LINUX.ORG.RU

Сообщения technotrance

 

Samba + XP/2003 отображение файлов и каталогов при создании/переименовании

Форум — Admin

Здравствуйте! Коллеги, может кто-то сталкивался с такой неприятной мелочью как: Имеется сервер SAMBA 2:3.6.12-1.fc17.1 Конфиг:

winbind use default domain = yes
name resolve order = hosts wins bcast lmhosts
case sensitive = no
dns proxy = no
server string = Linux
netbios name = filestore
password server = 172.16.0.107
realm = MYDOMAIN.LOCAL
client signing = yes
local master = no
domain master = no
workgroup = MYDOMAIN
debug level = 2
security = ads
dos charset = 866
max log size = 50
os level = 0
load printers = no

[Общие документы]
path = "/home/filestore/general"
browseable = yes
writeable = yes
directory mask = 770
create mask = 660
valid users = @"Администраторы домена", @"Пользователи домена"
Права доступа к тем или иным каталогам разруливаются через файловую систему. И всё вроде работает, но на машинах XP/2003 есть проблема: при создании/переименовании файла/каталога надо жать F5, чтобы эти изменения отобразились. Где-то нагуглил, что на клиентских компах надо в реестр внести правку:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSimpleNetIDList"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
"Max Cached Icons"="12000"
но это не помогает. Если кто-то сталкивался и победил это явление, то поделитесь, как?

 , ,

technotrance
()

Squid и HeadHunter

Форум — Admin

Здравствуйте! Уже несколько дней борюсь, что сайт hh.ru (HeadHunter) нормально работал через squid. Пока что, мне удалось лишь добиться того, чтобы на него просто можно было заходить. Поборол это вот таким способом: http://technotrance.su/index.php/moi-zametki/20-squid-headhunter Но осталась ещё одна проблема, которую не могу победить. Когда нажимаю кнопочку «Вход в личный кабинет», то сайт жалуется: «Вход невозможен К сожалению, вы не можете войти на сайт, так как в вашем браузере отключена поддержка cookies. Для корректной работы с сайтом вы должны разрешить установку обычных, сессионых cookies, а также cookies со сторонних доменов. » Само собой, что в браузере всё включено. В конфиг сквида также добавил строчки:

request_header_access Cookie allow problem_sites
request_header_access Set-Cookie allow problem_sites
но это не помогло. Уважаемые камрады, если у кого-то тоже стоит squid и вас получается с него зайти на hh.ru и получается там войти в личный кабинет, то поделитесь, пож-та, как вы это сделали!!!

 headhunter,

technotrance
()

ASUS NAS-M25

Форум — Linux-hardware

Здравствуйте! Уже давненько крутится мысль в голове, чтоб сделать домашний сервер под свой какой-нибудь сайтик или фтп-сервер. Но, при этом, хочется, чтоб этот сервер был маленьким, бесшумным и непрожорливым. И вот тут наткнулся на железяку ASUS NAS-M25. Вот только не представляю, возможно ли на неё установить свою ОС? Если кто-то уже занимался подобным, поделитесь опытом, пожалуйста. Или, может, подскажите, какую-нибудь другую железку, более подходящую для цели маленького домашнего, бесшумного и непрожорливого сервера.

technotrance
()

Samba

Форум — Admin

Здравствуйте!

Немного предыстории. Есть у меня рабочий настроенный файловый самба сервер, работает исправно. Включен в домен AD. В глобальных настройках параметр security выставлен в ads соответственно. И так бы и дальше жилось спокойно, если бы не купили мне в офис МФУ brather mfc-8370dn.

Этот МФУ типо сам умеет сканировать прямо в расшаренную папку на какой-нить сервер. Но вот с авторизацией у этого МФУ плохо. А именно: не понимает он такого пользователя, как например, domain\user. Т.е. настраиваю я профиль сканирования в этом МФУ и заполняю такие поля:

Адрес хоста: 192.168.1.2

Папка сохранения: scans

Метод аутентификации: Автоматически Kerberos NTLMv2

пользователь: domain\user

Пароль: password

Адрес сервера Kerberos: не указан

Причём, прямо в самом вэб-интерфейсе есть подсказка: Если имя пользователя является частью домена, введите имя пользователя одном из следующих способов.

user@domain

domain\user

Вроде всё просто, ничё хитрого нет. Однако мфу ни в какую не может пробиться в папку \\192.168.1.2\scans. Я уж и kerberos пробовал в настройках указывать — не хочет и всё. При этом, соседний аппарат kycera fs-1028mfp с этой же задачей справляется на ура.

На какое-то время, я забил на этого «брата» и занимался другими делами, как вдруг админ из другого нашего офиса рассказал, что у себя он этот профиль сканирования настроил. Но них там в офисе файловый сервер на винде. И вначале, они также мучались как и я. Но потом, они сделали следующий кастыль: завели на виндовом файловом сервере локального пользователя и дали ему права на шару scans. Таким образом, у них в настройках мфу прописано следующее:

Адрес хоста: 192.168.199.203

Папка сохранения: scans

Метод аутентификации: Автоматически Kerberos NTLMv2

пользователь: user

Пароль: password

Адрес сервера Kerberos: не указан

При таком раскладе мфу пробивается в расшаренную папку и кладёт туда сканы. Т.е. пользователь user ему нравится, а domain\user не катит. Собственно, вот я подвожу вас к своему вопросу:

Если у меня самба глобально настроена на режим аутентификации ads, то могу ли я сделать отдельную шару, для которой режим аутентификации был бы user ?

technotrance
()

postfix + procmail

Форум — Admin

Здравствуйте! Есть кто-нибудь, у кого работает эта связка? Не могу разобраться с настройкой... Итак имеем: - внутренний почтовик зимбра (настроен, работает нормально), адрес 192,168,199,101 - почтовый шлюз на постфикс (настроен, работает нормально), внутренный адрес 192,168,199,150, внехний адрес ххх.ххх.ххх.ххх, внешний домен test.xxxxx.ru И вот хочется мне прикрутить к почтовому шлюзу фильтр, чтоб гибко рулить входящей и исходящей почтой. Но делаю что-то не так :( Вот мой /etc/procmailrc:

MAILDIR=/etc/postfix/procmail
LOGFILE=$MAILDIR/procmail.log
LOCKFILE=$MAILDIR/procmail.lock
SENDMAIL=/usr/sbin/sendmail
SHELL=/bin/bash

:0H
* ^From.*@list.ru
! babushkin@test.xxxxx.ru
Это правило перенаправляет все письма с ящиков @list.ru на babushkin@test.xxxxx.ru. ВОт ещё конфиг master.cf:
smtp      inet  n       -       n       -       -       smtpd
  -o content_filter=procmail:
#submission inet n       -       n       -       -       smtpd
#  -o smtpd_tls_security_level=encrypt
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#smtps     inet  n       -       n       -       -       smtpd
#  -o smtpd_tls_wrappermode=yes
#  -o smtpd_sasl_auth_enable=yes
#  -o smtpd_client_restrictions=permit_sasl_authenticated,reject
#  -o milter_macro_daemon_name=ORIGINATING
#628       inet  n       -       n       -       -       qmqpd
pickup    fifo  n       -       n       60      1       pickup
cleanup   unix  n       -       n       -       0       cleanup
qmgr      fifo  n       -       n       300     1       qmgr
#qmgr     fifo  n       -       n       300     1       oqmgr
tlsmgr    unix  -       -       n       1000?   1       tlsmgr
rewrite   unix  -       -       n       -       -       trivial-rewrite
bounce    unix  -       -       n       -       0       bounce
defer     unix  -       -       n       -       0       bounce
trace     unix  -       -       n       -       0       bounce
verify    unix  -       -       n       -       1       verify
flush     unix  n       -       n       1000?   0       flush
proxymap  unix  -       -       n       -       -       proxymap
proxywrite unix -       -       n       -       1       proxymap
smtp      unix  -       -       n       -       -       smtp
# When relaying mail as backup MX, disable fallback_relay to avoid MX loops
relay     unix  -       -       n       -       -       smtp
    -o smtp_fallback_relay=
#       -o smtp_helo_timeout=5 -o smtp_connect_timeout=5
showq     unix  n       -       n       -       -       showq
error     unix  -       -       n       -       -       error
retry     unix  -       -       n       -       -       error
discard   unix  -       -       n       -       -       discard
local     unix  -       n       n       -       -       local
virtual   unix  -       n       n       -       -       virtual
lmtp      unix  -       -       n       -       -       lmtp
anvil     unix  -       -       n       -       1       anvil
scache    unix  -       -       n       -       1       scache

procmail     unix  -       n       n       -       -       pipe
  flags=Rq user=mail argv=/usr/bin/procmail -f SENDER=${sender} -t RECIPIENT=${recipient} -m /etc/procmailrc
А вот что получается в логах, когда пишу со своего ящика:
Nov 15 19:19:56 test postfix/smtpd[1231]: connect from f21.mail.ru[217.69.129.88]
Nov 15 19:19:56 test postfix/smtpd[1231]: 6A6F21FF197: client=f21.mail.ru[217.69.129.88]
Nov 15 19:19:56 test postfix/cleanup[1234]: 6A6F21FF197: message-id=<E1RQJrf-0007hr-00.technotrance-list-ru@f21.mail.ru>
Nov 15 19:19:56 test postfix/qmgr[1133]: 6A6F21FF197: from=<technotrance@list.ru>, size=1606, nrcpt=1 (queue active)
Nov 15 19:19:56 test postfix/pipe[1235]: 6A6F21FF197: to=<miho@test.xxxxx.ru>, relay=procmail, delay=0.3, delays=0.17/0.04/0/0.09, dsn=2.0.0, status=sent (delivered via procmail service)
Nov 15 19:19:56 test postfix/qmgr[1133]: 6A6F21FF197: removed
Nov 15 19:19:56 test postfix/smtpd[1231]: disconnect from f21.mail.ru[217.69.129.88]
Nov 15 19:19:57 test sendmail[1237]: pAFEJuuL001237: from=mail, size=1611, class=0, nrcpts=1, msgid=<E1RQJrf-0007hr-00.technotrance-list-ru@f21.mail.ru>, relay=mail@localhost
Nov 15 19:19:57 test postfix/smtpd[1231]: connect from localhost[127.0.0.1]
Nov 15 19:19:57 test postfix/smtpd[1231]: 1EBDA1FF1E2: client=localhost[127.0.0.1]
Nov 15 19:19:57 test postfix/cleanup[1234]: 1EBDA1FF1E2: message-id=<E1RQJrf-0007hr-00.technotrance-list-ru@f21.mail.ru>
Nov 15 19:19:57 test postfix/qmgr[1133]: 1EBDA1FF1E2: from=<mail@test.xxxxx.ru>, size=1985, nrcpt=1 (queue active)
Nov 15 19:19:57 test sendmail[1237]: pAFEJuuL001237: to=babushkin@test.xxxxx.ru, ctladdr=mail (8/12), delay=00:00:01, xdelay=00:00:00, mailer=relay, pri=31611, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (Ok: queued as 1EBDA1FF1E2)
Nov 15 19:19:57 test postfix/pipe[1235]: 1EBDA1FF1E2: to=<babushkin@test.xxxxx.ru>, relay=procmail, delay=0.2, delays=0.2/0/0/0.01, dsn=2.0.0, status=sent (delivered via procmail service)
Nov 15 19:19:57 test postfix/qmgr[1133]: 1EBDA1FF1E2: removed

...... так после 25 попыток получаем:

Nov 15 19:20:00 test postfix/smtpd[1231]: disconnect from localhost[127.0.0.1]
Nov 15 19:20:00 test sendmail[1261]: pAFEK0Kj001261: from=mail, size=5698, class=0, nrcpts=1, msgid=<E1RQJrf-0007hr-00.technotrance-list-ru@f21.mail.ru>, relay=mail@localhost
Nov 15 19:20:01 test sendmail[1261]: pAFEK0Kj001261: SYSERR(mail): Too many hops 26 (25 max): from mail via localhost, to babushkin@test.xxxxx.ru
Nov 15 19:20:01 test sendmail[1261]: pAFEK0Kj001261: pAFEK0Kk001261: DSN: Too many hops 26 (25 max): from mail via localhost, to babushkin@test.xxxxx.ru
Nov 15 19:20:01 test postfix/smtpd[1231]: connect from localhost[127.0.0.1]
Nov 15 19:20:01 test postfix/smtpd[1231]: 2C8221FF1F4: client=localhost[127.0.0.1]
Nov 15 19:20:01 test postfix/cleanup[1234]: 2C8221FF1F4: message-id=<201111151420.pAFEK0Kk001261@test.xxxxx.ru>
Nov 15 19:20:01 test postfix/qmgr[1133]: 2C8221FF1F4: from=<>, size=7773, nrcpt=1 (queue active)
Nov 15 19:20:01 test sendmail[1261]: pAFEK0Kk001261: to=mail, delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=36722, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (Ok: queued as 2C8221FF1F4)
Nov 15 19:20:01 test postfix/pipe[1235]: 2C8221FF1F4: to=<mail@test.xxxxx.ru>, relay=procmail, delay=0.25, delays=0.11/0/0/0.14, dsn=2.0.0, status=sent (delivered via procmail service)
Nov 15 19:20:01 test postfix/qmgr[1133]: 2C8221FF1F4: removed
Nov 15 19:20:01 test postfix/smtpd[1231]: disconnect from localhost[127.0.0.1]
Гуглив на эту тему, я где-то наткнулся на то, что люди говорят, что дело в sendmail. И вот тут я не совсем понимаю... Т.е. надо отучить procmail пользоваться сэндмэйлом? Помогите вникнуть пожалуйста...

technotrance
()

RSS подписка на новые темы