Пересборка debian ядра с д ополнительными драйверам и...
Здравствуйте. Есть стандартная среда пересборки оригинального debian ядра (http://kernel-handbook.alioth.debian.org/). Описание там вкратце... Озадачился сборкой нужного мне модуля aic94xx, патчик задумал взять отсель: http://osdir.com/ml/linux.distributions.grml.user/2007-06/msg00036.html Загрузил дерево исходников: apt-get source linux-image-2.6.18-6-amd64 -t stable И теперь не могу вникнуть как правильно добавить патч, и как заставить его наложиться к определенному (ядру/серии). Кустарный способ мне известен и не интересен. Хочется привести это к виду: кинул патчик, поправил конфиг и сказал собрать то что нужно... Очень нужна помощь специалиста в этом вопросе 8) PS Вопросов море... 8) -- Здесь могла быть ваша реклама... -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Внятная HOWTO по ext3
Hi Alexey Pechnikov wrote: На мой взгляд, в дебиане должен быть пакет с поддержкой юникода, но это вопрос личных вкусов мантейнера, никакого policy на этот счет я не знаю. ... В общем бага нету, просто муть какая-то :-) Дебиан официально поддерживает юникод ещё с sarge. Так что ещё с sarge все пакеты не поддерживающие юникод должны получать баг с уровнем wishlist. Поправьте, если я не прав, но в lenny по-моему по-умолчанию системная локаль юникодная, так что по-идее начиная с lenny уровень бага должен подняться до нормального. ЗЫ Я призываю _всех_ пользователей и разработчиков активнее использовать багсистему, это большая помощь нам всем! Правильно оформленный багрепорт это гораздо лучше чем письмо мэинтейнеру. -- Best regards, Sergey Spiridonov -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
поддержка unicode в Дебиан
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Привет всем Я решил написать отдельное сообщение, чтобы прочли все. Все пакеты в Дебиане имеющие проблемы с юникодом должны получать баг с уровнем от wishlist до normal. Помните что качество дистрибутива зависит напрямую от качества нашего фидбэка. Написание качественных багрепортов это огромная помощь и очень полезная работа! Вот сообщения на эту тему ещё в далёком 2003. http://lists.debian.org/debian-devel/2003/07/msg01913.html If yes, should it be Minor, Normal or Important? wishlist http://lists.debian.org/debian-devel/2003/07/msg01944.html I think in most cases this would be a minor (or at most normal) bug. Submitting a patch will in most cases help more in getting it fixed quickly than a raised severity does. - -- Best regards, Sergey Spiridonov -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD4DBQFIoAJAJ3NEeIx4r3YRAiMbAJjQ/0qa5rTihjU5ufg4VPi+rV1XAJsHi27g M2INeUzSbEQ61FH4EXITZQ== =RK0t -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: А что etch r4 опять обновился?
10 августа 2008 г. 17:56 пользователь Pavel Shurubura [EMAIL PROTECTED] написал: Здравствуйте! Похоже, 4-го августа как-то тихо и не заметно вышел debian-40r4a: http://cdimage.debian.org/debian-cd/4.0_r4a/i386/iso-dvd/ Где бы прочитать, чем он отличается от 40r4 без буквы a? http://ftp.debian.org/debian/dists/etch/ChangeLog -- Regards, Yuri Kozlov
DNAT iptables
Привет Всем! Такая схема inet -- server - client Есть такое правило на server -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination 192.168.1.18:80 К порту 8081 нужно разрешить только доступ с x.x.x.x. Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на сервере или нужно фаервол на клиенте настраивать для порта 80? Заранее спасибо -- Павел
web-camera VideoCam GF112
Сабжевая камера, видится как: Bus 005 Device 003: ID 093a:2470 Pixart Imaging, Inc. SoC PC-Camera Драйвер gspca. Качество отвратительное. Настройки по совету skype'щиков в /proc ковырять пробывал. Более или менее изображение можно получить вот так: mplayer tv:// -tv driver=v4l:device=/dev/video1:width=352:height=288:outfmt=rgb32 Но всё равно результат, как-будто глазок камеры дерь..мом замазали. Кто-нибудь может боролся с этой моделью? -- Murat D. Kadirov pgp8BoiTDV6mo.pgp Description: PGP signature
Re: DNAT iptables
