понедельник, 7 октября 2013 г.

dnsmasq кэширующий DNS-сервер.

Довольно часто на практике приходится использовать кэширующий DNS-сервер. Ранее использовал хорошо известный bind. Однако его настройка занимала немало времени. Да и вся мощь этого пакета не была нужна. Руководствуясь тем, что на текущий момент (2013г.) в репозиториях RedHat, Fedora и CentOS широко предлагается dnsmasq, выбор пал на него.

Речь в задании будет идти исключительно о пакете dnsmasq.
Данный пакет был установлен, настроен и работает на ОС CentOS 6.3 и 6.4 на 32x и 64x.

Задача.

Необходимо установить кэширующий DNS-сервер для ускорения работы локальных сервисов e.g. сервера MTA, squid, loganalyzer etc.
  • установить сервер из репозитория;
  • настроить на определённые вышестоящие DNS-сервера;
  • настроить на определение локальных FQDN;
  • настроить глубину кэша.
Предпочитаю пакетную установку из стандартных репозиториев чтобы в дальнейшем не возникало проблем с обновлением и надёжностью работы пакета.

Установка.

[localhost]# yum install dnsmasq


Настройка конфигурации.

Содаю файл /etc/resolv.conf.dnsmasq для настройки обращения к рекурсивным или вышестоящим DNS-серверам. Системный resolv.conf предпочитаю не трогать. resolv.conf.dnsmasq представляет собой обыкновенный текстовый файл в формате системного resolv.conf. Там будут располагаться упоминания о DNS провайдера и нашего контроллера домена. Желательно указать три DNS-сервера для повышения гарантии получения ответа на dns-запросы.

Для сохранения конфигурации по умолчанию:
[localhost]# cp /etc/dsnmasq.conf{,.default}


Наши настройки:
# Не перенаправлять запросы вышестоящим,
# если он без доменной части или без точки. domain-needed # Перечисление вышестоящих resolv-file=/etc/resolv.conf.dnsmasq # Кто занимается разрешением имён локальных хостов нашей интрасети.
# c.domain.local и b.domain.local даны для примера.
# При настройке необходимо использовать имена своих доменов, для которых
# будут настраиватся резолверы. xx.xx - для примера.
# Для своих настроек необходимо указывать IP-адрес резолвера. server=/c.domain.local/192.168.xx.xx server=/b.domain.local/192.168.xx.xx # Кто будет заниматься обратным разрешением server=/168.192.in-addr.arpa/192.168.xx.xx # От имени какого пользователя будет работать dsmasq user=daemon group=bind # На каком интерфейсе и адресах слушать DNS-запросы interface=eth0 listen-address=127.0.0.1 listen-address=192.168.159.71 # DHCP не использовать. no-dhcp-interface=eth0 # Сколько имён хранить в кэше. cache-size=5000

Для отладки можно активировать директиву log-queries.

Настраивать межсетевой экран не надо, поскольку служба будет работать исключительно для локальных сервисов.

Запуск:
[localhost]# service dnsmasq start


Автозапуск при старте хоста:
[localhost]# chkconfig dnsmasq on


Проверку можно выполнить утилитами dig или host.

пятница, 28 июня 2013 г.

Реанимация роутера D-Link DIR-300

Решил обновить на своём роутере прошивку с 2.05 до 2.14. Скачал прошивку с оффсайта, прошился по прилагаемому руководству. Возрадовался.
Но, как оказалось, рано. Роутер к VPN-серверу провайдера подключается, DHCP и WiFi в мою домашнюю сеть отдаёт и... и всё. Разбираться более детально было лениво, да и времени особо не было. Решил откатить прошивку назад. Стандартным методом через веб-интерфейс роутера это сделать невозможно.
На просторах Великого и Необъятного нашёл следующий рецепт, который и помог мне. Делюсь:

Для восстановления использовался браузер Mozilla Firefox. 
1. Отключить роутер, выдернув из него все кабели
2. Прописать в настройках сетевого подключения в компьютере статический IP-адрес 192.168.0.2, маска 255.255.255.0, шлюз 192.168.0.1, ДНС 192.168.0.1
3. Соединить компьютер c роутером через порт INTERNET
4. Нажать и держать Reset на роутере
5. Включить роутер (воткнуть питание)
6. Подождать секунд 5
7. Отпустить Reset
8. Зайти через браузер (Mozilla Firefox) на мини-Web по адресу 192.168.0.1
9. Через кнопку на страничке Обзор выбрать прошивку для роутера (скачал с официального сайта)
10. Нажать Upload.
Через 90 секунд роутер пришел в сознание ;)

среда, 24 октября 2012 г.

