Re: OT: iproute2
On Wed, 6 Sep 2006, Pavel Volkovitskiy wrote: PV PV Смущает то, что приходится для исходящего использовать htb, фичи PV которого PV PV мне совсем не нужны, а процессор нагружать будет PV Да что он там нагружать-то будет? Какой у тебя процессор и какой поток PV на выход идет? PV PV 10 mbit, Xeon 3.6 PV + там ещё нат будет крутиться PV PV Хочется сделать правильно :) Потянет и не подавится. Нагрузку, боюсь, даже и не заметишь :).
Re: OT: iproute2
On Wednesday 06 September 2006 09:55 Pavel Volkovitskiy wrote: 10 mbit, Xeon 3.6 + там ещё нат будет крутиться Ты не заметишь этой нагрузки. -- Best regards, Mikhail Bart-mdv- @ SolarNet IRC: irc.solarnet.ru WWW: http://www.solarnet.ru/ -- Фyфлоновые дискеты фирмы Verbatim.
Re: монтирование ntfs и fat
On Wed, Sep 06, 2006 at 01:20:38AM +0400, Kondratenko Boris wrote: 2. Есть пара дисков с ntfs и fat файловыми системами, в mount о них ни слова. Man я не совсем понял... Какие строчки надо добавить, точнее параметры надо задать, чтобы первое хотя бы читатось от пользователя, а на второе еще и писать можно было На самом деле, в мане все написано. man mount, man fstab, еще разок. В fstab добавляется что-то вроде этого (2.6.x): # девайсточка монт. тип фс опции /dev/hda1 /mnt/c ntfs ro,auto,nouser,gid=100,uid=1000,umask=022,nls=koi8-r /dev/hdb1 /mnt/d vfat rw,auto,nouser,gid=100,uid=1000,fmask=133,dmask=022,codepage=1251,iocharset=koi8-r,shortname=winnt С 2.4.x ядрами опции немножко другие. Править по вкусу... -- Станислав
Re: OT: iproute2
Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? -- Pavel -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: cups не работает+ мон тирование ntfs и fat
Kondratenko Boris пишет: Доброго времени суток. Два вопроса от новичка: 1. У меня принтер hp 1100, через cups пытаюсь его настроить, он его определяет автоматически, вроде пишет, что задания посылает, но никакой печати не происходит... не могу понять в чем проблема 2. Есть пара дисков с ntfs и fat файловыми системами, в mount о них ни слова. Man я не совсем понял... Какие строчки надо добавить, точнее параметры надо задать, чтобы первое хотя бы читатось от пользователя, а на второе еще и писать можно было Заранее благодарен, Борис. Про капс: Приблизительно эти пакеты должны стоять: + yoda:/home/yoda# dpkg -l | grep hp ii foomatic-db-hp 1.5-20050420-1 linuxprinting.org printer support - database ii hp-ppd 0.5HP Postscript Printer Definition (PPD) files ii hpijs 2.1.7+0.9.7-3b HP Linux Printing and Imaging - gs IJS drive ii hplip 0.9.7-3bpo1HP Linux Printing and Imaging System (HPLIP) ii hplip-data 0.9.7-3bpo1HP Linux Printing and Imaging - data files ii hplip-ppds 0.9.7-3bpo1HP Linux Printing and Imaging - PPD files ii ifhp 3.5.10-3 Printer filter for HP LaserJet printers + Про маунт: 1. fdisk -l (смотрим какие диски/партиции/типы ФС) 2. Редактируем /etc/fstab добавляя что-то типа + /dev/sda2 /mnt/winC vfatquiet,umask=0 0 2 /dev/sda7 /mnt/winD ntfsquiet,umask=0 0 2 + -- -- С наилучшими пожеланиями, Олег Анисимов AKA Yoda -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет: Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
Покотиленко Костик wrote: В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет: Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. Тут всё немного перевёрнуто вот схемка: INET - eth0 - NAT - eth1 - клиент т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в инет на eth0? ведь ip уже реальные, статической связи локальный ip - прямой ip нет. или я не прав? -- Pavel -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет: Покотиленко Костик wrote: В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет: Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. Тут всё немного перевёрнуто вот схемка: INET - eth0 - NAT - eth1 - клиент т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в инет на eth0? ведь ip уже реальные, статической связи локальный ip - прямой ip нет. или я не прав? Можешь, сам так делаю. Вот тебе рецепт по твоей схеме. 