Pokazywanie postów oznaczonych etykietą konfiguracja. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą konfiguracja. Pokaż wszystkie posty

poniedziałek, lipca 29, 2013

Czasem potrzebujemy coś przekierować w inne niż domyślne miejsce. Tu chodzi nam o przekierowanie określonej podsieci ( przeznaczonej na testy ) na inną bramę w tej samej sieci LAN. 
Polecenie route w systemach z rodziny Windows spisuje się tu znakomicie, denerwuje jednak pamiętanie o przełączniku '-p' aby trasa była zapamiętana.  Jeżeli chcemy by grupa hostów miała możliwość połączenia do testowej podsieci możemy wykorzystać serwer DHCP z pakieru narzędzi Windows. 
Konfigurowanie tras statycznych przy użyciu DHCP, jest szybkie i proste. Możesz dodać statyczną trasę przez skonfigurowanie opcji DHCP 249 w systemie Windows Server 2003 lub 121 opcji w systemie Windows Server 2008 ustawień serwera DHCP.
Aby to wykonać uruchamiamy snap in DHCP i rozpoczynamy, klikając prawym przyciskiem myszy na opcji Zakres i wybieramy Opcje konfiguracyjne ... . W systemie Windows Server 2003 w ustawieniu serwera DHCP, wybierz opcję 249 bezklasowe trasy statyczne (opcja 121 w systemie Windows Server 2008) .
kliknij Dodaj trasę ... , a następnie wprowadzić stałą trasę, którą chcesz skonfigurować.
Teraz po ponownym uzyskaniu adresu z dopiero co skonfigurowanego serwera DHCP mamy skonfigurowaną trasę stałą do określonej podsieci.

wtorek, września 13, 2011

konfiguracja vlan na przełączniku Cisco Catalyst 3750G

Szybki kurs konfiguracji vlan na przełącznikach Catalyst

Switch#conf t                           //wchodzimy w tryb konfiguracji
Switch(config)#vlan 123          //konfigurujemy vlan numer 123
Switch(config-vlan)#name drukarki   //nadajemy nazwę vlanowi
Switch(config-vlan)#exit
Switch(config)#interface Gi1/0/1  //konfigurujemy interfejs który chcemy przełączyć do vlanu 123
Switch(config-if)#switchport mode access  //komenda tą ustawiamy port do działania w jednym vlanie ,gdzie ramki nie są tagowane.
Switch(config-if)#switchport access vlan123  //nadajemy uprawnienia dla portu do vlanu 123
Switch(config-if)#exit

no i mamy pierwszy port w vlanie 123 ;)

środa, lutego 11, 2009

ssh, sftp, chroot i takie tam ...

Ostatnio konfigurowalem bezpieczny serwer ftp ( dokładniej - sftp ) oparty na openssh 5.1. Po wygenerowaniu klucza i próbie połączenia pojawił się kłopot. Nie można było podłączyć się, szybki ruch głową zwiększenie stopnia logowania demona ssh (LogLevel VERBOSE w sshd_config ) i juz widze jaki mamy problem - wpis w logach troche podpowiedział, aczkolwiek niewiele

Feb 11 13:03:44 sshd[18433]: Connection from 10.10.10.117 port 1663
Feb 11 13:03:44 sshd[18433]: Failed none for 2xbartek from 10.10.10.117 port 1663 ssh2
Feb 11 13:03:44 sshd[18433]: Found matching RSA key: 45:98:19:ab:c0:ab:d7:42:0a:a6:ae:e3:75:ef:b5:9f
Feb 11 13:03:45 sshd[18433]: Found matching RSA key: 45:98:19:ab:c0:ab:d7:42:0a:a6:ae:e3:75:ef:b5:9f
Feb 11 13:03:45 sshd[18433]: Accepted publickey for 2xbartek from 10.10.10.117 port 1663 ssh2
Feb 11 13:03:45 sshd[18435]: fatal: bad ownership or modes for chroot directory "/home/2xbartek"
Feb 11 13:03:45 sshd[18433]: User child is on pid 18435


przedostatnia linijka --
co zrobic?, Wywalić się z grupy uzytkowników sftpa ( grupa mających dotstęp tylko do SFTP , nie do shella)
Demon ssh sprawdza w sshd_config klauzule “ChrootDirectory” oraz czy katalogi sa:

* z uprawnieniami roota ( ownage )
* nie mozna ich czytac przez grupe i innych ( other)

Jeśli nie są, zabrania dostępu.