40.34.21.163.in-addr.arpa name = broadband.r10.34-40.not.ru.
ns1:~# nslookup broadband.r10.34-40.not.ru.
** server can't find broadband.r10.34-40.not.ru.: NXDOMAIN
ns1:~#
ПТР зону возвращает, а вот резолвить IP по PTR не хочет. Куда глядеть? Зона генерируется таким образом,
$GENERATE 1-254 $.34.21.163.in-addr.arpa. PTR broadband.r10.34-$.not.ru.
2 ДНС сервера, один первичный, другой вторичный. Вторичный автоматически сливает измененные зоны с первичного.
Но если добавлять новую зону на первичный, то ручками приходится добавлять ее и на вторичный в named.conf и только потом вторичный выкачивает эту зону и работает с ней.
возможно ли, что бы вторичный сам обновлял named.conf по аналогии с первичным, естественно с заменой master на slave и пр.
DNS на Bind 9
Скажите, в чем отличие вторичного от первичного?
Только в том, что он находится в другой сети и те зоны которые на первичном мастер, на вторичном они являются слейв и он их выкачивает самостоятельно с мастер.
Исключительно только этим, или еще что то необходимо настроить?
Здравствуйте, интересует как сделать общедоступную WiFI сеть по неким паролям. Для примера взять "WiFi в баре". Посетитель покупает любой продукт, ему вместе с продуктов, по требованию дают некий код. Который генерируется например каждый час, или каждый день.
При подключении к любому сайту, ему высвечивается лого фирмы с просьбой ввода логина и пароля. Только после этого он может серфить интернет.
Например, как в MacDonald's.
Старался найти информацию на эту тему, но ничего не нашел. Буду рад любым ссылкам или другой помощи в этом вопросе.
Как я понимаю, берется наверное любая ТД, на которую можно перепрошить обычный никс, и там уже все это настраивается.
В локальной сети находится веб сервер на хосте 192.168.0.10.
IP роутера - 192.168.0.254. На нем созданы правила для доступа к веб серверу из вне по 80 порту (port forwarding на 192.168.0.10).
Некий юзер (из интернета) вводит внешний IP адрес роутера (12.34.56.78) в браузере и попадает на веб сервер на 192.168.0.10. Хорошо.
Но пользователь внутри сети (192.168.0.33) не может зайти на веб сервер по внешнему адрессу роутера (12.34.56.78), а только по внутреннему (192.168.0.10).
Как сделать что бы пользователи внутри сети, смогли заходить на веб сервер по внешнему адресу роутера?
т.е. 192.168.0.33 вводит ip 12.34.56.78 и попадает на веб сервер.
PS. вариант прописать ассоциацию в /etc/host IP с доменом не катит.
PSS. Клиенты обычные машины XP.
PSSS. Роутер предоставляет собой m0n0wall
Роутит Cisco 2600.
Задача заключается в ограничении просмотра некоторых страниц сайта.
Сам сайт блокировать нельзя, нужно только отдельные страницы.
Например что блок происходил на страницы, где в урл присутствует строка profile.php
Например некому домену можно заменить IP через hosts.
127.0.0.1 mail.ru
По mail.ru он будет заходить на локальный хост.
А как сделать, что бы вместо домена можно было написать некий IP, и с него делать переадресацию на локальный хост.
Например hosts понимает только домены, и конструкция вида
127.0.0.1 194.67.57.26
Уже не заработает.
Спрашивается как сделать что бы он с 194.67.57.26 переходиил на localhost.
win/nix
И желательно конечно все на локальном компьютере без всяких там роутеров, которые будут возвращать тебя обратно.
2.6.18-Gentoo-r5
gate ~ # named
named: error while loading shared libraries: libisccc.so.0: cannot open shared object file: No such file or directory
Как исправить? Ответ логичен, установить данную бибиблотеку. Она вероятно находится в неком пакете, как узнать в каком?
Ну или можно сразу на первый ответить.
Вопрос не совсем про *Nix, надеюсь не сильно обидитесь.
Винчестер перестал грузится, на нем стояла Gentoo которая собственно и перестала загружаться, просто виснет при первом обращении к винчестеру.
Прогнал винт в MHDD он показал порядка 10 битых блоков, x-UNC.
В документации к тому же MHDD написано что надо сохранить данные на другом носителе, а диск полностью отфарматировать.
Я пытался в виндах сделать образ с помощью Акроникса тру имедж, но если swap он копирует без проблем то с FS у него возникают проблемы и не может их прочитать.
Как быть?
Удалить я ее не могу, т.к. генту ставил не я, и настраивал не я. Не осилю боюсь, хотелось бы эту оживить.
При запуске компьютера с предустановленной Gentoo. Загрузка идет нормально до "Remounting root filesystem read/write". После загрузка останавливается и остается на этом месте. Ожидание результатов не дает.
При этом на корпусе беспрерывно горит диот отвечающий за обращение к винчестеру.
До этого 3 года работал нормально.
Что с ним произошло и как решить проблему?
