четверг, 18 июня 2009 г.

Лицензирование Microsoft Windows

Поставлена следующая задача:
Приобрести лицензионное программное обеспечение для организации. Парк компьютеров следующий:
Сервер - 1 шт. -Windows 2003 Server,
ПК - 5 шт. - Windows XP.

Партнером Microsoft был предложен следующий вариант:
Купить
P73-04203 Windows 2008 Srv Std - 1 шт.
R18-02742 Windows 2008 Srv Std CAL - 5 шт.
66J-07107 Windows Vista Busyness NL Legalization GetGenuine - 5 шт.

Этот Вариант позволяет:
- использовать Один установочный диск и серийный номер для всех рабочих станцый.
- переустанавливать рабочую станцию можно сколько угодно раз.
- менять внутренности.

Но запрещает:
- менять корпус.

Отсюда вывод: для легализации используйте хорошие корпуса :-)

вторник, 9 июня 2009 г.

SuSE NAT -клиенты не подключаются к активному FTP (iptables)

Возникла следующая ситуация:
Пользователю внутри локальной сети необходимо подключиться к внешнему FTP серверу банка.
Подключение зависает при попытке просмотреть содержимое каталога.

В процессе решения данной проблемы, выяснилось, что проблема в SuSE шлюзе.

Для решения необходимо загружать следующие модули:
nf_nat_ftp
nf_conntrack_ftp

Сделать это можно, указав эти модули в файле /etc/sysconfig/SuSEfirewall2, следующим образом:
FW_LOAD_MODULES="nf_conntrack_netbios_ns nf_nat_ftp nf_conntrack_ftp"

Остается только перезагрузить firewall командами:
service SuSefirewall2_init restart
service SuSefirewall2_setup restart


Ссылки:
1. http://www.linux.org.ru/view-message.jsp?msgid=3562691
2. http://www.opennet.ru/openforum/vsluhforumID1/85523.html

вторник, 2 июня 2009 г.

Linux SUSE VPN средствами pptpd рвется соединение

Есть VPN сервер, реализованный с использованием ПО: OpenSuSE 11.1 + pptpd.
Подключение к нему происходит успешно, но при запуске например mstsc для подключения к компьютеру внутри локальной сети, соединение рвется, а в логах фиксируется следующая ошибка:
pptpd[11988]: GRE: read (fd=7,buffer=80524a0,len=8260) from network failed: status = -1 error = Message too long

Решением этой проблемы оказалось уменьшение значения MTU в настройках ppp подключения создаваемого VPN сервером.

В моем случае:
- PPTPD использует файл настроек /etc/ppp/options.ppp0
- Значения параметра MTU было 1400

Я усановил значение MTU 1000

После чего, удаленное подключение к рабочему столу заработало.

Ссылки:
1. http://www.opennet.ru/openforum/vsluhforumID1/77403.html#1
2. http://pptpclient.sourceforge.net/howto-diagnosis.phtml#connections_freeze