Re: cdrom sorunu

2005-01-18 Başlik Baybars Uzunoglu
Gunaydin,
asagida bahsettiginiz programlari hic kullanmadim ama 2.6 cekirdek
icin ide-scsi modulunu yuklemeye gerek yok, cdrecord kurulduktan sonra
"/usr/share/doc/cdrecord/README.ATAPI.setup"
dokumaninizi ookumanizi tavsiye ederim burada herseyi anlatiyor zaten.

iyi calismalar



On Wed, 19 Jan 2005 00:26:28 +0200, Alper KANAT <[EMAIL PROTECTED]> wrote:
> Merhaba,
> 
> Benim de CD yazÄcÄyla ilgili problemim var. Demin gnome-volume-manager
> ile birlikte udev, hal, dbus gibi programlarÄ da yÃkledim APT ile...
> Nautilus'un CD yazma programÄyla CD yazabiliyorum ancak XCDRoast ilk
> kurduÄumda CD-RW'yi gÃrÃrken artÄk gÃrmÃyor. SanÄrÄm SCSI olarak
> gÃremediÄi iÃin gÃrmÃyor. Ne yapabilirim acaba bu konuda ?
> 
> Alper KANAT
> http://raptiye.org
> 
> 
> Serdar Aytekin wrote:
> 
> >Merhaba,
> >
> >Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdÄ:
> >
> >
> >>merhaba, cdwriter ve dvdrom a sahibim, ve tuÅlarÄna basarak
> >>cÄkartamÄyorum. SaÄ tuÅ, ÃÄkart diyerek ÃÄkartabiliyorum ancak. 
> >>Fakat
> >>su anda writerÄmda bir cd kaldÄ, ve cÄkartamÄyorum bu yÃntemle.
> >>CdromlarÄn eject tuslarÄnÄ aktive etmem icin ne yapmam gerek. (not:
> >>her hangi bir fiziksel sorun yok.)
> >>
> >>
> >
> >Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
> >Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
> >cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
> >sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
> >basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
> >cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
> >varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
> >konsoldan su islemi yapin;
> >
> >df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
> >olabilir) sonra
> >
> >fuser -mk /media/cdrom
> >umount /media/cdrom
> >
> >
> >
> >>ayrÄca ÃnereceÄiniz cd yakma programÄ varmÄ (k3b oldukca yavas geldi 
> >>bana)
> >>
> >>
> >
> >Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
> >hangisi var gorebilirsiniz.
> >
> >http://packages.debian.org/eroaster (su testingde yok  unstable
> >depolarinda var)
> >http://packages.debian.org/xcdroast
> >
> >--
> >Saygilarimla,
> >Serdar Aytekin
> >
> >
> >
> >
> >
> >
> >
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
>



Re: cdrom sorunu

2005-01-18 Başlik Serdar Aytekin
Çrş, 2005-01-19 tarihinde 00:36 +0200 saatinde, ozguc gonul yazdı:
> fuser -mk /media/cdrom
> 
> dediğimde hersey kapandı, x e yeniden girdi, umount ta yaptım fakat cd
> yi hala cıkartamıyorum.  bu komutun tam işlevini merak ediyorum?

Komut /media/cdrom dizinini kullanan tum surecleri oldurur. Herseyin
kapanmasi ilginc biraz. 

> Daha önce farkedememisim, bu debiana özel biseymi, yani su anda hicbir
> program calısmıyor, yine de cd mi alamıyorum? Tuşları calışmıyor?

"df" ile baktiginizda cdrom ile ilgili herhangibir dizin mount edilmemis
gorunuyor degil mi? Debiana ozel bir durum yok, ters giden birseyler var
bu durumda. Sag tus ile "cikar" dediginiz de felan hata vermiyor mu?
Fiziksel bir sorunda yok dediginize gore baska ne turlu birsey buna
sebep veriyor olabilir bilemiyorum. 

Eger umount edildigine de eminseniz, en son soyleyebilecegim makinenizi
yeniden baslattiginizda en bastan olayi gozlemlemeniz, ayni durum ile
karsi karsiya kalip kalmayacaginiza bakmaniz olabilir.  Bu durumda da su
komutlarin ciktilarini listeye gonderin.

ilk once df ile hangi dizine mount edildigine bakin (ornegin mount
edildigi yer /cdrom olsun)

#lsof /cdrom
#fuser -u /cdrom
#umount /cdrom

mount, umount islemlerini konsoldan yapip uyguladiginiz senaryolari ve
cdrom'un davranisini anlayabilecegimiz ornekler gondermeye calisin.

--
Saygilarimla,
Serdar Aytekin



Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Serdar Aytekin
Sal, 2005-01-18 tarihinde 23:49 +0200 saatinde, Alper KANAT yazdı:
> [EMAIL PROTECTED]:~$ dpkg -l | grep wondershaper
> ii  wondershaper   1.1a-4 Easy to use traffic shaping script
> 
> Wondershaper yüklü.
> 
> Serdar Bey, önerilerinizi daha önce de okumuştum; zaten o başlıkta 
> yardım isteyen yine bendim. Okulda tek Linux kullanan benim gündelik 
> olarak... Ağdaki 100 (belki de daha fazla) bilgisayarın tamamı Windows 
> XP. (aralarda tek tük Win2000 ve 98 çıkabiliyor) Ben bu makinelerde 
> sonuç itibarıyla webclient değişikliğini yapamam ama herkes tarafından 
> da ulaşılabilir olmalıyım.
> 
> Bunun daha kolay ve anlaşılır bir püf noktası yok mu ? Daha önce 
> Fedora'dayken Samba sayesinde sorunsuzca ve hızlı bir şekilde paylaşım 
> yapabiliyordum. Slackware'de Samba olayını bir türlü oturtamamıştım. 
> Debian'da ağda tekrar gözükür oldum ama çok yavaş o da... Acaba Debian 
> paketinden kaynaklanan birşey olabilir mi ? Yapılmış olan bir yama vs ? 
> Kaynak koddan derlesem bir değişiklik olur mu yani ?
> 
> Ağda bir firewall olduğunu sanmıyorum anca XP'lerin falan firewall'u 
> açıktır açıksa ki denediğim makinedeki firewall kapalı bildiğim kadarıyla..

Tum makinelerden erisimde benzer sorun varsa daha farkli bir cozum yolu
bulunmali haklisiniz. Ancak XP makinelerde ozellikle bu SP2 firewall
acisindan ciddi sorunlar cikarabiliyor. Sizin makinelerde de SP2 yuklu
ise bu bu tarz bir yavasliga sebep oluyor olabilir.

