Debian Linux: Расширение SWAP раздела
SWAP, особенно в виртуальной среде, удобнее держать на отдельном разделе, или даже диске. В случае, если swap нужно расширить, то нужно увеличить размер диска в настройках виртуальной машины, и затем изменить размер раздела. Читать полностью
Debian: Создание SWAP в файле
В случае если перестало хватать имеющегося swap, или его не было вообще, то можно создать файл и указать Debian использовать его как ещё один swap. Читать полностью
Соединение двух сетей при помощи OpenVPN
Для безопасного соединения компьютерных сетей в двух территориально разделенных офисах можно использовать OpenVPN. В этой серии статей рассматривается частный случай соединения двух сетей при помощи OpenVPN установленного на двух Debian‘ах.
В связи с большим объемом, инструкция по объединению сетей с OpenVPN разделена на несколько частей.
Настройка OpenVPN сервера и клиента
Это часть серии статей посвященных объединению территориально разделенных локальных сетей при помощи OpenVPN.
Установка и создание ключей и сертификатов для OpenVPN сервера и клиента описана в предыдущей статье Установка OpenVPN сервера. Теперь сервер и клиент готовы к настройке. Читать полностью
Установка OpenVPN сервера
Это часть серии статей посвященных соединению территориально разделенных локальных сетей при помощи OpenVPN.
В этой статье рассматривается установка и создание ключей и сертификатов для OpenVPN cервера и клиентов под Debian GNU/Linux. Несмотря на то, что статья написана для описания процесса соединения локальных сетей двух офисов, описанное здесь действия универсальны для любых целей использования OpenVPN. Читать полностью
kernel: nf_conntrack: table full, dropping packet
Dec 22 20:51:48 router kernel: [275631.942773] nf_conntrack: table full, dropping packet. Dec 23 07:36:25 router kernel: [314263.002615] nf_conntrack: table full, dropping packet. Dec 24 04:36:28 router kernel: [389775.805820] nf_conntrack: table full, dropping packet.
Подобные ошибки в /var/log/syslog
означают переполнение таблицы nf_conntrack в iptables. Это компонент netfilter, отслеживающий состояния соединений и классифицирующий принадлежащие этим соединениям пакеты. Читать полностью
SSL cертификат для Apache в Microsoft Certification Authority
В случае, если у организации поднят и настроен локальный центр сертификации CA (Инфраструктура открытых ключей, англ. Public Key Infrastructure, PKI), можно использовать его для выпуска SSL сертификатов для локальных веб серверов на базе Apache.
Порядок действий:
- Создать запрос SSL сертификата;
- Отправить запрос на сервер CA;
- Конвертировать SSL сертификат в формат понятный apache;
- Прописать полученный SSL сертификат в apache.
Читать полностью
Список открытых портов
В Linux список открытых портов можно посмотреть при помощи netstat: Читать полностью
Регистрация Linux в DNS Windows 2008 R2
При необходимости иметь AD, службы DNS и DHCP проще использовать стандартные в поставке Windows Server. Практически не нуждается в настройке, разве что авторизацию DHCP в DNS включить. А автоматическая регистрация хостов работает «из коробки».
Однако Linux машины обслуживаемые тем же DHCP, что и Windows машины, автоматически не регистрируются в DNS. Да и в DHCP имя хоста пустое.