Re: tun br-be tevése

2007-11-13 bef zés Székelyi Szabolcs
Ruzsinszky Attila wrote:
>>> Nem lehet bridzs tagja tun interfesz?
>> Lehet, QEMU tunX-eket szoktam bridge-elni, minden problema nelkul, ha
>> jol emlekszem, mar Debian Sarge alatt is.  Nem tudom, nalad mi lehet a
>> gond, ha mar mindket interface letezik.
> Én se tudom, de áttettem az OVPN-t tun-ról tap-ra és láss csodát,
> máris működik minden! IP-k a helyükön, nem kell csak 1 IP/if,
> stimmel a netmaszk és még működik routolás is!
> 
> Ettől persze nem értem, miért nem akart a tun-om "bemenni" a br-be.

Talan ezert (man openvpn):

tun devices encapsulate IPv4 while tap devices encapsulate ethernet 802.3.

A bridge MAC alapjan "route-ol", az IPv4 keretekben meg ugye olyan nincs.

--
cc

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Xen domU több interface

2007-11-13 bef zés Szabo Istvan

> Na ezt ismét én szurtam el :-(
> Ugyanis a vif = [...] részben a mac címnek mindkettőnek ugyanazt adtam..
> :-(
>
> Ezt kijavítva már nem írja a hibát "csak" nem indul el a domU :-(

Talán ideje lesz pihenni 1 kicsit Íme a domain helyes vif beállítása:

vif  = [ 'mac=00:10:10:10:00:00,ip=192.168.100.144,bridge=xenbr0',
'mac=00:10:10:10:00:01,ip=192.168.101.134,bridge=xenbr1' ]

Tehát a mac cím 6 tagból áll és vessző választja el az egyes
paramétereket megy minden rendben

Köszönöm a türelmeteket!

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Xen domU több interface

2007-11-13 bef zés Szabo Istvan

> Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: iptables
> -A FORWARD -m physdev --physdev-in vif2.1  -j ACCEPT failed. If you are
> using iptables, this may affect networking for guest domains.

Na ezt ismét én szurtam el :-(
Ugyanis a vif = [...] részben a mac címnek mindkettőnek ugyanazt adtam..
:-(

Ezt kijavítva már nem írja a hibát "csak" nem indul el a domU :-(

Mit nézzek még meg?

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Xen domU több interface

2007-11-13 bef zés Szabo Istvan

Pár dolgon sikerült állítani, de csak nem akar a domU futni :-(
A logban a "gyanús" sor(ok):

Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: Successful
vif-bridge online for vif2.0, bridge xenbr0.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: iptables
-A FORWARD -m physdev --physdev-in vif2.1  -j ACCEPT failed. If you are
using iptables, this may affect networking for guest domains.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: Writing
backend/vif/2/0/hotplug-status connected to xenstore.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: Successful
vif-bridge online for vif2.1, bridge xenbr1.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/vif-bridge: Writing
backend/vif/2/1/hotplug-status connected to xenstore.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/block: Writing
backend/vbd/2/2050/node /dev/loop0 to xenstore.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/block: Writing
backend/vbd/2/2050/physical-device 7:0 to xenstore.
Nov 14 01:39:51 AgroSprint logger: /etc/xen/scripts/block: Writing
backend/vbd/2/2050/hotplug-status connected to xenstore.
Nov 14 01:39:53 AgroSprint logger: /etc/xen/scripts/block: Writing
backend/vbd/2/2049/node /dev/loop1 to xenstore.

AgroSprint:~# brctl show
bridge name bridge id   STP enabled interfaces
xenbr0  8000.feff   no  vif0.0
peth0
vif2.0
xenbr1  8000.feff   no  vif0.1
peth1
vif2.1

A consolra nézve pedig itt akad el:
[...]
Mounting local filesystems...done.
Activating swapfile swap...done.
Setting up networking
Configuring network interfaces...


Ötlet, tipp?

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tun br-be tevése

2007-11-13 bef zés Ruzsinszky Attila
> > Nem lehet bridzs tagja tun interfesz?
>
> Lehet, QEMU tunX-eket szoktam bridge-elni, minden problema nelkul, ha
> jol emlekszem, mar Debian Sarge alatt is.  Nem tudom, nalad mi lehet a
> gond, ha mar mindket interface letezik.
Én se tudom, de áttettem az OVPN-t tun-ról tap-ra és láss csodát,
máris működik minden! IP-k a helyükön, nem kell csak 1 IP/if,
stimmel a netmaszk és még működik routolás is!

Ettől persze nem értem, miért nem akart a tun-om "bemenni" a br-be.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tun br-be tevése

2007-11-13 bef zés Wagner Ferenc
"Ruzsinszky Attila" <[EMAIL PROTECTED]> writes:

> Nem lehet bridzs tagja tun interfesz?

Lehet, QEMU tunX-eket szoktam bridge-elni, minden problema nelkul, ha
jol emlekszem, mar Debian Sarge alatt is.  Nem tudom, nalad mi lehet a
gond, ha mar mindket interface letezik.
-- 
Feri.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


tun br-be tevése

2007-11-13 bef zés Ruzsinszky Attila
Sziasztok!

