Re: libdb4-*

2008-01-22 Пенетрантность Alexander GQ Gerasiov
На Tue, 22 Jan 2008 08:49:27 +0300
Alexey Lobanov [EMAIL PROTECTED] записано:

 21.01.2008 22:45, Alexander GQ Gerasiov пишет:
 
  Вопрос: какую версию libdb4-*.dev следует держать во исполнение
  этой политики? 2, 3 или 4?
 
  Видимо ту, которая тебе нужна =\
 
 Мне не нужна никакая, я не разработчик.
 
 Мне нужен свежий Cyrus IMAP, не 2.2, а 2.3.9. С какой версией
 Berkeley database мне следует его линковать, чтобы минимально
 нарушать политику Debian?
Насколько я понял ситуацию из треда - с любой, которая удовлетворяет
билд-депендам.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:[EMAIL PROTECTED] Jabber:  [EMAIL PROTECTED]
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


signature.asc
Description: PGP signature


Re: странности с kppp

2008-01-22 Пенетрантность Konstantin Kubatkin

KK и вот тут начинаются странности - если я подключаюсь к сети с
KK использованием скриптов созданных pppconfig, то все работает на ура

KK а вот kppp зависает на моменте ожидания OK от модема при попытке
KK сказать ему AT

Можно сравнить конфиги. Глазами. 


и сравнивал и подсовывал конфиг от ppp в kppp
все равно не работает


И запустить kppp из терминала, посмотреть, что он напишет.


висит на Opener: received OpenDevice
в тоже время pon cdma отрабатывает на ура

--
Konstantin Kubatkin [KUB-RIPE] [KUB-UANIC]
Kherson, TriLogiC Group
Fido: 2:468/[EMAIL PROTECTED]


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: странности с kppp

2008-01-22 Пенетрантность Alexander GQ Gerasiov
На Tue, 22 Jan 2008 13:31:03 +0200
Konstantin Kubatkin [EMAIL PROTECTED] записано:

  KK и вот тут начинаются странности - если я подключаюсь к сети с
  KK использованием скриптов созданных pppconfig, то все работает на
  KK ура
  
  KK а вот kppp зависает на моменте ожидания OK от модема при попытке
  KK сказать ему AT
  
  Можно сравнить конфиги. Глазами. 
 
 и сравнивал и подсовывал конфиг от ppp в kppp
 все равно не работает
 
  И запустить kppp из терминала, посмотреть, что он напишет.
 
 висит на Opener: received OpenDevice
 в тоже время pon cdma отрабатывает на ура
strace -f
и сравнивать.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:[EMAIL PROTECTED] Jabber:  [EMAIL PROTECTED]
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


signature.asc
Description: PGP signature


Re: libdb4-*

2008-01-22 Пенетрантность Alexander Vlasov
У пн, 2008-01-21 у 20:58 +0300, Alexey Lobanov пише:
 Hi,
 
 21.01.2008 19:15, Alexander Vlasov пишет:
 
  Видимо все.
 
 Никак. Они конфликтуют, поскольку поставляют один и тот же /usr/include/db.h

Опс. Не заметил -dev.
Тогда самую свежую, если нет специальных требований. Я так думаю.

  Вопрос: какую версию libdb4-*.dev следует держать во исполнение
 этой
  политики? 2, 3 или 4?

 
-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu at jabber.kiev.ua


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kbluetoothd, проблемы с спариванием :) устройств

2008-01-22 Пенетрантность Victor Wagner
On 2008.01.22 at 09:11:32 +0200, chaos wrote:

  Интересно - где проблема - в hcid и dbus или в KDEшных тулзах?
 
 В настоящий момент:
 # ps aux | grep passkey-agent
 говорит про
 /usr/bin/passkey-agent --default /usr/lib/kbluetooth/kbluepin

Ну это - более другой passkey-agent. apt-file рассказывает, что в
дистрибутиве имеют место:

bluez-utils: usr/share/doc/bluez-utils/examples/passkey-agent.c.gz
kdebluetooth: usr/bin/passkey-agent

Причем второй сделан из исходников первого. Только
вместо явного указания PIN в командной строке, там сделан
запуск программы, которая этот PIN возвращает.

