Šlюz dostupa v internet iz Ubuntu-Server (iptables) i šeйping čerez HTB

WP_000443

Zadača: ustroitь šlюz dostupa v internet dlя polьzovateleй.

Variant nomer 1, iptables, dnsmasq i htb (htb.init).

 

Vklюčaem ip-forwarding, dlя routinga meždu interfeйsami

sudo nano /proc/sys/net/ipv4/ip_forward

menяem nolь na edinicu, sohranяemsя.

Redaktiruem faйl sysctl.conf

sudo nano /etc/sysctl.conf

dobavlяem v lюboe mesto

net.ipv4.conf.default.forwarding=1
net.ipv4.conf.all.forwarding=1

gotovo, sohranяemsя.

Teperь razberemsя s IPTABLES

Moi interfeйsы: eth0 – lan1, 192.168.55.0/24 (za neй bolьšinstvo kompov), eth2 – inet, 192.168.1.0/24 (internet prihodit otsюda)

pišem pravila

sudo iptables -A FORWARD -s 192.168.55.0/24 -i eth2 -o eth0 -m conntrack –ctstate NEW -j ACCEPT

sudo iptables -A FORWARD -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A POSTROUTING -t nat -j MASQUERADE

na эtom šage v seti 192.168.55.0/24 poяvitьsя internet, no nam eщe nužen DNS i šeйping,  a tak že podnяtь эti že pravila posle perezagruzki sistemы.

Sohranяem rabočuю konfiguraciю pravil IPTABLES

sudo iptables-save > /etc/iptables.up.rules

Я podnimaю pravila vmeste s interfeйsami, эto značit v /etc/network/interfaces k interfeйsu s internetom (u menя eth2) dobavlяem pre-up iptables-restore < /etc/iptables.up.rules.

vыglяdit эto tak

auto eth2
iface eth2 inet dhcp
pre-up iptables-restore < /etc/iptables.up.rules

Sohranяemsя i peregružaemsя dlя testa.

Dlя keširovaniя zaprosov DNS stavim dnsmasq (variantov tut massa, no эtot paket mne milee eщe po  )

sudo apt-get install dnsmasq

iz nastroйki vsego to raskommentiruem dva parametra podstavlяя svoi značeniя. pervыm govorim na kakom interfeйse slušatь i otvečatь na zaprosы i vtorim zapreщaem DHCP na ukazannыh interfeйsah.

listen-address=192.168.55.2
no-dhcp-interface=eth0, eth1, eth2, eth3, wlan0

perečitыvaem konfig sudo /etc/inid.d/dnsmasq restart

i posledniй štrih:

rezatь kanal budem pri pomoщi htb i otdelьnogo init skripta (skačatь tut )

v faйle я pomenяl lišь HTB_PATH do /etc/htb (tam u nas budut vыstavlenы parametrы našego šeйpinga)

radi primera я ostavil dlя polьzovateleй 512Kbit v obe storonы, poэtomu vešal parametrы i na eth0 i na eth2.

Itogo v /etc/htb u menя 6 faйlov

eth0

DEFAULT=20
R2Q=1

eth0-2.full

# root class containing total bandwidth
RATE=512Kbit
CEIL=512Kbit

eth0-2:20.default

# default class for outgoing traffic
RATE=500Kbit
CEIL=512Kbit
LEAF=sfq
PRIO=4

 

eth2

DEFAULT=20
R2Q=1

eth2-2:20.default

# default class for outgoing traffic
RATE=500Kbit
CEIL=512Kbit
LEAF=sfq
PRIO=4

eth2-2.full

# root class containing total bandwidth
RATE=512Kbit
CEIL=512Kbit

 

Linki:

http://oss-it.ru/129/comment-page-1#comments

http://leolik.blogspot.com/2008/04/dhcp-squid_19.html

http://habrahabr.ru/blogs/sysadm/123490/#habracut

http://habrahabr.ru/blogs/linux/60095/

http://habrahabr.ru/blogs/ubuntu/73257/

OBNOVLENIE VREMENI I OTMENA PEREHODA NA ZIMNEE VREMЯ v Windows

Prodolžaя temu podgotovki k otmene perehoda na zimnee vremя, dannaя zametka kasaetsя Windows sistem.

Microsoft tot c 24 avgusta rasprostranяet obnovleniя (http://support.microsoft.com/kb/2570791), otmenяющego avtomatičeskoe pereklюčenie Windows v režim «zimnego» vremeni, pozvolяющie korrektno rabotatь s datoй/vremenem posle 30.10.2011.

Poisk ustanovlennыh obnovleniй

Dlя korrektnoй ustanovki obnovleniй svoih produktov neobhodimo ubeditьsя, v tom, čto ustanovleno samo obnovlenie operacionnoй sistemы (KB2570791).

Niže opisano neskolьko sposobov, pozvolяющih proveritь fakt ustanovki obnovleniя operacionnoй sistemы (KB2570791)

Dlя obnaruženiя fakta ustanovki obnovleniя operacionnoй sistemы (KB2570791) možno ispolьzovatь razdel Windows Update v Control Panel. Dlя эtogo sleduet vыpolnitь sleduющuю posledovatelьnostь deйstviй:

Vыzыvatь menю Start

Vыzыvatь utilitu Control Panel

Pereйti v razdel Programs\Programs and Features\Installed Updates

V spiske ustanovlennыh obnovleniй naйti эlement Update for Microsoft Windows (KB2570791) s datoй 24.08.2011

clip_image002

Takže možno ispolьzovatь PowerShell. Dlя nahoždeniя interesuющego nas obnovleniя operacionnoй sistemы sleduet ispolьzovatь standartnый komandlet get-hotfix sleduющim obrazom:

PS C:\> get-hotfix KB2570791

clip_image004

Informaciя ob ustanovlennыh obnovleniяh takže dostupna čerez unificirovannый interfeйs upravleniя operacionnoй sistemoй – Windows Management Instrumentation (WMI). Vručnuю эto možno sdelatь s pomoщью utilitы Windows Management Instrumentation Console (WMIC). Dlя polučeniя spiska vseh ustanovlennыh obnovleniй sleduet vыpolnitь komandu

wmic qfe list

a dlя nahoždeniя konkretnogo obnovleniя operacionnoй sistemы – komandu

wmic qfe | find “KB2570791″

clip_image006

Ustanovka neobhodimogo obnovleniя.

Pri nahoždenii servera ili kompьюtera s neustanovlennыm apdeйtom, delaem prinuditelьnый zapros v WSUS v komandnoй stroke

wuauclt /detectnow

Otkrыvaem centr obnovleniя Windows

clip_image002[4]

Vidim čto našlosь neobhodimoe obnovlenie:

clip_image004[4]

clip_image006[4]

Dannoe obnovlenie ne trebuet perezagruzki.

Smelo ustanavlivaem ego.

Povtorяem proverku ustanovleno li obnovlenie.

Esli obnovlenie ne priezžaet s WSUS’a i ne ustanavlivaetsя avtomatičeski, ili ustanovilosь no izmeneniя ne primenilisь na kompьюter

Zagruzite  i ustanovite sootvetstvuющiй faйl podhodящiй dlя versii OS s veb-saйta Centra zagruzki Maйkrosoft:

clip_image007Zagruzitь paket obnovleniя dlя Windows 7 (KB2443685).

clip_image007[1]Zagruzitь paket obnovleniя dlя Windows 7 dlя sistem s arhitekturoй x64 (KB2443685).

clip_image007[2]Zagruzitь paket obnovleniя dlя Windows Server 2008 R2 x64 Edition (KB2443685).

clip_image007[3]Zagruzitь paket obnovleniя dlя Windows Server 2008 R2 dlя sistem na baze processorov Itanium (KB2443685).

clip_image007[4]Zagruzitь paket obnovleniя dlя Windows Vista s paketom obnovleniя 2 (SP2) (KB2443685)

clip_image007[5]Zagruzitь paket obnovleniя dlя Windows Vista s paketom obnovleniя 2 (SP2) dlя sistem s arhitekturoй x64 (KB2443685).

clip_image007[6]Zagruzitь paket obnovleniя dlя Windows Server 2008 SP2 (KB2443685).

clip_image007[7]Zagruzitь paket obnovleniя dlя Windows Server 2008 s paketom obnovleniя 2 (SP2) x64 Edition (KB2443685).

clip_image007[8]Zagruzitь paket obnovleniя dlя Windows Server 2008 s paketom obnovleniя 2 (SP2) dlя sistem na baze processorov Itanium (KB2443685).

clip_image007[9]Zagruzitь paket obnovleniя dlя Windows XP s paketom obnovleniя 3 (SP3) (KB2443685).

clip_image007[10]Zagruzitь paket obnovleniя dlя Windows XP s paketom obnovleniя 3 (SP3) x64 Edition (KB2443685).

clip_image007[11]Zagruzitь paket obnovleniя dlя Windows Server 2003 SP2 (KB2443685).

clip_image007[12]Zagruzitь paket obnovleniя dlя Windows Server 2003 s paketom obnovleniя 2 (SP2) x64 Edition (KB2443685).

clip_image007[13]Zagruzitь paket obnovleniя dlя Windows Server 2003 s paketom obnovleniя 2 (SP2) dlя sistem na baze processorov Itanium (KB2443685).

clip_image007[14]Zagruzitь paket obnovleniя dlя Windows Embedded Standard 7 (KB2443685).

clip_image007[15]Zagruzitь paket obnovleniя dlя Windows Embedded Standard 7 dlя sistem s arhitekturoй x64 (KB2443685).

 

Ssыlki po teme:

http://support.microsoft.com/gp/cp_dst/ru

ssыlka ispolьzuemaя dlя napisanie эtoй zametki: http://blogs.technet.com/b/isv_team/archive/2011/10/14/3459305.aspx

http://support.microsoft.com/kb/914387/ru

http://support.microsoft.com/kb/931667

Poleznaя ssыlka kotoraя kasaetsя ne tolьko operacionnыh sistem http://itpro.ua/news/2011/09/21/wintertime.html

obnovlenie vremeni i otmena perehoda na zimnee vremя v Linux (debian, ubuntu)

Dannыe o aktivnoй vremennoй zone v Linux hranяtsя v  /etc/timezone

 

Raspisanie perehodov možno proveritь sleduющim obrazom:

 

zdump –v /etc/localtime | grep 2011

ili

zdump –v Europe/Moscow | grep 2011

vmesto Europe/Moscow podstavitь tekuщuю vašu vremennuю zonu ukazannuю v /etc/localtime

 

možno prosto postavitь GMT +4 v /etc/localtime dlя Moskvы ili poйti normalьnыm putem.

 

Dannыe o perehodah vremeni estь v pakete tzdata, я dannый paket obnovlяl čerez apt-get install tzdata

No dlя debiana estь i paket, vzяtь ego možno naprimer tut: http://mirror.yandex.ru/debian/pool/main/t/tzdata/tzdata_2011i-2_all.deb

i ustanovitь tak sudo dpkg -i tzdata_2011i-2_all.deb

v buduщem možno budet nastroitь svoй timezone sleduющim obrazom: sudo dpkg-reconfigure tzdata

 

proverяem tekuщee vremя , na vsяkiй slučaй, date

i proverяem zaplanirovanы li perehodы vremeni na bližaйšie godы

zdump –v /etc/localtime | grep 2011

zdump –v /etc/localtime | grep 2012

 

na očeredi obnovlenie vremennыh zon v Windows sistemah.

ispolьzovanы sleduющie resursы:

http://hosting-notes.ru/podgotovka-k-otmene-perehoda-na-zimnee-vremya-v-debian/

http://www.opennet.ru/tips/2630_linux_timezone_time.shtml

Posted in it, Linux

Tags: , ,

Permalink

Nastroйka vremeni na Cisco, otmenяem perehod na zimnee-letnee vremя.

Dlя načala ubivaem avtomatičeskiй perehod vremeni

Udalяя iz konfiga  stroku clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00

Tak:

No clock summer-time

 

Delaem UTC:

No clock timezone

 

vыstavlяem časы na točnoe vremя po UTC, na slučaй esli ne nastroen NTP, podstavlяem  pravilьnoe značenie (naše vremя minus 4 časa):

clock set 16:18:50 oct 13 2011

 

Vыstavlяem taйm zonu po otnošeniю k UTC, na buduщee , vdrug vlasti eщe čto-to pridumaюt ili oborudovanie poedet kuda libo eщe.

clock timezone MSK 4

 

proverяem vremя:

show clock

 

na vsяkiй slučaй obnovlяem hardvarnoe vremя:

clock update-calendar

 

Na ustroйstvah gde ne nastroenы timestamps (otobraženie logov v formate tekuщego vremeni, a ne aptaйma)

 

service timestamps debug datetime localtime show-timezone

service timestamps log datetime msec localtime

 

teperь logi otobražaюtsя v normalьnom formate: Oct 13 16:40:31.843: %SEC-6-IPACCESSLOGP:

 

tak že proverяem nastroen li NTP, na naličie vыdelennoй stroki

 

c6509-2-core-co#show ntp associations

address         ref clock     st  when  poll reach  delay  offset    disp

+~127.127.7.1      127.127.7.1       2    39    64   17     0.0    0.00     0.0

*~192.168.255.1    .LOCL.            1    59    64   17     0.5   18.90     5.4

* master (synced), # master (unsynced), + selected, – candidate, ~ configured

Posted in Cisco, it

Tags:

Permalink

Windows Phone 7 Rocks!: Čto nas ždet v Mango kak polьzovateleй

Windows Phone 7 Rocks!: Čto nas ždet v Mango kak polьzovateleй.

Statья skopirovana s saйta http://www.wp7rocks.com/ , Avtor: Mihail Galuško.

Kopiя sdelana dlя sohraneniя v istorii.

Kstati, я uže obnovilsя do Mango Beta i očenь dovolen.

Istoriя zvonkov i soobщeniй

Otobražaetsя vsя istoriя obщeniя s polьzovatelem

Continue reading

Posted in gadgets

Permalink

Implementing and Managing Windows Server 2008 Clustering Kurs MS-6423A, konspekt lekciй

cluster_MS

1 modulь: vvedenie v klaster.
2 modulь: kak v windows 2008 server realizovanы failover cluster + NLB
3 modulь: podgotovka  k ustanovke.
4 modulь: sistemы hraneniя.
5 modulь: ustanovka i konfiguraciя klastera
6 modulь: servernыe roli , klasterizaciя resursov
7 modulь: podderžka i monitoring klasterov
8 modulь: realizaciя mulьtisaйt klastera
9 modulь: Network load balanced (nlb) klastera

Continue reading

Vostanovlenie klastera iz bэkapa pri pomoщi Windows Server Backup ili wbadmin

Bэkap klastera delaetsя standartnoй utilitoй Windows Server Backup (VSS Full Backup).

Continue reading

podklюčenie k iSCSI Target i sozdanie klastera na Windows 2008 Core Server

U vas uže dolžnы bыtь dva ustanovlennыh core server i zaranee nastroennый iSCSI target na tretьeй mašine (Storage servere).

Posted in freebsd, it, sysadmin

Tags: ,

Permalink

twitter feed