Re: Samba + winXP z firewallem

2003-08-17 Wątek Bartosz Marek
/ciach
  Ale jeżeli jest klient na 
 winxp z włączonym firewallem windozowym to niestety samba co kolwiek by miala 
 ustawionego w os level to przestaje być local master browser jak tylko taki 
 windows włączy sie do sieci. 
 Chciałbym na to zaradzić coś od strony samby. Spotkał się ktoś może z takim 
 problemem?
/endciach

Po pierwsze: nie musi być włączony firewall windozowy. XP i tak wygryzie
sambę. Samba w pewnych warunkach poddaje się przy elekcji. Nie pytaj na
czym to polega. Nie wiem.
Po drugie: Użyszkodnicy na Windach nie odczuwają zbytnio zmiany LMB.
Problemy mają jedynie samby. 
Po trzecie: NIE SPRAWDZAŁEŚ GOOGLI! Sugeruję wpisanie: 
samba WIN XP rejestr
Drugi strzał zawiera wskazówkę
-- 
Zanim zapytasz: sprawdź ag.bocznica.pl



Re: ping

2003-06-05 Wątek Bartosz Marek
 co moze byc powodem takiego cuda?
 
 64 bytes from 212.77.100.101: icmp_seq=13 ttl=114 time=68.3 ms
 ping: sendto: Operation not permitted
 ping: wrote wp.pl 64 chars, ret=-1
 64 bytes from 212.77.100.101: icmp_seq=15 ttl=114 time=97.6 ms
 ping: sendto: Operation not permitted
 ping: wrote wp.pl 64 chars, ret=-1
 ping: sendto: Operation not permitted
 ping: wrote wp.pl 64 chars, ret=-1
 64 bytes from 212.77.100.101: icmp_seq=18 ttl=114 time=96.4 ms
 64 bytes from 212.77.100.101: icmp_seq=19 ttl=114 time=111.7 ms
 ping: sendto: Operation not permitted
 ping: wrote wp.pl 64 chars, ret=-1
 64
 zaczelo sie ni stad ni zowad... cokolwiek bym pingowal w strone
 swiata. zachwile jest ok.. i znowu zaczyna szalec.
 
Hmmm... Ciekawe
1. Jeśli używasz DSLa 1Mbit sprawdź czy masz obsadzone wszystkie ipki.
Widziałem coś podobnego właśnie na DSLu z nieprzydzielonymi wszystkimi
adresami. 
2. Jeśli między tobą a wp.pl znajduje się zarządzalny switch(harmata)
do którego masz dostęp, sprawdź konfigurację switcha. 
3. ret=-1 może oznaczać, że sieć nie została rozpoznana. Przyczyna może
leżeć w MACach, może leżeć interfejs (mało prawdopodobne, chyba że masz
LANE na ATMie -- niektóre karty ATM wywalają się i wstają bez widocznego
powodu), albo masz niejasno skonfigurowane iptables(np. zabezpieczenie
przed icmp-flooding).
4. Na razie nic innego nie przychodzi mi do głowy, za mało szczegółów.
Cheers
Barthoosh 



Karty S3 Trio3D

2003-06-03 Wątek Bartosz Marek
Zaczynam nowy wątek nawiązując do wątku kart ATI.
W liście z wto, 03-06-2003, godz. 08:37, Rafal Zawadzki pisze: 

 Nie demonizujmy iksów! Knoppix odpala wszystko, ponieważ każda karcie
 chodzi również jako VESA...
 
 -- 
   .''`.  Rafał  Bluszcz  Zawadzki  GSM  [+48] 604 856 821
  : :' :  http://bluszcz.ats.com.pl/  :: bluszczatjabberpl.org
  `. `'   LRU #232814 Powered by Debian GNU/Linux - Windows Free
`-http://hyperadio.org/ Wt 22-00 Nd 23-01 Terkina Sounds
 
 
Otóż nie zupełnie. Na VESA są problemy z obrazem z S3 Trio3D-2 lub z S3
Trio3D na AGP. Odpalają się w trybie 800x600 8bpp. Są problemy z
ekranem. Testowałem na kilku kompach z tymi kartami. Zawsze krawędź
ekranu Xów znajduje się gdzieś po środku ekranu monitora. Okna
umieszczone na dole ekranu Xów lądują po części u góry ekranu monitora.
Nie wygląda to zbyt ciekawie. 
Testowałem Xy z paczek Debiana.
Czy ktoś wie jak sobie z tym poradzić?
Szukałem rozwiązania na googlach. Nie znalazłem odpowiedzi.
Co ciekawe - problem występuje w wersjach 4.x Xów. W starszych wersjach
pracowało to normalnie. 

Pozdr 
Barthoosh



Re: iptables - problem z -m string -m time

2003-05-30 Wątek Bartosz Marek
 znalazlem na googlach cos takiego
  iptables -I FORWARD -p tcp -m time --timestart 15:00 --timestop
 23:00 --days
  Mon,Tue,Wed,Thu,Fri  -m string --string KazaaClient -j
  REJECT --reject-with tcp-reset
 wynik: iptables: No chain/target/match by that name
 
 tak czy siak po poszukiwaniach i próbach nie udało mi sie.
 moze brakuje jakiegos modulu tylko którego?
 #lsmod
 ipt_MARK 736   3  (autoclean)
 iptable_mangle  2144   1  (autoclean)
 ipt_MASQUERADE  1216  30  (autoclean)
 ipt_state608   1  (autoclean)
 ipt_REJECT  2752   3  (autoclean)
 iptable_filter  1728   1  (autoclean)
 ipt_REDIRECT 736   1  (autoclean)
 iptable_nat13108   1  (autoclean) [ipt_MASQUERADE ipt_REDIRECT]
 ip_conntrack   13068   2  (autoclean) [ipt_MASQUERADE ipt_state
 ipt_REDIRECT iptable_nat]
 ip_tables  10304  10  [ipt_MARK iptable_mangle ipt_MASQUERADE
 ipt_state ipt_REJECT iptable_filter ipt_REDIRECT iptable_nat]
 [...]
 
 iptables v1.2.6a
 woody 2.4.19-686
 
powinieneś załadować moduły:
ipt_string
ipt_time

Jeśli nie masz ich w jajku, to ściągaj nowiutkie jajko z ftp.kernel.org
i najnowszy patch-o-matic z www.netfilter.org. Po spatchowaniu jajka
odpowiednimi łatami, powinno zadziałać. Uwaga: łata string ma status
experimental. Nie pamiętam, czy time też, czy nie. 

Pozdr
Barthoosh



Re: jak sprawdzic polaczenia z lanu do servera z iptables???

2003-05-29 Wątek Bartosz Marek
W liście z nie, 30-03-2003, godz. 00:13, zeben pisze: 
 czesc!
 
 jak sprawdzic polaczenia z lanu do servera z iptables???
 
pogooglay za skryptem conntrack-viewer

Barthoosh 



Re: Ograniczenie KaZaA

2003-05-28 Wątek Bartosz Marek
 Temat był poruszany jeśli chodzi o wycięcie a mi bardziej zalezy na
 ogrniczeniu pasma dla kazy. Tego watku nie widac :/

Zainteresuj się łatą iplimit. Ogranicz _nowe_ połączenia do 1 na komp z
sieci lokalnej. U mnie chodzi miodzio dla kilkunastu userów na DSLu.

barthoosh



Re: SNMP i maskarada

2003-05-26 Wątek Bartosz Marek
 Czy do maskarady musi być zainstalowany SNMP.
 
Nie

pzdr 
Barthoosh



Re: ipchains - problem

2003-05-26 Wątek Bartosz Marek
W liście z pon, 26-05-2003, godz. 14:30, Dariusz Michałek pisze: 
 ipchains -F input
 ipchains -F output
 ipchains -F forward
 ipchains -P input DENY
 ipchains -P output DENY
 ipchains -P forward DENY
 ipchains -A forward -i eth1 -j MASQ 
 ipchains -A input -s 192.188.1.0/24 -d 0/0 80 -p TCP -j REDIRECT 8080
 ipchains -A input -s 0/0 -d 212.160.204.194/32 8080 -p TCP -j DENY
 i teraz 
 ipchains -A input -p tcp -s 0/0 -d 212.160.204.194 22 -j ACCEPT -i eth1
 
 czyli powino dzialac ssh z sieci lokalnej i ale nie działa. Dlaczego?

zmień kolejność regułek:
ipchains -A input -p tcp -s 0/0 -d 212.160.204.194 22 -j ACCEPT -i eth1
ipchains -A input -s 0/0 -d 212.160.204.194/32 8080 -p TCP -j DENY

dodaj 
ipchains -A output -s 212.160.204.194 -d twoja_sieć/dl_maski -j ACCEPT

powinno pomóc

Pozdr
Barthoosh



Re: mpage+acroread

2003-05-07 Wątek Bartosz Marek
 jak zmusic acroread'a aby drukowal dwustronnie? 
 ewentualnie gdzie to zmienic?
 
 Izza

O ile mi wiadomo, za wydruk nie jest odpowiedzialny acroread, tylko
daemon wydruku. W zależności od tego jakiego używasz poczytaj man lpr
lub dokumentację cups. Jeśli masz ten ostatni, i jest on skonfigurowany
poprawnie, poszukaj fajnej akładki qtcups. tam ustawisz wszystko.

Pozdr
barthoosh




Re: Cups

2003-05-07 Wątek Bartosz Marek
 Zainstalowałem właśnie cups.
 tj. cupsys, supsys-client, coupsomatic.ppd
 odinstalowałem lpr
 próbuję dodać drukarkę przez przeglądarkę (localhost:631)
 i przy wyborze Device pojawiają mi się nast. opcje:
 AppSocket /HP JetDirect
 Internet Printing Protocol (http)
 Internet Printing Protocol (jpp)
 LPD/LPR Host Printer
 SCSI Printer
 Kilka Serial Port
 Kilkanaście USB Printer
 i ani słowa o parell printer czy czym w tym rodzaju.
 Mam drukarkę HP LaserJet 1100 podłączoną do lpt1.
 Czy powinienem wybrać, którąś z dostępnych opcji, czy może znoowu coś
 zwaliłem?
 
 Robert Mońka

Nie koniecznie. Masz w jaderku obsługe drukarek na lpt?
Jesli tak, to zajrzyj na linuxprinting.org i poszukaj swojej
drukarki. Znajdziesz tam krotkie HOWTO i pliki ppd z opisem drukarki.
pzdr
barthoosh



Re: instalacja sida :(

2003-05-07 Wątek Bartosz Marek
 Az wstyd sie pytac o takie rzeczy
 ale normalnie nie umiem. Sciagnalem sobie sida z serwera ftp.acc.umu.se. 
 Nagralem plytke, bootuje. No i pierwszy problem - chce zainstalowac
sida z jadrem 2.4. Wpisuje bf24, a on informuje mnie, ze nie ma takeigo
obrazu... Podczas instalacji woodiego zrobilem identycznie tak samo i
poszedl bez problemu. Z paramaetrow jakie byly podane w helpie zaden nie
dzialal. Nie zostalo mi nic innego jak wcisnac ENTER. Po chwili pojawil
mi sie Debian installer main menu. Jechalem po kolei z tymi punktami,
jednak po przejsciu ostatniego nie mam zielonego pojecia co robic dalej.
Pomyslalem, ze moze cos na cd bedzie pisac odnosnie isntalacji, jednak
znalazlem tylko martwy link w pliku README.html do jakiegos przewodnika
po instalacji ... W internecie znalazlem tylko opis instalacji woodiego
( z ktorym nie mam zadnych problemow :) 
 
 Prosze o jakies porady, bo juz nie wiem czy to jest takie trudne, czy ja juz 
 wogole nie mysle...
 
  sornell 

1. Wstyd
2. Jak przestaniesz i ochłoniesz: man apt, man apt-get
3. bf24 faktycznie jest w Woodym, Tab powinien dac Ci pełna liste
dostepnych obrazow jadra.

4. Daj spokój: zainstaluj Woodiego, potem man sources.list
5. Potem w sources.list wpisz np.:  
deb ftp://ftp.cz.debian.org/debian/ unstable main non-free contrib
deb http://security.debian.org/ unstable/updates main contrib non-free
to moze byc cala zawartosc
6. apt-get update  apt-get dist-upgrade
7. idz zrob sobie kawe i kup ciasteczka
8. pomodl sie za pomyslnosc etc etc
9. jesli modly zostana wysluchane (brak konfliktow miedzy zaleznosciami)
ciesz sie SIDem

pzdr
barthoosh



Re: Zrabany system...

2003-04-29 Wątek Bartosz Marek
 4) Czego ludzie używają do tworzenia stron www?
  FrontPage mi nie leży, amaya jest jakaś dziwna, OpenOffice, bluefish?
vim ;-)
pzdr



Re: moduły po instalacji debiana 2.4

2003-04-28 Wątek Bartosz Marek
 Jak dorzucic moduł ip_nat_ftp po instalacji debiana 2.4. 

Masz na myśli jądro 2.4.x?

 Czy trzeba konicznie instalowac jadro czy mozna taen moduł doładować z pliki 
 *.o i jak to zrobic jesli sie da
 Jeśli nie masz modułu możesz go dokompilować. Jeśli masz moduł gdzieś w
katalogu /lib/modules/2.4.x/kernel/ proponuję modconfa (apt-get install
modconf) lub modprobe (warto poczytać man modprobe)

pzdr 
bart



Problem z ssh

2003-04-25 Wątek Bartosz Marek
Witam,
mam taki problem:
na serwerze mam ssh w wersji:  OpenSSH_3.4p1 Debian 1:3.4p1-4 z pakietu.
Nie mogę się dostać na serwer z innego konta jak root.
Autentykacja kończy się komunikatem: Permission denied
(publickey,password,keyboard-interactive).
Usiłowałem dostać się lokalnie na konto: ssh [EMAIL PROTECTED]
Każda próba kończy się podobnie jak poprzednio.
Używam tylko wersji drugiej protokołu (dotyczy klienta i serwera).
Żeby było zabawniej: podmieniłem sshd_config na serwerze na sshd_config
z mojej stacji roboczej, na której problem nie występuje.
Nie poskutkwało.
Problem nie dotyczy opcji AllowUsers i DenyUsers w sshd_config.
Proszę o sugestie
Pozdrawiam

barthoosh



Re: Problem z ssh

2003-04-25 Wątek Bartosz Marek
Witam, 
znalazłem rozwiazanie. Po instalacji pakietu linuxlogo, zostal utworzony
plik /etc/nologin z jakas zawartoscia. Wystarczylo go wywalic.