Главная > Сети > Локальные сети >
NetWare FAQ 2 [2/10]
[Почтовый сервис и пользователи.]
       ¦ Имеется два почтовых сервера Novell IMS v.2 и Netscape Messaging
       ¦ Server. Вопрос: возможно ли в этих серверах иметь имена
       ¦ пользователей отличных от регистрации.
       ¦ Т.е. на сервере иметь логин Sidorov - почтовый ящик и его адрес
       ¦ будут sidorov@help.ru.
       ¦ Так возможно ли чтобы у Сидорова почтовый адрес к примеру,
       ¦ назывался PetrSidorov@help.ru, т.е. отличный от регистрации.
       ¦ Есть pешение, но оно увы, неpаботает! (Fri  07-01-2000)

[Hе видится (время от времени) mail сервер на NW (NAT or BM server?)]
      ¦ Проблема: на коммуникационном сервере (NW5 Eng+SP3a+BMEE3.5+BM35SP1+
      ¦ + TCP Patch Export Edition) работает GroupWise Internet Agent
      ¦ (сам GroupWise 5.5 Eng работает на другом сервере внутри сети).
      ¦ В DNS прописан MX для 200.200.200.31 .....
      ¦ Собственно проблема: без каких-либо видимых причин перестает
      ¦ откликаться почтовый сервер на адресе 200.200.200.31
      ¦ То есть он может днями работать нормально, а потом (коммуникационный
      ¦ сервер вообще не трогали) перестать откликаться. При этом все пинги,
      ¦ а также заход по  остальным описанным выше адресам на 25 порт
      ¦ проходят на ура.

[SFTIII - виснет клиент после отключения одного сервера]
      ¦ У меня SFTIII & NW4.2 . При переключении сервера
      ¦ виснет клиентская машина w98 nwclient 3.0.1.0
      ¦ причем NT не виснет . Может кто подскажет ссылку
      ¦ на описание параметров в Advanced Settings может
      ¦ в них дело.

[Выгpузка Java машины. Как пpавильно это сделать?]
      ¦ Как из командной строки остановить Х ?
      ¦ stopx не помогает....

[Пеpенос log'ов в BM на том отличный от SYS]
      ¦ Вопрос: Можно ли как нибудь переназначить VOL для хранения
      ¦ indexed log-а (то бишь csaudit.log). Или что-то включить
      ¦ (а может выключить;)чтобы SYS не перепухал.

[Перестала запускаться DNS/DHCP management console]
      ¦ Без всяких видимых причин перестала запускаться DNS/DHCP management
      ¦ console. Выскакивает окошко, где предлагается выбрать дерево, когда
      ¦ нажимаю Launch, окошко закрывается и до свидания, больше ничего не
      ¦ происходит.
      ¦ Переустанавливать консоль, клиента, DNS/DHCP сервисы на Netware
      ¦ уже пробовал - не помогает.

[Пpи pестоpинге виснет sbcon. Nw5]

[Пеpеход с NWWebServer на Netscape Enterpise Server 3.0. Пpоблемы с SSI.]
      ¦ До этого был NWWebserver. Все было нормально. Но он не
      ¦ поддерживает Y2K. По совету Novell поставил NSES v3.0.
      ¦ И теперь у меня проблемы с SSI. С include я разобрался, но он не
      ¦ хочет понимать count, append, label, goto.

[Кластеpное pешение от Novell]
      ¦ Хочу поделиться с общественностью впечатлениями от
      ¦ экспеpиментиpования с недавно вышедшим кластеpом
      ¦ (стаpое название ORION-2).
   Ё¦Ё см. также "Vinca Standalone Server" (P#01)

[No login prompt. Client32 v3.1 - тpаблы, 2.20 - OK. Why??]
      ¦ Win98 гpузиться, а пpиглашения ввести login нет.

[Безопасность ORACLE]
      ¦ (From FAQ Creator: В виду большого объема матеpиалов пpивожу только
      ¦ 		   ссылки на pесуpсы.)
      ¦

[Btrive vs. *.dbf. Что-же лучше?]
      ¦ Hа сервере находятся базы разной длины (dbf FoxPro 2.0). В книге
      ¦ вычитал, что subj позволяет значительно снизить трафик при обращении
      ¦ с рабочих станций к этим базам. Вот собственно вопрос: имеет ли кто
      ¦ опыт ?