Первый, надо сказать, слегка устарел и современная libdbus при его
завершении ругается. Правка там однострочная, но никто не озаботился.

Вероятно, тут тоже какая-нибудь подобная мелочь.

Там всего 402 строки  кода, и кроме libdbus ничего не используется.
Разбираться надо именно там, судя по тому, что проблемы с сигнатурой
метода.
 
 Вашим предложением я о команднострочном passkey-agent.c из примеров к 
 bluez-utils я конечно попробую воспользоваться и прикрутить его к 
 kbluetoothd. Однако хотелось бы всё-же разобраться в сложившейся ситуации 

Этого я не предлагал. Я предлагал воспользоваться им и убедиться в том,
что hcid правильно работает с dbus. Дабы ограничить число мест, где
может происходить ошибка.

Как выяснилось в дальнейшем, прикручивать passkey-agent к kbluetoothd
не надо - оно там и так уже прикручено, правда слегка модифицированное.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Дизайнер схем б аз данных

2008-01-22 Пенетрантность Maxim Kudelya

Eugene Eremin wrote:

Artem V. Andreev пишет:

Andrey Voronov [EMAIL PROTECTED] writes:
Здравствуйте. Не подскажите  есть ли в Debian, что нибудь для 
проектирования баз данных (что то
хотя бы отдалённо напоминающее Sysbase Power Designer).  Заранее 



Есть dbdesigner - но он уже давно не развивается.

Вроде как команда dbdesigner переключилась на MySQL Workbench
http://dev.mysql.com/workbench/
Ппавда в деле его проверять не приходилось.

--
maxym


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Простейшая аутентификация в домашней сети

2008-01-22 Пенетрантность Dmitry V. Agalakov
В сообщении от Saturday 19 January 2008 20:46:13 HoverHell написал(а):
 Какие существуют варианты аутенифицировать компьютеры на получение доступа
 в интернет (через NAT)? (аутенифицировать предпочтительнее именно
 компьютеры, а не отдельных пользователей)
 Т.е. какие готовые решения уже существуют?
 Сервер - debian, с одним внешним IP-адресом, клиенты - windows и linux
 компьютеры, использующие этот сервер как шлюз для выхода в интернет.
 Сеть простая домашняя, решения вроде ppp/vpn тут будут излишни.
А что PPPoE никто не предагает?


-- 
WestCall SPb dept.
Phone:  +7-(812)-320-0500 ext. 4580
e-mail: [EMAIL PROTECTED]


Re: конфиги пол ьзователя и svn(?)

2008-01-22 Пенетрантность ph
On 21-Jan-2008, Dmitry E. Oboukhov wrote:

  но попробуй mercurial, с ним проще обращаться и оно не требует сервера.
 да мне сервер как раз не проблема
 этих серверов что-то в посл время у меня развелось масса
 вот из за них и задача
я имел ввиду сервер в софтовом смысле.
mercurial может работать по ssh, отдельного демона ему не нужно.
пример сессии для mercurial

cd ~/
hg init
hg add .vimrc .muttrc
hg commit

как использовать удаленный репрозаторий hg help

алтернатива - bzr. похожая прога.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: чем нарисовать план здания с компами, рутера ми и тд

2008-01-22 Пенетрантность jetxee
Thu, 17 Jan 2008 10:37:17 +0200, Покотиленко Костик [EMAIL PROTECTED]:

 В Срд, 16/01/2008 в 17:45 +0100, Sergey Spiridonov пишет:
  Привет всем
  
  Чем лучше всего рисовать?
  Чтобы свободное, чтобы компы и желательно сеть в 3д зданиях изображать,
  чтобы более-менее легко?
  
  Какой есть у вас опыт?
  
  Пока что рисовал в dia. Не могу сказать что очень доволен. Хотелось бы,
   например, 3d...
 
 3d только в blender, на сколько я знаю. Но сказать что будет легко я не
 могу.
  

У меня с Dia тоже как-то не сложилось.

На мой взгляд, многие схематичные вещи удобно рисовать в Inkscape. Там
отличных встроенный учебник, да и в инете можно материала много найти.
В отличие от Dia — больше свободы творчества, меньше формализма. Есть,
впрочем, специальный инструмент для рисования схема («резиновые» линии
между объектами).

В новой версии 0.46 будет возможность рисовать псевдо-3D боксы
(http://wiki.inkscape.org/wiki/index.php/ReleaseNotes046#3D_Box_tool).
0.46 ещё не вышел, но если очень нужно можете взять что у них в SVN
лежит. Судя по картинкам, которые я уже видел, фича работает.

Кое-какой клипарт для этих целей можно взять на OpenClipArt.org, но
часто проще нарисовать самостоятельно ;)

Если не нравится Inkscape, то для рисования векторной графики есть ещё
OpenOffice Draw (попроще), и Xara Xtreme (пакет xaralx в non-free,
понавороченней).

Если же нужно чертить основательно, поищите на тему CAD
(http://www.tech-edv.co.at/lunix/CADlinks.html).

-- 
Мой линукс-блог: http://sovety.blogspot.com/




Re: soft-raid1

2008-01-22 Пенетрантность Dmitry V. Agalakov
В сообщении от Wednesday 16 January 2008 08:23:18 Константин Шувалов 
написал(а):

  В случае raid1 скорее не нужен raid (а точнее mdadm) Почитай про
  lvcreate --mirror. Те же функции ядра будешь использовать через более
  удобный интерфейс.

 Стал искать\гуглить\man`ить по теме. Конкретно не наешл хорошего
 описания для именно lvcreate --mirror - лишь краткая заметка в мане,
 совершенно не удовлетворяющая кол-вом материала (многое не понятно).
А мне гугль выдал: около 12 тысяч результатов...
Начать можно например с этого, благо в конце много хороших ссылок: 
http://xgu.ru/wiki/LVM

 Исходно:
 (удалил raid1)
 есть два абсолютно пустых 500-гиговых диска.
 Возможно ли с помощью
 lvcreate --mirror
 сделать на них аналог raid1 (чтобы второй диск был бекапом первого, как
 вариант)?
Примерно (не стОит бездумно копипастить) так :
pvcreate disk1; pvcreate disk2;
vgcreate vgname diak1 disk2;
lvcreate -n lvname -l 100%PVS -m 1 --nosync vgname disk1;
lvdisplay -m чтобы убедиться что все создалось именно так, как хотел.

 Если да - то как? И будет ли это равно по надежности mdadm`у (который
 юзался и работал, при проблемах с одним из дисков, как надо)?
Надежно также, т.к. механизм работы один. Просто разный интерфейс к одному и 
тому же.

Насчет того, что оповещением по почте -- это скорее большой минус mdadm'а, 
т.к. каждый должен заниматься своим делом. И почтой об гемороях должен 
заниматься logcheck, а не универсальный комбайн.

 Или все же mdadm здесь наилучшее?
Только читать и решать самому.

lvm позволяет избежать множества геморроев с переносом, изменением размера 
дисков и подобными задачами.

-- 
WestCall SPb dept.
Phone:  +7-(812)-320-0500 ext. 4580
e-mail: [EMAIL PROTECTED]


Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Max Dmitrichenko
On Tuesday 22 January 2008 20:03, Nicholas wrote:

 Вопросы: почему, и как посмотреть что происходит при поднятии интерфейса 
   (может где-то что-то ругается ) ?

Скрипты /etc/network/if-up.d/ и /etc/network/if-down.d/ вызываются только
командами ifup и ifdown. Вызов ifconfig и других команд не приводит к вызову
этих скриптов. А смотреть что происходит вообще при выполнении команды можно
с помощью strace. Там видно к каким файлам программа обращается и вообще
какие она делает системные вызовы и какие у них аргументы. Правда необходимо
хотя бы в теории уметь программировать под Unix, чтобы интерпретировать 
результат.

 Нужно ли добавлять eth2 в
 /etc/network/interfaces и в
 /etc/network/run/ifstate
 если я пользуюсь wi-fi radar-ом  ?

Не знаю, что такое wi-fi radar, но так как ifup и ifdown используют
/etc/network/interfaces, то в него добавлять надо.

-- 
Макс Дмитриченко


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Степан Голосунов
Nicholas [EMAIL PROTECTED] wrote:
 если дать команду
 sudo ifconfig eth2 down
 скрипт лежащий в
 /etc/network/if-down.d/openvpn и продублированный в
 /etc/network/if-post-down.d/openvpn
 тоже не отрабатывает.

А он и не должен. Его вызывает ifdown, а не ifconfig.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



/etc/network/if-up.d/скрипт не о трабатывает

2008-01-22 Пенетрантность Nicholas

/etc/network/if-up.d/openvpn - скрипт не отрабатывает

#!/bin/sh
sudo echo  nameserver xx.xx.xx.xx  /etc/resolv.conf 




sudo /etc/init.d/openvpn start

приходится запускать его вручную.

если дать команду
sudo ifconfig eth2 down
скрипт лежащий в
/etc/network/if-down.d/openvpn и продублированный в
/etc/network/if-post-down.d/openvpn :

#!/bin/sh 



sudo /etc/init.d/openvpn stop

тоже не отрабатывает.

Причем, вроде бы, месяц назад работал...

Вопросы: почему, и как посмотреть что происходит при поднятии интерфейса 
 (может где-то что-то ругается ) ?


Нужно ли добавлять eth2 в
/etc/network/interfaces и в
/etc/network/run/ifstate
если я пользуюсь wi-fi radar-ом  ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Max Dmitrichenko
On Tuesday 22 January 2008 20:32, Andrey Nikitin wrote:
 В сообщении от 22 января 2008 20:15 Max Dmitrichenko написал(a):
  Скрипты /etc/network/if-up.d/ и /etc/network/if-down.d/ вызываются только
  командами ifup и ifdown.
 
 Только ли, а /etc/NetworkManager/dispatcher.d/01ifupdown ?
Давайте не обсуждать не essential пакеты, если вопрос не о них конкретно?

-- 
Макс Дмитриченко


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Andrey Nikitin
В сообщении от 22 января 2008 20:15 Max Dmitrichenko написал(a):
 Скрипты /etc/network/if-up.d/ и /etc/network/if-down.d/ вызываются только
 командами ifup и ifdown.

Только ли, а /etc/NetworkManager/dispatcher.d/01ifupdown ?

-- 
С Уважением,
   Андрей Никитин


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: libdb4-*

2008-01-22 Пенетрантность Степан Голосунов
Alexey Lobanov [EMAIL PROTECTED] wrote:
 21.01.2008 22:45, Alexander GQ Gerasiov пишет:
 
 Вопрос: какую версию libdb4-*.dev следует держать во исполнение этой
 политики? 2, 3 или 4?
 
 Видимо ту, которая тебе нужна =\
 
 Мне не нужна никакая, я не разработчик.
 
 Мне нужен свежий Cyrus IMAP, не 2.2, а 2.3.9. С какой версией Berkeley 
 database мне следует его линковать, чтобы минимально нарушать политику 
 Debian?

А про это надо читать документацию к Cyrus IMAP. Разные программы
натыкаются на разные баги при мспользовании разных версий Berkley
DB. (Поэтому в Debian этих версий и развелось столько.)


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: чем нарисовать план здания с компами, рутерами и тд

2008-01-22 Пенетрантность Yuri Kozlov
22.01.08, jetxee[EMAIL PROTECTED] написал(а):

 У меня с Dia тоже как-то не сложилось.

IMHO основной минус Dia и (аналог в KDE, забыл как зовут) это
неумение вращать текст.

-- 
Regards,
Yuri Kozlov


Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Nicholas

Max Dmitrichenko wrote:


Скрипты /etc/network/if-up.d/ и /etc/network/if-down.d/ вызываются только
командами ifup и ifdown. 


Спасибо.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: libdb4-*

2008-01-22 Пенетрантность Alexey Lobanov

Hi.

22.01.2008 20:46, Степан Голосунов пишет:


А про это надо читать документацию к Cyrus IMAP. Разные программы
натыкаются на разные баги при мспользовании разных версий Berkley
DB. (Поэтому в Debian этих версий и развелось столько.)


У верблюда спросили: Почему у тебя шея кривая? Верблюд ответил: А что 
у меня прямое?


Это не про нашего дрыхучего кота, это про состояние дел в софтверной 
индустрии вообще.


А.Л.








--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



iptables nat

2008-01-22 Пенетрантность Sergey Kharlamov
Доброго времени суток. Подскажите пожалуйста как пробросить машину во
внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти правила:
iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT --to-source 82.211.X.X
iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT --to-destination
172.16.0.2

Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна из
инета под ip 82.211.X.X
Не пойму в чем затык...
-- 
---
Best Regards
Kharlamov Sergey


Re: iptables nat

2008-01-22 Пенетрантность Evgeny Yurkin
В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
 Доброго времени суток. Подскажите пожалуйста как пробросить машину во
 внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти правила:
 iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT --to-source
 82.211.X.X iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
 iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
 iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT --to-destination
 172.16.0.2

 Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна из
 инета под ip 82.211.X.X
 Не пойму в чем затык...

cat /proc/sys/net/ipv4/ip_forward


-- 
С уважением,
Юркин Евгений
Siberia Health Inc


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables nat

2008-01-22 Пенетрантность Sergey Kharlamov
23.01.08, Evgeny Yurkin [EMAIL PROTECTED] написал(а):

 В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
  Доброго времени суток. Подскажите пожалуйста как пробросить машину во
  внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти правила:
  iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT --to-source
  82.211.X.X iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
  iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
  iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT
 --to-destination
  172.16.0.2
 
  Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна из
  инета под ip 82.211.X.X
  Не пойму в чем затык...

 cat /proc/sys/net/ipv4/ip_forward


 --
 С уважением,
 Юркин Евгений
 Siberia Health Inc


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]


[router 8] ~  cat /proc/sys/net/ipv4/ip_forward
1

-- 
---
Best Regards
Kharlamov Sergey


Re: iptables nat

2008-01-22 Пенетрантность Evgeny Yurkin
В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
 23.01.08, Evgeny Yurkin [EMAIL PROTECTED] написал(а):
  В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
   Доброго времени суток. Подскажите пожалуйста как пробросить машину во
   внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти
   правила: iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT
   --to-source 82.211.X.X iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
   iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
   iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT
 
  --to-destination
 
   172.16.0.2
  
   Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна
   из инета под ip 82.211.X.X
   Не пойму в чем затык...
 
полностью видна это что?
-p tcp тока тисипи указано
то есть про всякие пинги можно забыть

  cat /proc/sys/net/ipv4/ip_forward
 
 
  --
  С уважением,
  Юркин Евгений
  Siberia Health Inc
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]

 [router 8] ~  cat /proc/sys/net/ipv4/ip_forward
 1



-- 
С уважением,
Юркин Евгений
Siberia Health Inc


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables nat

2008-01-22 Пенетрантность Sergey Kharlamov
Это будет web server  и необходимо чтобы его видели из внешней сети по 80
порту

23.01.08, Evgeny Yurkin [EMAIL PROTECTED] написал(а):

 В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
  23.01.08, Evgeny Yurkin [EMAIL PROTECTED] написал(а):
   В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
Доброго времени суток. Подскажите пожалуйста как пробросить машину
 во
внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти
правила: iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT
--to-source 82.211.X.X iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT
  
   --to-destination
  
172.16.0.2
   
Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью
 видна
из инета под ip 82.211.X.X
Не пойму в чем затык...
  
 полностью видна это что?
 -p tcp тока тисипи указано
 то есть про всякие пинги можно забыть

   cat /proc/sys/net/ipv4/ip_forward
  
  
   --
   С уважением,
   Юркин Евгений
   Siberia Health Inc
  
  
   --
   To UNSUBSCRIBE, email to [EMAIL PROTECTED]
   with a subject of unsubscribe. Trouble? Contact
   [EMAIL PROTECTED]
 
  [router 8] ~  cat /proc/sys/net/ipv4/ip_forward
  1



 --
 С уважением,
 Юркин Евгений
 Siberia Health Inc


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




-- 
---
Best Regards
Kharlamov Sergey


Re: iptables nat

2008-01-22 Пенетрантность Alexander Popov
Hi,

Если я правильно ошибаюсь, то... в общем-то тоже самое:

iptables -t nat -I PREROUTING  -p tcp -d 82.211.X.X --dport 80 -j DNAT
--to-destination 172.16.0.2:80
iptables -t nat -I POSTROUTING -p tcp -s 172.16.0.2 --sport 80 -j SNAT
--to-source 82.211.X.X
iptables -I FORWARD -p tcp -s 172.16.0.2 --sport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d 172.16.0.2 --dport 80 -j ACCEPT

Далее слушать tcpdump'ом на входе и на выходе.

