XoRe
СitizensТип публикации
Профили
Форум
Календарь
Все публикации пользователя XoRe
-
НАРОД, НЕ БЕРИТЕ D-Link 1005D и 1008D!!!! Сами D-Link'овцы говорят, что это модели для эксплуатации в оффисе. Они не гарантируют нормальную работу свичей на воздухе или в подъездах. Т.е. если они работали в таких условиях и сгорели, то даже если они были на гарантии, вам остается их только выбросить. Так как нарушены условия эксплуатации. У нас в фирме сначала везде стояли сурекомы. Иногда горели... =)) Потом мы попробовали в нескольких местах заменить их на д-линки. Заработали. Мне тогда они очень понравились, особенно такая фишка, как MDI/MDX, т.е. им не важно, кабель прямой или кроссовый, сунул и работает =)) И мы на радостях заказали 10ть 5ти портовых и 5 8портовых свичей. Все работало на ура примерно месяц кажется.... А потом разом начали выгорать свичи в половине мест =)) После этого решили перейти на 3-com'ы. И заодно купили 4 compex'а на пробу. Компексы дальнобольнее, но, насколько я понял из форумов, 3сомы надежнее. Единственный минус - на 500 метрах П-296 свичи не держат 100 мегабит, но и на 10ти соединяться не хотят.... Точнее соединяются на 10ке, пытаются соедениться на 100ке и обламываются...)) Так что в таких местах у нас стоят хабы 10ти метровые как задатчики скорости. А вместе с хабом лежит свич, в который все втыкается, а сам свич втыкается в хаб. (После того, как изза одного Ёб.....го хаба глючила почти вся сеть на свичах(!), я с хабами в своей сети стараюсь дел больше не иметь ) Но сейчас у фирмы LightCom появилась новая разработка - управляемые свичи на 8 портов. Из функций - свой ип адрес, удаленное управление, возможность назначать на каждый порт скорость + защита по мак адресу на каждом порте + извещение администратора мылом(не уверен, что мылом) о том, что кто то пытается сменить ип/мак. Свичи сделаны на чипсете реалтека. Т.е. то, что доктор прописал для домашних сетей =)) (кстати они для них и разработаны =)) Ну а мое мнение насчет свичей: если есть деньги, то только Allied Telesyn. Если их нет, то 3com и/или Compex. Это мое мнение, оно может быть не слишком правильным.... НО в свою сеть ничего другого я уже не поставлю =)) Ну а если себя хорошо покажут в работе новые свичи от LightCom, то возможно, мы перейдем только на них =)) P.S. Насколько я понял, экранировано-заземленная с одного конца пара ОЧЕНЬ СИЛЬНО облегчает жизнь свичам и их владельцам. Так что, я думаю, стоит взять это на вооружение =))
-
упс....)) Удалите одно лишнее сообщение =))
-
Понял я, что сделал не так: прописал пароль в файле /var/stargazer/admins/admin.adm ручками "123456". Не знал, что он там хранится в незашифрованном виде. Ввела в заблуждение выдержка из хелпа 1.6: 2 автор_stg: 1. советую вести ещё одну документацию изменений "для себя", куда вписывать сделанные изменения. Чтоб на основе этой документации потом вносить изменения в хелпы. 2. В файле settings.cpp нашел следующую строчку # 48: strcpy(confDir, "/etc/stargazer"); Во фряхе практически (и идеологически) лучше хранить такие файлы /usr/local/etc/stargazer ИЛИ файлы из /etc/ в /usr/local/stargazer/etc, а файлы из /var/stargazer/ в /usr/local/stargazer/var. Это уже кому как нравится. Могу предложить вынести все строки типа путей и названий в отдельный файл типа make.hints или options.ini или что то типа этого. Для более гибкой настройки таких параметров. Так, теперь, видимо ничего не мешает мне дальше осваивать систему и внедрять её в производство... так что приступим! =)) P.S. Как видите, проблема была не в системе, а в прокладке между креслом и админским компом =)) Другое название этой проблемы - "кривость рук". Так что если у кого то что-то не работает, советую прежде посмотреть, все ли ВЫ сделали правильно =))
-
Понял я, что сделал не так: прописал пароль в файле /var/stargazer/admins/admin.adm ручками "123456". Не знал, что он там хранится в незашифрованном виде. Ввела в заблуждение выдержка из хелпа 1.6: 2 автор_stg: 1. советую вести ещё одну документацию изменений "для себя", куда вписывать сделанные изменения. Чтоб на основе этой документации потом вносить изменения в хелпы. 2. В файле settings.cpp нашел следующую строчку # 48: strcpy(confDir, "/etc/stargazer"); Во фряхе практически (и идеологически) лучше хранить такие файлы /usr/local/etc/stargazer ИЛИ файлы из /etc/ в /usr/local/stargazer/etc, а файлы из /var/stargazer/ в /usr/local/stargazer/var. Это уже кому как нравится. Могу предложить вынести все строки типа путей и названий в отдельный файл типа make.hints или options.ini или что то типа этого. Для более гибкой настройки таких параметров. Так, теперь, видимо ничего не мешает мне дальше осваивать систему и внедрять её в производство... так что приступим! =)) P.S. Как видите, проблема была не в системе, а в прокладке между креслом и админским компом =)) Другое название этой проблемы - "кривость рук". Так что если у кого то что-то не работает, советую прежде посмотреть, все ли ВЫ сделали правильно =))
