LINUX.ORG.RU

Сообщения expk

 

Разбор логов dansguardian

Форум — Admin

Подскажите программу для разбора логов dansguardian. Что-то типа sarg для squid. Буду премного благодарен.

expk
()

Ограничение доступа к сайтам содержащие определённые слова

Форум — Admin

Всем привет. Скажите есть в squid возможность запретить доступ к страничкам, содержащие определённые слова, например "порно", "секс" и т.д.

С уважением, expk.

expk
()

настройка pppoe-server

Форум — Admin

Всем привет. Необходимо настроить соединение к шлюзу через pppoe. Делал всё по инструкции с http://www.opennet.ru/base/net/pppoe_firewall.txt.html

Мои настройки на шлюзе:

/etc/ppp/pppoe-server-options

debug logfile /var/log/ppp/pppd.log plugin rp-pppoe.so receive-all netmask 255.255.255.255 lock local require-pap require-chap default-mru default-asyncmap proxyarp ktune login lcp-echo-interval 20 lcp-echo-failure 2 ms-dns 192.168.1.1 nobsdcomp noccp noendpoint noipdefault noipx novj receive-all

в /etc/ppp/pap-secrets и /etc/ppp/chap-secrets пишу

test * test

после этого запускаю

pppoe-server -I eth1 -L 192.168.1.1 -R 192.168.1.10 -F -s

при подключении XP останавливается на проверке пароля

на шлюзе в логах:

Plugin rp-pppoe.so loaded. RP-PPPoE plugin version 3.3 compiled against pppd 2.4.3 pppoe: Unable to set line discipline to N_HDLC. Make sure your kernel supports the N_HDLC line discipline, or do not use the SYNCHRONOUS option. Quitting. Couldn't get channel number: Input/output error Script /usr/sbin/pppoe -n -I eth1 -e 1:00:d0:b7:d5:5b:bc -s -S '' finished (pid 4806), status = 0x1

В ядре включенио N_HDLC в конфиге pppoe.conf SYNCHRONOUS=no

В какую сторону копать? Где я ошибся в настройках? Подскажите!!! Очень надо.

expk
()

Как правильно предоставить доступ в Интернет

Форум — Admin

Всем привет. Прошу сразу не не отсылать меня в гуугл (я там уже искал).

Имеется локалка с доменом на win2003 и с шлюзом на Linux. Необходимо предоставить доступ в Интернет пользователям из домена с подсчетом трафика на каждого пользователя. Пользователи пользуются Firefox+The Bat!. После исследования Интернета выяснил, что для доступа к WWW страничкам и подсчета трафика можно использовать Squid (авторизация в AD)+Sarg. Вопрос встал с почтой. Как лучше организовать работу пользователей с эл.почтой с возможностью подсчета трафика.

expk
()

вопрос по sudo

Форум — Admin

Надо запустить GUI прогу от другого пользователя. В файле /etc/sudoers прописываю

У меня не запускается GUI прога через sudo user1 ALL=(user2) NOPASSWD: /bin/proga

В xterm запускаю sudo -u user2 /bin/proga и получаю такую ошибку:

Xlib: connection to ":0.0" refused by server Xlib: Client is not authorized to connect to Server /bin/proga: 12 - can't connect to X-server

Подскажите как правильно запустить GUI программу от имени другого пользователя?

expk
()

samba, winbind

Форум — Admin

Всем привет. Необходимо зарегестрировать машину с Linux на сервере с Samba.

Имеется сервер: Debian 3.1, Samba 3.0.14a (в роли PDC) (windows машины регестрируются на ура) Рабочая станция: Mandrake 10.1, Samba 3.0.7

smb.conf

[global]

workgroup = group1 netbios name = st1 server string = Station1

hosts allow = 10.186.1. 127. map to guest = bad user security = domain password server = 10.186.1.31 allow trusted domains = yes encrypt passwords = yes smb passwd file = /etc/samba/smbpasswd idmap uid = 10000-20000 idmap gid = 10000-20000 winbind separator = + winbind enum users = yes winbind enum groups = yes winbind use default domain = yes template homedir = /home/samba/%U template shell = /bin/bash socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 interfaces = 10.186.1.56/24 127.0.0.1/8 remote announce = 10.186.1.255 10.186.1.31

Регестрирую на сервере net join - все ОК

Запускаю winbind - ОК. Редактирую /etc/pam.d/login

#%PAM-1.0 auth required pam_securetty.so auth required pam_nologin.so auth sufficient pam_winbind.so auth required pam_pwdb.so use_first_pass shadow nullok account required pam_winbind.so password required pam_winbind.so session required pam_stack.so service=system-auth session required pam_mkhomedir.so skel=/etc/skel/ umask=0077 session required pam_pwdb.so session optional pam_console.so

В файле /etc/nsswitch.conf

passwd: files winbind shadow: files nisplus nis compat group: files winbind

hosts: files nisplus nis dns bootparams: nisplus [NOTFOUND=return] files ethers: files netmasks: files networks: files protocols: files rpc: files services: files netgroup: nisplus publickey: nisplus automount: files nisplus aliases: files nisplus

Запускаю: wbinfo --set-auth-user=group1+root - ОК

wbinfo -t checking the trust secret via RPC calls succeeded

wbinfo -p Ping to winbindd succeeded on fd 4

wbinfo -u Error looking up domain users

wbinfo -g BUILTIN\System Operators BUILTIN\Replicators BUILTIN\Guests BUILTIN\Power Users BUILTIN\Print Operators BUILTIN\Administrators BUILTIN\Account Operators BUILTIN\Backup Operators BUILTIN\Users

Если логинится рутом с паролями для рабочей станции и для сервера, то всё проходит. А если логинится с именем из домена, то выдаётся сообщение User not known to the underlying authentication module

Подскажите где я ошибся. Почему не могу залогинется от простого пользователя и не могу просмотреть список пользователей (wbinfo -u).

Облазил инет ответа не нашёл.

expk
()

RSS подписка на новые темы