LINUX.ORG.RU

Сообщения Frag

 

Apache 1 IP:1 виртуальный хост SSL + 1 прокси на внутренний сайт SSL

Форум — General

Привет.

Есть 2 сервера:

1) Шлюз CentOS 5

Linux 2.6.18-371.el5 Centos 5
httpd-2.2.3-91.el5.centos Apache
хх.хх.хх.хх - внешний адрес
192.168.100.1 внутренняя локалка

2) Сервер Win, на нем ISS

192.168.100.2 внутренняя локалка

Есть 2 сайта:

1) Назовем его ааа хостится на шлюзе CentOS(SSL)
2) Назовем его bbb хостится на сервере Win (SSL)

Сейчас apache настроен так, что с адреса хх.хх.хх.хх доступны

1) https://aaa.mydomen.ru
2) https://bbb.mydomen.ru

http.conf типовой (упоминаний про SSLCertificateFile там точно ент) ничего в нем не менял, в конце его Include conf.d/*.conf

Соответственно содержимое файлов: conf.d/forward_bbb.mydomen.ru.conf

----------------------
<VirtualHost *:443>
ServerName bbb.mydomen.ru
ServerAlias http://www.bbb.mydomen.ru

SSLEngine On

SSLCertificateFile /etc/httpd/cert/bbb.mydomen.ru/bbb.mydomen.ru_2014.pem
SSLCertificateKeyFile /etc/httpd/cert/bbb.mydomen.ru/private_decrypt.key
SSLCertificateChainFile /etc/httpd/cert/bbb.mydomen.ru/sub.class1.server.ca.pem

SSLProxyEngine On
ProxyVia full

ProxyPass / https://192.168.100.2:443/
ProxyPassReverse / https://192.168.100.2:443/
</VirtualHost>

----------------------

conf.d/aaa.mydomen.ru.conf

----------------------
<VirtualHost *:443>
ServerName aaa.mydomen.ru
ServerAlias http://www.aaa.mydomen.ru
DocumentRoot /var/www/public

SSLEngine on
SSLProtocol all -SSLv2 -SSLv3
SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

SSLCertificateFile /etc/pki/aaa.mydomen.ru_2015.pem
SSLCertificateKeyFile /etc/pki/aaa.mydomen.ru/private_decrypt.key
SSLCertificateChainFile /etc/pki/aaa.mydomen.ru/sub.class1.server.ca.pem
</VirtualHost>
----------------------

В папке conf.d порядок следования файлов сначала aaa.mydomen.ru.conf затем forward_bbb.mydomen.ru.conf

Проблема в том, что если посмотреть свойства SSL то на сайте https://bbb.mydomen.ru почему-то используется сертификат от сайта aaa.mydomen.ru

Гуглил, читал, вроде все правильно. Может у меня «глаз замылился», ЧЯДНТ?

 

Frag
()

iptables vs dns (win nslookup интересное поведение)

Форум — Admin

Centos 5.4 + iptables+ bind9
Есть проблемы в работе ДНС при включенном iptables.
Если iptables выключен, то на win машине:

C:\Documents and Settings\Администратор>nslookup
Default Server: mail.domain.ru
Address: 192.168.100.1

mail.domain.ru

Server: mail.domain.ru
Address: 192.168.100.1

Name: mail.domain.ru
Address: 192.168.100.1

Если iptables поднят:

C:\Documents and Settings\Администратор>nslookup
Default Server: mail.domain.ru
Address: 192.168.100.1

mail.domain.ru

Server: mail.domain.ru
Address: 192.168.100.1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to mail.domain.ru timed-out

exit


Bind настроен на прямое и обратное отображение:
mail.domain.ru 192.168.100.1
ftp://ftp.domain.ru 192.168.100.1

