
Asd
29.08.2017
09:36:27
Возможно ли синхронизировать календари Outlook без сервера Exchange? Или с помощью какого то opensource сервиса?

Дмитрий
29.08.2017
09:36:30

Gleb
29.08.2017
09:38:40

Дмитрий
29.08.2017
09:38:49

Google

Pavel
29.08.2017
09:39:44
1000

Alex
29.08.2017
09:54:35

Asd
29.08.2017
10:08:59

Karey
29.08.2017
10:28:12
Добрый день. Подскажите, есть ли вообще какой-нибудь общий инстумент для динамической настройки файерволла? В консул указаны все ноды, и нужно при добавлении нового сервера в кластер открыть порты 8300 и тд на всех остальных машинах. Знаю возможно звучит фантастично, но пока особо нет идей как это можно реализовать. Есть вариант зонами в shorewall, но я не уверен про то ли вообще это.
Сразу отмечу, это не облако

Evgeniy
29.08.2017
11:39:23

bebebe
29.08.2017
11:40:41
бггг анси-боль
проиграл

One
29.08.2017
11:41:06
ANSY-PAIN

Karey
29.08.2017
11:42:37
Да, сейчас так же сделано. Спасибо, думал можно что-нибудь сделать через Consul Template и применить в файерволе. Но было удобно где-нибудь описать группы, мол вот эти IP могут беспрепятственно ходить по этим портам. И применяется эти правила для всех машин. Меня просто удивляет то, что задача-то вроде не такая уж редкая, а нормального решения не отыскивается.


Evgeniy
29.08.2017
11:46:00
Да, сейчас так же сделано. Спасибо, думал можно что-нибудь сделать через Consul Template и применить в файерволе. Но было удобно где-нибудь описать группы, мол вот эти IP могут беспрепятственно ходить по этим портам. И применяется эти правила для всех машин. Меня просто удивляет то, что задача-то вроде не такая уж редкая, а нормального решения не отыскивается.
Была какая-то утилита, что-то типа платного WebMin, но она нам не подошла, потому что была:
а.) платная
б.) убогая
Плюс что-то этакое для управления файрволами удаленных серверов было у Red Hat'a, но тоже платное.
В общем, мы не стали заморачиваться

Karey
29.08.2017
11:46:39
Ясно, спасибо за ответ

Google

Hackru
29.08.2017
11:47:01
мужики, а есть способ сохранять коннтрек при ребуте? ну, чтобы "шлюзик ребутнул@ssh-сессии не разорвались"
два шлюзика ставить не предлагать

bebebe
29.08.2017
11:47:30

Hackru
29.08.2017
11:47:52
ну нэ

dk
29.08.2017
11:47:54
mosh?
Эх, жалко для ипада нет клиента мошки

Karey
29.08.2017
11:50:32
https://habrahabr.ru/company/virtuozzo/blog/318522/

Hackru
29.08.2017
11:51:29
речь про кучу ssh на удаленные хосты в интернете

dk
29.08.2017
11:52:46
Щас шеллбокс со скрином изобретем и будет хорошо

Hackru
29.08.2017
11:53:17
проброшенные порты и иксы ты тоже в скрине держать будешь?

dk
29.08.2017
11:53:41
Иксы?

Hackru
29.08.2017
11:54:02
да, иксы, никогда про форвард X-сессии не слышал?

dk
29.08.2017
11:54:12
Не, вы какие-то извращенцы, мне мама с такими дружить не разрешает
А потом, оно тормозное даже в сравнении с внц/рдп

Hackru
29.08.2017
11:55:55
не за скорость им пользуются

dk
29.08.2017
11:55:59
Х-протокол - то еще... Хотя, может для xlib-программ и подходит

V
29.08.2017
11:57:23
а есть тут кто из Калининграда?

bebebe
29.08.2017
11:58:28
бухнуть?

Viktor
29.08.2017
12:05:35
Хай.
Есть у кого-нибудь inPerfo
Хосты из веб-морды неактивные как-то удаляются?

