The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
Форум Открытые системы на сервере
, ***, (Разное) -Дек-, 00:  [ | | | ] [линейный вид] [смотреть все]
Proxmox Mail Gateway + уведомления OOF от Exchange 2013, !*! Andy90h, (Почта / Linux) 20-Апр-24, 20:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как можно создать образ с ПО и временно подключить его к rootfs, !*! dukavoka, (Виртуализация / Linux) 09-Апр-24, 16:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает sendmail, !*! RBXT4, (Почта / Linux) 04-Мрт-24, 17:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


FreeRadius, 2FA , !*! maxnetstat, (Авторизация и аутентификация, LDAP / Linux) 27-Мрт-24, 18:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Проблема решена Проверкой наличия пользователя в списке занимается отдельный ск, !*! maxnetstat (ok), 11:30 , 28-Мрт-24 (1)
    Проблема решена.
    Проверкой наличия пользователя в списке занимается  отдельный скрипт: check_user_2fa.sh,
    который отдает "ok" в консоль:

        authorize {
            filter_username
            if (`/path_to_script/check_user_2fa.sh %{User-Name}`) {
                filter_google_otp
                ldap
                if ((ok || updated) && Google-Password && !control:Auth-Type) {
                    update control {
                        Auth-Type := `/path_to_script/google_2fa.py %{User-Name} %{Google-Password}`
                    }
                }
            } else {
                update {
                    control:Auth-Type := ldap
                 }

            }
            preprocess
        }

    сообщить модератору +/ответить
LibreOffice Impress, !*! Anonimeux, (Пользовательские проблемы) 21-Мрт-24, 23:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Кластер postgres не инициализирует настройки, !*! lukashda, (Разное / Linux) 19-Мрт-24, 19:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Melkij, Спасибо Вам за ответыВыполнил patronictl -c et, !*! lukashda (ok), 08:01 , 21-Мрт-24 (1)
    >[оверквотинг удален]
    > work_mem: 2048
    > max_connections: 200
    > max_locks_per_transaction: 256
    > standard_conforming_strings: off
    > escape_string_warning: off
    > Добавлял через ALTER на прямую в postgresql.conf после перзапуска значение по умолчанию
    > 64 , а нужно 256
    > Правил patronictl -c /etc/patroni/config.yml.in edit-config
    > Ребутил все что можно
    > И нет результата

    @Melkij, Спасибо Вам за ответы
    Выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) edit-config
    Новые параметры внес в абаз parameters :
    escape_string_warning: false
    loop_wait: 10
    maximum_lag_on_failover: 1048576
    postgresql:
      parameters:
        checkpoint_timeout: 30
        hot_standby: 'on'
    <b>    max_connections: 200
        max_locks_per_transaction: 256</b>
        max_replication_slots: 5
        max_wal_senders: 5
        wal_keep_size: 8
        wal_level: replica
      use_pg_rewind: true
      use_slots: true
    retry_timeout: 10
    standard_conforming_strings: false
    ttl: 100

    Далее на на РЕПЛИКЕ выполнил patronictl -c /etc/patroni/config.yml.in(мой_путь_к_файлу) restart pgsql

    сообщить модератору +/ответить
Помогите установить рабочий стол на Debian 11 на виртуалке, !*! tata19, (Разное / Linux) 18-Янв-24, 23:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


hostname и FQDN, !*! A Clockwork Orange, (Разное / Linux) 13-Фев-24, 10:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Oracle Virtualization Manager: Host is not added in known_hosts, !*! A Clockwork Orange, (Виртуализация) 12-Фев-24, 17:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален 2 вопрос закрыт Это проблема браузера firefox была , !*! A Clockwork Orange (?), 18:43 , 12-Фев-24 (1)
    >[оверквотинг удален]
    > Если в /root/.ssh/known_hosts внести две записи
    > h1.localdomain ...
    > 192.168.122.11 ...
    > одна из двух ошибок всё равно взникает.
    > Вопрос 2
    > Если зайти в Oracle Virtualization Manager  в разел узлов, выбрать узел
    > и попробовать открыть консоль cockpit логин и пароль прокладывается, но консоль
    > не открывается.
    > Если скопировать содержимое адресной строки в другую вкладку браузер и открть, то
    > все открывается замечательно.

    2 вопрос закрыт. Это проблема браузера firefox была.

    сообщить модератору +/ответить
VPS - найти закладки, руководство по поиску., !*! Psevdoanonim, (Системное и пользовательское ПО) 31-Окт-23, 18:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Postfix+Kerio в одном домене., !*! rpbt, (Почта / FreeBSD) 08-Сен-22, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Дополню, при любых настройках пишет Recipient address , !*! rpbt (?), 14:50 , 08-Сен-22 (1)
    >[оверквотинг удален]
    > у себя то пересылает на Postfix. Postfix принимает почту от Kerio
    > отлично.Теперь хочу чтобы Postfix мог отправлять на Kerio, если не нашел
    > пользователя у себя, но есть на Kerio. Прописал relayhost = kerio.
    > Почта до яндекса уходит и доставляется в ящик яндекса отлично. Сделано
    > на Postfix через виртуальный домен и виртуальных пользователей. Перепробовал разные настройки:transport_maps
    > =,
    > sender_dependent_relayhost_maps =, fallback_transport =, smtp_fallback_relay =. Пока
    > не принесло успехов.
    > Подскажите , пожалуйста, как мне решить эту ситуацию, либо куда смотреть внимательнее.
    > Заранее спасибо за ответы.

    Дополню, при любых настройках пишет:  Recipient address rejected: User unknown in virtual mailbox table

    сообщить модератору +/ответить
Linux портит флешку, !*! friday1313, (Аппаратура, Железо) 10-Май-23, 11:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


RAIDZ2 против dRAID2 - непонятки, !*! draider, (Файловые системы, диски) 28-Ноя-23, 20:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Тьфу ты перепутал Пул z2arc11t был создан на другой версии Proxmox, на седьмо, !*! draider (?), 10:37 , 02-Дек-23 (1)
    Тьфу ты... перепутал.
    Пул z2arc11t был создан на другой версии Proxmox, на седьмой, а потом импортирован на новой, на восьмой. Может, поэтому и размер доступного пространства при старой версии ZFS больше, чем на новой при прочих равных условиях. Но, переделав на новой draid2 в raidz2 на тех же дисках, увидел, что доступное пространство стало 11 Тб (при rdaid2 было 9,6 Тб), а на старом импортированном пуле z2arc11t ведь 12 Тб на таких же дисках.

    root@stor1:~# df -h /z2arc12t2
    Файловая система Размер Использовано  Дост Использовано% Cмонтировано в
    z2arc12t2           11T         149G   11T            2% /z2arc12t2

    Да, уж... Итого, получается:
    - новая версия OpenZFS версии 2.2.0-pve3 даёт меньше пространства, чем старая в Proxmox 7 (11 Тб вместо 12 Тб)
    - применение draid2 вместо raidz2 снижает доступное пространство при прочих равных (9,6 Тб вместо 11 Тб)

    И всё это на 8-ми 2Тб дисках в пуле с двойной избыточностью без запасного.

    сообщить модератору +/ответить
Veritas NetBackup на Astra Linux, !*! korbnik, (Резервное копирование / Linux) 27-Ноя-23, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • https cloud croc ru blog about-technologies kak-obespechivat-effektivnoe-khran, !*! ipmanyak (ok), 10:15 , 29-Ноя-23 (1)
    > Добрый день!
    > Кто-нибудь знает, можно Client Veritas NetBackup установить на Astra Linux ?
    > Если можно, то какие подводные камни при установке ?
    > Заранее благодарен, Борис.

    https://cloud.croc.ru/blog/about-technologies/kak-obespechiv.../

    Алексей Казем. В настоящее время компания Veritas получает сертификат госрегулятора на средства резервного копирования NetBackup 9.0. Кроме того, NetBackup 9.0 поддерживает и российские операционные системы, включая Astra Linux, ALT Linux, Red OS и Linux Sfera, совместимость с которыми мы уже протестировали.
    Инфа старая, тем не менее.

    Попробуйте на виртуалке. Если не получится, то обратитесь к автору цитаты - Алексей Казем. Найдите его.

