Пересборка debian ядра с д ополнительными драйверам и...

2008-08-11 Пенетрантность Evgeny Yugov
Здравствуйте.

Есть стандартная среда пересборки оригинального debian ядра
(http://kernel-handbook.alioth.debian.org/).

Описание там вкратце...

Озадачился сборкой нужного мне модуля aic94xx, патчик задумал взять
отсель:
http://osdir.com/ml/linux.distributions.grml.user/2007-06/msg00036.html

Загрузил дерево исходников:
apt-get source linux-image-2.6.18-6-amd64 -t stable

И теперь не могу вникнуть как правильно добавить патч, и как заставить
его наложиться к определенному (ядру/серии). Кустарный способ мне
известен и не интересен. Хочется привести это к виду: кинул патчик,
поправил конфиг и сказал собрать то что нужно...

Очень нужна помощь специалиста в этом вопросе 8)

PS Вопросов море... 8)

-- 
Здесь могла быть ваша реклама...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Внятная HOWTO по ext3

2008-08-11 Пенетрантность Sergey Spiridonov
Hi

Alexey Pechnikov wrote:
 На мой взгляд, в дебиане должен быть пакет с 
 поддержкой юникода, но это вопрос личных вкусов мантейнера, никакого policy 
 на этот счет я не знаю.
...
 В общем бага нету, просто муть какая-то :-)

Дебиан официально поддерживает юникод ещё с sarge. Так что ещё с sarge
все пакеты не поддерживающие юникод должны получать баг с уровнем wishlist.

Поправьте, если я не прав, но в lenny по-моему по-умолчанию системная
локаль юникодная, так что по-идее начиная с lenny уровень бага должен
подняться до нормального.

ЗЫ Я призываю _всех_ пользователей и разработчиков активнее использовать
багсистему, это большая помощь нам всем! Правильно оформленный багрепорт
это гораздо лучше чем письмо мэинтейнеру.
-- 
Best regards, Sergey Spiridonov


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



поддержка unicode в Дебиан

2008-08-11 Пенетрантность Sergey Spiridonov
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Привет всем

Я решил написать отдельное сообщение, чтобы прочли все.

Все пакеты в Дебиане имеющие проблемы с юникодом должны получать баг с
уровнем от wishlist до normal. Помните что качество дистрибутива зависит
напрямую от качества нашего фидбэка. Написание качественных багрепортов
это огромная помощь и очень полезная работа!

Вот сообщения на эту тему ещё в далёком 2003.

http://lists.debian.org/debian-devel/2003/07/msg01913.html

 If yes, should it be Minor, Normal or Important?
 wishlist

http://lists.debian.org/debian-devel/2003/07/msg01944.html

 I think in most cases this would be a minor (or at most normal) bug.
 Submitting a patch will in most cases help more in getting it fixed
quickly than a raised severity does.

- --
Best regards, Sergey Spiridonov

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD4DBQFIoAJAJ3NEeIx4r3YRAiMbAJjQ/0qa5rTihjU5ufg4VPi+rV1XAJsHi27g
M2INeUzSbEQ61FH4EXITZQ==
=RK0t
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: А что etch r4 опять обновился?

2008-08-11 Пенетрантность Yuri Kozlov
10 августа 2008 г. 17:56 пользователь Pavel Shurubura
[EMAIL PROTECTED] написал:
 Здравствуйте!

 Похоже, 4-го августа как-то тихо и не заметно вышел debian-40r4a:

 http://cdimage.debian.org/debian-cd/4.0_r4a/i386/iso-dvd/

 Где бы прочитать, чем он отличается от 40r4 без буквы a?

http://ftp.debian.org/debian/dists/etch/ChangeLog


-- 
Regards,
Yuri Kozlov


DNAT iptables

2008-08-11 Пенетрантность Pavel Gaidai
Привет Всем!

Такая схема
inet -- server - client

Есть такое правило на server
 -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination
192.168.1.18:80

К порту 8081 нужно разрешить только доступ с x.x.x.x.

Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на
сервере или нужно фаервол на клиенте настраивать для порта 80?


