Alex Hammer Опубликовано 29 ноября, 2010 Жалоба Share Опубликовано 29 ноября, 2010 Я для себя выбрал убунту. Для десктопа и сервака норм работает. Все хорошо описано по настройкам на форумах сообщества. Ссылка на комментарий Поделиться на другие сайты More sharing options...
братец хрюш Опубликовано 30 ноября, 2010 Жалоба Share Опубликовано 30 ноября, 2010 Линукс - зло. Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 30 ноября, 2010 Жалоба Share Опубликовано 30 ноября, 2010 нетерпелось задать вам вопрос: А на какой машине вы ездиете? ну вы уж потерпите .... вообще интересный вопрос: я как понимаю - марка авто является для вас признаком социального статуса и значимости ... блин - боюсь разочаровать= для меня транспорт - так же как и компьютеры и установленные на них ОС - инструмент для выполнения определенного функционала, не более. Поверьте в жизни есть более значимые приоритеты чем приобретение "крутой затюнингованной тачилы", "светящегося всеми цветами радуги мод-компьютера" или "крутого 3-д десктопа" - мишура все это.... если это намек на нищебродство , то боюсь что ваш "продуманный" троллинг на меня ,как то, не действует - поверьте я знал людей влазящих в дикие кредиты под покупку какого то крутого авто - причем сами были натурально с "голым задом" - но зато теперь его прятали в дорогой машине .... вот это точно нищебродство - причем духовное - вещизм. зы: осторожнее с вопросами - они больше говорят мне о вас , чем ответы вам обо мне Действительно, тема посвящена линуху. ТС пытается стать адептом, но не может выбрать храм да выбрал он храм: мы виндузоиды давно продали души дьявольской Wind'е, а Linux это как другая реглигия, которую пытаются впарить сектанты. или так, во всяком случае, он думает (взгляды с то возрастом иногда меняются) да ладно пацану кости мыть - у Max - 2 случай похоже не клинический, просто потроллить парню захотелось в теме "про задротский ненавистный линупс", а если - ,даже со жлобы "на скрипящую самбу", человек пороется в документации и слегонца куснет плюшки администрирования lin сервера - вернувшись на вин сервер, увы, может осознать всю его ограниченность и ущербность..... да Max - 2 - очень многие именно с этого момента попадали в "нашу секту" зызы: кста все выше сказанное - не мешает мне ответить ВАМ на технические вопросы ,в смысле: не на истерики - а на нормально сформулированные тех. вопросы, - глядишь и самбу и домен можно победить - просто тут главное дать направление .... а остальное гугл занет лучше всех Я для себя выбрал убунту. Для десктопа и сервака норм работает. Все хорошо описано по настройкам на форумах сообщества. согласен - про что и говорил изуать лин - на юбунте проще всего, притом, с чисто практической точки зрения = долгая поддержка LTS версий, внушительный репозиторий и ,ввиду большого размера сообщества, пакеты под всякие новомодные плюшки - по первой для бунты и собираются. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 30 ноября, 2010 Жалоба Share Опубликовано 30 ноября, 2010 oldbay, про машину я спрашивал с целью, пытаясь поставить знак равенства типа: неплохая иномарка = Windows, наш ваз или газ и иже с ними = Linux. Иномарки как Windows с закрытым кодом, можно только преукрасить, но переделать стоит очень и очень больших денег. С нашими же машинами можно делать всё, что угодно. И поломки самому чинить проще в наших машинах и самому, а в иномарке попробуй разобраться, только в сервис. Я то думал вы скажите: на иномарке, а так ... Ну в прочем и вопросы есть по Squid'у. Сформулирую чётко отпишу в личку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
melifaro Опубликовано 30 ноября, 2010 Жалоба Share Опубликовано 30 ноября, 2010 Ссылка на комментарий Поделиться на другие сайты More sharing options...