Google

Gleb
29.08.2017
12:13:40
Пипл, у вас GitLab.com работает? А то дали чуваку доступ в репо, а у него там 404 выдаёт.

dk
29.08.2017
12:13:54

V
29.08.2017
12:14:02

Gleb
29.08.2017
12:14:49

One
29.08.2017
12:16:26
скрипт за ансибл, ансибл за плейбук, плейбук за curl - вытянули репку =)

All
29.08.2017
12:41:46
орнул от души

Vladimir
29.08.2017
12:43:24
Написание бесполезных статей - одно из самых перспективных направлений в SMM. Владельцу компании не обязательно обладать дипломом журналиста. Вы можете пригласить для реализации проекта талантливых графоманов-гуманитариев.

Danis
29.08.2017
13:23:26
Подскажите, пожалуйста, как просто и правильно добиться состояния в Ansible, когда на хостах существуют только указанные пользователи.

bebebe
29.08.2017
13:25:07
LDAP?

Andrew
29.08.2017
13:25:51

No1
29.08.2017
13:27:07
единый центр авторизации, в ldap и ключики можно закинуть
и мультимастер можно сделать :) очень хорошая вещь

kiltum
29.08.2017
13:28:04
и все готовое можно взять в FreeIPA

Danis
29.08.2017
13:31:52
Задача - сделать это через Ansible.
А как в user_module сделать так, чтобы пользователи, которых, к примеру, кто-то заводил вручную, были удалены?
Необходимо, чтобы все работало по эдакому белому списку.

bebebe
29.08.2017
13:33:00
ок, могу это сделать за 200$ за 45 минут

Andrew
29.08.2017
13:33:24

No1
29.08.2017
13:33:28
есть же дефолтный список юзеров для вашей ос

Kirill
29.08.2017
13:33:51

kiltum
29.08.2017
13:34:45

Google

No1
29.08.2017
13:35:00

*sm1Ly
29.08.2017
13:35:19

No1
29.08.2017
13:35:22
че вы через ансибл все гоните:) как будто панацея

bebebe
29.08.2017
13:35:31

Admin
ERROR: S client not available

Danis
29.08.2017
13:36:04
LDAP не нравится админу, почему не знаю, но админ человек грамотный.

kiltum
29.08.2017
13:36:08

No1
29.08.2017
13:36:46

bebebe
29.08.2017
13:36:48

No1
29.08.2017
13:37:26
там нужно письмо только имхо, ldap или под хвост?

dk
29.08.2017
13:37:43

Danis
29.08.2017
13:38:28

bebebe
29.08.2017
13:38:38

Danis
29.08.2017
13:38:48

No1
29.08.2017
13:39:04

dk
29.08.2017
13:39:14

bebebe
29.08.2017
13:39:32
да, но нет

Danis
29.08.2017
13:39:46

dk
29.08.2017
13:40:07

Google

No1
29.08.2017
13:40:08

dk
29.08.2017
13:41:06
Оно как раз под эту задачу заточено

EtoZheSlava
29.08.2017
13:43:52
можно попробовать Active Directory

No1
29.08.2017
13:44:07
эх, найти бы нефть у себя во дворе да и забыть об этом как страшном сне ))

Danis
29.08.2017
13:47:34
Но мне то нужно через Ansible, guys!

EtoZheSlava
29.08.2017
13:48:20

No1
29.08.2017
13:50:42
Но мне то нужно через Ansible, guys!
вы продумайте все хоть на пару шагов вперед :) и выберете нужое решение. Тут имхо всем похуй как вы сделаете :) вам советы дают как правильно и удобно)

Danis
29.08.2017
13:50:43
Уверен, есть что-то готовое.

bebebe
29.08.2017
13:52:38
если уверен - то гугли

No1
29.08.2017
13:53:32
freeIPA: Сервер 389 Directory Server используется в качестве сервера LDAP (в прошлом — Fedora Directory Server), MIT's Kerberos 5 используется для аутентификации и единой точки входа, Apache и Python для управления всем этим сложным ПО , система DogTag для управления сертификатами, BIND и DHCP для управления службой DNS в сети.

Sergey
29.08.2017
13:54:07