Re: none

2001-12-26 Пенетрантность Oleg P. Philon
On Tue, Dec 25, 2001 at 05:25:16PM +0300, [EMAIL PROTECTED] wrote:
 /sbin/iptables
 /sbin/iptables-save
 /sbin/iptables-restore
 
 спасибо, это я сразу нашел,
 я спрашивал про что-нибудь вроде /etc/init.d/iptables,
 но только удаляющего те цепочки, которые в конфиге у него.

Думаю, поможет обычный -F (flush) всех rules, а затем
прописывание нужных. Вот для примера мой
/etc/init.d/masquerade, правда, всё еще с ipchains.
Кстати, в случае ipchains-{save,restore} лучше не пользоваться -
сильно тормозят.

#! /bin/sh
test -f /sbin/ipchains || exit 0

case $1 in
start | restart | force-reload | reload)

modprobe ipchains
echo 1  /proc/sys/net/ipv4/ip_forward
ipchains -F input
ipchains -F output
ipchains -F forward
ipchains -P input ACCEPT
ipchains -P forward DENY
ipchains -P output ACCEPT
ipchains -A input -s 127.0.0.0/8 -d 0.0.0.0 -i eth0 -j DENY -l
ipchains -A forward -s 10.1.20.0 -d 10.1.20.0/24 -j ACCEPT
ipchains -A forward -s 10.1.20.20 -i ppp0 -j MASQ
ipchains -A forward -p tcp -s 10.1.20.21 23 -i ppp0 -j MASQ
ipchains -A forward -s 10.1.20.28 -i ppp0 -j MASQ
ipchains -A forward -s 10.1.20.123 -i ppp0 -j MASQ
ipchains -A forward -s 10.1.20.23 -i ppp0 -j MASQ
;;
stop)
ipchains -F input
ipchains -F output
ipchains -F forward
ipchains -P input ACCEPT
ipchains -P forward DENY
ipchains -P output ACCEPT
;;

*)
echo Usage: $0 {start|stop|restart|reload|force-reload}
exit 1
;;
esac
- - - - - - - - - - - - - - - - - - - - - - - - - 8

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: ReiserFS

2001-12-26 Пенетрантность Dmitry Borodaenko
On Sun, Dec 23, 2001 at 03:32:46PM +0300, aen wrote:
 И еще советы бывалых людей: ни за какие коврижки не связывайтесь с 
 reiserfs.
 Будете сильно жалеть.
 Ой не надо. Ни разу не имел проблем с reiserfs, хотя пользовал ее со
 всремен, когда там еще журнала не было.
 Статистика - вещь упрямая.. Значит просто повезло..
 Есть ложь, наглая ложь и статистика :-)

 Если серьезно, то эксперименты, которым  я доверяю, не подтверждают
 неустойчивость RFS. Они выявляют возможность проблем с ext3 и,
 особенно, JFS.

Авторитетность экспериментов подтверждаю -- не одну неделю угробили, и
делали все по науке. И я бы не стал так мягко выражаться о JFS. По
сравнению с ней и RFS, и ext3, и (особенно :) XFS ушли куда как далеко.

С другой стороны, после всех этих экспериментов, проводившихся на глазах
честного народа, никто не ломанулся менять ext2 на ReiserFS или XFS у
себя на рабочих машинах. Даже и не знаю почему, но мне и самому не
очень-то хочется. Ext2, он все-таки годами проверен...

 К сожалению, я сейчас не могу дать ссылку на описание методики и сами
 тесты, о которых рассказывал Александр Боковой, но, скорее всего, их
 можно будет публиковать в январе.

Как говаривал Линус о ветке 2.5, really soon now :)

 Преимущества RFS в скорости проявляются при размещении журнала на
 другом устростве, нежели fs. Увы, эта возможность не входит в stable
 ветку , а патч, реализующий ее, потерял актуальность.

Сколь я помню, это было скорее не преимущество, а возможность догнать по
производительности XFS, которая такой возможностью (переносом журнала на
другое устройство) тоже обладает.

-- 
Дмитрий Бородаенко



Re: CUPS

2001-12-26 Пенетрантность Dmitry Tsitelov
On Tue, 25 Dec 2001 23:56:49 +0200
Vladimir N.Velychko [EMAIL PROTECTED] wrote:

 On Tue, 25 Dec 2001 20:57:53 +0300
 Alexander Kogan [EMAIL PROTECTED] wrote:
 
  25 Декабрь 2001 20:37, Konstantin Kubatkin написал:
А присутствуют тут люди, которые настроили CUPS для печать по русски?
   Если да, то научите и меня это сделать, pls
 Почитать в архиве, потому как это уже тут обсуждалось?
 Hint: в AltLinux есть прекрасные кириллические патчи.
 
