вторник, 5 апреля 2011 г.

Внешний динамик и samsung wave (s8500)

После 4-х месяцев использования и не счесть какого кол-ва падений и слюней моего сына - сабж.
В общем перестал работать внешний динамик на моем s8500. Поход в мастерскую меня не устраивал полностью, хоть телефон и на гарантии. Решил гуглить. "Нагуглил" статью где я не один на это жалуюсь. В ней пользователь Murtukov сообщает, что коннектор необходимо отсоединить и снова установить до щелчка. В моем случае было 2 щелчка: первый когда вставил и легонечко нажал (очень аккуратно), второй раз щелчок уже был немного глуховатый но "чик" был.
При разборе все отсоединяется с небольшим усилием... Что не отходит само, то посмотрите, возможно там есть защелки и их необходимо освободить, на видео очень легко все детали снимаются.
Теперь ссылки.
1) Видео где изображен процесс разборки



2) Сам коннектор (или как его там) который необходимо отсоединить и установить снова.

Спасибо тем, кто помог решить проблему. На разборку сборку ушло 30 минут. Дорога, очередь и оформление документов в сервисном центре у меня отняло бы, куда больше времени чем самостоятельная починка девайса :)

четверг, 24 марта 2011 г.

Не логировать посещаемые сайты с помощью SQUID.

Появилась необходимость скрывать посещение определенных сайтов.

acl block_logg url_regex example.org #можно указать 'путь/до/файла' со списком сайтов вместо example.org, обязательно в одинарных ковычках.
log_access deny block_logg
Конечно можно использовать для сокрытия сайтов непосредственно парсер логов, но мы же хотим сделать по умному :)

вторник, 15 марта 2011 г.

OpenVPN клиент на Windows 7

Настраивая OpenVPN client на Windows 7 столкнулся с проблемой - не прописываются маршруты при подключении:
C:\WINDOWS\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 10.10.2.9
ROUTE: route addition failed using CreateIpForwardEntry: ═хтхЁэ√ юфшэ шыш эхёъюы№ъю рЁуєьхэЄют. [status=160 if_index=19]
Route addition via IPAPI failed [adaptive]
Route addition fallback to route.exe
ОК
C:\WINDOWS\system32\route.exe ADD 10.10.2.1 MASK 255.255.255.255 10.10.2.9
ROUTE: route addition failed using CreateIpForwardEntry: ═хтхЁэ√ юфшэ шыш эхёъюы№ъю рЁуєьхэЄют. [status=160 if_index=19]
Route addition via IPAPI failed [adaptive]
Route addition fallback to route.exe
ОК
 Initialization Sequence Completed
Я решил это таким вот путем.
При установке OpenVPN клиента я убрал галочку с установки сервиса т.к. сервис openvpn не стартует с нужными привилегиями (разбираться не стал) для записи маршрутов. При необходимости подключения, нажимаю на ярлык OpenVPNGUI правой кнопкой и запускаю из под администратора.
В конфиг клиента добавить вот это:
route-method  exe
route-delay 2

Если же запуск будет производится без административных привилегий  то будем получать вот такую ошибку:
TEST ROUTES: 2/2 succeeded len=2 ret=1 a=0 u/d=up
C:\WINDOWS\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 10.10.2.9
Запрошенная операция требует повышения.
ERROR: Windows route add command failed: returned error code 1
C:\WINDOWS\system32\route.exe ADD 10.10.2.1 MASK 255.255.255.255 10.10.2.9
Запрошенная операция требует повышения.
ERROR: Windows route add command failed: returned error code 1
Initialization Sequence Completed


 Для настройки OpenVPN сервера и клиентов к ним были использованы материалы ресурсов
http://www.lissyara.su/ 
http://www.hackzone.ru/
Прямые ссылки на статьи:
http://www.lissyara.su/doc/man/safety/openvpn/
http://www.lissyara.su/articles/freebsd/security/openvpn/
Калькулятор сетей http://www.hackzone.ru/tools/netcalc/index.php

вторник, 9 ноября 2010 г.

Squid: запрет по %ACLName% кроме %ACLName%

Век живи век учись. Отрициние в Кальмаре.

http_acces deny im_nets !admin
Запретить доступ тому что перечислено в im_nets но не тем кто в admin.

вторник, 12 октября 2010 г.

WSUS ошибка удаления










Есть у компании микрософт одна хорошая программулинка, которая выступает в качестве сервера обновления в локальной сети. Два месяца назад я ее развернул в одной моей подсети и сделал репликой основного сервера. Но т.к. контроллер домена был настроен там криво и никак не дружился с основным доменом пришлось удалять домен и удалять роли. После этого настроил как по учебникам все работало так как задумано. Настала пора ставить WSUS3sp2.
Начал установку. Выходит таблица с выборов удаляемых компонентов. При удалении роли я забыл удалить WSUS сервер. Согласился с удалением но тут же получил ошибку удаления. После не успешного гугления полез в службы, отсортировал по типу запуска увидел две службы которые не запущены, но у которых типа запуска стоял "Авто". Запускаю службу "Update Services" она запускается но через несколько минут останавливается с ошибкой и записью в логе:  
Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7034
Дата: 12.10.2010
Время: 12:08:14
Пользователь: Н/Д
Компьютер: DGPDC
Описание:
Служба "Update Services" неожиданно прервана. Это произошло (раз): 4.
После этого запустил службу "Windows Internal Database (MICROSOFT##SSEE)" и получил в лог несколько записей:

Тип события:    Ошибка
Источник события:    MSSQL$MICROSOFT##SSEE
Категория события:    (2)
Код события:    17049
Дата:        12.10.2010
Время:        13:16:07
Пользователь:        Н/Д
Компьютер:    DGPDC
Описание:
Unable to cycle error log file from 'C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\LOG\ERRORLOG' to 'C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\LOG\ERRORLOG.1' due to OS error '5(Отказано в доступе.)'. A process outside of SQL Server may be preventing SQL Server from reading the files. As a result, errorlog entries may be lost and it may not be possible to view some SQL Server errorlogs. Make sure no other processes have locked the file with write-only access."

Тип события:    Ошибка
Источник события:    MSSQL$MICROSOFT##SSEE
Категория события:    (2)
Код события:    17204
Дата:        12.10.2010
Время:        11:52:23
Пользователь:        Н/Д
Компьютер:    DGPDC
Описание:
FCB::Open failed: Could not open file C:\WINDOWS\SYSMSI\SSEE\MSSQL.2005\MSSQL\DATA\mastlog.ldf for file number 2.  OS error: 5(Отказано в доступе.).
После этих ошибок я проверил настройки безопасности на указанные директории. Оказалось там все правильно. Посмотрел службу она запускается от пользователя "local чего то там". Удалять то надо и поставил точку на запускать "С системной учетной записью". После этого  вышеназванные службы запустились и была произведена деинсталляция WSUS. После деинсталляции снова накатил данный сервер, сделал его репликой, создал новую ГПО и ушел пить чай.

Тут ни в коем случае не рассматриваются вопросы "а зачем ты поставил ВСУС на ПДЦ"," ты неправильно называешь контроллер доменов и лес доменов" и т.д. Речь о том, как снести неработающий и не хотевший удаляться сервер обновлений.

Телесет , Таттелеком.

Эпилог.
Телефоны у нас в компании, Телесет. Номер тех поддержки Таттелекома 118-18. При звонке на номер техподдержки из сети Телесет идет переадресация звонков на "телесотовскую" техподдержку. Соответственно дозвонится нет возможности. Так же имеется управляемый switch в который входит с оптического конвертера (кажется так он называется) ethernet кабель, свитч этот принадлежит нам и управляется нами.

Утро. Вторник. Не выспался.
Только ступил на порог офиса тут же сообщили что нет интернета. Сажусь за компьютер и вижу что почта, скайп, аська не могут подключиться. Смотрю, что произошло вообще с ppp0. Вижу что она поднятый. Логи говорят все хорошо дисконектов нет. На всякий случай делаю рестарт ppp-соединения и наблюдаю что получаю свой IP, IP DNS серверов провайдера. в маршрутах все прописалось. Инета нет. Пингую DNS-ы провайдера, нет ответ. Трассировка тоже ничего не показывает - не может найти маршрут. Хотя маршрут выданный провайдером присутствует.
Звоню в отдел по работе с корпоративными клиентами, интересуюсь номером тех поддержки объясняя по пути почему позвонил именно к ним. Мне дают номер телефона 118-88. Звонок на него просто скидывается на "занято".
Звоню снова к менеджерам они ничем не могут помочь. После этого открыл блокнот и решил позвонить специалистам которые занимаются wlan сетями. Там берет трубку дежурный, после объяснения всей истории он сообщает номер телефона технической поддержки. Искренне благодарю и набираю номер. На том конце берет девушка оператор, представляюсь объясняю ситуацию в ответ слышу: "Как вы ко мне позвонили!? Это мой внутренний номер телефона!? Не звоните сюда!" Прошу девушку представиться (оператор 3) и напоминаю ей что я корпоративный клиент и прошу пригласить к телефону ее руководство. После этого она выслушала суть пробелмы сказала по оптике звонить туда то. Записываю номер и вижу, что по этому номеру я звонил и попадал на дежурного. Звоню снова к нему объясняю, что меня отправили снова к нему. Он спрашивает название фирмы и щелкает на кнопочки. Думаю ну свершилось УРА! сейчас починят. На всякий случай сообщаю ему, что пинговал DNS-ы смотрел маршруты. В этот момент звонит сотовый поднимаю трубку и там сообщают что у нас сменился номер vlan сети. Причем звонит как раз таки специалист занимающийся vlan сетями.

Собственно вопросы которые думаю останутся без ответов:
Почему и на каком основании нам нельзя позвонить из телефонной сети телесет на номер 118-18?
У них там в таттелекоме совсем что ли взаимосвязи между отделами нету?
Почему не пытаются как то заранее связаться и предупредить о смене номера сети?