/l3/users/eb/2009/linux3/root :1 :2 :3 :4 :5 :6 :7 :8 :9 :10 :11 :12 :13 :14 :15 :16 :17 :18 :19 :20 :21 :22 :23 :24 :25 :26 :27 :28 :29 :30 :31 :32 :33 :34 :35 :36 :37 :38 |
|
#cat server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 secret linux1.key |
#cat server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 secret linux1.key |
#ls /etc/openvpn/
client.conf linux1.key update-resolv-conf |
#less /etc/openvpn//update-resolv-conf
|
#vi /etc/openvpn/client.conf
--- /tmp/l3-saved-9497.25741.2599 2009-06-03 18:25:42.000000000 +0300 +++ /etc/openvpn/client.conf 2009-06-03 18:26:40.000000000 +0300 @@ -2,5 +2,6 @@ proto tcp-client dev tun ifconfig 172.16.1.2 172.16.1.1 +route 192.168.101.0/24 secret linux1.key remote 192.168.201.2 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#cat /etc/openvpn/server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 route 192.168.102.0/24 secret linux1.key |
#cat /etc/openvpn/server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 route 192.168.102.0/24 secret linux1.key |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#ip route
192.168.102.0 via 172.16.1.2 dev tun0 172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
192.168.102.0 via 172.16.1.2 dev tun0 172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#cat /etc/openvpn/server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 route 192.168.102.0 255.255.255.0 secret linux1.key |
#cat /etc/openvpn/server.conf
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 route 192.168.102.0 255.255.255.0 secret linux1.key |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.101.0/24 via 172.16.1.1 dev tun0 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.101.0/24 via 172.16.1.1 dev tun0 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.101.0/24 via 172.16.1.1 dev tun0 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#ip route
10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.101.0/24 via 172.16.1.1 dev tun0 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 192.168.202.1 dev eth0.202 |
#dig xgu.ru
; <<>> DiG 9.6.0-P1 <<>> xgu.ru ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24867 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 1 ;; QUESTION SECTION: ;xgu.ru. IN A ;; ANSWER SECTION: xgu.ru. 1918 IN A 212.26.146.51 ;; AUTHORITY SECTION: xgu.ru. 1918 IN NS ns1.imena.com.ua. xgu.ru. 1918 IN NS ns2.imena.com.ua. xgu.ru. 1918 IN NS ns3.imena.com.ua. ;; ADDITIONAL SECTION: ns1.imena.com.ua. 1748 IN A 195.39.196.43 ;; Query time: 1 msec ;; SERVER: 10.0.35.1#53(10.0.35.1) ;; WHEN: Wed Jun 3 18:41:32 2009 ;; MSG SIZE rcvd: 122 |
#dig xgu.ru
; <<>> DiG 9.6.0-P1 <<>> xgu.ru ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 24867 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 1 ;; QUESTION SECTION: ;xgu.ru. IN A ;; ANSWER SECTION: xgu.ru. 1918 IN A 212.26.146.51 ;; AUTHORITY SECTION: xgu.ru. 1918 IN NS ns1.imena.com.ua. xgu.ru. 1918 IN NS ns2.imena.com.ua. xgu.ru. 1918 IN NS ns3.imena.com.ua. ;; ADDITIONAL SECTION: ns1.imena.com.ua. 1748 IN A 195.39.196.43 ;; Query time: 1 msec ;; SERVER: 10.0.35.1#53(10.0.35.1) ;; WHEN: Wed Jun 3 18:41:32 2009 ;; MSG SIZE rcvd: 122 |
#xgu.ru. 1918 IN NS ns1.imena.com.ua.
bash: xgu.ru.: command not found |
#xgu.ru. 1918 IN NS ns2.imena.com.ua.
bash: xgu.ru.: command not found |
#xgu.ru. 1918 IN NS ns3.imena.com.ua.
bash: xgu.ru.: command not found |
#;; ADDITIONAL SECTION:
bash: syntax error near unexpected token `;;' |
#ns1.imena.com.ua. 1748 IN A 195.39.196.43
bash: ns1.imena.com.ua.: command not found |
#;; Query time: 1 msec
bash: syntax error near unexpected token `;;' |
#;; SERVER: 10.0.35.1#53(10.0.35.1)
bash: syntax error near unexpected token `;;' |
#;; WHEN: Wed Jun 3 18:41:32 2009
bash: syntax error near unexpected token `;;' |
#;; MSG SIZE rcvd: 122
bash: syntax error near unexpected token `;;' |
#xgu.ru. 1918 IN NS ns1.imena.com.ua.
