Соединяем сети между Debian и OpenBSD средствами OpenVPN

Без всяких вступлений и тп перейду сразу к делу! Соединяю 2 маршрутизатора. Один под управлением OpenBSD 4.6, а второй с Debian Lenny.
Задача:
увидеть внутреннюю сеть за сервером OpenBSD

Настройки сети на OpenBSD:

root@openek:~# ifconfig
lo0: flags=8049 mtu 33200
priority: 0
groups: lo
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
xl0: flags=8843 mtu 1500
lladdr 00:50:04:00:44:8d
description: INET
priority: 0
groups: egress
media: Ethernet autoselect (100baseTX full-duplex)
status: active
inet6 fe80::250:4ff:fe00:448d%xl0 prefixlen 64 scopeid 0x1
inet 10.0.1.111 netmask 0xffffff00 broadcast 10.0.1.255
nfe0: flags=8843 mtu 1500
lladdr 00:13:8f:9a:c4:52
description: LAN
priority: 0
media: Ethernet autoselect (100baseTX full-duplex)
status: active
inet 192.169.100.2 netmask 0xffffff00 broadcast 192.169.100.255
inet6 fe80::213:8fff:fe9a:c452%nfe0 prefixlen 64 scopeid 0x2
enc0: flags=0<> mtu 1536
priority: 0
pflog0: flags=141 mtu 33200
priority: 0
groups: pflog
root@openek:~#

Читать полностью

Подключение к Cyfra по PPPoE в OpenBSD

Давно хочу написать цикл статей под общим названием «Сервер для малых офисов на OpenBSD». В нем более-меее подробно постараюсь описать процессы настройки следующих сервисов:

Читать полностью

Русский перевод темы Arjuna-X для WordPress

Знакомая попросила сваять для нее небольшой простенький сайтик. Конечно же сделал на WordPress. Хорошо хоть сразу предупредил что я не дизайнер, такчто с оформлением какбы не заморачивался особо. Но решил хоть тему покрасивше дефолтной поставить. Понравилась Arjuna-x … только вот она без русского перевода оказалась. Сначала даже както неповерилось — решил проверить:

black:/_some_path_/wp-content# ll themes/arjuna-x/languages/
итого 332
-rw-r--r-- 1 www-data www-data 11894 Фев  7 13:37 de_DE.mo
-rw-r--r-- 1 www-data www-data 20870 Фев  7 13:37 de_DE.po
-rw-r--r-- 1 www-data www-data   544 Фев  7 13:37 default.mo
-rw-r--r-- 1 www-data www-data 16300 Фев  7 13:37 default.pot
-rw-r--r-- 1 www-data www-data 10479 Фев  7 13:37 es_ES.mo
-rw-r--r-- 1 www-data www-data 18047 Фев  7 13:37 es_ES.po
-rw-r--r-- 1 www-data www-data 12524 Фев  7 13:37 fr_FR.mo
-rw-r--r-- 1 www-data www-data 18843 Фев  7 13:37 fr_FR.po
-rw-r--r-- 1 www-data www-data 11772 Фев  7 13:37 it_IT.mo
-rw-r--r-- 1 www-data www-data 19483 Фев  7 13:37 it_IT.po
-rw-r--r-- 1 www-data www-data 10266 Фев  7 13:37 lt_LT.mo
-rw-r--r-- 1 www-data www-data 17415 Фев  7 13:37 lt_LT.po
-rw-r--r-- 1 www-data www-data 13364 Фев  7 13:37 pt_BR.mo
-rw-r--r-- 1 www-data www-data 21131 Фев  7 13:37 pt_BR.po
-rw-r--r-- 1 www-data www-data   377 Фев  7 13:37 something.mo
-rw-r--r-- 1 www-data www-data 13675 Фев  7 13:37 something.po
-rw-r--r-- 1 www-data www-data 10604 Фев  7 13:37 zh_CN.mo
-rw-r--r-- 1 www-data www-data 32167 Фев  7 13:37 zh_CN.po
black:/_some_path_/wp-content#

Мдя уж, подумалось мне … ну чтож — надо переводить. Перед тем как взяться таки за перевод, немнжко помучил google всякими запросами на эту тему — безрезультатно. Тогда за дело!
Читать полностью

Домашний сервер с Debian — Firewall + NAT

Появилось сегодня настроение «покрутить за настройки» свой домашний сервер с Debian Lenny на борту 🙂 С чего бы это вдруг … даже не спрашивайте — чето захотелось срочно поадминить 😀 Ну чтоже настраивать то? Вроде и так все работает и даже кушать не просит! Однакоже, давно мне не давала покоя мысль что firewall у меня дома, ну вообще не по фэншую настроен. Чего только стоит default policy ACCEPT во всех цепочках 😀 Из умений нынешних стоит отметить лиш NAT — работает исправно, не ломался пока еще, и вообще проблем никаких. Вот так вот … на работе сижу вылизываю все, а дома когдато поднял по быстрячку, лиш бы работало — и сплю спокойно! Все как обычно — сапожник без сапог … но это поправимо! Вот, собственно, нашелся обьект «донастройки»? Вполне подойдет, подумалось мне, и взялся я за него основательней!
Читать полностью

Настройка urxvt

Linux есть Linux! И без консоли в нем ну никак не выживеш. Когото это пугает, когото наоборот — хлебом не корми, дай в консоли посидеть. Чтоже за консольные эмуляторы для X11 предлагает нам Linux? Их много, я бы даже сказал — очень много. Сам их перепробовал около десятка … от xterm до konsole но понравился больше всего rxvt-unicode. Как видно из названия, он поддерживает Unicode, а также XFT. Вот собственно и все чем он отличается от своего родителя — rxvt. Примечательна в нем возможность покрутить очень много настроек. Использую даную прогу как в Gentoo  так и в Debian. Собственно о настройке этого прекрасного x11 terminal-эмулятора и хотел сказать несколько слов.
Читать полностью

Зеркало для Symantec Offline Updates

Многие знают о софтварных продуктах компании Symantec. Антивирус разработанный этой компанией используется у нас на работе. Оличительные черты данного антивируса пожалуй невсех впечатлят, но всеже:

  • вменяемая корпоративная лицензия
  • возможность централизированного управления и мониторинга
  • неслабая тормознутьсть в работе 🙂

Читать полностью

Создаем с нуля LiveUSB на базе Debian Lenny

Давно когдато сделал себе LiveUSB брелок из старой флешки на 1GB. На днях случайно её форматнул 🙁 Ну чтож …. бывает — делал dd и случайно перепутал место назначения (упс!) Ну вот … вспоминаем как это делается. Заодно и запишем — ато вспоминается уже с трудом :-[ Вообщето по этому поводу есть целый проэкт с отличной документацией на офсайте вот тут. Согласно документации делаем так:
Читать полностью

Вводим Debian в домен под управлением Win2k8 Server

Задание: дать доменным пользователям из групп «domain users» и «domain admins» на работе доступ на свою машину по samba.

Дополнительные начальные данные:

  • на моей «рабочей лошадке» стоит Debian Lenny
  • пользователи которых я хочу пустить к себе по samba работают под WinXP с авторизацией через домен my.domain поднятый на Win2k8 (контроллер домена — controller.my.domain)
  • права на запись в моих шарах должны иметь только некоторые доменные админские группы, остальным — только чтение
  • учетная запись доменного админа Admin (он может ввести машину в домен)
  • рабочая группа — WORK ( наследство от давно почившего контроллера домена под Win NT 4)
  • имя моей машины — black

Читать полностью

apt-cacher in Debian

На работе у меня 2 компьютера работают под Debian. Все вродебы отлично с ними, но вот надоело мне на каждом из них одни и теже обновления тягать через интернет. Совсем уж это не дело … подумалось мне, тягать одно и тоже несколько раз по великой и могучей всемирной паутине! Решил проявить смекалку и чего-то ка-то куда-то настроить ….. ну да, а что настраивать то? Почесав слегка затылок, решил что можно и по nfs все это организовать. Сначала обновиться на первой машине -> розшарить на ней же по nfs директорию /var/cache/apt/archives/ -> подмонтировать на второй машине эту директорию туда же через nfs -> и насладиться жизнью! Но! Чтото мне это непонравилось, а захотелось странного. И захотелось потому, что кроме Debian у меня на работе еще живет Ubuntu и AltLinux. И тоже не в единственных экземплярах. Так вот, фишка с nfs актуальна если используется только один дистрибутив, если же таковых целый зоопарк — надо настраивать apt-cacher! Ну или глобально прокси-сервер с кэшем побольше 🙂
Читать полностью

Gentoo & tmpfs — ускоряем сборку пакетов

Не секрет что сборка пакетов в Gentoo — это каааайф! Ну да, что еще нужно настощему гентушнику? Конечно же полночи пялиться в монитор на красиво бегущие букавки кода при сборке очередного «очень нужного» пакета 🙂 Но иногда приходят мысли и о ускорении этого процесса. Тут мне хотелось бы коснуться производительности дисковой подсистемы — конечно же это основной тормоз подавляющего большинства компов. И как не крути, а винчестер используется тоже неслабо при сборке, особенно больших пакетов. У меня, например, Gentoo стоит на ноуте — производительность HDD, конечно же, оставляет желать лучшего, особенно если сравнивать со скоростью работы RAM памяти. «Причем тут одно к другому?» — может спросить ктото, но ответ тут очень прост —  tmpfs! Вот кто нам поможет превратить часть нашей шустрой оперативной памяти в «жесткий диск». RAM-ы же у нас достаточно? Нетакли 🙂 ? У меня на ноуте 2G — если верить conky постоянно запущеному на ноуте, то даже не припомню когда последний раз больше 1G использовалось …. такчтоооо ….. приступая к очередной «большой сборке» я делаю так:
Читать полностью