-
FreeBSD 5.1 cat stargazer.conf rules=/usr/local/etc/stargazer/rules WorkDir=/var/stargazer LogFile=/var/log/stargazer.log UserTimeout=60 UserDelay=10 FreeMb=cash StatTime=1/6 Password=123456 adminPort=5555 userPort=5555 MaxUsers=123 Iface=fxp0 TurnTraff=no Kilo=1024 DayFee=1 DayResetTraff=1 DirName0=Локальный DirName1=Местный DirName2=Мир DirName3=Остальное SpreadFee=no StatOwner=root StatGroup=wheel StatMode=640 ConfOwner=root ConfGroup=wheel ConfMode=640 UserLogOwner=root UserLogGroup=wheel UserLogMode=640 ls -laF /var/ | grep star drwxr-xr-x 5 root wheel 512 Sep 21 23:50 stargazer/ ls -laF /var/stargazer/ | grep adm drwxr-xr-x 2 root wheel 512 Sep 22 02:58 admins/ ls -laF /var/stargazer/admins/ | grep adm -rw-r----- 1 root wheel 95 Sep 22 03:36 admin.adm cat /var/stargazer/admins/admin.adm Password=123456 ChgConf=1 ChgPassword=1 ChgStat=1 ChgCash=1 UsrAddDel=1 ChgTariff=1 ChgAdmin=1 И при всем при этом при попытке конфигуратора подключиться к 5555 порту сервера, выдает Incorrect login, когда пытаешься войти с логином admin и паролем 123456 У кого есть идеи, почему не подключается? P.S. Пользуясь случаем... что за опция SpreadFee=no в stargazer.conf?
-
У меня на работе такая ситуация: Фирма-провайдер держит несколько локальных сетей с выходом в интернет. В каждой сети стоит по шлюзу, через которые народ выходит в интернет. Само собой, что каждая сеть выходит в инет со своего шлюза. Один шлюз является по совместительству "главным сервером", на котором работает www, сервер статистики и БД статистики. Учет траффика реализован так: каждый час со всех шлюзов с помощью trafd снимаются логи сидения пользователей в инете. Эти логи по ftp отсылаются на главный сервер. Сервер разом парсит логи, забивает в БД данные о насиженному траффику. Потом просчитывает балансы пользователей и отсылает по ftp на каждый шлюз файл с запрещающими командами. Т.Е. на каждом шлюзе работает что то типа "клиента статистики", а на главной машине что то типа "сервера статистики". Вся эта система писалась своими руками и... в общем хреновая (по сравнению с stg =)) ) Я хочу перейти на stargazer, но меня интересует вопрос: Можно ли реализовать с помощью этой программы подобную вещь. Т.е. (по большому счету) чтобы на 1й машине работала программа "клиент", подключала клиентов, собирала статистику и отсылка на другую машину, "сервер". А на сервере бы располагалась вся база пользователей, тарифов, логов, и т.д. Я думаю, что запрещающие команды и прочие мелочи можно реализовать с помощью тех же скриптов On*. Меня интересует вопрос по созданию функционально-ограниченной программки, которую можно будет поставить на удаленные шлюзы.
-
Очень хотелось бы получить её =))
-
Ничего не меняем. Под каким тарифом клиент скачал 150 метров, по тому тарифу эти 150 метров и тарифицировать.
-
Пока не поставил систему. Поэтому и спрашиваю: будет ли работать консольный авторизатор от 15.07 с релизом от 20.08?
-
гЫЫЫЫЫЫ))))) Ребята, извините меня конечно, но я сижу и чуть не мру от смеха =)))))) ГЫЫЫЫЫЫЫЫЫЫЫЫЫЫ Мой вам совет - ставьте фряху =))))))))))))))))))))) там это дело просто ipfw add deny all from IP to any и вся любовь =)) P.S. А лучше не deny, а reset, т.к. тогда от сервера-шлюза сразу приходит сообщение о недоступности ресурса и не тратится время на таймауты (это я так, может кто заинтересуется
-
ARP таблица - теперь сама заполняется
тему ответил в DarkNight пользователя XoRe в Вопросы по Stargazer
Если не сложно, объясните пожалуйста, что значит "мак залочен"? И ещё объясните, какую проблему вы таким образом решили? Лично у меня на сервере на фряхе 5.1 работает скрипт, который делает просто: делает 254 раза: /usr/sbin/arp -s $ip $macs{$ip} pub Т.е. я просто не могу интерпретировать слово "залочить". Подскажите пожалуйста. -
Хотелось бы, чтобы была возможность (возможно, реализованная в отдельной прграмме) запуска в консоли для большей универсальности.
