/l3/users/eb/2009/linux11/root :1 :2 :3 :4 :5 :6 :7 :8 :9 :10 :11 :12 :13 :14 :15 :16 :17 :18 :19 :20 :21 :22 :23 :24 :25 :26 :27 :28 :29 :30 :31 :32 :33 :34 :35 :36 :37 :38 :39 :40 :41 :42 :43 :44 :45 :46 :47 :48 :49 :50 :51 :52 :53 :54 :55 :56 :57 :58 :59 :60 :61 :62 :63 :64 :65 :66 :67 :68 :69 :70 :71 :72 :73 |
|
#ping 10.0.35.100
PING 10.0.35.100 (10.0.35.100) 56(84) bytes of data. 64 bytes from 10.0.35.100: icmp_seq=1 ttl=62 time=0.238 ms 64 bytes from 10.0.35.100: icmp_seq=2 ttl=62 time=0.227 ms ^C --- 10.0.35.100 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 999ms rtt min/avg/max/mdev = 0.227/0.232/0.238/0.016 ms |
#ping 10.0.35.100
PING 10.0.35.100 (10.0.35.100) 56(84) bytes of data. ^C --- 10.0.35.100 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1008ms |
#traceroute 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets^C |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.106.1 0.0.0.0 UG 0 0 0 eth0 |
#cd /etc/openvpn/
|
#openvpn --genkey --secret
|
#openvpn --genkey --secret linux11.key
|
#ls -l
итого 8 -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#ssh 10.0.35.100
root@10.0.35.100's password: Linux linux0 2.6.18-6-xen-686 #1 SMP Sun Feb 10 22:43:13 UTC 2008 i686 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Wed Jun 3 18:08:08 2009 from linux1.unix.nt l3-agent is already running: pid=4804; pidfile=/root/.lilalo/l3-agent.pid |
#vi server.conf
--- /dev/null 2009-06-03 09:23:50.502835532 +0300 +++ server.conf 2009-06-03 17:58:47.000000000 +0300 @@ -0,0 +1,5 @@ +port 443 +proto tcp-server +dev tun +ifconfig 172.16.1.6 172.16.1.5 +secret linux11.key |
#ls -l
итого 12 -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw-r--r-- 1 root root 84 Июн 3 17:58 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#cat server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.6 172.16.1.5 secret linux11.key |
#ls -l
итого 12 -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw-r--r-- 1 root root 84 Июн 3 17:58 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#ssh root@192.168.205.2
The authenticity of host '192.168.205.2 (192.168.205.2)' can't be established. RSA key fingerprint is 34:6c:c2:da:38:7c:d7:17:e9:cd:17:8d:e7:cf:f1:a6. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.205.2' (RSA) to the list of known hosts. Linux linux9 2.6.29-2-686 #1 SMP Sun May 17 17:56:29 UTC 2009 i686 The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright. Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Wed Jun 3 17:48:18 2009 from 192.168.105.2 l3-agent is already running: pid=17118; pidfile=/root/.lilalo/l3-agent.pid |
#ls /etc/openvpn/
linux0.key update-resolv-conf |
#ls -l /etc/openvpn/
итого 8 -rw------- 1 root root 636 Июн 3 17:57 linux0.key -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#ls -l /etc/openvpn/
итого 12 -rw------- 1 root root 636 Июн 3 18:03 linux9.key -rw-r--r-- 1 root root 84 Июн 3 18:02 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#scp /etc/openvpn/linux9.key 192.168.206.2:/etc/openvpn/
The authenticity of host '192.168.206.2 (192.168.206.2)' can't be established. RSA key fingerprint is 34:6c:c2:da:38:7c:d7:17:e9:cd:17:8d:e7:cf:f1:a6. +--[ RSA 2048]----+ | | | . . . ..| | o = o ..o| | . + + o . + o.| | = o S . o o.o| | o . . o+| | =| | o | | E | +-----------------+ Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.206.2' (RSA) to the list of known hosts. root@192.168.206.2's password: Agent pid 1695 |
#scp /etc/openvpn/linux9.key 192.168.206.2:/etc/openvpn
Host key fingerprint is 34:6c:c2:da:38:7c:d7:17:e9:cd:17:8d:e7:cf:f1:a6 +--[ RSA 2048]----+ | | | . . . ..| | o = o ..o| | . + + o . + o.| | = o S . o o.o| | o . . o+| | =| | o | | E | +-----------------+ root@192.168.206.2's password: Permission denied, please try again. root@192.168.206.2's password: Agent pid 1695 |
#ls -l
итого 12 -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw-r--r-- 1 root root 84 Июн 3 17:58 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#ls -l
итого 12 -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw-r--r-- 1 root root 84 Июн 3 17:58 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#rsync 192.168.205.2:/etc/openvpn/ /etc/openvpn
Enter passphrase for key '/root/.ssh/id_dsa': skipping directory . |
#rsync 192.168.205.2:/etc/openvpn /etc/openvpn
Enter passphrase for key '/root/.ssh/id_dsa': skipping directory openvpn |
#rsync au 192.168.205.2:/etc/openvpn/ /etc/openvpn
Unexpected remote arg: 192.168.205.2:/etc/openvpn/ rsync error: syntax or usage error (code 1) at main.c(1220) [sender=3.0.5] |
#rsync au 192.168.205.2:/etc/openvpn /etc/openvpn
Unexpected remote arg: 192.168.205.2:/etc/openvpn rsync error: syntax or usage error (code 1) at main.c(1220) [sender=3.0.5] |
#rsync -au 192.168.205.2:/etc/openvpn /etc/openvpn
Enter passphrase for key '/root/.ssh/id_dsa': |
#rsync -au 192.168.205.2:/etc/openvpn /etc/openvpn/
Enter passphrase for key '/root/.ssh/id_dsa': |
#ls -l openvpn/
итого 12 -rw------- 1 root root 636 Июн 3 18:03 linux9.key -rw-r--r-- 1 root root 84 Июн 3 18:05 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#mv /etc/openvpn/openvpn/linux9.key /etc/openvpn/
|
#~ +q436f+q6b75+q6b64+q6b72+q6b6c+q2332+q2334+q2569+q2a37+q6b31
|
#cat client.conf
port 443 proto tcp-client dev tun ifconfig 172.16.1.6 172.16.1.5 secret linux9.key |
#vim client.conf
--- /tmp/l3-saved-4448.22975.30234 2009-06-03 18:12:28.000000000 +0300 +++ client.conf 2009-06-03 18:12:47.000000000 +0300 @@ -3,3 +3,4 @@ dev tun ifconfig 172.16.1.6 172.16.1.5 secret linux9.key +remote 172.16.1.5 |
#/etc/init.d/openvpn start
Starting virtual private network daemon: client server. |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70309 errors:0 dropped:0 overruns:0 frame:0 TX packets:58596 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29672837 (28.2 MiB) TX bytes:7811042 (7.4 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... TX packets:1020 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:62036 (60.5 KiB) TX bytes:62036 (60.5 KiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.1.6 P-t-P:172.16.1.5 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#ping 172.16.1.5
PING 172.16.1.5 (172.16.1.5) 56(84) bytes of data. ^C --- 172.16.1.5 ping statistics --- 3 packets transmitted, 0 received, 100% packet loss, time 2016ms |
#ping 172.16.1.6
PING 172.16.1.6 (172.16.1.6) 56(84) bytes of data. 64 bytes from 172.16.1.6: icmp_seq=1 ttl=64 time=0.032 ms ^C --- 172.16.1.6 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.032/0.032/0.032/0.000 ms |
#ping 172.16.1.5
PING 172.16.1.5 (172.16.1.5) 56(84) bytes of data. ^C --- 172.16.1.5 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0ms |
#ping 192.168.205.2
PING 192.168.205.2 (192.168.205.2) 56(84) bytes of data. 64 bytes from 192.168.205.2: icmp_seq=1 ttl=63 time=1.31 ms 64 bytes from 192.168.205.2: icmp_seq=2 ttl=63 time=2.58 ms ^C --- 192.168.205.2 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1001ms rtt min/avg/max/mdev = 1.314/1.949/2.585/0.637 ms |
#ping 192.168.105.2
PING 192.168.105.2 (192.168.105.2) 56(84) bytes of data. From 10.0.35.1 icmp_seq=1 Time to live exceeded From 10.0.35.1 icmp_seq=2 Time to live exceeded ^C --- 192.168.105.2 ping statistics --- 2 packets transmitted, 0 received, +2 errors, 100% packet loss, time 1001ms |
#ip route add 192.168.105.0/24 -via tun0
Error: either "to" is duplicate, or "-via" is a garbage. |
#ip route add 192.168.105.0/24 via tun0
Error: an inet address is expected rather than "tun0". |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.1.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70553 errors:0 dropped:0 overruns:0 frame:0 TX packets:59048 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29696504 (28.3 MiB) TX bytes:7846039 (7.4 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... TX packets:1028 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:62378 (60.9 KiB) TX bytes:62378 (60.9 KiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.1.6 P-t-P:172.16.1.5 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#ping 172.16.1.6
PING 172.16.1.6 (172.16.1.6) 56(84) bytes of data. 64 bytes from 172.16.1.6: icmp_seq=1 ttl=64 time=0.031 ms 64 bytes from 172.16.1.6: icmp_seq=2 ttl=64 time=0.019 ms 64 bytes from 172.16.1.6: icmp_seq=3 ttl=64 time=0.014 ms ^C --- 172.16.1.6 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 1998ms rtt min/avg/max/mdev = 0.014/0.021/0.031/0.008 ms |
#ping 172.16.1.5
PING 172.16.1.5 (172.16.1.5) 56(84) bytes of data. ^C --- 172.16.1.5 ping statistics --- 5 packets transmitted, 0 received, 100% packet loss, time 4032ms |
#tail /var/log/daemon.log
Jun 3 17:21:05 linux11 monit[3279]: 'sshd' process PID changed to 15730 Jun 3 17:24:05 linux11 monit[3279]: 'sshd' PID has not changed Jun 3 18:13:19 linux11 ovpn-client[20516]: Options error: --local and --remote addresses must be distinct from --ifconfig addresses Jun 3 18:13:19 linux11 ovpn-client[20516]: Use --help for more information. Jun 3 18:13:19 linux11 ovpn-server[20519]: OpenVPN 2.1_rc15 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on May 1 2009 Jun 3 18:13:19 linux11 ovpn-server[20519]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:13:19 linux11 ovpn-server[20519]: /usr/sbin/openvpn-vulnkey -q linux11.key Jun 3 18:13:20 linux11 ovpn-server[20519]: TUN/TAP device tun0 opened Jun 3 18:13:20 linux11 ovpn-server[20519]: /sbin/ifconfig tun0 172.16.1.6 pointopoint 172.16.1.5 mtu 1500 Jun 3 18:13:20 linux11 ovpn-server[20528]: Listening for incoming TCP connection on [undef]:443 |
#tail -f /var/log/daemon.log
Jun 3 17:21:05 linux11 monit[3279]: 'sshd' process PID changed to 15730 Jun 3 17:24:05 linux11 monit[3279]: 'sshd' PID has not changed Jun 3 18:13:19 linux11 ovpn-client[20516]: Options error: --local and --remote addresses must be distinct from --ifconfig addresses Jun 3 18:13:19 linux11 ovpn-client[20516]: Use --help for more information. Jun 3 18:13:19 linux11 ovpn-server[20519]: OpenVPN 2.1_rc15 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on May 1 2009 Jun 3 18:13:19 linux11 ovpn-server[20519]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:13:19 linux11 ovpn-server[20519]: /usr/sbin/openvpn-vulnkey -q linux11.key Jun 3 18:13:20 linux11 ovpn-server[20519]: TUN/TAP device tun0 opened Jun 3 18:13:20 linux11 ovpn-server[20519]: /sbin/ifconfig tun0 172.16.1.6 pointopoint 172.16.1.5 mtu 1500 Jun 3 18:13:20 linux11 ovpn-server[20528]: Listening for incoming TCP connection on [undef]:443 Jun 3 18:17:24 linux11 ovpn-server[20528]: /sbin/ifconfig tun0 0.0.0.0 Jun 3 18:17:24 linux11 ovpn-server[20528]: SIGTERM[hard,init_instance] received, process exiting Jun 3 18:17:25 linux11 ovpn-client[21451]: Options error: --local and --remote addresses must be distinct from --ifconfig addresses Jun 3 18:17:25 linux11 ovpn-client[21451]: Use --help for more information. Jun 3 18:17:25 linux11 ovpn-server[21454]: OpenVPN 2.1_rc15 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on May 1 2009 Jun 3 18:17:25 linux11 ovpn-server[21454]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:17:25 linux11 ovpn-server[21454]: /usr/sbin/openvpn-vulnkey -q linux11.key Jun 3 18:17:25 linux11 ovpn-server[21454]: TUN/TAP device tun0 opened Jun 3 18:17:25 linux11 ovpn-server[21454]: /sbin/ifconfig tun0 172.16.1.6 pointopoint 172.16.1.5 mtu 1500 Jun 3 18:17:25 linux11 ovpn-server[21458]: Listening for incoming TCP connection on [undef]:443 ^C |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: server. Starting virtual private network daemon: client server. |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: server. Starting virtual private network daemon: client failed! |
#~
итого 24 -rw-r--r-- 1 root root 101 Июн 3 18:12 client.conf -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw------- 1 root root 636 Июн 3 18:03 linux9.key drwxr-xr-x 2 root root 4096 Июн 3 18:10 openvpn -rw-r--r-- 1 root root 84 Июн 3 17:58 server.conf -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#mkdir old
|
#mv server.conf /old
|
#ls -l
итого 24 -rw-r--r-- 1 root root 101 Июн 3 18:12 client.conf -rw------- 1 root root 636 Июн 3 17:55 linux11.key -rw------- 1 root root 636 Июн 3 18:03 linux9.key drwxr-xr-x 2 root root 4096 Июн 3 18:18 old drwxr-xr-x 2 root root 4096 Июн 3 18:10 openvpn -rwxr-xr-x 1 root root 1352 Май 1 15:25 update-resolv-conf |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon:. Starting virtual private network daemon: client failed! |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon:. Starting virtual private network daemon: client. |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#tail -f /var/log/daemon.log
Jun 3 18:20:36 linux11 ovpn-client[21737]: OpenVPN 2.1_rc15 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on May 1 2009 Jun 3 18:20:36 linux11 ovpn-client[21737]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:20:36 linux11 ovpn-client[21737]: /usr/sbin/openvpn-vulnkey -q linux9.key Jun 3 18:20:36 linux11 ovpn-client[21737]: TUN/TAP device tun0 opened Jun 3 18:20:37 linux11 ovpn-client[21742]: Attempting to establish TCP connection with 192.168.205.1:443 [nonblock] Jun 3 18:20:38 linux11 ovpn-client[21742]: TCP: connect to 192.168.205.1:443 failed, will try again in 5 seconds: Connection refused Jun 3 18:20:44 linux11 ovpn-client[21742]: TCP: connect to 192.168.205.1:443 failed, will try again in 5 seconds: Connection refused Jun 3 18:20:50 linux11 ovpn-client[21742]: TCP: connect to 192.168.205.1:443 failed, will try again in 5 seconds: Connection refused Jun 3 18:20:56 linux11 ovpn-client[21742]: TCP: connect to 192.168.205.1:443 failed, will try again in 5 seconds: Connection refused Jun 3 18:21:02 linux11 ovpn-client[21742]: TCP: connect to 192.168.205.1:443 failed, will try again in 5 seconds: Connection refused ... Jun 3 18:21:06 linux11 ovpn-client[21807]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:21:06 linux11 ovpn-client[21807]: /usr/sbin/openvpn-vulnkey -q linux9.key Jun 3 18:21:06 linux11 ovpn-client[21807]: TUN/TAP device tun0 opened Jun 3 18:21:06 linux11 ovpn-client[21809]: Attempting to establish TCP connection with 192.168.205.2:443 [nonblock] Jun 3 18:21:07 linux11 ovpn-client[21809]: TCP connection established with 192.168.205.2:443 Jun 3 18:21:07 linux11 ovpn-client[21809]: TCPv4_CLIENT link local: [undef] Jun 3 18:21:07 linux11 ovpn-client[21809]: TCPv4_CLIENT link remote: 192.168.205.2:443 Jun 3 18:21:07 linux11 ovpn-client[21809]: Peer Connection Initiated with 192.168.205.2:443 Jun 3 18:21:09 linux11 ovpn-client[21809]: Initialization Sequence Completed ^C |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#ping 172.168.1.5
PING 172.168.1.5 (172.168.1.5) 56(84) bytes of data. ^C --- 172.168.1.5 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0ms |
#ping 172.168.1.6
PING 172.168.1.6 (172.168.1.6) 56(84) bytes of data. ^C --- 172.168.1.6 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0ms |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70761 errors:0 dropped:0 overruns:0 frame:0 TX packets:59941 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719279 (28.3 MiB) TX bytes:7915458 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... collisions:0 txqueuelen:0 RX bytes:201468 (196.7 KiB) TX bytes:424771 (414.8 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1045 errors:0 dropped:0 overruns:0 frame:0 TX packets:1045 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63201 (61.7 KiB) TX bytes:63201 (61.7 KiB) |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70768 errors:0 dropped:0 overruns:0 frame:0 TX packets:59971 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719757 (28.3 MiB) TX bytes:7917780 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... collisions:0 txqueuelen:0 RX