понедельник, 30 октября 2017 г.

Mikrotik hotspot ограничение количества сессий в периуд.

=====Настройка mikrotik=====

Редкостный кастыль для того что бы пользователи в ТЦ не злоупотребляли бесплатным wi-fi

1) в /ip hotspot user profile вставить скрипт1 как во вложении

2) в /system script add name=rm вставить скрипт 2

3) добавить в расписание
  /system scheduler add name= run_rm start-time=02:00:00 interval=24:00:00 on-event=" /system script run rm"

4) Настроить web-proxy
  /ip proxy set enabled=yes
Сбрасываем страничку сообщающую об ошибках:
  /ip proxy reset-html
Current html pages will be lost! Reset anyway? [y/N]:
жмем «y»
  /ip proxy access add action=deny disabled=no
в /file
заменяем фйл  webproxy/error.html на тот что по ссылке, ну или напишите свой.

5) добавляем правило
  /ip firewall nat add chain=dstnat action=redirect to-ports=8080 protocol=tcp src-address-list=ban dst-port=80,443 log=no comment="redirect-to web-proxy" place-before=0 
убедится что оно выше остальных.

6) разрешаем ходить на cраничку-заглушку
  /ip hotspot walled-garden ip add action=accept server=hotspot1 dst-address=10.21.32.1 protocol=tcp

Скрипт1
  :local kuser $user;
  :local kip [/ip hotspot active get [find user=$kuser] address];
  :local kfile ($kuser.".txt");
  :log info message=("LogIN: ".$kuser.";".$kip);
  :if ([:len [/file find name=$kfile]] = 0) do={/file print file=$kuser} else={:if ([/file get $kfile contents]~"^[2-5]") do={:if ([/file get $kfile contents] = 2) do={/file set $kfile contents=3} else={:if ( [/file get $kfile contents] = 3) do={/file set $kfile contents=4} else={:if ([/file get $kfile contents] = 4) do={/file set $kfile contents=5} else={:if ([/file get $kfile contents] = 5) do={/ip firewall address-list add list="ban" address=$kip} else={:log info message=("Eroor: ".$kfile)}}}}} else={/file set $kfile contents=2}};

Скрипт2
  :foreach i in=[/file find] do={ :if ([:typeof [:find [/file get $i name] "9"]]!="nil") do={/file remove $i}; };
  /ip firewall address-list remove [/ip firewall address-list find list="ban"];

====Общее описание====

  * При активации на сервисе hotspot, отрабатывает скрипт который создает файл название которого - логин (благо у них это телефонный номер).
  * При последующих активациях в файл вносятся цифры от 2 до 5, и когда в файле 5 то ip клиента заносится в address list - "ban".
  * В firewall есть правила для этой группы запрещающее доступ в интернет и перенаправляющая все http запросы на web-proxy, в котором заглушка, сообщающая о превышении количества сессий в сутки.

воскресенье, 18 сентября 2016 г.

pptp static route mac os

==== Поднятие static route на macbook air XOS для VPN (pptp) /etc/ppp/ip-up====

  #!/bin/sh
  ifname=$1
  remoteip=$5
 
  case "$remoteip" in
          192.168.1.3)
                  /sbin/route -n add -host 192.168.0.213 192.168.88.249 > /tmp/ppp.log #user1
                  /sbin/route -n add -host 192.168.0.106 192.168.88.250 >> /tmp/ppp.log #user2
                  /sbin/route -n add -host 192.168.0.151 192.168.88.251 >> /tmp/ppp.log #user3
                  ;;
  esac
  exit 0;

==== Удаление static route на macbook air XOS для VPN (pptp)  /etc/ppp/ip-down====

  #!/bin/sh
  ifname=$1
  remoteip=$5
 
  case "$remoteip" in
          192.168.1.3)
                  /sbin/route -n delete -host 192.168.0.213 192.168.88.249 > /tmp/ppp.log #user1
                  /sbin/route -n delete -host 192.168.0.106 192.168.88.250 >> /tmp/ppp.log #user1
                  /sbin/route -n delete -host 192.168.0.151 192.168.88.251 >> /tmp/ppp.log #user1
                  ;;
  esac
  exit 0;

