Добрый день, коллеги!
Подскажите, есть задачка выполнения скрипта при первом входе пользователя АД на рабочий стол(т.е. после создания всей структуры пользовательских каталогов в домашней папке). Пробовал через skel/.bashrc, но скрипты выполняются до создания пользовательских каталогов(. Подскажите, куда посмотреть для выполнения такой задачи? Спасибо. (ОСИ RedOS и AstraLinux)
Добрый день! Подскажите, как создать ярлыки для запуска программ на рабочем столе пользователя при первом логине? Сделал скрипт(требуется проверка принадлежности пользователя к определённой группе), положил его в /etc/profile.d, но автоматическое создание ярлыка происходит только после запуска терминала(…что не так делаю?
ПыСы: ось RedOS
Добрый день!
Есть два провайдера в инет. Можно ли разделить трафик на основе принадлежности к зоне .RU и выпускать его через первого провайдера, а весь остальной мир выпуcкать через второго провайдера. Спасибо.
Добрый день!
Случилась такая хрень, все пользователи почтовОГО сервера zimbra версия 8.8.8 получили письмо такого содержания:
отправитель user.AD@xxx.ru
получатель user.AD@xxx.ru
Добрый день!
Подскажите, есть гипервизор на базе XCP1.6 с 3 сетевыми интерфейсами (каждый интерфейс включен в отдельный виртуальный свитч). Установлена виртуальная машинка на базе CentOS6 в качестве шлюза для локальной сети. Опять же 3 интерфейса:
1.Локальный
2.Пров Какадо основной канал
3.Пров Космос(будь он неладен) резервный канал
Основной канал работает без проблем. При подключении через резервный канал шлюз видит шлюз провайдера а дальше ничего :(
Если подключать другой комп на резервный канал, то он свободно выходит в инет. Подскажите где и что можно подсмотреть и прикрутить чтоб резервный канал заработал?
Спасибо.
Шлюз
Ping шлюза провайдера
ping -I "eth1" 85.93.xxx.xxx
PING 85.93.xxx.xxx (85.93.xxx.xxx) from 85.93.xxx.yyy eth1: 56(84) bytes of data.
64 bytes from 85.93.xxx.xxx: icmp_seq=1 ttl=64 time=0.420 ms
64 bytes from 85.93.xxx.xxx: icmp_seq=2 ttl=64 time=0.396 ms
64 bytes from 85.93.xxx.xxx: icmp_seq=3 ttl=64 time=0.311 ms
64 bytes from 85.93.xxx.xxx: icmp_seq=4 ttl=64 time=0.368 ms
...
Гипервизор
Dump:
tcpdump ip -n -i eth1 host 85.93.xxx.yyy
tcpdump: WARNING: eth1: no IPv4 address assigned
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes
15:40:12.543996 IP 85.93.xxx.yyy > 85.93.xxx.xxx: ICMP echo request, id 22842, seq 1, length 64
15:40:12.544213 IP 85.93.xxx.xxx > 85.93.xxx.yyy: ICMP echo reply, id 22842, seq 1, length 64
15:40:13.543794 IP 85.93.xxx.yyy > 85.93.xxx.xxx: ICMP echo request, id 22842, seq 2, length 64
...
Если пинговать «мир»
Шлюз
Ping 8.8.8.8
ping -I "eth1" 8.8.8.8
PING 8.8.8.8 (8.8.8.8) from 85.93.xxx.yyy eth1: 56(84) bytes of data.
From 85.93.xxx.yyy icmp_seq=1 Destination Host Unreachable
From 85.93.xxx.yyy icmp_seq=2 Destination Host Unreachable
Гипервизор
tcpdump ip -n -i eth1 host 8.8.8.8
tcpdump: WARNING: eth1: no IPv4 address assigned
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes
0 packets captured
0 packets received by filter
0 packets dropped by kernel
Добрый день!
Подскажите куда бежать/копать, если в связке этого оборудования низкая скорость чтения/записи (максимум 32,3Mb/sec :( )?
IBM x3550m3+LSI Logic / Symbios Logic SAS2008 PCI-Express Fusion-MPT SAS-2 (rev 03)
CentOS6.2x64
IBM DS3524+RAID10(12HDD 600Gb 10k)
Добрый день! Есть два канала в инет с балансировкой трафика. Появилась задачка выпустить SIP-сервер IP 192.168.0.251 наружу через определенный IP XXX.XXX.XXX.188 до провайдера IP ZZZ.ZZZ.ZZZ.36. На шлюзе 4 физических интерфейса + 17 виртуальных...
Добрый день!
Есть два канал в инет с балансировкой трафика. Появилась задачка выпустить SIP-сервер IP 192.168.0.252 наружу через определенный IP XXX.XXX.XXX.190 до провайдера IP ZZZ.ZZZ.ZZZ.36 В таблице IP SIP-сервера прописан, однако он ходит в инет через произвольный шлюз. Соответственно при входящем звонке от прова, обратный пакет выбрасывается через другой шлюз :(
Посоветуйте чего покурить и куда покопать пжлста....
ip ro list table provY
192.168.0.238 dev eth2 scope link
XXX.XXX.XXX.184/29 dev eth1 scope link
YYY.YYY.YYY.192/29 dev eth2 scope link src YYY.YYY.YYY.195
192.168.0.0/23 dev eth3 scope link
127.0.0.0/8 dev lo scope link
default via YYY.YYY.YYY.193 dev eth2
ip route list table provX
192.168.0.252 dev eth1 scope link
XXX.XXX.XXX.184/29 dev eth1 scope link src XXX.XXX.XXX.190
YYY.YYY.YYY.192/29 dev eth2 scope link
192.168.0.0/23 dev eth3 scope link
127.0.0.0/8 dev lo scope link
default via XXX.XXX.XXX.185 dev eth1
ip route show
10.100.100.2 dev tun0 proto kernel scope link src 10.100.100.1
XXX.XXX.XXX.184/29 dev eth1 proto kernel scope link src XXX.XXX.XXX.190
YYY.YYY.YYY.192/29 dev eth2 proto kernel scope link src YYY.YYY.YYY.195
5.5.3.0/24 dev as0t3 proto kernel scope link src 5.5.3.1
192.168.7.0/24 via 10.100.100.2 dev tun0
5.5.2.0/24 dev as0t2 proto kernel scope link src 5.5.2.1
192.168.6.0/24 via 10.100.100.2 dev tun0
5.5.1.0/24 dev as0t1 proto kernel scope link src 5.5.1.1
192.168.5.0/24 via 10.100.100.2 dev tun0
5.5.0.0/24 dev as0t0 proto kernel scope link src 5.5.0.1
192.168.4.0/24 via 10.100.100.2 dev tun0
5.5.7.0/24 dev as0t7 proto kernel scope link src 5.5.7.1
192.168.3.0/24 via 10.100.100.2 dev tun0
5.5.6.0/24 dev as0t6 proto kernel scope link src 5.5.6.1
192.168.2.0/24 via 10.100.100.2 dev tun0
5.5.5.0/24 dev as0t5 proto kernel scope link src 5.5.5.1
5.5.4.0/24 dev as0t4 proto kernel scope link src 5.5.4.1
5.5.11.0/24 dev as0t11 proto kernel scope link src 5.5.11.1
5.5.10.0/24 dev as0t10 proto kernel scope link src 5.5.10.1
5.5.9.0/24 dev as0t9 proto kernel scope link src 5.5.9.1
10.100.100.0/24 via 10.100.100.2 dev tun0
5.5.8.0/24 dev as0t8 proto kernel scope link src 5.5.8.1
5.5.15.0/24 dev as0t15 proto kernel scope link src 5.5.15.1
5.5.14.0/24 dev as0t14 proto kernel scope link src 5.5.14.1
5.5.13.0/24 dev as0t13 proto kernel scope link src 5.5.13.1
192.168.9.0/24 via 10.100.100.2 dev tun0
5.5.12.0/24 dev as0t12 proto kernel scope link src 5.5.12.1
192.168.8.0/24 via 10.100.100.2 dev tun0
192.168.0.0/23 dev eth3 proto kernel scope link src 192.168.0.254
169.254.0.0/16 dev eth3 scope link
default
nexthop via YYY.YYY.YYY.193 dev eth2 weight 3
nexthop via XXX.XXX.XXX.185 dev eth1 weight 7
cat /etc/sysconfig/iptables
# Generated by iptables-save v1.3.5 on Fri Dec 9 09:21:41 2011
*nat
:PREROUTING ACCEPT [21358:2690656]
:POSTROUTING ACCEPT [2701:176563]
:OUTPUT ACCEPT [2701:176563]
-A PREROUTING -s ZZZ.ZZZ.ZZZ.36/32 -d XXX.XXX.XXX.190/32 -i eth1 -p udp -m udp --dport 5061 -j DNAT --to-destination 192.168.0.252:5060
-A POSTROUTING -s 192.168.0.252/32 -o eth1 -j SNAT --to-source XXX.XXX.XXX.190
-A PREROUTING -p tcp -d YYY.YYY.YYY.195 --dport 25 -j DNAT --to-destination 192.168.0.238:25
-A PREROUTING -p tcp -d YYY.YYY.YYY.195 --dport 80 -j DNAT --to-destination 192.168.0.238:80
-A PREROUTING -p tcp -d YYY.YYY.YYY.195 --dport 993 -j DNAT --to-destination 192.168.0.238:993
-A PREROUTING -p tcp -d YYY.YYY.YYY.195 --dport 7025 -j DNAT --to-destination 192.168.0.238:7025
-A PREROUTING -p tcp -d YYY.YYY.YYY.195 --dport 7071 -j DNAT --to-destination 192.168.0.238:7071
-A POSTROUTING -p tcp --dst 192.168.0.238 --dport 25 -j SNAT --to-source YYY.YYY.YYY.195
-A POSTROUTING -p tcp --dst 192.168.0.238 --dport 80 -j SNAT --to-source YYY.YYY.YYY.195
-A POSTROUTING -p tcp --dst 192.168.0.238 --dport 993 -j SNAT --to-source YYY.YYY.YYY.195
-A POSTROUTING -p tcp --dst 192.168.0.238 --dport 7025 -j SNAT --to-source YYY.YYY.YYY.195
-A POSTROUTING -p tcp --dst 192.168.0.238 --dport 7071 -j SNAT --to-source YYY.YYY.YYY.195
-A POSTROUTING -s 192.168.0.0/255.255.254.0 -d ! 192.168.0.0/255.255.0.0 -j MASQUERADE
COMMIT
# Completed on Fri Dec 9 09:21:41 2011
# Generated by iptables-save v1.3.5 on Fri Dec 9 09:21:41 2011
*mangle
:PREROUTING ACCEPT [134272:116793294]
:INPUT ACCEPT [133652:116774886]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [73442:5446029]
:POSTROUTING ACCEPT [73442:5446029]
COMMIT
# Completed on Fri Dec 9 09:21:41 2011
# Generated by iptables-save v1.3.5 on Fri Dec 9 09:21:41 2011
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [73442:5446029]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -i tun0 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth1 -p udp --dport 5060 -s ZZZ.ZZZ.ZZZ.36 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth2 -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 110 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth2 -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth2 -p tcp --dport 993 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth2 -p tcp --dport 7025 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth2 -p tcp --dport 7071 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 143 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 995 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 993 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 443 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 943 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 3128 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -p tcp --dport 5190 -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.0.0/26 -j ACCEPT
-A RH-Firewall-1-INPUT -i eth3 -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 1194 -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
Добрый день! Есть два канала с балансировкой трафика в инет. default nexthop via xxx.xxx.xxx.xxx dev eth2 weight 3 nexthop via yyy.yyy.yyy.yyy dev eth1 weight 7
Необходимо определённую машину со статическим IP выпускать через определенный внешний IP. Подскажите как енто сделать? Спасибо.
Добрый день!
Есть гипервизор на dell r210ii+CentOS 6
Linux 2.6.32-71.29.1.el6.x86_64 #1 SMP
Запущена гостевая машина с CentOS 5.7
Linux nsssrgw.medholding.corp 2.6.18-274.3.1.el5 #1 SMP
Для данной машины сделан проброс двух PCI сетевых устройств.
вывод lspci:
00:05.0 Ethernet controller: Broadcom Corporation NetXtreme II BCM5716 Gigabit Ethernet (rev 20)
00:06.0 Ethernet controller: Broadcom Corporation NetXtreme II BCM5716 Gigabit Ethernet (rev 20)
dmesg:
bnx2: Broadcom NetXtreme II Gigabit Ethernet Driver bnx2 v2.0.21 (Dec 23, 2010)
ACPI: PCI Interrupt Link [LNKA] enabled at IRQ 10
ACPI: PCI Interrupt 0000:00:05.0[A] -> Link [LNKA] -> GSI 10 (level, high) -> IRQ 10
PCI: Setting latency timer of device 0000:00:05.0 to 64
bnx2 0000:00:05.0: Cannot find power management capability, aborting
ACPI: PCI interrupt for device 0000:00:05.0 disabled
bnx2: probe of 0000:00:05.0 failed with error -5
ACPI: PCI Interrupt 0000:00:06.0 -> Link [LNKC] -> GSI 10 (level, high) -> IRQ 10
PCI: Setting latency timer of device 0000:00:06.0 to 64
bnx2 0000:00:06.0: Cannot find power management capability, aborting
ACPI: PCI interrupt for device 0000:00:06.0 disabled
bnx2: probe of 0000:00:06.0 failed with error -5
...можно чего-нибудь прикрутить, чтоб запустить эти сетёвки в гостевой машине?
Спасибо
Добрый день!
Подскажите куда копать в такой ситуации.
Спасибо.
KVM hypervisor:
CentOS Linux release 6.0 (Final)
Linux *** 2.6.32-71.29.1.el6.x86_64 #1 SMP Mon Jun 27 19:49:27 BST 2011 x86_64 x86_64 x86_64 GNU/Linux
QEMU emulator version 0.15.0 (qemu-kvm-0.15.0)
Guest:
CentOS release 5.6 (Final)
Linux *** 2.6.18-238.19.1.el5 #1 SMP Fri Jul 15 07:31:24 EDT 2011 x86_64 x86_64 x86_64 GNU/Linux
Пытаюсь пробросить HASP ключик для 1С, а он не видиться в гостевой системе :(
Изначально стоял
QEMU PC emulator version 0.12.1 (qemu-kvm-0.12.1.2)
Под ним выявил данную проблему, обновился до актуальной версии. Не помогло.
Лог libvirt:
LC_ALL=C PATH=/sbin:/usr/sbin:/bin:/usr/bin QEMU_AUDIO_DRV=none /usr/libexec/qem
u-kvm -S -M rhel6.0.0 -enable-kvm -m 8192 -smp 8,sockets=8,cores=1,threads=1 -na
me *** -uuid af130c7c-4108-57ac-a1c4-18a094399475 -nodefconfig -nodefau
lts -chardev socket,id=monitor,path=/var/lib/libvirt/qemu/***.monitor,s
erver,nowait -mon chardev=monitor,mode=control -rtc base=utc -no-reboot -boot dc
-drive file=/var/lib/libvirt/images/srv1c01.img,if=none,id=drive-virtio-disk0,b
oot=on,format=qcow2 -device virtio-blk-pci,bus=pci.0,addr=0x4,drive=drive-virtio
-disk0,id=virtio-disk0 -drive file=/var/lib/libvirt/isoimages/CentOS-5.6-x86_64-
bin-DVD-1of2.iso,if=none,media=cdrom,id=drive-ide0-1-0,readonly=on,format=raw -d
evice ide-drive,bus=ide.1,unit=0,drive=drive-ide0-1-0,id=ide0-1-0 -netdev tap,fd
=20,id=hostnet0 -device e1000,netdev=hostnet0,id=net0,mac=52:54:00:6b:61:df,bus=
pci.0,addr=0x3 -chardev pty,id=serial0 -device isa-serial,chardev=serial0 -usb -
vnc 127.0.0.1:0 -vga cirrus -device usb-host,hostbus=003,hostaddr=002,id=hostdev
0 -device virtio-balloon-pci,id=balloon0,bus=pci.0,addr=0x5
char device redirected to /dev/pts/1
husb: open device 3.2
/dev/bus/usb/003/002: Operation not permitted
husb: open device 3.2
/dev/bus/usb/003/002: Operation not permitted
husb: open device 3.2
/dev/bus/usb/003/002: Operation not permitted
...
/dev/bus/usb/003/002: Operation not permitted
husb: open device 3.2
Добрый день. Подскажите как корректно перезапустить связку ipsec+racoon?...есть несколько филиалов, на шлюзовых машинах CentOS, на всех поднят vpn-канал до головного офиса, при отваливании одного из офисов, приходиться перезапускать шлюз головного офиса. Перезапуск сетевых интерфейсов не помогает :(....уж извините за ламерский вопрос...
...не подскажет ли многоуважаемый All долго ли живет edirectory без лицензирования? СпсбО....
ПыСы:...может хто подскажет хде подкрутить надо при такОЙ беде
Настройка iManager Сервер iManager Текущий зарегистрированный пользователь не авторизован для настройки iManager
Есть комп, который подключен eth0 к сети, организован IP туннель к другой машинке, через этот-же eth0. При фильтрации пакетов как учитывать пакеты, приходящие на eth0 из туннеля (просто пропускать c IP c которого поднят тунель и работать затем с tun0?)
Есть машинка с асплинуксом 7.2, на ней подняты два интерфейса eth0(локалка) и eth1(инет, 2Mb), на eth1 поднят туннель. Еще существует выделенка на 33,6Kb(болтается в воздухе :))).
Внимание - ВОПРОС :)))))):
Хотелось подцепить эту выделенку в качестве резервного канала, который должен подниматься если основной канал упадет. Есть ли другие варианты кроме EQL?
При использовать EQL можно ли устройство tun0 сделать подчиненным?