23.01.08, Sergey Kharlamov[EMAIL PROTECTED] написал(а):
 Доброго времени суток. Подскажите пожалуйста как пробросить машину во
 внешнюю сеть?
 Стоит роутер на базе etch. На нем прописал вот эти правила:
 iptables -t nat -I POSTROUTING -s 172.16.0.2  -j SNAT --to-source 82.211.X.X
 iptables -I FORWARD -s 172.16.0.2  -j ACCEPT
 iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
 iptables -t nat -A PREROUTING -p tcp -d 82.211.X.X -j DNAT --to-destination
 172.16.0.2

 Необходимо чтобы машина имеющая адрес 172.16.0.2 была полностью видна из
 инета под ip 82.211.X.X
 Не пойму в чем затык...
 --
 ---
 Best Regards
 Kharlamov Sergey


-- 
best regards,
Alexander Popov mailto:[EMAIL PROTECTED]
jabber: [EMAIL PROTECTED]


Re: iptables nat

2008-01-22 Пенетрантность Mikhail A Antonov
On 23 января 2008, Sergey Kharlamov wrote:
  Это будет web server  и необходимо чтобы его видели из внешней сети по 80
  порту

Зачем пробрасывать все, если надо только 80 порт?
У машины 172.16.0.2 маршрут проходит через сервер?
Про tcpdump уже был совет.

-- 
Best regards,
 Mikhail
Bart-mdv- @ SolarNet
IRC: irc.solarnet.ru
WWW: http://www.solarnet.ru/

--
Объективности ради стоит признать, что мы не объективны.
-- Евгений Кащеев


signature.asc
Description: This is a digitally signed message part.


Re: iptables nat

2008-01-22 Пенетрантность Sergey Kharlamov
да, роутер прописан в качестве шлюза по умолчанию

23.01.08, Mikhail A Antonov [EMAIL PROTECTED] написал(а):

 On 23 января 2008, Sergey Kharlamov wrote:
   Это будет web server  и необходимо чтобы его видели из внешней сети по
 80
   порту
 
 Зачем пробрасывать все, если надо только 80 порт?
 У машины 172.16.0.2 маршрут проходит через сервер?
 Про tcpdump уже был совет.

 --
 Best regards,
  Mikhail
 Bart-mdv- @ SolarNet
 IRC: irc.solarnet.ru
 WWW: http://www.solarnet.ru/

 --
 Объективности ради стоит признать, что мы не объективны.
 -- Евгений Кащеев




-- 
---
Best Regards
Kharlamov Sergey


Re: /etc/network/if-up.d/скрипт не отрабатывает

2008-01-22 Пенетрантность Andrey Nikitin
В сообщении от 22 января 2008 20:43 Max Dmitrichenko написал(a):
 On Tuesday 22 January 2008 20:32, Andrey Nikitin wrote:
  В сообщении от 22 января 2008 20:15 Max Dmitrichenko написал(a):
   Скрипты /etc/network/if-up.d/ и /etc/network/if-down.d/ вызываются только
   командами ifup и ifdown.
  
  Только ли, а /etc/NetworkManager/dispatcher.d/01ifupdown ?
 Давайте не обсуждать не essential пакеты, если вопрос не о них конкретно?

Для полноты информации, упоминание о  network-manager думаю будет не лишним.
Он хоть и не essential, но не самый редко устанавливаемый пакет.
Ведь этот тред будут читать другие пользователи с проблемой указанной в теме:
/etc/network/if-up.d/скрипт не отрабатывает

Скрипты /etc/network/if-up.d/* и /etc/network/if-down.d/* НЕ вызываются 
командами ip и ifconfig
Так, возможно, будет точнее.