DVG

===== reboot DVG via telnet =====

  #!/usr/bin/perl
  use Net::Telnet;

  $connect = new Net::Telnet(Timeout => 10,
                                  Host => '192.168.99.15');
  $connect -> waitfor('/User:/');
  $connect -> print('admin');
  sleep 1;
  $connect -> print('admin');
  sleep 2;
  $connect -> print('RESTART');
  sleep 1;
  $connect -> print('Y');
  sleep 1;
  $connect -> print('');

=== DVG CPT ===
FORWARD

BTC SVS


BTC UFA





SPA



Comands enter with handset
Action Command Description
Manual Reboot73266
Factory Reset73738Confirm - Press

=== Dial plan examples ===
  code 34767 Октябрьский
  (<9:>x.<:@gw0>|*xx|[3469]11|0|00|[2-9]xxxxxx|1xxx[2-9]xxxxxxS0|xxxxxxxxxxxx.)
  code 3473 Стерлик
  (*xx|[3469]11|0|00|[2-9]xxxxxx|1xxx[2-9]xxxxxxS0|xxxxxxxxxxxx.)


DPH-150s

===== Rreboot DPH-150s via telnet =====

  #!/usr/bin/perl
  use Net::Telnet;
 
  $connect = new Net::Telnet(Timeout => 10,
                                  Host => '192.168.99.25');
  $connect -> waitfor('/Login:/');
  $connect -> print('admin');
  $connect -> waitfor("/Password:/");
  $connect -> print('admin');
  @answer = $connect -> cmd('reload');
  print @answer;

===== DPH-150S reset to default =====
  • Отключаете DPH-150S 
  • Включаете DPH-150S 
  • Нажимаете во время загрузки однократно # => на дисплее появится надпись **POST MODE** 
  • Набираете *#168 
  • Увидев надпись Configuration Reset, отключаете телефон DPH-150S 
  • Включаете телефон, настройки сбросятся

Mikrotik ipsec

====  Скрипт создание ipsec тоннеля на клиенте. ====

  # Этот скрипт для версии RouterOS 5.*
  # В шестой версии параметр my-id-user-fqdn="" указывать не надо.
 
  # point configurations
  :local pointip "77.77.77.77"
  :local pointnet "10.2.75.0/24"
 
  # server configurations
  :local srvip "99.99.99.99"
  :local authkey "Pa$$w0rd"
 
  /ip ipsec proposal set default auth-algorithms=md5 disabled=no enc-algorithms=3des lifetime=8h name=default pfs-group=none
  /ip ipsec peer add address=$srvip auth-method=pre-shared-key dh-group=modp768 disabled=no dpd-interval=2m dpd-maximum-failures=5 enc-algorithm=3des exchange-mode=main generate-policy=no hash-algorithm=md5 lifebytes=0 lifetime=8h my-id-user-fqdn="" nat-traversal=no port=500 proposal-check=obey secret="$authkey" send-initial-contact=yes
  /ip ipsec policy add action=encrypt disabled=no dst-address=192.168.0.0/16 dst-port=any ipsec-protocols=esp level=require priority=0 proposal=default protocol=all sa-dst-address=$srvip sa-src-address=$pointip src-address=$pointnet src-port=any tunnel=yes
  /ip ipsec policy add action=encrypt disabled=no dst-address=10.0.0.0/8 dst-port=any ipsec-protocols=esp level=require priority=0 proposal=default protocol=all sa-dst-address=$srvip sa-src-address=$pointip src-address=$pointnet src-port=any tunnel=yes

  1 - создание профиля для политики
  2 - параметры конфигурации для установки соединения
  3 - параметры безопасности для пакета


==== Скрипт создание ipsec тоннеля на сервере. ====

  # point configurations
  :local pointip "77.77.77.77"
  :local pointnet "10.2.75.0/24"
 
  # server configurations
  :local srvip "99.99.99.99"
  :local authkey "Pa$$w0rd"
 
  /ip ipsec peer add address=$pointip port=500 auth-method=pre-shared-key secret=$authkey generate-policy=no exchange-mode=main send-initial-contact=yes nat-traversal=no my-id-user-fqdn="" proposal-check=obey hash-algorithm=md5 enc-algorithm=3des dh-group=modp768 lifetime=8h lifebytes=0 dpd-interval=2m dpd-maximum-failures=5
  /ip ipsec policy add src-address=192.168.0.0/16 src-port=any dst-address=$pointnet dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=$srvip sa-dst-address=$pointip proposal=default priority=0
  /ip ipsec policy add src-address=10.0.0.0/8 src-port=any dst-address=$pointnet dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=$srvip sa-dst-address=$pointip proposal=default priority=0
  /ip firewall address-list add list=all_stores_sub24 address=$pointnet
  /ip firewall address-list add list=all_wan_stores_ip address=$pointip
  /ip route add dst-address=$pointnet gateway=$srvip
  /ip route add dst-address=$pointip gateway=$srvip

  1 - параметры конфигурации для установки соединения
  2,3 - параметры безопасности для пакета
  4,5 - добавление исключения в файрволл
  6,7 - добавление исходящего маршрута до pointip
 
  pointip - внешний ip точки
  pointnet - внутренняя подсеть точки
  srvip - внешний ip сервера
  authkey - пароль для сесии

simple mikrotik scripts

==== clean lease of android ==== 

  :foreach i in=[/ip dhcp-server lease find host-name~"android"] do={/ip dhcp-server lease remove $i}

==== drop bad coonections (NAT SIP) ====

  :foreach i in=[/ip firewall connection find assured=no && src-address~"192.168.0.24"] do={
  /ip firewall connection remove $i
  }

mikrotik script FTP Backup


  # ftp configuration
  :local ftphost "192.168.99.88"
  :local ftpuser "noc"
  :local ftppassword "Pa$$w0rd"
  :local ftppath "./backup/"
 
  # months array
  :local months ("nul","jan","feb","mar","apr","may","jun","jul","aug","sep","oct","nov","dec");
 
  # get time
  :local ts [/system clock get time]
  :set ts ([:pick $ts 0 2].[:pick $ts 3 5].[:pick $ts 6 8])
 
  # get Date
  :local ds [/system clock get date]
  # convert name of month to number
  :local month [ :pick $ds 0 3 ];
  :local mm [ :find $months $month];
  # set $ds to format YYYY-MM-DD
  :set ds ([:pick $ds 7 11] . $mm . [:pick $ds 4 6])
 
  # file name for system backup - file name will be servername-date-time.backup
  :local fname1 ("/EDAY-".[/system identity get name]."-".$ds."-".$ts.".backup")
  # file name for config export - file name will be servername-date-time.rsc
  :local fname2 ("/EDAY-".[/system identity get name]."-".$ds."-".$ts.".rsc")
 
  # backup the data
  /system backup save name=$fname1
  /export file=$fname2
 
  # upload the user manager backup
  /tool fetch address="$ftphost" src-path=$fname1 user="$ftpuser" mode=ftp password="$ftppassword" dst-path="$ftppath/$fname1" upload=yes
  /tool fetch address="$ftphost" src-path=$fname2 user="$ftpuser" mode=ftp password="$ftppassword" dst-path="$ftppath/$fname2" upload=yes
  :delay 15
  # find file name EDAY
  :foreach i in=[/file find] do={ :if ([:typeof [:find [/file get $i name] "EDAY-"]]!="nil") do={/file remove $i}; }



понедельник, 13 июня 2016 г.

Учим пользоватся iostat

Все параметры снимаются через iostat. О любом можно почитать в man pages


Пример стандартного вывода программы:

  Device:         rrqm/s   wrqm/s     r/s     w/s    rkB/s    wkB/s avgrq-sz avgqu-sz   await r_await w_await  svctm  %util
  sda               0,00     0,00    0,00    0,12     0,03    12,38   197,81     0,00    5,36  179,66    3,42   3,63   0,05
  sdb               0,03     3,00   16,70    7,83    99,67  1466,95   127,72     1,49   60,79    8,25  172,82   6,63  16,27
  sdc               0,02     2,99    3,85    7,84    26,38  1466,95   255,49     1,20  102,30   11,14  147,15   6,18   7,23
  sdd               0,00     0,00    9,23   10,21  1136,19   769,72   196,15     0,06    3,07    4,73    1,57   1,89   3,67

Формулы:

  • avgrq-sz = (rsec + wsec) / (r + w)
  • await = qutim + svctim
  • utilization = ( (read requests + write requests) * service time in ms / 1000 ms ) * 100% или %util = ( r + w ) * svctim /10


судя по оф ману параметр на svctm опиратся к сожалению нельзя(

Отзывчивость устройства

Время за которое в среднем обрабатывается запрос на ввод-вывод включая ожидание в очереди, причем наиболее характерно именно ожидание, ибо оно зависит от загрузки, а не собственно размера запроса. Чем выше это время, тем медленее отзыв системы на запрос приложения.


