Разграничение доступа к port forwarding на Cisco 2811

На самом деле, название статьи некорректно подобрано в терминах Cisco. Правильнее было бы написать что-то вроде "Access control during PAT on Cisco routers". Иногда возникает типовая задача: ограничить доступ к проброшенному наружу порту для некоторых узлов. То есть либо разрешить, либо запретить доступ к внутреннему хосту для множества внешних хостов. На первый взгляд, задача простейшая.

Диагностика сетевой активности Linux в условиях потерь

Недавно столкнулись с интересной задачкой, которая возникла из-за странного стечения обстоятельств. Вкратце, проблема связана с задержками в работе пользователей и изначально представлялась потерями пакетов, что подтверждается даже штатной утилитой ping: $ ping -i 0.2 mail.ru # mail PING mail.ru (94.100.180.200) 56(84) bytes of data. 64 bytes from cp.mail.ru (94.100.180.

Замена диска rpool ZFS, Solaris 10

В общем-то, официальной документации довольно много. Только почему-то она не описывает _ПОЛНУЮ_ или хотя бы рабочую последовательность замены дисков в Solaris-ных ZFS зеркалах, особенно, если пул является корневым. Поэтому, я кратко и с комментариями изложу рабочую, полную процедуру, с претензией на корректность. Во-первых, необходимо определить заменяемый диск.

Windows Name Resolution или LLNRP

Хотелось бы написать короткую статейку, которая может сохранить минут восемь админского времени и немного нервов. Статья посвящается виндовому резолверу. Есть такое дело, что винда, в отличие от нормальных операционных систем, даже получив один или несколько search domain по DHCP, не всегда пытается разрезолвить имена используя привычный нам DNS сервер.

Два слова про exim

Довольно часто сталкиваюсь с криво настроенными почтовыми серверами, хотя казалось бы разработчики кладут с дистрибутивом почти готовый к использованию конфиг. Эту заметку я решил написать для того, чтобы, возможно, уменьшить количество таких серверов и чтобы, возможно, разработчики, если когда-нибудь прочитают данный текст, подумали над добавлением пары строк в дефолтную конфигурацию.

Исправление работы NumPad клавиш в PuTTY

Иногда по долгу службы требуется пользоваться PuTTY для получения SSH доступа к нормальным системам. Однако, например при работе в vi, возникают проблемы с использованием Numeric Keypad, особенно, если на эту панель добавлены такие клавиши, как insert, delete и т.д., как это сделано в современных ноутбуках.

Читаем логи Adaptec контроллера или MegaRAID "не удалось подключиться к серверу"

Три-четыре дня назад случилось у одного заказчика недоразумение в период обновления парка машин (преимущественно x4170). На части этих серверов не удавалось посмотреть состояние дисков (MegaRAID Storage Manager не выводил сообщение, что не может подключиться к серверу), кроме того, эти системы (по понятным причинам) не отвечали на SNMP пробы системы мониторинга. Решили обратиться ко мне.
— 8 Предметов на странице
Показывается результатов: 25 - 32 из 45.
korg

 

Коротко о себе

Работаю в компании Tune-IT, администрирую инфраструктуру компании и вычислительную сеть кафедры Вычислительной ТехникиСПбНИУ ИТМО.

Интересы: администрирование UNIX и UNIX-like систем и активного сетевого оборудования, написание shell- и perl-скриптов, изучение технологий глобальных сетей.
Люблю собирать GNU/Linux и FreeBSD, использовать тайлинговые оконные менеджеры и писать системный софт.

Нет открытого контента.
Откройте запись дневника, чтобы получить совет.