*Feniks* Опубликовано 30 ноября, 2010 Жалоба Share Опубликовано 30 ноября, 2010 Хе-хе... Я сижу и на винде и на линуксе. Мне нравиться и то, и другое. Но есть одно но - для полноценной работы инженера-конструктора линукс ни разу не подходит. У меня весь штат плюется от OpenOffice, различных прог для сканирования, а также тех САПР, что есть под линукс. То недолгое время что почти весь коллектив сидел под Linux (причем лохов нет - все инженеры, программисты и т. д.), народ успел отметить, что для нашей деятельности система не подходит ни разу. Для бухов, сметчиков и т. д. вполне себе хорошее решение. Но не для всех и каждого. Собственно, речь о том, что винда экономит время, т. к. более качественного ПО под нее не в пример больше. А все заморочки - это проблемы админов. Они для этого и существуют. Кстати, к слову. За последнее время мне пришлось прикручивать Subversion. (Мне очень нравиться связка SBV+Linux.) Но вот под винду я установил его за 10 минут со всеми настройками, а на Ubuntu и Mandriva ставил пару часов. Не-не, проблем с настойками не было. Проблемы были непосредственно при установке - все время ушло на войну с зависимостями. Одно удалить, другое прикрутить. И если бы не было инета, то установка продлилась гораздо дольше, что ни разу не обрадовало бы мое начальство. А ведь у меня еще по производству дела есть. Так что недостатков хватает и у того, и у другого. А, кстати, еще - весь простой люд, реально бесит качество шрифтов в Линуксе. Я уж не знаю, что это им всем так принципиально, но это факт. P.S. Сам сижу на Linux. А дома и то, и другое. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 2 декабря, 2010 Жалоба Share Опубликовано 2 декабря, 2010 Здравствуйте уважаемый oldbay, вот мои обещанные вопросы: 1) не работают ограничения на Squid'е. Вот два ACL на скриншоте и их сопоставление, но эффекта нет. 2) и потом при такой строчке: "reply_body_max_size 10240000 allow all" ограничения на закачку максимального файла тоже не работают. Траффик на Squid заворачивается точно, в access.log вижу кто где лазиет, но вот сделать ничего не могу. Конфиг squid'а очень большой, что именно надо вам знать не знаю, всё что надо уточню. Надеюсь на помощь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 2 декабря, 2010 Жалоба Share Опубликовано 2 декабря, 2010 Хе-хе... Я сижу и на винде и на линуксе. Мне нравиться и то, и другое. Но есть одно но - для полноценной работы инженера-конструктора линукс ни разу не подходит. У меня весь штат плюется от OpenOffice, различных прог для сканирования, а также тех САПР, что есть под линукс. То недолгое время что почти весь коллектив сидел под Linux (причем лохов нет - все инженеры, программисты и т. д.), народ успел отметить, что для нашей деятельности система не подходит ни разу. Для бухов, сметчиков и т. д. вполне себе хорошее решение. Но не для всех и каждого. Собственно, речь о том, что винда экономит время, т. к. более качественного ПО под нее не в пример больше. А все заморочки - это проблемы админов. Они для этого и существуют. Кстати, к слову. За последнее время мне пришлось прикручивать Subversion. (Мне очень нравиться связка SBV+Linux.) Но вот под винду я установил его за 10 минут со всеми настройками, а на Ubuntu и Mandriva ставил пару часов. Не-не, проблем с настойками не было. Проблемы были непосредственно при установке - все время ушло на войну с зависимостями. Одно удалить, другое прикрутить. И если бы не было инета, то установка продлилась гораздо дольше, что ни разу не обрадовало бы мое начальство. А ведь у меня еще по производству дела есть. Так что недостатков хватает и у того, и у другого. А, кстати, еще - весь простой люд, реально бесит качество шрифтов в Линуксе. Я уж не знаю, что это им всем так принципиально, но это факт. P.S. Сам сижу на Linux. А дома и то, и другое. да - эт точно, с САПРом беда - на одной конторе работали на VariCAD, но особо не профессионально - окна рисовали, и дверные косяки Max -2 - посмотрю ваши скриншоты на выходных, есть просьба скидывать логи все ж в текстовом виде + бросьте в таком же виде конфиг squid-а зы: вопрос "конем" - так ли критично использовать в конторе прокси?, возможно ли заменить на связку = NAT + биллинг + шейпинг трафика через iproute2(индивидуальный по пользователям в биллинге) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 2 декабря, 2010 Жалоба Share Опубликовано 2 декабря, 2010 Надо закрыть нах сайты, которые не относятся к работе, где лазиют пользователи постоянно, надо ограничить некоторых людей от интернета (не убирать же его на каждом компьютере отдельно, так запыхаешься). Поэтому proxy нужен. _______squid.