  • await (await) - Среднее время ожидания обработки одного запроса (миллисекунды). Время нахождение и на обработку в очереди - всключено.
  • read await (r_await) - Среднее время (в миллисекундах) обработки запроса на чтение. Время нахождение и на обработку в очереди - всключено.
  • write await (w_await) - Среднее время (в миллисекундах) обработки запроса на запись. Время нахождение и на обработку в очереди - всключено.


Вывод:
await - должно стремится к минимуму, так же можно посмотреть как устройство отзывается на запись и на чтение (r_await и w_await).
Зависит от утилизации диска.


Состояние очереди

Позволяет оценить характер нагрузки и степень загруженности устройства.


  • average queue size (avgqu-sz) -  средняя длина очереди запросов в драйвере диска.
  • average requests size (avgrq-sz) - средний размер запроса (в секторах).


Вывод:
avgqu-sz - должна стремится к нулю если стабильно больше 1 то очевидно диск не справляется.
avgrq-sz - говорит лишь о харрактере нагрузки.


Операции слияния в очереди

Количество запросов чтения/записи (в секунду) объединенных при постановке в очередь на выполнение.
Число запросов, которые приложения запросили выполнить,а система смогла их объединить в блоки в среднем по avgrq-sz байт, для экономии.


  • write requests merge per second (wrqm/s) - IOPs на запись в очереди
  • read requests merge per second (rrqm/s)- IOPs на чтение в очереди


Вывод:
Принципы использования диска.
Random Access - когда чтение поверхности случайно, для него харрактерено: r/s,w/s начнут стремиться к rrqm/s и wrqm/s, и avgrq-sz падать. Естественно при таком сценаррии, диск HDD будет тормозить.
Sequential Access - когда чтение последовательно, для него харрактерно rrqm/s и wrqm/s стремится к 0, avgrq-sz растет. При таком сценарии, HDD диск будет работать с максимальным КПД.


Текущие значения чтения/записи на устройство

Текущая скорость чтения/записи на устройство в килобайтах


  • read from device per second (rkB/s) - Колличество киллобайт прочитанных с устройства в секунду.
  • written to the device per second (wkB/s) - Колличество киллобайт записанных на устройство в секунду.

Вывод:
Тут особо нечего сказать, естественно надо понимать чем вызван скачек.


Утилизация блочного устройства

Утилизация диска и значение IOPS - важный параметр загруженности диска, можно оценить характер нагрузки, по чему он проседает.


  • utilization (%util) - утилизация винта общая нагрузка на устройство.
  • write operations per second (w/s) - IOPs на запись.
  • read operations per second (r/s) - IOPs на чтение.


Вывод:
При значениях utilization близких к 100% система «встает», в том числе все приложения. Процессора уходят в iowait, а процессы, желающие ввода-вывода — в Disk Sleep.
Как следствие рост await, все плохо.


вторник, 17 февраля 2015 г.

Loganalyzer + MySQL + rsyslog + debian wheezy

debian 7.7

apt-get update
apt-get upgrade
apt-get install mysql-server
apt-get install rsyslog-mysql libapache2-mod-php5 php5-mysql php5-mysqlnd php5 php5-gd

mysql -u root -p
CREATE DATABASE Syslog;
USE Syslog;
CREATE TABLE SystemEvents
(
        ID int unsigned not null auto_increment primary key,
        CustomerID bigint,
        ReceivedAt datetime NULL,
        DeviceReportedTime datetime NULL,
        Facility smallint NULL,
        Priority smallint NULL,
        FromHost varchar(60) NULL,
        Message text,
        NTSeverity int NULL,
        Importance int NULL,
        EventSource varchar(60),
        EventUser varchar(60) NULL,
        EventCategory int NULL,
        EventID int NULL,
        EventBinaryData text NULL,
        MaxAvailable int NULL,
        CurrUsage int NULL,
        MinUsage int NULL,
        MaxUsage int NULL,
        InfoUnitID int NULL ,
        SysLogTag varchar(60),
        EventLogType varchar(60),
        GenericFileName VarChar(60),
        SystemID int NULL
);
CREATE TABLE SystemEventsProperties
(
        ID int unsigned not null auto_increment primary key,
        SystemEventID int NULL ,
        ParamName varchar(255) NULL ,
        ParamValue text NULL
);
GRANT ALL ON Syslog.* TO 'rsyslog'@'localhost' IDENTIFIED BY 'MYSQLPASSWORD';
FLUSH PRIVILEGES;
exit

vim /etc/rsyslog.conf
добавить
$ModLoad ommysql
*.* :ommysql:127.0.0.1,Syslog,rsyslog,MYSQLPASSWORD
раскомментировать
$ModLoad imudp
$UDPServerRun 514
$ModLoad imtcp
$InputTCPServerRun 514

vim /etc/rsyslog.d/send2server
добавить
*.* @hostname-или-fqdn-или-ip-адрес-сервера

service rsyslog restart
wget http://download.adiscon.com/loganalyzer/loganalyzer-3.6.6.tar.gz
tar xzf loganalyzer-3.6.6.tar.gz
mkdir /var/www/loganalyzer
mv loganalyzer-3.6.6/src /var/www/loganalyzer
cd /var/www/loganalyzer/
touch config.php
chmod 666 config.php
cd /var/www/
chown www-data:www-data ./* -Rf

в браузере при заполнении соблюдая регистр.
http://IP/loganalyzer/intall.php














вторник, 20 января 2015 г.

mikrotik firmware format nand\upgrade over serial port

Операции с mikrotik через com порт на примере format nand

1) скачать с оф сайта необходимую прошивку и утилиту netinstall

2) подключится через COM порт.
115200bit/s, 8 data bits, 1 stop bit, no parity, flow control=none by default.
иногда
9600bit/s, 8 data bits, 1 stop bit, no parity, hardware (RTS/CTS) flow control by default.
Например через putty

3) перегрузить Mikrotik
во время включения нажать эникей, для входа в меню.
   d - boot delay
   k - boot key
   s - serial console
   n - silent boot
   o - boot device
   f - cpu frequency
   r - reset booter configuration
   e - format nand
   w - repartition nand
   y - active partition
   g - upgrade firmware
   i - board info
   p - boot protocol
   b - booter options
   t - do memory testing
допустим там сделали format nand (кнопочка e)

4) выбрать в меню
o - boot device пункт 
n - boot from NAND, if fail then Ethernet для того, чтоб когда он не нашел наш NAND, он обратился по Ethernet.
(по умолчанию так и стоит)

5) подключится патч-кордом в последний порт роутера
(он подписан как boot) 
назначить на сетевухе произвольный статический ip.
Например 10.10.10.10/24

6) Запускаем netinstall 
в меню "Packages", "From" указываем каталог с прошивкой (найдет сам).
Жмакаем на "Net booting" там "Boot server enabled" должен быль включен
указываем ip из того же сегмента, что прописали на сетевой карте, но не тот же самый
Например 10.10.10.11 
нажимаем "Ok"

7) Перезагружаем роутер.
После включения он должен определится в netinstall
выделяем жмем install.
По окончанию жмем reboot и получаем девственный роутер. 

четверг, 1 мая 2014 г.

mikrotik ssh authentication. authorized_keys

1) # ssh-keygen -t dsa
на рабочей машине создаем dsa ключики
2) # ftp 192.168.31.1
    # ftp> put .ssh/id_dsa.pub
переносим публичный ключ в files (чем угодно)
3) # /user ssh-keys import public-key-file=id_dsa.pub user=admin
импортируем и заходим по ssh с рабочей машины, без пароля.

понедельник, 2 декабря 2013 г.

Mikrotik wifi hotspot

В продолжение Mikrotik public wifi натгиваем hotspot

1) #  ip hotspot setup
hotspot interface: pub
local address of network: 192.168.22.1/24
masquerade network: yes
address pool of network: 192.168.22.2-192.168.22.254
select certificate: none
ip address of smtp server: 0.0.0.0
dns servers: 8.8.8.8
dns name:
name of local hotspot user: admin
password for the user: 

быстрая настройка на интерфейс pub. smtp можете указать как и dns name, а вот пароль на юзверя задавать не над.


2) # ip hotspot profile set hsprof1 hotspot-address=192.169.22.1 login-by=http-chap,trial trial-uptime=30m/3h trial-user-profile=default 
изменяем профиль на триал. время доступа 30 мин. после чего в бан на 3 часа.
 
3) # ip hotspot user profile set default keepalive-timeout=1h shared-users=unlimited add-mac-cookie=no rate-limit="512k/512k"
лимит на 1 юзера 512 Kb Rx/Tx


4) # file remove hotspot/login.html
    # file remove hotspot/alogin.html
    # file remove hotspot/status.html
удаляем лишнее.
вместо  login.html вставляем свою html с сылками.

ссылки выдераются из login.html
$(link-login-only)?dst=$(link-orig-esc)&username=T-$(mac-esc)
прямая в инет
$(link-login-only)?dst=http://kyyct.blogspot.ru/&username=T-$(mac-esc)
редирект на сайт


Mikrotik public wifi



1) # interface wireless security-profiles add name=pub mode=none
создаем публичный профиль

2) # interface wireless add name="pub" mtu=1500 arp=enabled master-interface=wlan1 ssid="free" bridge-mode=enabled security-profile=pub
поднимаем виртуальный wi-fi интерфей поверх реального wlan1

3) # ip address add address=192.168.22.1/24 interface=pub
 назначаем гейт в "левом" диапазоне

4) # ip dhcp-server setup
dhcp server interface: pub
dhcp address space: 192.168.22.0/24
gateway for dhcp network: 192.168.22.1
addresses to give out: 192.168.22.2-192.168.22.254
dns servers: 4.4.4.4,8.8.8.8
наскоро конфигурим dhcp
сегментированная сеть 192.168.22.0/24
днс можно оставить провайдера.

5) Будете выставлять в продакшн прикройте файром все что можно.
базовые правила:
# ip firewall filter add chain=forward action=jump jump-target=customer in-interface=ether1-gateway
# ip firewall filter add chain=customer action=accept connection-state=established 
# ip firewall filter add chain=customer action=accept connection-state=related 
# ip firewall filter add chain=customer action=drop

понедельник, 2 сентября 2013 г.

fail2ban + Asterisk + Debian

1) # apt-get install fail2ban iptables python
2) # cd /etc/fail2ban/filter.d/
тут фильтры. (ололо)
3) # vim asterisk.conf
[INCLUDES]
failregex = NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - Wrong password
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - No matching peer found
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - No matching peer found
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - Username/auth name mismatch
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - Device does not match ACL
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - Peer is not supposed to register
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - ACL error (permit/deny)
            NOTICE.* .*: Registration from '.*' failed for '<HOST>:.*' - Device does not match ACL
            NOTICE.* .*: Registration from '\".*\".*' failed for '<HOST>:.*' - No matching peer found
            NOTICE.* .*: Registration from '\".*\".*' failed for '<HOST>:.*' - Wrong password
            NOTICE.* <HOST> failed to authenticate as '.*'$
            NOTICE.* .*: No registration for peer '.*' \(from <HOST>\)
            NOTICE.* .*: Host <HOST> failed MD5 authentication for '.*' (.*)
            NOTICE.* .*: Failed to authenticate user .*@<HOST>.*
            NOTICE.* .*: <HOST> failed to authenticate as '.*'
            NOTICE.* .*: <HOST> tried  to authenticate with nonexistent user '.*'
            VERBOSE.*SIP/<HOST>-.*Received incoming SIP connection from unknown peer

ignoreregex =
4) # vim /etc/fail2ban/jail.conf
дописать в конфиг параметры очевидны.