bash: xgu.ru.: command not found |
#xgu.ru. 1918 IN NS ns2.imena.com.ua.
bash: xgu.ru.: command not found |
#xgu.ru. 1918 IN NS ns3.imena.com.ua.
bash: xgu.ru.: command not found |
#;; ADDITIONAL SECTION:
bash: syntax error near unexpected token `;;' |
#ns1.imena.com.ua. 1748 IN A 195.39.196.43
bash: ns1.imena.com.ua.: command not found |
#;; Query time: 1 msec
bash: syntax error near unexpected token `;;' |
#;; SERVER: 10.0.35.1#53(10.0.35.1)
bash: syntax error near unexpected token `;;' |
#;; WHEN: Wed Jun 3 18:41:32 2009
bash: syntax error near unexpected token `;;' |
#;; MSG SIZE rcvd: 122
bash: syntax error near unexpected token `;;' |
#iptables -t nat -v --list
Chain PREROUTING (policy ACCEPT 879 packets, 71403 bytes) pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 1927 packets, 116K bytes) pkts bytes target prot opt in out source destination 8 473 MASQUERADE all -- any eth0 anywhere anywhere Chain OUTPUT (policy ACCEPT 1303 packets, 79683 bytes) pkts bytes target prot opt in out source destination |
#iptables -t nat -v --list
Chain PREROUTING (policy ACCEPT 879 packets, 71403 bytes) pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 1927 packets, 116K bytes) pkts bytes target prot opt in out source destination 8 473 MASQUERADE all -- any eth0 anywhere anywhere Chain OUTPUT (policy ACCEPT 1303 packets, 79683 bytes) pkts bytes target prot opt in out source destination |
#tail -f /var/log/daemon.log
Jun 3 18:58:15 linux1 ovpn-server[19857]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:58:15 linux1 ovpn-server[19857]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:58:15 linux1 ovpn-server[19857]: TUN/TAP device tun0 opened Jun 3 18:58:15 linux1 ovpn-server[19857]: /sbin/ifconfig tun0 172.16.1.1 pointopoint 172.16.1.2 mtu 1500 Jun 3 18:58:15 linux1 ovpn-server[19863]: Listening for incoming TCP connection on [undef]:443 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCP connection established with 192.168.202.2:56780 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCPv4_SERVER link local (bound): [undef]:443 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCPv4_SERVER link remote: 192.168.202.2:56780 Jun 3 18:58:20 linux1 ovpn-server[19863]: Peer Connection Initiated with 192.168.202.2:56780 Jun 3 18:58:21 linux1 ovpn-server[19863]: Initialization Sequence Completed ^C |
#tail -f /var/log/daemon.log
Jun 3 18:58:15 linux1 ovpn-server[19857]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:58:15 linux1 ovpn-server[19857]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:58:15 linux1 ovpn-server[19857]: TUN/TAP device tun0 opened Jun 3 18:58:15 linux1 ovpn-server[19857]: /sbin/ifconfig tun0 172.16.1.1 pointopoint 172.16.1.2 mtu 1500 Jun 3 18:58:15 linux1 ovpn-server[19863]: Listening for incoming TCP connection on [undef]:443 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCP connection established with 192.168.202.2:56780 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCPv4_SERVER link local (bound): [undef]:443 Jun 3 18:58:20 linux1 ovpn-server[19863]: TCPv4_SERVER link remote: 192.168.202.2:56780 Jun 3 18:58:20 linux1 ovpn-server[19863]: Peer Connection Initiated with 192.168.202.2:56780 Jun 3 18:58:21 linux1 ovpn-server[19863]: Initialization Sequence Completed ^C |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#/etc/init.d/openvpn restart
Stopping virtual private network daemon: client. Starting virtual private network daemon: client. |
#tail -f /var/log/
apt/ debug exim4/ lpr.log news/ user.log.1.gz auth.log debug.1.gz faillog lpr.log.1.gz pycentral.log wtmp auth.log.1.gz dmesg fontconfig.log mail.err syslog wtmp.1 boot dmesg.0 fsck/ mail.info syslog.1.gz Xorg.0.log bootstrap.log dmesg.1.gz gdm/ mail.info.1.gz syslog.2.gz Xorg.0.log.old btmp dmesg.2.gz kern.log mail.log syslog.3.gz btmp.1 dmesg.3.gz kern.log.1.gz mail.log.1.gz syslog.4.gz ConsoleKit/ dmesg.4.gz lastlog mail.warn syslog.5.gz daemon.log dpkg.log lp-acct messages syslog.6.gz daemon.log.1.gz dpkg.log.1 lp-errs messages.1.gz user.log |
#tail -f /var/log/
apt/ debug exim4/ lpr.log news/ user.log.1.gz auth.log debug.1.gz faillog lpr.log.1.gz pycentral.log wtmp auth.log.1.gz dmesg fontconfig.log mail.err syslog wtmp.1 boot dmesg.0 fsck/ mail.info syslog.1.gz Xorg.0.log bootstrap.log dmesg.1.gz gdm/ mail.info.1.gz syslog.2.gz Xorg.0.log.old btmp dmesg.2.gz kern.log mail.log syslog.3.gz btmp.1 dmesg.3.gz kern.log.1.gz mail.log.1.gz syslog.4.gz ConsoleKit/ dmesg.4.gz lastlog mail.warn syslog.5.gz daemon.log dpkg.log lp-acct messages syslog.6.gz daemon.log.1.gz dpkg.log.1 lp-errs messages.1.gz user.log |
#tail -f /var/log/daemon.log
Jun 3 18:55:29 linux3 ovpn-client[10984]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:55:29 linux3 ovpn-client[10984]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:55:29 linux3 ovpn-client[10984]: TUN/TAP device tun0 opened Jun 3 18:55:29 linux3 ovpn-client[10984]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:55:29 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:55:30 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:55:30 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:55:30 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:55:31 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:55:32 linux3 ovpn-client[10994]: Initialization Sequence Completed ... Jun 3 18:56:30 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Initialization Sequence Completed Jun 3 18:57:12 linux3 ovpn-client[10994]: Inactivity timeout (--ping-restart), restarting Jun 3 18:57:12 linux3 ovpn-client[10994]: /sbin/ifconfig tun0 0.0.0.0 Jun 3 18:57:12 linux3 ovpn-client[10994]: SIGUSR1[soft,ping-restart] received, process restarting ^C |
#tail -f /var/log/daemon.log
Jun 3 18:55:29 linux3 ovpn-client[10984]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:55:29 linux3 ovpn-client[10984]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:55:29 linux3 ovpn-client[10984]: TUN/TAP device tun0 opened Jun 3 18:55:29 linux3 ovpn-client[10984]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:55:29 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:55:30 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:55:30 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:55:30 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:55:31 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:55:32 linux3 ovpn-client[10994]: Initialization Sequence Completed ... Jun 3 18:56:30 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Initialization Sequence Completed Jun 3 18:57:12 linux3 ovpn-client[10994]: Inactivity timeout (--ping-restart), restarting Jun 3 18:57:12 linux3 ovpn-client[10994]: /sbin/ifconfig tun0 0.0.0.0 Jun 3 18:57:12 linux3 ovpn-client[10994]: SIGUSR1[soft,ping-restart] received, process restarting ^C |
#cat /etc/openvpn/client.conf
port 443 proto tcp-client dev tun ifconfig 172.16.1.2 172.16.1.1 #route 192.168.101.0 255.255.255.0 redirect-gateway secret linux1.key remote 192.168.201.2 ping 15 ping-restart 30 |
#cat /etc/openvpn/client.conf
port 443 proto tcp-client dev tun ifconfig 172.16.1.2 172.16.1.1 #route 192.168.101.0 255.255.255.0 redirect-gateway secret linux1.key remote 192.168.201.2 ping 15 ping-restart 30 |
#tail -f /var/log/daemon.log
Jun 3 18:58:09 linux3 ovpn-client[11224]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:58:09 linux3 ovpn-client[11224]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:58:09 linux3 ovpn-client[11224]: TUN/TAP device tun0 opened Jun 3 18:58:09 linux3 ovpn-client[11224]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:58:10 linux3 ovpn-client[11224]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:58:11 linux3 ovpn-client[11224]: TCP connection established with 192.168.201.2:443 Jun 3 18:58:11 linux3 ovpn-client[11224]: TCPv4_CLIENT link local: [undef] Jun 3 18:58:11 linux3 ovpn-client[11224]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:58:11 linux3 ovpn-client[11224]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:58:12 linux3 ovpn-client[11224]: Initialization Sequence Completed ^[[A^C |
#tail -f /var/log/daemon.log
Jun 3 18:58:09 linux3 ovpn-client[11224]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:58:09 linux3 ovpn-client[11224]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:58:09 linux3 ovpn-client[11224]: TUN/TAP device tun0 opened Jun 3 18:58:09 linux3 ovpn-client[11224]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:58:10 linux3 ovpn-client[11224]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:58:11 linux3 ovpn-client[11224]: TCP connection established with 192.168.201.2:443 Jun 3 18:58:11 linux3 ovpn-client[11224]: TCPv4_CLIENT link local: [undef] Jun 3 18:58:11 linux3 ovpn-client[11224]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:58:11 linux3 ovpn-client[11224]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 18:58:12 linux3 ovpn-client[11224]: Initialization Sequence Completed ^[[A^C |