1. Создаёш классы HTB для ограничения входящего и исходящего трафика. Причём, все ограничения будут исходящими, для входящего дисциплины вешаешь на eth1, для исходящего на eth0. 2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark. Например, исходящий трафик будет с маркой 0x10, входящий 0x20. 3. В файрволе маркируешь пакеты как тебе угодно с помощью: iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK --set-mark 0x10 iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK --set-mark 0x20 iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли, т.к. SNAT обрабатывается на выходе в POSTROUTING. Ещё один момент, в tc и iptables марки подаются в разном виде (десятичный|шеснадцатиричный), я точно не помню, проверь сам. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
В Срд, 06/09/2006 в 11:36 +0300, Покотиленко Костик пишет: В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет: Покотиленко Костик wrote: В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет: Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. Тут всё немного перевёрнуто вот схемка: INET - eth0 - NAT - eth1 - клиент т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в инет на eth0? ведь ip уже реальные, статической связи локальный ip - прямой ip нет. или я не прав? Можешь, сам так делаю. Вот тебе рецепт по твоей схеме. 1. Создаёш классы HTB для ограничения входящего и исходящего трафика. Причём, все ограничения будут исходящими, для входящего дисциплины вешаешь на eth1, для исходящего на eth0. 2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark. Например, исходящий трафик будет с маркой 0x10, входящий 0x20. 3. В файрволе маркируешь пакеты как тебе угодно с помощью: iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK --set-mark 0x10 iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK --set-mark 0x20 iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли, т.к. SNAT обрабатывается на выходе в POSTROUTING. Ещё один момент, в tc и iptables марки подаются в разном виде (десятичный|шеснадцатиричный), я точно не помню, проверь сам. Извиняюсь, в предыдущем, заменить iptables -t mangle -A PREROUTING на iptables -t mangle -A FORWARD -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
kernel-image-2.6-386 с backports полом ан?
День добрый! В /etc/apt/sources.list добавил -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
kernel-image-2.6-386 с backports полом ан?
Прошу прощения, ушло недописанное письмо. Вот полная версия: День добрый! Система debian sarge, проапдейченая и проапгреженая, ядро стоит 2.6.8-3. В /etc/apt/sources.list добавил: deb http://www.backports.org/debian sarge-backports main contrib non-free делаю apt-get -t sarge-backports install kernel-image-2.6-386, ничего не ставится, выходит следующая ошибка: Чтение списков пакетов... Готово Построение дерева зависимостей... Готово Некоторые пакеты невозможно установить. Возможно, Вы просите невозможного, или же используете нестабильного дистрибутив, и запрошенные Вами пакеты ещё не созданы или были удалены из Incoming. Так как Вы просили выполнить только одну операцию, то вероятнее всего, что пакет просто не может быть установлен из-за ошибок в самом пакете. Необходимо послать отчёт об этой ошибке. Следующая информация возможно поможет Вам: Пакеты, имеющие неудовлетворённые зависимости: kernel-image-2.6-386: Зависит: linux-image-2.6-486 но он не будет установлен E: Сломанные пакеты Для продолжения нажмите любую клавишу... Ни разу не апгрейдился с backports.org, может там какие-то тонкости есть? Попробовал с другого зеркала, перезалил списки apt-get update 'ом, то же самое. Как поставить ядро с backports? :) Vladi. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: kernel-image-2.6-386 с backports поло ман?