bytes:201514 (196.7 KiB) TX bytes:426959 (416.9 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1046 errors:0 dropped:0 overruns:0 frame:0 TX packets:1046 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63230 (61.7 KiB) TX bytes:63230 (61.7 KiB) |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70769 errors:0 dropped:0 overruns:0 frame:0 TX packets:59972 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719821 (28.3 MiB) TX bytes:7917840 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... collisions:0 txqueuelen:0 RX bytes:201514 (196.7 KiB) TX bytes:426959 (416.9 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1046 errors:0 dropped:0 overruns:0 frame:0 TX packets:1046 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63230 (61.7 KiB) TX bytes:63230 (61.7 KiB) |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70771 errors:0 dropped:0 overruns:0 frame:0 TX packets:59989 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719955 (28.3 MiB) TX bytes:7919150 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... collisions:0 txqueuelen:0 RX bytes:201612 (196.8 KiB) TX bytes:428201 (418.1 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1046 errors:0 dropped:0 overruns:0 frame:0 TX packets:1046 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63230 (61.7 KiB) TX bytes:63230 (61.7 KiB) |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70771 errors:0 dropped:0 overruns:0 frame:0 TX packets:59989 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719955 (28.3 MiB) TX bytes:7919150 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... collisions:0 txqueuelen:0 RX bytes:201612 (196.8 KiB) TX bytes:428201 (418.1 KiB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:1046 errors:0 dropped:0 overruns:0 frame:0 TX packets:1046 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63230 (61.7 KiB) TX bytes:63230 (61.7 KiB) |
#ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70771 errors:0 dropped:0 overruns:0 frame:0 TX packets:59989 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29719955 (28.3 MiB) TX bytes:7919150 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... RX packets:1046 errors:0 dropped:0 overruns:0 frame:0 TX packets:1046 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63230 (61.7 KiB) TX bytes:63230 (61.7 KiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 POINTOPOINT NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#ifconfig
|
#vi client.conf
--- /tmp/l3-saved-4448.19651.26098 2009-06-03 18:22:14.000000000 +0300 +++ client.conf 2009-06-03 18:22:19.000000000 +0300 @@ -1,6 +1,6 @@ port 443 proto tcp-client dev tun -#ifconfig 172.16.1.6 172.16.1.5 +ifconfig 172.16.1.6 172.16.1.5 secret linux9.key remote 192.168.205.2 |
#ifconfig
|
#ifconfig
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.15.11 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bcf5/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:70792 errors:0 dropped:0 overruns:0 frame:0 TX packets:60110 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:29722536 (28.3 MiB) TX bytes:7928662 (7.5 MiB) eth0.106 Link encap:Ethernet HWaddr 00:1b:fc:7d:bc:f5 inet addr:192.168.106.1 Bcast:192.168.106.255 Mask:255.255.255.0 ... TX packets:1047 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:63259 (61.7 KiB) TX bytes:63259 (61.7 KiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.1.6 P-t-P:172.16.1.5 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#ping 192.168.1.5
PING 192.168.1.5 (192.168.1.5) 56(84) bytes of data. ^C --- 192.168.1.5 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 999ms |
#ping 192.168.1.6
PING 192.168.1.6 (192.168.1.6) 56(84) bytes of data. ^C --- 192.168.1.6 ping statistics --- 1 packets transmitted, 0 received, 100% packet loss, time 0ms |
#ping 172.16.1.6
PING 172.16.1.6 (172.16.1.6) 56(84) bytes of data. 64 bytes from 172.16.1.6: icmp_seq=1 ttl=64 time=0.034 ms ^C --- 172.16.1.6 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.034/0.034/0.034/0.000 ms |
#ping 172.16.1.5
PING 172.16.1.5 (172.16.1.5) 56(84) bytes of data. 64 bytes from 172.16.1.5: icmp_seq=1 ttl=64 time=0.392 ms ^C --- 172.16.1.5 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.392/0.392/0.392/0.000 ms |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.1.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#ip route add 192.168.105.0/24 via tun0
Error: an inet address is expected rather than "tun0". |
#ip route add 192.168.105.0/24 via /dev/tun0
Error: an inet address is expected rather than "/dev/tun0". |
#ip route add 192.168.105.0/24 dev tun0
|
#ping 192.168.105.1
PING 192.168.105.1 (192.168.105.1) 56(84) bytes of data. 64 bytes from 192.168.105.1: icmp_seq=1 ttl=64 time=0.566 ms ^C --- 192.168.105.1 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 0.566/0.566/0.566/0.000 ms |
#ping 192.168.105.2
PING 192.168.105.2 (192.168.105.2) 56(84) bytes of data. 64 bytes from 192.168.105.2: icmp_seq=1 ttl=63 time=1.54 ms 64 bytes from 192.168.105.2: icmp_seq=2 ttl=63 time=1.43 ms ^C --- 192.168.105.2 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1001ms rtt min/avg/max/mdev = 1.438/1.491/1.544/0.053 ms |
#ping 192.168.105.2
PING 192.168.105.2 (192.168.105.2) 56(84) bytes of data. 64 bytes from 192.168.105.2: icmp_seq=1 ttl=63 time=1.62 ms 64 bytes from 192.168.105.2: icmp_seq=2 ttl=63 time=1.43 ms 64 bytes from 192.168.105.2: icmp_seq=3 ttl=63 time=1.45 ms 64 bytes from 192.168.105.2: icmp_seq=4 ttl=63 time=1.43 ms 64 bytes from 192.168.105.2: icmp_seq=5 ttl=63 time=1.45 ms 64 bytes from 192.168.105.2: icmp_seq=6 ttl=63 time=1.46 ms 64 bytes from 192.168.105.2: icmp_seq=7 ttl=63 time=1.43 ms ^C --- 192.168.105.2 ping statistics --- 7 packets transmitted, 7 received, 0% packet loss, time 6008ms rtt min/avg/max/mdev = 1.431/1.472/1.627/0.064 ms |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.1.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.105.0 172.16.1.5 255.255.255.255 UGH 0 0 0 tun0 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon:. Starting virtual private network daemon: client. |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.1.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.105.0 172.16.1.5 255.255.255.255 UGH 0 0 0 tun0 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#netstat -rn
Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 172.16.1.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.105.0 172.16.1.5 255.255.255.255 UGH 0 0 0 tun0 192.168.15.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.106 192.168.206.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0.206 0.0.0.0 192.168.206.1 0.0.0.0 UG 0 0 0 eth0.206 0.0.0.0 192.168.15.254 0.0.0.0 UG 0 0 0 eth0 |
#ping 192.168.105.2
PING 192.168.105.2 (192.168.105.2) 56(84) bytes of data. From 10.0.35.1 icmp_seq=1 Time to live exceeded From 10.0.35.1 icmp_seq=2 Time to live exceeded From 10.0.35.1 icmp_seq=3 Time to live exceeded From 10.0.35.1 icmp_seq=4 Time to live exceeded From 10.0.35.1 icmp_seq=5 Time to live exceeded From 10.0.35.1 icmp_seq=6 Time to live exceeded ^X^[[AFrom 10.0.35.1 icmp_seq=7 Time to live exceeded ^C --- 192.168.105.2 ping statistics --- 7 packets transmitted, 0 received, +7 errors, 100% packet loss, time 6007ms |
port 443 proto tcp-client dev tun ifconfig 172.16.1.6 172.16.1.5 secret linux9.key
port 443 proto tcp-server dev tun ifconfig 172.16.1.6 172.16.1.5 secret linux11.key
Время первой команды журнала | 17:51:45 2009- 6- 3 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 18:27:10 2009- 6- 3 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 101 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 26.73 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 0.00 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 0.59 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 2.85 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008