<?xml version="1.0" encoding="UTF-8" standalone="no"?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>Blog по FreeBSD и не только!</title><description>SENATUM</description><managingEditor>noreply@blogger.com (SENATUM)</managingEditor><pubDate>Sat, 7 Dec 2024 21:29:14 +0200</pubDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">30</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/">25</openSearch:itemsPerPage><link>http://senatum.blogspot.com/</link><language>en-us</language><itunes:explicit>no</itunes:explicit><itunes:subtitle>SENATUM</itunes:subtitle><itunes:category text="Education"><itunes:category text="Educational Technology"/></itunes:category><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><item><title>Это конец</title><link>http://senatum.blogspot.com/2019/05/blog-post.html</link><author>noreply@blogger.com (SENATUM)</author><pubDate>Thu, 2 May 2019 15:34:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-5576797210714127299</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
Когда то здесь был блог, но это было давно.&lt;br /&gt;
&lt;br /&gt;
Отпишитесь, если это возможно.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhx2RPU-o5cIAzBZVEoVISbEbvch0pqGzynN1XHvSAyAJkfwwArXROsWzvUyga4EVBzjj4DL2Jst6tQstC4vsQ7Dlji5bFNMIj6n1c7ou4IUpx-pfKz433FPG1bJF-fkum3xYv4Og7IHaU/s1600/11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="364" data-original-width="379" height="307" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhx2RPU-o5cIAzBZVEoVISbEbvch0pqGzynN1XHvSAyAJkfwwArXROsWzvUyga4EVBzjj4DL2Jst6tQstC4vsQ7Dlji5bFNMIj6n1c7ou4IUpx-pfKz433FPG1bJF-fkum3xYv4Og7IHaU/s320/11.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhx2RPU-o5cIAzBZVEoVISbEbvch0pqGzynN1XHvSAyAJkfwwArXROsWzvUyga4EVBzjj4DL2Jst6tQstC4vsQ7Dlji5bFNMIj6n1c7ou4IUpx-pfKz433FPG1bJF-fkum3xYv4Og7IHaU/s72-c/11.png" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Установка и настройка Samba сервера на FreeBSD</title><link>http://senatum.blogspot.com/2011/02/samba-freebsd.html</link><category>FreeBSD</category><category>samba</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 28 Feb 2011 17:04:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-3567727582780747984</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;blockquote&gt;&lt;div style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img align="left" height="35" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZMRe1vLsVP7cJpjBKl236-IHa2grJ4fTP-mLnrGhwFOqG8epBRjqtaHb5G01-m7NkcujPCUcU5Avt8QLAwjZu40X6xaNYCqnz4R_lYLuMo2o5wzK2qWtu4lWJyeme6jb5h2DebZZiTEw/" style="display: inline; float: left;" width="200" /&gt;&lt;/div&gt;&lt;/blockquote&gt;&amp;nbsp;Задача: Обмен и хранение файлов на файлсервере. В роли файлсервера выступают:&lt;br /&gt;
&lt;br /&gt;
8.0-RELEASE FreeBSD и Samba35&lt;br /&gt;
&lt;blockquote&gt;Сервер настроен на доступ по имени и паролю, гостевые соединения запрещены.&lt;br /&gt;
для начала нужно установить самбу:&lt;br /&gt;
&lt;b&gt;#cd /usr/ports/net/samba35      &lt;br /&gt;
#make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make clean&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
потом добавить в автозагрузку:&lt;br /&gt;
&lt;b&gt;#echo 'samba_enable="YES"' &amp;gt;&amp;gt; /etc/rc.conf      &lt;br /&gt;
#echo 'smdb_enable="YES"' &amp;gt;&amp;gt; /etc/rc.conf       &lt;br /&gt;
#echo 'nmdb_enable="YES"' &amp;gt;&amp;gt; /etc/rc.conf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
теперь отредактировать конфигурационный файл:&lt;br /&gt;
&lt;b&gt;#ee /usr/local/etc/smb.conf&lt;/b&gt;&lt;br /&gt;
[global]      &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; netbios name = titan       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; workgroup = mynet       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; server string = Samba Server       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; log file = /var/log/samba/log.%m       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; max log size = 50&lt;br /&gt;
[Files]      &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; comment = File server       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; path = /share       &lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; writable = Yes &lt;br /&gt;
&lt;br /&gt;
Конфиг мог бы быть и подлинее, но большинство опций нет необходимости писать так как по умолчанию у них задан необходимый параметр, например опция browseable = yes по умолчанию Yes, поэтому её включать в конфиг нет смысла, рекомендую использовать следующий ресурс, который мне очень помог:&lt;br /&gt;
&lt;a href="http://smb-conf.ru/browseable-s.html"&gt;http://smb-conf.ru/browseable-s.html&lt;/a&gt;&lt;br /&gt;
Конфиг файл самбы, создатели рекомендуют делать без коментариев и прочего лишнего барахла, оставлять только то, что нужно.&lt;br /&gt;
&lt;br /&gt;
Не забудьте создать пользователей, которые смогут подключить сетевой диск на своей Windows машине. Пользователей нужно создать и в системе и в самбе:&lt;br /&gt;
&lt;b&gt;&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#adduser test&lt;/b&gt;      &lt;br /&gt;
Username: test       &lt;br /&gt;
Full name:       &lt;br /&gt;
Uid (Leave empty for default):       &lt;br /&gt;
Login group [test]:       &lt;br /&gt;
Login group is test. Invite test into other groups? []:       &lt;br /&gt;
Login class [default]:       &lt;br /&gt;
Shell (sh csh tcsh nologin) [sh]: &lt;b&gt;nologin&lt;/b&gt;       &lt;br /&gt;
Home directory [/home/test]:       &lt;br /&gt;
Home directory permissions (Leave empty for default):       &lt;br /&gt;
Use password-based authentication? [yes]:       &lt;br /&gt;
Use an empty password? (yes/no) [no]:       &lt;br /&gt;
Use a random password? (yes/no) [no]:       &lt;br /&gt;
Enter password:       &lt;br /&gt;
Enter password again:       &lt;br /&gt;
Lock out the account after creation? [no]:       &lt;br /&gt;
Username&amp;nbsp;&amp;nbsp; : test       &lt;br /&gt;
Password&amp;nbsp;&amp;nbsp; : *****       &lt;br /&gt;
Full Name&amp;nbsp; :       &lt;br /&gt;
Uid&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : 1009       &lt;br /&gt;
Class&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; :       &lt;br /&gt;
Groups&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : test       &lt;br /&gt;
Home&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : /home/test       &lt;br /&gt;
Home Mode&amp;nbsp; :       &lt;br /&gt;
Shell&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : /usr/sbin/nologin       &lt;br /&gt;
Locked&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : no       &lt;br /&gt;
OK? (yes/no): yes&lt;br /&gt;
теперь создаю того же юзера в самбе:&lt;br /&gt;
&lt;b&gt;&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#smbpasswd -a test&lt;/b&gt;      &lt;br /&gt;
New SMB password:       &lt;br /&gt;
Retype new SMB password: &lt;br /&gt;
&lt;br /&gt;
У меня для каталога /share отведен отдельный раздел, у кого не так, создайте нужный каталог и задайте разрешения:&lt;br /&gt;
&lt;b&gt;#mkdir /share      &lt;br /&gt;
#chmod -R -v 755 /share       &lt;br /&gt;
#chown –R –v test:test /share&lt;/b&gt;&lt;br /&gt;
Теперь надо проверить конфиг самбы на наличие ошибок, это делается одной командой:&lt;br /&gt;
&lt;b&gt;#testparm&lt;/b&gt;      &lt;br /&gt;
Load smb config files from /usr/local/etc/smb.conf       &lt;br /&gt;
max_open_files: sysctl_max (11095) below minimum Windows limit (16384)       &lt;br /&gt;
rlimit_max: rlimit_max (11095) below minimum Windows limit (16384)       &lt;br /&gt;
Processing section "[Files]"       &lt;br /&gt;
Loaded services file OK. &lt;br /&gt;
&lt;br /&gt;
если ошибок нет, будет похожее сообщение.&lt;br /&gt;
Далее нужно или перезагрузиться или запустить самбу вручную:&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#/usr/local/etc/rc.d/samba start&lt;/b&gt; или restart если вы обновили свой конфиг файл.&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;Следующий шаг – подключение сетевого диска с виндовс машины:&lt;br /&gt;
правой кнопкой мыши на “Мой компьютер”—&amp;gt; “Подключить сетевой диск” пишите имя компа и имя шары&lt;br /&gt;
\\titan\share&lt;br /&gt;
Если не получается войти или войти на сам комп можно а вот в шару нет, попробуйте поставить в smb.conf&lt;br /&gt;
security = SHARE&lt;br /&gt;
он не такой “строгий”. У меня этого параметра нет, так как у меня стоит значение по умолчанию:&lt;br /&gt;
security = USER&lt;br /&gt;
Если по прежнему не получается войти, проверьте владельца каталога и права, например можно временно дать права на каталог “всем-все-можно”:&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#chmod -R -v 777 /share&lt;/b&gt;&lt;br /&gt;
Также полезными могут быть некоторые команды:&lt;br /&gt;
&lt;b&gt;#sockstat -l4 | grep bd&lt;/b&gt; – можно посмотреть запущены ли процессы самбы&lt;br /&gt;
&lt;b&gt;#smbstatus&lt;/b&gt; – покажет все соединения к самбе&lt;br /&gt;
&lt;b&gt;#pdbedit –L&lt;/b&gt; – можно увидеть список пользователей самбы&lt;br /&gt;
&lt;b&gt;#/usr/local/etc/rc.d/samba restart&lt;/b&gt; – перезапуск самбы.&lt;br /&gt;
&lt;br /&gt;
&lt;/blockquote&gt;&amp;nbsp;====================================================&lt;br /&gt;
Не много про ACL (&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: x-small; line-height: 15px;"&gt;&lt;em style="font-style: normal; font-weight: bold;"&gt;Access Control List&lt;/em&gt;&lt;/span&gt;) во FreeBSD:&lt;br /&gt;
Мне например не хватило возможностей файловой системы для того чтобы задавать разрешения на каталоги и файлы по типу "мне", "вам", "остальным" (user, group, others). Например у меня есть более 50-ти директорий на файл сервере и необходимо было сделать так чтобы часть пользователей видела все, часть чтобы видела только определенные директории и в какие то можно писать а какие то можно только читать.&lt;br /&gt;
&lt;br /&gt;
Вышел из положения благодаря ACL и симлинкам, во первых самбу нужно собрать с поддержкой ACL (в самом начале установки поставить галку ACL_SUPPORT) а во вторых нужно добавить поддержку ACL в /etc/fstab к тому разделу на котором собираетесь это использовать.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiWpeEsAaCgTh6xtj4NZwTwCPT4HkofYrYaDDOGSFOGQURr09bONCt99hrMr92Cor2xZFHxPiyahE5T9FvgYgJW1y6TItIDHJjQs6bD7YTRP1ungWxpUSari7RSFY11fE_zi5HEhrjgZDA/s1600/freebsd-etc-fstab-acl.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiWpeEsAaCgTh6xtj4NZwTwCPT4HkofYrYaDDOGSFOGQURr09bONCt99hrMr92Cor2xZFHxPiyahE5T9FvgYgJW1y6TItIDHJjQs6bD7YTRP1ungWxpUSari7RSFY11fE_zi5HEhrjgZDA/s1600/freebsd-etc-fstab-acl.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;И не надо бояться! В разделе Options ставите запятую и без пробела пишите &lt;b&gt;четыре&lt;/b&gt;&amp;nbsp;буквы - &lt;b&gt;acls&lt;/b&gt; и на перезагрузку, потом можно проверить так:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;#mount -l&lt;/div&gt;&lt;br /&gt;
/dev/da0s1a on / (ufs, local)&lt;br /&gt;
devfs on /dev (devfs, local, multilabel)&lt;br /&gt;
/dev/da0s1e on /tmp (ufs, local, soft-updates)&lt;br /&gt;
/dev/da0s1f on /usr (ufs, local, soft-updates, &lt;span class="Apple-style-span" style="color: red;"&gt;&lt;b&gt;acls&lt;/b&gt;&lt;/span&gt;)&lt;br /&gt;
/dev/da0s1d on /var (ufs, local, soft-updates)&lt;br /&gt;
&lt;br /&gt;
После, подключаете на венде шару, правой кнопкой-свойство-безопасность-дополнительно (где то видел писали, что лучше выставлять разрешения именно в "дополнительно" так оно якобы правильнее. хз) и можно править разрешения, добавлять/удалять пользователей, главное чтобы эти пользователи были в системе и в самбе. И возможно еще нужно будет добавить в описание вашей шары в /usr/local/etc/smb.conf&lt;br /&gt;
admin users = yourusername&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;blockquote&gt;Кстати самбу можно настраивать и через web интерфейс, для этого нужно разкоментировать последнюю строку в файле /etc/inetd.conf&lt;br /&gt;
swat&amp;nbsp;&amp;nbsp;&amp;nbsp; stream&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nowait/400&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; root&amp;nbsp;&amp;nbsp;&amp;nbsp; /usr/local/sbin/swat&amp;nbsp;&amp;nbsp;&amp;nbsp; swat&lt;br /&gt;
после этого добавить в rc.conf :&lt;br /&gt;
&lt;b&gt;#echo 'inetd_enable="YES"' &amp;gt;&amp;gt; /etc/rc.conf&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;#/etc/rc.d/inetd reload&lt;/b&gt;&lt;br /&gt;
перечитать конфиг inet.d и вы можете использовать браузер для подключения к &lt;a href="http://sambaserver:901/"&gt;http://sambaserver:901&lt;/a&gt;&lt;br /&gt;
&lt;img src="http://samag.ru/uploads/articles/2007/02/12_20_Samba_Server/image004.gif" /&gt;     &lt;br /&gt;
&lt;br /&gt;
ссылки:&lt;br /&gt;
&lt;a href="http://smb-conf.ru/"&gt;http://smb-conf.ru/&lt;/a&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;a href="http://www.freebsd.org/doc/ru/books/handbook/network-samba.html"&gt;http://www.freebsd.org/doc/ru/books/handbook/network-samba.html&lt;/a&gt; &lt;a href="http://www.lissyara.su/archive/samba_without_domain/"&gt;http://www.lissyara.su/archive/samba_without_domain/&lt;/a&gt;&lt;/blockquote&gt;про ACL &amp;nbsp;&lt;a href="http://www.freebsd.org/doc/ru/books/handbook/fs-acl.html"&gt;http://www.freebsd.org/doc/ru/books/handbook/fs-acl.html&lt;/a&gt;&lt;/div&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZMRe1vLsVP7cJpjBKl236-IHa2grJ4fTP-mLnrGhwFOqG8epBRjqtaHb5G01-m7NkcujPCUcU5Avt8QLAwjZu40X6xaNYCqnz4R_lYLuMo2o5wzK2qWtu4lWJyeme6jb5h2DebZZiTEw/s72-c" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total></item><item><title>Изменить время на FreeBSD</title><link>http://senatum.blogspot.com/2009/01/freebsd.html</link><category>date</category><category>FreeBSD</category><category>NTP</category><category>ntpdate</category><category>time</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Sat, 17 Jan 2009 03:18:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-8925773290812436312</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qGqzCOkHBqQ/SXFWMupagQI/AAAAAAAADuw/5XdoH416pDc/s1600-h/Time%5B1%5D.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 159px;" src="http://4.bp.blogspot.com/_qGqzCOkHBqQ/SXFWMupagQI/AAAAAAAADuw/5XdoH416pDc/s200/Time%5B1%5D.jpg" alt="" id="BLOGGER_PHOTO_ID_5292105813817196802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;У меня уже была &lt;a href="http://senatum.blogspot.com/2008/04/ntpdate.html"&gt;заметка&lt;/a&gt; на эту тему, но я ее немного расширю! Изменить, а точнее синхронизировать дату и время на FreeBSD можно очень быстро:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;#ntpdate pool.ntp.org&lt;/b&gt;&lt;span style="font-style: italic;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;но если нет интернета, тогда подойдет следующая команда:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style=""&gt;&lt;span style="font-weight: bold;"&gt;#date yymmddhhss&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;yy - год.последние 2 цифры&lt;br /&gt;mm - месяц&lt;br /&gt;dd - день&lt;br /&gt;hh - час&lt;br /&gt;ss - минуты&lt;br /&gt;&lt;br /&gt;то же быстро, но не так точно как &lt;span style="font-weight: bold;"&gt;ntpdate&lt;/span&gt;.</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="http://4.bp.blogspot.com/_qGqzCOkHBqQ/SXFWMupagQI/AAAAAAAADuw/5XdoH416pDc/s72-c/Time%5B1%5D.jpg" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total></item><item><title>dhcpd adress pool</title><link>http://senatum.blogspot.com/2008/07/dhcpd-adress-pool.html</link><category>DHCP</category><category>FreeBSD</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 30 Jul 2008 15:48:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-4617688274423949610</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;Сервис dhcpd начал засыпать сообщениями такого рода:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="font-style: italic;"&gt;dhcpd: Dynamic and static leases present for 10.0.0.10.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-style: italic;"&gt;dhcpd: Remove host declaration computername or remove 10.0.0.10&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-style: italic;"&gt;dhcpd: from the dynamic address pool for 10.0.0/24&lt;/span&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;Сообщения начали появляться после того, как я начал привязывать айпишники по MAC адресам. Оказалось, что нельзя назначить компьютеру фиксированный IP, если этот IP входит в Adress scope.&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Например имея такую кофигурацию DHCP сервера, фиксированные адреса можно выдавать уже после 10.0.0.61-ого IP адреса.&lt;br /&gt;
