Автор Тема: Первоначальная настройка Alt Linux Server 5.0 [решено]  (Прочитано 10077 раз)

Оффлайн burtom

  • Участник
  • *
  • Сообщений: 38
Что то сделал с внутренней  сетевой картой (192.168.0.100). Не могу до нее достучаться. Причем если воткнуться во внешнюю (192.168.0.200) попадаю и на 200-й, и на 100-й адрес. Как проверить в чем причина? Это, кстати, произошло пока я пытался настроить squid. Хотя сейчас его уже остановил.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Создавайте отдельную тему по этому вопросу - будем выяснять что вы сделали :)

Оффлайн burtom

  • Участник
  • *
  • Сообщений: 38
ОК, по сетево йкарте создам.

Тогда вот еще вопросы:

1. Что такое 12 консоль? Видел что часто советуют ее запускать, но не нашел ответа что это.
2. Обычно при настройке прокси всегда использовал 2 сетевые карты и разные подсети на них. На Linux схема такая же? Или можно сделать так как это сделал я?
3. Как поменять названия сетвых карт? А то я постоянно забываю какая из них внутреняя, а какая внешняя.
3. Минимальная настройка сквида в авторизацией по логину\паролю. Как?
    Что я делал:
        - Установил 2 сетевых (WAN 192.168.0.200, LAN 192.168.0.100)
        - Запустил сервис прокси.
        - Указал авторизация через Kerberos
        - В бранмауэре указал внешнюю сетевую (192.168.0.200)
        - настроил PPOE (подключение прошло нормально)
        - выставил настройки прокси на клиенте
        - Пользователи есть
              Остальное оставил по умолчанию. При попытке подключения  с клиента выпадает ошибка сквида (типа "плохой запрос" или что там не настроено, обратитесь к админу). Видимо нужно еще что то настроить.

Про идею с Webmin пока забыл. Почитал и понял что не секурно и главное не даст понятия о работе с системой. Я честно говоря пока в ступоре, так как просто не понимаю принципа и иерархии. Как только придет понимание этого вопроса, будет легче.

P.S. Как админить сервак через и-нет, если у меня наружу закрыты все порты кроме 80? Раньше я это делал через сервис Logmein через браузер (весьма удобно кстати). Может есть какие то сервисы позволяющие запускать командную строку и подключаться к моему серваку через браузер? Или сделать перенаправление с другого моего сервера с 80 порта, на 22 порт моего сервера ))) Много букв....

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
1. Нажмите <Ctrl><Alt><F12>, обратно на 7-ю консоль можно вернуться <Ctrl><Alt><F?>
2. Да - нужны 2 интерфейса (не обязательно что-бы оба были eth соединениями).
3. Смотрите описание etcnet
4. Настраивается через Центр Управления сервера.
5. Через Цент управления сервера. Не забывайте в нём вызывать справку.

Вот тут кое-что записал с экрана.
http://forum.altlinux.org/index.php/topic,6283.0.html

Оффлайн Storke

  • Участник
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
Качественное видео в формате *.mp4. Скачал и просмотрел. Рекомендую.
Тише едешь - дальше будешь.

Оффлайн burtom

  • Участник
  • *
  • Сообщений: 38
Качественное видео в формате *.mp4. Скачал и просмотрел. Рекомендую.

И не знал, что есть такой сервис. Спасибо за подсказку )) Первый ролик скачать так и не удалось, появляется ошибка "фaйло не найдено на сервере".

Оффлайн burtom

  • Участник
  • *
  • Сообщений: 38
Кто поможет с маршрутами и брандмауэром?

Оффлайн Storke

  • Участник
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
Качественное видео в формате *.mp4. Скачал и просмотрел. Рекомендую.

И не знал, что есть такой сервис. Спасибо за подсказку )) Первый ролик скачать так и не удалось, появляется ошибка "фaйло не найдено на сервере".

