Re: OT: iproute2

2006-09-06 Пенетрантность abraham shapirus
On Wed, 6 Sep 2006, Pavel Volkovitskiy wrote:

PV  PV Смущает то, что приходится для исходящего использовать htb, фичи
PV  которого
PV  PV мне совсем не нужны, а процессор нагружать будет
PV  Да что он там нагружать-то будет? Какой у тебя процессор и какой поток
PV  на выход идет?
PV 
PV 10 mbit, Xeon 3.6
PV + там ещё нат будет крутиться
PV 
PV Хочется сделать правильно :)
Потянет и не подавится. Нагрузку, боюсь, даже и не заметишь :).



Re: OT: iproute2

2006-09-06 Пенетрантность Mikhail A Antonov
On Wednesday 06 September 2006 09:55 Pavel Volkovitskiy wrote:
 10 mbit, Xeon 3.6
 + там ещё нат будет крутиться
Ты не заметишь этой нагрузки.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Фyфлоновые дискеты фирмы Verbatim.


Re: монтирование ntfs и fat

2006-09-06 Пенетрантность Stanislav Maslovski
On Wed, Sep 06, 2006 at 01:20:38AM +0400, Kondratenko Boris wrote:
 2. Есть пара дисков с ntfs и fat файловыми системами, в mount о них ни 
 слова. Man я не  совсем понял... Какие строчки надо добавить, точнее 
 параметры надо задать, чтобы первое хотя бы читатось от пользователя, а 
 на второе еще и писать можно было

На самом деле, в мане все написано. man mount, man fstab, еще разок.

В fstab добавляется что-то вроде этого (2.6.x):

# девайсточка монт.  тип фс  опции
/dev/hda1   /mnt/c   ntfs
ro,auto,nouser,gid=100,uid=1000,umask=022,nls=koi8-r
/dev/hdb1   /mnt/d   vfat
rw,auto,nouser,gid=100,uid=1000,fmask=133,dmask=022,codepage=1251,iocharset=koi8-r,shortname=winnt

С 2.4.x ядрами опции немножко другие. Править по вкусу...

-- 
Станислав



Re: OT: iproute2

2006-09-06 Пенетрантность Pavel Volkovitskiy

Pavel Volkovitskiy wrote:

Pavel Volkovitskiy wrote:

Добрый день!

Необходимо каджому из N ip адресов выделить определённую фиксированую 
скорость


Сейчас настроил:

для исходящего:
tc qdisc del dev eth1 root
tc qdisc add dev eth1 root handle 1: htb
tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
tc class add dev eth1 parent 1:1 classid 1:10 htb \
rate 128kbit ceil 128kbit burst 4k

tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
match ip dst 10.0.2.2/32 classid 1:10


Хорошо, нагрузки я не замечу :)

А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
скрипт написан путём проб и ошибок, может что поправить надо?


--
Pavel



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: cups не работает+ мон тирование ntfs и fat

2006-09-06 Пенетрантность Олег Анисимов

Kondratenko Boris пишет:

Доброго времени суток.

Два вопроса от новичка:

1. У меня принтер hp 1100, через cups пытаюсь его настроить, он его 
определяет автоматически, вроде пишет, что задания посылает, но 
никакой печати не происходит... не могу понять в чем проблема


2. Есть пара дисков с ntfs и fat файловыми системами, в mount о них ни 
слова. Man я не  совсем понял... Какие строчки надо добавить, точнее 
параметры надо задать, чтобы первое хотя бы читатось от пользователя, 
а на второе еще и писать можно было


Заранее благодарен, Борис.



Про капс:
Приблизительно эти пакеты должны стоять:
+
yoda:/home/yoda# dpkg -l | grep hp
ii  foomatic-db-hp 1.5-20050420-1 linuxprinting.org printer support - 
database
ii  hp-ppd 0.5HP Postscript Printer Definition (PPD) 
files
ii  hpijs  2.1.7+0.9.7-3b HP Linux Printing and Imaging - gs IJS 
drive
ii  hplip  0.9.7-3bpo1HP Linux Printing and Imaging System 
(HPLIP)

ii  hplip-data 0.9.7-3bpo1HP Linux Printing and Imaging - data files
ii  hplip-ppds 0.9.7-3bpo1HP Linux Printing and Imaging - PPD files
ii  ifhp   3.5.10-3   Printer filter for HP LaserJet printers
+
Про маунт:
1. fdisk -l (смотрим какие диски/партиции/типы ФС)
2. Редактируем /etc/fstab добавляя что-то типа
+
/dev/sda2   /mnt/winC  
vfatquiet,umask=0   0   2
/dev/sda7   /mnt/winD  
ntfsquiet,umask=0   0   2

+


--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Покотиленко Костик
В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет:
 Pavel Volkovitskiy wrote:
  Pavel Volkovitskiy wrote:
  Добрый день!
 
  Необходимо каджому из N ip адресов выделить определённую фиксированую 
  скорость
  
  Сейчас настроил:
  
  для исходящего:
  tc qdisc del dev eth1 root
  tc qdisc add dev eth1 root handle 1: htb
  tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
  tc class add dev eth1 parent 1:1 classid 1:10 htb \
  rate 128kbit ceil 128kbit burst 4k
  
  tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
  match ip dst 10.0.2.2/32 classid 1:10
 
 Хорошо, нагрузки я не замечу :)
 
 А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
 скрипт написан путём проб и ошибок, может что поправить надо?

Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
в сторону клиента тем же HTB.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Pavel Volkovitskiy

Покотиленко Костик wrote:

В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет:

Pavel Volkovitskiy wrote:

Pavel Volkovitskiy wrote:

Добрый день!

Необходимо каджому из N ip адресов выделить определённую фиксированую 
скорость

Сейчас настроил:

для исходящего:
tc qdisc del dev eth1 root
tc qdisc add dev eth1 root handle 1: htb
tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
tc class add dev eth1 parent 1:1 classid 1:10 htb \
rate 128kbit ceil 128kbit burst 4k

tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
match ip dst 10.0.2.2/32 classid 1:10

Хорошо, нагрузки я не замечу :)

А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
скрипт написан путём проб и ошибок, может что поправить надо?


Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
в сторону клиента тем же HTB.


Тут всё немного перевёрнуто
вот схемка:

INET - eth0 - NAT - eth1 - клиент

т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента

у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в 
инет на eth0?  ведь ip уже реальные, статической связи локальный ip - 
прямой ip нет. или я не прав?


--
Pavel


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Покотиленко Костик
В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет:
 Покотиленко Костик wrote:
  В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет:
  Pavel Volkovitskiy wrote:
  Pavel Volkovitskiy wrote:
  Добрый день!
 
  Необходимо каджому из N ip адресов выделить определённую фиксированую 
  скорость
  Сейчас настроил:
 
  для исходящего:
  tc qdisc del dev eth1 root
  tc qdisc add dev eth1 root handle 1: htb
  tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
  tc class add dev eth1 parent 1:1 classid 1:10 htb \
  rate 128kbit ceil 128kbit burst 4k
 
  tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
  match ip dst 10.0.2.2/32 classid 1:10
  Хорошо, нагрузки я не замечу :)
 
  А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
  скрипт написан путём проб и ошибок, может что поправить надо?
  
  Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
  в сторону клиента тем же HTB.
 
 Тут всё немного перевёрнуто
 вот схемка:
 
 INET - eth0 - NAT - eth1 - клиент
 
 т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента
 
 у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в 
 инет на eth0?  ведь ip уже реальные, статической связи локальный ip - 
 прямой ip нет. или я не прав?

Можешь, сам так делаю. Вот тебе рецепт по твоей схеме.

1. Создаёш классы HTB для ограничения входящего и исходящего трафика.
Причём, все ограничения будут исходящими, для входящего дисциплины
вешаешь на eth1, для исходящего на eth0.
2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark.
Например, исходящий трафик будет с маркой 0x10, входящий 0x20.
3. В файрволе маркируешь пакеты как тебе угодно с помощью:

iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK
--set-mark 0x10
iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN

iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK
--set-mark 0x20
iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN

Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли,
т.к. SNAT обрабатывается на выходе в POSTROUTING.

Ещё один момент, в tc и iptables марки подаются в разном виде
(десятичный|шеснадцатиричный), я точно не помню, проверь сам.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Покотиленко Костик
В Срд, 06/09/2006 в 11:36 +0300, Покотиленко Костик пишет:
 В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет:
  Покотиленко Костик wrote:
   В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет:
   Pavel Volkovitskiy wrote:
   Pavel Volkovitskiy wrote:
   Добрый день!
  
   Необходимо каджому из N ip адресов выделить определённую фиксированую 
   скорость
   Сейчас настроил:
  
   для исходящего:
   tc qdisc del dev eth1 root
   tc qdisc add dev eth1 root handle 1: htb
   tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
   tc class add dev eth1 parent 1:1 classid 1:10 htb \
   rate 128kbit ceil 128kbit burst 4k
  
   tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
   match ip dst 10.0.2.2/32 classid 1:10
   Хорошо, нагрузки я не замечу :)
  
   А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
   скрипт написан путём проб и ошибок, может что поправить надо?
   
   Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
   в сторону клиента тем же HTB.
  
  Тут всё немного перевёрнуто
  вот схемка:
  
  INET - eth0 - NAT - eth1 - клиент
  
  т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента
  
  у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в 
  инет на eth0?  ведь ip уже реальные, статической связи локальный ip - 
  прямой ip нет. или я не прав?
 
 Можешь, сам так делаю. Вот тебе рецепт по твоей схеме.
 
