet)
        RX packets 13265394902  bytes 2101583161398 (1.9 TiB)
        RX errors 0  dropped 1483883  overruns 0  frame 0
        TX packets 22928118450  bytes 28198473574063 (25.6 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
        device memory 0xdf920000-df93ffff
eno2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.16.254  netmask 255.255.255.0  broadcast 192.168.16.255
        ether 0c:c4:7a:01:82:a1  txqueuelen 1000  (Ethernet)
        RX packets 1396977623  bytes 300963356145 (280.2 GiB)
        RX errors 375920  dropped 0  overruns 0  frame 246956
        TX packets 2458741766  bytes 3006919839101 (2.7 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
        device memory 0xdf900000-df91ffff

в iptables есть такое:
:PREROUTING ACCEPT [7812:705014]
:INPUT ACCEPT [138:8248]
:OUTPUT ACCEPT [171:12488]
:POSTROUTING ACCEPT [1793:210923]
[...skip...]
-A POSTROUTING -s 192.168.0.0/24 -d 192.168.57.18/32 -j SNAT --to-source 192.168.16.254
-A POSTROUTING -s 192.168.0.0/24 -d 192.168.16.0/24 -j SNAT --to-source 192.168.16.254
COMMIT
*filter
:INPUT DROP [40:1842]
:FORWARD ACCEPT [44338:41146293]
:OUTPUT ACCEPT [5051:577582]
[...skip...]
# Это от безысходности
-A FORWARD -s 192.168.0.0/24 -d 192.168.16.0/24 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -d 192.168.57.0/24 -j ACCEPT
[...skip...]

Со своего роутера пингую и Континент, и хост:
17:28:08.467108 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 1, length 64
17:28:08.501415 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 1, length 64
17:28:09.468589 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 2, length 64
17:28:09.502992 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 2, length 64
17:28:10.470090 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 5187, seq 3, length 64
17:28:10.504482 IP 192.168.57.18 > 192.168.16.254: ICMP echo reply, id 5187, seq 3, length 64

17:30:03.275224 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 5244, seq 1, length 64
17:30:03.275573 IP 192.168.16.16 > 192.168.16.254: ICMP echo reply, id 5244, seq 1, length 64
17:30:04.274926 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 5244, seq 2, length 64
17:30:04.275327 IP 192.168.16.16 > 192.168.16.254: ICMP echo reply, id 5244, seq 2, length 64

А вот с рабочей станции внутри локалки пинг не идёт ни туда, ни туда:
на eno1:
17:29:03.553489 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 98, length 40
17:29:08.245065 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 99, length 40
17:29:13.259983 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 100, length 40
17:29:18.258505 IP 192.168.0.154 > 192.168.16.16: ICMP echo request, id 1, seq 101, length 40

17:59:31.321965 IP 192.168.0.154 > 192.168.57.18: ICMP echo request, id 1, seq 105, length 40
17:59:36.246235 IP 192.168.0.154 > 192.168.57.18: ICMP echo request, id 1, seq 106, length 40

на eno2:
17:29:03.553543 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 98, length 40
17:29:08.245106 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 99, length 40
17:29:08.562907 ARP, Request who-has 192.168.16.16 tell 192.168.16.254, length 28
17:29:08.563307 ARP, Reply 192.168.16.16 is-at 5c:83:cd:00:2d:88, length 46
17:29:13.260027 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 100, length 40
17:29:18.258526 IP 192.168.16.254 > 192.168.16.16: ICMP echo request, id 1, seq 101, length 40

17:59:31.322011 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 1, seq 105, length 40
17:59:36.246276 IP 192.168.16.254 > 192.168.57.18: ICMP echo request, id 1, seq 106, length 40

На моём роутере:
netstat -rn
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
127.0.0.0       0.0.0.0         255.0.0.0       U         0 0          0 lo
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eno1
192.168.16.0    0.0.0.0         255.255.255.0   U         0 0          0 eno2
192.168.57.0    192.168.16.16   255.255.255.0   UG        0 0          0 eno2

Толкните меня в правильную сторону, а то снег у нас ещё не выпал и лыжи по асфальту не едут!... :(

Zabix, !*! A Clockwork Orange, (Учет трафика, статистика / Linux) 26-Сен-23, 09:54  [ | | | ] [линейный вид] [смотреть все]
На Zabbix при подключении шаблонов мониторинга Cisco по SNMP некоторое оборудование Cisco вообще не мониторится. На форуме есть информация, что существуют скрип cisco_xml.pl, которой позволяет создать xml профиль конкретного оборудования и затем импортировать его в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала cisco_xml.pl, не удается.
У кого-нибудь есть подобный файл или возможно есть другой подход к описанной проблеме мониторинга конкретной модели оборудования?
  • https www zabbix com forum zabbix-cookbook 15708-command-line-import-export-fa, !*! BarS (??), 07:04 , 05-Окт-23 (1)
    > На Zabbix при подключении шаблонов мониторинга Cisco по SNMP некоторое оборудование Cisco
    > вообще не мониторится. На форуме есть информация, что существуют скрип cisco_xml.pl,
    > которой позволяет создать xml профиль конкретного оборудования и затем импортировать его
    > в Zabbix. Тогда будет все отображаться как задумано. Загрузить с портала
    > cisco_xml.pl, не удается.
    > У кого-нибудь есть подобный файл или возможно есть другой подход к описанной
    > проблеме мониторинга конкретной модели оборудования?

    https://www.zabbix.com/forum/zabbix-cookbook/15708-command-l...

    сообщить модератору +/ответить
установить новую систему и заменить предыдущую без перезагрузки, !*! Румба, (Системное и пользовательское ПО) 30-Ноя-22, 19:56  [ | | | ] [линейный вид] [смотреть все]
Читал когда-то здесь статью, да все руки не доходили повторить. Хочу сейчас попробовать, а статьи и след простыл. Версии, наверно, не критично, ну пусть будет debian 11.

Итак
Задача: установить новую операционную систему.
Условия: удаленный сервер. установлена ubuntu. из этой операционки требуется установить новую. root есть. кикстартом пользоваться не спортивно.

Нужен порядок действий, пример если есть.

Большое спасибо заранее.