-- 
С Уважением,
   Андрей Никитин


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables nat

2008-01-22 Пенетрантность Sergey Kharlamov
Все почти работаетпрописал правило
iptables -t nat -I PREROUTING  -p tcp -d 82.211.X.X --dport 80 -j DNAT
--to-destination 172.16.0.2:80
iptables -t nat -I POSTROUTING -p tcp -s 172.16.0.2 --sport 80 -j SNAT

--to-source 82.211.X.X
iptables -I FORWARD -p tcp -s 172.16.0.2 --sport 80 -j ACCEPT
iptables -I FORWARD -p tcp -d 172.16.0.2 --dport 80 -j ACCEPT

Теперь встала другая проблема: Не могу зайти из локалки... С инета видется
нормально а вот в локалке не вижу.

23.01.08, Sergey Kharlamov [EMAIL PROTECTED] написал(а):

 да, роутер прописан в качестве шлюза по умолчанию

 23.01.08, Mikhail A Antonov [EMAIL PROTECTED] написал(а):
 
  On 23 января 2008, Sergey Kharlamov wrote:
Это будет web server  и необходимо чтобы его видели из внешней сети
  по 80
порту
  
  Зачем пробрасывать все, если надо только 80 порт?
  У машины 172.16.0.2 маршрут проходит через сервер?
  Про tcpdump уже был совет.
 
  --
  Best regards,
   Mikhail
  Bart-mdv- @ SolarNet
  IRC: irc.solarnet.ru
  WWW: http://www.solarnet.ru/
 
  --
  Объективности ради стоит признать, что мы не объективны.
  -- Евгений Кащеев
 
 


 --
 ---
 Best Regards
 Kharlamov Sergey




-- 
---
Best Regards
Kharlamov Sergey


Re: iptables nat

2008-01-22 Пенетрантность Alexander GQ Gerasiov
На Wed, 23 Jan 2008 12:55:58 +0600
Sergey Kharlamov [EMAIL PROTECTED] записано:

 Все почти работаетпрописал правило
 iptables -t nat -I PREROUTING  -p tcp -d 82.211.X.X --dport 80 -j DNAT
 --to-destination 172.16.0.2:80
 iptables -t nat -I POSTROUTING -p tcp -s 172.16.0.2 --sport 80 -j SNAT
 
 --to-source 82.211.X.X
 iptables -I FORWARD -p tcp -s 172.16.0.2 --sport 80 -j ACCEPT
 iptables -I FORWARD -p tcp -d 172.16.0.2 --dport 80 -j ACCEPT
 
 Теперь встала другая проблема: Не могу зайти из локалки... С инета
 видется нормально а вот в локалке не вижу.
http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

Начиная с А теперь посмотрим, что произойдет, если запрос посылается с
узла, расположенного в той же локальной сети.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:[EMAIL PROTECTED] Jabber:  [EMAIL PROTECTED]
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


signature.asc
Description: PGP signature


openldap2.3 2.4.7-3: Please update debconf PO translation for the package openldap2.3

2008-01-22 Пенетрантность Steve Langasek
Dear translator,

You are noted as the last translator of the debconf translation for
openldap2.3.  Thank you for your work on making this package available to   
users in your language!

Following a final review of the English templates and the addition of a new
debconf question, some of your translations are now marked \fuzzy\ and
three strings are untranslated.  I would be grateful if you could take the
time to update this translation.  Please submit any updated translations as 
a minor bug against openldap2.3.  The deadline for including the updated
translation in the next package upload to unstable is Friday, February 1.

Thanks,
-- 
Steve Langasek   Give me a lever long enough and a Free OS
Debian Developer   to set it on, and I can move the world.
[EMAIL PROTECTED]   http://www.debian.org/

# translation of ru.po to Russian
#
#Translators, if you are not familiar with the PO format, gettext
#documentation is worth reading, especially sections dedicated to
#this format, e.g. by running:
# info -n '(gettext)PO Files'
# info -n '(gettext)Header Entry'
#Some information specific to po-debconf are available at
#/usr/share/doc/po-debconf/README-trans
# or http://www.debian.org/intl/l10n/po-debconf/README-trans#
#Developers do not need to manually edit POT or PO files.
#
# Yuri Kozlov [EMAIL PROTECTED], 2007.
msgid 
msgstr 
Project-Id-Version: 2.3.38-2\n
Report-Msgid-Bugs-To: [EMAIL PROTECTED]
POT-Creation-Date: 2008-01-19 00:20-0800\n
PO-Revision-Date: 2007-11-18 10:55+0300\n
Last-Translator: Yuri Kozlov [EMAIL PROTECTED]\n
Language-Team: Russian debian-l10n-russian@lists.debian.org\n
MIME-Version: 1.0\n
Content-Type: text/plain; charset=UTF-8\n
Content-Transfer-Encoding: 8bit\n
X-Generator: KBabel 1.11.4\n
Plural-Forms:  nplurals=3; plural=(n%10==1  n%100!=11 ? 0 : n%10=2  n%
10=4  (n%10010 || n%100=20) ? 1 : 2);\n

#. Type: boolean
#. Description
#: ../slapd.templates:1001
msgid Omit OpenLDAP server configuration?
msgstr Не выполнять настройку сервера OpenLDAP?

#. Type: boolean
#. Description
#: ../slapd.templates:1001
msgid 
If you enable this option, no initial configuration or database will be 
created for you.
msgstr 
Если вы ответите утвердительно, начальная конфигурация или база данных 
создаваться не будет.

#. Type: select
#. Choices
#: ../slapd.templates:2001
msgid always
msgstr всегда

#. Type: select
#. Choices
#: ../slapd.templates:2001
msgid when needed
msgstr только при необходимости

#. Type: select
#. Choices
#: ../slapd.templates:2001
msgid never
msgstr никогда

#. Type: select
#. Description
#: ../slapd.templates:2002
msgid Dump databases to file on upgrade:
msgstr При обновлении сохранять данные из базы данных в файл:

#. Type: select
#. Description
#: ../slapd.templates:2002
#, fuzzy
msgid 
Before upgrading to a new version of the OpenLDAP server, the data from your 
LDAP directories can be dumped into plain text files in the standard LDAP 
Data Interchange Format.
msgstr 
Перед обновлением до новой версии сервера OpenLDAP данные из ваших каталогов 
LDAP могут быть сохранены в текстовые файлы в стандартизованном формате LDIF 
(формат обмена данных LDAP).

#. Type: select
#. Description
#: ../slapd.templates:2002
#, fuzzy
msgid 
Selecting \always\ will cause the databases to be dumped unconditionally 
before an upgrade. Selecting \when needed\ will only dump the database if 
the new version is incompatible with the old database format and it needs to 
be reimported. If you select \never\, no dump will be done.
msgstr 
Если выбрать \всегда\, то перед обновлением данные из баз будут 
обязательно сохранены. Если выбрать \только при необходимости\, то база 
данных будет сохранена, только если новая версия не совместима со старым 
форматом базы данных и должна быть реимпортирована. Если выбрать \никогда
\, то сохранение базы будет пропущено.

#. Type: string
#. Description
#: ../slapd.templates:3001
#, fuzzy
msgid Directory to use for dumped databases:
msgstr Каталог, куда сохранять данные из баз:

#. Type: string
#. Description
#: ../slapd.templates:3001
msgid 
Please specify the directory where the LDAP databases will be exported. In 
this directory, several LDIF files will be created which correspond to the 
search bases located on the server. Make sure you have enough free space on 
the partition where the directory is located. The first occurrence of the 
string \VERSION\ is replaced with the server version you are upgrading 
from.
msgstr 
Укажите каталог, куда будут экспортированы базы данных LDAP. В этом каталоге 
будет создано несколько файлов LDIF, которые соответствуют поисковым базам, 
расположенным на сервере. Убедитесь, что у вас достаточно места на разделе, 
где расположен каталог. Первое появление строки со словом \VERSION\ 
заменяется на версию сервера, с которой производится обновление.

#. Type: boolean
#. Description
#: ../slapd.templates:4001
msgid