Makinenizde tek eth karti var degilmi? Aksi halde global kisminda
interfaces icinde ayar yapmak gerekebilir. Birde googledan gordugum
kadari ile global icerisinde su ayarin bir miktar iyilesme
saglayabilecegi soyleniyor. Dilerseniz deneyin.

socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=8192
SO_RCVBUF=8192

global bolumunde socket options'a bu parametreleri yazin en azindan
TCP_NODELAY olsun. Bunlarla ilgili detay bilgi asagidaki adreste var.

http://www.oreilly.com/catalog/samba/chapter/book/appb_02.html

Ayrica Sambayi hangi depodan kurdunuz? Belki farkli bir depodakini
(testing ise unstable, unstable ise testing) denemek faydali olabilir. 

Birde agda azda olsa bulunan win2k veay 98 ile durum nedir? Ayni
problemler bunlarda da varsa, bu defa sorunun samba tarafinda olma
ihtimali kuvvetleniyor. 

Cok yonlu bir sorun oldugu icin cozume adim adim gitmek, once belli
seylerden emin olmak gerek. 

--
Saygilarimla,
Serdar Aytekin



Re: cdrom sorunu

2005-01-18 Başlik ozguc gonul
fuser -mk /media/cdrom

dediğimde hersey kapandı, x e yeniden girdi, umount ta yaptım fakat cd
yi hala cıkartamıyorum.  bu komutun tam işlevini merak ediyorum?

Daha önce farkedememisim, bu debiana özel biseymi, yani su anda hicbir
program calısmıyor, yine de cd mi alamıyorum? Tuşları calışmıyor?


On Wed, 19 Jan 2005 00:10:37 +0200, Serdar Aytekin
<[EMAIL PROTECTED]> wrote:
> Merhaba,
> 
> Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdı:
> > merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
> > cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
> > su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
> > Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
> > her hangi bir fiziksel sorun yok.)
> 
> Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
> Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
> cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
> sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
> basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
> cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
> varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
> konsoldan su islemi yapin;
> 
> df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
> olabilir) sonra
> 
> fuser -mk /media/cdrom
> umount /media/cdrom
> 
> > ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)
> 
> Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
> hangisi var gorebilirsiniz.
> 
> http://packages.debian.org/eroaster (su testingde yok  unstable
> depolarinda var)
> http://packages.debian.org/xcdroast
> 
> --
> Saygilarimla,
> Serdar Aytekin
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
>



Re: cdrom sorunu

2005-01-18 Başlik Alper KANAT

Merhaba,

Benim de CD yazıcıyla ilgili problemim var. Demin gnome-volume-manager 
ile birlikte udev, hal, dbus gibi programları da yükledim APT ile... 
Nautilus'un CD yazma programıyla CD yazabiliyorum ancak XCDRoast ilk 
kurduğumda CD-RW'yi görürken artık görmüyor. Sanırım SCSI olarak 
göremediği için görmüyor. Ne yapabilirim acaba bu konuda ?


Alper KANAT
http://raptiye.org



Serdar Aytekin wrote:


Merhaba,

Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdı:
 


merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
her hangi bir fiziksel sorun yok.)
   



Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
konsoldan su islemi yapin;

df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
olabilir) sonra

fuser -mk /media/cdrom
umount /media/cdrom

 


ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)
   



Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
hangisi var gorebilirsiniz.

http://packages.debian.org/eroaster (su testingde yok  unstable
depolarinda var)
http://packages.debian.org/xcdroast

--
Saygilarimla,
Serdar Aytekin





 





Re: cdrom sorunu

2005-01-18 Başlik Serdar Aytekin
Merhaba,

Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdı:
> merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
> cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
> su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
> Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
> her hangi bir fiziksel sorun yok.)

Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
konsoldan su islemi yapin;

df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
olabilir) sonra

fuser -mk /media/cdrom
umount /media/cdrom

> ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)

Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
hangisi var gorebilirsiniz.

http://packages.debian.org/eroaster (su testingde yok  unstable
depolarinda var)
http://packages.debian.org/xcdroast

--
Saygilarimla,
Serdar Aytekin






Re: cdrom sorunu

2005-01-18 Başlik Serdar Aytekin
Çrş, 2005-01-19 tarihinde 00:36 +0200 saatinde, ozguc gonul yazdı:
> fuser -mk /media/cdrom
> 
> dediğimde hersey kapandı, x e yeniden girdi, umount ta yaptım fakat cd
> yi hala cıkartamıyorum.  bu komutun tam işlevini merak ediyorum?

Komut /media/cdrom dizinini kullanan tum surecleri oldurur. Herseyin
kapanmasi ilginc biraz. 

> Daha önce farkedememisim, bu debiana özel biseymi, yani su anda hicbir
> program calısmıyor, yine de cd mi alamıyorum? Tuşları calışmıyor?

"df" ile baktiginizda cdrom ile ilgili herhangibir dizin mount edilmemis
gorunuyor degil mi? Debiana ozel bir durum yok, ters giden birseyler var
bu durumda. Sag tus ile "cikar" dediginiz de felan hata vermiyor mu?
Fiziksel bir sorunda yok dediginize gore baska ne turlu birsey buna
sebep veriyor olabilir bilemiyorum. 

Eger umount edildigine de eminseniz, en son soyleyebilecegim makinenizi
yeniden baslattiginizda en bastan olayi gozlemlemeniz, ayni durum ile
karsi karsiya kalip kalmayacaginiza bakmaniz olabilir.  Bu durumda da su
komutlarin ciktilarini listeye gonderin.

ilk once df ile hangi dizine mount edildigine bakin (ornegin mount
edildigi yer /cdrom olsun)

#lsof /cdrom
#fuser -u /cdrom
#umount /cdrom

mount, umount islemlerini konsoldan yapip uyguladiginiz senaryolari ve
cdrom'un davranisini anlayabilecegimiz ornekler gondermeye calisin.

--
Saygilarimla,
Serdar Aytekin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Samba'yla Yavaº Transferler

2005-01-18 Başlik Alper KANAT

[EMAIL PROTECTED]:~$ dpkg -l | grep wondershaper
ii  wondershaper   1.1a-4 Easy to use traffic shaping script

Wondershaper yüklü.

