Перейти к содержанию

Есть у нас линуксойды?


ChёЯt

Рекомендуемые сообщения

  • Ответов 78
  • Created
  • Последний ответ
нетерпелось задать вам вопрос: А на какой машине вы ездиете?

ну вы уж потерпите :)....

вообще интересный вопрос: я как понимаю - марка авто является для вас признаком социального статуса и значимости :)... блин - боюсь разочаровать= для меня транспорт - так же как и компьютеры и установленные на них ОС - инструмент для выполнения определенного функционала, не более. Поверьте в жизни есть более значимые приоритеты чем приобретение "крутой затюнингованной тачилы", "светящегося всеми цветами радуги мод-компьютера" или "крутого 3-д десктопа" - мишура все это....

если это намек на нищебродство , то боюсь что ваш "продуманный" троллинг на меня ,как то, не действует - поверьте я знал людей влазящих в дикие кредиты под покупку какого то крутого авто - причем сами были натурально с "голым задом" - но зато теперь его прятали в дорогой машине .... вот это точно нищебродство - причем духовное - вещизм.

зы: осторожнее с вопросами - они больше говорят мне о вас , чем ответы вам обо мне :)

 

Действительно, тема посвящена линуху. ТС пытается стать адептом, но не может выбрать храм

 

да выбрал он храм:

 

мы виндузоиды давно продали души дьявольской Wind'е, а Linux это как другая реглигия, которую пытаются впарить сектанты.

 

или так, во всяком случае, он думает (взгляды с то возрастом иногда меняются)

да ладно пацану кости мыть - у Max - 2 случай похоже не клинический, просто потроллить парню захотелось в теме "про задротский ненавистный линупс", а если - ,даже со жлобы "на скрипящую самбу", человек пороется в документации и слегонца куснет плюшки администрирования lin сервера - вернувшись на вин сервер, увы, может осознать всю его ограниченность и ущербность.....

да Max - 2 - очень многие именно с этого момента попадали в "нашу секту" :)

зызы: кста все выше сказанное - не мешает мне ответить ВАМ на технические вопросы ,в смысле: не на истерики - а на нормально сформулированные тех. вопросы, - глядишь и самбу и домен можно победить - просто тут главное дать направление .... а остальное гугл занет лучше всех :)

 

Я для себя выбрал убунту. Для десктопа и сервака норм работает. Все хорошо описано по настройкам на форумах сообщества.

 

согласен - про что и говорил

изуать лин - на юбунте проще всего, притом, с чисто практической точки зрения = долгая поддержка LTS версий, внушительный репозиторий и ,ввиду большого размера сообщества, пакеты под всякие новомодные плюшки - по первой для бунты и собираются.

Ссылка на комментарий
Поделиться на другие сайты

oldbay, про машину я спрашивал с целью, пытаясь поставить знак равенства типа: неплохая иномарка = Windows, наш ваз или газ и иже с ними = Linux. Иномарки как Windows с закрытым кодом, можно только преукрасить, но переделать стоит очень и очень больших денег. С нашими же машинами можно делать всё, что угодно. И поломки самому чинить проще в наших машинах и самому, а в иномарке попробуй разобраться, только в сервис.

Я то думал вы скажите: на иномарке, а так ...

 

Ну в прочем и вопросы есть по Squid'у. Сформулирую чётко отпишу в личку.

Ссылка на комментарий
Поделиться на другие сайты

Хе-хе... Я сижу и на винде и на линуксе. Мне нравиться и то, и другое. Но есть одно но - для полноценной работы инженера-конструктора линукс ни разу не подходит. У меня весь штат плюется от OpenOffice, различных прог для сканирования, а также тех САПР, что есть под линукс. То недолгое время что почти весь коллектив сидел под Linux (причем лохов нет - все инженеры, программисты и т. д.), народ успел отметить, что для нашей деятельности система не подходит ни разу. Для бухов, сметчиков и т. д. вполне себе хорошее решение. Но не для всех и каждого.

Собственно, речь о том, что винда экономит время, т. к. более качественного ПО под нее не в пример больше. А все заморочки - это проблемы админов. Они для этого и существуют.

Кстати, к слову. За последнее время мне пришлось прикручивать Subversion. (Мне очень нравиться связка SBV+Linux.) Но вот под винду я установил его за 10 минут со всеми настройками, а на Ubuntu и Mandriva ставил пару часов. Не-не, проблем с настойками не было. Проблемы были непосредственно при установке - все время ушло на войну с зависимостями. Одно удалить, другое прикрутить. И если бы не было инета, то установка продлилась гораздо дольше, что ни разу не обрадовало бы мое начальство. А ведь у меня еще по производству дела есть. Так что недостатков хватает и у того, и у другого.

А, кстати, еще - весь простой люд, реально бесит качество шрифтов в Линуксе. Я уж не знаю, что это им всем так принципиально, но это факт. :)

 

P.S. Сам сижу на Linux. А дома и то, и другое.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте уважаемый oldbay, вот мои обещанные вопросы:

1) не работают ограничения на Squid'е. Вот два ACL на скриншоте и их сопоставление, но эффекта нет.

2) и потом при такой строчке: "reply_body_max_size 10240000 allow all" ограничения на закачку максимального файла тоже не работают.

 

Траффик на Squid заворачивается точно, в access.log вижу кто где лазиет, но вот сделать ничего не могу. Конфиг squid'а очень большой, что именно надо вам знать не знаю, всё что надо уточню. Надеюсь на помощь.

post-8750-1291270537_thumb.png

post-8750-1291270542_thumb.png

post-8750-1291270549_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Хе-хе... Я сижу и на винде и на линуксе. Мне нравиться и то, и другое. Но есть одно но - для полноценной работы инженера-конструктора линукс ни разу не подходит. У меня весь штат плюется от OpenOffice, различных прог для сканирования, а также тех САПР, что есть под линукс. То недолгое время что почти весь коллектив сидел под Linux (причем лохов нет - все инженеры, программисты и т. д.), народ успел отметить, что для нашей деятельности система не подходит ни разу. Для бухов, сметчиков и т. д. вполне себе хорошее решение. Но не для всех и каждого.

Собственно, речь о том, что винда экономит время, т. к. более качественного ПО под нее не в пример больше. А все заморочки - это проблемы админов. Они для этого и существуют.

Кстати, к слову. За последнее время мне пришлось прикручивать Subversion. (Мне очень нравиться связка SBV+Linux.) Но вот под винду я установил его за 10 минут со всеми настройками, а на Ubuntu и Mandriva ставил пару часов. Не-не, проблем с настойками не было. Проблемы были непосредственно при установке - все время ушло на войну с зависимостями. Одно удалить, другое прикрутить. И если бы не было инета, то установка продлилась гораздо дольше, что ни разу не обрадовало бы мое начальство. А ведь у меня еще по производству дела есть. Так что недостатков хватает и у того, и у другого.

А, кстати, еще - весь простой люд, реально бесит качество шрифтов в Линуксе. Я уж не знаю, что это им всем так принципиально, но это факт. :)

 

P.S. Сам сижу на Linux. А дома и то, и другое.

 

да - эт точно, с САПРом беда - на одной конторе работали на VariCAD, но особо не профессионально - окна рисовали, и дверные косяки

 

Max -2 - посмотрю ваши скриншоты на выходных, есть просьба скидывать логи все ж в текстовом виде + бросьте в таком же виде конфиг squid-а

зы: вопрос "конем" - так ли критично использовать в конторе прокси?, возможно ли заменить на связку = NAT + биллинг + шейпинг трафика через iproute2(индивидуальный по пользователям в биллинге)

Ссылка на комментарий
Поделиться на другие сайты

Надо закрыть нах сайты, которые не относятся к работе, где лазиют пользователи постоянно, надо ограничить некоторых людей от интернета (не убирать же его на каждом компьютере отдельно, так запыхаешься). Поэтому proxy нужен.

_______squid.txt

Ссылка на комментарий
Поделиться на другие сайты

Надо закрыть нах сайты, которые не относятся к работе, где лазиют пользователи постоянно

 

способ закрытия ? ...

если нужен хитрый фильтр контента на определенные регулярные выражения = то да - proxy

если по ip-адресам и именам ресурсов = то прокси , не нужен - с этим прекрасно справляется iptables -> при необходимости индивидуального ограничения, завернутый на биллинг

 

надо ограничить некоторых людей от интернета (не убирать же его на каждом компьютере отдельно, так запыхаешься)

 

ну таки - биллинг, это и делает = даешь только тем -кому нужно, с той скоростью - что нужно , а если не анлим - то трафик им считаешь и ограничиваешь. кто в список не попал - сидят без инета и грустят :)

 

п.с: я прокси использую в строго специфических случаях - как раз когда нужно что то хитро фильтровать или устраивать ntlm авторизацию в браузере (если заказчик упрется), ибо не очень удобно через него некоторые проги подключать = извращаться приходтся. А так резать адреса, порты, протоколы (в том числе высокоуровневые: http, p2p и т.д ) можно и фаерволом в связке с биллингом (для индивидуального пищеварения)

Ссылка на комментарий
Поделиться на другие сайты

1) не работают ограничения на Squid'е. Вот два ACL на скриншоте и их сопоставление, но эффекта нет.

