Системное администрирование
Трабл с 127.0.53.53
ross sysadm 6 ноября, 2014 - 17:45Приветствую.
Столкнулся с проблемой при резолве доменного имени в нутри локальной (частной) сети.
Домен cn.energy .
В сети bind+dhcpd на gentoo, второй бинд на другом серваке.
При попытке достучаться по имени к серверам - например srv-gw(srv-appl).cn.energy я тыкаюсь на ИП 127.0.53.53
Прочитал:
https://www.icann.org/news/announcement-2-2014-08-04-ru
http://www.webnames.ru/blog/1663
Но не понял как решить вопрос.
В данный момент все ВПНщики столкнулись с такой траблой.
ВПН выдаёт адрес шлюза+днс.
[SOLVED] systemd network
sharp 31 октября, 2014 - 15:21Комрады привет, вопрос по инициализации сети в системД
интерфейс определяется как enp3s0 в udev меняю имя на eth0 (ifconfig показывает что интерфейс eth0 есть)
далее создал юнит
/usr/lib/systemd/system/network-eth0.service
[Unit]
Description=Network Connectivity
#After=sys-susystem-net-devices-eth0.device
#Requires=network.target
[Service]
Type=oneshot
RemainAfterExit=yes
ExecStart=/bin/ifconfig eth0 172.16.61.122/24 up
ExecStart=/bin/route add default gw 172.16.61.50
ExecStop=/bin/ifconfig eth0 down
[Install]
WantedBy=network.target
GLPI - доступ по сети
LinuxID 31 октября, 2014 - 15:15Сервер:
nginx-1.7.6
USE="http http-cache ipv6 pcre ssl"
NGINX_MODULES_HTTP="access auth_basic autoindex browser charset empty_gif fastcgi geo gzip limit_conn limit_req map memcached proxy referer rewrite scgi split_clients ssi upstream_ip_hash userid uwsgi"
php-5.5.16
USE="berkdb bzip2 cli crypt ctype curl exif fileinfo filter fpm gd gdbm hash iconv ipv6 json mysql mysqli nls opcache phar posix readline session simplexml sockets spell sqlite ssl threads tokenizer truetype unicode xml zip zlib"
mariadb-10.0.14-r1
[SOLVED] Could not load host key: - sshd
LinuxID 24 октября, 2014 - 13:29Всем доброго дня. Проблема с SSHD.
Свеже установленная Gentoo с minimal cd.
Первая перезагрузка и:
Could not load host key: /etc/ssh/ssh_host_rsa_key Could not load host key: /etc/ssh/ssh_host_dsa_key Could not load host key: /etc/ssh/ssh_host_ed25519_key Disablig protocol version 2. Could not load host key sshd: no hostkey avialable -- exiting.
Пробовал создать ключи через ssh-keygen, безрезультатно.
Поиграл с настройками в /etc/ssh/sshd.conf - не помогло.
Удалил. Вычистил. Поставил заного. Воз и ныне там.
Ядро 3.6.15-gentoo
GRE и NAT – внезапно проблема [preSOLVED?]
Beelzebubbie 24 октября, 2014 - 02:47Есть некий сервер с accel-ppp, предоставляет pptp и l2tp. И вдруг от него потребовалось, чтобы он предоставлял это не на одном IP, а на нескольких. Сам он так не умеет, так что iptables -t nat -A PREROUTING -m set --match-set $SET_VPN dst -j DNAT --to-destination $VPN_IP
. Но увы, подключиться на $SET_VPN через pptp не удается:
(server.6 это $VPN_IP, на котором accel-ppp принимает pptp и l2tp, server.15 – это один из $SET_VPN)
[РЕШЕНО] php + mysql
andribas 7 октября, 2014 - 08:49Здравствуйте!
подскажите, почему
$equery u php [ Legend : U - final flag setting for installation] [ : I - package is installed with flag ] [ Colors : set, unset ] * Found these USE flags for dev-lang/php-5.5.16: U I - - libmysqlclient : Use libmyslclient driver for mysql, mysqli, PDO_Mysql (not recommended)
libmysqlclient not recommended?
на debian Версия клиента базы данных: libmysql - 5.5.39
Bash shellshock : Патчить? Конфижить? Заменять?
FROSTEROID 4 октября, 2014 - 10:29Полагаю, всем ясна суть вопроса, но на форуме до сих пор нет ни одной темы с упоминанием shellshock. Не стоит ли осветить вопрос залатывания сей дырищи?
Эксперты, от Вас с надеждой жду инструкций по изменению конфига для отключения этой "фичи" про выполнение функции после той самой чудо-конструкции или утешений а-ля: "Скоро новый ебилд, там заткнут".
Как подсунуть свой DNS?
LinuxID 2 октября, 2014 - 08:59Здравствуйте все!
Собственно проблема вот в чем.
Всего DNS сервера в конторе ни когда не было нет и не планируется. Все пользователь настроенны на 8.8.8.8 и 8.8.4.4.
В тихушку от руководства был поднят свой сервер. Дабы не палиться, хочу чтобы запросы на Google DNS обрабатывались сначала на поднятом сервере.
Т.е. при наличии только 8.8.8.8 у пользователя, запрос на www.kontora.local открывал бы локальный сайт.
Я правильно понимаю, что на шлюзе нужно завернуть запросы на 53 порт к 8.8.8.8 в локалку на 192.168.0.8(мой DNS) на тот же порт?
apache
begin76 26 сентября, 2014 - 16:40не получаеться запустить на локальном комне php файл сервер apache установлен в /var/log/apache2/error_log пишет
[mpm_prefork:notice] [pid 13481] AH00163: Apache/2.4.10 (Unix) OpenSSL/1.0.1i configured -- resuming normal operations
[core:notice] [pid 13481] AH00094: Command line: '/usr/sbin/apache2 -D PHP5 -D DEFAULT_VHOST -D INFO -D SSL -D SSL_DEFAULT_VHOST -D LANGUAGE -d /usr/lib64/apache2 -f /etc/apache2/httpd.conf'
iptables dnat snat ssl yandex.ru
lirein 25 сентября, 2014 - 16:01Доброго времени суток!
настройки в клиенте
сервер smtp smtp.yandex.ru порт 10465
сервер pop pop.yandex.ru порт 10995
использовать SSL
После перехода почтовых серверов (mail.ru, yandex.ru)на безопасное соединение на программе клиенте получаю в ответ
Ошибка подключения к почтовому серверу POP3: Удаленный сертификат недействителен согласно результатам проверки подлинности.
192.168.10.10 - комп в локалке
интерфейсы шлюза
eth0 - LAN 192.168.10.1/24
eth1 - интерфейс в сторону ADSL модема
ppp0 - WAN с динамическим IP
правила iptables
. . . . .
. . . . .
- « первая
- ‹ предыдущая
- …
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- …
- следующая ›
- последняя »
