Re: Intel 865PERL Motherboard.

2004-08-16 Thread southp
Wiadomosc od GrivIN, z dnia Mon, Aug 16, 2004 at 10:15:29PM +0200:
> > > Witam.
> > >
> W końcu udało się. Koniec końców problem nie leżał po stronie jądra, a po
> mojej ;( Karta sieciowa była wykrywana przez jądro, lecz ja nie mogąc
> znaleźć urządzenia /dev/eth0 błędnie uważałem że jest inaczej... Wystarczyło
> poprawnie skonfigurować ifconfig.
> 
> Również ALSA działa. Zainstalowałem wersję ściągniętą z witryny Intela. Małą
> niedogodnością jest konieczność wydawania polecenia "alsactg restore" po
> każdym uruchomieniu systemu, więc będę musiał dodać odpowiedni wpis do
> /etc/init.d, ale czy jest to normalne?

apt-get install alsa-base (zawiera gotowy skrypt startowy do init.d)

> Dziękuję Wszystkim za pomoc...
> 
> ...i przepraszam za takie głupie problemy.

ważne że działa :)))


-- 
Pozdrawiam
KK



Re: HTB i INPUT

2004-08-09 Thread southp
Wiadomosc od Lenthir, z dnia Mon, Aug 09, 2004 at 09:26:34PM +0200:
> > Nałóż patch na IMQ.
> > Temat wałkowany wielokrotnie nawet na tej liście, ostatnio chyba ze
> > dwa tygodnie temu.
> 
> Eeee... mam dwie paczki... jedną z patchem NAT, druga bez... testowałem na
> obydwóch... efekt taki sam.

paczki? 
Jajko z IMQ masz z paczki? Nie wiem, sam kompiluję ...

> Właściwie co zmienia ten patch?

-t mangle -A PREROUTING -i eth0 -j IMQ

Normalnie do IMQ trafiają pakiety przed odNATowaniem, czyli wszystkie mają adres
IP serwera. Po nałożeniu patcha IMQ-nat.diff do IMQ trafiają pakiety po
odNATowaniu, czyli można filtrować ruch po lokalnych adresach wewnętrznych.


-- 
Pozdrawiam
KK  



Re: HTB i INPUT

2004-08-09 Thread southp
Wiadomosc od Lenthir, z dnia Mon, Aug 09, 2004 at 01:14:32AM +0200:
> Czy mógłby ktoś mi podpowiedzieć jak napisać regułkę dla HTB, żeby pakiety
> adresowane do serwera trafiały do kolejki dla serwera?
> 
> Ja próbowałem tak...
> 
> do IMQ wysyłałem z tabeli mangle łańcucha prerouting, ale tam nie dało sie
> odróżnić serwera od komputerów za NATem... gdyż wszystkie pakiety posiadały
> IP serwera.
> 
> więc zacząłem wrzucać ruch do IMQ w trzech miejscach łańcuch FORWARD,
> INPUT i OUTPUT.
> Dla komputerów za NATem działa ładnie... natomiast dla serwera wpada dobrze
> tylko OUTPUT.
> 
> Na PREROUTINGU znaczyć pakietów się nie da, bo są przed NATowaniem, a na
> INPUT prawdopodobnie pakiety najpierw wpadają do IMQ, a później dostają
> znaczek (który dziwnym trafem pojawia się na OUTPUCIE - jak nie znaczyłem
> pakietów na OUTPUT to wpadały do niego pakiety które były na INPUCIE
> znakowane...)
> 
> Czyżbym czegoś nie rozumiał? Niech mnie ktoś oświeci!!

Nałóż patch na IMQ. 
Temat wałkowany wielokrotnie nawet na tej liście, ostatnio chyba ze 
dwa tygodnie temu.

wpisz w googlach IMQ+NAT

> Jak ustawić wrzucanie pakietów do dwóch interfejsów IMQ, żebym mógł
> skutecznie ograniczać ruch serwera i ruch klientów?
> 
-- 
Pozdrawiam
KK




Re: Filtry i IMQ

2004-07-26 Thread southp
Wiadomosc od Lenthir, z dnia Mon, Jul 26, 2004 at 08:54:48PM +0200:
> > Nie napisałeś nic, czy urzywasz NAT, więc tylko zgaduję.
> >
> > Dzieje sie tak dlatego ze do IMQ pakiety trafiają PRZED NAT'em (DNAT'em
> > do LAN'u). Mają wtedy adres JESZCZE twojego routera. Jeśli chcesz
> > rozrzucać na IMQ pakiety po ip dst to musisz wygrzebać jakiś patch z
> > googli.
> > Poszukaj w 'imq patch nat' albo coś takiego.
> > Z tego co pamiętam, to na było coś na www.docum.org w FAQ.
> >
> > Wystarczy w źródłach do IMQ jedną linijkę zmienić i działa.
> 
> Powracam do tematu... spatchowałem jąderko, wszystko się skompilowało i
> zainstalowało ok.
> Z pakietami ruchu przychodzacego nie mam problemu... ładnie trafiają gdzie
> trzeba.
> Gorzej z pakietami ruchu wychodzącego... dalej muszę korzystać z markowania
> iptables.
> dalej to nie działa:
> $IPTABLES -t mangle -A POSTROUTING -o $dev_wan -j IMQ --todev 1
> $TC class add dev imq1 parent 2:1 classid 2:$j htb rate ${min}kbit ceil
> ${max}kbit
> $TC qdisc add dev imq1 parent 2:$j sfq perturb 10
> $TC filter add dev imq1 protocol ip parent 2:0 u32 match ip src $usr flowid
> 2:$j

Nie potrafie odpowiedziec na twoje pytanie, ale czemu nie chcesz
zostawic markowania iptables? Myslisz ze przewalenie pakietów przez IMQ
będzie dzialac szybciej?