  • вуищщыекфз и ырудд пользоваться умеешь Как там заставить ыныеуьв сделать учус, , !*! Аноним (-), 22:34 , 30-Ноя-22 (1)
    > Читал когда-то здесь статью, да все руки не доходили повторить. Хочу сейчас
    > попробовать, а статьи и след простыл. Версии, наверно, не критично, ну
    > пусть будет debian 11.
    > Итак
    > Задача: установить новую операционную систему.
    > Условия: удаленный сервер. установлена ubuntu. из этой операционки требуется установить
    > новую. root есть. кикстартом пользоваться не спортивно.
    > Нужен порядок действий, пример если есть.
    > Большое спасибо заранее.

    вуищщыекфз и ырудд пользоваться умеешь? Как там заставить ыныеуьв сделать учус, я думаю, можно в ьфт ыныеуьв почитать, а вот всё нужное для ведра, в т.ч. модули, придётся брать с собой или делать лучус, чтобы не пришлось дёргать за куищще.

    сообщить модератору +/ответить
  • схема там была такая Создаем в RAM временный диск и переносим туда файлы ОСmkdir, !*! PavelR (??), 05:10 , 01-Дек-22 (3)
    схема там была такая:

    Создаем в RAM временный диск и переносим туда файлы ОС

    mkdir /tmp/tmproot
    mount none /tmp/tmproot -t tmpfs
    mkdir /tmp/tmproot/{proc,sys,usr,var,oldroot}
    cp -ax /{bin,etc,mnt,sbin,lib,lib64,run} /tmp/tmproot/
    cp -ax /usr/{bin,sbin,lib} /tmp/tmproot/usr/
    cp -ax /var/{account,empty,lib,local,lock,nis,opt,preserve,run,spool,tmp,yp} /tmp/tmproot/var/
    cp -a /dev /tmp/tmproot/dev

    Переключаемся в это окружение

    pivot_root /tmp/tmproot/ /tmp/tmproot/oldroot
    mount none /proc -t proc
    mount none /sys -t sysfs
    mount none /dev/pts -t devpts

    Ребут если чето пошло сильно не так

    # echo 1 > /oldroot/proc/sys/kernel/sysrq
    # echo b > /oldroot/proc/sysrq-trigger

    #Но если всё идет норм, то перезапускаем сервисы в новом окружении

    service ssh restart

    #отмонтируем ФС старого окружения

    umount /oldroot/proc
    umount /oldroot/dev/pts
    umount /oldroot/dev
    umount /oldroot/sys
    umount /oldroot/run/lock
    umount /oldroot/run/shm


    lsof /oldroot/dev

    killall5 udevd
    killall5 getty
    killall5 rsyslogd


    ####### Делаем нужные дела. в в твоем случае - чтобы где-то на диске появилась новая ось.


    Переключаем окружение обратно

    pivot_root /mnt /mnt/tmp/tmproot

    mkdir /proc
    mount none /proc -t proc

    mkdir /dev
    cp -ax /tmp/tmproot/dev/* /dev/

    mount -t devpts none /dev/pts
    mount -t sysfs none /sys/

    Когда-то в старых версиях Debian это сработало.
    Но AFAIK/IIRC в свежих ОС systemd что-то там будет удерживать и способ не сработает - не получится старую ФС отмонтировать. Репорть Поттерингу. ))

    сообщить модератору +/ответить
  • Тут вот какое дело, если бы вы могли такое сделать пусть бы и по инструкции, то , !*! torvn77 (ok), 11:35 , 07-Дек-22 (5)
    > Итак
    > Задача: установить новую операционную систему.
    > Условия: удаленный сервер. установлена ubuntu. из этой операционки требуется установить
    > новую. root есть. кикстартом пользоваться не спортивно.

    Тут вот какое дело, если бы вы могли такое сделать пусть бы и по инструкции, то вам эта инструкция была бы не особо нужна, раз вы ищете инструкцию, то значит скорее всего вы не сможете сделать задуманное даже если вы эту инструкцию найдёте.  

    Ввиду этого я вам предлагаю зайти с другой стороны: чего вы хотите получить от новой ОС?
    Какие задачи стоят перед вами?  

    По самому же вопросу дам такой совет: поищите в гугле разные ховто рассказывающие как работать с командами chroot и pivot_root


    сообщить модератору +/ответить
  • Если оперативной памяти много, то https gist github com gushmazuko 9208438b7be, !*! Psevdoanonim (ok), 18:25 , 31-Окт-23 (7)
    > Нужен порядок действий, пример если есть.

    Если оперативной памяти много, то:
    https://gist.github.com/gushmazuko/9208438b7be6ac4e647652938...
    Вместо гипервизора ставь свою Debian, заменив соответствующие ссылки.

    Если памяти мало, то:
    https://lowendtalk.com/discussion/171713/reinstall-os-with-s...

    сообщить модератору +/ответить
firewalld: политика по-умолчанию , !*! A Clockwork Orange, (Firewall, Фильтрация пакетов / Linux) 01-Окт-23, 01:29  [ | | | ] [линейный вид] [смотреть все]
настроен firewalld
вывод всех цепочек приведен ниже.
политика по-умолчанию цепочки IMPUT для зоны public ACCEPT, но firewall не пропускает соединение, если нет разрешающего правила.
Каким образом так получается?

[adm@li ~]$ sudo iptables -nvL --line-numbers
[sudo] password for adm:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1    12982  927K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
2      953 57180 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
3     5860  285K INPUT_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4     5860  285K INPUT_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
5     5860  285K INPUT_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
6       14   868 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate INVALID
7     1776 90463 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
2        0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FORWARD_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4        0     0 FORWARD_IN_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
5        0     0 FORWARD_IN_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
6        0     0 FORWARD_OUT_ZONES_SOURCE  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
7        0     0 FORWARD_OUT_ZONES  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
8        0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0            ctstate INVALID
9        0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT 2471 packets, 272K bytes)
num   pkts bytes target     prot opt in     out     source               destination        
1     4572  289K ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0          
2    12873 1471K OUTPUT_direct  all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FORWARD_IN_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDI_public  all  --  enp63s0 *       0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 FWDI_public  all  --  +      *       0.0.0.0/0            0.0.0.0/0           [goto]

Chain FORWARD_IN_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD_OUT_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDO_public  all  --  *      enp63s0  0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 FWDO_public  all  --  *      +       0.0.0.0/0            0.0.0.0/0           [goto]

