Re: [freebsd] о потребителя х Howto, домене lissyara.su и с остоянии рассылки

2010-12-27 Пенетрантность skele...@lissyara.su
Добрый день Сообщество и В. Гончаров. Постараюсь изложить суть и поставить точку в этом вопросе. Первым делом хочу извиниться за возможно не совсем корректное поведение, вызванное в первую очередь оскорблениями именно со стороны В. Гончарова. В ответ последовала нормальная реакция на

[freebsd] Проблема с USB модемами

2011-01-18 Пенетрантность skele...@lissyara.su
Есть USB модем Novatel U720 с интернетом от ИнтерТелекома. Настроен через ppp, работает нормально. Только наблюдается одна проблема: при долгом простое (модем работает как резервный канал интернета, то бишь не default route на него) просто пропадает связь. При этом в ifconfig видно, что он

Re: [freebsd] Проблема с USB модемами

2011-01-19 Пенетрантность skele...@lissyara.su
Спасибо, кажется оно. Протестирую, отпишусь. 19.01.2011 12:13, Oleg V. Nauman пишет: Quoting skele...@lissyara.su skele...@lissyara.su: enable lqr echo

[freebsd] [MPD5] логгирование внешнего IP-адреса клиента

2011-02-18 Пенетрантность skele...@lissyara.su
Есть настроенный сервер на mpd5.5. Всё работает. Но хотелось бы в логах видеть IP с которого подключается клиент. В логах он не пишется почему-то, зато его можно посмотреть через консоль и через web-ку. Пробовал включать debug level 1/2 - но IP адрес всё равно не пишется. Как решить эту

Re: [freebsd] [MPD5] логгирование внешнего IP-адреса клиента

2011-02-18 Пенетрантность skele...@lissyara.su
Это переменная, которая содержит адрес Peer'a, то есть IP клиента. Единственная поправка, если использовать скрипты не на shell, а на perl, то идёт сдвиг параметров на 1 влево. Например, _if_src_ip в перловых скриптах будет не $8, а $7. 18.02.2011 11:53, grayich пишет: Откуда взялся $8 ?

[freebsd] Падает LDAP

2011-03-22 Пенетрантность skele...@lissyara.su
Столкнулся с такой проблемой: время от времени падает сервер ldap. В логах самого ldap'a по вообще ошибок нет. Вот часть логов: Mar 22 13:45:53 mail slapd[68416]: = access_allowed: search access to cn=пM-^^п╨яM-^Aп╟пҐп╟ пM-^Rп╟яM-^Aп╦п╩яM-^Lп╣п╡п╟,ou=addressbook,dc=fbp,dc=lan mail requested

Re: [freebsd] Re: [freebsd] Падает LDAP

2011-03-22 Пенетрантность skele...@lissyara.su
kern.corefile: %N.core 22.03.2011 14:42, Oleksandr V. Typlyns'kyi пишет: Что задано в kern.corefile?

Re: [freebsd] Re: [freebsd] Падает LDAP

2011-03-23 Пенетрантность skele...@lissyara.su
Заметил такой факт: если обращаться к ldap'y только в режиме чтения, то вроде бы всё нормально, но как только начинается интенсивно вносится записи, но через некоторое время падает. Попробовал пересобрать только с опциями: бэкэнд bdb, fetch, TCP_WRAPPERS. Пока нормально, но нет интенсивных

Re: [freebsd] Падает LDAP

2011-03-29 Пенетрантность skele...@lissyara.su
Как я писал ранее, о проделанных изменениях, полёт нормальный. Сделал нагрузку, работает. Всем, у кого похожие проблемы попробуйте у себя сделать тоже самое (если конечно вы можете обойтись без остальных опций сборки) и отпишитесь о результатах. Заметил такой факт: если обращаться к ldap'y

Re: [freebsd] HP Proliant ML110 G6 и клавиатура

2011-04-07 Пенетрантность skele...@lissyara.su
Ясно. Посмотрю в эту сторону. 07.04.2011 16:42, Andriy Cheredarchuk пишет: Сталкивался на пролиантах 360/380 серии. Использовал для установки iLo On Thu, Apr 07, 2011 at 04:36:42PM +0300, skele...@lissyara.su wrote:

Re: [freebsd] HP Proliant ML110 G6 и клавиатура

2011-04-07 Пенетрантность skele...@lissyara.su
Да. 07.04.2011 16:53, Lystopad Olexandr пишет: Hello, skele...@lissyara.su! On Thu, Apr 07, 2011 at 04:36:42PM +0300 skele...@lissyara.su wrote about [freebsd] HP Proliant ML110 G6 и клавиатура: А биосы и другие прошивки на ваш хп стоят свежие?

Re: [freebsd] HP Proliant ML110 G6 и клавиатура

2011-04-07 Пенетрантность skele...@lissyara.su
changed to UP 07.04.2011 16:39, Alexander Yerenkow пишет: ну хоть бы dmesg для приличия добавил :) 7 апреля 2011 г. 16:36 пользователь skele...@lissyara.su mailto:skele...@lissyara.su skele...@lissyara.su mailto:skele...@lissyara.su написал: При запуске наблюдается такая картина: клавиатура

Re: [freebsd] HP Proliant ML110 G6 и клавиатура

2011-04-07 Пенетрантность skele...@lissyara.su
Я ставил c 8.2-Relese-CD1. Нужно будет попробовать с boot-only. 07.04.2011 17:13, Alexander Bolshakov пишет: Та-та-та. 1 в 1. Самое интересное, что при попытке поставиться с 8.2-boot-only.iso такого, вроде бы, не наблюдалось... Но тогда поставиться не удалось из-за проблем с сетью. Пришлось

Re: [freebsd] Re: [freebsd] PF и динамический gateway

2011-05-31 Пенетрантность skele...@lissyara.su
Спасибо, то, что нужно. 30.05.2011 23:15, Alexander Moskalenko пишет: pass in on $int2 reply-to ($int2 $int2:peer) from any to ($int2) keep state pass in on $int1 reply-to ($int1 $int1:peer) from any to ($int1) keep state

Re: [freebsd] Re: [freebsd] Есть ли отличия между командами 'reboot' и 'shutdown -r' ?

2011-06-03 Пенетрантность skele...@lissyara.su
не случился, когда я ему сказал, что использую reboot для перезагрузки сервера. Ключи меня сейчас не волнуют. 03.06.2011 17:09, Serge Negodyuck пишет: 3 июня 2011 г. 16:59 пользователь skele...@lissyara.su Ну разве так тяжело man почитать.

Re: [freebsd] Есть ли отличия между командами 'reboot' и 'shutdown -r' ?

2011-06-04 Пенетрантность skele...@lissyara.su
Спасибо всем за ответы. Хочу подытожить: главное отличие состоит в следующем (как написал Владимир Друзенко): По shutdown -r оно дёркает все /etc/rc.d/* и /usr/local/etc/rc.d/* stop, а по reboot просто убивает по kill -15. Появился ещё вопрос: зачем тогда вообще нужна команда reboot, если

[freebsd] mpd и не более 1-го подключения для клиента

2011-06-06 Пенетрантность skele...@lissyara.su
Есть на сервере 2 канала, которые доступны одновременно. Как можно настроить эти сервисы, что бы клиент мог подключиться только 1 раз. В идеале для одного login'a (иногда нужно подключение для 2-х разных клиентов, но с 1-го IP). Смотрел в сторону настроек mpd multilink, round-robin, но видимо

Re: [freebsd] mpd и не более 1-го подключения для клиента

2011-06-06 Пенетрантность skele...@lissyara.su
Вообщем проблема не решилась, так как в логах даёт отбой: Jun 6 17:08:17 gate mpd: [MTS-8] AUTH: Name: user_11 max. number of logins exceeded Jun 6 17:08:17 gate mpd: [MTS-8] AUTH: AuthPreCheck failed for user_11 Jun 6 17:08:17 gate mpd: [MTS-8] CHAP: Auth return status: failed Jun 6

Re: [freebsd] mpd и не более 1-го подключения для клиента

2011-06-07 Пенетрантность skele...@lissyara.su
Может я неправильно выразился, но у меня настроено вот так: клиенты на FreeBSD с настроенным mpd, в котором прописаны сразу подключения к 2-м каналам. Видимо они пытаются одновременно подключиться. Вот пример из конфига: pptp_client: create bundle static Client set iface up-script

[freebsd] apache reload core dump

2011-06-23 Пенетрантность skele...@lissyara.su
Работал апач но в один момент стал глючить. Если делать #/usr/local/etc/rc.d/apache22 reload получаем core dump. Если же делать #/usr/local/etc/rc.d/apache22 restart то всё нормально. FreeBSD 8.1 i386, apache-2.2.19 Вот содержимое корки. Почему-то ругается на /libexec/ld-elf.so.1. Как

Re: [freebsd] apache reload core dump

2011-06-23 Пенетрантность skele...@lissyara.su
нет, не валится. 23.06.2011 17:04, Alexander Shikoff пишет: apachectl configtest

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
Тоже в корку. 23.06.2011 17:55, Alexander Shikoff пишет: apachectl graceful

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
Вроде как обновлял perl до версии 5.14 с версии 5.10. Последний раз до этого делал apache reload где-то год назад. 23.06.2011 17:58, Lystopad Olexandr пишет: Топикстартеру еще вопрос: а оно на ровном месте перестало работать или таки что-то сделали (обновили пхп, библиотеку какую-то или еще