Pavel Gaidai - debian-russian@lists.debian.org @ Mon, 11 Aug 2008 18:02:08 +0300: PG Привет Всем! PG Такая схема PG inet -- server - client PG Есть такое правило на server PG -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination PG 192.168.1.18:80 PG К порту 8081 нужно разрешить только доступ с x.x.x.x. PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на PG сервере или нужно фаервол на клиенте настраивать для порта 80? -s x.x.x.x Например. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED] Нажатие на кнопку Запомнить пароль не поможет ВАМ запомнить пароль. -- http://bash.org.ru/quote.php?num=101483 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: web-camera VideoCam GF112
В Пнд, 11/08/2008 в 21:07 +0600, Murat D. Kadirov пишет: Сабжевая камера, видится как: Bus 005 Device 003: ID 093a:2470 Pixart Imaging, Inc. SoC PC-Camera Драйвер gspca. Качество отвратительное. Настройки по совету skype'щиков в /proc ковырять пробывал. Более или менее изображение можно получить Я пробовал. Но она вообще не завелась (в отличии от LabTec). Правда у меня ядро 2.6.22 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNAT iptables
В Пнд, 11/08/2008 в 19:14 +0400, Artem Chuprina пишет: Pavel Gaidai - debian-russian@lists.debian.org @ Mon, 11 Aug 2008 18:02:08 +0300: PG Привет Всем! PG Такая схема PG inet -- server - client PG Есть такое правило на server PG -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination PG 192.168.1.18:80 PG К порту 8081 нужно разрешить только доступ с x.x.x.x. PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на PG сервере или нужно фаервол на клиенте настраивать для порта 80? -s x.x.x.x Например. и -t nat явно забыли. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Компьютер не выключает ся из под xen.
Хай Олл. Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. Поставил Debian lenny, для работы с xen поставил ядро 2.6.18-6-xen-vserver-amd64. Попытка сказать shutdown -h now или poweroff приводит к тому что система завершается, пишет acpi_power_off called, но питание так и остается включенным. Подумал что проблема в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась. Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 года назад, но нигде небыло упомянания xen. Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без проблем. Оно конечно с одной стороны не смертельно, но весьма неприятно для машинки без монитора. Может у кого был подобный опыт и решение было найдено? Олег. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Компьютер не выключа ется из под xen.
Oleg Frolkov пишет: Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. И сразу поправлюсь. Core2 Quad таки :) Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. 2.6.18-6-amd64, т.е. такое-же как и в xen. Олег. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Компьютер не выключается из под xen.
В Пнд, 11/08/2008 в 19:44 +0400, Oleg Frolkov пишет: Хай Олл. Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. Поставил Debian lenny, для работы с xen поставил ядро 2.6.18-6-xen-vserver-amd64. Попытка сказать shutdown -h now или poweroff приводит к тому что система завершается, пишет acpi_power_off called, но питание так и остается включенным. Подумал что проблема в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась. Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 года назад, но нигде небыло упомянания xen. Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без проблем. Оно конечно с одной стороны не смертельно, но весьма неприятно для машинки без монитора. Может у кого был подобный опыт и решение было найдено? Была такая же ерунда на Supermicro X7SB4/E с самосборным 2.6.18-6-xen (xen 3.2), в то время в etch был xen 3.0 (или 3.1), а нужен был 3.2, т.к. в нём была нормальная поддержка SMP для гостей. С тем ядром сама машина не выключалась таким как у Вас образом, плюс гости Win2003 и WinXP также не выключались и не перезагружались (в последний момент висли), приходилось их xm destroy xm create. Решилось всё, когда в etch появилось новое ядро, а на backports xen-hypervisor 3.2. Сейчас всё отлично работает. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Компьютер не выключается из под xen.
Дополню... В Пнд, 11/08/2008 в 19:53 +0400, Oleg Frolkov пишет: Oleg Frolkov пишет: Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. И сразу поправлюсь. Core2 Quad таки :) Xeon Quad Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. 2.6.18-6-amd64, т.е. такое-же как и в xen. Ядра и система 32 бита, 64 не пробовал. -- Покотиленко Костик [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: iptables: REDIRECT and DNAT
Покотиленко Костик [EMAIL PROTECTED] wrote: В Вто, 29/07/2008 в 20:01 +0400, Andrey Melnikoff пишет: Покотиленко Костик [EMAIL PROTECTED] wrote: В Чтв, 17/07/2008 в 00:33 +0400, Alexander Tyurin пишет: Покотиленко Костик пишет: REDIRECT перенаправляет локально сделанные и транзитные соединения на локальную машину, поэтому адрес в параметрах отсутствует, он всегда равен адресу входящего интерфейса (127.0.0.1 для локально сделанных). Но он не все транзитные соединения перенаправляет на локальную машину, Какие скажешь, такие и перенаправит. Щаз. Оно иногда умудряется пропускать UDP пакеты мимо. в простой конфигурации: на сервере 192.168.0.1 висит на 1812-1813 radius сервер. В iptables'ах есть два DNAT редиректа вида iptables -t nat -A PREROUTING -p udp --dport 1812 -j DNAT --to-destination 10.10.10.5 iptables -t nat -A PREROUTING -p udp --dport 1813 -j DNAT --to-destination 10.10.10.5 10.10.10.5 доступен через tunl1. Работающий на 192.168.0.1 радиус сервер всеравно хватает пакеты, которые должны быть отпавленны DNAT'ом в другой сервер. PS: От роутинга (i.e. проходит ответный пакет через эту-же машину или нет) ситуация не зависит. Пробовалось так-же на DNS серверах с таким-же успехом. Не знаю в чём у Вас дело, но могу дать совет: если изменяешь правила [S| D]NAT и видешь что они не срабатывают - сделай: conntrack -F. Дело в том, что conntrack *мог* увидеть пакет до того как Вы вставили правило, Не мог - пакеты UDP. соответственно в таблице conntrack создалась запись и пакеты этого соединения уже в таблицу nat не попадут. у меня дело в том, что у пакетов не меняется DST. Причем - хаотично, без всяких на то причин. То пакет попадет в NAT, то проскочит мимо. Впрочем, будем ждать RAWNAT, там хоть можно будет самому рулить что-куда. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: как мне проинсталлир овать flash player на x88_64?
Как смотреть с youtobe и подобных ему сайтов?? Можно испльзовать плагин UnPlug для Firefox что бы скачать с youtube, если совсем не получается смотреть в онлайн или хочется иметь локальную копию. -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Внятная HOWTO по ext3
Alexey Pechnikov [EMAIL PROTECTED] wrote: Hello! В сообщении от Thursday 07 August 2008 19:03:54 Alexey Lobanov написал(а): Ну не вижу никакой проблемы. Могу ещё подмонтировать бэкапный раздел, где есть директория с 35 000 файлами на ext3. Интересно? На пентиум Д с саташным диском: $ time ls -AF ./documents/|wc -l 67910 real0m6.974s user0m0.724s sys 0m0.792s Тоже не вижу никакой проблемы. Да, индекс директорий, разумеется, включен. fsck.ext3 -D пусти. Инедксы тоже изредка оптимизировать надо. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Компьютер не выкл ючается из под xen.
Покотиленко Костик пишет: В Пнд, 11/08/2008 в 19:44 +0400, Oleg Frolkov пишет: Хай Олл. Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. Поставил Debian lenny, для работы с xen поставил ядро 2.6.18-6-xen-vserver-amd64. Попытка сказать shutdown -h now или poweroff приводит к тому что система завершается, пишет acpi_power_off called, но питание так и остается включенным. Подумал что проблема в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась. Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 года назад, но нигде небыло упомянания xen. Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без проблем. Оно конечно с одной стороны не смертельно, но весьма неприятно для машинки без монитора. Может у кого был подобный опыт и решение было найдено? Была такая же ерунда на Supermicro X7SB4/E с самосборным 2.6.18-6-xen (xen 3.2), в то время в etch был xen 3.0 (или 3.1), а нужен был 3.2, т.к. в нём была нормальная поддержка SMP для гостей. С тем ядром сама машина не выключалась таким как у Вас образом, плюс гости Win2003 и WinXP также не выключались и не перезагружались (в последний момент висли), приходилось их xm destroy xm create. Решилось всё, когда в etch появилось новое ядро, а на backports xen-hypervisor 3.2. Сейчас всё отлично работает. В смысле? Какое новое ядро в etch? в #apt-cache search linux-image крайнее что вижу - 2.6.18-6-amd64. Для 686 то-же, есть более новое ядро etchnhalf - но его для xen не вижу. Сначала поставил 686, но из 4х Gb памяти было видно только 3.2, жаба возмутилась и потребовала поставить 64bit. В 64 бит опять-же гостевая Linux система может быть и с 32битным и с 64битным userspace. Кстати раз уж пользуетесь xen - задам еще вопросиков: 1. В репозиториях 32х и 64битных xen называется по разному (-i386,-amd64), а внутри что? По идее гипервайзор должен собираться одинаково а при загрузке уже определять процессор и переключаться в соответствующий режим. Или они таки разные? Тогда интересует - гипервайзор который ставится с обычным 32 битным debian понимает 64 битные процессоры и сможет запустить 64битное ядро? Или я что-то не понимаю и битность ядра domU жестко привязана к битности ядра в dom0? А как ядро xen собранное для i386 понимает новые технологии виртуализации? Или не понимает? 2. Вопрос почти тот-же, но касаемо памяти. Поставил Debian/lenny/32 на машинку с 4Gb - увидел только 3.2Gb. А если я потом в гостевых распределять буду - тоже только 3.2 распределиться или все 4, но гостевые просто не смогут увидеть более чем 3.2? 3. Опять все та-же память. Поставил как и выше, с гипервайзером поддерживающим pae. Начал регулярно получать сообщения что-то типа seg-fixup. Поставил libc6-xen в dom0 - ситуация почему-то не изменилась seg-fixup стали появляться реже но совсем от них избавиться не смог :( В общем-то из-за памяти и поставил 64bit. 4. В lenny для i386 появилось ядро 2.6.25-2-xen-686. Оно умеет работать в dom0? или только в domU как и предыдущие? Oleg. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNAT iptables
Покотиленко Костик - debian-russian@lists.debian.org @ Mon, 11 Aug 2008 18:31:41 +0300: PG Привет Всем! PG Такая схема PG inet -- server - client PG Есть такое правило на server PG -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination PG 192.168.1.18:80 PG К порту 8081 нужно разрешить только доступ с x.x.x.x. PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на PG сервере или нужно фаервол на клиенте настраивать для порта 80? -s x.x.x.x Например. ПК и -t nat явно забыли. Если правило уже есть, то это не filter. В filter оно откажется встать. Скорее всего, правило-то из файла для iptables-restore, там слово nat несколькими строчками выше. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED] В теории нет различия между теорией и практикой. На практике - есть. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
user-space traffic wrapper for limit IP ranges
Доброго времени суток, ALL Подскажет кто-нибудь wrapper для запуска bittorrent клиента, чтобы ограничить его только внутреними IP адресами? Хочется чего-нибудь наподобии trickle: trickle [-h] [-v] [-V] [-s] [-d rate] [-u rate] [-w length] [-t time] [-l length] [-n path] command ... Но чтобы можно было задавать ограничения на входящие и исходящие IP адреса. Либо подскажите bittorrent клиент, которому можно объяснить, что никуда кроме 192.168.x.x 212.17.0-31.x 81.1.252.x 193.32.20.x больше подключаться нельзя, и нельзя принимать входящие -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: user-space traffic wrapper for limit IP ranges
Alexander Sashnov wrote: Либо подскажите bittorrent клиент, которому можно объяснить, что никуда кроме 192.168.x.x 212.17.0-31.x 81.1.252.x 193.32.20.x больше подключаться нельзя, и нельзя принимать входящие Это можно сделать средствами iptables и модуля ipp2p (http://www.ipp2p.org/). Как-то так: iptables -A OUTPUT -d ! 192.168.0.0/16 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 212.17.0.0/19 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 81.1.252.0/24 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 193.32.20.0/24 -m ipp2p --bit -j DROP Прием входящих ограничивается тоже просто: в торрент-клиенте указывается порт, заблокированный с помощью правил iptables. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: user-space traffic wrapper for limit IP ranges
On Tue, 12 Aug 2008 06:57:46 +0400 Stanislav Kruchinin wrote: Alexander Sashnov wrote: Либо подскажите bittorrent клиент, которому можно объяснить, что никуда кроме 192.168.x.x 212.17.0-31.x 81.1.252.x 193.32.20.x больше подключаться нельзя, и нельзя принимать входящие Это можно сделать средствами iptables и модуля ipp2p (http://www.ipp2p.org/). Как-то так: iptables -A OUTPUT -d ! 192.168.0.0/16 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 212.17.0.0/19 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 81.1.252.0/24 -m ipp2p --bit -j DROP iptables -A OUTPUT -d ! 193.32.20.0/24 -m ipp2p --bit -j DROP У меня все равно протекало. Причем неплохо. В Azureus есть встроенный ip-фильтр, но насколько он вменяем, я не скажу, не пользовал. В ktorrent тоже. -- Матвийчук Олег aka Matvey, LRU#349092 http://mathway.narod.ru I am the ILOVEGNU signature virus. Just copy me to your signature. This email was infected under the terms of the GNU General Public License. signature.asc Description: PGP signature