Да-да. Они об этом уже говорили и обещали потом описать процесс подробно. Но 
объяснения я так и не видел (пропустил?).

-- 
Dmitry Tsitelov
mailto:[EMAIL PROTECTED]



compaq

2001-12-26 Пенетрантность Nikitin Aleksey
Привет всем.
Ктонибудь может поделиться опытом инсталяции Potato
на Compaq Proliant DL380 с контоллером Smart Array 5i
собственно больше интересует где можно взять драйвер для этого
контроллера для ядер серии 2.2 а то на сайте нашел только для 2.4
Спасибо.
--
E-Mail: Nikitin Aleksey [EMAIL PROTECTED] 
Date: 26-Dec-2001 Time: 16:34:31
--



Re: compaq

2001-12-26 Пенетрантность Tim Tereschenko
On Wed, 26 Dec 2001 16:36:56 +0200 (EET)
Nikitin Aleksey [EMAIL PROTECTED] wrote:

 Привет всем.
 Ктонибудь может поделиться опытом инсталяции Potato
 на Compaq Proliant DL380 с контоллером Smart Array 5i
 собственно больше интересует где можно взять драйвер для этого
 контроллера для ядер серии 2.2 а то на сайте нашел только для 2.4
 Спасибо.

У меня стоит на Potato.

В ядре включи:
Block devices - Compaq SMART2 support  и  Compaq CISS Aray suport

Второе помоему не обязательно, но я не уверен.

--
Tim Tereschenko



X-терминалы и флопики

2001-12-26 Пенетрантность Denis A. Kulgeyko
 Доброго времени суток всем !

  Сразу sorry, что не по Debian, но все равно по Линух.  
  Имеется тазик с Линухом (сервер) и на нем сидят куча рабочих станций (как 
X-терминалы). Т.е. (дабы было понятнее): на сервере kdm слушает сетку а на 
клиентах пущается X -query хост. В итоге все выполняется на сервере (что, 
собственно, и надо). И такая проблема: надо как-то сделать доступ к локальным 
ресурсам (флопикам, CD-ROM'ам, звуковухам ...).
  Можно было бы шарить флопики на каждой WS cамбой (не NFS - проблемы с 
монтированием/размонтированием. на рабочих стациях все mount'ится через 
amd), все эти шары примонтировать на сервер и при логине юзера делать симв. 
ссылку на соотв. шару (флоппик на тазике с которого он явился). Но как узнать 
откуда он явился ? После прохождения аутентификации через (k|x|g|.)dm юзер 
уже считается пришедшим с localhost. Не через netstat + ps же его вычислять. 
То же самое со звуком. Берется esd/artsd/... - и опять упираемся в то же 
самое.
  Самый крайний вариант - делать после логина руками (т.е. юзер говорит 
откуда он, а остальное делает скрипт) не интересен ибо не секурен да и юзерам 
лишний раз напрягаться надо (выть будут).
  Может уже имеется (и кто подскажет) метод поэлегантнее ?
  Заранее пасиба.

-- 
With Best Regards,
Denis A. Kulgeyko
DK666-UANIC
e-mail: [EMAIL PROTECTED]
ICQ: 81607525
SMS: [EMAIL PROTECTED]
--
UNIXes ... they are VERY friendly.
But .. they chooses their friends VERY carefully ... :)
^]:wq!



Re: X-терминалы и флопики

2001-12-26 Пенетрантность Victor B. Wagner
On Wed, 26 Dec 2001, Denis A. Kulgeyko wrote:

  Доброго времени суток всем !

   Сразу sorry, что не по Debian, но все равно по Линух.
   Имеется тазик с Линухом (сервер) и на нем сидят куча рабочих станций (как
 X-терминалы). Т.е. (дабы было понятнее): на сервере kdm слушает сетку а на
 клиентах пущается X -query хост. В итоге все выполняется на сервере (что,
 собственно, и надо). И такая проблема: надо как-то сделать доступ к локальным
 ресурсам (флопикам, CD-ROM'ам, звуковухам ...).

К флоппикам -
apt-get install mtools
man floppyd
и забыть навсегда что их можно монтировать.


К CD-ROM-ам - сложнее. Но как правильо достаточно иметь один CD-ROM
на сервере. Давать юзерам софт ставить в такой системе все равно
нельзя, поэтому CD-ROM нужен реже.

По поводу звука - лично я всегда рекомендую NAS.
Но в случае использования GNOME или KDE может оказаться
выгоднее использовать соответственно esd или arts - будет лучше
поддерживаться прикладными программами.