TFTP на server 2003

В составе служб Windows server 2003 отсутствует такая иногда необходимая служба как TFTP. Мне она понадобилась, например, для развёртывания "тощих" клиентов на базе Thinstation.
На самом деле указанная служба присутствует, но входит в состав Служб удалённого развёртывания (Remote Installation Services - RIS). Но зачем ставить кучу сопутствующих компонентов, если можно обойтись "малой кровью"?
Запускаем любимую консоль cmd.
Из длл-кэша копируем исполняемый файл службы TFTP:

copy %WINDIR%\system32\dllcache\tftpd.exe %WINDIR%\system32\

Регистрируем службу:

sc create Tftpd start= auto binPath= %windir%\system32\tftpd.exe

Теперь, не запуская службы Tftpd, запускаем редактор реестра. Если не существует, создаём раздел HKLM\SYSTEM\CurrentControlSet\Services\Tftpd\Parameters; в этом разделе создаём строковую переменную Directory и присваиваем ей значение [диск]:\[tftproot_dir], где [tftproot_dir] - корневой каталог TFTP-сервера, [диск] - буква диска, на котором расположен [tftproot_dir]. Естественно, этот каталог должен быть заранее создан. Закрываем редактор реестра и запускаем службу:

sc start tftpd

Всё готово! Можно пользоваться.

пятница, 1 июня 2012 г.

WSUS error event 7053

Жил был WSUS SP2, работал, никого не трогал.
Решил я произвести плановую очистку, запускаю консоль управления WSUS - и опаньки! Невозможно подключиться к серверу.
Сброс серверного узла, перезапуск служб не помогли. Основная идея советов с форумов Майкрософта - удалите и поставьте заново.
Я решил проблему следующим образом:
Управление компьютером -> Диспетчер служб IIS -> Веб-узлы -> Сайт WSUS -> Свойства -> Безопасность -> Управление доступом -> Изменить
Убрал анонимный доступ и оставил встроенную проверку подлинности.


Всё заработало.

воскресенье, 20 мая 2012 г.

Попоробуем монетизировать блог - http://jdx.ru/66417/

суббота, 3 марта 2012 г.

Audacious. Проблема с кириллицей в плейлисте

Столкнулся с тем, что информация из mp3-тэгов в плейлисте проигрывателя Audacious отображается некорректно. Проблема наблюдается в том случае, если тэги записаны в кодировке cp1251. Но есть решение: В параметрах проигрывателя выбрать раздел "Список воспроизведения". "Язык для автоматического определения кодировки" из выпадающего одноимённого списка не выбирается, но ниже есть поле "Кодировка по умолчанию". В это поле вписываем utf-8, Windows-1251; закрываем параметры, пересоздаём список воспроизведения. Нужный результат достигнут! Система Ubuntu 11.10 x64, LXDE, Audacious 2.4.4

пятница, 2 марта 2012 г.

MATE в ubuntu 12.04


Увидел новость, что вышла ubuntu 12.04. Сам в свое время перешел на Centos потому, что Gnome в ubuntu обновился до 3-й версии, а она мне совсем не понравилась. Пробовал CInnamon - тоже не то, и ресурсов надо поболее чем для второго гнома. Но 12 убунта будет LTS, поэтому очень хотелось бы использовать именно ее. Так возникла идея поставить на нее второго гнома. Точнее MATE.

Сам MATE был взят из репозиториев Linux Mint. Возникли определенные трудности, поэтому опишу свои действия.

Сначала добавляю репозиторий и обновляю систему

add-apt-repository 'deb http://packages.linuxmint.com/ lisa main upstream import'

apt-get update

Тут я получил сообщение, что нет ключа GPG от Linux Mint, поэтому добавил его сам

apt-key adv --recv-key --keyserver keyserver.ubuntu.com 3EE67F3D0FF405B2


Обновился нормально. Следом устанавливаю сам MATE

apt-get install mint-meta-mate

Это как бы все. После перелогина в списке появляется пункт с MATE. Но появился побочный эффект: перестали запускаться некоторые приложения, например software-center. Случилось это из-за того, что установка приложения из Linux Mint изменила данные в файле /etc/lsb-release. Его содержимое должно быть таким:


DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=12.04
DISTRIB_CODENAME=Precise
DISTRIB_DESCRIPTION="Ubuntu 12.04"