&lt;br /&gt;
&lt;small&gt;&lt;small&gt;option domain-name "example.local";&lt;br /&gt;
option domain-name-servers 10.0.0.2;&lt;br /&gt;
option subnet-mask 255.255.255.0;&lt;br /&gt;
default-lease-time 720000;&lt;br /&gt;
max-lease-time 720000;&lt;br /&gt;
min-lease-time 720000;&lt;br /&gt;
ddns-update-style none;&lt;/small&gt;&lt;/small&gt;&lt;br /&gt;
&lt;br /&gt;
subnet 10.0.0.0 netmask 255.255.255.0 {&lt;br /&gt;
range &lt;b&gt;10.0.0.1 10.0.0.60&lt;/b&gt;;&lt;br /&gt;
option routers 10.0.0.1;&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>SSH туннелинг и SleepShell</title><link>http://senatum.blogspot.com/2008/07/ssh-sleepshell.html</link><category>FreeBSD</category><category>PuTTY</category><category>SSH</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 9 Jul 2008 17:09:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-4556727304325521736</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi0hPE1FLUgBz1Onsw30XwFVX93gCresHwNQ-2o8k3ZMDWIINwInvFZY8VFsmQVsJJ92oKVKW5SNvrm5LIrU3NOD_JJ6qASY94LKcwi8wns5tOu2JSiAAozSbISzgrmN0m9NsulY13dYU0/s1600-h/02%5B1%5D.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5221021567027540354" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi0hPE1FLUgBz1Onsw30XwFVX93gCresHwNQ-2o8k3ZMDWIINwInvFZY8VFsmQVsJJ92oKVKW5SNvrm5LIrU3NOD_JJ6qASY94LKcwi8wns5tOu2JSiAAozSbISzgrmN0m9NsulY13dYU0/s200/02%5B1%5D.jpg" style="cursor: pointer; float: left; margin: 0pt 10px 10px 0pt;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;"&gt;SSH туннелинг и SleepShell&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div align="justify"&gt;Читал чуть раньше у &lt;a href="http://mr-tacitus.blogspot.com/"&gt;mr-tacitus&lt;/a&gt;  &lt;a href="http://mr-tacitus.blogspot.com/2008/01/ssh-socks.html"&gt;заметку&lt;/a&gt; про то, как сделать из SSH -SOCKS-сервер, т.е. создается зашифрованный туннель между клиентской машиной и сервером с поднятым на нем sshd демоном и по определенному порту трафик от клиента в мир идет не "на прямую", а через туннель. Например можно направить в туннель запросы браузера или ICQ клиента, таким образом зашифровать передачу личных данных.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;В моем случае, мне понадобилось создать туннель для серфинга в интернете, доступ к шелу не нужен и для безопассности пользователь который создает туннель (т.е. подключается к ssh серверу), вместо обычного шела - получает "shell-пустышку". Мне посоветовали использовать для этих целей &lt;a href="http://www.mariovaldez.net/software/sleepshell/"&gt;SleepShell&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;SleepShell - это программка, которая после логина удаленного пользователя по SSH, вместо стандартного приглашения " &lt;strong&gt;$ &lt;/strong&gt;" выводит каждые 10-ть секунд звездочки " * ". Это очень удобно, пользователь прошел авторизацию, но не может ввести ни одну команду. Кстати перед компилированием - можно исходник изменить и вместо звездочек выводить например сколько прошло времени после логина этого пользователя.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Для того, чтобы создать туннель, в конфиге sshd  нужно разрешить опцию TcpForwarding&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#ee /etc/ssh/sshd_config&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
AllowTcpForwarding yes&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#/etc/rc.d/sshd restart&lt;/b&gt;&lt;/blockquote&gt;Если создавать соединение с ssh сервером через putty нужно указать адрес и порт сервера&lt;br /&gt;
&lt;br /&gt;
&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnaQr0P4I73XX1h49pdfSGfxV-J7vVpNPg5R-sGOFDlfPFRVzkPQcUNditFXvNhE0BKIRGnRlI9c7KWj-TOPfzQlL6Mb7la7HSdW0V_Z1drh64P78baaYjh6qxpbB6kdpfc_cMk8r0Z3c/s1600-h/putty-tunel-freebsd-windows-1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5221022281725269682" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnaQr0P4I73XX1h49pdfSGfxV-J7vVpNPg5R-sGOFDlfPFRVzkPQcUNditFXvNhE0BKIRGnRlI9c7KWj-TOPfzQlL6Mb7la7HSdW0V_Z1drh64P78baaYjh6qxpbB6kdpfc_cMk8r0Z3c/s400/putty-tunel-freebsd-windows-1.jpg" style="cursor: pointer; display: block; margin: 0px auto 10px; text-align: center;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Далее Connection--&amp;gt;SHH--&amp;gt;Tunnels добавить произвольный порт, на этот порт будет настраиваться браузер.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhRpMjQb-wKNe302bSiAofMCvwF15mzHhoUnfPFHqhjeVWSPtoDJtHh8Lvb-HbFYXGFvvXRM0oivyULFrvOvwWwA8x62qVSDpMHNKOTE9oQ86L9GkHTh7n-VhRpSxN8qohiGyfrvgXGWpQ/s1600-h/putty-tunel-freebsd-windows-2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5221022632795820626" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhRpMjQb-wKNe302bSiAofMCvwF15mzHhoUnfPFHqhjeVWSPtoDJtHh8Lvb-HbFYXGFvvXRM0oivyULFrvOvwWwA8x62qVSDpMHNKOTE9oQ86L9GkHTh7n-VhRpSxN8qohiGyfrvgXGWpQ/s400/putty-tunel-freebsd-windows-2.jpg" style="cursor: pointer; display: block; margin: 0px auto 10px; text-align: center;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Теперь нужно настроить браузер&lt;br /&gt;
&lt;br /&gt;
&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnQw8AbMAXrzbh5Zz-Jnm7NQfwAbd59LFBTyNmHbIGlYLBo1cBpMk82Z-HmlGx2vT4BQ8YcqQFi5-Qdiiy634MdYlTCguIHW4hkCu32ZlM6ZWjpDaXANZZe8vRTGuiJGmnZ7BYslLU6Lw/s1600-h/putty-tunel-freebsd-windows-3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5221022885419106034" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnQw8AbMAXrzbh5Zz-Jnm7NQfwAbd59LFBTyNmHbIGlYLBo1cBpMk82Z-HmlGx2vT4BQ8YcqQFi5-Qdiiy634MdYlTCguIHW4hkCu32ZlM6ZWjpDaXANZZe8vRTGuiJGmnZ7BYslLU6Lw/s400/putty-tunel-freebsd-windows-3.jpg" style="cursor: pointer; display: block; margin: 0px auto 10px; text-align: center;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Если вы все сделали правильно, то ваш браузер будет работать через ssh proxy. Для проверки можно зайти на &lt;a href="http://2ip.ru/"&gt;2ip.ru&lt;/a&gt; или &lt;a href="http://whatismyip.com/"&gt;whatismyip.com&lt;/a&gt; и увидеть там IP адрес ssh сервера.&lt;br /&gt;
&lt;br /&gt;
========&lt;br /&gt;
Теперь немного про SleepShell.&lt;br /&gt;
&lt;br /&gt;
На сайте все очнь доступно описанно, так что я немного повторюсь.&lt;br /&gt;
1. Для начала, нужнно скачать програмку &lt;a href="http://www.mariovaldez.net/software/sleepshell/"&gt;http://www.mariovaldez.net/software/sleepshell/&lt;/a&gt;&lt;br /&gt;
из консоли я зашел на сайт и cкачал архив консольным браузером &lt;span style="font-weight: bold;"&gt;lynx&lt;/span&gt; (/usr/ports/japanese/lynx)&lt;br /&gt;
&lt;br /&gt;
2. Архив нужно распоковать&lt;br /&gt;
&lt;blockquote style="font-weight: bold;"&gt;#tar -xf sleepshell_0.0.2.tar.gz&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
3. Зайти в распакованный каталог и скомпилировать программу&lt;br /&gt;
&lt;blockquote style="font-weight: bold;"&gt;#cd sleepshell&lt;br /&gt;
#make&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
4. Для проверки на работоспособность, можно запустить свежеоткомпилированную прогу&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="font-weight: bold;"&gt;#./sleepshell&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
5. Теперь свежескомпилированную прогу нужно скопировать в /usr/local/bin/&lt;br /&gt;
&lt;blockquote style="font-weight: bold;"&gt;#cp sleepshell /usr/local/bin/sleepshell&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
6. Так же я добавил /usr/local/bin/sleepshell в /etc/shells&lt;br /&gt;
&lt;br /&gt;
7. Теперь все!!! Можно создавать нового юзера (#adduser) и на вопрос какой шел использовать будет юзер, написать sleepshell.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi0hPE1FLUgBz1Onsw30XwFVX93gCresHwNQ-2o8k3ZMDWIINwInvFZY8VFsmQVsJJ92oKVKW5SNvrm5LIrU3NOD_JJ6qASY94LKcwi8wns5tOu2JSiAAozSbISzgrmN0m9NsulY13dYU0/s72-c/02%5B1%5D.jpg" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>Настройка DNS сервера BIND</title><link>http://senatum.blogspot.com/2008/06/dns-bind.html</link><author>noreply@blogger.com (SENATUM)</author><pubDate>Thu, 19 Jun 2008 10:53:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-2391170205593127178</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgX-y_TkWl8yUbrCkqOCB6zVyG2Qy8by7KPY75L_Vn0sbnL97opLRLx85pMRRJslovFlNvJjmSySZIoMgKy6lmlxoYoEPtLyH8ZSM-uNFNlgsx_aALnCmPT9f31rbXWwrsR4R__MYwX3Yw/s1600-h/dns-bind-freebsd.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5213509627094812498" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgX-y_TkWl8yUbrCkqOCB6zVyG2Qy8by7KPY75L_Vn0sbnL97opLRLx85pMRRJslovFlNvJjmSySZIoMgKy6lmlxoYoEPtLyH8ZSM-uNFNlgsx_aALnCmPT9f31rbXWwrsR4R__MYwX3Yw/s200/dns-bind-freebsd.png" style="cursor: pointer; float: left; margin: 0pt 10px 10px 0pt;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;span style="color: #330033;"&gt;&lt;i&gt;&lt;span style="color: #663300;"&gt;&lt;span class="misspell" id="avo:" suggestions=""&gt;DNS&lt;/span&gt; - система доменных имен.&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/span&gt;Предыстория&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify" id="fdpf4"&gt;Давным-давно, в конце 60-&lt;span class="misspell" id="avo:0" suggestions="эх,ох,пых,ах,их"&gt;ых&lt;/span&gt; годов, когда еще не было Интернета, Министерство обороны США, открыло финансирование экспериментальной компьютерной сети &lt;span class="misspell" id="avo:1" suggestions=""&gt;ARPAnet&lt;/span&gt;. Сеть была создана для объединения важных государственных объектов и разделения ресурсов &lt;span class="misspell" id="avo:2" suggestions="дорого редких,дорого-редких"&gt;дорогоредких&lt;/span&gt; компьютеров. Однако уже тогда, сеть использовалась по "назначению". Пользователи сети обменивались файлами и посылали сообщения по электронной почте. Каждый узел в сети имел текстовый &lt;span class="misspell" id="avo:3" suggestions=""&gt;файлик&lt;/span&gt; &lt;span class="misspell" id="avo:4" suggestions=""&gt;hosts&lt;/span&gt;.&lt;span class="misspell" id="avo:5" suggestions=""&gt;txt&lt;/span&gt; в котором хранилось соответствие, какому имени компьютера, какой &lt;span class="misspell" id="avo:6" suggestions=""&gt;IP&lt;/span&gt; &lt;span class="misspell" id="avo:7" suggestions="адресу,адрес,адреса,адресе"&gt;адресс&lt;/span&gt; соответствует. Если в сети появлялся новый узел, его добавляли в этот файл и рассылали по электронной почте всем пользователям сети. Когда масштабы &lt;span class="misspell" id="avo:8" suggestions=""&gt;ARPAnet&lt;/span&gt; увеличились, понадобилось придумать, что-то новое и вот тогда придумали систему доменных имен &lt;span class="misspell" id="avo:9" suggestions=""&gt;DNS&lt;/span&gt;.         &lt;i&gt;&lt;span style="color: #663300;"&gt;&lt;span class="misspell" id="avo:10" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
BIND&lt;/span&gt; - самый популярный &lt;span class="misspell" id="avo:11" suggestions=""&gt;DNS&lt;/span&gt; &lt;span class="misspell" id="avo:12" suggestions=""&gt;server&lt;/span&gt;.&lt;/span&gt;&lt;/i&gt;         &lt;b&gt;&lt;span class="misspell" id="avo:13" suggestions=""&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;&lt;span class="misspell" id="avo:13" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
DNS&lt;/span&gt;&lt;/b&gt; работает по принципу &lt;i&gt;"Клиент-Сервер"&lt;/i&gt; с возможностью синхронизации и &lt;span class="misspell" id="avo:14" suggestions=""&gt;кэширования&lt;/span&gt;. Одним из самых популярных сегодня является &lt;span class="misspell" id="avo:15" suggestions=""&gt;DNS&lt;/span&gt; &lt;span class="misspell" id="avo:16" suggestions=""&gt;server&lt;/span&gt; &lt;span class="misspell" id="avo:17" suggestions=""&gt;BIND&lt;/span&gt;.    &lt;br /&gt;
&lt;div align="justify"&gt;Далее я опишу, как настроить авторитетный сервер для собственного домена с автоматической передачей зоны на вторичный сервер. Т.к. во FreeBSD по умолчанию используется &lt;span class="misspell" id="avo:18" suggestions=""&gt;BIND&lt;/span&gt; - устанавливать его не нужно, а для того чтобы настроить, достаточно отредактировать основной файл конфигурации &lt;b&gt;&lt;span class="misspell" id="avo:19" suggestions=""&gt;named&lt;/span&gt;.&lt;span class="misspell" id="avo:20" suggestions=""&gt;conf&lt;/span&gt;&lt;/b&gt; и файл зоны своего домена, проверить если нет ошибок в &lt;span class="misspell" id="avo:21" suggestions="кон фигах,кон-фигах"&gt;конфигах&lt;/span&gt; и можно запускать демон &lt;span class="misspell" id="avo:22" suggestions=""&gt;BIND&lt;/span&gt;-a. &lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Правим основной файл конфигурации &lt;b&gt;named.conf&lt;/b&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;#ee /etc/namedb/named.conf&lt;/span&gt;&lt;/blockquote&gt;------------------------------------------------------------------------------------------------------&lt;br /&gt;
options {&lt;br /&gt;
directory       "/etc/namedb";&lt;br /&gt;
pid-file        "/var/run/named/pid";&lt;br /&gt;
dump-file       "/var/dump/named_dump.db";&lt;br /&gt;
statistics-file "/var/stats/named.stats";&lt;br /&gt;
allow-transfer { 195.24.128.164; 193.218.105.146; };&lt;br /&gt;
allow-query { any; };&lt;br /&gt;
recursion no;&lt;br /&gt;
notify yes;&lt;br /&gt;
version "hi";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone "." {&lt;br /&gt;
type hint;&lt;br /&gt;
file "named.root";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone "localhost." {&lt;br /&gt;
type master;&lt;br /&gt;
file "master/localhost";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone "0.0.127.in-addr.arpa" {&lt;br /&gt;
type master;&lt;br /&gt;
file "master/localhost.rev";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone "test.com" {&lt;br /&gt;
type master;&lt;br /&gt;
file "master/test.com";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
zone "122.21.211.in-addr.arpa" {&lt;br /&gt;
type master;&lt;br /&gt;
file "master/test.com.rev";&lt;br /&gt;
};&lt;br /&gt;
------------------------------------------------------------------------------------------------------&lt;br /&gt;
секция options {&lt;br /&gt;
directory       "/etc/namedb";  &lt;i&gt;Указываем где находится рабочая директория&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
pid-file        "/var/run/named/pid";  &lt;i&gt;Где находится пид файл&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
dump-file       "/var/dump/named_dump.db"; &lt;i&gt;Где находится дамп&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
statistics-file "/var/stats/named.stats"; &lt;i&gt;Проверить состояние бинда можно здесь&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
allow-transfer { 195.24.128.164; 193.218.105.146;  }; &lt;i&gt;Здесь перечисляютя IP адреса вторичных серверов, на которые можно передавать зону. (slave server ip adress)&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
allow-query { any; }; &lt;i&gt;Спрашивать информацию имеют права все, ограничений нет&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
recursion no; &lt;i&gt;А вот рекурсивные запросы запрещенны, мой DNS сервер отвечает только за одну зону&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
notify yes; &lt;i&gt;Оповещать вторичные сервера, когда есть изменения на основном&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
