LINUX.ORG.RU

Сообщения DALDON

 

Видеокамера

http://market.yandex.ru/model-spec.xml?modelid=6940562&hid=90635

Что скажет ЛОР?

Если видео камера пишет на флешку FullHD, то какая на ней fs? exFAT?

В общем нужна камера, чтоб отснял, и скинуть можно было на винт через mount и cp команду, без всяких глупостей. :)

DALDON
()

Широковещательный трафик кол-во

Добрый вечер, вопросец такой: есть сеть (единый бродкаст домен) разбросанная по нескольким зданиям, сеть вообще говоря пребывает в бардаке, как понять степень необходимости внедрять VLAN? Есть-ли какие-то способы замерить кол-во широковещательного, и прочего мусорного трафика?

Устройств в сети порядка 200. В том числе и до 30 беспроводных. DHCP местами есть, местами нет.

DALDON
()

image on top

Добрый день, необходимо из скрипта открыть картинку размером 640х480 или 800x600 , так чтобы было borders less (чтоб нельзя было крестиком закрыть), и чтоб оно было по центру, и чтоб было поверх всех окон.

P.S. нужно для информационного терминала работающего под Ubuntu 10.04

Нужный размер, и без заголовка окна умеет feh, но вот ontop и по центру экрана никак...

devilspie - оно?

DALDON
()

vnc админство кучи машин

Добрый день, в скором времени будет развёрнут парк из кучи Linux машин, необходимо его администрировать.

vnc - коннект, к текущей сессии пользователя ssh

Есть несколько человек которые должны удалённо решать вопросы на парке linux машин, необходимо простой клиент.

Нужно работающая переключалка раскладок. Работающий в обоих направлениях буфер обмена в том числе с поддержкой кирилицы.

Адресная книга. - Очень желательно в одном файле, чтоб можно было расшарить её для нескольких сотрудников.

Клиент должен работать на Debian/SUSE.

Нормальное масштабирование.

Какой сервер и клиент посоветуете?

DALDON
()

Как puppet только проще.

Уважаемый all, планируется сеть из 30 одинаковых linux машин (ubuntu 10.04), нужно всем этим барахлом рулить. Не уж-то только puppet? Начальное чтение документации повергло в шок. :-D Оно то всё хорошо, но пока этот puppet асилишь как надо, уже посидеть успеешь...

DALDON
()

ejabberd ldap shared roster vcard

Добрый день. Имеется тестовая инсталляция zentyal, там же есть встроенный jabber server с таким конфиг файлом:

http://pastebin.com/Eu7DXXPt

в целом можно не мучаясь поднять сторонний jabber севрер с аналогичным файлом конфигурации, только необходимо добиться следующего:

При данном конфиг файле происходит успешная авторизация в LDAP, всё устраивает.

Но, необхоидмо добиться того, чтобы ejabberd отдавал ЛЮБОМУ клиенту не jid пользователя а значения: поля cn у пользователя, чтобы было Вася Пупкин, а не manager_sale_8. - На любом jabber клиенте.

Гугление подсказывает, что мне необходим плугин: mod_shared_roster, - http://habrahabr.ru/blogs/im/44174/#comment_1186891 , однако из исходников не хочется ejabberd собирать, и нет никакой уверенности что данный патч будет работать корректно с новой версии ejabberd - уже ведь прошло полтора года с момента публикации патча.

Подскажите, что сделать в данном случае?

P.S. на форуме zentyal признают наличие проблемы, однако помочь не могут ничем. :(

DALDON
()

[Jabber на домене yandex] запретить чат

Хочу перейти на «почту для домена», чтобы не поддерживать свою, и получить все блага: web интерфейс, android, iphone, thunderbird, защиту от вирусов, спама и так далее. + jabber чат общий.

Но есть пару нюансов, мы обычно рассылаем массовые сообщения по jabber, и все кто в On-line его читают. Как сиё сделать через yandex? Самописные скрипты? Ну или на почту кидать письмо, и будет jabber уведомление что тоже удобно.

