Re: arp flood

2004-05-26 Пенетрантность Algis St
On Wed, 2004-05-26 at 16:10, SeV on NewMail wrote:
 Есть нейкий сервис, который хочет пощупать сеть, соотвественно,
 спрашивает у сети маки IP адресов из этой сети...
 

Вы имеете ввиду сервис на этой машине ? Что ето может быть за сервис ?
Там запушенно 'dhcpd', 'snmpd', 'oidentd', 'tftpd'. Пробовал выключать -
не помогает ...

Вообще, небольшое уточнение - arp broadcasts на все адреса сетей шлются
и с 213.12.140.1 и с 172.16.1.1, только записи (213.12.140.91) at
incomplete on eth0 существуют только для 213.12.140.1 сети ...

Я обратил внимание, что цикл для одного ИП адреса повторяется примерно
через минуту. Может есть способ увеличить этот интервал ?






arp flood

2004-05-25 Пенетрантность Algis St
Здравствуйте, 
Могли бы вы порекомендовать как минимизировать arp траффик в сети ?
У меня проблема такая:
роутер (линух 2.4.26), eth0 смотрит во внутренюю сеть и на нем 2 ип
адреса, один - public(например 213.12.140.1), другой - 172.16.1.1.   В
сети постоянный арп траффик - с 213.12.140.1 шлются арп запросы по всем
253 адресам сети причем постоянно. Странно, но с 172.16.1.1 такого не
наблюдается ...

АРП таблица выглядит так:
? (213.12.140.236) at incomplete on eth0
? (213.12.140.91) at incomplete on eth0
? (213.12.140.54) at incomplete on eth0
? (213.12.140.127) at incomplete on eth0
? (213.12.140.2) at 00:E0:7D:BB:26:A1 [ether] on eth0
? (213.12.140.10) at 00:E0:7D:32:AC:A0 [ether] on eth0
? (172.16.1.31) at 00:E0:7D:А6:20:C2 [ether] on eth0
? (172.16.1.169) at 00:00:E2:8F:15:8B [ether] on eth0

incomplete - это несуществующие в сети ИП адреса. Такие записи есть
только для 213.12.140. сети ...

Все что я делал, это:
cat  /etc/sysctrl.conf
net/ipv4/neigh/eth0/gc_stale_time=600
net/ipv4/neigh/default/gc_thresh1=1024
net/ipv4/neigh/default/gc_thresh2=4096
net/ipv4/neigh/default/gc_thresh3=8192

Почему так происходит ?

Заранее благодарю ...




Re: беда со временем ....

2004-04-15 Пенетрантность Algis St
Спасибо за ответ ..
Да, к сожалению, на всех компах стоит одинаковая /etc/timezone
On Thu, 2004-04-15 at 07:28, Nikita V. Youshchenko wrote:
  Здравствуйте ...
  У меня после перехода на летнее время появилась непртятность - все
  машины с woody синхронизируются с внутреннего ntp сервера, до перевода
  было все ок, после - все woody выставляются на час назад, при этом
  несколько машин с sid синхронизируются с того-же сервера и выставляют
  время правильно ... Везде выставленно /etc/defaults/rcS-UTC=yes,
  tzconfig вроде все правильно выставил и на всех машинах в bios стоит gmt
  время ..
  Это чего ето а ?:)
 
 А на всех ли машинах в качестве временной зоны стоит MSK (или другая,
 учитывающая переходы на детнее время), а не GMT + *?
 


беда со временем ....

2004-04-13 Пенетрантность Algis St
Здравствуйте ...
У меня после перехода на летнее время появилась непртятность - все
машины с woody синхронизируются с внутреннего ntp сервера, до перевода
было все ок, после - все woody выставляются на час назад, при этом
несколько машин с sid синхронизируются с того-же сервера и выставляют
время правильно ... Везде выставленно /etc/defaults/rcS-UTC=yes,
tzconfig вроде все правильно выставил и на всех машинах в bios стоит gmt
время ..
Это чего ето а ?:) 


Re: load balancing scripts

2004-03-22 Пенетрантность Algis St

 Обсуждаемое - не совсем балансировка загрузки. Входящее по линку 
 провайдера 1 соединение не будет использовать
 линк к провайдеру 2 никогда, т.е. загруженность линков не учитывается. В 
 этом смысл приведенных Вами команд ip route
 Исходящие соединения будут распределяться между провайдерами только в 
 момент установления соединения,
 после этого удачный маршрут запоминается в кэше и используется также без 
 учета загрузки.
 
 Дмитрий Федосеев.
 
По поводу распределения нагрузки все более менее понятно - надо
накладывать патч : http://www.ssi.bg/~ja/nano.txt. Смущает меня только
упор на nat ... Нежели для работы этого патча необходим обязательный nat
локальных сетей ?

Простите Дмитрий, я немного вас не понял, как все-таки быть если я,
например, хочу поднимать eth0, eth1 с помощью ifconfig из
/etc/network/interfaces (с этим мне все понятно), а eth2, eth3
исключительно с помощью 'ip' .. Вопрос куда лучше всего положить скрипты
с 'ip', желательно чтобы они реагировали на /etc/init.d/networking
start|stop ?  if-pre-up.d скрипты выполняются  после каждого старта
ЛЮБОГО интерфеиса или им можно передать какие параметры ? 


load balancing scripts

2004-03-21 Пенетрантность Algis St
Здравствуйте 
Хочу сделать load balancing на два канала провайдера, почитал linux
advanced routing howto и есть пара вопросов:
1. Куда правильно бы было записать команды 'ip' :

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2
*
ip route add default scope global nexthop via $P1 dev $IF1 weight 1 \
nexthop via $P2 dev $IF2 weight 1

и т.п. в дебиан ?
 

Я думаю про /etc/network/if-up.d/ . Может есть другой вариант ?
Еще интерестно что делать с /etc/network/interfaces .. Можно ли комбинировать 
'ifconfig' с 'ip'
Например локальную сеть поднять из /etc/network/interfaces, а сети провайдера с 
помошью 'ip' ?

2. Будет ли ХОРОШО работать балансировка загрузки и  переключение на 
вторую линию в случае сбоя первой на стандартном ядре 2.4.24 ?
Где то видел патчи к стандарному ядру и длинное руководство для балансировки 
загрузки ... Стоит ли читать все ети руководства или работать со стандартным 
ядром ? 

Благодарствую !



Re: load balancing scripts

2004-03-21 Пенетрантность Algis St
Не выдержал ... Прочитал howto про эти патчи. (
http://www.ssi.bg/~ja/nano.txt)  Все вроде понятно - надо патчить ядро
... Не понял только один момент, там делается упор на NAT, бо внутренние
сети должны натиться .. Это что, если у меня одна из внутренних сетей с
внешними IP и нат для нее неприемлим, то у меня ето работать не будет ??
Испытывать все это дело у меня нет ... Хотелось бы сделать все это
быстро .. очень быстро ;))

On Sun, 2004-03-21 at 20:44, Algis St wrote:
 Здравствуйте 
   Хочу сделать load balancing на два канала провайдера, почитал linux
 advanced routing howto и есть пара вопросов:
   1. Куда правильно бы было записать команды 'ip' :
   
   ip route add $P1_NET dev $IF1 src $IP1 table T1
   ip route add default via $P1 table T1
   ip route add $P2_NET dev $IF2 src $IP2 table T2
   ip route add default via $P2 table T2
   *
   ip route add default scope global nexthop via $P1 dev $IF1 weight 1 \
   nexthop via $P2 dev $IF2 weight 1
 
   и т.п. в дебиан ?
  
   
 Я думаю про /etc/network/if-up.d/ . Может есть другой вариант ?
 Еще интерестно что делать с /etc/network/interfaces .. Можно ли комбинировать 
 'ifconfig' с 'ip'
 Например локальную сеть поднять из /etc/network/interfaces, а сети провайдера 
 с помошью 'ip' ?
   
   2. Будет ли ХОРОШО работать балансировка загрузки и  переключение на 
 вторую линию в случае сбоя первой на стандартном ядре 2.4.24 ?
 Где то видел патчи к стандарному ядру и длинное руководство для балансировки 
 загрузки ... Стоит ли читать все ети руководства или работать со стандартным 
 ядром ? 
 
 Благодарствую !
 


perl DBD::pdsql for windows 98 ?

2004-03-16 Пенетрантность Algis St
Здравствуйте .
Извините, что немного не в тему - буду краток :
Кто нибуть может использует Activestate perl для windows ?
c машины Win98 хотелось бы подключятся к postgresql серверу ...
Есть ли возможность использовать DBD::pgsql модуль на Win98 ? А если
нет, то может возможно работать с postgresql как-нибуть по другому,
например, DBD::AnyDB ?


Re: Несколько общих в опросов

2002-12-25 Пенетрантность Algis St

Andriy Ivashchenko wrote:


On Mon, 23 Dec 2002 22:25:14 +0200
Algis St [EMAIL PROTECTED] wrote:

 


Здравствуйте,
Долго была у меня РедХат, потом купил побольше ХДД, поставил Деб и на
второй день снес РХ :-) В первую очередь - про unstable ( на который я
перешел ). Правильно ли я понял, что это вроде буфера между testing  и
новыми релизами/бета/альфа и к этому нет security updates ? Тогда,
наверое, выгоднее держать testing/unstable ( домашняя рабочая ст.и я
   



Попробую ответить. Более опытные товарищи поправят, если захотят :)
Ты верно понимаешь. Три ветки существуют stable\testing\unstable.
Соответственно stable перепроверена неоднократно и апдейты появляются,
по мере необходимости; unstable это кузница в которую загружают свежий
софт, в том числе такой софт (либы, например), который будет определять
политику дистрибутива в будущем. В unstable нельзя сказать, что нет
апдейтов. Там просто выкидывается ненужное/неподходящее/старое и
загружается другое. Например взяли и заменили libc6. Под нее приходится
перекомпиливать все остальные пакеты. Так что бывает так, что при
попытке проапгрейдить unstable, вы вдруг начинаете понимать, что
апгрейдится (почти) все что у вас есть на диске. Иногда это болезненно.
Цикл замыкается когда testing переходит в стадию freeze. После из freeze
получается stable, а из unstable testing. 
 


хочу софт поновее ) ? А что бывает с unstable когда наступает 'freeze
testing' период ?  Про шрифты :-| Что за загадочная defoma :-) Я
понял, это скорее для разработчиков дистра и пакетов ? Хотел поставить
   



Угу. Это механизм универсального описания шрифтов в дебиане. Но так как
на вкус и цвет товарищей нет, то иногда, особенно при кирилизации
печати, бывает трудно заставить defomaу корректно работать без
вмешательства /dev/hands. ;)

 


щрифты из Окна , скопировал их, mkttfont  fonts.scale, mkfontdir,
прописал путь в /etc/X11/xfs-xtt/config и не рабатает ( в XF86Config-4
FontPath на xfs-xtt тоже прописал ) Чего делать ? Может есть где deb 
с шрифтами helvetica, arial, times, tahoma from MS ?	Сушествует ли
   



В дебиане не принято так делать. Описания алиасов шрифтов находятся в
/etc/X11/fonts. Тут вы можете коментировать/раскоментировать
нужные/ненужные позиции, а затем запустить update-fonts-* скрипты,
которые разложат алиасы в нужные подкаталоги. Что же касается ms
шрифтов, то есть пакет msttcorefonts, но microsoft кажется прикрыла эту
возможность. Я установил шрифты давно и сейчас не знаю положение дел.

 


GUI редактор системного меню Debiana и где еще есть источники KDE3.1
для deb ? ( Кроме www.apt-get.org Оттуда у меня чего-то не пошло ,
Konq вообще не запускался, панель висла при первом котакте с ней и
т.п. чотя kmail работал нормально ...
   



Как таковое gui не используется. Есть система debconf и
dpkg-reconfigure. К примеру, мне надо перегенерировать locales. Я
набираю dpkg-reconfigure locales. Происходит обращение к debconf,
который в интерактивном режиме задает вопросы по конфигурации. Так же
есть масса update-* скриптов. Поглядите apropos update-, но некоторые не
предназначены, чтоб их запускали вручную :) Так же смотрите в
/usr/doc/ИмяПакета. Там , почти всегда, есть хинты по переконфигурации и
рекомендации всяческие. 

 


И еще ... Когда я ставил woody , я выбрал 2.4.18bf (что значит 'bf') и
у меня при загрузке показывался пингвин, потом поставил 2.4.20, прежде
наложив на него патч debianlogo ( apt-get install
kernel-patch-debianlogo; make-kpkg --revision=tralialia kernel-image
) и вместо пингвина показывается надпись Debian. Мне это не
нравится, как избавиться ? Пробовал: 'apt-get remove
kernel-patch-debianlogo; make-kpkg clean; make-kpkg
--revision=tralilia1 kernel-image; dpkg -i new-kernel-image' -
Грузится новое ядро и всеравно вылазит debianlogo
   



Та не, если вы наложили патч на src, то выковырять его банальным apt-get
remove не выйдет. Надо вытирать /usr/src/kernel-.* , заново
раскладывать его, патчить чем нужно, а потом make-kpkg.

 


Спасибо за ответы ...
   msttcorefonts поставил, но там очень мало шрифтов :-| Нет  arial, 
helvetica .
   Насчет ядра. У меня tdfx framebuffer, так что logo очень даже 
показывается.
Может я не понял, но мне показалось, что 'unpatch' операцию из kernel 
src выполняет make-kpkg clean если патч был предварительно удален из 
'/usr/src/kernel-patches' ???
   А меню ... Ну я , например, хочу  добавить туда пункт ShutDown. 
Это с помощью debconf не сделаешь. Конечно, можно легко все сделать с 
помощью /dev/hands, но я считаю, что GUI в идеале, должно 
конфигурироваться с помощью GUI 


   Всех с Наступающим !!! Время то какое - праздник за праздником !


Несколько вопросов

2002-12-24 Пенетрантность Algis St

This is a multi-part message in MIME format.

Несколько общих во просов

2002-12-24 Пенетрантность Algis St

Здравствуйте,
Долго была у меня РедХат, потом купил побольше ХДД, поставил Деб и на второй 
день снес РХ :-)
В первую очередь - про unstable ( на который я перешел ). Правильно ли я понял, 
что это вроде буфера между testing  и новыми релизами/бета/альфа и к этому нет 
security updates ? Тогда, наверое, выгоднее держать testing/unstable ( домашняя 
рабочая ст.и я хочу софт поновее ) ? А что бывает с unstable когда наступает 
'freeze testing' период ?
 Про шрифты :-| Что за загадочная defoma :-) Я понял, это скорее для разработчиков дистра и 
пакетов ? Хотел поставить щрифты из Окна , скопировал их, mkttfont  
fonts.scale, mkfontdir, прописал путь в /etc/X11/xfs-xtt/config и не рабатает ( в 
XF86Config-4 FontPath на xfs-xtt тоже прописал ) Чего делать ? Может есть где deb  с 
шрифтами helvetica, arial, times, tahoma from MS ?
Сушествует ли GUI редактор системного меню Debiana и где еще есть 
источники KDE3.1 для deb ? ( Кроме www.apt-get.org Оттуда у меня чего-то не 
пошло , Konq вообще не запускался, панель висла при первом котакте с ней и т.п. 
чотя kmail работал нормально ...

И еще ... Когда я ставил woody , я выбрал 2.4.18bf (что значит 'bf') и у меня при загрузке показывался пингвин, потом 
поставил 2.4.20, прежде наложив на него патч debianlogo ( apt-get install kernel-patch-debianlogo; make-kpkg 
--revision=tralialia kernel-image ) и вместо пингвина показывается надпись Debian. Мне это не 
нравится, как избавиться ? Пробовал: 'apt-get remove kernel-patch-debianlogo; make-kpkg clean; make-kpkg 
--revision=tralilia1 kernel-image; dpkg -i new-kernel-image' - Грузится новое ядро и всеравно вылазит debianlogo

Спасибо !