Разные заметки

воскресенье, 29 января 2012 г.

Home Server. Часть необязательная. Подключение к Beeline. VPN по L2TP.

Собственно задачка - подключиться к провайдеру по L2TP без устаревшего роутера, резавшего скорость.
Честно говоря долго не выдумывал :)

Home Server. Часть 6. Файловый сервис Samba.

Пришла очередь настроить сервис Samba для хранения файлов на нашем сервере.
Хранить будем на созданном ранее "зеркале".


воскресенье, 22 января 2012 г.

Home Server. Часть 4. Настройка NTP сервера для локальной сети.

Собственно, установка демона сводится к установке следующих пакетов: ntp (пакет включающий самого демона), ntpdate (утилита для ручной синхронизации времени - устарела), ntp-doc (документация по пакету), в некоторых дистрибутивах нужно будет установить так же ntp-utils (утилиты для диагностики), в некоторых они включены в пакет ntp.

Приступим.

Home Server. Часть 3. Настройка Internet Systems Consortium DHCP Server для локальной сети.

Для начала определимся с параметрами сети и дополнительными опциями, которые будет передавать DHCP-сервер:

сеть: 192.168.93.0/24 (маска 255.255.255.0);
пул динамически назначаемых адресов: 192.168.93.10 - 192.168.93.15;
шлюз: 192.168.93.1;
домен: ex;
DNS-сервер: 192.168.93.1;
NTP сервер**: 192.168.93.1.


** О настройке NTP сервера читать часть 4.

Приступим.

Home Server. Часть 2. Установка кэшируещего DNS в среде chroot.

Вводная информация:
192.168.93.1 - адрес сервера в локальной сети
srv93             - имя сервера
ДНС серверы:
213.234.192.7; 195.14.50.1; 8.8.8.8

Приступим...

суббота, 21 января 2012 г.

Home Server. Часть 1. Установка ОС. SSH.

Переделываем по новому :)

Приобрел комплектующие для домашнего сервера.
Решил поставить стабильный Debian.
Сервак будет выполнять роль шлюза, ну заниматься закачкой и тп вещами.
Краткий список хотелок (выполненные зачеркнуты):
1. Шлюз-маршрутизатор-файерволл
2. Доступ к серверу по SSH без пароля, по ключам, доступ для root отключен
3. OpenVPN сервер для доступа в домашнюю сеть извне.
4. Кеширующий DNS
5. DHCP для внутренней сети
6. Samba для файлового сервера.
7. Торрент-клиент и качалка
8. Одна-две виртуалки, винда и например Ubuntu. (VmWare Server2 или ESXi)
9. Надо подумать насчет ftp и postfix-a... ftp разве что только для внутренней сети.
10. fail2ban для защиты от шибко умных китайцев-корейцев.



четверг, 19 января 2012 г.

Еще вот оформить

http://linux.cpms.ru/?p=5448 - Статистика открытых портов netstat
http://linux.cpms.ru/?p=5431 - Примеры использования nmap — сканера портов
http://linux.cpms.ru/?p=3116  - Особенности построение Soft-RAID-1 в Linux



Как вывести на экран список железа?
dmidecode | more

Syslog и иже с ними

RSyslogd http://mazday.wordpress.com/2008/12/31/описание-конфигурационного-файла-rsyslog-о/

Как вести лог блокировок в iptables и ipfw http://www.opennet.ru/tips/info/951.shtml

Настройка виртуальных хостов Apache2 (UBUNTU LINUX)

хорошая статья http://doc.3dn.ru/publ/14-1-0-63