Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Victor Wagner
On 2007.10.10 at 01:47:26 +0400, Alexey Pechnikov wrote: В сообщении от Вторник 09 октября 2007 21:54 Nicholas написал(a): Насчет автоматизации создания сертификатов - еще подсказали tinyca.sm-zone.net - не пробовал, а EJBCA замечательная вешь (GPL2). tinyca есть пакетом в дебиане, но

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Stanislav Maslovski
On Wed, Oct 10, 2007 at 01:29:30AM +0400, Alexey Pechnikov wrote: В сообщении от Вторник 09 октября 2007 11:30 Stanislav Maslovski написал(a): Дык я и не говорю, что оно у вас не работает. Я про то, что клиентские сертификаты в .pem файлах серверу openvpn для работы не нужны. И в доке на

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Stanislav Maslovski
On Wed, Oct 10, 2007 at 09:17:39AM +0400, Artem Chuprina wrote: Alexey Pechnikov - Stanislav Maslovski @ Wed, 10 Oct 2007 01:28:31 +0400: С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли взглянуть на содержимое

Re: Postfix: проверка получателя

2007-10-10 Пенетрантность Покотиленко Костик
В Срд, 10/10/2007 в 13:43 +0800, Alexey Trunyov пишет: On Mon, 08 Oct 2007 16:12:38 +0300 Покотиленко Костик [EMAIL PROTECTED] wrote: В Пнд, 08/10/2007 в 17:07 +0400, Pavel Ammosov пишет: On Mon, Oct 08, 2007 at 12:14:34PM +0300, Покотиленко Костик wrote: Подскажите пожалуйста как

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Alexey Pechnikov
AP Как видим, все dh{n}.pem должны лежать на сервере. См. AP http://openvpn.net/howto.html#pki Только это ни разу не сертификаты. Именно. Алексей читает письма невнимательно и упорствует на пустом месте. # cat 01.pem |grep CERTIFICATE -BEGIN CERTIFICATE- -END

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Alexey Pechnikov
Не бывает. Как упыря. В смысле пароля у сертификата. Пароль бывает у секретного ключа. Или у PKCS12, который такой контейнер для сертификата И секретного ключа. Секретный ключ это отдельная сущность лежит в отдельном файле, и поменять у него пароль, в том числе и снять его совсем с помощью

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Artem Chuprina
Stanislav Maslovski - debian-russian@lists.debian.org @ Wed, 10 Oct 2007 12:00:08 +0400: С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли взглянуть на содержимое openvpn.conf, даже интересно. AP Вот

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Stanislav Maslovski
On Wed, Oct 10, 2007 at 12:52:20PM +0400, Artem Chuprina wrote: Stanislav Maslovski - debian-russian@lists.debian.org @ Wed, 10 Oct 2007 12:00:08 +0400: С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Victor Wagner
On 2007.10.10 at 12:55:54 +0400, Alexey Pechnikov wrote: Спасибо. Оказывается, предусмотрены разные модели безопасности. А можно найти какие-то документы, когда какой вариант оправдано использовать - не техническое описание, а именно как выбрать стратегию? Технических хауту много, но

Re: Статическая маршрути зация

2007-10-10 Пенетрантность Maxim Kudelya
Dmitry E. Oboukhov wrote: Подскажите, пожалуйста, где правильно прописывать статические маршруты подымаемые при загрузке системы. /etc/network/interfaces в опцияз gateway или up если юзается up, то хорошо и симметричный down писать зачем? маршруты и так удалятся при опускании интерфейса.

Статическая маршрутизация

2007-10-10 Пенетрантность Dmitry E. Oboukhov
если юзается up, то хорошо и симметричный down писать зачем? маршруты и так удалятся при опускании интерфейса. если не делать down, то толи network reload толи network restart будет глючить, не помню точно network restart глючит. ifdown спасает. дык если симметричный up'у down прописать

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Victor Wagner
On 2007.10.10 at 18:32:37 +0400, Alexey Pechnikov wrote: На сервере нужно из веб-скрипта вызывать приложение, требующее иксы. Соответственно, при старте сервера следует выполнить команду Xvfb -shmem -screen 0 800x600x24 :1 (отлаживаю на рабочей машине, с запущенными иксами, потому этот

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Иван Лох
On Wed, Oct 10, 2007 at 06:32:37PM +0400, Alexey Pechnikov wrote: На сервере нужно из веб-скрипта вызывать приложение, требующее иксы. Соответственно, при старте сервера следует выполнить команду Xvfb -shmem -screen 0 800x600x24 :1 Если это для scribus, то посмотрите на passepartout, раз

Когда запустить Xvfb

2007-10-10 Пенетрантность Alexey Pechnikov
На сервере нужно из веб-скрипта вызывать приложение, требующее иксы. Соответственно, при старте сервера следует выполнить команду Xvfb -shmem -screen 0 800x600x24 :1 (отлаживаю на рабочей машине, с запущенными иксами, потому этот Х-сервер запускаю вторым). Вопрос: в какой скрипт следует

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Alexey Pechnikov
В сообщении от Среда 10 октября 2007 18:46 Victor Wagner написал(a): Вообще-то чтобы программа перезапускалась, её нужно прописывать в /etc/inittab с опцией respawn. Автоматического перезапуска скрипта из init.d никто не обещал. Оттуда обычно запускаются программы, которые не падают. А как

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Nicholas
Alexey Pechnikov wrote: tinyca есть пакетом в дебиане, но вроде как кривое поделие - требует обязательно указывать пароль для каждого сертификата. Речь, видимо, о P12. Пароль можно убрать: openssl pkcs12 -in file.p12 -nodes -out temp (спросит пароль) openssl pkcs12 -export -in temp -nodes -out

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Alexey Pechnikov
В сообщении от Среда 10 октября 2007 18:47 Иван Лох написал(a): On Wed, Oct 10, 2007 at 06:32:37PM +0400, Alexey Pechnikov wrote: На сервере нужно из веб-скрипта вызывать приложение, требующее иксы. Соответственно, при старте сервера следует выполнить команду Xvfb -shmem -screen 0

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Alexey Pechnikov
Благодарю, с OpenVPN это решает вопрос, а дальше займусь чтением рекомендованной литературы, поскольку заинтересовался вопросами, выходящими за рамки использования vpn.

Re: wi-fi грамотно

2007-10-10 Пенетрантность Nicholas
Andrey Lyubimets wrote: А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. Intel 3945 - поддержка в ядре, микрокод в Дебиане. -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to [EMAIL

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Victor Wagner
On 2007.10.10 at 20:08:28 +0400, Alexey Pechnikov wrote: Не для скрибус (там нет возможности управления из командной строки). Остановился на верстке шаблонов в openoffice пользователем и их конвертации в pdf doc с помощью abiword на сервере (odt содержит текстовый контент в Если речь

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Alexey Pechnikov
В сообщении от Среда 10 октября 2007 21:57 Victor Wagner написал(a): On 2007.10.10 at 20:08:28 +0400, Alexey Pechnikov wrote: Не для скрибус (там нет возможности управления из командной строки). Остановился на верстке шаблонов в openoffice пользователем и их конвертации в pdf doc с помощью

sid amd64 и lua (verlihub plugin)

2007-10-10 Пенетрантность dr-evil
При сборке ругань. Сам луа поставлен из репозитария. devillinux:/home/dr-evil/cvs/lua# make make all-recursive make[1]: Entering directory `/home/dr-evil/cvs/lua' Making all in src make[2]: Entering directory `/home/dr-evil/cvs/lua/src' if /bin/sh ../libtool --tag=CXX --mode=compile g++-3.3

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Victor Wagner
On 2007.10.10 at 22:22:01 +0400, Alexey Pechnikov wrote: В сообщении от Среда 10 октября 2007 21:57 Victor Wagner написал(a): On 2007.10.10 at 20:08:28 +0400, Alexey Pechnikov wrote: Не для скрибус (там нет возможности управления из командной строки). Остановился на верстке шаблонов в

Re: Когда запустить Xvfb

2007-10-10 Пенетрантность Alexey Pechnikov
В сообщении от Среда 10 октября 2007 23:33 Victor Wagner написал(a): есть соответствующий тиклевский модуль, вот только каждый новый документ открывается в новом окне, что не годится для массовой обработки документов. Алексей Новодворский (который из Alt Linux) рассказывал, что очень даже

Re: Сертификаты OpenVPN

2007-10-10 Пенетрантность Andrey Lyubimets
Victor Wagner пишет: On 2007.10.10 at 12:55:54 +0400, Alexey Pechnikov wrote: Спасибо. Оказывается, предусмотрены разные модели безопасности. А можно найти какие-то документы, когда какой вариант оправдано использовать - не техническое описание, а именно как выбрать стратегию? Технических

avant-window-navigator

2007-10-10 Пенетрантность Сергей С.
Ребята, у кого есть сабж для Etch? ОЧЕНЬ нужно!!!