# from asterisk
[asterisk-iptables]
enabled  = true
filter   = asterisk
action   = iptables-allports[name=ASTERISK, protocol=all]
sendmail-whois[name=ASTERISK, dest=root, sender=root@kyct.ru]
logpath  = /home/asterisk/ap/log/messages
maxretry = 6
bantime = 259200
5) # vim /home/asterisk/ap/etc/logger.conf
 дописать в конфиг

[general]
dateformat=%F %T

6) Перезапускаем проверяем. 
# iptables -L -v
 

понедельник, 26 августа 2013 г.

proxmox usb port to kvm

root@proxmox:~# lsusb -t
1-1.4:1.0: No such file or directory
/:  Bus 03.Port 1: Dev 1, Class=root_hub, Driver=uhci_hcd/2p, 12M
    |__ Port 1: Dev 2, If 0, Class=HID, Driver=usbhid, 12M
    |__ Port 1: Dev 2, If 1, Class=HID, Driver=usbhid, 12M
/:  Bus 02.Port 1: Dev 1, Class=root_hub, Driver=ehci_hcd/2p, 480M
    |__ Port 1: Dev 2, If 0, Class=hub, Driver=hub/6p, 480M
/:  Bus 01.Port 1: Dev 1, Class=root_hub, Driver=ehci_hcd/2p, 480M
    |__ Port 1: Dev 2, If 0, Class=hub, Driver=hub/6p, 480M
        |__ Port 4: Dev 3, If 0, Class=vend., Driver=, 12M
        |__ Port 5: Dev 5, If 0, Class=vend., Driver=usbfs, 1.5M
        |__ Port 6: Dev 6, If 0, Class=vend., Driver=usbfs, 1.5M



vim /etc/pve/qemu-server/100.conf
add
usb0: host=1-1.6

openvz mount host directory

Example

 :~# cat > /etc/vz/conf/113.mount
  #!/bin/bash
. /etc/vz/vz.conf
. /etc/vz/conf/113.conf
SRC=/home/kyct/host
DST=/home/kyct/virt
VE_ROOT=/vz/root/113
if [ ! -e ${VE_ROOT}$DST} ]; then mkdir -p ${VE_ROOT}${DST}; fi
mount -n -t simfs ${SRC} ${VE_ROOT}${DST} -o ${SRC}
 
:~# chmod 755 /etc/vz/conf/113.mount

для рачков:

vz - 113
SRC - папка на хост машине
DST - папка в гостевой машине

воскресенье, 14 апреля 2013 г.

proxmox bridge interfaces


proxmox-main:~# cat /etc/network/interfaces

# network interface settings
auto lo
iface lo inet loopback

# dns-* options are implemented by the resolvconf package, if installed
iface eth1 inet manual
iface eth0 inet manual
# eth0 кабель с локалкой
# eth1 ненужен

auto vmbr0
iface vmbr0 inet static
        address 192.168.1.10
        netmask 255.255.255.0
        gateway 192.168.1.1
        dns-nameserver 192.168.1.1
        bridge_ports eth0
        bridge_stp off
        bridge_fd 0

ставим proxmox

1) apt-get install vim 
2) vim /etc/hosts 
#ставим ip компа (без этого ошибки при установки)
3) vim /etc/apt/sources.list

# 

# deb cdrom:[Debian GNU/Linux 6.0.6 _Squeeze_ - Official amd64 NETINST Binary-1 20120930-15:53]/ squeeze main

#deb cdrom:[Debian GNU/Linux 6.0.6 _Squeeze_ - Official amd64 NETINST Binary-1 20120930-15:53]/ squeeze main

deb http://ftp.at.debian.org/debian squeeze main contrib

# PVE packages provided by proxmox.com
deb http://download.proxmox.com/debian squeeze pve

# security updates
deb http://security.debian.org/ squeeze/updates main contrib

4)

wget -O- "http://download.proxmox.com/debian/key.asc" | apt-key add -

5) aptitude update
6) aptitude upgrade
7) aptitude install pve-kernel-2.6.32-19-pve
#актуальность версии http://download.proxmox.com/debian/dists/squeeze/pve/binary-amd64/
8) reboot
9) uname -a 
#проверяем ядро 2.6.32-19-pve 
10) aptitude install pve-headers-2.6.32-19-pve proxmox-ve-2.6.32 ntp ssh lvm2 postfix ksm-control-daemon vzprocps
11) a2ensite pve-redirect.conf
12) /etc/init.d/apache2 restart