 1. Создаёш классы HTB для ограничения входящего и исходящего трафика.
 Причём, все ограничения будут исходящими, для входящего дисциплины
 вешаешь на eth1, для исходящего на eth0.
 2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark.
 Например, исходящий трафик будет с маркой 0x10, входящий 0x20.
 3. В файрволе маркируешь пакеты как тебе угодно с помощью:
 
 iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK
 --set-mark 0x10
 iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN
 
 iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK
 --set-mark 0x20
 iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN
 
 Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли,
 т.к. SNAT обрабатывается на выходе в POSTROUTING.
 
 Ещё один момент, в tc и iptables марки подаются в разном виде
 (десятичный|шеснадцатиричный), я точно не помню, проверь сам.

Извиняюсь, в предыдущем, заменить

iptables -t mangle -A PREROUTING

на

iptables -t mangle -A FORWARD

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



kernel-image-2.6-386 с backports полом ан?

2006-09-06 Пенетрантность Vladi Lemurov

День добрый!
   В /etc/apt/sources.list добавил


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



kernel-image-2.6-386 с backports полом ан?

2006-09-06 Пенетрантность Vladi Lemurov

Прошу прощения, ушло недописанное письмо. Вот полная версия:

День добрый!
Система debian sarge, проапдейченая и проапгреженая, ядро стоит 2.6.8-3.
В /etc/apt/sources.list добавил:
deb http://www.backports.org/debian sarge-backports main contrib non-free

делаю apt-get -t sarge-backports install kernel-image-2.6-386, ничего не 
ставится, выходит следующая ошибка:


Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Некоторые пакеты невозможно установить. Возможно, Вы просите невозможного,
или же используете нестабильного дистрибутив, и запрошенные Вами пакеты
ещё не созданы или были удалены из Incoming.

Так как Вы просили выполнить только одну операцию, то вероятнее всего, что
пакет просто не может быть установлен из-за ошибок в самом пакете.
Необходимо послать отчёт об этой ошибке.
Следующая информация возможно поможет Вам:

Пакеты, имеющие неудовлетворённые зависимости:
  kernel-image-2.6-386: Зависит: linux-image-2.6-486 но он не будет 
установлен

E: Сломанные пакеты
Для продолжения нажмите любую клавишу...

Ни разу не апгрейдился с backports.org, может там какие-то тонкости 
есть? Попробовал с другого зеркала, перезалил списки apt-get update 'ом, 
то же самое. Как поставить ядро с backports? :)

Vladi.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kernel-image-2.6-386 с backports поло ман?

2006-09-06 Пенетрантность andrey i. mavlyanov
Vladi Lemurov wrote:

 Ни разу не апгрейдился с backports.org, может там какие-то тонкости
 есть? Попробовал с другого зеркала, перезалил списки apt-get update
 'ом, то же самое. Как поставить ядро с backports? :)
просто поставьте нужную версию.

-- 
 /aim [ http://aim.pp.ru ]
 jabber/xmpp: [EMAIL PROTECTED]



проблема с ротейтом логов

2006-09-06 Пенетрантность Ilya S. Sapytsky
Добрый день!
понадобилось мне увеличить глубину сохраняемых логов почты
и системных и ротейтить логи не ежедневно, а еженедельно,
так мне удобнее. Начал в этом разбираться и понял, что
logrotate не занимается ни mail.log ни syslog.
Этим занимается связка syslogd-listfiles+savelog+cron. В
чем глубинный смысл этой связки так и не понял, ну да
ладно, нехай будет, главное чтобы работало..
Нашел как увеличить глубину ротейта, в вот как их делать
еженедельно так и не понял.
Но вот затык возник вот в чем:
[EMAIL PROTECTED]:~$ diff syslog.conf /etc/syslog.conf
9a10,12
 #kern.*   -/var/log/kern.log
 kern.*-/var/log/kern.log
 #kern.*   -/dev/pts/3
14d16
 kern.*-/var/log/kern.log

но при этом:
[EMAIL PROTECTED]:~# syslogd-listfiles
/var/log/syslog
/var/log/mail.log
/var/log/mail.info
и
cache:~# syslogd-listfiles
/var/log/syslog

Может я куда-то не туда смотрю и всё делается не так?
Как сделать так, чтобы все системные логи ротейтились
еженедельно, а не ежедневно и еженедельно как у меня сейчас?
--

   Sova aka Ilya S. SapytskyDon't worry, be happy!


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



сборка пакета

2006-09-06 Пенетрантность Vadim Vatlin
Здравствуйте не могу разобраться.
Скачал:
package.dsc package.orig.tar.gz package.diff.gz
dpkg-source -x package.dsc
cd package
И пытаюсь найти в каком файле хранится _версия_(основная и дебиан
версия) данного пакета. 
Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb)
цифры в [].
Немогу найти. 
Не подскажете???


