LINUX.ORG.RU

Сообщения skynetyar

 

CentOS 7 + Gdrive

Форум — Admin

Доброго всем дня!

Подскажите способы есть ли выбранные папки на CentOS как то бэкапить на google drive? Все в консоли..

Поделитесь опытом, имел опыт с yandex drive а вот с гугелом нет...

 ,

skynetyar
()

iptables + centos 7

Форум — Admin

Не ну это издевательство! Арендовали VDS , значит прописываю доступы к бд снаружи! CENTOS7

yum -y install iptables-services
iptables -I INPUT -s ОДИН ИП -p tcp --dport 3306 -j ACCEPT 
iptables -I INPUT -s ДРУГОЙ ИП -p tcp --dport 3306 -j ACCEPT
service iptables save

Пишет все ОК Доступы появляются! Но стоит сделать ребут сервака все исчезает!

Что за мистика?

 , ,

skynetyar
()

Mikrotik + sm-j106f/ds

Форум — Admin

Какой то глюк,я в отчаяние уже нахожусь, все перерыл не понимаю в чем дело!!!

Есть два телефона Samsung sm-j106f/ds, у них есть проблема они в WIFI сети которая раздается Mikritik глючат..

Начинается скачивания обновления\приложения в PlayMarket не важно может дойти до 2 мб или до 128 кило , встает закачка\замирает, может потом прочухиватся через пол часа...

Другие телефоны не имеют такую проблему,тоже самсунги но другой модели! Что интересно я носил их домой,там TP-link там все отлично они работают! Все качается отлично!

В этой сети я запускал спадтест, там стабильно 10 мБит в обе стороны! Что за чертовщина?!

Я сбрасывал и кэши и обновления,и делал хардресеты, перепрошивал старыми прошивками, и все одно и тоже!

Может быть кто то вкурсе дела?

 , ,

skynetyar
()

Catalyst 3750

Форум — Admin

Друзья, всем по привету и даже больше!

Прошу отнестись с пониманием и не посылать к админам, к фрилансерам к учебникам можно ,но по возможности помочь чем смочь!

Имеем Catalyst 3750, небольшую инфраструктуру из 15 компов, понадобилось обновить прошивку из за последних уязвимостей, но незадача, не знаю как это делается, более того даже не знаю как подключится к нему, вот даже не разу не приходилось!

Есть bin прошивка, поднятый tftp сервер, но далее все покрыто тайной,через RJ(как крайний вариант),SSH тоже не знаю как подключится..(даже не знаю его IP)

Достался по дешевке в свое время , от знакомых, купили запитали, все, работает, больше никак и никогда к нему не подходили и проблем не знали!

Подскажите как чем и почему?! Даже может и обновлять не буду, но хочу в этом тоже разобраться!

 ,

skynetyar
()

cloud.mail.ru + Debian + cli

Форум — Admin

Добра всем!

Есть задача установить на Debian 8 клиент cloud.mail.ru и использовать его через cli ,ну или неважно, нужно использовать cloud.mail.ru для резервных копий.

Есть где то мануал или может кто то использует,поделитесь каким образом можно без десктопа это сделать?

 , ,

skynetyar
()

Конвертация wav в mp3

Форум — Admin

Добра всем!

Юзал всегда все работало сейчас почему то перестало..

https://habrahabr.ru/post/258583/ - пруф по которому делал..

Скрипт по консоли срабатывает нормально

  == MixMonitor close filestream (mixed)
  == Executing [/etc/asterisk/scripts/mixmon-mp3-2.sh 2018 02 14 in-9621808888-+79536568888-20180214-164134-1518615694.43704 wav /var/spool/asterisk/monitor/]
  == End MixMonitor Recording SIP/78007006790-00000eaf

Сам скрипт

if [ -z "${MIXMON_DIR}" ]; then
SPOOLDIR="/var/spool/asterisk/monitor/"
else
SPOOLDIR=${MIXMON_DIR}
fi