Serdar Bey, önerilerinizi daha önce de okumuştum; zaten o başlıkta 
yardım isteyen yine bendim. Okulda tek Linux kullanan benim gündelik 
olarak... Ağdaki 100 (belki de daha fazla) bilgisayarın tamamı Windows 
XP. (aralarda tek tük Win2000 ve 98 çıkabiliyor) Ben bu makinelerde 
sonuç itibarıyla webclient değişikliğini yapamam ama herkes tarafından 
da ulaşılabilir olmalıyım.


Bunun daha kolay ve anlaşılır bir püf noktası yok mu ? Daha önce 
Fedora'dayken Samba sayesinde sorunsuzca ve hızlı bir şekilde paylaşım 
yapabiliyordum. Slackware'de Samba olayını bir türlü oturtamamıştım. 
Debian'da ağda tekrar gözükür oldum ama çok yavaş o da... Acaba Debian 
paketinden kaynaklanan birşey olabilir mi ? Yapılmış olan bir yama vs ? 
Kaynak koddan derlesem bir değişiklik olur mu yani ?


Ağda bir firewall olduğunu sanmıyorum anca XP'lerin falan firewall'u 
açıktır açıksa ki denediğim makinedeki firewall kapalı bildiğim kadarıyla..


Alper KANAT
http://raptiye.org



Serdar Aytekin wrote:


Merhaba,

Sal, 2005-01-18 tarihinde 22:37 +0200 saatinde, Alper KANAT yazdı:
 


Merhaba,

Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.


Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
geliyor dosyalar sanırım)


Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.


Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..
   



Bu konu ile ilgili daha onceki theared'lerde bir kac sey onermistim.
Belki gozunuzden kacmis olabilir veya soyledigim yontemleri denemis
sonuc alamamis olabilirsiniz.

http://lists.debian.org/debian-user-turkish/2005/01/msg00115.html

Ozellikle XP makinedeki webclient servisini devre disi birakip
deneyebilir misiniz?

Sahsen sorunun samba ayarlarinizdan olabilecegini pek zannetmiyorum
acikcasi.

--
Saygilarimla,
Serdar Aytekin



 





Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Serdar Aytekin
Merhaba,

Sal, 2005-01-18 tarihinde 22:37 +0200 saatinde, Alper KANAT yazdı:
> Merhaba,
> 
> Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
> bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
> gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
> (MSN) Bu nedenle Samba'yı kullanmak istedim.
> 
> Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
> bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
> MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
> civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
> istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
> geliyor dosyalar sanırım)
> 
> Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
> gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
> logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
> gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
> loglarına baktığımda mss değeri yok.
> 
> Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
> Teşekkürler..

Bu konu ile ilgili daha onceki theared'lerde bir kac sey onermistim.
Belki gozunuzden kacmis olabilir veya soyledigim yontemleri denemis
sonuc alamamis olabilirsiniz.

http://lists.debian.org/debian-user-turkish/2005/01/msg00115.html

Ozellikle XP makinedeki webclient servisini devre disi birakip
deneyebilir misiniz?

Sahsen sorunun samba ayarlarinizdan olabilecegini pek zannetmiyorum
acikcasi.

--
Saygilarimla,
Serdar Aytekin




Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Serdar Aytekin
Sal, 2005-01-18 tarihinde 22:25 +0200 saatinde, Emre Kadıoğlu yazdı:

[]

> Bu ayarlari dediğiniz gibi yapıyorum fakat pratikte soyle bir sorun
> ortaya çıkıyor mesela bir server 4661 i kullanıyor bir tanes 3354
> kullanıyor ve low_id için bunların hepsini teker teker yönlendirmeniz
> gerekiyor bu da inanılmaz angarya bir iş çıkarıyor hadi kardeşime hadi
> len diyebiliyorum da babama diyemiyorum ne yazık ki :) 
> bunun dışında kardeşim geliyor abi netten oyun oynayamıyorum. ondan
> sonra otur her oyun için bir kural bul bu tarz vs vs sorunlar yerine ay
> da yılda bir 14-15 yaşında veletin sisteme girmesiyle uğraşmak çok daha
> mantıklı. o yüzden bunu iptal etmeyi düşündüm.

Yalniz kullandiginiz agin yapisi geregi bunu engellemek zor gibi
gorunuyor. Yani soyle;


kablo--->|eth0| NAT |eth1|-->Icerideki bilgisayarlar (xmule,
edonkey vs.)

Yapi geregi icerideki bilgisayarlar dis dunya ile direk irtibatta
degiller. Arada ethernet kartlari (NAT) bu durumda icerideki
bilgisayarlara internet erisimi sunabilmek icin masq. islemini yapmaniz
gerekir. Iptables ile hicbir portu kisitlamasaniz bile dediginiz sorunun
olusmasi durumu bazi programlar icin olacaktir. Bunuda ancak icerideki
bilgisayarlara port yonlendirmesi yaparak cozebilirsiniz gibi geliyor
bana.

Bir programin falanca portun diger programin falanca portun
yonlendirilmesi istedigini tek bilgisayar icin 1024 ve uzerindeki tum
portlari icerideki su bilgisayara yonlendir diyerek cozebilirsiniz,
ancak birden fazla bilgisayar oldugu icin bu durumu isin bir kismini
istemci tarafinda bir kisminida sunucu tarafinda hallederek
cozebilirsiniz gibime geliyor. Istemcilerde calisan programlarin
varsayilan portlarini kullanmak yerine siz kendiniz o programlara su
porttan disariya cik ve su portdan disarisi ile iletisim kur deyin.
Atiyorum, kardesinizin bilgisayari icin 5000:6000 arasindaki portlari
onun bilgisayarina yonlendirin. Babaniz icin 6001:7000 arasindaki
portlarin ilgili bilgisayara yonlendirin. Sonra kardesinize ve babaniza,
bu programlarda varsayilan portlarin yerine bu portlardan birini
girmelerini isteyin. Yani istemci tarafinda calisan programlarin
ontanimli port ayarlarini degistirip kullanin.

Iptables ile 5000:6000 arasi portlari tek satirda yonlendirebilirsiniz.
Benzer sekilde diger bilgisayar icinde tanim yaptiginizi farzedersek
toplamda iki satir sunucuda ayar gerekli, istemcilerde bir kereligine
kullandiklarin programin ontanimli portunu degistirecekler is bitecek :)

Benim hatirima gelen yontem bu, baska daha akillica bir cozumu varsa
bilemiyorum. Belki daha farkli bir cozum yontemi oneren arkadasimiz
olabilir.

