DHCP на VLAN-ах

Задача разбить сеть на VLAN и поднять каждому DHCP-server VLAN Создаем vlan по образу и подобию. # cat /etc/sysconfig/network-scripts/ifcfg-enp5s9.10 VLAN=yes DEVICE=enp5s9.10 PHYSDEV=enp5s9 ONBOOT=yes BOOTPROTO=”static” IPADDR=10.10.15.1 PREFIX=24 # cat /etc/sysconfig/network-scripts/ifcfg-enp5s9.90 VLAN=yes DEVICE=enp5s9.90 PHYSDEV=enp5s9 ONBOOT=yes BOOTPROTO=”static” IPADDR=10.90.90.1 PREFIX=24 DHCP If more than one network interface is attached to the system, but the DHCP server should only be started …

Continue reading ‘DHCP на VLAN-ах’ »

Roundcube – Increase Web Client Performance with Memcache

Memcache – это протокол для доступа к простому хранилищу значений ключей, поддерживаемому памятью, через сетевой сокет. Сервер memcached не выполняет какую-либо форму контроля доступа и является оптимальным для определенных кэшей, используемых в веб-клиенте Kolab (и связанных с ним HTTP-интерфейсах доступа), поскольку позволяет избежать лишних входов, контроля доступа и других подобных соображений политики программного обеспечения, а …

Continue reading ‘Roundcube – Increase Web Client Performance with Memcache’ »

Настройка vlan на Centos 7 и коммутаторе Dlink DGS 1500-28

Теория VLAN (от англ. Virtual Local Area Network), VLAN могут являться частью большего LAN, имея определенные правила взаимодействия с другими VLAN, либо быть полностью изолированными от них. Простейший механизм изоляции различных подсетей, работающих через общие свичи и роутеры, известен как 802.1Q. Преимущества VLAN увеличивает число широковещательных доменов, но уменьшает размер каждого широковещательного домена, которые в свою очередь уменьшают сетевой трафик …

Continue reading ‘Настройка vlan на Centos 7 и коммутаторе Dlink DGS 1500-28’ »

nmcli

Смотрим сетевые устройства: # nmcli dev DEVICE TYPE STATE CONNECTION enp64s0 ethernet подключено enp64s0 enp5s9 ethernet подключено enp5s9 lo loopback без управления — # nmcli con show NAME UUID TYPE DEVICE enp5s9 1454cfa8-305a-446e-a257-8d8e6a884c05 ethernet enp5s9 enp64s0 f1963841-564a-4e83-8417-89279a1ce0cd ethernet enp64s0 Wired connection 1 e21c76c3-554e-3743-9c72-feb52fb1972a ethernet — Добавить адрес # nmcli con add con-name enp5s9 ifname enp5s9 …

Continue reading ‘nmcli’ »

Spamassassin

# yum update # yum install spamassassin # vi /etc/mail/spamassassin/local.cf rewrite_header Subject ***SPAM*** required_hits 5.0 report_safe 0 required_score 5 Required_hits 5 для небольшого почтового сервера. Вы можете увеличить его, если вам нужно Report_safe здесь 0, но вы можете изменить его на 1 или 2. Установка его в 0 означает, что письма, помеченные как спам, пересылаются в …

Continue reading ‘Spamassassin’ »

yum

Отображение команд и опций # yum help список названий пакетов из репозиторий # yum list список всех доступных пакетов # yum list available список всех установленных пакетов # yum list installed установлен ли указанный пакет # yum list installed httpd список установленных и доступных пакетов # yum list all список пакетов, относящихся к ядру # …

Continue reading ‘yum’ »

Screen

Полезная утилита, например для сборки всякого софта, если например у вас бывают обрывы с интернетом, либо просто нет времени сидеть и ждать наблюдая в консоли, и надо срочно отойти. Устанавливаем # yum install screen запускаем: # screen после запускаем установку софта, например cpanel: # cd /home # wget -N http://httpupdate.cpanel.net/latest # sh latest Давим Ctrl+a+d …

Continue reading ‘Screen’ »

SELinux

setroubleshoot-server Для облегчения поиска и решения проблем касающихся SELinux, нужно установить пакет setroubleshoot-server: # yum install -y setroubleshoot-server Теперь узнать варианты решения можно по команде: # sealert -a /var/log/audit/audit.log и следуя подсказкам. Для ускорения поиска можно обнулить audit.log: # cd /var/log/audit/ && sort audit.log > audit.log # tail /var/log/messages и для конкретного события: # sealer -l …

Continue reading ‘SELinux’ »

BGP

Схема сети: Net-R0 enp0s8 192.168.1.1 enp0s3 192.168.113.63Net-R1 enp0s8 192.168.44.1 enp0s3 192.168.1.64Net-R2 enp0s8 192.168.44.1 enp0s3 192.168.1.126enp0s8 – dummy0 interface На всех Net-R* поднят BGP, Net-R1-2 – поднят http, bind. # yum install quagga# systemctl enable zebra# systemctl start zebra# systemctl start bgpd# systemctl enable bgpd Watchquagga – это дополнение к quagga. Мониторит доступность указаных демонов quagga, …

Continue reading ‘BGP’ »

Rsnapshot – создание резервных копий

Rsnapshot – базирующаяся на rsync утилита на Perl для создания резервных копий. Особенностью является ориентация на создание полных снапшотов файловой системы через заданный интервал времени, для экономии места на диске, не изменившиеся с момента первого бэкапа файлы ссылаются на оригинальный файл с помощью жестких ссылок. $ sudo yum install rsnapshot $ sudo ssh-keygen -t rsa -b …

Continue reading ‘Rsnapshot – создание резервных копий’ »