1

(22 ответов, оставленных в FreeBSD & BSD)

спасибо большое. всё работает и даже пишет лог smile
а причина то простая:
нужно было

rsync="/usr/local/bin/rsync"
$rsync -avz --progress /var/.....

а у меня

rsync="/usr/local/bin/rsync"
rsync -avz --progress /var/.....

2

(22 ответов, оставленных в FreeBSD & BSD)

я не очень силен пока в freebsd а тем более в написании скриптов

сделал

#!/bin/sh

rsync="/usr/local/bin/rsync"
rsync -avz --progress /var/backups/ [email protected]:/usr/home/backup/backups_smt >> /var/log/rsync_error.log


выполнил вручную  /etc/backup_script.sh
работает

/var/lor/rsync_error.log


sending incremental file list
./
16-01-2013.tar.gz
       32768  45%    0.00kB/s    0:00:00^M       72034 100%   37.45MB/s    0:00:00 (xfer#1, to-check=6/8)
17-01-2013.tar.gz
       32768  46%   10.42MB/s    0:00:00^M       70620 100%   13.47MB/s    0:00:00 (xfer#2, to-check=5/8)
18-01-2013.tar.gz
       32768  45%    5.21MB/s    0:00:00^M       71516 100%    8.53MB/s    0:00:00 (xfer#3, to-check=4/8)
aliases.bak
        1667 100%  203.49kB/s    0:00:00^M        1667 100%  203.49kB/s    0:00:00 (xfer#4, to-check=3/8)
group.bak
         465 100%   56.76kB/s    0:00:00^M         465 100%   56.76kB/s    0:00:00 (xfer#5, to-check=2/8)
master.passwd.bak
        1618 100%  197.51kB/s    0:00:00^M        1618 100%  197.51kB/s    0:00:00 (xfer#6, to-check=1/8)
rsyncd.conf
         766 100%   93.51kB/s    0:00:00^M         766 100%   93.51kB/s    0:00:00 (xfer#7, to-check=0/8)

sent 219279 bytes  received 148 bytes  438854.00 bytes/sec
total size is 218686  speedup is 1.00


пробую запустить на крон
лог крона

Jan 18 10:39:01 SMT /usr/sbin/cron[1702]: (root) RELOAD (tabs/root)
Jan 18 10:39:01 SMT /usr/sbin/cron[14490]: (root) CMD (/etc/backup_script.sh)
Jan 18 10:40:01 SMT /usr/sbin/cron[14506]: (root) CMD (/usr/libexec/atrun)

лог /var/log/rsync_error.log

пусто

что не так?
подскажите как правельно сделать чтоб скрипт писал в лог ошибку

3

(22 ответов, оставленных в FreeBSD & BSD)

chmod +x /etc/backup_script.sh

/etc/backup_script.sh

работает

убрал имя пользователя в cron и команду  sh.

/var/log/cron

Jan 18 09:25:01 SMT /usr/sbin/cron[13580]: (root) CMD (/etc/backup_script.sh)

бекапа на ftp нету

4

(22 ответов, оставленных в FreeBSD & BSD)

оч. даже похоже
скрипт для резервного копирования на удаленный ftp
#!/bin/sh
rsync -avz --progress /var/backups/ [email protected]:/usr/home/backup/backups_smt

crontab -e
1     */1   *   *   *   root sh /etc/backup_script.sh
/var/log/cron
Jan 17 17:01:02 SMT /usr/sbin/cron[2232]: (root) CMD (root sh /etc/backup_script.sh)
в итоге  на удаленном ftp ничего нету.
SMT# sh /etc/backup_script.sh
всё работает.

почитал тему.добавил в скрипт (если я правельно понял)

rsync="/usr/local/bin/rsync"

и ничего!

помогите пожалуйста

5

(12 ответов, оставленных в FreeBSD & BSD)

нашел решение

точно такая же ситуация smile

6

(12 ответов, оставленных в FreeBSD & BSD)

df -h
/dev/ad10s1a    /
devfs                 /dev
/dev/ad10s1e    /tmp
/dev/ad10s1f     /usr
/dev/ad10s1d    /var
devfs                 /var/named/dev


fdisk пишет что есть неразмеченая область ad10s2 - 350Gb
создал партицию. пробую монтировать как ad10s2d  /ftp  в ответ
unable to add /dev/ad10s1b as a swap device: Device busy

7

(12 ответов, оставленных в FreeBSD & BSD)

crash пишет:

значит выберите стандарт. Хотя вы же не собираетесь форматировать заново диск и переставлять систему.

Добавлено: 04-01-2013 15:24:22

Все ок, теперь в home должно быть еще 10 Гб места.

не еще 10, а просто 10.