Skoro cos dziala to może lepiej tego nie naprawiac :)

Z przychodzącym ruchem bez IMQ sobie cięzko pradzic w zastosowaniach
nieprofesjonalnych. Jak ktos ma jeden komp,jedno IP i chce na nim
postawic jakies usługi oraz gateway+NAT na 2,3 interfejsach to bez IMQ
ani rusz. Po prostu nie da się tego inaczej zrobić sensownie.

-- 
Pozdrawiam
KK



Re: Filtry i IMQ

2004-07-23 Thread southp
Wiadomosc od Lth, z dnia Thu, Jul 22, 2004 at 08:46:49PM +0200:
> To opis mojego problemu:
> 
> Jak wpuszczę do IMQ pakiety w ten sposób:
> 
> (eth0 - wyjście w świat)
> iptables -t mangle -A FORWARD -i eth0 -j IMQ --todev 0
> iptables -t mangle -A FORWARD -o eth0 -j IMQ --todev 1
> 
> To mam problem z założeniem filtrów... objawy są takie, że pakiety wpadają,
> ale filtry tego nie widzą.
> 
> $TC class add dev imq0 parent 1:1 classid 1:2 htb rate ${srv_dwl}kbit ceil
> ${max}kbit
> $TC qdisc add dev imq0 parent 1:2 sfq perturb 10
> $TC filter add dev imq0 protocol ip parent 1:0 u32 match ip dst $prs flowid
> 1:2
> 
> Ten filtr będzie wyłapywał ruch i wrzucał w odpowiednie klasy...
> 
> (obserwuje za pomocą watch:
> watch -d -n 1 "echo \"Download: \" && tc -s class show dev imq0 |
>  grep -A 3 \"1:$j \" && echo && echo \"Upload: \" && tc -s class show dev
> imq1 | grep -A 3 \"2:$j \"")
> 
> Natomiast gdy założe filtr na ruch wychodzący to kolejki imq1 pozostaną
> puste.
> Jak dopiszę jeszcze klasy serwera to tam będzie zachowywało się to
> odwrotnie...
> Ruch wychodzący będzie wpadał, a przychodzący nie.
> 
> Jak zacznę wrzucać z łańcucha PREROUTING to wogóle u32 nie widzi IPków
> userów.
> Pomijam ten problem usttawiając wcześniej znaczki na pakietach, ale to nie
> jest rozwiązanie.
> 
> Podrzucam skrypt i liczę na to, że ktoś mi wytłumaczy jak mam się posługiwać
> u32 na IMQ, żeby zawsze działało.
> (wersja 1.2_rc1 działa z kilkoma okężnymi rozwiązaniami, wersja 1.2_rc2 to
> lekko zmodyfikowany pierwszy skrypt, ale już nie działa)
> 
> Jeśli ktoś nie połapał się z tekstu o co chodzi to na zakończenie jeszcze
> piszę treść mojego pytania:
> Czemu filtr u32 nie widzi pewnych pakietów, mimo, że one wpadają do IMQ?
> Tak jakby te pakiety nie miały adresu IP i nie można ich wrzucić do
> kolejek.

Nie napisałeś nic, czy urzywasz NAT, więc tylko zgaduję.

Dzieje sie tak dlatego ze do IMQ pakiety trafiają PRZED NAT'em (DNAT'em
do LAN'u). Mają wtedy adres JESZCZE twojego routera. Jeśli chcesz
rozrzucać na IMQ pakiety po ip dst to musisz wygrzebać jakiś patch z
googli. 
Poszukaj w 'imq patch nat' albo coś takiego.
Z tego co pamiętam, to na było coś na www.docum.org w FAQ.

Wystarczy w źródłach do IMQ jedną linijkę zmienić i działa.

-- 
Pozdrawiam
KK



Re: CUPS drukuje po jednej stronie, zamiast ciagiem

2004-07-21 Thread southp
Wiadomosc od Marcin Owsiany, z dnia Wed, Jul 21, 2004 at 04:17:24PM +0200:
> On Wed, Jul 21, 2004 at 02:37:27PM +0200, Marcin Owsiany wrote:
> > [...] Ja mam standardowe 2 MB i podobne objawy.
Ja mam OKI laser 4200B  8MB, używam CUPS'a i też mam zwalnianie wydruku
pomiędzy kartkami. Nie jest to bardzo uciążliwe,drukarka przystaje na
sekundę,po prostu nie drukuje ciągiem jak to było pod winxp.

Do drukowania używam ppd'ka DeskJet ale ten sam dziwny obiaw miałem przy
drukowaniu przez foomatic'a.

-- 
Pozdrawiam
KK



[OT] Re: debian na biurko

2004-07-08 Thread southp
Wiadomosc od Tomasz Alaba, z dnia Thu, Jul 08, 2004 at 11:51:03PM +0200:
> Witam
> 
> Ostatnio w środowisku zaistniała chyba ogromna moda na gentoo, nie
> powiem sam to instalowałem. Muszę powiedzieć że najlepiej charakteryzuje
> tę dystrybucje poniższy komiks z escomposlinux:
> 
> http://comic.escomposlinux.org/ecol-161-e.png
> 
> Z przymrużeniem oka
> Tomek Alaba
HEH zeczywiscie troche prawdy w tym jest. Trzeba miec mocny sprzet a
openoffice i tak mieli się 3,4h :(.

Można sie smiac ALE w gentoo od dawna lezą Xy z X.org, firefox 0.9, jajko
i system smiga na udev'ie.
Są paczki z najnowszym softem i przyzwoita dokumentacja na stronie
gentoo, wycelowana głównie pod desktop-userów.

