SMS8200 megint
By JoeP
Mióta bevezettük egyik nagy ügyfelünknél, azóta egy kicsit visszafogom magam. Nem rossz persze, de…
Már a tervezésnél beleszaladtunk egy furcsaságba. A kütyünek két hálókártyája van, de mindkettÅ‘nek ugyanabba a LAN-ba kell csatlakoznia. A két NIC között nincs smtp routolás. Magyarul, az egyik lábára jönnek kÃvülrÅ‘l a levelek és ugyanezen a lábon mennek tovább a belsÅ‘ smtp szerverre. A belsÅ‘ szerver a másik lábára küldi a kimenÅ‘ leveleket és ugyanaz a láb dobja is ki az internetre azokat.
ValószÃnűleg teljesÃtmény okok rejtÅ‘zhetnek a háttérben, de akkor is furcsa. (Arról nem is beszélve, hogy könnyű úgy teljesÃtményt növelni, hogy Ãgy az Exchange szerverre hárul a dmz-k közötti smtp routing megvalósÃtása.)
De nem ez volt a legnagyobb tű a vudubabában.
Egy hét után az eszköz eldobta az agyát. Se ssh, se https, se smtp… egyedül pingre válaszolt. Helyi erő kiment, oldalba rúgta.
Az eszköz feléledt és jó egy órán keresztül működött is. Aztán megint megborult. Helyi erÅ‘ blazÃrtan megint kiment és kihúzta a seggébÅ‘l a hálózati kábelt. (Pusztán Varánusz kedvéért: az eszköz seggébÅ‘l.:) Gyors rollback a korábbi rendszerre, a levelezés visszaállt.
Az alatt az egy óra alatt, amÃg élt a cucc, megpróbáltuk kiolvasni belÅ‘le, mitÅ‘l halt el. Nem sikerült. Pedig meglehetÅ‘sen sokat próbált emberek ugrottak neki, de nem. Az eszköz alatt ugyanis egy rh linux oprendszer szaladgál - és bárhonnan próbálkoztunk hozzáférni, mindenhonnan a mail admin jail-jébe kerültünk - ahol a korlátozott lehetÅ‘ségek között nem szerepelt a log elolvasása. (Csak tail volt.) A grafikus felületen viszont kizárólag az MTA logjához fértünk hozzá, az meg nem mondott semmit arról, hol csúszott ki a rendszer alól a talaj.
Mindez elég messze van attól, ami egykor lelkendezésem tárgya volt: hogy ssh és oprendszer szintű konfigurálás. Nyilván van valamilyen mód rá, hogy a Symantec mérnökei belenyúljanak root jogosultsággal, de azért ez kissé kellemetlen metódus ahhoz, hogy mondjuk kinyerjünk egy infót a syslog-ból.
By JoeP
február 13, 2006 at 20:24
Tags: symantec Posted in: általános


Leave a Reply