Re: Используете ли вы антивирус и фаервол?

2024-04-04 Пенетрантность Oleg Motienko
У вас там запрещено всё по максимуму. Гуглу, похоже, не нравится, что
мейллисты дебиана не меняют from, вот такое в заголовках пишет:

  dmarc=fail (p=REJECT sp=REJECT dis=QUARANTINE) header.from=wagner.pp.ru

On Thu, Apr 4, 2024 at 5:06 PM Victor Wagner  wrote:
>
> В Thu, 4 Apr 2024 15:48:27 +0200
> Konstantin Matyukhin  пишет:
>
> > Подозреваю, что не любит GMail quoted-printable кодировку в письмах :)
>
> А я вообще грешил на SPF + DMARC. Думал что-то не то там прописал, что
> гугль мои письма в подозрительные записал. Причем не те, которые
> прямые, прямые ходят, а именно через списки рассылки.
>
> >
> > On Thu, Apr 4, 2024 at 3:11 PM Jan Krapivin
> >  wrote:
> >
> > > У меня на Гмыле его письма ушли в спам. Такое часто бывает, к
> > > сожалению.
> > >
> > > чт, 4 апр. 2024 г. в 14:06, Maksim Dmitrichenko
> > > :
> > >> Почему-то не вижу писем Витуса Вагнера. Только по ответам понимаю
> > >> о чём речь.
> > >>
> > >
>
>
>
> --
>Victor Wagner 



-- 
Regards,
Oleg


Re: PPPoE hijacking

2023-04-17 Пенетрантность Oleg Chernov

On 14-04-2023 19:09, Tim Sattarov wrote:

... может можно и расшифровать
CHAP/PAP пакеты и вытащить юзернейм и пароль?


PAP - все в открытом виде, расшифровывать ничего не надо, этим AAA 
методом вменяемые провайдеры не пользуються
CHAP - в основе md5 - гарантированый результат дает только полный 
перебор
ну и всякие его разновидности, т.н. mschap-v1 и mschap-v2, со следами 
лап майкрософта на спецификации
EAP - тут все очень сильно зависит от конкретной реализации у провайдера 
, т.к. сам протокол подразумевает расширяемость и не специфицирует 
конкретный алгоритм



IMHO hijacking перспективнее, но результат теста на вменяемость 
провайдера тоже представляет интерес


--
Best regards,
Oleg A. Chernov
OAC4-RIPE
WildPark ISP, Mykolayiv, Ukraine
+380512 709555



Re: PPPoE hijacking

2023-04-13 Пенетрантность Oleg Chernov

On 12-04-2023 19:07, Maksim Dmitrichenko wrote:


Проблема в том, что я что-то не могу
нагуглить ничего готового на этот
счёт. Кто-нибудь встречал что-нибудь
подобное?



Про готовое не слышал.
Но первое, что пришло в голову, это патченый pppoe-relay на mitm хосте.

--
Best regards,
Oleg A. Chernov
OAC4-RIPE
WildPark ISP, Mykolayiv, Ukraine
+380512 709555



Re: Что-то странное произошло с сетью

2021-11-20 Пенетрантность Oleg Chernov

Здравствуйте,

On 20-11-2021 11:39, Алексей Витальевич Коротков wrote:

Вложил strace.txt от команды
LANG=en_US.UTF-8 strace -s64 ping -c 1 192.168.1.1 > strace.txt 2>&1



socket(AF_INET, SOCK_DGRAM, IPPROTO_ICMP) = -1 EACCES (Permission 
denied)


вот эта строчка из Вашего strace.txt наводит на мысль о SELinux (или 
файерволле)




--
Best regards,
Oleg A. Chernov
OAC4-RIPE
WildPark ISP, Nikolaev, Ukraine
+380512 709555



Re: Удалённый доступ

2020-11-27 Пенетрантность Oleg Motienko
Кстати, Ростелеком сейчас полюбил адреса из диапазона CGNAT 100.64.0.0/10 .

Автору топика: еще можно всякие варианты с VPN и IPv6 тоннелями (в том
числе teredo/miredo) попробовать или даже экзотику, вроде стучаться в
STUN/TURN куда-нибудь и через него гонять VPN. В любом случае
потребуется промежуточное железо с "белым" IP.

On Thu, Nov 26, 2020 at 6:12 PM Victor Wagner  wrote:

> Проблема в том, что тот IP, который выдает большинство современных
> провайдеров, будет в диапазоне 10.0.0.0/8 или 192.168.0.0/16.
>
> Вот мне сейчас ростелеком выдал 10.72.8.130 и толку от этого знания?
>
> Внешний сервер видит что я пришел с адреса выходного NAT (каких там
> целый штабель). Ну и что? Если кто-то попытается на этот адрес на порт
> 22 приконнектиться, на мою машину он не попадет.
>
> Ну и выдан адрес будет не машине , а роутеру. Надо еще на роутере порт
> пробросить не полениться.
>
> ddns в наше время имеет смысл только в том случае, если провайдер IPv6
> дает. И то смысл ограниченный. Поскольку я даже в Москве наблюдал - вот
> здесь один и тот же телефон с одной и той же сим-картой получает только
> IPv4, а ста метрами дальше - и IPv4 и IPv6. К сожалению, офис нашей
> компании был именно "вот здесь".


-- 
Regards,
Oleg


Re: skypeforlinux

2018-02-03 Пенетрантность Oleg Motienko
Последняя версия вроде бы на electronjs сделана?
По сути браузер, т.е. всё на серверах.

2018-02-01 22:12 GMT+03:00 Igor Savlook <igorsavl...@gmail.com>:

> Это и не вся история. Можно удалить все эти файлы, перезапустить клиент
> и нажать в нем кнопку "запросить историю". Выбрать можно воообще всю
> историю. Походу она вся хранится на серверах.
>>



-- 
Regards,
Oleg


Re: почтовая система

2015-08-31 Пенетрантность Oleg Litvinov

Andrey Melnikoff пишет 31.08.2015 10:50:


вот и хочется что-то с вэб конфигуратором и настройкой с одного места



А что имеено должно настраиваться с одного места?


все ...
сейчас оно тоже как все с одного места на самописных скриптах
но хотелось чего нибудь "правильного"

--
JSC "Gomelpromstroy"
Oleg Litvinov



Re: почтовая система

2015-08-31 Пенетрантность Oleg Litvinov

Andrey Melnikoff пишет 31.08.2015 14:56:


вот и хочется что-то с вэб конфигуратором и настройкой с одного места



А что имеено должно настраиваться с одного места?



все ...

Всё - это что? Конфиг эксима оно тоже должно через веб-морду править?


ну это вообще в идеале :)




сейчас оно тоже как все с одного места на самописных скриптах
но хотелось чего нибудь "правильного"

Если только юзерей с квотами и прочими алиасами - то exim+postfixadmin+dovecot.
sieve, roundcube и прочие спамассасины - по вкусу.


ну у postfixadmin обновление тоже последний раз было в 2014-10
да и он вроде как правильней заточен под postfix

а вообще как связки posfix dovecot & exim cyrus -- равноценны или кто-то 
до кого-то не дотягивает ?


--
JSC "Gomelpromstroy"
Oleg Litvinov



Re: почтовая система

2015-08-30 Пенетрантность Oleg Litvinov

Спасибо Всем ответившим!

Одинакового мнения никогда наверное не будет!

буду наверное пробовать zarafa iredmail

еще есть vexim2-master postfixadmin

--
Oleg Litvinov



почтовая система

2015-08-28 Пенетрантность Oleg Litvinov

Добрый день,

посоветуйте почтовую связку smtp pop3

в настоящее время используется
exim (+mysql) cyrus (+sasl) spamassassin clamav

пользователей примерно 400

вроде все стоит настроено ... работает ... понятно,
но при нештатных ситуациях (поломался диск сервер) как то сложновато 
перенастраивается и при переходах на новые выпуски debian ОБЯЗАТЕЛЬНО 
что-то ломается


вот и хочется что-то с вэб конфигуратором и настройкой с одного места

--
Oleg Litvinov



Re: Какая служебная информация меняется при использовании chmod

2015-05-16 Пенетрантность Oleg Chelnokov
На каталог стоит исполнение, на всю структуру пользователь и группа
www-data, собственно под ним и запущен апач.
Дело даже не в правах, я могу сделать chmod 777 ./*  и все файлы исчезнут,
а могу сделать chmod 777 ./image.jpg  chmod 777 ./image2.jpg  и данные
файлы появятся.
Больше чем уверен, что проблема в CMS, меня интересует вопрос какая и где
меняется информация о файле при обращении к нему команды chmod. т.к. права
то остаются неизменными 777, но CMS на это реагирует, значит меняется какая
то служебная информация, вот меня больше этот вопрос интересует, фиг с ним
с глюком CMS или php5

16 мая 2015 г., 9:28 пользователь Egorov N.V. khenarg...@gmail.com
написал:

 Так и не понятно из письма что куда меняется, ну да ладно.

 По поведению - это защита от атаки на ЦМС - если файл имеет атрибут
 исполнения его не видим. Атрибут исполнения может быть только у
 директории. Так что не надо давать ФАЙЛАМ 777. Во вторых - проверьте
 кому принадлежат изображения и под кем запущен Apache. Возможно у вас
 сменился пользователя апача и от этого файлы стали не видны.


 В Sat, 16 May 2015 00:37:19 +0300
 Oleg Chelnokov zarg...@gmail.com пишет:

  В крадце опишу проблему: на etch крутился php сайт в связке
  apache2+php5+libapache2-mod-php5+mysql
  Переустановил систему на jessie и CMS сайта сошла с ума, в аплоад
  каталоге не видятся загруженные изображения. В чем проблема пока не
  понял, может в php, а может в самой CMS, но не понятна следующая
  ситуация - когда массово меняю права на каталог ( chmod 777 ./* )
  файлы перестают отображаться в админке CMS, когда я меняю права на
  конкретный файл, то он появляется в списке. Тоже самое если я делаю
  через midnight commander, выделение нескольких файлов и попытка
  редактирования прав приводит к исчезновению файлов, а когда выделяю
  один файл, то он появляется.
 
  Система Debian 8.0 amd64 файловая система на ext4
  Не понимаю какая информация меняется в файле, ведь chmod никак не
  взаимодействует с CMS сайта. Иноды не меняются, права не меняются,
  владелец и группа тоже без изменений, но что-то происходит после
  обращения к конкретному файлу, что он снова появяляется в списке.
  Буду признателен, если пнете в нужном направлении




Какая служебная информация меняется при использовании chmod

2015-05-15 Пенетрантность Oleg Chelnokov
В крадце опишу проблему: на etch крутился php сайт в связке
apache2+php5+libapache2-mod-php5+mysql
Переустановил систему на jessie и CMS сайта сошла с ума, в аплоад каталоге
не видятся загруженные изображения. В чем проблема пока не понял, может в
php, а может в самой CMS, но не понятна следующая ситуация - когда массово
меняю права на каталог ( chmod 777 ./* )  файлы перестают отображаться в
админке CMS, когда я меняю права на конкретный файл, то он появляется в
списке. Тоже самое если я делаю через midnight commander, выделение
нескольких файлов и попытка редактирования прав приводит к исчезновению
файлов, а когда выделяю один файл, то он появляется.

Система Debian 8.0 amd64 файловая система на ext4
Не понимаю какая информация меняется в файле, ведь chmod никак не
взаимодействует с CMS сайта. Иноды не меняются, права не меняются, владелец
и группа тоже без изменений, но что-то происходит после обращения к
конкретному файлу, что он снова появяляется в списке.
Буду признателен, если пнете в нужном направлении


Re: raid1 mdadm

2015-05-14 Пенетрантность Oleg Motienko
Загрузиться с флэшки и посмотреть?

2015-05-14 15:40 GMT+03:00 Vasiliy P. Melnik ba...@vpm.net.ua:
 Всем привет.

 Есть небольшое продвижение в вопросе:
 1) граб скорее всего не причем, ну точнее понятно, что чинить через него
 придется, но дело в настройках
 2) какая-то проблема с рейд-дисками, после того как выкидывает в базибокс,
 из него видно что md-устройства в состоянии inactive. Пока работаю в этом
 направлении

 Если у кого-то будут советы как перевести в состояние запущен - буду
 признателен.



-- 
Regards,
Oleg


saslauthd на wheezy

2015-03-12 Пенетрантность Oleg Litvinov

Добрый день!

Так произошло что недавно (с месяц назад) обновился с squeeze до wheezy
после чего начались проблемы с saslauthd

с периодичностью примерно через 2 - 5 дней не проходит авторизация

после перезапуска все ок

никто не сталкивался с подобным поведением?

в логах вроде ничего плохого не видно, разве что сообщения об неудачной 
авторизации


--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55016ef0.5010...@gomelpromstroy.by



Re: ТОР и Хромиум.

2014-07-01 Пенетрантность Oleg Motienko
Посмотрите еще
http://darkk.net.ru/redsocks/

Кстати, умеет DNS (костылём, само собой)

2014-06-23 7:31 GMT+04:00 Третьего Дня tretegod...@yandex.ru:
 20.06.2014 Sergey Matveev писал:
 Да c Privoxy вся эта схема сохранится. Так как это уже прикладной
 уровень (HTTP), то отдельно DNS запросы не делаются. Броузер сообщает
 Privoxy URL, а дальше не его заботы как он его resolve-ит. Privoxy то ли
 SOCKS4a, то ли SOCKS5 умеет точно. Короче если настроить Privoxy на Tor
 SOCKS сервер, а броузер на Privoxy, то всё будет штатно: DNS-ы уйдут в Tor.

 Здорово! Большое спасибо!

 Осталось с приложением очистки протокола разобраться! :о)


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/414821403494...@web28j.yandex.ru




-- 
Regards,
Oleg


Re: виртуализация сервера

2014-02-26 Пенетрантность Oleg Litvinov

Здравствуйте, Vladimir Skubriev
Ответ на Ваше письмо от 26.02.2014 18:55


Во первых покажите разбивку диска, хотя бы fdisk -l /dev/sda


# fdisk -l /dev/sda

Disk /dev/sda: 999.7 GB, 999653638144 bytes
255 heads, 63 sectors/track, 121534 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00074166

   Device Boot  Start End  Blocks   Id  System
/dev/sda1   *   1  119543   960226304   83  Linux
/dev/sda2  119543  121535159948815  Extended
/dev/sda5  119543  12153515994880   82  Linux swap / Solaris



Есть железный сервер.
Хочется его виртуализировать.
Жесткий диск там размером 1тб, при переносе содержимого при помощи dd
возникает вопрос куда и как его писать ...

В связи с этим вопрос - как все таки правильнее сделать виртуальную машину?


в качестве эксперимента пробовал сделать через
VBoxManage convertfromraw с записью на nas ...

потерпел неудачу, оно делает наверное копию диска посекторно, в 
результате чего через примерно 12 часов переписывания север завис почти 
намертво


простое копирование тоже ни к чему хорошему не привело

быстрее наверное будет его по пакетам перешерстить и поднять на виртуалке :)

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530ec99f.4000...@gomelpromstroy.by



виртуализация сервера

2014-02-25 Пенетрантность Oleg Litvinov

Добрый день!

Есть железный сервер.
Хочется его виртуализировать.
Жесткий диск там размером 1тб, при переносе содержимого при помощи dd 
возникает вопрос куда и как его писать ...


В связи с этим вопрос - как все таки правильнее сделать виртуальную машину?

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/530c8d16.7040...@gomelpromstroy.by



Re: modem

2013-11-01 Пенетрантность Oleg Chernov
В письме от Пятница, 01-ноя-2013 23:24:40 пользователь Andrei Lomov написал:
 Nov  1 23:35:17 eeepc901 pppd[3986]: not replacing existing default route 
 via 192.168.0.1
^^
Видимо проблема в этом.


ip ro покажите до и после соединения

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
WildPark ISP, Nikolaev, Ukraine
+380512 709555
+380512 470555


bind 9.7.3

2013-07-30 Пенетрантность Oleg Litvinov

День добрый

в последнее время с какой-то периодичностью начал прекращать свою работу 
bind 9.7.3


в syslog появляется следующая запись

Jul 26 12:27:49 lan kernel: [5975605.358230] named[20506] general 
protection ip:7f98f60c3f5e sp:7f98efb73da0 error:0 in 
libdns.so.69.1.2[7f98f5fe6000+17e000]


Jul 30 17:04:22 lan kernel: [6337709.381611] named[26779] general 
protection ip:7f6081af4f6e sp:7f607cda7da0 error:0 in 
libdns.so.69.1.2[7f6081a17000+17e000]



чтобы это значило?

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/51f7ce01.2050...@gomelpromstroy.by



Re: Как настроить IPTV?

2013-02-02 Пенетрантность Oleg A Chernov
В сообщении от 2 февраля 2013 10:21:28 автор Фёдор Елизаров написал:
 Собственно что должно быть настроено для приёма мультикаст потока по udp?
 
 Что включить? Что выключить?
 
 я 172.16.128.48  маска 255.255.240.0  шлюз  172.16.128.1
 
 роутинг 172.16.0.0   255.255.0.0   172.16.128.1
 
 в плэйлисте ссылки вида udp://@239.232.1.1:5500 vlc молчит
 
 

Проверить tcpdump-ом, что : 
- igmp report-ы правильной версии уходят в правильный интерфейс
- после чего проверить, что пошел запрошенный поток
- после чего, если есть фаейрволл, то его
- если все еще картинки нет - крутить vlc.

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Множественные подключения с локального вненего айпи, на порт апача

2012-11-15 Пенетрантность Oleg A Chernov
В сообщении от 14 ноября 2012 21:37:34 автор Belskii Artem написал:
 Ворос, как можно просмотреть, какая программа, инициализирует внешнее 
 соединение?
 

lsof -i

правда я не уверен, что покажет соединения в состоянии отличном от ESTABLISHED

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Подвисает сервер

2012-10-23 Пенетрантность Oleg A. Anisimov
23 октября 2012 г., 15:26 пользователь skeletor skele...@lissyara.suнаписал:

 23.10.2012 14:21, Oleg A. Anisimov пишет:



  В это время есть доступ к серверу? Что показывает top?


 Доступа нету, KVM'a или чего-то аналогичного тоже нету.

  messages/syslog молчат?


 Да, в логах за этот период пустота. Да и не только в этих, вообще во всех
 которые ведутся (смотрел nginx-log, cron, mysql, ... )


  Вероятно чрез Alt-Ctrl-Sysrq-B перегружают. Надо искать способ
 задокументировать локально LA, free, IO.


 Для этого собственно и поднял cacti, что бы смотреть. Но думаю, что в
 момент зависания записать ничего не получиться.

А, дошло. Кактус локально мониторит, а не по snmp удалённо. Видимо если
крон перестаёт фунциклировать, то и кактус будет
бесполезен.

А предыстория у этого поведения была, или всё началось внезапно на ровном
месте?



  Вы ж сказали что сеть в дауне в этот момент — так не отмониторишь.


 Да, подключиться к серверу нельзя.



 --
 To UNSUBSCRIBE, email to 
 debian-russian-REQUEST@lists.**debian.orgdebian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/**50867efe.5010...@lissyara.suhttp://lists.debian.org/50867efe.5010...@lissyara.su




-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети Владимирского
of exploiting IT on fixed network ЦУС Центрального филиала
ЗАО КОМСТАР-Регионы,
NOC of Central branch of
CJSC Comstar-Regions,Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Пропал multicast

2012-07-11 Пенетрантность Oleg A Chernov
В сообщении от 11 июля 2012 10:08:16 автор Artem Pastukhov написал:
 Добрый день, случился странный подземный стук
 Есть сервер HP DL160 G6, на нем proxmox 2 ( на squeeze)
 После апдейта firmware перестал работать мультикаст
 Рядом еще 2 таких же сервака, проблемы с ними нет.
 С неисправного сервера
 asmping 239.192.104.140 192.168.100.1

Почему здесь G - 239.192.104.140 ?

 asmping joined (S,G) = (*,239.192.104.234)

А тут G - 239.192.104.234 ?


Что говорит tcpdump с источника и с получателя ?
Поток на запрошеную G вообще приходит на интерфейс ?

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Пропал multicast

2012-07-11 Пенетрантность Oleg A Chernov
В сообщении от 11 июля 2012 11:19:12 автор Artem Pastukhov написал:
 
 На сбойном сервере
 tcpdump -n -i vmbr0 multicast
 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
 listening on vmbr0, link-type EN10MB (Ethernet), capture size 65535 bytes
 12:13:39.472292 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 119
 12:13:41.376043 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 119
 

192.168.100.2 - это локальный адрес сбойного сервера, насколько я понимаю ?
igmp report-ы вообще с него уходят ?


-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Пропал multicast

2012-07-11 Пенетрантность Oleg A Chernov
В сообщении от 11 июля 2012 13:30:22 автор Artem Pastukhov написал:
 2012/7/11 Oleg A Chernov ole...@wildpark.net:
  В сообщении от 11 июля 2012 11:19:12 автор Artem Pastukhov написал:
 
  На сбойном сервере
  tcpdump -n -i vmbr0 multicast
  tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
  listening on vmbr0, link-type EN10MB (Ethernet), capture size 65535 bytes
  12:13:39.472292 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 
  119
  12:13:41.376043 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 
  119
 
 
  192.168.100.2 - это локальный адрес сбойного сервера, насколько я понимаю ?
  igmp report-ы вообще с него уходят ?
 
 К своему стыду, не знаю как посмотреть.

посмотреть можно tcpdump-ом же 
tcpdump -i vmbr0 -nns0 ip and igmp 
смотрим те igmp, которые генерируются локально т.е. с src ip 192.168.100.2, 
обращаем внимание на версию, судя по работающему хосту должна быть v2

например у Вас во втором дампе с исправного сервера есть пакет c report-ом
IP 192.168.100.3  239.192.104.140: igmp v2 report 239.192.104.140

Для того чтобы приходил малтикаст на группу 239.192.104.140, нужно чтобы 
получатель присоединился к группе 239.192.104.140 путем отправки igmp report. 

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Пропал multicast

2012-07-11 Пенетрантность Oleg A Chernov
В сообщении от 11 июля 2012 16:33:02 автор Artem Pastukhov написал:
 17:30:46.989811 IP 0.0.0.0  224.0.0.1: igmp query v2
 17:30:47.432864 IP 192.168.100.2  239.192.104.140: igmp v2 report
 239.192.104.140
 И тишина
 

Теперь смотрите пакеты собственно на группу 239.192.104.140, доходят или нет до 
сбойного сервера?

tcpdump -i vmbr0 -nns0 ip and \( igmp or host 239.192.104.140 \) 

vmbr0 это что за интерфейс ?
если виртуальный, то посмотрите пакеты на физическом.

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Пропал multicast

2012-07-11 Пенетрантность Oleg A Chernov
В сообщении от 11 июля 2012 18:03:44 автор Artem Pastukhov написал:
 11 июля 2012 г., 19:02 пользователь Artem Pastukhov ar...@mxk-m.ru написал:
  11 июля 2012 г., 18:02 пользователь Oleg A Chernov
  ole...@wildpark.net написал:
  В сообщении от 11 июля 2012 16:33:02 автор Artem Pastukhov написал:
  17:30:46.989811 IP 0.0.0.0  224.0.0.1: igmp query v2
  17:30:47.432864 IP 192.168.100.2  239.192.104.140: igmp v2 report
  239.192.104.140
  И тишина
 
 
  Теперь смотрите пакеты собственно на группу 239.192.104.140, доходят или 
  нет до сбойного сервера?
 
  tcpdump -i vmbr0 -nns0 ip and \( igmp or host 239.192.104.140 \)
 
  vmbr0 это что за интерфейс ?
  если виртуальный, то посмотрите пакеты на физическом.
 
  Нет
  только исходящие
  18:58:38.530241 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 
  119
  18:58:40.434031 IP 192.168.100.2.5404  239.192.104.140.5405: UDP, length 
  119
 
 Причем на физическом вообще тишина
 

На физ. интерфейсе должны быть исходящие 192.168.100.2  239.192.104.140: igmp 
v2 report 239.192.104.140 иначе мультикаст не прийдет.
Попробуйте посмотреть в сторону vmbr0, похоже в нем собака порылась.
vmbr0 просто бриджуется с физ. интерфейсом  или сетап какой-то иной ?

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Re: Cisco aironet 350 в качестве AP

2012-06-01 Пенетрантность Oleg A. Anisimov
2012/6/1 Dmitry A. Zhiglov dmitry.zhig...@gmail.com

 31 мая 2012 г., 8:38 пользователь Oleg A. Anisimov
 o.anisi...@dobroe.tv написал:
 
  30 мая 2012 г., 18:08 пользователь Dmitry A. Zhiglov 
 dmitry.zhig...@gmail.com написал:
 
  Поменять значение опции driver. Выдержка из конфига:
 
  # Driver interface type
 (hostap/wired/madwifi/prism54/test/none/nl80211/bsd);
  # default: hostap). nl80211 is used with all Linux mac80211 drivers.
  # Use driver=none if building hostapd as a standalone RADIUS server
 that does
  # not control any wireless/wired driver.
  driver=nl80211
 
 
  Ругань изменилась:
 
  /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
  Configuration file: /etc/hostapd/hostapd.conf
  ioctl[PRISM2_IOCTL_PRISM2_PARAM]: Bad address
  Could not enable hostapd mode for interface wifi0
  hostap driver initialization failed.

 Не повезло. [1]


Угу. Пришлось купить за 350 рублей TP-Link 781 и обрести с ним долгожданное
счастье. 8)



 --
 [1] http://wireless.kernel.org/en/developers/todo-list/cfg80211-conversion


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/cahmfuougnzfgh97wwp_m7qsz7uwfa8mqpu7r5arxqodfare...@mail.gmail.com




-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Oleg A. Anisimov
30 мая 2012 г., 10:26 пользователь Александр Вайтехович 
san...@sanych.nnov.ru написал:



 30 мая 2012 г., 9:18 пользователь Oleg A. Anisimov 
 yoda.jedy.kni...@gmail.com написал:

 Доброго всем LOCAL_TIME!

 Попался в руки PCI адаптер Cisco Aironet Wireless Communications 350
 series 802.11b Wireless LAN Adapter (rev 01).

 чипсет какой? (lspci)

lspci про чипсет ничего не расскажет, а вот драйвер —  Kernel driver in
use: airo.

 Захотелось использовать его для кормёжки интернетом смартфона на Андроиде
 и прочих мобильных «шелезяк».
 Есть понимание, что использовать для этого нужно hostapd + всякие
 сопутствующие dhcpd и bind/dnsmasq, НО…
 С наскоку запустить оный hostapd для работы с этой картой не вышло,
 ругнулся при запуске:

 /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
 Configuration file: /etc/hostapd/hostapd.conf
 nl80211: 'nl80211' generic netlink not found
 nl80211 driver initialization failed.

 Конфиг простецкий:

 interface=wifi0

 ^^^ точно такой интерфейс?


# iwconfig
wifi0 IEEE 802.11-DS  ESSID:
  Mode:Managed  Frequency:2.412 GHz  Access Point: Not-Associated
  Bit Rate:0 kb/s   Tx-Power=20 dBm   Sensitivity=0/65535
  Retry limit:16   RTS thr:off   Fragment thr:off
  Encryption key:off
  Power Management:off
  Link Quality=0/100  Signal level=-105 dBm  Noise level=0 dBm
  Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
  Tx excessive retries:0  Invalid misc:0   Missed beacon:0

lono wireless extensions.

eth2  IEEE 802.11-DS  ESSID:
  Mode:Managed  Frequency:2.412 GHz  Access Point: Not-Associated
  Bit Rate:0 kb/s   Tx-Power=20 dBm   Sensitivity=0/65535
  Retry limit:16   RTS thr:off   Fragment thr:off
  Encryption key:off
  Power Management:off
  Link Quality=0/100  Signal level=-105 dBm  Noise level=0 dBm
  Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
  Tx excessive retries:0  Invalid misc:0   Missed beacon:0

eth0  no wireless extensions.



 driver=nl80211
 ssid=TEST
 hw_mode=b
 channel=1
 wep_default_key=1
 wep_key1=$TR0GiY

 Информации о том, может ли данный адаптер AP mode я не нашел. Может у
 кого был опыт по запуску подобного?





-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Oleg A. Anisimov
30 мая 2012 г., 10:47 пользователь Kirill Shilov k...@ktkd.ru написал:

 каким он драйвером подхватывается?

Согласно репорту lspci — airo


 30 мая 2012 г., 12:26 пользователь Александр Вайтехович
 san...@sanych.nnov.ru написал:
 
 
  30 мая 2012 г., 9:18 пользователь Oleg A. Anisimov
  yoda.jedy.kni...@gmail.com написал:
 
  Доброго всем LOCAL_TIME!
 
  Попался в руки PCI адаптер Cisco Aironet Wireless Communications 350
  series 802.11b Wireless LAN Adapter (rev 01).
 
  чипсет какой? (lspci)
 
  Захотелось использовать его для кормёжки интернетом смартфона на
 Андроиде
  и прочих мобильных шелезяк.
  Есть понимание, что использовать для этого нужно hostapd + всякие
  сопутствующие dhcpd и bind/dnsmasq, НО...
  С наскоку запустить оный hostapd для работы с этой картой не вышло,
  ругнулся при запуске:
 
  /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
  Configuration file: /etc/hostapd/hostapd.conf
  nl80211: 'nl80211' generic netlink not found
  nl80211 driver initialization failed.
 
  Конфиг простецкий:
 
  interface=wifi0
 
  ^^^ точно такой интерфейс?
 
  driver=nl80211
  ssid=TEST
  hw_mode=b
  channel=1
  wep_default_key=1
  wep_key1=$TR0GiY
 
  Информации о том, может ли данный адаптер AP mode я не нашел. Может у
 кого
  был опыт по запуску подобного?
 
 
 




-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Oleg A. Anisimov
2012/5/30 Александр Вайтехович san...@sanych.nnov.ru




 interface=wifi0

 ^^^ точно такой интерфейс?

 eth2  IEEE 802.11-DS  ESSID:

 может этот попробовать?


Заменил в конфе интерфейс, эффект тот же:

/usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
Configuration file: /etc/hostapd/hostapd.conf
nl80211: 'nl80211' generic netlink not found
nl80211 driver initialization failed.


-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Oleg A. Anisimov
30 мая 2012 г., 13:17 пользователь Dmitry A. Zhiglov 
dmitry.zhig...@gmail.com написал:

 30 мая 2012 г., 12:31 пользователь Oleg A. Anisimov
 o.anisi...@dobroe.tv написал:
  2012/5/30 Александр Вайтехович san...@sanych.nnov.ru
  interface=wifi0
 
  ^^^ точно такой интерфейс?
 
  eth2  IEEE 802.11-DS  ESSID:
 
  может этот попробовать?
 
 
  Заменил в конфе интерфейс, эффект тот же:
 
  /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
  Configuration file: /etc/hostapd/hostapd.conf
  nl80211: 'nl80211' generic netlink not found
  nl80211 driver initialization failed.

 Попробуйте поставить hostap

Простите, что поставить?


-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Oleg A. Anisimov
30 мая 2012 г., 18:08 пользователь Dmitry A. Zhiglov 
dmitry.zhig...@gmail.com написал:

 30 мая 2012 г., 15:40 пользователь Oleg A. Anisimov
 yoda.jedy.kni...@gmail.com написал:
 
  30 мая 2012 г., 13:17 пользователь Dmitry A. Zhiglov 
 dmitry.zhig...@gmail.com написал:
 
  30 мая 2012 г., 12:31 пользователь Oleg A. Anisimov
  o.anisi...@dobroe.tv написал:
   2012/5/30 Александр Вайтехович san...@sanych.nnov.ru
   interface=wifi0
  
   ^^^ точно такой интерфейс?
  
   eth2  IEEE 802.11-DS  ESSID:
  
   может этот попробовать?
  
  
   Заменил в конфе интерфейс, эффект тот же:
  
   /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
   Configuration file: /etc/hostapd/hostapd.conf
   nl80211: 'nl80211' generic netlink not found
   nl80211 driver initialization failed.
 
  Попробуйте поставить hostap
 
  Простите, что поставить?

 Поменять значение опции driver. Выдержка из конфига:

 # Driver interface type
 (hostap/wired/madwifi/prism54/test/none/nl80211/bsd);
 # default: hostap). nl80211 is used with all Linux mac80211 drivers.
 # Use driver=none if building hostapd as a standalone RADIUS server that
 does
 # not control any wireless/wired driver.
 driver=nl80211


Ругань изменилась:

/usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
Configuration file: /etc/hostapd/hostapd.conf
ioctl[PRISM2_IOCTL_PRISM2_PARAM]: Bad address
Could not enable hostapd mode for interface wifi0
hostap driver initialization failed.


Аналогично и для интерфейса eth2


 Кстати, по информации [1] ваш драйвер действительно airo, но статусы
 под вопросом или отрицательные.
 Посмотрите информацию и ссылки на [2].


Посмотрел. Руками оно запускается командой:

iwconfig wifi0 mode master essid Test channel 1

После чего смартфон видит новую точку доступа с данным SSID.



 покажите вывод: iw list


iw list
nl80211 not found.


 PS Кстати, на других форумах вам что-то уже ответили? ;)


Ну да, грешен. Пересел (на десктопе) на убунту, но запостив вопрос в
рассылку убунты
на толковый, да и вообще ответ, не особо рассчитывал. 8)


 --
 [1] http://linuxwireless.org/en/users/Drivers
 [2] http://linuxwireless.org/en/users/Drivers/airo




-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600027, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96299

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Привязка интерфейса в domU к физическому интерфейсу

2012-01-11 Пенетрантность Oleg A. Anisimov
Доброго всем LOCAL_TIME!

Вопрос к знатокам вопроса, простите за каламбур.

Есть сервер с четырьмя гигабитными портами. На сервере крутится xen 4
версии.
На сервере запущена пара-тройка виртуалок, одна из коих debian 6.0. В этой
виртуалке два интерфейса —

-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Привязка интерфейса в domU к физическому интерфейсу

2012-01-11 Пенетрантность Oleg A. Anisimov
Прошу прощения — самопроизвольная отправка 8)

12 января 2012 г. 10:23 пользователь Oleg A. Anisimov 
yoda.jedy.kni...@gmail.com написал:

 Доброго всем LOCAL_TIME!

 Вопрос к знатокам вопроса, простите за каламбур.

 Есть сервер с четырьмя гигабитными портами. На сервере крутится xen 4
 версии.
 На сервере запущена пара-тройка виртуалок, одна из коих debian 6.0. В этой
 виртуалке два интерфейса —


eth0 и eth1. И возникла потребность привязать виртуальный eth1 к
физическому интерфейсу
peth2 на хост машине. Подскажите как такое провернуть?

-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Java и timezone. Приложение пишет лог на 1 час меньше системного времени

2011-12-18 Пенетрантность Oleg A. Anisimov
На сайте оракла скачайте tzupdater.jar и обновите явовские таймзоны.

18 декабря 2011 г. 21:27 пользователь Dmitry A. Zhiglov 
dmitry.zhig...@gmail.com написал:

 18 декабря 2011 г. 21:07 пользователь Dmitry A. Zhiglov
 dmitry.zhig...@gmail.com написал:
  Добрый день!
 
  На машинке работает два разнородных приложения Java, которые пишут
  время в логе на 1 час меньше, чем есть на самом деле.
 
  В timezone все в порядке.
  $ cat /etc/timezone
  Europe/Moscow
 
  Не был установлен tzdata-java. Установил. Приложения перезапустил, но
  время в логе все равно на 1 час меньше.
 
  Как исправить ситуацию?

 Проверка показала, что если при старте приложения переопределять
 переменную '-Duser.timezone=Europe/Moscow' ситуация не изменяется.
 Однако, есть установить '-Duser.timezone=GMT+4', то время приложения
 становится корректным.

 Однако, это костыль.

 Может кто либо подтвердить, является ли описанная ситуация багом?




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: нужно срочно купить ноут или починить ноут

2011-11-18 Пенетрантность Oleg A. Anisimov
Может глупость скажу, но мне с аналогичной проблемой отремонтировали ноут
бесплатно, несмотря, что гарантия 3 года как кончилась. Заводской брак,
меняли
целиком мать по партнёрской программе Nvidia. Правда ноут Sony, но чем
чёрт...

Позвоните в сервис DELL России. Может и Вам повезёт?

18 ноября 2011 г. 15:15 пользователь Stanislav Maslovski 
stanislav.maslov...@gmail.com написал:

 Привет,

 В старом ноуте накрылась видеокарта (nvidia, стандартная проблема с
 перегревом и отрывом BGA чипа от платы), поэтому, нужно срочно либо
 купить новый, либо починить старый (DELL Vostro 1400). Поэтому:

 1) Посоветуйте ноут средней цены, на котором в Дебиан stable (возможно,
 с ядром из backports или testing) все работало бы без лишних проблем
 (старый ноут этому критерию полностью соответствовал).

 2) Может быть в Питере есть фирмы, где паяют BGA чипы и могут починить
 старый ноут? Я буду проездом в Питере вечером в эту субботу и утром в
 воскресенье. Проблема в том, что надо сделать срочно, так как я улетаю в
 воскресенье в зарубежную командировку и быть в дороге без ноута не могу.

 --
 Stas




-- 
-- 

С уважением,
Best regards,*Олег Анисимов*
*Oleg Anisimov*
 Ведущий специалист группы эксплуатации

Leading expert of group
IT фиксированной сети
of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
 CJSC ZhANR (CTV Dobroe),Россия, 600018, г. Владимир,
16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
600018, Russian Federation

тел.:+7 4922 472814
phone:+7 4922 472814вн.:96256

int.:96256
факс:+7 4922 311260
fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: Отслеживание состояние линий COM-порта

2011-11-10 Пенетрантность Oleg Litvinov

Здравствуйте, Alexey Ermakov
Ответ на Ваше письмо от 09.11.2011 21:47


Ммм возможно я не совсем понятно сформулировал то что я хочу.
statserial изначально и планировалось запускать в том скрипте который
будет вызываться при изменении состояния линии. Интересует есть ли
сервис который непрерывно отслеживает состояние линий и при изменении
состояния вызовет мой скрипт, в котором я уже буду разбираться что
изменилось и как



не знаю про statserial, но в свое время у меня стояли вдсл модемы 
которые подвисали, и что бы сократить время простоя сделали следующее: 
пинговали хост за модемом, если он отвечает то ок если нет за дело 
брался kermit (он умеет посылать команды в ком порт ...)


вот так модем ребутился

set modem type none
set line /dev/ttyS0
set speed 9600
set carrier-watch off

PAUSE 1
OUTPUT 1234\{13}
INPUT 8 {\{13}\{10}\{13}\{10}P841C}
IF FAIL STOP 1 INPUT timeout
PAUSE 1
OUTPUT vdsl reset\{13}
INPUT 25 {\{13}\{10}\{13}\{10}P841C}
IF FAIL STOP 1 INPUT timeout
PAUSE 1
OUTPUT exit\{13}
exit


... может поможет

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ebb7f78.4010...@gomelpromstroy.by



Re: Некорректно отображается японский язык.

2011-09-16 Пенетрантность Oleg A. Anisimov
16 сентября 2011 г. 11:03 пользователь Elena Egorova j...@satgate.netнаписал:

 Добрый день,

 А что необходимо добавить, чтоб в хроме правильно отображался китайский,
 корейский и малайский? (В файрфоксе все работает, но он память жрет).

 Может проблема в определении кодировки?

Что показывает «Ключик—Инструменты—Кодировка»?


 15.09.2011 15:12, Alexander Danilov пишет:

  15.09.2011 16:01, ultra.rapid пишет:

 Стоит Debian 6.0.2 squeeze. Некорректно отображается в браузерах
 японский шрифт. Точнее скорее всего они вообще не поддерживаются. Вместо
 слов на японском сплошные квадратики. Как мне добавить японские шрифты в
 систему? Чтобы японские сайты нормально корректно отображались.
 Спасибо большое.



 apt-get install ttf-ipafont-gothic ttf-ipafont-mincho



 --
 Elena Egorova



 --
 To UNSUBSCRIBE, email to 
 debian-russian-REQUEST@lists.**debian.orgdebian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/**4e72f4d3.1010...@satgate.nethttp://lists.debian.org/4e72f4d3.1010...@satgate.net




-- 
-- 
 С уважением,
Best regards, *Олег Анисимов*
*Oleg Anisimov*
  Начальник отдела
Head of Интернет-провайдинга
ISP department ООО ЖАНР (Телекомпания Доброе),
LLC ZhANR (CTV company Dobroe), Россия, 600018, г. Владимир,
16, Komissarova str., Vladimir, ул. Комиссарова, д. 16
600018, Russian Federation

 тел.:+7 4922 372373 (вн. 701)
phone:+7 4922 372373 (ext. 701) факс:+7 4922 311260
fax:+7 4922 311260 e-mail:o.anisi...@dobroe.tv
e-mail:o.anisi...@dobroe.tv
image001.png

Re: postfix forwardings

2011-08-08 Пенетрантность Oleg Reich

On Mon, 8 Aug 2011, Andrey N. Prokofiev wrote:


Необходимо сделать так, чтобы на адрес mail...@example.com можно было
послать письмо только из внутренней сети (либо как вариант с адресов в
домене example.com). Хочется сделать это на уровне флага в таблице базы
данных. Как сие реализовать?


у себя я это реализовал через hash таблицу, но думаю не проблема все это 
дело в mysql выложить.


main.cf:

# эта запись нужна, если потребуется принять письмо для закрытых адресов 
# из вне

# внутри файла insiders_only прописаны домены и emails:
# example.com   OK
# u...@example.com  OK

smtpd_restriction_classes = insiders_only
insiders_only = check_sender_access hash:/etc/postfix/insiders, reject

# это собственно закрытые адреса
# в файле protected_destinations список:
#
# protec...@mycompany.org   insiders_only

smtpd_recipient_restrictions =
...
check_recipient_access hash:/etc/postfix/protected_destinations,
...

---
Oleg Reich

ipset сохранить

2011-07-15 Пенетрантность Oleg Litvinov

Добрый день!

как правильно сохранять списки ipset
если ему говорить save то все равно при перезагрузке списки исчезают

iptables запускается скриптом при загрузке

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4e1feb46.3020...@gomelpromstroy.by



Re: ssh bruteforce

2011-07-08 Пенетрантность Oleg Litvinov

Здравствуйте, Andrey Rahmatullin
Ответ на Ваше письмо от 08.07.2011 9:01

Кто что использует для уменьшения загаженности логов от попыток подобрать
пароль по ssh? denyhosts, fail2ban, sshguard? port knock?


fail2ban понравился

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4e16a14a.5090...@gomelpromstroy.by



Re: ssh bruteforce

2011-07-08 Пенетрантность Oleg Litvinov

Здравствуйте, sergio
Ответ на Ваше письмо от 08.07.2011 11:07


fail2ban понравился

чем?