Ogólnie dystrybucja jest okey, ładna i kolorowa :)).
Tylko system zarządzania paczkami jeszcze jest słabo rozwinięty i
zapewne nigdy apt'a nie dogoni. Thats wy debian RULEZ and apt-get RULEZ
:).

Jak ktoś ma czas i cierpliwość to można zerknąć. 

Wracając do tematu od roku używam (m.in.) sid'a + experimental i nie mam
w zasadzie żadnych poważnych problemów. Wszystko śmiga na 2.6 jak tylko
wyszło poza -test.

Z upgrade'ami nie było również problemów.

-- 
Pozdrawiam
Karol Krzak



Re: Swap

2004-06-08 Thread southp
Wiadomość od /Wojciech Ziniewicz/, z dnia Tue, Jun 08, 2004 at 09:21:49PM +0200:
> On Tue, 8 Jun 2004 14:54:14 +0200
> onet <[EMAIL PROTECTED]> wrote:
> 
> > Dnia wto 8. czerwca 2004 14:36, /Wojciech Ziniewicz/
> > napisał:
> > > MAm pytanko nie zwiazane z polityka..
> > >
> > > Na moim sarge mam takie partycje:
> > > hda1 (system-primary) hda5(swapfile-logical)
> > > hdb1 (primary - winda)
> > > hdc1 (primary -swap) hdc5 (logical - winda)
> > > moj problem jest taki, ze partycje swapowe nie sa
> > > aktywowane przy starcie. zrobilem je za pomoca
> > > cfdiska, a potem jeszcze mkswapa, i po kazdym starcie
> > > musze wpisywac swapon ... jest jakis sposob
> > > zebyto naprawic?
> > >
> > Nie zaczynaj wątku w starym wątku.
> Sory.. mam caly czas problemy z sylpheedem, a mutta nie
> umiem skonfowac
> > Zainteresuj się plikiem /etc/fstab i poleceniem
> > $ man fstab
> ;/ ... Nie jestem az tak glupi, muj fstab wyglada
śmiesznie wygląda ten tekst z takim ortografem ;)
też jestem dyslektykiem :(((
dobrze by było jakbyś jednak poustawiał mutt'a i pod vim'a sobie 
choćby ispell'a podpiął

> idealnie, i wlasnie to mnie martwi. Poza tym jest
czyli zapewne są tam linijki w stylu:
/dev/hda2   noneswapsw   0 0

> generowany przy kazdym starcie systemu
? ? ? po co generować ten plik ? ? ?
> > Tam są odpowiedzi na pierwsze i drugie pytanie.
> > > Drugie pytanie: jak zrobic zeby polaczyc dwa swapy w
> > > jeden np 120 mega + 120 mega = 120 mega... cos w stylu
> > > takiego RAIDA tylko ze nie na 3 ale na 2 fizycznych
> > > dyskach. Istnieje cos takiego dla swapa ?
> > Pozdrawiam
> > Andrzej
> Nie chodzilo mi o posiadanie dwoch swapfile'ow bo takie
> cos jest bezsensowne. Kazdy ma swoj priorytet, i jak jeden
> bedzie zapelniony to uzywany jest dopiero drugi, Mi
> chodzilo o polaczenie ich w jedna partycje z ktorej ssytem
> czyta szybciej (bo znajdzuje sie na dwoch fizycznych
> dyskach - cos jak dynamic storage w win2k)
pomysł według mnie chory, jak wiele innych w w2k.
Trzeba by mieć naprawdę dużo pieniędzy żeby swap'a czyli 
najmniej ważną partycję, umieszczać na dwóch osobnych dyskach
w RAID'zie.

Dużo taniej i lepiej wyszło by chyba zainwestowanie w pamięć.

-- 
Pozdrawiam
KK



Re: kernel 2.6.x asus a7n8x delux

2004-06-06 Thread southp
Wiadomosc od adam, z dnia Sun, Jun 06, 2004 at 08:48:10PM +0200:
> Mam pytanie czy wie może ktoś co trzeba zrobić,
> 
> Żeby przy wersji kernela 2.6.6 zaczął działać dzwięk
> 
> Z płyty głównej i sieciówka nvidii, bo wcześniej miałem
> 
> Kernela z serii 2.4.21 i wszystko działało 
> 
> Zrobiłem wpisy w pliku /etc/modutils/local i już,
> 
> chciałem się przesiąść na 2.6.6, wszystko prawie chodzi ale bez
> 
> dźwięku, przy kompilowaniu jądra zaznaczyłem, opcje dla karty dźwiękowej,
> 
> a dla karty sieciowej za bardzo nie wiedziałem co wybrać,
> 
> wybrałem jakieś dwa sterowniki do sieciówek od firmy AMD.
> 
> jakby ktoś coś wiedział będę wdzięczny za informacje.

co wybrales do tego dzwięku?
ALSA czy OSS?

Jesli alsę to pamiętaj żeby używać alsamixer'a do ustawiania suwaczków
apt-get install alsa-utils

-- 
Pozdrawiam
KK



Re: Jak zobaczyć wydzierżawion e adresy IP przez DHCP?

2004-05-22 Thread southp
Wiadomosc od Mariusz Bohm WP, z dnia Sat, May 22, 2004 at 12:20:07AM +0200:
> Witam!!!
> Jak w temacie. Chodzi mi o adresy IP, które zostały wydzierżawione
> klientom.
> Pozdrawiam

jest plik /var/lib/dhcp/dhcpd.leases
szukaj po dacie wydzierżawienia (ends) poźniejszej niz aktualna
... moze jakims skryptem ...

-- 
Pozdrawiam
KK



DVD nagrywarka BTC 1004, DMA error

2004-05-16 Thread southp
Witam wszystkich!

Pożyczyłem sobie od znajomego nagrywarke DVD coby system zbackupować.
Na razie wypaliłem kilka CDR i CDRW cdrecordem. Działa, ale...

Normalnie mam ustawione w jajku żeby włączać DMA sprzętom które je
obsługują.

hdparm /dev/hdc  pokazuje DMA włączone.

Jak tylko próbuję cokolwiek zrobić z tym napędem (nagrać CDR,
podmontować płytkę DVD bądź zwykłą, odtworzyć DVD) dostaję takie ładne
wiadomości:

hda: dma_intr: status=0x58 { DriveReady SeekComplete DataRequest }

hda: set_drive_speed_status: status=0x58 { DriveReady SeekComplete
DataRequest }
hdc: cdrom_decode_status: status=0x51 { DriveReady SeekComplete Error }
hdc: cdrom_decode_status: error=0x40LastFailedSense 0x04 
hdc: cdrom_decode_status: status=0x51 { DriveReady SeekComplete Error }
hdc: cdrom_decode_status: error=0x40LastFailedSense 0x04 
hdc: cdrom_decode_status: status=0x51 { DriveReady SeekComplete Error }
hdc: cdrom_decode_status: error=0x40LastFailedSense 0x04 
hdc: cdrom_decode_status: status=0x51 { DriveReady SeekComplete Error }
hdc: cdrom_decode_status: error=0x40LastFailedSense 0x04 
hdc: DMA disabled
hdc: ide_intr: huh? expected NULL handler on exit
hdc: ATAPI reset complete

Jak wyłączę DMA ręcznie napęd działa, ale tak strach wypalać.

Czytam sobie na googl'u że ludzie do wypalania DVD muszą wyłączać DMA 
ale raczej na starych jajkach 2.4.x bądź 2.6.0-textx.

Być moze ktoś z was ma nagrywarke DVD i udzieli mi odpowiedzi:

Czy jajko nie wspiera jeszcze takich wynalazków?
Czy nagrywarka jest walnięta (zakup z Allegro)?

U znajomego pod windą podobno wypala, ale zażera dużo procesora 
przy tym, więc jest szansa, że nie potrafi dogadywać się z układem DMA
jak powinna!


System: sid
Kernel: 2.6.4 / 2.6.6-bk2

Prosze o komentarz.
-- 
Pozdrawiam
KK



Re: kernel 2.6.4 panic

2004-05-16 Thread southp
Wiadomosc od Piotr Skrzypek, z dnia Fri, May 14, 2004 at 10:21:43PM +0200:
> Jest problem. Kernel 2.6.4 jak mnie zobaczył przed kompem to spanikował :P.
> Do rzeczy: zainstalowałem kernela 2.6.4 (od początku byłem pesymistycznie do
> tego nastawiony, no i okazuje się, że słusznie, ale niestety 2.4.24 mi nie
> wystarcza bo musze mieć bluetooth). Porobiłem wszystko ładnie zgodnie z
> debianuser.pl i z plikiem readme dołączonym do jądra, a jednak:
> 
> VFS: Cannot open boot root device "301" or unknown-block(3,1)
> Please append a correct "root=" boot option
> Kernel panic: VFS: Unable to mount root fs on unknown-block(3,1)
> 
> Co ja w takim razie musze podać w root= i gdzie to zrobić?
> Nie chcę wiele, chcę tylko żeby komputer się włączył :P

Miałem niedawno podobny problem z 2.6.4 zapomniałem gdzies o czyms w
configu. 
Moze ty tez cos przeoczyles.
niekoniecznie jak sugeruja koledzy w file system'ach.

Spróbuj wygenerowac defaultowy config i dopiero sobie poustawiaj.

% make defconfig


-- 
Pozdrawiam
Karol Krzak #GG 5382885



ATI video overlay

2004-05-14 Thread southp
Czołem!

Mam problem z kartą ATI 9800SE. 
Nie moge oglądać filmów pod X'ami :( -vo xv.
xvinfo twierdzi "No adapters found"

Używam sid'a i z nieg X'ów (4.3.0.dfsg.1-1).
W XF86Config-4 ustawiłem opcję VideoOverlay ale nadal nic :(((.

Wiem że to musi działać bo na podobnym sprzęcie w takiej konfiguracji
na Slack'u u znajomego śmiga.

Gdzie szukać błędu?

-- 
Pozdrawiam
KK



Re: Intel HT

2004-05-05 Thread southp
Wiadomosc od Grzegorz Szyszlo, z dnia Wed, May 05, 2004 at 08:22:09AM +0200:
> On Tue, 4 May 2004, Mateusz Papiernik wrote:
> 
> > Marcin Błażejowski wrote:
> > > ktrotkie pytanie: czy dla jednego procesora Intel HT powinno byc jadro z
> > > SMP?
> >
> > tak.
> 
> scisle mowiac, jesli w biosie jest wlaczone HT, to tak. jesli nie jest
> wlaczone, to nie, bo i tak widac tylko jeden, a drugi wykonuje program
> spekulatywnie. ale lepiej wlaczyc. zdaje sie ze przy wlacoznym HT, lepiej
> jest skonfigurowac support do APIC.

To jest SMP, wiec bez tego wogole nie ruszy.
Zerknij na patche serii -ck autorstwa Con'a Kolivas'a, dokladaja toche
pod względem HT.

PS: Nie przestrasz sie Bogomips'ów :)
-- 
Pozdrawiam
KK



Re: Konwersja Video

2004-04-29 Thread southp
Wiadomosc od Adrian Siemieniak, z dnia Thu, Apr 29, 2004 at 08:00:01PM +0200:
> On Thu, 29 Apr 2004 17:55:45 +0200
> [EMAIL PROTECTED] napisał(a):
> 
> > Niestety, nie uzyskałem odpowiedzi:(, co mogę interpretować jako
> > brak takich programów, bądź są, ale mało znane.
> Widac nie szukalem albo bardzo slabo szukales!
> mplayer/mencoder  (robi wszystko z wyjatkiem OCRu VOBowych subtitlow)
kolega z groźną ksywką nie wspomniał, że te programy nie są spaczkowane
w oficjalnie w rzadnej dystrybucji debiana. Poszukaj sobie na
www.apt-get.org

Można zainstalowac jakąś nakładkę graficzną na mencoder'a.

-- 
Pozdrawiam
KK



Re: mldonkey i palzowane pliki

2004-04-25 Thread southp
Wiadomosc od marcin, z dnia Sat, Apr 24, 2004 at 12:40:42AM +0200:
> ello
> uzywam mldonkeya do sciagania plikow z netu, dziala niby dobrze -
działa najlepiej sposrod wszystkiego co widzialem pod linux'a :)
> ale.bardzo czest zdarza sie, ze ciagniety plik sie palzuje
> (paused)...nietety nie przywraca sie po jakims czasiei tak juz
nie bardzo rozumiem. Chcesz zeby sie sam 'odpauzowal'?
> zostaje..question brzmi wiec: jak mozna temu zapobiec ??
widziałes FAQ na oczy? Taki fajny dokument na www.mldonkey.net 

tam jest cos o tym, ze pauzuje sie download'a jesli nastąpi błąd przy
zapisie kolejnych danych do pliku

u mnie pauzują sie download'y jesli brakuje miejsca na dysku
swoją droga to ze strony mldonkey'a bardzo ładnie, nie uważasz?
Mogólby, jak niektóre inne klienty wywalać po prostu co do tej pory
ściągnął :(

--
Pozdrawiam
KK



Re: problem z ftp firewallem

2004-04-21 Thread southp
Wiadomosc od iwi, z dnia Wed, Apr 21, 2004 at 12:33:38AM +0200:
> ello debian juzerz :D
> 
> 
> kolejny problem! kiedy podnosze sobie firewalla regolkami:
> iptables -F
> iptables -P INPUT DROP
> iptables -A INPUT -i ! eth2 -j ACCEPT
> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A INPUT -p tcp --dport 21 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 25 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 110 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp --dport 113 -m state --state NEW -j ACCEPT
> iptables -A INPUT -p tcp -i eth2 -j REJECT --reject-with tcp-reset
> iptables -A INPUT -p icmp -i eth2 -j ACCEPT

> 200 PORT command successful
> 425 Unable to build data connection: Connection refused
% cat /etc/services

[...]
ftp-data20/tcp
ftp 21/tcp
[...]

Łączenie w trybie aktywnym polega na tym, ze Ty nawiazujesz połączenie
COMMAND na port 21 serwera a on do ciebie nawiązuje połączenie DATA na
port 20. Poniewaz nie otworzylesz tego portu swoimi regulkami dlatego
ftp ci zdycha. Przesylasz LS do serwera ale odpowiedz (listing katalogu) 
nie dochodzi. 
FTP to stary protokol, dlatego jest troche dziwny.

> ftp> passive
> Passive mode on.
To nie jest zle roziwazanie :) Obydwa polaczenia sa nawiazywane przez
klienta i po problemie.

> czyli jest ok, tylko czy nie da sie tego rozwiazac w jakis inny
> sposob, ja sobie jakos poradze, ale co maja zrobic zwykli urzytkownicy
> windozy ktorzy do ftp uzywaja np ie ?? ;-)

Nie za bardzo rozumiem.
Te regulki masz na INPUCIE wiec dotycza tylko twojego kompa. 
Zainteresuj sie modulami conntracking'u z iptables.

PS: w windozach tez jest terminalowy klient ftp :)
-- 
Pozdrawiam
KK



Re: uruchamianie X gdy niedostepna brama

2004-04-07 Thread southp
Wiadomosc od Krzysztof Krupa, z dnia Wed, Apr 07, 2004 at 01:39:06PM +0200:
> Witam
> 
> Ja wiem ze linux bez sieci to zadna atrakcja, no ale ... :-/

EE tam. Atrakcja zawsze jest :)))

> Gdy brama jest dostepna, wszystko uruchamia sie prawidlowo (czyt. szybko).
to miło  :)

> W /etc/X11/xinit/xserverrc mam
> ---
> #!/bin/sh
> exec /usr/bin/X11/X -dpi 100 -nolisten tcp
> --
> wiec X'y nie powinny nasluchiwac sieci.

nasłuchiwanie nie powodowałoby takich przestojów

> Co radzicie?

Moze cos z DNS'em ?

Co masz w resolv.conf?



-- 
Pozdrawiam
KK



Re: Instalacja na Raidzie INTEL 42L - przejscie z Debiana 2 na 3

2004-04-01 Thread southp
Wiadomosc od Krzysztof Krupa, z dnia Thu, Apr 01, 2004 at 08:35:11PM +0200:
> On Thu, Apr 01, 2004 at 07:34:27PM +0200, Marek wrote:
> > RK> Witam,
> > 
> > RK> Mam problemik. Po zakupie kontrolera raid Inlet SERCU 42L oczywiście nie
> > RK> mogę od razu zainstalować na nim Debiana, gdyż 30r02 go nie rozpoznaje (
> > RK> a w sumie to dziwne). Na stronie Intela znalazłem obrazy dyskietek
> > RK> instalacyjnych Debiana Debilna właściwymi modułami wkompilowanymi w
> > RK> jądro. Niestety jest to Debian 2 :(( z na jajku 2.2.16 :(( a ja
> > RK> oczywiście potrzebuję przynajmniej 2.4.24. Czy istnieje możliwość
> > RK> szybkiego przejscia z Debiana 2 na Woodego??? Poza oczywiście ponowną
> > RK> instalacją? 
> > 
> > ja bym sprobowal skompilowac jajko z obsluga tego sprzetu na sprzecie bez 
> > tego
> > sprzetu a potem wlozyl ten sprzet do sprzetu i przepial na niego dysk
> > :)
> 
Nie da sie odpalic instalatora woodiego z CD z parametrem 
jako jajko podając to 2.2.16 które jest na dyskietce od intela?

-- 
Pozdrawiam
KK



Re: HTB+IMQ

2004-03-30 Thread southp
Wiadomosc od Grzegorz Janoszka, z dnia Tue, Mar 30, 2004 at 11:28:49AM +0200:
> On Tue, 30 Mar 2004 [EMAIL PROTECTED] wrote:
> 
> > tc class add dev imq0 parent 1:0 classid 1:1 htb rate 128kbit ceil
> > 128kbit
> 
> Rozumiem, że masz łącze 160 kbps? :)
?
Skąd ten wniosek?
kbps = KiloByte_per_sec a mam ich 128kbit/8 = 16kb

Chyba nic nie naje...em w jednostkach?

> > tc class add dev imq0 parent 1:1 classid 1:3 htb rate 40kbit ceil
> > 128kbit prio 2
> > tc class add dev imq0 parent 1:1 classid 1:4 htb rate 28kbit ceil
> > 128kbit prio 2
> 
> Źle - daj dla kolejnych klas mniejszego ceila, czyli 1:2 daj ceila
> normalnego, 1:3 ceila 105, a 1:4 ceila 90 czy jakoś tak.

ok :)

> > tc filter add dev imq0 protocol ip parent 1:0 u32 match ip dst
> > 192.168.1.2 flowid 1:2
> > tc filter 
> 
> A nie lepiej IPARM i filtr fw?
Wszystko jedno, ale to chyba działa szybciej.

> > Robiłem różne eksperymenty z wielkościami rate i ceil i nie udało mi się
> > nic ciekawego na tej podstawie wywnioskować :(.
> 
> Nie robiłeś.
Trust me. Zawsze dziala jakoś dziwnie, nie przydziela co do KiloByte'a
(tylko ceil działa dobrze).

> > Czy to dlatego, iż próbuję zbyt małe łącze (16 kbytes/sek) dzielić przy
> > pomocy HTB?
> > Czy muszę dostroić któryś z magicznych parametrów tej kolejki?
> > nie znam się na tym zbyt dobrze niestety :(
> 
> Jak masz łącze 1Mbps, to główną kolejkę ogranicz gdzieś do 850-900 kbps
> i sprawdź - powinieneś całe wysycić przy dobrych parametrach

Ok THX
And so the testing goes on...

-- 
Pozdrawiam
KK



HTB+IMQ

2004-03-29 Thread southp
Witam wszystkich!

Mam pewne pytanie co do dynamicznego podziału łącza przy pomocy kolejki HTB.
Niestety nie działa mi to najlepiej :(.

Fragment przykładowej konfiguracji
[...]
tc qdisc add dev imq0 root handle 1:0 htb default 3 r2q 1

tc class add dev imq0 parent 1:0 classid 1:1 htb rate 128kbit ceil
128kbit

tc class add dev imq0 parent 1:1 classid 1:2 htb rate 60kbit ceil
128kbit prio 1
tc class add dev imq0 parent 1:1 classid 1:3 htb rate 40kbit ceil
128kbit prio 2
tc class add dev imq0 parent 1:1 classid 1:4 htb rate 28kbit ceil
128kbit prio 2


tc qdisc add dev imq0 parent 1:2 handle 2:0 sfq perturb 10
tc qdisc add dev imq0 parent 1:3 handle 3:0 sfq perturb 10
tc qdisc add dev imq0 parent 1:4 handle 4:0 esfq perturb 10 hash dst

tc filter add dev imq0 protocol ip parent 1:0 u32 match ip dst
192.168.1.2 flowid 1:2
tc filter 

[...]

Odpalam  
% watch -n 1 tc -s -d class ls dev imq0 
i niby po licznikach widzę że działa, filtry rozrzucają jak trzeba i
wogóle ... 
Do serwera ląduje większość w kolejce 1:3 kolejce , do kompa w LANie.

ALE
Wystarczy, że zapusczę jakieś masywne ściąganie na serwerze 
(np. prozilla) kolejki się rozjerzdżają i serwer przysysa mi łącze
bardziej niż mu bym na to chciał pozwolić
Robiłem różne eksperymenty z wielkościami rate i ceil i nie udało mi się
nic ciekawego na tej podstawie wywnioskować :(.

W zasadzie jedyna działająca rzecz to ograniczenie kolejek z góry, to
działa pięknie.


kernel: 2.4.26-pre1 + grsec + imq + imq_nat + esfq
iproute + iptables: źródełka debianowe spatchowane IMQ,ESFQ i kompilowane

Ludzie w necie piszą, że HTB im potrafi co do kbyte'a przydzielić łącze z
tego wnioskuję ze cos u mnie nie tak..

Czy to dlatego, iż próbuję zbyt małe łącze (16 kbytes/sek) dzielić przy
pomocy HTB?
Czy muszę dostroić któryś z magicznych parametrów tej kolejki?
nie znam się na tym zbyt dobrze niestety :(

-- 
Pozdrawiam
KK



Re: [OT] Re: APIC error on CPU0: 02(02)

2004-03-15 Thread southp
Wiadomosc od Marcin Rosowski, z dnia Mon, Mar 15, 2004 at 09:50:56AM +0100:
> 
> da się, spróbuj tego (ACPI) nie wyłączyć na BP6
> 
> >Po czyms te procki musza sie synchronizowac :)
> >Inaczej nici z SMP.
> [..]
> 
> ..a nie jądro się tym zajmuję?, u mnie na to wygląda.
> 
chcesz powiedziec ze masz ACPI WYLACZONE w BIOS'ie i w jajku 
i chodzi ci kernel jako SMP  

-- 
Pozdrawiam
KK



Re: kilka kolejnych pytan...

2004-03-14 Thread southp
Wiadomosc od ltj, z dnia Sun, Mar 14, 2004 at 06:37:43PM +0100:
> 
> 
> 
> On Fri, 12 Mar 2004, Przemek Korzekwa wrote:
> 
> > 1./ vi /home/user/.bash.rc, a jesli chcesz zeby pamieta? o kolorach dla
> > nowych uz.ytkowników zainteresuj sie zawartoscia /etc/skel
> > 2./ apt-get install fonty
> > 3./ vi /etc/apt/sources.list
> >
> > glibc uaktualnisz robiac z woodiego sarge
> >
> > mi?ej zabawy
> 
> dzieki za pomoc no i jak zrobic z woodiego sarge'a (trzeba sciagnac
> wszystkie plyty?)

w sumie mozna :) 
po odpowiednim zedytowaniu sources.list walnij

$ apt-get update; apt-get -t testing dist-upgrade

to przemieli ci pewnie kazdy pakiet w dystrybucji, w tym chyba
najistotniejsze glibc.

-- 
Pozdrawiam
KK



[OT] Re: APIC error on CPU0: 02(02)

2004-03-14 Thread southp
Wiadomosc od Marcin Rosowski, z dnia Sun, Mar 14, 2004 at 03:35:31PM +0100:
> Użytkownik Wojciech Babicz napisał:
> >Witam,
> >
> >świeżutki debian 3.0
> >płyta dwuprocerowa soltek (2xP3 650)
> [..]
> >APIC error on CPU0: 02(02)
> >APIC error on CPU1: 04(02)
> [..]
> 
> ..prawdopodobnie stary bios i usilne używanie ACPI ( polecam wyłączenie 
> w bios'ie) - testowane z BP6 i P2B-DS

[OT]

bardzo fajnie , tylko ze ..

ACPI != APIC

Pierwsze to Advanced Control and Power Interface, drugie to 
Advanced Programmable Interrupt Controler... chyba ...

APIC umozliwia m.in. obsluge 256 przerwan na procesorze zamiast tylko 15 (ech
ten intel..). 

Co wiecej jesli juz sie tak uparles na ACPI to wylaczenie go w BIOS'ie
nie jest najlepszym pomyslem przy plytkach wieloprocesorowych (a wogole
sie da ??).
Po czyms te procki musza sie synchronizowac :)
Inaczej nici z SMP.

[/OT]

Co do wlasciwego problemu, to nie uzywasz jakiegos starego sprzetu ? np ISA non 
PNP ?
Moze w nim jest klopot ...

--
Pozdrawiam
KK



Re: Re: profesjonalny kalkulator

2004-01-07 Thread southp
Użytkownik Mateusz Papiernik <[EMAIL PROTECTED]> napisał:

>> Mozesz sprobowac uzywac octave. Jednak to bardzo wypasione srodowisko,
>> jezyk macierzowy ale w miare prosty i intuicyjny (odpowiednik matlab\'a). 
>> Liczenie y=sin(x) tutaj to strzelanie do muchy z bazooki :). 
>
>z tych niegplowych to można Mathematicę polecić od Wolfram Labs - to 
>jest dopiero bazooka na muchę :)
racja :) SWP,matlab ...  full-wypas kombajny, ale nie darmowe.
Kazdy zalatwia sobie to, co potrzebuje.
octave jest na GPLu.Brakuje jej co prawda 95% biblioteki optymalizacyjnej
w porównaniu do matlab'a ale w koncu jest za darmo!

--
Pozdrawiam
Karol Krzak



RE: profesjonalny kalkulator

2004-01-07 Thread southp
Ja kiedys uzywalem galculator'a pod gtk2.

Ciezko bedzie ci znalezsc kompromis pomiedzy klikaniem a funkcjonalnoscia.
Jesli musisz wykonywac iteracyjne, niezbyt mile obliczenia to musisz sie
przyzwyczaic sie do kalkulatorkow z jezykiem matematycznym. Polecam
wymieniany bc, szybki, prosty, nieskonczona precyzja.
 
Mozesz sprobowac uzywac octave. Jednak to bardzo wypasione srodowisko,
jezyk macierzowy ale w miare prosty i intuicyjny (odpowiednik matlab'a). 
Liczenie y=sin(x) tutaj to strzelanie do muchy z bazooki :). 

Do wykresow polecam gnuplot. Uprzedzam: interfejs -- readline.

PS: octave potrafi rysowac wykresy wlasnie gnuplot'em

--
Pozdrawiam
Karol Krzak



Re: Wlamuja sie do mnie Jak mam ich wysledzic????

2003-12-27 Thread southp
Użytkownik Rafal Czlonka napisał:
>Nie lubię się powtarzać. W ogóle co ma jedno do drugiego? Pisałem
>o umiejętnosciach administratora, nie o ilości dziur, exploitów na dany
>system/kernel. Dobry administrator potrafi lepiej skonfigurować Windows
>NT/2000 niż kiepski/zły Linuksa czy *BSD. Te umiejętności to m.in.
>myślenie, rozważne wybieranie wersji aplikacji (niekoniecznie
>najnowszych), aplikowanie najnowszych łat, etc. Ilość dziur, exploitów,
>etc. jest tutaj drugorzędna, gdyż lama/nieuk nie będzie potrafił
>zaaplikować nawet tych kilku(nastu) łat w Linuksie czy *BSD.

Tak. Tylko ze raz postawione BSD  powinno działać długo i szczęśliwie

co trudno o   2.4 powiedzieć. 

Co z tego że akurat dziś go połatasz jak za miesiąc znów jakiś facet
wygrzebie kawałek dziurawego kodu  w jajku?