Chain FORWARD_OUT_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FORWARD_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDI_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2        0     0 FWDI_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FWDI_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FWDI_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDI_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 FWDO_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2        0     0 FWDO_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3        0     0 FWDO_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain FWDO_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain FWDO_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain INPUT_ZONES (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1     5860  285K IN_public  all  --  enp63s0 *       0.0.0.0/0            0.0.0.0/0           [goto]
2        0     0 IN_public  all  --  +      *       0.0.0.0/0            0.0.0.0/0           [goto]

Chain INPUT_ZONES_SOURCE (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain INPUT_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain IN_public (2 references)
num   pkts bytes target     prot opt in     out     source               destination        
1     5860  285K IN_public_log  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
2     5860  285K IN_public_deny  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
3     4253  189K IN_public_allow  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
4     2191 81314 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0          

Chain IN_public_allow (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        7   420 ACCEPT     tcp  --  *      *       abc.abc.abc.0/17        0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED
2        0     0 ACCEPT     tcp  --  *      *       abc.abc.abc.0/24       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED
3      213 12728 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED
4       35  2178 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED
5        8   456 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED
6        3   164 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED
7        2   104 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED

Chain IN_public_deny (1 references)
num   pkts bytes target     prot opt in     out     source               destination        
1        0     0 REJECT     tcp  --  *      *       101.35.83.14         0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
2      785 47100 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
3        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
4        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
5        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
6        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
7        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
8        0     0 REJECT     tcp  --  *      *       80.94.95.181         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
9      792 47520 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
10       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
11       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
12       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
13       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
14       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
15       0     0 REJECT     tcp  --  *      *       77.90.185.59         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
16       0     0 REJECT     tcp  --  *      *       111.230.13.85        0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
17       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
18       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
19       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
20       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
21       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
22       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
23       0     0 REJECT     tcp  --  *      *       103.18.166.71        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
24       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
25       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
26       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
27       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
28       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
29       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
30       0     0 REJECT     tcp  --  *      *       109.237.98.153       0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
31       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
32       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
33       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
34       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
35       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
36       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
37       0     0 REJECT     tcp  --  *      *       185.225.74.115       0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
38       0     0 REJECT     tcp  --  *      *       159.75.168.200       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
39       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
40       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
41       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
42       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
43       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
44       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
45       0     0 REJECT     tcp  --  *      *       185.225.74.34        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
46       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
47       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
48       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
49       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
50       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
51       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
52       0     0 REJECT     tcp  --  *      *       193.42.33.87         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
53       0     0 REJECT     tcp  --  *      *       185.224.128.160      0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
54       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
55       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
56       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
57       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
58       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
59       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
60       0     0 REJECT     tcp  --  *      *       20.212.9.216         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
61       0     0 REJECT     tcp  --  *      *       43.138.243.169       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
62       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
63       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
64       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
65       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
66       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
67       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
68       0     0 REJECT     tcp  --  *      *       41.145.195.76        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
69       0     0 REJECT     tcp  --  *      *       49.249.220.180       0.0.0.0/0            tcp dpt:22 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
70       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
71       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
72       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
73       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
74       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
75       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
76       0     0 REJECT     tcp  --  *      *       45.129.14.106        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
77      30  1800 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
78       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
79       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
80       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
81       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
82       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
83       0     0 REJECT     tcp  --  *      *       45.81.39.220         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
84       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
85       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
86       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
87       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
88       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
89       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
90       0     0 REJECT     tcp  --  *      *       79.110.62.188        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
91       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
92       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
93       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
94       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
95       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
96       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
97       0     0 REJECT     tcp  --  *      *       80.76.51.197         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
98       0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
99       0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
100      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
101      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
102      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
103      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
104      0     0 REJECT     tcp  --  *      *       81.161.229.70        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
105      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
106      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
107      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
108      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
109      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
110      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
111      0     0 REJECT     tcp  --  *      *       85.31.45.34          0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
112      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
113      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
114      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
115      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
116      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
117      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
118      0     0 REJECT     tcp  --  *      *       88.148.12.73         0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
119      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
120      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
121      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
122      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
123      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
124      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
125      0     0 REJECT     tcp  --  *      *       94.156.253.68        0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
126      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:25 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
127      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:465 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
128      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:587 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
129      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:143 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
130      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:993 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
131      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:110 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable
132      0     0 REJECT     tcp  --  *      *       94.156.6.82          0.0.0.0/0            tcp dpt:995 ctstate NEW,UNTRACKED reject-with icmp-port-unreachable

Chain IN_public_log (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT_direct (1 references)
num   pkts bytes target     prot opt in     out     source               destination        

Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:51  [ | | | ] [линейный вид] [смотреть все]
Господа, подскажите, куда копать...
Установил почту, Postfix, Dovecot, Roundcube, и иже с ними, всё в принципе функционирует, но есть одно "НО" - почта с google.com принципиально не приходит. С остальных почтовиков - без проблем. На SMTPD есть коннект с их серверов (лог приложу), после чего дисконнект и не пойми как письмо заворачивается на локалхост:

Sep 12 07:24:45 mail postfix/smtpd[98659]: connect from mail-pj1-f48.google.com[209.85.216.48]
Sep 12 07:24:47 mail postfix/smtpd[98659]: BA6EC27A720A: client=mail-pj1-f48.google.com[209.85.216.48]
Sep 12 07:24:47 mail postfix/cleanup[98666]: BA6EC27A720A: message-id=<CA+v10o1q5VnWRVVm4Yz4e5VJ-xedx4x25dda9gGiK7rPJH1mbg@mail.gmail.com>
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: mail-pj1-f48.google.com [209.85.216.48] not internal
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: not authenticated
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: syntax error: invalid character (ASCII 0xd1 at offset 106) in signature data
Sep 12 07:24:47 mail postfix/qmgr[98632]: BA6EC27A720A: from=****, size=16575, nrcpt=1 (queue active)
Sep 12 07:24:48 mail postfix/smtpd[98659]: disconnect from mail-pj1-f48.google.com[209.85.216.48] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=1 quit=1 commands=7
Sep 12 07:24:49 mail postfix/smtpd[98659]: connect from ***.in-addr.arpa[***]
Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host mail.***:25 greeted me with my own hostname localhost
Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to HELO/EHLO with my own hostname localhost
Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25, delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back to myself)
Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1 quit=1 commands=2

Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.