не не. ничего заново переставлять нельзя smile
нужно просто неразмеченую (та которая не задействована после клона) область "задействовать" smile

Добавлено: 04-01-2013 13:26:01

многоматов!
выбрал стандарт мбр =
invalid partiion  table

8

(12 ответов, оставленных в FreeBSD & BSD)

не хотелось создавать новую тему - вопрос такой.
по тихоньку уходит из жизни HDD1:150 гб
пока не наступили "хорошие" времена решили скопирайтить инфу на новый HDD2:500Гб. Для етого выбрал клон с помощью клона Acronis true image.
Подмонтировал, осталась неразмеченая область на диске (остатки 350итеГб)
Решил смонтировать через sysinstall->Config->fdisk и вродь всё просто но немогу понять что ответить на вопрос с MBR?

???none - походу убьет MBR  и система не запуститься?
Помогите пока не наделал глупостей smile

9

(3 ответов, оставленных в FreeBSD & BSD)

Я в курсе как собрать, только можно ли как модуль подключить?

10

(3 ответов, оставленных в FreeBSD & BSD)

Система использует pf nat но не ядерный а использую  как модуль.
При загрузке кричит
No ALTQ support in kernel
ALTQ relatad functions disabled

возможно ли подгрузить ALTQ как модуль или собирать ядро с поддержкой?

11

(6 ответов, оставленных в FreeBSD & BSD)

Подскажите тогда чем считать трафик. Оч. нужны более-менее точьные даные...

12

(6 ответов, оставленных в FreeBSD & BSD)

статистику снимает и пишет за каждые 5 мин. trafshow -i em0 -n -p  в графе CPS пишет тотал 32-40M. Если я правельно понимаю - 40*8=320mbps 
Выше стоящий провайдер говорит что ето общий трафик (прийом/исход). Уверяют что по другому быть не может!!!
Можно ли посмотреть отдельный трафик (прийом/исход) в режиме реального времени?

13

(6 ответов, оставленных в FreeBSD & BSD)

Испьзую cacti как мониторинг трафика интернет роутера.
Дело в том - что исходя из графика  ни на одном из интерфейсов больше 200 mbps типа нету, хотя на протяжении дня trafshow показивает прокачку более 500 mbps.
Хотелось бы узнеть - может ли cacti писать графики в таких диапазонах или стоит подумать над чем то более ...?

14

(4 ответов, оставленных в FreeBSD & BSD)

E_gorka пишет:
Alexander пишет:

закопать его в песочницу (chroot)

И из джейла вырезать все, кроме пинга.

Джейл походу даст дополнительную нагрузку на сервер, чего бы очень не хотелось.
А можно чуть подробнее как засунуть юзера в chroot и ограничить пингом?

15

(0 ответов, оставленных в Иные программы.)

В локальной сети появилось непонятное ПО которое сканирует диапазон IP адресов + их MAC и использует интернет на шару.
Как только юзер с етим IP появляеться в сети - тот автоматом переключаеться на другой, и так до бесконечности.
Помогите определить зверя, уж очень он нам мешает smile

16

(4 ответов, оставленных в FreeBSD & BSD)

Доброго времени суток.
Подскажите пожалуйста:
Как можно ограничить доступ пользователю FreeBSD только одной коммандой ping?
Пинговалка будет только в сторону локальной сети, изредка с добавлением "-s 1000" по потребности.

17

(0 ответов, оставленных в FreeBSD & BSD)

По непонятным причинам не пишеться  лог.

ps -waux | grep arpwatch

root    1385  0.0  0.1  4340  3140 con- S    Mon12AM   0:35.65 /usr/local/sbin/arpwatch -i em1 -f /usr/local/arpwatch//arp.em1.dat
root   26577  0.0  0.0  3368  1224  p1  S+   11:09AM   0:00.00 grep arpwatch

Сменил мак на одной IP

ee /var/log/arpwatch.log

последняя запись 4 апреля sad

Добавлено: 12-06-2012 15:47:42

поправил

ee /etc/syslog.conf

!arpwatch
*.notice /var/log/arpwatch.log

можно закрывать

18

(7 ответов, оставленных в FreeBSD & BSD)

crash пишет:

лучше пусть будет лишнее, чем не хватит. Тем более что все помещаете на один сервак.
Так как у вас все на одном серваке то как минимум два винта и RAID1. И главное понять хватит ли 500 Гигов, может стоит взять побольше, цена не очень будет отличаться, я так думаю.

Дело в том - что сервак не один, а создан как разгрузка . 2 HDD конечно идея оч. даже хорошая и весьма к делу.
Судя по первому его собрату основу памяти берут на себя бекапы мускуля, которые если не впадлу - то чистить можно раз в 2 месяца.