И второй вопрос: как можно не имея доступ к jabber серверу, сделать так: чтобы пользователь скажем qip или pidgin мог читать сообщения, но не мог отправлять (скажем возникала ошибка 404 или что-то подобное), хочется чтобы рассылки массовые доходили? - Не всем начальство разрешает чат на работе. :( - Хочется на шлюзе для таких пользователей скажем Iptables накрутить - т.е. БЕЗ вмешательства в сервер jabber и в клиентский ПК.

Ну или: ищу ПО для всплывающих уведомлений для Linux/Windows/MacOS рабочих машин.

DALDON
()

Дистрибутив на шлюз под задачи.

Добрый день, есть потребность в шлюзе со следующими задачами:

  • 1) dhcp + dns (чтобы dhcp мог обновлять dns) + коменты к связке ip + mac
  • 2) vlan
  • 3) jabber-srv
  • 4) будет маршрутизироваться несколько подсетей.
  • 5) учёт трафика на каждый ip с alert по e-mail/jabber о превышении лимита. - Чтобы лимит можно было выставлять на ip в сутки. - Отчёты. - Блокировка доступа превысишвшим. --- Больше не надо ничего, ни тарифов, ни прочего биллинга
  • 6) Удобное управление firewall чтобы легко ограничивать доступ провинившимся к icq/jabber/web/внтуренним сервисам - пришла служебка с требованием ограничить раб. место номер: 150. По ip раз и ограничил.
  • 7) Желательно web.

Присматриваюсь к ipcop, но не уверен на счёт п.5.

Или может какой софт есть для п5?

DALDON
()

VLAN до AP dd-wrt

Добрый день, в общем решил я не связываться с шифрованием, логин/паролем на wi-fi.

Потому как приезжают разные «гости», и ковыряться к примеру в китайском iphone ну уж точно желания у меня более нету.

Задача: Увести AP в отдельную подсеть бегущщую по физической подсети, и раздавать устройствам адреса из этой подсети.

Модель AP: WRT160NL с dd-wrt.

Есть реальная подсеть, хочется поверх неё сделать VLAN, и сделать так, чтоб точка была только в этом VLAN, ну и wifi интерфейс тоже. Чтобы dhcp сервер был один для всего.

Вопросы: Возможно-ли это сделать с dd-wrt и примерно то хоть каким образом? Нужен custom bridge? Читал всякие how-to для dd-wrt, но они несколько не для моей модели, и я так и понял идеи...

Хочется взять LAN порт, сказать ему чтоб он «слушал» только VLANID=5, и был бриджем для wi-fi. Чтобы новые устройства попадали в другую подсеть.

Или openvpn может до AP? Возможно?

В общем надо что-то такое придумать.

DALDON
()

[удобно и по уму] Wi-fi

Дано:

  • wi-fi dd-wrt роутер.
  • FreeBSD шлюз с dhcp сервером.
  • ldap с именами пользователей и паролем.

Задача:

Добиться следующего: Пользователь находит открытый wi-fi, подключается.

  • Открывает браузер.
  • Попадает на страницу где вводит логин/пароль. - ldap
  • Получает полный NAT Интернет доступ.
  • Администратор может посмотреть кто сколько из пользователей насидел. - не надо деления на протоколы, просто смотреть статистику в мегабайтах.

Пока на уме что-то такое: Chillispot, freeradius с модулем ldap.

Я правильно понимаю что должно всё выглядить примерно так:

Пользователь подключается к wi-fi, запускается браузер, его перекидывает на страницу (какую только? Самописную чтоль?) Где присутствует поле логин/пароль. Он его вводит, и выполняется некий скрипт который откроет полный доступ.

Чем и как и где считать трафик? На шлюзе я думаю, но вот как?

