LINUX.ORG.RU

Сообщения prozak

 

proftpd отключить логирование auth.log

Доброго времени суток! debian 10

Как отключить логирование авторизаций в auth.log? Интересует не перенос лога в кастомный файл, а именно потушить полностью.

 ,

prozak
()

isc dhcp v6

Доброго времени суток!

Имею рабочий конфиг isc в работе с v4 на базе remote-id и circuit.id.

Понадобилось поднять такое же решение на с ipv6 dhcp6

В дампе вижу,что свитч передаёт информацию о 37 и 38 опциях:

04:33:52.478041 IP6 (hlim 64, next-header UDP (17) payload length: 201) 
2a04:2e80::::::2.32768 > 2a04:2e80::::::10.547: [udp sum ok] 
dhcp6 relay-fwd (linkaddr=::f8:f0:fff:ffff:ffff:ffff 
peeraddr=fe80::1a0f:76ff:ffff:fff 
(relay-message 
(dhcp6 solicit 
	(xid=4a22cc 
		(elapsed-time 1566) 
		(option-request SIP-servers-domain SIP-servers-address DNS-server DNS-search-list NTP-server SIP-servers-address AFTR-Name opt_67) 
		(client-ID hwaddr type 1 180f76af1358) 
		(reconfigure-accept) 
		(Client-FQDN) 
		(IA_NA IAID:1 T1:0 T2:0) 
		(IA_PD IAID:1 T1:0 T2:0)
	)
)
(interface-ID 242b0000...) 
(Remote-ID 40418 66382d66302d38322d37...) 
(Subscriber-ID 45746865726e6574312f...))

Каким образом вывести в лог isc данные remote-id и subscribe-id?

По аналогии с v4 не работает,вообще ничего не выводит из этого:

log (info,
      concat("IP Address: ",
        binary-to-ascii(16, 16, ":", suffix(option dhcp6.Remote-ID, 16)),
        "/",
        binary-to-ascii(10, 8, ":", substring(suffix(option dhcp6.Subscriber-ID, 17), 0, 1)),
      " | MacID: ",
        binary-to-ascii(16, 8, ":", suffix(option dhcp6.interface-ID, 6))
      )
    )

В логе только:

2019-12-27T04:41:36.238148+03:00 tvarchive dhcpd[1359]: Relay-forward message from 2a04:2e80:::2 port 32768, link address ::f8:f0:ffff:fff:fe75:33cc, peer address fe80::1a0f:76ff:feaf:1358
2019-12-27T04:41:36.238394+03:00 tvarchive dhcpd[1359]: No subnet found for link-address ::f8:f0:faf0ffff:fe75:33cc.

 , ,

prozak
()

ndpi No chain/target/match by that name.

iptables -A FORWARD -m ndpi --bittorrent -j DROP
iptables: No chain/target/match by that name.
Ubuntu 16.04.6 LTS (GNU/Linux 4.4.0-161-generic i686)
iptables v1.6.0
grep NF_CONNTRACK_LABELS /boot/config-uname -r
CONFIG_NF_CONNTRACK_LABELS=y

 , , ,

prozak
()

iptables mark packets Ограничение скорости

Здравствуйте,господа! Как ограничить скорость промаркерованного трафика? Причем ограничить в отдельности входящий/исходящий.

iptables -A FORWARD -m ndpi --bittorrent -j MARK --set-mark 1

 , ,

prozak
()

ffmpeg смена источника на лету

Доброго времени суток,Милсдари.

Имеется на борту ffmpeg 4+ версии. Стоит задача: На выходе всегда статично IP поток формируется. На входе нужно на лету менять источник. с IP потока ( RTSP/мультикаст/http ) и локальных файлов.

Средствами ffmpeg Это реализовать можно?

 , , ,

prozak
()

win шара + smb client

Доброго времени суток! на борту ubuntu 16.04 amd64

есть win шара,открыта всем.

при установке ubuntu Был создан User

монтирую через fstab папку

//remotedir /mountpoint cifs user=user,password=pass,uid=1002 0 0

папка монтируется,всё пучком,НО

под user'ом я могу только читать в этой папке под root'ом я могу писать и читать

Как разрешить юзеру чтение&запись в этой шаре?

Спасибо!

 , , ,

prozak
()

remoteapp to linux

Доброго времени суток,Милсдари! Имею сервер debian 9 lxde xrdp Имею клиента debian 9 lxde Есть необходимость запуска удаленного приложения в wine с клиента на сервере по принципу remoteapp. Перерыл все тырнеты,везде маны по запуску linux to windows.

пробовал через xfreerdp xfreerdp -u user -p passwod --app «wine /path to exe file» — serverip

unable to get current timezone

 , , ,

prozak
()

слетела система ext4

был debian 7 x64

hdd 3tb,кусок 1тб отдан был под систему,остальное место было отдано под часть raid0.

Перестала грузиться система воткнул винт в другую систему. пытаюсь монтировать

root@mail:~# mount -t ext4 /dev/sdc /mnt
mount: wrong fs type, bad option, bad superblock on /dev/sdc,
       missing codepage or helper program, or other error
       In some cases useful info is found in syslog - try
       dmesg | tail  or so

 , , ,

prozak
()

rsync ssh медленно работает

Доброго!

debian 7 wheezy 64 на обоих серверах.

rsync -avz -e «ssh -p 22 -c arcfour -o Compression=no -x» root@host:/var/www/dir /home/dir

Не разгоняет скорость передачи больше 5-и мегабит. Карточки гиговые ( интеловские ).

В чем проблема?

 , , ,

prozak
()

неизвестный формат или ошибка в архиве при копировании с фтп

упаковываю папку tar -czvf

распаковывается

Заливаю на ftp ( vsftpd )

Сливаю

получаю

неизвестный формат или ошибка в архиве

 , , ,

prozak
()

Маршрутизация. Несколько серых за одним белым

Доброго времени суток! Никогда не работал с этим,посему даже не знаю,куда копать. Возможно не там создал тему ( заранее звиняюсь ).

Есть AS.

Есть 2 пула белых адресов.

Есть энное количество абонентов.

Биллинг.

Микротик ( на нем же BGP и на нем же подключены абонентв ).

IP выдаёт биллинг.

есит циска ( 7200 ) , но не используется.

Сейчас каждый абонент получает белый IP адрес,но их не хватает.

Как сделать так,что бы по 4 абонента подключались на один белый IP. ( настройка нат ).

Объясните «школьнику» политику партии :)

Спасибо!

 , , ,

prozak
()

ffmpeg debian 7 конвертация консоль/php

Аллоха,форумчане.

Возникла такая проблема:

Апнул значит я ffmpeg До 2.4 full.

Есть сайт,в нем функция конвертации видео.

Через консоль запускаю команду - всё работает.

Запускаю средствами php - получаю файлик в 48 байт и ошибку

Layout indicates a different number of channels than actually present

Бьюсь уже неделю.

Если проставляю в php -c copy (копирование всех параметров кодеков) , то видео конвертируется как положено.

 , , ,

prozak
()

vsftpd листинг через браузер

Доброго времени суток! debian 7 wheezy

Стоял vsftpd фтп открывался через ftp://site.ru и не спрашивал пароль

После установки гребаной openpanel стал спрашивать пароль при открытии.

Куда смотреть?

 , ,

prozak
()

squid3+mikrotik transparent proxy

Всем доброго времени суток!

Значитцо встала задача сделать кэш проксю.

Взял этот мануал за основу. http://srijit.com/how-to-setup-squid-as-transparent-proxy-in-ubuntu-server-13...

вроде бы всё работает,все слушается,но на самом деле - нихрена не работает.

Значит,ворочается трафик судя по-всему вот этой строкой route add -net 192.168.100.0 netmask 255.255.255.0 gw 192.168.50.254 dev eth1

Где 192.168.100.0 - локальный айпишник микротика,по которому ходят люди 255.255.255.0 - маска локальных айпишников людей.

у меня же адрес микротика 192.168.0.234 ( соответственно сеть 192.168.0.0 )

Маска 255.255.0.0

Следственно,Исходя из этого,я делаю правило таким вот макаром: route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.50.254 dev eth1

Включаю на микротике роут. Работает все,а все,что идет через 80 порт - выдает вот такую ошибку:

ERROR

The requested URL could not be retrieved

При получении URL http://forum.ubuntu.ru/index.php произошла следующая ошибка

Доступ запрещён.

Система контроля доступа не позволяет выполнить ваш запрос сейчас. Обратитесь к вашему администратору.

Администратор Вашего кэша: webmaster.

Я запарился уже,помогите.

 ,

prozak
()

Lost connection to MySQL server at 'reading initial communication packet', system error: 0

ubuntu

mysql сервер.

Один интерфейс на машине. На локальной машине mysql работает и доступен.

С внешки ( машина по локальной сети доступна ) выдает: Lost connection to MySQL server at 'reading initial communication packet', system error: 0

После нескольких перезагрузок машины и правок bind adress - перестал загружаться и phpmyadmin. Жмешь вход,долго думаем,вываливаем страница не доступна.

 , , ,

prozak
()

IPTABLES помогите новичку правильно написать правило.

система debian 2 интерфейса eth1 / eth0 .

запретить на eth0 любой трафик со всех IP по всем портам,кроме 22 порта и 80.

Если можно - расписать,какая команда за что отвечает.

Заранее спасибо.

 , fierwall,

prozak
()

RSS подписка на новые темы