FreeBSD
Сбор статистики с помощью pfstat
pfstat — утилита, которая собирает статистику на сетевых интерфейсах и предоставляющая её в графическом виде, похожа на mrtg.
Устанавливать будем из портов:
[root@router /usr/ports/sysutils/pfstat]# make install clean
Далее идем править конфиг:
Настройка корпоративного Proxy-сервера Squid v2.7
Необходимо было дать пользователям интернет, разграничить по скоростям, кэширование трафика, фильтр контента. Для этих целей я использую Squid прокси-сервер.
И так, после обновления портов начинаем установку:
[root@router /usr/ports/www/squid]# make config
Настройка Firewall, NAT,ALTQ на PF
Packet Filter (PF) - фаервол разработанный для OpenBSD и позже портированный на FreeBSD и NetBSD. По сравнению с тем же ipfw, имеет более понятный для чтения и написания правил синтаксис, имеет встроенный NAT, очереди и другие вкусности. Примеры конфигов можно увитеть тут: /usr/share/examples/pf.
MRTG - визуальный мониторинг сети, HDD, CPU
MRTG (Multi Router Traffic Grapher) — это свободное програмное обеспечение, для визуального мониторинга по SNMP-протоколу. Но в данном примере я буду его использовать для визуализации текущей загрузки интернет канала провайдера.
Подразумевается, что у вас уже установлен web-сервер Apache или другой.
Обновляем порты и начинаем установку:
Настройка PPP в качестве PPPoE клиента для "ОГО"
На одном с серверов по старинке использую PPP, для подключения PPPoE. xDSL модем настроен в режиме (bridge), подключение выполняется на стороне сервера. Он удобен тем, что ненужно компилировать ядро, netgraph он подтягивает через модули. Например:
4 1 0xc44f3000 4000 ng_ether.ko
5 1 0xc44f8000 5000 ng_pppoe.ko
Управления учетными записями в FreeBSD
Основные программы для работы с учетными записями пользователей:
rmuser - удалить имеющегося пользователя.
chpass - служит для изменения информации о пользователе.
passwd - служит для изменения пароля пользователя.
pw - утилита для изменения любой информации, связанной с учетными записями пользователей.
- Войдите на сайт для отправки комментариев
- Читать далее
Настройка собственного DNS
Раньше этот сайт находился на бесплатном домене site_name.no-ip.org (dyndns), который привязывался к моему динамическому ip. Если org.ua бесплатный, почему же не перейти на него? Но для регистрации необходимо было два DNS-сервера которые могли бы поддерживать мою зону unigx.org.ua.
tcpdump
1. Ловим весь входящий трафик из локальной сети на сервер.
Если вы запускаете его в SSH сессии, то подготовьтесь - польется очень много и очень быстро...
2. Ловим весь входящий трафик, исключая трафик генерируемый нашей SSH-сессией.
- Войдите на сайт для отправки комментариев
- Читать далее
Разбираем SMART
S.M.A.R.T. (англ. Self Monitoring Analysing and Reporting Technology) — технология оценки состояния жёсткого диска встроенной аппаратурой самодиагностики, а также механизм предсказания времени выхода его из строя.
В FreeBSD установить утилиту smartctl можно из портов:
[root@srv /]# /usr/ports/sysutils/smartmontools/
- Войдите на сайт для отправки комментариев
- Читать далее
Настройка маршрутизатора на FreeBSD
Количество компьютеров на предприятии постепенно увеличивалось, необходимо было или менять маску подсети, или добавлять дополнительно, еще 3 подсети.
Было принято второе решение, и так поехали. Процесс первоначальной установки FreeBSD описывать не буду (жуем хэндбук).
Схема маршрутизации сети:
- Войдите на сайт для отправки комментариев
- Читать далее