Показаны сообщения с ярлыком freebsd. Показать все сообщения
Показаны сообщения с ярлыком freebsd. Показать все сообщения

вторник, 17 марта 2026 г.

long way from 14.3 2 14.4

ничто не предвещало беды - стандартное обновление с 3 на 4ую версию.

обновил систему, обновил jail - перезагрузил - и ничего не работает.

ну как - jail-ы запускаются, только ни до них снаружи не достучаться, ни они во внешний мир не ходят.

при том, что пинги наружу уходят, ответы возвращаются,а все остальные запросы я на внешнем интерфейсе вижу - но ответы на них - нет.

 сначала думал, что сломался ipfw, потом nat, потом идеи закончились и наступило время паники.

и только на следующий день зоркий глаз заметил, что дело может быть либо в дефрагментации, либо к.л. проблемах с уходящими пакетами. и тут же всплыли мысли о чек суммах. и да, их выключение вернуло нормальную работоспособность.

 почему это работало в 14.3 и перестало в 4..... неведомо

для запоминания добавил -txcsum -txcsum6 в параметр exec.prestart запуска jail

вторник, 20 января 2026 г.

postfix, dovecot & rspamd under freebsd

 попозже превращу в полноценную заметку, а пока по ходу

 

rspamd в пакеджах идет без зависимости от redis - и при этом даже работает.

кроме одного - при этом не работает обучение и попытки поиска информации об этом при вводе сообщения практически не дают нормального фидбэка.

потому что rspamd говорит, что письмо уже добавлено, а не о том, что не может подключиться к redis.... 

кроме установки redis необходимо создать  local.d/redis.conf

servers = "127.0.0.1:6379";

и тогда уже можно будет обучать хотя бы вручную 

итак, что получилось - получилось заставить работать sieve и rspamd благодаря этой заметке https://www.purplehat.org/?page_id=1570 - в части написания sieve правил. 

из забавного - когда накосячил с доступами к sh-скриптам обучения, ошибки об их запуске были - а когда доступ предоставил - упоминания о запуске исчезли вообще. что вызвало легкое изумление

второй пункт - в пакетах постфикс собраз с зависимостью от bl[a|o]cklistd - в 14 ветке он еще black, а в 15 - block ;) - и что бы не засирать лог воплями постфикса о невозможности подключиться к bloack запустил его
 

среда, 28 февраля 2024 г.

 Для работы кальмара 6.6 необходимо добавить в sysctl

net.local.dgram.recvspace=262144
net.local.dgram.maxdgram=16384

понедельник, 23 января 2023 г.

иногда у меня неплохо так подгорает 

дано freebsd 12.4, samba4, родной syslog

и вчера вот пригорело - когда решил вытащить логи самбы из общего /var/log/messages

для начала - man smb.conf советует параметры syslog и syslog only

а потом случайно натыкаюсь на команду testparm и ....

обе эти опции DEPRECATED! ска....

ну вот как так то? но при этом часть этих параметров работает, о чем чуть ниже...

к сожалению, поиск не дал много информации, а еще вернее - не дал ничего, поэтому пришлось решать задачу методом научного тыка - в чем помог запуск syslogd -Fd - с выводом отладочных сообщений в консоль

1. сам syslogd не умеет создавать файлы - создаем руками

2. syslog.conf

!smbd
*.*                                             /var/log/samba/smbd.log
!nmbd
*.*                                             /var/log/samba/nmbd.log

но при этом для файла /var/log/messages надо добавить в перечисленные там параметры -nmbd;-smbd - в результате строка выглядит как-то так:

*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err;-nmbd;-smbd       /var/log/messages

при этом более в /var/log/messages более ничего не пишется. ваопче! 

но вот добавление !-nmbd,smbd первой строкой убирает вывод самбы и из консоли, и из messages


и да, сама самба при этом все равно пишет логи в /var/log/samba4/ ... и как-то не реагирует на параметр log file (кстати, непонятно, можно ли его поставить в null) - до тех пор, пока не удалил всю папку. чуть позже перезапущу и посмотрю, не создается ли это папка заново.

