Категорії
FreeBSD

Загрузка с другим ядром при помощи nextboot

Есть такая очень полезная утилита nextboot. Это очень хорошая программа, которая позволяет загрузится с другим ядром ОДИН раз. Если сервер будет перезагружен — снова загрузится наша старая система. Настроек в ней не так много.

Примечание:

Для zfs (если загрузочный раздел расположен на zpool) существует соответствующая команда zfsbootcfg (доступна, начиная с 11.1)

Что бы ею воспользоваться, создаём файл /boot/nextboot.conf такого содержания:

Категорії
FreeBSD

Настройка 3G/CDMA модемов (MTS connect, Интерком)

Дали мне на работе задачу: настроить MTS connect и ИнтерКом (http://www.intercom.odessa.ua/). Никогда не имел дело с USB-модемами, а тем более под фряхой :). В этой статье расскажу как можно настроить USB модем. Все ниже сказанное проводилось на FreeBSD 8.1 i386, модем 3G-CDMA 450 (модем с разъёмом USB-mini), а так же модем в виде флешки AnyData ADU-510A, Novatel U720

Категорії
FreeBSD Linux Security Solaris

Static ARP защита от подмены IP и MAC.

Updated 24.06.2022

FreeBSD

Всё ниже описаное происходило на FreeBSD 8.0 Release.

static arp позволяет вручную задавать записи соответствия IP и MAC. В обычном режиме работает так называемый “динамический” arp, записи о котором обновляются каждые 20 минут. Это значение можно посмотреть так:

Категорії
FreeBSD

Связываем вместе quagga, openospfd, openbgpd

Все знают quagga (потомок zebr’ы). Недавно услышал, что есть такая штука, как openbgpd,openospfd. Решил попробовать, что оно такое, и что лучше.

Для справки, наиболее распространенные software реализации BGP/OSPF:

Народ пишет, что “детища” open’ка (openbgpdopenospfd) работают шустрее, чем та же quagga, и нагрузка на сервер меньше. У меня, к сожалению нет возможности сравнить их при, например, 100 000 анонсах и посмотреть, кто как работает, поэтому, опишу базовую настройку, и обслуживаение.

Категорії
FreeBSD Linux Misc, staff, other OpenBSD Solaris Windows

Выполняем команды от другого пользователя.

Вроде бы такие простые вещи должны знать, но иногда в порыве паники всё вылетает из головы :). Как бы там не было, опишу здесь команды, которые применяются для этого, в *nixwindows системах.

Категорії
FreeBSD Misc, staff, other

FDD: работаем с дискетой во FreeBSD.

Случилось так, что на виндовом компе отказал флоппик. Прилось копировать файлы на фряхе. Первым делом отформатить, создать ФС, а потом уже смело копировать. Действия несложные, но держать их в голове сложно, поэтому подготовил небольшую наброску для работы с дискетой. Процес “форматирования” разбивается на 3 этапа (в винде это делается в 1 этап):

Категорії
FreeBSD Misc, staff, other

Квотирование

Продолжая заниматся почтовым сервером, наступило время сделать квоты. Я это делаю на всякий случай, если не сработают квоты на ящики(вдруг я что то не доглядел ) или не дай Бог кто-то решил переполнить мой раздел, тем самым заDDOSить мой сервак.

Категорії
FreeBSD Security

Закрываем учётку рута по самое немогу!

Если хотите себя обезопасить и сделать невозможным вход от учётки рута, нужно выполнить такие действия.

Перед выполнением этих действий не забудьте себя добавить в группу wheel (хотя, после выполнения п1, это уже будет ни к чему 🙂 ), установить sudo и прописать себя в файл sudoers. Иначе потом вообще никак не сможете переключится на рута.

Категорії
FreeBSD Misc, staff, other

[ipfw] Шейпим трафик

Вот список правил необходимых для удачного шейпинга (шейпинг установлен на уровне 1Мбит/с, отдельно на исход и отдельно на вход):

Категорії
FreeBSD Security

openvpn: одна подсеть по разные стороны

Недавно подкинули интересную задачку: нужно соединить по vpn’y 2 офиса, причём внутренняя подсеть у них одна и та же. В качестве vpn’a выбрал openvpn. Шлюзы крутились на FreeBSD 7.2. Для соединения по vpn была выделена подсеть 10.15.0.0/30, то есть только 2 адреса: 10.15.0.1, 10.15.0.2

Домашняя страничка Andy
Записки молодого админа
Самостоятельная подготовка к Cisco CCNA
Самостоятельная подготовка к Cisco CCNP
MyCounter - счётчик и статистика