    P.S
    По опыту  эксплуатации  NBU  7 и 8 версий могу сказать, что софт глючный, иногда на ровном месте и без саппорта  иногда невозможно обойтись.  А его теперь для РФ нет.  NBU никак не может избавиться  от наследия MS-DOS еще со времен Windows NT4, где проблемы устранялись длиннющими командами в  DOS консоли. Это и теперь так в 10-ых версиях. Вместо GUI работа с проблемами в текстовой консоли. Радует, что индусы  шустро работают в этой консоли.  )))
    ASTRA LINUX, логично предположить, что у вас госструктура, а гос-ы теперь не имеют права использовать иностранное ПО. Выбор есть - Киберпротект, РУБЭКАП. РУБЭКАП имхо группе ASTRA и принадлежит.  Советую съехать с NBU на что-нибудь другое, например Veeam, если русский софт не хотите.

    сообщить модератору +/ответить
iptables - толкните, а то лыжи не едут! :(, !*! anonymous, (Firewall, Фильтрация пакетов / Linux) 21-Ноя-23, 18:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Zabix, !*! A Clockwork Orange, (Учет трафика, статистика / Linux) 26-Сен-23, 09:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
установить новую систему и заменить предыдущую без перезагрузки, !*! Румба, (Системное и пользовательское ПО) 30-Ноя-22, 19:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
firewalld: политика по-умолчанию , !*! A Clockwork Orange, (Firewall, Фильтрация пакетов / Linux) 01-Окт-23, 01:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален https wwhois ru punycode php, !*! BarS (??), 07:07 , 05-Окт-23 (1)
    >[оверквотинг удален]
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host mail.***:25 greeted me with
    > my own hostname localhost
    > Sep 12 07:24:49 mail postfix/relay/smtp[98667]: warning: host ***[****]:25 replied to
    > HELO/EHLO with my own hostname localhost
    > Sep 12 07:24:50 mail postfix/relay/smtp[98667]: BA6EC27A720A: to=<***@***.рф>, relay=mail.***:25,
    > delay=2.2, delays=0.26/0.03/2/0, dsn=5.4.6, status=bounced (mail for ***.рф loops back
    > to myself)
    > Sep 12 07:24:50 mail postfix/smtpd[98659]: disconnect from ***.in-addr.arpa[***] ehlo=1
    > quit=1 commands=2
    > Да, домен кириллический, всё остальное - работает, конфиги постфикса могу выложить.

    https://wwhois.ru/punycode.php

    сообщить модератору +/ответить
SQUID, не загружает файлы на сервер, !*! silent79, (Др. сетевые сервисы / Linux) 09-Июн-21, 15:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


MRTG: Unknown SNMP var hrSystemUptime.0, !*! A Clockwork Orange, (Др. сетевые сервисы) 28-Сен-23, 11:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Какой дистрибутив и DE поставить на компьютер Acer 1,5 ГБ ОЗУ, !*! Аноним, (Аппаратура, Железо / Linux) 24-Сен-23, 18:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Рвется PPPOE, !*! silent79, (Dialup, PPP / Linux) 18-Сен-23, 21:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Mожет быть связана с изменениями в версии 2 5 пакета ppp, !*! 535 (?), 09:57 , 21-Сен-23 (1)
    >[оверквотинг удален]
    >  pppoe[2314]: read (asyncReadFromPPP): Session 8: Input/output error
    >  pppoe[2314]: Sent PADT
    >  pppd[2313]: Exit.
    >  systemd[1]: pppoe.service: Failed with result 'exit-code'.
    > При запуске соединения командой pppoe-start, соединение также на некоторое время поднимается
    > и рвется, но при повторной такой команде - соединение создается и
    > держится.
    > Пробовал создать соединение через nmtui. После перезапуска компа - соединение организуется
    > и держится, но после перезапуска соединения из консоли (systemctl restart NetworkManager)
    > интерфейс ppp0 остается и создается новый ppp1. Почему?!

    Mожет быть связана с изменениями в версии 2.5 пакета ppp в CentOS.

    1. Проверьте журналы системы:
       - Выполните команду `journalctl -xe` после того, как служба PPPoE завершит работу с ошибкой. Это позволит вам увидеть дополнительные записи о проблеме, которые могут помочь в выявлении корня проблемы.

    2. Проверьте файл настроек для pppoe-start:
       - Убедитесь, что файл настроек для `pppoe-start` (обычно находится в `/etc/ppp/pppoe.conf`) содержит корректные параметры. Обновление пакета ppp могло повлиять на настройки.

