Маршрутизатор перест ал работать :'( Лучез ар-204 модем в режиме роут ера, как же быть?

2011-01-12 Пенетрантность alexander
Привет, чуваки.
Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме роутера,
то есть при его включении, он сам набирает логин и пароль от моего
провайдера.. соединяется с ним, устанавливает соединение. До недавнего
времени вроде все работало нормально (за исключением частых спадов
соединения. Но модем автоматически пересоединялся сам если наст
роен в режиме роутера). А вот уже несколько дней я не могу попасть в
интернет. Идет какой то проброс UDP пакетов c модема (роутера) на
сетевую карту eth0, но никакие пинги не работают.. типа ping
www.yahoo.com (роутер как шлюз в интернет) :'((( Я из имени своего
логина убрал одну циферку, и модем уже не стал работать в режиме
роутера, а стал работать в режиме модема. И командой pon dsl-provider
инет запускается нормально. :') Не знаю в каком огороде картоху
копать. :'( Падскожите. Недавно же все нормально работало.. А щас режим
маршрутизатора не работает.. Ну если только его не бить молотком. :'D
Чо делать, чуваки? Какие логи вам предоставить? ;) Может какой то
хацкер взломал аппаратный фаервол моего модема? :(
-- 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112192753.2bef7...@mai1.mine.nu



Re: Маршрутизатор перестал ра ботать :'( Лучезар-204 модем в режи ме роутера, как же быть?

2011-01-12 Пенетрантность Dmitry A. Zhiglov
читать даже не собираюсь, можно и вежливей отнестись к сообществу


12 января 2011 г. 12:27 пользователь alexander debsn...@gmail.com написал:
 Привет, чуваки.
 Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме роутера,
 то есть при его включении, он сам набирает логин и пароль от моего
 провайдера.. соединяется с ним, устанавливает соединение. До недавнего
 времени вроде все работало нормально (за исключением частых спадов
 соединения. Но модем автоматически пересоединялся сам если наст
 роен в режиме роутера). А вот уже несколько дней я не могу попасть в
 интернет. Идет какой то проброс UDP пакетов c модема (роутера) на
 сетевую карту eth0, но никакие пинги не работают.. типа ping
 www.yahoo.com (роутер как шлюз в интернет) :'((( Я из имени своего
 логина убрал одну циферку, и модем уже не стал работать в режиме
 роутера, а стал работать в режиме модема. И командой pon dsl-provider
 инет запускается нормально. :') Не знаю в каком огороде картоху
 копать. :'( Падскожите. Недавно же все нормально работало.. А щас режим
 маршрутизатора не работает.. Ну если только его не бить молотком. :'D
 Чо делать, чуваки? Какие логи вам предоставить? ;) Может какой то
 хацкер взломал аппаратный фаервол моего модема? :(
 --


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/20110112192753.2bef7...@mai1.mine.nu




Re: Маршрутизатор пере стал работать :'( Лу чезар-204 модем в режиме р оутера, как же быть?

2011-01-12 Пенетрантность alexander
On Wed, 12 Jan 2011 12:29:55 +0300
Dmitry A. Zhiglov dmitry.zhig...@gmail.com wrote:

 читать даже не собираюсь, можно и вежливей отнестись к сообществу
 
 
 12 января 2011 г. 12:27 пользователь alexander debsn...@gmail.com
 написал:
  Привет, чуваки.
  Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме
  роутера, то есть при его включении, он сам набирает логин и пароль
  от моего провайдера.. соединяется с ним, устанавливает соединение.
  До недавнего времени вроде все работало нормально (за исключением
  частых спадов соединения. Но модем автоматически пересоединялся сам
  если наст роен в режиме роутера). А вот уже несколько дней я не
  могу попасть в интернет. Идет какой то проброс UDP пакетов c модема
  (роутера) на сетевую карту eth0, но никакие пинги не работают..
  типа ping www.yahoo.com (роутер как шлюз в интернет) :'((( Я из
  имени своего логина убрал одну циферку, и модем уже не стал
  работать в режиме роутера, а стал работать в режиме модема. И
  командой pon dsl-provider инет запускается нормально. :') Не знаю в
  каком огороде картоху копать. :'( Падскожите. Недавно же все
  нормально работало.. А щас режим маршрутизатора не работает.. Ну
  если только его не бить молотком. :'D Чо делать, чуваки? Какие логи
  вам предоставить? ;) Может какой то хацкер взломал аппаратный
  фаервол моего модема? :( --
 
 
  --
  To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
  listmas...@lists.debian.org Archive:
  http://lists.debian.org/20110112192753.2bef7...@mai1.mine.nu
 
 
чувоки, хелп ;'(( У мя больше нету другов знакомых с дядькай дебьяном.

-- 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112194951.3ae5a...@mai1.mine.nu



Re: Маршрутизатор перест ал работать :'( Лучезар-204 модем в режиме роутера, ка к же быть?

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 11:27, alexander пишет:

Привет, чуваки.
Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме роутера,
то есть при его включении, он сам набирает логин и пароль от моего
провайдера.. соединяется с ним, устанавливает соединение. До недавнего
времени вроде все работало нормально (за исключением частых спадов
соединения. Но модем автоматически пересоединялся сам если наст
роен в режиме роутера). А вот уже несколько дней я не могу попасть в
интернет. Идет какой то проброс UDP пакетов c модема (роутера) на
сетевую карту eth0, но никакие пинги не работают.. типа ping
www.yahoo.com (роутер как шлюз в интернет) :'((( Я из имени своего
логина убрал одну циферку, и модем уже не стал работать в режиме
роутера, а стал работать в режиме модема. И командой pon dsl-provider
инет запускается нормально. :') Не знаю в каком огороде картоху
копать. :'( Падскожите. Недавно же все нормально работало.. А щас режим
маршрутизатора не работает.. Ну если только его не бить молотком. :'D
Чо делать, чуваки? Какие логи вам предоставить? ;) Может какой то
хацкер взломал аппаратный фаервол моего модема? :(
   

У провайдера должен быть человек, который отвечает на письма и звонки.
yandex://ни единого разрыва


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d7723.1030...@gmail.com



Re: Маршрутизатор перест ал работать :'( Лучезар-204 модем в режиме роутера, ка к же быть?

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 11:49, alexander пишет:

On Wed, 12 Jan 2011 12:29:55 +0300
Dmitry A. Zhiglovdmitry.zhig...@gmail.com  wrote:

   

читать даже не собираюсь, можно и вежливей отнестись к сообществу


12 января 2011 г. 12:27 пользователь alexanderdebsn...@gmail.com
написал:
 

Привет, чуваки.
Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме
роутера, то есть при его включении, он сам набирает логин и пароль
от моего провайдера.. соединяется с ним, устанавливает соединение.
До недавнего времени вроде все работало нормально (за исключением
частых спадов соединения. Но модем автоматически пересоединялся сам
если наст роен в режиме роутера). А вот уже несколько дней я не
могу попасть в интернет. Идет какой то проброс UDP пакетов c модема
(роутера) на сетевую карту eth0, но никакие пинги не работают..
типа ping www.yahoo.com (роутер как шлюз в интернет) :'((( Я из
имени своего логина убрал одну циферку, и модем уже не стал
работать в режиме роутера, а стал работать в режиме модема. И
командой pon dsl-provider инет запускается нормально. :') Не знаю в
каком огороде картоху копать. :'( Падскожите. Недавно же все
нормально работало.. А щас режим маршрутизатора не работает.. Ну
если только его не бить молотком. :'D Чо делать, чуваки? Какие логи
вам предоставить? ;) Может какой то хацкер взломал аппаратный
фаервол моего модема? :( --


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org Archive:
http://lists.debian.org/20110112192753.2bef7...@mai1.mine.nu


   

чувоки, хелп ;'(( У мя больше нету другов знакомых с дядькай дебьяном.

   

Причем тут дебиан?
У модема есть инструкция по настройке
У провайдера есть приложение к договору - там написаны логины, пароли и 
прочая шняга.

Какого рода помощь нужна?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d7847.3060...@gmail.com



Re: Маршрутизатор пере стал работать :'( Лу чезар-204 модем в режиме р оутера, как же быть?

2011-01-12 Пенетрантность alexander
On Wed, 12 Jan 2011 11:45:43 +0200
Igor Chumak ichumak2...@gmail.com wrote:

 12.01.2011 11:49, alexander пишет:
  On Wed, 12 Jan 2011 12:29:55 +0300
  Dmitry A. Zhiglovdmitry.zhig...@gmail.com  wrote:
 
 
  читать даже не собираюсь, можно и вежливей отнестись к сообществу
 
 
  12 января 2011 г. 12:27 пользователь alexanderdebsn...@gmail.com
  написал:
   
  Привет, чуваки.
  Хэлп разобраться. У меня модем Лучезар-204 настроен в режиме
  роутера, то есть при его включении, он сам набирает логин и пароль
  от моего провайдера.. соединяется с ним, устанавливает соединение.
  До недавнего времени вроде все работало нормально (за исключением
  частых спадов соединения. Но модем автоматически пересоединялся
  сам если наст роен в режиме роутера). А вот уже несколько дней я
  не могу попасть в интернет. Идет какой то проброс UDP пакетов c
  модема (роутера) на сетевую карту eth0, но никакие пинги не
  работают.. типа ping www.yahoo.com (роутер как шлюз в
  интернет) :'((( Я из имени своего логина убрал одну циферку, и
  модем уже не стал работать в режиме роутера, а стал работать в
  режиме модема. И командой pon dsl-provider инет запускается
  нормально. :') Не знаю в каком огороде картоху
  копать. :'( Падскожите. Недавно же все нормально работало.. А щас
  режим маршрутизатора не работает.. Ну если только его не бить
  молотком. :'D Чо делать, чуваки? Какие логи вам предоставить? ;)
  Может какой то хацкер взломал аппаратный фаервол моего
  модема? :( --
 
 
  --
  To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
  listmas...@lists.debian.org Archive:
  http://lists.debian.org/20110112192753.2bef7...@mai1.mine.nu
 
 
 
  чувоки, хелп ;'(( У мя больше нету другов знакомых с дядькай
  дебьяном.
 
 
 Причем тут дебиан?
 У модема есть инструкция по настройке
 У провайдера есть приложение к договору - там написаны логины, пароли
 и прочая шняга.
 Какого рода помощь нужна?
 
 
помоч разобраться ;) раньше же все работало. А перестало. Надо узнать
кто виноват. ;) чтобы дать песдюлей ;) Ну вот я неправильный логин и
пароль вписал в модем.. Запускаю команду pon dsl-provider сейчас и он
пишет Using interface ppp0
Jan 12 19:38:15 mai1 pppd[7655]: Connect: ppp0 -- eth0
Jan 12 19:38:15 mai1 pppd[7655]: Remote message: duplicate address
detected Jan 12 19:38:15 mai1 pppd[7655]: PAP authentication failed

Как будто какой то хацкер залез в инет с помощью моих учетных данных :P

-- 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112200901.18ce2...@mai1.mine.nu



Re: Замена скайпа. [R e: Выбор дистрибутива для школы]

2011-01-12 Пенетрантность Andrey Ponomarenko
Попробуйте русский Video Most [1] - оперативная видеосвязь для рабочих
групп. Когда-то давно принимал участие в его разработке и могу сказать,
что многое в нем сделано на высоком уровне (особенно скорость и качество
кодирования/декодирования видео на сервере).

[1] videomost.com

-- 
Andrey Ponomarenko
Department for Operating Systems at ISPRAS
 web:http://www.LinuxTesting.org
 mail:   aponomare...@ispras.ru


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d797d.8060...@ispras.ru



Re: Маршрутизатор перест ал работать :'( Лучезар-204 модем в режиме роутера, ка к же быть?

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 12:09, alexander пишет:

-куть



помоч разобраться ;) раньше же все работало. А перестало. Надо узнать
кто виноват. ;) чтобы дать песдюлей ;) Ну вот я неправильный логин и
пароль вписал в модем..
Я не понял ,чего ты этим хочешь добиться. Как насчет вписать 
_правильный_ логин и пароль?

Или , еще лучше, прочитать таки эти 2 инструкции.

  Запускаю команду pon dsl-provider сейчас и он
пишет Using interface ppp0
Jan 12 19:38:15 mai1 pppd[7655]: Connect: ppp0--  eth0
Jan 12 19:38:15 mai1 pppd[7655]: Remote message: duplicate address
detected Jan 12 19:38:15 mai1 pppd[7655]: PAP authentication failed

Как будто какой то хацкер залез в инет с помощью моих учетных данных :P

   

Хакер украл твой IP, точно!


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d826d.2080...@gmail.com



snmpd и lm-sensors

2011-01-12 Пенетрантность Mike Mironov

Доброго всем времени!

Использую snmpd для мониторинга температу домашних компов. После 
перехода на сквиз snmpd по запросу значений сенсоров начал выдавать 
слишком много данных. Например, snmpwalk -v 2c -c public localhost 
lmTempSensors

...
LM-SENSORS-MIB::lmTempSensorsDevice.5 = STRING: CPU Temperature
LM-SENSORS-MIB::lmTempSensorsDevice.6 = STRING: CPU Temperature
LM-SENSORS-MIB::lmTempSensorsDevice.7 = STRING: CPU Temperature
LM-SENSORS-MIB::lmTempSensorsDevice.8 = STRING: MB Temperature
LM-SENSORS-MIB::lmTempSensorsDevice.9 = STRING: MB Temperature
LM-SENSORS-MIB::lmTempSensorsDevice.10 = STRING: MB Temperature
...
LM-SENSORS-MIB::lmTempSensorsValue.5 = Gauge32: 46000
LM-SENSORS-MIB::lmTempSensorsValue.6 = Gauge32: 6
LM-SENSORS-MIB::lmTempSensorsValue.7 = Gauge32: 74000
LM-SENSORS-MIB::lmTempSensorsValue.8 = Gauge32: 38000
LM-SENSORS-MIB::lmTempSensorsValue.9 = Gauge32: 45000
LM-SENSORS-MIB::lmTempSensorsValue.10 = Gauge32: 75000

С другой стороны, sensors -u
CPU Temperature:
  temp1_input: 46.00
  temp1_max: 60.00
  temp1_crit: 74.00
MB Temperature:
  temp2_input: 38.00
  temp2_max: 45.00
  temp2_crit: 75.00

Если посмотреть код net-snmp, то можно увидеть, что snmpd выдает в 
дополнении к реальным значениям температуры (а также напряжений и 
скоростей винтокрылов) еще и их лимиты. С другой стороны, в MIB 
написано, что должно выдаваться значение сенсора.


