Архив метки: заметка

Linux проверка соответствия ключа сертификату

Проверить, что ключ соответствует сертификату:
openssl x509 -noout -modulus -in cert.crt | openssl md5
openssl rsa -noout -modulus -in cert.key | openssl md5

Два значения должны совпадать.

Автор: Viktor

Linux PBR

Шпаргалка по включению PBR в Linux

Должен быть установлен iproute2
Добавляем новую таблицу

# echo 100 Target >> /etc/iproute2/rt_tables

 

Создаем таблицу с маршрутом по-умолчанию для пакетов, попадающих в эту таблицу:

# ip route add default via 192.168.100.1 table Target 

(или номер 100 вместо Target)

Создаем правило, отправляющее нужные пакеты в нужную таблицу:
# ip rule add from 192.168.10.10 table 100

 
Все
Пример: схема PC(192.168.10.10) -> Server(eth0 — IP 192.168.100.100 GW 192.168.100.1; eth1 — IP 192.168.200.200 GW 192.168.200.1)
Нужно, чтобы пакеты с PC шли через eth0. Решение выше.

 

Автор: Viktor

OpenMediaVault расшаривание ресурса

Шпаргалка по расшариванию ресурса

Управление правами доступа — Общие каталоги
добавляем существующий каталог, предварительно созданный на диске средствами ФС

Сервисы — SMB/CIFS — Общие ресурсы
Добавляем настроенный выше каталог и выставляем права в ACL

ФС должна быть Linux-like, в NTFS права выставить не получится.

Автор: Viktor

Настройка 3G модема на FreeBSD

Итак, у нас есть USB 3G модем. Настроим его для использования на FreeBSD.

Добавляем в /boot/loader.conf

umodem_load=»YES»u3g_load=»YES»

И грузим в ручную

kldload u3g && kldload umodem

Приводим /etc/ppp/ppp.conf к такому виду (оператор Мегафон)

default: set log Phase Chat LCP IPCP CCP tun command ident user-ppp VERSIONmts3g: set device /dev/ttyU0.0 set speed 460800 set dial «»» AT OK AT OK ATS0=0 OK AT OK AT&FE0V1X1&D2&C1s0=0 OK AT OK AT+CGDCONT=1,\»IP\»,\»internet\» OK ATDT*99***1# CONNECT» set login set authname «mts» set authkey «mts» disable ipv6cp disable pap disable chap enable dns set ifaddr 10.0.0.1/0 10.0.0.2/0 255.255.255.0 0.0.0.0 add default HISADDR

И пробуем

ppp -ddial mts3g

Для автозагрузки добавим в /etc/rc.conf:

# 3Gppp_enable=»YES»ppp_mode=»ddial»ppp_nat=»YES»ppp_profile=»mts3g»