Linux-haladó

Raspi 4 nem érzékeli az UPS-t usb-n keresztül

Fórumok

Sziasztok, egy olyan problémába ütköztem hogy van egy Centralion Aurora 2200 UPS-em, amit USB-n keresztül lehet elérni. Megnéztem windows-on keresztül müxik és egy laptop amin van Linux Mint az is érzékelte az USB csatlakozást. De a probléma ott van amikor bedugom a Raspi 4 2.0-as USB portjába, semmi, teszteltem egypár eszköz és  azokat felismeri, probáltam a GPU levenni 16MB, illetve 3GB állítani a belső memóriát, hogy talán segít, de nem. Felettem már egy jó pár firmware-t de az sem igazán sikerült, bár volt egy pillanat amikor látta, de kérészéletű volt és nem tudtam reprodukálni, volt új telepítés is de az sem segített.

Igazából nagyon hálás lennék vmilyen ötletnek, nem már a gugli-t is kimerítettem. Előre is köszönöm.

Fedora: command not found - Install package ... ?

Fórumok

Eddig mindig sima Fedora Workstation-t raktam fel, aztán arra rátettem a MATE-t. Most egyből a MATE spines verziót telepítettem, és azt vettem észre, hogy ha pl. beírok egy még nem telepített programot a terminálba, akkor nem kínálja fel ezt:

bash: g++: command not found...
Install package 'gcc-c++' to provide command 'g++'? [N/y]

Nagyon hiányzik ez a dolog a MATE spines Linuxból. Miért nincs benne? Mit kell csinálnom, hogy itt is felkínálja?

---

Másik problémám:

Eddig a KDM-et használtam display managerként. De a Fedora32-ben hiába próbálom KDM-mel elindítani a MATE desktopot, visszadob a kezdőképernyőre. Ez valami bug? Vagy én rontok el valamit?

Linux alapu cifs megosztas, HA-ban. van erre valamilyen specifikus distro? (FreeNAS, etc...)

Fórumok

Sziasztok!

 

Adott egy Dell storage cluster, amivel file share-t szeretnenk csinalni (cifs, nfs). A Dell storage iSCSI volume-ot ad, ezt szeretnek a kollegak felcsatolni ket WinServer2019-re es Failover Cluster-el "bevedeni".

 

A fonoktol engedelyt kaptam, hogy "labor" korulmenyek kozott elinduljak Linux vonalon. Ti milyen celdisztrot ajanlotok, amivel ezt meg lehet csinalni? (Failover, cifs share, LDAP auth.) Neztem FreeNAS-t, OMV-t, de konkretan a cluster kepesseg nem volt sehol feltuntetve. Kepes erre valami Linux kornyezetben? Ha lehetseges, valami NAS distro lenne jo, (nem akarok pure centos/ubuntu/suse/etc... iranyba elmenni, dudom, hogy Pacemaker es tarsaival megoldhato de kell a GUI....), mert a wines kollegak megorulnek a command line-tol. szoval kell valami "fancy" webfelulet...

Gmail hiba: TLS Negotiation failed, the certificate doesn't match the host., code: 0

Fórumok

Sziasztok,

Adott egy CentOS 6.10, 4.4.219-1.el6 kernel, postfix 2.6.6., dovecot 2.0.9. amavisd-new-2.9.1, ClamAV 0.100.3/25790/Wed Apr 22.

Minden jól működött, majd egyszer csak az ingyenes Gmail fiók, amiből az akarmi.hu-s email cím volt használva, ezzel a hibával nem küldi a levelet ezen a szerveren keresztül, a 465-ös porton csatlakozva:

"TLS Negotiation failed, the certificate doesn't match the host., code: 0"

Érdekes, hogy a 2 fiókból csak az egyiknél mondja ezt, a másiknál jó. A fióknév csak a különbség. Vettem fel új fiókokat, egyik új esetén sem működik, ugyanez a hiba.

Úgy van használva, hogy a gmail.com -on leveleznek, mert azt szeretik, nem a szerveren lévő webmailt, majd a nev@akarmi.hu továbbítódik az ingyenes nev@gmail.com email címre, továbbá be volt állítva, hogy a gmail-ből a küldésnél a nev@akarmi.hu -ról küldi. Most azonban mióta ez van, nem lehet gmailről küldeni. Természetesen webmailből küldve tökéletesen működik, csak gmailből nem.

Ahogy néztem, ez a 2.6.x postfix nem támogatja, hogy több, különböző cert-et lehessen használni. Ha jól látom, csak a 3.4-től támogatott ez:

http://www.postfix.org/TLS_README.html

"

Example: Postfix ≥ 3.4 all-in-one chain file(s). One or more chain files that start with a key that is immediately followed by the corresponding certificate and any additional issuer certificates. A single file can hold multiple (key, cert, [chain]) sequences, one per algorithm. It is typically simpler to keep the chain for each algorithm in its own file. Most users are likely to deploy just a single RSA chain, but with OpenSSL 1.1.1, it is possible to deploy up to five chains, one each for RSA, ECDSA, ED25519, ED448 and even the obsolete DSA.