Vladi Lemurov wrote: Ни разу не апгрейдился с backports.org, может там какие-то тонкости есть? Попробовал с другого зеркала, перезалил списки apt-get update 'ом, то же самое. Как поставить ядро с backports? :) просто поставьте нужную версию. -- /aim [ http://aim.pp.ru ] jabber/xmpp: [EMAIL PROTECTED]
проблема с ротейтом логов
Добрый день! понадобилось мне увеличить глубину сохраняемых логов почты и системных и ротейтить логи не ежедневно, а еженедельно, так мне удобнее. Начал в этом разбираться и понял, что logrotate не занимается ни mail.log ни syslog. Этим занимается связка syslogd-listfiles+savelog+cron. В чем глубинный смысл этой связки так и не понял, ну да ладно, нехай будет, главное чтобы работало.. Нашел как увеличить глубину ротейта, в вот как их делать еженедельно так и не понял. Но вот затык возник вот в чем: [EMAIL PROTECTED]:~$ diff syslog.conf /etc/syslog.conf 9a10,12 #kern.* -/var/log/kern.log kern.*-/var/log/kern.log #kern.* -/dev/pts/3 14d16 kern.*-/var/log/kern.log но при этом: [EMAIL PROTECTED]:~# syslogd-listfiles /var/log/syslog /var/log/mail.log /var/log/mail.info и cache:~# syslogd-listfiles /var/log/syslog Может я куда-то не туда смотрю и всё делается не так? Как сделать так, чтобы все системные логи ротейтились еженедельно, а не ежедневно и еженедельно как у меня сейчас? -- Sova aka Ilya S. SapytskyDon't worry, be happy! -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
сборка пакета
Здравствуйте не могу разобраться. Скачал: package.dsc package.orig.tar.gz package.diff.gz dpkg-source -x package.dsc cd package И пытаюсь найти в каком файле хранится _версия_(основная и дебиан версия) данного пакета. Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb) цифры в []. Немогу найти. Не подскажете??? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: сборка пакета
On 13:05:46 Wed 06 Sep, Vadim Vatlin wrote: Здравствуйте не могу разобраться. Скачал: package.dsc package.orig.tar.gz package.diff.gz dpkg-source -x package.dsc cd package И пытаюсь найти в каком файле хранится _версия_(основная и дебиан версия) данного пакета. Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb) цифры в []. Немогу найти. Не подскажете??? debian/changelog -- :Wq Not an editor command: Wq -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
насколько testing долже н быть совместим с stab le?
я живу на stable, по мере необходимости ставлю пакеты из testing. должны ли эти пакеты быть совместимы по зависимостям? бывает в зависимостях указана версия, под которую и stable попадает, а реально надо testing. пример: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=380345 тут меня послали... сейчас та же проблема со squid и lsb-base - initscript из тестинг использует скрипты которые появились в новых версиях lsb-base, нужно обновить зависимости. сабмитить баг? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: насколько testing д олжен быть совместим с stable?
You ([EMAIL PROTECTED]) wrote: E сабмитить баг? Нет. Обещается только (какая-то) совместимость testing/unstable. Для тех, кому нужен новый софт в stable, ведётся http://www.backports.org/ -- JID: [EMAIL PROTECTED]
Re: проблема с ротейтом логов
В Срд, 06/09/2006 в 13:03 +0400, Ilya S. Sapytsky пишет: Добрый день! понадобилось мне увеличить глубину сохраняемых логов почты и системных и ротейтить логи не ежедневно, а еженедельно, так мне удобнее. Начал в этом разбираться и понял, что logrotate не занимается ни mail.log ни syslog. Этим занимается связка syslogd-listfiles+savelog+cron. В чем глубинный смысл этой связки так и не понял, ну да ладно, нехай будет, главное чтобы работало.. Нашел как увеличить глубину ротейта, в вот как их делать еженедельно так и не понял. Но вот затык возник вот в чем: [EMAIL PROTECTED]:~$ diff syslog.conf /etc/syslog.conf 9a10,12 #kern.* -/var/log/kern.log kern.*-/var/log/kern.log #kern.* -/dev/pts/3 14d16 kern.*-/var/log/kern.log но при этом: [EMAIL PROTECTED]:~# syslogd-listfiles /var/log/syslog /var/log/mail.log /var/log/mail.info и cache:~# syslogd-listfiles /var/log/syslog Может я куда-то не туда смотрю и всё делается не так? Как сделать так, чтобы все системные логи ротейтились еженедельно, а не ежедневно и еженедельно как у меня сейчас? У меня всё настраивается в /etc/logrotate.d/*. Но у меня syslog-ng +logrotate. Именно messages, syslog, mail.log занимается logrotate и настраивается в /etc/logrotate.d/syslog-ng. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
Покотиленко Костик wrote: Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. а входящий локальный трафик как ограничивать? например пришедшее по smtp письмо может порушить qos. ставить же отдельный компьютер только под роутинг считаю избыточным. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: насколько testing должен быть совместим с stable?
