Журнал лабораторных работ

Содержание

Журнал

Среда (06/03/09)

/dev/pts/8
14:50:11
#exit
exit
Connection to 192.168.15.2 closed.
/dev/pts/6
14:50:35
#man bash | wc -l
3560
/dev/pts/5
14:50:35
#man bash | wc -l
3560
прошло 49 минут
/dev/tty1
15:40:08
#/etc/init.d/gdm stop
Stopping GNOME Display Manager: gdm.
15:40:24
#ssh -l qашчfixcon

15:41:04
#парпроssh -l quiz 10.0.35.100
-----------------------------------------------------------------[39/39]-----
 Вы создали файловую систему и теперь хотите, чтобы она автоматически
 монтировалась при загрузке. В каком файле вам необходимо создать
 запись о ней?
 1. /etc/mtab
 2. /etc/vmtab
 3. /etc/fstab
 4. /etc/inittab
 5. /etc/default/fs
 6. /etc/default/mount
---------------------------------------------------------------------------
3
Your score: 33
Connection to 10.0.35.100 closed.
прошло 34 минуты
/dev/pts/7
16:15:42
#vconfig -a eth0 102
WARNING:  Could not open /proc/net/vlan/config.  Maybe you need to load the 8021q module, or maybe you are not using PROCFS??
Unknown command -:-a:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
...
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
/dev/pts/2
16:15:42
#vconfig -a eth0 102
WARNING:  Could not open /proc/net/vlan/config.  Maybe you need to load the 8021q module, or maybe you are not using PROCFS??
Unknown command -:-a:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
...
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
прошло 70 минут
/dev/pts/7
17:25:47
#vconfig eth0 102
WARNING:  Could not open /proc/net/vlan/config.  Maybe you need to load the 8021q module, or maybe you are not using PROCFS??
Unknown command -:eth0:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
...
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
/dev/pts/2
17:25:47
#vconfig eth0 102
WARNING:  Could not open /proc/net/vlan/config.  Maybe you need to load the 8021q module, or maybe you are not using PROCFS??
Unknown command -:eth0:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
...
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
/dev/pts/7
17:25:54
#modprobe 8021q

/dev/pts/2
17:25:54
#modprobe 8021q

/dev/pts/7
17:26:24
#vconfig eth0 102
Unknown command -:eth0:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
* The vlan_id is the identifier (0-4095) of the VLAN you are operating on.
* skb_priority is the priority in the socket buffer (sk_buff).
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
/dev/pts/2
17:26:24
#vconfig eth0 102
Unknown command -:eth0:-
Usage: add             [interface-name] [vlan_id]
       rem             [vlan-name]
       set_flag        [interface-name] [flag-num]       [0 | 1]
       set_egress_map  [vlan-name]      [skb_priority]   [vlan_qos]
       set_ingress_map [vlan-name]      [skb_priority]   [vlan_qos]
       set_name_type   [name-type]
* The [interface-name] is the name of the ethernet card that hosts
  the VLAN you are talking about.
* The vlan_id is the identifier (0-4095) of the VLAN you are operating on.
* skb_priority is the priority in the socket buffer (sk_buff).
* vlan_qos is the 3 bit priority in the VLAN header
* name-type:  VLAN_PLUS_VID (vlan0005), VLAN_PLUS_VID_NO_PAD (vlan5),
              DEV_PLUS_VID (eth0.0005), DEV_PLUS_VID_NO_PAD (eth0.5)
* FLAGS:  1 REORDER_HDR  When this is set, the VLAN device will move the
            ethernet header around to make it look exactly like a real
            ethernet device.  This may help programs such as DHCPd which
            read the raw ethernet packet and make assumptions about the
            location of bytes.  If you don't need it, don't turn it on, because
            there will be at least a small performance degradation.  Default
            is OFF.
/dev/pts/7
17:26:27
#vconfig add eth0 102
Added VLAN with VID == 102 to IF -:eth0:-
/dev/pts/2
17:26:27
#vconfig add eth0 102
Added VLAN with VID == 102 to IF -:eth0:-
/dev/pts/7
17:26:33
#vconfig add eth0 202
Added VLAN with VID == 202 to IF -:eth0:-
/dev/pts/2
17:26:33
#vconfig add eth0 202
Added VLAN with VID == 202 to IF -:eth0:-
/dev/pts/7
17:26:38
#ifconfig eth0.102 192.168.102.1 netmask 255.255.255.0

/dev/pts/2
17:26:38
#ifconfig eth0.102 192.168.102.1 netmask 255.255.255.0

/dev/pts/7
17:27:20
#ifconfig eth0.202 192.168.202.2 netmask 255.255.255.0

/dev/pts/2
17:27:20
#ifconfig eth0.202 192.168.202.2 netmask 255.255.255.0

/dev/pts/7
17:27:40
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.15.3  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:39165 errors:0 dropped:0 overruns:0 frame:0
          TX packets:30398 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:14153717 (13.4 MiB)  TX bytes:3629193 (3.4 MiB)
eth0.102  Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.102.1  Bcast:192.168.102.255  Mask:255.255.255.0
...
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:468 (468.0 B)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1231 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1231 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:8035396 (7.6 MiB)  TX bytes:8035396 (7.6 MiB)
/dev/pts/2
17:27:40
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.15.3  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:39165 errors:0 dropped:0 overruns:0 frame:0
          TX packets:30398 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:14153717 (13.4 MiB)  TX bytes:3629193 (3.4 MiB)
eth0.102  Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.102.1  Bcast:192.168.102.255  Mask:255.255.255.0
...
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:468 (468.0 B)
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1231 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1231 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:8035396 (7.6 MiB)  TX bytes:8035396 (7.6 MiB)
/dev/pts/7
17:28:07
#ip route
192.168.102.0/24 dev eth0.102  proto kernel  scope link  src 192.168.102.1
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.3
192.168.202.0/24 dev eth0.202  proto kernel  scope link  src 192.168.202.2
default via 192.168.15.254 dev eth0
/dev/pts/2
17:28:07
#ip route
192.168.102.0/24 dev eth0.102  proto kernel  scope link  src 192.168.102.1
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.3
192.168.202.0/24 dev eth0.202  proto kernel  scope link  src 192.168.202.2
default via 192.168.15.254 dev eth0
/dev/pts/7
17:28:28
#ip route change default via 192.168.202.1

/dev/pts/2
17:28:28
#ip route change default via 192.168.202.1

/dev/pts/7
17:28:49
#traceroute -n 192.168.201.1
traceroute to 192.168.201.1 (192.168.201.1), 30 hops max, 60 byte packets
 1  192.168.201.1  3.016 ms  3.164 ms  3.376 ms
/dev/pts/2
17:28:49
#traceroute -n 192.168.201.1
traceroute to 192.168.201.1 (192.168.201.1), 30 hops max, 60 byte packets
 1  192.168.201.1  3.016 ms  3.164 ms  3.376 ms
/dev/pts/7
17:30:22
#traceroute -n 192.168.201.2
traceroute to 192.168.201.2 (192.168.201.2), 30 hops max, 60 byte packets
 1  192.168.202.1  25.608 ms  25.791 ms  26.131 ms
 2  192.168.201.2  6.939 ms  0.151 ms  0.315 ms
/dev/pts/2
17:30:22
#traceroute -n 192.168.201.2
traceroute to 192.168.201.2 (192.168.201.2), 30 hops max, 60 byte packets
 1  192.168.202.1  25.608 ms  25.791 ms  26.131 ms
 2  192.168.201.2  6.939 ms  0.151 ms  0.315 ms
/dev/pts/7
17:30:30
#traceroute -n 192.168.101.1
traceroute to 192.168.101.1 (192.168.101.1), 30 hops max, 60 byte packets
 1  192.168.202.1  1.206 ms  1.381 ms  1.561 ms
 2  * * *
 3  10.0.35.22  2.682 ms  2.877 ms  3.185 ms
 4  * * *
 5  10.0.35.22  3.302 ms  3.510 ms  3.779 ms
 6  * * *
 7  10.0.35.22  3.330 ms  2.573 ms  2.652 ms
 8  * * *
 9  10.0.35.22  2.518 ms  1.681 ms  1.742 ms
10  * * *
11  10.0.35.22  1.560 ms  1.165 ms  1.194 ms
12  *^C
/dev/pts/2
17:30:30
#traceroute -n 192.168.101.1
traceroute to 192.168.101.1 (192.168.101.1), 30 hops max, 60 byte packets
 1  192.168.202.1  1.206 ms  1.381 ms  1.561 ms
 2  * * *
 3  10.0.35.22  2.682 ms  2.877 ms  3.185 ms
 4  * * *
 5  10.0.35.22  3.302 ms  3.510 ms  3.779 ms
 6  * * *
 7  10.0.35.22  3.330 ms  2.573 ms  2.652 ms
 8  * * *
 9  10.0.35.22  2.518 ms  1.681 ms  1.742 ms
10  * * *
11  10.0.35.22  1.560 ms  1.165 ms  1.194 ms
12  *^C
/dev/pts/7
17:30:54
#traceroute -n 192.168.210.1
traceroute to 192.168.210.1 (192.168.210.1), 30 hops max, 60 byte packets
 1  192.168.202.1  24.056 ms  24.298 ms  24.470 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/2
17:30:54
#traceroute -n 192.168.210.1
traceroute to 192.168.210.1 (192.168.210.1), 30 hops max, 60 byte packets
 1  192.168.202.1  24.056 ms  24.298 ms  24.470 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/7
17:37:05
#traceroute -n 192.168.208.1
traceroute to 192.168.208.1 (192.168.208.1), 30 hops max, 60 byte packets
 1  192.168.208.1  3.037 ms  3.221 ms  3.402 ms
/dev/pts/2
17:37:05
#traceroute -n 192.168.208.1
traceroute to 192.168.208.1 (192.168.208.1), 30 hops max, 60 byte packets
 1  192.168.208.1  3.037 ms  3.221 ms  3.402 ms
/dev/pts/7
17:37:08
#traceroute -n 192.168.209.1
traceroute to 192.168.209.1 (192.168.209.1), 30 hops max, 60 byte packets
 1  192.168.202.1  6.779 ms  6.988 ms  7.176 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/2
17:37:08
#traceroute -n 192.168.209.1
traceroute to 192.168.209.1 (192.168.209.1), 30 hops max, 60 byte packets
 1  192.168.202.1  6.779 ms  6.988 ms  7.176 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/7
17:37:19
#openvpn --help
                  as well as pushes it to connecting clients.
--learn-address cmd : Run script cmd to validate client virtual addresses.
--connect-freq n s : Allow a maximum of n new connections per s seconds.
--max-clients n : Allow a maximum of n simultaneously connected clients.
--max-routes-per-client n : Allow a maximum of n internal routes per client.
--port-share host port : When run in TCP mode, proxy incoming HTTPS sessions
                  to a web server at host:port.
Client options (when connecting to a multi-client server):
--client         : Helper option to easily configure client mode.
--auth-user-pass [up] : Authenticate with server using username/password.
...
Tun/tap config mode (available with linux 2.4+):
--mktun         : Create a persistent tunnel.
--rmtun         : Remove a persistent tunnel.
--dev tunX|tapX : tun/tap device
--dev-type dt   : Device type.  See tunnel options above for details.
--user user     : User to set privilege to.
--group group   : Group to set privilege to.
PKCS#11 standalone options:
--show-pkcs11-ids provider [cert_private] : Show PKCS#11 available ids.
                                            --verb option can be added *BEFORE* this.
/dev/pts/2
17:37:19
#openvpn --help
                  as well as pushes it to connecting clients.
--learn-address cmd : Run script cmd to validate client virtual addresses.
--connect-freq n s : Allow a maximum of n new connections per s seconds.
--max-clients n : Allow a maximum of n simultaneously connected clients.
--max-routes-per-client n : Allow a maximum of n internal routes per client.
--port-share host port : When run in TCP mode, proxy incoming HTTPS sessions
                  to a web server at host:port.
Client options (when connecting to a multi-client server):
--client         : Helper option to easily configure client mode.
--auth-user-pass [up] : Authenticate with server using username/password.
...
Tun/tap config mode (available with linux 2.4+):
--mktun         : Create a persistent tunnel.
--rmtun         : Remove a persistent tunnel.
--dev tunX|tapX : tun/tap device
--dev-type dt   : Device type.  See tunnel options above for details.
--user user     : User to set privilege to.
--group group   : Group to set privilege to.
PKCS#11 standalone options:
--show-pkcs11-ids provider [cert_private] : Show PKCS#11 available ids.
                                            --verb option can be added *BEFORE* this.
/dev/pts/7
17:43:44
#ping 192.168.102.2
PING 192.168.102.2 (192.168.102.2) 56(84) bytes of data.
64 bytes from 192.168.102.2: icmp_seq=1 ttl=64 time=0.125 ms
64 bytes from 192.168.102.2: icmp_seq=2 ttl=64 time=0.089 ms
^C
--- 192.168.102.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.089/0.107/0.125/0.018 ms
/dev/pts/2
17:43:44
#ping 192.168.102.2
PING 192.168.102.2 (192.168.102.2) 56(84) bytes of data.
64 bytes from 192.168.102.2: icmp_seq=1 ttl=64 time=0.125 ms
64 bytes from 192.168.102.2: icmp_seq=2 ttl=64 time=0.089 ms
^C
--- 192.168.102.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.089/0.107/0.125/0.018 ms
/dev/pts/7
17:47:01
#traceroute 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
^C
/dev/pts/2
17:47:01
#traceroute 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
^C
/dev/pts/7
17:50:05
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  0.925 ms  1.094 ms  1.282 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * *^C
/dev/pts/2
17:50:05
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  0.925 ms  1.094 ms  1.282 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * *^C
/dev/pts/7
17:50:19
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  0.869 ms  1.092 ms  1.299 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/2
17:50:19
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  0.869 ms  1.092 ms  1.299 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  *^C
/dev/pts/7
17:51:24
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  1.231 ms  1.423 ms  1.651 ms
 2  10.0.35.100  0.214 ms  0.247 ms  0.248 ms
/dev/pts/2
17:51:24
#traceroute -n 10.0.35.100
traceroute to 10.0.35.100 (10.0.35.100), 30 hops max, 60 byte packets
 1  192.168.202.1  1.231 ms  1.423 ms  1.651 ms
 2  10.0.35.100  0.214 ms  0.247 ms  0.248 ms
/dev/pts/7
17:51:36
#ip route add 10.0.35.100 via 192.168.15.254

/dev/pts/2
17:51:36
#ip route add 10.0.35.100 via 192.168.15.254

/dev/pts/11
17:52:46
#ssh 10.0.35.100
root@10.0.35.100's password:
Linux linux0 2.6.18-6-xen-686 #1 SMP Sun Feb 10 22:43:13 UTC 2008 i686
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Last login: Wed Jun  3 18:07:11 2009 from linux1.unix.nt
l3-agent is already running: pid=4804; pidfile=/root/.lilalo/l3-agent.pid
/dev/pts/7
17:53:20
#ip route
10.0.35.100 via 192.168.15.254 dev eth0
192.168.102.0/24 dev eth0.102  proto kernel  scope link  src 192.168.102.1
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.3
192.168.202.0/24 dev eth0.202  proto kernel  scope link  src 192.168.202.2
default via 192.168.202.1 dev eth0.202
/dev/pts/2
17:53:20
#ip route
10.0.35.100 via 192.168.15.254 dev eth0
192.168.102.0/24 dev eth0.102  proto kernel  scope link  src 192.168.102.1
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.3
192.168.202.0/24 dev eth0.202  proto kernel  scope link  src 192.168.202.2
default via 192.168.202.1 dev eth0.202
/dev/pts/7
17:53:30
#cd /etc/openvpn

/dev/pts/2
17:53:30
#cd /etc/openvpn

/dev/pts/9
18:02:11
#cd /etc/openvpn/

/dev/pts/6
18:02:11
#cd /etc/openvpn/

/dev/pts/9
18:02:22
#ls -l
итого 12
-rw------- 1 root root  636 Июн  3 17:56 linux1.key
-rw-r--r-- 1 root root   84 Июн  3 18:00 server.conf
-rwxr-xr-x 1 root root 1352 Май  1 15:25 update-resolv-conf
/dev/pts/6
18:02:22
#ls -l
итого 12
-rw------- 1 root root  636 Июн  3 17:56 linux1.key
-rw-r--r-- 1 root root   84 Июн  3 18:00 server.conf
-rwxr-xr-x 1 root root 1352 Май  1 15:25 update-resolv-conf
/dev/pts/9
18:02:24
#cat server.conf
port 443
proto tcp-server
dev tun
ifconfig 172.16.1.1 172.16.1.2
secret linux1.key
/dev/pts/6
18:02:24
#cat server.conf
port 443
proto tcp-server
dev tun
ifconfig 172.16.1.1 172.16.1.2
secret linux1.key
/dev/pts/7
18:02:33
#vi client.conf
--- /dev/null	2009-06-03 09:24:49.512751715 +0300
+++ client.conf	2009-06-03 18:04:53.000000000 +0300
@@ -0,0 +1,6 @@
+port 443
+proto tcp-client
+dev tun
+ifconfig 172.16.1.2 172.16.1.1
+secret linux1.key
+remote 192.168.201.2
/dev/pts/2
18:02:33
#vi client.conf
/dev/pts/7
18:04:53
#rsync -av -e ssh 102.168.201.2:/etc/openvpn/linux1.key ./
^Crsync error: received SIGINT, SIGTERM, or SIGHUP (code 20) at rsync.c(544) [receiver=3.0.5]
/dev/pts/2
18:04:53
#rsync -av -e ssh 102.168.201.2:/etc/openvpn/linux1.key ./
^Crsync error: received SIGINT, SIGTERM, or SIGHUP (code 20) at rsync.c(544) [receiver=3.0.5]
/dev/pts/7
18:05:51
#rsync -av -e ssh 192.168.201.2:/etc/openvpn/linux1.key ./
receiving incremental file list
linux1.key
sent 30 bytes  received 719 bytes  499.33 bytes/sec
total size is 636  speedup is 0.85
/dev/pts/2
18:05:51
#rsync -av -e ssh 192.168.201.2:/etc/openvpn/linux1.key ./
receiving incremental file list
linux1.key
sent 30 bytes  received 719 bytes  499.33 bytes/sec
total size is 636  speedup is 0.85
/dev/pts/7
18:05:57
#ls -l
total 12
-rw-r--r-- 1 root root  104 2009-06-03 18:04 client.conf
-rw------- 1 root root  636 2009-06-03 17:56 linux1.key
-rwxr-xr-x 1 root root 1352 2009-05-01 15:25 update-resolv-conf
/dev/pts/2
18:05:57
#ls -l
total 12
-rw-r--r-- 1 root root  104 2009-06-03 18:04 client.conf
-rw------- 1 root root  636 2009-06-03 17:56 linux1.key
-rwxr-xr-x 1 root root 1352 2009-05-01 15:25 update-resolv-conf
/dev/pts/7
18:06:10
#cat client.conf
port 443
proto tcp-client
dev tun
ifconfig 172.16.1.2 172.16.1.1
secret linux1.key
remote 192.168.201.2
/dev/pts/2
18:06:10
#cat client.conf
port 443
proto tcp-client
dev tun
ifconfig 172.16.1.2 172.16.1.1
secret linux1.key
remote 192.168.201.2
/dev/pts/7
18:06:31
#/etc/init.d/openvpn start
Starting virtual private network daemon: client.
/dev/pts/2
18:06:31
#/etc/init.d/openvpn start
Starting virtual private network daemon: client.
/dev/pts/9
18:06:47
#netstat -nlp -A inet
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:11022         0.0.0.0:*               LISTEN      11127/ssh
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN      2868/inetd
tcp        0      0 0.0.0.0:9999            0.0.0.0:*               LISTEN      2868/inetd
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      12264/sshd
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      2852/exim4
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      19027/openvpn
/dev/pts/6
18:06:47
#netstat -nlp -A inet
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:11022         0.0.0.0:*               LISTEN      11127/ssh
tcp        0      0 0.0.0.0:110             0.0.0.0:*               LISTEN      2868/inetd
tcp        0      0 0.0.0.0:9999            0.0.0.0:*               LISTEN      2868/inetd
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      12264/sshd
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      2852/exim4
tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      19027/openvpn
/dev/pts/11
18:07:17
#exit
exit
Connection to 10.0.35.100 closed.
/dev/pts/9
18:08:12
#ip route
172.16.1.2 dev tun0  proto kernel  scope link  src 172.16.1.1
192.168.101.0/24 dev eth0.101  proto kernel  scope link  src 192.168.101.1
192.168.201.0/24 dev eth0.201  proto kernel  scope link  src 192.168.201.2
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.1
default via 192.168.15.254 dev eth0
/dev/pts/6
18:08:12
#ip route
172.16.1.2 dev tun0  proto kernel  scope link  src 172.16.1.1
192.168.101.0/24 dev eth0.101  proto kernel  scope link  src 192.168.101.1
192.168.201.0/24 dev eth0.201  proto kernel  scope link  src 192.168.201.2
192.168.15.0/24 dev eth0  proto kernel  scope link  src 192.168.15.1
default via 192.168.15.254 dev eth0
/dev/pts/7
18:08:38
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.15.3  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41187 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32845 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:14390131 (13.7 MiB)  TX bytes:3856718 (3.6 MiB)
eth0.102  Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.102.1  Bcast:192.168.102.255  Mask:255.255.255.0
...
          TX packets:1231 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:8035396 (7.6 MiB)  TX bytes:8035396 (7.6 MiB)
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.1.2  P-t-P:172.16.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
/dev/pts/2
18:08:38
#ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.15.3  Bcast:192.168.15.255  Mask:255.255.255.0
          inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41187 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32845 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:14390131 (13.7 MiB)  TX bytes:3856718 (3.6 MiB)
eth0.102  Link encap:Ethernet  HWaddr 00:07:e9:3c:2c:ba
          inet addr:192.168.102.1  Bcast:192.168.102.255  Mask:255.255.255.0
...
          TX packets:1231 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:8035396 (7.6 MiB)  TX bytes:8035396 (7.6 MiB)
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.1.2  P-t-P:172.16.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
/dev/pts/7
18:08:53
#netstat -np -A inet
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 192.168.202.2:39446     192.168.201.2:22        ESTABLISHED 10044/ssh
tcp        0      0 192.168.102.1:20022     192.168.102.2:42207     ESTABLISHED 10067/sshd: root
tcp        0      0 192.168.15.3:33653      10.0.35.100:22          ESTABLISHED 9410/ssh
tcp        0      0 192.168.102.1:20022     192.168.102.2:42206     ESTABLISHED 10056/sshd: root
tcp        0      0 192.168.102.1:20022     192.168.102.2:42205     ESTABLISHED 10045/sshd: root
tcp        0      1 192.168.202.2:39874     212.26.146.51:18030     SYN_SENT    3235/l3-agent
tcp        0      0 192.168.15.3:40512      10.0.35.100:22          ESTABLISHED 10040/sshd: root
tcp        0      0 192.168.102.1:20022     192.168.102.2:48552     ESTABLISHED 10040/sshd: root
tcp        0      0 192.168.202.2:39986     192.168.201.2:443       ESTABLISHED 10136/openvpn
/dev/pts/2
18:08:53
#netstat -np -A inet
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 192.168.202.2:39446     192.168.201.2:22        ESTABLISHED 10044/ssh
tcp        0      0 192.168.102.1:20022     192.168.102.2:42207     ESTABLISHED 10067/sshd: root
tcp        0      0 192.168.15.3:33653      10.0.35.100:22          ESTABLISHED 9410/ssh
tcp        0      0 192.168.102.1:20022     192.168.102.2:42206     ESTABLISHED 10056/sshd: root
tcp        0      0 192.168.102.1:20022     192.168.102.2:42205     ESTABLISHED 10045/sshd: root
tcp        0      1 192.168.202.2:39874     212.26.146.51:18030     SYN_SENT    3235/l3-agent
tcp        0      0 192.168.15.3:40512      10.0.35.100:22          ESTABLISHED 10040/sshd: root
tcp        0      0 192.168.102.1:20022     192.168.102.2:48552     ESTABLISHED 10040/sshd: root
tcp        0      0 192.168.202.2:39986     192.168.201.2:443       ESTABLISHED 10136/openvpn
/dev/pts/7
18:09:15
#ping 172.2.16.1
PING 172.2.16.1 (172.2.16.1) 56(84) bytes of data.
^C
--- 172.2.16.1 ping statistics ---
8 packets transmitted, 0 received, 100% packet loss, time 7056ms
/dev/pts/2
18:09:15
#ping 172.2.16.1
PING 172.2.16.1 (172.2.16.1) 56(84) bytes of data.
^C
--- 172.2.16.1 ping statistics ---
8 packets transmitted, 0 received, 100% packet loss, time 7056ms
/dev/pts/7
18:09:57
#ping 172.16.1.1
PING 172.16.1.1 (172.16.1.1) 56(84) bytes of data.
64 bytes from 172.16.1.1: icmp_seq=1 ttl=64 time=0.847 ms
64 bytes from 172.16.1.1: icmp_seq=2 ttl=64 time=0.531 ms
64 bytes from 172.16.1.1: icmp_seq=3 ttl=64 time=0.694 ms
^C
--- 172.16.1.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 0.531/0.690/0.847/0.132 ms
/dev/pts/2
18:09:57
#ping 172.16.1.1
PING 172.16.1.1 (172.16.1.1) 56(84) bytes of data.
64 bytes from 172.16.1.1: icmp_seq=1 ttl=64 time=0.847 ms
64 bytes from 172.16.1.1: icmp_seq=2 ttl=64 time=0.531 ms
64 bytes from 172.16.1.1: icmp_seq=3 ttl=64 time=0.694 ms
^C
--- 172.16.1.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 0.531/0.690/0.847/0.132 ms
/dev/pts/7
18:10:05
#ip route add 192.168.101.0/24 via 172.16.1.1

