Эта часть посвящена настройке OpenVPN. К сожалению это не полный материал, там нет рассказа о конфигурации сеть-сеть и нет нормального описания устройств TUN и TAP.
Про первое можно почитать на wiki. Про второе я допишу
http://www.kryukov.biz/OpenVPN.pdf
18 мая 2008 г.
16 мая 2008 г.
Я уволился.
Я уволился из Специалиста и вышел из штата. Теперь я буду (может быть) читать курсы в специалисте только по предварительной договоренности, а не на постоянной основе. Так же я буду читать курсы и НЕ в Специалисте.
15 мая 2008 г.
Картинка для ясности.
Очередной шедевр от Елкина. Ах, как он умеет изобразить то о чем думаешь! Молодец.

Посмотреть на Яндекс.Фотках
Посмотреть на Яндекс.Фотках
11 мая 2008 г.
Антиспам фильтр google в действии.
У моего знакомого почтовый ящик на google. Ну... послал ему сегодня утром письмо. Обыкновенное письмо. С обыкновенным Subject: Дистанционное обучение.
Но это я думал, что subject обыкновенный. Google так не думал. Письмо попало в спам. Да что там говорить, теперь все письма от меня на Goggle валятся в спам.
Я всегда говорил, что решать спам или не спам должен человек а не машина. Машина может слегка помочь в отсеивании лишней почты и должна повиноваться командам человека. Вот если человек скажет - ФАС! Вот тогда и надо работать.
Гугл меня разочаровал.
Но это я думал, что subject обыкновенный. Google так не думал. Письмо попало в спам. Да что там говорить, теперь все письма от меня на Goggle валятся в спам.
Я всегда говорил, что решать спам или не спам должен человек а не машина. Машина может слегка помочь в отсеивании лишней почты и должна повиноваться командам человека. Вот если человек скажет - ФАС! Вот тогда и надо работать.
Гугл меня разочаровал.
10 мая 2008 г.
Курсы по Linux
В ЦКО Специалист появился еще один преподаватель по Linux, прошу любить и жаловать - Николай.
Так, что я теперь читаю далеко не все курсы, спрашивайте при записи на курсы, кто будет их читать.
Так же, готов первый, базовый дистанционный курс по Linux. Материалы к курсу можно почитать бесплатно. Доступ в конференцию, поддержка и доступ к виртуальной машине за деньги. Курс доступен на ресурсе Linux для школ http://edu.linuxschool.ru/ .
Скоро будет готов второй дистанционный курс по Linux. Более подробно о нём можно почитать в моём блоге .
Так же готов рассмотреть предложения по созданию любых курсов по Linux, обучению как индивидуально, так и в группах. Программы могут быть как стандартные, так и индивидуальные. Любой дистрибутив на Ваш выбор.Обращайтесь по email artur@kryukov.biz
8 мая 2008 г.
Ну вот. Всё встало на свои места,
В связи с программным выступлением кандидата на пост премьер-министра России Владимира Путина в Госдуме послание президента Дмитрия Медведева перенесено на осень 2008 года, пишет в четверг газета "Ведомости".
Подробности на Lenta.ru.
Ну вот. все встало на свои места. Теперь понятно - "чьи в лесу шишки" (с) мультик.
У нас теперь не парламентская и не призедентская республика. У нас теперь республика премьер министра. Счаз еще немного законы под это дело заточат, и сбудутся ожидания пенсионеров - Путина на 3-й срок. Учитывая, что, по моему, ограничения на срок премьерства нет - он может стать пожизненным премьером.
Подробности на Lenta.ru.
Ну вот. все встало на свои места. Теперь понятно - "чьи в лесу шишки" (с) мультик.
У нас теперь не парламентская и не призедентская республика. У нас теперь республика премьер министра. Счаз еще немного законы под это дело заточат, и сбудутся ожидания пенсионеров - Путина на 3-й срок. Учитывая, что, по моему, ограничения на срок премьерства нет - он может стать пожизненным премьером.