  • gt оверквотинг удален https wwhois ru punycode php, !*! BarS (??), 07:07 , 05-Окт-23 (1)
    >[оверквотинг удален]
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host mail.***:25 greeted me with
    > my own hostname localhost
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to
    > HELO/EHLO with my own hostname localhost
    > Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25,
    > delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back
    > to myself)
    > Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1
    > quit=1 commands=2
    > Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.

    https://wwhois.ru/punycode.php

    сообщить модератору +/ответить
SQUID, не загружает файлы на сервер, !*! silent79, (Др. сетевые сервисы / Linux) 09-Июн-21, 15:05  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте.
Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил и запустил. И казалось, что можно было бы отправить "машинку" в "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера не загружаются во внешний мир файлы более 900 кб.
Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает. В логах вижу вот такое tcp_miss_aborted/000 0 post.
Проблема с прокси сервером или с операционной системой в целом?
  • ХЗ Какая-то ОС нескучной сборки на основе другой ОС нескучной сборки и бета-вер, !*! Аноним (1), 15:28 , 09-Июн-21 (1)
    > Здравствуйте.
    > Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил
    > и запустил. И казалось, что можно было бы отправить "машинку" в
    > "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
    > не загружаются во внешний мир файлы более 900 кб.
    > Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
    > В логах вижу вот такое tcp_miss_aborted/000 0 post.
    > Проблема с прокси сервером или с операционной системой в целом?

    ХЗ. Какая-то ОС нескучной сборки на основе другой ОС нескучной сборки и бета-версия сквида, к тому же не самая свежая.А еще удаленный сервер может глючить.

    Так для интереса - сейчас накатил из портов на freebsd12 squid 5.0.6, конфиг дефолтный, почти не трогал - на mediafire спокойно залил файло объемом 5, 50 и 220МБ, что под рукой было.


    сообщить модератору +/ответить
  • На улице 01 09 2022, под капотом FreeBSD 13 1 и Squid 5 6, получаю такую же ошиб, !*! Gumlokt (ok), 20:41 , 01-Сен-22 (10) +2
    > Здравствуйте.
    > Установил для пробы REDOS (Centos 7). Все необходимые для меня сервисы настроил
    > и запустил. И казалось, что можно было бы отправить "машинку" в
    > "бой", как заметил, что через прокси сервер (squid) с клиентского компьютера
    > не загружаются во внешний мир файлы более 900 кб.
    > Версия squid 5.0.3. Читал инструкцию. Установил request_body_max_size 0 kb - не помогает.
    > В логах вижу вот такое tcp_miss_aborted/000 0 post.
    > Проблема с прокси сервером или с операционной системой в целом?

    На улице 01.09.2022, под капотом FreeBSD 13.1 и Squid 5.6, получаю такую же ошибку как у вас: TCP_MISS_ABORTED/000 0 POST...

    Максимальный размер файла, который удается закачать на сайт - 639Кб (правда сайт работает только по http, т.е. без ssl-сертификата).

    Чем у вас все закончилось? Нашли решение?

    сообщить модератору +2 +/ответить


MRTG: Unknown SNMP var hrSystemUptime.0, !*! A Clockwork Orange, (Др. сетевые сервисы) 28-Сен-23, 11:43  [ | | | ] [линейный вид] [смотреть все]
В файле конфигурации mrtg
LoadMIBs: /usr/share/snmp/mibs/HOST-RESOURCES-MIB.txt
RouterUptime[localhost_2]: hrSystemUptime.0:public@localhost

Из консоли
[admin@localhost:/etc/snmp]$ snmpget -v 2c -c public localhost hrSystemUptime.0
HOST-RESOURCES-MIB::hrSystemUptime.0 = Timeticks: (2962479528) 342 days, 21:06:35.28

При запуске mrtg возникает ошибка
Unknown SNMP var hrSystemUptime.0
at /usr/bin/mrtg line 657

Строки кода mrtg

625         # Get the uptime and device name from the alternate location (community@host or
626         # (OID:community@host or OID) that may have been specified with the RouterUptime
627         # target keyword
628         if( defined $rcfg->{ routeruptime }{ $rou } ) {
629                 my( $noid, $nloc ) = split( /:/, $rcfg->{ routeruptime }{ $rou }, 2 );
630                 # If only location (community@host) was specified then
631                 # move the location details into the right place
632                 if( $noid =~ /@/ ) {
633                         $nloc = $noid;
634                         $noid = undef;
635                 }
636                 # If no OID (community@host) was specified use the hardcoded default
637                 if( not $noid ) {
638                         $noid = 'sysUptime';
639                 }
640                 # If no location (community@host) was specified use values from the
641                 # unique target referred to in the monitored data calculation
642                 if( not $nloc ){
643                         if ($u >= 0) {
644                             my $comm = $target->[ $u ]{ Community };
645                             my $host = $target->[ $u ]{ Host };
646                             my $opt = $target->[ $u ]{ SnmpOpt };
647                             $nloc = "$comm\@$host$opt";
648                         } else {
649                             die "$NOW: ERROR: You must specify the location part of the RouterUptime oid for non unique targets! ($rou)\n";
650                         }
651                 }
652
653                 $uploc = $nloc;
654                 # Get the device uptime if $noid(OID) and $nloc (community@host) have been specified
655                 # one way or the other
656                 debug('base', "Fetching sysUptime and sysName from: $noid:$nloc");
657                 ( $uptime, $name ) = snmpget( $uploc, $rcfg->{ snmpoptions }{ $rou }, $noid, 'sysName');
658         }


Указание OID не помогает.
В режиме отладки mrtg показывает эту ошибку, других подробностей о ней нет.

  • Подробностей нет А перед эти что кажет Ведь , !*! Pahanivo (ok), 17:04 , 28-Сен-23 (1)
    > Указание OID не помогает.
    > В режиме отладки mrtg показывает эту ошибку, других подробностей о ней нет.

    Подробностей нет?
    А перед эти что кажет?
    Ведь:
    > 656        debug('base', "Fetching sysUptime and sysName from: $noid:$nloc");

    сообщить модератору +/ответить
Какой дистрибутив и DE поставить на компьютер Acer 1,5 ГБ ОЗУ, !*! Аноним, (Аппаратура, Железо / Linux) 24-Сен-23, 18:38  [ | | | ] [линейный вид] [смотреть все]
Критерии: чтобы был для пользователей с средним опытом, сложные типа Gentoo не подходят. И желательно не экзотику. Чтобы шустро работал на ПК с 1,5 ГБ ОЗУ. И чтоб DE было полноценное а не колхозные WM и малофункциональные LxQt.
Рвется PPPOE, !*! silent79, (Dialup, PPP / Linux) 18-Сен-23, 21:50  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте. Помогите с решением проблемы. ОС редос (centos). Обновился пакет ppp до версии 2.5 и начались вот такие проблемы.
Подробно.
Для автоматического "поднятия" pppoe и его перезапуска использовался скрипт /usr/lib/systemd/system/pppoe.service
[Unit]
Description=PPPoE <--> ppp0 over enp5s1
After=network.target
Wants=network.target

[Service]
Type=oneshot
RemainAfterExit=true
ExecStart=/usr/sbin/pppoe-start
ExecStop=/usr/sbin/pppoe-stop

[Install]
WantedBy=multi-user.target

Все работало замечательно без проблем, но при перезагрузки или компа, или данного скрипта (service pppoe restart) pppoe запускается на некоторое время и "падает" с ошибкой
systemd[1]: pppoe.service: Main process exited, code=exited, status=1/FAILURE
systemd-networkd[461]: ppp0: Link DOWN
pppd[2313]: Terminating on signal 15
systemd-networkd[461]: ppp0: Lost carrier
pppd[2313]: Connect time 1.4 minutes.
NetworkManager[579]: <info>  [1694961737.8593] device (ppp0): state change: disconnected -> unmanaged
(reason 'unmanaged', sys-iface-state: 'removed')
Sent 322791 bytes, received 357073 bytes.
Connection terminated.
pppoe[2314]: read (asyncReadFromPPP): Session 8: Input/output error
pppoe[2314]: Sent PADT
pppd[2313]: Exit.
systemd[1]: pppoe.service: Failed with result 'exit-code'.

При запуске соединения командой pppoe-start, соединение также на некоторое время поднимается и рвется, но при повторной такой команде - соединение создается и держится.

Пробовал создать соединение через nmtui. После перезапуска компа - соединение организуется и держится, но после перезапуска соединения из консоли (systemctl restart NetworkManager) интерфейс ppp0 остается и создается новый ppp1. Почему?!

  • gt оверквотинг удален Mожет быть связана с изменениями в версии 2 5 пакета ppp, !*! 535 (?), 09:57 , 21-Сен-23 (1)
    >[оверквотинг удален]
    >  pppoe[2314]: read (asyncReadFromPPP): Session 8: Input/output error
    >  pppoe[2314]: Sent PADT
    >  pppd[2313]: Exit.
    >  systemd[1]: pppoe.service: Failed with result 'exit-code'.
    > При запуске соединения командой pppoe-start, соединение также на некоторое время поднимается
    > и рвется, но при повторной такой команде - соединение создается и
    > держится.
    > Пробовал создать соединение через nmtui. После перезапуска компа - соединение организуется
    > и держится, но после перезапуска соединения из консоли (systemctl restart NetworkManager)
    > интерфейс ppp0 остается и создается новый ppp1. Почему?!

    Mожет быть связана с изменениями в версии 2.5 пакета ppp в CentOS.

    1. Проверьте журналы системы:
       - Выполните команду `journalctl -xe` после того, как служба PPPoE завершит работу с ошибкой. Это позволит вам увидеть дополнительные записи о проблеме, которые могут помочь в выявлении корня проблемы.

    2. Проверьте файл настроек для pppoe-start:
       - Убедитесь, что файл настроек для `pppoe-start` (обычно находится в `/etc/ppp/pppoe.conf`) содержит корректные параметры. Обновление пакета ppp могло повлиять на настройки.

    3. Обновите настройки службы:
       - Попробуйте обновить ваш файл службы `/usr/lib/systemd/system/pppoe.service` так, чтобы он выглядел следующим образом:
         ```plaintext
         [Unit]
         Description=PPPoE <--> ppp0 over enp5s1
         After=network.target
         Wants=network.target

         [Service]
         Type=simple
         ExecStart=/usr/sbin/pppoe-start
         ExecStop=/usr/sbin/pppoe-stop
         Restart=always
         RestartSec=3

         [Install]
         WantedBy=multi-user.target
         ```
         Здесь мы добавили параметры `Restart` и `RestartSec`, чтобы systemd автоматически перезапускал службу при ее падении. После внесения изменений, выполните `systemctl daemon-reload`, чтобы systemd узнал о новых настройках.

    4. Проверьте настройки NetworkManager:
       - Если вы используете NetworkManager, убедитесь, что ваши настройки соединения через nmtui или GUI NetworkManager корректны. Может быть, после перезагрузки NetworkManager создает новое соединение из-за какой-то конфликтной настройки.

    5. Проверьте настройки PPPoE:
       - Проверьте настройки вашего PPPoE-соединения (обычно находятся в `/etc/ppp/peers/`). Убедитесь, что они корректны и не содержат устаревших или неправильных параметров.

    6. Проверьте наличие обновлений:
       - Проверьте, есть ли доступные обновления для вашей операционной системы CentOS и пакета ppp. Иногда обновления могут исправить известные проблемы.

    7. Создайте бэкапы и откатитесь к предыдущей версии PPP:
       - Если ничего из вышеперечисленного не помогло, можно попробовать создать бэкап текущей версии PPP и вернуться к предыдущей версии. Это может потребовать ручной установки старой версии пакета, которую вы можете найти в архивах CentOS.

    сообщить модератору +/ответить
Коммутация в Bridge Linux, !*! lualua, (Сеть. проблемы, диагностика / Linux) 20-Сен-23, 14:56  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Имеется сервер на базе Debian 11. Настроен Bridge из двух физических интерфейсов с отключенным изучением MAC адресов (bridge_ageing 0). Используется для пропуска трафика через iptables...
Суть задачи заключается в том, чтобы создать L3 интерфейс в существующим Bridge (br0) и с него отправить трафик только в один из двух интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный IP адрес (сам удаленный хост выдуман, суть только в том, чтобы трафик ушел в этот интерфейс).

Опробованы варианты:
1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба интерфейса бриджа)
3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
   - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)

Буду раз за любые направления.

  • gt оверквотинг удален делай ip link set dev br0 type bridge ageing_time 0 это , !*! Аноним (1), 20:06 , 22-Сен-23 (1)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    делай:
    ip link set dev br0 type bridge ageing_time 0

    это если требуется только пропуск через firewall...

    сообщить модератору +/ответить
  • doesn t work, !*! Аноним (2), 21:29 , 22-Сен-23 (2)
  • gt оверквотинг удален Так надо сделать ip link set dev ens1f0 promisc onip lin, !*! Аноним (3), 11:44 , 23-Сен-23 (3)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    Так надо сделать:
    ip link set dev ens1f0 promisc on
    ip link set dev ens2f0 promisc on

    сообщить модератору +/ответить
Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:53  [ | | | ] [линейный вид] [смотреть все]
Господа, подскажите, куда копать...
Установил почту, Postfix, Dovecot, Roundcube, и иже с ними, всё в принципе функционирует, но есть одно "НО" - почта с google.com принципиально не приходит. С остальных почтовиков - без проблем. На SMTPD есть коннект с их серверов (лог приложу), после чего дисконнект и не пойми как письмо заворачивается на локалхост:

Sep 12 07:24:45 mail postfix/smtpd[98659]: connect from mail-pj1-f48.google.com[209.85.216.48]
Sep 12 07:24:47 mail postfix/smtpd[98659]: BA6EC27A720A: client=mail-pj1-f48.google.com[209.85.216.48]
Sep 12 07:24:47 mail postfix/cleanup[98666]: BA6EC27A720A: message-id=<CA+v10o1q5VnWRVVm4Yz4e5VJ-xedx4x25dda9gGiK7rPJH1mbg@mail.gmail.com>
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: mail-pj1-f48.google.com [209.85.216.48] not internal
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: not authenticated
Sep 12 07:24:47 mail opendkim[670]: BA6EC27A720A: syntax error: invalid character (ASCII 0xd1 at offset 106) in signature data
Sep 12 07:24:47 mail postfix/qmgr[98632]: BA6EC27A720A: from=****, size=16575, nrcpt=1 (queue active)
Sep 12 07:24:48 mail postfix/smtpd[98659]: disconnect from mail-pj1-f48.google.com[209.85.216.48] ehlo=2 starttls=1 mail=1 rcpt=1 bdat=1 quit=1 commands=7
Sep 12 07:24:49 mail postfix/smtpd[98659]: connect from ***.in-addr.arpa[***]
Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host mail.***:25 greeted me with my own hostname localhost
Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to HELO/EHLO with my own hostname localhost
Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25, delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back to myself)
Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1 quit=1 commands=2

Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.

P.S. OpenDKIM удалил

  • gt оверквотинг удален а в самом ящике на gmail сервер что-то сообщает 0xd1 - э, !*! ipmanyak (ok), 08:20 , 12-Сен-23 (1)
    >[оверквотинг удален]
    > my own hostname localhost
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to
    > HELO/EHLO with my own hostname localhost
    > Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25,
    > delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back
    > to myself)
    > Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1
    > quit=1 commands=2
    > Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.
    > P.S. OpenDKIM удалил

    а в самом ящике на gmail сервер что-то сообщает?
    0xd1 - это русская буква "С". Подумайте, в какой сигнатуре она у вас может быть.

    сообщить модератору +/ответить
Ошибки при установке пакетов с репозитория Astra Linux, !*! korbnik, (Разное / Linux) 27-Июн-23, 14:23  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Настраиваю репозиторий в Astra Linux 1.7 орел.
На сервере с IP-адресом 10.1.102.44 установлен apache2.
Пакеты выложены в директорию - /var/www/html/repo/ где будет репозиторий.

# ls -al
-rw-r--r-- 1 repoadmin repoadmin     9036 июн 23 11:14 postgrespro-ent-15_15.3.1-1.17x8664_amd64.deb
-rw-r--r-- 1 repoadmin repoadmin  2499548 июн 23 11:14 postgrespro-ent-15-client_15.3.1-1.17x8664_amd64.deb
-rw-r--r-- 1 repoadmin repoadmin  2657676 июн 23 11:14 postgrespro-ent-15-contrib_15.3.1-1.17x8664_amd64.deb
-rw-r--r-- 1 repoadmin repoadmin   262476 июн 23 11:14 postgrespro-ent-15-libs_15.3.1-1.17x8664_amd64.deb
-rw-r--r-- 1 repoadmin repoadmin  5621980 июн 23 11:14 postgrespro-ent-15-server_15.3.1-1.17x8664_amd64.deb
#

Команда для создания списка пакетов:
dpkg-scanpackages /var/www/html/repo | gzip -c9 > Packages.gz
выполнилась успешно.

На другом компьютере с IP-адресом 10.1.102.78 в файле: /etc/apt/sources.list
добавлена строчка:

deb [trusted=yes] http://10.1.102.44/repo ./

делаем:

# apt update
Игн:1 http://10.1.102.44/repo ./ InRelease
Игн:2 http://10.1.102.44/repo ./ Release
Игн:3 http://10.1.102.44/repo ./ Packages
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Игн:3 http://10.1.102.44/repo ./ Packages
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Игн:3 http://10.1.102.44/repo ./ Packages
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Сущ:3 http://10.1.102.44/repo ./ Packages
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Игн:4 http://10.1.102.44/repo ./ Translation-ru_RU
Игн:5 http://10.1.102.44/repo ./ Translation-en
Игн:6 http://10.1.102.44/repo ./ Translation-ru
Чтение списков пакетов… Готово
Построение дерева зависимостей      
Чтение информации о состоянии… Готово
Все пакеты имеют последние версии.
#

Хотя в логе apache2 выдаёт ошибки:

# cat /var/log/apache2/access.log
........
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./InRelease HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./Release HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./Packages.xz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.xz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.xz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.xz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./Packages.bz2 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.bz2 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.bz2 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.bz2 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./Packages.lzma HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.lzma HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.lzma HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.lzma HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./Packages.gz HTTP/1.1" 304 198 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.gz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.gz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.gz HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.lz4 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.lz4 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.lz4 HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU.zst HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en.zst HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru.zst HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru_RU HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./en HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:10:43:30 +0300] "GET /repo/./ru HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
#

404 - это значит страница не существует.

делаем:

# apt show postgrespro-ent-15
Package: postgrespro-ent-15
Version: 15.3.1-1.17x8664
Priority: optional
Section: database
Maintainer: Postgres Professional <dba@postrespro.ru>
Installed-Size: 31,7 kB
Depends: postgrespro-ent-15-client (= 15.3.1-1.17x8664), postgrespro-ent-15-server (= 15.3.1-1.17x8664), postgrespro-ent-15-contrib (= 15.3.1-1.17x8664)
Suggests: postgrespro-ent-15-docs, postgrespro-ent-15-docs-ru
Conflicts: postgrespro-common, postgresql-common, postgresql-common-pro-1c
Homepage: http://www.postgrespro.ru/
Download-Size: 9?036 B
APT-Sources: http://10.1.102.44/repo ./ Packages
Description: Easy configuration for Postgres Pro Enterprise 15
This package requires client, server and contrib programs for
Postgres Pro Enterprise.
.
This is the top-level package for Postgres Pro Enterprise 15 specially designed
to integrate client and server packages to the system.
.
It creates database with default parameters, enables its autostart
using system service manger and make client utilities available via
default PATH.
.
Postgres Pro Enterprise is an object-relational SQL database management system.

#

То есть видно, что пакет будет устанавливаться с хоста с IP-адресом 10.1.102.44, где я установил репозиторий.

Далее делаем:

# apt install postgrespro-ent-15
Чтение списков пакетов… Готово
Построение дерева зависимостей      
Чтение информации о состоянии… Готово
Будут установлены следующие дополнительные пакеты:
  postgrespro-ent-15-client postgrespro-ent-15-contrib postgrespro-ent-15-libs postgrespro-ent-15-server
Предлагаемые пакеты:
  postgrespro-ent-15-docs postgrespro-ent-15-docs-ru libdbd-pg-perl oidentd | ident-server locales-all
Следующие НОВЫЕ пакеты будут установлены:
  postgrespro-ent-15 postgrespro-ent-15-client postgrespro-ent-15-contrib postgrespro-ent-15-libs postgrespro-ent-15-server
Обновлено 0 пакетов, установлено 5 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
Необходимо скачать 11,1 MB архивов.
После данной операции объём занятого дискового пространства возрастёт на 49,9 MB.
Хотите продолжить? [Д/н] Y

Ошб:1 http://10.1.102.44/repo ./ postgrespro-ent-15-libs 15.3.1-1.17x8664
  404  Not Found [IP: 10.1.102.44 80]
Ошб:2 http://10.1.102.44/repo ./ postgrespro-ent-15-client 15.3.1-1.17x8664
  404  Not Found [IP: 10.1.102.44 80]
Ошб:3 http://10.1.102.44/repo ./ postgrespro-ent-15-server 15.3.1-1.17x8664
  404  Not Found [IP: 10.1.102.44 80]
Ошб:4 http://10.1.102.44/repo ./ postgrespro-ent-15-contrib 15.3.1-1.17x8664
  404  Not Found [IP: 10.1.102.44 80]
Ошб:5 http://10.1.102.44/repo ./ postgrespro-ent-15 15.3.1-1.17x8664
  404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить http://10.1.102.44/repo//var/www/html/repo/postgrespro-ent-1... 404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить http://10.1.102.44/repo//var/www/html/repo/postgrespro-ent-1... 404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить http://10.1.102.44/repo//var/www/html/repo/postgrespro-ent-1... 404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить http://10.1.102.44/repo//var/www/html/repo/postgrespro-ent-1... 404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить http://10.1.102.44/repo//var/www/html/repo/postgrespro-ent-1... 404  Not Found [IP: 10.1.102.44 80]
E: Не удалось получить некоторые архивы; возможно, нужно запустить apt-get update или попытаться повторить запуск с ключом --fix-missing?
#

Все эти пакеты в репозитории есть. В логе apache2 выдаёт тоже ошибки:

# cat /var/log/apache2/access.log
........
10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15-libs_15.3.1-1.17x8664_amd64.deb HTTP/1.1" 404 442 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15-client_15.3.1-1.17x8664_amd64.deb HTTP/1.1" 404 0 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15-server_15.3.1-1.17x8664_amd64.deb HTTP/1.1" 404 0 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15-contrib_15.3.1-1.17x8664_amd64.deb HTTP/1.1" 404 0 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15_15.3.1-1.17x8664_amd64.deb HTTP/1.1" 404 1768 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
#

Почему-то перед строчкой /var/www/html/repo/ добавляет строку /repo/
Я думаю что в этом вся проблема.

Как можно это решить?

Заранее благодарен. Борис.


  • gt оверквотинг удален Посмотрите etc apt sources list ну и все остальные файл, !*! Andrey (??), 08:53 , 28-Июн-23 (1)
    >[оверквотинг удален]
    > HTTP/1.1" 404 0 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
    > 10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15-contrib_15.3.1-1.17x8664_amd64.deb
    > HTTP/1.1" 404 0 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
    > 10.1.102.78 - - [27/Jun/2023:11:00:00 +0300] "GET /repo//var/www/html/repo/postgrespro-ent-15_15.3.1-1.17x8664_amd64.deb
    > HTTP/1.1" 404 1768 "-" "Debian APT-HTTP/1.3 (1.8.2.3)"
    > #
    > Почему-то перед строчкой /var/www/html/repo/ добавляет строку /repo/
    > Я думаю что в этом вся проблема.
    > Как можно это решить?
    > Заранее благодарен. Борис.

    Посмотрите /etc/apt/sources.list ну и все остальные файлы, где описаны репозитории.
    Наверняка что-то там перемудрили.  

    сообщить модератору +/ответить
  • Выкинь это говно и установи Debian , !*! cheburnator9000 (ok), 09:05 , 01-Сен-23 (19) +1
    Выкинь это говно и установи Debian.
    сообщить модератору +1 +/ответить


Zabbix agent версии 3,* для Astra Linux 1.7.4 (Debian 10), !*! korbnik, (Система. проблемы, диагностика / Linux) 24-Авг-23, 16:15  [ | | | ] [линейный вид] [смотреть все]
Добрый день!

Помогите, пожалуйста, найти в интернете пакет Zabbix Agent версии 3.* для Astra Linux версии 1.7.4
или для Debian версии 10. То что нашёл на repo.zabbix.com - Zabbix Agent версии 3.* не подходит для Debian версии 10.

Заранее спасибо.

Как сделать отправку писем по SMTP через mail.google.com в 2023, !*! xintrea, (Почта / Linux) 04-Июл-23, 17:27  [ | | | ] [линейный вид] [смотреть все]
Ситуация такая. Сейчас восстанавливаю работу своего сайта, и занялся вопросом отправки писем.


Год назад все работало согласно данной инструкции:
https://webhamster.ru/site/page/index/articles/comp/149

Но теперь ssmtp показывает ошибку:

sendmail: Authorization failed (535 5.7.8  https://support.google.com/mail/?p=BadCredentials v6-20020a2e92... - gsmtp)


Я начал разбираться, и узнаю, что:

> Чтобы защитить ваш аккаунт, начиная с 30 мая 2022 года Google больше не поддерживает сторонние приложения и устройства, которые предлагают войти в аккаунт Google только с помощью имени пользователя и пароля. https://support.google.com/accounts/answer/6010255?hl=ru ...

В то же время, официальная документация Google говорит, что можно включить работу с "ненадежными приложениями". И я даже нашел прямой линк на эту настройку:
https://myaccount.google.com/lesssecureapps

Однако на этой странице написано следующее:

> Ненадежные приложения, у которых есть доступ к аккаунту
> Эта настройка недоступна в вашем аккаунте.

Я читаю, почему это мне настройка недоступна, и написано, что эта настройка доступна только для тех аккаунтов, на которых не включена двухфакторная аутентификация. Но дело в том, что она у меня и не включена:

> Google аккаунт - Безопасность - Вход в Google - Двухэтапная аутентификация - Двухэтапная аутентификация отключена.

Все, на этих взаимоисключающих параграфах я запутался окончательно. Что еще нужно Гуглу? В каких местах что еще надо крутить чтобы отправка почты по SMTP заработала?

Непонятный рост использованного пространства в корневом разделе, !*! andlis, (Файловые системы, диски / Linux) 16-Июн-23, 11:16  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
Подскажите, пожалуйста. Вопрос вроде бы детский, но решить не получается. Fedora 28, сервер. Медленно, но верно растет объем занятого корневым разделом пространства. Не могу понять, что является источником проблемы - как не складывал объемы папок и тп, цифры получаются совершенно другие. Итак:
df
            total    used    free        
/dev/sda1    976M    191M    718M    21%    boot
devtmpfs    32G    0    32G    0%    dev
tmpfs            32G    8.0K    32G    1%    dev/shm
/dev/md126    49G    17G    31G    35%    home/bck
/dev/md124    30G    11G    18G    39%    home/temp
/dev/md125    295G    1.8G    278G    1%    home/users
tmpfs            32G    1.4M    32G    1%    run
tmpfs            6,3G    0    6,3G    0%    run/user/531
tmpfs            32G    0    32G    0%    sys/fs/cgroup
tmpfs            32G    17M    32G    1%    tmp
/dev/md119    200G    14    187G    7%    var/ftp
/dev/md116    20G    7.9    11G    43%    var/log
/dev/md121    93M    0.0017    85M    2%    var/spool/clientmqueue
/dev/md117    295G    79    201G    29%    var/spool/mail
/dev/md113    49G    16    31G    35%    var/www
/dev/md123    49G    0.439    47G    1%    var/www/belarus
/dev/md131    140G    62    72G    47%    var/www/geoserver
/dev/md114    98G    61    33G    66%    var/www/rusmam
/dev/md120    79G    22    53G    29%    var/www/rusmam/modeling
/dev/md122    98G    0.863    93G    1%    var/www/therio
/dev/md118    98G    35    59G    38%    var/www/zmmu
/dev/md115    98G    31    63G    34%    var/www/zmmu_new
/dev/md127    55G    45G    11G    81%    /

Получается, что в корне израсходовано 45Г.
Объем папок в корне через du:
0    /bin
189M    /boot
8,0K    /dev
258M    /etc
92G    /home
0    /lib
0    /lib64
0    /media
0    /mnt
0    /opt
0    /proc
229M    /root
1,4M    /run
0    /sbin
0    /srv
0    /sys
17M    /tmp
5,7G    /usr
332G    /var
В var 329 из 332Г на других разделах. В home все 95Г на других разделах.
Под точками монтирования пусто. Надоумьте, пожалуйста, куда копать!

Мрашрутизация, !*! pejot, (Маршрутизация, NAT / FreeBSD) 01-Июн-23, 05:33  [ | | | ] [линейный вид] [смотреть все]
всем привет.
ситуация такая... есть шлюз, три сетевые: 1. моя локальная сеть, 2. инет, 3. другая локальная сеть (моя).

на 3ей сетевой прописал ип из той подсети, также маршрут добавил - пинги идут.
а вот на рабочих станциях нет пинга.
что я делаю не так?


П.С.
если кабель запихать в свич, и на раб. станции добавить ип с маршрутом работает.
компов много, на каждом прописывать не вариант.

  • 1 Кто есть шлюз железный роутер , тазик с linux маршрутизация на шлюзе вкл, !*! Andrey (??), 08:58 , 01-Июн-23 (1)
    > всем привет.
    > ситуация такая... есть шлюз, три сетевые: 1. моя локальная сеть, 2. инет,
    > 3. другая локальная сеть (моя).

    1. Кто есть "шлюз"? "железный роутер", тазик с linux? маршрутизация на шлюзе включена? ACL/iptables/firewall разрешает ходить с одной сети в другую?


    > на 3ей сетевой прописал ип из той подсети, также маршрут добавил -
    > пинги идут.

    2. Если все сети "connected", то зачем прописывать маршрут?

    > а вот на рабочих станциях нет пинга.
    > что я делаю не так?

    3. Пинг это хорошо. Проверьте трассировку.

    > П.С.
    > если кабель запихать в свич, и на раб. станции добавить ип с
    > маршрутом работает.
    > компов много, на каждом прописывать не вариант.

    4. Кабель какой? От какого устройства? Свитч какой сети?
    Соберитесь. Дайте диагностику, а не минимум словесного описания.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру