Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-02-08

эчАБ ГуЮув БЮь ьщБуЮДуыАп

Дано: FreeBSD 5.3 на сервере, один интерфейс которого смотрит в хаб, а
оттуда на остальную сетку. Второй интерфейс непосредственно подключен к
еще одной машине (в хабе разъемов не хватило). Все это дозванивается до
другого компа через модем, который также воткнут в FreeBSD. Настроен
мост так, что вся местная сеть видится отдельной машиной нормально и
наоборот, но интернета (через тот самый модем) у неё нет, хотя он есть
у всех остальных машин.

Подскажите, что именно надо настроить (подозреваю, что ipfw).

Конфиги прилагаются ниже.

/etc/firewall.conf

add pass all from any to any via lo0
add deny all from any to 127.0.0.0/8
add reject tcp from any to any not established tcpflags fin
add reject tcp from any to any tcpflags fin, syn, rst, psh, ack, urg
add reject tcp from any to any tcpflags !fin, !syn, !rst, !psh, !ack, !urg
add allow tcp from any to 192.1.1.4 setup limit src-addr 15
add allow tcp from any to 192.1.2.4 setup limit src-addr 15
add deny ip from any to any not verrevpath
add allow ip from any to any

/etc/sysctl.conf

net.link.ether.bridge.enable=1
net.link.ether.bridge.config=fxp0,dc0,tun0

вывод ifconfig:

dc0: flags=108943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet6 fe80::280:48ff:fecd:9bf8%dc0 prefixlen 64 scopeid 0x1
ether 00:80:48:cd:9b:f8
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active

fxp0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet6 fe80::200:e2ff:fe29:3461%fxp0 prefixlen 64 scopeid 0x2
inet 192.1.1.4 netmask 0xffffff00 broadcast 192.1.1.255
ether 00:00:e2:29:34:61
media: Ethernet autoselect (100baseTX)
status: active

lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3

tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1498
inet 1.1.1.129 --> 1.1.1.128 netmask 0xffffff00
Opened by PID 84605

tun1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
tun2: flags=8010<POINTOPOINT,MULTICAST> mtu 1500

   2005-02-08 23:45:24 (#312746)

Re: upgrade

>>Подскажите, как правильно, т.е. безболезненно, обновлять систему.
>>После пользования кнопкой updete в sysinstall всё обычно не грузится.
>>Приходится всё сносить и ставить заново .
>>FreeBSD 5.2.1
>>
>>
>>
>>
>Не очень понятно, что обновлять и откуда.
>Какая система стоит?
>С чего хочешь обновляться?
>Что хочешь обновлять?
>
>

Хочу обновить всё, что только возможно
при наличиии установочного диска.
5.2.1 -> 5.3

   2005-02-08 23:10:55 (#312728)

Re[3]: squid через ftp proxy

Hello Artem,

Tuesday, February 8, 2005, 6:47:25 AM, you wrote:

AB>>> Умеет ли squid ходить через ftp прокси (не парент) или есть ли
AB>>> способы обучить его этому?
AB>>> А http пусть ходит через парент?

>> На freshmeat.net поищи frox
AB> Не подойдет, он не умеет ходить через ftp-proxy...

frox - это и есть транспарент фтп прокси.
что конкретно нужно? не совсем я видать понял. можно по подробнее?

   2005-02-08 23:04:05 (#312726)

Re: PPPD в FreeBSD 5.2.1-RELEASE

ViRuZzz пишет:

>Eugene Grudina wrote:
>
>
>>Поставил последний PPPD из портов...
>>звоню к прову... во время коннекта в логи пишет такое:
>>"Peer is not authorized to use IP: 192.168.10.1" и обрывает связь...
>>Я в pap-secrets добавлял четвёртым полем * и IP писал...
>>В /etc/ppp/options добавлял опцию allow-ip (кажется) ей давал и * и IP...
>>
>>Ничего не помогает. Как быть?
>>
>>
>>
>>
>>
>Советую под фряхой юзать не pppd а ppp, он лучше
>
Просветите плиз, что это вообще такое и как его юзать.
Первый раз слышу...

