Вот так "подарочек" ждал меня на работе
Jan. 10th, 2006 04:12 pmЗа несколько часов до моего приезда в Чернобыль остановился вентилятор блока питания на сервере доступа к интернет. От повысившейся температуры внутри корпуса издох один из 3-х жёстких дисков. Естественно, по закону подлости, это был системный диск...
"Работу интернета" (в понимании рядового пользователя, которому http подавай и больше ничего не надо) возобновил легко, но вот что касается остального -- сижу опустив руки в полном дауне. Восстанавливать сервер тот не буду -- pentium-120 / 48 Mb RAM с RedHat 4.1 на борту (естественно, ядро там 2.0.38 и основные сервисы из исходников собраны) не стОит трудов. Соответственно, толку с бекапов конфигов не очень много, надо функциональность переносить на другой сервер (FreeBSD 4.9), переосмысливая да переделывая. А для этого надо вспоминать кучу всего, "как были и мы рысаками" -- в общем, желание напиться и не видеть эти чёртовы писюки как можно дольше. Ах да, а ещё ж там FIDO-node 2:463/327 жила, может как раз пришло время, чтоб закрыть эту страницу...
В общем, если у кого-то появится желание поотвечать на мои, возможно очень глупые вопросы из области настройки серверного хозяйства (очень уж давно я занимался этим, фактически, в другой жизни) -- дайте мне об этом знать, пожалуйста.
"Работу интернета" (в понимании рядового пользователя, которому http подавай и больше ничего не надо) возобновил легко, но вот что касается остального -- сижу опустив руки в полном дауне. Восстанавливать сервер тот не буду -- pentium-120 / 48 Mb RAM с RedHat 4.1 на борту (естественно, ядро там 2.0.38 и основные сервисы из исходников собраны) не стОит трудов. Соответственно, толку с бекапов конфигов не очень много, надо функциональность переносить на другой сервер (FreeBSD 4.9), переосмысливая да переделывая. А для этого надо вспоминать кучу всего, "как были и мы рысаками" -- в общем, желание напиться и не видеть эти чёртовы писюки как можно дольше. Ах да, а ещё ж там FIDO-node 2:463/327 жила, может как раз пришло время, чтоб закрыть эту страницу...
В общем, если у кого-то появится желание поотвечать на мои, возможно очень глупые вопросы из области настройки серверного хозяйства (очень уж давно я занимался этим, фактически, в другой жизни) -- дайте мне об этом знать, пожалуйста.
no subject
Date: 2006-01-10 02:18 pm (UTC)no subject
Date: 2006-01-10 02:26 pm (UTC)no subject
Date: 2006-01-11 07:13 am (UTC)no subject
Date: 2006-01-11 07:30 am (UTC)no subject
Date: 2006-01-11 08:03 am (UTC)/sbin/natd -a 212.35.187.113
/sbin/ipfw add divert natd all from 10.0.17.0/29 to not 10.0.17.0/24
и не взлетает, вражина. Что-то не то с головой моей, если уже такая примитивщина не даётся...
no subject
Date: 2006-01-11 08:25 am (UTC)no subject
Date: 2006-01-11 09:14 am (UTC)no subject
Date: 2006-01-11 09:30 am (UTC)ipwf add divert nat ip from 10.0.17.0/29 to any via dc0
ipfw add divert nat ip from any to 212.35.187.113
у меня примерно на такой конструкции работало все.
привет
Date: 2006-01-10 03:03 pm (UTC)Re: привет
Date: 2006-01-11 07:17 am (UTC)Re: привет
Date: 2006-01-11 10:24 am (UTC)Re: привет
Date: 2006-01-12 03:49 pm (UTC)2порох
Андрей, ты фаерволину в ядро вкомпилял? Иначе нат не поднимется модулем.
А еще правильней вкомпилять и фаерволину и диверт.
В /etc/rc.conf
Что то типа
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="open"
natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="IP который смотрт наружу"
В /etc/rc.firewall
Что то типа
${fwcmd} add 44 divert natd all from any to any via ${natd_interface}
Еще туда же я бы добавил на всякий пожарный
${fwcmd} add 1 pass tcp from any to any 22
${fwcmd} add 2 pass udp from any to any 22
Re: привет
Date: 2006-01-12 08:47 pm (UTC)ipfw add divert natd all from ${inet}:${imask} to any out xmit ${natd_interface}
ipfw add divert natd all from any to any in recv ${natd_interface}
no subject
Date: 2006-01-10 03:44 pm (UTC)no subject
Date: 2006-01-11 07:34 am (UTC)Bratskiy
Date: 2006-01-11 12:49 pm (UTC)Re: Bratskiy
Date: 2006-01-11 01:53 pm (UTC)Re: Bratskiy
Date: 2006-01-12 03:52 pm (UTC)Сначала с 4ки на 5ку перепрыгнуть.
Потом с 5ки на 6ку
С пересборкой всех пакетов на продакшн машинке.... ух....
С 5ки на 6ку прыгал. Не то что бы сложно, но и не совсем тривиально.
Если что велкам. У мну описание есть подробное всех "телодвижений" :)
Re: Bratskiy
Date: 2006-01-12 08:56 pm (UTC)Re: Bratskiy
Date: 2006-01-13 12:50 pm (UTC)Судя по описанию машинки именно роутингом ну и может почтой. И более ничем?
Re: Bratskiy
Date: 2006-01-12 05:33 pm (UTC)no subject
Date: 2006-02-07 12:10 pm (UTC)no subject
Date: 2006-02-07 08:31 pm (UTC)Глянул -- похоже на "поинтовый набор", но для ноды? Спасибо, но я слишком ленив -- мне намного проще собрать CrashMail II под FreeBSD (благо, в портах есть), чем переходить на husky.
Да и сделано всё давно уже -- то так, минутная слабость была, плюс по запарке руки не доходили (сперва нужно было важные для работы сервисы восстановить).
no subject
Date: 2006-01-15 01:21 pm (UTC)no subject
Date: 2006-01-15 07:55 pm (UTC)no subject
Date: 2006-01-12 01:13 am (UTC)