#ssh 192.168.201.2
l3-agent is already running: pid=4276; pidfile=/root/.lilalo/l3-agent.pid |
#ssh 192.168.201.2
l3-agent is already running: pid=4276; pidfile=/root/.lilalo/l3-agent.pid |
#clear; tail -f -n 50 /var/log/daemon.log
Jun 3 18:56:25 linux3 ovpn-client[10994]: SIGUSR1[soft,ping-restart] received, process restarting Jun 3 18:56:30 linux3 ovpn-client[10994]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:56:30 linux3 ovpn-client[10994]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:56:30 linux3 ovpn-client[10994]: TUN/TAP device tun0 opened Jun 3 18:56:30 linux3 ovpn-client[10994]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:56:30 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 ... Jun 3 19:36:27 linux3 ovpn-client[11224]: TUN/TAP device tun0 opened Jun 3 19:36:27 linux3 ovpn-client[11224]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 19:36:27 linux3 ovpn-client[11224]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 19:36:37 linux3 ovpn-client[11224]: TCP: connect to 192.168.201.2:443 failed, will try again in 5 seconds: Connection timed out Jun 3 19:36:43 linux3 ovpn-client[11224]: TCP connection established with 192.168.201.2:443 Jun 3 19:36:43 linux3 ovpn-client[11224]: TCPv4_CLIENT link local: [undef] Jun 3 19:36:43 linux3 ovpn-client[11224]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 19:36:43 linux3 ovpn-client[11224]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 19:36:44 linux3 ovpn-client[11224]: Initialization Sequence Completed ^C |
#clear; tail -f -n 50 /var/log/daemon.log
Jun 3 18:56:25 linux3 ovpn-client[10994]: SIGUSR1[soft,ping-restart] received, process restarting Jun 3 18:56:30 linux3 ovpn-client[10994]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Jun 3 18:56:30 linux3 ovpn-client[10994]: /usr/sbin/openvpn-vulnkey -q linux1.key Jun 3 18:56:30 linux3 ovpn-client[10994]: TUN/TAP device tun0 opened Jun 3 18:56:30 linux3 ovpn-client[10994]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 18:56:30 linux3 ovpn-client[10994]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCP connection established with 192.168.201.2:443 Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link local: [undef] Jun 3 18:56:31 linux3 ovpn-client[10994]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 18:56:41 linux3 ovpn-client[10994]: Peer Connection Initiated with 192.168.201.2:443 ... Jun 3 19:36:27 linux3 ovpn-client[11224]: TUN/TAP device tun0 opened Jun 3 19:36:27 linux3 ovpn-client[11224]: /sbin/ifconfig tun0 172.16.1.2 pointopoint 172.16.1.1 mtu 1500 Jun 3 19:36:27 linux3 ovpn-client[11224]: Attempting to establish TCP connection with 192.168.201.2:443 [nonblock] Jun 3 19:36:37 linux3 ovpn-client[11224]: TCP: connect to 192.168.201.2:443 failed, will try again in 5 seconds: Connection timed out Jun 3 19:36:43 linux3 ovpn-client[11224]: TCP connection established with 192.168.201.2:443 Jun 3 19:36:43 linux3 ovpn-client[11224]: TCPv4_CLIENT link local: [undef] Jun 3 19:36:43 linux3 ovpn-client[11224]: TCPv4_CLIENT link remote: 192.168.201.2:443 Jun 3 19:36:43 linux3 ovpn-client[11224]: Peer Connection Initiated with 192.168.201.2:443 Jun 3 19:36:44 linux3 ovpn-client[11224]: Initialization Sequence Completed ^C |
#ssh 192.168.201.2
l3-agent is already running: pid=4276; pidfile=/root/.lilalo/l3-agent.pid |
#ssh 192.168.201.2
l3-agent is already running: pid=4276; pidfile=/root/.lilalo/l3-agent.pid |
#ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bb:47 inet addr:192.168.15.1 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bb47/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:96148 errors:0 dropped:0 overruns:0 frame:0 TX packets:90529 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:33258220 (31.7 MiB) TX bytes:34845934 (33.2 MiB) eth0.101 Link encap:Ethernet HWaddr 00:1b:fc:7d:bb:47 inet addr:192.168.101.1 Bcast:192.168.101.255 Mask:255.255.255.0 ... RX packets:40 errors:0 dropped:0 overruns:0 frame:0 TX packets:32 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:9111 (8.8 KiB) TX bytes:2498 (2.4 KiB) tun1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 POINTOPOINT NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:500 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:1b:fc:7d:bb:47 inet addr:192.168.15.1 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::21b:fcff:fe7d:bb47/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:96148 errors:0 dropped:0 overruns:0 frame:0 TX packets:90529 errors:0 dropped:0 overruns:0 carrier:2 collisions:0 txqueuelen:1000 RX bytes:33258220 (31.7 MiB) TX bytes:34845934 (33.2 MiB) eth0.101 Link encap:Ethernet HWaddr 00:1b:fc:7d:bb:47 inet addr:192.168.101.1 Bcast:192.168.101.255 Mask:255.255.255.0 ... RX packets:40 errors:0 dropped:0 overruns:0 frame:0 TX packets:32 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:9111 (8.8 KiB) TX bytes:2498 (2.4 KiB) tun1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 POINTOPOINT NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:500 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
192.168.201.2 via 192.168.202.1 dev eth0.202 10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 172.16.1.1 dev tun0 |
#ip route
192.168.201.2 via 192.168.202.1 dev eth0.202 10.0.35.100 via 192.168.15.254 dev eth0 172.16.1.1 dev tun0 proto kernel scope link src 172.16.1.2 192.168.102.0/24 dev eth0.102 proto kernel scope link src 192.168.102.1 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.3 192.168.202.0/24 dev eth0.202 proto kernel scope link src 192.168.202.2 default via 172.16.1.1 dev tun0 |
#ssh 192.168.15.154
ssh: connect to host 192.168.15.154 port 22: No route to host |
#ssh 192.168.15.154
ssh: connect to host 192.168.15.154 port 22: No route to host |
#ssh 192.168.15.254
The authenticity of host '192.168.15.254 (192.168.15.254)' can't be established. RSA key fingerprint is 7e:ed:6a:01:cb:0b:a2:37:07:c5:64:c0:e0:23:f1:e4. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.15.254' (RSA) to the list of known hosts. We'd like to keep you up to date about: * Software feature updates * New product announcements * Special events Please register your products now at: www.ProCurve.com root@192.168.15.254's password: Permission denied, please try again. root@192.168.15.254's password: Permission denied, please try again. root@192.168.15.254's password: Received disconnect from 192.168.15.254: 2: Too many authentication failures for root |
#ssh 192.168.15.254
The authenticity of host '192.168.15.254 (192.168.15.254)' can't be established. RSA key fingerprint is 7e:ed:6a:01:cb:0b:a2:37:07:c5:64:c0:e0:23:f1:e4. Are you sure you want to continue connecting (yes/no)? yes Warning: Permanently added '192.168.15.254' (RSA) to the list of known hosts. We'd like to keep you up to date about: * Software feature updates * New product announcements * Special events Please register your products now at: www.ProCurve.com root@192.168.15.254's password: Permission denied, please try again. root@192.168.15.254's password: Permission denied, please try again. root@192.168.15.254's password: Received disconnect from 192.168.15.254: 2: Too many authentication failures for root |
#vi /etc/network/interfaces
--- /tmp/l3-saved-9497.8555.19108 2009-06-03 19:57:34.000000000 +0300 +++ /etc/network/interfaces 2009-06-03 19:59:01.000000000 +0300 @@ -11,8 +11,16 @@ broadcast 192.168.15.255 gateway 192.168.15.254 -#auto eth0.102 -#iface eth0.102 inet static -# address 192.168.102.1 -# netmask 255.255.255.0 -# vlan_raw_device eth0 +auto eth0.102 +iface eth0.102 inet static + address 192.168.102.1 + netmask 255.255.255.0 + vlan_raw_device eth0 + +auto eth0.202 +iface eth0.202 inet static + address 192.168.202.2 + netmask 255.255.255.0 + vlan_raw_device eth0 + gateway 192.168.202.1 + |
#ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:07:e9:3c:2c:ba inet addr:192.168.15.3 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:62101 errors:0 dropped:0 overruns:0 frame:0 TX packets:53209 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:24111217 (22.9 MiB) TX bytes:13328819 (12.7 MiB) eth0.102 Link encap:Ethernet HWaddr 00:07:e9:3c:2c:ba inet addr:192.168.102.1 Bcast:192.168.102.255 Mask:255.255.255.0 ... TX packets:1234 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:8035660 (7.6 MiB) TX bytes:8035660 (7.6 MiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.1.2 P-t-P:172.16.1.1 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:91 errors:0 dropped:0 overruns:0 frame:0 TX packets:107 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:8485 (8.2 KiB) TX bytes:42630 (41.6 KiB) |
#ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:07:e9:3c:2c:ba inet addr:192.168.15.3 Bcast:192.168.15.255 Mask:255.255.255.0 inet6 addr: fe80::207:e9ff:fe3c:2cba/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:62101 errors:0 dropped:0 overruns:0 frame:0 TX packets:53209 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:24111217 (22.9 MiB) TX bytes:13328819 (12.7 MiB) eth0.102 Link encap:Ethernet HWaddr 00:07:e9:3c:2c:ba inet addr:192.168.102.1 Bcast:192.168.102.255 Mask:255.255.255.0 ... TX packets:1234 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:8035660 (7.6 MiB) TX bytes:8035660 (7.6 MiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:172.16.1.2 P-t-P:172.16.1.1 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:91 errors:0 dropped:0 overruns:0 frame:0 TX packets:107 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:8485 (8.2 KiB) TX bytes:42630 (41.6 KiB) |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.211.0/24 dev eth0.211 proto kernel scope link src 192.168.211.2 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
#ip route
172.16.1.2 dev tun0 proto kernel scope link src 172.16.1.1 192.168.101.0/24 dev eth0.101 proto kernel scope link src 192.168.101.1 192.168.211.0/24 dev eth0.211 proto kernel scope link src 192.168.211.2 192.168.102.0/24 via 172.16.1.2 dev tun0 192.168.201.0/24 dev eth0.201 proto kernel scope link src 192.168.201.2 192.168.15.0/24 dev eth0 proto kernel scope link src 192.168.15.1 default via 192.168.15.254 dev eth0 |
port 443 proto tcp-client dev tun ifconfig 172.16.1.2 172.16.1.1 #route 192.168.101.0 255.255.255.0 redirect-gateway secret linux1.key remote 192.168.201.2 ping 15 ping-restart 30
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 route 192.168.102.0 255.255.255.0 secret linux1.key
port 443 proto tcp-server dev tun ifconfig 172.16.1.1 172.16.1.2 secret linux1.key
Время первой команды журнала | 18:14:15 2009- 6- 3 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Время последней команды журнала | 20:18:42 2009- 6- 3 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в журнале | 101 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент команд с ненулевым кодом завершения, % | 17.82 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Процент синтаксически неверно набранных команд, % | 9.90 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Суммарное время работы с терминалом *, час | 2.07 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Количество командных строк в единицу времени, команда/мин | 0.81 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Частота использования команд |
|
В журнал автоматически попадают все команды, данные в любом терминале системы.
Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.
Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
$ l s-l bash: l: command not found |
Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
$ test 5 -lt 4 |
Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
$ find / -name abc find: /home/devi-orig/.gnome2: Keine Berechtigung find: /home/devi-orig/.gnome2_private: Keine Berechtigung find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung find: /home/devi-orig/.metacity: Keine Berechtigung find: /home/devi-orig/.inkscape: Keine Berechtigung ^C |
Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
# id uid=0(root) gid=0(root) Gruppen=0(root) |
Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
$ vi ~/.bashrc
|
Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
$ patch ~/.bashrc |
Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.
Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.
Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.
Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора
Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.
Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.
Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:
$ whoami
user
$ #^ Интересно, кто я?в журнале это будет выглядеть так:
$ whoami
user
Интересно, кто я? |
Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:
$ whoami
user
$ cat > /dev/null #^ Интересно, кто я?
Программа whoami выводит имя пользователя, под которым мы зарегистрировались в системе. - Она не может ответить на вопрос о нашем назначении в этом мире.В журнале это будет выглядеть так:
$ whoami user
|
Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=
1 2 3 4Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.
LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008