    3. Обновите настройки службы:
       - Попробуйте обновить ваш файл службы `/usr/lib/systemd/system/pppoe.service` так, чтобы он выглядел следующим образом:
         ```plaintext
         [Unit]
         Description=PPPoE <--> ppp0 over enp5s1
         After=network.target
         Wants=network.target

         [Service]
         Type=simple
         ExecStart=/usr/sbin/pppoe-start
         ExecStop=/usr/sbin/pppoe-stop
         Restart=always
         RestartSec=3

         [Install]
         WantedBy=multi-user.target
         ```
         Здесь мы добавили параметры `Restart` и `RestartSec`, чтобы systemd автоматически перезапускал службу при ее падении. После внесения изменений, выполните `systemctl daemon-reload`, чтобы systemd узнал о новых настройках.

    4. Проверьте настройки NetworkManager:
       - Если вы используете NetworkManager, убедитесь, что ваши настройки соединения через nmtui или GUI NetworkManager корректны. Может быть, после перезагрузки NetworkManager создает новое соединение из-за какой-то конфликтной настройки.

    5. Проверьте настройки PPPoE:
       - Проверьте настройки вашего PPPoE-соединения (обычно находятся в `/etc/ppp/peers/`). Убедитесь, что они корректны и не содержат устаревших или неправильных параметров.

    6. Проверьте наличие обновлений:
       - Проверьте, есть ли доступные обновления для вашей операционной системы CentOS и пакета ppp. Иногда обновления могут исправить известные проблемы.

    7. Создайте бэкапы и откатитесь к предыдущей версии PPP:
       - Если ничего из вышеперечисленного не помогло, можно попробовать создать бэкап текущей версии PPP и вернуться к предыдущей версии. Это может потребовать ручной установки старой версии пакета, которую вы можете найти в архивах CentOS.

    сообщить модератору +/ответить
Коммутация в Bridge Linux, !*! lualua, (Сеть. проблемы, диагностика / Linux) 20-Сен-23, 14:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален делай ip link set dev br0 type bridge ageing_time 0 это , !*! Аноним (1), 20:06 , 22-Сен-23 (1)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    делай:
    ip link set dev br0 type bridge ageing_time 0

    это если требуется только пропуск через firewall...

    сообщить модератору +/ответить
  • doesn t work, !*! Аноним (2), 21:29 , 22-Сен-23 (2)
  • gt оверквотинг удален Так надо сделать ip link set dev ens1f0 promisc onip lin, !*! Аноним (3), 11:44 , 23-Сен-23 (3)
    >[оверквотинг удален]
    > интерфейсов (изучение MAC адресов отключено, отправляется во все интерфейсы!) на определенный
    > IP адрес (сам удаленный хост выдуман, суть только в том, чтобы
    > трафик ушел в этот интерфейс).
    > Опробованы варианты:
    > 1. arp -i ens1f0 -s 1.2.3.4 aa:bb:cc:11:22:33 (don't work)
    > 2. arp -i br0 -s 1.2.3.4 aa:bb:cc:11:22:33 (трафик начинает отправляться в оба
    > интерфейса бриджа)
    > 3. - bridge fdb append aa:bb:cc:11:22:33 dev ens1f0
    >    - arp -s 1.2.3.4 aa:bb:cc:11:22:33 (аналогично предыдущему варианту)
    > Буду раз за любые направления.

    Так надо сделать:
    ip link set dev ens1f0 promisc on
    ip link set dev ens2f0 promisc on

    сообщить модератору +/ответить
Интересная проблема с Postfix, !*! 3aPa3a, (Почта) 12-Сен-23, 02:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Ошибки при установке пакетов с репозитория Astra Linux, !*! korbnik, (Разное / Linux) 27-Июн-23, 14:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Zabbix agent версии 3,* для Astra Linux 1.7.4 (Debian 10), !*! korbnik, (Система. проблемы, диагностика / Linux) 24-Авг-23, 16:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как сделать отправку писем по SMTP через mail.google.com в 2023, !*! xintrea, (Почта / Linux) 04-Июл-23, 17:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Непонятный рост использованного пространства в корневом разделе, !*! andlis, (Файловые системы, диски / Linux) 16-Июн-23, 11:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру