четверг, 17 ноября 2011 г.

Установка почтового сервера

Centos + Postfix + Dovecot
Пошаговая инструкция по установке и настройке почтового сервера на английском языке:

Создание пользователя Centos

Для моих целей:

adduser -m -s /sbin/nologin user_name
passwd user_name

Из мануала:

Adding a User

To add a user to the system:
  1. Issue the useradd command to create a locked user account:
    useradd <username>
    
  2. Unlock the account by issuing the passwd command to assign a password and set password aging guidelines:
    passwd <username>
    
Command line options for useradd

Option Description
-c '<comment>' <comment> can be replaced with any string. This option is generally used to specify the full name of a user.
-d<home-dir> Home directory to be used instead of default /home/<username>/
-e<date> Date for the account to be disabled in the format YYYY-MM-DD
-f<days> Number of days after the password expires until the account is disabled. If 0 is specified, the account is disabled immediately after the password expires. If -1 is specified, the account is not be disabled after the password expires.
-g<group-name> Group name or group number for the user's default group. The group must exist prior to being specified here.
-G<group-list> List of additional (other than default) group names or group numbers, separated by commas, of which the user is a member. The groups must exist prior to being specified here.
-m Create the home directory if it does not exist.
-M Do not create the home directory.
-n Do not create a user private group for the user.
-r Create a system account with a UID less than 500 and without a home directory
-p<password> The password encrypted with crypt
-s User's login shell, which defaults to /bin/bash
-u<uid> User ID for the user, which must be unique and greater than 499

вторник, 8 ноября 2011 г.

Проверка и отправка почты через telnet

Источник: http://www.shkodenko.kiev.ua/index.php?lang_id=1&content_id=138

Проверка почты через telnet

Как проверить работоспособность почты на сервере mail.server.ua используя утилиту telnet?
  1. Команда для входа на почтовый сервер:
    telnet mail.server.ua 110
  2. Задать имя пользователя: user user@server.ua
  3. Задать пароль для пользователя: pass PassW0rd
  4. Получить список писем: list
  5. Прочитать письмо retr x (где x - это номер письма)
  6. Для выхода введите команду quit

Отправка почты через telnet

Как проверить работоспособность отправки почты на сервере mail.server.ua используя утилиту telnet?
  1. Команда для входа на почтовый сервер:
    telnet mail.server.ua 25
    Trying aaa.bbb.ccc.ddd...
    Connected to mail.server.ua (aaa.bbb.ccc.ddd).
    Escape character is '^]'.
    220 mail.server.ua ESMTP Sendmail x.y.z/x.y.z; Fri, 7 Mar 2008 10:09:22 +0200
  2. Введите команду приветствия: helo eee.fff.ggg.hhh
    (где eee.fff.ggg.hhh ваш IP-адрес с которого вы запустили telnet)
    250 mail.server.ua Hello mail.server.ua [aaa.bbb.ccc.ddd] pleased to meet you
  3. Укажите адрес отправителя (должен быть в том же домене, что и почтовый сервер: server.ua)
    mail from: taras@server.ua
    250 2.1.0 taras@server.ua... Sender ok
  4. Укажите адресата (mailto@mail.kiev.ua):
    rcpt to: mailto@mail.kiev.ua
    250 2.1.5 taras... Recipient ok
  5. Введите команду data
    354 Enter mail, end with "." on a line by itself
  6. Subject: тема тестового письма
  7. Текст письма,
    а в конце письма одну точку в строке, чтобы закончить
    .
  8. 250 2.0.0 x2789MjQ008048 Message accepted for delivery
  9. Введите для выхода
    quit
  10. 221 2.0.0 mail.server.ua closing connection
    Connection closed by foreign host.

среда, 12 октября 2011 г.

Установка и настройка pptpd под CentOS

Источник:
http://root.blogz.name/2008/10/08/%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b0-%d0%b8-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-pptpd-%d0%bf%d0%be%d0%b4-centos/


Вообще, если нужен VPN, куда лучше использовать openvpn, и работает быстрее и с прохождением NAT проблем нет. У pptpd только одно преимущество, на клиентской машине под виндой, не надо устанавливать vpn-клиент.

вторник, 4 октября 2011 г.

Маршрутизатор на Centos

1. Настраиваем сетевые интерфейсы eth0 - локалка, eth1 - интернет

cd /etc/sysconfig/network-scripts
cat ifcfg-eth0
# Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+
DEVICE=eth0
#BOOTPROTO=dhcp
ONBOOT=yes
HWADDR=00:c0:26:2d:83:ee
IPADDR=192.168.0.2
NETMASK=255.255.255.192

cat ifcfg-eth1
# Realtek Semiconductor Co., Ltd. RTL-8139/8139C/8139C+
DEVICE=eth1
HWADDR=00:50:8D:6A:74:54
ONBOOT=yes
HOTPLUG=yes
IPADDR=AA.BB.CC.DD
NETMASK=255.255.255.248

2. Прописываем шлю по умолчанию

cat ../network
NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=localhost.local
GATEWAY=87.251.167.201

3. Разрешаем проброс пакетов с одной сетевой карты на другую:

cat /etc/sysctl.conf | grep ip_forward
net.ipv4.ip_forward = 1

4. Настраиваем правила iptables

обнуляем текущую таблицу
iptables --flush 
Разрешаем маскарадинг в таблице nat по интерфейсу eth1
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE
Сохраняем настройки
service iptables save

5. Перезагружаем сервер, и проверяем работу.

Завершение отключенных сеансов на сервере терминалов


Источник: http://technet.microsoft.com/ru-ru/library/cc758177(WS.10).aspx
...
Использование программы «Настройка служб терминалов»

Откройте оснастку «Настройка служб терминалов».

В дереве консоли выберите пункт Подключения.

В области сведений щелкните правой кнопкой мыши подключение, для которого необходимо изменить параметры таймаутов, и выберите команду Свойства.

На вкладке Сеансы выше параметра Завершение отключенного сеанса установите флажок Заменить параметры пользователя. Это позволит настроить параметры таймаутов сеанса.

При необходимости можно настроить следующие параметры таймаутов.

В поле Завершение отключенного сеанса выберите максимальное время, в течение которого отключенный сеанс будет находиться на сервере. По истечении указанного интервала отключенный сеанс завершается. После завершения сеанса, он удаляется с сервера без возможности восстановления. При необходимости оставить отключенный сеанс на сервере неограниченно долго, выберите параметр Никогда.