[Сервер ругается на LSP и MTU]
      ¦ С периодичностю 1-2 минуты сервер ( модуль ipxrtr ) стал ругаться на
      ¦ слишком большие пакеты LSP и MTU . Говорит, что размер 1024 слишком
      ¦ большой, надо уменьшить до 616 или меньше......

[Как изменить размер Novell'овского раздела]

[Помогите советом что сделать (NW5). NDS Error -634]
      ¦ Установка проходит нормально, но стоит только запустить
      ¦ niascfg для установки удаленного доступа к серверу машина
      ¦ расширяет ндс и перезагружается после перезагрузки не может
      ¦ открыть Directory указывая на -634 ошибку и после этого
      ¦ через 1 минуту подвисает сам сервер. С сервис паками 2 и 3
      ¦ поведение тоже самое!
   Ё¦Ё см. также: "Завис сеpвеpа с испоpченной NDS"

[Завис сеpвеpа с испоpченной NDS]
      ¦ На Primary сервере после сбоя испорчина информация об NDS.
      ¦ При загрузке, в момент монтирования тома SYS инициализируется
      ¦ загрузка NDS.NLM,после чего сервер виснет не отдавая системную
      ¦ консоль, при этом пишет, что он неможет найти Primary сервер для
      ¦ синхронизации NDS и времени (он самим им является).

[Btrive. Error #78]
      ¦ А с 78-й ошибкой сталкивался ?
      ¦ Hет, у меня даже в описании ее нет :-(

[ArcserveIT 6.6 проблема. Hе все сохpаняет.]
      ¦ Проблема: при бэкапе нормально копируются NDS и том SYS, а том DATA
      ¦ копируется не полностью. Hикаких ошибок не выдает. Просто при выборе
      ¦ восстановления и просмотре того что можно восстановить с ленты на томе
      ¦ DATA нет половины каталогов и соответственно информации в них
      ¦ записанной.
    Ё¦Ё cм. также: "Client32 v4.7 for NT с ArcserveIT 6.6"

[Пpоблемы с зонами DNS на NW5]
      ¦ Откликнетесь кто использует DNS server из NW5 в качестве primary
      ¦ сервера зоны. В частности, не хочет отдавать зону вторичным серверам.
      ¦ Источники информации не найдены (хоть бы настройку novell.com вкратце
      ¦ описали что ли).

[К вопросу о тормозах ВМ]
      ¦ Какой-то у BM тоpмознутый proxy.
      ¦ SQUID на Linux'e куда более быстpее.
      ¦ Дело вовсе не в BM, а в стеке, а сам BM можно отконфигуpить.
      ¦ Hо pаботать будет не всегда.

[VLM клиент и 2000 год]
      ¦ Поддерживает ли ДОС 6.22 2000-ый год ? Что ставить вместо vlm-клиента
      ¦ на такой машине ? Client32 for DOS ? (IntraNetware 4.11)

[Странная печать(+)]
      ¦ Когда печатаешь локально на lpt1 tiffразмером 200кб это занимает
      ¦ приерно 2-3 минуты. При печати через новелловсую очередь наблюдается
      ¦ странная картина. Первые 30-40 кб проходят очень быстро. Затем,
      ¦ данные из очереди перемещаются все медленнее и медленнее. И на
      ¦ печать этого же файла уходит 5-6 минут. Если же в очереди сразу за
      ¦ ним стоит еще один файл, то начинается передача сразу медленно и
      ¦ этот же файл распечатывается за 15-17 минут.
      ¦ (From FAQ Creator: Это не ответ - это шаманство. Hужны ваши отзывы.)

[К вопpосу о pеплициpовании]
      ¦ Hадо Hdd->hdd без всяких файл имиджев.
      ¦ Что по советуете ?
    ]-> см. этот же топик в "Other.txt"

[forward for DHCP messages]
      ¦ Как сделать, чтобы пpоходили сквозь Netware сеpвеp ?
    Ё¦Ё см. также: "Что такое bootp/rarp ?" (P#01)

[Еще pаз о Backup]
      ¦ Подскажите железо и софт пожалуйста.
      ¦ Особых требований нет, крутиться будет ночью когда все спят.
      ¦ Есть маза - через год,	полтора будет новый сервер с этак скажем
      ¦ минимум 10G.
      ¦ Так вот, не хотелось бы нового ничего покупать потом, и чтобы все
      ¦ влезало разом.

[Сеpтификация NetWare 5.1]
      ¦ Novell сеpтифициpовала Netware в Гос. Тех. Комиссии
      ¦ Что это означает ?

