Оказывается, просто так нельзя смонтировать образ ISO в неглобальной зоне. Но это можно обойти. И так, ниже я опишу вольный перевод статьи, описывающей этот обход.
Оказывается, что в разных системах он может быть разным, причём не просто наличием других опций, а и вообще иметь разные назначения при одних и тех же значениях.
Будем рассматривать такие системы: Linux, FreeBSD, Solaris.
Работаем с сервисами
Работа со сервисами в Solaris немного отличается от привычной в Linux/FreeBSD. Управление сервисами осуществляется через утилиты svc* (svcadm, svcs, svccfg, svcprop), а если сервисы запущены через inetd, то управляться должны через inetadm.
Тестовый стенд: Solaris 10
Такая ошибка возникает тогда, когда вы при создании зоны указали определённую inherit-pkg-dir и в последствии хотите удалить её. Штатными средствами, то есть через remove inherit-pkg-dir это сделать нельзя. Но как же быть, если всё-таки нужно это сделать?
Узнаем счёт на модеме
Если вы используете USB модемы для совершения звонков через asterisk, то приходится время от времени проверять счёт. Можно вынимать симки, вставлять в телефон и проверять счёт. Но! Можно это делать программно.
Тестовый стенд: USB модем Huawei E1550.
Работа с cdrom
В голой системе отсутствует каталог для монтирования привода CDROM и просто так на глаз определить “устройство” для cdrom’a – очень сложно.
Тестовый стенд: Solaris 10
Установка и настройка ssh
При установке голой системы доступен только telnet, но это не безопасно. Поставим ssh и заставим его работать.
Тестовый стенд: Solaris 10
7-го ноября обновился Liberté Linux — легковесный (≈200 MiB), устанавливаемый в виде директории live-дистрибутив для анонимусов, основанный на Hardened Gentoo. Мажорный выпуск 2011.2 несет новую функциональность, которую давно ждали анонимусы, и знаменует смену статуса с beta на stable.
Настройка сети
При первичной установке Solaris 11 Express сетевая карта получает адрес по dhcp. Что делать, если нужно принудительно установить статический IP адрес? Об этом пойдёт ниже.
Тестовый стенд: Solaris 11 Express x64
Пишем правила в стиле iptables
Стандартными средствами openwrt заполнять файл с правилами /etc/config/firewall неудобно. Что бы иметь возможность использовать правила в стиле iptables, добавим такие строки
config include
option path /etc/firewall.user
в файл /etc/config/firewall. После можно добавить правила в стиле iptables:
iptables -I zone_lan_forward 15 -p tcp -s 10.21.0.0/24 --dport 25 -j REJECT
iptables -I zone_lan_forward 16 -p tcp -s 10.21.0.0/24 --dport 80 -j REJECT
После всех изменений делаем
/etc/init.d/firewall restart