version "hi"; &lt;i&gt;Здесь можно подключить творчество&lt;/i&gt;&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;Ниже опций, пишутся зоны, их имена и где они &lt;span class="misspell" id="avo:140" suggestions=""&gt;расположенны&lt;/span&gt;. &lt;u&gt;Корневая зона&lt;/u&gt;, &lt;i&gt;&lt;span class="misspell" id="avo:141" suggestions=""&gt;localhost&lt;/span&gt;&lt;/i&gt; (прямая, обратная), &lt;u&gt;&lt;span class="misspell" id="avo:142" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:143" suggestions=""&gt;com&lt;/span&gt;&lt;/u&gt; (прямая, обратная). &lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
------&lt;b&gt;Настройка зоны &lt;span class="misspell" id="avo:144" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:145" suggestions=""&gt;com&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
В руководстве &lt;span class="misspell" id="avo:146" suggestions=""&gt;написанно&lt;/span&gt;: "Для создания основной зоны для локального &lt;span class="misspell" id="avo:147" suggestions=""&gt;хоста&lt;/span&gt; перейдите в каталог &lt;tt class="FILENAME" id="fdpf74"&gt;/&lt;span class="misspell" id="avo:148" suggestions=""&gt;etc&lt;/span&gt;/&lt;span class="misspell" id="avo:149" suggestions=""&gt;namedb&lt;/span&gt;&lt;/tt&gt; и выполните команду" &lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;&lt;samp class="PROMPT" id="fdpf76"&gt;#&lt;/samp&gt; &lt;kbd class="USERINPUT" id="fdpf77"&gt;&lt;span class="misspell" id="avo:150" suggestions=""&gt;sh&lt;/span&gt; &lt;span class="misspell" id="avo:151" suggestions=""&gt;make&lt;/span&gt;-&lt;span class="misspell" id="avo:152" suggestions=""&gt;localhost&lt;/span&gt;&lt;/kbd&gt;&lt;/span&gt; &lt;kbd class="USERINPUT" id="fdpf77"&gt;&lt;/kbd&gt;&lt;/blockquote&gt;&lt;pre class="SCREEN" id="fdpf75"&gt;&lt;/pre&gt;&lt;div align="justify" id="ofv_" style="text-align: left;"&gt;Не знаю как у остальных, но у меня этого скрипта &lt;span class="misspell" id="avo:153" suggestions=""&gt;воабще&lt;/span&gt; не было, кстати он может создавать не только зону &lt;span class="misspell" id="avo:154" suggestions=""&gt;локалхоста&lt;/span&gt;, но и все остальные необходимые, например &lt;span class="misspell" id="avo:155" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:156" suggestions=""&gt;com&lt;/span&gt;. Т.к. скрипта не было пришлось делать все вручную, в каталоге /&lt;span class="misspell" id="avo:157" suggestions=""&gt;etc&lt;/span&gt;/&lt;span class="misspell" id="avo:158" suggestions=""&gt;namedb&lt;/span&gt;/&lt;span class="misspell" id="avo:159" suggestions=""&gt;master&lt;/span&gt;/ есть 2-а &lt;span class="misspell" id="avo:160" suggestions=""&gt;файлика&lt;/span&gt;:&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;span class="misspell" id="avo:161" suggestions=""&gt;localhost&lt;/span&gt;-&lt;span class="misspell" id="avo:162" suggestions=""&gt;forward&lt;/span&gt;.&lt;span class="misspell" id="avo:163" suggestions=""&gt;db&lt;/span&gt; &lt;span class="misspell" id="avo:164" suggestions=""&gt;&lt;br /&gt;
localhost&lt;/span&gt;-&lt;span class="misspell" id="avo:165" suggestions=""&gt;reverse&lt;/span&gt;.&lt;span class="misspell" id="avo:166" suggestions=""&gt;db&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
из этих &lt;span class="misspell" id="avo:167" suggestions=""&gt;файликов&lt;/span&gt; я &lt;span class="misspell" id="avo:168" suggestions=""&gt;наклепал&lt;/span&gt; еще 4-ре, которые мне нужны: &lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# &lt;span class="misspell" id="avo:169" suggestions=""&gt;ls&lt;/span&gt; -l /&lt;span class="misspell" id="avo:170" suggestions=""&gt;etc&lt;/span&gt;/&lt;span class="misspell" id="avo:171" suggestions=""&gt;namedb&lt;/span&gt;/&lt;span class="misspell" id="avo:172" suggestions=""&gt;master&lt;/span&gt;/ &lt;/span&gt;&lt;/blockquote&gt;&lt;span class="misspell" id="avo:173" suggestions=""&gt;localhost&lt;/span&gt; &lt;span class="misspell" id="avo:174" suggestions=""&gt;localhost&lt;/span&gt;.&lt;span class="misspell" id="avo:175" suggestions=""&gt;rev&lt;/span&gt; &lt;span class="misspell" id="avo:176" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:177" suggestions=""&gt;com&lt;/span&gt; test.com.rev  и начал их редактировать:  &lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;#&lt;span class="misspell" id="avo:178" suggestions=""&gt;ee&lt;/span&gt; /&lt;span class="misspell" id="avo:179" suggestions=""&gt;etc&lt;/span&gt;/&lt;span class="misspell" id="avo:180" suggestions=""&gt;namedb&lt;/span&gt;/&lt;span class="misspell" id="avo:181" suggestions=""&gt;master&lt;/span&gt;/&lt;span class="misspell" id="avo:182" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:183" suggestions=""&gt;com&lt;/span&gt; &lt;/span&gt;&lt;/blockquote&gt;$&lt;span class="misspell" id="avo:184" suggestions=""&gt;ORIGIN&lt;/span&gt; test.com.&lt;br /&gt;
$&lt;span class="misspell" id="avo:185" suggestions=""&gt;TTL&lt;/span&gt; 3h&lt;br /&gt;
&lt;span class="misspell" id="avo:186" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:187" suggestions=""&gt;com&lt;/span&gt;. &lt;span class="misspell" id="avo:188" suggestions=""&gt;SOA&lt;/span&gt; admin.test.com. admin.test.com. (&lt;br /&gt;
1306200802 5h 1h 1w 3h&lt;br /&gt;
;&lt;span class="misspell" id="avo:189" suggestions=""&gt;Serial&lt;/span&gt;, &lt;span class="misspell" id="avo:190" suggestions=""&gt;Refresh&lt;/span&gt;, &lt;span class="misspell" id="avo:191" suggestions=""&gt;Retry&lt;/span&gt;, &lt;span class="misspell" id="avo:192" suggestions=""&gt;Expire&lt;/span&gt;, &lt;span class="misspell" id="avo:193" suggestions=""&gt;TTL&lt;/span&gt;&lt;br /&gt;
)&lt;br /&gt;
@       &lt;span class="misspell" id="avo:194" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:195" suggestions=""&gt;NS&lt;/span&gt;      ns1.test.com.&lt;br /&gt;
@       &lt;span class="misspell" id="avo:196" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:197" suggestions=""&gt;NS&lt;/span&gt;      ns2.trifle.net.&lt;br /&gt;
@       &lt;span class="misspell" id="avo:198" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:199" suggestions=""&gt;NS&lt;/span&gt;      ns0.xname.org.&lt;br /&gt;
@       &lt;span class="misspell" id="avo:200" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:201" suggestions=""&gt;NS&lt;/span&gt;      ns1.xname.org.&lt;br /&gt;
@       &lt;span class="misspell" id="avo:202" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:203" suggestions=""&gt;MX&lt;/span&gt;      10      ASPMX.L.GOOGLE.COM.&lt;br /&gt;
@       &lt;span class="misspell" id="avo:204" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:205" suggestions=""&gt;MX&lt;/span&gt;      20      ALT1.ASPMX.L.GOOGLE.COM.&lt;br /&gt;
&lt;br /&gt;
@       &lt;span class="misspell" id="avo:206" suggestions=""&gt;IN&lt;/span&gt;      A       211.11.122.111&lt;br /&gt;
&lt;span class="misspell" id="avo:207" suggestions=""&gt;ns&lt;/span&gt;1     &lt;span class="misspell" id="avo:208" suggestions=""&gt;IN&lt;/span&gt;      A       159.22.117.7&lt;br /&gt;
www   &lt;span class="misspell" id="avo:209" suggestions=""&gt;IN&lt;/span&gt;      A       211.11.122.111&lt;br /&gt;
@       &lt;span class="misspell" id="avo:210" suggestions=""&gt;IN&lt;/span&gt;      &lt;span class="misspell" id="avo:211" suggestions=""&gt;AAAA&lt;/span&gt;  ::1&lt;br /&gt;
&lt;br /&gt;
&lt;span class="misspell" id="avo:212" suggestions=""&gt;forum&lt;/span&gt;   &lt;span class="misspell" id="avo:213" suggestions=""&gt;CNAME&lt;/span&gt;  google.com.&lt;br /&gt;
------------------------------     &lt;br /&gt;
&lt;div align="justify"&gt;В файлах зон, символ " &lt;b id="fdpf119"&gt;@&lt;/b&gt; " заменяется демоном &lt;span class="misspell" id="avo:214" style="font-weight: bold;" suggestions=""&gt;named&lt;/span&gt; на имя зоны, написанной в файле &lt;span class="misspell" id="avo:215" style="font-weight: bold;" suggestions=""&gt;named&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;.&lt;/span&gt;&lt;span class="misspell" id="avo:216" style="font-weight: bold;" suggestions=""&gt;conf&lt;/span&gt; после слова &lt;span class="misspell" id="avo:217" suggestions=""&gt;zone&lt;/span&gt; в кавычках: &lt;span class="misspell" id="avo:218" suggestions=""&gt;zone&lt;/span&gt; "&lt;span class="misspell" id="avo:219" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:220" suggestions=""&gt;com&lt;/span&gt;", именно поэтому E-&lt;span class="misspell" id="avo:221" suggestions=""&gt;Mail&lt;/span&gt; пишется через точку, а не через " &lt;span style="font-weight: bold;"&gt;@&lt;/span&gt; " admin.test.com. &lt;/div&gt;&lt;div align="justify"&gt;&lt;u&gt;&lt;br /&gt;
Серийный номер&lt;/u&gt; не обязательно должен быть в формате "&lt;span class="misspell" id="avo:222" style="font-style: italic;" suggestions=""&gt;ДеньМесяцГодСколькоРазИзменялся&lt;/span&gt;" 1306200802, да, так можно узнать точную дату когда редактировалась зона, но &lt;span class="misspell" id="avo:223" suggestions=""&gt;Serial&lt;/span&gt; может быть любой, например можно написать 1, главное увеличивать это число после редактирования зоны - иначе вторичные &lt;span class="misspell" id="avo:224" suggestions=""&gt;DNS&lt;/span&gt; сервера не обновятся. &lt;/div&gt;&lt;div align="justify"&gt;&lt;u&gt;&lt;span class="misspell" id="avo:226" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
Refresh&lt;/span&gt; (5h)&lt;/u&gt; в начале, пока вы экспериментируете можно поставить один час (1h), чтобы вторичные &lt;span class="misspell" id="avo:227" suggestions=""&gt;DNS&lt;/span&gt; сервера быстрее обновляли значение &lt;span class="misspell" id="avo:228" suggestions=""&gt;Serial&lt;/span&gt;, когда все будет стабильно работать, можно увеличить это значение, например на 5h или 10h. &lt;/div&gt;&lt;div align="justify"&gt;&lt;u&gt;&lt;span class="misspell" id="avo:229" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
Retry&lt;/span&gt; (1h)&lt;/u&gt; - это значение указывает вторичным серверам, как часто необходимо обращаться к &lt;span class="misspell" id="avo:230" suggestions=""&gt;Master&lt;/span&gt; серверу, если тот не отвечает. &lt;/div&gt;&lt;div align="justify"&gt;&lt;u&gt;&lt;span class="misspell" id="avo:231" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
Expire&lt;/span&gt; (3w)&lt;/u&gt; - это время которое &lt;span class="misspell" id="avo:232" suggestions=""&gt;slave&lt;/span&gt; сервера будут обслуживать зону, пока &lt;span class="misspell" id="avo:233" suggestions=""&gt;master&lt;/span&gt; сервер не доступен. Если спустя это время вторичный сервер так и не смог достучаться до &lt;span class="misspell" id="avo:234" suggestions="основ нова,основ-нова"&gt;основнова&lt;/span&gt; сервера, он перестает обслуживать эту зону. &lt;/div&gt;&lt;u&gt;&lt;span class="misspell" id="avo:235" suggestions=""&gt;&lt;br /&gt;
&lt;br /&gt;
TTL&lt;/span&gt; (3h)&lt;/u&gt; - время жизни записей для зоны.  &lt;br /&gt;
&lt;div align="justify"&gt;&lt;br /&gt;
&lt;br /&gt;
В конце каждого доменного имени обязательно должна стоять точка " . " Точка указывает на то, что это абсолютное имя домена, которое начинается с корня (т.е. с точки) например создадим одну запись &lt;span class="misspell" id="avo:236" suggestions=""&gt;CNAME&lt;/span&gt; для домена &lt;span class="misspell" id="avo:237" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:238" suggestions=""&gt;com&lt;/span&gt; : &lt;/div&gt;&lt;span class="misspell" id="avo:239" suggestions=""&gt;&lt;br /&gt;
site&lt;/span&gt;2   &lt;span class="misspell" id="avo:240" suggestions=""&gt;IN&lt;/span&gt;   &lt;span class="misspell" id="avo:241" suggestions=""&gt;CNAME&lt;/span&gt;   google.com.  &lt;br /&gt;
&lt;div align="justify"&gt;&lt;br /&gt;
Так правильно! &lt;span class="misspell" id="avo:242" style="font-weight: bold;" suggestions=""&gt;Bind&lt;/span&gt; будет &lt;span class="misspell" id="avo:243" suggestions=""&gt;интерпитировать&lt;/span&gt; эту запись так - site2.test.com и перенаправлять на google.&lt;span class="misspell" id="avo:244" suggestions=""&gt;com&lt;/span&gt;, а если создать такую же запись, но не поставить точку в конце доменного имени, то &lt;span class="misspell" id="avo:245" suggestions=""&gt;Bind&lt;/span&gt; будет &lt;span class="misspell" id="avo:246" suggestions="интерпретировать"&gt;интепретировать&lt;/span&gt; такую запись, как относительную для домена &lt;span class="misspell" id="avo:247" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:248" suggestions=""&gt;com&lt;/span&gt; и другие &lt;span class="misspell" id="avo:249" suggestions=""&gt;DNS&lt;/span&gt; сервера поймут это так: &lt;/div&gt;&lt;br /&gt;
site2.test.com   &lt;span class="misspell" id="avo:250" suggestions=""&gt;IN&lt;/span&gt;   &lt;span class="misspell" id="avo:251" suggestions=""&gt;CNAME&lt;/span&gt;   google.com.test.com   &lt;br /&gt;
&lt;div align="justify"&gt;&lt;br /&gt;
&lt;br /&gt;
Теперь, когда &lt;span class="misspell" id="avo:252" style="font-weight: bold;" suggestions=""&gt;Master&lt;/span&gt; сервер настроен, необходимо настроить передачу зоны вашего домена на &lt;span class="misspell" id="avo:253" style="font-weight: bold;" suggestions=""&gt;slave&lt;/span&gt; сервера и чем больше у вас будет &lt;span class="misspell" id="avo:254" suggestions=""&gt;slave&lt;/span&gt; серверов - тем надежнее! Описание конфигурационного файла &lt;span class="misspell" id="avo:255" suggestions=""&gt;named&lt;/span&gt;.&lt;span class="misspell" id="avo:256" suggestions=""&gt;conf&lt;/span&gt; на вторичном сервере практически не отличается от файла на основном сервере, за исключением режима, в котором будет работать данный сервер (&lt;span class="misspell" id="avo:257" suggestions=""&gt;type&lt;/span&gt; &lt;span class="misspell" id="avo:258" suggestions=""&gt;slave&lt;/span&gt;) и директории. &lt;/div&gt;&lt;br /&gt;
&lt;span class="misspell" id="avo:259" suggestions=""&gt;-------------------&lt;br /&gt;
&lt;br /&gt;
&lt;/span&gt;&lt;span class="misspell" id="avo:259" suggestions=""&gt;options&lt;/span&gt; {&lt;br /&gt;
&lt;span class="misspell" id="avo:260" suggestions=""&gt;directory&lt;/span&gt;       "/&lt;span class="misspell" id="avo:261" suggestions=""&gt;etc&lt;/span&gt;/&lt;span class="misspell" id="avo:262" suggestions=""&gt;namedb&lt;/span&gt;";&lt;br /&gt;
&lt;span class="misspell" id="avo:263" suggestions=""&gt;pid&lt;/span&gt;-&lt;span class="misspell" id="avo:264" suggestions=""&gt;file&lt;/span&gt;        "/&lt;span class="misspell" id="avo:265" suggestions=""&gt;var&lt;/span&gt;/&lt;span class="misspell" id="avo:266" suggestions=""&gt;run&lt;/span&gt;/&lt;span class="misspell" id="avo:267" suggestions=""&gt;named&lt;/span&gt;/&lt;span class="misspell" id="avo:268" suggestions=""&gt;pid&lt;/span&gt;";&lt;br /&gt;
&lt;span class="misspell" id="avo:269" suggestions=""&gt;dump&lt;/span&gt;-&lt;span class="misspell" id="avo:270" suggestions=""&gt;file&lt;/span&gt;       "/&lt;span class="misspell" id="avo:271" suggestions=""&gt;var&lt;/span&gt;/&lt;span class="misspell" id="avo:272" suggestions=""&gt;dump&lt;/span&gt;/&lt;span class="misspell" id="avo:273" suggestions=""&gt;named&lt;/span&gt;_&lt;span class="misspell" id="avo:274" suggestions=""&gt;dump&lt;/span&gt;.&lt;span class="misspell" id="avo:275" suggestions=""&gt;db&lt;/span&gt;";&lt;br /&gt;
&lt;span class="misspell" id="avo:276" suggestions=""&gt;statistics&lt;/span&gt;-&lt;span class="misspell" id="avo:277" suggestions=""&gt;file&lt;/span&gt; "/&lt;span class="misspell" id="avo:278" suggestions=""&gt;var&lt;/span&gt;/&lt;span class="misspell" id="avo:279" suggestions=""&gt;stats&lt;/span&gt;/&lt;span class="misspell" id="avo:280" suggestions=""&gt;named&lt;/span&gt;.&lt;span class="misspell" id="avo:281" suggestions=""&gt;stats&lt;/span&gt;";&lt;br /&gt;
&lt;span class="misspell" id="avo:282" suggestions=""&gt;allow&lt;/span&gt;-&lt;span class="misspell" id="avo:283" suggestions=""&gt;transfer&lt;/span&gt; { 195.24.128.164; 193.218.105.146; };&lt;br /&gt;