Вопрос в следующем: является ли это багом? (Сомнения есть, т.к. может 
это только для меня все эти лимиты лишние). Если действительно является, 
как его правильно исправить: добавить к описанию имени сенсора имя входа 
(CPU Temperature/temp1_input) или просто убрать лимиты (последнее вроде 
логичнее согласно MIB)?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d86aa.2090...@darkmike.ru



Re: Маршрутизатор пере стал работать :'( Лу чезар-204 модем в режиме р оутера, как же быть?

2011-01-12 Пенетрантность alexander
On Wed, 12 Jan 2011 12:29:01 +0200
Igor Chumak ichumak2...@gmail.com wrote:

 12.01.2011 12:09, alexander пишет:
  -куть
 
  помоч разобраться ;) раньше же все работало. А перестало. Надо
  узнать кто виноват. ;) чтобы дать песдюлей ;) Ну вот я неправильный
  логин и пароль вписал в модем..
 Я не понял ,чего ты этим хочешь добиться. Как насчет вписать 
 _правильный_ логин и пароль?
 Или , еще лучше, прочитать таки эти 2 инструкции.
Запускаю команду pon dsl-provider сейчас и он
  пишет Using interface ppp0
  Jan 12 19:38:15 mai1 pppd[7655]: Connect: ppp0--  eth0
  Jan 12 19:38:15 mai1 pppd[7655]: Remote message: duplicate address
  detected Jan 12 19:38:15 mai1 pppd[7655]: PAP authentication failed
 
  Как будто какой то хацкер залез в инет с помощью моих учетных
  данных :P
 
 
 Хакер украл твой IP, точно!
 
 
Епта нах. Все ужэ разжевал блеат и палажыл :'(( хуле тут не понятно.
Талковым языком вроди поясняю. Если правильный логин и пароль ввожу, то
хуета кокая та получается. Пинги с UPD запросами какие то бегут.. И
соединение с инетом не удается.. А когда и удается епта.. Чош тут ни
панятна блеат.. :'(( Эта из-за правайдэра могет быть? Чо логи тама
пишут? Чо такое duplicate?
-- 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112212211.6c34e...@mai1.mine.nu



Re: Маршрутизатор перест ал работать :'( Лучезар-204 модем в режиме роутера, ка к же быть?

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 13:22, alexander пишет:

On Wed, 12 Jan 2011 12:29:01 +0200
Igor Chumakichumak2...@gmail.com  wrote:

   

12.01.2011 12:09, alexander пишет:
 

-куть
   
 

помоч разобраться ;) раньше же все работало. А перестало. Надо
узнать кто виноват. ;) чтобы дать песдюлей ;) Ну вот я неправильный
логин и пароль вписал в модем..
   

Я не понял ,чего ты этим хочешь добиться. Как насчет вписать
_правильный_ логин и пароль?
Или , еще лучше, прочитать таки эти 2 инструкции.
 

   Запускаю команду pon dsl-provider сейчас и он
пишет Using interface ppp0
Jan 12 19:38:15 mai1 pppd[7655]: Connect: ppp0--   eth0
Jan 12 19:38:15 mai1 pppd[7655]: Remote message: duplicate address
detected Jan 12 19:38:15 mai1 pppd[7655]: PAP authentication failed

Как будто какой то хацкер залез в инет с помощью моих учетных
данных :P


   

Хакер украл твой IP, точно!


 

Епта нах. Все ужэ разжевал блеат и палажыл :'(( хуле тут не понятно.
Талковым языком вроди поясняю. Если правильный логин и пароль ввожу, то
хуета кокая та получается.

А.. тогда другое дело.. значит вводИте неправильный пароль, в чем проблема?

Пинги с UPD запросами какие то бегут..
Дык раз бегут - надо поймать и допросить - кто куда и зачем послал, а то 
бардак в системе.

И
соединение с инетом не удается.. А когда и удается епта.. Чош тут ни
панятна блеат.. :'(( Эта из-за правайдэра могет быть? Чо логи тама
пишут?

ХЗ.. Буду общацо с вашим правайдиром - спрошу, если не забуду

Чо такое duplicate?
   
http://www.google.com/search?client=ubuntuchannel=fsq=%D0%A7%D0%BE+%D1%82%D0%B0%D0%BA%D0%BE%D0%B5+duplicateie=utf-8oe=utf-8 
- так тоже можно ;))




--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d9202.6060...@gmail.com



SMTP фильтр

2011-01-12 Пенетрантность Dmitriy Toshenko
Добрый день All.

На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть из
них
спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто нибудь
сталкивался с данной задачей. Буду рад любому совету.


Обновление Exim

2011-01-12 Пенетрантность skele...@lissyara.su

Всем привет.
Что-то в репозиториях нет обновлённого exima'a (в том смысле, что есть 
только версия 4.69). Или всё таки-есть? Хочется закрыть недавнюю 
уюзвимость в exim'e.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2d8e11.6020...@lissyara.su



Re: Маршрутизато р перестал работать :'( Лучезар-204 модем в режиме роутера, как же быть?

2011-01-12 Пенетрантность Abba
В Срд, 12/01/2011 в 21:22 +1000, alexander пишет:

 Епта нах. Все ужэ разжевал блеат и палажыл :'(( хуле тут не понятно.
 Талковым языком вроди поясняю. Если правильный логин и пароль ввожу, то
 хуета кокая та получается.
а)здесь никто никому ничего не должен, так что потише с выражениями.
б) научись изъясняться по-человечески, такой фееричный бред с
орфографическими ошибками читать затруднительно.



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1294832347.2447.2.ca...@localhost.localdomain



Re: Обновление Exim

2011-01-12 Пенетрантность Dmitry E. Oboukhov
sls Всем привет.
sls Что-то в репозиториях нет обновлённого exima'a
sls (в том смысле, что есть только версия 4.69). Или
sls всё таки-есть? Хочется закрыть недавнюю
sls уюзвимость в exim'e.

дык на нее наложили патч и зааплоадили еще 10 декабря.
см. чейнджлог пакета с екзимом
-- 
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: SMTP фильтр

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 13:21, Dmitriy Toshenko пишет:

Добрый день All.

На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть 
из них
спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто 
нибудь
сталкивался с данной задачей. Буду рад любому совету. 
1. Если пользователи административно подчинены - настучать начальству 
для начала. Что для одних спам - для других , может быть, рабочая 
корреспонденция. Если сам себе начальство - поднимай тарифы на NAT ;)


2. Задокументировать правила работы почты. И подписать у начальства. 
Иначе можно отгрести вони от разгневанных пользователей.


3. Реализовать таки правила из п.2.
- закрыть 25 порт, пусть спамят через веб-морды или через gmail
- настроить свой почтовый релей


Re: Маршрутизатор пере стал работать :'( Лу чезар-204 модем в режиме р оутера, как же быть?

