Friday, September 10, 2010
имена
следующий сервер-компьютер назову jinni.
А вообще имён много вот тут, например: http://jrrtlib.narod.ru/articles/sapk2.html
Нашлось по запросу "мусульманская демонология"
А вообще имён много вот тут, например: http://jrrtlib.narod.ru/articles/sapk2.html
Нашлось по запросу "мусульманская демонология"
Monday, September 6, 2010
cisco vpn и пляски с бубном вокруг него.
История следующая: сначала были 2 цыски. 871-к9. Они соединялись ipsec-vpn между собой и, кроме того, каждая позволяла подключаться к себе родным или не очень родным cisco vpn клиентом.
Потом одна из них каза болду, приняла ислам. Вместо неё по нищебродски поставлен роутер на OWL.
vpnc для него - тема отдельных плясок, но, когда-нибудь мы сделаем свой репозиторий пакетов для owl, и просто выложим его туда на радость всему немногочисленному комьюнити. Если не забудем. А сейчас обнаружилась следующая особенность cisco vpn, довольно неприятная. Так как по смерти одной из цысок решено было отказаться от статического ipsec, да и провайдеры зачастую не балуют реальными адресами - на owl-овом роутере работал vpnc клиент. А особенность, о которой я пытаюсь рассказать, следующая: через какое-то время клиент отваливается. Примерно раз в час. Соответственно - вопли, сопли и жалобы начальству, что, дескать, не работает ничего.
Для решения этой проблемы было вкурено немало всякой нужной и не очень информации, и вот он, заветный костыль: скрипт, который проверяет наличие соответствующего интерфейса и перезапускает vpn. Учитывается также такая гадская особенность, при которой туннельный интерфейс присутствует, а пакеты между сетями не ходят.
8<--------------------------------------------------------------------------------------------
#! /bin/bash
IP=192.168.0.2 # some IP inside VPN
count=5 # number of ping
while [ 1 ]
do
IFC=`ifconfig | grep tun`
STTS=${IFC:0:3}
if [ "$STTS" = "tun" ]; then
echo "tun interface present" # > /dev/null
# можно воспользоваться одним из двух способов пропинговать сеть внутри cisco, оба работают,
# первый способ закомментирован
# # Begin ping testing v.0.1
# result=$(ping -c ${count} ${IP} | tail -2 | head -1 | awk '{print $4}')
# echo $result "of" $count
# if [ $result -eq 0 ]; then
# echo "Fuck, ping is not working"
# vpnc-disconnect
# vpnc
# else
# echo "Good, ping working"
# fi
# # End ping testing v.0.1
## Begin ping testing v.0.2
if ping -c $IP $count &> /dev/null ; then
echo "ping test successful"
else
vpnc
sh -c "echo tun interface not found. Reconnecting... `date +'%Y.%m.%d %H:%M:%S'`"
fi
sleep 10
done
exit 0
8<--------------------------------------------------------------------------------------------
Рассмотрим проблему с другой стороны. Регулярность отваливания vpn наводит на определённые мысли, так? Что происходит со стороны cisco накопал товарисчъ Pietro.
http://www.cisco.com/en/US/docs/ios/12_2t/12_2t15/feature/guide/ftsaidle.html
http://www.dslreports.com/forum/remark,9127567
Это не бага, это как раз фича. Через определённое время cisco перегенерирует ключи IpSec. "Changes global lifetime values used when negotiating IPsec SAs." Или через какой-то объём трафика, прокачанный через vpn.
коротко: наличие строки
8<--------------------------------------------------------------------------------------------
crypto ipsec security-association lifetime seconds 86400
8<--------------------------------------------------------------------------------------------
в конфигурационном файле cisco регламентирует частоту, с которой это происходит. В данном примере - раз в сутки.
или можно так:
8<--------------------------------------------------------------------------------------------
crypto ipsec security-association lifetime kilobytes <2560-536870912>
8<--------------------------------------------------------------------------------------------
как-то так.
Спосибо камраду Pietro, а также другим людям, у которых я позаимствовал куски кода пынгатора. Исправления и улучшения только приветствуются.
Потом одна из них каза болду, приняла ислам. Вместо неё по нищебродски поставлен роутер на OWL.
vpnc для него - тема отдельных плясок, но, когда-нибудь мы сделаем свой репозиторий пакетов для owl, и просто выложим его туда на радость всему немногочисленному комьюнити. Если не забудем. А сейчас обнаружилась следующая особенность cisco vpn, довольно неприятная. Так как по смерти одной из цысок решено было отказаться от статического ipsec, да и провайдеры зачастую не балуют реальными адресами - на owl-овом роутере работал vpnc клиент. А особенность, о которой я пытаюсь рассказать, следующая: через какое-то время клиент отваливается. Примерно раз в час. Соответственно - вопли, сопли и жалобы начальству, что, дескать, не работает ничего.
Для решения этой проблемы было вкурено немало всякой нужной и не очень информации, и вот он, заветный костыль: скрипт, который проверяет наличие соответствующего интерфейса и перезапускает vpn. Учитывается также такая гадская особенность, при которой туннельный интерфейс присутствует, а пакеты между сетями не ходят.
8<--------------------------------------------------------------------------------------------
#! /bin/bash
IP=192.168.0.2 # some IP inside VPN
count=5 # number of ping
while [ 1 ]
do
IFC=`ifconfig | grep tun`
STTS=${IFC:0:3}
if [ "$STTS" = "tun" ]; then
echo "tun interface present" # > /dev/null
# можно воспользоваться одним из двух способов пропинговать сеть внутри cisco, оба работают,
# первый способ закомментирован
# # Begin ping testing v.0.1
# result=$(ping -c ${count} ${IP} | tail -2 | head -1 | awk '{print $4}')
# echo $result "of" $count
# if [ $result -eq 0 ]; then
# echo "Fuck, ping is not working"
# vpnc-disconnect
# vpnc
# else
# echo "Good, ping working"
# fi
# # End ping testing v.0.1
## Begin ping testing v.0.2
if ping -c $IP $count &> /dev/null ; then
echo "ping test successful"
else
vpnc
sh -c "echo tun interface not found. Reconnecting... `date +'%Y.%m.%d %H:%M:%S'`"
fi
sleep 10
done
exit 0
8<--------------------------------------------------------------------------------------------
Рассмотрим проблему с другой стороны. Регулярность отваливания vpn наводит на определённые мысли, так? Что происходит со стороны cisco накопал товарисчъ Pietro.
http://www.cisco.com/en/US/docs/ios/12_2t/12_2t15/feature/guide/ftsaidle.html
http://www.dslreports.com/forum/remark,9127567
Это не бага, это как раз фича. Через определённое время cisco перегенерирует ключи IpSec. "Changes global lifetime values used when negotiating IPsec SAs." Или через какой-то объём трафика, прокачанный через vpn.
коротко: наличие строки
8<--------------------------------------------------------------------------------------------
crypto ipsec security-association lifetime seconds 86400
8<--------------------------------------------------------------------------------------------
в конфигурационном файле cisco регламентирует частоту, с которой это происходит. В данном примере - раз в сутки.
или можно так:
8<--------------------------------------------------------------------------------------------
crypto ipsec security-association lifetime kilobytes <2560-536870912>
8<--------------------------------------------------------------------------------------------
как-то так.
Спосибо камраду Pietro, а также другим людям, у которых я позаимствовал куски кода пынгатора. Исправления и улучшения только приветствуются.
Monday, August 2, 2010
1С и postgres, продолжение следует
вот статейка: http://www.samag.ru/cgi-bin/go.pl?q=articles;n=11.2009;a=12
Thursday, July 29, 2010
Буй светодымящийся
Рассылка вот, пришла.
8<------------------------------------------------------------------------------------
Здравствуйте, lost_sofia@mail.ru подписчик рассылки 41741!
Представляем Вашему вниманию - Буй светодымящий БСД-02>>>
Буй светодымящий БСД-02 предназначен для обнаружения круга спасательного, как в ночное, так и в дневное время, за счет подачи светового и оранжевого дымового сигнала. Соответствует требованиям МК СОЛАС 74 с поправками, Международного кодекса по спасательным средствам и Правил Российского Морского Регистров Судоходства.
Буй светодымящий БСД-02 состоит из поплавка и корпуса, в котором размещён блок питания и дымящий состав.На поплавке, с противоположных сторон, находятся две электрические лампочки.
Буй светодымящий БСД-02 ( буй светодымящийся аварийный бсдм бсд-м ) приводится в действие автоматически, при падении в воду от электрического тока, вырабатываемого блоком питания.
Технические данные:
Сила света во всех направлениях верхней полусферы, кд 2 минимум.
Время действия светового сигнала, ч 2 минимум.
Время дымообразования , мин 15 минимум.
Время задержки начала дымообразования, с 6-4.
Вероятность безотказной работы, мин 0,9 максимум.
Габаритные размеры , мм O200x500
Масса, кГ 5,48 максимум.
Диаметр монтажных отверстий в кронштейне, мм 10,2
Срок службы 7 лет.
С уважением,
Генеральный директор ООО**** М.Койфман
8<------------------------------------------------------------------------------------
БСДМ. ( буй светодымящийся аварийный бсдм бсд-м )
вот как.
8<------------------------------------------------------------------------------------
Здравствуйте, lost_sofia@mail.ru подписчик рассылки 41741!
Представляем Вашему вниманию - Буй светодымящий БСД-02>>>
Буй светодымящий БСД-02 предназначен для обнаружения круга спасательного, как в ночное, так и в дневное время, за счет подачи светового и оранжевого дымового сигнала. Соответствует требованиям МК СОЛАС 74 с поправками, Международного кодекса по спасательным средствам и Правил Российского Морского Регистров Судоходства.
Буй светодымящий БСД-02 состоит из поплавка и корпуса, в котором размещён блок питания и дымящий состав.На поплавке, с противоположных сторон, находятся две электрические лампочки.
Буй светодымящий БСД-02 ( буй светодымящийся аварийный бсдм бсд-м ) приводится в действие автоматически, при падении в воду от электрического тока, вырабатываемого блоком питания.
Технические данные:
Сила света во всех направлениях верхней полусферы, кд 2 минимум.
Время действия светового сигнала, ч 2 минимум.
Время дымообразования , мин 15 минимум.
Время задержки начала дымообразования, с 6-4.
Вероятность безотказной работы, мин 0,9 максимум.
Габаритные размеры , мм O200x500
Масса, кГ 5,48 максимум.
Диаметр монтажных отверстий в кронштейне, мм 10,2
Срок службы 7 лет.
С уважением,
Генеральный директор ООО**** М.Койфман
8<------------------------------------------------------------------------------------
БСДМ. ( буй светодымящийся аварийный бсдм бсд-м )
вот как.
Friday, July 9, 2010
напоминалка (screen)
при непрерывно отваливающемся vpn в условиях отвратно работающего интернет-канала очень помогает эта маленькая и полезная программка. screen
Можно поставить выполняться что-нибудь такое, долгое, и оно будет там своей жизнью поживать, останется только заходить проведывать что и как там на сервере происходит.
В Дебианах-бубунтах устанавливается элементарно: apt-get install screen
Работает следующим образом: заходим на сервер, сразу запускаем screen, он создаёт окно и запускает в нём shell. Внешне ничем не отличается от обычного окружения, но есть нюанс: если вдруг коннект пропадёт - это окно никуда не денется, нужно будет просто подсоединиться к нему обратно. Это можно сделать при помощи ключа -r
user@server:~$ screen -r
команда покажет список сессий и их статус. Он бывает следующий: Detached и Attached
Подсоединиться к сессии поможет подсказка, которая выводится после списка. Если использовать при запуске два ключа -d -r можно подсоединиться к сессии, которая не была отключена надлежащим образом.
При работе в screen всё общение с этой замечательной программой происходит через комбинации клавиш, начинающихся с [Ctrl]+a , далее ^a
Итак: ^a
d - временно отключиться от сессии
c Создать новое окно
пробел Открыть следующее окно
backspace или del Открыть предыдущее окно
0-9 Выбор окна 0-9
w Вывести список окон. Текущее окно будет отмечено звездочкой (*)
k Закрыть текущее окно, тот же эффект даст ^d
copy-paste
Для включения режима копирования служит команда ^a [ В этом режиме курсор передвигается при помощи стрелок, либо при помощи буквенных клавиш h,j,k,l. Начало копируемого блока и его конец отмечается при помощи пробела. Вставка скопированного блока выполняется при помощи команды ^a ].
Полезное: ^a ? и man screen
источники:
http://www.opennet.ru/base/sys/screen_intro.txt.html
RTFM
Можно поставить выполняться что-нибудь такое, долгое, и оно будет там своей жизнью поживать, останется только заходить проведывать что и как там на сервере происходит.
В Дебианах-бубунтах устанавливается элементарно: apt-get install screen
Работает следующим образом: заходим на сервер, сразу запускаем screen, он создаёт окно и запускает в нём shell. Внешне ничем не отличается от обычного окружения, но есть нюанс: если вдруг коннект пропадёт - это окно никуда не денется, нужно будет просто подсоединиться к нему обратно. Это можно сделать при помощи ключа -r
user@server:~$ screen -r
команда покажет список сессий и их статус. Он бывает следующий: Detached и Attached
Подсоединиться к сессии поможет подсказка, которая выводится после списка. Если использовать при запуске два ключа -d -r можно подсоединиться к сессии, которая не была отключена надлежащим образом.
При работе в screen всё общение с этой замечательной программой происходит через комбинации клавиш, начинающихся с [Ctrl]+a , далее ^a
Итак: ^a
d - временно отключиться от сессии
c Создать новое окно
пробел Открыть следующее окно
backspace или del Открыть предыдущее окно
0-9 Выбор окна 0-9
w Вывести список окон. Текущее окно будет отмечено звездочкой (*)
k Закрыть текущее окно, тот же эффект даст ^d
copy-paste
Для включения режима копирования служит команда ^a [ В этом режиме курсор передвигается при помощи стрелок, либо при помощи буквенных клавиш h,j,k,l. Начало копируемого блока и его конец отмечается при помощи пробела. Вставка скопированного блока выполняется при помощи команды ^a ].
Полезное: ^a ? и man screen
источники:
http://www.opennet.ru/base/sys/screen_intro.txt.html
RTFM
трепещите, хомячки
ББ заинтересовался, чем вы это на работе занимаетесь, вместо того, чтобы вертеть свои маленькие офисные колёса продаж.
http://www.realvnc.com/products/enterprise/ - это позволяет подсматривать за рабочим столом пользователей windows.
http://ubuntuforums.org/showthread.php?t=541656 - а этот материал описывает, как подпортить радость занятия фигнёй на рабочем месте тем, кому особо не повезло, пленникам злой Бубунты.
Осталось только изобразить сборщик всего этого мусора, прикрутить к web-серверу и ролики из этого делать, для последующего выкладывания на запрещённый хомячкам youtube
http://www.realvnc.com/products/enterprise/ - это позволяет подсматривать за рабочим столом пользователей windows.
http://ubuntuforums.org/showthread.php?t=541656 - а этот материал описывает, как подпортить радость занятия фигнёй на рабочем месте тем, кому особо не повезло, пленникам злой Бубунты.
Осталось только изобразить сборщик всего этого мусора, прикрутить к web-серверу и ролики из этого делать, для последующего выкладывания на запрещённый хомячкам youtube
Subscribe to:
Posts (Atom)