Nem lehet bridzs tagja tun interfész?
wsnote:/home/rattila # brctl addif br0 tun1
can't add tun1 to bridge br0: Invalid argument

A vmnet2 interfészt szó nélkül elfogadta.

Egy VMware-s host-only "alhálót" szerettem volna
összekötni OVPN-en egy távoli hálózattal, de
routed módban nem sikerült.
Nem megy át a túl oldalra a ping kérés egyik irányba
se, tcpdumppal figyeltem. FW-k kikapcsolva se ja-
vult.
Az OVPN egy másik VPN-en át épül fel és simán
el tudom érni a túloldali hálózatokat.

A vmware-s alháló se kellene, ha lehetne VPN
(tunX) interfészre bridzselni a VMware-t. De nem.

Mi lenne itt a megoldás?

Köszönettel:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Xen domU több interface

2007-11-13 bef zés Szabo Istvan

Hi!

Debian etch, rajta Xen. Két hálókártya, egyik internet, másik belső háló
felé néz(ne), látszik szépen a xenbr0 és xenbr1.
DomU-ba készítettem szintén etch-et, viszont amikor készítettem, akkor a
xen-create-image paramétereinél szerepelt --ip --netmask --gateway
paraméterek. Amíg "csak" xenbr0 volt, addig sikerült elindítani, ment
rendesen, de most, hogy már 2 bridge van 2 interface-el, már nem indul.
Belépve domU-ba a network-nél vár azt hittem, hogy majd domU-ba
belépve az interface-t tudom módosítani/javítani, de nem bootol be.
Az 'xm list' is mutatja:
teszt  2   305 1 -b

Tehát blocked, vár(na) egy IO-ra, eddig jutottam

A domU beállítófilejében pedig ezt írtam:
vif = [ 'mac=00:10:10:10:02:##IP##,bridge=xenbr0', 
'mac=00:10:10:03:02:##IP##,bridge=xenbr1' ]

Mit felejtettem el / rontok el?

Előre is köszönöm a segítséget!

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: OVPN 3 kérdés

2007-11-13 bef zés Ruzsinszky Attila
> 1. Bridged ovpn használj.
Routed-nél tényleg 3 IP-t fecsérel el az OVPN?
Szerver: 161-162, kliens:166-165. Mindet .160/28-as maszknál.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Webmin BIND DNS Server zóna szerkesztés

2007-11-13 bef zés Ruzsinszky Attila
> Próbáltadmár a Host és utánna egy pont
Közvetlenül?
Mert úgy nem jó.
A reverse-ben a PTR előtt nem változott semmi, kiírta az arpa-t,
viszont a végén már csak a nev. hivatkozás van, a szükséges
teljes név helyett. Tehát ez teljesen rossz, szerintem.
4.62.1.10.in-addr.arpa. IN  PTR test.

A normál zónában még jó is lehetne, de minek a .?
test.   IN  A   10.1.62.4

Szóval nem pont erre gondoltam.

Üdv:
Ruzsi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


slmodem + fax

2007-11-13 bef zés Salamon Attila
Sziasztok!

Van a gépemben egy modemnek csúfolt vacak, az lspci szerint:
00:1f.6 Modem: Intel Corporation 82801DB/DBL/DBM (ICH4/ICH4-L/ICH4-M) 
AC'97 Modem Controller (rev 03) (prog-if 00 [Generic])
Subsystem: Acer Incorporated [ALI] Unknown device 0064
Flags: bus master, medium devsel, latency 0, IRQ 10
I/O ports at 2400 [size=256]
I/O ports at 2000 [size=128]
Capabilities: [50] Power Management version 2

Faxolni szeretnék vele. Az sl-modem-daemon (2.9.9d+e-pre2-10) 
segítségével lehet (elvileg) működésre bírni.

Ha az slamr modullal használnám, akkor tárcsázáskor így bukik el:
ATZ
OK
ATM1L1
OK
ATDT123
NO DIALTONE

Ha az alsa modulokkal használnám, akkor így:
ATZ
OK
ATM1L1
OK
ATDT123
NO CARRIER


A kppp felismeri a modemet mindkét modullal a "Modem lekérdezése" 
alatt. Alsa esetén a mixerben is látom.
A vezeték tuti hogy jó, próbáltam 2 és 4 eres változatot is.

A /dev/ttySL0 eszköz létezik, jogai jók.

Van ötletetek hogyan tudnám működésre bírni?


A rendszer Debian Lenny, kernel 2.6.22.

-- 
Sala
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Webmin BIND DNS Server zóna szerkesztés

2007-11-13 bef zés Nyerges-Bognár Tamás
>Meg lehet magyarázni a Webmin-nek, hogy nem a full nevet
>(valami.valahol.hu.) írja be a zónába, hanem csak hostnevet?
>Ugyan így a reverse zónánál semmi szükségem az összes
>.in-addr.arpa. bejegyzésre.

Próbáltadmár a Host és utánna egy pont

Üdv Swap.


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux