Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: как 2009/04/27 10:13:59| WARNING: transparent proxying not supported 2009/04/27 10:13:59| ACHChecklist::authenticated: authentication not applicable on transparently intercepted requests. Ка это заборть ? + ему теперь перестали наривится такие вот себе описания acl spass src

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Nikolay
В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): Nikolay пишет: как 2009/04/27 10:13:59| WARNING: transparent proxying not supported 2009/04/27 10:13:59| ACHChecklist::authenticated: authentication not applicable on transparently intercepted requests. Ка это заборть ? +

Re: [Sysadmins] Переход на с AD на samba PDC

2009-04-27 Пенетрантность Aidar Garafiev
В Sat, 25 Apr 2009 22:40:43 +0500 Igor gik_altli...@mail.ru пишет: On Saturday 25 April 2009 19:24:32 you wrote: В сообщении от Пятница 24 апреля 2009 Igor написал(a): Добрый день. Возможно ли перетащить всех пользователей AD w2003 на samba PDC. Т.е. есть 2003 сервер с AD, который

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Nikolay
В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): Nikolay пишет: как 2009/04/27 10:13:59| WARNING: transparent proxying not supported 2009/04/27 10:13:59| ACHChecklist::authenticated: authentication not applicable on transparently intercepted requests. Ка это заборть ? +

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Nikolay
В сообщении от 27 апреля 2009 Nikolay написал(a): Доброго дня. Вот с утра проапгрейдился и теперь имею небольшую проблему ... - система Linux hq 2.6.28-srv-std-alt2 #1 SMP Thu Feb 5 12:16:20 UTC 2009 x86_64 GNU/Linux настроена на rpm

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: + найдена причина Apr 26 hq apt-get: squid-common-3.0.STABLE13-alt1.M50.1 installed Apr 26 hq apt-get: squid-common-2.6.STABLE22-alt1 removed - неужели в 3-м сквиде нельзя использовать парольную авторизацию ? - если можно - то как мне прикрутить пароли в нём ? Вот здесь -

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Nikolay
В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): /etc/squid.conf | grep auth cat /etc/squid/squid.conf | grep auth|grep -v ^# auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours Гм - но ведь acl spass src

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Nikolay
В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): Вообще, src в acl используется для указания ip-адресов отправителей. Странно, но у вас не прописана программа аутентификации, именно она должна использовать файл паролей. И странно, как все работало :)

Re: [Sysadmins] squid и transparent proxying

2009-04-27 Пенетрантность Владимир Кутявин
Nikolay пишет: В сообщении от 27 апреля 2009 Владимир Кутявин написал(a): /etc/squid.conf | grep auth cat /etc/squid/squid.conf | grep auth|grep -v ^# auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours Гм - но

Re: [Sysadmins] ve-openvpn-server _ VS_ school_server

2009-04-27 Пенетрантность admin...@rambler.ru
а можно чутка по подробнее где эти доки находятся... просто у меня они почему-то не находятся... а пути /usr/local/share/doc/openvpn/easy-rsa вообще не существует... find -name *doc ./var/lib/vz/private/1/usr/share/doc ./var/lib/vz/private/1/usr/local/doc ./var/lib/vz/private/2/usr/share/doc

Re: [Sysadmins] ve-openvpn-server _ VS_ school_server

2009-04-27 Пенетрантность Nikolay A. Fetisov
On Mon, 27 Apr 2009 14:18:22 +0400 admin931@ wrote: а можно чутка по подробнее где эти доки находятся... просто у меня они почему-то не находятся... Там, где установлен пакет openvpn - по-видимому, внутри соответствующего VE. $ rpm -ql openvpn | grep README

Re: [Sysadmins] postfix header_checks

2009-04-27 Пенетрантность Anton Kvashin
Владимир пишет: Max Ivanov пишет: законных отправителей (@mail.ru @yandex.ru @gmail.com) легко обходят smtpd_helo_restrictions, скрывая информацию о хосте отправителя на этапе установления соединения. При чём тут helo ? Речь об анализе IP-адреса SMTP-отправителя. Опять же, если

Re: [Sysadmins] cacti part #2

2009-04-27 Пенетрантность Anton Gorlov
Александр Леутин пишет: В основном срубало на запуске пуллера. В логах сообщение о том что скрипт затребовал памяти свех того что указано в лимите. Скажите, а сколько у вас хостов в Cacti? Сколько источников данных? Как часто запускается поллер и с какой периодичностью происходит сбор данных?

Re: [Sysadmins] cacti part #2

2009-04-27 Пенетрантность Slava Dubrovskiy
On 27.04.2009 22:34, Anton Gorlov wrote: В основном срубало на запуске пуллера. В логах сообщение о том что скрипт затребовал памяти свех того что указано в лимите. Скажите, а сколько у вас хостов в Cacti? Сколько источников данных? Как часто запускается поллер и с какой периодичностью

Re: [Sysadmins] ve-openvpn-server _ VS_ school_server

2009-04-27 Пенетрантность admin...@rambler.ru
Nikolay A. Fetisov пишет: On Sun, 26 Apr 2009 23:06:09 +040 Для VE следует проверить передачу в неё устройства net/tun с правами на чтение и запись, ... собственно вопрос, как это проверить и как передать в случае если оно не передавалось Перед запуском VE в HN должен быть загружен модуль tun.

Re: [Sysadmins] ve-openvpn-server _ VS_ school_server

2009-04-27 Пенетрантность Хихин Руслан
Здравствуйте admin...@rambler.ru В сообщении от 28 апреля 2009 admin...@rambler.ru написал(a): вопрос аналогичен... 1. - Вручную. Перед загрузкой udev modprobe tun 2. Можно поместить в /erc/modules строчку tun. Возможно есть и более язящные способы работы с модулем tun. -- А ещё говорят

Re: [Sysadmins] ve-openvpn-server _ VS_ school_server

2009-04-27 Пенетрантность Nikolay A. Fetisov
On Tue, 28 Apr 2009 02:38:03 +0400 admin931@ wrote: Nikolay A. Fetisov пишет: On Sun, 26 Apr 2009 23:06:09 +040 Для VE следует проверить передачу в неё устройства net/tun с правами на чтение и запись, ... собственно вопрос, как это проверить HN# grep DEVNODES /etc/vz/conf/1234.conf

[Sysadmins] Явное указание м одуля для сетевой карты

2009-04-27 Пенетрантность Шигапов Ринат
Здравствуйте! Столкнулся с проблемой подвисания модуля sky2 (для сетевой карты) под нагрузкой. Жалуюсь на этот модуль не я один - видимо, модуль не доработан. При переключении карты на гигабитный порт загружается модуль skge, с которым, похоже проблем нет. Сетевых карточек несколько, но все

Re: [Sysadmins] Явное указание модуля для сете вой карты

2009-04-27 Пенетрантность Michael A. Kangin
On Вторник 28 апреля 2009 09:16:51 Шигапов Ринат wrote: Столкнулся с проблемой подвисания модуля sky2 (для сетевой карты) под нагрузкой. Жалуюсь на этот модуль не я один - видимо, модуль не доработан. При переключении карты на гигабитный порт загружается модуль skge, с которым, похоже проблем