--
Saygilarimla,
Serdar Aytekin



cdrom sorunu

2005-01-18 Başlik ozguc gonul
merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
her hangi bir fiziksel sorun yok.)

ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)

saygılar

özgüç gönül



Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Serdar Aytekin
Sal, 2005-01-18 tarihinde 23:49 +0200 saatinde, Alper KANAT yazdı:
> [EMAIL PROTECTED]:~$ dpkg -l | grep wondershaper
> ii  wondershaper   1.1a-4 Easy to use traffic shaping script
> 
> Wondershaper yüklü.
> 
> Serdar Bey, önerilerinizi daha önce de okumuştum; zaten o başlıkta 
> yardım isteyen yine bendim. Okulda tek Linux kullanan benim gündelik 
> olarak... Ağdaki 100 (belki de daha fazla) bilgisayarın tamamı Windows 
> XP. (aralarda tek tük Win2000 ve 98 çıkabiliyor) Ben bu makinelerde 
> sonuç itibarıyla webclient değişikliğini yapamam ama herkes tarafından 
> da ulaşılabilir olmalıyım.
> 
> Bunun daha kolay ve anlaşılır bir püf noktası yok mu ? Daha önce 
> Fedora'dayken Samba sayesinde sorunsuzca ve hızlı bir şekilde paylaşım 
> yapabiliyordum. Slackware'de Samba olayını bir türlü oturtamamıştım. 
> Debian'da ağda tekrar gözükür oldum ama çok yavaş o da... Acaba Debian 
> paketinden kaynaklanan birşey olabilir mi ? Yapılmış olan bir yama vs ? 
> Kaynak koddan derlesem bir değişiklik olur mu yani ?
> 
> Ağda bir firewall olduğunu sanmıyorum anca XP'lerin falan firewall'u 
> açıktır açıksa ki denediğim makinedeki firewall kapalı bildiğim kadarıyla..

Tum makinelerden erisimde benzer sorun varsa daha farkli bir cozum yolu
bulunmali haklisiniz. Ancak XP makinelerde ozellikle bu SP2 firewall
acisindan ciddi sorunlar cikarabiliyor. Sizin makinelerde de SP2 yuklu
ise bu bu tarz bir yavasliga sebep oluyor olabilir.

Makinenizde tek eth karti var degilmi? Aksi halde global kisminda
interfaces icinde ayar yapmak gerekebilir. Birde googledan gordugum
kadari ile global icerisinde su ayarin bir miktar iyilesme
saglayabilecegi soyleniyor. Dilerseniz deneyin.

socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=8192
SO_RCVBUF=8192

global bolumunde socket options'a bu parametreleri yazin en azindan
TCP_NODELAY olsun. Bunlarla ilgili detay bilgi asagidaki adreste var.

http://www.oreilly.com/catalog/samba/chapter/book/appb_02.html

Ayrica Sambayi hangi depodan kurdunuz? Belki farkli bir depodakini
(testing ise unstable, unstable ise testing) denemek faydali olabilir. 

Birde agda azda olsa bulunan win2k veay 98 ile durum nedir? Ayni
problemler bunlarda da varsa, bu defa sorunun samba tarafinda olma
ihtimali kuvvetleniyor. 

Cok yonlu bir sorun oldugu icin cozume adim adim gitmek, once belli
seylerden emin olmak gerek. 

--
Saygilarimla,
Serdar Aytekin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Alper KANAT

Config dosyamı atmayı unutmuşum:

[EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf
# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2005/01/09 16:58:58

# Global parameters
[global]
   server string = Debian
   security = SHARE
   log file = /var/log/samba/log.%m
   max log size = 50
   dns proxy = No

[printers]
   comment = All printers
   path = /var/spool/samba
   printable = Yes
   browseable = No

[muzik]
   comment = muzik
   path = /mnt/tunix/Muzik
   guest ok = Yes

[sozluk]
   comment = Sozluk
   path = /mnt/tunix/Sozluk
   guest ok = Yes

Alper KANAT
http://raptiye.org



Alper KANAT wrote:


Merhaba,

Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.


Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows 
XP'li bilgisayarından \\tunix diyerek makineme bağlanıyorum. 
Paylaşımlarımdaki MP3 dosyalarından birini indirmek istiyorum ki 
kendisi yaklaşık 3-4 MB civarı birşey.. Ve bu transfer yaklaşık 5 dk 
sürüyor. Film indirmek istesem 6 saat falan diyor... (yaklaşık olarak 
5-10 k arası hızlarla geliyor dosyalar sanırım)


Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.


Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..






Samba'yla Yavaş Transferler

2005-01-18 Başlik Alper KANAT

Merhaba,

Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.


Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
geliyor dosyalar sanırım)


Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.


Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..


--
Alper KANAT
http://raptiye.org



Re: cdrom sorunu

2005-01-18 Başlik ozguc gonul
fuser -mk /media/cdrom

dediÄimde hersey kapandÄ, x e yeniden girdi, umount ta yaptÄm fakat cd
yi hala cÄkartamÄyorum.  bu komutun tam iÅlevini merak ediyorum?

Daha Ãnce farkedememisim, bu debiana Ãzel biseymi, yani su anda hicbir
program calÄsmÄyor, yine de cd mi alamÄyorum? TuÅlarÄ calÄÅmÄyor?


On Wed, 19 Jan 2005 00:10:37 +0200, Serdar Aytekin
<[EMAIL PROTECTED]> wrote:
> Merhaba,
> 
> Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdÄ:
> > merhaba, cdwriter ve dvdrom a sahibim, ve tuÅlarÄna basarak
> > cÄkartamÄyorum. SaÄ tuÅ, ÃÄkart diyerek ÃÄkartabiliyorum ancak. 
> > Fakat
> > su anda writerÄmda bir cd kaldÄ, ve cÄkartamÄyorum bu yÃntemle.
> > CdromlarÄn eject tuslarÄnÄ aktive etmem icin ne yapmam gerek. (not:
> > her hangi bir fiziksel sorun yok.)
> 
> Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
> Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
> cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
> sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
> basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
> cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
> varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
> konsoldan su islemi yapin;
> 
> df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
> olabilir) sonra
> 
> fuser -mk /media/cdrom
> umount /media/cdrom
> 
> > ayrÄca ÃnereceÄiniz cd yakma programÄ varmÄ (k3b oldukca yavas geldi 
> > bana)
> 
> Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
> hangisi var gorebilirsiniz.
> 
> http://packages.debian.org/eroaster (su testingde yok  unstable
> depolarinda var)
> http://packages.debian.org/xcdroast
> 
> --
> Saygilarimla,
> Serdar Aytekin
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
>



Re: cdrom sorunu

2005-01-18 Başlik Alper KANAT
Merhaba,
Benim de CD yazıcıyla ilgili problemim var. Demin gnome-volume-manager 
ile birlikte udev, hal, dbus gibi programları da yükledim APT ile... 
Nautilus'un CD yazma programıyla CD yazabiliyorum ancak XCDRoast ilk 
kurduğumda CD-RW'yi görürken artık görmüyor. Sanırım SCSI olarak 
göremediği için görmüyor. Ne yapabilirim acaba bu konuda ?

Alper KANAT
http://raptiye.org

Serdar Aytekin wrote:
Merhaba,
Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdı:
 

merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
her hangi bir fiziksel sorun yok.)
   

Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
konsoldan su islemi yapin;
df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
olabilir) sonra
fuser -mk /media/cdrom
umount /media/cdrom
 

ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)
   

Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
hangisi var gorebilirsiniz.
http://packages.debian.org/eroaster (su testingde yok  unstable
depolarinda var)
http://packages.debian.org/xcdroast
--
Saygilarimla,
Serdar Aytekin


 


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Emre Kadıoğlu
Sal, 2005-01-18 tarihinde 15:00 +0200 saatinde, Serdar Aytekin yazdı:
> Merhaba,
> 
> > karışık bir debian kullanıyorum testing ağırlıklı,
> > bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
> > diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
> > interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
> > birde dhcp server çalışıyor. normalde bağlantı paylaşımını
> > iptables -t nat -A POSTROUTING -j MASQUERADE
> > komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
> > bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
> > istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
> > sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
> > olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
> > a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
> > servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
> > la bütün erişimleri açacak bir kural girebilir miyim ? google da baya
> 
> Diger makinelerin nete ulasabilmesi icin illaki masquerade etmeniz
> gerekir. Zaten bu kural sizin portlariniz ile ilgili bir sinirlamada
> yapmaz. Aslinda iptables kurallarinda su su portlari kapat gibi seyler
> dememisseniz zaten bu tur sinirlamalar olmayacaktir.
> 
> Mevcut kurallar varsa onlarida asagidaki sekilde flush edebilirsiniz
> (reboot etmeden).
> 
> iptables -F INPUT
> iptables -F OUTPUT
> iptables -F FORWARD
> iptables -t nat -F POSTROUTING
> 
> Sonra "iptables -t nat -A POSTROUTING -j MASQUERADE" ile yine diger
> bilgisayarlar icin paylasimi aktif etmeyi unutmayin.
> 
> Kisaca acilista MASQUERADE satirinin aktif olmasi istediginiz seyin olmasi
> icin yeterli.
> 
> > bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
> > herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
> > engellenen hiç bir port ya da makina vs olmayacak. internet te
> > paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
> > dhcp den ip dağıtılabilecek.
> > Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> > sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> > bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> > iş çıkarır.
> 
> Ne gibi sorunlar oluyor mesela? Kabloneti linux ile ic aga dagitmak icin
> iki eth karti kullanip Masq. etmekten baska care yok. Bu durumda da
> icerideki bilgisayarlarin portlarina ulasmak isteyen uygulamalar sorun
> olabilir. Ozellikle ses iletisimi ile ilgili uygulamalar problem
> cikarabilir. P2P ile ilgili sorunlara yine iptables ile, uygulamanin
> ihtiyac duydugu portlari ilgili bilgisayara yonlendirerek cozum
> bulabilirsiniz.
> 
> Mesela sorun P2P programlarinda Low-Id almak ise, birinci bilgisayar icin
> tcp 1100, udp 1200 (portlari rastgele sectim) nolu portlari disaridan
> icerideki bilgisayarin ipsine yonlendirin. Icerideki bilgisayardaki p2p
> programina da o portlar uzerinden cik deyin.

> Ayni sekilde ikinci bilgisayar icin tcp 1300 udp 1400 gibi portlari
> yonlendirin benzer ayarlari onda da yapin.
> 

Bu ayarlari dediğiniz gibi yapıyorum fakat pratikte soyle bir sorun
ortaya çıkıyor mesela bir server 4661 i kullanıyor bir tanes 3354
kullanıyor ve low_id için bunların hepsini teker teker yönlendirmeniz
gerekiyor bu da inanılmaz angarya bir iş çıkarıyor hadi kardeşime hadi
len diyebiliyorum da babama diyemiyorum ne yazık ki :) 
bunun dışında kardeşim geliyor abi netten oyun oynayamıyorum. ondan
sonra otur her oyun için bir kural bul bu tarz vs vs sorunlar yerine ay
da yılda bir 14-15 yaşında veletin sisteme girmesiyle uğraşmak çok daha
mantıklı. o yüzden bunu iptal etmeyi düşündüm.
> Tabi sorun farkli ise bilemiyorum.
> 
> --
> Saygilarimla,
> Serdar Aytekin
> 
> 



Re: cdrom sorunu

2005-01-18 Başlik Serdar Aytekin
Merhaba,

Sal, 2005-01-18 tarihinde 23:00 +0200 saatinde, ozguc gonul yazdı:
> merhaba, cdwriter ve dvdrom a sahibim, ve tuşlarına basarak
> cıkartamıyorum. Sağ tuş, çıkart diyerek çıkartabiliyorum ancak. Fakat
> su anda writerımda bir cd kaldı, ve cıkartamıyorum bu yöntemle.
> Cdromların eject tuslarını aktive etmem icin ne yapmam gerek. (not:
> her hangi bir fiziksel sorun yok.)

Bir sekilde cdromunuzu mount ettiginiz dizinde olabilir misiniz?.
Cdromun cikarabilmesi icin oncelikle umount edilmesi gerekir. Siz cdromu
cikar dediginizde once umount edilir sonra eject edilir. Sayet bir
sekilde mount ettiginiz dizin icinde bulunuyorsaniz umount islemi
basarisiz olacaktir, dolayisiyle cdromu da cikaramayacaktir. Oncelikle
cdrom icinde bir sekilde bulunup bulunmadiginiza bakin boyle bir durum
varsa o dizini terkedip cdromu cikarmayi deneyin. En kotu ihtimalle
konsoldan su islemi yapin;

df komutu ile once cdromun nereye baglandigina bakin (/media/cdrom
olabilir) sonra

fuser -mk /media/cdrom
umount /media/cdrom

> ayrıca önereceğiniz cd yakma programı varmı (k3b oldukca yavas geldi bana)

Erostar ve xcdroast'a goz atabilirsiniz. Asagidan da hangi depoda
hangisi var gorebilirsiniz.

http://packages.debian.org/eroaster (su testingde yok  unstable
depolarinda var)
http://packages.debian.org/xcdroast

--
Saygilarimla,
Serdar Aytekin





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Samba'yla Yavaº Transferler

2005-01-18 Başlik Alper KANAT
[EMAIL PROTECTED]:~$ dpkg -l | grep wondershaper
ii  wondershaper   1.1a-4 Easy to use traffic shaping script
Wondershaper yüklü.
Serdar Bey, önerilerinizi daha önce de okumuştum; zaten o başlıkta 
yardım isteyen yine bendim. Okulda tek Linux kullanan benim gündelik 
olarak... Ağdaki 100 (belki de daha fazla) bilgisayarın tamamı Windows 
XP. (aralarda tek tük Win2000 ve 98 çıkabiliyor) Ben bu makinelerde 
sonuç itibarıyla webclient değişikliğini yapamam ama herkes tarafından 
da ulaşılabilir olmalıyım.

Bunun daha kolay ve anlaşılır bir püf noktası yok mu ? Daha önce 
Fedora'dayken Samba sayesinde sorunsuzca ve hızlı bir şekilde paylaşım 
yapabiliyordum. Slackware'de Samba olayını bir türlü oturtamamıştım. 
Debian'da ağda tekrar gözükür oldum ama çok yavaş o da... Acaba Debian 
paketinden kaynaklanan birşey olabilir mi ? Yapılmış olan bir yama vs ? 
Kaynak koddan derlesem bir değişiklik olur mu yani ?

Ağda bir firewall olduğunu sanmıyorum anca XP'lerin falan firewall'u 
açıktır açıksa ki denediğim makinedeki firewall kapalı bildiğim kadarıyla..

Alper KANAT
http://raptiye.org

Serdar Aytekin wrote:
Merhaba,
Sal, 2005-01-18 tarihinde 22:37 +0200 saatinde, Alper KANAT yazdı:
 

Merhaba,
Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.

Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
geliyor dosyalar sanırım)

Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.

Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..
   

Bu konu ile ilgili daha onceki theared'lerde bir kac sey onermistim.
Belki gozunuzden kacmis olabilir veya soyledigim yontemleri denemis
sonuc alamamis olabilirsiniz.
http://lists.debian.org/debian-user-turkish/2005/01/msg00115.html
Ozellikle XP makinedeki webclient servisini devre disi birakip
deneyebilir misiniz?
Sahsen sorunun samba ayarlarinizdan olabilecegini pek zannetmiyorum
acikcasi.
--
Saygilarimla,
Serdar Aytekin

 


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Serdar Aytekin
Merhaba,

Sal, 2005-01-18 tarihinde 22:37 +0200 saatinde, Alper KANAT yazdı:
> Merhaba,
> 
> Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
> bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
> gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
> (MSN) Bu nedenle Samba'yı kullanmak istedim.
> 
> Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
> bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
> MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
> civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
> istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
> geliyor dosyalar sanırım)
> 
> Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
> gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
> logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
> gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
> loglarına baktığımda mss değeri yok.
> 
> Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
> Teşekkürler..

Bu konu ile ilgili daha onceki theared'lerde bir kac sey onermistim.
Belki gozunuzden kacmis olabilir veya soyledigim yontemleri denemis
sonuc alamamis olabilirsiniz.

http://lists.debian.org/debian-user-turkish/2005/01/msg00115.html

Ozellikle XP makinedeki webclient servisini devre disi birakip
deneyebilir misiniz?

Sahsen sorunun samba ayarlarinizdan olabilecegini pek zannetmiyorum
acikcasi.

--
Saygilarimla,
Serdar Aytekin



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Serdar Aytekin
Sal, 2005-01-18 tarihinde 22:25 +0200 saatinde, Emre Kadıoğlu yazdı:

[]

> Bu ayarlari dediğiniz gibi yapıyorum fakat pratikte soyle bir sorun
> ortaya çıkıyor mesela bir server 4661 i kullanıyor bir tanes 3354
> kullanıyor ve low_id için bunların hepsini teker teker yönlendirmeniz
> gerekiyor bu da inanılmaz angarya bir iş çıkarıyor hadi kardeşime hadi
> len diyebiliyorum da babama diyemiyorum ne yazık ki :) 
> bunun dışında kardeşim geliyor abi netten oyun oynayamıyorum. ondan
> sonra otur her oyun için bir kural bul bu tarz vs vs sorunlar yerine ay
> da yılda bir 14-15 yaşında veletin sisteme girmesiyle uğraşmak çok daha
> mantıklı. o yüzden bunu iptal etmeyi düşündüm.

Yalniz kullandiginiz agin yapisi geregi bunu engellemek zor gibi
gorunuyor. Yani soyle;


kablo--->|eth0| NAT |eth1|-->Icerideki bilgisayarlar (xmule,
edonkey vs.)

Yapi geregi icerideki bilgisayarlar dis dunya ile direk irtibatta
degiller. Arada ethernet kartlari (NAT) bu durumda icerideki
bilgisayarlara internet erisimi sunabilmek icin masq. islemini yapmaniz
gerekir. Iptables ile hicbir portu kisitlamasaniz bile dediginiz sorunun
olusmasi durumu bazi programlar icin olacaktir. Bunuda ancak icerideki
bilgisayarlara port yonlendirmesi yaparak cozebilirsiniz gibi geliyor
bana.

Bir programin falanca portun diger programin falanca portun
yonlendirilmesi istedigini tek bilgisayar icin 1024 ve uzerindeki tum
portlari icerideki su bilgisayara yonlendir diyerek cozebilirsiniz,
ancak birden fazla bilgisayar oldugu icin bu durumu isin bir kismini
istemci tarafinda bir kisminida sunucu tarafinda hallederek
cozebilirsiniz gibime geliyor. Istemcilerde calisan programlarin
varsayilan portlarini kullanmak yerine siz kendiniz o programlara su
porttan disariya cik ve su portdan disarisi ile iletisim kur deyin.
Atiyorum, kardesinizin bilgisayari icin 5000:6000 arasindaki portlari
onun bilgisayarina yonlendirin. Babaniz icin 6001:7000 arasindaki
portlarin ilgili bilgisayara yonlendirin. Sonra kardesinize ve babaniza,
bu programlarda varsayilan portlarin yerine bu portlardan birini
girmelerini isteyin. Yani istemci tarafinda calisan programlarin
ontanimli port ayarlarini degistirip kullanin.

