Перейти к содержанию

Hans R. Steiner

Members
  • Постов

    1822
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные Hans R. Steiner

  1. Есть сервак, на которомстоит Slackware 10.2

    крутится там хостин.

    решил я на него Subversion, но вот засада, Apache2 нужен ему...

    в общем, ставлю индейца и... ssh, mysql, httpd... все мрет...

    сервакпингуется, но не доступен...

    более того, что самое смешное, он "меняется"

    до траблы, nmap говорит:

    PORT STATE SERVICE

    22/tcp open ssh

    25/tcp open smtp

    37/tcp open time

    53/tcp open domain

    113/tcp open auth

    587/tcp open submission

    3306/tcp open mysql

    10000/tcp open snet-sensor-mgmt

    а после:

    PORT STATE SERVICE

    22/tcp open ssh

    25/tcp open smtp

    37/tcp open time

    53/tcp open domain

    80/tcp open http

    113/tcp open auth

    135/tcp filtered msrpc

    137/tcp filtered netbios-ns

    138/tcp filtered netbios-dgm

    139/tcp filtered netbios-ssn

    445/tcp filtered microsoft-ds

    469/tcp filtered rcp

    587/tcp open submission

    666/tcp filtered doom

    1025/tcp filtered NFS-or-IIS

    1026/tcp filtered LSA-or-nterm

    1027/tcp filtered IIS

    1433/tcp filtered ms-sql-s

    3306/tcp open mysql

    4672/tcp filtered rfa

    и что это зачудеса?

    лечится резетом,а после, опять апач ставить надо Smile

    вот апач http://www.linuxpackages.net/download.php?id=9220

  2. Могу предположить, что Вы получаете параметры сети для

    подключения к провайдеру динамически. Если так то, на той

    стороне, стоит DHCP-сервер (скорее всего), который, периодически,

    обновляет Ваши параметры, включая default route.

    Если соединение с провайдером осуществляется при помощи pptp то,

    там и параметр соответствующий есть - defaultroute

    (nodefaultroute).

    ЗЫ: могу ошибаться, но кажется, так...

    в общем, если все вышеперечисленное верно то, поставьте параметр

    nodefaultroute и устанавливайте default route самомтоятельно.

  3. Есть у кого-нибудь опыт по установке серверной части?

    1. хотелось бы увидеть документации по настройке и установке

    -- (на русском языке)

    -- (мне удалось найти достаточно много документации, но чье-либо

    -- предложение конкретной документации, помогло бы избежать

    -- переливания воды и перебирания песка)

    2. а кто-нибудь использовал svn-репозиторий как ресурс конфигов

    -- для групп серверов (или просто хостов)? тоже интересная тема.

    Smile

  4. Цитата:

    и, все0-таки, ен могу понять: если DHCP-значит какой-то ресурс видет.

    Можно считать, что нет! доступа к внешним ресурсам (включая

    ДНС), до окончания настройки, нет!

    К примеру, как одна из иллюстраций к теме - точка доступа +

    rhcp-relay...

  5. Действительно, один раз, но это критично (как раз в моем случае)

    когда требуется собрать "универсальный" "диск" для быстрой

    установки и настройки...

    Т.е., приполз, диск воткнул, систему залил, конфиги (общие)

    наложил, быстренько все подогнал и следующий ребут - машина

    введена в эксплуатацию.

    Smile

  6. Ну... эх... как бы обьяснить...

    В общем, есть машина, с только что поставленой системой. На

    систему, просто накатаны готовые конфиги и установлен IP на

    интерфейс. Далее, вся настройка проводится по SSH и в процессе

    настройки, машина не имеет доступа к DNS-серверу.

    В результате такого подхода, возникает одно маленькое неудобство

    - долго открывается SSH-сессия (IP SSH-клиента может быть любым,

    а IP настраиваемой машины, получается по DHCP).

    Я вижу два решения этой неприятности:

    1. настроить на машине локальный DNS таким образом, что он будет

    хоть как-то (каким угодно образом) резольвить машины, которые к

    нему коннектются.

    2. найти ключик/опцию_в_конфиге SSHd, которая отключает

    "обязательный резольв" клиентов.

  7. Цитата:

    ты меня не понял.

    Я имел ввиду все адреса на самом сервере - 127.0.0.1 и те которые на сетевухах на самом сервере.

    Неее... ты тоже не совсем понял... Smile Адреса самого сервера - это

    только на sendmail влияет, а вот ssh... это тогда еще и всех, кто

    по ssh заходить может, надо прописывать... а так не интересно...

    хочу всех сразу... сеть x.x.x.x/24, в named легко прописать, а

    вот мне интересно, как одним махом, прописать больше 255 адресов

    Smile

    ---

    другими словами, надо чтобы сервак резольвил ЛЮБОЙ ip, не имея

    доступа к внешнему DNS Smile

  8. Ну... все, в принципе, очень просто...

    
    

    82.115.100.15 * 255.255.255.255 UH 0 0 0 eth1 ## Ваш IP на eth1

    192.168.100.5 * 255.255.255.255 UH 0 0 0 eth0 ## Ваш IP на eth0

    82.115.100.27 * 255.255.255.224 U 0 0 0 eth1 ## Маршрут к сети через eth1

    82.115.100.27 * 255.255.255.224 U 0 0 0 eth2 ## Маршрут к сети через eth2

    На самом деле, это несколько не правильно... 82.115.100.27/255.255.255.224 - это сеть, а не хост и удаляться она должна как route delete -net 82.115.100.27/27

    Да и прописана она не правильно так, как 82.115.100.27 - это хост в сети 82.115.100.0/27

    IP-адреса у Вас тоже прописаны не правильно... для адресов 82.115.100.15/27 и 82.115.100.15/27 не божет быть броадкастом 82.115.100.93 так, как они находятся в сети 82.115.100.0/27, а он в сети 82.115.100.64/27

    Так же, то, что у Вас два интерфейса с IP из одной сети - это тоже крайне не правильно так, как получается два маршрута в одну и туже сеть, через два разных интерфейса... либо убевейте один маршрут, либо стявьте один IP с битом 32 (маска 255.255.255.255), либо вешать один из них, как альяс к интерфейсу первого.

    как один из правильных вариантов:
    ifconfig eth1   82.115.100.15 netmask 255.255.255.224
    ifconfig eth1:0 82.115.100.16 netmask 255.255.255.255
    
    должно получиться следующее
    eth1      Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
              inet addr:82.115.100.15 Bcast:82.115.100.31 Mask:255.255.255.224
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:XXXXXXXX errors:0 dropped:0 overruns:0 frame:0
              TX packets:XXXXXXXX errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:XXXXXXXX (XXX.X Mb)  TX bytes:XXXXXXXX (XXX.X Mb)
              Interrupt:11 Base address:0x6000
    
    eth1:1    Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
              inet addr:82.115.100.16 Bcast:82.115.100.31 Mask:255.255.255.224
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              Interrupt:11 Base address:0x6000
    
    
    
    
    
    82.115.100.16 0.0.0.0 255.255.255.224 U  0 0 0 eth1
    
  9. Dr.Spectre писал(а) Thu, 06 July 2006 19:28

    если в /etc/hosts все адреса на машине прописаны правильно и им соответствуют какие либо имена то проблемы с затыками должны решиться и без поднятия днс сервера

    Ну это-то я прекрасно знаю... но так это их всех отдельно

    прописывать надо Smile

    А вообще, не могу вот придумать, как в named, можно сгенерить

    обратную зону для 0.0.0.0/0 Smile

  10. Как известно, DNS может влияет на работоспостобность некоторых

    сетевых сервисов linux... к примеру, sendmail и ssh.

    При отсутствии доступного DNS-сервера, в момент загрузки системы,

    sendmail долго тупит... так же, тупит sshd, при попытки зайти на

    машину, у которой нет доступного DNS-ыервера.

    Я решил проблему следующим образом:

    % cat /etc/named.conf

    options {

    directory "/var/named";

    pid-file "/var/run/named.pid";

    dump-file "/var/log/named_dump.db";

    statistics-file "/var/log/named.stats";

    memstatistics-file "/var/log/named.memstats";

    allow-transfer { 127.0.0.1; };

    listen-on { 127.0.0.1; };

    };

    zone "." IN {

    type hint;

    file "caching-example/named.ca"; };

    zone "localhost" IN {

    type master;

    allow-update { none; };

    file "caching-example/localhost.zone"; };

    zone "0.0.127.in-addr.arpa" IN {

    type master;

    allow-update { none; };

    file "caching-example/named.local"; };

    zone "in-addr.arpa" IN {

    type master;

    allow-update { none; };

    file "caching-example/named.a"; };

    % cat /var/named/caching-example/named.a

    $TTL 86400

    @ IN SOA localhost. root.localhost. (

    1997022700 ; Serial

    28800 ; Refresh

    14400 ; Retry

    3600000 ; Expire

    86400 ) ; Minimum

    IN NS localhost.

    А кто-нибудь решал такую проблему? Если да то, как? Smile

×
×
  • Создать...