Заранее спасибо


--
Павел


web-camera VideoCam GF112

2008-08-11 Пенетрантность Murat D. Kadirov
Сабжевая камера, видится как:
Bus 005 Device 003: ID 093a:2470 Pixart Imaging, Inc. SoC PC-Camera

Драйвер gspca. Качество отвратительное. Настройки по совету skype'щиков
в /proc ковырять пробывал. Более или менее изображение можно получить
вот так:
mplayer tv:// -tv
driver=v4l:device=/dev/video1:width=352:height=288:outfmt=rgb32

Но всё равно результат, как-будто глазок камеры дерь..мом замазали.
Кто-нибудь может боролся с этой моделью?

-- 
Murat D. Kadirov


pgp8BoiTDV6mo.pgp
Description: PGP signature


Re: DNAT iptables

2008-08-11 Пенетрантность Artem Chuprina
Pavel Gaidai - debian-russian@lists.debian.org  @ Mon, 11 Aug 2008 18:02:08 
+0300:

 PG Привет Всем!

 PG Такая схема
 PG inet -- server - client

 PG Есть такое правило на server
 PG  -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination
 PG 192.168.1.18:80

 PG К порту 8081 нужно разрешить только доступ с x.x.x.x.

 PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на
 PG сервере или нужно фаервол на клиенте настраивать для порта 80?

-s x.x.x.x

Например.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

Нажатие на кнопку Запомнить пароль не поможет ВАМ запомнить пароль.
 -- http://bash.org.ru/quote.php?num=101483


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: web-camera VideoCam GF112

2008-08-11 Пенетрантность ivan
В Пнд, 11/08/2008 в 21:07 +0600, Murat D. Kadirov пишет:
 Сабжевая камера, видится как:
 Bus 005 Device 003: ID 093a:2470 Pixart Imaging, Inc. SoC PC-Camera
 
 Драйвер gspca. Качество отвратительное. Настройки по совету skype'щиков
 в /proc ковырять пробывал. Более или менее изображение можно получить
  
 Я пробовал. Но она вообще не завелась (в отличии от LabTec).
Правда у меня ядро 2.6.22


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNAT iptables

2008-08-11 Пенетрантность Покотиленко Костик
В Пнд, 11/08/2008 в 19:14 +0400, Artem Chuprina пишет:
 Pavel Gaidai - debian-russian@lists.debian.org  @ Mon, 11 Aug 2008 18:02:08 
 +0300:
 
  PG Привет Всем!
 
  PG Такая схема
  PG inet -- server - client
 
  PG Есть такое правило на server
  PG  -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination
  PG 192.168.1.18:80
 
  PG К порту 8081 нужно разрешить только доступ с x.x.x.x.
 
  PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на
  PG сервере или нужно фаервол на клиенте настраивать для порта 80?
 
 -s x.x.x.x
 
 Например.

и -t nat явно забыли.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Компьютер не выключает ся из под xen.

2008-08-11 Пенетрантность Oleg Frolkov

Хай Олл.

Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo.
Поставил Debian lenny, для работы с xen поставил ядро 
2.6.18-6-xen-vserver-amd64.
Попытка сказать shutdown -h now или poweroff приводит к тому что 
система завершается,
пишет acpi_power_off called, но питание так и остается включенным. 
Подумал что проблема

в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась.

Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит 
на ура.


Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 
года назад, но нигде

небыло упомянания xen.

Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без 
проблем.
Оно конечно с одной стороны не смертельно, но весьма неприятно для 
машинки без монитора.



Может у кого был подобный опыт и решение было найдено?

Олег.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Компьютер не выключа ется из под xen.

2008-08-11 Пенетрантность Oleg Frolkov

Oleg Frolkov пишет:


Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный 
Core2Duo.

И сразу поправлюсь. Core2 Quad таки :)


Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит 
на ура.

2.6.18-6-amd64, т.е. такое-же как и в xen.

Олег.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Компьютер не выключается из под xen.

2008-08-11 Пенетрантность Покотиленко Костик
В Пнд, 11/08/2008 в 19:44 +0400, Oleg Frolkov пишет:
 Хай Олл.
 
 Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo.
 Поставил Debian lenny, для работы с xen поставил ядро 
 2.6.18-6-xen-vserver-amd64.
 Попытка сказать shutdown -h now или poweroff приводит к тому что 
 система завершается,
 пишет acpi_power_off called, но питание так и остается включенным. 
 Подумал что проблема
 в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась.
 
 Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит 
 на ура.
 
 Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 
 года назад, но нигде
 небыло упомянания xen.
 
 Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без 
 проблем.
 Оно конечно с одной стороны не смертельно, но весьма неприятно для 
 машинки без монитора.
 
 
 Может у кого был подобный опыт и решение было найдено?

Была такая же ерунда на Supermicro X7SB4/E с самосборным 2.6.18-6-xen
(xen 3.2), в то время в etch был xen 3.0 (или 3.1), а нужен был 3.2,
т.к. в нём была нормальная поддержка SMP для гостей. С тем ядром сама
машина не выключалась таким как у Вас образом, плюс гости Win2003 и
WinXP также не выключались и не перезагружались (в последний момент
висли), приходилось их xm destroy  xm create.

Решилось всё, когда в etch появилось новое ядро, а на backports
xen-hypervisor 3.2. Сейчас всё отлично работает.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Компьютер не выключается из под xen.

2008-08-11 Пенетрантность Покотиленко Костик
Дополню...

В Пнд, 11/08/2008 в 19:53 +0400, Oleg Frolkov пишет:
 Oleg Frolkov пишет:
 
  Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный 
  Core2Duo.
 И сразу поправлюсь. Core2 Quad таки :)

Xeon Quad

  Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит 
  на ура.
 2.6.18-6-amd64, т.е. такое-же как и в xen.

Ядра и система 32 бита, 64 не пробовал.

-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables: REDIRECT and DNAT

2008-08-11 Пенетрантность Andrey Melnikoff
Покотиленко Костик [EMAIL PROTECTED] wrote:
 В Вто, 29/07/2008 в 20:01 +0400, Andrey Melnikoff пишет:
  Покотиленко Костик [EMAIL PROTECTED] wrote:
   В Чтв, 17/07/2008 в 00:33 +0400, Alexander Tyurin пишет:
Покотиленко Костик пишет:
 REDIRECT перенаправляет локально сделанные и транзитные соединения на
 локальную машину, поэтому адрес в параметрах отсутствует, он всегда
 равен адресу входящего интерфейса (127.0.0.1 для локально сделанных).

   
Но он не все транзитные соединения перенаправляет на локальную машину, 
   Какие скажешь, такие и перенаправит.
  Щаз. Оно иногда умудряется пропускать UDP пакеты мимо.
  
  в простой конфигурации: 
  на сервере 192.168.0.1 висит на 1812-1813 radius сервер. В iptables'ах есть
  два DNAT редиректа вида
  iptables -t nat -A PREROUTING -p udp --dport 1812 -j DNAT --to-destination 
  10.10.10.5
  iptables -t nat -A PREROUTING -p udp --dport 1813 -j DNAT --to-destination 
  10.10.10.5
  
  10.10.10.5 доступен через tunl1. Работающий на 192.168.0.1 радиус сервер
  всеравно хватает пакеты, которые должны быть отпавленны DNAT'ом в другой
  сервер.
  
  PS: От роутинга (i.e. проходит ответный пакет через эту-же машину или нет)
  ситуация не зависит. Пробовалось так-же на DNS серверах с таким-же успехом.

 Не знаю в чём у Вас дело, но могу дать совет: если изменяешь правила [S|
 D]NAT и видешь что они не срабатывают - сделай: conntrack -F. Дело в
 том, что conntrack *мог* увидеть пакет до того как Вы вставили правило,
Не мог - пакеты UDP.
 соответственно в таблице conntrack создалась запись и пакеты этого
 соединения уже в таблицу nat не попадут.
у меня дело в том, что у пакетов не меняется DST. Причем - хаотично, без
всяких на то причин. То пакет попадет в NAT, то проскочит мимо.

Впрочем, будем ждать RAWNAT, там хоть можно будет самому рулить что-куда.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: как мне проинсталлир овать flash player на x88_64?

2008-08-11 Пенетрантность Nicholas

Как смотреть с youtobe и подобных ему сайтов??


Можно испльзовать плагин UnPlug для Firefox что бы скачать с youtube, 
если совсем не получается смотреть в онлайн или хочется иметь локальную 
копию.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




Re: Внятная HOWTO по ext3

2008-08-11 Пенетрантность Andrey Melnikoff
Alexey Pechnikov [EMAIL PROTECTED] wrote:
 Hello!

