Tips & Triks

не ломается у того, кто ничего не делает...

Subscribe to RSS feed

Mailman - найдется все. Полнотекстовый поиск по рассылке.

, ,

Mailman является одной из самых популярных служб почтовой рассылки.
Просто потому что он легок в установке и настройке, а так же проверен
временем и людьми. Но при этом он совсем не является самым лучшим, т.к
имеет несколько минусов по сравнению с той же Sympa, один из них это отсутствие
поиска по архиву.

Read more...

Репликация LDAP с поддержкой kerberos

, ,

Что такое репликация и зачем она нужна, в этой статье вы не найдете,
здесь я расскажу только о том как настроить репликацию используя
для авторизации слэйвов только kerberos, а так же некоторые вещи
которые чаще всего пропускаются в статьях про репликацию, и лично
у меня вызывали вопросы.

Read more...

OSPF поверх GRE туннелей в linux

, , ,

Развивая тему GRE туннелей, очень часто используя несколько провайдеров мы можем получить параллельные туннели, т.е два разнесенных сервера устанавливают туннели через разных ISP, в таком случае, если оба туннеля работают и активны мы можем получить петли в маршрутизации, да и вообще как в linux отследить состояние каждого туннеля? Для этого я решил использовать динамическую маршрутизацию ospf из пакета quagga.

Read more...

Postfix backup MX

Рано или поздно наступает момент когда надежность получения почты очень важна для компании,
чтобы исключить риски пропадания писем в момент отказа оборудования или каналов связи, чаще
всего используются территориально разнесенные резервные mx. Ниже пример самого простого из них.

Read more...

Ricoh SP 3200SF

,

Был приобретен сей девайс, каких-то особых глюков не обнаружено, но выяснился один неприятный момент при работе с факсом. При отправке факсов набор номера происходил в тоновом режиме. Сменить тоновый на импульсный режим через меню настроек факса нельзя, в мануале к МФУ сказана, что

В некоторых странах этот параметр может быть недоступен.
Если этот параметр недоступен, устройство не поддерживает эту функцию.

Read more...

KVM - проброс девайсов в контейнер

С апдейтом до squeeze/sid пояаилась поддержка -pcidevice в пакете виртуализации KVM.
Пришлось как то заставить работать проброс реальных устройств с хостовой машины внутрь контейнера.

Read more...

Шифрование туннелей c помощью IPSEC

, , ,

Сетевые туннели позволяют организовать (защищённую) связь хост-хост, хост-сеть и сеть-сеть (даже если эти сети имеют разные транспортные технологии) одним соединением. Любой сетевой туннель выполняет туннелирование (tunneling) инкапсуляцию одной дейтаграммы (возможно зашифрованной) в другую.

Read more...

Jabber + GSSAPI + LDAP

, ,

Появилось нормальное желание сделать прозрачную авторизацию на стороне сервера для входа в корпоративный jabber. В сети уже работал kerberos5 и пользователи хранились в open-ldap, все было хорошо... Начались поиски быстрого способа воплотить задумку в жизнь... быстрого найти не удалось, но появились варианты

Openfire
Ejabberd
Jabberd

Оговорюсь сразу, пока удалось настроить только связку Ejabberd + Pidgin, о ней и пойдет речь...

Read more...

Сравнение производительности файловых систем установленных поверх DRBD

, , ,

При внедрение в инфраструктуру предприятия кластеров высокой готовности часто используется DRDB как более бюджетная замена сетевому файловому хранилищу. Выбор файловой системы которая будет установлена зависит не только от цели и способов использование DRBD, но и от надежности и производительности файловой системы.

Было проведено небольшое исследование на котором протестировалась производительность классической файловой системы EXT3 установленной поверх DRBD и кластерных файловых системы OCFS2 и GFS2 для одновременной работой с диском.

Read more...

Памятка add new host to kerberos domain

, ,

Просто памятка. Последовательность действий для добавления нового компьютера в домен kerberos и ldap.

Read more...

Два монитора

Два компьютера, два монитора и одно желание управлять этим всем без лишних движений.
Используем SoftKVM...

Read more...

OpenVPN point-to-point

только конфиги, описание и статей и так дохрена уже..

Server.conf
port 1194
proto udp
dev tun

dh                /etc/openvpn/keys/dh1024.pem
ca                /etc/openvpn/keys/ca.crt
cert              /etc/openvpn/keys/server.ru.crt
key               /etc/openvpn/keys/server.ru.key

tls-server
tls-timeout 120
tls-auth          /etc/openvpn/keys/ta.key 0
auth MD5

ifconfig 172.250.0.1 172.250.0.2
route 192.168.37.0 255.255.255.0

comp-lzo
tun-mtu           1500
cipher BF-CBC

user nobody
group nogroup

keepalive 10 120

persist-key
persist-tun

status openvpn-status.log

log         /var/log/openvpn.log
log-append  /var/log/openvpn.log

verb 3



Client.conf
dev tun
remote 188.134.x.x

ifconfig 172.250.0.2 172.250.0.1
route 192.168.38.0 255.255.255.0


tls-client
tls-auth ta.key 1
auth MD5
tls-timeout 30

client

ca ca.crt
cert client.ru.crt
key client.ru.key
dh dh1024.pem
ns-cert-type server

port 1194

user nobody
group nogroup

comp-lzo
cipher BF-CBC


keepalive 10 120

persist-tun
persist-key

verb 3

log         /var/log/openvpn.log
log-append  /var/log/openvpn.log



Дебильный простой туннель, сделан как замена ipsec, ибо провайдер его не поддерживает видители, они реальные адреса через nat раздают. Вот тут и выручает OpenVPN.

Auto.fs + Ldap Map

, ,

Если все данные о пользователе хранятся в Ldap, почему же там не хранить и иноформацию о том что нужно мониторировать, когда пользователь логинится??

Read more...

Свои deb-пакеты

Для более правильной установки и контроля версий, лучше всего на debian like системы ставить программы не из исходников, а собирать исходники в пакеты, а потом уже ставить.

Read more...

Zabbix

Конфиг и скрипты для zabbix

Read more...

Создание LVM больше 2 ТБ

,

Памятка как создать LVM раздел больше 2Тб.

Read more...

Новая locale

Установка новой локали в системе:
Устанавливаем необходимые пакеты
apt-get install belocs-locales-bin locales util-linux-locales

Описываем поддерживаемые локали
touch /var/lib/locales/supported.d/local
echo ru_RU.UTF-8 UTF-8 \
en_US.UTF-8 UTF-8 >> /var/lib/locales/supported.d/local

Генерируем локали
dpkg-reconfigure locales
После этого в папке /usr/lib/locale должны появится папки с новыми локалями.

Применяем новую локаль
touch /etc/profile.d/lang.sh
chmod +x /etc/profile.d/lang.sh
echo export LANG="ru_RU.UTF-8" >> /etc/profile.d/lang.sh

Зависимости параметров в OpenVZ

Картинка-схема параметров OpenVZ и их зависимостей друг от друга.

Редирект почты в Postfix

Задача: все письма которые не соответствую/соответствуют маске, заворачивать на служебный адрес

apt-get install postfix-pcre
/etc/postfix/main.cf
header_checks = pcre:/etc/postfix/headers_check


/etc/postfix/headers_check
/To:.*@(?!mail.domain.ru)/ REDIRECT mailbox@mail.other.domain.ru

L2TPD VPN + Radius MS IAS

Еще одна статья из цикла VPN. На этот раз возьмет L2TP, у него есть ряд преимуществ, он нативно поддерживается в windows и не нужно ничего устанавливать в отличии от OpenVPN, а второе он работает по UDP, что дает ему преимущество перед PPTP.[почему?]
И опять решил я это сделать все в связки с MS IAS, ибо заморачиваться на отдельных паролях для каждого пользователя и каждого сервиса не совсем верно (хотя безопаснее), в случае с офисом всегда удобно иметь централизованное управление пользователями, т.е логин/пароль будет опять из MS AD.

Read more...

February 2012
M T W T F S S
January 2012March 2012
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29