Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Wojciech Firlej

07-01-17, Wojciech Ziniewicz [EMAIL PROTECTED] napisał(a):


no coż, jesli masz imap + squirrelmail pewnie na jakimś pentium III z
512 MB ram, to to normalka. ja czasami czekam 5 minut (freebsd , 3 tys
mejli, p III 1 GHz, 256 ram)


nie zgadzam sie z tym - zona miala na swoim serverze mailowym prawie 1
GB maili i nie bylo problemow z Squirrelmailem przy 500 MHz + 128 MB
RAM. Do tego byl to jeszcze Woody.

Pozdrowienia


Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Wojciech Ziniewicz

07-01-17, Wojciech Firlej [EMAIL PROTECTED] napisał(a):

07-01-17, Wojciech Ziniewicz [EMAIL PROTECTED] napisał(a):

 no coż, jesli masz imap + squirrelmail pewnie na jakimś pentium III z
 512 MB ram, to to normalka. ja czasami czekam 5 minut (freebsd , 3 tys
 mejli, p III 1 GHz, 256 ram)

nie zgadzam sie z tym - zona miala na swoim serverze mailowym prawie 1
GB maili i nie bylo problemow z Squirrelmailem przy 500 MHz + 128 MB
RAM. Do tego byl to jeszcze Woody.


No nadmienie że przy  1 GB (nie wiem czy 200 mejli po 50 MB czy 1000
mejli po 1 MB) imap w ogóle nie wylistowałby u mnie katalogu. Ale być
może chodzi o freebsd. Na Maszynie dwuprockowej z 2 GB ram (800Mhz)
wylistowanie 3,4 tys mejli (jakies 200-300 mega) zajmuje dobre 10
sekund (to z kolei na innym serwerze na PLD ;/ ia64 ;/ )


--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Wojciech Ziniewicz

07-01-16, Jarek Buczyński [EMAIL PROTECTED] napisał(a):

Witam

 W razie czego pisz jak się zdecydujesz coś takiego wdrażać...

Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej zalet niż
wad :)

Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak na razie
mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co dalej? :) Obecnie
na ftp można zalogować się używając loginu i hasła z linuksa, użytkownicy
mają dostęp tylko do swoich katalogów domowy - to jest zrobione.

Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp + dostęp tylko
do pewnych katalogów a nie całego roota?


 Potencjalne problemy:
 - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa lub
 niekompletna (ale kilka b. dobrych)

To gdzie są te dobre?



Najlepszym tutorialem będzie dla ciebie poznanie czym jest i jak
dziala LDAP - reszte już bardzo łatwo podłączyć (każdą usługe można
podłączyć oddzielnie).
Szczerze mówiąc na MCP (pierwszy cert. Micro$osftu) można sie dosyć
dużo dowiedzieć o kerberosie i LDAPie jako takim. Reszta tutoriali
(szczególnie od openldapa) wydaje mi sie napisana od d**y strony .


--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: Własny dynamiczny dns

2007-01-17 Wątek Wojciech Ziniewicz

07-01-16, Maciej Suszko [EMAIL PROTECTED] napisał(a):

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcin Owsiany wrote:
 Nie testowane, ogólna idea tylko (zwłaszcza regex do access.loga trzeba
 dopracować, bo nie chce mi się patrzeć jaki tam dokładnie jest format):

 w domu w crontabie:
 wget --user .. --password ... http://praca/trigger

 w pracy w crontabie:

 --
 #!/bin/bash
 # to zakłada, że resolving w apache'u jest wyłączony
 # jeśli jest inaczej, to trzeba zrobić lookup PTR albo wstawić niżej
 # CNAME zamiast A
 ip=$(egrep '/trigger.* 200 ' /var/log/apache/access.log | tail -n 1 | awk 
'{print $1}')
 # XXX: race condition
 mv ~/ip ~/ip.prev
 echo ${ip}  ~/ip
 cmp ~/ip.prev ~/ip /dev/null 21  exit 0
 cat END  /etc/bind/domena.zone
 domek IN A ${ip}
 END
 sudo ndc reload domena
 --

 a w /var/www/.htaccess odpowiednio zapodać usera i hasło

Najlepiej i chyba najprościej będzie skorzystać z narzędzi, które
oferuje sam Bind. Wygenerować klucz używając `dnssec-keygen`,
skonfigurować serwer dns tak, żeby umożliwiał zdalną zmianę rekordu w
strefie. Potem pozostaje napisać skrypt, który okresowo wywoływany np.
przez crona sprawdza IP interesującego nas interfejsu, porównuje go z IP
zrezolwowanym przez np `host` i gdy istnieje potrzeba - używając
`nsupdate` uaktualnia rekord w strefie.
Jedyny babol takiego rozwiązania jest taki, że jak już raz zaczynamy w
ten sposób aktualizować strefę, to nie możemy/nie powinniśmy zmieniać
jej ręcznie (poprawcie mnie, jeżeli się mylę).

Jakiś czas temu napisałem takiego klienta w Pythonie - jakby ktoś był
zainteresowany, to mogę podesłać - cud to to nie jest, ale podstawowa
funkcjonalność była - ZTCP testowałem go pod Linuksem, FreeBSD i Solarisem.


A najprostsze windowsowe dynamic update ? (zakładam ze stacja robocza
na windowsie XP )

--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Krzysztof Jastrzębski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcin Bieniaszewski napisał(a):
 hejka
 
 zauwazylem ze zaczyna mi sie mulic squirrelmail

[...]

Rozważ użycie imap-proxy.
U mnie chodzi poprawnie na dociążonym PII RAM512 (choć tyle w folderach
nie trzymam bo quoty pozakładałem...)

- --
Pozdrawiam Krzysztof Jastrzębski 
Jotka Usługi Informatyczne
jotka[at]jastrzebscy[dot]pl http://jotka.jastrzebscy.pl/
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFFre2k15F9sjoDAtARAgz1AJ9KWuVTFZVEV4L7APTwzWwJ0oFCZACfY0uC
VrNh0BU6hqFD7P0akp14F3s=
=W5Xp
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Tue, 16 Jan 2007 23:48:34 +0100
Jarek Buczyński [EMAIL PROTECTED] napisał(a):

 Witam
 
  W razie czego pisz jak się zdecydujesz coś takiego wdrażać...
 
 Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej
 zalet niż wad :)
 
 Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak na
 razie mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co
 dalej? :) Obecnie na ftp można zalogować się używając loginu i hasła
 z linuksa, użytkownicy mają dostęp tylko do swoich katalogów domowy -
 to jest zrobione.
 
 Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp +
 dostęp tylko do pewnych katalogów a nie całego roota? 
 
 
  Potencjalne problemy:
  - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa
  lub niekompletna (ale kilka b. dobrych)
 
 To gdzie są te dobre?
 
 --
 Pozdrawiam
 
Witam,

po pierwsze: 
- nie mam FTP'a

po drugie: 
- nie bardzo rozumiem sens ftp'a, hasła w ftp'ie i tak
latają gołym text'em - chyba, że chcesz go skerberyzować

po trzecie:
- niezależnie od powyższych postaram ci się jakoś pomóc:

Przed tobą jest parę etapów wdrożenia:
1. Musisz sobie wyedytować plik /etc/openldap/slapd.conf (proponuję bdb
jako DBM - jest zoptymalizowany pod berkleyDB )
2. ACL-i na razie nie ruszaj
3. utwórz sobie plik ldif ze strukturą i dodaj
go do katalogu
4. Skonfiguruj sobie własne CA - nie zapominając o zrobieniu hasha do
certfikatu CA - jak o tym zapomnisz to ci się bedzie wywalał ldap po
ssl'u
5. skonfiguruj sobie NSS (pliki /etc/nsswitch.conf, /etc/pam.d/common-*,
/etc/ldap i /etc/ldap.secret

jak NSS zacznie ci działać (czyli bedziesz się mógł zalogować z user'a
ldap'owego, id będzie zwracalo ci poprawne wartości, getent passwd
getent groups bedzie pokazywało odpowiednie wpisy w ldap'ie
to się odezwij i bedziemy działać dalej.

co do dobrych tutoriali na sieci:
1. Samba-3 by Example - na www.samba.org,
2. smbldap-howto - na
(http://sourceforge.net/project/showfiles.php?group_id=166108
3. Postfix + ldap na
http://alinux.washcoll.edu/docs/plc/postfix-courier-howto.html
4. Wash and go -
http://www.tom.sfc.keio.ac.jp/%7Etorry/ldap/ldap_en.html

W każdym razie jak już bedziesz miał NSS'a to możesz zrobić wszystko co
chcesz udając że korzystasz z lokalnych kont.

Pozdr
sm0q



Routing pomiędz y 'prywatnymi' sieciami

2007-01-17 Wątek Alchemist
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Witam

Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych sieci 
jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z drugą 
siecią i odwrotnie.
Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej sieci 
niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost na 
standardowym routingu - czy jest to możliwe?

Konfiguracja serwera jest następująca:

quest:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:A0:C9:F0:63:88
  inet addr:172.16.0.101  Bcast:172.16.255.255  Mask:255.255.0.0
  inet6 addr: fe80::2a0:c9ff:fef0:6388/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:35897 errors:0 dropped:0 overruns:0 frame:0
  TX packets:4590 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:2930231 (2.7 MiB)  TX bytes:354560 (346.2 KiB)

eth1  Link encap:Ethernet  HWaddr 00:0E:2E:8E:D9:7D
  inet addr:192.168.0.98  Bcast:192.168.0.255  Mask:255.255.255.0
  inet6 addr: fe80::20e:2eff:fe8e:d97d/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:1213 errors:0 dropped:0 overruns:0 frame:0
  TX packets:620 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:210682 (205.7 KiB)  TX bytes:37614 (36.7 KiB)
  Interrupt:9 Base address:0xe800

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  inet6 addr: ::1/128 Scope:Host
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:252 errors:0 dropped:0 overruns:0 frame:0
  TX packets:252 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:23377 (22.8 KiB)  TX bytes:23377 (22.8 KiB)

quest:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse Iface
192.168.0.0 *   255.255.255.0   U 0  00 eth1
172.16.0.0  *   255.255.0.0 U 0  00 eth0
default 192.168.0.980.0.0.0 UG0  00 eth1
default 172.16.0.1010.0.0.0 UG0  00 eth0

quest:~# cat /proc/sys/net/ipv4/ip_forward
1
quest:~#

teraz mam z sieci 172.16.0.0/16 z ustawieniem routingu do sieci 192.168.0.0/24 
przez gateway 172.16.0.101 (debian)

C:\ping 192.168.0.98

Badanie 192.168.0.98 z 32 bajtami danych:

Odpowiedź z 192.168.0.98: bajtów=32 czas1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas1 ms TTL=64

Statystyka badania ping dla 192.168.0.98:
Pakiety: Wysłane = 4, Odebrane = 4, Utracone = 0 (0% straty),
Szacunkowy czas błądzenia pakietów w millisekundach:
Minimum = 0 ms, Maksimum = 0 ms, Czas średni = 0 ms

C:\ping 192.168.0.1

Badanie 192.168.0.1 z 32 bajtami danych:

Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.

Statystyka badania ping dla 192.168.0.1:
Pakiety: Wysłane = 4, Odebrane = 0, Utracone = 4 (100% straty),

Chciałbym uniknąć stosowania maskarady i mieć możliwość dwustronnej łączności a 
sam już nie wiem dlaczego mi nie działa. Pomocy!

Pozdrawiam 
Marcin
 
- -- A.L.C.H.E.M.I.S.T. Artificial Lifeform Calibrated for Hazardous 
Exploration / / 
Machine Intended for Sabotage and Troubleshooting
  --alatalchemistdotonedotpl --
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFrhrMyOC8ZFrN588RAmfsAJ0bfBvErb+D0l79oALRm411+IfuZACfVTxM
LLMT2/UvKpFOUyXU5i8OCWg=
=TFTL
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Wed, 17 Jan 2007 11:06:23 +0100
Jerzy Patraszewski [EMAIL PROTECTED] napisał(a):

 Jak doniosły WSI, dnia Tue, 16 Jan 2007 23:48:34 +0100
 Jarek Buczyński [EMAIL PROTECTED] napisał(a):
 
  Witam
  
   W razie czego pisz jak się zdecydujesz coś takiego wdrażać...
  
  Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej
  zalet niż wad :)
  
  Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak
  na razie mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co
  dalej? :) Obecnie na ftp można zalogować się używając loginu i hasła
  z linuksa, użytkownicy mają dostęp tylko do swoich katalogów domowy
  - to jest zrobione.
  
  Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp +
  dostęp tylko do pewnych katalogów a nie całego roota? 
  
  
   Potencjalne problemy:
   - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa
   lub niekompletna (ale kilka b. dobrych)
  
  To gdzie są te dobre?
  
  --
  Pozdrawiam
  
 Witam,
 
 po pierwsze: 
 - nie mam FTP'a
 
 po drugie: 
 - nie bardzo rozumiem sens ftp'a, hasła w ftp'ie i tak
 latają gołym text'em - chyba, że chcesz go skerberyzować
 
 po trzecie:
 - niezależnie od powyższych postaram ci się jakoś pomóc:
 
 Przed tobą jest parę etapów wdrożenia:
 1. Musisz sobie wyedytować plik /etc/openldap/slapd.conf (proponuję
 bdb jako DBM - jest zoptymalizowany pod berkleyDB )
 2. ACL-i na razie nie ruszaj
 3. utwórz sobie plik ldif ze strukturą i dodaj
 go do katalogu
 4. Skonfiguruj sobie własne CA - nie zapominając o zrobieniu hasha do
 certfikatu CA - jak o tym zapomnisz to ci się bedzie wywalał ldap po
 ssl'u
 5. skonfiguruj sobie NSS
 (pliki /etc/nsswitch.conf, /etc/pam.d/common-*, /etc/ldap
 i /etc/ldap.secret
 
 jak NSS zacznie ci działać (czyli bedziesz się mógł zalogować z user'a
 ldap'owego, id będzie zwracalo ci poprawne wartości, getent passwd
 getent groups bedzie pokazywało odpowiednie wpisy w ldap'ie
 to się odezwij i bedziemy działać dalej.
 
 co do dobrych tutoriali na sieci:
 1. Samba-3 by Example - na www.samba.org,
 2. smbldap-howto - na
 (http://sourceforge.net/project/showfiles.php?group_id=166108
 3. Postfix + ldap na
 http://alinux.washcoll.edu/docs/plc/postfix-courier-howto.html
 4. Wash and go -
 http://www.tom.sfc.keio.ac.jp/%7Etorry/ldap/ldap_en.html
 
 W każdym razie jak już bedziesz miał NSS'a to możesz zrobić wszystko
 co chcesz udając że korzystasz z lokalnych kont.
 
 Pozdr
 sm0q
 
Witam ponownie, 
żeby rozwiać ewentualne wątpliwości:
zapewne już wiesz, że:
LDAP - jest protokołem dostępu do usług katalogowych,
natomiast bazą danych przechowująca strukturę katalogu jest dowolna
baza która ma wsparcie w implementacji protokołu.
OpenLDAP jest implementacją protokołu LDAP, wspierającą m.innymi
Sleepycat Berkeley DB, ale jak chcesz to możesz sobie trzymać katalog
nawet w mysql'u (będzie choolernie wlne, ale np. listę kontaktów
jabber'a bedziesz mógł również mieć w katalogu LDAP.)

Podsumowując: ldif'a dodajesz do katalogu LDAP oczywiście poleceniem
ldapadd -x -f struktura.ldif -D cn=cn admina podany w slapd.conf -W 

Co do dobrego tutoriala - zapomniałem o 
Oreilly.LDAP.System.Administration.Ebook-LiB.chm (use google :P)
Super książka - b. pomocna jak się gdzieś zagubisz w ww. tutorialach.

Pozdr.
sm0q



Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Jakub Ambrozewicz
Dnia 17-01-2007, śro o godzinie 13:47 +0100, Alchemist napisał(a):
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Witam
 
 Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych 
 sieci 
 jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z 
 drugą 
 siecią i odwrotnie.
 Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
 zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
 drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej 
 sieci 
 niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost 
 na 
 standardowym routingu - czy jest to możliwe?
Możliwe, ale żeby zablokować ruch pozostałych będziesz musiał użyć
iptables na przykład.

 
 Konfiguracja serwera jest następująca:

 eth0  Link encap:Ethernet  HWaddr 00:A0:C9:F0:63:88
   inet addr:172.16.0.101  Bcast:172.16.255.255  Mask:255.255.0.0
 eth1  Link encap:Ethernet  HWaddr 00:0E:2E:8E:D9:7D
   inet addr:192.168.0.98  Bcast:192.168.0.255  Mask:255.255.255.0
 quest:~# route
 Kernel IP routing table
 Destination Gateway Genmask Flags Metric RefUse Iface
 192.168.0.0 *   255.255.255.0   U 0  00 eth1
 172.16.0.0  *   255.255.0.0 U 0  00 eth0
 default 192.168.0.980.0.0.0 UG0  00 eth1
 default 172.16.0.1010.0.0.0 UG0  00 eth0
Wydaje mi się, że bramy domyślne powinny wskazywać na twoją bramę do
internetu, a nie na własne interfejsy. Usuń bramy domyślne i spróbuj
wtedy.

Pozdrawiam
-- 
Jakub Ambrozewicz





Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Mariusz Kruk

Alchemist napisał(a):

quest:~# cat /proc/sys/net/ipv4/ip_forward
1


A `cat /proc/sys/net/ipv4/conf/*/forwarding'?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Krzysiek Kiełczewski
Dnia 17-01-2007, śro o godzinie 13:47 +0100, Alchemist napisał(a):
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 Witam
 
 Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych 
 sieci 
 jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z 
 drugą 
 siecią i odwrotnie.
 Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
 zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
 drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej 
 sieci 
 niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost 
 na 
 standardowym routingu - czy jest to możliwe?

Jest. Jeśli serwer widzi obie sieci może się z nimi dwustronnie pingować to 
routing
masz w porządku i musisz sprwadzić firewalling.

Pozdrawiam,
Krzysiek Kiełczewski

PS: 
1) dwie domyślne trasy to bład.
2) Komp nie może być gatewayem sam dla siebie.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Maciej Matysiak
On the 17th of January 2007 at 12:28, Jerzy Patraszewski sm0q#pbw.edu.pl 
wrote:

 Co do dobrego tutoriala - zapomniałem o 
 Oreilly.LDAP.System.Administration.Ebook-LiB.chm (use google :P)
 Super książka - b. pomocna jak się gdzieś zagubisz w ww. tutorialach.

Pozwolę sobie dodać: http://zytrax.com/books/ldap/ - polecam zwłaszcza na
początek.

 m.m.
-- 
 use gnus, not guns!


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędz y 'prywatnymi' sieciami

2007-01-17 Wątek Alchemist
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On Wed, Jan 17, 2007 at 12:51:20PM +0100, Mariusz Kruk wrote:
 Alchemist napisał(a):
 quest:~# cat /proc/sys/net/ipv4/ip_forward
 1
 
 A `cat /proc/sys/net/ipv4/conf/*/forwarding'?

$ cat /proc/sys/net/ipv4/conf/*/forwarding
1
1
1
1
1

Dzięki za opowiedzi. Ale dałem ciała... brrr

Wszystko jest OK i było tylko hosty uprawnione do dostępu do drugiej sieci mają 
ustawione 'trasy trwałe' i te potrafią odpowiedzieć na ICMP natomiast pozostałe 
hosty nie i walą odpowiedzi na defaultową bramę a to jest jakiś d-link który 
zbyt 
wiele nie potrafi. 
Iptraf pokazywał ICMP echo req ale bez odpowiedzi, dopiero ping do hosta z 
ustawioną trasą powrotną zadziałał (a ja *głupi* pingowałem tamtą bramę).
Dzięki jeszcze raz - wiedziałem że na ludzi z debiana zawsze można liczyć a ja 
się 
znowu czegoś nowego dowiedziałem.

Pozdrawiam
Marcin
- -- 
A.L.C.H.E.M.I.S.T.
Artificial Lifeform Calibrated for Hazardous Exploration /
/ Machine Intended for Sabotage and Troubleshooting
  --alatalchemistdotonedotpl --
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFrkdXyOC8ZFrN588RApfSAJ9xKmYwlL4lPUGhNYIO94W+ZOjG0ACeN5UC
Ekplr/31abNDf7k6m4KIgqQ=
=yv8i
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Własny dynamiczny dns

2007-01-17 Wątek Maciej Suszko
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Wojciech Ziniewicz wrote:
 A najprostsze windowsowe dynamic update ? (zakładam ze stacja robocza
 na windowsie XP )

Grupa poświęcona Debianowi - błędne założenie ;)
- --
pozdrawiam, Maciej Suszko.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (FreeBSD)

iD8DBQFFrwmBCikUk0l7iGoRAkHNAJwPGuSZxKXNlUu+zdbeyBgvxBQ5PwCgjWfE
aZ5/FEe5cxokckPUF3o4M7w=
=TjCA
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]