Re: Какой смысл в широковещательной рассылке сообщений ntp в локальную сеть?

2009-10-24 Пенетрантность chaos
On 21 October 2009 19:27:51 James Brown wrote:

 Пасибо, разобрался.
 Надо тогда клиентов настраивать на то, чтобы слушать широковещательные
 сообщения. Соответственно, если они настроены коннектиться со мной как с
 сервером, смысла нет.
 А в чем смысл такой настройки? Меньше жрет ресурсов хостов/сети?

Именно меньшая нагрузка. Плюс частоту обновления времени ты можешь 
регулировать на сервере а не на каждом хосте отдельно.

+ полезно для всякого рода устройств аля adsl модемов, воткнул такую приблуду 
в сеть, она сама и получила время.


Re: syslog и дебианизированный с офт

2009-10-24 Пенетрантность Vladislav Naumov
2009/10/24 Dmitry E. Oboukhov un...@debian.org:

 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.

tail -f syslog | grep bind


Re: syslog и дебианизированный с офт

2009-10-24 Пенетрантность Vladislav Naumov
2009/10/23 Alexander Galanin a...@galanin.nnov.ru:
 А как мониторить ошибки? Есть много серверов, надо следить как бы чего
 не вышло. Появление ошибки в логе вполне себе признак что что-то
 случилось. Но как вы об этом узнаете?

 Мне о таком сообщает logcheck. Кратко и доступно. А подробности выяснять
 я лезу уже на конкретную машину.

Следильщики вроде logcheck и logwatch тоже не без недостатков:
например, на реальных продах при ежесуточном запуске они могут
работать по 5-10 часов, при этом хорошо нагружая процессор и
(поменьше) диск.


Re: syslog и дебианизированный софт

2009-10-24 Пенетрантность chaos
On 23 October 2009 21:32:28 Artem Chuprina wrote:

 А практику не нужно _логичное_ обоснование.  Если так удобнее - ему
 пофигу, как это обосновывается, и обосновывается ли вообще.


Может практику оно и не нужно, но самое логичное объяснение как раст практик и 
сможет дать.


Что не так с маршрутиза цией?

2009-10-24 Пенетрантность Kirill Shatalaev

Имеем: роутер, 2 сетевухи, одна в инет, другая в интранет - как обычно.

s...@maingate:~$ ip a s
1: lo: LOOPBACK,UP,LOWER_UP mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
   valid_lft forever preferred_lft forever
2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc htb state
UNKNOWN qlen 1000
link/ether 00:1c:c0:5e:30:2e brd ff:ff:ff:ff:ff:ff
inet 192.168.0.1/16 brd 192.168.255.255 scope global eth0
inet 192.168.0.220/16 brd 192.168.255.255 scope global secondary eth0
inet6 fe80::21c:c0ff:fe5e:302e/64 scope link
   valid_lft forever preferred_lft forever
3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc pfifo_fast
state UP qlen 1000
link/ether 00:02:b3:8e:ca:c5 brd ff:ff:ff:ff:ff:ff
inet 212.32.211.250/30 brd 212.32.211.251 scope global eth1
inet6 fe80::202:b3ff:fe8e:cac5/64 scope link
   valid_lft forever preferred_lft forever


s...@maingate:~$ ip r s
212.32.211.248/30 dev eth1  proto kernel  scope link  src 212.32.211.250
192.168.0.0/16 dev eth0  proto kernel  scope link  src 192.168.0.1
default via 212.32.211.249 dev eth1


s...@maingate:~$ ip route get 192.168.20.20
192.168.20.20 dev eth0  src 192.168.0.1
cache  mtu 1500 advmss 1460 hoplimit 64

Теперь интересное:

s...@maingate:~$ ping 192.168.20.205
PING 192.168.20.205 (192.168.20.205) 56(84) bytes of data.
From 212.32.211.250 icmp_seq=1 Destination Host Unreachable
From 212.32.211.250 icmp_seq=2 Destination Host Unreachable
From 212.32.211.250 icmp_seq=3 Destination Host Unreachable

Шо за дела? Ладно, попробуем так:

s...@maingate:~$ sudo traceroute 192.168.20.20
traceroute to 192.168.20.20 (192.168.20.20), 30 hops max, 40 byte packets
 1  212.32.211.250 (212.32.211.250)  3002.773 ms !H  3002.756 ms !H
3002.736 ms !H

Вопрос: за каким хреном он лезет в сеть 192.168.0.0/16 через шлюз по
умолчанию?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: syslog и дебиан изированный софт

2009-10-24 Пенетрантность Dmitry E. Oboukhov
 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.

