КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



333 страниц V « < 330 331 332 333 >  
Ответить в эту темуОткрыть новую тему
> Флудилка раздела.
chaldon
сообщение 26.9.2017, 12:16
Сообщение #6621


Омский
Group Icon


Группа: Омичи
Сообщений: 1 865
Регистрация: 24.8.2008
Из: город Омск
Пользователь №: 46 208



Цитата(makadjamba @ 26.9.2017, 9:23) *

А тут вообще живые люди бывают?)

С какой целью интересуетесь? ya.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 26.9.2017, 12:37
Сообщение #6622


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Такая тема добротная, а тут даже флуда нет...)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
artyem
сообщение 12.10.2017, 20:30
Сообщение #6623


 Душа
Group Icon


Группа: Sibnet-club
Сообщений: 4 232
Регистрация: 20.4.2009
Из: Новосибирск
Пользователь №: 99 792



Репутация:   749  


Подскажите - как мне правильно сделать, чтобы сюда установить ubuntu?
Прикрепленное изображение
На диске C и E установлены Win10.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mvj203
сообщение 12.10.2017, 21:10
Сообщение #6624


Поддерживает разговор
Group Icon


Группа: Администраторы
Сообщений: 13 176
Регистрация: 29.10.2008
Из: г. Новокузнецк
Пользователь №: 57 282



Репутация:   1209  


Цитата(artyem @ 12.10.2017, 20:30) *
Подскажите - как мне правильно сделать, чтобы сюда установить ubuntu?
Прикрепленное изображение
На диске C и E установлены Win10.

Тут всё зависит от того , с какой целью будешь использовать ubuntu.
Самый простой способ :
Высвободить на диске F: 15-20 ГБ (можно больше). Дефрагментировать том - собрать все файлы к началу тома.
Затем в Управлении дисками на диске F: ПКМ - Сжать том - Размер сжимаемого пространства = 15-20 ГБ.
Лучше там же , в Управлении дисками создать два раздела без форматирования :
1) 1-2 ГБ под подкачку
2) всё остальное - под ubuntu.

------------
Загружаешься с дистрибутива ubuntu и устанавливаешь. При разметке диска выбираешь ручной режим и назначаешь соответственные разделы под подкачку (Ubuntu swap) и root (Ubuntu / )


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 13.10.2017, 14:51
Сообщение #6625


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Только тут осторожным быть нужно. Не знаю может ли Убунту такое (не устанавливал), но вот Дебиан может случайно убить граб. Точнее не он сам, а невнимательность. Поэтому тут надо аккуратно устанавливать ОС. А то я когда первый раз накатывал, повредил win 7, пришлось переустанавливать...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
artyem
сообщение 13.10.2017, 19:35
Сообщение #6626


 Душа
Group Icon


Группа: Sibnet-club
Сообщений: 4 232
Регистрация: 20.4.2009
Из: Новосибирск
Пользователь №: 99 792



Репутация:   749  


Цитата(mvj203 @ 12.10.2017, 21:10) *

Тут всё зависит от того , с какой целью будешь использовать ubuntu.
Самый простой способ :
Высвободить на диске F: 15-20 ГБ (можно больше). Дефрагментировать том - собрать все файлы к началу тома.
Затем в Управлении дисками на диске F: ПКМ - Сжать том - Размер сжимаемого пространства = 15-20 ГБ.
Лучше там же , в Управлении дисками создать два раздела без форматирования :
1) 1-2 ГБ под подкачку
2) всё остальное - под ubuntu.

------------
Загружаешься с дистрибутива ubuntu и устанавливаешь. При разметке диска выбираешь ручной режим и назначаешь соответственные разделы под подкачку (Ubuntu swap) и root (Ubuntu / )

Похоже, с той целью, что рассказывал здесь.
» Спойлер (нажмите, чтобы прочесть) «

А то я чувствую, что поломавшийся ноут рабочий вряд ли заменят на другой, или батарею приобретут. У нас же высокоуважаемая компания, которая спонсор всех игр по фигурному катанию, а как рабочим что-то нужно - "поставь ноут заряжаться на всю ночь, батарея должна прийти в себя"...
А почему не от диска Е откусить пространство, а от F?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
mvj203
сообщение 13.10.2017, 20:27
Сообщение #6627