/dev/pts/2
18:10:05
#ip route add 192.168.101.0/24 via 172.16.1.1

/dev/pts/7
18:10:39
#ip route del 192.168.101.0/24 via 172.16.1.1

/dev/pts/2
18:10:39
#ip route del 192.168.101.0/24 via 172.16.1.1

/dev/pts/9
18:11:55
#ip route add 192.168.102.0/24 via 172.16.1.2

/dev/pts/6
18:11:55
#ip route add 192.168.102.0/24 via 172.16.1.2

/dev/pts/9
18:12:28
#ip route del 192.168.102.0/24 via 172.16.1.2

/dev/pts/6
18:12:28
#ip route del 192.168.102.0/24 via 172.16.1.2

/dev/pts/7
18:14:13
#cat client.conf
port 443
proto tcp-client
dev tun
ifconfig 172.16.1.2 172.16.1.1
secret linux1.key
remote 192.168.201.2
/dev/pts/2
18:14:13
#cat client.conf
port 443
proto tcp-client
dev tun
ifconfig 172.16.1.2 172.16.1.1
secret linux1.key
remote 192.168.201.2
/dev/pts/9
18:14:15
#cat server.conf
port 443
proto tcp-server
dev tun
ifconfig 172.16.1.1 172.16.1.2
secret linux1.key

Файлы

  • client.conf
  • server.conf
  • client.conf
    >
    port 443
    proto tcp-client
    dev tun
    ifconfig 172.16.1.2 172.16.1.1
    secret linux1.key
    remote 192.168.201.2
    
    server.conf
    >
    port 443
    proto tcp-server
    dev tun
    ifconfig 172.16.1.1 172.16.1.2
    secret linux1.key
    

    Статистика

    Время первой команды журнала14:50:11 2009- 6- 3
    Время последней команды журнала18:14:15 2009- 6- 3
    Количество командных строк в журнале101
    Процент команд с ненулевым кодом завершения, %13.86
    Процент синтаксически неверно набранных команд, % 0.00
    Суммарное время работы с терминалом *, час 0.83
    Количество командных строк в единицу времени, команда/мин 2.03
    Частота использования команд
    traceroute20|===================| 19.42%
    ip18|=================| 17.48%
    vconfig10|=========| 9.71%
    ifconfig8|=======| 7.77%
    cat7|======| 6.80%
    ping6|=====| 5.83%
    cd4|===| 3.88%
    netstat4|===| 3.88%
    rsync4|===| 3.88%
    ls4|===| 3.88%
    man2|=| 1.94%
    openvpn2|=| 1.94%
    wc2|=| 1.94%
    vi2|=| 1.94%
    modprobe2|=| 1.94%
    /etc/init.d/openvpn2|=| 1.94%
    ssh2|=| 1.94%
    exit2|=| 1.94%
    /etc/init.d/gdm1|| 0.97%
    парпроssh1|| 0.97%
    ____
    *) Интервалы неактивности длительностью 30 минут и более не учитываются

    Справка

    Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
    1. В журнал автоматически попадают все команды, данные в любом терминале системы.

    2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

    3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
      $ l s-l
      bash: l: command not found
      

    4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
      $ test 5 -lt 4
      Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

    5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
      $ find / -name abc
      find: /home/devi-orig/.gnome2: Keine Berechtigung
      find: /home/devi-orig/.gnome2_private: Keine Berechtigung
      find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
      find: /home/devi-orig/.metacity: Keine Berechtigung
      find: /home/devi-orig/.inkscape: Keine Berechtigung
      ^C
      

    6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
      # id
      uid=0(root) gid=0(root) Gruppen=0(root)
      

    7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
      $ vi ~/.bashrc
      2a3,5
      >    if [ -f /usr/local/etc/bash_completion ]; then
      >         . /usr/local/etc/bash_completion
      >        fi
      

    8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
      $ patch ~/.bashrc
      В данном случае изменения применяются к файлу ~/.bashrc

    9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

      Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

    10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

    11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

    12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

    13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

    14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

      $ whoami
      
      user
      
      $ #^ Интересно, кто я?
      
      в журнале это будет выглядеть так:
      $ whoami
      
      user
      
      Интересно, кто я?

    15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

      $ whoami
      
      user
      
      $ cat > /dev/null #^ Интересно, кто я?
      
      Программа whoami выводит имя пользователя, под которым 
      мы зарегистрировались в системе.
      -
      Она не может ответить на вопрос о нашем назначении 
      в этом мире.
      
      В журнале это будет выглядеть так:
      $ whoami
      user
      
      Интересно, кто я?
      Программа whoami выводит имя пользователя, под которым
      мы зарегистрировались в системе.

      Она не может ответить на вопрос о нашем назначении
      в этом мире.
      Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

    16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

    17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
    18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
    19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
      1
          2
      3   
          4
      
      Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

    О программе

    LiLaLo (L3) расшифровывается как Live Lab Log.
    Программа разработана для повышения эффективности обучения Unix/Linux-системам.
    (c) Игорь Чубин, 2004-2008

    $Id$