VN tail -f syslog | grep bind
во первых как сказано tail -f уже может не успеть увидеть
во вторых когд tail -f направляешь в пайп получаешь кучу траблов
связанных с тем что пайп буферизируется
--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Logcheck Logwatch (Was: Re: syslog и дебиан изированный софт)

2009-10-24 Пенетрантность Dmitry Semyonov
2009/10/24 Vladislav Naumov wrote:
 Следильщики вроде logcheck и logwatch тоже не без недостатков:
 например, на реальных продах при ежесуточном запуске они могут
 работать по 5-10 часов

Идея правильно настроенного logcheck в том, что, когда всё работает
как надо, он не шлёт никаких сообщений. Поэтому, запускать его лучше
почаще. И нагрузка распределится, и о проблеме узнаешь быстрее.

Кстати, если через logcheck пропускаются жирные логи, то имеет смысл
проследить, чтобы фильтры для таких логов шли первыми в списке
run-parts --list /etc/logcheck/ignore.d.server, а пакет
logcheck-database стоит снести, и ручками настроить только
действительно нужные фильтры.

Logwatch не люблю, так как считаю его идеологию с ежедневными
сообщениями от корректно работающих серверов бессмысленной и даже
вредной, поскольку на пачки ежедневно приходящих нотификаций со
временем просто перестаёшь обращать внимание.

-- 
...Bye..Dmitry.


Re: Что не так с маршрут изацией?

2009-10-24 Пенетрантность Artem Chuprina
Kirill Shatalaev - debian-russian@lists.debian.org  @ Sat, 24 Oct 2009 
11:44:06 +0500:

 KS Имеем: роутер, 2 сетевухи, одна в инет, другая в интранет - как обычно.

 KS s...@maingate:~$ ip a s
 KS 1: lo: LOOPBACK,UP,LOWER_UP mtu 16436 qdisc noqueue state UNKNOWN
 KS link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
 KS inet 127.0.0.1/8 scope host lo
 KS inet6 ::1/128 scope host
 KSvalid_lft forever preferred_lft forever
 KS 2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc htb state
 KS UNKNOWN qlen 1000
 KS link/ether 00:1c:c0:5e:30:2e brd ff:ff:ff:ff:ff:ff
 KS inet 192.168.0.1/16 brd 192.168.255.255 scope global eth0
 KS inet 192.168.0.220/16 brd 192.168.255.255 scope global secondary eth0
 KS inet6 fe80::21c:c0ff:fe5e:302e/64 scope link
 KSvalid_lft forever preferred_lft forever
 KS 3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc pfifo_fast
 KS state UP qlen 1000
 KS link/ether 00:02:b3:8e:ca:c5 brd ff:ff:ff:ff:ff:ff
 KS inet 212.32.211.250/30 brd 212.32.211.251 scope global eth1
 KS inet6 fe80::202:b3ff:fe8e:cac5/64 scope link
 KSvalid_lft forever preferred_lft forever


 KS s...@maingate:~$ ip r s
 KS 212.32.211.248/30 dev eth1  proto kernel  scope link  src 212.32.211.250
 KS 192.168.0.0/16 dev eth0  proto kernel  scope link  src 192.168.0.1
 KS default via 212.32.211.249 dev eth1


 KS s...@maingate:~$ ip route get 192.168.20.20
 KS 192.168.20.20 dev eth0  src 192.168.0.1
 KS cache  mtu 1500 advmss 1460 hoplimit 64

 KS Теперь интересное:

 KS s...@maingate:~$ ping 192.168.20.205
 KS PING 192.168.20.205 (192.168.20.205) 56(84) bytes of data.
 KS From 212.32.211.250 icmp_seq=1 Destination Host Unreachable
 KS From 212.32.211.250 icmp_seq=2 Destination Host Unreachable
 KS From 212.32.211.250 icmp_seq=3 Destination Host Unreachable

 KS Шо за дела? Ладно, попробуем так:

 KS s...@maingate:~$ sudo traceroute 192.168.20.20
 KS traceroute to 192.168.20.20 (192.168.20.20), 30 hops max, 40 byte packets
 KS  1  212.32.211.250 (212.32.211.250)  3002.773 ms !H  3002.756 ms !H
 KS 3002.736 ms !H

 KS Вопрос: за каким хреном он лезет в сеть 192.168.0.0/16 через шлюз по
 KS умолчанию?

Если бы он лез через шлюз по умолчанию, ответ приходил бы от
212.32.211.249.  А у тебя приходит от 212.32.211.250, т.е. от
localhost.  А вот зачем он не с того адреса лезет, это сходу непонятно.
Никаких дополнительных таблиц маршрутизации нет, только основная?

-- 
Проспрягайте, хлопцы, коней...
М. Черкашин


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: syslog и дебиан изированный софт

2009-10-24 Пенетрантность Jurgen V. Uzbekoff
On Sat, Oct 24, 2009 at 11:06:22AM +0400, Dmitry E. Oboukhov wrote:
  следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
  матюкнулся.
 
 VN tail -f syslog | grep bind
 во первых как сказано tail -f уже может не успеть увидеть

/etc/init.d/bind9 reload; tail -f /var/log/syslog | grep named

 во вторых когд tail -f направляешь в пайп получаешь кучу траблов
 связанных с тем что пайп буферизируется

Вот про это не скажу — не сталкивался с такой проблемой.

-- 
Узбеков Юрий
администратор Datacom/Broadband
ДП «East Telecom Networks»


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Что не так с маршрути зацией?

2009-10-24 Пенетрантность Mikhail A Antonov
Kirill Shatalaev пишет:
 Имеем: роутер, 2 сетевухи, одна в инет, другая в интранет - как обычно.
 
 2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc htb state
 UNKNOWN qlen 1000

 3: eth1: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc pfifo_fast
 state UP qlen 1000

ethtool что говорит? И как себя поведёт ip l s eth0 up ?



signature.asc
Description: OpenPGP digital signature


Re: syslog и дебианизированн ый софт

2009-10-24 Пенетрантность Mikhail A Antonov
Dmitry E. Oboukhov пишет:
 Кстати о сислоге. я вот не далее чем вчера ковырялся с биндом. вопросы
 вон в рассылке в соседнем топике. так вот раза три поймал себя на
 мысли чтож у бинда не как у людей? занафига его так неудобно в сислог
 запхали?
 PS: на хосте с этим биндом вертится екзим, спамчекер, ppp, итп и
 суммарная активность в логах высокая. даешь команду на апдейт зоны и
 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.
 
 так что каждого приложения лог в своем каталоге это наиболее
 правильный подход
На сколько я помню, bind и syslog в debian настроен так, что логи от
бинда в daemon.log сыпятся и с логами exim никак не смешиваются т.к.
логи от exim складываются тоже отдельно.




signature.asc
Description: OpenPGP digital signature


Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Alexander Khoroshenkov

Денис Рыбальченко пишет:


Стоит debian lenny, выход в инет осуществляется через pppoe.
Подскажите, как можно настроить virtualbox чтобы через виртуальную
машину можно было так же ходить в инет? Пробывал через NAT однако
так я понимаю он пытается пробиться в инет через интерфейс eth0


 
вообщето, насколько я помню, это при подключении через сетевой мост 
бокс стучиться в eth0, с натом нет такого, сетевой адаптер в 
настройках с NATом вообще не присутствует. Может поможет шамантсво c 
виртуальными адаптерами? У меня виндуза и фряха в боксе нормально 
ходят в инет с дефолтными настройками при том же pppoe.


WBR Dennis.
При загрузки LiveCD XoR Gentoo и поднятия интерфейса eth0, он резолвит 
хосты, однако они не пингуются и не доступны. Походу что-то не то 
таблицей роутинга. Хотя там прописано:

10.0.2.0* 255.255.255.0 U 0 0 0 eth0
loopback   * 255.0.0.0  U 0 0 0 lo
default  * 10.0.2.254U 0 0 0 eth0

--
С уважением,
Aleksander Khoroshenkov,
.masterhost 



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: syslog и дебиан изированный софт

2009-10-24 Пенетрантность Dmitry E. Oboukhov
 Кстати о сислоге. я вот не далее чем вчера ковырялся с биндом. вопросы
 вон в рассылке в соседнем топике. так вот раза три поймал себя на
 мысли чтож у бинда не как у людей? занафига его так неудобно в сислог
 запхали?
 PS: на хосте с этим биндом вертится екзим, спамчекер, ppp, итп и
 суммарная активность в логах высокая. даешь команду на апдейт зоны и
 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.
 
 так что каждого приложения лог в своем каталоге это наиболее
 правильный подход
MAA На сколько я помню, bind и syslog в debian настроен так, что логи от
MAA бинда в daemon.log сыпятся и с логами exim никак не смешиваются т.к.
MAA логи от exim складываются тоже отдельно.
логи от самого exim да отдельно, однако логи по результатам спамчека
кладутся туда же, логи ppp опять же там же итп
я ничего специально не перенастраивал :)
--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: syslog и дебианизированный с офт

2009-10-24 Пенетрантность Prokofyev Vladislav
 2009/10/24 Dmitry E. Oboukhov un...@debian.org:

 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.

 tail -f syslog | grep bind

в named.conf (bind в chroot):

logging {
channel xfer {
file /var/named/var/log/xfer.log versions 3 size 10m;
print-time yes;
print-severity yes;
severity info;
};

channel lame {
file /var/named/var/log/lame.log versions 2 size 10m;
print-time yes;
print-severity yes;
severity info;
};

channel config {
file /var/named/var/log/conf.log versions 3 size 10m;
print-time yes;
print-severity yes;
severity info;
};

channel security {
file /var/named/var/log/security.log versions 3 size 10m;
print-time yes;
print-severity yes;
severity info;
};


category xfer-in { xfer; };
category xfer-out { xfer; };
category notify { xfer; };
category lame-servers { lame; };
category config { config; };
category security { security; };
category default { default_syslog; default_debug; };
};

ну и в syslog будет писаться default_debug, соответственно, который можно
отгрепать.

-- 
With best regards,
Vladislav Prokofyev


Re: syslog и дебиан изированный софт

2009-10-24 Пенетрантность Dmitry E. Oboukhov
 следом tail -f syslog и зачастую не успеваешь увидеть чего там бинд то
 матюкнулся.

 tail -f syslog | grep bind

PV в named.conf (bind в chroot):
да то что можно настроить я не сомневаюсь :)
если б пришлось возиться дольше то уже б перенастроил
--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: syslog и дебианизированный с офт

2009-10-24 Пенетрантность Prokofyev Vladislav
 да то что можно настроить я не сомневаюсь :)
 если б пришлось возиться дольше то уже б перенастроил

ясно. в любом случае буду рад, если для кого-то этот кусок конфига окажется
полезным :)

--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :'  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~'  GPGKey: 1024D / F8E26537 2006-11-21
 `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEAREDAAYFAkrjHiQACgkQq4wAz/jiZTeD4ACdETm4X1qUYTP/m3xYFhiVAkxS
WLwAoMltkM7rZtPWdEGGhiM/UsTFBYKT
=UYwA
-END PGP SIGNATURE-




-- 
With best regards,
Vladislav Prokofyev


Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Илья


24.10.09, 18:43, Alexander Khoroshenkov ahoroshen...@masterhost.ru:


  WBR Dennis.
 При загрузки LiveCD XoR Gentoo и поднятия интерфейса eth0, он резолвит 
 хосты, однако они не пингуются и не доступны. Походу что-то не то 
 таблицей роутинга. Хотя там прописано:
 10.0.2.0* 255.255.255.0 U 0 0 0 eth0
 loopback   * 255.0.0.0  U 0 0 0 lo
 default  * 10.0.2.254U 0 0 0 eth0


Стандартно vbox настраивает первый виртуальный адаптер nat как 10.0.2.15, шлюз 
10.0.2.2, и сервер DNS в 10.0.2.3.


-- 
С уважением,
Илья Мингалиев.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Prokofyev Vladislav
Стоит debian lenny, выход в инет осуществляется через pppoe. Подскажите,
как можно настроить virtualbox чтобы через ?виртуальную машину можно было
так же ходить в инет? Пробывал через NAT однако так я понимаю он пытается
пробиться в инет через интерфейс eth0.

подгрузить модуль tun, установить соответствующие утилиты, в virtualbox в
качестве интерфейса выбрать tap0.

/usr/sbin/tunctl -t tap0 -u user
/bin/chmod 666 /dev/net/tun
/sbin/ifconfig eth0:0 192.168.0.1 netmask 255.255.255.0
/usr/sbin/brctl addbr br0
/sbin/ifconfig eth0 0.0.0.0
/usr/sbin/brctl addif br0 eth0:0
/sbin/dhclient br0
/usr/sbin/brctl addif br0 tap0
/sbin/ifconfig tap0 192.168.0.2 up
/bin/bash -c 'echo 1  /proc/sys/net/ipv4/conf/tap0/proxy_arp'

естественно можно (и даже нужно) засунуть это дело в скрипт. если нет dhcp
внутри сети, присвоить адрес br0 вручную.

в таблице маршрутов должно быть примерно следующее:
# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.20.5.00.0.0.0  255.255.255.0 U0 0 0 br0
192.168.0.0   0.0.0.0  255.255.255.0 U0 0 0 eth0
192.168.0.0   0.0.0.0  255.255.255.0 U0 0 0 tap0
0.0.0.010.20.5.1  0.0.0.0   UG 0 0 0 br0
0.0.0.010.20.5.1  0.0.0.0   UG 0 0 0 eth0

у меня работает стабильно. удачи :)

-- 
With best regards,
Vladislav Prokofyev


Re: как изменить hostname?

2009-10-24 Пенетрантность Андрей
Предложение на счёт bind9 и dhcp3-server считаю наиболее оптимальным
исходя из своего опыта.
Удачи на настройке :)

23 октября 2009 г. 21:18 пользователь James Brown
jbrownfi...@gmail.com написал:

 Artem Chuprina wrote:
  James Brown - debian-russian@lists.debian.org  @ Fri, 23 Oct 2009 19:55:46 
  +0400:
 
 
  У него это в документации написано.  (В конфигах и файлах зон -
  по-разному.)
 
 
 Спасибо, буду иметь ввиду, пока с настройкой bind не довелось
 сталкиваться :-)


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org




--
Best regards,
Andrey Rubik
tel: +7-985-176-51-16


Re: Bind9 динамический ДНС

2009-10-24 Пенетрантность Rubik Andrey
Если не возражаете, я вернусь к изначальному вопросу )

В одной из соседних тем писал про комбинацию bind9  dhcp-srver.
Полагаю, что и тут всё можно решить столь же просто)

Dhcp-server, раздавая сетевые настройки хостам, заносит их имена и
адреса в файлы зон bind'а. В конфигах dhcp-server'а можно закрепить
конкретный MAC за конкретным именем (или за конкретным ip) и в этоге
получим то что хотим.

-- 
Best regards,
Andrey Rubik
tel: +7-985-176-51-16


Re: Bind9 динамич еский ДНС

2009-10-24 Пенетрантность Dmitry E. Oboukhov
RA Если не возражаете, я вернусь к изначальному вопросу )

RA В одной из соседних тем писал про комбинацию bind9  dhcp-srver.
RA Полагаю, что и тут всё можно решить столь же просто)

RA Dhcp-server, раздавая сетевые настройки хостам, заносит их имена и
RA адреса в файлы зон bind'а. В конфигах dhcp-server'а можно закрепить
RA конкретный MAC за конкретным именем (или за конкретным ip) и в этоге
RA получим то что хотим.

