Web, mail, IRC, IM, hálózatok

pfSense to pfSense openVPN - MTU-t kellene állítanom?

Sziasztok!
Részben sikerült csak megoldanom amit szerettem volna.
Az otthoni tűzfalat szeretném egy távolival összehozni és a távolin keresztül netezni/böngészni.

Erre az alábbi link szerint jártam el:
https://doc.pfsense.org/index.php/Routing_internet_traffic_through_a_si…

A link szépen fel is áll. ISP-m is megváltozik. Torrent szépen fút. Ami nem működik az a böngészés. Valamiért cefet lassú, és bizonyos oldalakat be se tud tölteni.

Az alábbi eszközeim/szolgáltatóim vannak:

VPN server oldal:
Rforest "linux SSD VPS One"
- 1GB RAM
- 1vcore (E5-2640v3 2.6 GHz)
- 20GB SSD
- 1TB havi adatforgalom
- 1db fix IP
- 2Gbitps kapcsolat

VPN kliens oldal:
- asrock Q1900m (Quad-Core Processor J1900)
- 4GB RAM
- 32GB SSD
- Telekom 10/1Mbitps kapcsolat (pppoe)
- HP nc365T 4 portos PCI-e hálókártya
- WAN kapcsolat az alaplapi hálókártyán

Amit eddig csináltam:
Linux alól pingelgettem, a vpn kapcsolaton keresztül. "ping -M do -s 1500 -c 10 www.google.com"
10db-os pingeket küldtem. 1500-as MTU-val nem ment... - ezzel egészen le kellett mennem 1492. Itt 10/10 csomag sikeresen megérkezett.
Gondoltam az a baj, hogy az MTU lesz magas, így minden interface-n 1451-et állítottam be. A VPN két oldalán pedig 1492-t.
Google alapján az MTU mellé mindenhol emlegetik az "MSS"-t. Ezt nem tudom, hogy mi így nem is bántottam.

A helyzet az hogy a böngészés ugyan olyan lassú, ha le szeretnék tölteni valamit, akkor az 30-40kb/s töltődik le böngészőből. A torrentes letöltésnél a teljes sáv ki van használva és ott maximum sebességgel tudok letölteni(1Mb/s).

Mivel nem oldódott meg a probléma, így visszaállítottam mindent az eredeti felállásra.

Amin elgondolkodtam, de nem tudom hogy számít-e, hogy ezek a "komolyabb" kártyák tudnak kezelni nagyobb MTU-t és azokat újra tudják csomagolni.
Lehet, hogy az a baj, hogy ezen a kártyán kellene a WAN-t beállítanom?

A válaszokat előre is köszönöm!

googledrive for lunix

Sziasztok.

már többször kísérleteztem régebben valami szinkronizálóva, ami kiválthatá az androidos tabletemet a rendes laptopommal. így a tabletet csak viberre használom meg térképnézegetésre, másra nem.

Szóval találtam egy gyöngyszemet:
http://www.omgubuntu.co.uk/2017/04/mount-google-drive-ocamlfuse-linux

Még küzdöttem egy ideig, hogy a repók rendben legyenek, majd miután kudarot vallottam, talltam egy binárist:
http://mxrepo.com/mx/testrepo/pool/test/g/google-drive-ocamlfuse/
Igen ám, de az aberrált distribemen a dpkg éppen megmurdált, így kézzel csomagoltam ki a fájlokat, hadd keveredjenek a distrók, hadd kezdődjön mindenfle anomália...

Csakhogy elindult. Ekkor a parancssoros kis program elindítja az alapértelmezett böngészőt, ami nálam a qupzilla. Ezt átlinkeltem chromiumra, hadd kveredjen nekem itt minden ezzel is, a ogin lefutott (qupzilláva leállt), és létrehozhattam egy könyvtárat a home könyvtáramban.
Mi az eredmény? Már mc-vel másolom a fájlokat a gugledrájvra, nem az androidos szottyal :)

Ha van valakinek tapasztalata, esetleg csupán a fenti distribgyilkolást trollkodná csupán szét,várom a visszajelzéseket.

GroupWise átirányítás adott időszakban automatikusan

Sziasztok!

Cégnél még használjuk ezt a remek programot, novell szerver mellett (nagyon régi verzió).
Azt a feladatot kaptam, hogy minden nap munkaidő után át kell irányítani az újonnan érkező emaileket egy megadott címre, másnap a munkaidő kezdetekor pedig meg kell szüntetni az átirányítást. Tehát csak a köztes időben kell átirányítani a leveleket.

Csináltam egy szabályt erre amit engedélyezek, illetve letiltok minden nap.
Illetve 2 embert még betanítottam a műveletre, hogy ha beteg/szabadság/munka!!!!/egyéb miatt nem lennék itt, és nem tudnám megcsinálni a feladatot akkor legyen aki végre tudja hajtani.

Ezt a feladatot szeretném automatizálni.
Merre induljak el?

Teljesen tanácstalan vagyok, valami scriptben gondolkodom, cron van a szerveren. :)
Egyébként teljesen tanácstalan vagyok.

Zimbra

Hi,

Van egy Debian 7-es szerver, amin saját összekalapált mail fut (postfix+dovecot+spamassassin+clamav+roundcube+mysql+saját admin scriptek).

Lassan le frissíteni kellene és vagy újrahúzom Debian 9-re és akkor a migráció viszonylag egyszerű, de kezdődhet a D7->D9 váltás miatti konfig reszelés (+a már elfelejtett és nem dokumentált custom feature-ök miatti szívás), vagy az egészet átrakom pl. Zimbrára (ekkor a migráció kevésbé egyszerű, de működik és legalább van admin felület is) és akkor lesz egy OOTB megoldásom.

Kb. 10-15 domain levelezéséről van szó (50-60 mailcím), a többség local delivery, van pár forward és van pár virtual cím, szóval semmi extra, a nagy reszelgetések kora meg már lejárt, tehát nem valószínű, hogy valaki extra igénnyel jönne.

A POC-olt Zimbra (Ubi 16.04 + Zimbra 8.7.10) egyelőre tetszik de látom, hogy saját repo-ból hoz gyakorlatilag mindent (postfix, clamav, stb.) és nem tudom, mennyire egyszerű a karbantartása (főleg a frissítésekre gondolok).

Kérdések:
- aki Zimbrázik az elégedett, vagy váltana inkább másra? Ha váltana, akkor miért?
- a karbantartás (frissítés, patch-ek felrakása, stb.) mennyire macerás? A patch-ek elfogadható tempóban jönnek?
- megoldható Let's encrypt tanúsítvány berakása webmail, az imap és az smtp alá?
- van bármi trükk, amiről jó tudni, vagy tényleg annyira OOTB, mint amennyire látszik?

Tehát röviden a cél az, hogy működjön legalább úgy mint eddig, az üzemeltetése ne okozzon több feladatot mint eddig és átláthatóbb legyen (pár funkciót le tudjak adni másoknak).

Köszi.

Squid proxy, ftp, @ a felhasználói névben nem kapcsolódik

Sziasztok!

Szeretnék egy ftp-hez kapcsolódni, ahol a felhasználói név úgy néz ki, hogy 'felhasznalo@pelda.hu.
A teljes internetes forgalom, egy squid proxy-n megy keresztül és úgy tűnik, hogy nem tetszik neki ez a felhasználói név, mert nem tudok kapcsolódni, van erre valamilyen megoldás, megmondani a squid-nek hogy a 'felhasznalo@pelda.hu így egybe a felhasználói név, ha böngészőn keresztül (Firefox) próbálok belépni azt kapom, hogy "FTP server response: 530 Login authentication failed".

Proxy nélküli hálózatból nincs gond a kapcsolódással.

Ajánljatok valamit ownCloud helyett

Sziasztok!

az ownCloud totál megőrült, bizonyos fájljaim eltűntek (üres könyvtárak vannak), weben viszont látszódnak, ám ott ez fogad:

Technikai adatok

Távoli cím: 10.0.0.254
Kérelem azonosító: pEENlpbFY7XqfOfnSaEm

Szóval kell valami helyette, ami lekezel 12 GB-ot, van iOS és Android kliense, és működik normálisan.

Köszi előre is!

Webhosting control panel

Hello,

Egy kolléga tavaly közkinccsé tette itt a saját fejlesztésű Cpanel alternatíváját. Sajnos nem emlékszem a nevére csak annyira, hogy a githubon van :) meg az eredeti c-ben (c++-ban) íródott. Néhány hónapja néztem a repo-t, de most nem találom sehol a linket :(.

Köszi!

Firefox 57+ / block Javascript per site

Sziasztok,

FF 57 bétán vagyok és itt már nem működik "Yes Script" és "No Script" kiegészítő. Ugye "Yes Script" azt csinálja, hogy minden oldalon engedi alapból a JS-t és megjelölhetek oldalt ahol ki akarom kapcsolni. Ez az egész oldalon kikapcsolja. Kényelmesebb mint "No Script" ha nem kell ez utóbbinak a rengeteg beállítási lehetősége.

57-es verziótól változtattak Mozilláék:

https://blog.mozilla.org/addons/2016/11/23/add-ons-in-2017/

By the end of 2017, and with the release of Firefox 57, we’ll move to WebExtensions exclusively, and will stop loading any other extension types on desktop.

Beszéltem "Yes Script" fejlesztőjével, de nem tervezi konvertálni a kiegészítőjét WebExtension-re.

Csupán arra lenne szükségem, hogy oldalanként tudjam szabályozni JS blokkolását ( "blokkolnám.." ;) ).

prefs.js vagy más állításával meg tudom ezt tenni kiegészítő nélkül? Még azon is gondolkodok ha minden kötél szakad, hogy lefejlesztenék egy kiegészítőt ha egyszerű a böngésző API. De elég lenne az előbbi is ha tud működni.

Kösz.

Gmail SPAM jelölés

Sziasztok!

Adott egy domain. A weboldal készítője "figyelmetlen" volt és a regisztrációs formot bekapcsolva hagyta, ami megerősítő mailt küldött a megadott mail címre. Persze teletolták, ment az áldás Gmail, AOL, Yahoo stb. felé.

A Gmail a domain alól küldött minden levélre már lassan 2 hete SPAM jelölést tesz ( domainről küldött üzenetek közül sok spam ).

Weboldal javítva lett, másik IP címre került közben az oldal és a használt SMTP szerver is ( nem pont ezért, de közben költözött is ).

Van valakinek tapasztalata ezt mikor vizsgálják felül? Időhöz köthető ez a büntetés, vagy lehet kérvényezni a törlését?