7 мая 2008 г.
Продолжаю писать дистанционку.
Закончил делать предварительные наброски для сертификации по ALT Linux. Отдал заказчику, пусть думают. Полный вариант получат только после того как я увижу деньги :) А то я тут им немного помог кое в чем, а денег до сих пор нет. Халявщики!
Продолжаю писать материалы к дистанционному курсу по Linux. Немного изменил форматирование. Предварительный результат вы можете скачать тут. Предупреждаю, там 5 МБ. Это старый вариант, я его уже сильно подправил. И это только самое начало, что бы вы могли оценить надо оно вам или нет :) Ну и предупреждаю - с русским языком я не дружу, могут быть ошибки :(.
Все материалы будут в дальнейшем доступны бесплатно на wiki. А вот за доступ к виртуалке и консультации я буду брать деньги. Сорри, мне с чего то жить надо.
Кстати, есть бесплатный базовый дистанционный курс по Linux. Найти его можно тут.
З.Ы. Благодарности можно присылать в виде бутылок баккарди :)
З.З.Ы. Буду рад справедливой критике.
Продолжаю писать материалы к дистанционному курсу по Linux. Немного изменил форматирование. Предварительный результат вы можете скачать тут. Предупреждаю, там 5 МБ. Это старый вариант, я его уже сильно подправил. И это только самое начало, что бы вы могли оценить надо оно вам или нет :) Ну и предупреждаю - с русским языком я не дружу, могут быть ошибки :(.
Все материалы будут в дальнейшем доступны бесплатно на wiki. А вот за доступ к виртуалке и консультации я буду брать деньги. Сорри, мне с чего то жить надо.
Кстати, есть бесплатный базовый дистанционный курс по Linux. Найти его можно тут.
З.Ы. Благодарности можно присылать в виде бутылок баккарди :)
З.З.Ы. Буду рад справедливой критике.
4 мая 2008 г.
ALT Linux, продолжение исследования.
Нда... чем больше я "погружаюсь" в ALT Linux, тем больше я не не понимаю - НАФИГА ТАК СЛОЖНО? Может я не до конца погрузился? И чего то не понимаю? Может я не ту траву курю? Или ром у меня не правильный?
Я думал, что самым сложным по внутреннему устройству является SuSE, но ALT "переплюнул" SuSE на километр!
Вот смотрю как сделана настройка сети в ALT. Ну ладно, ушли от более менее привычных и стандартных для System V дистрибутивов /etc/sysconfig и начали использовать какую приблуду /etc/net. Ну бывает. Но зачем же конфигурировать firewall при помощи этого же гм... как бы так сказать помягче... дерьмеца?
Из документации к /etc/net:
Правила для iptables можно писать с помощью синтаксиса, подобного синтаксису ipfw и других. Сделано это с помощью простой замены слов на опции iptables.
Блин, зачем? Чем их синтаксис iptables не устраивает?
Помню, я тоже в "детстве" старался писать универсальные конфигурялки firewall. Потом понял, что лучше чем iptables в командной строке ничего нет.
Даже в RedHat не морочат мозги людям. Делают простую настройку firewall и хранят в одном файлике. Если ты нифига в этом не понимаешь, ну и ладно. Если понимаешь - напишешь небольшой скриптик, который загоняет нужные правила в это файлик, со стандартным синтаксисом iptables-save.
Вообщем, чувствуется, что дистрибутив делают НАШИ.
Все должно быть не так как у других. Не дай бог, что бы наше изделие соответствовало стандартам!
Почему буржуи стараются сделать все похожим, совместимым а наши нет?
Почему после Red Hat легко перейти на SuSE, Solaris и наоборот?
Ну а последний шедевр, который я обнаружил у ALT - для того что бы сменить ядро надо использовать специальный скрипт! Нет, вы подумайте, стандартная программа обновления дистрибутива НЕ МОЖЕТ ЗАМЕНИТЬ ЯДРО! ппц...
Даже Слакваре, абалденно сложный дистрибутив (это я так шучу), решил эту проблему, а ALT нет. Хе хе. Может я опять чего то не понял?
З.Ы. До меня только что дошло! ALT - это альтернативный! Т.е. - это АЛЬТЕРНАТИВНЫЙ LINUX и у них все должно быть не так! Это все ставит на свои места. А то я уж начал бояться, что я действительно не в теме :)
Я думал, что самым сложным по внутреннему устройству является SuSE, но ALT "переплюнул" SuSE на километр!
Вот смотрю как сделана настройка сети в ALT. Ну ладно, ушли от более менее привычных и стандартных для System V дистрибутивов /etc/sysconfig и начали использовать какую приблуду /etc/net. Ну бывает. Но зачем же конфигурировать firewall при помощи этого же гм... как бы так сказать помягче... дерьмеца?
Из документации к /etc/net:
Правила для iptables можно писать с помощью синтаксиса, подобного синтаксису ipfw и других. Сделано это с помощью простой замены слов на опции iptables.
Блин, зачем? Чем их синтаксис iptables не устраивает?
Помню, я тоже в "детстве" старался писать универсальные конфигурялки firewall. Потом понял, что лучше чем iptables в командной строке ничего нет.
Даже в RedHat не морочат мозги людям. Делают простую настройку firewall и хранят в одном файлике. Если ты нифига в этом не понимаешь, ну и ладно. Если понимаешь - напишешь небольшой скриптик, который загоняет нужные правила в это файлик, со стандартным синтаксисом iptables-save.
Вообщем, чувствуется, что дистрибутив делают НАШИ.
Все должно быть не так как у других. Не дай бог, что бы наше изделие соответствовало стандартам!
Почему буржуи стараются сделать все похожим, совместимым а наши нет?
Почему после Red Hat легко перейти на SuSE, Solaris и наоборот?
Ну а последний шедевр, который я обнаружил у ALT - для того что бы сменить ядро надо использовать специальный скрипт! Нет, вы подумайте, стандартная программа обновления дистрибутива НЕ МОЖЕТ ЗАМЕНИТЬ ЯДРО! ппц...
Даже Слакваре, абалденно сложный дистрибутив (это я так шучу), решил эту проблему, а ALT нет. Хе хе. Может я опять чего то не понял?
З.Ы. До меня только что дошло! ALT - это альтернативный! Т.е. - это АЛЬТЕРНАТИВНЫЙ LINUX и у них все должно быть не так! Это все ставит на свои места. А то я уж начал бояться, что я действительно не в теме :)
1 мая 2008 г.
vBulletin v3.7.0
Разработчики форума выпустили новую версию - 3.7.0
Поскольку я честно купил этот форум (хороший софт стоит покупать :) ), быстренько проапдейтился на новую версию. Подумываю перейти с аренды софта на реальную покупку в собственность. Теперь мой форум работает на новой версии.
Приятно быть хорошим парнем
З.Ы. Подумываю закрыть сайт www.kryukov.biz и перенести на это имя форум.
Поскольку я честно купил этот форум (хороший софт стоит покупать :) ), быстренько проапдейтился на новую версию. Подумываю перейти с аренды софта на реальную покупку в собственность. Теперь мой форум работает на новой версии.
Приятно быть хорошим парнем
З.Ы. Подумываю закрыть сайт www.kryukov.biz и перенести на это имя форум.
29 апреля 2008 г.
Фразы.
Движение - это жизнь, а недвижимость - это очень дорого.
К чему бы это пришло мне в голову? Наверное задумался о расширении...
К чему бы это пришло мне в голову? Наверное задумался о расширении...
27 апреля 2008 г.
Простые люди.
В последнее время меня стали одолевать простые люди. Они почему то думают что:
Простые такие люди, не удивляйтесь - Я ОЧЕНЬ ПЛОХОЙ :)
--
- Я знаю ответы на все вопросы.
