Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Stanislav Maslovski
On Mon, Oct 08, 2007 at 11:55:13PM +0400, Олег Анисимов wrote: Stanislav Maslovski пишет: On Sun, Oct 07, 2007 at 03:10:08PM +0400, Олег Анисимов wrote: Stanislav Maslovski пишет: Попробуй с помощью ifconfig разрешить promisc mode на этом инетерфейсе. Отпишись, что получится.

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Dmitri Samsonov
Alexey Pechnikov пишет: Частенько проскакивают темы про OpenVPN, но ни разу никто не уточнил, как генерирует сертификаты. Например, сегодня обсуждали использование сервера OpenVPN в роутерах, но для меня подобный подход обесценивается тем, что для каждого нового пользователя следует создать

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: AP А как посмотреть список _действующих_ сертификатов? Что значит список? В случае с PKI такого понятия, в общем, не существует. Нету некоего общего списка. Хотя конкретный CA вполне может держать список выданных им

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Mon, 08 Oct 2007 18:30:18 +0300 Покотиленко Костик wrote: ПК local_recipient_maps = $virtual_mailbox_maps Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять постфиксу, где смотреть пользователей. И нужно ему сказать, чтоб смотрел в базе cyrus. Для этого нужно

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:08:40AM +0400, Stanislav Maslovski wrote: On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: AP А как посмотреть список _действующих_ сертификатов? Что значит список? В случае с PKI такого понятия, в общем, не существует. Нету некоего

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
Проблема в том, что в настоящий момент клиенты вам доверяют(или вынуждены доверять), а в общем случае не должны и ваш вариант работать не будет. Года два я пользую это решение исключительно для нужд команды разработки, а сейчас речь идет о запуске именно для пользователей, потому и появились

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:16:54AM +0400, Stanislav Maslovski wrote: On Tue, Oct 09, 2007 at 11:08:40AM +0400, Stanislav Maslovski wrote: On Tue, Oct 09, 2007 at 12:54:45AM +0400, Alexey Pechnikov wrote: AP А как посмотреть список _действующих_ сертификатов? Что значит список? В

ещё раз про completion в zsh

2007-10-09 Пенетрантность sergio
Всем привет. Хочется двух вещей: когда я нажимаю на таб: если есть что дописать --- то дописать и показать возможные варианты. если дописать нечего --- показать возможные варианты. если дописать нечего и список уже показан --- включить menu-select. показывать возможные варианты после первого

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
Просмотрел, кроме некоторой избыточности, ничего криминального не заметил. В упор не вижу, зачем вашему серверному openvpn для работы обязательно нужны .pem c клиентскими сертификатами :-\ Делал давно, но вроде как в манах на офсайте была подсказка, как это сделать и зачем оно может быть

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Stanislav Maslovski пишет: On Mon, Oct 08, 2007 at 07:56:04PM +0400, Alexey Pechnikov wrote: AP Публичный ключ клиента должен быть на сервере, иначе как проверить AP клиента? Боюсь, формат рассылки не предусматривает полного ликбеза по PKI. Но скажу, что клиент проверяется по переданному им

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:25:02AM +0400, Alexey Pechnikov wrote: Просмотрел, кроме некоторой избыточности, ничего криминального не заметил. В упор не вижу, зачем вашему серверному openvpn для работы обязательно нужны .pem c клиентскими сертификатами :-\ Делал давно, но вроде как в манах

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
P.S. Вспомнилось - когда сервер OpenVPN сам назначает ip-адреса клиентам, в файле с соответствиями ip 3. Можно указать диапазон ip для случайного распределения или использовать файлы с указанием статического ip клиента, в этом случае: имя файла = common name сертификата, а содержимое файла

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 11:28 Andrey Lyubimets написал(a): С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли взглянуть на содержимое openvpn.conf, даже интересно. Сгенерил клиентский сертификат, а

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Alexey Pechnikov
Собственно тогда вопрос: почему карта с измененным MAC работает только в promiscuous mode? Или это нормальное поведение? Мм. Я не в курсе всех деталей, знающие меня подправят, если что. Дело в том, что если карта не в promics mode, то она хардварно отсекает все Ethernet frames,

Postfix scattermail

2007-10-09 Пенетрантность Alexey Lobanov
Hi all. А как у Постфикса можно реализовать стандартную рекомендацию отправлять Non-Delivery Reports только своим и не отправлять на чужие домены? Дабы входящий спам никогда не генерировал NDR, даже если возникли какие-то технические проблемы с его локальной доставкой после приёма. Типичная

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Alexey Pechnikov пишет: Проблема в том, что в настоящий момент клиенты вам доверяют(или вынуждены доверять), а в общем случае не должны и ваш вариант работать не будет. Года два я пользую это решение исключительно для нужд команды разработки, а сейчас речь идет о запуске именно для

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Alexander Vlasov
У пн, 2007-10-08 у 21:18 +0400, Alexey Lobanov пише: 08.10.2007 19:18, Alexander Vlasov пишет: У пн, 2007-10-08 у 19:08 +0400, Artem Chuprina пише: А в каком виде она у цируса? О! Тот самый нужный вопрос. afair libdb4.x А вот ответу я не верю. mailboxes.db - дерево почтовых

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться :-) При условии, что он не в свич а в хаб воткнут. Хотя конечно очень легко переполнить таблицу маков коммутатора и превратить его в хаб 8)))

ещё раз про completion в zsh

2007-10-09 Пенетрантность Michael Kostylev
At Tue, 09 Oct 2007 11:23:04 +0400, sergio wrote: s хотя я так понимаю, здесь только один человек может давать ответы про zsh Очередное нажатие на таб даже в zsh-users ажиотажа не вызывает. Michael -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Stanislav Maslovski пишет: Мм. Я не в курсе всех деталей, знающие меня подправят, если что. Дело в том, что если карта не в promics mode, то она хардварно отсекает все Ethernet frames, адресованные не её (хардварно зашитому в карту) маку. Поскольку зашитый в карту адрес можно сменить далеко не

free lifetime pass

2007-10-09 Пенетрантность Giovanni
you win! www 32prizes cn governments protagon parametric shacker -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 10:14 +0300, Mikolaj Golub пишет: On Mon, 08 Oct 2007 18:30:18 +0300 Покотиленко Костик wrote: ПК local_recipient_maps = $virtual_mailbox_maps Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять постфиксу, где смотреть пользователей. И нужно ему

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
Дык - интересуется с точки зрения безопасности, или сертификация позволяет переложить ответственность на дядю? Второе. Ибо первое требует проведения экспертизы, то есть фактически той же сертификации. Это относится к очень крупным клиентам, например, тройка крупнейших сотовых операторов. Для

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Stanislav Maslovski
On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться :-) При условии, что он не в свич а в хаб воткнут. Хотя конечно очень легко

Re: Postfix scattermail

2007-10-09 Пенетрантность Peter Evdokimov
On Tue, 09 Oct 2007 11:34:48 +0400 Alexey Lobanov wrote: А как у Постфикса можно реализовать стандартную рекомендацию отправлять Non-Delivery Reports только своим и не отправлять на чужие домены? Дабы входящий спам никогда не генерировал NDR, даже если возникли какие-то технические проблемы с

Re: Странности с USB Ethernet TrendNet TU2-ET100

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 12:24 Stanislav Maslovski написал(a): On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться

Re: Postfix: проверка получат еля

2007-10-09 Пенетрантность Alexey Lobanov
Hi. 09.10.2007 12:08, Alexander Vlasov пишет: У пн, 2007-10-08 у 21:18 +0400, Alexey Lobanov пише: 08.10.2007 19:18, Alexander Vlasov пишет: У пн, 2007-10-08 у 19:08 +0400, Artem Chuprina пише: А в каком виде она у цируса? О! Тот самый нужный вопрос. afair libdb4.x А вот ответу я не

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Alexey Boyko
В сообщении от середа, 26-вер-2007 Alexey Boyko написал(a): pps: Кстати, через DHCP можно толкать маршруты. Винда их ловит. Какая-то из реализаций DHCP-клиент под линуксом их ловит? Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: # ifup eth2 Info, eth2: dhcpcd 3.0.17

Re: Перемудрили со спам фильтрами?

2007-10-09 Пенетрантность jetxee
Mon, 08 Oct 2007 19:53:46 +0300, Maxim Tyurin [EMAIL PROTECTED]: Artem Chuprina writes: У каждой палки как минимум два конца. Для тех кто не хочет подписываться - можно читать с gmane. Идея как раз не в том, чтобы кто угодно мог читать. Идея в том, чтобы кто угодно мог свой вопрос задать,

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Andrey Lyubimets
Alexey Pechnikov пишет: Дык - интересуется с точки зрения безопасности, или сертификация позволяет переложить ответственность на дядю? Второе. Ибо первое требует проведения экспертизы, то есть фактически той же сертификации. Это относится к очень крупным клиентам, например, тройка

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Alexey Pechnikov - debian-russian@lists.debian.org @ Tue, 9 Oct 2007 11:41:44 +0400: AP Примечание: нужно из ./vars все переменные объявить вручную в AP консоли, при запуске ./vars они не экспортируются. Не объявить вручную в консоли, а запускать посредством source ./vars :-) -- Artem

Re: Странности с USB Ethe rnet TrendNet TU2-ET100

2007-10-09 Пенетрантность Oleg Anisimov
Stanislav Maslovski пишет: On Tue, Oct 09, 2007 at 11:55:41AM +0400, Oleg Anisimov wrote: Alexey Pechnikov пишет: Как я понимаю, именно потому сканер сети работает с картой только в promisc mode. При этом можно в любую сеть присуседиться :-) При условии, что он не в свич а в хаб воткнут.

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
Потому, что несертифицированное решение клиенту не интересно. А вот наличие сертифицированного дает конкурентное преимущество. Фактически крупных клиентов безопасность не интересует. Торговля телефонными базами клиентов известных операторов в переходах метро косвенное тому подтверждение?!

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 12:47 Artem Chuprina написал(a): Alexey Pechnikov - debian-russian@lists.debian.org @ Tue, 9 Oct 2007 11:41:44 +0400: AP Примечание: нужно из ./vars все переменные объявить вручную в AP консоли, при запуске ./vars они не экспортируются. Не объявить

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Artem Chuprina
Покотиленко Костик - Mikolaj Golub @ Tue, 09 Oct 2007 11:20:40 +0300: ПК local_recipient_maps = $virtual_mailbox_maps Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять постфиксу, где смотреть пользователей. И нужно ему сказать, чтоб смотрел в базе cyrus. Для

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Nicholas - debian-russian@lists.debian.org @ Tue, 09 Oct 2007 00:54:40 -0400: N 2. PKI и p12 это одно и тоже, openvpnу все равно что использовать p12 или pem, N с pem надо отдельно указывать в конфиге ca.pem, key.key и key.crt, а в p12 все N три в одном файле. p12 не обязательно должен быть

Re: ещё раз про completion в zsh

2007-10-09 Пенетрантность Artem Chuprina
sergio - debian-russian@lists.debian.org @ Tue, 09 Oct 2007 11:23:04 +0400: s Хочется двух вещей: s когда я нажимаю на таб: s если есть что дописать --- то дописать и показать возможные варианты. s если дописать нечего --- показать возможные варианты. s если дописать нечего и список уже

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote: ПК Да всё оказалось гораздо проще, благодаря тем строчкам, которые я ПК привёл, postfix стал спрашивать cyrus о ящиках напрямую через протокол ПК LMTP. И не надо уме знать в каком именно виде ящики хранятся. Осталось с ПК контент

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Oleg Anisimov
Alexey Boyko пишет: В сообщении от середа, 26-вер-2007 Alexey Boyko написал(a): pps: Кстати, через DHCP можно толкать маршруты. Винда их ловит. Какая-то из реализаций DHCP-клиент под линуксом их ловит? Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: # ifup eth2 Info,

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Alexander Vlasov
А вот это уже похоже на конструктивный ответ. Рад стараться. Соответственно, Postfix может и должен спрашивать наличие юзера ровно у того же стороннего приложения по тому же протоколу. DATABASE_README.html. И кстати нет никакой гарантии что настоящая база, чем бы она ни была,

Re: Postfix: clamav и spamassassin через milter

2007-10-09 Пенетрантность Покотиленко Костик
В Пнд, 08/10/2007 в 21:26 +0400, Alexey Lobanov пишет: 08.10.2007 19:35, Покотиленко Костик пишет: Интересует настройка контент фильтров clamav и spamassassin в postfix через технологию milter, чтобы спам до очереди не доходил. Если кто настраивал, поделитесь конфигами пожалуйста. Месяц

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 12:50 +0400, Artem Chuprina пишет: Покотиленко Костик - Mikolaj Golub @ Tue, 09 Oct 2007 11:20:40 +0300: ПК local_recipient_maps = $virtual_mailbox_maps Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять постфиксу, где смотреть

Re: wi-fi грамотно

2007-10-09 Пенетрантность Andrey Lyubimets
Dmitry E. Oboukhov пишет: а на компе подняли бы ppp с шифрованием и пусть бы его ломали наздоровье шифрование вайфая даже можно было бы и не включать ;) А кто мешает взять нормальный wifi-роутер [1] и поставить на него FreeWRT [2] или хотя бы OpenWRT [3]? После чего поднимать и настраивать

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 12:59 +0300, Покотиленко Костик пишет: Скорее всего Вы не правы. Именно спрашивает. Мне удалось включить spamassasin через milter, clamav пока отключил, и всё стало как надо. Если письмо адресовано несуществующему получателю, оно отфутболивается сразу после RCPT TO,

Re: Postfix scattermail

2007-10-09 Пенетрантность Alexey Lobanov
Hi. 09.10.2007 12:30, Peter Evdokimov пишет: On Tue, 09 Oct 2007 11:34:48 +0400 Alexey Lobanov wrote: А как у Постфикса можно реализовать стандартную рекомендацию отправлять Non-Delivery Reports только своим и не отправлять на чужие домены? Дабы входящий спам никогда не генерировал NDR,

Re: Network Manager (dhcp...)

2007-10-09 Пенетрантность Alexey Boyko
Кстати, нашёл. dhcpcd 3.0.17 из коробки ловит статические маршруты: Вроде он умел только static-routes (RFC-2132). А вот с classless-static-routes (RFC-3442) он не работал. http://dhcpcd.berlios.de/: We're also the only open source DHCP client to support DHCP over FireWire, User Class, SIP

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
вооще меня дома очень устраивает вайфай карточка на сервере А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ price.ru на запрос Сет. адаптер Wi-Fi выдал 180 результатов и цены от $10 до $130.

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexander Vlasov
У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: вооще меня дома очень устраивает вайфай карточка на сервере А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ price.ru на запрос Сет.

mutt, utf-8 и format=flowed

2007-10-09 Пенетрантность Igor Goldenberg
Здравствуйте. Использую mutt в utf-8 локали. Если в Content-type: для письма добавлено format=flowed, то текст в mutt отображается узким столбиком. Видимо из-за того, что функция форматирования в mutt не проверяет количество символов, а работает побайтно. Цитировать такие письма потом неудобно,

Re: wi-fi грамотно

2007-10-09 Пенетрантность Maxim Kudelya
Alexander Vlasov wrote: У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: вооще меня дома очень устраивает вайфай карточка на сервере А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 14:54 Alexander Vlasov написал(a): У вт, 2007-10-09 у 14:42 +0400, Alexey Pechnikov пише: вооще меня дома очень устраивает вайфай карточка на сервере А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом.

Re: wi-fi грамотно

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 15:00 Maxim Kudelya написал(a): Не хочу накаркать, но насчет карточек d-link у меня был bad luck. Их точки и свичи еще туда-сюда, но вот карточки... Я как-то на два подряд wireless свитча именно от D-Link нарвался. Зависали с завидной регулярностью.

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote: ПК В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет: On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote: ПК Да всё оказалось гораздо проще, благодаря тем строчкам, которые я ПК привёл, postfix стал спрашивать

Re: wi-fi грамотно

2007-10-09 Пенетрантность sanych
А не подскажет ли кто недорогую вайфай карточку, что бы без проблем работала под Дебианом. Интересует и pci для сервера, и usb\pcmcia для бука. ЗЫ price.ru на запрос Сет. адаптер Wi-Fi выдал 180 результатов и цены от $10 до $130. есть много вариантов - у меня накопилась большая

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 14:04 +0300, Mikolaj Golub пишет: $virtual_mailbox_maps на сколько я вижу у Вас пустой? Поэтому local_recipient_maps тоже пустой, т.о. Вы отключили user unknown режект (как гласит документация). Все равно здесь что-то не так :-). Клиент получает 450 вместо 550 и будет

Re: ещё раз про completion в zsh

2007-10-09 Пенетрантность sergio
Artem Chuprina wrote: s когда я нажимаю на таб: s если есть что дописать --- то дописать и показать возможные варианты. s если дописать нечего --- показать возможные варианты. s если дописать нечего и список уже показан --- включить menu-select. Ну, общий-то принцип понятен - надо не

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub
On Tue, 09 Oct 2007 14:04:17 +0300 Mikolaj Golub wrote: MG On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote: MG ПК В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет: MG ПК Вот фрагменты конфигов: MG ПК main.cf: MG ПК

Re: mutt, utf-8 и format=flowed

2007-10-09 Пенетрантность jetxee
Tue, 9 Oct 2007 16:59:44 +0600, Igor Goldenberg [EMAIL PROTECTED]: Здравствуйте. Использую mutt в utf-8 локали. Если в Content-type: для письма добавлено format=flowed, то текст в mutt отображается узким столбиком. Видимо из-за того, что функция форматирования в mutt не проверяет количество

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Nicholas
Alexey Pechnikov wrote: Делаю так: ifconfig-pool-persist ipp.txt 2. создаю файл ipp.txt, в который OpenVPN сам пишет назначенный из пула адрес очередного клиента $cat ipp.txt Test-Client,10.8.0.4 MBG-1,10.8.0.8 Но ведь это пул, клиенты первый раз разные ip получают ? А ccd сразу

Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Покотиленко Костик
В Вто, 09/10/2007 в 17:41 +0300, Mikolaj Golub пишет: On Tue, 09 Oct 2007 14:04:17 +0300 Mikolaj Golub wrote: Ага, все из-за reject_unverified_recipient в smtpd_recipient_restrictions, который использует verify(8) сервер для проверки получателя посредством посылки зонда (в данном случае,

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 18:55 Nicholas написал(a): Делаю так: ifconfig-pool-persist ipp.txt 2. создаю файл ipp.txt, в который OpenVPN сам пишет назначенный из пула адрес очередного клиента   $cat ipp.txt   Test-Client,10.8.0.4   MBG-1,10.8.0.8 Но ведь это пул, клиенты

Re: ip tunnel gre

2007-10-09 Пенетрантность ivan
В Втр, 09/10/2007 в 00:28 +0700, ivan пишет: хочу создать gre - туннель: ip tunnel add tunl0 mode gre local ip этот remote ip тот . На что получаю : ioctl: No buffer space available . Модуль ip_gre загружен: # lsmod Module Size Used by ip_gre 12416

Как можно задать переменную локально и можно ли ее менять динамически?

2007-10-09 Пенетрантность Fredy
В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Заранее спасибо.

Re: Как можно задать переменную ГЛОБАЛЬНО и можно ли ее менять динамически?

2007-10-09 Пенетрантность Fredy
В сообщении от Tuesday 09 October 2007 23:51:48 Fredy написал(а): В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Заранее

Re: Как можно задать пе ременную локально и можн о ли ее менять динамичес ки?

2007-10-09 Пенетрантность Mikhail Gusarov
Fredy [EMAIL PROTECTED] writes: В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Этого добиться невозможно. Проще поднять

Re: Как можно задать пере менную локально и можно ли ее менять динамически?

2007-10-09 Пенетрантность alex kuklin
Fredy wrote: В общем хочется чтобы переменная http_proxy появлялась при втыкании оделенного шнура и исчезала при его вытыкании ну и естественно чтобы заново запущенные приложения могли видеть это изменение без перезапуска компьютера. Заранее спасибо. в такой формулировке - скорее всего, не

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Nicholas
Alexey Pechnikov wrote: А как посмотреть список _действующих_ сертификатов? Действующие - все кроме отозванных, главное что бы одним ca подписанны были, cn неважен. А ccd сразу статический определяет. А, это решает вопрос. Только все еще непонятно, что будет, если с двух компов с одним

VPN_2

2007-10-09 Пенетрантность Jakovlev Oleg
Здравствуйте! Еще одна проблема при подключении VPN. Соединение устанавливается, но через некоторое время рвется. Не пойму почему. Прилагаю вывод отладки. nettt:~# pon unlim debug nodetach using channel 1 Using interface ppp0 Connect: ppp0 -- /dev/pts/1 sent [LCP ConfReq id=0x1 asyncmap 0x0

Re: VPN_2

2007-10-09 Пенетрантность Yauhen Kharuzhy
On Wed, Oct 10, 2007 at 12:06:32AM +0600, Jakovlev Oleg wrote: Здравствуйте! Еще одна проблема при подключении VPN. Соединение устанавливается, но через некоторое время рвется. Не пойму почему. Прилагаю вывод отладки. nettt:~# pon unlim debug nodetach using channel 1 Using interface

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли взглянуть на содержимое openvpn.conf, даже интересно. Вот наткнулся в стандартной хаутушке, что именно так и следует делать: Filename Needed By Purpose Secret ...

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 11:30 Stanislav Maslovski написал(a): Дык я и не говорю, что оно у вас не работает. Я про то, что клиентские сертификаты в .pem файлах серверу openvpn для работы не нужны. И в доке на оффсайте то же самое написано. Наоборот - написано, что нужны

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Alexey Pechnikov
В сообщении от Вторник 09 октября 2007 21:54 Nicholas написал(a): Насчет автоматизации создания сертификатов - еще подсказали tinyca.sm-zone.net - не пробовал, а EJBCA замечательная вешь (GPL2). tinyca есть пакетом в дебиане, но вроде как кривое поделие - требует обязательно указывать пароль

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Yury Yurevich
On Tue, 9 Oct 2007 19:34:24 +0400, Alexey wrote: Только все еще непонятно, что будет, если с двух компов с одним сертификатом попытаться подключиться. man openvpn / duplicate-cn -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Сертификаты OpenVPN

2007-10-09 Пенетрантность Artem Chuprina
Alexey Pechnikov - Stanislav Maslovski @ Wed, 10 Oct 2007 01:28:31 +0400: С версией более старой, чем 2.0.9 не работал, но все равно не могу понять, как вы такого поведения добились? Дайте что-ли взглянуть на содержимое openvpn.conf, даже интересно. AP Вот наткнулся в стандартной

Re: Postfix: проверка получа теля

2007-10-09 Пенетрантность Alexey Trunyov
On Mon, 08 Oct 2007 16:12:38 +0300 Покотиленко Костик [EMAIL PROTECTED] wrote: В Пнд, 08/10/2007 в 17:07 +0400, Pavel Ammosov пишет: On Mon, Oct 08, 2007 at 12:14:34PM +0300, Покотиленко Костик wrote: Подскажите пожалуйста как заставить postfix проверять существование локального ящика

Please update debconf PO translation for the package menu 2.1.37

2007-10-09 Пенетрантность Christian Perrier
Hi, You are noted as the last translator of menu (programs strings) in Debian. The English strings have changed, and now some messages are marked fuzzy in your translation or are missing. Particularly the --help string got two additions: --nodpkgcheck Do not check if packages are

Re: debconf PO translations for the package foomatic-filters

2007-10-09 Пенетрантность Stepan Golosunov
08.10.2007 в 21:52:30 +0400 Yuri Kozlov написал: Замечания? #. Type: boolean #. Description #: ../foomatic-filters.templates:2001 msgid This option is a potential security issue and should not be used in production. However, if you are having trouble printing, you should enable it and