так вот, надо либо тот самый depricated параметр syslog only = true, либо log file = ''


полезные ссылки - https://softpanorama.org/Logs/Syslog/syslog_configuration_debugging.shtml

суббота, 20 февраля 2021 г.

jail, vnet и все-все-все

Увидел заметку о новом фреймворке управления для jail с поддержкой vnet и решил попробовать. ezjail не обновлялся с 2018 года, vnet не поддерживает, а тут новый и молодежный bastillie. поставил, пробую. 

к сожалению, с vnet работает только через организацию бриджа на внешней сетевухе, что для меня не удобно, да и требует покупки дополнительных адресов у хостера.  то есть для моей схемы надо большую часть работы делать руками. то есть можно оставить и ezjail - там хоть файлы для тюрем находятся в стандартных местах :)


из забавного - поднял две тюрьмы, создал по epair и кинул по одному концу в каждую. друг-друга видят, пингуют, но при попытке свзаться с внешним миром - полная тишина на внешнем интерфейсе. понятно, что без nat мир не ответит, но ведь надо, что бы пакет туда попал. и так, и этак прыгал, и ничего - не появляется на внешнем интерфейсе пакетов из тюрем. зачем то поднял nat - и случилось чудо - пакеты пошли. то есть сама фряха не пускала пакеты наружу????


вторник, 12 ноября 2019 г.

впервые за долгие годы ставил фрю на свежую машину. из граблей

- fuse - перенесли в базовую систему (раньше было пакетом) - нигде не нашел упоминания, что надо для fuse добавлять разрешения - а на старой машине они были - так, что бы все заработало, в devfs.rules добавил add path 'fuse*' mode 0666 - без этого не работал smbnetfs (и да, для работы правил из devfs.rules необходимо добавить в /etc/rc.conf строку  devfs_system_ruleset="system" - где system - имя правил из devfs.rules)

- 

вторник, 9 июля 2019 г.

binary upgrade freebsd from stable to release

в связи с тем, что дома комп выключается на ночь, да и вообще больше используется, как средство просмотра видео, захотелось перейти от ручного обновления в бинарному для базовой системы. сказано, сделано -
freebsd-upgrade и...правильно! не работает!ибо нефик и ССЗБ. но! если вы понимаете, что в результате ваших действий может сломаться всё, что угодно и берете ответственность на себя, то

setenv UNAME_r 11.2-RELEASE
freebsd-update upgrade -r 11.3-RELEASE

(под tcsh) 

спасибо

четверг, 11 октября 2018 г.

thunderbird and locale

После обновления на 62 обратил внимание на изменение формата даты.
Сегодня меня это достало и решил ее вернуть к нормальному виду.
Откопал баг на трекере TB - https://bugzilla.mozilla.org/show_bug.cgi?id=1426907 -
и вот там нашлась ссылка на инструкцию от FF - https://firefox-source-docs.mozilla.org/intl/locale.html#regional-preferences - и уже в ней параметр intl.locale.use_os_preferences - но в текущей версии FF и TB его уже тоже нет, а есть intl.regional_prefs.use_os_locales - и вот установив его в true - мы и получим следование текущим локалям!

среда, 16 мая 2018 г.

несколько замечаний к хэндбуку freebsd относительно ipsec 

- в описании забыли написать о том, что ipsec тоже необходимо стартовать - то есть отдельно стартуем racoon и отдельно ipsec - последний из /etc/rc.d/ipsec

- другой момент - при настройках из хэндбука ipsec будет работать в туннельном режиме - из-за чего будет наблюдаться забавная ситуация - интерфейс будет gif создан, пакеты между ip адресами на нем ходить будут, но при попытке посмотреть tcpdump-ом, что происходит на интерфейсе - ничего видно не будет. Связано это с туннельным режимом работы - для перевода в транспортный заменяем слово tunnel на transport в файле setkey.conf и заодно упрощается сам файл, превращая в

flush;
spdflush;

spdadd 10.7.0.0/24 10.7.0.0/24 any -P out ipsec esp/transport/use;
spdadd 10.7.0.0/24 10.7.0.0/24 any -P in ipsec esp/transport/use;


для автоматического создания gif интерфейса в /etc/rc.conf добавляем
ifconfig_gif0="int 10.7.0.10 10.7.0.1 tunnel  "

примечание - после обновления каких-то библиотек получил ошибку при перезапуске ipsec

libipsec: syntax error while parsing "use"
line 4: Invalid argument at [ out ipsec esp/transport/use]


так что для правильной работы секция файла setkey.conf должен выглядеть чуть по другому

ipsec esp/transport//use;


при этом сам ipsec-tools не зависят от других пакеджей, а оба сервера в плане ядра и мира были одинаковые - что же изменилось - так и не понял.


четверг, 3 октября 2013 г.

забавный глюк - причем непонятно, почему.
для сборки из портов используется утилита, входящая в порты же.  dialog4ports, зависящая от системной библиотеки.
несмотря на то, что обновления в портах при обновлении системной библиотеки были, сама она не пересобралась.
в результате вызов make config всегда заканчивался сообщением options unchanged.
зато узнал опции команды make при дебаге - а их дофига :)
помогла make -dx config - которая таки показала, что за вызов идет. пересобрал - всё заработало. почему это случилось на нетбуке - фик его знает. на рабочем десктопе все в порядке.

пятница, 14 июня 2013 г.

однако

обновил pkgng до беты.
тот стал ругаться на некорректную переменную ENV.
а я стал пытаться понять, откуда она у меня взялась. как оказалось, несмотря на использование tcsh, при загрузке гнома тот использует .profile от bash - и постоянно его подгружает. причем простым unset его не удалить - приходиться использовать unsetenv.

пришлось грохнуть .profiles. пока проблем не замечено :)

среда, 15 августа 2012 г.

фряшная всячина

наконец то дошли руки до решения неочевидных мелочей

первое

получение адреса по dhcp для bridge интерфейса - если использовать стандартную опцию DHCP, то ничего работать не будет - обращение к серверу будет еще до того, как бридж собран - в результате бридж остается без адреса. собственно, самому бриджу пофиг, но если к компу надо обращаться, а других интерфейсов нет, то...
для решения надо вместо DHCP использовать SYNCDHCP - причем в хэндбуке опция есть, но вот наткнулся на нее, только когда стал копаться - да и то нашел решение на форуме :)

то есть для моста запись в rc.conf будет следующей


ifconfig_bridge0="addm re0 addm wlan0 SYNCDHCP"

вместо  ifconfig_bridge0="addm re0 addm wlan0 UP"

второе 

при настройки точки доступа согласно хэндбуку безопасность получается на уровне wpa-psk. для использования wpa2 надо всего лишь в файле настройки hostapd изменить версию wpa с 1 на 2

третье

напоролся на это при создании страйпа (то же самое будет при создании зеркала) - массив при использовании gpt меток создается, будет нормально функционировать, но при перезагрузке в логах будет идти ругательства

GEOM_STRIPE: Cannot add disk gpt/swap0 to swap (error=17)

для исправления при создании надо указать ключ -h 

gstripe label -h swap /dev/gpt/swap0 /dev/gpt/swap1 /dev/gpt/swap2 /dev/gpt/swap3

тогда в метаданные будет записан "железный" ключ и все будет в порядке

четверг, 29 декабря 2011 г.

cups - first page problem

наткнулся на странную проблему - cups печатал по одной странице, после чего в веб-морде оставались задания со статусом
stopped
"/usr/local/libexec/cups/filter/pstoraster failed"
пересобрал купсовские пакеты руками, потом поставил с пакеджей - не помогло.

выручила смена ghostscripta с 9 на 8ку 

понедельник, 3 марта 2008 г.

обновился до 7.0-release
c RC2 практически ничего сильно нового ;)
но по хорошему надо пересобрать все. а то у меня часть не работает. а из самого обидного - не работает трекер и проигрывание флешек. причем до какого-то момента все работало, но...

так что сейчас удаляю xfce - для уменьшения работы... и надо будет прогнать pkgcutleaves

пятница, 23 ноября 2007 г.

слетели данные для части пакетов, база в офигевании... медленно пытаюсь переставлять порты с убитыми данными. очень вдохновляет...

да и вообще эта неделя была какой-то слишком суматошной