 ссылку на соотв. шару (флоппик на тазике с которого он явился). Но как узнать
 откуда он явился ? После прохождения аутентификации через (k|x|g|.)dm юзер
 уже считается пришедшим с localhost. Не через netstat + ps же его вычислять.

А подумать? Как узнают приложения о том, где им свои окошки рисовать?
По переменной DISPLAY в environment. Значит по ней же и узнавать.
Что и делает floppyd при соответствующей настройке и NAS по умолчанию.
Я думал, что esd и arts тоже так делают.




Перевод ru.po

2001-12-26 Пенетрантность Constantin Cherkasoff
Hi All!
Коллеги, что там с переводом?
Мог бы помочь, но не хочется делать двойную работу.
Какой файл брать за отправную точку?


--
Константин Черкасов
[EMAIL PROTECTED]



[no subject]

2001-12-26 Пенетрантность Happy Hanukka
Title: NOVEMBER







  
  DECEMBER'SCLOSEOUT: 
  
  JUDAICA ART
  - JUST IN TIME FOR THE HOLIDAYS
  For a Limited Time Only!!!
  

  David Yochanan 
  - Colors
  
  
  David Yochanan 
  - Micro Calligraphy
  


  
  
  
  


  
  Beloved Jerusalem
  
  (English and Hebrew Versions available)
  
  
  
  
  Wailing Wall
  


  
  Retail for $85 -Buy 
  it Today for Only 
  $19.99!!

  
  
  
  Limited Quantities!!! Click Here to Order!!!
  
  More 
  pictures to choose from - Click Here!!
  
  
  CALL NOW!!! (877) 240-8501
  
  
  (Toll Free In the US)
  
  
  Excellent Gifts for ANY Occasion!!
  
  CALL FOR WHOLESALE
  
  David Yochanan is an 
  inspiring Jewish/Israeli artist from Tiberia, who captures Jewish art and 
  mystic symbols in beautiful vivid colors and micro calligraphy. 
  
  Pictures are 
  individually signed, and are pre-matted, meaning they are ready for framing in 
  11X13 frame mouldings (available in most stores), or by custom framers (to fit 
  in with your decour). 
  We bring you huge discounts by buying out entire stocks 
  of closeout and clearanced items. 
  Items are in limited quantities,so ORDER TODAY! usingour secure online 
  shopping cart!!! 
  
  
  CALL NOW!!! (877) 240-8501 (Toll Free In the US)
  
  To be removed 
  from receiving further discount offers please respond to this email with 
  REMOVE in the subject line, no message necessary. 
  To subscribe 
  to our mailing list please respond to this email with SUBSCRIBE in the subject 
  line, no message necessary.







LDAP, NSS, nscd

2001-12-26 Пенетрантность Ingvarr Zhmakin

Иногда НСС перестает давать имена из лдапа -- то есть екзим, ища такой
локал_парт, обламывается.
Все лечится рестартом nscd.
Условия установить не удалось. 

От чего такое вообще может возникать и как лечить?

   Ingvarr.



Re: LDAP, NSS, nscd

2001-12-26 Пенетрантность Ingvarr Zhmakin
On Thu, Dec 27, 2001 at 03:10:37AM +0300, Ingvarr Zhmakin wrote:

 Иногда НСС перестает давать имена из лдапа -- то есть екзим, ища такой
 локал_парт, обламывается.
 Все лечится рестартом nscd.
 Условия установить не удалось. 
Но иззвестно, что при этом getent passwd работает нормально.
Снос nscd или установка `no' в кеширование `passwd' в nscd.conf
приводит к тем же результатам -- екзим обламывается.
Рестарт экзима не помогает.

   Ingvarr.



Exim and LDAP

2001-12-26 Пенетрантность Ingvarr Zhmakin
Доброе утро опять.

Кому-нибудь удалось заставить exim брать юзерские имена из LDAP?

Аналогичный вопрос про алиасы -- но он шире.
Можно ли как-то определить алиасы в LDAP, но не через отдельную запись
(rfc822mailAlias), а посредством добавления пунктов в юзерскую, да еще
чтоб оно само следило за уникальностью всех имен?
Читал про `mailAlias', созданный для того -- но счема, идущая с
OpenLDAP такого не включает.

   Ingvarr.



glibc-2.2.4 sources

2001-12-26 Пенетрантность Vadim Marenko
Здравствуйте, debian-russian.
Подскажите, пожалуйста, кто знает, где лежит файл db1-addon-2.1.3.tar.bz2, 
которого требует скрипт prep.sh 
при сборке исходников glibc-2.2.4.
Заранее благодарен.