    # Postfix ≥ 3.4.  Preferred configuration interface.  Each file
    # starts with the private key, followed by the corresponding
    # certificate, and any intermediate issuer certificates. The root CA
    # cert may also be needed when published as a DANE trust anchor.
    #
    smtpd_tls_chain_files =
        /etc/postfix/rsa.pem,
        /etc/postfix/ecdsa.pem,
        /etc/postfix/ed25519.pem,
        /etc/postfix/ed448.pem

You can also store the keys separately from their certificates, again provided each is listed before the corresponding certificate chain. Storing a key and its associated certificate chain in separate files is not recommended, because this is prone to race conditions during key rollover, as there is no way to update multiple files atomically.

    # Postfix ≥ 3.4.
    # Storing keys separately from the associated certificates is not
    # recommended.
    smtpd_tls_chain_files =
        /etc/postfix/rsakey.pem,
        /etc/postfix/rsacerts.pem,
        /etc/postfix/ecdsakey.pem,
        /etc/postfix/ecdsacerts.pem

"

Tehát ez kellene.

Ez az egész bonyolítás csak 1 darab domain név miatt kell. Szerintetek megoldás lenne, hogy egy másik levelező szervert felraknék, aminek ugyanúgy van adatbázis alapú account, alias kezelése, hogy webes adminon lehessen használni, és kezel több cert-et, ha szükség lenne rá később? Az akarmi.hu -nak jelenleg van Lets encrypt-es wildcard cert-je, de csak a honlapnál van használva.

Docker-es levelező megoldást javasoltok? Bár ahogy ránéztem, a Docker nem támogatja a CentOS 6-ot már, csomagból nem is lehet felrakni.

Simán, csomagból telepíthető, milyen levelező szervert vagy megoldást javasoltok, ami nem akad össze a postfix-szel? Vagy mi lehet a megoldás? Postfix 3.5.x-et fordítani? Ahogy néztem nincs kész ilyen csomag CentOS 6-hoz. A levelek jelenleg maildir-os módon vannak tárolva.

Köszönöm.

debian 10 VPN kliens , ipsec megy, de l2tp nem csatlakozik

Fórumok

Sziasztok!

Debian 10 buster stable alatt szeretnék IPSEC/L2TP kapcsolatot létrehozni. A szerver egy mikrotik router, ami jól van beállítva, mert pl andoridos mobilom is fel tud csatlakozni a fenti titkosítással. Próbálkoztam a network managerben, de az nem működött, ezért inkább CLIben próbálkoztam a továbbiakban.

Ha a mikrotik routeren csak simán L2TP titkosítást állítok be, és nem "kötelezem" az ipsec et, akkor a debian fel tud csatlakozni és létre is jön a ppp0 interfész, megfelelően működik minden.

Azonban szeretnék IPSEC-el titkosított L2TP kapcsolatot. Látszólag az ipsec kapcsolat megfelelően fel is épül, azonban az xl2tpd logjai alapján, ha kiadom a 

echo "c mikrotik" > /var/run/xl2tpd/l2tp-control 

parancsot, akkor csak ennyi történik:

Connecting to host 78.139.yyy.yyy, port 1701

Maximum retries exceeded for tunnel 40780.  Closing.

Mi lehet a probléma? A kliens konfigban állítottam valamit rosszul, vagy én baltázok el valami nagyon? Segítségeteket köszönöm előre is.

Részletesebb pastebin logok az ipsec és xl2tpdről

Konfig fájlok:

ipsec.conf:

config setup

conn %default
  ikelifetime=60m
  keylife=20m
  rekeymargin=3m
  keyingtries=1
  keyexchange=ikev1
  authby=secret
  ike=aes128-sha1-modp1024,3des-sha1-modp1024!
  esp=aes128-sha1-modp1024,3des-sha1-modp1024!

conn mikrotik
  keyexchange=ikev1
  left=%defaultroute
  auto=add
  authby=secret
  type=transport
  left=%any
  leftprotoport=17/1701
  rightprotoport=17/1701
  right=78.139.yyy.yyy
  rightid=%any
  dpdaction=clear
 

xl2tpd.conf:

[lac mikrotik]
lns = 78.139.yyy.yyy
ppp debug = yes
pppoptfile = /etc/ppp/options.l2tpd.client
length bit = yes
 

options.l2tpd.client:

ipcp-accept-local
ipcp-accept-remote
refuse-eap
require-chap
noccp
noauth
mtu 1450
mru 1450
noipdefault
nodefaultroute
usepeerdns
connect-delay 5000
name FELHASZNÁLÓINÉV
password JELSZÓ
 

Oracle Linux 7.7 + Pacemaker + GFS2 + Samba nem megy

Fórumok

Udv Hupperek!
 

Van egy 2 node-os clusterem libvirt-on fut 1 db iscsi target 2 ACL-el ugyanarra a targetre a 2 cluster nodenak.