E_gorka пишет:

Хард:
Теперь о проце:
Лично у меня под ESXi висят 4-5 серверов. Суммарно жрут 12 Гб аперативы и 2,5 ГГц проца. То есть из 8 предоставленных ядер используется только одно. Поспрашивайте у знакомых как под подобные задачи используется процессор, возможно имеет смысл снизить до 2-х ядерного.

идеологические размышления:
И роутер, и апач и мускул. То есть если навернется, то навернется все. Может хотя бы роутинг перекинуть на D-link/Mikrotik/Cisco? Идеологически это будет более правильно.

Подскажите как проверить сколько чего какого ресурса жрет, чтоб проверить на уже работающем роутере, а то кроме top никогда ничего и не юзал sad

З.Ы. на счет CPU один друк крутанул пальцем у виска, мол i7 для FreeBSD роутера?  Где то он начитался что он более для интерфейсов придуман, графики там всякие , модулирование ...
Может реально перекинуть всё на core 2 duo? Типа денег секономил, мож премию дадут smile

19

(7 ответов, оставленных в FreeBSD & BSD)

Прошу прощения если не по адресу - но к кому тогда если не к Вам.
Хочу собрать сервер под роутер для 500-800 юзеров
На сервере будет установлен билинг NoDeny, mySQL, apache, простейший шейпер ну и всякая мелоч типа Cacti для сбора статистики...

Один злобный дядя собрал модный конфиг:

MatherBoard: MB ASRock Z68 PRO3 GEN3
CPU:  Intel Core™ i7 2600 (BX80623I72600) s1155, 4 ядра, 3.40GHz, DMI 2.5 GT/s, GPU 850MHz, L2: 4
RAM: DDR3 8192Mb Team (TXD38192M2133HC9NDC-L) 2133MHz, PC3-17000, CL9, (9-11-11-28), 1.65V
HDD: HDD 500GB Seagate (ST500DM002) SATA 6Gb/s., 7200 об./хв, 16MB, NCQ, Barracuda 7200.12
2#  Intel® Ethernet I350 Server Adapter Family

Что бы вы посоветовали бы убарть/заменить/добавить с учетом того что платить не мне, но лишнего не хотелось бы ставить.
Зарание благодарен за любого рода совет smile

20

(16 ответов, оставленных в FreeBSD & BSD)

простите за тупые вопросы, на я только учусь, и наука по мануалкам штука не простая.
тоесть если сделать:
route add -net 194.***.160.54 192.168.251.3
на РОУТЕР1, то тогда 194.***.160.54 попадет в инет резез РОУТЕР3 и на неё можно будет попасть из инета?

21

(16 ответов, оставленных в FreeBSD & BSD)

пришел к выводу что на ROUTER1 прописать
route add -net ***.***.***.***/** 192.168.251.3
а что нужно прописать заместо ***.***.***.***/** ? IP внешней сетевой ROUTER1?
Ткните носом пожалуйста ещё раз sad

22

(16 ответов, оставленных в FreeBSD & BSD)

squid.conf

http_port 3128
http_port 3129 transparent

acl aden src 192.168.251.1
acl dion src   192.168.251.3

http_access allow dion
http_access deny all


тут требл?

23

(16 ответов, оставленных в FreeBSD & BSD)

на ROUTER3 установлен билинг NoDeny для учета трафика ...

24

(16 ответов, оставленных в FreeBSD & BSD)

Все работало вот так
http://s019.radikal.ru/i628/1205/58/0fdb358efa62.jpg

Хотим сделать вот  так
http://s019.radikal.ru/i629/1205/e5/a8b645e74089.jpg

Конфиги в первом посте

маски исправил, а дальше по нехватке опыта не пойму почему не работают реальные IP

25

(16 ответов, оставленных в FreeBSD & BSD)

crash пишет:
ifconfig_sk1="inet 192.168.251.1  netmask 255.255.225.0"
ifconfig_em0="inet 192.168.251.3  netmask 255.255.255.252"

как у вас такое может быть?

сеть

ifconfig_sk0="inet 194.***.160.70  netmask 255.255.255.0"

настроена на Router1 и как часть сети взялась на Router3 не понятно.
Так же как не понятно где маршрутизация сети находящейся за Router3 на Router'е1?

маску исправил но проблема не в том

192.168.251.1 ето внутрений интерфейс который смотрит из сервера (r1) на сервера ( (r2) для локальных клиентов)) и - сервер ( (r3) для трянсляции реальных IP)

Из локалки на ROUTER3 обращается клиент с реальным IP допустим 194.***.160.51.
ROUTER3 в свою очередь подключен через комутатор на ROUTER1 - который смотрит в сторону провайдера
соответственно 194.***.160.51 должен получить реальный IP адрес и доступ в интернет.