Вопрос № 23426: Здравствуйте Эксперты!
Не могли бы Вы направить на путь истинный начинающего.
Хочу сделать сервер на Free BSD 4.x Установил ,ядро перебрал
начал настройку сетевых служб и понимаю что начинаю путаться
Подскажите плз. последовательнос...Вопрос № 23447: Вопрос по настройке Samba (3) и доступов к файлам и папкам:
Все файлы, к которым предоставляется доступ посредством Samba, расположены на разделе fat32, который монтируется автоматически при старте системы. Пользователи получают доступ на просмот...Вопрос № 23449: Здравствуйте, ув. эксперты!
Вопрос по squid'y.
Установил, настроил как прозрачный прокси(конфиг прилагается). Запустил. Вроде работает. Только как-то однобоко. Ведет кеш, ведет историю кеша. А вот логи доступа не ведет (файл access.log нулев...Вопрос № 23465: Здорова.
Такой вопрос.
Есть модем acorp 56pim (ну старый токой)
Есть линух с ядром 2.4.21-27.EL (redhat enterprise Linux as3.0)
Есть ли у кого нить ссылка или самы драйвера для модема, если есть то большая просьба подробно рассказать...
Вопрос № 23.426
Здравствуйте Эксперты!
Не могли бы Вы направить на путь истинный начинающего.
Хочу сделать сервер на Free BSD 4.x Установил ,ядро перебрал
начал настройку сетевых служб и понимаю что начинаю путаться
Подскажите плз. последовательность настройки ,что сначала
сеть,прокси и т. д. ,и какие из них лучше использовать(sendmail,fetchmail...)
Спасибо всем кто ответит!
Отправлен: 13.07.2005, 10:53
Вопрос задал: Krots (статус: Посетитель)
Всего ответов отправлено: 3
Отвечает: Igor Yakimchuk
Здравствуйте, Krots!
сначала надо настроить сеть, а уже потом ставить остальное.
личноя использую postfix, popa3d, procmail, squid.
fetchmail это если вы хотите забирать почту на свой сервак с внешних серверов по pop3, я этого не делаю, поэтому он мне не нужен
Ответ отправил: Igor Yakimchuk (статус: Профессионал)
Отправлен: 13.07.2005, 11:17
Отвечает: DND
Здравствуйте, Krots!
Сеть в первую очередь. Имеется в виду сетевую карту.
Дальше iptables (файрволл) обязательно
А все остальное по потребностям.
Почта - можно postfix
Прокся - squid
web сервер - apache
еще можно ftp-сервер.
Все конфигурируется поотдельности и не связано друг с другом. Т.е. порядок любой
Ответ отправил: DND (статус: Практикант)
Отправлен: 13.07.2005, 13:45
Отвечает: Денис Р
Здравствуйте, Krots!
Первым делом надо делать #ee /etc/rc.conf
Особо уделяем внимание настройке сети:
ifconfig_xx0="inet 192.168.0.1 netmask 255.255.255.0"
defaultrouter="192.168.0.1"
hostname="host.my_net.ru"
Если ты решил делать сервер, то скорее всего тебе нужны SSH, FTP, WEB (возможно), MAIL
SSH уже стоит в системе, включается в /etc/rc.conf параметром sshd_enable="YES"
FTP тоже есть, в файле /etc/rc.conf параметр inetd_enable="NO" и в файле /etc/inetd.conf раскомментируем строку
#ftp stream tcp nowait root /usr/libexec/ftpd ftpd -l
Для Веба выбери APACHE.
Mail можешь использовать Sendmail или Postfix.
Настройку Веб-сервера и MTA можно найти в статьях на opennet.ru
Ответ отправил: Денис Р (статус: 1-ый класс)
Отправлен: 13.07.2005, 17:19
Вопрос № 23.447
Вопрос по настройке Samba (3) и доступов к файлам и папкам:
Все файлы, к которым предоставляется доступ посредством Samba, расположены на разделе fat32, который монтируется автоматически при старте системы. Пользователи получают доступ на просмотр и чтение файлов, но права на запись не имеют.
Для предоставления права записи используется параметр write list в файле smb.conf, но прописанные в нём пользователи всё равно не могут писать.
Каталог, в который смонтирована ФС, имеет след. ур. доступа: drwxr-xr-x. Команда chmod не работает применительно к этому каталогу и его подкаталогам.
В файле fstab.conf в опциях задал параметр gid=1003. В этой группе находятся все пользователи, работающие с Samba. После этого параметр group у каталога монтирования стал wfs (так называется группа 1003), но доступ по прежнему остался rwxr-xr-x.
Как быть? Что делать? Как разрешить писать заданным пользователям в смонтированную vfat.
Можно ли в отдельном открытом каталоге, в который запись для пользователя запрещена, для отдельного файла запись разрешить, и наоборот, в открытом и для записи каталоге для отдельного файла запретить запись?
Отправлен: 13.07.2005, 16:16
Вопрос задал: Tundravarg (статус: Посетитель)
Всего ответов отправлено: 1
Отвечает: DND
Здравствуйте, Tundravarg!
1. Помимо gid укажи dmask и fmask разрешающими на запись группе.
> открытом каталоге .. запись ... запрещена, для отдельного файла запись разрешить
Можно. На файл перемишины для записи поставить.
> в открытом и для записи каталоге для отдельного файла запретить запись
Можно, но есть обход. Копирование + удаление исходного файла. Хозяин этого файла поменяется, но и файл поменяется.
Ответ отправил: DND (статус: Практикант)
Отправлен: 14.07.2005, 08:06
Вопрос № 23.449
Здравствуйте, ув. эксперты!
Вопрос по squid'y.
Установил, настроил как прозрачный прокси(конфиг прилагается). Запустил. Вроде работает. Только как-то однобоко. Ведет кеш, ведет историю кеша. А вот логи доступа не ведет (файл access.log нулевого размера). А мне эти логи нужны для подсчета трафика с помощью sarg'а. Перепробовал все варианты, уже убрал все лишнее. Все равно доступ нулевой. Но самое интересное, это то, что время от времени по независящим от моих действий причинам в лог доступа все-таки падает кое-какая информация, буквально на одна-две записи.
Причины так и не выяснил.
А теперь вопросы:
1. Какой командой можно узнать действия по сквиду (от кого запрос на сквид, запрет/разрешение доступа и т.д.). Ну, например, по интерфейсу можно узнать tcpdump'ом. Есть ли что-либо подобное в сквиде?
2. Конфиг настраивал, используя 3 разных источника и завершал настройку webmin'ом. Где же все-таки грабли? Я так подозреваю, что все-таки что-то с доступом. Заворот запросов на сквид выполняется командой iptables -t nat -I OUTPUT 1 -s $ip -d ! 10.0.0.0/22 -p tcp --dport 80 -j DNAT --to 10.0.0.1:3128,
где $ip - ип клиента, от которого приходит запрос. Или может быть неправильно выполнен заворот?
если сквид под линуксом, посмотрите, какие файлы держит с помощью lsof и fuser, возможно игнорируется опция cache_access_log "Путь к логам доступа" или такого пути нет или раздел ro
удачи!
Ответ отправил: Станислав К. (статус: 5-ый класс)
Отправлен: 13.07.2005, 16:58 Оценка за ответ: 4 Комментарий оценки: Squid отказался запускаться под другими пользователями, кроме родного (squid). C правами порядок. Путь существует и все файлы логов открыты для записи. Так что это не сработало. Зато узнал новую команду! В любом случае спасибо.
Отвечает: DND
Здравствуйте, Грибенников Александр Сергеевич!
В описании iptables даже написано, что делается это так:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080
Ответ отправил: DND (статус: Практикант)
Отправлен: 14.07.2005, 11:51 Оценка за ответ: 4 Комментарий оценки: Ноль эмоций. На порт то он стал откликаться. Но это все, что он стал делать.
Вопрос № 23.465
Здорова.
Такой вопрос.
Есть модем acorp 56pim (ну старый токой)
Есть линух с ядром 2.4.21-27.EL (redhat enterprise Linux as3.0)
Есть ли у кого нить ссылка или самы драйвера для модема, если есть то большая просьба подробно рассказать как их ставить.
ЗЫ Просьба отвечать только тех кто реально работал с модемами под линух указанный выше, и кто всё установил.
ЗЫ 2 Про сайт linuxant просьба не отвечать
Я жду ответа ну очень срочно
Отправлен: 13.07.2005, 23:01
Вопрос задал: AWS (статус: 1-ый класс)
Всего ответов отправлено: 1
Отвечает: Alex Diesel
Здравствуйте, AWS!
если про Linuxant заговорил, значит на чипе Conexant модем? Если да - то какой hsf или hcf, у мя есть работающие дрова для hsf-модемов, ... если нада давай мыло.
Ответ отправил: Alex Diesel (статус: Студент)
Отправлен: 14.07.2005, 01:09