вторник, 14 января 2014 г.

Как заставить Cisco Catalyst WS3550 пропускать нетегирированный трафик, в nativ vlan

Как известно, для того что бы рабочая станция, подключенная к trunk'му порту коммутатора могла передавать трафик, существует nativ vlan. У меня же, Catalyst 3550 отказывался этого делать.
Т.е., имеем trunk с vlan'ми 10, 20, и nativ vlan 1, а с другой стороны сервер на debian 7.1, на котором так же созданы vlan'ы. Коммутатор отвечает на пинги в этих вланах, а по адресу в nativ vlan, нет, хотя все настроено на debian верно (адрес повешан статически прям на физическое устроство). Для того что бы заработало, потребовалось добавить nativ vlan в allowed:

interface FastEthernet0/1
switchport trunk native vlan 1
switchport trunk allow vlan 1,10,20
switchport mode trunk

Все заработало.

Перенаправление логов DHCP сервера на Debian Wheezy 7.1

Запоминаем какой стоит log-facility local1 в /etc/dhcp/dhcpd.conf.
Идем в /etc/rsyslog.conf в конце добавляем local1.* -/var/log/dhcpd.log.
Не забываем создать файл для логов в который будут они писаться и настроить ротацию логов.

четверг, 9 января 2014 г.

Как лог Cisco выводить в syslog


Взято с http://wiki.dieg.info/logging._kak_log_cisco_vyvodit_v_syslog

Настройка Cisco

as53xx231#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
as53xx231(config)#logging trap ?
  <0-7>          Logging severity level
  alerts         Immediate action needed           (severity=1)
  critical       Critical conditions               (severity=2)
  debugging      Debugging messages                (severity=7)
  emergencies    System is unusable                (severity=0)
  errors         Error conditions                  (severity=3)
  informational  Informational messages            (severity=6)
  notifications  Normal but significant conditions (severity=5)
  warnings       Warning conditions                (severity=4)
as53xx231(config)#logging trap debugging
as53xx231(config)#logging facility local2
as53xx231(config)#logging 10.26.95.254
as53xx231(config)#exit
  • logging trap debugging - (syslog server logging level) задаем уровень подробности логов.
  • local2 - (Facility parameter for syslog messages). Предварительно нужно проверить на FreeBSD свободен ли local2, если занят, то можно использовать любой с local1 по local7.
  • 10.26.95.254 - сервер, на котором настроен syslog для принятия сообщений от cisco.

Настройка syslog на FreeBSD 7.2

  1. Создаем файл /var/log/cisco/cisco231.log.
  2. Добавляем строку в /etc/syslog.conf:
    local2.*                                        /var/log/cisco/cisco231.log
  3. В файл /etc/rc.conf изменяем способ запуска syslogd, для того чтобы он прослушивал удаленные хосты:
    syslogd_enable="YES"
    #разрешим использовать syslog только для хостов из доверенных сетей
    syslogd_flags="-a 10.26.95.224/27:* -a 10.187.155.64/29:*"
  4. Перезапускаем syslogd
    > /etc/rc.d/syslogd restart
  5. Добавим ротацию нашего файла cisco231.log. Добавим строку в файл /etc/newsyslog.conf:
    > ee /etc/newsyslog.conf
    ...
    /var/log/cisco/cisco231.log             600  7     100  *     JC

Настройка rsyslog на Debian 7 Wheezy

  1. iptables
    iptables -A INPUT -p udp -m udp -s xxx.xxx.xxx.234 --dport 514 -i eth0 -j ACCEPT
  2. rsyslog: ключ -х чтобы в лог записывался IP Cisco, а не доменное имя.
    # nano /etc/default/rsyslog
    #RSYSLOGD_OPTIONS="-c5"
    RSYSLOGD_OPTIONS="-c5 -x"
  3. Добавам/раскомментируем строки в rsyslog.conf.
    # nano /etc/rsyslog.conf
    $ModLoad imudp
    #$UDPServerAddress xxx.xxx.xxx.254
    $UDPServerRun 514
    
    local2.*                        -/var/log/cisco234.log
    
    # touch /var/log/cisco234.log
    # chown root:adm /var/log/cisco234.log
  4. Перезапустим rsyslog. Проверим порт UDP 514
    # /etc/init.d/rsyslog restart
    # lsof -i:514
    COMMAND    PID USER   FD   TYPE  DEVICE SIZE/OFF NODE NAME
    rsyslogd 10020 root    3u  IPv4 4999345      0t0  UDP *:syslog 
    rsyslogd 10020 root    4u  IPv6 4999346      0t0  UDP *:syslog
  5. Настроим ротацию логов, при помощи logrotate
    # nano /etc/logrotate.d/cisco_remote_log
    /var/log/cisco*.log {
        size=1M
        missingok
        rotate 5
        compress
        delaycompress
        create 640 root adm
    }

вторник, 7 января 2014 г.

Добавление скрипта в автозагрузку в Debian

Существуют несколько способов сделать автозапуск программ в Linux. За автозагрузку отвечает файл /etc/rc.local как раз название говорит о само за себя, имеется ввиду локальный файл для администратора что бы не лезть в глубь системы, это более простой и унивирсальный способ. Чаще всего его вполне достаточно и не нужно изобретать велосипед.
Файлик смело можно редактировать и вписывать свои скрипты, например в каком либо текстовом редакторе, есть одно НО вписывать команды можно до exit 0.
Пример для debian && centos

root@ ~ # cat /etc/rc.local
#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.
/usr/local/ispmgr/sbin/eximquota
/usr/local/ispmgr/sbin/ihttpd ip 1500
/root/antiddos/restorefw.sh
exit 0root@ ~ #
Как видим в автозагрзку добавлено 3 самостоятельных скрипта.
С аналогичном успехом можно посмотреть на второй более специфический вариант:
Запуск программ при старте Debian:
Добавление скрипта в автозагрузку:

# update-rc.d имя_в_initd defaults

Удаление скрипта из автозагрузки:


# update-rc.d -f имя_в_initd remove
Запуск программ при старте Centos:
chkconfig -levels 234 демон on
 
 

четверг, 2 января 2014 г.

Установка x11vnc на Debian с XFCE



Полностью процесс инсталляции и настройки выглядит следующим образом:

Сносим vnc-сервер по умолчанию:
sudo apt-get remove vino

Ставим x11vnc:
sudo apt-get install x11vnc

Генерируем пароль доступа:
x11vnc -storepasswd

Создаем файл /home/user/x11vnc_start.sh с содержимым вида:
#!/bin/bash /usr/bin/x11vnc -dontdisconnect -display :0 -noxfixes -shared -forever -rfbport 5900 -bg -o /var/log/x11vnc.log -rfbauth /home/user/.vnc/passwd exit 0

(не забываем выставить ему chmod +x и поменять имя пользователя в пути параметра rfbauth на реальное).
 
Параметры:
dontdisconnect не отключать клиентов при новом соединении;
display :0 какой дисплей использовать;
shared для подключения более одного пользователя;
noxfixes что-то связанное с отрисовкой курсора;
forever не закрывать x11vnc после разрыва соединения;
rfbport 5900 какой порт использовать;
bg запускать в фоне. Последние два параметра это лог и файл паролей [1].
 
Добавляем опцию (уже существует, надо найти и раз комментировать) автозагрузки в файл /etc/lightdm/lightdm.conf:
greeter-setup-script=/home/user/x11vnc_start.sh

Перезагружаем сервер и проверяем доступность сервера на этапе ввода пароля пользователем:
sudo reboot
Если не работает, то скорей всего не стартуют X'ы, из-за отсутствия монитора. Выполняем следующие. Убедитесь, что к видеокарте не подсоединено ничего лишнего, кроме монитора (в моем случае монитор должен быть подсоединен через тюнер), то есть всё установлено так, как и должно в дальнейшем использоваться.

В  NVIDIA X Server Settings перейдите во вкладку «X Server Display Configuration» и проверьте правильность выбора разрешения и частоты.
Кликните на кнопку «Advanced...».

Запишите где-нибудь «Model» (в моем случае «LG L1952T (CRT-0 on GPU-0)», конкретно запомните значение, выделенное у меня жирным шрифтом, у Вас оно скорее всего другое. Далее везде, где упоминается у меня «CRT-0» Вы должны ставить своё значение) и «Mode Name» (у меня «1280x1024_60»).



Кликните на кнопку «Save to X Configuration File» и сохраните в «/etc/X11/xorg.conf»
Теперь перезагрузите компьютер с включенным монитором.

Далее нужно сохранить информацию EDID Вашего монитора. Снова открываем  NVIDIA X Server Settings:
sudo nvidia-settings


Переходим на вкладку с настройками для Вашей модели монитора (В моём случае вкладка «CRT-0 — (LG L1952T)»). Кликните на «Acquire EDID» и сохраните файл в папку «/root».

Модифицируем «/etc/X11/xorg.conf» для использования сохраненных настроек:
cd /etc/X11
sudo chmod 777 xorg.conf
sudo gedit xorg.conf

В секцию «Device» я добавил:

Option         "CustomEDID" "CRT-0:/root/edid.bin"

(Вместо «CRT-0» Вы должны написать своё значение из тех, которые Вы записали из «X Server Display Configuration» из поля «Model»).

Секция «Device» должна принять подобный вид:

Section "Device"
    Identifier     "Device0"
    Driver         "nvidia"
    VendorName     "NVIDIA Corporation"
    BoardName      "GeForce 9600 GT"
    Option         "CustomEDID" "CRT-0:/root/edid.bin"
EndSection


Снова перезагрузите компьютер. Если загрузка прошла нормально, то будем двигаться дальше.

Далее нужно установить использование DVI-интерфейса.
В файле «/etc/X11/xorg.conf» в секции «Screen» добавьте следующие строки:

Option         "ConnectedMonitor" "CRT-0"
Option         "ExactModeTimingsDVI" "TRUE"


(Вместо «CRT-0» напишите своё значение).

Удаляем из той же секции «Screen» все строки, содержащие «metamodes» (помните, что gedit умеет переносить строки).
И записываем вместо них одну строку:

Option         "metamodes" "CRT-0: 1280x1024_60 +0+0"

(Здесь «CRT-0» замените на Ваше значение из поля «Model» в «X Server Display Configuration», а «1280x1024_60» замените на значение из поля «Mode Name»).

После вышеописанных действий секция «Screen» должна выглядеть подобным образом:

Section "Screen"
    Identifier     "Screen0"
    Device         "Device0"
    Monitor        "Monitor0"
    DefaultDepth    24
    Option         "TwinView" "0"
    Option         "ConnectedMonitor" "CRT-0"
    Option         "ExactModeTimingsDVI" "TRUE"
    Option         "TwinViewXineramaInfoOrder" "CRT-0"
    Option         "metamodes" "CRT-0: 1280x1024_60 +0+0"
    SubSection     "Display"
        Depth       24
    EndSubSection
EndSection


И последний этап.

Перезагрузите компьютер с включенным монитором. Если загрузка прошла нормально, то повторите то же самое с выключенным монитором. После включения монитора Вы должны получить корректное разрешение, частоту и, главное, саму картинку.
Если вдруг будут проблемы, проверьте лог-файл в «/var/log/Xorg.0.log». 
 
ИСТОЧНИКИ:http://forum.ubuntu.ru/index.php?topic=141505.0

среда, 1 января 2014 г.

Мониторинг температуры видеокарты Nvidia 6600 в Linux

Устанавливаем пакет  nvclock:
aptitude install nvclock

Сморим температуру:
nvclock -T

P.S.
Для ATI вроде так должно быть: aticonfig --odgt

Устранение квадратов вместо букв, в консоли Debian

Проверяем, какие установлены локали:
 
locale -a
C
en_AG
en_AG.utf8
en_AU.utf8
en_BW.utf8
en_CA.utf8
en_DK.utf8
en_GB.utf8
en_HK.utf8
en_IE.utf8
en_IN
en_IN.utf8
en_NG
en_NG.utf8
en_NZ.utf8
en_PH.utf8
en_SG.utf8
en_US.utf8
en_ZA.utf8
en_ZW.utf8
POSIX
ru_RU.utf8
ru_UA.utf8
 
В выводе команды присутствует строка "ru_RU.UTF-8", поэтому можно пропустить
этап установки и генерации новых локалей.
 
Чтобы настроить локаль, необходимо установить пакет console-cyrillic:
 
sudo apt-get install console-cyrillic 

Перезагружаемся.
 
Взято: http://forum.ubuntu.ru/index.php?topic=150770.0