On Wed, Sep 06, 2006 at 01:26:47PM +0400, Ed wrote: сейчас та же проблема со squid и lsb-base - initscript из тестинг использует скрипты которые появились в новых версиях lsb-base, нужно обновить зависимости. сабмитить баг? Насколько я понимаю, твоя проблема может вылезти и при обычном upgrade sarge - etch: если squid обновится раньше lsb-base, то он не сможет стартовать. Так что надо сабмитить баг. Хотя использовать testing, а не backports -- идея странная... -- Regards, Sasha. Alexandra N. Kossovsky, software engineer. e-mail: [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: насколько testing д олжен быть совместим с stable?
You ([EMAIL PROTECTED]) wrote: ANK Насколько я понимаю, твоя проблема может вылезти и при обычном ANK upgrade sarge - etch: если squid обновится раньше lsb-base, то ANK он не сможет стартовать. Так что надо сабмитить баг. Не так. lsb-base не требуется выполнение postinst для нормальной работы, так что squid корректно будет перестартован, поскольку (в отсутствие pre-depends) этапы configure dpkg выполняет после завершения этапа unpack для всех пакетов. -- JID: [EMAIL PROTECTED]
Подключение сетевого принтера.
Добрый день. Подскажите пожалуйста так настроить сервер печати для работы сетевым принтером. Cетевой принтер подключен к сети при помощи D-Link Fast Ehernet print server DP-310P+ -- Мирошниченко Александр. [EMAIL PROTECTED]
Re: сборка пакета
On Wednesday 06 September 2006 16:05, Vadim Vatlin wrote: Здравствуйте не могу разобраться. Скачал: package.dsc package.orig.tar.gz package.diff.gz dpkg-source -x package.dsc cd package И пытаюсь найти в каком файле хранится _версия_(основная и дебиан версия) данного пакета. Т.е. откуда debian/rules binary берет (e.g: package_[2.10-1.2]_i386.deb) цифры в []. Немогу найти. Не подскажете??? debian/changelog, например -- Sergei Stolyarov PSA Apps developer SWsoft, Inc.
Re: насколько testing дол жен быть совместим с stable?
Alexandra N. Kossovsky wrote: Насколько я понимаю, твоя проблема может вылезти и при обычном upgrade sarge - etch: если squid обновится раньше lsb-base, то он не сможет стартовать. Так что надо сабмитить баг. да всё не так страшно - squid стартует, просто матюгается. Хотя использовать testing, а не backports -- идея странная... когда я переезжал на sarge у меня была смесь из woody, sarge и backports - просто не всё нужное в backports было. тогда задумался и больше backports без особой нужды не использую. вопрос-то в другом: если squid использует функции, появившиеся в определенной версии lsb-base, то это должно быть упомянуто у него в зависимостях? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
В Срд, 06/09/2006 в 13:32 +0400, Ed пишет: Покотиленко Костик wrote: Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. а входящий локальный трафик как ограничивать? например пришедшее по smtp письмо может порушить qos. ставить же отдельный компьютер только под роутинг считаю избыточным. Зря Вы так считаете. В доках так и написано Нет нормального способа ограничивать входящий трафик. Ограничение входящего трафика происходит путём выбрасывания (или задерживания) уже пришедших пакетов сверх лимита и не подтверждения их доставки, что на некоторое время задержит передающую сторону. Очередь для задержки не безразмерная. Я надеюсь Вы понимаете, что это гразит ре-трансмитами и *реально* может ничего и не ограничивать или ограничивать непредсказуемо. Т.е. нет нормального способа сказать передающей стороне передавать медленее. Пришедшее по smtp письмо порушить qos не может, по крайней мере я себе этого не представляю. То, что может нарушить, и таки нарушит QoS, это ADSL. Сколько не настраивай ограничения, при исходящем трафике входящий ложится почти напроч. Т.е. вместо 2Мбит на выход получается 56Кбит в лучшем случае, а как известно если в HTB указать ширину канала больше, чем на самом деле, то при хорошей нагрузке его сильно шторит. Т.е. для красивой работы нужет роутер. Хотя для совсем небольших задач, где отдельная машина под роутер действительно излишня, можно и поизвращаться. Поправьте меня если я не прав, и поделитесь опытом если получиться и так настроить. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: kernel-image-2.6-386 с backports поло ман?