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
: 23.06.2011 17:43, skele...@lissyara.su пишет: В директории /usr/local/lib/php есть ссылка для пыха ? типа drwxr-xr-x 2 root wheel 51 30 ÍÁÊ 10:06 20090626 lrwxr-xr-x 1 root wheel 8 20 ÉÀÌ 2010 extensions - 20090626

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
делал. в логах только это: [notice] Graceful restart requested, doing restart [notice] seg fault or similar nasty error detected in the parent process 24.06.2011 9:59, Anonymous Incognito пишет: 2011/6/24 skele...@lissyara.suskele...@lissyara.su: Тоже в корку. Может, это и идиотский

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
extensions.ini: extension=eaccelerator.so Пока работает. Всем спасибо. 24.06.2011 10:34, Oleksandr V. Typlyns'kyi пишет: Today Jun 24, 2011 at 09:59 skele...@lissyara.su wrote: Ну, вот - недавно php обновляли, а говорите только perl. Какой mpm и дополнительные модули используете? Какие

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
Пробовал пересобирать, но ничего. 24.06.2011 14:29, Alexander Shikoff пишет: Ну так вот Вам и ответ на Ваш вопрос. apache пересобрать пробовали?

Re: [freebsd] apache reload core dump

2011-06-24 Пенетрантность skele...@lissyara.su
Вот мне бы тоже интересно было бы узнать :) Но как я писал раньше, дело оказалось в eaccelerator. Видимо процесс обновления как-то его затронул. Пересборки php/apache ничего не принесли. 24.06.2011 14:34, Alexander Yerenkow пишет: Интересней было бы отдетектить те изменения в системе, которые

[freebsd] rsync+ftp

2013-10-16 Пенетрантность skele...@lissyara.su
Стоит FreeBSD 8.4 i386. Есть папка, размером в 50 гб, которую нужно бэкапить на удалённый ftp. Каждый раз гонять такой объём на ftp - не вариант (канал не очень широкий). Попробовал вот такие варианты: 1) curl-fuse. При непонятных причинах время от времени подвисает. 2) ftpsync (2 разные

Re: [freebsd] rsync+ftp

2013-10-16 Пенетрантность skele...@lissyara.su
16.10.2013 14:13, Владимир Друзенко пишет: Условие ftp обязательно? Да. Я сам там, где можно использую rsync+ssh

[freebsd] UFS compression

2013-11-18 Пенетрантность skele...@lissyara.su
Всем привет. Есть ли возможность использовать комрессию (или дедупликацию или что-то аналогичное для уменьшения занимаемого места) на UFS? То есть сжатие на уровне ФС, а не разными программами типа gzip/bzip2/... Про zfs я в курсе, интересует именно на UFS. Гугление ничего не даёт. ОС FreeBSD

Re: [freebsd] UFS compression

2013-11-19 Пенетрантность skele...@lissyara.su
19.11.2013 19:35, Eugene Grosbein пишет: On 18.11.2013 22:30, skele...@lissyara.su wrote: Всем привет. Есть ли возможность использовать комрессию (или дедупликацию или что-то аналогичное для уменьшения занимаемого места) на UFS? То есть сжатие на уровне ФС, а не разными программами типа gzip

Re: [freebsd] Несколько апстримов на домашем тазике

2013-12-05 Пенетрантность skele...@lissyara.su
05.12.2013 15:05, Denis Zaika пишет: Alexander Moskalenko писал 05.12.2013 12:10: если есть RADIX_MPATH? Я вот когда-то планировал использовать RADIX_MPATH, но потом натолкнулся на баг http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/173477 и не стал. Статут тикета open, хотя приложены 2

Re: [freebsd] zpool trouble

2013-12-12 Пенетрантность skele...@lissyara.su
12.12.2013 15:06, Vasiliy P. Melnik пишет: Hi all. Случилась беда с zfs-пулом после отключения питания. При попытке монтирования пула система перегружается - чего пишет на экран прочитать не успеваю. Загрузился с LiveCD zpool import system пишет cannot import 'system': pool may be in use from

Re: [freebsd] zpool trouble

2013-12-12 Пенетрантность skele...@lissyara.su
12.12.2013 15:22, Alexander Yerenkow пишет: Это по логике практически аналогично -f Если идёт паника - лучше сделать dd копию куда-то (если данные ценные), найти дебаггерный комп и провести сеанс онлайн дебагинга паники с спецами в рассылке. Ключевое слово практически, и это только в

[freebsd] Собрать порт, который конфликтует с уже установленным

2013-12-23 Пенетрантность skele...@lissyara.su
Есть FreeBSD 7.4-Release amd64. Все попытки обновить до 8\9-ки не увенчались успехом. Каждый раз вылазила новая ошибка, в общем через неделю фикса ошибок решили остаться на 7-ке. Но речь не об этом. На ней сейчас стоит mysql-5.0. Нужно обновить до 5.6. Но просто так боюсь запускать

