суббота, 19 мая 2012 г.

Статус = отскочил, письмо для домена вернулось обратно к себе

Сегодня настраивал почтовый сервер (postfix) на FreeBSD-9.0. По невнимательности щёлкнул в "Почтовый сервер является резервным MX" довольно долго бился с тем, что отправленные внутри домена письма не приходят. То есть dovecot кладёт их в папку "отправленные" и на этом всё останавливается.

суббота, 7 апреля 2012 г.

Зеркалирование дисков на FreeBSD

Во FreeBSD есть очень удобный способ зеркалирования дисков с помощью GEOM. Что интересно, зеркалирование происходит полностью, тоесть устройство зеркалируется целиком, включая mbr и все разделы, а не как в Linux или Windows только выбранная партиция. Да и лёгкость создания такого массива поражает.

Устанавливаем FreeBSD на один из дисков в обычном режиме и перезагружаемся в свежеустановленную систему. Ну или используем уже имеющуюся работающую систему.

Сразу  хочу отметить, что что при установки системы зеркалирование у меня заработало только когда я при разметки диска использовал формат разделов bsd. Возможно оно работает и с mbr, но с gpt у меня ничего не получилось.

среда, 29 февраля 2012 г.

Изменение размера LVM-тома в CentOS 6

При инсталляции CentOS версии 6, если в системе оперативной памяти меньше 512Мб, запускается текстовый инсталлятор, который не предлагает менеджера разбиение жёсткого диска, а вместо этого просто берёт и создаёт на диске группу томов LVM с корневой ФС и небольшим кусочком для подкачки. С одной стороны для развёртывания виртуалок это может быть удобно, но с другой стороны если требуется какая-то определённая схема разметки диска, или просто выделить раздел под определённые нужды появляется проблема.

Решить эту проблему из под уже загруженной системы нельзя, т.к. попытка ресайзнуть корневую фс, когда она смонтированна приведёт к kernel panic, поэтому нужно заранее позаботится и заготовить LiveCD.

четверг, 17 ноября 2011 г.

Создание реплики контроллера домена Windows 2003 на Windows 2008 R2

Зависеть от старого контроллера домена становится опасно, и нужно было перенести Active Directory на другой сервер. Поскольку AD нельзя никак экспортировать/импортировать, единственное решение - это репликация.

В моём случае, всё осложнилось тем, что контроллер домена был поднят очень давно, и обслуживающий его персонал уже успел смениться несколько раз, а пароль восстановления Active Directory был утерян (благо для репликации он не понадобился).

Перед включением второго контроллера в лес AD нужно было подготовить старый лес командой "adprep /forestprep", которую можно найти на установочном компакт-диске Windows Server 2008 R2. Но дело в том, что старый контроллер домена находящийся под управлением Windows Server 2003 английской версией, а дистрибутив Windows Server 2008 R2 - русский.

понедельник, 7 ноября 2011 г.

Восстановление диска при сбое NTFS в Linux


Недавно принесли мне портативный жёсткий диск с просьбой восстановить с него данные. Сначала я решил скопировать с него данные с помощью dd, она скопировала 3Гб и остановилась. Скорость копирования была 0.05 Кб/с.

После относительно быстрого гугления была найдена утилита dd_rescue (есть в репозитории Debian), и с её помощью удалось сделать образ диск копируя его в обратном направлении.

Синтаксис у неё прост, и похож на dd.

# dd_rescue -raAv /dev/sdb ~/sdb.img

понедельник, 10 октября 2011 г.

Настройка DNS сервера BIND9 на Debian Squeeze howto

Всё время хотел сделать себе локальный домен для удобства работы с сайтами, и наконец в прошлые выходные мне это удалось. Поднял на Debian Squeeze bind в котором создал прямую и обратную зоны для домена doomgate.local. Попытку сделать подобное я уже предпринимал несколько раз, и в первые разы всё закончилось правкой файла hosts, но мне уж очень хотелось, избавиться от необходимости редактировать этот файл на разных системах каждый раз, и вот сейчас я расскажу как настроить свою зону в bind.

Сразу же проясню некоторые моменты.
Практически все русскояычные howto скопипщенные с официальной документации дают не рабочую конфигурацию. И если Вы пришли сюда из поисковика и вероятно Вы уже натыкались на одну и ту же пасту, где bind советуют советуют запускать в chroot окружении, а так же опускают вопрос настройки зоны обратного просмотра оставляя этот вопрос не решённым.
Bind очень чувствителен к ошибкам, и малейшие синтаксические ошибки не дадут загрузить файл зоны.

суббота, 1 октября 2011 г.

Установка KVM на CentOS 6.0 howto

Наконец я решил опубликовать рабочую инструкцию о том, как поставить KVM на CentOS 6.0. Когда я пытался это сделать в первый раз, работоспособных howto на эту тему ещё не было. Даже англоязычных. Всё. что я находил касалось версии 5.6. Ну и в общем нормально у меня это так и не заработало, а оказалось всё довольно-таки просто.

Я буду описывать установку на чистую систему, после установке с образа "minimal".

Если Вы ставили систему с netinstall или другого образа, то если мне не изменяет память, почти всё там можно настроить в графическом меню.

воскресенье, 25 сентября 2011 г.

Настройка bridge в CentOS 6

Решил попробовать KVM, выбрал подходящий enterprise дистрибутив - CentOS, как оказалось вместе с yum groupinstall "Виртуализация" система мост не поднимает, и настраивать его нужно отдельно. На момент, когда я пытался найти информацию в гугле он был забит информацией о CentOS 5.X, и для 6 находилась какая-то странная не рабочая копипаста явно рабоающая только в предыдущем релизе.

И так, сейчас я расскажу, как это делал я.

Для начала нужно установить нужные нам пакеты
yum install bridge-utils tunctl -y

четверг, 15 сентября 2011 г.

Автологин по SSH в PuTTY

Я раньше никогда не заморачивался по поводу постоянных вводов паролей, на различные ssh, rdp подключения, но недавно наткнулся на способ входа по ssh с использованием ключа. В общем суть такова, на сервере генерируется два ключа, приватный и публичный, приватный передаётся на другую машину, модифицируется с помощью puttygen и предъявляется при логине на сервер.

понедельник, 22 августа 2011 г.

NetGear WNR3500L

Сегодня решил сделать апгрэйт своей сети и заменить старенький D-Link DI-624 на новый NetGear WNL3500L. Заказал в воскресенье в Юлмарте, сегодня забрал. Обошёлся он мне в 3140 рублей.

Едва настроив основные параметры, решил обновить Firmware уж очень меня подбивала на это надпись "найдено обновление микропрограммы". Про возможность прошивки этого агрегата разными прошивкам я знаю, но для начала решил испытать штатную прошивку прошивку к тому же торрент качалка на маршрутизаторе мне не сильно нужна, хотя возможность войти по ssh и посмотреть, что у него там внутри довольно интересна.