Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - rGoblin

Страницы: [1] 2 3
1
Какие настройки шары? С помощью чего сделана?

2
Вопрос решился. На случай, если ещё у кого возникнет, рассказываю. В ipsec.conf добавил строчку, включающую маршрутизацию firgtfirewal=yesПо умолчанию она отключена. Тему можно закрывать

3
Стоит задача: нужно сделать ipsec-тоннель между сервером, на котором установлен CentOs версии 7 и роутером производства Cisco. Сама связь есть, но почему-то не идёт маршрутизация: не вижу ни интерфейса никакого, ни маршрутов в таблице. Кто сталкивался? ipsec настраивается в туннельном режиме

Вот кусок файла ipsec.conf, касающийся полей left и right - подозреваю, что проблема где-то там

   
    left=мой_внешний_ip
    leftsubnet=моя_подсеть
    leftauth=psk
#строку ниже пытался раскомментировать - не помогает
#    leftsourceip=мой_внутренний_ip

    right=внешний_ip_циски
    rightsubnet=подсеть_за_циской
    rightauth=psk
    righthostaccess=yes
    rightsourceip=подсеть_за_циской, ещё_один_ip_переданный_с_той_стороны_как_список_доступных_хостов

Что не так и куда копать?

4
Собрал livecd на базе CentOs7. Собирал при помощи livecd-create. В какой-то момент при записи файлов на рам диск возникает следующая ошибка: Dec  7 04:06:57 localhost kernel: device-mapper: snapshots: Invalidating snapshot: Unable to allocate exception.
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 839070)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838045
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838046)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838046
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838047)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838047
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838048)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838048
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838049)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838049
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838050)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838050
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838051)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838051
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838052)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838052
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838053)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838053
Dec  7 04:06:57 localhost kernel: EXT4-fs warning (device dm-0): ext4_end_bio:316: I/O error -5 writing to inode 155909 (offset 0 size 0 starting block 838054)
Dec  7 04:06:57 localhost kernel: Buffer I/O error on device dm-0, logical block 838054
При этом ни переполнения памяти, ни переполнения рамдиска не наблюдается - везде есть свободное место.
Грешил на битую память, но проблема повторяется на разных машинах, на которых памяти 4 гига и больше. На 2  гб проблемы нет.
Куда копать?

5
Решение нашёл.
Нужно в файле isolinux.cfg в строке, где для initrd указывается загружаемый образ, добавить параметр rd.live.ram=1

Вопрос теперь такой: можно ли как-то (например, через кикстарт-файл) забить этот параметр сразу на этапе подготовки образа?

6
Потребовалось создать LiveCD с собственным набором программ и скриптов. Как базу использовал последнюю на данный момент сборку CentOs 7. Всё отлично собралось, за исключением одной мелочи: после загрузки live оси с флешки она остаётся подмонтированной в папке /run/initramfs/live. Сборка, которая мне нужна, предусматривает, что флешка может быть извлечена и потом вставлена снова, то есть подмонтирвоанной она быть не должна. посему вопрос - как это отключить? При создании использовал утилиту livecd-creator. Пробовал использовать livemedia-creator, но это не дало никакого результата (образ собрать не получилось)

7
Технические вопросы CentOS / Re: настройка iptables
« : Октябрь 17, 2014, 11:25:21 am »
По опыту: перед правилом state: estabilished должно быть правило для тех же пакетов со state:new.
Тут, правда, ещё вопрос: а на какие пакеты нужно? На все? И номер правила какой? Команда I добавляет правила в цепочку тем номером, который ей указываешь. Попробуй дописать вот так:
-I INPUT 1 -s <подсеть> -d <подсеть назначения> -m state --state ESTABLISHED,RELATED -j ACCEPT
Это если в командной строке. Если напрямую в конфиг, то вместо -I надо поставить -A, но правило ставить в этом случае не последним, ибо по правилам последнее правило должно запрещать всё, что не разрешено.

8
Вопрос актуален. Поднимаю

9
CentAlt не работает с мая, по моим наблюдениям. А вот вопрос, есть ли какая ему замена?

10
При монтировании папки после запуска команды mount сервак пару минут думает, потом выдаёт ошибку mount.nfs: Input/output error
В /var/log/messages при этом появляются такие записи:
Sep 23 15:12:03 server7 kernel: lockd_up: no pid, 8 users??
Sep 23 15:12:38 server7 kernel: portmap: server localhost not responding, timed out
Sep 23 15:12:38 server7 kernel: RPC: failed to contact portmap (errno -5).
Sep 23 15:13:13 server7 kernel: portmap: server localhost not responding, timed out
Sep 23 15:13:13 server7 kernel: RPC: failed to contact portmap (errno -5).
Sep 23 15:13:48 server7 kernel: portmap: server localhost not responding, timed out
Sep 23 15:13:48 server7 kernel: RPC: failed to contact portmap (errno -5).
Куда копать? Чего курить?

11
Установка CentOS / Установка и настройка ulogd
« : Август 20, 2014, 03:14:27 pm »
 ставил ли кто ulogd для сохранения логов из iptables? Если да - подскажите, из какого репозитария брали пакет для Centos5? Интересует, по большей части, вторая версия ulogd. Также интересует вопрос настройки - как её настраивать?

12
Вопрос снят. Оказалось, сервер, на котором расшарил nfs-папку, не поддерживает блокировку файлов.

Прошу модераторов закрыть тему

13
Поднимаю. Вопрос актуален

14
Условия задачи: к системе примонтирован внешний том nfs в каталог /mnt/nfs_test. Назначение - архив почтового сервера, с возможностью доступа пользователей к нему.  Однако, в процессе работы почтовому серверу (стоит dovecot) необходимо блокировать некоторые файлы для обработки скопированных в эту папку писем: индексация базы данных, например. У него это не получается - при попытке заблокировать файл в логе пишется ошибка "No locks available". Почитав, понял, что для включения возможности блокировки файлов на nfs-томе надо его монтировать как-то особо, или запускать какой-то ещё демон. Подскажите, сталкивался ли к то с этим и как это сделать на CentOS? Сейчас ковыряю версию 5.10, в перспективе то же самое буду делать с 6 версией

15
Остальное о CentOS / Re: Использование OS ?
« : Июль 26, 2012, 11:54:49 am »
я уже понял ос эта фигня
Не могу не вспомнить басню про лисицу и виноград.

Я юзаю центос в качестве шлюза уже два года. Задачи, которые сейчас она выполняет: маршрутизатор, межсетевой экран, VPN-сервер, proxy-сервер, IPSEC. В планах - подъём почтовика. Меня полностью устраивает.

Страницы: [1] 2 3