- Я обязан отвечать на все их вопросы.
- Что я обязан отвечать в любое время суток.
- Достаточно написать мне письмо и я решу все проблемы.
Простые такие люди, не удивляйтесь - Я ОЧЕНЬ ПЛОХОЙ :)
--
25 апреля 2008 г.
MS Word 2007
Продолжаю исследовать новый редактор от Микрософт. Глючит его :(
Новое неприятное открытие: он не корректно экспортирует документы в pdf. Я скачал их (Microsof) бесплатный конвертер. Он работает не корректно :( Половину выделений, которые яделаю наклонным шрифтом, он рисует прямо!
З.Ы. Устанавливаю SP1, надеюсь что поможет.
Новое неприятное открытие: он не корректно экспортирует документы в pdf. Я скачал их (Microsof) бесплатный конвертер. Он работает не корректно :( Половину выделений, которые яделаю наклонным шрифтом, он рисует прямо!
З.Ы. Устанавливаю SP1, надеюсь что поможет.
23 апреля 2008 г.
Бесплатный аналог Novell iFolder
Задумался, а существует ли в природе бесплатный аналог Novell iFolder. Схожий по функционалу и с клиентом для Виндов?
Я кончено понимаю, что можно пользоваться scp и winscp. Но это просто копирование файлов. А хочется прозрачности в работе.
Если кто знает такой аналог, киньте ссылку плиз.
Я кончено понимаю, что можно пользоваться scp и winscp. Но это просто копирование файлов. А хочется прозрачности в работе.
Если кто знает такой аналог, киньте ссылку плиз.
69 страниц
Написал уже 69 страниц формата А4, кеглем 10.
Методичка к дистанционному курсу продвигается, очень продвигается.
Интересно, сколько страниц получится итого?
Пришлось делать небольшой перерыв на изучение MS Word 2007:) Но сейчас вроде все хорошо.
Ну и впереди будет еще перерыв на написание сертификации для Альтов.
Но думаю меня это не сильно задержит :)
Методичка к дистанционному курсу продвигается, очень продвигается.
Интересно, сколько страниц получится итого?
Пришлось делать небольшой перерыв на изучение MS Word 2007:) Но сейчас вроде все хорошо.
Ну и впереди будет еще перерыв на написание сертификации для Альтов.
Но думаю меня это не сильно задержит :)
21 апреля 2008 г.
MS Office 2007 у меня?
Как то на прошлой неделе, шёл я домой с работы. Настроение грустное, погода никакая. Новый ноутбук решил не покупать, потому как опять ремонт, на сей раз санузла. И решил побаловать себя книжкой. Зашел в Союз.
Выбрал книгу, купил диск с игрой и подошёл к кассе. А там лежат чудо коробочки с 2007 офисом хоме эдишн (это где One Note в комплекте поставки). Такие симпатичные коробочки с симпатичной ценой. А я был очень расстроен, так расстроен, что взял и купил себе их офис!
Пришёл домой, поставил и удивился! А чего это я? Нифига се - офис купил. Во какое мерзкое было настроение!
Начал к нему потихоньку привыкать. А что делать? Уплочено! Глюкавый он зараза! Ворд глюкавый! Постоянно мне мои списки сбрасывает, делает их как обычные абзацы. Теперь при редактировании документов приходится по новой все списки собирать. Злюсь однако! Подозреваю, что надо стиль для этого дела сделать и они перестанут слетать. Но еще не пробовал.
Выбрал книгу, купил диск с игрой и подошёл к кассе. А там лежат чудо коробочки с 2007 офисом хоме эдишн (это где One Note в комплекте поставки). Такие симпатичные коробочки с симпатичной ценой. А я был очень расстроен, так расстроен, что взял и купил себе их офис!
Пришёл домой, поставил и удивился! А чего это я? Нифига се - офис купил. Во какое мерзкое было настроение!