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 2 декабря, 2010 Жалоба Share Опубликовано 2 декабря, 2010 Надо закрыть нах сайты, которые не относятся к работе, где лазиют пользователи постоянно способ закрытия ? ... если нужен хитрый фильтр контента на определенные регулярные выражения = то да - proxy если по ip-адресам и именам ресурсов = то прокси , не нужен - с этим прекрасно справляется iptables -> при необходимости индивидуального ограничения, завернутый на биллинг надо ограничить некоторых людей от интернета (не убирать же его на каждом компьютере отдельно, так запыхаешься) ну таки - биллинг, это и делает = даешь только тем -кому нужно, с той скоростью - что нужно , а если не анлим - то трафик им считаешь и ограничиваешь. кто в список не попал - сидят без инета и грустят п.с: я прокси использую в строго специфических случаях - как раз когда нужно что то хитро фильтровать или устраивать ntlm авторизацию в браузере (если заказчик упрется), ибо не очень удобно через него некоторые проги подключать = извращаться приходтся. А так резать адреса, порты, протоколы (в том числе высокоуровневые: http, p2p и т.д ) можно и фаерволом в связке с биллингом (для индивидуального пищеварения) Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 2 декабря, 2010 Жалоба Share Опубликовано 2 декабря, 2010 1) не работают ограничения на Squid'е. Вот два ACL на скриншоте и их сопоставление, но эффекта нет. обрати внимание на строку конфига сквида: # TAG: upgrade_http0.9 # This access list controls when HTTP/0.9 responses is upgraded # to our current HTTP version. The default is to always upgrade. # # Some applications expect to be able to respond with non-HTTP # responses and clients gets confused if the response is upgraded. # For example SHOUTcast servers used for mp3 streaming. # # To enable some flexibility in detection of such applications # the first line of the response is available in the internal header # X-HTTP09-First-Line for use in the rep_header acl. # # Don't upgrade ShoutCast responses to HTTP acl Сайты dstdomain bash.org.ru http_access allow Сеть upgrade_http0.9 deny shoutcast acl Сайты dstdomain bash.org.ru http_access allow Сеть замените в вашем gui русское название "Сайты" и "Сеть" на что нибудь на латинице (без пробелов, вместо них ставьте подчеркивания) и попробуйте еще раз = отпишитесь по результатам зы: 2) и потом при такой строчке: "reply_body_max_size 10240000 allow all" ограничения на закачку максимального файла тоже не работают. не работают - после того как вы acl-ы по русски прописываете ? а без него работает? зызы: на будущее -не используйте в конфигах русские названия (шары, принтеры, маркеры), если не хотите столкнуться с непредсказуемым гемором с кодировками в конфигах Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 3 декабря, 2010 Жалоба Share Опубликовано 3 декабря, 2010 Ну просто Squid уже стоит и работает (почти), осталась малость. Всё переделывать на другую систему уже нет смысла, мне бы только знать что сделать что бы ограничения заработали, а там несколько правил и всё. После изменения на латиницу ничего неизменилось, и раньше было латиницей прописано. А кодировка у вас не так отображалась потому что на Wind'е наверное открывали файл, но совета всё равно прислушаюсь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
oldbay Опубликовано 3 декабря, 2010 Жалоба Share Опубликовано 3 декабря, 2010 После изменения на латиницу ничего неизменилось, и раньше было латиницей прописано. А кодировка у вас не так отображалась потому что на Wind'е наверное открывали файл, но совета всё равно прислушаюсь. файл открывался в браузере, на кодировке сайта - да кодировка действительно cp1251 - если не изменилось = то конфиг сквида(после изменений) и все что водится в /var/log/squid - в студию(в виде текста) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 3 декабря, 2010 Жалоба Share Опубликовано 3 декабря, 2010 Великие мегабайты логов кидать нестал, вырезал из access.log серединку и заиксил Ip адреса конторы. Ну и store.log тоже кидать не стал. Там только то что он закешировал было. Остальное вот: cache.log.1.txt access.txt cache.txt _______squid.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 6 декабря, 2010 Жалоба Share Опубликовано 6 декабря, 2010 oldbay, что идей нет? Или время? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 9 декабря, 2010 Жалоба Share Опубликовано 9 декабря, 2010 Примечательно, что ни здесь ни на Ubuntu форуме на этот вопрос мне не могут ответить. Ещё один минус ОС это поддержка. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 15 декабря, 2010 Жалоба Share Опубликовано 15 декабря, 2010 Есть ли ещё линуксоиды на этом форуме? Ссылка на комментарий Поделиться на другие сайты More sharing options...
