Для простого мониторинга количества израсходованного трафика на сервере удобно использовать vnstat.
Для установки:
yum install -y vnstat
Настройка:
vnstat -u -i eth0 (Указывать необходимо интерфейс смотрящий в интернет)
chkconfig vnstat on
service vnstat start
Ну и просмотр статистики:
За день vnstat -d
За месяц vnstat -m
В реальном времени vnstat -l
четверг, 15 ноября 2012 г.
вторник, 11 сентября 2012 г.
Настройка SSHD (доступ по ключам)
Пример простого конфига демона SSH.
Авторизация разрешена только по ключам.
Port 22
Protocol 2
SyslogFacility AUTHPRIV
LoginGraceTime 2m
PermitRootLogin without-password
StrictModes yes
MaxAuthTries 3
MaxSessions 10
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
UsePAM no
PrintMotd no
PrintLastLog no
UseDNS no
Subsystem sftp /usr/lib/misc/sftp-server
AllowUsers root
пятница, 25 мая 2012 г.
Клонирование таблицы разделов.
Заметка чисто для себя (чтоб не забыть).
Обалденно удобный способ клонировать таблицу разделов (но не содержимое) с одного диска на другой.
sfdisk -d /dev/sda > sda.par
sfdisk -f /dev/sdb < sda.par
И всё. Всё скопировалось с sda на sdb.
Обалденно удобный способ клонировать таблицу разделов (но не содержимое) с одного диска на другой.
sfdisk -d /dev/sda > sda.par
sfdisk -f /dev/sdb < sda.par
И всё. Всё скопировалось с sda на sdb.
понедельник, 6 июня 2011 г.
Lightsquid
И снова здравствуйте. Сегодня речь пойдет программе без которой не обходится ни один прокси сервер - это программа для агрегации логов и генерации отчетов прокси сервера.
Так уж получилось что программ таких довольно много, но на мой взгляд внимания заслуживают лишь немногие и lightsquid, одна из них.
В RHEL, Centos и Scientific Linux 6 эта программа устанавливается и настраивается очень легко, она есть в репозитарии EPEL 6.
rpm -Uhv http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-5.noarch.rpm
yum install lightsquid lightsquid-apache httpd
chkconfig httpd on
servise httpd start
Дальше нам необходимо немного донастроить сам lightsquid
Так уж получилось что программ таких довольно много, но на мой взгляд внимания заслуживают лишь немногие и lightsquid, одна из них.
В RHEL, Centos и Scientific Linux 6 эта программа устанавливается и настраивается очень легко, она есть в репозитарии EPEL 6.
rpm -Uhv http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-5.noarch.rpm
yum install lightsquid lightsquid-apache httpd
chkconfig httpd on
servise httpd start
Дальше нам необходимо немного донастроить сам lightsquid
Открываем /etc/lightsquid/lightsquid.cfg и меняем
# -------------------- WEB VARIABLES ----------------------------------------
#language
#see `lang` folder (avaible: bg,eng,fr,hu,it,pt_br,ru,sp)
$lang ="eng";
НА
# -------------------- WEB VARIABLES ----------------------------------------
#language
#see `lang` folder (avaible: bg,eng,fr,hu,it,pt_br,ru,sp)
$lang ="ru-utf8";
Собственно все. На следующее утро по ссылке http://IP_НАШЕГО_СЕРВЕРА/lightsquid мы увидим отчет за сегодня(они генерятся каждую ночь).
Ну уи собственно ссылки на другие проекты подобной тематики:
PS. В отличие от sarg или mysar отчеты lightsquid занимают очень мало места, что может играть немаловажную роль, особенно, если у Вас пользователей больше 50 а время хранения отчетов не менее года.
суббота, 15 января 2011 г.
Настройка PPPOE сервера.
Ну а сегодня пожалуй поговорим о настройке PPPOE сервера.
Что это такое смотрим здесь. В роли сервера у нас будет выступать pppoe-server входящий в пакет rp-pppoe, разработанный компанией roaring penguin inc.
Итак поехали: для начала ставим пакет (есть в стандартных репах)
yum install -y rp-pppoe
После инсталляции правим файлик /etc/ppp/pppoe-server-options и приводим его к след. виду:
name pppoe
local
proxyarp
logfile /var/log/log.pppoe
#require-pap
require-chap
#require-mschap
#require-mschap-v2
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns XX.XX.XXX.XXX #Ваш DNS сервер
ms-dns 8.8.8.8
netmask 255.255.255.0
nobsdcomp
lock
Вслучае с kernel mode конфиг будет такой:
name pppoe
logfile /var/log/pppoe.log
require-chap
ktune
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns 192.168.102.1
netmask 255.255.255.0
mtu 1480
mru 1480
default-asyncmap
nodeflate
nobsdcomp
noccp
noendpoint
noipdefault
noipx
novj
receive-all
Прописываем в файле chap-secrets логины и пароли клиентов
USER pppoe PASS 192.168.102.12
И все далее его просто запускаем командой
pppoe-server -I eth1 -L 192.168.102.1 -R 192.168.102.2 - для userspace
pppoe-server -k -I eth1 -L 192.168.102.1 -R 192.168.102.2 -для kernel mode
ВСЕ.
Что это такое смотрим здесь. В роли сервера у нас будет выступать pppoe-server входящий в пакет rp-pppoe, разработанный компанией roaring penguin inc.
Итак поехали: для начала ставим пакет (есть в стандартных репах)
yum install -y rp-pppoe
После инсталляции правим файлик /etc/ppp/pppoe-server-options и приводим его к след. виду:
name pppoe
local
proxyarp
logfile /var/log/log.pppoe
#require-pap
require-chap
#require-mschap
#require-mschap-v2
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns XX.XX.XXX.XXX #Ваш DNS сервер
ms-dns 8.8.8.8
netmask 255.255.255.0
nobsdcomp
lock
Вслучае с kernel mode конфиг будет такой:
name pppoe
logfile /var/log/pppoe.log
require-chap
ktune
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns 192.168.102.1
netmask 255.255.255.0
mtu 1480
mru 1480
default-asyncmap
nodeflate
nobsdcomp
noccp
noendpoint
noipdefault
noipx
novj
receive-all
Прописываем в файле chap-secrets логины и пароли клиентов
USER pppoe PASS 192.168.102.12
И все далее его просто запускаем командой
pppoe-server -I eth1 -L 192.168.102.1 -R 192.168.102.2 - для userspace
pppoe-server -k -I eth1 -L 192.168.102.1 -R 192.168.102.2 -для kernel mode
где -I --интерфейс который слушает демон
-L -- локальный ip сервера
-R -- начальный адрес клиента
ВСЕ.
Подписаться на:
Сообщения (Atom)