Iptables ile 5000:6000 arasi portlari tek satirda yonlendirebilirsiniz.
Benzer sekilde diger bilgisayar icinde tanim yaptiginizi farzedersek
toplamda iki satir sunucuda ayar gerekli, istemcilerde bir kereligine
kullandiklarin programin ontanimli portunu degistirecekler is bitecek :)

Benim hatirima gelen yontem bu, baska daha akillica bir cozumu varsa
bilemiyorum. Belki daha farkli bir cozum yontemi oneren arkadasimiz
olabilir.

--
Saygilarimla,
Serdar Aytekin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Blog Tutan Arkadaşlara

2005-01-18 Başlik Alper KANAT

Merhaba,

Raptiye.Org'da yalnızca faydalı olacağına inandığım şeyleri paylaşmakla 
birlikte günlük tutmak istiyorum. Drupal ve Mambo bana biraz fazla 
geldiler bu amaç için... Portal düzenlemekten ve bunları tam olarak 
anlayıp işletmeye çalışmaktan sıkıldım. Zaten ilerde kendi sitemi 
yazmayı düşünüyorum tekrar...


Ben şimdilik Serendipity'i kullanmayı düşünüyorum. Aranızda kendi 
günlüğünü Serendipity ile oluşturmuş ve Serendipity'i Türkçeleştirmiş 
olan var mı ? Ben Drupal'ı da komple yerelleştirmeye başlamışken ve 
geçen gün sinirden dosyayı silmişken Debian-tr.Org'un bu işi yapmış 
olduğunu keşfettim. Şimdi daha başlardayken sorayım dedim:


Aranızda Serendipity'i türkçeleştirmiş ya da türkçe dosyasına sahip olan 
var mı ?


Şimdiden teşekkür ederim.

--
Alper KANAT
http://raptiye.org



cdrom sorunu

2005-01-18 Başlik ozguc gonul
merhaba, cdwriter ve dvdrom a sahibim, ve tuÅlarÄna basarak
cÄkartamÄyorum. SaÄ tuÅ, ÃÄkart diyerek ÃÄkartabiliyorum ancak. Fakat
su anda writerÄmda bir cd kaldÄ, ve cÄkartamÄyorum bu yÃntemle.
CdromlarÄn eject tuslarÄnÄ aktive etmem icin ne yapmam gerek. (not:
her hangi bir fiziksel sorun yok.)

ayrÄca ÃnereceÄiniz cd yakma programÄ varmÄ (k3b oldukca yavas geldi bana)

saygÄlar

ÃzgÃÃ gÃnÃl



Re: Samba'yla Yavaş Transferler

2005-01-18 Başlik Alper KANAT
Config dosyamı atmayı unutmuşum:
[EMAIL PROTECTED]:~$ cat /etc/samba/smb.conf
# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2005/01/09 16:58:58
# Global parameters
[global]
   server string = Debian
   security = SHARE
   log file = /var/log/samba/log.%m
   max log size = 50
   dns proxy = No
[printers]
   comment = All printers
   path = /var/spool/samba
   printable = Yes
   browseable = No
[muzik]
   comment = muzik
   path = /mnt/tunix/Muzik
   guest ok = Yes
[sozluk]
   comment = Sozluk
   path = /mnt/tunix/Sozluk
   guest ok = Yes
Alper KANAT
http://raptiye.org

Alper KANAT wrote:
Merhaba,
Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.

Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows 
XP'li bilgisayarından \\tunix diyerek makineme bağlanıyorum. 
Paylaşımlarımdaki MP3 dosyalarından birini indirmek istiyorum ki 
kendisi yaklaşık 3-4 MB civarı birşey.. Ve bu transfer yaklaşık 5 dk 
sürüyor. Film indirmek istesem 6 saat falan diyor... (yaklaşık olarak 
5-10 k arası hızlarla geliyor dosyalar sanırım)

Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.

Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Samba'yla Yavaş Transferler

2005-01-18 Başlik Alper KANAT
Merhaba,
Yurtlarda nete bağlanmak için pppoe kullanıyoruz. (çok alakalı mı 
bilmiyorum) Linux'dayken arkadaşlarımla dosya transferini Gaim'den 
gerçekleştiremiyorum çünkü Windows'daki kadar hızlı transfer edemiyor. 
(MSN) Bu nedenle Samba'yı kullanmak istedim.

Config dosyamı ekte gönderiyorum. Aynı odadaki arkadaşımın Windows XP'li 
bilgisayarından \\tunix diyerek makineme bağlanıyorum. Paylaşımlarımdaki 
MP3 dosyalarından birini indirmek istiyorum ki kendisi yaklaşık 3-4 MB 
civarı birşey.. Ve bu transfer yaklaşık 5 dk sürüyor. Film indirmek 
istesem 6 saat falan diyor... (yaklaşık olarak 5-10 k arası hızlarla 
geliyor dosyalar sanırım)

Halbuki özellikle LAN'daki dosya transferlerinin çok daha hızlı olması 
gerekiyor... Bununla ilgili bir araştırma yaptım nette ve tcpdump > 
logfile komutuyla bir transfer açarak mss değerlerini takip etmem 
gerektiğini gördüm ancak arkadaşımla benim makinem arasındaki transfer 
loglarına baktığımda mss değeri yok.

Samba'yı nasıl hızlandırabilirim arkadaşlar ? Lütfen yardımcı olun.. 
Teşekkürler..