 

обрати внимание на строку конфига сквида:

 

#  TAG: upgrade_http0.9
#	This access list controls when HTTP/0.9 responses is upgraded
#	to our current HTTP version. The default is to always upgrade.
#
#	Some applications expect to be able to respond with non-HTTP
#	responses and clients gets confused if the response is upgraded.
#	For example SHOUTcast servers used for mp3 streaming.
#
#	To enable some flexibility in detection of such applications
#	the first line of the response is available in the internal header
#	X-HTTP09-First-Line for use in the rep_header acl.
#
# Don't upgrade ShoutCast responses to HTTP
acl Сайты dstdomain bash.org.ru
http_access allow Сеть
upgrade_http0.9 deny shoutcast

 

acl Сайты dstdomain bash.org.ru

http_access allow Сеть

 

замените в вашем gui русское название "Сайты" и "Сеть" на что нибудь на латинице (без пробелов, вместо них ставьте подчеркивания)

и попробуйте еще раз = отпишитесь по результатам

 

зы:

 

2) и потом при такой строчке: "reply_body_max_size 10240000 allow all" ограничения на закачку максимального файла тоже не работают.

 

не работают - после того как вы acl-ы по русски прописываете ? а без него работает?

зызы: на будущее -не используйте в конфигах русские названия (шары, принтеры, маркеры), если не хотите столкнуться с непредсказуемым гемором с кодировками в конфигах

Ссылка на комментарий
Поделиться на другие сайты

Ну просто Squid уже стоит и работает (почти), осталась малость. Всё переделывать на другую систему уже нет смысла, мне бы только знать что сделать что бы ограничения заработали, а там несколько правил и всё.

 

После изменения на латиницу ничего неизменилось, и раньше было латиницей прописано. А кодировка у вас не так отображалась потому что на Wind'е наверное открывали файл, но совета всё равно прислушаюсь.

Ссылка на комментарий
Поделиться на другие сайты

После изменения на латиницу ничего неизменилось, и раньше было латиницей прописано. А кодировка у вас не так отображалась потому что на Wind'е наверное открывали файл, но совета всё равно прислушаюсь.

файл открывался в браузере, на кодировке сайта - да кодировка действительно cp1251

- если не изменилось = то конфиг сквида(после изменений) и все что водится в /var/log/squid - в студию(в виде текста)

Ссылка на комментарий
Поделиться на другие сайты

Великие мегабайты логов кидать нестал, вырезал из access.log серединку и заиксил Ip адреса конторы. Ну и store.log тоже кидать не стал. Там только то что он закешировал было. Остальное вот:

cache.log.1.txt

access.txt

cache.txt

_______squid.txt

Ссылка на комментарий
Поделиться на другие сайты

oldbay, что идей нет? Или время?

Ссылка на комментарий
Поделиться на другие сайты

Примечательно, что ни здесь ни на Ubuntu форуме на этот вопрос мне не могут ответить. Ещё один минус ОС это поддержка.

Ссылка на комментарий
Поделиться на другие сайты

Есть ли ещё линуксоиды на этом форуме?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

oldbay, а какой биллинг посоветуете?

...так, для общего развития.

 

Max - 2, вы сетуете на неработоспособность ограничений, но при этом у Вас в конфиге я вижу:

 

acl Sayti dstdomain bash.org.ru
http_access allow CeTb

 

Затем

 

http_access deny CeTb !Sayti

 

SQUID обрабатывает правила последовательно и применяет первое подошедшее. В данном случае сработает http_access allow CeTb, а все остальное будет просто проигнорировано.

 

Все-таки я бы рекомендовал Вам почитать соотвествующую документацию и править конфиги вручную. Это сугубо мое личное ИМХО.

 

PS

Начать изучение Linux я бы рекомендовал именно с Gentoo. После того, как вы, прочитав от корки до корки хендбук и поставив свой Gentoo из stage3, получите более-менее работоспособную систему, многие вопросы отпадут сами собой.

Советы начинать с Ubuntu, имхо, мало полезны. Сам когда-то пользовал Kubuntu. Целый год. Думал, хоть чему-нить научусь. Не научился - только время потерял. С Kubuntu сразу пересел на Gentoo. И до сих пор та система, которую я со 2-й попытки только смог собрать нормально, работает у меня на ноуте. И в будущем я не собираюсь ее ни на что менять.

Ссылка на комментарий
Поделиться на другие сайты

Про биллинг: советовали Traffpro

А про Squid: заранее спасибо, но пробывать буду как с Lotus notes'ом разберусь.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Вопрос к оставшимся линуксоидам на форуме: проблемы с настройкой Samba. Когда у меня на сервере стояла Ubuntu была система коннекта пользователей по имени паролю. Очень простая, было создано пара пользователей на сервере, а клиенты Windows именно их и вбивали в запрос.

Теперь же стоит Suse server 11 и такой фокус не прокатывает. Конфиг воткнул со старой системы:

[global]
log file = /var/log/samba/log.%m
display charset = UTF8
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
obey pam restrictions = yes
interfaces = 192.168.10.1/24 127.0.0.1/8
map to guest = bad user
encrypt passwords = yes
passwd program = /usr/bin/passwd %u
passdb backend = tdbsam
dns proxy = no
message command = /bin/sh -c '/usr/bin/getnetsend.sh %s'
dos charset = 866
unix password sync = yes
workgroup = Agro
os level = 20
syslog = 0
usershare allow guests = yes
unix charset = UTF8
panic action = /usr/share/samba/panic-action %d
max log size = 1000
pam password change = yes
wins support = No
wins server = 

[Obs]
browseable = no
writeable = yes
create mode = 766
admin users = user
path = /E/Otdeli/Obshaya/
directory mode = 766

[infob]
browseable = no
writeable = yes
admin users = user1
path = /E/Otdeli/infob/

 

Ну и чего не так? хоть пароль root'а вбивай (на клиенте) не заходит.

Ссылка на комментарий
Поделиться на другие сайты

Max - 2

возможно самбы из разных веток и конфиги несовместимы... проверь версии

Ссылка на комментарий
Поделиться на другие сайты

Версии уже не проверишь, старой операционки всё равно нет, да и посмотреть как незнаю.

Ссылка на комментарий
Поделиться на другие сайты

Через Yast Samba не правится. Указываешь на папку, которую надо расшарить и окно наглухо виснет.

Ссылка на комментарий
Поделиться на другие сайты

Расшарить интернет на Suse server 11 пока не удаётся и я занялся Samb'ой. Но и тут меня ждал камень. Старый конфиг с Ubunt'ы не работает. Взяв исходный конфиг samb'ы начал создавать шары заного. Но и тут лажа, с window'ых клиентов пароль не принимается, несмотря на то что пользователей на сервере я незабыл создать и вообще не на один ресурс не заходят.

Всё же с этим разобрался, теперь вопрос, вот мой конфиг:

[global]
	workgroup = AGRO
	passdb backend = tdbsam
	interfaces = 192.168.10.1/24 127.0.0.1/8
	dos charset = 866
	unix password sync = yes
	unix charset = UTF8
	printing = cups
	printcap name = cups
	printcap cache time = 750
	cups options = raw
	map to guest = Bad User
	logon path = \\%L\profiles\.msprofile
	logon home = \\%L\%U\.9xprofile
	logon drive = P:
	usershare allow guests = Yes
	add machine script = /usr/sbin/useradd  -c Machine -d /var/lib/nobody -s /bin/false %m$
	security = share
	domain logons = No
	domain master = No
	netbios name = Server
	wins support = No
	wins server = 
[profiles]
	comment = Network Profiles Service
	path = %H
	read only = No
	store dos attributes = Yes
	create mask = 0600
	directory mask = 0700
[printers]
	comment = All Printers
	path = /var/tmp
	printable = Yes
	create mask = 0600
	browseable = No
[print$]
	comment = Printer Drivers
	path = /var/lib/samba/drivers
	write list = @ntadmin root
	force group = ntadmin
	create mask = 0664
	directory mask = 0775
[Obs]
	browseable = yes
	path = /E/Otdeli/Obshaya/
	only guest = yes
	public = yes
	writable = yes
	admin users = user
	guest ok = yes
	guest only = No
	read only = No

Почему же в папке Obs пользователи ничего не могут создавать?

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.




×
×
  • Создать...