Сообщения

Сообщения за март, 2009

Скрипты

Переделал немного скрипт, теперь там есть все счетчики входящего и исходящего трафика по айпишникам. Плюс айпи и маки берутся из соответствующих файликов, что делает скрипт гораздо компактнее: #!/bin/bash # config section # !!! insert your own parameters for int/ext interfaces ALLOW_MAC_LIST="/etc/firewall_allow_mac.conf" ALLOW_IP_LIST="/etc/firewall_allow_ip.conf" LO_IFACE="lo" LO_NET="127.0.0.0/8" INT_NET="10.0.0.0/8" # put your internal netaddr here INT_IFACE="eth1" EXT_IP="192.168.1.200" # put your external interface ip here EXT_IFACE="eth0" # Remove any existing rules from all chains iptables -F iptables -F -t nat iptables -F -t mangle # Set the default policy iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Remove any pre-existing user-defined chains iptables -X iptables -X -t nat iptables -X -t mangle # Enable IP Forwarding echo 1 >/proc/sys/net/ipv4/ip_forward # Enabl...

Срипт фаерволла

Вставил фильтрацию в отдельной цепочке. Оно так более правильно по идее: iptables -t filter -N MAC_FILTER # mac-addr user0 iptables -t filter -A MAC_FILTER -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN # mac-addr user1 iptables -t filter -A MAC_FILTER -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN # mac-addr user2 iptables -t filter -A MAC_FILTER -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN # all others mac-addresses not permitted iptables -t filter -A MAC_FILTER -j DROP # # paste MAC_FILTER chain before FORWARD chain iptables -t filter -I FORWARD -o eth0 -j MAC_FILTER # iptables -t filter -A FORWARD -j ACCEPT Теперь полный скрипт выглядит так: #!/bin/bash # config section # !!! insert your own parameters for int/ext interfaces LO_IFACE="lo" LO_NET="127.0.0.0/8" INT_NET="10.0.0.0/24" # put your internal netaddr here INT_IFACE="eth1" EXT_IP="192.168.1.200" # put your external interface ip here EXT_IFACE="eth0" # Remove ...

Сходил к провайдеру

Сделал вылазку прямо во вражье гнездо. Захожу такой - здрасьте всем - ноль эмоций. Все куда-то очень быстро бегают, что-то пишут и переговариваются. Сплошная проактивность. Торжественно объявляю на все помещение, что "я ваш абонент" - все как-то резко на меня уставились злобными заточками, полными любви и обожания. Потом грю - я от вас отключаюсь мол, вот. После этого все резко утратили ко мне интерес и уткнулись в мониторы. Интересно, а чего они ждали? Может, что я им морды щас бить начну или матом крыть? Не оправдал ожиданий, жаль. Хотя, помнится, когда коннект пропадал на сутки, было такое желание, но поутихло все уже. Мадама говорит - давай тут и тут ставь свою закорючку и проваливай мол. Поставил и провалил. Меня отпустили тихо, без истерик, без ползанья на коленях и умоляния остаться с ними. Даже обидно немного. Я ж блин от вас к конкурентам ухожу. Это ж с моих денег вам вашу зарплату платили. Не убудет от вас, если хотя бы поинтересуетесь, что меня не устраивает. Никак...

Смена профуканного пароля рута в мускле

Как оказалось, все очень просто : sudo dpkg-reconfigure mysql-server-5.0 Жмем "Enter" и вводим новый пароль.

Иду болеть за МХ

Если бы не собирались на стадионе - то вообще бы ни разу за эти годы не увиделись бы. А так и поболеть, и пивка потом попить можно опять же. Как раз в этом весь и смысл, ибо сам бы я на стадион не пошел, а удобно смотрел бы матч по телевизору дома. К тому же, видимо, дальше мы не пройдем, ибо в гостях продули 1-0 и шансов как-то маловато. Но все ж надо поддержать наших, ё-маё. Типа верим в команду и все такое прочее. К.стати, на новом старом провайдере очень даже неплохо живется - скорость выше в два раза ровно. Планирую в будущем еще в два раза увеличить. А пока же такой острой необходимости не ощущаю. Надо будет только собраться с силами и все же сходить к старому прову, чтобы послать их нахер уже официально - с паспортом и кодом или чего им там надо. Пару дней назад помогал другу тащить новый телевизор в квартиру. Тут же обмыли его и подключили к нему кабельное ТВ. Для этого надо было между распитиями пива вытащить кабель из старого телевизора, обрезать его так, чтобы воткнуть его в...

Провайдер

Сходил вчера и заключил договор с телекомом, ибо этот пров уже заебал. То инета полдня нету, то деньги, которые я в банке заплатил, до них еще не дошли и они меня отключили за неуплату. Да и ваще - скорость маленькая, а стоят дорого. Инет везде дешевеет непрерывно, а у этих жлобов уже два года никаких подвижек в этом смысле. Вспоминаю, как с 2004 по 2006 год сидел на Востоке по 0.1-0.15 баксов за метр трафика - это же вообще настоящий совок и пиздец. У тех цены не меналяись походу еще с 98-го года как минимум. Новости почитать да субтитры скачать - вот и все счастье, что можно было себе позволить тогда. Недавно слышал, что Восток потихонечку издох уже - удивительно, как долго они продержались. Такие жлобские конторы существовать не должны в природе и это замечательно, что они загибаются под копытами конкурентов. Конкуренция - это прекрасно. С этой конторой то же самое будет, видимо. Наверное, на рынке останется скоро только укртелеком. А вот монополии как-то не хотелось бы.