Публикации

Как настроить DNS запись WPAD в Windows Server в случае нескольких сайтов AD?

Добрый день.
Имеется:
Windows Server 2012
домен example.com
территориально разделенные офисы
соответствующие им сайты в AD — foo, bar, abc
в каждом офисе присутствует прокси-сервер:
сайт сеть прокси(A) прокси(ip адрес)
foo 192.168.0.0/24 proxy-f.example.com 192.168.0.11
bar 192.168.1.0/24 proxy-b.example.com 192.168.1.11
abc 192.168.2.0/24 proxy-a.example.com 192.168.2.11
DHCP 252 — 'http://proxy-$.example.com/wpad.dat'

Собственно, нужно помимо DHCP раздавать адрес прокси с помощью DNS. В случае одного сайта просто создаем CNAME. Но что делать в случае нескольких сайтов?
UPD1. Есть вариант настройки в самом WPAD:
if (isInNet(myIpAddress(), «192.168.0.0», «255.255.255.0»)) return «PROXY proxy-f.example.com:3128»; if (isInNet(myIpAddress(), «192.168.1.0», «255.255.255.0»)) return «PROXY proxy-b.example.com:3128»; if (isInNet(myIpAddress(), «192.168.2.0», «255.255.255.0»)) return «PROXY proxy-a.example.com:3128»;
но он не устраивает тем, что в случае неполадок с VPN какой-то сайт останется без Интернета. Хотелось бы какое-то более надежное решение, чтобы именно DNS сервер отдавал нужный ip адрес.

Как запустить несколько сайтов на VDS?

Есть VDS на котором установил nginx (запустил сайт на gunicorn+flask)

Как запустить на одной VDS несколько сайтов?

Хочу запустить с помощью вируальных хостов nginx, вот так выглядит настройка для существующего сайта

server { listen 80; server_name mikhailvideo.ru; root /home/alex/www; location / { proxy_set_header X-Forward-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; proxy_redirect off; if (!-f $request_filename) { proxy_pass 127.0.0.1:8000; break; } } }

Как через SSH вставить базу данных db_backup.sql в виде новой БД?

Как через SSH вставить базу данных db_backup.sql в виде новой БД?

Есть в папке root файл db_backup.sql, это бэкап БД. Нужно добавить новую БД, и вставить туда этот бэкап. Вставить через SSH, а создать новую БД могу и в phpmyadmin.

Как исправить Uncaught Exception?

Здравствуйте! Иногда на сайте появляется такая ошибка. Как исправить?

PHP Startup: Unable to load dynamic library '/usr/local/lib/php/extensions/no-debug-non-zts-20100525/apc.so' — /usr/local/lib/php/extensions/no-debug-non-zts-20100525/apc.so: cannot open shared object file: No such file or directory

Origin

on line 0

Trace

#0 [internal function]: System\Error::shutdown()
#1 {main}

Не запускается служба Центр обновления Windows?

Здравствуйте!

Операционка Windows 7 x64, после установки одной специфической СЗИ (Блокхост), на многих компьютерах перестала запускаться служба Центр обновления Windows.
Ошибка 0x80073b01: Кэш загрузчика ресурсов не содержит загруженного элемента MUI.

Что интересно, ось на все компьютеры ставилась с одного образа. Кое-где служба работает, но на большинстве машин вот такая ошибка вылазит и служба ни в какую не хочет запускаться. Причем если снести СЗИ, то все нормализуется.

Вопрос такой: Очевидно, что это из-за СЗИ, но хотелось бы понять суть ошибки, возможно есть варианты решения проблемы? Потому что СЗИ все равно должна быть установлена.

Как правильно настроить 301 редирект для Wordpress, чтобы работала админка?

Добрый день,
заменяю сайт с MODx на WP. На прошлом сайте был настроен редирект c ibtwo.ru на assets.bibic.com (имена сайтов ненастоящие) таким образом:

# MODx supports Friendly URLs via this .htaccess file. You must serve web # pages via Apache with mod_rewrite to use this functionality, and you must # change the file name from ht.access to .htaccess. # # Make sure RewriteBase points to the directory where you installed MODx. # E.g., "/modx" if your installation is in a «modx» subdirectory. If you have # problems with your .htaccess working at all, try un-commenting the first # line above the «RewriteEngine On» directive. # # You may choose to make your URLs non-case-sensitive by adding a NC directive # to your rule: RewriteRule ^(.*)$ index.php?q=$1 [L,QSA,NC] AddDefaultCharset UTF-8 #Options +FollowSymlinks RewriteEngine On RewriteBase / # Fix Apache internal dummy connections from breaking [(site_url)] cache RewriteCond %{HTTP_USER_AGENT} ^.*internal\ dummy\ connection.*$ [NC] RewriteRule .* — [F,L] # Rewrite www.domain.com -> domain.com — used with SEO Strict URLs plugin #RewriteCond %{HTTP_HOST}. #RewriteCond %{HTTP_HOST} !^example-domain-please-change\.com [NC] #RewriteRule (.*) example-domain-please-change.com/$1 [R=301,L] # # or for the opposite domain.com -> www.domain.com use the following # >>> DO NOT USE BOTH THE ABOVE AND BELOW

Будет ли клиент пинговать другого клиента при такой конфигурации?

В сети находятся маршрутизатор провайдера с такой конфигурацией интерфейса:
Interface fe0/1
Ip address 10.45.18.5 255.255.255.0
No shutdown
!
И маршрутизатор клиента с такой конфигурацией:
Interface e0/0
Ip address 10.45.18.15 255.255.255.128
No shutdown
!
Ip route 0.0.0.0 0.0.0.0 10.45.18.5

Будет ли клиент пинговать другого клиента с адресом 10.45.18.194 и почему?

Клиент на маршрутизаторе меняет конфигурацию интерфейса на такую:
Interface e0/0
Ip address 10.45.18.15 255.255.255.128
Ip address 10.45.19.15 255.255.255.0 sec
No shutdown
!
Будет ли адрес 10.45.19.15 присутствовать в ARP таблице маршрутизатора провайдера?

Почему xcacls не видит пользователей Active Directory?

Собственно суть вопроса такова. Пользователи используют сервер как рабочую станцию (Т.е. доступ по удаленному рабочему столу), для каждого пользователя есть своя папка в которую ему разрешено заходить. Учитывая большое количество будущих пользователей хочется автоматизировать процесс наделения правами доступа в папки пользователей.
Имеем:
Пользователи которые по удаленному рабочему столу подключатся к серверу.
Отдельная группа для этих пользователей.
Папка отдельно для каждого пользователя.
Пока что проблема решается следующим образом. В свойствах папки — вкладка «Безопасность» убираются у всех все привилегии, кроме юзера с АД. (Т.е. для пользователя №1 — папка1, №2 — папка2 и тд. и для каждой папки — привилегии).
Была идея раздавать права автоматизировано через xcacls примером
-> xcacls d:/user1 /s /g user1:O
Но тут проблема в том, что как я понимаю система смотрит только локальных пользователей. Каким образом можно заставить или объяснить xcacls'у, что работать надо с пользователями из Active Directory? (Т.е. чтоб через консоль добавлять его в права Безопасности, т.к. убрать у всех права можно спокойно другой командой.)
— как добавить пользователя с АД через консоль вот сюда?

Не уходит почта на один из адресов (550 relay not permitted)?

Есть почтовый сервер. CentOS+VestCP(exim+dovecot).
В принципе все гуляет хорошо, Настроено все, dkim, ptr, etc…

Но есть один ящик, на который не доходят письма…

Вот возврат этого письма:
*получатель* SMTP error from remote mail server after RCPT TO:: host relay2.itsinternet.net [213.133.164.24]: 550 relay not permitted

С других почтовиков на него все прекрасно уходит. Например с яндекса.

Прошу помочь с поиском решения, или понять происходящее для самостоятельного решения.

Прошу прощения. Писал много, и часть случайно удалил, и не заметил.

Письма отсылаются с нашего сервера на чужой сервер.
[root@mx ~]# exim -bt *получатель* *получатель* router = dnslookup, transport = remote_smtp host relay.itsinternet.net [213.133.164.36] MX=5 host relay2.itsinternet.net [213.133.164.24] MX=10
[root@mx exim]# cat /var/log/exim/main.log | grep *часть домена получателя* 2015-03-30 14:02:21 1YcXS2-0000Uk-Hn SMTP error from remote mail server after RCPT TO:: host relay.itsinternet.net [213.133.164.36]: 451 Could not complete sender verify callout 2015-03-30 14:02:46 1YcXS2-0000Uk-Hn == *получатель(чужой)* R=dnslookup T=remote_smtp defer (-44): SMTP error from remote mail server
Читать дальше