   Eugene Grudina 2005-02-08 15:35:58 (#312521)

Re: PPPD в FreeBSD 5.2.1-RELEASE

Eugene Grudina wrote:

>Поставил последний PPPD из портов...
>звоню к прову... во время коннекта в логи пишет такое:
>"Peer is not authorized to use IP: 192.168.10.1" и обрывает связь...
>Я в pap-secrets добавлял четвёртым полем * и IP писал...
>В /etc/ppp/options добавлял опцию allow-ip (кажется) ей давал и * и IP...
>
>Ничего не помогает. Как быть?
>
>
>
Советую под фряхой юзать не pppd а ppp, он лучше

   2005-02-08 09:23:38 (#312343)

Re[2]: squid через ftp proxy

Hello BLIZING,

Monday, February 7, 2005, 2:30:26 PM, you wrote:

> Hello Artem,

> Thursday, February 3, 2005, 3:14:11 PM, you wrote:

AB>> Умеет ли squid ходить через ftp прокси (не парент) или есть ли
AB>> способы обучить его этому?
AB>> А http пусть ходит через парент?

> На freshmeat.net поищи frox
Не подойдет, он не умеет ходить через ftp-proxy...

   Artem Batalov 2005-02-08 07:48:22 (#312301)

Re: smtp auth

On Tue, Feb 08, 2005 at 00:21 +0600, Cryptomix_Volid_ wrote:
> урлы и сигнальные флажки в ту сторону куда копать?;)

ничего нету лучше самописных док ;))

http://openbsd.hnet.spb.ru/sasl.html

пример sendmail.mc:

http://cvs.hnet.spb.ru/~mkb/sendmail.mc.txt

не мои доки:

http://www.openbsd.ru/docs/faq/sendmail.html

и оригинальная дока:

http://www.dorkzilla.org/~dlg/sendmail/

Несмотря на то, что это линки для OpenBSD, разницы нет
никакой. ставите cyrus-sasl2, пересобираете сендмыло с
саслом...

хинт для сборки сендмыла:
ENVDEF+=-DSASL -I/usr/local/include/sasl
LDADD+= -L/usr/local/lib -lsasl2
а далее все по инструкции... в общем я так делаю и не
нахожу смысла делать иначе...

   2005-02-08 03:14:24 (#312268)

Re: squid через ftp proxy

Hello Artem,

Thursday, February 3, 2005, 3:14:11 PM, you wrote:

AB> Умеет ли squid ходить через ftp прокси (не парент) или есть ли
AB> способы обучить его этому?
AB> А http пусть ходит через парент?

На freshmeat.net поищи frox

   2005-02-08 00:36:52 (#312229)

Несколько вопросов по samb'e

Доброго времени суток всем!
Хотелось бы узнать:
1) Как с помощью самбы поставить ограничения на размер папки (точнее на размер
общего ресурса)? Или это можно сделать только средствами ОС?

2) Опция admin users pol (например) позволяет пользователю pol логиниться на
сервер с правами root.
Как определить его default group? она у меня почему-то satff? Таккая же проблема
с опцией write list lop (напрмер): пользователи в этом листе тоже почему-то относятся
к группе staff.

3) Как с помощью самбы принимать и отправлять сообщения winpoup? И можно ли это
вообще?

P.S. ОС FreeBSD 4.7/samba 2.2.*, настроена как PDC без "domain logons" domain
admin users = @satff, @wheel (может сдесь собака зарыта?), к сожалению прямо
сейчас не могу выложить весь smb.conf, он у меня дома

   2005-02-08 00:36:18 (#312226)

Re: PPPD в FreeBSD 5.2.1-RELEASE

Hello Eugene,

Monday, February 7, 2005, 12:29:36 PM, you wrote:

EG> Поставил последний PPPD из портов...
EG> звоню к прову... во время коннекта в логи пишет такое:
EG> "Peer is not authorized to use IP: 192.168.10.1" и обрывает связь...
EG> Я в pap-secrets добавлял четвёртым полем * и IP писал...
EG> В /etc/ppp/options добавлял опцию allow-ip (кажется) ей давал и * и IP...

EG> Ничего не помогает. Как быть?

Конфиги в студию.

--
Станислав С. Круподёров
mailto:pashelp***@m*****.ru

   2005-02-08 00:34:55 (#312224)

proftpd+pam

Здравствуйте, all.

поставил proftpd, протестировал на собственном аккаунте - все работает.
Завожу нового пользователя, проверяю на предмет коннекта, все в
порядке. А файл зааплоадить - никак :(( фтп клиент пишет 550 ...
Permission denied
Смотрю в логи proftpd: там следующие записи:

PAM(ХХХХ): Permission denied.

Кто-нибудь сталкивался с такой проблемой, и что делать в таком случае?

   2005-02-08 00:28:22 (#312221)