 В сообщении от Thursday 07 August 2008 19:03:54 Alexey Lobanov написал(а):
  Ну не вижу никакой проблемы.
 
  Могу ещё подмонтировать бэкапный раздел, где есть директория с 35 000
  файлами на ext3. Интересно?

 На пентиум Д с саташным диском:

 $ time ls -AF ./documents/|wc -l
 67910

 real0m6.974s
 user0m0.724s
 sys 0m0.792s

 Тоже не вижу никакой проблемы. Да, индекс директорий, разумеется, включен.

fsck.ext3 -D пусти. Инедксы тоже изредка оптимизировать надо.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Компьютер не выкл ючается из под xen.

2008-08-11 Пенетрантность Oleg Frolkov

Покотиленко Костик пишет:

В Пнд, 11/08/2008 в 19:44 +0400, Oleg Frolkov пишет:
  

Хай Олл.

Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo.
Поставил Debian lenny, для работы с xen поставил ядро 
2.6.18-6-xen-vserver-amd64.
Попытка сказать shutdown -h now или poweroff приводит к тому что 
система завершается,
пишет acpi_power_off called, но питание так и остается включенным. 
Подумал что проблема

в материнской плате, поменял ее на Gigabyte GA-EP35-DS3 - проблема осталась.

Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит 
на ура.


Попытки погуглить на эту тему привели только к топикам обсуждавшимся 2-3 
года назад, но нигде

небыло упомянания xen.

Есть подобные машинки, но AMD64 с etch и тем-же ядром - выключаются без 
проблем.
Оно конечно с одной стороны не смертельно, но весьма неприятно для 
машинки без монитора.



Может у кого был подобный опыт и решение было найдено?



Была такая же ерунда на Supermicro X7SB4/E с самосборным 2.6.18-6-xen
(xen 3.2), в то время в etch был xen 3.0 (или 3.1), а нужен был 3.2,
т.к. в нём была нормальная поддержка SMP для гостей. С тем ядром сама
машина не выключалась таким как у Вас образом, плюс гости Win2003 и
WinXP также не выключались и не перезагружались (в последний момент
висли), приходилось их xm destroy  xm create.

Решилось всё, когда в etch появилось новое ядро, а на backports
xen-hypervisor 3.2. Сейчас всё отлично работает.

  


В смысле? Какое новое ядро в etch? в #apt-cache search linux-image 
крайнее что вижу - 2.6.18-6-amd64.

Для 686 то-же, есть более новое ядро etchnhalf - но его для xen не вижу.

Сначала поставил 686, но из 4х Gb памяти было видно только 3.2, жаба 
возмутилась и потребовала
поставить 64bit. В 64 бит опять-же гостевая Linux система может быть и с 
32битным и с 64битным

userspace.

Кстати раз уж пользуетесь xen - задам еще вопросиков:

1. В репозиториях 32х и 64битных xen называется по разному 
(-i386,-amd64), а внутри что?
По идее гипервайзор должен собираться одинаково а при загрузке уже 
определять процессор
и переключаться в соответствующий режим. Или они таки разные? Тогда 
интересует - гипервайзор
который ставится с обычным 32 битным debian понимает 64 битные 
процессоры и сможет запустить
64битное ядро? Или я что-то не понимаю и битность ядра domU жестко 
привязана к битности
ядра в dom0? А как ядро xen собранное для i386 понимает новые технологии 
виртуализации? Или

не понимает?

2. Вопрос почти тот-же, но касаемо памяти. Поставил Debian/lenny/32 на 
машинку с 4Gb - увидел
только 3.2Gb. А если я потом в гостевых распределять буду - тоже только 
3.2 распределиться или

все 4, но гостевые просто не смогут увидеть более чем 3.2?

3. Опять все та-же память. Поставил как и выше, с гипервайзером 
поддерживающим pae. Начал
регулярно получать сообщения что-то типа seg-fixup. Поставил libc6-xen в 
dom0 - ситуация почему-то
не изменилась seg-fixup стали появляться реже но совсем от них 
избавиться не смог :(


В общем-то из-за памяти и поставил 64bit.

4. В lenny для i386 появилось ядро 2.6.25-2-xen-686.
  Оно умеет работать в dom0? или только в domU как и предыдущие?


Oleg.




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNAT iptables

2008-08-11 Пенетрантность Artem Chuprina
Покотиленко Костик - debian-russian@lists.debian.org  @ Mon, 11 Aug 2008 
18:31:41 +0300:

   PG Привет Всем!
  
   PG Такая схема
   PG inet -- server - client
  
   PG Есть такое правило на server
   PG  -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination
   PG 192.168.1.18:80
  
   PG К порту 8081 нужно разрешить только доступ с x.x.x.x.
  
   PG Подскажите, пожалуйста, возможно ли ограничить доступ к клиенту на
   PG сервере или нужно фаервол на клиенте настраивать для порта 80?
  
  -s x.x.x.x
  
  Например.

 ПК и -t nat явно забыли.

Если правило уже есть, то это не filter.  В filter оно откажется
встать.  Скорее всего, правило-то из файла для iptables-restore, там
слово nat несколькими строчками выше.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

В теории нет различия между теорией и практикой.  На практике - есть.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



user-space traffic wrapper for limit IP ranges

2008-08-11 Пенетрантность Alexander Sashnov
Доброго времени суток, ALL

Подскажет кто-нибудь wrapper для запуска bittorrent клиента, чтобы
ограничить его только внутреними IP адресами?

Хочется чего-нибудь наподобии trickle:

trickle [-h] [-v] [-V] [-s] [-d rate] [-u rate] [-w length] [-t time]
[-l length] [-n path] command ...

Но чтобы можно было задавать ограничения на входящие и исходящие IP
адреса.

Либо подскажите bittorrent клиент, которому можно объяснить, что
никуда кроме

192.168.x.x
212.17.0-31.x
81.1.252.x
193.32.20.x

больше подключаться нельзя, и нельзя принимать входящие 



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: user-space traffic wrapper for limit IP ranges

2008-08-11 Пенетрантность Stanislav Kruchinin

Alexander Sashnov wrote:


Либо подскажите bittorrent клиент, которому можно объяснить, что
никуда кроме

192.168.x.x
212.17.0-31.x
81.1.252.x
193.32.20.x

больше подключаться нельзя, и нельзя принимать входящие 



Это можно сделать средствами iptables и модуля ipp2p (http://www.ipp2p.org/). 
Как-то так:

iptables -A OUTPUT -d ! 192.168.0.0/16 -m ipp2p --bit -j DROP
iptables -A OUTPUT -d ! 212.17.0.0/19  -m ipp2p --bit -j DROP
iptables -A OUTPUT -d ! 81.1.252.0/24  -m ipp2p --bit -j DROP
iptables -A OUTPUT -d ! 193.32.20.0/24 -m ipp2p --bit -j DROP

Прием входящих ограничивается тоже просто: в торрент-клиенте указывается порт, 
заблокированный с помощью правил iptables.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: user-space traffic wrapper for limit IP ranges

2008-08-11 Пенетрантность Oleg Matviychuk
On Tue, 12 Aug 2008 06:57:46 +0400
Stanislav Kruchinin wrote:

 Alexander Sashnov wrote:
  
  Либо подскажите bittorrent клиент, которому можно объяснить, что
  никуда кроме
  
  192.168.x.x
  212.17.0-31.x
  81.1.252.x
  193.32.20.x
  
  больше подключаться нельзя, и нельзя принимать входящие 
  
 
 Это можно сделать средствами iptables и модуля ipp2p (http://www.ipp2p.org/). 
 Как-то так:
 iptables -A OUTPUT -d ! 192.168.0.0/16 -m ipp2p --bit -j DROP
 iptables -A OUTPUT -d ! 212.17.0.0/19  -m ipp2p --bit -j DROP
 iptables -A OUTPUT -d ! 81.1.252.0/24  -m ipp2p --bit -j DROP
 iptables -A OUTPUT -d ! 193.32.20.0/24 -m ipp2p --bit -j DROP
 
У меня все равно протекало. Причем неплохо. В Azureus есть встроенный
ip-фильтр, но насколько он вменяем, я не скажу, не пользовал. В ktorrent тоже.




-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public License.



signature.asc
Description: PGP signature