LINUX.ORG.RU

Сообщения chulik

 

Intel s5000pal+sas embedded+debian?

Кто смог состыковать embedded raid с debian не переходя на программный - откликнитесь! etch 40r2 не определяет :( дрова есть только по RH и Suse...

>>>

chulik
()

Веб-интерфейс для freeradius+mysql

Прошерстил Инет на предмет веб-примочки для связки pptp+freeradius+mysql - ничего! все предлагают одно и тоже, а именно фейс от биллинга (будь то cake или nibs или др.) а я не хочу ставить биллинг, мне надо просто авторизацию на vpn, но пару сотен юзверей вводить ручками в мускуль пусть даже через phpmyadmin не очень... Кто что подскажет? Попутно вопрос: а как мне на мускуле в радиусе привязать к юзверю ip? на файловой авторизации есть а в мускуле (radcheck) только имя/пароль :( пасиб за ответы заранее

chulik
()

Проблема DHCP и маршрутизация!!!

Итак: dhcpd сервер 172.16.0.2/16 dhcp relay1 на CMTS-роутере(что-то типа cisco) 172.16.0.254 dhcp relay2 на 2-м CMTS-роутере 172.16.0.252 relay1 - 172.19.0.0/16 relay2 - 172.20.0.0/16 Это зоны, на которых должен работать DHCP

А проблема такая: на DHCP 172.16.0.254 как шлюз по умолчанию, а 252 как маршрут для 172.20.0.0/16. ДЛЯ 172.19.0.0 АДРЕСА РАЗДАЮТСЯ, А ДЛЯ 172.20 НЕТ!!!! Меняю шлюз на 252 - все работает но наоборот :(

Помогите!!! что я не так делаю? конфиг пока не даю - большой, да и суть явно в мелкой настройке.

chulik
()

Проблема с отображением на TFT-мониторе

В текстовом режиме винды яркость ок, в линуксе -- еле виден текст. Ну не грузить же из-за этого иксы постоянно (не люблю я их) есть ли возможность корректировать данный трабл программно? Яркость, переключить текст на видео (многие инсталлы так и делают)

chulik
()

postfix smtp 451 error!!!!!

Помогите плз с решением траблы. Стоял у меня почтовик postfix. Relay на нем был на mydestination. И вот, где-то с месяц назад почти на все smtp сервера он начал говорить: host xxxxxx said: 451 4.7.1 Temporary rejected. Try again later (in reply to RCPT TO command) и присваивает ему статус deferred :( При этом ясно, что relay этот xxxxx Вот так, а почтовик важный. меня очень скоро повесят. помогите плз.

chulik
()

Проблема с WEB-Сервером

Помогите! не могу найти проблему! На MDK9 стоит сервер e-mail,www,proxy, настроен файрвол на iptables+ portcentry+snort

все работает уже около года, но несколько дней назад - беда. к серверу WWW с Ineta нет доступа - причем другие службы работают (mail, SSH и т.д.) а httpd не прет. ПРИЧЕМ: после 5-10 попыток - все начинает работать!!!!!!!

перебил конфиг файрвола и httpd - ничего не поменялось!!!!

есть подозрение на ADSL-Router, там стоит NAT, но я ведь не менял конфиг. смотрю, вроде все ок!

может у кого было?

chulik
()

snort+snortsam

проблема следующая: mdk10+snort2.3 +snortsam по настройкам пароля все ок snort: output fw_sam: 127.0.0.1:898/snortsam в snortsam тотже хост и пароль

snort коннектится к snortsam, (snortsam.log: add sensor 127.0.0.1 to list) и все такое snort тоже пишет все ок

но когда snort находит атаку типа portscan detected from... snortsam вообще не реагирует :((((

chulik
()

Проблема с APCUPS!!!!

Возникла проблема: mdk10+ups525 на usb состояние упсы показывает нормально. по идее комп должен по завершению работы команду откл. на упс, а после вкл. питания -- автоматом включиться Apcups реагирует на отсутствие питания, но при завершении работы в конце выводит, что невозможно отключить ups. ругается libgd.so.2 (это последнее,что он должен сделать до poweroff) Может кто подскажет?

chulik
()

X11 трабл с частотой обновления

Люди, у меня mdk10 -- всегда частота+монитор на новых версиях лины настраивались автоматом. раньше составлялись modelines плата - Intel 865 (как и 810-815) монитор 17 samsung tco 03 - держит 1024*100hz

конфа на 1024x480 @ 85.6 Hz, 48 kHz hsync ModeLine "1024x480" 65.00 1024 1032 1176 1344 480 488 494 563 -hsync -vsync других нет!!! упрямо гнет 60 hz проповал разные варианты, даже на 640*480 ;((( готовые конфы на 100 hz тянули 60 ;( подскажите, времени нет разгребать завалы :(

chulik
()

Решение проблемы со Snort

Так и не понял в чем была проблема с тем, что snort абсолютно ничего не ловил :( совет по поводу И-фейцов не прошел -- т.к. пробовал даже с единственным.