&lt;span class="misspell" id="avo:284" suggestions=""&gt;allow&lt;/span&gt;-&lt;span class="misspell" id="avo:285" suggestions=""&gt;query&lt;/span&gt; { &lt;span class="misspell" id="avo:286" suggestions=""&gt;any&lt;/span&gt;; };&lt;br /&gt;
&lt;span class="misspell" id="avo:287" suggestions=""&gt;recursion&lt;/span&gt; &lt;span class="misspell" id="avo:288" suggestions=""&gt;no&lt;/span&gt;;&lt;br /&gt;
&lt;span class="misspell" id="avo:289" suggestions=""&gt;notify&lt;/span&gt; &lt;span class="misspell" id="avo:290" suggestions=""&gt;yes&lt;/span&gt;;&lt;br /&gt;
&lt;span class="misspell" id="avo:291" suggestions=""&gt;version&lt;/span&gt; "&lt;span class="misspell" id="avo:292" suggestions=""&gt;hi&lt;/span&gt;";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;span class="misspell" id="avo:293" suggestions=""&gt;zone&lt;/span&gt; "." {&lt;br /&gt;
&lt;span class="misspell" id="avo:294" suggestions=""&gt;type&lt;/span&gt; &lt;span class="misspell" id="avo:295" suggestions=""&gt;hint&lt;/span&gt;;&lt;br /&gt;
&lt;span class="misspell" id="avo:296" suggestions=""&gt;file&lt;/span&gt; "&lt;span class="misspell" id="avo:297" suggestions=""&gt;named&lt;/span&gt;.&lt;span class="misspell" id="avo:298" suggestions=""&gt;root&lt;/span&gt;";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;span class="misspell" id="avo:299" suggestions=""&gt;zone&lt;/span&gt; "&lt;span class="misspell" id="avo:300" suggestions=""&gt;localhost&lt;/span&gt;." {&lt;br /&gt;
&lt;span class="misspell" id="avo:301" suggestions=""&gt;type&lt;/span&gt; &lt;span class="misspell" id="avo:302" suggestions=""&gt;master&lt;/span&gt;;&lt;br /&gt;
&lt;span class="misspell" id="avo:303" suggestions=""&gt;file&lt;/span&gt; "&lt;span class="misspell" id="avo:304" suggestions=""&gt;master&lt;/span&gt;/&lt;span class="misspell" id="avo:305" suggestions=""&gt;localhost&lt;/span&gt;";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;span class="misspell" id="avo:306" suggestions=""&gt;zone&lt;/span&gt; "0.0.127.in-addr.arpa" {&lt;br /&gt;
&lt;span class="misspell" id="avo:307" suggestions=""&gt;type&lt;/span&gt; &lt;span class="misspell" id="avo:308" suggestions=""&gt;master&lt;/span&gt;;&lt;br /&gt;
&lt;span class="misspell" id="avo:309" suggestions=""&gt;file&lt;/span&gt; "&lt;span class="misspell" id="avo:310" suggestions=""&gt;master&lt;/span&gt;/&lt;span class="misspell" id="avo:311" suggestions=""&gt;localhost&lt;/span&gt;.&lt;span class="misspell" id="avo:312" suggestions=""&gt;rev&lt;/span&gt;";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
&lt;span class="misspell" id="avo:313" suggestions=""&gt;zone&lt;/span&gt; "&lt;span class="misspell" id="avo:314" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:315" suggestions=""&gt;com&lt;/span&gt;" {&lt;br /&gt;
&lt;b id="fdpf171"&gt;&lt;span class="misspell" id="avo:316" suggestions=""&gt;type&lt;/span&gt; &lt;span class="misspell" id="avo:317" suggestions=""&gt;slave&lt;/span&gt;;&lt;/b&gt;&lt;br /&gt;
&lt;span class="misspell" id="avo:318" suggestions=""&gt;file&lt;/span&gt; "&lt;b id="fdpf173"&gt;&lt;span class="misspell" id="avo:319" suggestions=""&gt;slave&lt;/span&gt;&lt;/b&gt;/&lt;span class="misspell" id="avo:320" suggestions=""&gt;test&lt;/span&gt;.&lt;span class="misspell" id="avo:321" suggestions=""&gt;com&lt;/span&gt;";&lt;br /&gt;
};&lt;br /&gt;
&lt;br /&gt;
---------------&lt;br /&gt;
&lt;div align="justify"&gt;&lt;br /&gt;
Также будет полезно настроить несколько вторичных-бесплатных днс серверов. В интернете не так много (но и не мало) бесплатных DNS сервисов я работаю с &lt;a href="http://ns2.trifle.net/"&gt;http://ns2.trifle.net&lt;/a&gt;  и &lt;a href="http://www.xname.org/"&gt;http://www.xname.org&lt;/a&gt; а также можно воспользоваться &lt;a href="http://secondary.net.ua/"&gt;http://secondary.net.ua&lt;/a&gt; еще есть несколько, но я их не ипользовал. (&lt;a href="http://www.mydomain.com/"&gt;сайт1&lt;/a&gt; &lt;a href="http://soa.granitecanyon.com/"&gt;сайт2&lt;/a&gt; &lt;a href="http://freedns.afraid.org/"&gt;сайт3&lt;/a&gt; &lt;a href="http://www.parking-page.net/"&gt;сай4&lt;/a&gt;)&lt;/div&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;
Запуск Bind-a и проверка зон на работоспособность.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Запустить можно так:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# /etc/rc.d/named start&lt;br /&gt;
&lt;/span&gt;&lt;/blockquote&gt;(или forcestart, а также stop, restart)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Обновить базу данных bind-a т.е. чтобы перечитал свои файлы можно коммандой:&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# named.reload&lt;br /&gt;
&lt;/span&gt;&lt;/blockquote&gt;&lt;div align="justify"&gt;(кстати, если вы сделали изменения в файлах зон и забыли изменить serial то после этой комманды bind вам напомнит об этом)&lt;/div&gt;&lt;br /&gt;
Проверить есть ли ошибки в конфиг файле можно коммандой:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# named-checkconf /etc/namedb/named.conf&lt;br /&gt;
&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
Файл зоны можно проверить так:&lt;br /&gt;
&lt;i&gt;команда ИмяЗоны ПутьКзоне&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# named-checkzone test.com /etc/namedb/master/test.com&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
Посмотреть bind в процессах&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# top | grep named&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
И послушать висит ли Bind на 53 порту:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #660000;"&gt;# sockstat -l4 -p 53&lt;br /&gt;
&lt;/span&gt;&lt;/blockquote&gt;--------&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;Если в панели управления вашего домена нет возможности указать IP адрес NS (NameServer-a) а только имя, к примеру &lt;span style="font-style: italic;"&gt;ns1.newdomen.com&lt;/span&gt;, а это имя еще не резолвиться в интернете, тогда можно сделать так:&lt;/div&gt;&lt;br /&gt;
&lt;div align="justify"&gt;&lt;span style="font-weight: bold;"&gt;1.&lt;/span&gt; Настроить основной сервер у себя, потом воспользоваться бесплатным вторичным днс сервисом, там зарегистрироваться, указать IP адрес master сервера, когда вторичный схавает все настройки, подождать 12-18  часов пока пока не заработает.&lt;/div&gt;&lt;br /&gt;
&lt;div align="justify"&gt;&lt;span style="font-weight: bold;"&gt;2.&lt;/span&gt; Попросить знакомого, который владеет DNS сервером, чтобы он создал у себя запись для вашего IP адреса типа:&lt;br /&gt;
pupkin    IN    A    222.11.112.123 - это ваш IP&lt;br /&gt;
и прописать в панели управления для вашего домена pupkin.domendruga.com&lt;/div&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;3.&lt;/span&gt; Мне кажется, этот вариан самый простой. Зарегистрировать бесплатно домен 3-го уровня на сайте &lt;a href="http://www.no-ip.com/"&gt;no-ip.com&lt;/a&gt;  и указать для этого домена ваш IP адрес.&lt;br /&gt;
&lt;br /&gt;
На этом все! :)&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;FreeBSD 6.3&lt;br /&gt;
BIND 9.4.2&lt;/span&gt;&lt;/div&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgX-y_TkWl8yUbrCkqOCB6zVyG2Qy8by7KPY75L_Vn0sbnL97opLRLx85pMRRJslovFlNvJjmSySZIoMgKy6lmlxoYoEPtLyH8ZSM-uNFNlgsx_aALnCmPT9f31rbXWwrsR4R__MYwX3Yw/s72-c/dns-bind-freebsd.png" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>Скрипт для бэкапа файлов на флешку (Windows)</title><link>http://senatum.blogspot.com/2008/05/windows.html</link><category>backup</category><category>bat</category><category>script</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Fri, 16 May 2008 18:34:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-3922149495878217382</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjWJoS06nd9HCT1LmIVr1wUfrwjRHsYq8r4E-JcScXWxcH-_63tRlxkfjyWUC0bezpJlpTcd3yvHrvTLP2qYkQ3_KOetpIiteEUcJK9KByeFLgbSyuhK7Rt5IHGD7WZaEYQRiwur-4QrQw/s1600-h/storage-book.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5201003818013075090" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjWJoS06nd9HCT1LmIVr1wUfrwjRHsYq8r4E-JcScXWxcH-_63tRlxkfjyWUC0bezpJlpTcd3yvHrvTLP2qYkQ3_KOetpIiteEUcJK9KByeFLgbSyuhK7Rt5IHGD7WZaEYQRiwur-4QrQw/s200/storage-book.png" style="cursor: pointer; float: left; margin: 0pt 10px 10px 0pt;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Скрипт для бэкапа файлов на флешку (Windows)&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div align="justify"&gt;Понадобилось одному пользователю каждое утро с файл сервера бэкапить 2-а файлика на флэшку. Чтобы не делать каждое утро по 10 действий и облегчить человеку жизнь - написал скрипт, который с сетевого диска копирует 2-а файла во временную папку, запаковывает winrar-ом, называет архив сегодняшней датой и кидает на флешку. Если все прошло как надо - пользователь получает уведомление, что архив успешно скопирован или наоборот, получает ошибку! Писалось все в *.BAT-e.&lt;/div&gt;&lt;br /&gt;
Вот сам скрипт:&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;span style="color: #cc0000;"&gt;@ECHO off&lt;br /&gt;
SET FILE1="z:\server\db\file1.doc"&lt;br /&gt;
SET FILE2="&lt;/span&gt;&lt;span style="color: #cc0000;"&gt;z:\server\db\file2.doc&lt;/span&gt;&lt;span style="color: #cc0000;"&gt;"&lt;br /&gt;
SET TEMP="c:\TEMP\"&lt;br /&gt;
SET RAR="c:\Program Files\WinRAR\WinRAR.exe"&lt;br /&gt;
SET NAME=%DATE%&lt;br /&gt;
SET FLASHDRIVE="m:\"&lt;br /&gt;
&lt;br /&gt;
if exist %TEMP% rmdir /s /q %TEMP%&lt;br /&gt;
mkdir %TEMP%&lt;br /&gt;
&lt;br /&gt;
if exist %FILE1% copy %FILE1% %TEMP%&lt;br /&gt;
if exist %FILE2% copy %FILE2% %TEMP%&lt;br /&gt;
&lt;br /&gt;
%RAR% a -ep1 %FLASHDRIVE%\%NAME%.rar %TEMP%&lt;br /&gt;
&lt;br /&gt;
rmdir /s /q %TEMP%&lt;br /&gt;
&lt;br /&gt;
if exist %FLASHDRIVE%\%NAME%.rar @ECHO Succesful!!!&lt;br /&gt;
if not exist %FLASHDRIVE%\%NAME%.rar @ECHO ERROR&lt;br /&gt;
pause&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;
Что к чему:&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;@ECHO off&lt;/span&gt; - отключаю вывод всех команд&lt;br /&gt;
объявляю переменные:&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET FILE1="z:\server\db\file1.doc"&lt;/span&gt; - это первый файл который мне нужно скопировать&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET FILE2="z:\server\db\file2.doc"&lt;/span&gt; - а это второй&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET TEMP="c:\TEMP\"&lt;/span&gt; - временная папка&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET RAR="c:\Program Files\WinRAR\WinRAR.exe"&lt;/span&gt; - указываю где находится Winrar&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET NAME=%DATE%&lt;/span&gt; - здесь я задаю имя архива. Имя архива = сегодняшняя дата. т.е. каждый день у нового файла будет новое имя&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;SET FLASHDRIVE="m:\" &lt;/span&gt;- объявил флэшку, кстати я ей поменял букву через "Управление компьютером-&amp;amp;gt; Управление дисками". Винда запоминает какую букву вы дали своей флешке и ставит именно ее.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;if exist %TEMP% rmdir /s /q %TEMP%&lt;/span&gt; - теперь я проверяю, если существует временная папка, тогда нужно удалить её.&lt;br /&gt;
&lt;div class="term"&gt;Параметр /s удаляет указанный каталог и все подкаталоги вместе с файлами.&lt;br /&gt;
&lt;div class="definitionListItem"&gt;&lt;div class="definition"&gt;Параметр /q удаляет каталоги без запроса подтверждения.&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;span style="font-weight: bold;"&gt;mkdir %TEMP%&lt;/span&gt; - создаю временную папку&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;if exist %FILE1% copy %FILE1% %TEMP%&lt;/span&gt; - если существует 1-ый файл - скопировать его в темп&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;if exist %FILE2% copy %FILE2% %TEMP%&lt;/span&gt; - то же самое и со 2-ым файлом&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;%RAR% a -ep1 %FLASHDRIVE%\%NAME%.rar %TEMP%&lt;/span&gt; - архивирую&lt;br /&gt;
а - добавить в архив&lt;br /&gt;
-ep1 - если не поставить этот ключ, то файлы в архиве, будут еще и в папке с названием temp, это не очень удобно.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;rmdir /s /q %TEMP%&lt;/span&gt; - и снова я удаляю временную папку - ну чтобы чище было на компе&lt;br /&gt;
&lt;br /&gt;
Далее проверяю, есть ли архив с сегодняшней датой на флешке, если есть показать Succesful, а если нет - сами понимаете - ERROR&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;if exist %FLASHDRIVE%\%NAME%.rar @ECHO Succesful!!!&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;if not exist %FLASHDRIVE%\%NAME%.rar @ECHO ERROR&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;pause&lt;/span&gt; - не дает окну закрыться, чтобы пользователь успел прочитать сообщения и предлагает "Press any key".&lt;br /&gt;
Где находится кнопка "any key" я до сих пор не знаю.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если кому-то нужно будет использовать, скопировать скрипт в текстовый документ и сохранить с расширением *.bat&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;UPDATE:&lt;/span&gt;&lt;br /&gt;
Справочник по коммандной строке в формате *.CHM можно сделать так:&lt;br /&gt;
Правой кнопкой по раб. столу "Создать ярлык" и в открывшееся окно вставить вот это:&lt;br /&gt;
&lt;blockquote&gt;%windir%\hh.exe ms-its:%windir%\Help\ntcmds.chm::/ntcmds.ctm&lt;/blockquote&gt;&lt;br /&gt;
То же самое есть на сайте &lt;a href="http://technet2.microsoft.com/windowsserver/ru/library/552ed70a-208d-48c4-8da8-2e27b530eac71049.mspx?mfr=true"&gt;microsoft.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjWJoS06nd9HCT1LmIVr1wUfrwjRHsYq8r4E-JcScXWxcH-_63tRlxkfjyWUC0bezpJlpTcd3yvHrvTLP2qYkQ3_KOetpIiteEUcJK9KByeFLgbSyuhK7Rt5IHGD7WZaEYQRiwur-4QrQw/s72-c/storage-book.png" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>Обновление портов FreeBSD используя Portsnap</title><link>http://senatum.blogspot.com/2008/05/freebsd-portsnap.html</link><category>CVS</category><category>FreeBSD</category><category>ports</category><category>portsnap</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 14 May 2008 17:56:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-2554488306683928667</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIqa4uVTOHwIfywioggiUeqGSsfXT1llNCZYv3Vg3L3yHaR6Koz4lKd-FMVIMpOtzcLJrsoh6Mbhian_rp4ZrblWbIAIn0UmODW-UP1CT-5ojyyOkpbFcIX2LQR4hMqOICISReqaGWZ3E/s1600-h/daemon_reading_120x71%5B1%5D.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5200261085023610450" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIqa4uVTOHwIfywioggiUeqGSsfXT1llNCZYv3Vg3L3yHaR6Koz4lKd-FMVIMpOtzcLJrsoh6Mbhian_rp4ZrblWbIAIn0UmODW-UP1CT-5ojyyOkpbFcIX2LQR4hMqOICISReqaGWZ3E/s200/daemon_reading_120x71%5B1%5D.jpg" style="cursor: pointer; float: left; margin: 0pt 10px 10px 0pt;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Обновление портов FreeBSD используя Portsnap&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;a href="http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/portsnap.html" target="_blank"&gt;Portsnap&lt;/a&gt; - это система для обновления портов. FreeBSD начиная с версии 6.0 содержит Portsnap в базовой поставке системы. Для более ранних релизов FreeBSD эта утилита может быть установлена из порта sysutils/portsnap. Для того, чтобы обновить дерево портов, необходимо сделать следущее:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Отредактировать конфигурационный файл /etc/portsnap.conf - сюда нужно добавить ближайший к вам portsnap сервер&lt;/li&gt;
&lt;li&gt;Загрузить упакованный снэпшот полного дерева портов&lt;/li&gt;
&lt;li&gt;Распоковать и установить дерево портов&lt;/li&gt;
&lt;li&gt;Обновить дерево портов&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
Итак, в &lt;b&gt;/etc/portsnap.conf&lt;/b&gt; я изменил адресс сервера на portsnap.bsd.md т.к. этот сервер, находится ближе всех ко мне.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#ee /etc/portsnap.conf&lt;/b&gt;&lt;br /&gt;
