当前位置: 首页 >> '榆树网-网络'分类下的文章

CentOS 6.0下安装Zimbra简单步骤及故障排查

最小化安装CentOS 6.0。

yum install perl sysstat file openssh-clients nc sudo
cd /usr/lib/
ln -s /usr/lib64/libstdc++.so.6 .

通过visudo编辑/etc/sudoers文件,注释

#Defaults    requiretty

如果不注释这行,安装过程会提示:sudo: sorry, you must have a tty to run sudo

停止系统自带的MTA服务:

chkconfig postfix off

否则后台显示mta服务不正常。

运行

./install.sh --platform-override

进行安装,注意域名服务的配合。

如果/var/log/secure提示错误信息

Sep 17 18:31:29 Zimbra-Mailbox-01 sudo:   zimbra : TTY=unknown ; PWD=/opt/zimbra ; USER=root ; COMMAND=/opt/zimbra/libexec/zmmailboxdmgr status
Sep 17 18:31:29 Zimbra-Mailbox-01 sudo: PAM unable to dlopen(/lib64/security/pam_fprintd.so): /lib64/security/pam_fprintd.so: cannot open shared object file: No such file or directory
Sep 17 18:31:29 Zimbra-Mailbox-01 sudo: PAM adding faulty module: /lib64/security/pam_fprintd.so

有两个解决办法:

1)、禁用fingerprint验证

authconfig --disablefingerprint --update

2)、安装frpintd-pam程序

yum install fprintd-pam

如果多服务器安装:
1、记得以root身份运行:
/opt/zimbra/libexec/zmsyslogsetup
配置系统的syslog,将日志送到远程的log server。
2、以zimbra身份运行:
zmupdateauthkeys

PS:
1、如果没有安装file,在MTA会提示:“parts_decode_ext FAILED: Unix utility file(1) not available”导致邮件无法正常收发。
2、如果不安装nc,则会导致zimconfigd无法启动,提示“zmconfigd is not running”。
3、CentOS 6让rsyslogd接收远程的syslog,修改/etc/sysconfig/rsyslog文件,改成:SYSLOGD_OPTIONS=”-c 2 -r514″
4、如果系统所有组件不是安装在一台机器上,记得一定配置好zimbra-logger所在主机的rsyslog,否则管理界面将无法监控到其他服务器的运行状态。

使用搜狗浏览器如何访问国际网站

教育网用户的福音,使用搜狗浏览器可以“免费”访问国际网站。具体配置方式:

1、查看浏览器版本,其他版本设置方法未必完全一致。

Read the rest of this entry »

用iptables做NAT地址池问题

用Linux做路由相信大家都不陌生,其实做路由,只需要把系统的转发功能打开即可,但是我们常说的做路由,往往都是路由+NAT(网络地址转换),因为我们IPv4地址在紧缺了,相信大家也看过不少文章,关于如何那Linux做路由,如何配置,这里简单介绍一下:

最简单的方法:

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

这样,从eth1出去的报文,如果在conntrack表中不存在,则系统会自动用eth1的某个可用地址替换,这样配置的好处是,无论eth1的地址怎么修改,只要配置正确下面的用户都可以访问互联网。

Read the rest of this entry »

如何动态调整CISCO PBR的下一跳地址

大家都知道,当前的路由器都是基于目的地址转发的,在某些情况下需要更高级功能,如:根据源地址、端口号进行路由转发,此时就要借助路由器的PBR(Policy-Based Routing 策略路由),但是PBR的下一跳IP地址都是在配置文件中定义,要根据当前网络状态修改下一跳接口地址的话,就必须写程序telnet到路由器修改配置文件,操作起来比较麻烦。

Read the rest of this entry »

秦皇岛联通(网通)测速地址

官方提供一个基于web的测速页面(只支持IE):http://www.qhd.com.cn/cnc/

喜欢用wget的用户可以直接使用非官方提供的测速连接wget http://qhdsoft.inhe.net/down/IE6.zip

unbound-一个BIND的替代品

Unbound is a validating, recursive, and caching DNS server designed as a high-performance alternative for BIND (Berkeley Internet Name Domain).

Unbound是遵循BSD许可协议,如果你单纯提供递归查询或dns cache,Unbound或许是一个不错的选择,BIND太臃肿了。

使用策略路由(PBR)后traceroute不工作

路由器启用策略路由,用户上网、ping等一切正常,但是traceroute无法工作,具体体现为:

Read the rest of this entry »

沈阳联通(网通)网络测速地址

原来在网通的机器Down了,又得用官方的地址了,每次搜索太费劲,干脆记录一下:

http://www.sy.ln.cn/kdcs/kdcs.htm

下载地址:

http://218.25.32.114/test.zip

CentOS下如何建立IP in IP隧道

本文强调CentOS下如何建立IP in IP隧道主要目的是想通过增加配置文件的方式建立隧道,而不是在/etc/rc.local里面手工增加iptunnel ifconfig等命令来实现隧道,在Linux之间要建立VPN隧道有很多可以选择,如:pptp、IPsec、OpenVPN等等,如果对于加密要求不高,纯粹是为了网络内部互联,使用iptunnel也是不错的,起码效率很高。
Read the rest of this entry »

解决Android下Google Maps无法通过GSM基站定位问题

想必用过Google Maps的人都知道,Google Maps可以充分利用GPS、WIFI基站及GSM基站进行定位,当然这三种定位方式的精度是不一样的,并且精度越来越差,最近入手Android手机,经过一段时间使用之后,发现Google Maps基于GSM定位不稳定,有的时候无法定位。

Read the rest of this entry »