FFILENAME=${SPOOLDIR}${YEAR}/${MONTH}/${DAY}/${CALLFILENAME}.${MIXMON_FORMAT}

/usr/bin/test ! -e ${FFILENAME} && exit 21

WAVFILE=${FFILENAME}
MP3FILE=`echo ${WAVFILE} | /bin/sed 's/.wav/.mp3/g'`

SUDO="/usr/bin/sudo"
LOWNICE="/bin/nice -n 19 /usr/bin/ionice -c3"

${SUDO} ${LOWNICE} /usr/bin/lame --quiet --preset phone -h -v ${WAVFILE} ${MP3FILE}

${SUDO} /bin/chown --reference=${WAVFILE} ${MP3FILE}
/bin/chmod --reference=${WAVFILE} ${MP3FILE}
/bin/touch --reference=${WAVFILE} ${MP3FILE}

/usr/bin/test -e ${MP3FILE} && /bin/rm -f ${WAVFILE}

${SUDO} ${LOWNICE} /usr/bin/ffmpeg -loglevel quiet -y -i ${MP3FILE} -f wav -acodec copy ${WAVFILE} >/dev/null 2>&1

${SUDO} /bin/chown --reference=${MP3FILE} ${WAVFILE}
/bin/chmod --reference=${MP3FILE} ${WAVFILE}
/bin/touch --reference=${MP3FILE} ${WAVFILE}

/usr/bin/test -e ${WAVFILE} && /bin/rm -f ${MP3FILE}

Он мне подходит потому что оставляет wav формат но этот бешеный битрийт в 128 кбит сек ненужен для голоса, можно и 18 кбит, подскажите как битрейт проставить в скрипт?

А то 30 секунд занимает 500 кбайт,накладно...

 , , , ,

skynetyar
()

sendEmail fail Socket/SSL.pm

Форум — Admin

Добрый день! До недавнего времени все работало нормально,но недавно sandEmail перестал слать почту...

at /usr/local/bin/sendEmail line 1906.
invalid SSL_version specified at /usr/share/perl5/vendor_perl/IO/Socket/SSL.pm line 424.
 Using the default of SSL_verify_mode of SSL_VERIFY_NONE for client
 is deprecated! Please set SSL_verify_mode to SSL_VERIFY_PEER
 together with SSL_ca_file|SSL_ca_path for verification.
 If you really don't want to verify the certificate and keep the
 connection open to Man-In-The-Middle attacks please set
 SSL_verify_mode explicitly to SSL_VERIFY_NONE in your application.

Кто то сталкивался?

CentOS 7 все версии свежак... шлю через гугел...

 

skynetyar
()

Соединение двух FreePBX

Форум — Admin

Добра всем!

Есть большая загвоздка.. Есть два сервера FreePBX ,они соединены между собой IAX2 ,все успешно.

На первом есть внешний транк, нужно что бы при звонках на этот транк , звонок шел на вторую FreePBX и телефоны.

Я сделал так, 1.на первой FreePBX внешний трак ,направлен входящим маршрутом на IAX2 транк. 2.На второй входящий маршрут с DID этого транка направлен уже на телефоны.

По логу в консоли звонок приходит но куда то теряеться, звонки то короткие гудки то длинные но телефоны не звенят...

Правильную ли схему я собрал?

 , ,

skynetyar
()

FreePBX Default settings

Форум — Admin

Добра всем!

Есть FreePBX 14 и модуль SystemAdmin , в котором в свою очередь есть платная фишка OpenVPN , суть в том что мне необходимо прописывать нестандартные настройки в файлах конфигурации например такие как proto tcp , но как только я в GUI FREEPBX что то меняю то мои изменения в файлах конфигурации затираются дефолтными настройками из FreePBX ,он почему то ставит proto udp как дефолтный протокол, суть в том что где то зашиты эти дефолтные настройки ,их надо изменить..

Были предложения ставить отдельный экземпляр OVPN но это не вариант..

Подскажите где зарыты эти дефолтные настройки?

 , ,

skynetyar
()

OpenVPN config

Форум — Admin

Добра всем!

Есть настроенный OVPN сервер на CentOS 7 (FreePBX DISTRO).