Поддерживает разговор
Group Icon


Группа: Администраторы
Сообщений: 13 176
Регистрация: 29.10.2008
Из: г. Новокузнецк
Пользователь №: 57 282



Репутация:   1209  


Цитата(artyem @ 13.10.2017, 19:35) *
Похоже, с той целью, что рассказывал здесь.
» Спойлер (нажмите, чтобы прочесть) «

А то я чувствую, что поломавшийся ноут рабочий вряд ли заменят на другой, или батарею приобретут. У нас же высокоуважаемая компания, которая спонсор всех игр по фигурному катанию, а как рабочим что-то нужно - "поставь ноут заряжаться на всю ночь, батарея должна прийти в себя"...

В общем для разных экспериментов.

Цитата
А почему не от диска Е откусить пространство, а от F?

Потому что Дополнительный раздел начинается на диске (томе) F: , поэтому если места не хватает на F: , перегони с него файлы в другие разделы.

На E: конечно можно тоже откусить , с помощью какого нибудь акронис или линукс , но в результате таких издевательств над таблицей разделов потом все великие линуксоиды заявляют , что на одном физическом диске не возможно установить винду и линукс.
Хотя у меня на одном диске несколько Windows и Linux - просто не нужно делать того , что винда не сможет понять в принципе. smile.gif А линукс плохо разбирается в работе винды - отсюда могут проблемы совместимости.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
artyem
сообщение 14.10.2017, 11:00
Сообщение #6628


 Душа
Group Icon


Группа: Sibnet-club
Сообщений: 4 232
Регистрация: 20.4.2009
Из: Новосибирск
Пользователь №: 99 792



Репутация:   749  


Цитата(mvj203 @ 13.10.2017, 20:27) *

В общем для разных экспериментов.

Похоже, что не для разных. Батарея у моего ноута тоже зачудила - хватает на минут 10. Какая-то странность в один момент - и на рабочем и на домашнем подохли батареи.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 17.10.2017, 14:40
Сообщение #6629


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


У меня вопрос по настройке pf.conf

Есть такие строки:

Код

LanAll = "{перечисление подсетей}"
table <sshbrut> persist
# table  <blockedips> persist file "/etc/block.txt"

set limit {frags 100000, states 100000  }
set optomization normal
set skip on lo0
.....
NAT
.....
далее маршрутизация
.....
block log all
block in log quick on $ext_if proto tcp from <sshbrut> to (self) port ssh label "ssh bruteforce"
block in log quick on $ext_if proto from <blockedips> to any
.....


Вот в таком состоянии файрвол работает. А если я раскоментирую строку table <blockedips> persist file "etc/block.txt", то сеть падает. Вот вопрос, почему?
Вообще в файле block.txt содержится перечень блокированных IP адресов.

Сообщение отредактировал makadjamba - 17.10.2017, 14:58
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 17.10.2017, 15:35
Сообщение #6630


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Хмммммммм... quick? Как интересно.

А сколько мегабайт весит /etc/block.txt? Что написано в /var/log/pf.log или в /var/log/messages о причинах падения сети?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 17.10.2017, 15:59
Сообщение #6631


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Цитата(Jek @ 17.10.2017, 15:35) *

Хмммммммм... quick? Как интересно.

А сколько мегабайт весит /etc/block.txt? Что написано в /var/log/pf.log или в /var/log/messages о причинах падения сети?


А что с quick не так?

Да мало 88 байт, там пока несколько айпишников, но он будет регулярно разрастаться.
Лог из massages прикрепил.
А /var/log/pf.log честно говоря... нет...
Посмотрел в /etc/rc.conf, там нет pflog_enable="YES". Возможно его не включили боясь, что логи кучу места занимать будут. Шлюз просто не я конфигурировал... это за n лет до меня делалось.




