Re: Conseil pour lanmap

2007-03-20 Par sujet Frédéric BOITEUX
Le mar 20 mar 2007 23:07:56 CET, Gilles Mocellin
<[EMAIL PROTECTED]> a écrit :

> C'est clair, il faut qu'il voie le trafic.
> Il n'en verra pas plus qu'un tcpdump.
> 

Oui, mais j'ai essayé de titiller qq machines de mon lan depuis celle
en écoute, et il ne les affichent pas, juste le switch ! Du coup, cela
réduit considérablement son intérêt...

Fred.



Re: Problème de MAJ clamav

2007-03-20 Par sujet Thomas Labourdette
Bonjour,

Le mardi 20 mars 2007 07:32, Wolfgod a écrit :
>
> Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav 0.38-1.1
> celui-ci me dit dans une boite de dialogue: "Le processus de mise à jour
> s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
>
> Quelqu'un à t-il eu ce problème? Une idée?

Je ne sais pas si c'est lié, mais j'ai les erreurs suivantes dans les logs 
amavis depuis la mise à jour de clamav :

(!) ClamAV-clamd: Can't send to socket /var/run/clamav/clamd.ctl: Broken 
pipe, retrying (2): 72 Time(s)
(!) ClamAV-clamd: Can't send to socket /var/run/clamav/clamd.ctl: Broken 
pipe, retrying (2) : 72 Time(s)
(!!) WARN: all primary virus scanners failed, considering backups : 14 
Time(s)
(!!) ClamAV-clamd av-scanner FAILED: Too many retries to talk 
to /var/run/clamav/clamd.ctl (Can't send to socket /var/run/clamav/clamd.ctl: 
Broken pipe) at (eval 44) line 268.: 14 Time(s)
(!!) ClamAV-clamd av-scanner FAILED: Too many retries to talk 
to /var/run/clamav/clamd.ctl (Can't send to socket /var/run/clamav/clamd.ctl: 
Broken pipe) at (eval 44) line 268. : 14 Time(s)
(!!) WARN: all primary virus scanners failed, considering backups: 14 
Time(s)

@+
-- 
Arthur NADBARAQUE (nordiste) (signature et citation aléatoires)
Vedette
Personne qui travaille dur pour être reconnue et qui porte ensuite de 
grosses lunettes noires pour ne pas être reconnue


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Fwd: Partitions fantômes

2007-03-20 Par sujet Nikö

Oups, j'avais oublié d'envoyer cet email juste avant !

-- Forwarded message --
From: Nikö <[EMAIL PROTECTED]>
Date: Mar 21, 2007 7:22 AM
Subject: Re: Partitions fantômes
To: François <[EMAIL PROTECTED]>


On 3/21/07, François <[EMAIL PROTECTED]> wrote:

Sinon les partitions tmpfs sont des partitions virtuelles stockées en
ram, elles ne prennent (si mes souvenirs sont bons) que la place
réellement utilisée.
La partition nommée udev est nécéssaire si tu utilises udev. Pour les
autres je ne sais pas, jette un coup d'oeil à ton `/etc/fstab` et vérifie
avec la commande `mount` (et/ou `df`) ce qui est exactement monté.



machine:~# df
Sys. de fich.1K-blocs   Occupé Disponible Capacité Monté sur
/dev/hda1 19228276849168  17402360   5% /
tmpfs   160900 0160900   0% /lib/init/rw
udev 1024040 10200   1% /dev
tmpfs   160900 0160900   0% /dev/shm
/dev/hdb1 76920416939136  72073872   2% /home


machine:~# mount
/dev/hda1 on / type ext3 (rw,errors=remount-ro)
tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
procbususb on /proc/bus/usb type usbfs (rw)
udev on /dev type tmpfs (rw,mode=0755)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)
/dev/hdb1 on /home type ext3 (rw)

Bon, je vais essayer de voir pour définir moi-même les partitions
tmpfs afin de n'en avoir qu'une pour faire plus propre.
Je vous tiens au courant.

--
Nikö


--
Nicolas Landier
Maître d'oeuvre - SEPEFREI - Junior-Entreprise
33, rue Victor Hugo - 94800 Villejuif

Mobile : 06 79 58 47 09
Tel : 01 46 77 32 56 (Permanence TLJ de 14h à 15h)
Fax : 01 70 24 72 86
E-mail : [EMAIL PROTECTED], [EMAIL PROTECTED]


Fwd: Partitions fantômes

2007-03-20 Par sujet Nikö

J'ai rajouté la ligne
tmpfs /dev/tmpfs tmpfs defaults 0 0
dans mon /etc/fstab. Je n'ai désormais plus qu'une seule partition de ce type

Cette histoire de partition tmpfs a éveillé ma curiosité aussi
pourriez-vous m'indiquer à quoi sert la partition udev ?

--
Nikö


Re: Partitions fantômes

2007-03-20 Par sujet Pascal Ognibene

Nicolas Landier a écrit :

On 3/20/07, cedric cellier <[EMAIL PROTECTED]> wrote:

-[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ]
> Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et 
udev.

> A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en
> débarasser ?

Pourquoi voulez-vous vous en débarrasser ?


En fait, vu le nombre et la capacité qu'elles représentent, j'aimerais
comprendre d'où elles viennent et surtout sur quel périphérique elles
pompent de la place (hd, ram).
J'ai beau cherché sur le net, je ne trouve rien de probant. D'autant
plus que ma ram est quasi en permanence saturé à 98% alors qu'aucun
processus ne le solicite.


udev prend tout petit peu de place en mémoire (mais
vraiment très peu) et rien sur le disque, car il ne s'agit pas
de fichiers physiques.

tmpfs prend de la place en ram mais la valeur indiquée par df
ne correspond pas forcément à l'utilisation réelle de la mémoire,
juste à un maximum possible.

Quand à la mémoire saturée à 98%, c'est normal : par défaut Linux
utilise toute la mémoire disponible ou presque mais en met une majorité
en cache. Ca ne correspond là non plus pas à l'utilisation réelle qui 
est faite.

Par exemple en ce moment top me dit que j'ai 400 megas d'utilisés,
alors que l'utilisation réelle est plus proche de 188 mégas.

Il y a pas mal de liens sur le ouèbe qui expliquent comment calculer
la mémoire réellement utilisée par les applications :-)

Une indication plus pertinente de la saturation de ta machine est
lorsque la partition de swap commence à être encombrée (plus
de 50%)

Pascal



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: changer de partition pour suspend2

2007-03-20 Par sujet Vincent Bernat
OoO Peu  avant le début  de l'après-midi du  lundi 19 mars  2007, vers
13:09, Thibaud Hulin <[EMAIL PROTECTED]> disait:

> Merci. Cependant, j'ai les erreurs suivantes lors de l'update :
> W: mdam: /etc/mdam/mdam.conf defines no arrays.
> W: mdam: no arrays defined in configuration file.
> W: mdam: falling back to emergency procedure in initramfs.

> D'autre part, ça n'a pas résolu le problème, suspend2 essaie toujours
> de lire hda4 et non hda3.

Dans  /boot/grub/menu.lst,  il  faut  aussi  modifier  s'il  y  a  une
référence à resume/resume2.
-- 
Follow each decision as closely as possible with its associated action.
- The Elements of Programming Style (Kernighan & Plauger)


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



aide

2007-03-20 Par sujet elizabeth konan
salut
   je m'apelle elizabeth une jeune fille 29an je suis une liberienne refugié en 
cote d'ivoire maitenent 2an que je suis en cote d'ivoire  et je suis a la 
recherche  de mon pere qui s'apelle francis et moi je suis avec ma soeur qui 
s-apelle  louise et nous somme dans une salle des refugié en cote d'ivoire sela 
fait maitenent 6mois que le gouvernement americain n'arrive plus a nous remetre 
les sous  et mois je suis avec une petite soeur 
  et moi je vous demande une aide pour seloui qui peux me gagner du travaille 
car je suis etudiente en maketing jais arreter l'ecole pour une cose d'argent 
mon pere nais plus au pres de moi et vie avec ma soeur je demande au monsieur 
mes demme pour celoui qui peux maider mem avec quel quee sous pour que je puis 
nouriema soeur et loui metre à l'ecole pour ne pas gater son avenir  et pour 
seloui qui pance nous aider et il nas des moien dieu vous aideras et  je 
remerci se qui pance nous porter les soutiens dieu sera avec vous merci de 
votre aide et pour seloui qui va nous portee les soutien je souhaite avoir 
votre numero telephone pour vous remerci au tellephone
   
  elizabeth 


-
 Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur 
Yahoo! Questions/Réponses.

Re: Partitions fantômes

2007-03-20 Par sujet Nicolas Landier

On 3/20/07, cedric cellier <[EMAIL PROTECTED]> wrote:

-[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ]
> Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev.
> A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en
> débarasser ?

Pourquoi voulez-vous vous en débarrasser ?


En fait, vu le nombre et la capacité qu'elles représentent, j'aimerais
comprendre d'où elles viennent et surtout sur quel périphérique elles
pompent de la place (hd, ram).
J'ai beau cherché sur le net, je ne trouve rien de probant. D'autant
plus que ma ram est quasi en permanence saturé à 98% alors qu'aucun
processus ne le solicite.

--
Nicolas Landier
Maître d'oeuvre - SEPEFREI - Junior-Entreprise
33, rue Victor Hugo - 94800 Villejuif

Mobile : 06 79 58 47 09
Tel : 01 46 77 32 56 (Permanence TLJ de 14h à 15h)
Fax : 01 70 24 72 86
E-mail : [EMAIL PROTECTED], [EMAIL PROTECTED]


Re: extraire toutes les images d'un pdf

2007-03-20 Par sujet Thierry B
Milou-duf a écrit :
> Le Tue, 20 Mar 2007 21:31:07 +0100
> Thierry B <[EMAIL PROTECTED]> à écrit:
> 
>> Bonjour,
> Bonsoir,
> 
>> Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf?
>>
> 
> Tu peux utiliser "pdfimage" du paquet "xpdf-utils"
> Un "man pdfimage" devrait être assez explicite.
> 
> mil


Salut,

Je regarderai, je te remercie :-)


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet François TOURDE
Le 13592ième jour après Epoch,
Benjamin RIOU écrivait:

>> netstat-nat du paquet éponyme ?
>>
>>
> "Segmentation fault" ou encore "Soyez maudit" que me répond le
> logiciel.

Le premier message, j'ai déjà eu ça souvent... Surtout quand je me
remets au C++ après trop longtemps.

Mais le second me laisse perplexe. Essaye d'égorger un poulet à côté
du PC, ou alors de repasser en testing ou stable plutôt que Sid ;)

> Mais c'est le soft qu'il me faut. Merci !

Avec plaisir... C'est de ce soft dont je me servais pour être
coercitif avec mon fils... Mais ça n'a jamais marché. Je ne sais pas
être méchant, et il deviens un bon admin sys ;)



Re: Souci avec le SCSI.

2007-03-20 Par sujet François TOURDE
Le 13592ième jour après Epoch,
Shams Fantar écrivait:

> Shams Fantar a écrit :
>> Hi,
>>
>> J'ai un serveur sur lequel il y a des disques SCSI, il y a donc un
>> controleur SCSI, ce dernier ne semble pas détecter les disques, il
>> les détecte une fois de temps en temps, mais là, plus rien après de
>> multiples essais de redémarrages pour essayer de résoudre le
>> problème, il y a une nappe qui relie la CM au rack (les disques
>> étant ds des racks).
>>
>> Auriez-vous une idée ?

Les terminateurs SCSI? L'activation sur la carte du mode
auto-terminateurs?



Re: Conseil pour lanmap

2007-03-20 Par sujet Gilles Mocellin
Le mardi 20 mars 2007 08:40, Frédéric BOITEUX a écrit :
> Le lun 19 mar 2007 10:45:33 CET, GIGGz <[EMAIL PROTECTED]> a écrit :
> > Bonjour la liste,
> >
> > N'ayant rien à faire ce we, j'ai installé lanmap. Ce logiciel permet de
> > faire une belle image de votre réseau. Je me suis dit que j'allais voir
> > à quoi ressemblait mon réseau. Et bien il ne ressemble à rien. En effet
> > chez moi j'ai un lan derrière un routeur, derrière une freebox.
> > Plusieurs pcs sont connectés au routeur.
> >
> > qd je lance lanmap avec la commande suivante :
> > lanmap -vvv -i eth0 -o /tmp/
> >
> > il me fait une image avec juste un "outside". Pourtant mon firewall n'a
> > po l'air d'arreter de paquets.
>
>   Salut,
>   J'ai essayé hier soir, et c'est à peu près pareil. Note que dans la
> FAQ, il est dit :
>
> Q: I have a big network and lanmap only shows me part of it!
> A:Indeed. lanmap is passive and won't work beyond switches.
>
>   Donc il ne marche peut-être qu'avec des hubs ? ...
>
>   Fred.

C'est clair, il faut qu'il voie le trafic.
Il n'en verra pas plus qu'un tcpdump.

En scan actif, tu peux tester les outils suivant :
- netdiscover (-f)
- nast (-m)

N'oublions pas les commandes de base :
ping -b 255.255.255.255, suivi de arp -a

Sinon, en plus lourd, il y a ntop, mais là encore, il ne verra que ce qui 
arrive sur l'interface.


pgpIBQPmIu2bh.pgp
Description: PGP signature


Re: extraire toutes les images d'un pdf

2007-03-20 Par sujet Milou-duf
Le Tue, 20 Mar 2007 21:31:07 +0100
Thierry B <[EMAIL PROTECTED]> à écrit:

> Bonjour,
Bonsoir,

> Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf?
> 

Tu peux utiliser "pdfimage" du paquet "xpdf-utils"
Un "man pdfimage" devrait être assez explicite.

mil
-- 
Il est utile de connaître son ennemi - ne serait-ce que parce qu'un
jour on aura peut-être l'occasion de s'en faire un ami.
-+- Margaret Thatcher -+-



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Benjamin RIOU

Peut-être une autre piste:
Dans votre fichier de conf, vous chargez (dans la partie commentée)
apparemment un module compilé sur le poste ("insmod
/root/ipp2p-0.8.2/ipt_ipp2p.o").
Là où je veux en venir, c'est que si plusieurs modules Netfilter ont été
installés de la sorte et sont utilisés, vous tenez peut-être la source
de vos soucis: certains modules sont plus ou moins stables. Il se peut
que l'un d'eux plante et fasse planter toutes les connexions.



Ce module n'a pas été installé dans le système Ubuntu Server (kernel
2.6) et les problemes persistent.

Ben.



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Benjamin RIOU

netstat-nat du paquet éponyme ?



"Segmentation fault" ou encore "Soyez maudit" que me répond le logiciel.

Mais c'est le soft qu'il me faut. Merci !



extraire toutes les images d'un pdf

2007-03-20 Par sujet Thierry B

Bonjour,

Comment peut-on extraire rapidement toutes les images d'un docuemnt pdf?

Merci :-)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Souci avec le SCSI.

2007-03-20 Par sujet Shams Fantar

Shams Fantar a écrit :

Hi,

J'ai un serveur sur lequel il y a des disques SCSI, il y a donc un 
controleur SCSI, ce dernier ne semble pas détecter les disques, il les 
détecte une fois de temps en temps, mais là, plus rien après de 
multiples essais de redémarrages pour essayer de résoudre le problème, 
il y a une nappe qui relie la CM au rack (les disques étant ds des 
racks).


Auriez-vous une idée ?

Merci,



Personne ?

--
Shams Fantar (http://snurf.info)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: dvb: firmware upload

2007-03-20 Par sujet Nicolas Folin

Je me réponds, juste au cas où:

apparemment, je n'avais pas récupéré le bon firmware.

J'ai recopié les fichiers nommés "dvb-fe-tda10045.fw" et 
"dvb-fe-tda10046.fw"
récupéré à l'aide du script perl trouvé dans 
"/usr/src/linux/Documentation/dvb/get_dvb_firmware"

et je les ai placés dans /usr/lib/hotplug/firmware

Lorsque le 10045.fw était seul, j'avais l'erreur ci dessous.

Lorsque j'ai rajouté le 10046.fw, dmesg m'a indiqué:

tda1004x: setting up plls for 48MHz sampling clock
tda1004x: timeout waiting for DSP ready
tda1004x: found firmware revision 0 -- invalid
tda1004x: waiting for firmware upload...
tda1004x: found firmware revision 29 -- ok


Maintenant, je me heurte à un autre problème:
j'ai deux cartes dvb, et l'une prend les fréquences finissant par 
00, l'autre

les fréquences finissant par 167000...

Mais je divague vers un autre sujet, il me semble...

Merci de m'avoir écouté :o)
Nicolas Folin wrote:

Je cherche à installer une carte dvb hauppage wintv HVR 1110, le
chipset tnt est à base de saa7133 ou 34.

Je peux charger correctement les modules saa7134 et saa7134_dvb.
dmesg donne après le chargement de saa7134:
=
saa7130/34: v4l2 driver version 0.2.14 loaded
saa7133[0]: found at :01:0a.0, rev: 209, irq: 21, latency: 32, 
mmio: 0xeb004000
saa7133[0]: subsystem: 0070:6701, board: Hauppauge WinTV-HVR1110 
DVB-T/Hybrid [card=104,autodetected]

saa7133[0]: board init: gpio is 640
input: HVR 1110 as /class/input/input6
ir-kbd-i2c: HVR 1110 detected at i2c-3/3-0071/ir0 [saa7133[0]]
tuner 3-004b: chip found @ 0x96 (saa7133[0])
tuner 3-004b: setting tuner address to 61
tuner 3-004b: type set to tda8290+75a
tuner 3-004b: setting tuner address to 61
tuner 3-004b: type set to tda8290+75a
saa7133[0]: i2c eeprom 00: 70 00 01 67 54 20 1c 00 43 43 a9 1c 55 d2 
b2 92
saa7133[0]: i2c eeprom 10: ff ff ff 0e ff 20 ff ff ff ff ff ff ff ff 
ff ff
saa7133[0]: i2c eeprom 20: 01 40 01 32 32 01 01 33 88 ff 00 aa ff ff 
ff ff
saa7133[0]: i2c eeprom 30: ff ff ff ff ff ff ff ff ff ff ff ff ff ff 
ff ff
saa7133[0]: i2c eeprom 40: ff 21 00 c2 96 10 03 32 15 60 ff ff ff ff 
ff ff
saa7133[0]: i2c eeprom 50: ff 00 00 00 00 00 00 00 00 00 00 00 00 00 
00 00
saa7133[0]: i2c eeprom 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 
00 00
saa7133[0]: i2c eeprom 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 
00 00

saa7133[0]: registered device video1 [v4l2]
saa7133[0]: registered device vbi1
saa7133[0]: registered device radio0
=

j'attend un peu et je charge saa7134-dvb:

=
DVB: registering new adapter (saa7133[0]).
DVB: registering frontend 1 (Philips TDA10046H DVB-T)...
=

Et dès que j'essaye d'utiliser la carte (un dvbscan fr-Paris par 
exemple), il donne:

=
tda1004x: setting up plls for 48MHz sampling clock
tda1004x: timeout waiting for DSP ready
tda1004x: found firmware revision 0 -- invalid
tda1004x: waiting for firmware upload...
tda1004x: no firmware upload (timeout or file not found?)
tda1004x: firmware upload failed
=


J'ai vu sur certains site pour ubuntu qu'il fallait récupérer les 
firmwares, chose que j'ai faite,

et les placer dans /lib/firmware/[numéro de noyau].

Ce dernier répertoire n'existant pas, je l'ai créer et j'ai essayé, 
mais rien n'y fait.


Que dois-je faire pour pouvoir uploader ce firmware ?
Y a-t-il un répertoire spécifique où le mettre ?
Dois-je recompiler le module saa7134-dvb en plaçant ce fichier quelque 
part ?
Je dois avouer que c'est bien la première fois que je me heurte à un 
problème de

"matériel sans firmware", comme je l'ai (maintenant) lu sur le net...


En vous remerciant par avance
Nicolas Folin





--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



dvb: firmware upload

2007-03-20 Par sujet Nicolas Folin

Je cherche à installer une carte dvb hauppage wintv HVR 1110, le
chipset tnt est à base de saa7133 ou 34.

Je peux charger correctement les modules saa7134 et saa7134_dvb.
dmesg donne après le chargement de saa7134:
=
saa7130/34: v4l2 driver version 0.2.14 loaded
saa7133[0]: found at :01:0a.0, rev: 209, irq: 21, latency: 32, mmio: 
0xeb004000
saa7133[0]: subsystem: 0070:6701, board: Hauppauge WinTV-HVR1110 
DVB-T/Hybrid [card=104,autodetected]

saa7133[0]: board init: gpio is 640
input: HVR 1110 as /class/input/input6
ir-kbd-i2c: HVR 1110 detected at i2c-3/3-0071/ir0 [saa7133[0]]
tuner 3-004b: chip found @ 0x96 (saa7133[0])
tuner 3-004b: setting tuner address to 61
tuner 3-004b: type set to tda8290+75a
tuner 3-004b: setting tuner address to 61
tuner 3-004b: type set to tda8290+75a
saa7133[0]: i2c eeprom 00: 70 00 01 67 54 20 1c 00 43 43 a9 1c 55 d2 b2 92
saa7133[0]: i2c eeprom 10: ff ff ff 0e ff 20 ff ff ff ff ff ff ff ff ff ff
saa7133[0]: i2c eeprom 20: 01 40 01 32 32 01 01 33 88 ff 00 aa ff ff ff ff
saa7133[0]: i2c eeprom 30: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
saa7133[0]: i2c eeprom 40: ff 21 00 c2 96 10 03 32 15 60 ff ff ff ff ff ff
saa7133[0]: i2c eeprom 50: ff 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
saa7133[0]: i2c eeprom 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
saa7133[0]: i2c eeprom 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
saa7133[0]: registered device video1 [v4l2]
saa7133[0]: registered device vbi1
saa7133[0]: registered device radio0
=

j'attend un peu et je charge saa7134-dvb:

=
DVB: registering new adapter (saa7133[0]).
DVB: registering frontend 1 (Philips TDA10046H DVB-T)...
=

Et dès que j'essaye d'utiliser la carte (un dvbscan fr-Paris par 
exemple), il donne:

=
tda1004x: setting up plls for 48MHz sampling clock
tda1004x: timeout waiting for DSP ready
tda1004x: found firmware revision 0 -- invalid
tda1004x: waiting for firmware upload...
tda1004x: no firmware upload (timeout or file not found?)
tda1004x: firmware upload failed
=


J'ai vu sur certains site pour ubuntu qu'il fallait récupérer les 
firmwares, chose que j'ai faite,

et les placer dans /lib/firmware/[numéro de noyau].

Ce dernier répertoire n'existant pas, je l'ai créer et j'ai essayé, mais 
rien n'y fait.


Que dois-je faire pour pouvoir uploader ce firmware ?
Y a-t-il un répertoire spécifique où le mettre ?
Dois-je recompiler le module saa7134-dvb en plaçant ce fichier quelque 
part ?
Je dois avouer que c'est bien la première fois que je me heurte à un 
problème de

"matériel sans firmware", comme je l'ai (maintenant) lu sur le net...


En vous remerciant par avance
Nicolas Folin


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: [HS] mc-like script shell

2007-03-20 Par sujet Cédric Lucantis
Le mardi 20 mars 2007 16:55, Damien Ulrich a écrit :
> Bonjour à tous,
> je suis à la recherche d'un sélecteur de fichiers en console,
> à la manière midnight commander, mais dans l'esprit kdialog,
> pour de petits scripts shell locaux
> ça vous inspire ? ^^'
>
> Dams

Il y a dialog, mais son comportement est assez bizarre et pas très intuitif...

dialog --title "TITRE" --fselect /path 25 40

voir man dialog et /usr/share/doc/dialog/examples pour plus d'infos...

-- 
Cédric Lucantis



Re: [HS] mc-like script shell

2007-03-20 Par sujet Jean-Michel OLTRA

Bonjour,


Le mardi 20 mars 2007, Damien Ulrich a écrit...


> je suis à la recherche d'un sélecteur de fichiers en console,
> à la manière midnight commander, mais dans l'esprit kdialog,
> pour de petits scripts shell locaux
> ça vous inspire ? ^^'

Je ne connais pas kdialog, mais je connais emelfm. Essayes et tu verras
si c'est ce que tu veux.

-- 
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.affaires-en-ligne.com



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: utilisation de DVD-RAM...

2007-03-20 Par sujet BmailDB
Le Lundi 19 Mars 2007 11:43, fred a écrit :
> Bonjour,
>
> Je possède un graveur de DVD
>
>  Vendor: MATSHITA  Model: DVD-RAM UJ-850S   Rev: 1.10
>
> et je me demande s'il est possible de l'utiliser avec des DVD-RAM.
>
> Une simple mkfs + mount fait l'affaire ou bien ?
>
> (je pose la question avant de faire des conneries, vu le prix
> du DVD-RAM).
>
> Merci d'avance.
>
>
> --
> Fred.

Bonjour,

Oui, après avoir créer une ou des partitions, je crée le ou les fs, 
puis mount.
En général, j'utilise la fat32 pour les utiliser aussi avec des 
machines sous win.
Comme ce sont des disques magnéto-optiques, il me semble avoir lu que 
cela peut se gérer autrement, mais je n'ai jamais creusé.

Bertrand



Re: Copie hda->hdb : taille différente

2007-03-20 Par sujet Jacques L'helgoualc'h
Bulot Grégory a écrit, mardi 20 mars 2007, à 17:31 :
[...]
> - la bascule est physique : je retire le hda de la machine, je change le hdb 
> en master et je le branche à la place du hda
> - hda Maxtor 80G diamond max 20 (9DN011-326)
> - hdb Western digital 80G caviar (WD800BB)

Compare les sorties de « hdparm -i » ?
-- 
Jacques L'helgoualc'h


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Copie hda->hdb : taille différente

2007-03-20 Par sujet Bulot Grégory
Le mardi 20 mars 2007 16:59, Jacques L'helgoualc'h a écrit :

>
> Les 446 premiers octets (le code bouteur) ont bien été copiés ?

j'ai pas eu de message d'erreur lors de la copie (if=/dev/hda of=/dev/hdb)

> La commande dd  a *tout* copié bit à bit, donc  ça devrait marcher (sauf
> si hda est plus gros, peut-être) --- comment est faite la bascule ?  Par
> le BIOS,  ou physiquement  ?  Est-ce  que les deux  disques ont  la même
> géométrie, le même mode (LBA, etc.) ?

- la bascule est physique : je retire le hda de la machine, je change le hdb 
en master et je le branche à la place du hda
- hda Maxtor 80G diamond max 20 (9DN011-326)
- hdb Western digital 80G caviar (WD800BB)

> Ce sujet a été abordé sur la liste il n'y a pas très longtemps...
>
> > > j'avais pensé
> > > 1) sfdisk -d /dev/hda | sfdisk /dev/hdb
>
>   sfdisk -d /dev/hda  |sed s,/dev/hda,/dev/hdb,| sfdisk /dev/hdb
>
> mais il peut être utile d'ajuster un peu --- ensuite, c'est moins simple.
>
>
> [...]
> [pour Gregory]
>
> Dans la fonction
>
> function CreationPointMontage () {
> mkdir /dev/hdb1 /mnt/hdb1
> mkdir /dev/hdb3 /mnt/hdb3
> mkdir /dev/hdb5 /mnt/hdb5
> mkdir /dev/hdb6 /mnt/hdb6
> mkdir /dev/hdb7 /mnt/hdb7
> }
>
> les /dev/ sont en trop !

oops je pense au montage alors que je n'étais que dans la fonction création 
point de montage ;-)



Re: Copie hda->hdb : taille différente

2007-03-20 Par sujet Bulot Grégory
Le mardi 20 mars 2007 16:28, Cédric Lucantis a écrit :

> Je ne suis pas sûr que ce flag serve à quelque chose en dehors de
> dos/windows; est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo?
> (Mais là dessus je n'y connais pas grand chose :)

j'ai essaye sous grub (grub>) install [... beaucoup de chose en hd1 et hd1,0] 
mais il ne sempblait pas trouver les chemins (/grub/ et /boot/grub/XXX), 
j'ai pas noté les message d'erreurs 


> mais cp devrait marcher aussi, quel est le souci avec /proc? (il devrait
> être ignoré par -x)

bah justement il est pas ignoré (et le kcore est  gros !)

>
> >                 Src=${partition[$i]}
> >                 Src=$Src'/''*'
> >                 echo $Src
> >                 Dest="/mnt/hdb$i"
> > cmd="cp -ax $Src $Dest"'/.'
> > `$cmd`# ça me recréer /usr/* par exemple 
>
> ça c'est très bizarre :) pourquoi pas simplement
>
> Src="${partition[$i]}"
> Dest="/mnt/hdb$i"
> cp -ax "$Src"/* "$Dest"

j'arive pas a comprendre pourquoi le shell essais de traduire le * avec la 
liste des répertoire, du coups sur la parie monté je me retrouve avec un truc 
du genre /mnt/hdb3/usr au lieu de /mnt/hdb3/


> Pour finir, je ne sais pas trop si c'est une bonne idée de faire ça sur un
> système qui tourne, peut être que tu aurais moins de problèmes à partir
> d'un système live?

Pas de lecteur cdrom au bureau  (demain je ramène un cdrom et un system 
rescue cd  j'aurais préférée une solution de disque à disque)



Re: Partitions fantômes

2007-03-20 Par sujet cedric cellier
-[ Tue, Mar 20, 2007 at 04:35:51PM +0100, Nikö ]
> Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev.
> A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en
> débarasser ?

Pourquoi voulez-vous vous en débarrasser ?

Ces systèmes de fichiers ne sont pas des partitions.
udev par exemple est traditionnellement monté dans /dev et y fait
figurer les devices nécessaires. tmpfs sert si mes souvenirs sont bons
à matérialiser des ramdisks (mémoire partagée avec une interface de
système de fichiers).


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème de MAJ clamav

2007-03-20 Par sujet Christian

Franck a écrit :

Le mardi 20 mars 2007 08:22, Franck a écrit :

Hello,


Bonjour la liste


debian ETCH 2.6.18-3-686 & KDE 3.5.5

Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav

0.38-1.1

celui-ci me dit dans une boite de dialogue: "Le processus de mise à

jour

s'est arrêté de façon inattendue! L'avez vous tué manuellement?"

Quelqu'un à t-il eu ce problème? Une idée?

As-tu été déjà voir du coté des logs ???


Salut

Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
messages"
mais aucune erreur!


et dans /var/log/syslog ?
As-tu essayé avec apt-get update && apt-get upgrade ?

Franck

Bonjour

Idem même erreur après mise à jour
pas de solution pour le moment

Christian


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Copie hda->hdb : taille différente

2007-03-20 Par sujet Jacques L'helgoualc'h
Cédric Lucantis a écrit, mardi 20 mars 2007, à 16:28 :
> Salut,

aussi,

> > sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner !
> > en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage
> > la machine démarre comme si le secteur de boot du disque copié n'existe
> > pas. cfdisk sur le disque copié me confirme l'existance du flag boot

Les 446 premiers octets (le code bouteur) ont bien été copiés ?

> Je ne suis pas sûr que ce flag serve à quelque chose en dehors de 
> dos/windows; 

oui.

> est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo? (Mais là dessus je 
> n'y connais pas grand chose :)

La commande dd  a *tout* copié bit à bit, donc  ça devrait marcher (sauf
si hda est plus gros, peut-être) --- comment est faite la bascule ?  Par
le BIOS,  ou physiquement  ?  Est-ce  que les deux  disques ont  la même
géométrie, le même mode (LBA, etc.) ?

> > Par ailleurs, y'a-t-il une autre méthode pour copier des disques
> > (hda->hdb), sachant que je ne peux installer mondo (a cause des dépenses
> > j'ai quasiment une reinstall complète du système, pour l'instant je
> > souhaiterais l'éviter)

Ce sujet a été abordé sur la liste il n'y a pas très longtemps...

> > j'avais pensé
> > 1) sfdisk -d /dev/hda | sfdisk /dev/hdb

  sfdisk -d /dev/hda  |sed s,/dev/hda,/dev/hdb,| sfdisk /dev/hdb

mais il peut être utile d'ajuster un peu --- ensuite, c'est moins simple.


[...]
[pour Gregory]

Dans la fonction

function CreationPointMontage () {
mkdir /dev/hdb1 /mnt/hdb1
mkdir /dev/hdb3 /mnt/hdb3
mkdir /dev/hdb5 /mnt/hdb5
mkdir /dev/hdb6 /mnt/hdb6
mkdir /dev/hdb7 /mnt/hdb7
}

les /dev/ sont en trop !

 mkdir -v -p /mnt/hdb{1,3,5,6,7}


> ça c'est très bizarre :) pourquoi pas simplement
> 
> Src="${partition[$i]}"
> Dest="/mnt/hdb$i"
> cp -ax "$Src"/* "$Dest"

Ça ne copierait pas les fichiers cachés à la base de $Src,

 cp -avx "Src"/. "$Dest"/

-- 
Jacques L'helgoualc'h


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[HS] mc-like script shell

2007-03-20 Par sujet Damien Ulrich
Bonjour à tous,
je suis à la recherche d'un sélecteur de fichiers en console,
à la manière midnight commander, mais dans l'esprit kdialog,
pour de petits scripts shell locaux
ça vous inspire ? ^^'

Dams
-- 
http://www.domosys.org/


pgpMqZ9OS7VfJ.pgp
Description: PGP signature


Re: Déconnecter des users en SSH

2007-03-20 Par sujet Nikö

Etrangement, les connections "persistantes" suite à mes déconnections
ont disparu après quelques heures..

Sinon, apparement, c'est bien la commande
# skill -KILL -v pts/0

Merci à vous


--
Nikö


Partitions fantômes

2007-03-20 Par sujet Nikö

Bonjour,
Sous phpsysinfo, j'ai des partitions "inconnues" qui sont listées :

TypePartition   Utilisation Libre   Occupé  Taille
ext3/dev/hda14% 16.60 Go829.40 Mo   18.34 Go
tmpfs   tmpfs0% 157.13 Mo   0.00 Ko 157.13 Mo
tmpfs   tmpfs0% 157.13 Mo   0.00 Ko 157.13 Mo
tmpfs   udev 0% 9.96 Mo 40.00 Ko10.00 Mo
tmpfs   tmpfs0% 157.13 Mo   0.00 Ko 157.13 Mo
tmpfs   tmpfs0% 157.13 Mo   0.00 Ko 157.13 Mo
ext3/dev/hdb11% 68.74 Go917.13 Mo   73.36 Go

Je n'ai aucune idée de ce que sont toutes ces partitions tmpfs et udev.

A quoi servent-elles ? Pourquoi sont-elles là et surtout comment m'en
débarasser ?

Merci d'avance
--
Nikö


Re: Copie hda->hdb : taille différente

2007-03-20 Par sujet Cédric Lucantis
Salut,

>
> sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner !
> en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage
> la machine démarre comme si le secteur de boot du disque copié n'existe
> pas. cfdisk sur le disque copié me confirme l'existance du flag boot
>

Je ne suis pas sûr que ce flag serve à quelque chose en dehors de dos/windows; 
est-ce qu'il ne faudrait pas plutôt réinstaller grub/lilo? (Mais là dessus je 
n'y connais pas grand chose :)

>
> Par ailleurs, y'a-t-il une autre méthode pour copier des disques
> (hda->hdb), sachant que je ne peux installer mondo (a cause des dépenses
> j'ai quasiment une reinstall complète du système, pour l'instant je
> souhaiterais l'éviter)
>
>
> j'avais pensé
> 1) sfdisk -d /dev/hda | sfdisk /dev/hdb
> 2) montage des partition de hdb dans /mnt/partitionx
> 3) cp -ax partition sur hda vers partition sur hdb
>   (là j'ai un soucis de copie avec /proc/ )
> 4) en shell un grub qui install le boot
>

La méthode tar devrait marcher:

tar --one-file-system --numeric-owner -p -C /mnt/hda1 -cf - . | 
tar -C /mnt/hdb1 -xf -

mais cp devrait marcher aussi, quel est le souci avec /proc? (il devrait être 
ignoré par -x)

>                 Src=${partition[$i]}
>                 Src=$Src'/''*'
>                 echo $Src
>                 Dest="/mnt/hdb$i"
> cmd="cp -ax $Src $Dest"'/.'
> `$cmd`# ça me recréer /usr/* par exemple 

ça c'est très bizarre :) pourquoi pas simplement

Src="${partition[$i]}"
Dest="/mnt/hdb$i"
cp -ax "$Src"/* "$Dest"

??

Pour finir, je ne sais pas trop si c'est une bonne idée de faire ça sur un 
système qui tourne, peut être que tu aurais moins de problèmes à partir d'un 
système live?

-- 
Cédric Lucantis



Re: Listes via Usenet

2007-03-20 Par sujet Yves Lambert

fred wrote:

Didier Raboud <[EMAIL PROTECTED]> a écrit :


Je ne connaissais pas, j'aurais dû dire : on _peut_ utiliser Gmane ;-)

C'était bien le but de mon post ;-)


Pas compris : le lien est dans le refus robot que j'ai reçu. Je me suis 
inscrit, j'ai essayé de poster et mon post n'est pas parvenu. J'ai posté 
par mail alors que je ne suis pas inscrit à la liste. Est-ce que 
celui-ci va parvenir ?


Dans le cas contraire : comment je dis à leafnode de poster surgmane et 
pas sur un autre serveur étant donné que le groupe existe ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Copie hda->hdb : taille différente

2007-03-20 Par sujet Bulot Grégory
bonjour, 

j'ai mon fournisseur habituel de disque dur qui n'a plus les anciens disque 
dur que j'utlisais habituellement, j'ai eu une autre marque de capacité 
équivalante

sauf que dd if=/dev/hda of=/dev/hdb en init 2 ne semble plus fonctionner ! 
en effet lorsque je retire le hda, je bascule le hdb en hda , au démarrage la 
machine démarre comme si le secteur de boot du disque copié n'existe pas. 
cfdisk sur le disque copié me confirme l'existance du flag boot


Par ailleurs, y'a-t-il une autre méthode pour copier des disques (hda->hdb), 
sachant que je ne peux installer mondo (a cause des dépenses j'ai quasiment 
une reinstall complète du système, pour l'instant je souhaiterais l'éviter)


j'avais pensé 
1) sfdisk -d /dev/hda | sfdisk /dev/hdb
2) montage des partition de hdb dans /mnt/partitionx
3) cp -ax partition sur hda vers partition sur hdb
(là j'ai un soucis de copie avec /proc/ )
4) en shell un grub qui install le boot

mais ça fait 1 heures que je galère sur le points 2



 mon script qui foire 

cat initDisk.sh
#!/bin/sh

partition[1]=/
# 2 = swap
partition[3]=/usr
partition[5]=/var
partition[6]=/tmp
partition[7]=/home


function FormatPartition () {
for i in 1 3 5 6 7 ; do mkfs.ext3 /dev/hdb$i ; done
}

function leSwap () {
mkswap /dev/hdb2
}

function CreationPointMontage () {
mkdir /dev/hdb1 /mnt/hdb1
mkdir /dev/hdb3 /mnt/hdb3
mkdir /dev/hdb5 /mnt/hdb5
mkdir /dev/hdb6 /mnt/hdb6
mkdir /dev/hdb7 /mnt/hdb7
}

function MontageDisque () {
for i in 1 3 5 6 7
do
mount /dev/hdb$i /mnt/hdb$i
done
}

function Copiefichiers () {
for i in 1 3 5 6 7
do
#cp -ax /usr/* /mnt/hdb3/.
Src=${partition[$i]}
Src=$Src'/''*'
echo $Src
Dest="/mnt/hdb$i"
#cp -prdx / /mnt/destination
cmd="cp -ax $Src $Dest"'/.'
`$cmd`# ça me recréer /usr/* par exemple 
done
}


#leSwap
#FormatPartition
#CreationPointMontage
#MontageDisque

Copiefichiers




Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet François Boisson
> Je pense que tu as
> un pbm de ce type. Le fait d'avoir changer de carte réseau me fait dire
> que c'est peut être une histoire de controleur d'interruption, bref de
> hardware. J'irais chercher de ce coté (épluchage option de boot noyau
> et lecture attentive de la config du BIOS).

Il ne faut pas exclure un pbm d'un des modules de routages choisis.
Essayes sans routage (donc sans modules ipt et autres netfilter) en
test de débit sur du FTP, NFS et HTTP par exemple. Mais si tu as essayé
plusieurs noyaux, ce serait étonnant.


François Boisson


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet François Boisson
Le Tue, 20 Mar 2007 11:44:15 +0100
"Benjamin RIOU" <[EMAIL PROTECTED]> a écrit:

> Voila. Je partage un accès à internet avec mes amis à la cité universitaire.
> Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau
> 10/100 en PCI (Une Netgear et une Realtek).

A l'heure actuelle, j'utilise un Pentium166 pour passerelle pour
desservir de l'ordre d'une centaine de postes (accès internet), pour
servir de ... passerelle (tant pis pour la répétition)... entre 3
réseaux, il y a un système de règle pour un proxy transparent (sur une
autre machine), un serveur Web, courrier, etc (tout ça sur d'autres
machines). Tout ça pour dire que la machine n'est pas en cause, c'est
surement un pbm hardware ou de réglages noyau.

J'ai mis 
echo "16384" > /proc/sys/net/ipv4/ip_conntrack_max

le jour où j'ai fait un nmap à partir d'une machine derrière la
passerelle -cela a saturé la table- et n'ai plus eu de pbms de ce coté.

Par contre j'ai un pbm analogue au tien sur une machine isolée qui dès
que le traffic réseau augmente un peu, a sa carte réseau (une Intel/Pro
100 VE) qui sature et se gèle pendant 5-10s. Ça m'énerve et je n'ai pas
encore trouvé de solution (j'envisage le marteau!). Je pense que tu as
un pbm de ce type. Le fait d'avoir changer de carte réseau me fait dire
que c'est peut être une histoire de controleur d'interruption, bref de
hardware. J'irais chercher de ce coté (épluchage option de boot noyau
et lecture attentive de la config du BIOS).

François Boisson


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet François TOURDE
Le 13592ième jour après Epoch,
Benjamin RIOU écrivait:

> Connaissez vous un outil fiable et précis pour afficher les connexions
> masqueradées ?

netstat-nat du paquet éponyme ?



Re: Problème de MAJ clamav

2007-03-20 Par sujet BmailDB
Le Mardi 20 Mars 2007 13:12, Wolfgod a écrit :

> > > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
> > > >> >
> > > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec
> > > >> > klamav

> Personne à d'idée pour cette affaire? ça ne serait pas un virus qui
> bloquerait les MAJ? Comment savoir?

Bonjour,

Je crois qu'il faut Klamav 0.41 pour exploiter Clamav 0.90

Bertrand



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet raboo1
Le Tue, 20 Mar 2007 11:44:15 +0100,
"Benjamin RIOU" <[EMAIL PROTECTED]> a écrit :

> Bonjour à tous,
> 

Bonjour,

> Merci d'avance.
> Ben.
De rien d'avance ;)
Fab.
> 
> 
> ## Fichier de conf iptables :
> #Script de configuration  pour Wifirst (IBM)
> #
> 
> echo "Lancement du script de configuration IPTABLES..."
> 
> #Activation du routage
> echo 1 > /proc/sys/net/ipv4/ip_forward
> 
> #Configuration IPTABLES
> #  Vidange des IPTABLES :
> iptables -F
> iptables -t nat -F
> #  Par d�faut :
> #  Activation du NAT :
> iptables -t nat -A POSTROUTING -j MASQUERADE
> 

On pourrait ajouter l'interface de sorti ici:
iptables -t nat -A POSTROUTING -o ethx -j MASQUERADE

> #  Activation de la protection anti P2P
> ###echo "Activation du filtrage P2P..."
> ###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o
> ###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc
> --soul --winmx --ares -j DROP
> ###echo "Filtrage P2P [ SUCCES ]"
> 
> #Filtrage des ports
> iptables -N CTRL_PORTS
> iptables -A CTRL_PORTS -p tcp -m multiport --ports
> 21,20,80,53,8000,443 -j ACCEPT
> iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT
> 
Le multiport est inutile sur la ligne juste au dessus.



> #Patching des packets
> #iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
> #iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK
> --save-mark
> 
> # Toutes les connexions qui sortent du LAN vers le Net
> # sont acceptées
> iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP
> 
> # Seules les connexions déjà établies ou en relation avec
> # des connexions établies sont acceptées venant du Net vers le LAN
> iptables -A FORWARD -i eth0 -o eth1 -m state --state
> ESTABLISHED,RELATED -j ACCEPT
> 

Le suivi de connexion c'est bien, mais je ne vois aucune règle avec
--state NEW dans tout le fichier.
> 
> #Autorisations de certaines adresses mac
> #  ** SERVEUR WIFIRST
> iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT
> 
> #  ** LES CHEFS
> # BEN LAPTOP T22
> iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT
> 
> # ADRIEN LAPTOP TOSHIBA
> iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT
> 
> # ** CLIENTS
> #
> #simon 05/03
> iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j
> CTRL_PORTS
> 
> #Antoine Forrest 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j
> CTRL_PORTS
> 
> #Emmanuel GENDRON 05/03
> #iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j
> CTRL_PORTS
> 
> #Benjamin BRIENDO 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j
> CTRL_PORTS
> 
> #J�remy GACHET 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j
> CTRL_PORTS
> 
> #Katoche 05/03
> iptables -A FORWARD -m mac --mac-source 00:0A:E4:A0:1F:CF -j
> CTRL_PORTS
> 
> #Phillipine 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:C0:9F:70:11:7A  -j
> CTRL_PORTS
> 
> #Guillaume COUSIN 06/03 -
> iptables -A FORWARD -m mac --mac-source 00:16:D4:5F:31:D4 -j
> CTRL_PORTS
> 
> #Pierre EMERIAUD (non resident à la cité)
> iptables -A FORWARD -m mac --mac-source 00:0D:87:F6:55:98 -j ACCEPT
> 
> #Norma VASQUEZ
> iptables -A FORWARD -m mac --mac-source 00:40:D0:69:75:67 -j
> CTRL_PORTS
> 
> #Stagiaire Traduction Cedric C315
> #iptables -A FORWARD -m mac --mac-source 00:0f:b0:b8:df:da -j ACCEPT
> 
> #Jean Christophe MENARD 18/03 > 1/04
> iptables -A FORWARD -m mac --mac-source 00:90:F5:44:AD:BF -j
> CTRL_PORTS iptables -A FORWARD -j DROP
> 
Bon les goût et les couleurs ça ce discute pas, mais c'est pas très
académique toutes ces règles sur les adresses MAC
> echo "[Configuration IPTABLES SUCCES]"



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Jean Baptiste Favre
Bonjour,
8192 connexions max pour 3 utilisateurs qui surfent (hors mule) devrait
largement suffire, surtout avec 128 Mo de RAM.
Je n'ai pas d'idée concernant l'outil pour suivre les connexions
masqueradées.

Peut-être une autre piste:
Dans votre fichier de conf, vous chargez (dans la partie commentée)
apparemment un module compilé sur le poste ("insmod
/root/ipp2p-0.8.2/ipt_ipp2p.o").
Là où je veux en venir, c'est que si plusieurs modules Netfilter ont été
installés de la sorte et sont utilisés, vous tenez peut-être la source
de vos soucis: certains modules sont plus ou moins stables. Il se peut
que l'un d'eux plante et fasse planter toutes les connexions.

Cordialement
Jean Baptiste Favre

Benjamin RIOU a écrit :
>> Bonjour,
>> Peut-être une piste:
>> Quelle valeur obtenez-vous dans
>> /proc/sys/net/ipv4/netfilter/ip_conntrack_max ?
>> Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760.
> 
> J'ai 8192 par defaut, valeur non modifiée.
> J'ai cru lire que c'était la valeur recommandée pour 128 de ram.
> 
> Dois-je augmenter cette valeur ?
> Si oui, simplement en éditant le-dit fichier puis en redemarrant le
> service network ?
> 
>> Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si
>> oui, peut-être quelque chose à voir là aussi.
> 
> Non je n'ai pas édité les variables d'environnement du noyau mis à part
> ip_local_port_range.
> 
> 
>> Cordialement
>> Jean Baptiste Favre
> 
> Connaissez vous un outil fiable et précis pour afficher les connexions
> masqueradées ?
> netstat -M, ne semble plus être compatible depuis le noyeau 2.2 (bien
> que la commande soit affichée dans le man) !
> 
> [[ Reste /proc/net/ip_conntrack mais c'est mal présenté.
> [[ conntrackviewer fait artisanal.
> [[ iptraf n'est pas assez détaillé.
> [[ iftop est super mais il compte mal dépassé les 200 ko/s.
> 
> Merci de votre aide !
> Ben.
> 
> 
> 




Re: Treason uncloaked!

2007-03-20 Par sujet cedric cellier
-[ Tue, Mar 20, 2007 at 11:45:39AM +0100, Rémi Demarthe ]
> if (!tp->snd_wnd && !sock_flag(sk, SOCK_DEAD) &&
> !((1 << sk->sk_state) & (TCPF_SYN_SENT | TCPF_SYN_RECV))) {
> /* Receiver dastardly shrinks window. Our retransmits
>  * become zero probes, but we should not timeout this
>  * connection. If the socket is an orphan, time it out,
>  * we cannot allow such beasts to hang infinitely.
>  */
> #ifdef TCP_DEBUG
> if (net_ratelimit()) {
> struct inet_sock *inet = inet_sk(sk);
> printk(KERN_DEBUG "TCP: Treason uncloaked! Peer 
> %u.%u.%u.%u:%u/%u shrinks window %u:%u. Repaired.\n",
>NIPQUAD(inet->daddr), ntohs(inet->dport),
>inet->num, tp->snd_una, tp->snd_nxt);
> }
> #endif

En gros, si je comprend bien, le message est écrit lorsque l'autre peer
d'une cnx TCP signale une fenêtre nulle. Cela doit se produire si les
paquets sont envoyés beaucoup plus vite que l'application ne les lit
sur l'autre machine. Donc je dirais que le problème ce se situe pas au
niveau de la machine de l'OP mais dans son environnement réseau
(gateway mal fichu par exemple ?).


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Benjamin RIOU

Bonjour,
Peut-être une piste:
Quelle valeur obtenez-vous dans
/proc/sys/net/ipv4/netfilter/ip_conntrack_max ?
Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760.


J'ai 8192 par defaut, valeur non modifiée.
J'ai cru lire que c'était la valeur recommandée pour 128 de ram.

Dois-je augmenter cette valeur ?
Si oui, simplement en éditant le-dit fichier puis en redemarrant le
service network ?


Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si
oui, peut-être quelque chose à voir là aussi.


Non je n'ai pas édité les variables d'environnement du noyau mis à part
ip_local_port_range.



Cordialement
Jean Baptiste Favre


Connaissez vous un outil fiable et précis pour afficher les connexions
masqueradées ?
netstat -M, ne semble plus être compatible depuis le noyeau 2.2 (bien
que la commande soit affichée dans le man) !

[[ Reste /proc/net/ip_conntrack mais c'est mal présenté.
[[ conntrackviewer fait artisanal.
[[ iptraf n'est pas assez détaillé.
[[ iftop est super mais il compte mal dépassé les 200 ko/s.

Merci de votre aide !
Ben.



Re: Problème de MAJ clamav

2007-03-20 Par sujet Wolfgod
Le mardi 20 mars 2007 09:10, Wolfgod a écrit :
> Le mardi 20 mars 2007 09:04, Franck a écrit :
> > > Le mardi 20 mars 2007 08:22, Franck a écrit :
> > >> Hello,
> > >>
> > >> > Bonjour la liste
> > >> >
> > >> >
> > >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
> > >> >
> > >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav
> > >>
> > >> 0.38-1.1
> > >>
> > >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à
> > >>
> > >> jour
> > >>
> > >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
> > >> >
> > >> > Quelqu'un à t-il eu ce problème? Une idée?
> > >>
> > >> As-tu été déjà voir du coté des logs ???
> > >
> > > Salut
> > >
> > > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
> > > messages"
> > > mais aucune erreur!
> >
> > http://forum.ubuntu-fr.org/viewtopic.php?pid=793543
>
> Merci Franck, mais j'ai déjà regardé cette page, mais aucune solution!
>
> > Franck
> > --
> > http://www.linuxpourtous.com

Hello,

Personne à d'idée pour cette affaire? ça ne serait pas un virus qui bloquerait 
les MAJ? Comment savoir?




Re: Impression html sur imprimante pdf en ligne de commande

2007-03-20 Par sujet Tony GALMICHE

Bonjour,

De Leeuw Guy a écrit :

Bonsoir Tony

Personnellement j'ai déja scripté des  impressions de ce type avec 
openoffice :

pour ce faire il faut ajouter une macro :
(un exemple venant d'un scx, a adapter)
  
L'idée est très intéressante, malheureusement, l'ouverture d'une page 
HTML dans OOo n'a pas (toujours) le même rendu que l'ouverture dans 
Firefox ou Konqueror.


De plus, OOo ne tiens pas compte de la feuille de style d'impression 
mais uniquement de la feuille de style de visualisation. Par exemple, 
pour cette page, le résultat est très différent :
-> 
http://wiki.services.openoffice.org/wiki/Fr.openoffice.org/qa-test/TestTool


Merci pour la réponse.

Tony


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Jean Baptiste Favre
Bonjour,
Peut-être une piste:
Quelle valeur obtenez-vous dans
/proc/sys/net/ipv4/netfilter/ip_conntrack_max ?
Pour ma part, sous Ubuntu Edgy et par défaut, j'ai 32760.

Plus généralement, avez-vous adapté certains paramètres avec sysctl ? Si
oui, peut-être quelque chose à voir là aussi.
Cordialement
Jean Baptiste Favre

Benjamin RIOU a écrit :
> Bonjour à tous,
> 
> Je suis nouveau sur cette mailling list, donc je me présente :
> Benjamin Riou - Etudiant en Réseaux & Telecoms 1 à l'IUT de Lannion
> 
> ... et je viens vous exposer un problème auquel je suis confronté
> depuis quelques temps.
> 
> Voila. Je partage un accès à internet avec mes amis à la cité
> universitaire.
> Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau
> 10/100 en PCI (Une Netgear et une Realtek).
> 
> J'utilise  IPTABLES pour le partage de la connexion avec un controle
> par adresse mac, puis un   filtrage de ports (sont dispo le 80, 443,
> 53, 20, 21).
> 
> Il se trouve, que, la machine ne tient pas la charge passé 3
> utilisateurs qui surfent (et ne font pas de P2P).
> 
> J'ai testé 6 cartes réseaux différentes (en passant de la ConnectLand
> à la 3Com), et j'ai testé Debian Stable (noyau 2.4) et Ubuntu server
> (noyau 2.6).
> 
> Toujours le même probleme : la machine admet une montée en charge des
> clients, puis arrête tout forwarding durant environ une minute puis
> repart en charge.
> Et ainsi de suite...
> 32760
> Plus étrange encore : je suis connecté en SSH à la machine,  quand
> j'ai ce "passage à vide", la connexion SSH coupe (connection reset by
> peer), et impossible de me connecter avant que la machine assure son
> forwarding à nouveau.
> Une capture Ethereal m'avoue que la machine envoie [ACK, RST].
> 
> Le CPU n'est pas chargé (load average : 0.00, j'ai de la ram de dispo
> continuellement (10 megs - pas d'usage du swap, le CPU est  à 99%
> IDLE).
> La passerelle continue à pinguer l'exterieur (internet et le réseau
> local) sans aucun probleme, elle repond aux ICMP requests même pendant
> ses passages à vide !
> 
> 
> J'ai l'impression que la machine à besoin de se "proteger" pour
> quelques instants.
> J'ai monté le nombre de ports clients (1024 - 4999 par defaut) à 1024
> - 65536, cela n'arrange rien.
> J'ai verifié la variable /proc/sys/net/ipv4/tcp_abort_on_overflow,
> elle est bien à 0.
> 
> L'ensemble de mes profs techniques, et mes amis ne comprennent pas le
> probleme.
> Mon fichier de conf semble bon (ci joint).
> 
> 
> S'il vous plaît, savez moi de l'Asile !
> Auriez - vous une idée ?
> Ce probleme me pourrit l'existance depuis quelques semaines déjà !
> 
> Merci d'avance.
> Ben.
> 
> 
> ## Fichier de conf iptables :
> #Script de configuration  pour Wifirst (IBM)
> #
> 
> echo "Lancement du script de configuration IPTABLES..."
> 
> #Activation du routage
> echo 1 > /proc/sys/net/ipv4/ip_forward
> 
> #Configuration IPTABLES
> #  Vidange des IPTABLES :
> iptables -F
> iptables -t nat -F
> #  Par d�faut :
> #  Activation du NAT :
> iptables -t nat -A POSTROUTING -j MASQUERADE
> 
> #  Activation de la protection anti P2P
> ###echo "Activation du filtrage P2P..."
> ###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o
> ###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc
> --soul --winmx --ares -j DROP
> ###echo "Filtrage P2P [ SUCCES ]"
> 
> #Filtrage des ports
> iptables -N CTRL_PORTS
> iptables -A CTRL_PORTS -p tcp -m multiport --ports
> 21,20,80,53,8000,443 -j ACCEPT
> iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT
> 
> #Patching des packets
> #iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
> #iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK
> --save-mark
> 
> # Toutes les connexions qui sortent du LAN vers le Net
> # sont acceptées
> iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP
> 
> # Seules les connexions déjà établies ou en relation avec
> # des connexions établies sont acceptées venant du Net vers le LAN
> iptables -A FORWARD -i eth0 -o eth1 -m state --state
> ESTABLISHED,RELATED -j ACCEPT
> 
> 
> #Autorisations de certaines adresses mac
> #  ** SERVEUR WIFIRST
> iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT
> 
> #  ** LES CHEFS
> # BEN LAPTOP T22
> iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT
> 
> # ADRIEN LAPTOP TOSHIBA
> iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT
> 
> # ** CLIENTS
> #
> #simon 05/03
> iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j CTRL_PORTS
> 
> #Antoine Forrest 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j CTRL_PORTS
> 
> #Emmanuel GENDRON 05/03
> #iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j CTRL_PORTS
> 
> #Benjamin BRIENDO 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j CTRL_PORTS
> 
> #J�remy GACHET 05/03 -
> iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j CTRL_PORTS
> 
> #Katoche 05/03
>

Re: Treason uncloaked!

2007-03-20 Par sujet Nicolas KOWALSKI

On 3/20/07, [EMAIL PROTECTED]
<[EMAIL PROTECTED]> wrote:

Bonjour à tous,


Bonjour,


depuis plusieurs années, je trouve régulièrement dans mes logs des
messages d'erreur du type :
kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x.
Repaired.


J'ai eu ça pendant très longtemps avec une machine qui faisait du
rsync de manière intensive.
C'était apparemment "normal", just informatif.

Personnellement, je l'avais désactivé un enlevant la définition de
TCP_DEBUG dans include/net/tcp.h.


Et surtout comment se fait il que l'on ne trouve aucune documentation,
ni réponse à ce sujet alors que c'est une question qui semble être
récurente ?


Comme l'indique Remi, "Use the sources luke". ;-)

Plus sérieusement:
http://article.gmane.org/gmane.linux.kernel/341321/match=treason

Mes 2 centimes,
--
Nicolas



Re: Treason uncloaked!

2007-03-20 Par sujet Rémi Demarthe
On Tue, Mar 20, 2007 at 10:59:25AM +0100, [EMAIL PROTECTED] wrote :
> Bonjour à tous,
> depuis plusieurs années, je trouve régulièrement dans mes logs des 
> messages d'erreur du type :
> kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x. 
> Repaired.
> 

Cette sortie est présente dans net/ipv4/tcp_timer.c des sources du noyau.
Par contre je n'ai pas réussi à comprendre ce qu'il se passe.


if (!tp->snd_wnd && !sock_flag(sk, SOCK_DEAD) &&
!((1 << sk->sk_state) & (TCPF_SYN_SENT | TCPF_SYN_RECV))) {
/* Receiver dastardly shrinks window. Our retransmits
 * become zero probes, but we should not timeout this
 * connection. If the socket is an orphan, time it out,
 * we cannot allow such beasts to hang infinitely.
 */
#ifdef TCP_DEBUG
if (net_ratelimit()) {
struct inet_sock *inet = inet_sk(sk);
printk(KERN_DEBUG "TCP: Treason uncloaked! Peer 
%u.%u.%u.%u:%u/%u shrinks window %u:%u. Repaired.\n",
   NIPQUAD(inet->daddr), ntohs(inet->dport),
   inet->num, tp->snd_una, tp->snd_nxt);
}
#endif



La fonction net_ratelimit se situe dans net/core/utils.c :


/* 
 * All net warning printk()s should be guarded by this function.
 */
int net_ratelimit(void)
{
return __printk_ratelimit(net_msg_cost, net_msg_burst);
}
EXPORT_SYMBOL(net_ratelimit);

et __printk_ratelimit est présente dans kernel/printk.c

> Depuis plusieurs années j'effectue donc des recherches sur le web à ce 
> sujet, et depuis plusieurs années, je ne trouve rien d'autre que 
> d'autres personnes cherchant la même chose que moi...
> 
> Peut-être y a t'il parmi vous quelqu'un qui connait la réponse à cette 
> question : que veut dire ce message ? par quoi est-il causé ?
> Est-ce dangereux ? Si ce n'est pas le cas, pourquoi ce message est-il 
> aussi alarmiste ?
> Et surtout comment se fait il que l'on ne trouve aucune documentation, 
> ni réponse à ce sujet alors que c'est une question qui semble être 
> récurente ?
> 
>

J'espère que cela pourra aider à approfondir la question.

--
Rémi Demarthe


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Problèmes Tenue Charge Iptables

2007-03-20 Par sujet Benjamin RIOU

Bonjour à tous,

Je suis nouveau sur cette mailling list, donc je me présente :
Benjamin Riou - Etudiant en Réseaux & Telecoms 1 à l'IUT de Lannion

... et je viens vous exposer un problème auquel je suis confronté
depuis quelques temps.

Voila. Je partage un accès à internet avec mes amis à la cité universitaire.
Pour se faire, j'ai un PII 350mhz w/ 128 de ram et 2 cartes réseau
10/100 en PCI (Une Netgear et une Realtek).

J'utilise  IPTABLES pour le partage de la connexion avec un controle
par adresse mac, puis un   filtrage de ports (sont dispo le 80, 443,
53, 20, 21).

Il se trouve, que, la machine ne tient pas la charge passé 3
utilisateurs qui surfent (et ne font pas de P2P).

J'ai testé 6 cartes réseaux différentes (en passant de la ConnectLand
à la 3Com), et j'ai testé Debian Stable (noyau 2.4) et Ubuntu server
(noyau 2.6).

Toujours le même probleme : la machine admet une montée en charge des
clients, puis arrête tout forwarding durant environ une minute puis
repart en charge.
Et ainsi de suite...

Plus étrange encore : je suis connecté en SSH à la machine,  quand
j'ai ce "passage à vide", la connexion SSH coupe (connection reset by
peer), et impossible de me connecter avant que la machine assure son
forwarding à nouveau.
Une capture Ethereal m'avoue que la machine envoie [ACK, RST].

Le CPU n'est pas chargé (load average : 0.00, j'ai de la ram de dispo
continuellement (10 megs - pas d'usage du swap, le CPU est  à 99%
IDLE).
La passerelle continue à pinguer l'exterieur (internet et le réseau
local) sans aucun probleme, elle repond aux ICMP requests même pendant
ses passages à vide !


J'ai l'impression que la machine à besoin de se "proteger" pour
quelques instants.
J'ai monté le nombre de ports clients (1024 - 4999 par defaut) à 1024
- 65536, cela n'arrange rien.
J'ai verifié la variable /proc/sys/net/ipv4/tcp_abort_on_overflow,
elle est bien à 0.

L'ensemble de mes profs techniques, et mes amis ne comprennent pas le probleme.
Mon fichier de conf semble bon (ci joint).


S'il vous plaît, savez moi de l'Asile !
Auriez - vous une idée ?
Ce probleme me pourrit l'existance depuis quelques semaines déjà !

Merci d'avance.
Ben.


## Fichier de conf iptables :
#Script de configuration  pour Wifirst (IBM)
#

echo "Lancement du script de configuration IPTABLES..."

#Activation du routage
echo 1 > /proc/sys/net/ipv4/ip_forward

#Configuration IPTABLES
#  Vidange des IPTABLES :
iptables -F
iptables -t nat -F
#  Par d�faut :
#  Activation du NAT :
iptables -t nat -A POSTROUTING -j MASQUERADE

#  Activation de la protection anti P2P
###echo "Activation du filtrage P2P..."
###insmod /root/ipp2p-0.8.2/ipt_ipp2p.o
###iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit --apple --dc
--soul --winmx --ares -j DROP
###echo "Filtrage P2P [ SUCCES ]"

#Filtrage des ports
iptables -N CTRL_PORTS
iptables -A CTRL_PORTS -p tcp -m multiport --ports
21,20,80,53,8000,443 -j ACCEPT
iptables -A CTRL_PORTS -p udp -m multiport --ports 53 -j ACCEPT

#Patching des packets
#iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
#iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK
--save-mark

# Toutes les connexions qui sortent du LAN vers le Net
# sont acceptées
iptables -A FORWARD -i eth1 -o eth0 -m state --state INVALID -j DROP

# Seules les connexions déjà établies ou en relation avec
# des connexions établies sont acceptées venant du Net vers le LAN
iptables -A FORWARD -i eth0 -o eth1 -m state --state
ESTABLISHED,RELATED -j ACCEPT


#Autorisations de certaines adresses mac
#  ** SERVEUR WIFIRST
iptables -A FORWARD -m mac --mac-source 00:03:52:04:C7:33 -j ACCEPT

#  ** LES CHEFS
# BEN LAPTOP T22
iptables -A FORWARD -m mac --mac-source 00:0F:EA:1B:4E:73 -j ACCEPT

# ADRIEN LAPTOP TOSHIBA
iptables -A FORWARD -m mac --mac-source 00:A0:D1:45:A7:D4 -j ACCEPT

# ** CLIENTS
#
#simon 05/03
iptables -A FORWARD -m mac --mac-source 00:12:3F:10:0D:C3 -j CTRL_PORTS

#Antoine Forrest 05/03 -
iptables -A FORWARD -m mac --mac-source 00:13:46:2F:9A:C4 -j CTRL_PORTS

#Emmanuel GENDRON 05/03
#iptables -A FORWARD -m mac --mac-source 00:0D:61:52:9A:89 -j CTRL_PORTS

#Benjamin BRIENDO 05/03 -
iptables -A FORWARD -m mac --mac-source 00:16:36:6C:D8:27 -j CTRL_PORTS

#J�remy GACHET 05/03 -
iptables -A FORWARD -m mac --mac-source 00:16:D3:40:43:28 -j CTRL_PORTS

#Katoche 05/03
iptables -A FORWARD -m mac --mac-source 00:0A:E4:A0:1F:CF -j CTRL_PORTS

#Phillipine 05/03 -
iptables -A FORWARD -m mac --mac-source 00:C0:9F:70:11:7A  -j CTRL_PORTS

#Guillaume COUSIN 06/03 -
iptables -A FORWARD -m mac --mac-source 00:16:D4:5F:31:D4 -j CTRL_PORTS

#Pierre EMERIAUD (non resident à la cité)
iptables -A FORWARD -m mac --mac-source 00:0D:87:F6:55:98 -j ACCEPT

#Norma VASQUEZ
iptables -A FORWARD -m mac --mac-source 00:40:D0:69:75:67 -j CTRL_PORTS

#Stagiaire Traduction Cedric C315
#iptables -A FORWARD -m mac --mac-source 00:0f:b0:b8:df:da -j ACCEPT

#Jean Christophe MENARD 18/03 > 1/04
iptables -A FORWARD

Treason uncloaked!

2007-03-20 Par sujet debian-user-french

Bonjour à tous,
depuis plusieurs années, je trouve régulièrement dans mes logs des 
messages d'erreur du type :
kernel: TCP: Treason uncloaked! Peer x.x.x.x:x/80 shrinks window x:x. 
Repaired.


Depuis plusieurs années j'effectue donc des recherches sur le web à ce 
sujet, et depuis plusieurs années, je ne trouve rien d'autre que 
d'autres personnes cherchant la même chose que moi...


Peut-être y a t'il parmi vous quelqu'un qui connait la réponse à cette 
question : que veut dire ce message ? par quoi est-il causé ?
Est-ce dangereux ? Si ce n'est pas le cas, pourquoi ce message est-il 
aussi alarmiste ?
Et surtout comment se fait il que l'on ne trouve aucune documentation, 
ni réponse à ce sujet alors que c'est une question qui semble être 
récurente ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: recherche de sources de la Woody...

2007-03-20 Par sujet Frédéric BOITEUX
Le mar 20 mar 2007 09:10:09 CET, "Patrice Karatchentzeff"
<[EMAIL PROTECTED]> a écrit :

> Salut Fred,

Salut Patrice,

  Merci pour le lien, je ne connaissais pas !

bonne journée,
Fred.



Re: Problème de MAJ clamav

2007-03-20 Par sujet Wolfgod
Le mardi 20 mars 2007 09:04, Franck a écrit :
> > Le mardi 20 mars 2007 08:22, Franck a écrit :
> >> Hello,
> >>
> >> > Bonjour la liste
> >> >
> >> >
> >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
> >> >
> >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav
> >>
> >> 0.38-1.1
> >>
> >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à
> >>
> >> jour
> >>
> >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
> >> >
> >> > Quelqu'un à t-il eu ce problème? Une idée?
> >>
> >> As-tu été déjà voir du coté des logs ???
> >
> > Salut
> >
> > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
> > messages"
> > mais aucune erreur!
>
> http://forum.ubuntu-fr.org/viewtopic.php?pid=793543

Merci Franck, mais j'ai déjà regardé cette page, mais aucune solution!

> Franck
> --
> http://www.linuxpourtous.com



Re: recherche de sources de la Woody...

2007-03-20 Par sujet Patrice Karatchentzeff

Le 20/03/07, Frédéric BOITEUX<[EMAIL PROTECTED]> a écrit :

Bonjour,


Salut Fred,


  Je cherche les sources Debian de wine de la version Woody :
wine_0.0.20020411-1.dsc
wine_0.0.20020411.orig.tar.gz
wine_0.0.20020411-1.diff.gz

  Je n'ai que les CDs binaires, et cette vieille version ne semble plus
en ligne sur le site de Debian (ni sur snapshot.debian.net).


http://archive.debian.org/

PK

--
 |\  _,,,---,,_   Patrice KARATCHENTZEFF
ZZZzz /,`.-'`'-.  ;-;;,_   mailto:[EMAIL PROTECTED]
|,4-  ) )-,_. ,\ (  `'-'  http://p.karatchentzeff.free.fr
   '---''(_/--'  `-'\_)



Re: Problème de MAJ clamav

2007-03-20 Par sujet Wolfgod
Le mardi 20 mars 2007 09:02, Franck a écrit :
> > Le mardi 20 mars 2007 08:22, Franck a écrit :
> >> Hello,
> >>
> >> > Bonjour la liste
> >> >
> >> >
> >> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
> >> >
> >> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav
> >>
> >> 0.38-1.1
> >>
> >> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à
> >>
> >> jour
> >>
> >> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
> >> >
> >> > Quelqu'un à t-il eu ce problème? Une idée?
> >>
> >> As-tu été déjà voir du coté des logs ???
> >
> > Salut
> >
> > Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
> > messages"
> > mais aucune erreur!
>
> et dans /var/log/syslog ?

dans /var/log/syslog aucune erreur non plus!

> As-tu essayé avec apt-get update && apt-get upgrade ?
>

Oui, c'est après la mise à jour (ce matin) que j'ai eu ce problème, par contre 
ce qui m'étonne c'est que sur un autre PC (dans les mêmes config) aucun 
problème pour la MAJ de clamav!


> Franck
> --
> http://www.linuxpourtous.com



recherche de sources de la Woody...

2007-03-20 Par sujet Frédéric BOITEUX
Bonjour,

  Je cherche les sources Debian de wine de la version Woody :
wine_0.0.20020411-1.dsc
wine_0.0.20020411.orig.tar.gz
wine_0.0.20020411-1.diff.gz

  Je n'ai que les CDs binaires, et cette vieille version ne semble plus
en ligne sur le site de Debian (ni sur snapshot.debian.net).

  Si quelqu'un avait cela, ça me dépannerait.

Merci,
Fred.



Re: Problème de MAJ clamav

2007-03-20 Par sujet Franck

> Le mardi 20 mars 2007 08:22, Franck a écrit :
>> Hello,
>>
>> > Bonjour la liste
>> >
>> >
>> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
>> >
>> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav
>> 0.38-1.1
>> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à
>> jour
>> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
>> >
>> > Quelqu'un à t-il eu ce problème? Une idée?
>>
>> As-tu été déjà voir du coté des logs ???
>>
>
> Salut
>
> Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
> messages"
> mais aucune erreur!

http://forum.ubuntu-fr.org/viewtopic.php?pid=793543

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème de MAJ clamav

2007-03-20 Par sujet Franck

> Le mardi 20 mars 2007 08:22, Franck a écrit :
>> Hello,
>>
>> > Bonjour la liste
>> >
>> >
>> > debian ETCH 2.6.18-3-686 & KDE 3.5.5
>> >
>> > Lorsque j'essaye de mettre à jour clamav 0.90.1-2  avec klamav
>> 0.38-1.1
>> > celui-ci me dit dans une boite de dialogue: "Le processus de mise à
>> jour
>> > s'est arrêté de façon inattendue! L'avez vous tué manuellement?"
>> >
>> > Quelqu'un à t-il eu ce problème? Une idée?
>>
>> As-tu été déjà voir du coté des logs ???
>>
>
> Salut
>
> Oui j'ai regardé les logs: clamav.log, freshclam.log, auth.log et
> messages"
> mais aucune erreur!

et dans /var/log/syslog ?
As-tu essayé avec apt-get update && apt-get upgrade ?

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]