По обстоятельствам приходиться править конфиг сервера в ручную, к пример ставить proto tcp, ;comp-lzo , в виду того что роутер не поддерживает upd и компрессию..

Но вот незадача после рестарта сервера или правки из GUI FreePBX этого VPN , все переписывается на дефолт, udp и компрессия, сбиваются маршруты на клиентах..

Кто может подскажет где эти дефолты зашиты в дистрибутиве где может быть это можно поправить?

 , ,

skynetyar
()

OVPN

Форум — Admin

Добра,бабла,бобра ВСЕМ!

Есть OVPN server на CEntOS 7(tun) , к нему без проблем подрублен клиент в виде сети за mikrotik.

Но тут появилось пожелание из чужеродной страны подрубать еще одну сеть которая сидит за VDSL HUAWEI HG630 V2, что самое не очень у них там динамический IP ,в самом роутере есть настройка VPN.

На сервере ведь надо обязательно указывать IP клиента? но как быть если этот IP динамический...

Простите если вопрос нупский , первый раз столкнулся...

 , ,

skynetyar
()

CISCO 7970 + OpenVPN

Форум — Admin

Добра!

Собственно пытаюсь пропихнуть CISCO PHONE 7970 в тунель tun OpenVPN, все настроено, маршрутизация работает в обе стороны и подсети.

С одной стороны CentOS7 (FreePBX DISTRO) с другой Микротик и в этой сети телефоны.

Сети 10.0.0.0\24 и 192.168.0.0\24. Софтфон регистрируется без НАТ все слышно все путем! CISCO же ни в какую не хочет!

Может кто жевал мозг по этому поводу поделится опытом?

 , , ,

skynetyar
()

Маршруты

Форум — Admin

Добра!

Есть CentOS7 <10.0.0.0-Server-OVPN-Client-> Mikrotik <-->192.168.0.0\24

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         gw1.yar-tt.ru   0.0.0.0         UG    0      0        0 eth0
10.0.0.0        10.0.0.2        255.255.255.0   UG    0      0        0 tun0
10.0.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
37.60.179.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
link-local      0.0.0.0         255.255.0.0     U     1002   0        0 eth0
192.168.0.0     10.0.0.2        255.255.255.0   UG    0      0        0 tun0

На микротике http://joxi.ru/KAxn00BsM9MnXm

Из сети 192.168.0.0\24(mikrotik) пингуется сервер 10.0.0.1(CentOS7)

Из CentOS7 не пингуется сеть 192.168.0.0\24

OVPN настроен Tun Что не так?

 , ,

skynetyar
()

Mikrotik+VOIP

Форум — Admin

Добра,счастья,и прочего всем! Не судите строго,запарился! Есть CISCO PHONE ,конектится в локалке нормально к станции ,в интернете же полный тухляк. Смотрю через 2ip.ru порт 5060 закрыт. Помогите открыть на Mikrotik порт 5060 UDP для SIP,и порты 10000:20000 UDP для RTP

 ,

skynetyar
()

OpenVPN bridge mode Mikrotik

Форум — Admin

Добра всем! Что то замучился уже! Нужно сделать tap0(bridge mode) между сервером VDS(CentOS7) и офисом за Mikrotik

Схема такая

VDS(CENTOS 7)+OpenVPN(SERVER bridge mode) <--INTERNET-->Mikrotik(OpenVPN CLIENT bridge mode) <---> 192.168.0.0\24

На CENTOS server.conf

port 1194
proto tcp
#dev tun
dev tap0
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh.pem
#server 10.0.0.0 255.255.255.0
server-bridge 192.168.0.15 255.255.255.0 192.168.0.100 192.168.0.254
client-config-dir /etc/openvpn/clients
client-to-client
route 192.168.0.0 255.255.255.0
keepalive 10 120
tun-mtu 1500
mssfix 1450
cipher AES-256-CBC # AES
auth sha1
user nobody
group nobody
persist-key
persist-tun
status /etc/openvpn/openvpn-status.log
log /etc/openvpn/openvpn.log
verb 3
mute 10

На Mikrotik Inarfece-OVPN Client IP:37.60.180.222 port:1194 Mode:Enthernet

Правило в правилах создано:input,protokol:tcp,dst.port:1194,accept

Врубаю на Mikrotik интерфейс все виснет, пингов нет, хотя на микротике состояние connected и пинги бегают в обе стороны.

tap0 потому что нужно объединить VDS и локалку что бы SIP телефоны были в одной сети,иначе никак..,tun вроде бы как не подходит..

 route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         gw1.yar-tt.ru   0.0.0.0         UG    0      0        0 eth0
37.60.180.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
link-local      0.0.0.0         255.255.0.0     U     1002   0        0 eth0

 , ,

skynetyar
()

OpenVPN+routes

Форум — Admin

Бобра всем! Помогите разобраться! Ставлю OpenVPN на CentOS 7 (сервер) и Mikrotik (клиент).

CentOS 7 - VDS сервер с FreePBX(10.0.0.0\24)

Mikrotik - Наша локалка (192.168.0.0\24)

OpenVPN ставлю как tun вот по этой инструкции http://www.adminhelp.pro/how-to/how-to-vpn/how-to-vpn-openvpn/832/

Проблема в том что тут схема получается все равно NAT , а мне надо без NAT.. Чувствую что маршрутов не хватает, из сети 192.168.0.0 в сеть 10.0.0.0 пинги идут и все норм. Софтфон подрубается и работает только в режиме НАТ. А в обратную строну и сети 10.0.0.0 пинги с VDS в сеть 192.168.0.0 не идут..

В Server.conf

server 10.0.0.0 255.255.255.0
route 192.168.0.0 255.255.255.0
client-config-dir clients

В clients

# LAN behind mikrotik
iroute 192.168.0.0 255.255.255.0
# vpn ip for mikrotik 
ifconfig-push 10.0.0.2 10.0.0.1

[root@tel ~]# netstat -nr
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         37.60.111.111   0.0.0.0         UG        0 0          0 eth0
10.0.0.0        10.0.0.2        255.255.255.0   UG        0 0          0 tun0
10.0.0.2        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
37.60.111.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth0
192.168.0.0     10.0.0.2        255.255.255.0   UG        0 0          0 tun0

 , ,

skynetyar
()

easyrsa3

Форум — Admin

Бобра всем! Подскажите что за бред такой, генерирую сертификаты вот по статейке https://bozza.ru/art-269.html ,но на шаге

./easyrsa sign-req client client1
Ошибка
failed to update database
TXT_DB error number 2

Easy-RSA error:

signing failed (openssl output above may have more detail)

Вроде бы все так!

 

skynetyar
()

OpenVPN+FreePBX+Mikrotik

Форум — Admin

Уважаемые,запарился что то,поднял по этой статье сервер OpenVPN https://bozza.ru/art-269.html, все поднялось,интерфейс новый не появился, а должен? На FreePBX прописана локальная сеть 192.168.0.0\24 такая же как и в server.cfg на OpenVPN , но я что то не догоняю как проверить? какой IP имеет в локальной сети OpenVPN FreePBX?

 , ,

skynetyar
()

VOIP+Mikrotik

Форум — Admin

Бобра всем! Суть моей головной боли в том что мой VOIP сервер Asterisk(FreePBX14) находится на VPS с выделенным им белым IP, а клиенты за Mikrotik , так вот все наты и т.д. я уже устанавливал все пролазил, софтфон нормально регистрируется, но звук не идет! Я уже грешным делом начал думать что надо в Mikrotik открыть rtp порты что ле? подскажите так ли я думаю и что то еще?

На FreePBX NAT включен, на PEER тоже NAT включен, но звука нет! Ви дно что в консоли астериск выдает звуковые файлы а их не слышно!

 ,

skynetyar
()

Удалить OpenVPN

Форум — Admin

Пытался установить OpenVPN на VPS CentOS7 но что то не пошло, остался интерфейс tap0 и в автозагрузке все это, в инструкциях все как установить но как удалить нет =) ,сделовательно вопрос,как удалить?! о_0

 ,

skynetyar
()

RSS подписка на новые темы