гибко настраивается, шлет алерты, работает

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4e16c0e1.90...@gomelpromstroy.by



Re: Компьютер на границе 2 сетей

2011-04-22 Пенетрантность Oleg A. Anisimov
У Вас, часом, не отваливается линк где-то во второй сети?

22 апреля 2011 г. 10:24 пользователь Konstantin Fadeyev
jred...@gmail.comнаписал:

 21 апреля 2011 г. 21:56 пользователь Yuri Kozlov yu...@komyakino.ru
 написал:
  В Thu, 21 Apr 2011 21:11:10 +0600
  Konstantin Fadeyev jred...@gmail.com пишет:
 
   ДНС ?
  
   --
   Константин Фадеев
  
  
 
  ДНС прописан в /etc/network/interfaces, только на том интерфейсе
  который смотрит в 192.168.1.0/24
  В этой сети работает ActiveDirectory, на нём ДНС, он и используется.
 
 
  ping -n узел ?
 
 
  --
  Best Regards,
  Yuri Kozlov
 

 ping -n 192.168.0.1
 PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
 64 bytes from 192.168.0.111: icmp_req=2 ttl=64 time=0.372 ms
 64 bytes from 192.168.0.111: icmp_req=7 ttl=64 time=1.03 ms
 64 bytes from 192.168.0.111: icmp_req=20 ttl=64 time=0.368 ms
 64 bytes from 192.168.0.111: icmp_req=22 ttl=64 time=0.397 ms
 64 bytes from 192.168.0.111: icmp_req=23 ttl=64 time=0.348 ms
 64 bytes from 192.168.0.111: icmp_req=27 ttl=64 time=0.358 ms
 From 192.168.1.11 icmp_seq=34 Destination Host Unreachable
 From 192.168.1.11 icmp_seq=35 Destination Host Unreachable
 From 192.168.1.11 icmp_seq=36 Destination Host Unreachable
 From 192.168.1.11 icmp_seq=38 Destination Host Unreachable
 From 192.168.1.11 icmp_seq=39 Destination Host Unreachable
 From 192.168.1.11 icmp_seq=40 Destination Host Unreachable
 64 bytes from 192.168.0.111: icmp_req=43 ttl=64 time=0.379 ms
 64 bytes from 192.168.0.111: icmp_req=45 ttl=64 time=0.372 ms
 64 bytes from 192.168.0.111: icmp_req=46 ttl=64 time=0.367 ms
 64 bytes from 192.168.0.111: icmp_req=49 ttl=64 time=0.393 ms
 64 bytes from 192.168.0.111: icmp_req=59 ttl=64 time=0.365 ms
 64 bytes from 192.168.0.111: icmp_req=62 ttl=64 time=0.366 ms
 64 bytes from 192.168.0.111: icmp_req=63 ttl=64 time=0.358 ms
 ^C
 --- 192.168.0.1 ping statistics ---
 70 packets transmitted, 13 received, +6 errors, 81% packet loss, time
 69062ms
 rtt min/avg/max/mdev = 0.348/0.421/1.035/0.178 ms, pipe 3


 Пришлось на транзитном, поменять адрес одного из интерфейсов. на нём
 теперь 192.168.0.111 и 192.168.1.11.
 Пинг запускал на машине 192.168.1.22, пинговал шлюз другой сети
 (192.168.0.1).

 --
 Константин Фадеев




-- 
--
Best regards,
Oleg Anisimov,
Head of ISP department
==
LLC ZHANR, bld. 16, Komissarova str.,
Vladimir, Russian Federation, 600018
phone: +7 4922 372373
fax: +7 4922 311260
e-mail: o.anisi...@dobroe.tv
--
--
С наилучшими пожеланиями,
Олег Анисимов
Начальник отдела
Интернет-провайдинга
==
ООО ЖАНР Телекомпания Доброе,
г. Владимир, ул. Комиссарова, 16
тел. (4922) 372-373
факс. (4922) 311-260
e-mail: o.anisi...@dobroe.tv


Re: Компьютер на границе 2 сетей

2011-04-17 Пенетрантность Oleg A. Anisimov
17 апреля 2011 г. 19:40 пользователь Konstantin Fadeyev
jred...@gmail.comнаписал:

 Наверное мне хочется странного.
 Так-так.
 Значит так, в компе 2 сетевых карты, в них входят провода из разных
 сетей, на каждом интерфейсе адрес назначенный статически из адресного
 пространства соответствующей сети.
 Нужно сделать так чтобы пакеты из одной сети свободно ходили в другую.

Будут, если разрешите форвардинг глобально (sysctl), что Вы вроде сделали.

 При этом чтоб не нужно было выполнять дополнительных настроек на
 компах этих сетей.

Зависит от. Настраивать, кроме маршрута по умолчанию, в принципе ничего
не нужно. Но, в отдельных случаях, нужны роуты (если сеть назначения
доступна
через более, чем одного соседа) на исходной машине, и/или на одном (и более)
маршрутизаторов между целевыми сетями.

 Ещё есть задумка использовать iptables для
 ограничения подключений только к определённым компьютерам в обеих
 сетях.

 Что-то подобное вообще осуществимо?


Вполне себе. Нужно только понять исходные условия и _требуемый_ конечный
результат. А он (результат AKA цель) может иметь самые причудливые формы.
Телепаты видимо о нём уже знают.



 --
 Константин Фадеев




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Компьютер на границе 2 сетей

2011-04-17 Пенетрантность Oleg A. Anisimov
17 апреля 2011 г. 22:40 пользователь Konstantin Fadeyev
jred...@gmail.comнаписал:

 Попробуем рисунок
  __
  /\
 |  192.168.0.0/24  |
 |   (обычная локалка,   |
 | на 30 машин, с |---
 | собственным|   |
 | шлюзом в инет)|   |
  \__/   |   
 |   |
  |
 |   |  Компьютер с двумя   |
  ---|  интерфейсами   |
 |  192.168.0.11/24 и
  |
 |  192.168.1.11/24
 |
 ||
   |
   |
  ___|
  / \   |
 |  192.168.1.0/24   |   |
 |   (обычная локалка,|   |
 | на 192.168.1.15  |
 |запущен OpenFire   |
 | c собственным   |
 | шлюзом в инет)  |
  \___/



 Цель дать доступ компам из 192,168,0,0/24 к серверу с Опенфайером.

 --
 Константин Фадеев

На машинах в сети 192.168.0.0/24:
ip route add 192.168.1.15/32 via 192.168.0.11

На машине 192.168.1.15:
ip route add 192.168.0.0/24 via 192.168.1.11

-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


deb mirror

2011-03-23 Пенетрантность Oleg Litvinov

день добрый

регулярно делаю миррор

/usr/bin/debmirror  --progress --verbose --nosource \
--host=ftp.debian.org --method=http \
--root=/debian --dist=squeeze,squeeze-updates --arch=i386,amd64 \
--section=main,main/debian-installer,contrib,non-free \
/var/other/DebianMirror


начиная где то с той недели начало писать следующее

Mirroring to /var/other/DebianMirror from http://ftp.debian.org/debian/
Arches: i386,amd64
Dists: squeeze,squeeze-updates
Sections: main,main/debian-installer,contrib,non-free
Pdiff mode: use
Will clean up AFTER mirroring.
Attempting to get lock, this might take 2 minutes before it fails.
Get Release files.
[0%] Getting: dists/squeeze/Release... ok
[0%] Getting: dists/squeeze/Release.gpg... ok
[0%] Getting: dists/squeeze-updates/Release... ok
[0%] Getting: dists/squeeze-updates/Release.gpg... ok
Get Packages and Sources files and other miscellany.
dists/squeeze-updates/main/binary-i386/Packages.diff/2011-03-17-0213.53.gz 
needs fetch
[100%] Getting: 
dists/squeeze-updates/main/binary-i386/Packages.diff/2011-03-17-0213.53.gz... 
ok
dists/squeeze-updates/main/binary-i386/Packages.diff/2011-03-17-0213.53.gz 
failed sha1sum check, removing
dists/squeeze-updates/main/binary-amd64/Packages.diff/2011-03-17-0213.53.gz 
needs fetch
[100%] Getting: 
dists/squeeze-updates/main/binary-amd64/Packages.diff/2011-03-17-0213.53.gz... 
ok
dists/squeeze-updates/main/binary-amd64/Packages.diff/2011-03-17-0213.53.gz 
failed sha1sum check, removing
Parse Packages and Sources files and add to the file list everything 
therein.

Download all files that we need to get (0 B).
Get package files.
Downloaded 128 kiB in 194s at 0.66 kiB/s.
Everything OK. Moving meta files.
Cleanup mirror.
All done.
Errors:

dists/squeeze-updates/main/binary-i386/Packages.diff/2011-03-17-0213.53.gz 
failed sha1sum check, removing


dists/squeeze-updates/main/binary-amd64/Packages.diff/2011-03-17-0213.53.gz 
failed sha1sum check, removing



кто нибудь знает что поломалось?

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d899db6.40...@gomelpromstroy.by



Re: С Ubuntu на Debian?

2011-03-23 Пенетрантность Oleg A. Anisimov
23 марта 2011 г. 16:48 пользователь Иван Лох l...@1917.com написал:

 On Wed, Mar 23, 2011 at 04:40:06PM +0300, Ivan Borzenkov wrote:
 
  ЗЫ Если не дошло, то убунта основана на дебиане, поэтому и мелькает, но в
 нее
  внесено достаточно много полезных и хороших вещей для того чтобы
 использовать
  ее, а не дебиан по крайне мере на десктопе.

 Ну так и вали на форум Уебунту. Здесь, то ты, что потерял?


Поясните, пожалуйста, природу вашей ненависти к Ubuntu?
Только без эмоций. Без ортодоксизма.



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20110323134842.gd30...@nano.ioffe.rssi.ru




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: С Ubuntu на Debian?

2011-03-23 Пенетрантность Oleg A. Anisimov
23 марта 2011 г. 19:02 пользователь Alex Kuklin a...@kuklin.ru написал:

  On 23.03.2011 18:32, Oleg A. Anisimov wrote:

 23 марта 2011 г. 16:48 пользователь Иван Лох l...@1917.com написал:

 On Wed, Mar 23, 2011 at 04:40:06PM +0300, Ivan Borzenkov wrote:
 
  ЗЫ Если не дошло, то убунта основана на дебиане, поэтому и мелькает, но
 в нее
  внесено достаточно много полезных и хороших вещей для того чтобы
 использовать
  ее, а не дебиан по крайне мере на десктопе.

  Ну так и вали на форум Уебунту. Здесь, то ты, что потерял?


  Поясните, пожалуйста, природу вашей ненависти к Ubuntu?
 Только без эмоций. Без ортодоксизма.

 Без эмоций
 - если хочешь, чтобы все работало и это можно было администрировать - ставь
 дебиан

Странно. Дома исключительно Ubuntu. На работе исключительно Debian и
FreeBSD.
Всё работает. И дома. И на работе. Впрочем не буду спорить, что возможно и
обратное, и
дома и на работе.
Понятие администрировать довольно расплывчатое. На мои администрируемые
сервера
доступ имеют (как удалённо, так и физически) ДВА человека. За 7,5 лет
проблем нету.
На домашних машинах администратор — только я. Проблем также не замечено.
Если,
 с точки зрения неопытного юзера, возникает проблема — я её, проблему,
решаю, при условии
её, проблемы, не глобального характера, за 3-5 минут. Лично меня всё
устраивает в такой
схеме. Если вас не устраивает — ваши проблемы и я вам сочувствую. Без
обид...

Одна просьба (решать вам) — не надо на вполне дружественный к пользователю
(не админу
или продвинутому)  дистрибутив катить бочки.

Я всё сказал.

Не холивара ради, а токмо волею пославших меня членов моей семьи ;-)

 - если не нужны свистелки и перделки - ставь дебиан
 - отдельно доставляет политика кэноникала по поводу работы с апстримом
 (гномом, например), это отдельня песТня

 --
 Alex




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: new squeeze installation

2011-03-11 Пенетрантность Oleg A. Anisimov
11 марта 2011 г. 18:38 пользователь Andrey S. Rybak r...@iop.kiev.uaнаписал:

 здравствуйте.
 Странная ситуация получилась у меня.
 Скачал squeeze отсюда:
 http://cdimage.debian.org/debian-cd/6.0.0/i386/iso-dvd/
 И с этих дисков проинсталлил систему - все хорошо.
 Непнятно только, почему grub пишет при загрузке,
 debian GNU/Linux with Linux 2.6.32-5-amd64

Проц 64-битный видимо. А для них ядро ставится 2.6.32-5-amd64.

 хотя железо у меня i386
 lenny, что стоит на этой же машине считает, что это i386
 Диски в списке источников приложений прописаны как
 Debian GNU/Linux 6.0.0 _Squeeze_ official i386 DVD Binary-[1-8]
 а вывод команды uname -srm говорит что:
 Linux 2.6.32-5-amd64 x86_64 GNU/Linux
 Полная ерунда. Где у меня непонимание?
 В принципе все работает, но вот драйвер NVIDIA уже не ставится -
 архитектура железа не та говорит, хотя этот же драйвер на этой же машине с
 Lenny отлично работает.
 Чего я не вижу? Заранее благодарю.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d7a420d.8010...@iop.kiev.ua




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: ipv6 disable и X11 forwarding

2011-02-26 Пенетрантность Oleg Motienko
Пока что к переходу не готовы.

Тут обсуждалось:
http://forum.nag.ru/forum/index.php?showtopic=52680st=200

Резюмирую
1) Вероятнее всего будет dual-stack, варианты как native ipv6, так и 6rd ;

2) Со стороны провайдера многое оборудование пока не готово к ipv6, но
вендоры уже начинают пилить железо и софт. Некоторые провайдеры
начинают запускать ipv6 на имеющемся оборудовании, пока что в основном
отдают ipv6 через ppp (pptp,pppoe,l2tp) ;

3) Утверждение, что модная нынче схема, когда серая локалка за NAT
считается защищенной, станет неверным (уже сейчас при включении teredo
у компьютера  за NAT есть ipv6 адрес, доступный снаружи);

4) Схему с серыми адресами внутри офисов и NAT в сторону нескольких
каналов придется пересмотреть ;

5) Для ipv6 enabled сетей на граничном маршрутизаторе (или где-то
совсем рядом) желательно поднимать teredo relay и 6to4 , чтобы
выпрямить путь трафика (обсуждалось в той же теме на форуме
http://forum.nag.ru/forum/index.php?showtopic=52680st=460p=579020#entry579020
, тестировалось тов. Savaoff на citylan.dl.sourceforge.net ) ;

6) Клиентский софт тоже еще не поддерживает некоторые необходимые фичи ;

7) Скоро будет World IPv6 Day , можно будет ощутить глюки и фичи на
своей шкуре http://isoc.org/wp/worldipv6day/  :)


debmirror

2011-02-23 Пенетрантность Oleg Litvinov

Доброго дня всем!

почему то, примерно через два дня после выхода релиза, перестал работать 
debmirror


все известные способы уже испробовал, может быть кто либо подскажет что 
нибудь


запускаю так
/usr/bin/debmirror  --progress --verbose --nosource --nocleanup \
--host=ftp.debian.org --method=http \
	--root=/debian --dist=stable,stable-proposed-updates,stable-updates 
--arch=i386,amd64 \

--section=main,main/debian-installer,contrib,non-free \
/var/other/DebianMirror  /var/www/debmirror.log

говорит следующее

# ./debian_mirror
gpgv: ВНИМАНИЕ: обнаружено множество подписей.  Только первая будет 
проверена.

gpgv: Подпись создана Сбт 05 Фев 2011 14:29:54 EET ключом RSA с ID 55BE302B
gpgv: Действительная подпись от Debian Archive Automatic Signing Key 
(5.0/lenny) ftpmas...@debian.org

gpgv: Подпись создана Срд 23 Фев 2011 10:13:23 EET ключом RSA с ID 473041FA
gpgv: Не могу проверить подпись: открытый ключ не найден
gpgv: Подпись создана Срд 23 Фев 2011 10:13:23 EET ключом RSA с ID 473041FA
gpgv: Не могу проверить подпись: открытый ключ не найден
Exiting subroutine via next at /usr/bin/debmirror line 1865.
gpgv: Подпись создана Срд 23 Фев 2011 10:13:47 EET ключом RSA с ID 473041FA
gpgv: Не могу проверить подпись: открытый ключ не найден
gpgv: Подпись создана Срд 23 Фев 2011 10:13:47 EET ключом RSA с ID 473041FA
gpgv: Не могу проверить подпись: открытый ключ не найден
Exiting subroutine via next at /usr/bin/debmirror line 1865.
Failed to download some Release or Release.gpg files!
WARNING: releasing 1 pending lock...

# apt-key list
/etc/apt/trusted.gpg

pub   1024D/F42584E6 2008-04-06 [годен до: 2012-05-15]
uid  Lenny Stable Release Key 
debian-rele...@lists.debian.org


pub   4096R/55BE302B 2009-01-27 [годен до: 2012-12-31]
uid  Debian Archive Automatic Signing Key (5.0/lenny) 
ftpmas...@debian.org


pub   2048R/6D849617 2009-01-24 [годен до: 2013-01-23]
uid  Debian-Volatile Archive Automatic Signing Key 
(5.0/lenny)


pub   4096R/B98321F9 2010-08-07 [годен до: 2017-08-05]
uid  Squeeze Stable Release Key 
debian-rele...@lists.debian.org


pub   4096R/473041FA 2010-08-27 [годен до: 2018-03-05]
uid  Debian Archive Automatic Signing Key (6.0/squeeze) 
ftpmas...@debian.org


pub   1024D/97BB3B58 2007-04-30
uid  Emdebian Archive Signing Key
sub   2048g/FEFD537E 2007-04-30

pub   4096R/4D922A56 2010-01-07 [просрочен с: 2011-01-31]
uid  Debian Ports Archive Automatic Signing Key (2010) 
ftpmas...@debian-ports.org


pub   1024D/6070D3A1 2006-11-20 [просрочен с: 2009-07-01]
uid  Debian Archive Automatic Signing Key (4.0/etch) 
ftpmas...@debian.org


pub   1024D/ADB11277 2006-09-17
uid  Etch Stable Release Key 
debian-rele...@lists.debian.org


pub   1024D/BBE55AB3 2007-03-31 [просрочен с: 2010-03-30]
uid  Debian-Volatile Archive Automatic Signing Key 
(4.0/etch)


pub   1024D/11F63C51 2002-02-28
uid  Jamie Cameron jcame...@webmin.com
sub   1024g/1B24BE83 2002-02-28


--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4d651b93.6010...@gomelpromstroy.by



правильный debian-way для запуска iptables

2011-02-19 Пенетрантность Oleg Motienko
Привет.

Подскажите правильный debian-way для запуска iptables .

Пользуюсь своим скриптом из rc.local , также пробовал firehol, но
почему-то мне кажется, что это не true way.

Гугл говорит, что скрипт из init.d, который делал iptables-save давно
уже выпилили и надо смотреть на http://wiki.debian.org/Firewalls .

--
Олег


Re: ICQ (pidgin или что-то ещё)

2010-12-05 Пенетрантность Oleg Matviychuk
On Sun, 5 Dec 2010 18:28:52 +
Mikhail Ramendik wrote:

 Всем привет!
 
 Lenny, требуется ICQ. (Не для меня, так что дискуссия про джаббер не сюда).
 
 Использовал pidgin из lenny. После перерыва в неделю, установки ядра
 2.6.32 и перехода на беспроводную сеть - уж не знаю, что из этого
 сыграло - pidgin перестал соединяться. Connection reset by peer.
 
 Проапгрейдил pidgin из бекпортов. Тоже не соединяется. Received
 unexpected response from
 https://api.oscar.aol.com/aim/startOSCARSession: Invalid requested
 host
 
 Вопросы:
 
 - Можно ли как-то починить pidgin?
 - Если нет, что ставить для ICQ?
 
Какая там нынче версия в бекпортах? Недавно ломался, я в 2.7.7
поставил галку use clientLogin в настройках аккаунта. В гугле еще
советовали SSL отключить, но пока так работает.

-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public
License.



signature.asc
Description: PGP signature


Re: aptitude на вдс под lenny издает такой лай

2010-12-03 Пенетрантность Oleg A. Anisimov
3 декабря 2010 г. 12:47 пользователь James Brown jbrownfi...@gmail.comнаписал:

 при работе aptitude uppdate:
LANGUAGE = (unset),
LC_ALL = (unset),
LANG = ru_RU.UTF-8
are supported and installed on your system.
 perl: warning: Falling back to the standard locale (C).

 Стоит ли задавать эти переменные, или не морочиться?


dpkg-reconfigure locales



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4cf8bcbc.80...@gmail.com




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: lsh-server

2010-11-17 Пенетрантность Oleg Litvinov

 info lsh

 я бы не сказал что выполнение этой команды мне помог

 Конфигурационного файла в понимании ssh у него нет. Есть ключи
 и переменные окружения.

 это документация на клиента

 И сервера тоже

 а мне же нужно (как для примера) дать доступ руту или

 --root-login

спасибо ответившим,
так настраивать как то непривычно что ли :)


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ce3dfa8.3010...@gomelpromstroy.by



lsh-server

2010-11-16 Пенетрантность Oleg Litvinov

Добрый день!

а как вообще настраивается сабж?
где конфиги?

lsh-server-config как-то тихо молчит


--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ce28635.4000...@gomelpromstroy.by



Re: lsh-server

2010-11-16 Пенетрантность Oleg Litvinov

info lsh


я бы не сказал что выполнение этой команды мне помог
это документация на клиента
а мне же нужно (как для примера) дать доступ руту или выбрать 
пользователей которым разрешен доступ ...



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ce388e0.7030...@gomelpromstroy.by



Re: lsh-server

2010-11-16 Пенетрантность Oleg Litvinov

а зачем он Вам, если не секрет?


не поверите - совершенно случайно заметил что вместо openssh стоит lsh


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4ce388fb.8070...@gomelpromstroy.by



Re: Как сменить ID разделов жес ткого диска? :'(

2010-11-13 Пенетрантность Oleg A. Anisimov
13 ноября 2010 г. 13:37 пользователь Andrey Rahmatullin w...@wrar.nameнаписал:

 On Sat, Nov 13, 2010 at 08:33:29PM +1000, alexander wrote:
  для разбанивания в чате. Вот чо я раскопал на инэт-глубине 3 метра:
  Хотите сменить Id номер своего компьютера? тогда этот пост для Вас.
  ID как правило состоит из сложения серийных номеров томов ваших дисков
  ( то есть логические диски C и так далее) Для чего это нужно?
  Ну хотя бы для того чтобы избежать проблем при форматировании дисков ,
  или для того чтобы избежать неправомерного БАНА в ЧАТЕ ( кстати
  который происходит именно по Id компьютера -) Для смены ID Вам всего
  навсего надо скачать маленькую программку с нашего файлового архива.Для
  членов Мужского Клуба она совершенно бесплатна... И все больше  бан 
  по ID вам не страшен.
  Вот и хочу сменить id, а прогу-чат я запускаю через wine. :'(
 А, клиника.


Похоже к нам пожаловал тролль.


 --
 WBR, wRAR
 Powered by the ALT Linux fortune(6):

  * raorn обновил XSS
 thresh raorn: в phpBB?




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Тест

2010-11-05 Пенетрантность Oleg A. Anisimov
Тест пройден без запинки.

5 ноября 2010 г. 18:49 пользователь Stanislav Maslovski 
stanislav.maslov...@gmail.com написал:

 Проверка на баг в mutt с UTF-8 (можно проигнорировать).


 On Sat, Jul 24, 2010 at 11:35:37PM +0400, petr kh wrote:
 
   Доброго времени суток!
  Решил отформатировать раздел /dev/hda5 в ext4.  Все нужное перенес в
 домашнюю папку. Вошел под рутом (/dev/hda1). Отмонтировал остальные разделы.
  Использовал Gparted. Завершилось с ошибкой, и испортился раздел /dev/hda6,
 где у меня был /home.  Пытался исправить с помощью fdisk, cfdisk, testdisk -
 бесполезно. Загрузился с лайвсиди calculate 10.2. Gparted определил диск
 весь как чистый. Загрузился со sqeeze1 в программе установки. hda1 и hda5
 (home) определились нормально. Установил систему на созданный раздел
 /dev/hda3 ( У меня и раньше была продублирована система, легче
 восстанавливать). Все ОК. Работает с обоих разделов, и в домашней папке
 (накопленное за несколько лет) все сохранилось, полностью перешел на ext4.
   Но нервы потрепал. И время много ушло.
   Может кто подскажет какие еще есть программы восстановления разделов.
 Раньше использовал акронис, помогал и когда утилита загрузочного диска не
 могла прочитать таблицу разделов. Но мой акронис не поддерживает ext4.
 
 
  --
  To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  Archive:
 http://lists.debian.org/e1ockvv-0004mq-00.petr_kh-mail...@f213.mail.ru
 

 --
 Stanislav


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101105154940.ga25...@kaiba.homelan




-- 
--
Best regards,
Oleg Anisimov,
Head of ISP department
==
LLC ZHANR, bld. 16, Komissarova str.,
Vladimir, Russian Federation, 600018
phone: +7 4922 372373
fax: +7 4922 311260
e-mail: o.anisi...@dobroe.tv
--
--
С наилучшими пожеланиями,
Олег Анисимов
Начальник отдела
Интернет-провайдинга
==
ООО ЖАНР Телекомпания Доброе,
г. Владимир, ул. Комиссарова, 16
тел. (4922) 372-373
факс. (4922) 311-260
e-mail: o.anisi...@dobroe.tv


часовой пояс

2010-10-27 Пенетрантность Oleg Litvinov

Доброго дня!

Живя в Беларуси в tzdata выставляю часовой пояс Europa / Minsk

# date
Срд Окт 27 14:40:11 EEST 2010

# date --rfc-2822
Wed, 27 Oct 2010 14:40:07 +0300

смущает часовой пояс +3 ...

но вроде у нас часовой пояс +2

если ли какие нибудь комментарии или я чего не так понимаю?

--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4cc8101e.1090...@gomelpromstroy.by



Re: диагностика openvpn

2010-10-16 Пенетрантность Oleg Motienko
2010/10/11 Nicholas s...@networkgate.us

 On 11.10.2010 18:18, Dmitry E. Oboukhov wrote:

 Когда-то я задавал уже смежный с этой проблемой вопрос, но потом
 проблема сама рассосалась а теперь вот опять всплыло...


 Заметил, что иногда бывают проблемы на определенных портах, помогает
 переход с port 80 на 8080 и обратно.


Шейпер у провайдера, давят торенты?


Re: UDP flood

2010-10-15 Пенетрантность Oleg A Chernov
Здравствуйте,

В сообщении от 15 октября 2010 12:56:20 автор yuri.nefe...@gmail.com написал:
   Поставил на маршрутизатор tcpdump и обнаружил, что
   такое поведение видимо вызвано огромным потоком
   внешних UDP пакетов. Выглядит это примерно так:
 
 IP 10.192.192.5.53191  239.255.1.50.10005: UDP, length 1316

Это малтикаст. Если это видно на внешнем интерфейсе маршрутизатора, то скорее 
всего некорректно работающее IPTV у провайдера.

 
   Собственно вопрос, что с этим можно сделать?

Пинать провайдера на тему igmp snooping на его коммутаторах.


-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
Wildpark ISP, Nikolaev, Ukraine
+380512 709555(221)



Два рабочих места из одного системного блока

2010-09-12 Пенетрантность Oleg Motienko
Привет.

Кто-нибудь реализовывал такое:
есть один системный блок, в нем интегрированная видеокарта с двумя
выходами, PS/2 мышь и клавиатура, USB мышь и клавиатура, подключено
два монитора.

Хочется получить два независимых рабочих места с графикой.

Знаю, что на windows подобное реализовывали с помощью стороннего
софта, как это сделать на debian ?

Как вариант, поставить вторую видеокарту и правильно настроить два X
сервера, может такой есть опыт? Но всё-таки хотелось бы
воспользоваться имеющейся интегрированной картой с двумя выходами.

--
Regards,
Oleg


Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
Погуглил, нашел
http://www.ctc.msiu.ru/zg/

Но есть ли что-то в современных дистрибутивах?

2010/9/12 Victor Wagner vi...@wagner.pp.ru:

 И даже три делали. Гуглить по ключевым словам Змей Горыныч



Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
Это в теории или есть практический опыт?

2010/9/12 Vladimir Smagin 2...@blindage.org:
 как вы и написали, 2 хсервера для каждого выдеовыхода, которые
 воспринимаются как отдельные девайсы.


Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
По ссылке про Горыныча нашел такое:
http://www.ctc.msiu.ru/zg/node4.html

Эти проблемы остались и в современных дистрибутивах?

2010/9/12 Oleg Motienko motie...@gmail.com:
 Это в теории или есть практический опыт?

 2010/9/12 Vladimir Smagin 2...@blindage.org:
 как вы и написали, 2 хсервера для каждого выдеовыхода, которые
 воспринимаются как отдельные девайсы.



Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
2010/9/12 Иван Лох l...@1917.com:

 Вы работает в рекламном отделе компании, которая это делает?


Нет, я хочу реализовать в компьютерном классе в институте такую штуку,
а если получится, то и в близлежащих школах.


Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
Спасибо, попробую!

2010/9/12 Alexei babl1...@gmail.com:
 эээ... какие нах горынычи?
 Ставь Xserver-xephyr и настраивай gdm. В сети есть подробные мануалы для
 Ubuntu 8.04 еще, почти ничего не поменялось. Работали так года 3 с
 программером на одной машине.



Re: Два рабочих места из одног о системного блока

2010-09-12 Пенетрантность Oleg Motienko
Если вдруг кому тоже надо, нашел такое:

http://en.wikibooks.org/wiki/Multiterminal_with_Xephyr

2010/9/12 Oleg Motienko motie...@gmail.com:
 Спасибо, попробую!

 2010/9/12 Alexei babl1...@gmail.com:
 эээ... какие нах горынычи?
 Ставь Xserver-xephyr и настраивай gdm. В сети есть подробные мануалы для
 Ubuntu 8.04 еще, почти ничего не поменялось. Работали так года 3 с
 программером на одной машине.




Re: Nvidia, dkms, update-alternatives и libGL.so.1

2010-09-02 Пенетрантность Oleg A. Anisimov
1 сентября 2010 г. 21:18 пользователь Stanislav Maslovski
stanislav.maslov...@gmail.com написал:
 On Wed, Sep 01, 2010 at 05:06:00PM +0400, Oleg A. Anisimov wrote:
 1 сентября 2010 г. 15:20 пользователь Stanislav Maslovski
  Вопросы традиционные для России: Кто виноват? и Что делать? чтобы 
  пресечь
  эту вакханалию.
 
  Виноват, вероятно, ldconfig. Удали ошметки (libGL.so.169.09) от старого 
  драйвера.
 
 Виноват оказался я сам (ССЗБ - нефиг нештатными путями ставить
 nvidia). Перед тем, как
 встать на путь истинный (m-a a-i nvidia) нужно было изгнать духа
 (NVIDIA*.run --uninstall).

 Собственно, вариант ССЗБ подразумевался, поскольку стандартно
 установленные пакеты чистят за собой.

Спасибо за пинок в нужном направлении! 8)

 А теперь вопрос немного в сторону. Теперь уже способ 'm-a a-i nvidia'
 уходит в историю и штатно будет все выполняться dkms-ом?

 Пока еще есть выбор.

Будем держать нос по ветру.
 --
 Stanislav


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/20100901171838.ga15...@kaiba.homelan




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Nvidia, dkms, update-alternatives и libGL.so.1

2010-09-01 Пенетрантность Oleg A. Anisimov
Доброго всем LOCAL_TIME!

После очередного обновления из testing через safe-upgrade приехал автоматом
dkms и что-то там принялся пересобирать, видимо модуль для карты nvidia, за
этим последовал запуск update-alternatives (это все, что успел заметить краем
глаза при обновлении). Возможно при этом сначала обновилось ядро, но я не
заметил было ли это. Все вроде прошло гладко и без ругани и я бы не узнал,
что что-то пошло не так, если бы после апдэйта не отказался запускаться
chromium-browser с руганью на неопределенные символы в libGL.so.1 Второй
сюрприз всплыл после выхода из сеанса KDE 4 - назад войти уже не вышло,
иксы просто падали и KDM предлагал снова войти.

После недолгого ковыряния в /usr/lib выяснилось что симлинки libGL.so
и libGL.so.1
ссылаются на разные версии либ (приведу весь вывод для полноты картины):

yoda:/etc/init.d# ls -l /usr/lib | grep libGL
lrwxrwxrwx  1 root root   22 Авг 30 11:47 libGLcore.so.1 -
libGLcore.so.195.36.31
-rwxr-xr-x  1 root root 11615648 Май 19  2008 libGLcore.so.169.09
-rw-r--r--  1 root root 23090400 Июн  2 11:26 libGLcore.so.195.36.31
lrwxrwxrwx  1 root root   15 Июл 29 15:49 libGLC.so.0 - libGLC.so.0.0.7
-rw-r--r--  1 root root   103088 Июл 29 00:49 libGLC.so.0.0.7
lrwxrwxrwx  1 root root   18 Июн 15 08:57 libGLEWmx.so.1.5 -
libGLEWmx.so.1.5.4
-rw-r--r--  1 root root   287496 Июн 12 11:10 libGLEWmx.so.1.5.4
lrwxrwxrwx  1 root root   16 Июн 14 18:52 libGLEW.so.1.5 -
libGLEW.so.1.5.4
-rw-r--r--  1 root root   322048 Июн 12 11:10 libGLEW.so.1.5.4
-rw-r--r--  1 root root  653 Май 19  2008 libGL.la
lrwxrwxrwx  1 root root   26 Авг 30 12:29 libGL.so -
/etc/alternatives/libGL.so
lrwxrwxrwx  1 root root   15 Сен  1 11:27 libGL.so.1 - libGL.so.169.09
-rwxr-xr-x  1 root root   664804 Май 19  2008 libGL.so.169.09
-rw-r--r--  1 root root   715526 Июл 15 19:36 libGLU.a
lrwxrwxrwx  1 root root   11 Июл 27 16:28 libGLU.so - libGLU.so.1
lrwxrwxrwx  1 root root   20 Июл 27 16:28 libGLU.so.1 -
libGLU.so.1.3.070701
-rw-r--r--  1 root root   454800 Июл 15 19:36 libGLU.so.1.3.070701
yoda:/etc/init.d# cd /usr/lib

То есть libGL.so.1 - libGL.so.169.09, а это, как мне кажется ошметки от старого
драйвера nvidia с версией 169.09. Ладно, не беда - правлю симлинк на
libGL.so.1 - /etc/alternatives/libGL.so.1 и все встает на место.
Вроде бы можно и
успокоиться... Проходит несколько часов, запускаю из консоли инсталляцию
офиса в вайне и вижу:

y...@yoda:/home/torrent/HDTV2/SOFT$ wine /cdrom/soft/office/office2003rusp3.exe
wine: created the configuration directory '/home/yoda/.wine'
Could not load Mozilla. HTML rendering will be disabled.
err:module:load_builtin_dll failed to load .so lib for builtin
Lglu32.dll: /usr/lib/libGL.so.1: undefined symbol: _nv000135gl
err:module:load_builtin_dll failed to load .so lib for builtin
Lopengl32.dll: /usr/lib/libGL.so.1: undefined symbol: _nv000135gl
wine: configuration in '/home/yoda/.wine' has been updated.

Снова иду в /usr/lib Ччорт!!! Какая сволочь это сделала? Симлинк libGL.so.1
снова указывает на libGL.so.169.09!!! Я в шоке.

Вопросы традиционные для России: Кто виноват? и Что делать? чтобы пресечь
эту вакханалию.

--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Nvidia, dkms, update-alternatives и libGL.so.1

2010-09-01 Пенетрантность Oleg A. Anisimov
1 сентября 2010 г. 15:20 пользователь Stanislav Maslovski
stanislav.maslov...@gmail.com написал:
 On Wed, Sep 01, 2010 at 12:21:17PM +0400, Oleg A. Anisimov wrote:
 Доброго всем LOCAL_TIME!

 [skipped]

 То есть libGL.so.1 - libGL.so.169.09, а это, как мне кажется ошметки от 
 старого
 драйвера nvidia с версией 169.09. Ладно, не беда - правлю симлинк на
 libGL.so.1 - /etc/alternatives/libGL.so.1 и все встает на место.
 Вроде бы можно и
 успокоиться... Проходит несколько часов, запускаю из консоли инсталляцию
 офиса в вайне и вижу:

 [skipped]

 Снова иду в /usr/lib Ччорт!!! Какая сволочь это сделала? Симлинк 
 libGL.so.1
 снова указывает на libGL.so.169.09!!! Я в шоке.

 Вопросы традиционные для России: Кто виноват? и Что делать? чтобы пресечь
 эту вакханалию.

 Виноват, вероятно, ldconfig. Удали ошметки (libGL.so.169.09) от старого 
 драйвера.

Виноват оказался я сам (ССЗБ - нефиг нештатными путями ставить
nvidia). Перед тем, как
встать на путь истинный (m-a a-i nvidia) нужно было изгнать духа
(NVIDIA*.run --uninstall).

Вторая часть вопроса решилась (хочу верить что это так) следующим образом:

wget 
http://ru.download.nvidia.com/XFree86/Linux-x86/169.09/NVIDIA-Linux-x86-169.09-pkg1.run
chmod +x NVIDIA-Linux-x86-169.09-pkg1.run
./NVIDIA-Linux-x86-169.09-pkg1.run --uninstall

После чего на месте libGL.so.169.09 появилось нечто (видимо
забэкапленное ранее инстоллером
nvidia):

yoda:~# aptitude rels -l /usr/lib | grep libGL
...
lrwxrwxrwx  1 root root   26 Авг 30 12:29 libGL.so -
/etc/alternatives/libGL.so
lrwxrwxrwx  1 root root   12 Сен  1 16:45 libGL.so.1 - libGL.so.1.2
-rw-r--r--  1 root root   425832 Фев 23  2007 libGL.so.1.2

...

Далее нужно было убить старую либу и симлинк и переустановить пакетик
libgl1-mesa-glx:

yoda:~# ls -l /usr/aptitude reinstall libgl1-mesa-glx
Следующие пакеты будут ПЕРЕУСТАНОВЛЕНЫ:
  libgl1-mesa-glx
0 пакетов обновлено, 0 установлено новых, 1 переустановлено, 0 пакетов
отмечено для удаления, и 76 пакетов не обновлено.
Необходимо получить 0B/154kB архивов. После распаковки 0B будет занято.
(Чтение базы данных ... на данный момент установлено 323109 файлов и каталогов.)
Подготовка к замене пакета libgl1-mesa-glx 7.7.1-4 (используется файл
.../libgl1-mesa-glx_7.7.1-4_i386.deb) ...
Распаковывается замена для пакета libgl1-mesa-glx ...
Обрабатываются триггеры для libgl1-nvidia-alternatives ...
update-alternatives: предупреждение: forcing reinstallation of
alternative /usr/lib/nvidia/libGL.so.1 because link group libGL.so.1
is broken.
Настраивается пакет libgl1-mesa-glx (7.7.1-4) ...
[ Rootkit Hunter version 1.3.6 ]
File updated: searched for 164 files, found 141

После чего все пришло в норму:

yoda:~# aptitude rels -l /usr/lib | grep libGL
...
lrwxrwxrwx  1 root root   26 Авг 30 12:29 libGL.so -
/etc/alternatives/libGL.so
lrwxrwxrwx  1 root root   28 Сен  1 16:58 libGL.so.1 -
/etc/alternatives/libGL.so.1
...

А теперь вопрос немного в сторону. Теперь уже способ 'm-a a-i nvidia'
уходит в историю
и штатно будет все выполняться dkms-ом?

 --
 Stanislav


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/20100901112018.ga14...@kaiba.homelan





-- 
--
Best regards,
Oleg Anisimov,
Head of ISP department
==
LLC ZHANR, bld. 16, Komissarova str.,
Vladimir, Russian Federation, 600018
phone: +7 4922 372373
fax: +7 4922 311260
e-mail: o.anisi...@dobroe.tv
--
--
С наилучшими пожеланиями,
Олег Анисимов
Начальник отдела
Интернет-провайдинга
==
ООО ЖАНР Телекомпания Доброе,
г. Владимир, ул. Комиссарова, 16
тел. (4922) 372-373
факс. (4922) 311-260
e-mail: o.anisi...@dobroe.tv


Re: просмотр MAC-адресо в в сети

2010-08-25 Пенетрантность Oleg Rybnikov

25.08.2010 12:43, C S пишет:

День добрый,

командой nmblookup можно узнать мак-адрес у сетевой карты отдельного адреса:

$ nmblookup -A 192.168.1.77
Looking up status of 192.168.1.77
 UZER00  - BACTIVE
 UZER20  - BACTIVE
 MYDOMAIN00  -GROUP  BACTIVE
 UZER03  - BACTIVE
 MYDOMAIN1e  -GROUP  BACTIVE
 MAC Address = 00-E0-4C-50-3B-F0

есть ли какой-то подобный инструмент для определения всех мак-адресов в сети?
желательно консольный

чтоб прям всех, это разве что на свиче управляемом посмотреть.
а так arp, но покажет не все а только те с которыми ты имел дело до 
устаревания кэша. ну или nmap, только опять же не покажет хостов из 
других ip-сетей



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c74e894.2030...@simm.ru



Re: просмотр MAC-адресо в в сети

2010-08-25 Пенетрантность Oleg Rybnikov

25.08.2010 14:30, Mikhail A Antonov пишет:

25.08.2010 13:55, Oleg Rybnikov пишет:

25.08.2010 12:43, C S пишет:

День добрый,

командой nmblookup можно узнать мак-адрес у сетевой карты отдельного
адреса:

$ nmblookup -A 192.168.1.77
Looking up status of 192.168.1.77
  UZER00   - BACTIVE
  UZER20   - BACTIVE
  MYDOMAIN00   -GROUP   BACTIVE
  UZER03   - BACTIVE
  MYDOMAIN1e   -GROUP   BACTIVE
  MAC Address = 00-E0-4C-50-3B-F0

есть ли какой-то подобный инструмент для определения всех мак-адресов
в сети?
желательно консольный

чтоб прям всех, это разве что на свиче управляемом посмотреть.
а так arp, но покажет не все а только те с которыми ты имел дело до
устаревания кэша. ну или nmap, только опять же не покажет хостов из
других ip-сетей



А вот как тут правильно отметили про arpwatch - он покажет все маки в пределах 
одного широковещательного домена.
Если скажем у нас несколько IP-сетей в одном VLAN - он все покажет. Он пассивно 
слушает сеть.



на мой взгляд автору топика хотелось несколько другого, а именно узнать 
на определенный момент времени все маки в сети, по крайней мере я так 
понял. arpwatch же просто логирует новые маки и складывает их в свою 
базу. в базе находятся и те маки которых давно в сети нет.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c74fdce.6070...@simm.ru



Re: debian installer bug?

2010-08-16 Пенетрантность Oleg A. Anisimov
13 августа 2010 г. 22:34 пользователь Andrey Melnikoff
temnota+n...@kmv.rutemnota%2bn...@kmv.ru
 написал:

 Oleg A. Anisimov yoda.jedy.kni...@gmail.com wrote:
  [-- text/plain, кодировка base64, кодировка: KOI8-R, 10 строк --]

  Доброго всем LOCAL_TIME!

  Несколько раз ставил squeeze из еженедельных билдов.
  И пару раз сталкивался с тем, что у созданного в процессе
  инсталляции пользователя и (или?) рута (в случае, если
  выбрано разрешить вход пользователю root) не создается
  пароль. Т.е. после установки невозможно войти в систему.
  Надеялся что это пофиксят к релизу. Прошел фриз и вот
  в очередной раз при установке свежей системы та же
  проблема - пароль не создается.

  Кто-либо сталкивался с аналогичной ситуацией?
 Yep. Пару недель назад ставился с netinstall - тоже не создало пароль.
 Если сильно интересно - буду ставить на днях другой сервер - могу
 проверить.



Видимо действительно баг.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/grfgj7-p8i@kenga.kmv.ru




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


debian installer bug?

2010-08-13 Пенетрантность Oleg A. Anisimov
Доброго всем LOCAL_TIME!

Несколько раз ставил squeeze из еженедельных билдов.
И пару раз сталкивался с тем, что у созданного в процессе
инсталляции пользователя и (или?) рута (в случае, если
выбрано разрешить вход пользователю root) не создается
пароль. Т.е. после установки невозможно войти в систему.
Надеялся что это пофиксят к релизу. Прошел фриз и вот
в очередной раз при установке свежей системы та же
проблема - пароль не создается.

Кто-либо сталкивался с аналогичной ситуацией?

-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


samba и подсети ...

2010-08-03 Пенетрантность Oleg Litvinov

Добрый день!

есть следующее

дебиан роутер, на нем поднят винс, несколько сетевых интерфейсов, сети 
как удаленные (адсл) так и местные


цель - настроить видимость в сетевом окружении виндовс всех рабочих 
групп (сетей)


на роутере (169.254.0.1) поднят винс

[global]
workgroup = WORKGROUP
os level = 255
wins support = Yes
name resolve order = wins bcast lmhosts host
preferred master = Yes
domain master = yes
local master = yes
wins proxy = yes
remote browse sync = 169.254.255.255 172.22.255.255 
192.168.107.255 192.168.117.255 192.168.139.255 192.168.11.255 
192.168.45.255 192.168.15.255 192.168.146.255 192.168.61.255
remote announce = 169.254.255.255/WORKGROUP 169.254.255.255/W1 
169.254.255.255/W2 172.22.255.255/W3 192.168.107.255/W4 
192.168.117.255/W5 192.168.139.255/W6 192.168.11.255/W7 
192.168.45.255/W8 192.168.15.255/W9 192.168.146.255/W10 192.168.61.255/W11


в сети 172.22.x.x также поднял самбу со следующими настройками

[global]
local master = yes
workgroup = W3
os level = 255
name resolve order = wins bcast lmhosts host

#wins support = yes
wins server = 169.254.0.1
preferred master = Yes
domain master = no
wins proxy = no
remote browse sync = 169.254.255.255 172.22.255.255 
192.168.107.255 192.168.117.255 192.168.139.255 192.168.11.255 
192.168.45.255 192.168.15.255 192.168.146.255 192.168.61.255
remote announce = 169.254.255.255/WORKGROUP 169.254.255.255/W1 
169.254.255.255/W2 172.22.255.255/W3 192.168.107.255/W4 
192.168.117.255/W5 192.168.139.255/W6 192.168.11.255/W7 
192.168.45.255/W8 192.168.15.255/W9 192.168.146.255/W10 192.168.61.255/W11


при этой конфигурации из сети 172,22 можно было пинговать по нетбиос 
имени удаленные компьютеры, а вот из сети 169,254 и из всех остальных - 
как то через раз


рабочая группа W3 из WORKGROUP (и WORKGROUP из W3) также видна как то 
через раз ... сети вида 192,168 таким образом на настраивались



вопрос - вообще возможно ли в принципе организовать корректный сетевой 
броузинг подсетей при помощи самба? если да и кто либо уже организовал 
такое - поделитесь рабочей конфигурацией


сейчас оставил винс только на 169,254,0,1 в результате все компьютеры 
доступны по нетбиос имени, но не все сети видны в обозревателе, видна 
только WORKGROUP и местная рабочая группа


--
Oleg


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/4c57f02d.8020...@gomelpromstroy.by



Re: avimerge

2010-07-19 Пенетрантность Oleg Matviychuk
On Mon, 19 Jul 2010 11:54:22 +0600
Stanislav Vlasov wrote:

 19 июля 2010 г. 1:19 пользователь Oleg Matviychuk math...@i.ua написал:
 
   Случаем никто не в курсе, куда из transcode сабж подевался? Я в
   ченжлогах ничего не нашел, маны от transcode говорят, что должно
   быть, а его нет.
 
  s...@note:~$ apt-file search avimerge
  transcode: /usr/bin/avimerge
  transcode: /usr/share/man/man1/avimerge.1.gz
  s...@note:~$ apt-cache policy transcode
  transcode:
    Установлен: 2:1.0.7-0.0
    Кандидат: 2:1.0.7-0.0
    Таблица версий:
   *** 2:1.0.7-0.0 0
          500 http://www.debian-multimedia.org lenny/main Packages
          100 /var/lib/dpkg/status
 
  У меня такой же вывод. Вот только по dpkg -L transcode|grep merge
  пусто. Ну ни whereis не знает такого файла.
 
 Только что поставил transcode:
 s...@stas-it:~$ dpkg -S `which avimerge`
 transcode: /usr/bin/avimerge
 
Ах да, не заметил. У меня из тестинга. в егойном transcode нет
avimerge, avifix, avisplit, aviindex, avisync. И немного перетасовано
с tc*, но там мне не интересно.

   И чем теперь бесхитростно клеить авишки, когда-то
   порезанные для болванок?
 
  avidemux, например.
 
  Спасибо, гляну.
 
 Это гуй, если что.
 
  Или mencoder, коим и пользуюсь.
 
  Я в свое время не смог его уговорить _просто_склеить_ 2 файла с
  одинаковыми параметрами. Какие-то косяки лезли, не помню уже деталей.
  Не поделитесь строчкой?
 
 Хм... mencoder -oac copy -ovc copy $1 -o $2
 
Хм… удивительное — рядом. И чего оно у меня раньше не получалось? Но
что произошло с transcode все равно интересно )


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20100720002936.1caa7...@mat



Re: avimerge

2010-07-19 Пенетрантность Oleg Matviychuk
On Tue, 20 Jul 2010 02:00:06 +0400
Иван Лох wrote:

 On Tue, Jul 20, 2010 at 12:29:36AM +0300, Oleg Matviychuk wrote:
 
  Хм… удивительное — рядом. И чего оно у меня раньше не получалось? Но
  что произошло с transcode все равно интересно )
 
 Его разделили на transcode и transcode-utils?
 
Интуиция? Спасибо, вопрос закрыт.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20100720070902.1daa8...@mat



avimerge

2010-07-18 Пенетрантность Oleg Matviychuk
День добрый.

Случаем никто не в курсе, куда из transcode сабж подевался? Я в
ченжлогах ничего не нашел, маны от transcode говорят, что должно
быть, а его нет. И чем теперь бесхитростно клеить авишки, когда-то
порезанные для болванок?

-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public
License.



signature.asc
Description: PGP signature


Re: avimerge

2010-07-18 Пенетрантность Oleg Matviychuk
On Sun, 18 Jul 2010 15:39:38 +0600
Stanislav Vlasov wrote:

 18 июля 2010 г. 15:14 пользователь Oleg Matviychuk math...@i.ua написал:
  Случаем никто не в курсе, куда из transcode сабж подевался? Я в
  ченжлогах ничего не нашел, маны от transcode говорят, что должно
  быть, а его нет.
 
 s...@note:~$ apt-file search avimerge
 transcode: /usr/bin/avimerge
 transcode: /usr/share/man/man1/avimerge.1.gz
 s...@note:~$ apt-cache policy transcode
 transcode:
   Установлен: 2:1.0.7-0.0
   Кандидат: 2:1.0.7-0.0
   Таблица версий:
  *** 2:1.0.7-0.0 0
 500 http://www.debian-multimedia.org lenny/main Packages
 100 /var/lib/dpkg/status
 
У меня такой же вывод. Вот только по dpkg -L transcode|grep merge
пусто. Ну ни whereis не знает такого файла.

  И чем теперь бесхитростно клеить авишки, когда-то
  порезанные для болванок?
 
 avidemux, например.

Спасибо, гляну.

 Или mencoder, коим и пользуюсь.

Я в свое время не смог его уговорить _просто_склеить_ 2 файла с
одинаковыми параметрами. Какие-то косяки лезли, не помню уже деталей.
Не поделитесь строчкой?

-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public
License.



signature.asc
Description: PGP signature


Re: sd карта после записи на неё ~50Mb пишет такие ошибки

2010-07-13 Пенетрантность Oleg Matviychuk
On Tue, 13 Jul 2010 11:42:19 +0400
Ed wrote:

 Denis Feklushkin wrote:
  То есть, файлы пишутся какое-то время а потом в dmesg такое начинает 
  сыпаться:
 
  [1850452.195206] end_request: I/O error, dev mmcblk0, sector 557835
  [1850462.861821] sdricoh_cs 0.0: query_status: timeout waiting for 200
  [1850462.861834] sdricoh_cs 0.0: sdricoh_request: cmd 25 block transfer 
  failed
  [1850462.986670] mmcblk0: error -110 sending read/write command, response 
  0x900, card status 0x900
  [1850462.986768] end_request: I/O error, dev mmcblk0, sector 571291
 
 неоднократно встречал упоминания о китайских usb-флешках, в которых 
 памяти стоит меньше, чем задекларировано.
 может быть это из той же серии? ;)
 
В такие флешки запись нормально идет. Вот прочитать уже не удается,
да =)

-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public
License.



signature.asc
Description: PGP signature


Проблема Virtual device vlan12 asks to queue packet

2010-07-13 Пенетрантность Oleg Motienko
Доброе время суток.

Обновился до squeeze, появилась проблема:
при отключении кабеля из сетевой карты вываливаются ошибки на консоль
и компьютер заходит в ступор.

Вид ошибок такой:
Virtual device vlan12 asks to queue packet!
и после этого пара страниц ругани ядра с квадратными скобками.


Linux testvh 2.6.32-5-amd64 #1 SMP Tue Jun 1 04:34:03 UTC 2010 x86_64 GNU/Linux

02:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd.
RTL8111/8168B PCI Express Gigabit Ethernet controller (rev 01)
(интегрированный)

Если при загрузке кабель не подключен, то ошибки валятся сразу после
поднятия интерфейсов.

Есть идеи, как вылечить это? В гугле нашел подобные проблемы на
драйвере e1000 в старых ядрах.

--
Regards,
Oleg


Re: Проблема Virtual device vlan12 asks to q ueue packet

2010-07-13 Пенетрантность Oleg Motienko
vlan12 стоит первым в /etc/network/interfaces

вот у человека весьма похожая бага с аналогичной конфигурацией (vlan + bridge).
http://bugs.debian.org/586303

2010/7/13 Иван Лох l...@1917.com:

 Откуда vlan12? И как соотносится его появление со скритпами в
 /etc/network/if-{up,down}.d/


--
Regards,
Oleg


Re: Ваше отношение к вс евозможным network-manager’ам. Помогите оперделится.

2010-06-20 Пенетрантность Oleg Matviychuk
On Sun, 20 Jun 2010 09:56:20 -0700
Nikolay Panov wrote:

 Я тоже был нелюбителем network-manager`ов до тех пор пока не
 попробовал wicd (с опциональной мордой wicd-curses и wicd-gtk). В
 отличии от прочих этот действительно работает практически без
 нареканий.
 
Он уже умеет несколько интерфейсов?

-- 
Матвийчук Олег aka Matvey, LRU#349092
http://mathway.narod.ru

I am the ILOVEGNU signature virus. Just copy me to your signature.
This email was infected under the terms of the GNU General Public
License.



signature.asc
Description: PGP signature


Re: Приложения KDE в чужой сре де

2010-06-17 Пенетрантность Oleg A. Anisimov
16 июня 2010 г. 11:03 пользователь Andrei Lomov lo...@math.nsc.ru написал:

 Сергей Москвичёв wrote:

  Мне оказалось легче полюбить KDE )
 
 
  Пытался уже раза четыре! :) Не срастается! Этот рабочий плазма-стол
 только
  чего стоит. Больше двух дней не выдерживал...

 Аналогично :(
 упираюсь всеми силами, чтобы оставить kde3 при апгрейдах


Тоже упирался пока неосторожно не принялся собирать для
ядра 2.6.34 дровишки под нвидию :'(
Запустил m-a a-i nvidia и неглядя на вопрос нажал Ынтэр.
Результат: KDE 3 был снесен, KDE 4 не смог встать.
Два дня борьбы с selinux|xserver-xorg|KDE4 - теперь я справляю поминки
по старым кедам и ловлю глюки в новых.


 --
 Всего доброго,
 А.Л.



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/hv9t4v$vd...@dough.gmane.org




--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: Пожалуйста, посетите опро сник Debian

2010-06-17 Пенетрантность Oleg A. Anisimov
14 июня 2010 г. 19:40 пользователь Mark Goldshtein 
mark.goldsht...@gmail.com написал:

 http://tinyurl.com/3y33ska

 --
 С Уважением,
 Марк Гольдштейн

 Sincerely Yours'
 Mark Goldshtein


Сделано!

--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


rtorrent + rtpg-www не работает вебмо рда

2010-04-21 Пенетрантность Oleg A. Anisimov
Доброго всем LOCAL_TIME!

Поставил сабж. Из консоли все в порядке. При заходе через rtpg получаю:

Ошибка при получении списка закачек
Fault when execute command: system.listMethods Fault text:
RPC::XML::Client::send_request: HTTP server error: Not Found

В чем могут быть грабли?

-- 
--
Best regards,
Oleg Anisimov,
Head of ISP department
==
LLC ZHANR, bld. 16, Komissarova str.,
Vladimir, Russian Federation, 600018
phone: +7 4922 215337
fax: +7 4922 311260
e-mail: o.anisi...@dobroe.tv
--
--
С наилучшими пожеланиями,
Олег Анисимов
Начальник отдела
Интернет-провайдинга
==
ООО ЖАНР Телекомпания Доброе,
г. Владимир, ул. Комиссарова, 16
тел. (4922) 21-53-37
факс. (4922) 31-12-60
e-mail: o.anisi...@dobroe.tv


Re: rtorrent + rtpg-www не работает веб морда

2010-04-21 Пенетрантность Oleg A. Anisimov
21 апреля 2010 г. 12:37 пользователь Denis Feklushkin 
denis.feklush...@gmail.com написал:

 On Wed, 21 Apr 2010 12:28:45 +0400
 Oleg A. Anisimov o.anisi...@dobroe.tv wrote:

  Доброго всем LOCAL_TIME!
 
  Поставил сабж. Из консоли все в порядке. При заходе через rtpg получаю:
 
  Ошибка при получении списка закачек
  Fault when execute command: system.listMethods Fault text:
  RPC::XML::Client::send_request: HTTP server error: Not Found
 
  В чем могут быть грабли?
 

 не знаю как работает вебморда, но похоже она работает по http. Надо
 проверить ждёт ли на той стороне открытй http порт? https тоже

 Все верно! Недосмотрел что в конфиге указано не rpc_uri =
  localhost:5000, а rpc_uri = http://rtpg-scgi.localhost/RPC2;


 ещё я бы проверил что версии клиента и сервера более-менее совпадают

 Эм В каком смысле? о.О



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20100421163730.49cd9...@db.h-g.com




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: rtorrent + rtpg-www не работает веб морда

2010-04-21 Пенетрантность Oleg A. Anisimov
21 апреля 2010 г. 15:25 пользователь Denis Feklushkin 
denis.feklush...@gmail.com написал:

 On Wed, 21 Apr 2010 13:10:31 +0400
 Oleg A. Anisimov o.anisi...@dobroe.tv wrote:

  21 апреля 2010 г. 12:37 пользователь Denis Feklushkin 
  denis.feklush...@gmail.com написал:
 
   On Wed, 21 Apr 2010 12:28:45 +0400
   Oleg A. Anisimov o.anisi...@dobroe.tv wrote:
  
Доброго всем LOCAL_TIME!
   
Поставил сабж. Из консоли все в порядке. При заходе через rtpg
 получаю:
   
Ошибка при получении списка закачек
Fault when execute command: system.listMethods Fault text:
RPC::XML::Client::send_request: HTTP server error: Not Found
   
В чем могут быть грабли?
   
  
   не знаю как работает вебморда, но похоже она работает по http. Надо
   проверить ждёт ли на той стороне открытй http порт? https тоже
  
   Все верно! Недосмотрел что в конфиге указано не rpc_uri =
localhost:5000, а rpc_uri = http://rtpg-scgi.localhost/RPC2;
 
 
   ещё я бы проверил что версии клиента и сервера более-менее совпадают
  
   Эм В каком смысле? о.О

 в смысле что разные версии могут быть несовместимы

 очень интересный способ квотинга юзаете )


Это Gмыло так поработало 8)



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20100421192514.3478c...@db.h-g.com



--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: ftp в mc - странности

2010-03-24 Пенетрантность Oleg A. Anisimov
23 марта 2010 г. 17:04 пользователь Nicholas s...@networkgate.us написал:

 Использую одни и теже логин/пасс в FF и MC:
 в броузере
 ftp://login@domain.ru:pass@domain.ru
 дает доступ к фтп (и отображает папки и файлы),
 а в mc 4.6.1 (.mc/hotlist)
 ENTRY domain.ru URL /#ftp://login@domain.ru:pass@domain.ru
 коннектится без вопросов, но показывает 0 файлов/директорий ?

 почему ?


Браузер, очевидно, использует пассивный режим, в отличие от...



 --
 Sincerely,
Nicholas



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/hoavsg$7h...@dough.gmane.org




-- 
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: и ещё про l2tp

2010-02-27 Пенетрантность Oleg A. Anisimov
26 февраля 2010 г. 23:28 пользователь sergio mail...@sergio.spb.ruнаписал:

 On 15.02.2010 17:59, Oleg A. Anisimov wrote:

  Видимо l2tp на Фре и админы не позаботились о конфигурации self.
 Можно сделать так - добавить в peer-файл:
 :192.168.222.1

 IP ставьте желаемый. И именно с двоеточием в начале.

 Не понял.


В смысле какой Вам нравится, т.к. значения не имеет 8)
Например я поставил 192.168.111.1. Главное, чтоб не совпадал с
локальными Вашими.


 Ни чьих ip я, кстати, не знаю.


 --
 sergio.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4b882ed6.6050...@sergio.spb.ru




-- 
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: и ещё про l2tp

2010-02-15 Пенетрантность Oleg A. Anisimov
9 февраля 2010 г. 8:35 пользователь sergio mail...@sergio.spb.ru написал:

 Всем привет.

 Попробовал настроить xl2tpd, потому что он есть в дебиане.

 Всё хорошо, только есть одна проблема с маршрутами.

 Когда было pptp remote ip получался через ipcp, и pppd прописывал для него
 маршрут.
 Обратного действия, кстати, pppd не производил. И это видимо баг.

 Видимо l2tp на Фре и админы не позаботились о конфигурации self.
Можно сделать так - добавить в peer-файл:
:192.168.222.1

IP ставьте желаемый. И именно с двоеточием в начале.


 Но l2tp ip, видимо, обретаются каким-то другим чудесным образом, не через
 ipcp, и pppd для них маршруты не прописывает.
 Это надо делать руками. И тут возникает куча вопросов.

 1) сейчас remote ip совпадает с ip l2tp сервера. Всегда ли это должно быть
 так?
 2) Где лучше прописывать/убирать маршруты?
 Сейчас я сделал это через /etc/ppp/ip-pre-up и
 /etc/ppp/ip-down.d/l2tp_route.
 3) Почему в дебиане нету /etc/ppp/ip-pre-up.d

 Я не хочу привязываться к ip l2tp сервера. (он задан по имени, у которого
 несколько ip, и я не уверен, что завтра ip не сменятся, но уверен, что имя
 останется)
 Я не хочу привязываться к дифлотроуту, котороый обычно не менятется, но
 всякое бывает. (И именно для этого я использовал pre-up а не up)

 Как лучше это сделать?

 --
 sergio.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org



--
--
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: динамическая регистрация dns-имён хостов при раздаче адресо в по DHCP

2010-01-29 Пенетрантность Oleg A. Anisimov
29 января 2010 г. 11:19 пользователь Andrey Nikitin 
andrey.d.niki...@gmail.com написал:

 Привет.

 DHCP клиент в запросе сообщает hostname.
 Как эту динамическую запись запихнуть в DNS-сервер
 и удалить при освобождении адреса?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org


Гуглить уже не в моде?
Первая ссылка по запросу (bind dhcp update):

http://www.debian-administration.org/article/Configuring_Dynamic_DNS__DHCP_on_Debian_Stable

P.S. Сорри за письмо в личку

==
С наилучшими пожеланиями,
Олег Анисимов AKA Yoda


Re: qmail or not qmail?

2010-01-27 Пенетрантность Oleg Tsymaenko
В Пнд, 25/01/2010 в 19:15 +0300, Alexey Pechnikov пишет: 
 Hello!
 
 On Monday 25 January 2010 16:17:04 Oleg Tsymaenko wrote:
  Кстати: 160 лет назад в Манифест Коммунистической Партии утверждалось
  что Коммунистический мировая революция неизбежна. 
 
 Так ведь Маркс мировую революцию не приравнивал к физической войне. 

ПРИРАВНИВАЛ! а кроме того провоцировал!!! Это сквозит во всём что он
написал. Капитал этим просто пропитан.

По Марксу революция возникает в результате войны. Война обостряет
противоречия, разоряет хозяйство, приближает нации и государства к
роковой черте. за которой ломается привычный уклад жизни.

 А судя по тому, что наши с вами орудия производства стоят на наших столах 
 дома и даже сопровождают нас в передвижениях, он был прав и средства
 производства принадлежат работающим. На эту тему интересная публикация
 есть - Бизнес в стиле фанк.

Вот основные идеи манифеста коммунистической партии:

* Полностью ликвидировать частную собственность.
* Ликвидировать семью, ввести официальную открытую общность жен.
* Всех детей взять на общественное воспитание. (В резолюции женевского
конгресса Интернационала Маркс развивает эту мысль: всякий ребенок,
начиная с девяти лет, должен быть производительным работником...) 
* Учредить промышленные армии, в особенности для земледелия.

Маркс не предлагал передать вам орудия производства. Он предлагал
противоположное: забрать у вас вообще всё!!! в том числе вашу жену и
ваших детей!!!

Марксизм был реализован примерно для 10% населения СССР в 30 годы. Эти
люди имели счастье наслаждаться всеми прелестями марксизма в лагерях.
Это и были зачатки промышленных армий

не верите - читайте манифест коммунистической партии: особенно часть II
там и про общность жен и про труд детей и тд

Вот нефиг рассуждать о Марксе не почитав его а используя статью Бизнес
в стиле фанк. 


-- 
Oleg Tsymaenko ts...@lafox.net TSYM1-UANIC


signature.asc
Description: Эта часть  сообщения  подписана  цифровой  подписью


Re: qmail or not qmail?

2010-01-27 Пенетрантность Oleg Tsymaenko
В Срд, 27/01/2010 в 15:18 +0500, Виктор пишет: 
  Вот основные идеи манифеста коммунистической партии:
 
  * Полностью ликвидировать частную собственность.
  * Ликвидировать семью, ввести официальную открытую общность жен.
  * Всех детей взять на общественное воспитание. (В резолюции женевского
  конгресса Интернационала Маркс развивает эту мысль: всякий ребенок,
  начиная с девяти лет, должен быть производительным работником...) 
  * Учредить промышленные армии, в особенности для земледелия.
 
  Маркс не предлагал передать вам орудия производства. Он предлагал
  противоположное: забрать у вас вообще всё!!! в том числе вашу жену и
  ваших детей!!!


 Не  стоит  путать труды Маркса и манифест коммунистической партии, к
 тому  же  бредовый документ, рожденный животными инстинктами одурманенных 
 халявой
 голодранцев-бойцов а не вполне интеллигентными руководителями (первой волны).

Ситуация такова:

1) манифест коммунистической партии написали Карл Макс и Фридрих
Энгельс в 1948г. Это факт. Врядли можно назвать этих двоих
одурманенными халявой голодранцами-бойцами.

2) Никто манифест не отменял и не забывал. Я еще застал времена когда
его изучали поголовно все. Это почти через полторы сотни лет после
выхода.

3) Так получилось что я прочитал капитал. и не нашол в нём
опровержений манифеста. Капитал повторяет все что есть в манифесте а
также развивает(не обольщайтесь не в лучшую сторону) манифест. Первый
том капитала опубликован через 19лет(1867) после манифеста а второй
через 37лет(1885). За это время можно было и понять что манифест это
юношеский максимализм. Но нет. не поняли. Я привёл манифест только
потому что он является чрезвычайно простым и доходчивым текстом. В
отличии от него капитал читается очень туго.

 Сегодня можно кидать дерьмом в обе стороны, но согласитесь, получилось не то 
 что хотелось.

Я не знаю что вы имеете под кидать дерьмом. Я коротко пересказал
манифест и привёл свои выводы. Я нигде не снизошел до прилагательных в
то время как труды Маркса просто перенасыщены обкладыванием какашками
других. Почитайте сами - сплошная Критика.

Я не знаю что вы имеете ввиду под обе стороны. Кого вы подразумеваете
под второй стороной(неужели debain комьюнити)? Или лично меня? Если
лично меня - я польщён.

Я не знаю что вы имеете ввиду под то что хотелось. Мне хочется одно а
Вам вероятно другое. Марксу вероятно третье.


Теперь по существу: qmail можно использовать как почтовый сервер.
Возможно даже на равне с postfix и senadmail и exim. Я длительное время
пользовался sendmail. Немного exim. Рассматривал qmail. Сейчас в силу
привычки отдаю предпочтение postfix хотя и знаю что у него есть свои
недостатки. Планирую со временем перебираться(хотябы на паре хостов ради
теста) на exim. Всю ветку обсуждений(тему) считаю глупостью и
троллизмом.




-- 
Oleg Tsymaenko ts...@lafox.net TSYM1-UANIC


signature.asc
Description: Эта часть  сообщения  подписана  цифровой  подписью


Re: IPv6: tunnelbrocker, debianway

2010-01-27 Пенетрантность Oleg Motienko
А кто-нибудь пользует ipv6 иначе как для тестов и торентов?
Мне показалось удобным возможность ходить на компы за NAT через Miredo/Teredo.

2009/5/22 Mikhail A Antonov b...@solarnet.ru:

 Регистрировать аккаунт и запрашивать новый тунель у тунельброкеров для теста в
 5 минут не захотелось да и незачем. И так видно что оно работает.


Re: очень хочется squirrelsh

2010-01-25 Пенетрантность Oleg Tsymaenko
В Пнд, 25/01/2010 в 15:26 +0300, Alexey Pechnikov пишет: 
 Hello!
 
 On Monday 25 January 2010 14:14:16 Artem Chuprina wrote:
  Питон, может, и не знает, что такое текстовый файл.  Но питоновский
  скрипт от этого текстовым файлом быть не перестает.  Просто _не всякий_
  текстовый файл является одновременно и питоновским скриптом.  Но это,
  кажется, и без специальной интерпретации пробельных символов очевидно...
 
 Вы все правильно говорите. Только вопрос: как пользователю, глядя в 
 содержимое текстового файла, понять, является ли этот файл питоновским 
 скриптом? И более того - валидным питоновским скриптом...

А зачем пользователю глядеть на питоновский скрипт ???

Меня форма постановки вопроса потрясла и вспомнилось:

A fool may throw a stone into a well which a hundred wise men cannot
pull out[Дурак может бросить в колодец камень, который сто мудрецов не
смогут вытащить]


-- 
Oleg Tsymaenko ts...@lafox.net TSYM1-UANIC


signature.asc
Description: Эта часть  сообщения  подписана  цифровой  подписью


  1   2   3   4   5   6   7   8   9   10   >