Эскизы прикрепленных изображений
Прикрепленное изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 17.10.2017, 16:23
Сообщение #6632


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Цитата(makadjamba @ 17.10.2017, 8:59) *
А что с quick не так?

quick используется в фаерволах, которые применяют к пакету ПОСЛЕДНЕЕ подходящее правило в списке. И наверняка оно означает, что правило должно быть выполнено сразу, без просмотра оставшихся. Не люблю я такие фаерволы.

А так в логах ничего подозрительного. Обычно глюки случаются из-за того, что таблица с IP-адресами чересчур большая. Но раз 88 байт - дело точно в чём-то другом. Логи pf наверняка бы помогли.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 17.10.2017, 16:26
Сообщение #6633


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Цитата(Jek @ 17.10.2017, 16:23) *

quick используется в фаерволах, которые применяют к пакету ПОСЛЕДНЕЕ подходящее правило в списке. И наверняка оно означает, что правило должно быть выполнено сразу, без просмотра оставшихся. Не люблю я такие фаерволы.

А так в логах ничего подозрительного. Обычно глюки случаются из-за того, что таблица с IP-адресами чересчур большая. Но раз 88 байт - дело точно в чём-то другом. Логи pf наверняка бы помогли.


Я сколько изучаю его, заметил, что важен порядок написания правил. Может я строку банально не в то место вставил?)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 17.10.2017, 16:30
Сообщение #6634


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Ха... Тут другая проблема. Ты протокол не указал smile.gif.

block in log quick on $ext_if proto ? from <blockedips> to any

TCP?


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 17.10.2017, 16:36
Сообщение #6635


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Цитата(Jek @ 17.10.2017, 16:30) *

Ха... Тут другая проблема. Ты протокол не указал smile.gif.

block in log quick on $ext_if proto ? from <blockedips> to any

TCP?


Ну да, эту строку я подправил) но как только пытаюсь раскоментировать строку, то сеть падает))
Я про table <blockedips> persist file "/etc/block.txt" если что)

Сообщение отредактировал makadjamba - 17.10.2017, 16:38
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 18.10.2017, 10:23
Сообщение #6636


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Всё, решил проблему. В строке была опечатка, которую я не сразу заметил)
Но есть у меня вопрос. По идее, список же работает на оба потока? Т.е. входящие и исходящие соединения? И внутренние адреса он тоже должен блокировать?

Сообщение отредактировал makadjamba - 18.10.2017, 10:23
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 18.10.2017, 16:11
Сообщение #6637


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Интерфейс $ext_if говорит о том, что внутренние адреса это правило блокировать не будет smile.gif.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
makadjamba
сообщение 18.10.2017, 16:18
Сообщение #6638


Болтун :)
Group Icon


Группа: Модераторы
Сообщений: 8 723
Регистрация: 15.7.2010
Из: Усолье-Сибирское
Пользователь №: 281 112



Репутация:   335  


Цитата(Jek @ 18.10.2017, 16:11) *

Интерфейс $ext_if говорит о том, что внутренние адреса это правило блокировать не будет smile.gif.


Ну да, я потом это тоже понял, добавил правило для интерфейса с внутренней подсетью и всё равно в интернет прошел, хотя не должен был)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Jek
сообщение 18.10.2017, 16:43
Сообщение #6639


     
Group Icon


Группа: Супермодераторы
Сообщений: 16 246
Регистрация: 27.9.2007
Из: N44.785780 E37.385650 WEB: https://irc.k-42.ru IRC: irc.sibnet.ru #iclub
Пользователь №: 6 588



Репутация:   1856  


Если тебе надо забанить пакеты с внутреннего интерфейса - то в конце правила должно быть что-то такое:

from any to <blockedips>

Ну или вместо any указать таблицу с внутренними сетями, если она есть.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
chaldon
сообщение 12.4.2018, 14:21
Сообщение #6640


Омский
Group Icon


Группа: Омичи
Сообщений: 1 865
Регистрация: 24.8.2008
Из: город Омск
Пользователь №: 46 208



5 апреля у меня родился внук Максимка! Наконец то ещё один мужичок. А то только дочки да внучки. Хотя и внучки тоже прекрасно. Я счастлив!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

333 страниц V « < 330 331 332 333 >
Ответить в эту темуОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 17.4.2024, 0:56
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов