Переставляю
Linuxбуду писать о проблемах и решениях, а так же вопросы.
Часы надо ставить в
GMT вобщето компьютера железные, как оказалось, перед установкой. Как теперь исправить?
ext3 - насколько она нужна или хороша? пока поставил основной раздел ext2.
поставил русский язык при установке - все полезло кракозябрами в консоли. после установки пакетов, которые, как оказалось, пропустил, встало на свои места, но для этого надо было сделать
export LANGUAGE=en чтобы работать в aptitude и mc
---
ifconfig -a кажет одну карту сетевую вместо двух. зато есть интерфейс sit0 IPv6 какойто бридж похоже.
Победил - сделал ресет конфигурайшн дата в биосе
убрал легаси слот (сказевник раньше был) на 11 прерывании насильно висел (не смотря на то что стояло автоматически, сильно подозреваю что проблема в этом была)... ну и потыкал кабель туда сюда это вряд ли влияло на определение карт
adduser --group family
adduser tim family
adduser alla family
adduser timjr family
Теперь надо сконфигурять IP порты и так далее:
ifconfig eth0 10.0.0.3 netmask 255.255.255.0
ifconfig eth1 192.168.out.ip
пинги пошли, и даже сходу завелся ssh
не забыть включить lo
ifconfig lo 127.0.0.1
настройка рутинга - необходимо указать гейтевей
route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.130.1
route add -net 10.0.0.0 netmask 255.0.0.0 gw 192.168.130.1 (для адресов обнета внешней сети)
route add 127.0.0.1 dev lo
все это загружаем пока в скрипт загрузочный и кладем его в /etc/init.d а ссылочку на него соотв rc.d
в надежде позже разобратся где это все правильно прописывается чтобы при загрузке заработало.
интерфейсы прописываются в /etc/network/interfaces
post-up route add -net 10.168.0.0 netmask 255.255.0.0 dev eth1 #obnet роутинг на обнет
gateway не прописываю по умолчанию ни на одном из интерфейсов - он будет ppp0 с vpn
теперь надо сконфигурять iptables,
ну тут есть готовый скрипт со старой машинки, который я запустил и все заработало.
засунул в initd и ссылу в rc(?).d
Теперь надо сконфигурять samba или хотябы ftp чтобы таскать файлы - тогда можно будет отрубится от монитора и выкинуть cd закрыть сервер и спокойно работать
полезно создать smb.reset с перезапуском даемонов
/etc/samba/smb.conf прописываем все что хочется настроить для самбы
в режиме su прописываем пароли юсерам
smbpasswd -a [username]по расшареным директориям ставим необходимые chown -R и chmod -R
косяк по самбе - если в interfaces неправильно написан бродкаст, например 10.0.255.255 вместо 10.255.255.255, то имя сервера не будет видно и ходить можно только по ip.
обнаруживаем что все тормозит неподеццки. Оказывается всем всех надо резолвить ведь, блин,
заходим в файл
hosts и прописываем локальные машинки в сетке, не забывает про localhost.
hostname
устанавливает имя хоста
В планах - локальный кеширующий named, а пока в resolv.conf пишем список DNS серверов.
aptitude - программа управления пакетами, очень удобная, если освоится (надстройка над apt-get)
прописываешь конфиг репозитория /etc/apt/sources.list загружаешь лист пакетов
выбираешь поиском ("/", а затем "\") необходимые пакеты ( мне нужны были mc, vsftpd (простой фтп сервер) и linux-pptp(vpn клиент) )
жмешь на него + (пометить к установке)
жмешь g (начать обновление-установку)
пошло обновление-установка
у меня зачем то обновило ядро, хоть и той же версии, но чтото намудрили с модулями, и попросили перезагрузится.
в результате сетевухи начали сбоить
пришлось переустановится, обновится без пакетов, потом она уже обновлятся не хочет, поудалять все лишнее и уcтановить что нужно
после перезагрузки vsftpd оказался уже в /etc/rc.d и запустился
осталось подменить /home/ftp на нужную директорию в которой лежит все для фтп
cd /home
del ftp
ln /home/samba/ftp ftp
(она у меня с самбой делится), прописать опции в файл /etc/vsftpd.conf
и перезапустить /etc/initd/vsftpd restart
настройка pptp вручную
http://pptpclient.sourceforge.net/howto-debian.phtml
Для Ubuntu Mag уже выкладывал настройки тут:
http://forum.polymex.lan/index.php?act=Att...pe=post&id=9520
MPPE тут в Полимэксе уже дано не используется.
Главное указать в /etc/ppp/options.pptp:
refuse-pap
refuse-chap
refuse-mschap
refuse-eap
Чтобы авторизация шла по mschap2.
(ну и nodeflate)
updetach загоняет звонилку в бекграунд
persist пробует реконект при падении
Пробую прописать в interfaces подьем ppp как описано в
/usr/share/doc/ppp/README.Debian
вроде получилось
Для форварда пакетов необходимо прописать в /etc/network/options
ip_forward=yes
Проблемы с mtu при форварде через vpn (xp-шные пакеты не лезут в тоннель) решаются
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
named завелся с полпинка, ничего прописывать кроме форвардерс не надо. Видимо уже сконфигурен как кеширующий, разбиратся не стал.
правим
/etc/bind/named.conf.options
прописываем форвардеров, делаем
/etc/init.d/bind restart