S10 Опубликовано 15 декабря, 2010 Жалоба Share Опубликовано 15 декабря, 2010 Ещё один минус ОС это поддержка. На англоязычный форум отпиши. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Youshi Опубликовано 1 января, 2011 Жалоба Share Опубликовано 1 января, 2011 oldbay, а какой биллинг посоветуете? ...так, для общего развития. Max - 2, вы сетуете на неработоспособность ограничений, но при этом у Вас в конфиге я вижу: acl Sayti dstdomain bash.org.ru http_access allow CeTb Затем http_access deny CeTb !Sayti SQUID обрабатывает правила последовательно и применяет первое подошедшее. В данном случае сработает http_access allow CeTb, а все остальное будет просто проигнорировано. Все-таки я бы рекомендовал Вам почитать соотвествующую документацию и править конфиги вручную. Это сугубо мое личное ИМХО. PS Начать изучение Linux я бы рекомендовал именно с Gentoo. После того, как вы, прочитав от корки до корки хендбук и поставив свой Gentoo из stage3, получите более-менее работоспособную систему, многие вопросы отпадут сами собой. Советы начинать с Ubuntu, имхо, мало полезны. Сам когда-то пользовал Kubuntu. Целый год. Думал, хоть чему-нить научусь. Не научился - только время потерял. С Kubuntu сразу пересел на Gentoo. И до сих пор та система, которую я со 2-й попытки только смог собрать нормально, работает у меня на ноуте. И в будущем я не собираюсь ее ни на что менять. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 8 января, 2011 Жалоба Share Опубликовано 8 января, 2011 Про биллинг: советовали Traffpro А про Squid: заранее спасибо, но пробывать буду как с Lotus notes'ом разберусь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 9 марта, 2011 Жалоба Share Опубликовано 9 марта, 2011 Вопрос к оставшимся линуксоидам на форуме: проблемы с настройкой Samba. Когда у меня на сервере стояла Ubuntu была система коннекта пользователей по имени паролю. Очень простая, было создано пара пользователей на сервере, а клиенты Windows именно их и вбивали в запрос. Теперь же стоит Suse server 11 и такой фокус не прокатывает. Конфиг воткнул со старой системы: [global] log file = /var/log/samba/log.%m display charset = UTF8 passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* . obey pam restrictions = yes interfaces = 192.168.10.1/24 127.0.0.1/8 map to guest = bad user encrypt passwords = yes passwd program = /usr/bin/passwd %u passdb backend = tdbsam dns proxy = no message command = /bin/sh -c '/usr/bin/getnetsend.sh %s' dos charset = 866 unix password sync = yes workgroup = Agro os level = 20 syslog = 0 usershare allow guests = yes unix charset = UTF8 panic action = /usr/share/samba/panic-action %d max log size = 1000 pam password change = yes wins support = No wins server = [Obs] browseable = no writeable = yes create mode = 766 admin users = user path = /E/Otdeli/Obshaya/ directory mode = 766 [infob] browseable = no writeable = yes admin users = user1 path = /E/Otdeli/infob/ Ну и чего не так? хоть пароль root'а вбивай (на клиенте) не заходит. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Rundel Опубликовано 9 марта, 2011 Жалоба Share Опубликовано 9 марта, 2011 Max - 2 возможно самбы из разных веток и конфиги несовместимы... проверь версии Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 10 марта, 2011 Жалоба Share Опубликовано 10 марта, 2011 Версии уже не проверишь, старой операционки всё равно нет, да и посмотреть как незнаю. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 11 марта, 2011 Жалоба Share Опубликовано 11 марта, 2011 Через Yast Samba не правится. Указываешь на папку, которую надо расшарить и окно наглухо виснет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Max - 2 Опубликовано 11 марта, 2011 Жалоба Share Опубликовано 11 марта, 2011 Расшарить интернет на Suse server 11 пока не удаётся и я занялся Samb'ой. Но и тут меня ждал камень. Старый конфиг с Ubunt'ы не работает. Взяв исходный конфиг samb'ы начал создавать шары заного. Но и тут лажа, с window'ых клиентов пароль не принимается, несмотря на то что пользователей на сервере я незабыл создать и вообще не на один ресурс не заходят. Всё же с этим разобрался, теперь вопрос, вот мой конфиг: [global] workgroup = AGRO passdb backend = tdbsam interfaces = 192.168.10.1/24 127.0.0.1/8 dos charset = 866 unix password sync = yes unix charset = UTF8 printing = cups printcap name = cups printcap cache time = 750 cups options = raw map to guest = Bad User logon path = \\%L\profiles\.msprofile logon home = \\%L\%U\.9xprofile logon drive = P: usershare allow guests = Yes add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$ security = share domain logons = No domain master = No netbios name = Server wins support = No wins server = [profiles] comment = Network Profiles Service path = %H read only = No store dos attributes = Yes create mask = 0600 directory mask = 0700 [printers] comment = All Printers path = /var/tmp printable = Yes create mask = 0600 browseable = No [print$] comment = Printer Drivers path = /var/lib/samba/drivers write list = @ntadmin root force group = ntadmin create mask = 0664 directory mask = 0775 [Obs] browseable = yes path = /E/Otdeli/Obshaya/ only guest = yes public = yes writable = yes admin users = user guest ok = yes guest only = No read only = No Почему же в папке Obs пользователи ничего не могут создавать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Заархивировано
Эта тема находится в архиве и закрыта для дальнейших ответов.