W *BSD prawdopodobienstwo tego jest duzo mniejsze.

 

--

Pozdrawiam

Karol Krzak


Re: Wlamuja sie do mnie Jak mam ich wysledzic????

2003-12-27 Thread southp
Użytkownik Rafal Czlonka <[EMAIL PROTECTED]> napisał:
>On Sat, Dec 27, 2003 at 08:14:42PM +0100, okus wrote:
>> Pomocu bo z tego wszystkiego zaczynamy myslec zeby sie przesiasc na
>> freeBSD slyszalem ze jest trudniejszy do wlamow
>
>W życiu nie słyszałem/czytałem większej bzdury. Każdy system jest
>w takim stopniu bezpieczny jak umiejętności jego administratora. Sam
>rodzaj systemu nie ma tutaj żadnego znaczenia.

Nie zupełnie. Jakos na jajko BSD tylke kwasów i exploitów nie wychodzi ...
Fakt że pod tym względem 2.4 to chyba wyjątkowo pechowa seria.

--
Pozdrawiam
Karol Krzak



Re: Radeon 9200 - brak akceleracji

2003-12-27 Thread southp
>pod 2.6? u mnie sie modul nie chcial pod 2.6 skompilowac ;P Ale mam 2.4 
>na razie. Nic to - zobacze z DRM.

w źródłach sterów przeGREPuj po VMALLOC_VMADDR (to co się warninguje  
kompilacji)
gdzie wołane jest makro (chyba 3 miejsca) VMALLOC_VMADDR  wstaw 
rzutowanie argumentu na (unsigned long) i pójdzie :)

--
Pozdrawiam
Karol Krzak 



Re: Radeon 9200 - brak akceleracji

2003-12-27 Thread southp
Mateusz Papiernik <[EMAIL PROTECTED]> napisał:
>1. Sciągasz stery z: http://schneider-digital.de
czym  różnią się od tych www.ati.com ?
>7. Dopisujesz moduł fglrx aby był ładowany przy starcie
to jest nie potrzebne, jesli masz w modules.conf:
alias char-major-195 fglrx 
>
>(II) fglrx(0): [drm] register handle = 0xe900
>(EE) fglrx(0): [agp] unable to acquire AGP, error "xf86_ENODEV"
>(EE) fglrx(0): cannot init AGP
>(EE) fglrx(0): [drm] failed to remove DRM signal handler
>(II) fglrx(0): [drm] removed 1 reserved context for kernel
>(II) fglrx(0): [drm] unmapping 8192 bytes of SAREA 0xd0b89000 at 0x401e6000
>(WW) fglrx(0): ***
>(WW) fglrx(0): * DRI initialization failed!  *
>(WW) fglrx(0): * (maybe driver kernel module missing or bad) *
>(WW) fglrx(0): * 2D acceleraton available (MMIO) *
>(WW) fglrx(0): * no 3D acceleration available*
>(WW) fglrx(0): * *
>
>czy naprawdę muszę wmielić do kernela DRI? :-/ Nigdy tego nie robłem
ja wwaliłem ale prawdę mówiąc nie wiem czy jest potrzebne
CONFIG_DRM=y
ale modułu do radka juz nie zaznaczałem
>przy starym GeForce i wszystko działało... a może po prostu coś źle 
>robie, i to nie to jest powodem?

a agpgart'a wkompilowales? w sumie w dirverach komercyjnych do ATI czy NVIDI
mozna włączyć wbudowaną obsługę AGP. 
CONFIG_AGP=y
i jeszcze trzeba chipset wybrać

PS: U mnie z radkiem 9600 wszystko gra pod 2.4 i 2.6 ze sterami z www.ati.com.

--
Pozdrawiam
Karol Krzak



2.6.0 i konsola

2003-12-25 Thread southp
Witam wszystkich!

Kiedy wyszło pierwsze stabline 2.6 postanowiłem zobaczyc jak sie sprawuje.
Generalnie jajko robi dobre wrazenie. 
Wreszcie normalnie działa wypalanie CD przez ATAPI. Alsa jest na miejscu 
i nawet dirver glx  do ATI 9600 ( z www.ati.com ) sie kompiluje :).

Mam jednak następujące problemy:
1. nie moge z'map'ować fontów pod konsolą pod wszystkie terminale
przy starcie systemu
tak jakby console-tools sobie nie radził ??
2. ATKBD nie radzi sobie z multimedialnymi klawiszami (dodatkowymi) z 
klawiatury.
Pod 2.4 można sobie pod nie coś popodpinać i z nich kożystać a pod 2.6 niestety 
nie są rozpoznawane

Konsola jest przez vesaFB ale to zapewne nie ma nic do rzeczy.

Wynika to chyba z tego, że w 2.6 obsługa konsoli i klawiatury jest przepisana 
od nowa w porównaniu do 2.4.

Zaznaczam że nie kompilowałem wcześniej 2.5.x i nie wiem, czy tam jest podobnie.
Googl'owałem i jakoś nic nie znalazłem.

Za wszelkie sugestie nie będące zjebami dzięki serdeczne!

--
Karol Krzak



=?ISO-8859-2?Q?Fw: Spos=F3b na wizualizacj=EA net traffic'u??=

2003-11-16 Thread southp
Mój znajomy robił to za pomocą pakietu orca

Nie wiem jakie to ma możliwości bo się nie przyglądałem, tylko pewnie
agentów SNMP trzeba by uruchomić na komputerach z LAN'u (tak to się robiło?).

apt-cache show orca
Package: orca
Priority: optional
Section: net
Description: Router Monitoring and Graphing System
 ORCA collects and display statistics gathered from routers via SNMP.
 It uses the RRD tool library by Tobias Oetiker for storing data and
 generating graphs.

--
Pozdrawiam
Karol Krzak