SERVERNAME=portsnap.bsd.md&lt;/blockquote&gt;&lt;br /&gt;
Далее &lt;span style="font-style: italic;"&gt;загрузить, распоковать, обновить&lt;/span&gt; дерево портов:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#portsnap fetch&lt;br /&gt;
#portsnap extract&lt;br /&gt;
#portsnap fetch update&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
Эти команды необходимо писать только первый раз, в дальнейшем для обновления портов достаточно будет:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#portsnap fetch update&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
Теперь все! Имея обновленное дерево портов - можно смело ставить необходимые программы!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;</description><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" height="72" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjIqa4uVTOHwIfywioggiUeqGSsfXT1llNCZYv3Vg3L3yHaR6Koz4lKd-FMVIMpOtzcLJrsoh6Mbhian_rp4ZrblWbIAIn0UmODW-UP1CT-5ojyyOkpbFcIX2LQR4hMqOICISReqaGWZ3E/s72-c/daemon_reading_120x71%5B1%5D.jpg" width="72"/><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total></item><item><title>BSD community in Moldova</title><link>http://senatum.blogspot.com/2008/05/bsd-community-in-moldova.html</link><category>FreeBSD</category><category>Moldnet</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 7 May 2008 11:56:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-7309613672514704811</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://tallman.ath.cx/sites/tallman.ath.cx/files/FreeBSD-logo_no_text.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://tallman.ath.cx/sites/tallman.ath.cx/files/FreeBSD-logo_no_text.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt; В Молдове, благодаря небезызвестным товарищам &lt;a href="http://www.allfun.md/index.php?page=spproject&amp;amp;id=21"&gt;Nafanya&lt;/a&gt; и macr0s, появился полноценный миррор FreeBSD, OpenBSD и Gentoo. &lt;/div&gt;&lt;p style="text-align: justify;"&gt;На данный момент досупны данные сервисы:&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;CVSup&lt;/b&gt; - cvsup.bsd.md , исходники обновляются раз в 2 часа.&lt;/li&gt;&lt;li style="text-align: justify;"&gt;&lt;b&gt;FTP&lt;/b&gt; - &lt;a href="ftp://ftp.bsd.md/" title="ftp://ftp.bsd.md"&gt;ftp://ftp.bsd.md&lt;/a&gt; на сервере выложены ISO образы 7.x и 6.x версии, snapshot-ы этих систем для возможности их установки через ftp, а также distfiles. Это все доступно для 2-х платформ: i386 и amd64.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Distfiles mirror&lt;/b&gt; - Для использования локального BSD.MD distfiles зеркала вам нужно добавить в ваш /etc/make.conf следующее:&lt;br /&gt;&lt;code&gt;MASTER_SITE_OVERRIDE=ftp://ftp.bsd.md/pub/FreeBSD/ports/distfiles/&lt;/code&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Gentoo &amp;amp; gentoo-portage&lt;/b&gt; - Доступны по этому адресу:&lt;br /&gt;&lt;a href="ftp://ftp.bsd.md/pub/Gentoo/" title="ftp://ftp.bsd.md/pub/Gentoo/"&gt;ftp://ftp.bsd.md/pub/Gentoo/&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;Portsnap&lt;/b&gt; - Чтобы использовать локальное зеркало portsnap, необходимо прописать в ваш /etc/portsnap.conf следующее (предварительно закомментировав предыдущий сервер):&lt;br /&gt;&lt;code&gt;SERVERNAME=portsnap.bsd.md&lt;/code&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;OpenBSD cvsup mirror&lt;/b&gt; - Для того, чтоб его использовать, прописываем в supfile следующее:&lt;br /&gt;&lt;code&gt;host=cvsup.bsd.md&lt;/code&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;BSDCert&lt;/b&gt; - Полезные переведённые доки с &lt;a href="http://house.hcn-strela.ru/BSDCert/" title="http://house.hcn-strela.ru/BSDCert/"&gt;http://house.hcn-strela.ru/BSDCert/&lt;/a&gt; доступны по ссылке &lt;a href="http://www.bsd.md/BSDA/BSDCert/" title="http://www.bsd.md/BSDA/BSDCert/"&gt;http://www.bsd.md/BSDA/BSDCert/&lt;/a&gt;&lt;br /&gt;Автор пособия - Евгений Миньковский. Спасибо ему за проделанную работу.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Взято с &lt;a href="http://tallman.ath.cx/freebsd-openbsd-gentoo-mirror-in-moldova"&gt;http://tallman.ath.cx&lt;/a&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>Хостинг корпоративной почты на GMail-e</title><link>http://senatum.blogspot.com/2008/05/gmail-e.html</link><category>GMail</category><category>Google</category><category>пиар</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 5 May 2008 15:02:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-5068453191096850726</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;img align="left" src="http://www.google.com/a/help/intl/ru/images/150x55.gif" /&gt;&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Google службы или как хостить корпоративную почту на GMail-e&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Гугл не перестаёт меня радовать новыми сервисами, правда этому уже больше чем пол года. Смысл в том, что имея свой или корпоративный домен, можно организовать почтовый шлюз используя сервера гугла. Кроме почты, &lt;span style="font-weight: bold;"&gt;Google службы&lt;/span&gt; предлагают:&lt;br /&gt;
&lt;br /&gt;
- Корпоративный календарь&lt;br /&gt;
- Документы Google&lt;br /&gt;
- Google Talk&lt;br /&gt;
- &lt;a href="http://www.google.com/a/help/intl/ru/images/startpage_example.gif"&gt;Стартовая страница&lt;/a&gt; (Доступ к почте, календарю, документам и сайту компании, инструменту веб-поиска – и все это с одной страницы.)&lt;br /&gt;
&lt;br /&gt;
И все это можно получить абсолютно бесплатно. Размер ящика будет почти 7-мь Гб и в одном домене можно создать не более 100 пользовательских аккаунтов. Кому 7-мь Гб мало, можно заплатить &lt;span class="priceText"&gt;&lt;span id="unitPrice"&gt;50,00 $&lt;/span&gt; долларов США за аккаунт пользователя в год и получить &lt;/span&gt;25 Гб / аккаунт, кол-во аккаунтов в одном домене не ограниченно.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Как настроить?&lt;/span&gt;&lt;br /&gt;
Нужно зайти сюда &lt;a href="http://www.google.com/a/"&gt;http://www.google.com/a/&lt;/a&gt; зарегистрировать  свой домен, добавить если нужно пару почтовых аккаунтов и самое главное, чтобы все это работало, нужно изменить MX и CNAME записи для своего домена. Что куда писать гугл подскажет.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-weight: bold;"&gt;Что дальше?&lt;/span&gt;&lt;br /&gt;
Дальше вы получаете:&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Пользовательские электронные адреса&lt;/span&gt;. В аккаунтах используется название вашего домена (например, senatum@primer.ru).&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Большой объем почтового ящика&lt;/span&gt;. Каждый пользователь получает не менее 6.692204 Гб свободного пространства для хранения писем. В Профессиональном пакете Служб Google пользователи получают по 25 Гб.&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Мощные средства для поиска в почте&lt;/span&gt;.&lt;br /&gt;
- В&lt;span style="font-weight: bold;"&gt;строенная адресная книга&lt;/span&gt;.&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Встроенные функции чата&lt;/span&gt;.&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Защита от вирусов, спама и фишинга&lt;/span&gt;.&lt;br /&gt;
- &lt;span style="font-weight: bold;"&gt;Протокол РОР и переадресация почты&lt;/span&gt;. Протокол POP позволяет загружать письма из Gmail в такие приложения, как Outlook и Eudora, и наоборот – пересылать почту с других электронных адресов в Gmail.&lt;br /&gt;
- Мобильный доступ.&lt;br /&gt;
&lt;br /&gt;
Чтобы войти в свой ящик, нужно зайти &lt;a href="http://www.google.com/a/primer.ru"&gt;http://www.google.com/a/primer.ru&lt;/a&gt; вместо primer.ru вписать название зерегинного домена. Администратор получает &lt;a href="http://www.google.com/a/help/intl/ru/images/tour2.gif"&gt;админку&lt;/a&gt;, из которой он управляет доменом и создает пользователей, так же есть возможность прикрепить лого своей компании и менять цвет вэб морды.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Имея не большую компанию, можно смело пользоваться Google службами и избавить себя от настройки и сопровождения почтового сервера, с другой стороны, сопровождение почтового сервера - благоприятно воздействует на вашу карму ;)&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>OpenVPN между FreeBSD  и  Windows</title><link>http://senatum.blogspot.com/2008/04/openvpn-freebsd-windows.html</link><category>FreeBSD</category><category>OpenVPN</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 21 Apr 2008 21:07:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-5701396420881041364</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;OpenVPN между FreeBSD и Windows&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://openvpn.net/templates/js_weblogic_brown/images/openvpn_logo.png" style="max-width: 800px;" /&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;Для создания vpn между Windows и FreeBSD оптимальным решением является использование OpenVPN, по крайней мере в моём случае. У меня сервер на FreeBSD а клиенты будут на Windows-e. Так как клиенты будут подключатся к серверу "не известно откуда" (т.е. гостиницы, аэропорты) это значит, что постоянного IP адреса у них не будет, и возможно, провайдером будут блокированны некоторые порты. Поэтому решения с помощью IPSEC и прочих сладостей отпадают, поэтому и OpenVPN :) . Оффициальный Howto рекомендует использовать для конекта UDP порт с номером 1194. Но я поставил у себя TCP 443. Объясню почему, потому что на TCP вероятность установить соединение больше, (т.к. если кто-то будет блокировать UDP), а 443 порт всегда открыт, я еще не видел, чтобы его закрывали. Но если хочется иметь 100% гарантию удачного соединения, можно сервер повесить и на TCP 80-ый порт.&lt;/div&gt;&lt;br /&gt;
Итак что нужно для того, чтобы все заработало? Я решил разбить задачи на несколько пунктов - так нагляднее:&lt;br /&gt;
&lt;br /&gt;
1. Установка OpenVPN из портов&lt;br /&gt;
2. Генерация сертификатов для клиента и для сервера&lt;br /&gt;
3. После сертификатов необходимо создать и откофигурировать конфигурационный файл OpenVPN server-a&lt;br /&gt;
4. Далее запуск сервера и включение автозапуска при старте системы&lt;br /&gt;
5. Настройка OpenVPN клиента под Windows&lt;br /&gt;
6. Тестинг и проверинг&lt;br /&gt;
7. Как оно работает&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;Итак пункт 1-ый&lt;/u&gt;&lt;/b&gt; - Установка, тут все просто :)&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#make &amp;amp;&amp;amp; make install &amp;amp;&amp;amp; make clean&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;&lt;span style="font-weight: bold;"&gt;    &lt;u&gt;Далее пункт 2-ой&lt;/u&gt;&lt;/span&gt; - Генерация ключей и сертификатов. Здесь тоже все просто, нужно перейти в каталог в котором расположенны скрипты для создания сертификатов. Нужно поочереди запустить каждый скрипт и отвечать на его вопросы. В общем создание сертификатов - дело интерактивное :)&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;# cd /usr/local/share/doc/openvpn/easy-rsa/&lt;br /&gt;
#ls&lt;/b&gt;&lt;br /&gt;
vars&lt;br /&gt;
clean-all&lt;br /&gt;
build-ca&lt;br /&gt;
build-key-server&lt;br /&gt;
build-key&lt;br /&gt;
build-dh&lt;br /&gt;
ta.key&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
На самом деле там больше скриптов, но мне только эти нужны. Далее запускаем оболочку shell и очищаем старые сертификаты:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# sh&lt;br /&gt;
# . ./vars&lt;/b&gt;&lt;br /&gt;
NOTE: when you run ./clean-all, I will be doing a rm -rf on /usr/local/share/doc /openvpn/easy-rsa/keys&lt;br /&gt;
&lt;b&gt;# ./clean-all&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Теперь создаем Certificate Authority для сервера&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# ./build-ca&lt;/b&gt;&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
.....................................++++++&lt;br /&gt;
......++++++&lt;br /&gt;
writing new private key to 'ca.key'&lt;br /&gt;
-----&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter '.', the field will be left blank.&lt;br /&gt;
-----&lt;br /&gt;
Country Name (2 letter code) [KG]:MD&lt;br /&gt;
State or Province Name (full name) [NA]:Chisinau&lt;br /&gt;
Locality Name (eg, city) [BISHKEK]:Chisinau&lt;br /&gt;
Organization Name (eg, company) [OpenVPN-TEST]:company&lt;br /&gt;
Organizational Unit Name (eg, section) []:server&lt;br /&gt;
Common Name (eg, your name or your server's hostname) []:server&lt;br /&gt;
Email Address [me@myhost.mydomain]:administrator@company.md&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
Пояснения:&lt;br /&gt;
то, что выделенно жирным - то я вводил своими руками, хочу обратить внимание, только на 2-е вещи&lt;br /&gt;
Country Name (2 letter code) [KG]:MD --&amp;amp;gt; Здесь нужно написать только 2-е буквы.&lt;br /&gt;
Common Name (eg, your name or your server's hostname) []:server а это идентификатор, где будет использоваться сертификат. Т.е. для сервера это будет server а для клиентов это будет client, client2,client3.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Далее необходимо создать сертификат X.509 для сервера, тут почти то же самое, что и для первого (CA).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# ./build-key-server server&lt;/b&gt;&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
.........................................++++++&lt;br /&gt;
........................++++++&lt;br /&gt;
writing new private key to 'server.key'&lt;br /&gt;
-----&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter '.', the field will be left blank.&lt;br /&gt;
-----&lt;br /&gt;
Country Name (2 letter code) [KG]:MD&lt;br /&gt;
State or Province Name (full name) [NA]:Chisinau&lt;br /&gt;
Locality Name (eg, city) [BISHKEK]:Chisinau&lt;br /&gt;
Organization Name (eg, company) [OpenVPN-TEST]:company&lt;br /&gt;
Organizational Unit Name (eg, section) []:company&lt;br /&gt;
Common Name (eg, your name or your server's hostname) []:server&lt;br /&gt;
Email Address [me@myhost.mydomain]:administrator@company.md&lt;br /&gt;
&lt;br /&gt;
Please enter the following 'extra' attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
A challenge password []:gfccdjhl&lt;br /&gt;
An optional company name []:company&lt;br /&gt;
Using configuration from /usr/local/share/doc/openvpn/easy-rsa/openssl.cnf&lt;br /&gt;
Check that the request matches the signature&lt;br /&gt;
Signature ok&lt;br /&gt;
The Subject's Distinguished Name is as follows&lt;br /&gt;
countryName :PRINTABLE:'MD'&lt;br /&gt;
stateOrProvinceName :PRINTABLE:'Chisinau'&lt;br /&gt;
localityName :PRINTABLE:'Chisinau'&lt;br /&gt;
organizationName :PRINTABLE:'company'&lt;br /&gt;
organizationalUnitName:PRINTABLE:'company'&lt;br /&gt;
commonName :PRINTABLE:'server'&lt;br /&gt;
emailAddress :IA5STRING:'administrator@company.md'&lt;br /&gt;
Certificate is to be certified until Apr 1 20:31:10 2018 GMT (3650 days)&lt;br /&gt;
Sign the certificate? [y/n]:y&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1 out of 1 certificate requests certified, commit? [y/n]y&lt;br /&gt;
Write out database with 1 new entries&lt;br /&gt;
Data Base Updated&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Теперь ключ для клиента, все то же самое, нужно отвечать на простые вопросы :)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# ./build-key client&lt;/b&gt;&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
..........++++++....++++++&lt;br /&gt;
writing new private key to 'client.key'&lt;br /&gt;
-----&lt;br /&gt;
You are about to be asked to enter information that will be incorporated&lt;br /&gt;
into your certificate request.&lt;br /&gt;
What you are about to enter is what is called a Distinguished Name or a DN.&lt;br /&gt;
There are quite a few fields but you can leave some blank&lt;br /&gt;
For some fields there will be a default value,&lt;br /&gt;
If you enter '.', the field will be left blank.&lt;br /&gt;
-----&lt;br /&gt;
Country Name (2 letter code) [KG]:MD&lt;br /&gt;
State or Province Name (full name) [NA]:Chisinau&lt;br /&gt;
Locality Name (eg, city) [BISHKEK]:Chisinau&lt;br /&gt;
Organization Name (eg, company) [OpenVPN-TEST]:company&lt;br /&gt;
Organizational Unit Name (eg, section) []:client&lt;br /&gt;
Common Name (eg, your name or your server's hostname) []:client&lt;br /&gt;
Email Address [me@myhost.mydomain]:director@company.md&lt;br /&gt;
&lt;br /&gt;
Please enter the following 'extra' attributes&lt;br /&gt;
to be sent with your certificate request&lt;br /&gt;
A challenge password []:gfccdjhl&lt;br /&gt;
An optional company name []:company&lt;br /&gt;
Using configuration from /usr/local/share/doc/openvpn/easy-rsa/openssl.cnf&lt;br /&gt;
DEBUG[load_index]: unique_subject = "yes"&lt;br /&gt;
Check that the request matches the signature&lt;br /&gt;
Signature ok&lt;br /&gt;
The Subject's Distinguished Name is as follows&lt;br /&gt;
countryName :PRINTABLE:'MD'&lt;br /&gt;
stateOrProvinceName :PRINTABLE:'Chisinau'&lt;br /&gt;
localityName :PRINTABLE:'Chisinau'&lt;br /&gt;
organizationName :PRINTABLE:'company'&lt;br /&gt;
organizationalUnitName:PRINTABLE:'client'&lt;br /&gt;
commonName :PRINTABLE:'client'&lt;br /&gt;
emailAddress :IA5STRING:'director@company.md'&lt;br /&gt;
Certificate is to be certified until Apr 1 20:35:54 2018 GMT (3650 days)&lt;br /&gt;
Sign the certificate? [y/n]:y&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
1 out of 1 certificate requests certified, commit? [y/n]y&lt;br /&gt;
Write out database with 1 new entries&lt;br /&gt;
Data Base Updated&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Далее нужно создать ключ Diffie Hellman Интерессный вывод получается ;)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# ./build-dh&lt;/b&gt;&lt;br /&gt;
Generating DH parameters, 1024 bit long safe prime, generator 2&lt;br /&gt;
This is going to take a long time&lt;br /&gt;
.................................................................................................................&lt;br /&gt;
+................................+.............................................................................&lt;br /&gt;
......................+.........................................................................................&lt;br /&gt;
...+................+....+....................+.....................................................+......&lt;br /&gt;
...............................+................................................................................&lt;br /&gt;
....+.........+.......................................+...................+..................................&lt;br /&gt;
....+......................................................................................+....................&lt;br /&gt;
........................................+........................+...+.........................................&lt;br /&gt;
..++*++*++*&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
И еще один ключ:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# openvpn --genkey --secret ta.key&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ta.key будет находится здесь /usr/local/share/doc/openvpn/easy-rsa/&lt;br /&gt;
А все остальные ключи, которые я до сих пор создавал будут здесь /usr/local/share/doc/openvpn/easy-rsa/keys.&lt;br /&gt;
Что для чего можно увидеть в табличке:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" border="1" cellpadding="8" cellspacing="0"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;strong&gt;Filename&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Needed By&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Purpose&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;strong&gt;Secret&lt;/strong&gt;&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;ca.crt&lt;/td&gt; &lt;td&gt;server + all clients&lt;/td&gt; &lt;td&gt;Root CA certificate&lt;/td&gt; &lt;td&gt;NO&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;ca.key&lt;/td&gt; &lt;td&gt;key signing machine only&lt;/td&gt; &lt;td&gt;Root CA key&lt;/td&gt; &lt;td&gt;YES&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;dh1024.pem&lt;/td&gt; &lt;td&gt;server only&lt;/td&gt; &lt;td&gt;Diffie Hellman parameters&lt;/td&gt; &lt;td&gt;NO&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;server.crt&lt;/td&gt; &lt;td&gt;server only&lt;/td&gt; &lt;td&gt;Server Certificate&lt;/td&gt; &lt;td&gt;NO&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;server.key&lt;/td&gt; &lt;td&gt;server only&lt;/td&gt; &lt;td&gt;Server Key&lt;/td&gt; &lt;td&gt;YES&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;client.crt&lt;/td&gt; &lt;td&gt;client1 only&lt;/td&gt; &lt;td&gt;Client1 Certificate&lt;/td&gt; &lt;td&gt;NO&lt;/td&gt; &lt;/tr&gt;
&lt;tr&gt; &lt;td&gt;client.key&lt;/td&gt; &lt;td&gt;client1 only&lt;/td&gt; &lt;td&gt;Client1 Key&lt;/td&gt; &lt;td&gt;YES&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
С ключами я закончил, перехожу к пункту 3.&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;&lt;b&gt;Пункт 3-и создание и кофигурирование файла настроек OpenVPN server-a&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Для начала необходимо создать директорию, в которой будет находится конфиг файл и сертификаты. Конфиг файл нужно создать вручную, а сертификаты и ключи, которые я создал нужно скопировать из директории keys. Еще нужно самому создать будущие лог файлы, после этого в конфиге нужно указать "что - где" находится.&lt;br /&gt;
&lt;br /&gt;
#mkdir /usr/openvpn (&amp;amp;lt;- Здесь будет конфиг сервера)&lt;br /&gt;
#mkdir /usr/openvpn/keys (&amp;amp;lt;- Здесь будут ключи сервера)&lt;br /&gt;
#mkdir /usr/openvpn/ccd (&amp;amp;lt;- Здесь будут настройки клиента (мне это не понадобилось))&lt;br /&gt;
#mkdir /var/log/openvpn (&amp;amp;lt;- Здесь будут логи)&lt;br /&gt;
#touch /usr/openvpn/server.conf (&amp;amp;lt;- Собственно сам конфиг сервера)&lt;br /&gt;
#touch /var/log/openvpn/openvpn.log (&amp;amp;lt;- Собственно лог)&lt;br /&gt;
#touch /var/log/openvpn/openvpn-status.log (&amp;amp;lt;- А здесь можно будет увидеть в каком состоянии сервер)&lt;br /&gt;
&lt;br /&gt;
Уже хочется начать править конфиг, но надо не забыть скопировать ключи в рабочую директорию.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
#cd /usr/local/share/doc/openvpn/easy-rsa/keys&lt;br /&gt;
#cp ca.crt /etc/openvpn/keys&lt;br /&gt;
#cp dh1024.pem /etc/openvpn/keys&lt;br /&gt;
#cp server.crt /etc/openvpn/keys&lt;br /&gt;
#cp server.key /etc/openvpn/keys&lt;br /&gt;
#cd ../ cp ta.key /etc/openvpn/keys&lt;br /&gt;
&lt;br /&gt;
Вот теперь самое вкуссное :)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /usr/openvpn/server.conf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
port 443 ;порт&lt;br /&gt;
proto tcp ;протокол&lt;br /&gt;
dev tun ;устройство (tun тунель)&lt;br /&gt;
keepalive 20 240 ;ping каждые 20 сек, если после 240 сек ответа нет - значит связь потерянна&lt;br /&gt;
server 10.20.30.0 255.255.255.0 ;указываю VPN подсеть (все VPN клиенты будут получать адреса из 10.20.30.0 подсети)&lt;br /&gt;
&lt;br /&gt;
;далее я указываю пути к сертификатам&lt;br /&gt;
ca /usr/openvpn/keys/ca.crt&lt;br /&gt;
cert /usr/openvpn/keys/server.crt&lt;br /&gt;
key /usr/openvpn/keys/server.key&lt;br /&gt;
dh /usr/openvpn/keys/dh1024.pem&lt;br /&gt;
&lt;br /&gt;
tls-server ;включение дополнительной безопасности, ключ ta.key должен быть и на сервере и на клиенте. 2-ой параметр в конфигах должен быть "0" на сервере и "1" у клиента (см. ниже)&lt;br /&gt;
tls-auth /usr/openvpn/keys/ta.key 0 ;путь к ключу&lt;br /&gt;
tls-timeout 120 ;время до реконекта&lt;br /&gt;
cipher BF-CBC ;шифрование Blowfish (можно поставить AES, DES - у меня стандартное)&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
&lt;br /&gt;
user nobody ;запуск OVPN от виртуального пользователя&lt;br /&gt;
group nobody&lt;br /&gt;
&lt;br /&gt;
ifconfig-pool-persist ipp.txt ;для того, чтобы клиенту всегда выдавался один и тот же ip (здесь хранится соотвествие клиент - виртуальный IP)&lt;br /&gt;
push "route 10.0.0.0 255.255.255.0" ;так прописывается маршрут для клиента, чтобы он смог видеть подсеть за VPN сервером&lt;br /&gt;
route 10.20.30.0 255.255.255.0 ;а это маршрут сервер-клиент&lt;br /&gt;
&lt;br /&gt;
comp-lzo ;включить сжатие&lt;br /&gt;
max-clients 10 ;максимум 10 клиентов&lt;br /&gt;
log /var/log/openvpn/openvpn.log ;лог файл (не забываем создавать лог файлы)&lt;br /&gt;
status /var/log/openvpn/openvpn-status.log ;здесь можно будет посмотреть текущее состояние сервера&lt;br /&gt;
verb 4 ;уровень логирования, от 0 до 9 (9-максимум логов)&lt;br /&gt;
mute 10 ;Запрет на повтор сообщений в логах. Не более 10 идущих друг за другом сообщений одного типа будут направлены в лог.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Это был конфигурационный файл OpenVPN сервера, у меня он находится здесь /usr/openvpn/server.conf&lt;br /&gt;
еще раз, только уже без комментариев:&lt;br /&gt;
&lt;br /&gt;
#NETWORK&lt;br /&gt;
port 443&lt;br /&gt;
proto tcp&lt;br /&gt;
dev tun&lt;br /&gt;
keepalive 20 240&lt;br /&gt;
server 10.20.30.0 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
route 10.20.30.0 255.255.255.0&lt;br /&gt;
push "route 10.0.0.0 255.255.255.0"&lt;br /&gt;
ifconfig-pool-persist ipp.txt&lt;br /&gt;
&lt;br /&gt;
#SECURITY&lt;br /&gt;
ca /usr/openvpn/keys/ca.crt&lt;br /&gt;
cert /usr/openvpn/keys/server.crt&lt;br /&gt;
key /usr/openvpn/keys/server.key&lt;br /&gt;
dh /usr/openvpn/keys/dh1024.pem&lt;br /&gt;
tls-server&lt;br /&gt;
tls-auth /usr/openvpn/keys/ta.key 0&lt;br /&gt;
tls-timeout 120&lt;br /&gt;
cipher BF-CBC&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
&lt;br /&gt;
user nobody&lt;br /&gt;
group nobody&lt;br /&gt;
&lt;br /&gt;
comp-lzo&lt;br /&gt;
max-clients 10&lt;br /&gt;
log /var/log/openvpn/openvpn.log&lt;br /&gt;
status /var/log/openvpn/openvpn-status.log&lt;br /&gt;
verb 4&lt;br /&gt;
mute 10&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;&lt;span style="font-weight: bold;"&gt;Пункт 4-ый запуск сервера и включение автозапуска&lt;/span&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Запуск:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#/usr/local/etc/rc.d/openvpn start&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
или так (переходим в каталог openvpn и запускаем оттуда конфиг сервера)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#cd /usr/openvpn/&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;#openvpn --config server.conf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Чтобы при старте системы запускался openvpn нужно добавить пару строк в /etc/rc.conf&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;openvpn_enable="YES"&lt;br /&gt;
openvpn_if="tun"&lt;br /&gt;
openvpn_configfile="/usr/openvpn/server.conf"&lt;br /&gt;
openvpn_dir="/usr/openvpn"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;Пункт 5-ый Настройка OpenVPN клиента под Windows&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://openvpn.net/index.php/downloads.html"&gt;Скачать&lt;/a&gt;. Установить. Сюда C:\Program Files\OpenVPN\config скинуть с сервера ключи/сертификаты:&lt;br /&gt;
-ca.crt&lt;br /&gt;
-client.crt&lt;br /&gt;
-client.key&lt;br /&gt;
-ta.key&lt;br /&gt;
&lt;br /&gt;
Подправить этот конфиг C:\Program Files\OpenVPN\config\client.ovpn - у меня он такой:&lt;br /&gt;
&lt;br /&gt;
dev tun&lt;br /&gt;
proto tcp&lt;br /&gt;
remote 211.211.211.21 ;это реальный IP сервера&lt;br /&gt;
port 443&lt;br /&gt;
client&lt;br /&gt;
resolv-retry infinite&lt;br /&gt;
ca ca.crt&lt;br /&gt;
cert client.crt&lt;br /&gt;
key client.key&lt;br /&gt;
tls-client&lt;br /&gt;
tls-auth ta.key 1&lt;br /&gt;
cipher BF-CBC&lt;br /&gt;
ns-cert-type server&lt;br /&gt;
comp-lzo&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
verb 4&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Запуск клиента:&lt;/u&gt;&lt;br /&gt;
Прав. кнопкой по конфиг файлу client.ovpn из открывшегося меню выбрать "Start openvpn on this config file" или через *.bat файл с таким содержанием:&lt;br /&gt;
&lt;br /&gt;
"C:\Program Files\OpenVPN\bin\openvpn.exe" "C:\Program Files\OpenVPN\config\client.ovpn"&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;ВАЖНО:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
OPENVPN и WINDOWS VISTA не будут работать с конфигом кот. выше. Для того чтобы связать vpn клиента на vista нужно добавить в конфиг файл клиента пару строк:&lt;br /&gt;
&lt;br /&gt;
route-method exe&lt;br /&gt;
route-delay 2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
И ОБЯЗАТЕЛЬНО запускать через *.bat файл. Содержимое как и выше, путь к программе и путь к конфигу:&lt;br /&gt;
&lt;br /&gt;
"C:\Program Files\OpenVPN\bin\openvpn.exe" "C:\Program Files\OpenVPN\config\client.ovpn"&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Для запуска, нажать правой кнопкой мыши на *.bat файл и выбрать “Запустить как администратор”. Дело в том, что при запуске, идет подключение к серверу и клиент пытается прописать маршруты в таблицу маршрутизации, а vista блокирует попытку и в логах можно увидеть такие строки:&lt;br /&gt;
&lt;br /&gt;
ROUTE: route addition failed using CreateIpForwardEntry:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;&lt;b&gt;Пункт 6-ой Тестинг&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
После запуска сервера можно посмотреть запустился ли он:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# top | grep openvpn&lt;/b&gt;&lt;br /&gt;
659 nobody 1 96 0 2984K 2444K select 0:01 0.00% openvpn&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# sockstat -4 | grep 443&lt;/b&gt;&lt;br /&gt;
nobody openvpn 659 5 tcp4 *:443 *:*&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если нет смотрим логи. У меня лог файл здесь /var/log/openvpn/openvpn.log если запустился можно пинговать клиента его IP будет 10.20.30.6 (это IP адресс первого клиента)&lt;br /&gt;
&lt;br /&gt;
С клиента можно пинговать vpn сервер (10.20.30.1) пинговать компы за сервером (10.0.0.2, 10.0.0.10), подключать папки, заходить на терминал сервер (если есть).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;7 Как оно работает&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Почему такая странная адресация у первого клиента? Почему IP адресс 10.20.30.6 , а не к примеру 10.20.30.2 ?&lt;br /&gt;
&lt;br /&gt;
Для каждого подключения OpenVPN разделяет сеть 10.20.30.0 на подсети по 4-ре IP-адреса.&lt;br /&gt;
&lt;br /&gt;
Первому клиенту выделяется подсеть 10.20.30.4 с маской /30 (255.255.255.252)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-10.20.30.4 это адрес самой сети&lt;br /&gt;
-10.20.30.5 это виртуальный шлюз сервера (этот адрес не пингуется и используется только сервером)&lt;br /&gt;
-10.20.30.6 это адрес клиента&lt;br /&gt;
-10.20.30.7 это широковещательный адрес сети (subnet broadcast)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Второму клиенту выделяется следующий блок из 4-х узлов (10.20.30.8/30)&lt;br /&gt;
&lt;br /&gt;
10.20.30.8 это адрес самой сети&lt;br /&gt;
10.20.30.9 это виртуальный шлюз сервера&lt;br /&gt;
10.20.30.10 это адрес клиента&lt;br /&gt;
10.20.30.11 это широковещательный адрес сети&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
VPN server всегда ждет подключения по адресу 10.20.30.1, он и есть Основной шлюз для VPN клиента.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Удачи в настройке &lt;img src="http://forum.worldok.ru/style_emoticons/default/hi.gif" style="max-width: 800px;" /&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total></item><item><title>Десктоп Ubuntu как альтернатива MS Windows. Установка и запуск программ в среде wine.</title><link>http://senatum.blogspot.com/2008/04/ubuntu-ms-windows-wine.html</link><category>Linux</category><category>windows</category><category>wine</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 21 Apr 2008 15:03:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-4917647151749633661</guid><description>Для начала уясним, а что же такое wine. По материалам википедии - это альтернативная свободная реализация Windows API для UNIX-подобных операционных систем. Конечному пользователю она позволяет выполнять в этих системах многие приложения, написанные для Microsoft Windows. Название является рекурсивным акронимом и расшифровывается «Wine Is Not an Emulator» — «Wine — не эмулятор» (имеется в виду, что Wine не является ни эмулятором компьютера, как, например, qemu, ни виртуальной машиной, как VMware).&lt;br /&gt;&lt;br /&gt;Давайте установим wine. Не плохо сначала обновить систему, использовав менеджер обновлений. Для тех, кто забыл подсказываю. Система -&gt; Администрирование -&gt; Менеджер обновлений -&gt; Проверить -&gt; Пароль суперпользователя -&gt; Установить обновления -&gt; Закрыть.&lt;br /&gt;&lt;br /&gt;Ставим wine. Система -&gt; Администрирование -&gt; Менеджер пакетов Synaptic -&gt; Искать wine -&gt; выбрать в найденном wine, кликнуть 2 раза мышкой -&gt; Применить&lt;br /&gt;&lt;br /&gt;Продолжение &lt;a href='http://www.arg.su/ru-RU/node/115'&gt;здесь&lt;/a&gt;&lt;br/&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Как перечитать содержимое /etc/rc.conf</title><link>http://senatum.blogspot.com/2008/04/etcrcconf.html</link><category>FreeBSD</category><category>rc.conf</category><category>rc.d</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 16 Apr 2008 15:08:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-2533023621313109054</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Как перечитать содержимое &lt;tt class="FILENAME"&gt;/etc/rc.conf&lt;/tt&gt; и перестартовать &lt;tt class="FILENAME"&gt;/etc/rc&lt;/tt&gt; без перезагрузки системы?&lt;br /&gt;
&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;div align="left"&gt;Перейдите в однопользовательский режим, а затем возвратитесь обратно в многопользовательский.  &lt;br /&gt;
На консоли выполните следующее:&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#shutdown now&lt;/b&gt;&lt;br /&gt;
(Замечание: без -r или -h)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#return&lt;br /&gt;
#exit&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/blockquote&gt;&lt;div align="right"&gt;взято из &lt;a href="http://www.freebsd.org/doc/ru_RU.KOI8-R/books/faq/admin.html#REREAD-RC"&gt;фака&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: #663300;"&gt;Как обновить IP адресс во FreeBSD без перезагрузки?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#/etc/rc.d/netif restart&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: #663300;"&gt;Как обновить defaultrouter&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span style="color: #663300;"&gt;во FreeBSD&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span style="color: #663300;"&gt;без перезагрузки?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;&lt;b&gt;#/etc/rc.d/routing restart&lt;/b&gt;&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total></item><item><title>Названы 11 крупнейших бот-сетей</title><link>http://senatum.blogspot.com/2008/04/11.html</link><category>BotNET</category><category>SPAM</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 14 Apr 2008 15:25:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-7706110130778667131</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Названы 11 крупнейших бот-сетей&lt;br /&gt;
&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;div align="left"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;По словам Джо Стюарта, руководителя отдела исследований компании SecureWorks, крупнейшие мировые 11 бот-сетей, контролируемые спамерами, ответственны за ежедневную рассылку примерно 100 млрд электронных спамовых писем.&lt;br /&gt;
&lt;div align="justify"&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Стюарт отметил, что крупнейшая на сегодня сеть Srizbi, контролируется международными злоумышленниками, делающими очень неплохую прибыль на рассылке рекламы. Srizbi ответственна за отправку порядка 60 млрд писем в день. Всего в бот-сетях, входящих в мировой TOP-3, по самым скромным оценкам насчитывается более 600 000 компьютеров и серверов, подключенных к интернету.&lt;br /&gt;
&lt;br /&gt;
Вместе с тем, нашумевшая сеть Storm, получившая название по одноименному трояну, насчитывает не более 85 000 машин, из которых за рассылку спама ответственны не более 35 000 компьютеров.&lt;br /&gt;
&lt;br /&gt;
По данным SecureWorks, на втором месте расположилась сеть Bobax, насчитывающая 185 000 узлов, однако эта сеть рассылает спама гораздо меньше лидера, "всего" 9 млрд писем в сутки.&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;table border="1" cellpadding="3" cellspacing="0" height="292" id="table1" style="border-collapse: collapse; width: 442px;"&gt;&lt;thead&gt;
&lt;tr&gt;&lt;th&gt;&lt;/th&gt;      &lt;th&gt;Ботсеть&lt;/th&gt;      &lt;td align="center"&gt;&lt;strong&gt;Количество машин&lt;/strong&gt;&lt;/td&gt;      &lt;th&gt;Рассылается писем (млрд в день)&lt;/th&gt;    &lt;/tr&gt;
&lt;/thead&gt;  &lt;tbody&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;1    &lt;/td&gt;    &lt;td&gt;Srizbi    &lt;/td&gt;    &lt;td&gt;315,000         &lt;/td&gt;    &lt;td&gt;60    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_even"&gt;    &lt;td&gt;2    &lt;/td&gt;    &lt;td&gt;Bobax    &lt;/td&gt;    &lt;td&gt;185,000    &lt;/td&gt;    &lt;td&gt;9    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;3    &lt;/td&gt;    &lt;td&gt;Rustock    &lt;/td&gt;    &lt;td&gt;150,000    &lt;/td&gt;    &lt;td&gt;30    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_even"&gt;    &lt;td&gt;4    &lt;/td&gt;    &lt;td&gt;Cutwail    &lt;/td&gt;    &lt;td&gt;125,000    &lt;/td&gt;    &lt;td&gt;16    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;5    &lt;/td&gt;    &lt;td&gt;Storm    &lt;/td&gt;    &lt;td&gt;85,000    &lt;/td&gt;    &lt;td&gt;3    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_even"&gt;    &lt;td&gt;6    &lt;/td&gt;    &lt;td&gt;Grum    &lt;/td&gt;    &lt;td&gt;50,000    &lt;/td&gt;    &lt;td&gt;2    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;7    &lt;/td&gt;    &lt;td&gt;Onewordsub    &lt;/td&gt;    &lt;td&gt;40,000    &lt;/td&gt;    &lt;td&gt;нет данных    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_even"&gt;    &lt;td&gt;8    &lt;/td&gt;    &lt;td&gt;Ozdok    &lt;/td&gt;    &lt;td&gt;35,000    &lt;/td&gt;    &lt;td&gt;10B    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;9    &lt;/td&gt;    &lt;td&gt;Nucrypt    &lt;/td&gt;    &lt;td&gt;20,000    &lt;/td&gt;    &lt;td&gt;5    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_even"&gt;    &lt;td&gt;10    &lt;/td&gt;    &lt;td&gt;Wopla    &lt;/td&gt;    &lt;td&gt;20,000    &lt;/td&gt;    &lt;td&gt;0,6    &lt;/td&gt;  &lt;/tr&gt;
&lt;tr class="table_odd"&gt;    &lt;td&gt;11    &lt;/td&gt;    &lt;td&gt;Spamthru    &lt;/td&gt;    &lt;td&gt;12,000    &lt;/td&gt;    &lt;td&gt;0,35&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>NTPdate быстрое обновление времени</title><link>http://senatum.blogspot.com/2008/04/ntpdate.html</link><category>FreeBSD</category><category>NTP</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 9 Apr 2008 12:50:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-2930580991578054997</guid><description>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;div align='center'&gt;&lt;b&gt;NTPdate быстрое обновление времени&lt;br/&gt;&lt;br/&gt;&lt;/b&gt;&lt;div align='left'&gt;Быстро настроить дату/время можно так:&lt;br/&gt;&lt;br/&gt;&lt;blockquote&gt;&lt;b&gt;#ntpdate имя_сервера_времени&lt;/b&gt;&lt;br/&gt;    &lt;br/&gt;    Вместо одного сервера, который не известно работает или нет, можно указать пул серверов:&lt;br/&gt;&lt;b&gt;#ntpdate pool.ntp.org&lt;/b&gt;&lt;br/&gt;&lt;br/&gt;&lt;b&gt;#ntpdate europe.pool.ntp.org&lt;/b&gt;&lt;br/&gt;    Так будет точнее на пару милисикунг&lt;br/&gt;&lt;br/&gt;&lt;b&gt;#ntpdate md.pool.ntp.org&lt;/b&gt;&lt;br/&gt;    А так еще точнее :)&lt;br/&gt;&lt;div align='left'&gt;&lt;br/&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;/div&gt;&lt;br/&gt;&lt;a href='http://support.ntp.org/bin/view/Servers/NTPPoolServers'&gt;NTP Pool Servers&lt;/a&gt;&lt;br/&gt;&lt;a href='http://www.pool.ntp.org/zone/europe'&gt;NTP Pool Europe&lt;/a&gt;&lt;br/&gt;&lt;a href='http://support.ntp.org/bin/view/Servers/StratumTwoTimeServers'&gt;NTP Servers&lt;/a&gt;&lt;br/&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Google Docs будет работать и в оффлайне!</title><link>http://senatum.blogspot.com/2008/04/google-docs.html</link><category>Google</category><category>Internet</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 2 Apr 2008 15:15:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-7186638486676400973</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;a href="http://googleblog.blogspot.com/2008/03/offline-access-to-google-docs.html"&gt;Official Google Blog: Offline access to Google Docs&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;Согласно сообщению в официальном блоге компании Google, теперь пользователи сервиса &lt;a href="http://docs.google.com/"&gt;Google Docs&lt;/a&gt; получат возможность редактировать свои документы не имея подключения к интернету.&lt;br /&gt;
Для того, чтобы воспользоваться новинкой, необходимо установить плагин для браузера &lt;a href="http://gears.google.com/"&gt;Google Gears&lt;/a&gt;, который заставляет браузер работать с локальным кэшем веб-страниц. Если вы работали в оффлайне, то при подключении сети, все данные сохранятся на сервер.&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/7cyHYEfpRVA&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/7cyHYEfpRVA&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>Десктоп Ubuntu как альтернатива MS Windows. Обзор и настройка ПО</title><link>http://senatum.blogspot.com/2008/04/ubuntu-ms-windows.html</link><category>Linux</category><category>Ubuntu</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Tue, 1 Apr 2008 17:41:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-7363795072189600921</guid><description>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Десктоп Ubuntu как альтернатива MS Windows. Обзор и настройка ПО&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;В этой статье:&lt;br /&gt;-Настройка браузера &lt;b&gt;Firefox&lt;/b&gt;&lt;br /&gt;-Настройка &lt;b&gt;ICQ&lt;/b&gt; клиента&lt;br /&gt;-Настройка &lt;b&gt;RDP&lt;/b&gt; подключения&lt;br /&gt;-Настройка почтового клиента Evolution&lt;br /&gt;-Обзор &lt;b&gt;Open Office&lt;/b&gt;&lt;br /&gt;-Установка кодеков для видео проигрывателя&lt;br /&gt;-Редактор изображений &lt;b&gt;GIMP&lt;/b&gt;&lt;br /&gt;-Редактор векторной графики рекомендую &lt;b&gt;XARA Xtreme&lt;/b&gt;&lt;br /&gt;-Обзор сетевого окружения&lt;br /&gt;-Установка файлового менеджера &lt;b&gt;mc&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;Продолжение статьи &lt;a href="http://www.arg.su/ru-RU/node/107"&gt;здесь&lt;/a&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item><item><title>Синхронизация времени Windows</title><link>http://senatum.blogspot.com/2008/04/windows.html</link><category>bat</category><category>NTP</category><category>script</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Tue, 1 Apr 2008 11:55:00 +0300</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-5053317933707085326</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;С переходом на летнее время у меня в сети справились не все компы. Поэтому я написал простенькиий скрипт ntpupdate.bat:&lt;br /&gt;
&lt;br /&gt;
@net time /querysntp&lt;br /&gt;
@net time /setsntp:10.0.0.3&lt;br /&gt;
@net stop w32time&lt;br /&gt;
@net start w32time&lt;br /&gt;
@net time /querysntp&lt;br /&gt;
@w32tm /resync&lt;br /&gt;
pause&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
-Сначала я проверил, какой NTP сервер указан&lt;br /&gt;
-Потом указал, что время нужно брать с домен контроллера&lt;br /&gt;
-Остановка службы времени&lt;br /&gt;
-Запуск службы времени&lt;br /&gt;
-Еще проверил какой NTP сервер указан&lt;br /&gt;
-Обновить время&lt;br /&gt;
пауза - для того, чтобы окно не закрылось.&lt;br /&gt;
&lt;br /&gt;
На некоторых компах NTP сервер был указан time.windows.com, что как мне кажется странно, т.к. компьютеры находились в домене, соответственно и время должны брать с домен контроллера. Кстати, в большинстве случаев, время не поменялось из-за того, что галка "Автоматически переходить на летнее время и обратно" была - не активированна. Теперь нужно написать скрипт, который включает автоматический переход на летнее время, чтобы не делать это вручную. Так как "скоро" нужно будет переходить на Зимнее время. :)&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Десктоп Ubuntu как альтернатива MS Windows. Первоначальная настройка Часть2</title><link>http://senatum.blogspot.com/2008/03/ubuntu-ms-windows-2.html</link><category>Linux</category><category>Ubuntu</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Tue, 25 Mar 2008 16:51:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-9057351798124025518</guid><description>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Десктоп Ubuntu как альтернатива MS Windows. Первоначальная настройка Часть2&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;div align="left"&gt;В этой статье:&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;-Обновление системы&lt;br /&gt;-Громкость, микрофон&lt;br /&gt;-Подключение принтера&lt;br /&gt;-Пример обховления системы с диска или локально FTP сервера&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.arg.su/ru-RU/node/84"&gt;Продолжение...&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Nat, Port mapping, используя ipnat и ppp</title><link>http://senatum.blogspot.com/2008/03/nat-port-mapping-ipnat-ppp.html</link><category>FreeBSD</category><category>ipnat</category><category>Port Mapping</category><category>PPP</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Tue, 25 Mar 2008 14:11:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-5930120696782695880</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Nat, Port mapping, используя ipnat и ppp&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
Во FreeBSD &lt;b&gt;нат&lt;/b&gt; можно организовать не только с помощью Natd, есть продукт под названием &lt;b&gt;ipnat&lt;/b&gt;. Вот его я и буду настраивать.&lt;br /&gt;
Для начала пару опций надо внести в /etc/rc.conf&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/rc.conf&lt;/b&gt;&lt;br /&gt;
------------------------------&lt;br /&gt;
&lt;b&gt;ipnat_enable="YES"                       &lt;/b&gt;#Включил ipnat&lt;br /&gt;
&lt;b&gt;ipnat_program="/sbin/ipnat"      &lt;/b&gt;#Указал откуда его нужно запускать&lt;br /&gt;
&lt;b&gt;ipnat_rules="/etc/ipnat.rules"     &lt;/b&gt;#Здесь будут правила&lt;br /&gt;
&lt;b&gt;ipnat_flags=""                                 &lt;/b&gt;#С какими параметрами стартовать (пока без параметров)&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;
ppp_enable="YES"&lt;br /&gt;
ppp_mode="ddial"&lt;br /&gt;
ppp_profile="ISP"&lt;br /&gt;
ppp_nat="NO"&lt;/b&gt;&lt;br /&gt;
------------------------------&lt;br /&gt;
Обязательно включите маршрутизацию, добавив gateway_enable=»YES» в /etc/rc.conf  или можно ввести команду:&lt;br /&gt;
#sysctl net.inet.ip.forwarding=1&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Далее надо отредактировать конфиг &lt;b&gt;ipnat&lt;/b&gt;-a&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/ipnat.rules&lt;br /&gt;
rdr tun0 41.41.41.41/32 port 25 -&amp;gt; 10.0.0.2 port 25 tcp &lt;/b&gt;           #маппинг 25(SMTP) порта в локалку&lt;br /&gt;
&lt;b&gt;rdr tun0 41.41.41.41/32 port 3389 -&amp;gt; 10.0.0.2 port 3389 tcp&lt;/b&gt;    #маппинг 3389(RDP) в локалку&lt;br /&gt;
&lt;b&gt;map tun0 10.0.0.0/24 -&amp;gt; 41.41.41.41/32&lt;/b&gt;                                # включение nat-a&lt;br /&gt;
&lt;br /&gt;
Сохраняем/Закрываем файл, теперь посмотрим, "что к чему"&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;rdr&lt;/b&gt; - редиректит порта в сеть&lt;br /&gt;
&lt;b&gt;tun0&lt;/b&gt; - внешний интерфейс (физически у меня внешний rl0 - но так как инет я получаю через PPPoE, то мой внешний получается tun0)&lt;br /&gt;
&lt;b&gt;41.41.41.41/32&lt;/b&gt; - это мой внешний IP и его маска подсети&lt;br /&gt;
&lt;b&gt;port 25&lt;/b&gt; - порт который я пробрасываю в сеть&lt;br /&gt;
&lt;b&gt;10.0.0.2&lt;/b&gt; - IP адресс компа в локалке, на который я делаю порт маппинг&lt;br /&gt;
&lt;b&gt;map tun0 10.0.0.0/24 -&amp;gt; 41.41.41.41/32&lt;/b&gt; вот этой строчкой как раз и включается nat в ipnat&lt;br /&gt;
Если я сделаю кое-какие изменения, то мне не нужно будет ребутить систему, достаточно перечитать заново конфиг и все. Конфиг можно перечитать такой командой:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ipnat -CF -f /etc/ipnat.rules&lt;br /&gt;
&lt;br /&gt;
&lt;/b&gt;Можно создать несколько конфигурационных файлов (&lt;b&gt;ipnat.rules2; &lt;/b&gt;&lt;b&gt;ipnat.rules3&lt;/b&gt;) и менять конфиги "на лету" в зависимости от "погоды".&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Таак, осталось добавить пару строк в конфиг ppp и все....&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/ppp/ppp.conf&lt;/b&gt;&lt;br /&gt;
default:&lt;br /&gt;
set log Phase tun command&lt;br /&gt;
&lt;br /&gt;
ISP:&lt;br /&gt;
set device PPPoE:rl0&lt;br /&gt;
set authname username&lt;br /&gt;
set authkey userpswd&lt;br /&gt;
enable dns                          &lt;br /&gt;
add default HISADDR&lt;br /&gt;
&lt;br /&gt;
ВСЁ!!! Система настроенна, не забудте в &lt;b&gt;/etc/rc.conf &lt;/b&gt;прописать IP адреса и все необходимые для нормальной  работы сервера параметры, Также нужно указать DNS-ы провайдера в файл &lt;b&gt;/etc/resolv.conf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/resolv.conf&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
nameserver 172.27.137.10&lt;br /&gt;
nameserver 172.27.137.20&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#reboot&lt;/b&gt;.................................................................................................................:)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Или чтобы не перезагружаться, можно инициализировать ipnat командой:&lt;br /&gt;
#kldload ipl&lt;br /&gt;
&lt;a href="http://senatum.blogspot.com/2008/04/etcrcconf.html"&gt;и перечитать rc.conf&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если выбирать между Natd и ipnat - я выберу ipnat. ;)&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>Nat, Port Mapping - используя Natd и PPP</title><link>http://senatum.blogspot.com/2008/03/nat-port-mapping-natd-ppp.html</link><category>FreeBSD</category><category>NATD</category><category>Port Mapping</category><category>PPP</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Tue, 25 Mar 2008 13:29:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-748337684470984530</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="center"&gt;&lt;b&gt;Nat, Port Mapping - используя Natd и PPP&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
Есть задачи:&lt;br /&gt;
-Включить nat, чтобы в сети был интернет&lt;br /&gt;
-Пробросить несколько портов в сеть&lt;br /&gt;
-Реализовать все это с помощью сервисов Natd и PPP&lt;br /&gt;
&lt;br /&gt;
Для начала необходимо сделать так, чтобы Natd и PPP стартовали при загрузке системы, для этого нужно добавить пару записей в файл /etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/rc.conf&lt;/b&gt;&lt;br /&gt;
------------------------------&lt;br /&gt;
&lt;b&gt;firewall_enable="YES"&lt;/b&gt;           #Включение фаервола, без этой опции не стартует natd&lt;br /&gt;
&lt;b&gt;firewall_type="OPEN" &lt;/b&gt;          #Тип фаервола ставлю открытый, иначе весь трафик будет заблокирован&lt;br /&gt;
&lt;b&gt;natd_enable="YES"&lt;/b&gt;                   #Это уже включение Natd&lt;br /&gt;
&lt;b&gt;natd_interface="rl0" &lt;/b&gt;         #Natd нужно повесить на внешний интерфейс, смотрящий в интернет&lt;br /&gt;
&lt;b&gt;natd_flags="-f /etc/natd.conf"&lt;/b&gt;     #Путь к конфигу (-f для того чтобы программа перечитала кофиг)&lt;br /&gt;
&lt;b&gt;natd_program="/sbin/natd"&lt;/b&gt;         #Путь к программе, с этого места демон стартует&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
#Следущие опции включают демон ppp&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;ppp_enable="YES"&lt;/b&gt;        #Включаю PPP&lt;br /&gt;
&lt;b&gt;ppp_mode="ddial"&lt;/b&gt;     #В каком режиме будет работать&lt;br /&gt;
&lt;b&gt;ppp_profile="ISP"&lt;/b&gt;     #Это название профиля, который будет использоваться&lt;br /&gt;
&lt;b&gt;ppp_nat="NO" &lt;/b&gt;           #Включить ppp nat? нет, нат предоставляет демон Natd&lt;br /&gt;
------------------------------&lt;br /&gt;
Теперь все! Можно сохранить и выходить из файла, также не забываем, что нужно прописать IP адреса, имя машины и указать, что она является роутером иначе пакеты не смогут ходить с одной сетевухи на другую.&lt;br /&gt;
-------&lt;br /&gt;
ifconfig_eth0="inet 222.11.222.12 netmask 255.255.255.0"     #Установка IP для внешнего интерфейса&lt;br /&gt;
ifconfig_rl0="inet 192.168.1.1 netmask 255.255.255.0"       #Установка IP для внутренего интерфейса&lt;br /&gt;
hostname="gw.example.com"                                  #Указал имя серверу&lt;br /&gt;
defaultrouter="222.11.222.1"                              #Указал Основной шлюз. Это IP адресс провайдера.&lt;br /&gt;
gateway_enable="YES"                                     #Эта машина будет работать в качестве шлюза&lt;br /&gt;
-------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Далее.....&lt;br /&gt;
Natd и PPP я включил, осталось подправить кофиги каждого из демонов.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;# ee /etc/natd.conf&lt;/b&gt;&lt;br /&gt;
------------------------------&lt;br /&gt;
same_ports yes&lt;br /&gt;
use_sockets yes&lt;br /&gt;
log yes&lt;br /&gt;
log_denied yes&lt;br /&gt;
log_ipfw_denied yes&lt;br /&gt;
redirect_port tcp 10.0.0.2:25 25&lt;br /&gt;
redirect_port tcp 10.0.0.2:80 80&lt;br /&gt;
redirect_port tcp 10.0.0.2:3389 3389&lt;br /&gt;
------------------------------&lt;br /&gt;
^-это конфиг демона Natd. Включен лог, можно использовать сокеты и последние 3-и строчки - это и есть mapping портов. Как видно по портам - я пробросил на нужный мне комп в локалке SMTP, RDP и HTTP.&lt;br /&gt;
&lt;br /&gt;
Теперь идем в конфиг ppp&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;#ee /etc/ppp/ppp.conf&lt;br /&gt;
&lt;/b&gt;------------------------------&lt;br /&gt;
default:&lt;br /&gt;
set log Phase tun command&lt;br /&gt;
&lt;br /&gt;
ISP:&lt;br /&gt;
set device PPPoE:rl0&lt;br /&gt;
set authname username&lt;br /&gt;
set authkey userpassword&lt;br /&gt;
enable dns                            &lt;br /&gt;
add default HISADDR&lt;br /&gt;
------------------------------&lt;br /&gt;
Конфиг разделен на секции и может хранить в себе несколько конфигураций, например для нескольких провайдеров. Таким образом можно гибко настроить свое интернет подключение. К примеру можно каждый день подключатся к другому провайдеру, если у вас их несколько.&lt;br /&gt;
Есть секция &lt;b&gt;default:&lt;/b&gt; оно определяет параметры для всех конфигураций. Далее у меня идет секция &lt;b&gt;ISP:  (&lt;/b&gt;а у вас может идти ISP1: ISP2: ISP3:) &lt;b&gt;ISP:  &lt;/b&gt;- это имя подключения, оно может называться как угодно. Если вы назовете свое подключение &lt;b&gt;internet&lt;/b&gt;, тогда надо не забыть поменять параметр в &lt;b&gt;/etc/rc.conf&lt;/b&gt;.  &lt;br /&gt;
&lt;b&gt;ppp_profile="&lt;/b&gt;&lt;b&gt;internet&lt;/b&gt;&lt;b&gt;".&lt;br /&gt;
&lt;br /&gt;
На этом все!!! Считаю задачи выполнеными :)   &lt;/b&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Десктоп Ubuntu как альтернатива MS Windows. Первоначальная настройка Ubuntu 7.10</title><link>http://senatum.blogspot.com/2008/03/ubuntu-ms-windows-ubuntu-710_24.html</link><category>Linux</category><category>Ubuntu</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 24 Mar 2008 19:45:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-2242560413715228451</guid><description>&lt;span style="font-weight: bold;"&gt;Первоначальная настройка Ubuntu.&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;После логина вылезло сообщение, что нужно обновить дрова на видео, я кликнул по сообщению, мне было предложенно активизировать видео драйвер - я согласился, драйвера сами скачались и установились. Потом я погуглил в фаерфоксе, поговорил в скайпе, покодил в АСЕ (писал на русском и принимал сообщения, тоже на русском), поработал в документах с расширением *.xls и *.doc, а также посмотрел видео и послушал интернет радио.&lt;br /&gt;&lt;br /&gt;Из всего вышеперечисленного - устанавливать пришлось только skype for Linux, который установился можно сказать установился "сам". Теперь skype for Linux работает с видео. Кстати в линуксе skype работает быстрее чем в винде, а вот Firefox наоборот :). Еще понравилось монтировать NTFS раздел (точнее, это нужно делать, только один раз - потом все автоматом) При 2-ом щелчке на NTFS разделе - вываливается сообщение о том, что не возможно смонтировать раздел, также в сообщение была написанна полная команда для монтировая раздела. Эту команду нужно только вбить в терминал и все - диск смонтирован. :) Далее диск будет монтироваться автоматически.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Продолжение статьи &lt;a href="http://www.arg.su/ru-RU/node/73"&gt;здесь&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;И еще, видео которое наглядно показывае, что Windows Vista и тема AERO, немного, так сказать - отстают от того, что может Ubuntu.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="355" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/yU80yBlssPs&amp;amp;hl=en"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/yU80yBlssPs&amp;amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Вот так :)</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Десктоп Ubuntu как альтернатива MS Windows. Установка Ubuntu 7.10</title><link>http://senatum.blogspot.com/2008/03/ubuntu-ms-windows-ubuntu-710.html</link><category>Linux</category><category>Ubuntu</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 24 Mar 2008 18:55:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-1827090996498829845</guid><description>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;Я перепробовал множество дистрибутивов для десктопа и остановился на Ubuntu 7.10. Как выяснилось мне для работы да и не только совершенно не нужна ОС windows. Прочитав эту и последующие заметки (веселые картинки), простой пользователь Windows сможет спокойно уйти от платного программного обеспечения, и я надеюсь пополнит наши ряды приверженцев open sourse (открытое ПО). Будем считать что диск у нас уже есть. Ставим загрузку с CD и поехали.&lt;br /&gt;Продолжение &lt;a href="http://www.arg.su/ru-RU/node/39"&gt;здесь&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a rel="tag" href="http://technorati.com/tag/Linux" class="performancingtags"&gt;&lt;/a&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Подключение флешки FreeBSD</title><link>http://senatum.blogspot.com/2008/03/freebsd.html</link><category>flash</category><category>FreeBSD</category><category>mount</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Wed, 19 Mar 2008 17:40:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-9132501320855541889</guid><description>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;Подключение флешки на FreeBSD с поддержкой русских символов&lt;br /&gt;&lt;br /&gt;#mount -t msdos -o -L=ru_RU.KOI8-R  /dev/da0s1 /mnt/flash&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://argo-uln.blogspot.com/2007/01/freebsd.html"&gt;©перто&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Скрипт для подключения сетевых дисков</title><link>http://senatum.blogspot.com/2008/03/blog-post.html</link><category>script</category><category>windows</category><author>noreply@blogger.com (SENATUM)</author><pubDate>Mon, 3 Mar 2008 17:42:00 +0200</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-5237660862769863773.post-7255089327865245752</guid><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;b&gt;Скрипт для подключения сетевых дисков в ОС Windows&lt;br /&gt;
&lt;br /&gt;
&lt;/b&gt;    Практически в любой организации есть сервер на котором рассшаренна какая-то папка и в ней валяется много-много не нужного мусора (с точки зрения администратора). На самом деле в этой папке очень важные для кого-то данные. Для того, чтобы при входе юзера в систему, автоматически подключался этот сетевой диск, необходимо в групповую политику домена добавить следующий скрипт:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: red;"&gt;On Error Resume Next&lt;br /&gt;
&lt;br /&gt;
Dim objNetwork, strDrive, objShell, objUNC&lt;br /&gt;
Dim strRemotePath, strDriveLetter, strNewName&lt;br /&gt;
&lt;br /&gt;
strDriveLetter = "W:"&lt;br /&gt;
strRemotePath = "\\server\work"&lt;br /&gt;
strNewName = "work"&lt;br /&gt;
mapped = false&lt;br /&gt;
&lt;br /&gt;
Set objNetwork = CreateObject("WScript.Network")&lt;br /&gt;
Set oDrives=objNetwork.EnumNetworkDrives&lt;br /&gt;
&lt;br /&gt;
For i = 0 to oDrives.Count - 1 Step 2&lt;br /&gt;
If oDrives.Item(i)=strDriveLetter Then mapped = true&lt;br /&gt;
&lt;br /&gt;
Next&lt;br /&gt;
If mapped Then objNetwork.RemoveNetworkDrive strDriveLetter&lt;br /&gt;
If mapped Then objNetwork.MapNetworkDrive strDriveLetter, strRemotePath&lt;br /&gt;
If Not mapped Then objNetwork.MapNetworkDrive strDriveLetter, strRemotePath&lt;br /&gt;
&lt;br /&gt;
Set objShell = CreateObject("Shell.Application")&lt;br /&gt;
objShell.NameSpace(strDriveLetter).Self.Name = strNewName&lt;br /&gt;
&lt;br /&gt;
WScript.Quit &lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Сначала идет проверка, если данный диск подключен, идет отключение, потом подключение.&lt;br /&gt;
&lt;br /&gt;
_____________________________________________&lt;br /&gt;
&lt;br /&gt;
Еще один скрипт, который облегчаеть жизнь админу:&lt;br /&gt;
Скрипт подключает персональную папку каждого пользователя домена. Заранее ничего создавать не нужно, должна быть только рассшаренная папка и пользователи домена, должны иметь права на запись в эту папку. После того, как вы создаете нового пользователя домена и он регистрируется в сети (т.е. логинится под своим именем) у него автоматом подключается персональный сетевой диск. Доступ к нему имеет, только он, ну и админ конечно ;)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: red;"&gt;Option Explicit&lt;br /&gt;
Dim objNetwork&lt;br /&gt;
Dim strDriveLetter, strRemotePath, strUserName&lt;br /&gt;
strDriveLetter = "U:"&lt;br /&gt;
strRemotePath = "\\server\users"&lt;br /&gt;
&lt;br /&gt;
Set objNetwork = WScript.CreateObject("WScript.Network")&lt;br /&gt;
&lt;br /&gt;
strUserName = objNetwork.UserName&lt;br /&gt;
objNetwork.MapNetworkDrive strDriveLetter, strRemotePath _&lt;br /&gt;
&amp;amp; "\" &amp;amp; strUserName&lt;br /&gt;
&lt;br /&gt;
'WScript.Echo " Launch Explorer, check: "&amp;amp; strDriveLetter&lt;br /&gt;
WScript.Quit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: black;"&gt;Оба скрипта нужно скопировать в блокнот, сохранить в расширением *.vbs и запускать логон скриптом в групповых политиках. Т.е. когда юзер логинится, выполняются данные скрипты.&lt;br /&gt;
&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div align="right"&gt;©перто ©нета...... &lt;a href="http://forum.ru-board.com/forum.cgi?forum=8"&gt;вроде отсюда&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item></channel></rss>