Начал к нему потихоньку привыкать. А что делать? Уплочено! Глюкавый он зараза! Ворд глюкавый! Постоянно мне мои списки сбрасывает, делает их как обычные абзацы. Теперь при редактировании документов приходится по новой все списки собирать. Злюсь однако! Подозреваю, что надо стиль для этого дела сделать и они перестанут слетать. Но еще не пробовал.
17 апреля 2008 г.
16 апреля 2008 г.
Форум на сайте Сеециалист.
Нда, опять наши где то сэкономили. На сайте специалиста создали чудо форум. Я попытался зарегистрироваться обычным пользователем на форуме и понял, что я ничего там делать не могу. Нет, читать темы я могу, но вот создавать новые темы или отвечать не могу.
Мне интересно как обыкновенный пользователь будет задавать вопросы на этом форуме?
И еще я не понимаю, зачем надо было все писать самим? Не проще ли купить мега двигатель от Vbulletin и адаптировать его под свои нужды? Или жалко 160 баксов? Почему я могу себе позволить прикупить этот софт и пользоваться им, а крупная компания нет? Непонятно...
Почему я завёлся? Просто попытался ответить на вопрос о возможности создания курса дистанционного обучения по Linux. Но не под учеткой препода, не под простой пользовательской учеткой я это сделать не смог.
Ответ очень простой, дистанционных курсов по Линукс в Специалисте не будет до тех пор, пока начальство не поймёт, что за разработку курсов надо платить. И непросто платить, а платить хорошо.
А пока я эти курсы делаю, и возможно они будут доступны у меня на сайте, а может и не у меня, кто купит - того и тапки :)
Мне интересно как обыкновенный пользователь будет задавать вопросы на этом форуме?
И еще я не понимаю, зачем надо было все писать самим? Не проще ли купить мега двигатель от Vbulletin и адаптировать его под свои нужды? Или жалко 160 баксов? Почему я могу себе позволить прикупить этот софт и пользоваться им, а крупная компания нет? Непонятно...
Почему я завёлся? Просто попытался ответить на вопрос о возможности создания курса дистанционного обучения по Linux. Но не под учеткой препода, не под простой пользовательской учеткой я это сделать не смог.
Ответ очень простой, дистанционных курсов по Линукс в Специалисте не будет до тех пор, пока начальство не поймёт, что за разработку курсов надо платить. И непросто платить, а платить хорошо.
А пока я эти курсы делаю, и возможно они будут доступны у меня на сайте, а может и не у меня, кто купит - того и тапки :)
15 апреля 2008 г.
Расписание на Май.
Посмотрел свое расписание на Май. Мне поставили первую за 2 месяца вечернюю группу. Интересно, не передумают? А то обычно вечер сносили и ставили дневные группы, а я все же сова, мне утром просыпаться тяжко :(.
10 апреля 2008 г.
sendmail dnsbl и мой милый провайдер.
Вообщем количество спама на моё мыло возросло чертовски сильно. Поэтому я задумался об использовании dnsbl. Нет, антиспам работает великолепно! Просто размер директории карантин на серваке начал меня напрягать.
Ну подключили dnsbl-и.
FEATURE(`dnsbl',`smtp.dnsbl.sorbs.net',`"554 Rejected " $&{client_addr} " found in smtp.dnsbl.sorbs.net"')dnl
FEATURE(`dnsbl',`dul.dnsbl.sorbs.net',`"554 Rejected " $&{client_addr} " found in dul.dnsbl.sorbs.net"')dnl
FEATURE(`dnsbl',`combined.njabl.org',`Message from $&{client_addr} rejected - Server Blacklisted by combined.njabl.org')dnl
FEATURE(`dnsbl',`sbl-xbl.spamhaus.org',`Message from $&{client_addr} rejected - Server Blacklisted by sbl-xbl.spamhaus.org')dnl
Все прекрасно, количество писем доходящих до сам фильтра катастрофически уменьшилось :). Но столкнулся с одной интересной проблемой.
Пришёл домой и решил отправить письмо через свой почтовик. А он собака отказывается это делать :) Оказывается внешний IP моего провайдера, на который меня натят находится в dnsbl :)
У меня на серваке настроена аутентификация и по идее, если логин пароль правильные он должен принимать почту на отправку. Как оказалось я ошибался. Он рубит еще на стадии подключения к серваку.
Для того, что бы сначала работала аутентификация и только после нее dnsbl необходимо добавить:
FEATURE(`delay_checks')dnl
После этого все стало на свои места. Теперь если при помощи TRUST_AUTH_MECH меня признали, тогда письмо принимается на отправление. Если нет, смотрится проверка в dnsbl. На всякий пожарный пока тестирую.
Apr 10 18:21:10 cosmos sendmail[16031]: m3AGL9Na016031: ruleset=check_rcpt, arg1=, relay=S010602c09f5a772a.fm.shawcable.net [24.65.67.227], reject=554 5.7.1 Rejected 24.65.67.227 found in dnsbl.sorbs.net
Вроде работает, но проверка теперь действительно с задержкой :) .
Если не поможет придётся пользоваться VPN, что в общем то не проблема, потому как он уже настроен и работает как с домашней, так и с рабочей машины.
Кстати, к delay_checks можно прикрутить и access_db, что бы адреса занесённые в неё тоже пропускались в независимости от того есть они в dnsbl или нет. Но это не самый лучший вариант.
Ну подключили dnsbl-и.
FEATURE(`dnsbl',`smtp.dnsbl.sorbs.net',`"554 Rejected " $&{client_addr} " found in smtp.dnsbl.sorbs.net"')dnl
FEATURE(`dnsbl',`dul.dnsbl.sorbs.net',`"554 Rejected " $&{client_addr} " found in dul.dnsbl.sorbs.net"')dnl
FEATURE(`dnsbl',`combined.njabl.org',`Message from $&{client_addr} rejected - Server Blacklisted by combined.njabl.org')dnl
FEATURE(`dnsbl',`sbl-xbl.spamhaus.org',`Message from $&{client_addr} rejected - Server Blacklisted by sbl-xbl.spamhaus.org')dnl
Все прекрасно, количество писем доходящих до сам фильтра катастрофически уменьшилось :). Но столкнулся с одной интересной проблемой.
Пришёл домой и решил отправить письмо через свой почтовик. А он собака отказывается это делать :) Оказывается внешний IP моего провайдера, на который меня натят находится в dnsbl :)
У меня на серваке настроена аутентификация и по идее, если логин пароль правильные он должен принимать почту на отправку. Как оказалось я ошибался. Он рубит еще на стадии подключения к серваку.
Для того, что бы сначала работала аутентификация и только после нее dnsbl необходимо добавить:
FEATURE(`delay_checks')dnl
После этого все стало на свои места. Теперь если при помощи TRUST_AUTH_MECH меня признали, тогда письмо принимается на отправление. Если нет, смотрится проверка в dnsbl. На всякий пожарный пока тестирую.
Apr 10 18:21:10 cosmos sendmail[16031]: m3AGL9Na016031: ruleset=check_rcpt, arg1=
Вроде работает, но проверка теперь действительно с задержкой :) .
Если не поможет придётся пользоваться VPN, что в общем то не проблема, потому как он уже настроен и работает как с домашней, так и с рабочей машины.
Кстати, к delay_checks можно прикрутить и access_db, что бы адреса занесённые в неё тоже пропускались в независимости от того есть они в dnsbl или нет. Но это не самый лучший вариант.
9 апреля 2008 г.
Реклама от google
Ну... это... Добавил я все таки рекламу от Google на свой wiki.kryukov.biz. Пусть хоть так денежку зарабатывает.
Подписаться на:
Сообщения (Atom)