2011-01-12 Пенетрантность alexander
On Wed, 12 Jan 2011 13:39:07 +0200
Abba a...@kerch.net wrote:

 В Срд, 12/01/2011 в 21:22 +1000, alexander пишет:
 
  Епта нах. Все ужэ разжевал блеат и палажыл :'(( хуле тут не понятно.
  Талковым языком вроди поясняю. Если правильный логин и пароль
  ввожу, то хуета кокая та получается.
 а)здесь никто никому ничего не должен, так что потише с выражениями.
 б) научись изъясняться по-человечески, такой фееричный бред с
 орфографическими ошибками читать затруднительно.
 
 
 
Ну извени чуваг епта, ф школи плоха учили :'( Хуле толку каг изьясняца,
фсо равно нихуйа ни знаити. :'P Так чо кукарекайте и драчити дальшэ :D
Пака чувоки епта нах. ;p

-- 


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112215930.7583f...@mai1.mine.nu



Re: Маршрутизатор перестал ра ботать :'( Лучезар-204 модем в режи ме роутера, как же быть?

2011-01-12 Пенетрантность Alexander Korshunov
12 января 2011 г. 14:59 пользователь alexander debsn...@gmail.com написал:

 On Wed, 12 Jan 2011 13:39:07 +0200
 Abba a...@kerch.net wrote:

  В Срд, 12/01/2011 в 21:22 +1000, alexander пишет:
 
   Епта нах. Все ужэ разжевал блеат и палажыл :'(( хуле тут не понятно.
   Талковым языком вроди поясняю. Если правильный логин и пароль
   ввожу, то хуета кокая та получается.
  а)здесь никто никому ничего не должен, так что потише с выражениями.
  б) научись изъясняться по-человечески, такой фееричный бред с
  орфографическими ошибками читать затруднительно.
 
 
 
 Ну извени чуваг епта, ф школи плоха учили :'( Хуле толку каг изьясняца,
 фсо равно нихуйа ни знаити. :'P Так чо кукарекайте и драчити дальшэ :D
 Пака чувоки епта нах. ;p


ммм, ну типа смешно, да...


-- 
Наилучшие пожелания, Александр Коршун!


Re: Маршрутизатор п ерестал работать :'( Лучезар-204 модем в режиме роутера, как же быть?

2011-01-12 Пенетрантность Andrey Rahmatullin
On Wed, Jan 12, 2011 at 09:59:30PM +1000, alexander wrote:
  а)здесь никто никому ничего не должен, так что потише с выражениями.
  б) научись изъясняться по-человечески, такой фееричный бред с
  орфографическими ошибками читать затруднительно.
 Ну извени чуваг епта, ф школи плоха учили :'( Хуле толку каг изьясняца,
 фсо равно нихуйа ни знаити. :'P Так чо кукарекайте и драчити дальшэ :D
 Пака чувоки епта нах. ;p
Вернётся.

-- 
WBR, wRAR
Powered by the ALT Linux fortune(6):

Lost_work raorn: #define PI 3.14159265358979323846  /* Assume not near black
  hole nor in Tennessee */
vorphalack Lost_work: а насчёт теннеси это факт... :(
Lost_work vorphalack: чему там равно пи?
Lost_work 3?
Lost_work слово Tennessee - суперслово. Три двойные буквы
 * henker .oO( длиношеее )
 * dottedmag .oO(в военное время синус может достигать двух)
Lost_work dottedmag: по приказу партии!
vorphalackLost_work: то-ли 3 то-ли 4
dottedmag Lost_work: а при атаке - четырёх


signature.asc
Description: Digital signature


Re: SMTP фильтр

2011-01-12 Пенетрантность Dmitriy A. Toshenko

 12.01.2011 13:21, Dmitriy Toshenko пишет:
  Добрый день All.
  
  На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть
  из них
  спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто
  нибудь
  сталкивался с данной задачей. Буду рад любому совету.
 
 1. Если пользователи административно подчинены - настучать начальству
 для начала. Что для одних спам - для других , может быть, рабочая
 корреспонденция. Если сам себе начальство - поднимай тарифы на NAT ;)
 
 2. Задокументировать правила работы почты. И подписать у начальства.
 Иначе можно отгрести вони от разгневанных пользователей.
 
 3. Реализовать таки правила из п.2.
 - закрыть 25 порт, пусть спамят через веб-морды или через gmail
 - настроить свой почтовый релей

К сожалению ни какого административного воздействия на пользователей нет.
Да и закрыть 25 порт тоже нет полномочий. 


Re: SMTP фильтр

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 14:02, Dmitriy A. Toshenko пишет:
   

12.01.2011 13:21, Dmitriy Toshenko пишет:
 

Добрый день All.

На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть
из них
спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто
нибудь
сталкивался с данной задачей. Буду рад любому совету.
   

1. Если пользователи административно подчинены - настучать начальству
для начала. Что для одних спам - для других , может быть, рабочая
корреспонденция. Если сам себе начальство - поднимай тарифы на NAT ;)

2. Задокументировать правила работы почты. И подписать у начальства.
Иначе можно отгрести вони от разгневанных пользователей.

3. Реализовать таки правила из п.2.
- закрыть 25 порт, пусть спамят через веб-морды или через gmail
- настроить свой почтовый релей
 

К сожалению ни какого административного воздействия на пользователей нет.
Да и закрыть 25 порт тоже нет полномочий.
   

Тогда на основании чего вы будете ограничивать пользователей?
Как - не вопрос; настроить snort для работы в inline mode, написать 
несколько правил - _некоторые_ письма перестанут отправляться. Но это 
партизанщина :(


В чем проблема?
Спамеры занимают траффик - отдать им фиксированную полосу, пусть спамят.
Загоняют сетку в спам-листы - с этим хуже..


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2da649.5000...@gmail.com



Re: SMTP фильтр

2011-01-12 Пенетрантность Victor Wagner
On 2011.01.12 at 16:21:49 +0500, Dmitriy Toshenko wrote:

 Добрый день All.
 
 На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть из
 них
 спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто нибудь
 сталкивался с данной задачей. Буду рад любому совету.
В свое время, когда я работал мелким домовым провайдером, я это делал так:

1. По умолчанию 25-й порт закрыт. Слать почту можно только через
локальный релей.
2. На локальном релее вся почта пропускается черед amavisd.
3. Особо желающие слать почту напрямую могли приобрести внешний IP и
для внешних IP я по отдельной просьбе открывал 25-й порт. 

Рассматривал еще вопрос ограничения количества отсылаемых писем, ну
скажем 30 в час + отдельная веб-формочка на локальном сайте, позволяющая
увеличить лимит, если человеку действительно надо.
Но поленился.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112131448.ga17...@wagner.pp.ru



Re: SMTP фильтр

2011-01-12 Пенетрантность Mikhail A Antonov
12.01.2011 14:21, Dmitriy Toshenko пишет:
 Добрый день All.
 
 На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть из
 них 
 спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто нибудь 
 сталкивался с данной задачей. Буду рад любому совету.
Некоторые закрывают 25 порт, но с возможностью настроить почтовую
программу на порт 2525, который на NAT-е натится в 25.
А ещё для SMTP придумали порт 587 (submission) и 465 (ssmtp).
Я обычно всегда на них настраиваюсь. 25 всё чаще и чаще закрыт.
Особенно это актуально для нетбука, который с собой таскаешь по всяким
местам. Туннель городить ради отправки почты не всегда удобно.

-- 
Best regards,
Mikhail.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2dab53.1090...@solarnet.ru



Re: SMTP фильтр

2011-01-12 Пенетрантность Andrey Rahmatullin
On Wed, Jan 12, 2011 at 04:14:48PM +0300, Victor Wagner wrote:
 В свое время, когда я работал мелким домовым провайдером, я это делал так:
 
 1. По умолчанию 25-й порт закрыт. Слать почту можно только через
 локальный релей.
 2. На локальном релее вся почта пропускается черед amavisd.
 3. Особо желающие слать почту напрямую могли приобрести внешний IP и
 для внешних IP я по отдельной просьбе открывал 25-й порт. 
В русском ЖЖ регулярно ругают провайдеров за запрет 25 порта и опционально
редирект на провайдерский релей.

-- 
WBR, wRAR
Powered by the ALT Linux fortune(6):

Не в курсе кто сломал, но сейчас починю.
-- rider in devel@


signature.asc
Description: Digital signature


Re: Замена скайпа. [Re: Выб ор дистрибутива для школы ]

2011-01-12 Пенетрантность Oleksandr Gavenko

On 11.01.2011 18:27, Alex Kuklin wrote:

Я вообще слабо понимаю, что такое анонимная телефонная связь - разговор
неизвестно кого непонятно с кем? :)

Если иметь заранее открытый ключик абонента...

--
С уважением, Александр Гавенко.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2dbf1e.8020...@bifit.com.ua



Re: SMTP фильтр

2011-01-12 Пенетрантность Victor Wagner
On 2011.01.12 at 18:44:29 +0500, Andrey Rahmatullin wrote:

 On Wed, Jan 12, 2011 at 04:14:48PM +0300, Victor Wagner wrote:
  В свое время, когда я работал мелким домовым провайдером, я это делал так:
  
  1. По умолчанию 25-й порт закрыт. Слать почту можно только через
  локальный релей.
  2. На локальном релее вся почта пропускается черед amavisd.
  3. Особо желающие слать почту напрямую могли приобрести внешний IP и
  для внешних IP я по отдельной просьбе открывал 25-й порт. 
 В русском ЖЖ регулярно ругают провайдеров за запрет 25 порта и опционально
 редирект на провайдерский релей.

Не, никаких редиректов. Единственный случай когда у меня делался
куда-либо редирект, это для клиентов которые заблокированы совсем. Им
делался редирект любого HTTP-запроса на страничку на которой было
написано за что их отключили - за неуплату, или за рассылку вирусов.

Опять же  - провайдеров ругают за то, что они это делают без
предупреждения. А у меня было во-первых четко прописано, что 25-й порт
закрыт, во-вторых описана (небесплатная) процедура как сделать чтобы его
открыли. У меня вон один из абонентов MX своего домена держал.

Потом я еще сделал веб-форму, где бесплатно можно себе было открыть 25-й
порт на ограниченное число почтовых релеев. Но по-моему, популярностью
это не пользовалось. Давно было, забыл уже.


 -- 
 WBR, wRAR
 Powered by the ALT Linux fortune(6):
 
 Не в курсе кто сломал, но сейчас починю.
   -- rider in devel@



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112153112.ga21...@wagner.pp.ru



Re: Обновление Exim

2011-01-12 Пенетрантность Igor Drobot

Привет,

On 01/12/2011 12:18 PM, skele...@lissyara.su wrote:

Всем привет.
Что-то в репозиториях нет обновлённого exima'a (в том смысле, что есть 
только версия 4.69). Или всё таки-есть? Хочется закрыть недавнюю 
уюзвимость в exim'e.



было только обновление, обновлённая версия в debian lenny: 4.69-9+len
Проверить это вы сможете так: *aptitude search exim4 -F %V%p*


--
Игорь



[no subject]

2011-01-12 Пенетрантность Egorov Aleksey
Всем добрый день. 
Пытаюсь установить monodevelop версии 2,2,1, возникает конфликт пакетов 
libmono-system-data-linq2.0-cil и libmono-system-data2.0-cil. Версия 
libmono-system-data2.0-cil вроде подходящая, но aptitude не пропускает. 
Результаты выполнения команд в attach. Может я чего не понимаю?debsrv:/home/aleksey# aptitude -t lenny-backports install monodevelop 
×òåíèå ñïèñêîâ ïàêåòîâ... Ãîòîâî 
Ïîñòðîåíèå äåðåâà çàâèñèìîñòåé   
×òåíèå èíôîðìàöèè î ñîñòîÿíèè... Ãîòîâî 
×òåíèå èíôîðìàöèè î ðàñøèðåííûõ ñîñòîÿíèÿõ  
Èíèöèàëèçàöèÿ ñîñòîÿíèé ïàêåòîâ... Ãîòîâî  
×òåíèå îïèñàíèé çàäà÷... Ãîòîâî  
Ñëåäóþùèå ïàêåòû ÍÅÐÀÁÎÒÎÑÏÎÑÎÁÍÛ: 
  libmono-system-data-linq2.0-cil 
Ñëåäóþùèå ÍÎÂÛÅ ïàêåòû áóäóò óñòàíîâëåíû: 
  firebird2.0-common{a} libart2.0-cil{a} libfbclient2{a} libgconf2.0-cil{a} 
libgdiplus{a} libgif4{a} libglade2.0-cil{a} libglib2.0-cil{a} 
  libglib2.0-dev{a} libgnome-vfs2.0-cil{a} libgnome2.0-cil{a} libgtk2.0-cil{a} 
libmono-accessibility1.0-cil{a} libmono-accessibility2.0-cil{a} 
  libmono-addins-gui0.2-cil{a} libmono-addins0.2-cil{a} 
libmono-bytefx0.7.6.1-cil{a} libmono-bytefx0.7.6.2-cil{a} libmono-c5-1.1-cil{a} 
  libmono-cairo1.0-cil{a} libmono-cairo2.0-cil{a} libmono-cecil-private-cil{a} 
libmono-cil-dev{a} libmono-corlib1.0-cil{a} libmono-cscompmgd7.0-cil{a} 
  libmono-cscompmgd8.0-cil{a} libmono-data-tds1.0-cil{a} libmono-data1.0-cil{a} 
libmono-data2.0-cil{a} libmono-db2-1.0-cil{a} 
  libmono-debugger-soft0.0-cil{a} libmono-dev{a} libmono-firebirdsql1.7-cil{a} 
libmono-getoptions1.0-cil{a} libmono-getoptions2.0-cil{a} 
  libmono-i18n-west1.0-cil{a} libmono-i18n1.0-cil{a} libmono-i18n2.0-cil{a} 
libmono-ldap1.0-cil{a} libmono-ldap2.0-cil{a} libmono-management2.0-cil{a} 
  libmono-messaging-rabbitmq2.0-cil{a} libmono-messaging2.0-cil{a} 
libmono-microsoft-build2.0-cil{a} libmono-microsoft7.0-cil{a} 
  libmono-microsoft8.0-cil{a} libmono-npgsql1.0-cil{a} libmono-npgsql2.0-cil{a} 
libmono-oracle1.0-cil{a} libmono-oracle2.0-cil{a} 
  libmono-peapi1.0-cil{a} libmono-peapi2.0-cil{a} libmono-posix1.0-cil{a} 
libmono-rabbitmq2.0-cil{a} libmono-relaxng1.0-cil{a} libmono-relaxng2.0-cil{a} 
  libmono-security1.0-cil{a} libmono-sharpzip0.6-cil{a} 
libmono-sharpzip0.84-cil{a} libmono-sharpzip2.6-cil{a} 
libmono-sharpzip2.84-cil{a} 
  libmono-simd2.0-cil{a} libmono-sqlite1.0-cil{a} libmono-sqlite2.0-cil{a} 
libmono-system-data1.0-cil{a} libmono-system-ldap1.0-cil{a} 
  libmono-system-ldap2.0-cil{a} libmono-system-messaging1.0-cil{a} 
libmono-system-messaging2.0-cil{a} libmono-system-runtime1.0-cil{a} 
  libmono-system-runtime2.0-cil{a} libmono-system-web-mvc1.0-cil{a} 
libmono-system-web-mvc2.0-cil{a} libmono-system-web1.0-cil{a} 
  libmono-system-web2.0-cil{a} libmono-system1.0-cil{a} 
libmono-tasklets2.0-cil{a} libmono-wcf3.0-cil{a} libmono-webbrowser0.5-cil{a} 
  libmono-windowsbase3.0-cil{a} libmono-winforms1.0-cil{a} 
libmono-winforms2.0-cil{a} libmono0{a} libmono1.0-cil{a} libmono2.0-cil{a} 
libnunit2.4-cil{a} 
  libsqlite0{a} mono-2.0-devel{a} mono-csharp-shell{a} mono-devel{a} 
monodevelop monodoc-base{a} monodoc-manual{a} 
Ñëåäóþùèå ïàêåòû áóäóò îáíîâëåíû: 
  libmono-system-data2.0-cil mono-gmcs 
2 ïàêåòîâ îáíîâëåíî, 94 óñòàíîâëåíî íîâûõ, 0 ïàêåòîâ îòìå÷åíî äëÿ óäàëåíèÿ, è 
134 ïàêåòîâ íå îáíîâëåíî. 
Íåîáõîäèìî ïîëó÷èòü 35,1MB/36,5MB àðõèâîâ. Ïîñëå ðàñïàêîâêè 103MB áóäåò çàíÿòî. 
Ñëåäóþùèå ïàêåòû èìåþò íåóäîâëåòâîð¸ííûå çàâèñèìîñòè: 
  libmono-system-data-linq2.0-cil: Êîíôëèêòóåò: libmono-system-data2.0-cil ( 
2.6.7-4) íî óñòàíàâëèâàåòñÿ 2.6.7-4~bpo50+1. 
îòêðûòî: 4835; çàêðûòî: 4916; îòáðîøåíî: 0; êîíôëèêòóåò: 26 
  oÇà îòâåä¸ííîå âðåìÿ ðåøåíèÿ íå áûëî 
íàéäåíî. Ïîïûòàòüñÿ òùàòåëüíåå? [Y/n] 
Ðàçðåøåíèå çàâèñèìîñòåé... 
îòêðûòî: 6029; çàêðûòî: 6110; îòáðîøåíî: 0; êîíôëèêòóåò: 26 
  o 
îòêðûòî: 9659; çàêðûòî: 9740; îòáðîøåíî: 0; êîíôëèêòóåò: 26 
  oÇà îòâåä¸ííîå âðåìÿ ðåøåíèÿ íå áûëî 
íàéäåíî. Ïîïûòàòüñÿ òùàòåëüíåå? [Y/n]Ðàçðåøåíèå çàâèñèìîñòåé... 
îòêðûòî: 14573; çàêðûòî: 14654; îòáðîøåíî: 0; êîíôëèêòóåò: 26   
  oÇà îòâåä¸ííîå âðåìÿ ðåøåíèÿ íå áûëî 
íàéäåíî. Ïîïûòàòüñÿ òùàòåëüíåå? [Y/n]n 
Îòìåíà âñåõ ðåçóëüòàòîâ ïî ðàçðåøåíèþ äàííûõ çàâèñèìîñòåé. 
Ñëåäóþùèå ïàêåòû ÍÅÐÀÁÎÒÎÑÏÎÑÎÁÍÛ: 
  libmono-system-data-linq2.0-cil 
Ñëåäóþùèå ÍÎÂÛÅ ïàêåòû áóäóò óñòàíîâëåíû: 
  firebird2.0-common{a} libart2.0-cil{a} libfbclient2{a} libgconf2.0-cil{a} 
libgdiplus{a} libgif4{a} libglade2.0-cil{a} libglib2.0-cil{a} 
  libglib2.0-dev{a} libgnome-vfs2.0-cil{a} libgnome2.0-cil{a} libgtk2.0-cil{a} 
libmono-accessibility1.0-cil{a} libmono-accessibility2.0-cil{a} 
  libmono-addins-gui0.2-cil{a} libmono-addins0.2-cil{a} 
libmono-bytefx0.7.6.1-cil{a} libmono-bytefx0.7.6.2-cil{a} libmono-c5-1.1-cil{a} 
  libmono-cairo1.0-cil{a} libmono-cairo2.0-cil{a} 

Re: USB-модем

2011-01-12 Пенетрантность alexander barakin
2011/1/10 petr kh petr...@mail.ru:
 Здравствуйте! USB-модем Е-173 постоянно разрывается связь. Два года у меня
 не было windows, сегодня вновь установил ее, модем работает отлично. Хочу
 настроить в squeeze. Может уже обсуждалось, не знаю как архивы посмотреть.
 -- Новые Кар�...@mail.ru с пробками и спутниками!
 http://r.mail.ru/cln4831/map.mail.ru/ --- Отправлено с m.mail.ru

ну, логи и настройки бы хоть показали.

-- 
wbr, alexander barakin aka sash-kan.


Re: как пользоваться почтой.

2011-01-12 Пенетрантность sergio

On 01/12/2011 06:49 PM, Egorov Aleksey wrote:

Может я чего не понимаю?

Того, как пользоваться почтой.

--
sergio.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2dd060.90...@sergio.spb.ru



Re: Замена скай па. [Re: Выбор дистрибутив а для школы]

2011-01-12 Пенетрантность Sergey Matveev
Greetings,

On Wed, Jan 12, 2011 at 04:47:58PM +0200, Oleksandr Gavenko wrote:

 Если иметь заранее открытый ключик абонента...

Безусловно. Тут уж никуда не деться. Ну или доверять web-of-trust-у и
взятому публичному ключу откуда-то с публичных с серверов. Ну это уж
совершенно отдельная тема которую наверное не стоит развивать :-)

-- 
Happy hacking, Sergey Matveev
O ascii ribbon campaign - stop html mail - www.asciiribbon.org


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112160857.ga2...@stargrave.org



проблемы при установке monodevelop 2.2

2011-01-12 Пенетрантность Egorov Aleksey
Всем добрый день. 
Пытаюсь установить monodevelop версии 2,2,1, возникает конфликт пакетов 
libmono-system-data-linq2.0-cil и libmono-system-data2.0-cil. Версия 
libmono-system-data2.0-cil вроде подходящая, но aptitude не пропускает. 
Результаты выполнения команд в attach. Может я чего не понимаю?

Re: Замена скайпа. [Re: Выбор дистрибутива для школы]

2011-01-12 Пенетрантность Виктор
Здравствуйте, Victor.

Вы писали 12 января 2011 г., 12:44:00:

 On 2011.01.11 at 19:27:27 +0500, Виктор wrote:

 
 можно заботиться и пытаться гарантировать о целостности, достоверности
 сообщения,но   гарантировать что сообщение останется не раскрытым -
 это зря.


 Или, кто-то может дать в этом гарантию???

 Э, ребята, В ТЕЧЕНИЕ КАКОГО ВРЕМЕНИ вам требуется гарантировать
 непрочтение сообщения?
Да тут речь не только о стойкости
-- 
С уважением,
 Виктор  mailto:pyr...@gmail.com


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1145143198.20110112221...@gmail.com



Re: SMTP фильтр

2011-01-12 Пенетрантность Dmitri V. Ivanov
On Wed, Jan 12, 2011 at 04:21:49PM +0500, Dmitriy Toshenko wrote:
 Добрый день All.
 
 На Debian (Squeeze) поднят NAT, за ним около 100 пользователей. Часть из
 них
 спамят. Стоит задача фильтрации SMTP на предмет спама и релеинг. Кто нибудь
 сталкивался с данной задачей. Буду рад любому совету.

Спросил у гугла transparent smtp proxy и получил ряд ответов. Первый в списке
оказался http://smtp-proxy.klolik.org/. Умеет проверять всю исходящую почту 
ClamAv-ом,
умеет блокировать передачу почты если не использовалось SMTP AUTH. Часть 
проблем может
снять. 

На postfix.org в ссылках был прозрачный smtp proxy, написанный на perl 
(smtpprox?). Он
ничего не делает в том виде, в котором лежит. Можно в него вставить анализатор
протокола, и с его помощью как-то рулить. Это, конечно, сложный вариант...

Всё рассмотренное выше не рассчитано на авторизацию pop3 перед smtp.
Вообще спросите у гугла :)


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110112183844.ga14...@intex.spb.ru



nginx и несколь ко интерфейсов

2011-01-12 Пенетрантность Dmitry E. Oboukhov
есть домашний сервак.

у него несколько сетевых интерфейсов. один из них - ppp.

nginx'у надо смотреть и на ppp тоже.

в конфиге одного из виртуальных серверов прописано что
listen адрес_на_ppp:80;

так вот, если при загрузке по какой-то причине ppp-соединение
установилось не сразу, то nginx не стартует а валится с ошибкой
не моу забиндиться на такой-то адрес

пробовал сделать default'ом ему listen на 127.0.0.1, но это не
помогает.

а listen 80; который работает прописывать нельзя по некоторым
соображениям.

можно ли как-то решить эту проблему?
-- 
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: nginx и несколь ко интерфейсов

2011-01-12 Пенетрантность Andrey Rahmatullin
On Wed, Jan 12, 2011 at 10:09:08PM +0300, Dmitry E. Oboukhov wrote:
 так вот, если при загрузке по какой-то причине ppp-соединение
 установилось не сразу, то nginx не стартует а валится с ошибкой
 не моу забиндиться на такой-то адрес
Стартовать из ifup-post?

-- 
WBR, wRAR
Powered by the ALT Linux fortune(6):

 Кстати, а kdepim из cvs если собрать ? Или не хочется между
 релизами этим заниматься ?
Собрать можно и скриптом, а тестировать вряд ли.
В тегах *_BRANCH уже были прецеденты с ошибками,
поэтому мне перестало нравиться брать из cvs.
-- zerg in sisyphus@


signature.asc
Description: Digital signature


Re: nginx и нескол ько интерфейсов

2011-01-12 Пенетрантность Dmitry E. Oboukhov
 так вот, если при загрузке по какой-то причине ppp-соединение
 установилось не сразу, то nginx не стартует а валится с ошибкой
 не моу забиндиться на такой-то адрес
AR Стартовать из ifup-post?

можно было бы, но тогда пока ppp не подымется другие виртуальные
сервера будут без nginx. 
-- 
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: nginx и несколь ко интерфейсов

2011-01-12 Пенетрантность Andrey Rahmatullin
On Wed, Jan 12, 2011 at 10:49:16PM +0300, Dmitry E. Oboukhov wrote:
  так вот, если при загрузке по какой-то причине ppp-соединение
  установилось не сразу, то nginx не стартует а валится с ошибкой
  не моу забиндиться на такой-то адрес
 AR Стартовать из ifup-post?
 можно было бы, но тогда пока ppp не подымется другие виртуальные
 сервера будут без nginx. 
Угу.
Тогда как-нибудь релоадить. Хотя для этого его сначала надо запустить с
левыми ифейсами в конфиге, да.

-- 
WBR, wRAR
Powered by the ALT Linux fortune(6):

Botkin ладно, пока. еще раз спасибо за все. оч. помогли
Botkin вышел из IRC: Leaving
hiddenman голос за кадром: Botkin еще еще не знал, что это только начало и
ближайшие 5 лет #altlinux будет его постоянным местом обитания


signature.asc
Description: Digital signature


Re: nginx и несколько интерфейсо в

2011-01-12 Пенетрантность Aleksandr Sytar
12 января 2011 г. 22:09 пользователь Dmitry E. Oboukhov
un...@debian.org написал:
 есть домашний сервак.

 у него несколько сетевых интерфейсов. один из них - ppp.

 nginx'у надо смотреть и на ppp тоже.

 в конфиге одного из виртуальных серверов прописано что
 listen адрес_на_ppp:80;

 так вот, если при загрузке по какой-то причине ppp-соединение
 установилось не сразу, то nginx не стартует а валится с ошибкой
 не моу забиндиться на такой-то адрес

 пробовал сделать default'ом ему listen на 127.0.0.1, но это не
 помогает.

 а listen 80; который работает прописывать нельзя по некоторым
 соображениям.

 можно ли как-то решить эту проблему?

Например: в post-action поднятия ppp копировать конфиг
соответствующего server для инклюда и делать nginx reload
Ну и потом соотвественно наоборот...

-- 
Have a nice day


Re: nginx и несколько интерфейсо в

2011-01-12 Пенетрантность Dmitry A. Zhiglov
12 января 2011 г. 22:09 пользователь Dmitry E. Oboukhov
un...@debian.org написал:

 так вот, если при загрузке по какой-то причине ppp-соединение
 установилось не сразу, то nginx не стартует а валится с ошибкой
 не моу забиндиться на такой-то адрес

 пробовал сделать default'ом ему listen на 127.0.0.1, но это не
 помогает.

 а listen 80; который работает прописывать нельзя по некоторым
 соображениям.

Может, как поднимается ppp пробрасывать маршрут до работающего адреса?


Re: nginx и несколько интерфейсо в

2011-01-12 Пенетрантность Артем Васильев
Эм, указать listen 80, и при подъёме ppp-интерфейса дёргать его через
SIPHUP, не?

12 января 2011 г. 23:57 пользователь Aleksandr Sytar
sytar.a...@gmail.comнаписал:

 12 января 2011 г. 22:09 пользователь Dmitry E. Oboukhov
 un...@debian.org написал:
  есть домашний сервак.
 
  у него несколько сетевых интерфейсов. один из них - ppp.
 
  nginx'у надо смотреть и на ppp тоже.
 
  в конфиге одного из виртуальных серверов прописано что
  listen адрес_на_ppp:80;
 
  так вот, если при загрузке по какой-то причине ppp-соединение
  установилось не сразу, то nginx не стартует а валится с ошибкой
  не моу забиндиться на такой-то адрес
 
  пробовал сделать default'ом ему listen на 127.0.0.1, но это не
  помогает.
 
  а listen 80; который работает прописывать нельзя по некоторым
  соображениям.
 
  можно ли как-то решить эту проблему?

 Например: в post-action поднятия ppp копировать конфиг
 соответствующего server для инклюда и делать nginx reload
 Ну и потом соотвественно наоборот...

 --
 Have a nice day



Re: nginx и несколько интерфейсо в

2011-01-12 Пенетрантность Артем Васильев
13 января 2011 г. 1:35 пользователь Dmitry A. Zhiglov 
dmitry.zhig...@gmail.com написал:

 12 января 2011 г. 22:09 пользователь Dmitry E. Oboukhov
 un...@debian.org написал:

  так вот, если при загрузке по какой-то причине ppp-соединение
  установилось не сразу, то nginx не стартует а валится с ошибкой
  не моу забиндиться на такой-то адрес
 
  пробовал сделать default'ом ему listen на 127.0.0.1, но это не
  помогает.
 
  а listen 80; который работает прописывать нельзя по некоторым
  соображениям.

По каким-таким соображениям?


 Может, как поднимается ppp пробрасывать маршрут до работающего адреса?


Нет, не поможет


Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Dmitry A. Zhiglov
13 января 2011 г. 1:39 пользователь Артем Васильев
artem.vasil...@gmail.com написал:
 Может, как поднимается ppp пробрасывать маршрут до работающего адреса?

 Нет, не поможет

Ну, я конечно не пробовал, но это должно сработать все же.

Сценарий таков в идеале: Сервис публикуется на фейковом адресе, в
данном случае он уже есть, а сервис публикуется на тех адресах, на
которых это необходимо. Получается, как только интерфейс поднялся,
правило соответствующее записалось и выставило уши на 80-м порту.

Не?


Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Igor Chumak

12.01.2011 21:09, Dmitry E. Oboukhov пишет:

есть домашний сервак.

у него несколько сетевых интерфейсов. один из них - ppp.

nginx'у надо смотреть и на ppp тоже.

в конфиге одного из виртуальных серверов прописано что
listen адрес_на_ppp:80;

так вот, если при загрузке по какой-то причине ppp-соединение
установилось не сразу, то nginx не стартует а валится с ошибкой
не моу забиндиться на такой-то адрес

пробовал сделать default'ом ему listen на 127.0.0.1, но это не
помогает.

а listen 80; который работает прописывать нельзя по некоторым
соображениям.

можно ли как-то решить эту проблему?
   


listen 127.0.0.1:80;

В ifup-post вписать что-то типа

iptables -t nat -A PREROUTING -p tcp -m tcp --sport 80 -i ppp0 -j DNAT 
--to-destination 127.0.0.1:80 (синтаксис приблизительный)

В ifdown-post вписать код, убирающий DNAT


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2ea90a.7000...@gmail.com



Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Артем Васильев
13 января 2011 г. 10:26 пользователь Igor Chumak ichumak2...@gmail.comнаписал:

 12.01.2011 21:09, Dmitry E. Oboukhov пишет:

  есть домашний сервак.

 у него несколько сетевых интерфейсов. один из них - ppp.

 nginx'у надо смотреть и на ppp тоже.

 в конфиге одного из виртуальных серверов прописано что
 listen адрес_на_ppp:80;

 так вот, если при загрузке по какой-то причине ppp-соединение
 установилось не сразу, то nginx не стартует а валится с ошибкой
 не моу забиндиться на такой-то адрес

 пробовал сделать default'ом ему listen на 127.0.0.1, но это не
 помогает.

 а listen 80; который работает прописывать нельзя по некоторым
 соображениям.

 можно ли как-то решить эту проблему?



 listen 127.0.0.1:80;

 В ifup-post вписать что-то типа

 iptables -t nat -A PREROUTING -p tcp -m tcp --sport 80 -i ppp0 -j DNAT
 --to-destination 127.0.0.1:80 (синтаксис приблизительный)

На localhost нельзя DNAT-ить. Но такой вариант возможен, если поднять lo:1 с
каким-нибудь левым адресом, и DNAT-ить уже на него.


 В ifdown-post вписать код, убирающий DNAT


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d2ea90a.7000...@gmail.com




Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Dmitry E. Oboukhov
 Может, как поднимается ppp пробрасывать маршрут до работающего адреса?
 
 Нет, не поможет

DAZ Ну, я конечно не пробовал, но это должно сработать все же.

DAZ Сценарий таков в идеале: Сервис публикуется на фейковом адресе, в
DAZ данном случае он уже есть, а сервис публикуется на тех адресах, на
DAZ которых это необходимо. Получается, как только интерфейс поднялся,
DAZ правило соответствующее записалось и выставило уши на 80-м порту.

DAZ Не?

вроде похоже на хорошее решение, надо только подумать какой тут
оверхед получится на проброс между двумя интерфейсами.

я пока вернулся с listen 80; (то есть слушаем все интерфейсы) с
ограничением кто имеет право смотреть этот сервер а кто нет.
-- 
... mpd playing: Manowar - 08 Warriors Of The World United

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Dmitry E. Oboukhov

АВ На localhost нельзя DNAT-ить. Но такой вариант возможен, если поднять lo:1 с
АВ каким-нибудь левым адресом, и DNAT-ить уже на него.

АВ В ifdown-post вписать код, убирающий DNAT

в случае NAT проблема распознавания адреса клиента еще встает.

-- 
... mpd playing: Manowar - 01 Achilles, Agony And Ecstasy In Eight Parts

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: nginx и несколько интерфейсов

2011-01-12 Пенетрантность Igor Chumak

13.01.2011 09:43, Dmitry E. Oboukhov пишет:

АВ  На localhost нельзя DNAT-ить. Но такой вариант возможен, если поднять lo:1 
с
АВ  каким-нибудь левым адресом, и DNAT-ить уже на него.

АВ  В ifdown-post вписать код, убирающий DNAT

в случае NAT проблема распознавания адреса клиента еще встает.

   
Тогда можно поступить еще проще: по ifup/ifdown править конфиг и 
рестартовать nginx



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d2eae0d.4060...@gmail.com