В общем трафик лимитирован, нужно просто подсчитать уметь, да чтоб кто попало не лазил... - Подскажите как. Сейчас ведём руками таблицы мак + адрес... Но кол-во беспроводных устройств уже большое, и хочется чего-то более удобного.

DALDON
()

[Снова неасиляторство]linux pxe boot with a custum driver

Добрый день ЛОР, уже не знаю... Выбилась пташка...

Дано:

  • MSI Wind TOP AE1920;
  • Драйвер IDC_Linux_3_1_0 - для touch панели;
  • Рабочий PXE сервер;

Задача: Сделать загрузку любого linux через pxe, любым способом, но с уже установленным и настроенным IDC_Linux_3_1_0 драйвером.

Как ставится драйвер: Установщик представляет shell скрипт, который раскидывает по системе блобы, вносит изменения в xorg.conf файл, просит перезагрузки, после чего запускается утилита калибровки, калибрует touch пальцем, пишет конфиг (как я понимаю текстовый), и всё работает.

Что делал: debian-live проэкт, пробовал hook-script, но проблема в том, что в chroot драйвера нормально не ставятся, ибо X сервер не поднять в chroot полноценный да и вообще в chroot я так понимаю никаким образом мне не поставить драйвер?

Пробовал поставить debian и сделать образ корня через squashfs, не получилось. - bisybox получаю... :(

Помогите товарищи, я так понимаю у меня два выхода:

Поставить на эту железку debian/ubuntu, сделать squashfs и тянуть его потом по сети.

Поставить на эту железку debian/ubuntu, и сделать initrd образ всего корня.

Пробовал всякие remastersys и прочие поделки. - Не выходит. Потому как-они не сохраняют изменения в xorg.conf, и получается полная чехардень..

Можно упросить задачу: мне нужно научиться делать из установленной системы загружаемый образ по PXE.

Система любая. Т.к. мне надо будет просто потом кастомный софт там гонять, и firefox.

Помогите мне.

DALDON
()

[подкинте идеи] wi-fi radius ldap acc

Добрый день, есть следующая задача:

есть офис, необходимо организовать удобную для администратора и для пользователя раздачу Интернет через wi-fi в офисе. Т.к. Интернет платный, нужно строить отчёты чтоб смотреть кто сколько налазил, и имея на руках объёмы траффика по протоколам показать отчёты.

Имеется: 192.168.XX.0/24 dhcp --- которая уже вся занята. Как бы организовать мою задумку.

Возможно-ли построить отдельную подсеть: 192.168.YY.0/24 dhcp по wi-fi не отделяя её на физическом уровне от того что сейчас есть?

Как примерное решение видится следующее: Ставим точки доступа с WPA2-Entreprise, поднимаем RADIUS, ему говорим чтоб искал учётные записи в ldap.

А вот как быть дальше, я пока не особо представляю... Как моём случае будет удобно вести учёт трафика по %username%? И как сделать так чтоб клиенты по wi-fi получали адреса из 192.168.YY/24 подсети?

Реализовать в точке доступа свою подсеть? Но как тогда считать траффик? Ставить софт для подсчёта на саму точку доступа? Как то уж больно сложно выходит.

Да и вообще какие точки доступа посоветуете купить чтоб были функциональными?

Какой софт посоветуете использовать?

DALDON
()

[концепт] ключи на флешке.

Добрый день, есть некие данные доступ к которым осуществляется в связке «пароль + файл ключа».

Появилась идея: избавиться от пароля, оставить только ключ.

Задача: есть n сотрудников. есть n флешек. есть n доверенных и настроенных компьютеров. Всё это кросплатформено!

Нужно добиться такого: флешка привязана к компьютеру т.е. сотрудник «a» не может зайти в базу с компьютера сотрудника «b» - хотя ключи у них одни и теже. Вставил флешку, получил доступ к базе. Нет флешки - нет мультиков. Чтобы простое копирование файлов с флешки на другую - нет мультиков. Чтоб не могли себе копий кучу наделать без проблем. На флешке должно быть всё шифровано, дабы потеря флешки не угрожала смене ключей.

На ум приходит: udev и starup.bat - для windows, TrueCrypt. Привязка к PID,VID флешки + UUID раздела.

Может GnuPG как-то ещё можно прикрутить?

Ну или: cryptopro + token — но не уверен, что это подойдёт.

Как бы поступили?

DALDON
()

[PXE boot] deb based

Добрый день.

Задача:

PXE boot (tftp,dhcp, nfs это уже все есть), отдать тонкому клиенту ОС, с одним лишь единственным приложением. - Приложение deb ориентированное x2goclient-cli. - Требует иксов и зависисмости qt либы тянет через apt-get.

Из чего и как бы мне собрать примерно такой дистрибутив который может отдаваться по PXE:

Ничего кроме: init скриптов. X сервер. Ну и чтобы у меня поставился: x2goclient-cli.deb со всеми его зависимостями.

Пока присматриваюсь к knoppix, но уж больно долго из него выпиливать нужно всё будет начиная от compiz...

Слышал что-то про Ubuntu LiveCD custumization kit, но вот можно ли это PXE отдать?

 

DALDON
()

Терминал сервер linux

Добрый день, задача:

10-15 тонких клиентов Linux начиная от 128 mb RAM.

Показывать удалённо открытый firefox - нужно транслировать ТОЛЬКО firefox!

100 мб/сек локальная сеть.

Разрешение: 1280x1024, ну или классика: 1024х768 - но это нежелательно.

Пробовал:

xrdp

ssh -X username@server && firefox

Проблемы:

дело в том, что нужно отобразить достаточно сложную страницу с java скрипт, прозрачные стили CSS.

Прокрутка страницы идёт рывками! - Ну видна прорисовка. Меню прозрачные (css стили видимо) отрисовываются также мееедленно...

Что посоветуете? Это дело в 24/7, и раз в несколько часов люди будут смотреть результаты на странице, и вбивать данные. То есть: хотелось бы чтобы информация на экране не обновлялась постоянно, чтоб трафик не кушало оно, а только при изменеии контента, но чтоб при этом трафик не жалелся и всё быстро отрисовывалось.

FreeNX я так понимаю также использует ssh... А значит есть подозрение, что это будет УГ как и ssh -X.

P.S. шифрование НЕ НУЖНО. Пусть без него, но зато качественно. LTSP я так понимаю это тупо X будут гнаться? А это трафик и тормоза...

DALDON
()

[FreeNAS] реализация backup сервера

Добрый день. Задача:

Есть freenas сервер, и куча серверов win/*BSD/Linux.

Надоело писать на всех серверах скрипты возиться с cron в каждом сервере и прочее...

Хочется чтобы на freenas через тамошний планировщик рулить всеми backup на серверах.

Пока попробовал так: rsnapshot + ssh. Под win поднял ssh сервера, работает хорошо.

Но мне надо кастомыне скрипты запускать на бекапируемых машинах. Как бы сделать более логичным и красивым?

Пока идея только такая: rsnapshot логинится по ssh на машину скидывает на неё скрипты, они исполняются, и rsnapshot забирает изменения, но это как-то не красиво всё... Ибо нету обратной связи толковой. Хочется чтобы если backup не удался freenas узнал об этом, сообщил мне по e-mail, и всё прочее... Как бы покрасивее?

 

DALDON
()

И снова биллинг...

Дано: несколько шлюзов FreeBSD + pf, несколько подсетей.

Часть пользователей ходит через NAT+Wi-Fi, часть через squid.

Надо:

За пару месяцев хранить отчёты вида: ip (динамический DHCP) + MAC сколько пришло/ушло. Куда. - На уровне TCP/IP.

Суточный лимит 0,5гб. - По достижению лимита чтоб выполнялся кастомный сценарий. (хочу отключать, чтоб вирусы и прочее дерьмо ловить легко было, мыло слать и так далее).

Генерация отчётов через Web. Не нужны красоты, достаточно аккуратных списков, число, ip+Mac+доменное имя, куда, сколько.

Кто что посоветует? Opensource конечно, простое, что-то на подобии: darkstat, можно и его, только научить бы его выполнять кастомный скрипт при достижении лимита.

Ну или другие варианты. Задача: чтоб юзеры из разных подсетей + сервера были под контролем, и в случае чего отключалось на фиг всё. Ибо трафик очень дорогой. 100 юзеров.

DALDON
()

TRIM восстановление данных.

Чёт прочитал про TRIMM, и...

Что теперь восстановление удалённых данных это всё? Это не возможно?

DALDON
()

rsnapshot

Добрый день.

Имеется файловая помойка и почта в файлах, надо периодически её бэкапить.

Решил делать это по ЛВС.

Но вот тут одна загвоздка.

Сперва решил потестировать:

config_version	1.2
snapshot_root	/data/backup/
cmd_rm		/bin/rm
cmd_rsync	/usr/local/bin/rsync
cmd_logger	/usr/bin/logger
retain	hourly	6
retain	daily	7
verbose		2
loglevel	3
logfile	/var/log/rsnapshot
lockfile	/var/run/rsnapshot.pid
backup	/data/user/		localhost/

Делаю: в папку /data/user/ начинаю лить большой файл по scp, объёмом 1,2 гб. Пока он льётся пускаю: rsnapshot hourly Через произвольный промежуток времени всё останавливается, в любой момент времени, может 300 мб. переместить в backup, может 700...

Лог:

[23/Nov/2010:07:11:19] native_cp_al("/data/backup/hourly.0", "/data/backup/hourly.1")
[23/Nov/2010:07:11:19] /usr/local/bin/rsync -a --delete --numeric-ids /data/backup/hourly.0/ /data/backup/hourly.1/
[23/Nov/2010:07:11:19] /usr/local/bin/rsync -a --delete --numeric-ids --relative --delete-excluded /data/user /data/backup/hourly.0/localhost/
[23/Nov/2010:07:12:29] touch /data/backup/hourly.0/
[23/Nov/2010:07:12:29] rm -f /var/run/rsnapshot.pid
[23/Nov/2010:07:12:31] /usr/local/bin/rsnapshot hourly: completed successfully

completed successfully - это не правда.

P.S. я специально даю некоторое время, ибо скорость по сети ниже чем скорость перемещения rsnapshot. По-этому в источнике точно заведомо больше информации чем получается в backup.

Ведь у меня во время резервного копирования некоторые файлы на файловой помойке будут изменяться! По-этому мне необходимо учесть этот момент, чтобы иметь косистентный backup. Я читал что rsync следит за этим, и если во время копирования файл изменяется, он обязательно допишет разницу.

ЧЯДНТ?

DALDON
()

[smart] 3ware 9650SE

Люди добрые, есть серверная МП, есть несколько HDD которые просто висят на контроллере, есть hardware raid 3ware.

Там кружится ESXi, по-этому мониторинг SMART не возможен.

Требуется LiveCD который я буду раз в n времени пускать и поглядывать на показания SMART ну и иногда вынимать жёсткие диски и пробегаться по ним MHDD.

Обычные LiveCD такие как RIP, slax не видят RAID как: /dev/twX => доступ не возможен...

Как бы собрать что-то на подобии LiveUSB, и положить туда всё необходимое а именно:

а) полноценный драйвер RAID, это я так понимаю надо DebianLiveUSB какой-то чтоб можно на него было пакеты поставить.

б) может есть какой софт который позволит мне на манер MHDD получить доступ к отдельным HDD в RAID массиве и проверить их на BAD block? Чтоб не разбирать это хозяйство?

 

DALDON
()

RSS подписка на новые темы