Re: [freebsd] Собрать порт, который конфликтует с уже установленным

2013-12-23 Пенетрантность skele...@lissyara.su
23.12.2013 15:15, Eugene Grosbein пишет: Часто софта из портов на семерке уже не собирается просто потому, что базовая система устарела и некоторые символы в /usr/include отсутствуют, хотя есть у восьмерки и новее. К примеру, AT_FDCWD и ruby. Похоже на то, так как при сборке mysql 5.6

[freebsd] Re: Собрать порт, который конфликтует с уже установленным

2013-12-23 Пенетрантность skele...@lissyara.su
23.12.2013 17:04, Anton Sayetsky пишет: Это всё хорошо, конечно... Но вот никак я не пойму одного - что мешает ТС просто сделать mysqldump -h oldserver -a -p | mysql -h newserver -p Если бы так всё просто было - не писал бы сюда.

[freebsd] Re: Собрать порт, который конфликтует с уже установленным

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 14:33, greenh пишет: Он же написал - сотни гиг. процесс на несколько суток. А вот стопнуть мускул, скопиролвать ФАЙЛЫ баз и запустить - вполне метод бекапа. для таких ситуаций. или снапшот. Кста, а как вы вообще бекапите сотни гиг баз? Бэкаплю через репликацию, пока (в дальнейшем

[freebsd] Re: Собрать порт, который конфликтует с уже установленным

2013-12-24 Пенетрантность skele...@lissyara.su
24.12.2013 17:13, Alexander Yerenkow пишет: 24 декабря 2013 г., 17:08 пользователь Anton Sayetsky vsj...@gmail.com mailto:vsj...@gmail.com написал: 24 декабря 2013 г., 16:46 пользователь greenh gre...@gmail.com mailto:gre...@gmail.com написал: Репикацию нельзя считать бекапом.

[freebsd] net.inet.ip.random_id=1

2013-12-25 Пенетрантность skele...@lissyara.su
Всем привет. Насколько оправдано использование этой опции? Не вызывает ли это увеличение нагрузки на CPU (или на другое влияет, например, снижение пропускной способности) при большом потоке трафика? Ведь для каждого пакета приходиться генерировать новый random ID.

[freebsd] Сообщения ядра при выполнении reboot

2014-01-03 Пенетрантность skele...@lissyara.su
Всем привет. Тестирую одну штуку на виртуалке (VirtualBox) и нужно увидеть, что пишет ядро (а оно там пишет что-то, так как успеваю мельком заметить) после того, как написало syncing disks ... Не успеваю нажать Host+P (то слишком рано, то слишком поздно). Через syslog выставлено логгировать

[freebsd] Re: Сообщения ядра при выполнении reboot

2014-01-03 Пенетрантность skele...@lissyara.su
Спасибо, уже пробую проги для записи видео с экрана. 03.01.2014 13:44, Alexander Yerenkow пишет: Выдели как можно меньше ресурсов виртуалке и делай запись видео экрана на хостовой.

[freebsd] Re: Сообщения ядра при выполнении reboot

2014-01-03 Пенетрантность skele...@lissyara.su
03.01.2014 14:08, Slawa Olhovchenkov пишет: что, сам виртуалбокс не канает? grep -i VideoRecording ~/.VirtualBox/BSD9_32.vbox VideoRecording enabled=false file=Test.webm horzRes=640 vertRes=480/ VideoRecording enabled=false file=Test.webm horzRes=640

[freebsd] Re: Сообщения ядра при выполнении reboot

2014-01-03 Пенетрантность skele...@lissyara.su
03.01.2014 16:56, Eugene Grosbein пишет: On 03.01.2014 21:41, Eugene Grosbein wrote: На хост-системе устанавливаем net/socat и запускаем скрипт: #!/bin/sh trap stty sane 0 1 2 3 15 socat unix-listen:/tmp/sock stdio,raw,echo=0,icanon=0 В свойствах виртуалки прописываем /tmp/sock в качестве

[freebsd] Re: Перенос jail

2014-01-09 Пенетрантность skele...@lissyara.su
09.01.2014 15:14, Slawa Olhovchenkov пишет: On Thu, Jan 09, 2014 at 05:05:24PM +0400, Slawa Olhovchenkov wrote: вру, не надо То есть, тупо таром, а на новом сервере просто подключить эту клетку?

[freebsd] newsyslog и copytruncate

2014-02-13 Пенетрантность skele...@lissyara.su
Всем привет. Не могу найти в man'e описание того, что newsyslog поддерживает данный метод ротации логов. В linux/solaris это присутствует, а freebsd получается не может штатно ротировать таким методом логи?

[freebsd] Re: newsyslog и copytruncate

2014-02-13 Пенетрантность skele...@lissyara.su
13.02.2014 12:23, Eugene Grosbein пишет: Что такое copytruncate и зачем оно? copytruncate Truncate the original log file to zero size in place after creating a copy, instead of moving the old log file and optionally creating a new one. It can be used when some program cannot be told to

Re: [freebsd] Re: newsyslog и copytruncate

2014-02-13 Пенетрантность skele...@lissyara.su
13.02.2014 13:00, Eugene Grosbein пишет: On 13.02.2014 17:39, skele...@lissyara.su wrote: У приложения остаётся свой file offset при записи в файл. Не получится ли так, что после записи гигабайта и усечения файла в ноль приложение затем пишет по старому offset и в файле получается дырка в

[freebsd] Re: Бордер с 2 FV и проблема с добавление маршрутов в систему

2014-02-13 Пенетрантность skele...@lissyara.su
03.02.2014 22:22, Vladislav V. Prodan пишет: 3 февраля 2014 г., 21:35 пользователь Eugene Grosbein eu...@grosbein.net mailto:eu...@grosbein.net написал: On 03.02.2014 23:41, Vladislav V. Prodan wrote: Проверить, что в ядре случайно не затесалась опция FLOWTABLE. опция

[freebsd] FreeBSD on KVM virtualization

2014-03-28 Пенетрантность skele...@lissyara.su
Всем привет. Планируется брать VPS (основан на KVM виртуализации) и на нём организовывать шлюз для нескольких других VPS (что бы не выставлять все сервера наружу). Поэтому вопросы - нормально ли работает FreeBSD (планирую ставить 9.2 amd64) на KVM'e? - можно ли полноценно использовать

Re: [freebsd] FreeBSD on KVM virtualization

2014-03-28 Пенетрантность skele...@lissyara.su
Всем спасибо за помощь, советы, опыт.

Re: [freebsd] Некорректная работа Mysql-сервера после вылета диска из массива

2014-04-23 Пенетрантность skele...@lissyara.su
23.04.2014 00:26, Vladislav V. Prodan пишет: Вылетел один винт в массиве. После рестарта сервера Mysql не поднимается 140423 0:15:46 [Note] Plugin 'FEDERATED' is disabled. 140423 0:15:46 InnoDB: Initializing buffer pool, size = 6.6G 140423 0:15:47 InnoDB: Completed initialization of buffer

[freebsd] FreeBSD 9.2 и virtio_blk

2014-04-24 Пенетрантность skele...@lissyara.su
Поставил FreeBSD 9.2 i386 на KVM под линуком, добавил поддержку vtnet (работает), а вот virtio_blk никак не хочет работать. Ядро include GENERIC ident GW-CLOUD nooptions FLOWTABLE options IPFIREWALL_FORWARD #altQ options ALTQ options ALTQ_CBQ options ALTQ_RED options ALTQ_RIO options

Re: [freebsd] FreeBSD 9.2 и virtio_blk

2014-04-24 Пенетрантность skele...@lissyara.su
24.04.2014 17:42, Vladislav V. Prodan пишет: 24 апреля 2014 г., 17:13 пользователь Slawa Olhovchenkov Там надо еще в KVM сменить тип дисков на virtio У меня это облако CloudStack, не нашёл как это сделать там. Возможно нельзя. А делал по доке

[freebsd] Шифрование туннеля

2014-05-12 Пенетрантность skele...@lissyara.su
Всем привет. Есть нешифрованный gif туннель между серверами FreeBSD. Нужно навесить на него шифрование (то есть нужно шифровать абсолютно весь трафик в этом туннеле). Можно было бы навесить ipsec, но возможности пересобрать ядро с поддержкой ipsec нет в силу определённых обстоятельств. Нашёл

Re: [freebsd] Шифрование туннеля

2014-05-12 Пенетрантность skele...@lissyara.su
12.05.2014 11:01, Vasiliy P. Melnik пишет: openvpn ? 12 мая 2014 г., 10:28 пользователь skele...@lissyara.su mailto:skele...@lissyara.su skele...@lissyara.su mailto:skele...@lissyara.su написал: Всем привет. Есть нешифрованный gif туннель между серверами FreeBSD. Нужно навесить

[freebsd] IPSec и установка соединения

2014-06-26 Пенетрантность skele...@lissyara.su
Всем привет. Есть туннель gif и поверх него настроен IPSec. Оба хоста на FreeBSD. После рестарта racoon'a или сервера в целом, соедение между компьютерами по обе стороны не сразу устанавливается, а спустя пару секунд. Как оказалось, только после посылки первого пакета на другую сторону

Re: [freebsd] IPSec и установка соединения

2014-06-26 Пенетрантность skele...@lissyara.su
Смысл держать ipsec постоянно поднятым? А что он так много ресурсов потребляет, что нужно его каждый раз разрывать и устанавливать заново? Ну и смысл в том, что для человека не знающего (например юзера), который хочет обратится в другой филиал нужно подождать, пока установится соединение.

[freebsd] Alias и указание src address

2014-08-06 Пенетрантность skele...@lissyara.su
Всем привет. Есть сетевая карта с несколькими алиасами из одной подсети. Как указать/изменить src address для определённых маршруто? То есть типа аналог команды в linux ip route add HOST|NET dev ALIAS_DEV src ALIAS_SRC_IP Гугуление навело на опцию -setsrc

[freebsd] pptp vpn сервер с множественными подключениями с одним логином

2014-08-12 Пенетрантность skele...@lissyara.su
Всем привет. Можно ли настроить mpd5 или poptop или что-то другое (но что бы обязательно pptp или l2tp) что бы можно было соединяться с одним и тем же логином одновременно больше 1-го подключения?

[freebsd] Update system OpenSSL to 0.9.8zb

2014-08-19 Пенетрантность skele...@lissyara.su
Всем привет. Есть FreeBSD 9.3 Release, openssl (системный) 0.9.8za. Ждал sucurity fix'ов в виде патча для закрытия уязвимостей в Openssl (http://www.opennet.ru/opennews/art.shtml?num=40342), но видимо отдельно их не хотят выкладывать. Последний security fix про openssl -

Re: [freebsd] Update system OpenSSL to 0.9.8zb

2014-08-19 Пенетрантность skele...@lissyara.su
19.08.2014 16:08, Volodymyr Kostyrko пишет: On 19.08.2014 15:57, skele...@lissyara.su wrote: svn diff -r269686:269687 svn://svn.freebsd.org/base/stable/9 new.openssl.patch cd /usr/src ; svn patch где/там/оно/new.openssl.patch Спасибо, получилось. Только вместо # svn patch где/там/оно

Re: [freebsd] Update system OpenSSL to 0.9.8zb

2014-08-20 Пенетрантность skele...@lissyara.su
19.08.2014 20:58, Volodymyr Kostyrko пишет: On 19.08.2014 17:21, skele...@lissyara.su wrote: Whom how. У меня работает. svn help patch patch: Apply a patch to a working copy. usage: patch PATCHFILE [WCPATH] Вот почему svn: E155007: '/usr/src' is not a working copy Я качал исходники

Re: [freebsd] sshd и setfib

2014-08-20 Пенетрантность skele...@lissyara.su
20.08.2014 16:34, kry...@ukr.net пишет: Здравствуйте. В стартовом скрипте /etc/rc.conf пишу sshd_enable=YES #sshd_fib=1 если раскоментировать вторую строку, то sshd стартует в первой таблице маршрутизации, закоментировать - в нулевой Это, скорее всего тут обсуждалось, но поиском не нашел: Как

Re: [freebsd] pkg2ng segmentation fault

2014-09-29 Пенетрантность skele...@lissyara.su
29.09.2014 14:18, George L. Yermulnik пишет: Hello! On Mon, 29 Sep 2014 at 14:05:28 (+0300), skele...@lissyara.su wrote: А в каком месте segfault происходит? (sh -x pkg2ng) # pkg check -Ba Checking all packages: 100% # sh -x /usr/local/sbin/pkg2ng + : /usr/ports + : /var/db/pkg

Re: [freebsd] pkg2ng segmentation fault

2014-09-29 Пенетрантность skele...@lissyara.su
29.09.2014 14:39, George L. Yermulnik пишет: Hello! On Mon, 29 Sep 2014 at 14:37:55 (+0300), George L. Yermulnik wrote: Тут, насколько я понял, есть два варианта: либо в pkg.conf есть какие-то дубликатные записи, либо Revision 369323 порта ports-mgmt/pkg. Оба случая пофикшены в портах.

[freebsd] devd: Executing '/etc/rc.d/dhclient quietstart em0'

2014-10-30 Пенетрантность skele...@lissyara.su
Всем привет. Поставил 10.0-RELEASE. В логах наблюдаю сообщения, как в теме. В devd.conf нашёл такой блок # # Try to start dhclient on Ethernet-like interfaces when the link comes # up. Only devices that are configured to support DHCP will actually # run it. No link down rule exists because

[freebsd] Intel Ethernet Server Adapter I350-T2 under FreeBSD 10

2014-10-31 Пенетрантность skele...@lissyara.su
Всем привет. Планирую брать сабжевую карту. Отзывов о работе нашёл аж один (правда под FreeBSD 9.1) http://www.amazon.com/Ethernet-Server-Adapter-I350-T2-Full-height/dp/B005ATA16Y Чип 82576 вроде как поддерживается. Был ли у кого-то опыт использования этой карты? Стоит ли брать?

