Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - luha

Pages: 1 ... 27 28 [29] 30 31 32
421
Russian / Re: Не устанавливаються модули
« on: December 15, 2015, 04:16:54 pm »
В общем не вышло ничего.

- Сначала попробовал на Debian 8 накатать, но сам по себе восьмой дебиан значительно уплыл в сторону по сравнению с седьмым в итого подумалось мне что может поэтому не идёт дело.
- Накатал минимальный Debian 7 начал ставить зенчал и впёрся в перл. Чем ему перл дебиана не нравится не знаю (перл как перл вроде). Постучал в бубен и вроде как установил зенчал со всеми его потрохами, однако после перезагрузки систему не запустить (затыкивается на пол-пути).
... может и можно наколдовать, но дальше решил не мучать бедные лини т.к. по ходу зенчал и в самом деле заточили только под конкретный дистрибутив убунты - думаю хотели сделать больше безопасности.

Такая вот история. Ставить лучше с родного диска. Жаль. Не знаю, почему мне думалось что можно ставить куда хочешь.

422
Russian / Re: Не устанавливаються модули
« on: December 14, 2015, 04:45:52 pm »
Вот сам советую то, чего не проверял на практике!

Попробовал сделать на виртуалке на дебиане (который у меня там уже давным-давно болтался) и получил ошибку:

"
Некоторые пакеты невозможно установить. Возможно, вы просите невозможного,
или же используете нестабильную версию дистрибутива, где запрошенные вами
пакеты ещё не созданы или были удалены из Incoming.
... бла-бла...
Невозможно исправить ошибки, у вас отложены (held) битыре пакеты.
"

Во как! Короче рабочий день закончился, завтра если будет время поэкспериментирую и отпишусь можно всётаки накатать на дебиан или это я типа "пошутил" так.

423
Russian / Re: Не устанавливаються модули
« on: December 14, 2015, 03:43:43 pm »
А почему вы ищите как устанавливать на дебиан в вики убунты?! О_о
... в любом случае инфа есть в мануале самого зенчала:
https://wiki.zentyal.org/wiki/Installation_Guide

424
Russian / Re: Не устанавливаються модули
« on: December 14, 2015, 02:19:36 pm »
Зенчал можно накатать на любимый дистр, если что (также как любую другую прогу). Тоесть Debian можно юзать в лучшем виде.

Естественно я не комбинировал особо и ставил с диска, о чём пару раз даже пожалел.

425
Russian / Re: Не устанавливаються модули
« on: December 14, 2015, 10:05:55 am »
Ну... я зенчал освоил и пользуюсь, меня по многим параметрам устраивает. Плюсы несомненно есть. Надеюсь в итоге новые версии станут более пригодными, ато старые... они такие старые. Тем не менее большинство серверов бегает на голых дебианах и крутится только нужное. Убунту как сервер это не серьёзно.

426
Russian / Re: Пустой ответ нулевой длины
« on: December 14, 2015, 09:59:08 am »
Несколько IP это очень хорошо. Добавь их к своему внешнему интерфейсу, чтобы можно было пользоваться.

Network > Interfaces (выбираешь внешний, вписываешь по очереди остальные IP и добавляешь их по одному к списку)

Дальше нужно будет на сервере DHCP привязать к компьютеру нужного клиенда статичный IP, чтобы он никуда не делся в процессе жизненных передряг.

После (опять на зенчале) переходишь в:
Firewall > Port Forwarding
... и перенаправляешь всё с одного из свободных внешних IP на внутринний IP того самого клиента.

Пример:
Interface
<eth0 (including eth0:6, eth0:1, eth0:4, eth0:0, eth0:3, eth0:2, eth0:5)>
.
Original destination
<ВНЕШНИЙ IP>
.
Protocol
<All>
.
Original destination port
<Any>
.
Source
<Any>
.
Destination IP
<ВНУТРЕННЙИ IP>
Port
<Same>
.
Replace source address
<По идее значения не должно иметь, но можно поиграцца этим параметром>
.
Log
<Если хочешь читать в kernel.log что там куда поехало то включить>
.
Description
<Описать на будущее своё творчество, чтобы было меньше путаницы>


Потом переходим в:
Firewall > SNAT
... где настраиваем обратный процесс, чтобы с клиента пакеты шли через нужный внешний IP:

Пример:
SNAT address
<УКАЗАТЬ НУЖНЫЙ ВНЕШНИЙ IP>
.
Outgoing interface
<СООТВЕТСТВЕННО ВНЕШНИЙ ИНТЕРФЕЙС>
.
Source
<ВНУТРЕННИЙ IP КЛИЕНТА>
.
Destination
<Any>
.
Service
<Any>
... Log, Description - по желанию


Удачи!

UPD: Забыл важную вещь! При составлении таблиц перенаправления имеет значение порядок следования! Сначала выполняются правила которые находятся сверху и только потом то, что ниже, при этом если условие выполняется и правило сработало, то следующее за ним уже не будет задействовано!!!

427
Russian / Re: Не устанавливаються модули
« on: December 11, 2015, 09:25:42 am »
То, что лучше понимаешь и знаешь то и используй. Если ни с чем конкрентым опыта нету, но линукс знаком можно или собирать на пустой системе или хоть бы тот же зенчал юзать, но не самую последнюю версию, а выбрать по компонентам какая больше понравится - были отличные раньше дистры и с почтой и с шарами и с ябром и работало (кое-где до сих пор).

Если администрирование и серверстрой как профессия находится на начальном этапе то в любом случае путь будет труден и скорее всего толку выйдет мало что ни выбирай... постоянно сталкиваюсь с кривыми удалёнными системами и это печально. Видимо не скоро бороздить нашим короблям просторы арены цирка.

Про альтернативы:
Иногда тестирую для общего развития разные дистры и узкие зборки и замечу что никаких чудес не ждите! Как правило работает это по кривизне на уровне webmin (кто знает это чудо для админов тот поймёт). Исключения RESCUECD и SUPERGRUB. Самый правильный и единственно надёжный способ это взять голый линь и править руками правила IPTABLES (если говорить о роутерах) и т.д. и т.п. в зависимости от направления.

P.S. Лично от меня на правах мнения могу тем не менее рекомендовать обратить внимание на линукс решения т.к. в жизни пригоднится и серверов на базе линуха в мире хватает. Линухи может простым пользователям и не милы, но для IT это фантастишь и дас ис гуд (как-то так в кратце). MS со своей азурой и облаками пусть чешут лесом.

428
Russian / Re: zentyal-как контролер домена + почта
« on: December 10, 2015, 04:29:12 pm »
Контроллер получится, остальное в тумане.
Делай на тестовом стэнде и никуда не спеши, тестируй, проверяй, никому не доверяй. ;)

429
Russian / Re: Не устанавливаються модули
« on: December 10, 2015, 04:24:10 pm »
Поддерживаю.
Если только ради 32 бита затевалось то напрасно т.к. 32 и 64 битная версии на одном и том же компьютере с х64 процессором запустятся одинаково. Разница может оказаться существенной только в случае необходимости использования конкретных библиотек для "очень нужной программы" которых нет в 64-битных сборках (да и то решаемо)... я так понимаю это не тот случай.

P.S. Их в другую сторону завернуло от того что решения были костыльные и когда перешли на чистую самбу то выбор стал или отказываться от модулей или изобретать для них новые костыли. А в сторону OpenChange понесло ради клиентов, которым импонировало отказаться от MS AD и почты - от AD отказаться помогает samba4 а от почты как раз OpenChange. Кто знает, может и правильно решили, но как по мне лучше было бы не убивать ftp-ы, почтовики, прокси-шмокси и другое, а глюки исправлять.

430
Russian / Re: Не устанавливаються модули
« on: December 09, 2015, 10:25:18 am »
С версии на версию просто так не надо переходить. Самая большая проблема - разработчики отказались от большого количества модулей, в итоге ошибка (в новой версии зенчала модуля нет и не будет).

Второй момент касается построения LDAP. С версии 3.5 начали строить исключительно на samba4 (в более ранних зенчалах LDAP строился на двух движках одновременно и синхронизировался - были и плюсы и минусы).

Третье - уход почтовых служб в сторону эксчанжа. Шаг тупой т.к. то, на чём реализуют до сих пор не доведено до ума... в итоге безальтернативный гемор с почтой и в будущем проблемы.

ИТОГ: Или ставить 3.4 или минуя 3.5 сразу ставить последнюю версию. 3.5 это переходной вариант - не рыбо ни мясо.

431
Russian / Re: Пустой ответ нулевой длины
« on: December 09, 2015, 10:15:10 am »
У вас один внешний IP адрес? Если несколько то можно конкретный внутренний IP перенаправить (все протоколы по всем портам) на конкретный внешний и, если надо, в обратную сторону тоже самое.

Мне думается што в определённый момент удалённый сервер или действительно по какой-то причине не даёт никакого ответа (маловероятно, особенно учитывая что без роутера работает) или ответ уходит, но не туда куда надо.

Из практики прокси в зенчале реализован ужасно. К сожалению я в своё время поигрался с ним и бросил, поэтому мало опыта, но если есть желание и время можно попробовать повылавливать все баги, авось заработает. Начни с лога кернела и пр., надо понять куда делся ответ удалённой машины.

432
Russian / Re: Пустой ответ нулевой длины
« on: December 07, 2015, 03:58:52 pm »
Можно было просто попробовать в панели временно выключить прокси и не менять целый роутер на другой (чтобы проверить).

С того что помню для прокси сервера надо кэш настраивать и при слишком маленьком (или наоборот большом) могут быть разные глюки. Можно попробовать с этим поиграться, для начала вычистить.

Второе что припомнилось в настройках прокси есть список исключений, куда вписываются страницы которые не надо кэшировать. Попробуйте туда загнать сайт webtorgi.samregion.ru (хотя мне в своё время это не помогло, но и ошибка была совсем другая).

Удачи!

433
В общем отлично работает, оставляю код как в предыдущем примере. Гораздо лучше теперь чем было! Ошибка ушла и в целом сервер стал отзывчивее!

Это действительно то, от чего зависела работа протокола - кто использует похожую связку обязательно обратите внимание.

Ещё раз спасибо за наводку.

434
Есть некоторый опыт, но с одной маааленькой оговоркой.

Два боевых и один личный (как обычно у нас, сапожников, не доделанный стоит) почтовик на zentyal 3.4 ... от 3.5 довольно сильно отличается, поэтому нюансами распологаю только для предыдущей версии и с полноценной настройкой 3.5 пошагово не могу помоч. Кроме этого я в данный момент не работаю с OpenChange (или zarafa) и не собираюсь в ближайшее время.

В кратце, если интересует, через вебморду всё настраивается довольно элементарно, но потом надо в коде несколько ошибок исправить, настройки поменять и такое всякое, без чего пользоваться по факту нельзя (странно даже - из коробки работает криво).

Может ещё кто откликнится.

435
В общем вчера сделал. Кстати, по ходу дела припомнил что когда-то занимался этим вопросом и увеличивал другой параметр, связанный с количеством активных соединений IMAP, но тот метод не работает, а в вики голубятни не догадался поискать.

Делал я вчера сразу с упором на производительность (сервер у нас нагружен, почты много, клиентов тоже и именно производительности не хватало. Пусть будет менее безопасно, но при этом работает, чем более безопасно но не работает, подумалось мне (тем более как-то раз сотрудник слил свой акк и хулиганы поглумились, так что безопасный режим тоже нифига не безопасный на самом деле).

В итоге секция конфига получилось такая:

Code: [Select]
##
## IMAP specific settings
##
service imap-login {
  inet_listener imap {
    address = <% $imapAddress %>
    port = <% $imapPort %>
  }
  inet_listener imaps {
    address = <% $imapsAddress %>
    port = <% $imapsPort %>
  }
                                        ### by luha ###
service_count = 0
process_min_avail = 4
vsz_limit = 512M
                                        ### by luha ###
}
default_process_limit= 256              ### by luha ###

service imap {
}

protocol imap {
  mail_plugins = <% "@imapPlugins" %>
}

По ощущениям стало реально отзывчивее работать. Ошибку пока не наблюдал, но вчера помимо этой задачи занимался на серверах ещё другими делами связанными с почтой, часто перезапускал разные службы, есть шанс что повлияло. Если будут наблюдаться изменения в работе почты то ещё отпишусь.

Ещё раз спасибо за наводку! Так что форум не умер а очень даже приносит пользу.

Pages: 1 ... 27 28 [29] 30 31 32