Между ангелом и зверем
Лойош
дневник заведен 16-06-2007
постоянные читатели [14]
закладки:
цитатник:
дневник:
17-08-2007 16:26
Где-то в моей подопечной сетке живет вирус. Который что-то куда-то шлет по 25-му порту.
У провайдера при флуде автоматически блокируется этот самый 25-ый порт.

А потом смотрит на меня бухгалтерия жалобными глазами и спрашивает: "Лойош, а почему у меня платежка не уходит?"

Поймать за делом этот вирус не удается, хотя бы потому, что я не могу часами стоять и глядеть на лог Comodo Firewall'a. А так-то вроде антивирус на всех машинах стоит.
И совсем перекрыть этот порт я не могу, потому что бухгалтерия опять же.
Комментарии:
просто Камрад
Лойош
а tcpdump на гейте не спасет?
джарег
simmonn вспоминается башорговский "дешевый анализатор логов": негр, читающий tcpdump вслух (или это на лорквотесах было?.. )
А гейт у меня на винде, как это не прискорбно. Я даже не представляю, где там искать его, если он там вапще есть.
Хотя конечно пора кончать с этим виндовым безобразием.
просто Камрад
Лойош
эээ... корпоративный гейт? на винде? я похоже что-то в этой жизни не понимаю...
джарег
simmonn да что там, 16 машин...
Делалось на скорую, в общем, руку.
просто Камрад
Лойош
у нас в конторе тоже примерно столько же... однако изначально гейт - линух, корпоративный сервак - винь...
но вот дома из 6 машин - все что не десктоп - крутится на линухах
джарег
simmonn у вас, наверное, изначально все по уму делалось.
А я пришел -- чудеса в решете.

чтобы тырнет заработал -- надо зайти на адриск 172.16.1.1 по https, ввести там логин/пароль, и только тогда тебе открывался тырнет. Причем это не VPN, а какая-то хитрая типа защита от незаконного подключения. И у всех логин один, а пароли разные, и привязаны к айпишнику.
А до гейта до ихнего пинг не идет. Причем это так и надо. И проверять работоспособность тырнета надо, пингуя этот 172.16.1.1, "сервер авторизации", как они это называют.

Кабель в офис приходит один, дальше через свитч. В соседний офис, который мы сдаем, тоже приходит кабель и там тоже свитч, и от того соседского свитча три машины у нас интернетом живут. Ну впрочем я об этом писал.

В один "прекрасный" день вся эта хлипкая конструкция возьми да умри. Саппорт провайдерский сказал так: у вас комп, подключенный к нашему кабелю, в тырнет выходит? Выходит. Значит, канал в порядке. А свитч ставили не мы, гарантий никаких. а что другой свитч тоже не работает -- то тоже не наше оборудование.
Формально они правы, в общем-то. Но у меня полтора десятка теток, кторым хочется и на фишки-нет, и путевку поискать себе на отпуск. И бухгалтерия, что самое главное.

В общем, плюнул я, нашел в кладовке какой-то целерон-600, на котором уже стояло XP, воткнул кабель от прова, попросил обновить мак-адрес в таблице, купил вторую сетевушку и кинул от нее на свитч. И тут же все заработало.

А теперь я уже не могу пройтись по офису и непринужденно заявить, что, мол, тырнета не будет, пока я с помощью такой-то матери и манов не вспомню/соображу, как на линухе гейт делается а на выходных неохота
просто Камрад
чтобы тырнет заработал -- надо зайти на адриск 172.16.1.1 по https, ввести там логин/пароль, и только тогда тебе открывался тырнет. Причем это не VPN, а какая-то хитрая типа защита от незаконного подключения. И у всех логин один, а пароли разные, и привязаны к айпишнику.
А до гейта до ихнего пинг не идет. Причем это так и надо. И проверять работоспособность тырнета надо, пингуя этот 172.16.1.1, "сервер авторизации", как они это называют.

т.е. сейчас все через одну машину, т.е. через нат?



а че за провайдер-то такой дерьмовый? не проще ли его сменить? кстати где территориально?
просто Камрад
чтобы тырнет заработал -- надо зайти на адриск 172.16.1.1 по https, ввести там логин/пароль, и только тогда тебе открывался тырнет. Причем это не VPN, а какая-то хитрая типа защита от незаконного подключения. И у всех логин один, а пароли разные, и привязаны к айпишнику.
А до гейта до ихнего пинг не идет. Причем это так и надо. И проверять работоспособность тырнета надо, пингуя этот 172.16.1.1, "сервер авторизации", как они это называют.

т.е. сейчас все через одну машину, т.е. через нат?
а если все через нат, то тут че, настроить машинку линуховую (на 16 компов даже 386-486-п1 пойдет), на opennet.ru или лоре наверняка есть статьи как побыстрому настроить нат, проверить где-нить в работающей сети, если уж так чуваки ваши боятся от фишек.нет отвыкнуть за день, и перетыкнуть и все.

Кабель в офис приходит один, дальше через свитч. В соседний офис, который мы сдаем, тоже приходит кабель и там тоже свитч, и от того соседского свитча три машины у нас интернетом живут. Ну впрочем я об этом писал.
т.е. по сути они сами раздают всем так сказать "внутренним" офисным компам адреса?? мне кажется мне сегодня будут мучать кошмары во сне

а че за провайдер-то такой дерьмовый? не проще ли его сменить? кстати где территориально?
джарег
simmonn да, через одну. Вслух я называю это "сервером"

провайдер называется Ропнет. Дрянь редкостная.
Када подключали, там больше ничего не было. Да и щас особо выбора нет. Корбина до нас добралась только недавно, и то -- они тянут кабель к нашему дому только потому, что заключили с нами договор. И дотянут только месяца через полтора-два.
Китай-город это.
джарег
simmonn кстати, про opennet.ru я как-то забыл. Пошукаю завтра, что там есть на эту тему.
Лишней работающей сети у меня нет под рукой, ну да ладно

они сами раздают всем так сказать "внутренним" офисным компам адреса? -- угу. Вероятно, они пользовались тем, что за каждый айпишник брали дополнительную денюшку, а админа или хотя бы эникейшика тут не было.
просто Камрад
Лойош
ну вообще какое-нить старое железо достать нахаляву лекго, главное поспрашать знакомы работающих в it.
а линух ставить и настроить для ната ну максимум сутки (это учитывая время на гугление и маны для iptables).
либо есть вариант шантажировать бухгалтерию на предмет выделить деньги на покупку железного роутера, на который ставится openwrt. у меня дома стоит linksys w54gl, оч доволен, там куча всяких пакетов вплоть до постгрес клиента. возвращаясь к вопросу ловли компа-бота, что спам рассылает, то вот смотрю там тоже можно tcpdump поставить(но походу надо его будет сгружать на соседний комп, а то все таки это роутер, памяти мало).
а виндовую машинку оставить под сервак (предварительно снеся винду ), который будет за натом.
либо просто дождаться месяца-полтора и не иметь в будущем гемора.

провайдер называется Ропнет. Дрянь редкостная.
надо уже вести ресурс блек листа всяких людей/контор

у вас офис в жилом доме?
джарег
simmonn а сервак как таковой собсно тут и не нужен.
Железный роутер было б очень хорошо, но это анрил. Не выбил пока даже кладовку под типа серверную Да обойдусь пока и так.

Нашел кое-какие статейки типа "Как делался НАТ на третьей слаке с ядром 1.2"
Думаю, какой дистриб выбрать, -- а мне ж еще надо иксы оставить, ибо кроме как здесь, мне неоткуда в тыринет вылезти -- пока кроме Xubuntu ничего в голову не приходит.

Да, у нас куплено три квартиры на одном этаже, две объединены в один офис, третья сдается отдельно.
просто Камрад
Лойош
а чем занимается контора, если не секрет? я просто не понимаю, почему сервак-то не нужен... вроде ж как

Железный роутер было б очень хорошо, но это анрил. Не выбил пока даже кладовку под типа серверную Да обойдусь пока и так.
ну ты сравнил - выделить помещение и стобаксов на роутер

Думаю, какой дистриб выбрать, -- а мне ж еще надо иксы оставить, ибо кроме как здесь, мне неоткуда в тыринет вылезти -- пока кроме Xubuntu ничего в голову не приходит.
т.е. твое рабочее место этот вот гейт и есть?
ну я бы посоветовал debian, к примеру... или если тебе еще и для десктопа: opensuse вот хорошая штука, там у них система администрирования (управление пакетами, железом и т.п.) yast есть. по карайней мере мне сусе нравится больше, чем убунту, он (убунту) у меня сразу заглючил, как я его поставил


Да, у нас куплено три квартиры на одном этаже, две объединены в один офис, третья сдается отдельно.
я к тому, что как это корбина к вам тянется чисто из-за вас, разве люди в доме не хотят нормального инета?
джарег
simmonn контора занимается укреплением оснований зданий. У нас один сотрудник выделил несколько гиг под софт, и еще есть сетевой турбобухгалтер. Этим все серверные функции в нашей локалке и ограничиваются

Помещение уже есть, а стобаксов -- это стобаксов

Дебиан у мну как-то не пошел. А вот Кубунту я ставил, особо поюзать не успел, но впечаление осталось благоприятное. Заглючить ничего не успело А дебиан качать больно дофига...
Пробовал я как-то кноппикс, польстился на то, что там все "из коробки". Ужоснах.
Сусе я, может быть, и попробую как-нить. yast как раз очень хвалят... но не первое ли и последнее это достоинсво суси?.. вот чего я боюсь
Вот слака мне в свое время понравилась. Но это будет долго, боюсь.

С корбиной было так. Во время очередных траблов с тырнетом одна сотрудница без спросу оставила на ихнем сайте заявку. Через пару-тройку недель нам позвонили и сказали, что соседний дом они подключили, и если мы заключим с ними договор, то они дотянутся и до нас. Причем тамошний менеджер по продажам как-то уболтал нашего генерального, и вуаля.
просто Камрад
Лойош
Помещение уже есть, а стобаксов -- это стобаксов
ну стобаксов же это единовременная выплата, а занимаемая площадь дороже

А дебиан качать больно дофига...
всмысле? 3 двд-то? ну так там можно поставить с первого сидюка самый минимум, а потом выкачать че понадобится.

Сусе я, может быть, и попробую как-нить. yast как раз очень хвалят... но не первое ли и последнее это достоинсво суси?.. вот чего я боюсь
назови достоинтсва убунту?


С корбиной было так. Во время очередных траблов с тырнетом одна сотрудница без спросу оставила на ихнем сайте заявку. Через пару-тройку недель нам позвонили и сказали, что соседний дом они подключили, и если мы заключим с ними договор, то они дотянутся и до нас. Причем тамошний менеджер по продажам как-то уболтал нашего генерального, и вуаля.

ммм... а разве это плохо?
джарег
simmonn ну она же все равно отдана под ненужные архивы, площадь эта.

Имел я как-то нещастье попробовать дебиан netinst. В болото. "Верните инсталлятор от woody, и будет вам sexy again"

В убунте проприетарщины нету

Да нет я бы сказал -- хорошо
просто Камрад
Лойош
ну она же все равно отдана под ненужные архивы, площадь эта.
ммм.. не нужные, которые прям можно взять и выкинуть?

Имел я как-то нещастье попробовать дебиан netinst. В болото
ни разу netinst не пользовал, да и зачем? тем более что вряд ли установка с обычного сидюка сложнее чем тот же убунту

В убунте проприетарщины нету
ммм.. а где она есть, тогда? в сусе? дык если уж так хочется свободного секса, то только слака
джарег
simmonn выкидывать-то их не стоит, мало ли. Но и хранить в офисе смысла особого нет. У нас есть прекрасная база МТС в ближнем подмосковье

А дебиан с одного-то сидюка не ставится. В общем, что нетинст, что первый сидюк из 13-ти образов, -- оба предлагают либо качать, либо вставлять диски. Нетинст, к тому же, не нашел общего языка с моей сетевухой (и что это за нетинст?..). Тада я скачал первый сидюк из 13, или скока их там, в надежде, что с первого сидюка поднимется более-менее рабочая система. Да, нечто грузящееся я получил. Оно даже смогло работать с моей сетевушкой. Но не достучалось ни до одного репозитория с пакетами.

В сусе вроде раньше было много проприетарщины. Хотя, кстати, наверно я уже не прав, они ж теперь opensuse. Ну все равно, не лежит как-то душа у меня... Опять поди 3 двд качать?
просто Камрад
Лойош
У нас есть прекрасная база МТС в ближнем подмосковье
ммм.. как это относится к занатию "укреплением оснований зданий"?

вот точно помню что ставил слаку себе с одного сидюка, дебиан вроде тоже, только без иксов. ну и остальное типа пхп и постгреса не ставил, потому как лучше поставить свежачок из репозитория.
может ты настроил на русские репозитории? к ним вообще мне достучаться сложно, я обычно из ближнего зарубежья качаю.

насчет сусей, я кстати тоже раньше на 9-ке на работе сидел. подо мной, как прожженном виндузятнике, все тоже глючило, но сейчас ситуация конкретно изменилась. я сильно зауважал сусе как десктопную ось, а в убунту наоброт разочаровался.
джарег
simmonn гм, ну МТС в данном случае расшифровывается как "материально-техническое снабжение". Там у нас хранятся насосы, буровые установки и бетономешалки, там же они ремонтируются при надобности, там же гараж для "бычков". Так что самое прямое

Слаку я тоже када-то ставил с одного сидюка. Кажется, седьмую Такое у меня первое знакомство с линуксом было, да. Впечатлился тогда, но решил, что рановато.
А то еще была Мандрака 7.3 рашн эдишн. С умилением вспоминаю. У меня тада еще синяя и красная компоненты в мониторе куда-то подевались и все было такое зелененькое...

Я перепробовал процентов 60 репозиториев, причем ftp и http, наших и забугорных. Наверное, конечно, трабла и не в дебиане была. Но "ложки нашлись, а осадок остался"

Ваш комментарий:
Камрад:
Гость []
Комментарий:
[смайлики сайта]
Дополнительно:
Автоматическое распознавание URL
Не преобразовывать смайлики
Cкрыть комментарий
Закрыть