andrey i. mavlyanov пишет: Vladi Lemurov wrote: Ни разу не апгрейдился с backports.org, может там какие-то тонкости есть? Попробовал с другого зеркала, перезалил списки apt-get update 'ом, то же самое. Как поставить ядро с backports? :) просто поставьте нужную версию. Так вот не выходит! :) На всякий случай попробовал в dselect, думаю, может вдруг неправильно набрал имя пакета, хотя тогда бы оно всяко сругнулось на это. Тоже не поставилось. Попробовал на двух машинах, реакция одинаковая на обеих, хотя по-большому счёту они обе sarge. Vladi. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: kernel-image-2.6-386 с backports поломан?
Vladi Lemurov - debian-russian@lists.debian.org @ Wed, 06 Sep 2006 16:00:07 +0700: VL Пакеты, имеющие неудовлетворённые зависимости: VLkernel-image-2.6-386: Зависит: linux-image-2.6-486 но он не будет VLустановлен VL E: Сломанные пакеты VL Для продолжения нажмите любую клавишу... VL Ни разу не апгрейдился с backports.org, может там какие-то тонкости есть? VL Попробовал с другого зеркала, перезалил списки apt-get update 'ом, то же VL самое. Как поставить ядро с backports? :) Версия ядра на backports сейчас требует как минимум замены mkinitrd. По крайней мере раньше оно не умело правильно заменить его автоматически - зависимости были так прописаны. Поскольку подробная диагностика отсутствует (предъявите список сломанных пакетов), точнее ничего сказать не могу. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED] Психология - это наука о плохих контактах (С)энта -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: OT: iproute2
Покотиленко Костик wrote: В Срд, 06/09/2006 в 11:47 +0400, Pavel Volkovitskiy пишет: Покотиленко Костик wrote: В Срд, 06/09/2006 в 10:56 +0400, Pavel Volkovitskiy пишет: Pavel Volkovitskiy wrote: Pavel Volkovitskiy wrote: Добрый день! Необходимо каджому из N ip адресов выделить определённую фиксированую скорость Сейчас настроил: для исходящего: tc qdisc del dev eth1 root tc qdisc add dev eth1 root handle 1: htb tc class add dev eth1 parent 1: classid 1:1 htb rate 100mbit tc class add dev eth1 parent 1:1 classid 1:10 htb \ rate 128kbit ceil 128kbit burst 4k tc filter add dev eth1 parent 1: protocol ip prio 1 u32 \ match ip dst 10.0.2.2/32 classid 1:10 Хорошо, нагрузки я не замечу :) А с этим скриптом всё правильно? Я до этого момента tc не использовал, скрипт написан путём проб и ошибок, может что поправить надо? Входящий трафик лучше ограничивать как исходящий на интерфейсе смотрящем в сторону клиента тем же HTB. Тут всё немного перевёрнуто вот схемка: INET - eth0 - NAT - eth1 - клиент т.е. сейчас htb на eth1 ограничевает входящую скорость для клиента у меня динамический SNAT, значит я не могу шейпить трафик от клиентов в инет на eth0? ведь ip уже реальные, статической связи локальный ip - прямой ip нет. или я не прав? Можешь, сам так делаю. Вот тебе рецепт по твоей схеме. 1. Создаёш классы HTB для ограничения входящего и исходящего трафика. Причём, все ограничения будут исходящими, для входящего дисциплины вешаешь на eth1, для исходящего на eth0. 2. Ставишь фильтры на марки файрвола с помощью tc filter fwmark. Например, исходящий трафик будет с маркой 0x10, входящий 0x20. 3. В файрволе маркируешь пакеты как тебе угодно с помощью: iptables -t mangle -A PREROUTING -s client_net -i eth1 -j MARK --set-mark 0x10 iptables -t mangle -A PREROUTING -s client_net -i eth1 -j RETURN iptables -t mangle -A PREROUTING -d client_net -i eth0 -j MARK --set-mark 0x20 iptables -t mangle -A PREROUTING -d client_net -i eth0 -j RETURN Поскольку пакеты маркируются в PREROURING, до SNAT'а они ещё не дошли, т.к. SNAT обрабатывается на выходе в POSTROUTING. Ещё один момент, в tc и iptables марки подаются в разном виде (десятичный|шеснадцатиричный), я точно не помню, проверь сам. Ок, спасибо, буду пробовать :) -- Pavel -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: насколько testing должен быть совместим с stable?