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: сборка пакета

2006-09-06 Пенетрантность Yury Yurevich
On 13:05:46 Wed 06 Sep, Vadim Vatlin wrote:
 Здравствуйте не могу разобраться.
 Скачал:
 package.dsc package.orig.tar.gz package.diff.gz
 dpkg-source -x package.dsc
 cd package
 И пытаюсь найти в каком файле хранится _версия_(основная и дебиан
 версия) данного пакета. 
 Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb)
 цифры в [].
 Немогу найти. 
 Не подскажете???
debian/changelog

-- 
:Wq
Not an editor command: Wq


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



насколько testing долже н быть совместим с stab le?

2006-09-06 Пенетрантность Ed
я живу на stable, по мере необходимости ставлю пакеты из testing. должны 
ли эти пакеты быть совместимы по зависимостям?


бывает в зависимостях указана версия, под которую и stable попадает, а 
реально надо testing. пример:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=380345
тут меня послали...

сейчас та же проблема со squid и lsb-base - initscript из тестинг 
использует скрипты которые появились в новых версиях lsb-base, нужно 
обновить зависимости.


сабмитить баг?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: насколько testing д олжен быть совместим с stable?

2006-09-06 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 E сабмитить баг?

Нет. Обещается только (какая-то) совместимость testing/unstable. Для
тех, кому нужен новый софт в stable, ведётся http://www.backports.org/

-- 
JID: [EMAIL PROTECTED]


Re: проблема с ротейтом логов

2006-09-06 Пенетрантность Покотиленко Костик
В Срд, 06/09/2006 в 13:03 +0400, Ilya S. Sapytsky пишет:
 Добрый день!
 понадобилось мне увеличить глубину сохраняемых логов почты
 и системных и ротейтить логи не ежедневно, а еженедельно,
 так мне удобнее. Начал в этом разбираться и понял, что
 logrotate не занимается ни mail.log ни syslog.
 Этим занимается связка syslogd-listfiles+savelog+cron. В
 чем глубинный смысл этой связки так и не понял, ну да
 ладно, нехай будет, главное чтобы работало..
 Нашел как увеличить глубину ротейта, в вот как их делать
 еженедельно так и не понял.
 Но вот затык возник вот в чем:
 [EMAIL PROTECTED]:~$ diff syslog.conf /etc/syslog.conf
 9a10,12
  #kern.*   -/var/log/kern.log
  kern.*-/var/log/kern.log
  #kern.*   -/dev/pts/3
 14d16
  kern.*-/var/log/kern.log
 
 но при этом:
 [EMAIL PROTECTED]:~# syslogd-listfiles
 /var/log/syslog
 /var/log/mail.log
 /var/log/mail.info
 и
 cache:~# syslogd-listfiles
 /var/log/syslog
 
 Может я куда-то не туда смотрю и всё делается не так?
 Как сделать так, чтобы все системные логи ротейтились
 еженедельно, а не ежедневно и еженедельно как у меня сейчас?

У меня всё настраивается в /etc/logrotate.d/*. Но у меня syslog-ng
+logrotate. Именно messages, syslog, mail.log занимается logrotate и
настраивается в /etc/logrotate.d/syslog-ng.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Ed

Покотиленко Костик wrote:


Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
в сторону клиента тем же HTB.



а входящий локальный трафик как ограничивать? например пришедшее по smtp 
письмо может порушить qos.


ставить же отдельный компьютер только под роутинг считаю избыточным.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: насколько testing должен быть совместим с stable?

2006-09-06 Пенетрантность Alexandra N. Kossovsky
On Wed, Sep 06, 2006 at 01:26:47PM +0400, Ed wrote:
 сейчас та же проблема со squid и lsb-base - initscript 
 из тестинг использует скрипты которые 
 появились в новых версиях lsb-base, нужно 
 обновить зависимости.
 
 сабмитить баг?

Насколько я понимаю, твоя проблема может вылезти и при обычном upgrade
sarge - etch: если squid обновится раньше lsb-base, то он не сможет
стартовать. Так что надо сабмитить баг.

Хотя использовать testing, а не backports -- идея странная...

-- 
Regards,
Sasha.
Alexandra N. Kossovsky, software engineer.
e-mail: [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: насколько testing д олжен быть совместим с stable?

2006-09-06 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 ANK Насколько я понимаю, твоя проблема может вылезти и при обычном
 ANK upgrade sarge - etch: если squid обновится раньше lsb-base, то
 ANK он не сможет стартовать. Так что надо сабмитить баг.

Не так. lsb-base не требуется выполнение postinst для нормальной
работы, так что squid корректно будет перестартован, поскольку (в
отсутствие pre-depends) этапы configure dpkg выполняет после
завершения этапа unpack для всех пакетов.

-- 
JID: [EMAIL PROTECTED]


Подключение сетевого принтера.

2006-09-06 Пенетрантность Александр
Добрый день.
Подскажите пожалуйста так настроить сервер печати для работы сетевым 
принтером.
Cетевой принтер подключен к сети при помощи D-Link Fast Ehernet print server 
DP-310P+ 

--
Мирошниченко Александр. [EMAIL PROTECTED]


Re: сборка пакета

2006-09-06 Пенетрантность Sergei Stolyarov
On Wednesday 06 September 2006 16:05, Vadim Vatlin wrote:
 Здравствуйте не могу разобраться.
 Скачал:
 package.dsc package.orig.tar.gz package.diff.gz
 dpkg-source -x package.dsc
 cd package
 И пытаюсь найти в каком файле хранится _версия_(основная и дебиан
 версия) данного пакета.
 Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb)
 цифры в [].
 Немогу найти.
 Не подскажете???

debian/changelog, например

-- 
Sergei Stolyarov
PSA Apps developer
SWsoft, Inc. 


Re: насколько testing дол жен быть совместим с stable?

2006-09-06 Пенетрантность Ed

Alexandra N. Kossovsky wrote:


Насколько я понимаю, твоя проблема может вылезти и при обычном upgrade
sarge - etch: если squid обновится раньше lsb-base, то он не сможет
стартовать. Так что надо сабмитить баг.
 



да всё не так страшно - squid стартует, просто матюгается.



Хотя использовать testing, а не backports -- идея странная...



когда я переезжал на sarge у меня была смесь из woody, sarge и backports 
- просто не всё нужное в backports было. тогда задумался и больше 
backports без особой нужды не использую.


вопрос-то в другом: если squid использует функции, появившиеся в 
определенной версии lsb-base, то это должно быть упомянуто у него в 
зависимостях?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Покотиленко Костик
В Срд, 06/09/2006 в 13:32 +0400, Ed пишет:
 Покотиленко Костик wrote:
 
 Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
 в сторону клиента тем же HTB.
 
 
 а входящий локальный трафик как ограничивать? например пришедшее по smtp 
 письмо может порушить qos.
 
 ставить же отдельный компьютер только под роутинг считаю избыточным.

Зря Вы так считаете. В доках так и написано Нет нормального способа
ограничивать входящий трафик. Ограничение входящего трафика происходит
путём выбрасывания (или задерживания) уже пришедших пакетов сверх лимита
и не подтверждения их доставки, что на некоторое время задержит
передающую сторону. Очередь для задержки не безразмерная. Я надеюсь Вы
понимаете, что это гразит ре-трансмитами и *реально* может ничего и не
ограничивать или ограничивать непредсказуемо. Т.е. нет нормального
способа сказать передающей стороне передавать медленее.

Пришедшее по smtp письмо порушить qos не может, по крайней мере я себе
этого не представляю.

То, что может нарушить, и таки нарушит QoS, это ADSL. Сколько не
настраивай ограничения, при исходящем трафике входящий ложится почти
напроч. Т.е. вместо 2Мбит на выход получается 56Кбит в лучшем случае, а
как известно если в HTB указать ширину канала больше, чем на самом деле,
то при хорошей нагрузке его сильно шторит.

Т.е. для красивой работы нужет роутер. Хотя для совсем небольших задач,
где отдельная машина под роутер действительно излишня, можно и
поизвращаться.

Поправьте меня если я не прав, и поделитесь опытом если получиться и так
настроить.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kernel-image-2.6-386 с backports поло ман?

2006-09-06 Пенетрантность Vladi Lemurov

andrey i. mavlyanov пишет:

Vladi Lemurov wrote:
  

Ни разу не апгрейдился с backports.org, может там какие-то тонкости
есть? Попробовал с другого зеркала, перезалил списки apt-get update
'ом, то же самое. Как поставить ядро с backports? :)


просто поставьте нужную версию.

  
Так вот не выходит! :) На всякий случай попробовал в dselect, думаю, 
может вдруг
неправильно набрал имя пакета, хотя тогда бы оно всяко сругнулось на 
это. Тоже не поставилось.
Попробовал на двух машинах, реакция одинаковая на обеих, хотя 
по-большому счёту они обе sarge.

  Vladi.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kernel-image-2.6-386 с backports поломан?

2006-09-06 Пенетрантность Artem Chuprina
Vladi Lemurov - debian-russian@lists.debian.org  @ Wed, 06 Sep 2006 16:00:07 
+0700:

 VL Пакеты, имеющие неудовлетворённые зависимости:
 VLkernel-image-2.6-386: Зависит: linux-image-2.6-486 но он не будет
 VLустановлен
 VL E: Сломанные пакеты
 VL Для продолжения нажмите любую клавишу...

 VL Ни разу не апгрейдился с backports.org, может там какие-то тонкости есть?
 VL Попробовал с другого зеркала, перезалил списки apt-get update 'ом, то же
 VL самое. Как поставить ядро с backports? :)

Версия ядра на backports сейчас требует как минимум замены mkinitrd.  По
крайней мере раньше оно не умело правильно заменить его автоматически -
зависимости были так прописаны.  Поскольку подробная диагностика
отсутствует (предъявите список сломанных пакетов), точнее ничего сказать
не могу.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

Психология - это наука о плохих контактах (С)энта


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OT: iproute2

2006-09-06 Пенетрантность Pavel Volkovitskiy

Покотиленко Костик wrote:

В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет:

Покотиленко Костик wrote:

В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет:

Pavel Volkovitskiy wrote:

Pavel Volkovitskiy wrote:

Добрый день!

Необходимо каджому из N ip адресов выделить определённую фиксированую 
скорость

Сейчас настроил:

для исходящего:
tc qdisc del dev eth1 root
tc qdisc add dev eth1 root handle 1: htb
tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit
tc class add dev eth1 parent 1:1 classid 1:10 htb \
rate 128kbit ceil 128kbit burst 4k

tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \
match ip dst 10.0.2.2/32 classid 1:10

Хорошо, нагрузки я не замечу :)

А с этим скриптом всё правильно? Я до этого момента tc не использовал, 
скрипт написан путём проб и ошибок, может что поправить надо?

Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем
в сторону клиента тем же HTB.

Тут всё немного перевёрнуто
вот схемка:

INET - eth0 - NAT - eth1 - клиент

т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента

у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в 
инет на eth0?  ведь ip уже реальные, статической связи локальный ip - 
прямой ip нет. или я не прав?


Можешь, сам так делаю. Вот тебе рецепт по твоей схеме.

1. Создаёш классы HTB для ограничения входящего и исходящего трафика.
Причём, все ограничения будут исходящими, для входящего дисциплины
вешаешь на eth1, для исходящего на eth0.
2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark.
Например, исходящий трафик будет с маркой 0x10, входящий 0x20.
3. В файрволе маркируешь пакеты как тебе угодно с помощью:

iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK
--set-mark 0x10
iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN

iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK
--set-mark 0x20
iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN

Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли,
т.к. SNAT обрабатывается на выходе в POSTROUTING.

Ещё один момент, в tc и iptables марки подаются в разном виде
(десятичный|шеснадцатиричный), я точно не помню, проверь сам.


Ок, спасибо, буду пробовать :)

--
Pavel


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: насколько testing должен быть совместим с stable?

2006-09-06 Пенетрантность Alexandra N. Kossovsky
On Wed, Sep 06, 2006 at 02:10:34PM +0400, Ed wrote:
 Alexandra N. Kossovsky wrote:
 да всё не так страшно - squid стартует, 
 просто матюгается.
 
 
 Хотя использовать testing, а не backports -- идея 
 странная...
 
 
 когда я переезжал на sarge у меня была смесь 
 из woody, sarge и backports - просто не всё нужное в 
 backports было. тогда задумался и больше backports 
 без особой нужды не использую.

Если чего-то нет в backports, то это надо пересобирать.

 
 вопрос-то в другом: если squid использует 
 функции, появившиеся в определенной 
 версии lsb-base, то это должно быть упомянуто 
 у него в зависимостях?

Должно, должно -- сабмить баг. Эта бага явно ломает partial upgrades.

-- 
Regards,
Sasha.
Alexandra N. Kossovsky, software engineer.
e-mail: [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: cups не работает+ монтирован ие ntfs и fat

2006-09-06 Пенетрантность Viktor Bindewald
Am Mittwoch, den 06.09.2006, 01:20 +0400 schrieb Kondratenko Boris:
 Доброго времени суток.
 
 Два вопроса от новичка:
 
 1. У меня принтер hp 1100, через cups пытаюсь его настроить, он его 
 определяет автоматически, вроде пишет, что задания посылает, но никакой 
 печати не происходит... не могу понять в чем проблема

Cups пишет в /var/log/cups логи, там можно посмотреть что ему не
нравится или чего нехватает. А если там ничего полезного нет, то тогда
помогает в /etc/cups/cupsd.conf изменить строчку LogLevel  Тогда
cups на много разговорчивей становится.

Виктор


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



nForce4-SLI, 2.6.16-2-k7-smp, траблы с сетевой картой

2006-09-06 Пенетрантность Roman Makurin
Всем привет!

Есть материнка ASUS A8N-SLI Premium на чипсете nForce4-SLI. Имеется две 
встроенные сетевухи: та что идет вместе с nForce4 и Marvell 88e8001. 
Использую ядро  2.6.16-2-k7-smp. С 88e8001 проблем нет, она нормально 
цепляется драйвером skge, но вот с nForce4 есть проблемы. В сети вычитал что 
нужен драйвер forcedeth. Но с сетевым интерфесом происходит фигня какая-то:

$ sudo ifconfig
eth0  Link encap:Ethernet  HWaddr 00:17:31:B2:85:80
  inet addr:192.168.0.9  Bcast:192.168.0.255  Mask:255.255.255.0
  inet6 addr: fe80::217:31ff:feb2:8580/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:16527 errors:0 dropped:0 overruns:0 frame:0
  TX packets:10347 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:19757857 (18.8 MiB)  TX bytes:1001294 (977.8 KiB)
  Interrupt:233

eth1  Link encap:UNSPEC  HWaddr 
00-11-D8-00-00-B2-D8-28-00-00-00-00-00-00-00-00
  inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:0 (0.0 b)  TX bytes:10725 (10.4 KiB)

$ lspci -vvv
00:0a.0 Bridge: nVidia Corporation CK804 Ethernet Controller (rev a3)
Subsystem: ASUSTeK Computer Inc. K8N4-E Mainboard
Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- 
Stepping- SERR- FastB2B-
Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=fast TAbort- 
TAbort- MAbort- SERR- PERR-
Latency: 0 (250ns min, 5000ns max)
Interrupt: pin A routed to IRQ 66
Region 0: Memory at d400 (32-bit, non-prefetchable) [size=4K]
Region 1: I/O ports at b000 [size=8]
Capabilities: access denied

05:0c.0 Ethernet controller: Marvell Technology Group Ltd. 88E8001 Gigabit 
Ethernet Controller (rev 13)
Subsystem: ASUSTeK Computer Inc. Marvell 88E8001 Gigabit Ethernet 
Controller (Asus)
Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- 
Stepping- SERR- FastB2B-
Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=medium TAbort- 
TAbort- MAbort- SERR- PERR-
Latency: 32 (5750ns min, 7750ns max), Cache Line Size: 32 bytes
Interrupt: pin A routed to IRQ 233
Region 0: Memory at d3004000 (32-bit, non-prefetchable) [size=16K]
Region 1: I/O ports at 9400 [size=256]
Expansion ROM at 5008 [disabled] [size=128K]
Capabilities: access denied

Вот куски из dmesg:

forcedeth.c: Reverse Engineered nForce ethernet driver. Version 0.49.
...
skge 1.3 addr 0xd3004000 irq 233 chip Yukon-Lite rev 9
skge eth0: addr 00:17:31:b2:85:80
...
eth1: forcedeth.c: subsystem: 01043:8141 bound to :00:0a.0
...
eth1394: eth1: IEEE-1394 IPv4 over 1394 Ethernet (fw-host0)

Самое странное что когда загружаюсь с диска kubuntu 6.06 все сетевые 
интерфейсы поднимаются без каких либо телодвижений, вот. 

Кто подскажет в какую сторону смотреть ?

Спасибо
-- 
If you think of MS-DOS as mono, and Windows as stereo,
  then Linux is Dolby Digital and all the music is free...



chkroot

2006-09-06 Пенетрантность Vladimir Zolotykh
Что означает след. сообщение утилиты chkrootkit 

/usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists ...

это после того как поставил VMware. Что chkrootkit этим хочет сказать ?

-- 
Vladimir Zolotykh


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



kubuntu 6.06 и ntfs

2006-09-06 Пенетрантность Maksim A. Boyko
всем привет.
Интерисует всеобщее мнение о написанном (см. аттачмент).
Спасибо.
-- 
С уважением,
Maksim A. Boyko 

Registered Linux user #385502
Debian/GNU Linux (Sarge)



Only two things are infinite, the universe and human stupidity, 
and I'm not sure about the former. Albert Einstein
Здравствуйте, Maksim A. Boyko.

В своём письме от 06.09.2006 Вы писали:

 On Wed, Sep 06, 2006 at 12:54:32AM +0400, Paul L. wrote:
 Привет, Макс.
 Ты ставил с своих CD kubuntu?
 Я пока не ставил, но есть тёмное место.
 Нет не ставил. Темных мест не должно быть.

В форуме на ЛОРе наткнулся на следующее:

1. Ubuntu\Kubuntu прибили NTFS

Сабж. Случился он так. Получил по почте кучку дистров Убунту,
Кубунту и Эдубунту. Соответственно первые два работают в том
числе и как Live-CD. Запускаю по очереди их в этом режиме дабы посмотреть.
Мой винт выглядит след образом: 80 гб разбиты на 2 раздела. 1- 10 гб и на
нем стоит оффтоп. 2- все остальное и там лежат файлы, музыка и всякая фигня.

Слава Богу что ничего серьезного там не было. С недавнего времени взял себе
привычку делать бекапы. Оба раздела с NTFS. Ну так вот. Поработал я с Live-CD,
перезагружаюсь а оффтоп при загрузке мне начинает выдавать длнный список 
вида:
Deleting orphan fragment file #1...N и таких фрагментов несколько десятков 
тысяч.
Ну я думаю это все ничего. наверное типа убунтовские темповые файлы гасит.
Проходит некоторое время, оффтоп включается, и я вижу что на 1 разделе все ок а
вот на втором от 69 гигов осталось тока 4 файла. 2 фильма и пара с
текстом. Всё.

2. Kubuntu 6.06, получил по почте и ... Попробовал поставить. Одна партиция с 
ntfs,
были проблемы, стерлись файлы

То есть проблемы с партициями ntfs. То ли kubuntu их затирает, то ли те, чьи
посты я привёл, не то что - то делают.

Орфография и стиль писавших сохранён без изменений ).



Re: chkroot

2006-09-06 Пенетрантность Artem Chuprina
Vladimir Zolotykh - debian-russian@lists.debian.org  @ Wed, 6 Sep 2006 
21:12:07 +0300:

 VZ Что означает след. сообщение утилиты chkrootkit 

 VZ 
/usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists ...

 VZ это после того как поставил VMware. Что chkrootkit этим хочет сказать ?

Нашел файл с именем, начинающимся с . (типа hidden), в дереве, в котором
таким файлам по его мнению быть не положено.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

Тормоз - тоже механизм, только медленный совсем.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: chkroot

2006-09-06 Пенетрантность Vladimir Zolotykh
On Wed, 06 Sep 2006 22:52:34 +0400
Artem Chuprina [EMAIL PROTECTED] wrote:

 Vladimir Zolotykh - debian-russian@lists.debian.org  @ Wed, 6 Sep 2006 
 21:12:07 +0300:
 
  VZ Что означает след. сообщение утилиты chkrootkit 
 
  VZ 
 /usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists 
 ...
 
  VZ это после того как поставил VMware. Что chkrootkit этим хочет сказать ?
 
 Нашел файл с именем, начинающимся с . (типа hidden), в дереве, в котором
 таким файлам по его мнению быть не положено.
Спасибо, т.е. спокойно можно игнорировать ...


-- 
Vladimir Zolotykh


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Vovida Vocal

2006-09-06 Пенетрантность Nikolay Shaplov

Alexey Lobanov wrote:

Hi all.

Кому-нибудь удалось собрать Vocal 1.5 на Sarge?

У меня оно не находит strstream.h. Хотя файл есть в
/usr/include/g++-3/strstream.h, из пакета libstdc++2.10-dev
В какой-то момент, с дргугой программой, но при схожей проблеме, я ни 
особенно разбираясь нашел где этот файл инклюдится и приписал там к нему 
полный путь, заменив  и  на кавычки... Собралось... Хотя не скажу что 
так делать правильно ;-)




Re: nForce4-SLI, 2.6.16-2-k7-smp, траблы с сетевой картой

2006-09-06 Пенетрантность Yuri N. Glibovetz
Roman Makurin пишет:
 eth1394: eth1: IEEE-1394 IPv4 over 1394 Ethernet (fw-host0)

Или подними eth2 или выключи IEEE-1394 в биосе. Эти материнки со
встроенным firewire на борту.

-- 
Чудес не бывает - бывают только глюки...

Linux Registered User #387540
http://counter.li.org/cgi-bin/runscript/display-person.cgi?user=387540



RE: Plese visit us (more info inside).

2006-09-06 Пенетрантность Connie Stallings
Hey Debian-l10n-russian!.!

We are small new firm engaged in export of goods to overseas 
outside my country .We have won various small exports contract at one 
time or the other, recently we were (engaged) contracted to supply 
financial programs for market analyzing, management project software 
in Germany and USA which was successfully done.

Unfortunately we have faced some difficulties while receiving payment 
for our software in our country as need 10-30 days to get a payment 
from your country. We do not have so much time to accept wire transfers 
and can't accept cashiers checks and money orders as well.
So we need your help to accept this payments in your country faster.



If you are looking to make additional profit we will accept you as our
representative in your country. You will keep 8% of each deal we
conduct. We plan to forward our merchandise in exchange of wire
transfers and check payments. Your part is very important accept
funds and forward it to us. It is not a full time work but a very
convenient and fast additional income. Being our agent may grow into
future branch opening in your area if you are interested and the
business will be on up and up.
We therefore solicit your assistance to help remit this money ,To facilitate 
this transaction if you deem you would be able to undertake this task for the 
company, 

!!! I would want you to submit to us via mail to [EMAIL PROTECTED] the 
following information which includes




1 Your Full Name as it would appear on your resume
2 Your Qualification
3 Your Contact Address
4 Telephone number/Fax
5 Your present Occupation and Position presently held
*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*

Please respond ASAP and you will get additional details on how you can
become our representative. Joining us and starting business today will
cost you nothing, just some extra income for you.

Sincerely, 
Victor Godunov
Wed, 6 Sep 2006 07:58:04 -0700
P.R.O.  INFOSOFT Marketing Dept.







of that 'whereby' a thing grows. Clearly it must be potentially thatwhose 
causes we are investigating. It is evident (i) that any andless 'substantial', 
or upon whether it is more or less perceptible.magnitude) or absolutely 
nothing. If its constituents are nothings,they change their qualities. And, to 
judge by what he says, theof which corporeal substance itself comes-to-be 
(corporeal substance,




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]