четверг, 15 ноября 2012 г.

vnstat

Для простого мониторинга количества израсходованного трафика на сервере удобно использовать vnstat.

Для установки:
yum install -y vnstat

Настройка:
vnstat -u -i eth0 (Указывать необходимо интерфейс смотрящий в интернет)
chkconfig vnstat on
service vnstat start

Ну и просмотр статистики:
За день vnstat -d
За месяц vnstat -m
В реальном времени vnstat -l

вторник, 11 сентября 2012 г.

Настройка SSHD (доступ по ключам)


Пример простого конфига демона SSH.
Авторизация разрешена только по ключам.

Port 22
Protocol 2
SyslogFacility AUTHPRIV
LoginGraceTime 2m
PermitRootLogin without-password
StrictModes yes
MaxAuthTries 3
MaxSessions 10
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
PasswordAuthentication no
PermitEmptyPasswords no
ChallengeResponseAuthentication no
UsePAM no
PrintMotd no
PrintLastLog no
UseDNS no
Subsystem sftp /usr/lib/misc/sftp-server
AllowUsers root

пятница, 25 мая 2012 г.

Клонирование таблицы разделов.

Заметка чисто для себя (чтоб не забыть).
Обалденно удобный способ клонировать таблицу разделов (но не содержимое) с одного диска на другой.
sfdisk -d /dev/sda > sda.par
sfdisk -f /dev/sdb < sda.par
И всё. Всё скопировалось с sda на sdb.

понедельник, 6 июня 2011 г.

Lightsquid

И снова здравствуйте. Сегодня речь пойдет программе без которой не обходится ни один прокси сервер - это программа для агрегации логов и генерации отчетов прокси сервера.
Так уж получилось что программ таких довольно много, но на мой взгляд внимания заслуживают лишь немногие и lightsquid, одна из них.
В RHEL, Centos и Scientific Linux 6   эта программа устанавливается и настраивается очень легко, она есть в репозитарии EPEL 6.
rpm -Uhv http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-5.noarch.rpm
yum install lightsquid lightsquid-apache httpd
chkconfig httpd on
servise httpd start
Дальше нам необходимо немного донастроить сам lightsquid
Открываем /etc/lightsquid/lightsquid.cfg и меняем 

# -------------------- WEB VARIABLES  ----------------------------------------
#language
#see `lang` folder (avaible: bg,eng,fr,hu,it,pt_br,ru,sp)
$lang                ="eng";

НА

# -------------------- WEB VARIABLES  ----------------------------------------
#language
#see `lang` folder (avaible: bg,eng,fr,hu,it,pt_br,ru,sp)
$lang                ="ru-utf8";
Собственно все. На следующее утро по ссылке http://IP_НАШЕГО_СЕРВЕРА/lightsquid мы увидим отчет за сегодня(они генерятся каждую ночь).
Ну уи собственно ссылки на другие проекты подобной тематики:
PS. В отличие от sarg или mysar отчеты lightsquid занимают очень мало места, что может играть немаловажную роль, особенно, если у Вас пользователей больше 50 а время хранения отчетов не менее года.

суббота, 15 января 2011 г.

Настройка PPPOE сервера.

Ну а сегодня пожалуй поговорим о настройке PPPOE сервера.
Что это такое смотрим здесь. В роли сервера у нас будет выступать pppoe-server входящий в пакет rp-pppoe, разработанный компанией roaring penguin inc.
Итак поехали: для начала ставим пакет (есть в стандартных репах)
yum install  -y rp-pppoe
После инсталляции правим файлик /etc/ppp/pppoe-server-options и приводим его к след. виду:

name pppoe
local
proxyarp
logfile /var/log/log.pppoe
#require-pap
require-chap
#require-mschap
#require-mschap-v2
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns XX.XX.XXX.XXX #Ваш DNS сервер
ms-dns 8.8.8.8
netmask 255.255.255.0
nobsdcomp
lock

Вслучае с kernel mode конфиг будет такой:


name pppoe
logfile /var/log/pppoe.log
require-chap
ktune
lcp-echo-interval 20
lcp-echo-failure 3
ms-dns 192.168.102.1
netmask 255.255.255.0
mtu 1480
mru 1480
default-asyncmap
nodeflate
nobsdcomp
noccp
noendpoint
noipdefault
noipx
novj
receive-all



Прописываем в файле chap-secrets логины и пароли клиентов
USER   pppoe  PASS  192.168.102.12
И все далее его просто запускаем командой

pppoe-server -I eth1 -L 192.168.102.1 -R 192.168.102.2 - для userspace
pppoe-server -k -I eth1 -L 192.168.102.1 -R 192.168.102.2 -для kernel mode

где -I  --интерфейс который слушает демон 
-L   -- локальный ip сервера 
-R  -- начальный адрес клиента

ВСЕ.