У меня организован простейший запрет на vkontakte.ru для пользователей прокси.
acl ban_url dstdomain .vkontakte.ru
http_access deny ban_url
Но есть один работник, к которому я хорошо отношусь и хочу помочь человеку, а именно разрешить ему доступ к данному ресурсу.
С авторизацией возиться не хочется, пока вобьешь пасс и т.п.
Отдельный хост разрешать тоже нельзя, т.к. человек может сесть за любой компьютер.
Хочется что-то в роде, например подмена домена.
Например, можно ли организовать. Человек вводить в url сайт: http://secret/ и в итоге оказывается на vkontakte.ru по домену secret.
Т.е. человек может придти, вбить в урл secret/ и пользоваться вконтактом.
gate rshaper # make KERNELDIR=/usr/src/linux
cc -Wall -O -ggdb -DRSHAPER_DEBUG -I/usr/src/linux/include -c -o rshaper.o rshaper.c
In file included from /usr/src/linux/include/linux/rwsem.h:24,
from /usr/src/linux/include/asm/semaphore.h:42,
from /usr/src/linux/include/linux/sched.h:57,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/rwsem.h: In function '__down_read':
/usr/src/linux/include/asm/rwsem.h:104: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__down_write_nested':
/usr/src/linux/include/asm/rwsem.h:156: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__up_read':
/usr/src/linux/include/asm/rwsem.h:198: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h:192: warning: unused variable 'tmp'
/usr/src/linux/include/asm/rwsem.h: In function '__up_write':
/usr/src/linux/include/asm/rwsem.h:224: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__downgrade_write':
/usr/src/linux/include/asm/rwsem.h:249: error: expected ':' or ')' before 'KBUILD_BASENAME'
In file included from /usr/src/linux/include/linux/sched.h:57,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/semaphore.h: In function 'down':
/usr/src/linux/include/asm/semaphore.h:105: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'down_interruptible':
/usr/src/linux/include/asm/semaphore.h:130: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'down_trylock':
/usr/src/linux/include/asm/semaphore.h:155: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'up':
/usr/src/linux/include/asm/semaphore.h:179: error: expected ':' or ')' before 'KBUILD_BASENAME'
In file included from /usr/src/linux/include/asm/smp.h:17,
from /usr/src/linux/include/linux/smp.h:18,
from /usr/src/linux/include/linux/sched.h:63,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/mpspec.h:6:25: error: mach_mpspec.h: No such file or directory
In file included from /usr/src/linux/include/asm/smp.h:17,
from /usr/src/linux/include/linux/smp.h:18,
from /usr/src/linux/include/linux/sched.h:63,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/mpspec.h: At top level:
/usr/src/linux/include/asm/mpspec.h:8: error: 'MAX_MP_BUSSES' undeclared here (not in a function)
/usr/src/linux/include/asm/mpspec.h:22: error: 'MAX_IRQ_SOURCES' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/smp.h:18,
from /usr/src/linux/include/linux/sched.h:63,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/smp.h:76:26: error: mach_apicdef.h: No such file or directory
In file included from /usr/src/linux/include/linux/smp.h:18,
from /usr/src/linux/include/linux/sched.h:63,
from /usr/src/linux/include/linux/module.h:9,
from rshaper.c:30:
/usr/src/linux/include/asm/smp.h: In function 'hard_smp_processor_id':
/usr/src/linux/include/asm/smp.h:80: warning: implicit declaration of function 'GET_APIC_ID'
In file included from /usr/src/linux/include/linux/irq.h:22,
from /usr/src/linux/include/asm/hardirq.h:5,
from /usr/src/linux/include/linux/hardirq.h:7,
from /usr/src/linux/include/linux/interrupt.h:11,
from rshaper.c:37:
/usr/src/linux/include/asm/irq.h:15:25: error: irq_vectors.h: No such file or directory
In file included from /usr/src/linux/include/asm/hardirq.h:5,
from /usr/src/linux/include/linux/hardirq.h:7,
from /usr/src/linux/include/linux/interrupt.h:11,
from rshaper.c:37:
/usr/src/linux/include/linux/irq.h: At top level:
/usr/src/linux/include/linux/irq.h:169: error: 'NR_IRQS' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/irq.h:182,
from /usr/src/linux/include/asm/hardirq.h:5,
from /usr/src/linux/include/linux/hardirq.h:7,
from /usr/src/linux/include/linux/interrupt.h:11,
from rshaper.c:37:
/usr/src/linux/include/asm/hw_irq.h:31: error: 'NR_IRQ_VECTORS' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/if_ether.h:111,
from /usr/src/linux/include/linux/netdevice.h:29,
from rshaper.c:39:
/usr/src/linux/include/linux/skbuff.h: In function 'skb_add_data':
/usr/src/linux/include/linux/skbuff.h:1203: warning: pointer targets in passing argument 1 of 'csum_and_copy_from_user' differ in signedness
In file included from /usr/src/linux/include/linux/tcp.h:164,
from rshaper.c:43:
/usr/src/linux/include/net/sock.h: In function 'skb_copy_to_page':
/usr/src/linux/include/net/sock.h:1070: warning: pointer targets in passing argument 1 of 'csum_and_copy_from_user' differ in signedness
make: *** [rshaper.o] Error 1
Чего ему не нравится?
Локалка, линукс Gentoo, стоит NAT + proxy(squid)(Не прозрачный). Клиенты WinXP.
Опр. лица одного компьютера полюбили ползать по ненормативным ресурсам интернета. Все опр. лица сидят за одним компьютером, на компьютере только один администратор из учет. записей, и все естественно заходят под ним.
Надо ограничить некоторым пользователям этого компьютера доступ к интернету, как это лучше осуществить. При этом 2 пользователя, с этого компьютера, могут иметь доступ заходить в интернет.
Надо для 192.168.1.1 ограничить канал, а то он кушает его по полной, как ему отрезать допустим 100кБ?
И главное обойтись без таких больших пакетов как iproute2. И что-нибуть легкое, и понятное.
2.6.18-gentoo-r5
Купил сетевуху D-Link DFE-520TX.
Поставил через getkernel all поддержку via-rhine (Выделал его как М, а под добавил звездочки).
После перезагрузки в ifconfig не отобразился, решил поставить драйвера, при компилировании пишет:
gate temp # make install
make -C /lib/modules/2.6.18-gentoo-r5/build SUBDIRS=/root/temp modules
make[1]: Entering directory `/usr/src/linux-2.6.18-gentoo-r5'
CC [M] /root/temp/rhine_main.o
/root/temp/rhine_main.c:59: error: expected ')' before string constant
/root/temp/rhine_main.c:64: error: expected ')' before string constant
/root/temp/rhine_main.c:73: error: expected ')' before string constant
/root/temp/rhine_main.c:85: error: expected ')' before string constant
/root/temp/rhine_main.c:100: error: expected ')' before string constant
/root/temp/rhine_main.c:115: error: expected ')' before string constant
/root/temp/rhine_main.c:122: error: expected ')' before string constant
/root/temp/rhine_main.c:131: error: expected ')' before string constant
/root/temp/rhine_main.c:139: error: expected ')' before string constant
/root/temp/rhine_main.c:148: error: expected ')' before string constant
/root/temp/rhine_main.c:159: error: expected ')' before string constant
/root/temp/rhine_main.c:175: error: expected ')' before string constant
/root/temp/rhine_main.c:182: error: expected ')' before string constant
/root/temp/rhine_main.c:194: error: expected ')' before string constant
/root/temp/rhine_main.c:200: error: expected ')' before string constant
/root/temp/rhine_main.c:2018: warning: initialization from incompatible pointer type
/root/temp/rhine_main.c: In function 'rhine_ethtool_ioctl':
/root/temp/rhine_main.c:2752: error: 'struct pci_dev' has no member named 'slot_name'
/root/temp/rhine_main.c: In function 'rhine_suspend':
/root/temp/rhine_main.c:2925: error: too many arguments to function 'pci_save_state'
/root/temp/rhine_main.c: In function 'rhine_resume':
/root/temp/rhine_main.c:2959: error: too many arguments to function 'pci_restore_state'
make[2]: *** [/root/temp/rhine_main.o] Error 1
make[1]: *** [_module_/root/temp] Error 2
make[1]: Leaving directory `/usr/src/linux-2.6.18-gentoo-r5'
make: *** [default] Error 2
Ситуация такая: Есть локальная сеть 5 компоютеров, все подключены к хабу, и сервер (Gentoo). Естественно на сервере стоит НАТ и маршутизирует интернет уже по все локальной сети.
Сказали поставть точку доступа (WiFi), при у точки доступа должна быть обрезана скорость канала допустим на 100кБайт и клиенты точки доступа не могут получить доступ к основной локальной сети. Точка доступа так же подключена к хабу.
Самая же больашя проблемма, в том что сервер не мой и в никса я ку-ку. Вообщем не знаю как это соорудить.
Так же делать это я хотел бы не на точке доступа (Speed, Acces local), а какимнибуть сторонними методами.
Друг посоветовал поставить еще одну сетевуху на сервер и пригнать к ней кабель от точки доступа. Поставить то я поставлю, а вот как настроить что бы на эту сетевуху нат был с обр каналом и не было доступа к другому интерфейсу ЛАНа, я хз.
Сразу сообщю, что в никсах я ни-ни.
Как я выяснил на "моем" сервере в роли файрволла выступает iproute, а ос Gentoo.
Значит стоит следующая задача:
Сеть, 5 компьютеров, НАТ раздается от 192.168.0.1(server) до 192.168.0.10.
Надо как то настроить правила, что бы IP 192.168.0.10 не мог контактировать с любыми другими IP в сети, естественно кроме servera.
А так же что бы у этого же IP был урезан канал (В кб, исх\вход траф) к WAN интерфейсу.
Т.к. это надо очень срочно поэтому и спрашиваю, извените за глупые вопросы.