28 янв. 2010 г.

Voice-VLAN на Cisco Catalyst для Nortel IP Phone

Как удалось выяснить и опробовать сегодня на практике, Cisco Catalyst может передавать информацию о Voice-VLAN на IP-телефоны Nortel! :)

Для этого на коммутаторе достаточно включить протокол LLDP и прописать voice-vlan на порту телефона:
#conf t
#lldp run
#int fa1/0/1
#switchport voice-vlan 10

И конечно нужно чтобы на телефоне тоже был включен LLDP, указано тэгировать Voice-VLAN и конфигурировать его автоматически. Также на телефоне необходимо отключить тэгирование в Data-VLAN.

Тестирование проводилось на коммутаторе Catalyst 3750-24TS (IOS 12.2(46)) и телефонах Nortel 1110 и 1120.
Изрядно намучался с настройкой телефонов - русский перевод меню просто Ужасный!
Меню телефонов вообще неудобное, очень. Видимо нужно учится конфигурировать эти телефоны по сети.

Честно говоря, мне до последнего не верилось что Cisco включит передачу Voice-VLAN в реализацию LLDP. но я очень рад что компания пошла по пути унификации.

Ссылки:

Michael McNamara - LLDP with Cisco 3750

LLDP-MED and Cisco Discovery Protocol
Configuring LLDP and LLDP-MED

14 янв. 2010 г.

SVN и http-301-error

Возможно для многих не новость, но у меня эта проблема отняла два дня работы и добрую половину мозга :)

Оказалось, что если при выполении, например:
$ svn list http://svn-server/group1/repo

Вы получаете:
svn: Repository moved permanently to 'http://svn-server/group1/repo'; please relocate

А при этом доступ к веб-странице репозитория через браузер есть, то нужно всего-лишь поправить DocumentRoot, как написано тут: http://subversion.tigris.org/faq.html#http-301-error!

Но к этому я пришел только после того как отключил LDAP-аутентификацию.
При включеной - я получал следующее:
#svn import http://svn-server/group1/repo --username="user" --password="pass" --non-interactive
svn: OPTIONS of 'http://svn-server/group1/repo': authorization failed: Could not authenticate to server: rejected Basic challenge (http://svn-server).

27 дек. 2009 г.

Оборудование Cisco: курс молодого бойца

Хочу порекомендовать всем начинающим Cisco-водам "Курс молодого бойца" Сергея Федорова.

Так же статью этого же автора на Хабре: http://habrahabr.ru/blogs/cisconetworks/69782/

Оба труда хорошо систематизированы, подходят не только для начинающего читателя и помогают систематизировать полученные ранее знания.

22 сент. 2009 г.

Upstart и приложение на tty

По службе работаю над проектом терминального клиента (железного).
Возникла необходимость выводить в одну из tty "отладочную информацию", применительно к нам это IP-адрес машины.

если при использовании стандартного inittab все очень просто - прописываем в конфиге что пускаем скрипт на tty9 (например), то с Upstart пришлось потратить время и немалое.

На просторах сети так и не нашел ничего описывающего запуск скрипт на tty, даже в довольно скудной документации проекта.

Помогли мне на launchpad'e (https://answers.launchpad.net/upstart/+question/82291).
Все оказалось очень просто:

script
exec > /dev/tty9
watch -n 30 ifconfig
end script

Записываем это в файле /etc/event.d/tty9 (например) и после загрузки на консоли №9 видим вывод ifconfig'a.

27 авг. 2009 г.

Стерео bluetooth гарнитура в Ubuntu 9.04

Наконец-то дошли руки подключить стерео гарнитуру Plantronics Pulsar 260 к компьютеру :)

Руководство нашел здесь: http://forums.overclockers.com.au/showthread.php?t=780054

[UPDATE]
Еще один вариант настройки:
http://ubuntuforums.org/showpost.php?p=8400750&postcount=64

Как мне кажется, этот вариант предпочтительнее - не тянет за собой лишнего и интегрируется напрямую в "Sound Preferences", что само по себе очень удобно!

4 мая 2009 г.

Антиспам сервис - spam-imuno.com

За уже почти 5 лет работы системным администратором приходилось настраивать не один почтовый сервер. Работал с различными почтовыми серверами (IBM Lotus Domino, XMail, Microsoft Exchange, Exim и др).

И всегда в таких случаях остро встает проблема борьбы со спамом.
Разные почтовые сервера решают ее по разному - одни имеют встроенные средства (XMail, Exim), другие (Microsoft Exchange) полностью безоружны перед спамом, без использования разработок сторонних производителей.

Не у каждого админа достаточно времени на тонкую настройку MTA, не каждая компания имеет в штате компетентного человека.

Вот поэтому я решил систематизировать накопленные на поприще борьбы со спамом знания в проекте по защите почтовых серверов от спама - http://www.spam-imuno.com/

Цены невысокие, услуги предоставлять планирую на арендованых виртуальных серверах.

Жду первых клиентов и буду рад ответить на вопросы.

[UPDATE]
Сайт проекта временно недоступен.
По всем вопросам, прошу писать мне на почту или в коентарии здесь.

24 апр. 2009 г.

Exim4 - фильтруем почту для postmastera в ubuntu 8.10

Думаю многих администраторов почтовых серверов, принимающих сообщения на адрес "postmaster@вашдомен", замучал спам поступающий на этот адрес.

Многие либо меняют адрес постмастера, либо вовсе его отключают.
И то и то с точки зрения rfc822 неверно [2].

Чтобы хоть как-то снизить уровень спама в адрес постмастера и повысить вероятность обнаружения у него в ящике легитимных писем было предложено принимать письма только с определенной темой.

В [1] и [2] положений запрещающих какую-либо фильтрацию не нашел (если не прав, поправьте, кто знает;).

Модификация стандартного конфига Exim4 в Ubuntu 8.10.



Исходя из поставленной задачи, нам необходимо проверять в поступающих письмах адрес назначения и если оно адресовано постмастеру, то еще проверить тему письма.

Первая проблема - Exim4 позволяет проверить адрес назначения только в acl_smtp_rcpt, а тему письма мы можем проверить только на этапе acl_smtp_data.

Благодаря механизму пользовательских переменных [3], в MTA Exim4 мы имеем возможность передавать данные между разными этапами обработки письма. Переменные acl_m{цыфра} действительны входе обработки письма, их значение сбрасывается по командам HELO, MAIL и STARTTLS. Переменные acl_с{цыфра} действительны в ходе всего соединения.

В стандартной конфигурации Exim4 все проверки проходят на этапе RCPT.
Одной из первых проверок является проверка на указание адреса назначения "postmaster" или "postmaster@your.domain". Здесь мы и будем "запоминать" что это письмо для постмастера:

set acl_m0 = ${if eq{$local_part}{postmaster}{1}{0}}
set acl_m0 = ${if eq{$local_part}{CHECK_RCPT_POSTMASTER}{1}{0}}

ACL теперь будет выглядеть так:

# Accept mail to postmaster in any local domain, regardless of the source,
# and without verifying the sender.
#
accept
.ifndef CHECK_RCPT_POSTMASTER
set acl_m0 = ${if eq{$local_part}{postmaster}{1}{0}}
local_parts = postmaster
.else
set acl_m0 = ${if eq{$local_part}{CHECK_RCPT_POSTMASTER}{1}{0}}
local_parts = CHECK_RCPT_POSTMASTER
.endif
domains = +local_domains : +relay_to_domains


т.е. присваиваем переменной acl_m0 значение "1" если $local_part равно "postmaster" или равно значению макроса "CHECK_RCPT_POSTMASTER".

Макрос "CHECK_RCPT_POSTMASTER" в стандартной для Ubuntu 8.10 конфигурации позволяет легко изменить адрес постмастра. Но еще раз оговорюсь, это идет в разрез с rfc.

Итак мы "пометили" письмо для постмастера.

Проверим тему


Макрос CHECK_DATA_ACL_FILE позволяет указать файл в котором будут расположены наши собственные ACL для проверки письма на этапе команды DATA.
Присваиваем ему значение, создаем файл и пишем свой ACL:

#
# Check subject in messages for postmaster
#
deny
message = We accept messages for postmaster only with Subject: "trouble". Please retry.
log_message = Not valid subject in message for postmaster - Subject=$h_Subject:
condition = ${if eq{$acl_m0}{1}{${if !eq{$h_Subject:}{trouble}{1}{0}}}{0}}


Перезапустим Exim:
#/etc/init.d/exim4 restart

Проверим работу тестовой сессией:
exim -bh 192.168.0.1
helo nethuman
mail from: <>
rcpt to: postmaster
data
Subject: trouble


Источники:



1. MAILBOX NAMES FOR COMMON SERVICES, ROLES AND FUNCTIONS (http://www.rfc-ignorant.org/rfcs/rfc2142.php)

2. STANDARD FOR THE FORMAT OF ARPA INTERNET TEXT MESSAGES (ftp://ftp.rfc-editor.org/in-notes)/rfc822.txt

3. The Exim Specification - Version 4.6x, p. 119. (http://exim.org/exim-pdf-current/doc/spec.pdf)