вторник, 17 августа 2010 г.

Белый адрес за NAT'ом

Есть два варианта которые почти не чем не отличаются:
1.С двумя сетевыми картами.
1.1 На внешней сетевом интерфейсе (провайдер) прописываем (один !!) IP например-193.Х.Х.42 и основной шлюз например - 193.Х.Х.41
1.2 На внутреннем интерфейсе (локальная сеть) прописываем IP адрес локальной сети например 10.100.2.1, нажимаем Дополнительно и в таблице IP адреса добавляем еще один адрес например-193.Х.Х.46
1.3 Конфигурируем RRAS для работы в режиме «NAT и основной брандмауэр»
1.4 В разделе RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть три интерфейса провайдер, локальная сеть и внутренний.
1.5 Открываем свойства интерфейса провайдер. Выбираем Общий интерфейс подключен к Интернету и ставим галочку включить NAT на данном интерфейсе. На закладке Пул адресов -> Добавить добавляем те белые адреса которые хотим дать машинам локальной сети например-
Начальный адрес: 193.Х.Х.43 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.43
Делаем резервирование адрес в адрес например:
Зарезервировать этот общий IP адрес - 193.Х.Х.43 Для этого компьютера частной сети - 193.Х.Х.43

Начальный адрес: 193.Х.Х.44 маска – 255.Х.Х.Х конечный адрес - 193.Х.Х.44
Зарезервировать этот общий IP адрес - 193.Х.Х.44 Для этого компьютера частной сети - 193.Х.Х.44
Если надо ставим галочку разрешить входящие сеансы для этого адреса.
1.6 На машинах локальной сети прописываем адреса например - 193.Х.Х.43 шлюз -193.Х.Х.46
- 193.Х.Х.44 шлюз -193.Х.Х.46

2.Вариант с тремя сетевыми картами (если кто хочет физически отделить сеть с серыми адресами от сети с белыми ) отличается только пунктом 1.2 и 1.4
На второй сетевой назовем её - серая локальная сеть прописываем 10.100.2.1 , а на третей - белая локальная сеть 193.Х.Х.46 , а в
RRAS ->IP маршрутизация ->NAT/простой брандмауэр должны быть теперь четыре интерфейса провайдер, серая локальная сеть, белая локальная сеть, и внутренний.

Теперь трафик с машин с адресами 10.100.2.2 - 10.100.2.n пойдет в инет через NAT с адреса 193.Х.Х.42,
а трафик с машин с адресами 193.Х.Х.43 и 193.Х.Х.44 будет просто маршрутизироваться. В моей ситуации это важно так как у меня есть IP телефония, а протоколы VoIP плохо или вообще не работают из за NAT.

Включение антиспам-фильтра на транспортном сервере Exchange 2010

Адрес источника http://technet.microsoft.com/ru-ru/magazine/ff404233(en-us).aspx

Включение анти-спам функций на Транспортном сервере Exchnge 2010.
В PowerShell
Set-TransportServer –Identity 'Odin-s06' –AntispamAgentsEnabled $true
Необходимо перезагрузить службу Транспортного сервиса Exhange. После этого в настройках предприятия в разделе транспортного сервера появиться вкладка анти-спам функций.

воскресенье, 8 августа 2010 г.

Резервное копирование виртульных машин

Батник для бэкапа машины под VMWare Server 2.x:

"C:\Program Files (x86)\VMware\VMware Server\vmrun.exe" -T server -h https://localhost:8333/sdk -u user -p pass suspend "[standard] FreeBSD/FreeBSD.vmx"
xcopy /Y "c:\virtual machines\FreeBSD\*.*" e:\vm
"C:\Program Files (x86)\VMware\VMware Server\vmrun.exe" -T server -h https://localhost:8333/sdk -u user -p pass start "[standard] FreeBSD/FreeBSD.vmx"

Для успешного выполнения нужно указать пользователя user и пароль pass имеющих право на включение/приостановку машины, а также право на доступ к консоли (без него ругается на нехватку прав). Имя файла vmx указывается в формате datastore - можно посмотреть в свойствах нужной виртуальной машины.

среда, 4 августа 2010 г.

Ошибки Exchange 2010 после переустановки роли CAS

Все началось с того, что после установки нового Exchange 2010 не запускался web access. При попытке перейти по адресу https://name.domain.local/owa выдавалось сообщение о неподписанном сертификате и далее пустая страница. После долгого общения с тех. поддержкой определили, что если изменить метод проверки подлинности все запускается. По умолчанию стояла проверка на основе web-форм. Эта настройка находится в CAS-сервере. Далее была рекомендация снести роль клиентского доступа, затем IIS. Установить накопительное обновление. Затем установить IIS и далее CAS (client access server) - сервер клиентского доступа. После проделанных процедур запуск консоли и exchange powershell выдавал ошибку о невозможности подключиться к локальному серверу. Последующие переустановки результата не давали. Помогла статья ХХХХХХХХХХ (добавлю). Для запуска консоли и powershell используется метод проверки подлинности kerberos. Библиотека этого модуля находится в папке bin exchange. Этот модуль необходимо иметь на сайте powershell. У нас оказалось сначала что запись этого модуля не имеет пути к библиотеке kerbauth.dll. Добавить путь не получилось. После удаления единственным способом решить проблему удалось добавив запись в файл конфигурации IIS. Файл расположен по адресу windows\system32\inetserv\?????? Необходимо найти раздел и добавить запись о модуле kerbauth и путь к нему в папке exchange bin. Далее в командной строке (от имени администратора) iisreset.

суббота, 31 июля 2010 г.

Удаление Exchange 2010

Важно:
В Exchange 2010 ручное удаление не поддерживается.

Наилучшим способом удаления будет выполнение задачи через установку/удаление программ. При этом будут удалены все зависимые объекты организации Exchange.

Как только будут удалены все зависимые от Exchange объекты в Active Directory, ни чего что зависит от Exchange

As It will Remove all Exchange Related Active directory Objects , None of the Exchange related stuff will work after you complete the following Manual Un-Installation.

Please don’t follow in case you have any working exchange server ( 2000,2003,2007 or 2010) in your Organization.

Prepare for Manual Un-Installation:

1. Take System State Backup of your Active directory

2. Take Exchange Database Flat file Copy (OR) Backup

3. Make a Note of All your Mailbox Database names, Organization names, MRM Details, MRM Retention Tag Details, MRM Retention Policy Details, OWA Mailbox Policy details, Exchange Active sync Mailbox Policy details, Email Address Policy Details, Transport Rules, Journal Rules, Send/Receive Connector Details, Global Settings, UM Settings etc.

4. Run ExBPA Report and Export the Report for future reference.

5. Go to Registry Editor and Export “My Computer” as Registry backup.

Remove Binaries, Registry from Exchange Server:

1. Go to Exchange 2010 Server

2. Make Sure Exchange management Console and Exchange Management Shell are Closed.

3. Go to Services.msc

4. Right Click on “Microsoft Exchange Active Directory Topology Service”.

5. Go to Properties.

6. Stop the Service. Make the Startup type “Disabled”

7. Click ok.

8. Stop and Disable All the Exchange Related Services below in the same method.

Microsoft Exchange Address Book

Microsoft Exchange Anti-spam Update

Microsoft Exchange EdgeSync

Microsoft Exchange File Distribution

Microsoft Exchange Forms-Based Authentication

Microsoft Exchange IMAP4

Microsoft Exchange Information Store

Microsoft Exchange Mail Submission Service

Microsoft Exchange Mailbox Assistants

Microsoft Exchange Mailbox Replication Service

Microsoft Exchange Monitoring

Microsoft Exchange POP3

Microsoft Exchange Protected Service Host

Microsoft Exchange Replication Service

Microsoft Exchange RPC Client Access

Microsoft Exchange Search Indexer

Microsoft Exchange Server Extension for Windows Server Backup

Microsoft Exchange Service Host

Microsoft Exchange Speech Engine

Microsoft Exchange System Attendant

Microsoft Exchange Throttling

Microsoft Exchange Transport

Microsoft Exchange Transport Log Search

Microsoft Exchange Unified Messaging

Microsoft Search (Exchange Server)

Refer to:

Overview of Services Installed by Exchange Setup

http://technet.microsoft.com/en-us/library/ee423542.aspx

9. Restart the Exchange Server.

10. Go to Registry Editor.

11. Navigate to the following registry entries and delete them.

COMPUTER ->HKEY_LOCAL_MACHINE ->SOFTWARE -> MICROSOFT -> EXCHANGE

COMPUTER ->HKEY_LOCAL_MACHINE ->SOFTWARE -> MICROSOFT -> EXCHANGESERVER

COMPUTER ->HKEY_LOCAL_MACHINE ->SYSTEM ->CURRENTCONTROLSET ->SERVICES ->MSEXCHANGE* (Everything Starts with MSExchange)

COMPUTER -> HKEY_CURRRENT_USER -> SOFTWARE -> MICROSOFT -> EXCHANGESERVER

11. Open Windows Explorer.

12. Navigate to %Program Files%Microsoft

13. Rename “Exchange Server” Folder as “Old Exchange Server”

14. Restart the Exchange Server.

15. Download the Windows Installer Clean up utility from the below link

http://download.microsoft.com/download/e/9/d/e9d80355-7ab4-45b8-80e8-983a48d5e1bd/msicuu2.exe

16. Install it in the Exchange Server and Open it.

17. Remove the Microsoft Exchange Related Products. Ex.

Microsoft Exchange 2007 Enterprise Anti-Spam Signature

Microsoft Exchange 2007 Enterprise Block List Update

Microsoft Exchange 2007 Standard Anti Spam-filter Update

Microsoft Exchange Client Language Pack

Microsoft Exchange Server

Microsoft Full Text Indexing Engine for Exchange

Microsoft Exchange Full text indexing Services

18. Restart the Exchange Server.

Removing Active Directory Objects:

1. Go to Primary Domain Controller

2. Open ADSIEDIT

3. Right Click on ADSIEdit and Click Connect to

4. Connect to “Default Naming Context”

5. Navigate to the following objects and Delete them.

DC=Domain,DC=Com -> OU=Microsoft Exchange Security Groups

DC=Domain,DC=Com -> CN=Microsoft Exchange System Objects

6. Right Click on ADSIEdit and Click Connect to

7. Connect to “Configuration”

8. Navigate to the following objects and Delete them.

CN=Configuration,DC=Domain,DC=Com -> CN=Services -> CN=Microsoft Exchange

CN=Configuration,DC=Domain,DC=Com -> CN=Services -> CN=Microsoft Exchange Autodiscover

9. Force the Active directory Replication.

10. Exchange 2010 Manual Uninstallation is Completed.

четверг, 22 июля 2010 г.

Samsung OfficeServ 7070

Назначение плат
PRM - подключение цифровых ISDN PRI соединительных линий, только один модуль может быть установлен, место LOC1 BMP (основная плата)
4TRM - 4 аналоговые внешние линии. Устанавливается только в B8S либо E8S. Нельзя устанавливать в BMP.
2BRM - подключение 2-х цифровых линий SO ISDN BRI архитектуры 2B+D. Устанавливать только в B8S b E8S. Нельзя устанавливать в BMP.
4DLM - 4 цифровых внутренних системных телефонов Samsung. Устанавливается в LOC1 и LOC2 основного модуля (BMP). Либо в любое место B8S и E8S.
4SL2 - 4 аналоговых внутренних телефона. В любое место.

IP адрес по умолчанию 10.0.2.10/255.255.255.0





суббота, 17 июля 2010 г.

Joomla не устанавливается ни один компонент

При попытке установить компонент из admin-панели выдается пустая страница и компонент не устанавливается. Решено так: в панели управления хостингом переходим "веб-сервер -> управление модулями -> PHP 5.2.10 настроить модуль -> вверху перейти к настройкам модуля PHP. Там установить значение memory limit =16 M.