On Wed, Sep 06, 2006 at 02:10:34PM +0400, Ed wrote: Alexandra N. Kossovsky wrote: да всё не так страшно - squid стартует, просто матюгается. Хотя использовать testing, а не backports -- идея странная... когда я переезжал на sarge у меня была смесь из woody, sarge и backports - просто не всё нужное в backports было. тогда задумался и больше backports без особой нужды не использую. Если чего-то нет в backports, то это надо пересобирать. вопрос-то в другом: если squid использует функции, появившиеся в определенной версии lsb-base, то это должно быть упомянуто у него в зависимостях? Должно, должно -- сабмить баг. Эта бага явно ломает partial upgrades. -- Regards, Sasha. Alexandra N. Kossovsky, software engineer. e-mail: [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: cups не работает+ монтирован ие ntfs и fat
Am Mittwoch, den 06.09.2006, 01:20 +0400 schrieb Kondratenko Boris: Доброго времени суток. Два вопроса от новичка: 1. У меня принтер hp 1100, через cups пытаюсь его настроить, он его определяет автоматически, вроде пишет, что задания посылает, но никакой печати не происходит... не могу понять в чем проблема Cups пишет в /var/log/cups логи, там можно посмотреть что ему не нравится или чего нехватает. А если там ничего полезного нет, то тогда помогает в /etc/cups/cupsd.conf изменить строчку LogLevel Тогда cups на много разговорчивей становится. Виктор -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
nForce4-SLI, 2.6.16-2-k7-smp, траблы с сетевой картой
Всем привет! Есть материнка ASUS A8N-SLI Premium на чипсете nForce4-SLI. Имеется две встроенные сетевухи: та что идет вместе с nForce4 и Marvell 88e8001. Использую ядро 2.6.16-2-k7-smp. С 88e8001 проблем нет, она нормально цепляется драйвером skge, но вот с nForce4 есть проблемы. В сети вычитал что нужен драйвер forcedeth. Но с сетевым интерфесом происходит фигня какая-то: $ sudo ifconfig eth0 Link encap:Ethernet HWaddr 00:17:31:B2:85:80 inet addr:192.168.0.9 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::217:31ff:feb2:8580/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:16527 errors:0 dropped:0 overruns:0 frame:0 TX packets:10347 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:19757857 (18.8 MiB) TX bytes:1001294 (977.8 KiB) Interrupt:233 eth1 Link encap:UNSPEC HWaddr 00-11-D8-00-00-B2-D8-28-00-00-00-00-00-00-00-00 inet addr:192.168.10.1 Bcast:192.168.10.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:61 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:10725 (10.4 KiB) $ lspci -vvv 00:0a.0 Bridge: nVidia Corporation CK804 Ethernet Controller (rev a3) Subsystem: ASUSTeK Computer Inc. K8N4-E Mainboard Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=fast TAbort- TAbort- MAbort- SERR- PERR- Latency: 0 (250ns min, 5000ns max) Interrupt: pin A routed to IRQ 66 Region 0: Memory at d400 (32-bit, non-prefetchable) [size=4K] Region 1: I/O ports at b000 [size=8] Capabilities: access denied 05:0c.0 Ethernet controller: Marvell Technology Group Ltd. 88E8001 Gigabit Ethernet Controller (rev 13) Subsystem: ASUSTeK Computer Inc. Marvell 88E8001 Gigabit Ethernet Controller (Asus) Control: I/O+ Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- Status: Cap+ 66MHz+ UDF- FastB2B+ ParErr- DEVSEL=medium TAbort- TAbort- MAbort- SERR- PERR- Latency: 32 (5750ns min, 7750ns max), Cache Line Size: 32 bytes Interrupt: pin A routed to IRQ 233 Region 0: Memory at d3004000 (32-bit, non-prefetchable) [size=16K] Region 1: I/O ports at 9400 [size=256] Expansion ROM at 5008 [disabled] [size=128K] Capabilities: access denied Вот куски из dmesg: forcedeth.c: Reverse Engineered nForce ethernet driver. Version 0.49. ... skge 1.3 addr 0xd3004000 irq 233 chip Yukon-Lite rev 9 skge eth0: addr 00:17:31:b2:85:80 ... eth1: forcedeth.c: subsystem: 01043:8141 bound to :00:0a.0 ... eth1394: eth1: IEEE-1394 IPv4 over 1394 Ethernet (fw-host0) Самое странное что когда загружаюсь с диска kubuntu 6.06 все сетевые интерфейсы поднимаются без каких либо телодвижений, вот. Кто подскажет в какую сторону смотреть ? Спасибо -- If you think of MS-DOS as mono, and Windows as stereo, then Linux is Dolby Digital and all the music is free...
chkroot
Что означает след. сообщение утилиты chkrootkit /usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists ... это после того как поставил VMware. Что chkrootkit этим хочет сказать ? -- Vladimir Zolotykh -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
kubuntu 6.06 и ntfs
всем привет. Интерисует всеобщее мнение о написанном (см. аттачмент). Спасибо. -- С уважением, Maksim A. Boyko Registered Linux user #385502 Debian/GNU Linux (Sarge) Only two things are infinite, the universe and human stupidity, and I'm not sure about the former. Albert Einstein Здравствуйте, Maksim A. Boyko. В своём письме от 06.09.2006 Вы писали: On Wed, Sep 06, 2006 at 12:54:32AM +0400, Paul L. wrote: Привет, Макс. Ты ставил с своих CD kubuntu? Я пока не ставил, но есть тёмное место. Нет не ставил. Темных мест не должно быть. В форуме на ЛОРе наткнулся на следующее: 1. Ubuntu\Kubuntu прибили NTFS Сабж. Случился он так. Получил по почте кучку дистров Убунту, Кубунту и Эдубунту. Соответственно первые два работают в том числе и как Live-CD. Запускаю по очереди их в этом режиме дабы посмотреть. Мой винт выглядит след образом: 80 гб разбиты на 2 раздела. 1- 10 гб и на нем стоит оффтоп. 2- все остальное и там лежат файлы, музыка и всякая фигня. Слава Богу что ничего серьезного там не было. С недавнего времени взял себе привычку делать бекапы. Оба раздела с NTFS. Ну так вот. Поработал я с Live-CD, перезагружаюсь а оффтоп при загрузке мне начинает выдавать длнный список вида: Deleting orphan fragment file #1...N и таких фрагментов несколько десятков тысяч. Ну я думаю это все ничего. наверное типа убунтовские темповые файлы гасит. Проходит некоторое время, оффтоп включается, и я вижу что на 1 разделе все ок а вот на втором от 69 гигов осталось тока 4 файла. 2 фильма и пара с текстом. Всё. 2. Kubuntu 6.06, получил по почте и ... Попробовал поставить. Одна партиция с ntfs, были проблемы, стерлись файлы То есть проблемы с партициями ntfs. То ли kubuntu их затирает, то ли те, чьи посты я привёл, не то что - то делают. Орфография и стиль писавших сохранён без изменений ).
Re: chkroot
Vladimir Zolotykh - debian-russian@lists.debian.org @ Wed, 6 Sep 2006 21:12:07 +0300: VZ Что означает след. сообщение утилиты chkrootkit VZ /usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists ... VZ это после того как поставил VMware. Что chkrootkit этим хочет сказать ? Нашел файл с именем, начинающимся с . (типа hidden), в дереве, в котором таким файлам по его мнению быть не положено. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED] Тормоз - тоже механизм, только медленный совсем. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: chkroot
On Wed, 06 Sep 2006 22:52:34 +0400 Artem Chuprina [EMAIL PROTECTED] wrote: Vladimir Zolotykh - debian-russian@lists.debian.org @ Wed, 6 Sep 2006 21:12:07 +0300: VZ Что означает след. сообщение утилиты chkrootkit VZ /usr/lib/vmware/perl5/site_perl/5.005/i386-linux/auto/VMware/VmPerl/.exists ... VZ это после того как поставил VMware. Что chkrootkit этим хочет сказать ? Нашел файл с именем, начинающимся с . (типа hidden), в дереве, в котором таким файлам по его мнению быть не положено. Спасибо, т.е. спокойно можно игнорировать ... -- Vladimir Zolotykh -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Debian Vovida Vocal
Alexey Lobanov wrote: Hi all. Кому-нибудь удалось собрать Vocal 1.5 на Sarge? У меня оно не находит strstream.h. Хотя файл есть в /usr/include/g++-3/strstream.h, из пакета libstdc++2.10-dev В какой-то момент, с дргугой программой, но при схожей проблеме, я ни особенно разбираясь нашел где этот файл инклюдится и приписал там к нему полный путь, заменив и на кавычки... Собралось... Хотя не скажу что так делать правильно ;-)
Re: nForce4-SLI, 2.6.16-2-k7-smp, траблы с сетевой картой
Roman Makurin пишет: eth1394: eth1: IEEE-1394 IPv4 over 1394 Ethernet (fw-host0) Или подними eth2 или выключи IEEE-1394 в биосе. Эти материнки со встроенным firewire на борту. -- Чудес не бывает - бывают только глюки... Linux Registered User #387540 http://counter.li.org/cgi-bin/runscript/display-person.cgi?user=387540
RE: Plese visit us (more info inside).
Hey Debian-l10n-russian!.! We are small new firm engaged in export of goods to overseas outside my country .We have won various small exports contract at one time or the other, recently we were (engaged) contracted to supply financial programs for market analyzing, management project software in Germany and USA which was successfully done. Unfortunately we have faced some difficulties while receiving payment for our software in our country as need 10-30 days to get a payment from your country. We do not have so much time to accept wire transfers and can't accept cashiers checks and money orders as well. So we need your help to accept this payments in your country faster. If you are looking to make additional profit we will accept you as our representative in your country. You will keep 8% of each deal we conduct. We plan to forward our merchandise in exchange of wire transfers and check payments. Your part is very important accept funds and forward it to us. It is not a full time work but a very convenient and fast additional income. Being our agent may grow into future branch opening in your area if you are interested and the business will be on up and up. We therefore solicit your assistance to help remit this money ,To facilitate this transaction if you deem you would be able to undertake this task for the company, !!! I would want you to submit to us via mail to [EMAIL PROTECTED] the following information which includes 1 Your Full Name as it would appear on your resume 2 Your Qualification 3 Your Contact Address 4 Telephone number/Fax 5 Your present Occupation and Position presently held *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* Please respond ASAP and you will get additional details on how you can become our representative. Joining us and starting business today will cost you nothing, just some extra income for you. Sincerely, Victor Godunov Wed, 6 Sep 2006 07:58:04 -0700 P.R.O. INFOSOFT Marketing Dept. of that 'whereby' a thing grows. Clearly it must be potentially thatwhose causes we are investigating. It is evident (i) that any andless 'substantial', or upon whether it is more or less perceptible.magnitude) or absolutely nothing. If its constituents are nothings,they change their qualities. And, to judge by what he says, theof which corporeal substance itself comes-to-be (corporeal substance, -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]