Выдает ошибку 403?
Причин может быть несколько: загрузка сервера, ограничение на количество сессий с одного IP и т. п. У меня тоже не все сразу скачивается. Нужно периодически повторять запросы.
Тише едешь - дальше будешь.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
А про sudo -i никто так и не проконсультирует?
#visudo
User_Alias      WHEEL_USERS = %wheel
User_Alias      XGRP_USERS = %xgrp

# Cmnd alias specification

# Defaults specification

# If env_reset is disabled, sudo will NOT reset the environment
# to only contain the fixed list of variables.
# See sudoers(5) for details.
#Defaults:WHEEL_USERS   !env_reset

# Preserve DISPLAY and XAUTHORITY environment variables
# for "xgrp" group members.
Defaults:XGRP_USERS     env_keep += "DISPLAY XAUTHORITY"

# User privilege specification
#root   ALL=(ALL) ALL
WHEEL_USERS ALL=(ALL) ALL
[pavel@vml5tst ~]$ groups
pavel wheel uucp proc cdrom floppy cdwriter audio radio scanner xgrp

[pavel@vml5tst ~]$ sudo -i

We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:

    #1) Respect the privacy of others.
    #2) Think before you type.
    #3) With great power comes great responsibility.

[sudo] password for pavel:
pavel is not in the sudoers file.  This incident will be reported.

Как правильно добавить сизиф в список репов для р5?
/etc/apt/sources.list.d/*.list
И чем мне грозит наличие сизифа в списке репов вместе с репом от альт линукса?
Ситуация просто следующая:
есть postgresql8.4 в сизифе, http://www.sisyphus.ru/ru/srpm/Sisyphus/postgresql8.4/
но там не указана версия альтов, для которой этот пакет. Могу ли я этот пакет установить на р5?
Если да, то как прописать реп?
PS Все таки altlinux4 был интуитивно понятнее. :(
« Последнее редактирование: 24.03.2010 07:49:58 от PSV »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
1 - наверное pavel просто не входит в группу wheel.
2, нельзя одновременно прописывать разные типы репозиториев. В лучшем случае, через несколько обновлений система приходит в такое состояние, что не обновиться нельзя и работать невозможно. Пакет лучше самому пересобрать в вашей среде, или попросить мантейнера пакета об этом в багзиле.

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
1 - наверное pavel просто не входит в группу wheel.
2, нельзя одновременно прописывать разные типы репозиториев. В лучшем случае, через несколько обновлений система приходит в такое состояние, что не обновиться нельзя и работать невозможно. Пакет лучше самому пересобрать в вашей среде, или попросить мантейнера пакета об этом в багзиле.
[pavel@vml5tst ~]$ groups
pavel wheel uucp proc cdrom floppy cdwriter audio radio scanner xgrp

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....

Откройте файл через visudo и посмотрите - нет-ли ругани при сохранении.

ps
#Defaults:WHEEL_USERS   !env_reset  - стоит раскомментировать.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
А зачем -i ключик - попробуйте просто
$ sudo apt-get install и т.п.
его могли в целях безопасности как-то заблокировать.

Оффлайн PSV

  • Участник
  • *
  • Сообщений: 361
Откройте файл через visudo и посмотрите - нет-ли ругани при сохранении.
ps
#Defaults:WHEEL_USERS   !env_reset  - стоит раскомментировать.
я его через visudo и открывал. Ругани при сохранении нет.
#Defaults:WHEEL_USERS   !env_reset  - забыл раскомментировать после переустанвки. Расскоментировал.
[pavel@vml5postgre3 ~]$ sudo apt-get update
[sudo] password for pavel:
pavel is not in the sudoers file.  This incident will be reported.
Что-то все равно не так :(.
sudo -i очень удобно в использовании, если планирую много чего менять. Все берется от root и полетели :)

По поводу репозиториев: то-есть получается, что если в сизифе нужный пакет есть, то нужно просить мантейнера пакета что бы он пересобрал пакет для нужной версии? И нет смысла цеплять к системе репозиторий сизифа.Что ж, логично и надежно.
« Последнее редактирование: 24.03.2010 13:17:40 от PSV »