Некоторые тонкости по настройке сервера под себя

Статья про то, как упростить жизнь админа. Ни в коем случай не претендует на учебное пособие, а основана на личном опыте, как и написано в топике «под себя».
Мы получили новый сервер, не важно, арендовали, взяли на колокейшн или ставим у себя в офисе.
Я не буду вдаваться в подробности установки OS, выбора RAID и прочего, каждому свое. Так же я не буду здесь описывать как установить LAMP или тому подобное.
В данном примере будет рассмотрена изначальная настройка CentOS, на сегодняшний день актуальная версия 5.4. Писать буду от первого лица.
читать ‘Некоторые тонкости по настройке сервера под себя’ »

CDP на Linux

Всем известно про замечательный протокол CDP (Cisco Discovery Protocol) для Cisco. Оказывается что и для Linux тоже есть возможность использовать его прелести. Есть проект LLDP, который нам в этом и поможет.

Для тех, кто в танке: на cisco можно посмотреть соседей с включенным CDP коммандой sh cdp nei. Комманда выведет оборудование которое подключено, на каком порту и т.д., более подробно sh cdp ent Device_ID, уже по конкретному девайсу.

Так вот, мы сейчас попробуем включить это и в Linux, в данном, конкретном случае, настраивать будем на CentOS 5.4, на Debian-подобных дистрах почти тож самое, за исключением процесса сборки и расположения файлов.

читать ‘CDP на Linux’ »

Ubuntu – мелкие настройки

Небольшие заметки по тюнингу Ubuntu, что-бы не забыть отмечаю здесь.

В новых версиях в Gnome, кнопки управления окном расположены слева, что-бы перенести все на круги своя:
читать ‘Ubuntu – мелкие настройки’ »

XEN в CentOS

tux-3В общих чертах про установку XEN и вирутальных машин под CentOS.
Начнем с того, поддерживает ли процессор виртуализацию:
если у Вас Интел (VT-x), то
# grep -i vmx /proc/cpuinfo
если АМД (SVM), то
# grep -i svm /proc/cpuinfo

читать ‘XEN в CentOS’ »

OpenVPN с сертификатами X.509

tux В догонку к предыдущей статье , в этой будем настраивать OpenVPN на работу с сертификатами.
читать ‘OpenVPN с сертификатами X.509’ »

OpenVPN-объединяем сети

tuxИмееться 2-е сети в двух офисах 192.168.1.0/24 и 192.168.2.0/24
В качестве маршрутизатора, в одной сети стоит машина с CеntOS, в другой с Debian
Задача: создать туннель между маршрутизаторами посредством OpenVPN и настроить маршруты таким образом, чтобы сети за маршрутизаторами видели друг друга.

читать ‘OpenVPN-объединяем сети’ »

FreeRadius+MySQL

tuxРассмотрим как настроить радиус-сервер с привязкой к базе данных в MySQL на примере CentOS, FreeRadius и MySQL.

Сейчас очень многие девайсы поддерживают работу через радиус, например точки доступа Wi-Fi.

Устанавливаем MySQL, если он конечно у Вас уже не стоит

#yum install mysql mysql-devel mysql-server

#chkconfig —levels 235 mysqld on
#/etc/init.d/mysqld start

читать ‘FreeRadius+MySQL’ »

IPsec — Linux<->Linux

tux Соединение по ipsec двух серверов Linux RH, с другими не эксперементировал, ибо на серверах на 90% использую CentOS. На Debian-подобных дистрах, настройка несколько иная.

Будем делать ipsec по ключу.
Настройки для одной стороны, для второй все идентично.

читать ‘IPsec — Linux<->Linux’ »

Конфигурация cisco-рутера в качестве pptp-клиента

cisco И так, все просто, даж очень, главное знать что есть такая скрытая команда service internal , по «?» не отображается.

Собственно, выкладываю куски конфигов:

читать ‘Конфигурация cisco-рутера в качестве pptp-клиента’ »

VPN сервер на Linux

tuxБыстро поднять  pptp vpn-сервер на Linux для Windows пользователей (и не только).

Дебиан: apt-get install ppp pptpd

RH: yum install ppp pptpd

читать ‘VPN сервер на Linux’ »

VPN-сервер

cisco В догонку к предыдущему посту про VPN-сервер на Linux, приведу пример на cisco. Приведу только куски конфигов необходимых  для функционирования VPN

читать ‘VPN-сервер’ »

Bridge на cisco рутере

cisco Понадобилось настроить Bridge на портах cisco-рутера? Все просто… недавно столкнулся… и сразу решил… и , чтобы не забыть, пишу сюда. Итак:

!

! читать ‘Bridge на cisco рутере’ »