ОДНАКО -- это был RH9 -- поставил Mandrake10 -- вне сомнения те же конфы!!!! -- все ОК!!! стоит только грешить на стандартную сборку ядра, т.к. не пересобирал, однако promisc -- включался ведь:( в общем обидно за RH

chulik
()

проблема со snort!!!!! срочно!

Люди, помогите! перепробовал все что можно поставил snort на RH9, настроил конфы по аналогам с нет-а, должны быть корректны на 100%, однако из всех атак он регистрирует только одно событие: snort starting successfull ;(((((

chulik
()

ПОМОГИТЕ со SNORT-ом

ПОМОГИТЕ со SNORT-ом Snort не ловит атак!!!! настроил по инстр., однако даже nmap скана не ловит, не говоря о snif-spoof

запуск на all iterfaces, snort.conf: var HOME_NET [192.168.10.0/24] var EXTERNAL_NET any var DNS_SERVERS [192.168.10.1,192.168.10.2] var SMTP_SERVERS [192.168.10.1,192.168.11.1] var HTTP_SERVERS [192.168.10.1,192.168.11.1] var HTTP_PORTS 80 var SHELLCODE_PORTS !80 var ORACLE_PORTS 1521 var AIM_SERVERS [64.12.24.0/24,64.12.25.0/24,64.12.26.14/24,64.12.28.0/24,64.12.29.0/24,64.12.16 1.0/24,64.12.163.0/24,205.188.5.0/24,205.188.9.0/24] var RULE_PATH /etc/snort/rules

preprocessor flow: stats_interval 0 hash 2 preprocessor frag2 preprocessor stream4: disable_evasion_alerts preprocessor stream4_reassemble preprocessor http_inspect: global \ preprocessor http_inspect_server: server default \ preprocessor rpc_decode: 111 32771 preprocessor bo preprocessor telnet_decode preprocessor arpspoof

output alert_syslog: LOG_AUTH LOG_ALERT include classification.config include reference.config include $RULE_PATH/local.rules ... include $RULE_PATH/experimental.rules

chulik
()

ПОМОГИТЕ со SNORT-ом

Snort не ловит атак!!!! настроил по инстр., однако даже nmap скана не ловит, не говоря о snif-spoof

chulik
()

IPTRAF настройка?

помогите с настройкой iptraf! как точно считать им трафик? со станд. iptraf -i eth1 -B -L /var/log/... качаю 10 метров пишет в логи 40 байт!

chulik
()

Проблема с Samba 3

У меня Mandrake 8 Пытаюсь поставить samba 3. Без ActDir все ок. Но мне нужен именно он! Ставлю LDAP(2.0....) и kerb5 configure находит их и ставит в config.h а вот make спотыкается и начинает ругаться на параметры функций ldap Может кто сталкивался?

chulik
()

Фильтр по UID в router-e (2)!!!!!!!!!!!!!!!!

Помогите!!! Мне ответили на первый фильтр по UID iptables но не вышло: Во-первых на рутере стоит ip_forward=1 и все пакеты идут в обход input и output -цепочек (через forward UID не работает)

Во-вторых -- если даже я настрою рутер без форварда (postrouting NAT) то у меня другая проблемcа -- юзеры samba не хотять состыковываться с UID хотя по логону и доступу все в порядке. Короче если я на линухе логонусь в конкретной подсети, то по UID -- фильтр работает (пока только пингованием рутера, без выхода во вторую подсеть (или Инет)(forward пока отключил),,,А вот если под samba --ping вообще не находит хоста. (есстественно, если -P OUTPUT DROP)

chulik
()

netbios over tcp под рутер!!! \\name\ — не пашет

Помогите!!! На Mandrake 8 работает router. C tcp/ip без проблем, а вот netbios over tcp плохо: а точнее: cd \\192.168.1.12\cdrom без проблем cd \\user\cdrom работает только на 1 машине в подсети. остальные только по ip При этом на syslog: Neighborhood table overflow: kernel panic Но не сразу по обращению, а погодя.

chulik
()

RSS подписка на новые темы