Es van a 2 cluster node a kovetkezokeppen konfiguralva:

- Pacemaker / Corosync / Fence megy

- GFS2 clvmd-n megy, /share ala mountolva

- Samba GFS2-n: nem megy.

Letrehozom a ctdb resource-t, majd a samba resource-t, a dependencyt es utana a CTDB-re hivatkozva meghal, mondvan:

Unable to set scheduler to SCHED_FIFO (Operation not permitted)

Csomot utanaolvastam es volt egy nem tul regi bug is amit elvileg orvosoltak, a problema az volt hogy az uj verzioju ctdb miatt a resource agent nem tudta kezelni a ctdb-t, de elvileg mar annak is mukodnie kell, fel is frissitettem a cuccot, de ugyanugy ez jon vissza.

A ctdb-t ahogy Red Hat ajanlotta GFS2-ra raktam, tehat /share/ctdb ala es lock file is ott kezelodik. Akarmit csinalok nem megy. Ha manualisan elinditom a ctdb-t, akkor megy es ha debug-start-al tolom, akkor az egyiken elindul, de a masikon nem, ami azt eredmenyezi, hogy a resource group (samba) nem indul el.

Red Hat dokumentacio alapjan csinaltam a samba konfiguraciot: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/…

Semmi nyoma SELinux issuenak, se FW issue. Logban csak azt a ket sort talaltam, hogy a stale lock file-t eltavolitja indulaskor a rendszer es hogy scheduler-t nem tud beallitani amit be lehet ideiglenesen loni ugy, hogy ne induljon, de ha nem a resource agent lovi be, akkor megette a penesz, mert runtime configot az general. Es az updatelt resource agent nem kezel semmit a CTDB schedulerrel. Tanacstalan vagyok. Esetleg tudnatok segiteni hol szurtam el? Arra gondolok, hogy talan vmit a ctdb-vel szurtam el, hogy hova keruljon a lock file, de azt pacemaker kezeli, szoval elvileg mindegy kene h legyen, ha a lock file shared driveon van.

Elore is koszonom a valaszokat.

Exim4 Office 365 smtp relay

Fórumok

Hello. Szeretnék beállítani egy vestacp alatt található exim4 szervert, hogy az Office 365 alatt található exhange szerverrel továbbítsa a leveleket autentikált smtpn keresztül. Jelenleg az alábbi konfigurációt használom, valakinek van ötlete, hogy hol van benne a hiba? Esetleg az exchangeben kell beállítani valamit, hogy alapból bármilyen tartományból érkező levelet átengedjen? Köszönöm a segítséget.

/etc/exim4/exim4.conf.template

begin authenticators

# Office365 login
office365_login:
  driver = plaintext
  public_name = LOGIN
  client_send = ":anya@csavar.onmicrosoft.com:fa312312dasdnla1EE"

begin routers

# Office365 smarthost
office365_relay:
  driver = manualroute
  domains = ! +local_domains
  transport = office365_smtp
  route_list = * smtp.office365.com::587;
  host_find_failed = defer
  no_more

begin transports

# Office365 smtp
office365_smtp:
  driver = smtp
  port = 587
  hosts_require_auth = $host_address
  hosts_require_tls = $host_address

/etc/exim4/passwd.client

*.office365.com:anya@csavar.onmicrosoft.com:fa312312dasdnla1EE

A jelenlegi error: 

2020-04-09 19:02:37 1jMgBx-0006n5-NF <= test@vodor.hu U=admin P=local S=585 id=991c59282ae0322d7ecc6d568a9e67fb@vodor.hu
2020-04-09 19:02:43 1jMgBx-0006n5-NF H=LHR-efz.ms-acdc.office.com [40.100.174.226] TLS error on connection (recv): The TLS connection was non-properly terminated.
2020-04-09 19:02:43 1jMgBx-0006n5-NF H=LHR-efz.ms-acdc.office.com [40.100.174.226] TLS error on connection (send): The specified session has been invalidated for some reason.
2020-04-09 19:02:43 1jMgBx-0006n5-NF ** szivarozo@pingvin.com R=office365_relay T=office365_smtp H=LHR-efz.ms-acdc.office.com [40.100.174.226] X=TLS1.2:ECDHE_RSA_AES_256_GCM_SHA384:256 CV=no: SMTP error from remote mail server after pipelined MAIL FROM:<test@vodor.hu> SIZE=1626: 530 5.7.57 SMTP; Client was not authenticated to send anonymous mail during MAIL FROM [LO2P265CA0007.GBRP265.PROD.OUTLOOK.COM]
2020-04-09 19:02:43 1jMgC3-0006nI-6M <= <> R=1jMgBx-0006n5-NF U=Debian-exim P=local S=2286
2020-04-09 19:02:43 1jMgBx-0006n5-NF Completed
2020-04-09 19:02:43 1jMgC3-0006nI-6M => test <test@vodor.hu> R=localuser T=local_delivery
2020-04-09 19:02:43 1jMgC3-0006nI-6M Completed