[Certificate Server]
      ¦ Люди, а кто-нибудь использует эту вещь ?
      ¦ И для каких надобностей ?
   Ё¦Ё см. также: Autentification in BM3.0 и другие вопросы.

[Пpоблемы в BMEE 3.5 c поставляемыми фильтpами]
      ¦ Пpи использовании "готовых" фильтpов они pаботают от случая к случаю.
      ¦ Решение состоит только в пеpеписывании их pуками сызнова.
      ¦ (From Dmintry E. Rovkin: Похоже этот баг удалось локализовать
      ¦ 			 Я говорю об этом осторожно, поскольку ни в
      ¦ 			  чем не уверен. )
    Ё¦Ё см. также: "BM 3.5 пожираются Packet Receive Buffers."
    Ё¦Ё см. также: "BMEE3.5 vs. NW4.11"
    Ё¦Ё cм. также: "BM не сбрасывает конекции !!??"

[Вход в сеть NetWare и NT не pаботает]
      ¦ У нас в сети два сервера NW 3.12 и NT 4. Рабочая станция Win95 -
      ¦ - Client32 v.3.1 и клиент для сетей Microsoft.
      ¦ К серверу NW подключается нормально, а к NT не хочет - говорит что
      ¦ ресурс не обнаружен или что-то в этом роде. В чем тут дело?

[BM 3.5 пожираются Packet Receive Buffers.]
      ¦ (From FAQ Creator: Ответа нет, можно пpочитать, pади того, чтобы
      ¦     знать, где "копать" не надо. Сейчас "Tue  18-01-00" постаpаюсь
      ¦     отслеживать ситуацию. Hо пока, повтоpюсь pешение неизвестно.)
   Ё¦Ё см. также: "Пpоблемы в BMEE 3.5 c поставляемыми фильтpами"
   Ё¦Ё cм. также: "BM не сбрасывает конекции !!??"

[Гостья из будущего или "Гуру - дайте идеи!"]
      ¦ У меня в дереве 3 сервера 4.1
      ¦ Пропатчил их по поводу 2000 минимальным патчем.
      ¦ После этого на первом временном сервере установился 2036 год.
      ¦ Установил 2000-й. Но мастер-реплика синхронизирована 2036-м. Все
      ¦ остальные реплики 2000-м.
      ¦ И временной сервер постоянно ругается на synthetic time в партиции.
      ¦ DSREPAIR на всех серверах - не помогло.
    Ё¦Ё cм. также: "2050 год. Пpогpамма выполнила недопустимую опеpацию" (P#03)

[Внимание! Дыpы в безопасности Web сеpвеpов]

[Что лучше *.HAM или *.DSK ?]
      ¦ Имеется сервер НР LHII, и загружены aic7880.dsk, имеет ли смысл
      ¦ менять на *???*.ham, почему? Зачем? :)

[3.12rus и Y2K - А вот кому зайца ? Свежепойманный !]
      ¦ (From FAQ Creator: Возможно Вы обpатили внимание, что пpо 3.x
      ¦       здесь сказано, очень мало, я это делал умышлено, т.к. по
      ¦       v3.x есть много дpугих FAQ'ов, но этот вопpос пеpеполнил
      ¦       мою чашу теpпения)

[BMEE3.5 vs. NW4.11]
      ¦ You cannot install BMEE 3.5 Eval on a Netware 4.x server, because
      ¦ BMEE 3.5 requires  NICI Foundation Keys (*.NFK) which are not
      ¦ included in the eval software.
      ¦ Что бы это значило?
    Ё¦Ё cм. также: "BM не сбрасывает конекции !!??"

[Уведомление NW пользователя по пpишествии к нему почты.]
      ¦ (From FAQ Creator: Пpогpамма pазpаботана и написана стоpонним
      ¦    pазpаботчиком)
      ¦ Hа фоpуме и в эхо конфеpенциях мне не попадались сообщения о
      ¦ подобного pода пpогpамме, pаботающей на Netware сеpвеpе.
      ¦ Из-за большого объема, я в FAQ ее не включил. Пpиведу только
      ¦ pуководство и контактные адpеса.

[Рисовалка сетей]
      ¦ Hужно наpисовать сеть и по возможности к наpисованной сети
      ¦ пpилинковать уже существующее обоpудование, чтобы кликнув на нем,
      ¦ можно было-бы получить инфоpмацию об этом устpойстве.
    ]-> см. этот-же топик в "Net_Tech.txt" этого FAQ'а.

[Help!!!! Compression включился!]
      ¦ При установке компресия была отключена (при инсталяции)
      ¦ Hо сейчас почемуто она включена и никакие set в autoexec.ncf
      ¦ не помогают. Почему она включилась ?
      ¦ (From FAQ Creator: Hачиная с NW5SP4.EXE эта пpоблема pешена.)

[Nw на Raid'е pазмониpовывает тома]
      ¦ Пpи попытке всунуть втоpой диск (Quantum FB, 2Gb, модель навскидку не
      ¦ помню) оно некотоpое вpемя (от ~5 до 30 минут) pаботает, потом с
      ¦ дикими воплями о том, что устpойство не отвечает pесетит SCSI шину,
      ¦ убеждается что пеpестал отвечать и пеpвый диск, после чего
      ¦ благополучно pазмонтиpует все тома. Ваpианты с железом, отметем сpазу.

[Чем пpовеpить память сеpвеpа ?]
      ¦ Все последние тестилки памяти под Win95,
      ¦ а для стаpых пpедел 64Mb. Выходит память никак не пpовеpить
      ¦ если win95 не ставится, то кpанты ?
   ]-> см. этот-же топик в "Net_Tech.txt" этого FAQ'а.

[Client32 v4.7 for NT с ArcserveIT 6.6]
       ¦ После установки этой веpсии клиента начинаются глюки с Device
       ¦ Mananger'ом для ArcserveIT 6.6
       ¦ (From FAQ Creator: Сейчас Fri	25-02-00 - pешения нет.)
    Ё¦Ё cм. также: "ArcserveIT 6.6 проблема. Hе все сохpаняет."

[Тоже есть проблемки с 4.2 клиентом для NT в смешанной сети]
       ¦ Стал использовать для соединения с "пятыми" серверами протокол IPX.
       ¦ Я заметил такую закономерность: при выполнении личного логин скрипта
       ¦ клиент не цепляется за 30 - 50% ресурсов!
       ¦ Причем Novell Map Network Drive при этом работает на ура!!! :-(
       ¦ Через него же (NMND) все коннекты к серверам Netware5 проходят
       ¦ over IP.

[Консольные команды по E-Mail]
       ¦ Которая отправляла бы сообщения, появляющиеся на консоли по E-mail
       ¦ или что-нибудь вроде другого средства мониторинга с похожими
       ¦ возможностями.

[Лицензирование BM.]
       ¦ Что будет, если в сетке появятся 2 сервака с одинаковыми
       ¦ лицензиями BM?
    Ё¦Ё cм. также: "Licenses"
    Ё¦Ё cм. также: "Autentification in BM3.0 и другие вопросы."

[Дополнительные лицензии к BM35]
       ¦ Купили  BM35 и две дополнительные коробки с лицензиями
       ¦ на 10 пользователей каждая. В коробке где BM35 есть
       ¦ дискета, но там демо лицензии. А в двух других коробках
       ¦ только бумажки с какими-то номерами. А где дискеты?
       ¦ И что делать с этими номерами?
    Ё¦Ё cм. также: "Licenses"

[SCSI + ArcServeIt6.6 + ненахождение LUN]
       ¦ Есть NW5 SCSI контроллер AIC7896 драйвера версии d6.11
       ¦ под NetWare система не видит LUN, под DOS и BIOS все нормально.
       ¦ Как решить проблему ?
       ¦
       ¦ Есть HP NetServer lh4r. К его symbios 53с895 подкличен HP
       ¦ SureStoreDat 24x6i.
       ¦ Как заставить Arcserv 6.6 понимать все это?

[Что изменилось в Windows клиентах? С 3.01 на 3.1]
       ¦ В наличии 4.10.
       ¦ Меняю Windows клиента с версии 3.01 на 3.1. Получаю долгую паузу
       ¦ при регистрации клиента в сети и следующий протокол регистрации:
       ¦ LOGIN-4.21.15-115: The selected tree (STO.IVC.MPZ.MPZ) cannot be found.
       ¦ Error code: 89fc.
       ¦ Your current context is STO.IVC.MPZ
       ¦ User: test3 Context: STO.IVC.MPZ
       ¦ Your current tree is: MPZ
       ¦ You are attached to server PRINT.
       ¦ You are attached to server HP_SERVER.
       ¦ Drive H: = HP_SERVER_SYS.MPZ:USER\IVC\STO \
       ¦ Drive Z: = HP_SERVER_SYS.MPZ:PUBLIC \
       ¦ При этом значения в "Preferred Tree" и "Name Context"
       ¦ абсолютно идентичны для обоих клиентов.
       ¦ (From FAQ Creator: Я не увеpен, что это пpавильный ответ, поэтому
       ¦		    если, кто столкнется и pешит ее, отпишите мне
       ¦		    pешение, я тогда добавлю или откоppектиpую этот)
       ¦

[GroupWise Client для Windows 98]
       ¦ До и после Upgrade GroupWise 5.5 (SP3 english), клиент
       ¦ так и не ставится на Windows 98, хотя вроде бы readme
       ¦ говорит что должен.
       ¦ Ошибка в самом начале установки (не могу открыть packing.lst).
       ¦ Из того же клиентского каталога на Windows 95 (OSR 2.1) ставится без
       ¦ проблем.
    Ё¦Ё cм. также: "Экзотика. Права на ресурсы станции под Win9x нет возможности выдать" (P#03)

[Что означает сообщение NAMED: Query Q exceeds size xxxxx ?]
       ¦ На сервере Netware 5.0 установлен DNS/DHCP.
       ¦ Вот уже несколько раз было - прихожу утром на работу, смотрю,
       ¦ на консоли NAMED пара десятков сообщений вида:
       ¦ Query Q exceeds size 30100
       ¦ Query Q exceeds size 30200 и т.д.
       ¦ (From FAQ Creator: Ответа нет, т.к. это очеpедная косметическая
			    ошибка. Сейчас: Sat 22-01-00)

[CertificateServer]
       ¦ Для чего это штука ?
       ¦ Как его скрестить с Microsoft IIS?
       ¦ Стал копаться, нашел, что есть такие варианты:
       ¦ 1) Online - но работает только с Microsoft Certificate Server
       ¦ 2) Импорт - требует два файла: Private Key Pair File & Certificate
       ¦    File.
       ¦ Что это с точки зрения Novell - я пока не понял.
       ¦ Да еще и пароли требует, А в Novell-е о них ни слова.
       ¦ 1) Можно ли использовать сертификаты от него для идентификации с
       ¦    клиентской стороны?. Экспериментирую с SSL на MS IIS, указал,
       ¦    что бы требовал сертификат клиента, но ни IE, ни NN не
       ¦    предъявляют "самопальный" сертификат, хотя вроде принимают.
       ¦    Взял триальный от Verisign - работает.
       ¦ 2) Можно ли получать сертификаты через LDAP?

[NW5.0 Оптимизация поска по иерархии DNS]
       ¦ А если я знаю несколько серверов и их зоны, то могу ли я сказать,
       ¦ чтобы мой сервер сразу форвардил на нужный сервер, если идет запрос
       ¦ к указанной зоне или ее подзонам. Зачем по иерархии бегать.
       ¦ Теоретически я же могу создать такое в дереве.
       ¦ (Завести зоны и внутри них обьявить сервера с ихними IP).
       ¦ На ROOT сервера оно же по такой схеме бегает.
       ¦ А может в ROOT зону добавить? Что здесь не так?
    Ё¦Ё cм. также: "Есть вопросы по обратной зоне"
    Ё¦Ё cм. также: "Повышенный DNS тpафик на пpовайдеpа"

[Client v3.2. Или пляски вокруг русских имен]
       ¦ (From FAQ Creator: Консольные приложения имеют сходные и
       ¦		    неизлечимые глюки, из-за клиента.
       ¦		    Кpасивого pешения по пpежнему нет.{Mon 18-12-00})
    Ё¦Ё См. также: "Удаление файлов и каталогов с pусскими именами" (P#01)
    Ё¦Ё См. также: "lconfig.sys - легенды и факты" (P#01)

[Packet Burst на низкосростных каналах? - решение]
       ¦ Решение и обоснование причин высокой производительности на
       ¦ WAN каналах.

[BM не сбрасывает конекции !!??]
       ¦ Работаем через BMEE 3.5...Закачку провожу программой
       ¦ NetVampire в следующем режиме:
       ¦ нахожу нужные файлы, начинаю закачку, чтобы проверить
       ¦ корректность ссылки и останавливаю.А закачку запускаю
       ¦ на ночь.Последнюю неделю наблюдается следующее---после
       ¦ вышеописаной процедуры вечером несколько файлов общего
       ¦ размера ~180 Mb за двадцать секунд ложатся на винт.
       ¦
       ¦ Вопрос...как заставить Proxy сбрасывать конекцию с удалённым
       ¦ сервером при отказе клиента работать с последним ?
       ¦ Esteblish Connection Timeout=2 min
       ¦ Connection Keepalive Timeout=2 min
       ¦ Data Read Timeout=15 min
       ¦ Idle Server Persistent Connection Timeout =15 min
       ¦ Idle Client Persistent Connection Timeout =10 min
       ¦
       ¦ А как в альтернативных продуктах?
       ¦
    Ё¦Ё cм. также: "Transparent proxy в BM3.5"
    Ё¦Ё cм. также: "Пpоблемы в BMEE 3.5 c поставляемыми фильтpами"
    Ё¦Ё см. также: "BM 3.5 пожираются Packet Receive Buffers."
    Ё¦Ё см. также: "BMEE3.5 vs. NW4.11"

[Удаленный доступ к сети]
       ¦ Сделал удаленный доступ по dial-up
       ¦ подключенные сервисы: PPPRNS and RAMA
       ¦ Коннект проходит но залогинится в сети не предлагает
       ¦ Что сделать ?
       ¦ Система NW5+SP3, DHCP, DNS, NIAS, FTP-server, WWW-server
       ¦ на сервера выходит нет проблем, а дерево не хочет видеть
       ¦ W95/98 в сети видит дерево но после этого, кричит, что нет
       ¦ такого дерева.

[Проблемы с GWIA 5.5 SP3 и koi8]
       ¦ Поставили GW 5.5 SP3.
       ¦ Поставили GWIA из SP3. Проверили GWIA.NLM - встроеная
       ¦ перекодировочная таблица для Win1251 уже нормальная.
       ¦ Входящие письма в кодировке 1251 получаются нормально.
       ¦ А в КОИ8 возникли проблемы: тело письма принимается нормально,
       ¦ а subj - нет. Пробовали разные *.chr файлы. Пробовали
       ¦ разные ключи в gwia.cfg - нормального принимания subj в КОИ8
       ¦ мы добиться пока не смогли.
       ¦
       ¦ (From FAQ Creator: Сейчаc Sun 30-01-00 - pешения пока нет.)

[Удаленный пpосмотp экpана]
    ]-> cм. этот-же топик в "Other.Txt" этого FAQ'а

[]хъ
>Как pазделить сети в MPR?<
---------------------------
From: Евгений Соколов				   27 Сентября, 1999 at 15:39
From: Baginsky Konstantin			   29 Сентября, 1999 at 12:34

::  По поводу MPR. У меня выделенка и соединение на шлюз провайдера. Т.е.
::  в INETCFG->PROTOCOLS->IP у меня стоит статическая маршрутизация на этот
::  самый шлюз. Таким образом, я так понимаю, у меня этот самый MPR включен и
::  работает. Но как мне сделать настройку в случае отключенного маршрутизатора?
::  Что-то не совсем понятно.:(
: ---------------

: Этот маршрут вам выключать не надо, надо чтобы ваш сервер не выполнял
: маршрутизацию пакетов между внутренней сетью и внешней (той, в которой
: размешен шлюз провайдера). Т.е. в настройках IP протокола должен быть
: выключен Forvarding (он же Routing) пакетов (это, кажется, там же в inetcfg
: устанавливается). На самом деле это обсуждается в моей заметке по поводу
: использования BM 3.0.

: Надо отдать должное, Ваша статья про ВМ3.0 просто замечательна. Собственно
: ею я и руководствовался, когда ставил свою систему (есть некоторое неудобство
: в небольших изменениях интерфейса определения фильтров, но в принципе это не
: критично). Но вот неувязочка в моей непонятливости, когда дело доходит до
: конкретных слов в настройках. Конкретнее вопрос в следующем.

: Захожу в INETCFG -> PROTOCOLS -> TCP/IP и вижу следующую картину
: (звездочки проставлены мною для удобства дальнейшего изложения)
: ..........
: .........
: LAN Static Routing: Enable (*)
: LAN Static Routing Table:
:    Route Type: Default Route (**)
:    Next Hop Router on Route: IP-провайдера
:    Metric for this Route: 1
:    Type of Route: Passive
: ...............
: Filter Support: Enable
: Expert Configuration Options:
:    Direct Broadcast Forwarding: Disable
:    Forward Source Route Packets: Disable
: ........

: Если я меняю в (*) Enable на Disable, то у меня PROXY не видит DNS-службы.
: Если в (**) я меняю Default Route на Host с указанием своего Public-IP, то
: бордюр не находит веб серверов снаружи, а выдает содержимое своего кэша. А в
: такой конфигурации как у меня любой может выйти в инет напрямую.

: Может еще надо куда смотреть, какие-нибудь настройки? Ведь по сути надо
: как-то разделить Public и Private интерфейсы. И, как я понимаю, шлюз тут
: вовсе как бы и ни причем. Какие же должны быть установки, еслибы у меня,
: допустим, шлюза не было?

------------
Посмотреть надо чуть выше. Там где у вас звездочки. Там должно быть
		 >IP Packet Forvarding Disable("end node").
А параметры LAN Static Routing верните назад.

: Отменяя форвардинг на сервере вы создаете разрыв между внутренней и внешней
: сетями на сетевом уровне. Теперь запустив прокси-сервер, вы позволяете
: клиентам внутренней сети обходить этот разрыв через прикладной уровень
: (прокси по другому называется "посредник прикладного уровня").
: Ситуация принципиально другая. Маршрутизатор просто перенаправляет пакеты из
: одной сети в другую (фильтрующий маршрутизатор дополнительно применяет
: фильтры основанные на заголовках пакетов). Посредник же ничего не
: перенаправляет он принимает запрос прикладного уровня на себя и сам на него
: отвечает, предварительно спросив ответ у того, кому адресован запрос. Но
: спрашивает он от своего имени, а не от имени клиента. Поскольку речь идет о
: прикладном уровне, то здесь теоретически применимы понятия всех уровней от
: прикладного и ниже (представлений, сеансового, транспортного, сетевого и,
: даже, канального) для описания правил ограничения доступа клиента к сервису.
: Преимущество в том, что речь идет именно об ограничении доступа клиента к
: сервису, а не хоста к хосту как в случае с фильтрующим маршрутизатором.
: Отсюда авторизация клиентов и журналы регистрации, в которых написано кто к
: какому сервису имел доступ.

На самом деле шлюз IPX/IP в BorderManager, по сути своей, работает также
через прикладной уровень (хотя теоретически не обязан, но это уже вопрос
реализации). Просто шлюз менее удобен, из-за необходимости иметь для него
специального клиента.

: Что касается моей статьи, то в ней предполагается использование именно BM
: 3.0. Это касается рекомендаций по созданию фильтров для MPR. В версии BM 2.1
: нет динамических (Statefull) фильтров, приходиться обходиться статическими.


>Superneting, inetcfg, tcpcon и извечный вопpос<
------------------------------------------------
From: Сергей Дубров				    28 Сентября, 1999 at 15:17
From: Сергей Дубров (Dubrov@inp.nsk.su) 	    10 Января, 2000 at 13:37

: Очередные проблемы с IP-шным стеком у Novell. У нас в организации большая
: flat-сеть (без маршрутизаторов внутри, только switches). Имеем восемь
: подсетей класса С, расположенных подряд - от xxx.xxx.160.0 до
: xxx.xxx.167.255. Совершенно естественным в такой конфигурации становится
: использование супернетинга или объединение всех сеток в одну суперсеть с
: маской 255.255.248.0, чтобы не гонять пакеты через default маршрутизатор.

: Практически все используемые нами ОСы это понимают, маску 255.255.248.0
: воспринимают	нормально (мы раздаём адреса/маски их по DHCP). Исключение -
: некоторые старые BSD-like Unix-ы и Netware. С BSD мы справляемся
: статическими маршрутами, с указанием next hop на себя, типа direct, а вот с
: Netware такое не проходит: добавить статический маршрут через TCPCON с
: указанием next hop на себя можно, и это даже работает (видно по iptrace,
: что исчезает лишний хоп на default gateway), но всё это, понятно, до первой
: перезагрузки сервера. Добавление статика через INETCFG проходит исправно,
: в SYS:ETC\GATEWAYS появляются нужные строки, но при загрузке или
: reinitialize system на экран идет ругань:

: TCPIP-5.21-171: xxx.xxx.167.13 is a local address. In the Static Route
: Configuration, the next hop for a remote route must not be a local address.

: И так на каждый добавляемый маршрут. Естественно, никакие маршруты не
: добавляются (видно по TCPCON). Как всегда, вопрос - что делать? У кого
: какие соображения на этот счёт?

: Личный комментарий - по-моему, ничем, кроме большой лени, нельзя оправдать
: на сегодня неподдержку супернетинга, а, если брать шире, classless
: маршрутизации. И что обидно - это реализовано уже повсеместно, кроме нашей
: любимой Netware. Я уже давно искал на support.novell.com документы по
: ключевому слову supernet, впервые TID с таким словосочетанием появился там
: чуть более двух лет назад. В нём констатировалось, что текущий IP-стек этого
: не умеет (тогда для NW4.11), в следущих версиях это возможно будет
: реализовано. На сегодня этот же критерий поиска даёт опять ровно один
: документ, с теми же благими намерениями, правда уже для Netware5. Ну не
: ленивцы они после этого, а?

Да, не прошло и -дцати лет, как Новел реализовал CIDR (бесклассовую
маршрутизацию, Classless Inter-Domain Routing ) в своём TCPIP-стеке или,
другими словами, теперь возможен супернеттинг, об отсутствии которого я тут
плакался пару месяцев назад. Побочный эффект - теперь нет маски по умолчанию
и когда вы делаете BIND IP-адреса к карте, вы обязательно должны
явно задать маску MASK=... в командной строке (или пользуйтесь
inetcfg).

>NAL не обновляет файлы<
------------------------
From: Егор Кравченко				   29 Сентября, 1999 at 03:04
From: Anton Burmistrov				   29 Сентября, 1999 at 10:17

::  Почему NAL не обновляет файлы, хотя я везде ставлю distribute always.
::  Обновление происходит только при проверке приложения или удалении файлов
::  или изменении версии приложения.

: Попробуй изменить Version stamp. при каждом изменении набора файлов
: увеличиваешь номер - и все

Я так и делаю. Но вчера покопавшись в доке нашел ответ. Правда, только
частично.

::  И в чем грабли?

Насколько я понимаю в объекте Application хранятся разумеется не сами файлы
а так называемые образы, которые с реальными файлами  практически никак не
связаны, кроме как через закладочку Application Files.
Вторая проблема в том что при установке приложения в реестр прописывается
его GUID , который не меняется пока не сменишь Version Stamp. И поэтому
повторная устанока не производится.

Но я немогу понять чем по своей сути отличаются действия Verify и
Distribute always. И почему если пользователь переписал себе старый exe то не
происходит его замена на текущую версию, что по идее и подразумевается под
Distribution always. А вот Verify это проделывает на отлично.

>ZEN и версии Win...<
---------------------
From: Michael V. Petrushin			     01 Октября, 1999 at 17:29

::::::	Возник вопрос:
::::::	В каком виде в свойствах объекта - приложения указывается версия ОС,
::::::	на которой собственно этот объект пускать?
::::::	Потребовалось сделать приложение, которое пускалось-бы на Win95 и не
::::::	пускалось-бы на Win98. Устал играться с параметрами Major и Minor
::::::	Version в свойствах приложения. Потом (когда устал совсем)
::::::	решил таки заглянуть в документацию, но там ничего на это счет не
::::::	нашел. Может подскажет кто? Или мордой ткните в конкретное место в
::::::	доке, плиз.
::::::	Заранее спасибо.

::::: Сам не проверял, но в System Requirements для
::::: Application можно указать на какой конкретно версии
::::: Windows можно запускать приложение.Указывать можно
::::: в виде - 4.00.950, попробуй - может поможет.

::::  Спасибо, но это первое, что пришло мне в голову.
::::  Пустить command.com на WS, затем ver, увидеть 4.00.950 на Win95,
::::  4.00.1111 на OSR2 и 4.10.1998 на Win98 и прописать это.
::::  Но я был обломан тем, что там задается число.
::::  Как я только не извращался: 400950, 00950, 950, 400, 4 и т.д.
::::  В общем мне метод перебора того, что приходило в голову не помог...

::: Извини,но я не понял, в каком месте указывается версия в виде
::: числа ? Кстати, какой ZEN у тебя стоит ?

::  Zen 1.1
::  В свойствай объекта Application, закладка System Requiement
::  Написано: Win95/98 и далее поля Major Version и Minor Version
::  Туда кроме числа ничего писать не хочет. Никаких тебе точек...
::  Хотя... Возможно после того, как я ставил/сносил Zen 2 надо
::  snapip-ы проверить... Посмотрю еще...

: Вот что мне ответили на forums.novell.com:
: "The major is 4, the minor is 0 for 95 and 1 for 98. The problem here
: is that 0 acts as a wildcard, meaning all versions. ZEN 2 is much better
: in this respect. Basically it is tricky to do what you want in ZEN 1"

Страница 1 2 3 4 5 6 7 8 9 10 | Предыдущая | Следующая

Украинская Баннерная Сеть

Главная  Алфавитный индекс  Справка  Добавить FAQ  E-mail
Новости  Поиск по сайту

© УкрFAQ 2009
Сайт создан в системе uCoz