а в чем собственно вопрос?
--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: Bind9 динамический ДНС

2009-10-24 Пенетрантность Rubik Andrey
24 октября 2009 г. 23:40 пользователь Dmitry E. Oboukhov
un...@debian.org написал:

 а в чем собственно вопрос?

Я имел ввиду один из возможных вариантов организации DDNS.



-- 
Best regards,
Andrey Rubik
tel: +7-985-176-51-16


Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Илья
24.10.09, 22:46, Prokofyev Vladislav v.prokof...@gmail.com:
 подгрузить модуль tun, установить соответствующие утилиты, в virtualbox в 
 качестве интерфейса выбрать tap0.

Не надо так делать. Последние версии VirtualBox  поддерживают режим моста, 
почитайте документацию.

 естественно можно (и даже нужно) засунуть это дело в скрипт. если нет dhcp 
 внутри сети, присвоить адрес br0 вручную.

Это ближе, скорее всего в гостевой системе не правильно отрабатывает dhcp 
клиент, либо файрвол.


-- 
С уважением,
Илья Мингалиев.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Bind9 динамич еский ДНС

2009-10-24 Пенетрантность Dmitry E. Oboukhov
 а в чем собственно вопрос?

RA Я имел ввиду один из возможных вариантов организации DDNS.
а..
ну DDNS далеко не всегда завязан на DHCP.
в данном случае у человека DHCP стоит где-то у провайдера, затем у
того же провайдера pptp где он получает внешний IP, и вот когда он его
получает вообще на другом конце света стоящий bind апдейтит зону.
тут разные сети/хосты админящиеся разными компаниями/людьми, в их dhcp
точно не вклиниться
--
... mpd is off

. ''`.   Dmitry E. Oboukhov
: :’  :   email: un...@debian.org jabber://un...@uvw.ru
`. `~’  GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537


signature.asc
Description: Digital signature


Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность James Brown
Илья wrote:

 Стандартно vbox настраивает первый виртуальный адаптер nat как 10.0.2.15, 
 шлюз 10.0.2.2, и сервер DNS в 10.0.2.3.


   

У меня одинаковые ip на разных одновременно открытых вирт машинах, это
нормально?


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Интерфейс управления б укмарками (new)

2009-10-24 Пенетрантность Nicholas

Спасибо за замечания по предыдущей версии,

новая - гораздо проще - интерфейс все в одном:

http://64.34.206.47/xbase_3/


Это по прежнему однопользовательский концепт (не требует регистрации) - 
не стесняйтесь вносить изменения.

Буду рад советам.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: ограничение входя щего трафика

2009-10-24 Пенетрантность Nicholas

Пупкин Василий wrote:

Здравствуйте!

Есть задача сэкономить входящий трафик, при этом исходящую скорость надо сохранить. 



Сейчас основной метод для шейпинга - уничтожение пакетов - тогда 
пересылающий начинает их слать медленнее.


Но в вашем случае - пакет уже пришел - если вы его уничтожите - приедет 
еще раз, т.е. обьем трафика только возрастет imho.





--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



exim4

2009-10-24 Пенетрантность fixec
ДОброго времени суток!
имею сервер с exim4, настроена только отправка почты во вне. и имею домен 
MyDomen.Ru
теперь возникла необходимость получать почту.
я очень ленив и мне хочется его один раз настроить и забыть про этот exim.

хочется чтобы вся приходящая почта на MyDomen.Ru складывалась одному юзеру User 
в системе.
правильного пути гугл не показал 
поэтому и прошу совета у вас 


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Prokofyev Vladislav
 Не надо так делать. Последние версии VirtualBox поддерживают режим моста,
почитайте документацию.

я не слежу за последними версиями vbox, поэтому не вижу смысла читать их
документацию. и странно почему у автора сразу все не заработало.

 омг... только есть пару вопрос, на какой это машине делать(физической или
виртуальной)? И если делать на
 физической, то можно по конкретнее в чем смысл этих действий?

на физической. создается бридж, который затем используется хостом и гостевой
машиной. 1 машина - 1 tap-интерфейс.
как вариант можно поставить более свежую версию, утверждают, что там уже все
из коробки работает.

-- 
With best regards,
Vladislav Prokofyev


Re: VirtualBox + NAT + pppoe

2009-10-24 Пенетрантность Денис Рыбальченко
25 октября 2009 г. 0:50 пользователь Prokofyev Vladislav 
v.prokof...@gmail.com написал:

  Не надо так делать. Последние версии VirtualBox поддерживают режим моста,
 почитайте документацию.

 я не слежу за последними версиями vbox, поэтому не вижу смысла читать их
 документацию. и странно почему у автора сразу все не заработало.

  омг... только есть пару вопрос, на какой это машине делать(физической или
 виртуальной)? И если делать на
  физической, то можно по конкретнее в чем смысл этих действий?

 на физической. создается бридж, который затем используется хостом и
 гостевой машиной. 1 машина - 1 tap-интерфейс.
 как вариант можно поставить более свежую версию, утверждают, что там уже
 все из коробки работает.

 --
 With best regards,
 Vladislav Prokofyev


таки да, из коробки всё работает, по крайней мере в 3.х версии, и по крайней
мере у меня...


James Brown
У меня одинаковые ip на разных одновременно открытых вирт машинах, это
нормально?

Если я правильно понял суть вопроса то да, физически то у тебя айпи один на
хост машине.

-- 
WBR Dennis


UTC, таймзона и логи

2009-10-24 Пенетрантность Denis Feklushkin
Навеяно переводом часов

А вот как бы сделать так чтобы не только системное время было в UTC но
и логи писались в нём? А вот юзеры могли иметь свою собственную
человеческую таймзону? (Нужна всего одна она)


signature.asc
Description: PGP signature


Re: UTC, таймзона и логи

2009-10-24 Пенетрантность Denis Feklushkin
On Sun, 25 Oct 2009 07:01:24 +0700
Denis Feklushkin feklushkin.de...@gmail.com wrote:

 Навеяно переводом часов
 
 А вот как бы сделать так чтобы не только системное время было в UTC но
 и логи писались в нём? А вот юзеры могли иметь свою собственную
 человеческую таймзону? (Нужна всего одна она)

Читай мануалы! Переменная TZ же!


signature.asc
Description: PGP signature


Re: Bind9 динамический ДН С

2009-10-24 Пенетрантность Andrey Lyubimets

Mikhail A Antonov пишет:

-[ Timur Sattarov 23/10/2009 11:52 (GMT +3)

Вопрос в догонку, а можно ли сделать синхронизацию двух серверов таким
образом чтобы все зоны которые создаются на мастере создавались и на
слейве тоже, чтобы руками каждую зону не прописывать ?


Я для этого взял powerdns с бэкэндом в mysql и синхронизирую зоны именно на
при этом зоны на слэйвах автоматом создаются? или у тебя каждый powerdns 
настроен как мастер для всех зон?

уровне mysql (просто репликацию настроил). Это способно работать в т.ч. навсяких
маломощных VDS с ограниченным размером памяти.




--
С уважением, Любимец Андрей Алексеевич


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Экономия места на бэкапах

2009-10-24 Пенетрантность Vit
Здравствуйте!
Я хочу поставить на работе сервер для хранения бэкапов данных. В
качестве средства бэкапа выбрал rsnapshot (поскольку есть возможность
делать бэкап с файлов хранящихся на оффтопике не использую самбу).
Теперь меня интересует возможность экономии места на винтах (всё-таки
они не резиновые). Есть ли файловые системы, которые поддерживают
компрессию или может быть можно как-то ещё это организовать? Пока что
нашёл только btrfs, но судя по тестам она и без сжатия проигрывает по
производительности. Компьютер, на котором всё это будет стоять -
бюджетный Pentium E, 2 Gb ram и 4 винта: 1 под систему и 3 в software
raid5 (пока не сделал, но хочу именно так) для данных.


Re: Экономия места на бэкапах

2009-10-24 Пенетрантность Eugene V. Samusev
2009/10/25 Vit vitr...@gmail.com

 Здравствуйте!
 Я хочу поставить на работе сервер для хранения бэкапов данных. В
 качестве средства бэкапа выбрал rsnapshot (поскольку есть возможность
 делать бэкап с файлов хранящихся на оффтопике не использую самбу).
 Теперь меня интересует возможность экономии места на винтах (всё-таки
 они не резиновые). Есть ли файловые системы, которые поддерживают
 компрессию или может быть можно как-то ещё это организовать? Пока что
 нашёл только btrfs, но судя по тестам она и без сжатия проигрывает по
 производительности. Компьютер, на котором всё это будет стоять -
 бюджетный Pentium E, 2 Gb ram и 4 винта: 1 под систему и 3 в software
 raid5 (пока не сделал, но хочу именно так) для данных.

Если винты одинаковые, то лучше все 4 винта используйте под software raid
10, существенно повысите надежность решения.
И посмотрите в сторону bacula - она может сжимать хранящиеся данные gzip'ом,
да и вообще просто более гибкое и удобное средство.


-- 
Евгений Самусев.
Контактная информация:
jid,gtalk: samu...@gmail.com
e-mail: samu...@gmail.com или  samu...@techmoney.ru
mobile: +79226394899


Re: Экономия места на бэкап ах

2009-10-24 Пенетрантность Vit
On Sun, 25 Oct 2009 10:41:42 +0600, Eugene V. Samusev samu...@gmail.com  
wrote:



2009/10/25 Vit vitr...@gmail.com


Здравствуйте!
Я хочу поставить на работе сервер для хранения бэкапов данных. В
качестве средства бэкапа выбрал rsnapshot (поскольку есть возможность
делать бэкап с файлов хранящихся на оффтопике не использую самбу).
Теперь меня интересует возможность экономии места на винтах (всё-таки
они не резиновые). Есть ли файловые системы, которые поддерживают
компрессию или может быть можно как-то ещё это организовать? Пока что
нашёл только btrfs, но судя по тестам она и без сжатия проигрывает по
производительности. Компьютер, на котором всё это будет стоять -
бюджетный Pentium E, 2 Gb ram и 4 винта: 1 под систему и 3 в software
raid5 (пока не сделал, но хочу именно так) для данных.


Если винты одинаковые, то лучше все 4 винта используйте под software raid
10, существенно повысите надежность решения.
И посмотрите в сторону bacula - она может сжимать хранящиеся данные  
gzip'ом,

да и вообще просто более гибкое и удобное средство.




Я почитал мануал, как-то там всё сложно. Придётся разбираться.  
Единственный вопрос, который для меня ещё принципиален - возможность  
восстановления какого-либо файла самим пользователем (простым и удобным  
способом, для rsnapshot это было бы просто копирование нужного файла с  
ftp). Насколько такое реально?


Виктор.

Re: Экономия места на бэкапах

2009-10-24 Пенетрантность Eugene V. Samusev
2009/10/25 Vit vitr...@gmail.com

 On Sun, 25 Oct 2009 10:41:42 +0600, Eugene V. Samusev samu...@gmail.com
 wrote:

  2009/10/25 Vit vitr...@gmail.com
 Если винты одинаковые, то лучше все 4 винта используйте под software raid
 10, существенно повысите надежность решения.
 И посмотрите в сторону bacula - она может сжимать хранящиеся данные
 gzip'ом,
 да и вообще просто более гибкое и удобное средство.

 Я почитал мануал, как-то там всё сложно. Придётся разбираться.
 Единственный вопрос, который для меня ещё принципиален - возможность
 восстановления какого-либо файла самим пользователем (простым и удобным
 способом, для rsnapshot это было бы просто копирование нужного файла с ftp).
 Насколько такое реально?

 Стандартные средства предполагают восстановление через консоль управления -
утилита bconsole. Есть какие-то веб-морды , но я с ними не разбирался.

-- 
Евгений Самусев.
Контактная информация:
jid,gtalk: samu...@gmail.com
e-mail: samu...@gmail.com или  samu...@techmoney.ru
mobile: +79226394899