porokh: (Default)
[personal profile] porokh
За несколько часов до моего приезда в Чернобыль остановился вентилятор блока питания на сервере доступа к интернет. От повысившейся температуры внутри корпуса издох один из 3-х жёстких дисков. Естественно, по закону подлости, это был системный диск...

"Работу интернета" (в понимании рядового пользователя, которому http подавай и больше ничего не надо) возобновил легко, но вот что касается остального -- сижу опустив руки в полном дауне. Восстанавливать сервер тот не буду -- pentium-120 / 48 Mb RAM с RedHat 4.1 на борту (естественно, ядро там 2.0.38 и основные сервисы из исходников собраны) не стОит трудов. Соответственно, толку с бекапов конфигов не очень много, надо функциональность переносить на другой сервер (FreeBSD 4.9), переосмысливая да переделывая. А для этого надо вспоминать кучу всего, "как были и мы рысаками" -- в общем, желание напиться и не видеть эти чёртовы писюки как можно дольше. Ах да, а ещё ж там FIDO-node 2:463/327 жила, может как раз пришло время, чтоб закрыть эту страницу...

В общем, если у кого-то появится желание поотвечать на мои, возможно очень глупые вопросы из области настройки серверного хозяйства (очень уж давно я занимался этим, фактически, в другой жизни) -- дайте мне об этом знать, пожалуйста.

Date: 2006-01-10 02:18 pm (UTC)
From: [identity profile] pzrk.livejournal.com
Эхъ... /me готов

Date: 2006-01-10 02:26 pm (UTC)
From: [identity profile] fat17.livejournal.com
Дядь Андрей, не прибедняйся. :-) Ес чо -- в юзеринфо аська есть, милости просим.

Date: 2006-01-11 07:13 am (UTC)
From: [identity profile] porokh.livejournal.com
Да куда уж дальше прибедняться-то... "давненько не брал я в руки шашек", очень давненько. За предложение помощи спасибо (тебе и дяде Лёше), только вот аську / jabber ещё надо запустить (в смысле, обеспечить их работу).

Date: 2006-01-11 07:30 am (UTC)
From: [identity profile] fat17.livejournal.com
Ну сразу прям man ipfw (на предмет divert) и я бы еще рекомендовал ipnat (если надо трафик разруливать в разные стороны).

Date: 2006-01-11 08:03 am (UTC)
From: [identity profile] porokh.livejournal.com
Ну я примерно так и поступил, и взял за основу rc.firewall (SIMPLE):
/sbin/natd -a 212.35.187.113
/sbin/ipfw add divert natd all from 10.0.17.0/29 to not 10.0.17.0/24

и не взлетает, вражина. Что-то не то с головой моей, если уже такая примитивщина не даётся...

Date: 2006-01-11 08:25 am (UTC)
From: [identity profile] fat17.livejournal.com
неплохо было бы при таком раскладе прописать еще и куда натить и через какой интерфейс. Точное правило сказать навскидку не могу, у меня nat'ом заведует ipnat, там по-другому сильно, и ИМХО, попроще в настройке.

Date: 2006-01-11 09:14 am (UTC)
From: [identity profile] porokh.livejournal.com
Эх... а как сделать сие через ipnat (ядро-то пересобирать не прийдётся? у меня p-100, там это процесс очень небыстрый). Нужно чтоб пакеты с адресов 10.0.17.0/29, пришедшие через 10.0.17.252 (сетевуха) уходили во внешний мир с 212.35.187.113 (PPP).

Date: 2006-01-11 09:30 am (UTC)
From: [identity profile] fat17.livejournal.com
Если ядро стандартное, то придется. А если ТЗ такое простое, то можно попробовать что-то типа

ipwf add divert nat ip from 10.0.17.0/29 to any via dc0
ipfw add divert nat ip from any to 212.35.187.113

у меня примерно на такой конструкции работало все.

привет

Date: 2006-01-10 03:03 pm (UTC)
From: [identity profile] eugenesis.livejournal.com
привет :) так значит ты вместо Вадика? давно там работаешь? а то у меня был шанс там остаться да не сложилось. серверная всё там же? модемы всё на той же деревянной полочке? :))))

Re: привет

Date: 2006-01-11 07:17 am (UTC)
From: [identity profile] porokh.livejournal.com
Нет, я не работаю (и не работал) в Инфоцентре. "Экоцентр" (бывший РАДЭК, бывший УДК НПО "Припять"). Серверная на узле связи, напротив АЗО, модемы на железных полочках -- и то, основные "пользователи" на DSL сидят.

Re: привет

Date: 2006-01-11 10:24 am (UTC)
From: [identity profile] eugenesis.livejournal.com
ну да. напротив АЗО, я про нее и говорил :) там еще такой хороший большой диван стоял :)))

Re: привет

Date: 2006-01-12 03:49 pm (UTC)
From: [identity profile] anfog.livejournal.com
Вот вот... скока я на том диванчике проспал :)

2порох
Андрей, ты фаерволину в ядро вкомпилял? Иначе нат не поднимется модулем.
А еще правильней вкомпилять и фаерволину и диверт.

В /etc/rc.conf
Что то типа
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="open"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="IP который смотрт наружу"

В /etc/rc.firewall
Что то типа
${fwcmd} add 44 divert natd all from any to any via ${natd_interface}

Еще туда же я бы добавил на всякий пожарный
${fwcmd} add 1 pass tcp from any to any 22
${fwcmd} add 2 pass udp from any to any 22

Re: привет

Date: 2006-01-12 08:47 pm (UTC)
From: [identity profile] porokh.livejournal.com
Всё вкомпилено, конечно, и сделано. Файрволл за основу взят SIMPLE (мне только OPEN не хватало), а NAT отлично заработал вот так:

ipfw add divert natd all from ${inet}:${imask} to any out xmit ${natd_interface}
ipfw add divert natd all from any to any in recv ${natd_interface}

Date: 2006-01-10 03:44 pm (UTC)
From: [identity profile] mrgatsby.livejournal.com
То-то бинкд у меня коннекшн рефьюзд. Прийдётся, выходит, нового босса искать. (:

Date: 2006-01-11 07:34 am (UTC)
From: [identity profile] porokh.livejournal.com
Ну, найти "про запас" никогда не помешает... Потому что ситуация пока такова: бинкд я наскоро поднял, и почту с аплинков уже забираю, но пока не настроен тоссер, она так и складируется. Когда руки дойдут до него -- пока не могу сказать, тут хватает чего восстанавливать по работе. Главное, что переборол минутный порыв забить на FIDO по случаю.

Bratskiy

Date: 2006-01-11 12:49 pm (UTC)
From: (Anonymous)
шестерку ставь. :)

Re: Bratskiy

Date: 2006-01-11 01:53 pm (UTC)
From: [identity profile] porokh.livejournal.com
Добрый ты Дима! Я и 5-ки то не видел, а ты вот так вот, под танк меня. Не, там 4.9 стоит, осталось перенести конфиги, с линуксовых странслировав, да глюки повылавливать.

Re: Bratskiy

Date: 2006-01-12 03:52 pm (UTC)
From: [identity profile] anfog.livejournal.com
Издеваюсь....
Сначала с 4ки на 5ку перепрыгнуть.
Потом с 5ки на 6ку
С пересборкой всех пакетов на продакшн машинке.... ух....
С 5ки на 6ку прыгал. Не то что бы сложно, но и не совсем тривиально.
Если что велкам. У мну описание есть подробное всех "телодвижений" :)

Re: Bratskiy

Date: 2006-01-12 08:56 pm (UTC)
From: [identity profile] porokh.livejournal.com
А смысл каков, Вадик? Разве что от нечего делать :-) Там машинка пентиум-100 с 32 Мб памяти и 2 диска по гигабайту, и желание у меня к ней одно -- трогать её как можно реже, пусть стоит в стойке. Я бы туда OpenBSD поставил, да не оказалось под рукой.

Re: Bratskiy

Date: 2006-01-13 12:50 pm (UTC)
From: [identity profile] anfog.livejournal.com
Все зависит от того чем занимается сервер. Если простейшим пробросом пакетиков раутингом т.п. то конечно нафиг нафиг переход на версию вверх.
Судя по описанию машинки именно роутингом ну и может почтой. И более ничем?

Re: Bratskiy

Date: 2006-01-12 05:33 pm (UTC)
From: [identity profile] eugenesis.livejournal.com
Слушай, Братский, а ты не с финика случаем? :)

Date: 2006-02-07 12:10 pm (UTC)
From: [identity profile] shannar.livejournal.com
Про ftp://ftp.sumylug.osdn.org.ua/pub/lug/Sumy/fido в курсе? Там разве что фэхотоссера не хватает, но вначале можно и без оного попытаться востановить.

Date: 2006-02-07 08:31 pm (UTC)
From: [identity profile] porokh.livejournal.com
Не в курсе, сейчас гляну...
Глянул -- похоже на "поинтовый набор", но для ноды? Спасибо, но я слишком ленив -- мне намного проще собрать CrashMail II под FreeBSD (благо, в портах есть), чем переходить на husky.

Да и сделано всё давно уже -- то так, минутная слабость была, плюс по запарке руки не доходили (сперва нужно было важные для работы сервисы восстановить).

Date: 2006-01-15 01:21 pm (UTC)
From: [identity profile] porokh.livejournal.com
Вчера поднял всё, если не нашёл нового босса -- забирай почту (с 29 декабря). Если нашёл -- напиши мне, плиз, я паузу на тебя поставлю.

Date: 2006-01-15 07:55 pm (UTC)
From: [identity profile] mrgatsby.livejournal.com
Недождёсси! (: Забираю почту.

Date: 2006-01-12 01:13 am (UTC)

January 2022

S M T W T F S
      1
2345678
9 101112131415
16171819202122
23242526272829
3031     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 15th, 2026 06:33 am
Powered by Dreamwidth Studios