Настройки iptables (eth0 192.168.100.1 - LAN, eth1 192.168.255.10 - INET)
[root@gate etc]# iptables-save
# Generated by iptables-save v1.3.5 on Fri Nov 18 19:49:56 2011
*nat
:PREROUTING ACCEPT [5:284]
:POSTROUTING ACCEPT [1:108]
:OUTPUT ACCEPT [1:108]
-A POSTROUTING -o eth1 -j SNAT --to-source 192.168.255.10
COMMIT
# Completed on Fri Nov 18 19:49:56 2011
# Generated by iptables-save v1.3.5 on Fri Nov 18 19:49:56 2011
*mangle
:PREROUTING ACCEPT [21:1658]
:INPUT ACCEPT [17:1452]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [16:1620]
:POSTROUTING ACCEPT [16:1620]
COMMIT
# Completed on Fri Nov 18 19:49:56 2011
# Generated by iptables-save v1.3.5 on Fri Nov 18 19:49:56 2011
*filter
:INPUT DROP [4:312]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:allowed - [0:0]
:bad_tcp_packets - [0:0]
:icmp_packets - [0:0]
:tcp_packets - [0:0]
:udp_packets - [0:0]
-A INPUT -p tcp -j bad_tcp_packets
-A INPUT -s 192.168.100.0/255.255.255.0 -i eth0 -j ACCEPT
-A INPUT -s 127.0.0.1 -i lo -j ACCEPT
-A INPUT -s 192.168.100.1 -i lo -j ACCEPT
-A INPUT -s 192.168.255.10 -i lo -j ACCEPT
-A INPUT -i tun+ -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --sport 68 --dport 67 -j ACCEPT
-A INPUT -d 192.168.255.10 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth1 -p tcp -j tcp_packets
-A INPUT -i eth1 -p udp -j udp_packets
-A INPUT -i eth1 -p icmp -j icmp_packets
-A FORWARD -p tcp -j bad_tcp_packets
-A FORWARD -s 192.168.100.0/255.255.255.0 -p gre -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p icmp -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 1723 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 25 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 110 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 4666 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 4667 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 3389 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p udp -m udp --dport 10000 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p udp -m udp --dport 500 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p udp -m udp --dport 4500 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 1119 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p udp -m udp --dport 1999 -j ACCEPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p tcp -m tcp --dport 6112:6119 -j ACC
EPT
-A FORWARD -s 192.168.100.0/255.255.255.0 -p udp -m udp --dport 6112:6119 -j ACC
EPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -s 9.16.142.1 -j ACCEPT
-A OUTPUT -p tcp -j bad_tcp_packets
-A OUTPUT -s 127.0.0.1 -j ACCEPT
-A OUTPUT -s 192.168.100.1 -j ACCEPT
-A OUTPUT -s 192.168.255.10 -j ACCEPT
-A allowed -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A allowed -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A allowed -p tcp -j DROP
-A icmp_packets -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A icmp_packets -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A tcp_packets -p tcp -m tcp --dport 21 -j allowed
-A tcp_packets -p tcp -m tcp --dport 20 -j allowed
-A tcp_packets -p tcp -m tcp --dport 25 -j allowed
-A tcp_packets -p tcp -m tcp --dport 995 -j allowed
-A tcp_packets -p tcp -m tcp --dport 2222 -j allowed
-A tcp_packets -p tcp -m tcp --dport 8080 -j allowed
-A udp_packets -p udp -m udp --dport 8080 -j ACCEPT
-A udp_packets -p udp -m udp --dport 20 -j ACCEPT
COMMIT

Frag
()

UPS ES 525. Не стартует комп при возобновлении питания

Форум — General

UPS ES 525 + CentOS + apcupsd, настроено и нормально выключается при отключении сети питания, но если возобновилось питание в сети до того момента, как UPS полностью разрадился и полностью выключился, то UPS нормально стартует и горит зеленым глазом, а комп не стартует.

Тоесть:
1) Вынул розетку, желтая лампа/звук, комп выключился
2) При горящей желтой лампе/звуке включаю розетку, лампа -> зеленая, но комп не запускается.

Это нормальное поведение или я что-то где-то не донастроил?

Frag
()

MDRaid Конвертация из 0 в 1

Форум — Linux-install

Centos 5.4

md0 : active raid1 sdb1[1] sda1[0] /boot

104320 blocks [2/2] [UU]

md1 : active raid1 sdb2[1] sda2[0] swap

4192896 blocks [2/2] [UU]

md2 : active raid0 sdb3[1] sda3[0] /

968173056 blocks 256k chunks

md2 по ошибке (наверное ночью глаза кривые были) собрал как 0, а нужно как 1. Сейчас только заметил, что места в 2 раза больше, когда уже настроеный сервер тестировать начал.

Есть еще свободный 1ТБ /dev/sdc

Сейчас на виртуальной машине(смоделировал реальную машиину) сделал так: 1) Загрузиля с LiveCD, подмонтировал рейд и бэкап диск sdc

mount /dev/md2 /mnt/cur_system

mount /dev/sdc /mnt/backup

2) Скопировал все на бэкап диск

cp -R /mnt/cur_system /mnt/backup

3) Отмонтировал и пересобрал рейд? Создал на нем ext3, смонтировал рейд обратно

umount /dev/md2

mdadm -S /dev/md2

mdadm --create --verbose /dev/md2 --level=1 --raid-devices=2 /dev/sda3 /dev/sdb3

mkfs.ext3 /dev/md2

mount /dev/md2 /mnt/cur_system

4) Сохранил настройки в /system/backup/etc/mdadm.conf

cd /system/backup/etc

rm mdadm.conf

echo «DEVICE partitions» > mdadm.conf

mdadm --detail --scan --verbose | awk '/ARRAY/ {print}' >> mdadm.conf

5) Скопировал все обратно.

cd /system/backup

cp -R * /mnt/cur_system

6) Установил загрузчик

grub root (hd0,0)

setup (hd0)

root (hd1,0)

setup (hd1)

При попытке загрузиться с рейда получаю ошибку: Booting from local drive...

Fatal: init18: boot failure Вопрос: что я сделал не так?

Frag
()

RSS подписка на новые темы