[freebsd] sshd стартует одним из последних

2014-11-07 Пенетрантность skele...@lissyara.su
Всем привет. Долго не обращал внимание на порядок старта rc-скриптов, пока одним утром из-за проблем со стартом squid'a (как оказалось позже) я не смог зайти на сервер через ssh. То есть вывод завис на старте squid'a и чего-то ждёт, и соответственно не отрабатывает дальше остальные

[freebsd] Samba4 и русские логины с пробелами

2014-11-24 Пенетрантность skele...@lissyara.su
Всем привет. Есть старый сервер со связкой FreeBSD 8.4 + samba34 + squid 3.1 и контроллер домена на Windows 2008. Учётки юзеров, мало того, что на русском, да ещё и с пробелами в имени юзера! (не спрашивайте почему). На squid'e настроена NTML-аутентификация и всё работает отлично. Появилась

Re: [freebsd] Samba4 и русские логины с пробелами

2014-11-24 Пенетрантность skele...@lissyara.su
24.11.2014 16:27, Eugene V. Boontseff пишет: А зачем Вы ставите самбу 4.1, если это у вас не domain-контролер? Ради одного winbind? Попробуйте проверенную 3-ю. А, вспомнил, почему не захотел 3.6: Failed to join domain: failed to connect to AD: Looping detected inside krb5_get_in_tkt

Re: [freebsd] Samba4 и русские логины с пробелами

2014-11-25 Пенетрантность skele...@lissyara.su
24.11.2014 22:34, skeletor пишет: Удалось ввести в домен samba3.6: проинсталлил из портов kerberos (security/krb5) и пересобрал самбу именно с поддержкой портового. Но проблема с логинами с пробелами не пропала. Может кто-то поделится своими конфигами (smb.conf, krb.conf, squid.conf), буду уже

[freebsd] Файл с именем 1 в папке /root

2015-01-22 Пенетрантность skele...@lissyara.su
Всем привет. Случайно на части серверов (версии ОС разные, 8.4, 10.0, 10.1) обнаружил файл с именем 1, причём дата изменения файла разная (то 0:0, то время моего входа). Гугление выдаёт разную чепуху. Руткит? Вирус? У кого-то было подобное?

Re: [freebsd] Файл с именем 1 в папке /root

2015-01-22 Пенетрантность skele...@lissyara.su
22.01.2015 14:03, Yuri Kurenkov пишет: 22.01.2015 14:12, skele...@lissyara.su пишет: Всем привет. Случайно на части серверов (версии ОС разные, 8.4, 10.0, 10.1) обнаружил файл с именем 1, причём дата изменения файла разная (то 0:0, то время моего входа). Гугление выдаёт разную чепуху. Руткит

Re: [freebsd] reboot by cnupm: что это может быть?

2015-02-04 Пенетрантность skele...@lissyara.su
04.02.2015 11:54, Eugene Grosbein пишет: On 04.02.2015 16:40, Eugene V. Boontseff wrote: Здравствуйте, коллеги! Сегодня один из серверов (freebsd 8.4-RELEASE-p21) ночью был перегружен пользователем cnupm. Feb 4 00:17:55 mail shutdown: reboot by cnupm: т.е. время перегрузки и время

[freebsd] exited on signal 11 (core dumped) разных процессов

2015-01-29 Пенетрантность skele...@lissyara.su
Всем привет. Пару дней назад (до этого всё было нормально) начали валится разные процессы (всего порядка 15 разных процессов) в разное время с сообщением в сабже. Попытки как-то проанализировать core-файлы результата не принесли - ничего общего не нашёл. Возможно само железо (грешу на память)

Re: [freebsd] Openvpn is very slow

2016-04-25 Пенетрантность skele...@lissyara.su
24.04.2016 19:37, Alexander Sheiko пишет: В письме от Вск, 24 Апр 2016, 19:26 skeletor пишет: Есть канал 100 мбит/с между 2-мя точками, но openvpn между ними не поднимается больше 20 мбит/с Напрашивается два вопроса: 1. Достигается ли 100 мбит между этими точками на других сервисах. 2.

Re: [freebsd] Openvpn is very slow

2016-04-25 Пенетрантность skele...@lissyara.su
25.04.2016 12:42, Alexandr Khomenko пишет: Это L2 канал? На openwrt маршрутизаторе есть нат? Какой это маршрутизатор? 24.04.2016 19:37, Alexander Sheiko пишет: В письме от Вск, 24 Апр 2016, 19:26 skeletor пишет: Есть канал 100 мбит/с между 2-мя точками, но openvpn между ними не

Re: [freebsd] mysql 5.7 under FreeBSD 8.4

2016-05-17 Пенетрантность skele...@lissyara.su
15.05.2016 11:18, Eugene Grosbein пишет: Хм, портовый mysql57 хочет именно clang-3.3+ Если сборка clang 3.4 не выходит, можно попробовать поставить другие версии clang, например clang36 или, наоборот, clang-3.3 и собирать ими: make CC=/usr/local/bin/clang36 CXX=/usr/local/bin/clang++36

[freebsd] mysql 5.7 under FreeBSD 8.4

2016-05-13 Пенетрантность skele...@lissyara.su
Всем привет. Подскажите, вообще реально завести (процес апгрейда ОС невозможен в силу очень многих причин)? Сборка стопается на ошибке (пробовал собирать с MAKE_JOBS_UNSAFE=yes, тоже самое): local symbol 0: discarded in section `.text._ZN10binary_log15Ignorable_event16print_event_infoERSo'

[freebsd] Мягкий reload mpd5

2016-05-06 Пенетрантность skele...@lissyara.su
Всем привет. Научился ли mpd5 перечитывать конфиг (в частности mpd.secret) без сбрасывания всех сессий? Версия 5.7. Маны, гугл ответа не дали. Есть опция load в "админке", но видимо она позволяет перечитывать определённые параметры из конфига.

[freebsd] Re: [freebsd] Re: [freebsd] Подскажите, насчет порт редиректа вглубь сети

2016-04-14 Пенетрантность skele...@lissyara.su
Нажаль, не умеет restart и тоже имеет проблемы с маршрутизацией между двумя физическими интерфейсами. Опция -d и truss -p не смогли прояснить ситуацию. P.S. тип пакетов - udp. -- Vladislav V. Prodan System & Network Administrator support.od.ua У вас проблема

Re: [freebsd] Openvpn is very slow

2016-04-28 Пенетрантность skele...@lissyara.su
28.04.2016 10:04, Vasiliy P. Melnik пишет: неужели у всех действительно такая секретная информация, что простой ipip тоннель не устраивает. Просто в моем понимании если такие секретные данные, то нужно применять железные решения типа циско 27 апреля 2016 г., 23:24 пользователь Eugene Grosbein

Re: [freebsd] Openvpn is very slow

2016-04-28 Пенетрантность skele...@lissyara.su
27.04.2016 23:00, Alexander Sheiko пишет: В письме от Срд, 27 Апр 2016, 22:44 skeletor пишет: Вот тесты iperf'ом (тестировал на другой точке, с внешним каналом в 30 мбит): pptp: 2.75 Mbits/sec openvpn: 11.5 Mbits/sec прямой линк: 28.7 Mbits/sec А чем поднимался pptp? Что-то слишком уж

[freebsd] Re: [freebsd] Совместное использование нескольких пакетных фильтров PF и IPFW

2016-08-22 Пенетрантность skele...@lissyara.su
08.08.2016 10:01, Vladislav V. Prodan пишет: Здравствуйте. Возникла необходимость использовать оба сабжа одновременно. Подскажите порядок прохождения пакетов, например: interface in->bpf->ipnat->ipfilter->ipfw->pkt pkt->ipfilter->ipnat->ipfw->bpf->interface out И при использовании fwd в IPFW

[freebsd] racoon l2tp и клиент на NAT'ом

2016-11-08 Пенетрантность skele...@lissyara.su
Всем привет. Нет ли каких-либо особенностей при подключении с Windows (за NAT'ом) к серверу с белым IP? Спрашиваю потому, как в дебаг логе ошибок нет, но винда отвечает кодом 809. Ниже последний кусок лога, после чего появляется ошибка на винде: Nov 8 11:55:38 gate racoon: DEBUG: pk_recv:

Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-08 Пенетрантность skele...@lissyara.su
А в 10-ке (10.1) случайно без пересборки ядра с options IPSEC_NAT_T никак не обойтись в данной ситуации?

Re: [freebsd] Re: [freebsd] racoon l2tp и клиент на NAT'ом

2016-11-10 Пенетрантность skele...@lissyara.su
Пересборка ядра не помогла. В логах такая ругань (из того, что хоть как-то похоже на ошибку только такое): DELETE message is not interesting because the message was originated by me. гугление не помогло. Кто-то знает как решить?

[freebsd] Re: [freebsd] Подземный стук и php56

2016-12-05 Пенетрантность skele...@lissyara.su
05.12.2016 11:21, Yuriy B. Borysov пишет: Добрый день. Вероятней всего, проблема не freebsd-специфичная, но может кто-то сталкивался. После апдейта php с 5.4 до 5.6 на одном из сайтов вместо части русских букв стали отображаться "???". Т.е. например слово "краски" отображается как "??аски",