--
Alper KANAT
http://raptiye.org
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Emre Kadıoğlu
Sal, 2005-01-18 tarihinde 15:00 +0200 saatinde, Serdar Aytekin yazdı:
> Merhaba,
> 
> > karışık bir debian kullanıyorum testing ağırlıklı,
> > bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
> > diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
> > interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
> > birde dhcp server çalışıyor. normalde bağlantı paylaşımını
> > iptables -t nat -A POSTROUTING -j MASQUERADE
> > komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
> > bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
> > istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
> > sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
> > olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
> > a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
> > servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
> > la bütün erişimleri açacak bir kural girebilir miyim ? google da baya
> 
> Diger makinelerin nete ulasabilmesi icin illaki masquerade etmeniz
> gerekir. Zaten bu kural sizin portlariniz ile ilgili bir sinirlamada
> yapmaz. Aslinda iptables kurallarinda su su portlari kapat gibi seyler
> dememisseniz zaten bu tur sinirlamalar olmayacaktir.
> 
> Mevcut kurallar varsa onlarida asagidaki sekilde flush edebilirsiniz
> (reboot etmeden).
> 
> iptables -F INPUT
> iptables -F OUTPUT
> iptables -F FORWARD
> iptables -t nat -F POSTROUTING
> 
> Sonra "iptables -t nat -A POSTROUTING -j MASQUERADE" ile yine diger
> bilgisayarlar icin paylasimi aktif etmeyi unutmayin.
> 
> Kisaca acilista MASQUERADE satirinin aktif olmasi istediginiz seyin olmasi
> icin yeterli.
> 
> > bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
> > herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
> > engellenen hiç bir port ya da makina vs olmayacak. internet te
> > paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
> > dhcp den ip dağıtılabilecek.
> > Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> > sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> > bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> > iş çıkarır.
> 
> Ne gibi sorunlar oluyor mesela? Kabloneti linux ile ic aga dagitmak icin
> iki eth karti kullanip Masq. etmekten baska care yok. Bu durumda da
> icerideki bilgisayarlarin portlarina ulasmak isteyen uygulamalar sorun
> olabilir. Ozellikle ses iletisimi ile ilgili uygulamalar problem
> cikarabilir. P2P ile ilgili sorunlara yine iptables ile, uygulamanin
> ihtiyac duydugu portlari ilgili bilgisayara yonlendirerek cozum
> bulabilirsiniz.
> 
> Mesela sorun P2P programlarinda Low-Id almak ise, birinci bilgisayar icin
> tcp 1100, udp 1200 (portlari rastgele sectim) nolu portlari disaridan
> icerideki bilgisayarin ipsine yonlendirin. Icerideki bilgisayardaki p2p
> programina da o portlar uzerinden cik deyin.

> Ayni sekilde ikinci bilgisayar icin tcp 1300 udp 1400 gibi portlari
> yonlendirin benzer ayarlari onda da yapin.
> 

Bu ayarlari dediğiniz gibi yapıyorum fakat pratikte soyle bir sorun
ortaya çıkıyor mesela bir server 4661 i kullanıyor bir tanes 3354
kullanıyor ve low_id için bunların hepsini teker teker yönlendirmeniz
gerekiyor bu da inanılmaz angarya bir iş çıkarıyor hadi kardeşime hadi
len diyebiliyorum da babama diyemiyorum ne yazık ki :) 
bunun dışında kardeşim geliyor abi netten oyun oynayamıyorum. ondan
sonra otur her oyun için bir kural bul bu tarz vs vs sorunlar yerine ay
da yılda bir 14-15 yaşında veletin sisteme girmesiyle uğraşmak çok daha
mantıklı. o yüzden bunu iptal etmeyi düşündüm.
> Tabi sorun farkli ise bilemiyorum.
> 
> --
> Saygilarimla,
> Serdar Aytekin
> 
> 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Blog Tutan Arkadaşlara

2005-01-18 Başlik Alper KANAT
Merhaba,
Raptiye.Org'da yalnızca faydalı olacağına inandığım şeyleri paylaşmakla 
birlikte günlük tutmak istiyorum. Drupal ve Mambo bana biraz fazla 
geldiler bu amaç için... Portal düzenlemekten ve bunları tam olarak 
anlayıp işletmeye çalışmaktan sıkıldım. Zaten ilerde kendi sitemi 
yazmayı düşünüyorum tekrar...

Ben şimdilik Serendipity'i kullanmayı düşünüyorum. Aranızda kendi 
günlüğünü Serendipity ile oluşturmuş ve Serendipity'i Türkçeleştirmiş 
olan var mı ? Ben Drupal'ı da komple yerelleştirmeye başlamışken ve 
geçen gün sinirden dosyayı silmişken Debian-tr.Org'un bu işi yapmış 
olduğunu keşfettim. Şimdi daha başlardayken sorayım dedim:

Aranızda Serendipity'i türkçeleştirmiş ya da türkçe dosyasına sahip olan 
var mı ?

Şimdiden teşekkür ederim.
--
Alper KANAT
http://raptiye.org
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


X Ekran görüntüsü

2005-01-18 Başlik Mehmet Türker



Selam 
;
Daha önce de 
yazmıştım ama ekran görüntülerini gönderememiştim.
 
http://www.turker.name.tr/pub/ekran.jpeg
 
adresindeki ekran şu 
an X i kapatıp tekrar açtığımdaki görüntü. Gördüğünüz gibi harfler yok. Ama 
başka bir tema seçip tekrar eski temaya döndüğüm zaman düzelip olması gerektiği 
gibi oluyor yani şöyle:
 
http://www.turker.name.tr/pub/ekrannormal.jpeg 

 
Sorun ne olabilir 
?
 
 
 
 

Mehmet Türker
http://www.turker.name.tr
 


Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Can Burak Cilingir
On Tue, 2005-01-18 at 13:48 +0200, Emre Kadıoğlu wrote:
>   Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> iş çıkarır. 
> 
> Önerileriniz ? 

herşeyden önce yegane önerim iptables yerine shorewall kullanmak
olacaktır. çok daha insancıl ayarlar yapabileceğiniz, bir anlamda
iptables arayüzüdür.


eğer ki INPUT zincirinin varsayilan kuralı ACCEPT ise herhangi bir
engelleme söz konusu değildir. NAT'a uğrayan paketlerin durumunu da aynı
komutun sonuna --table nat ekleyerek görebilirsiniz.

portable:~# iptables --flush
portable:~# iptables --flush -t nat
 bu iki komut ile tüm zincirlerdeki kuralları boşaltabilir, --policy
parametresi ile de varsayılan kuralı belirleyebilirsiniz.

portable:~# iptables --list --verbose
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 
portable:~# iptables --list --verbose --table nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 
portable:~#



-- 
Can Burak Cilingir
http://canb.net/
http://tdk.org.tr/dogruyazalim.html
icq#10720999


signature.asc
Description: This is a digitally signed message part


X Ekran görüntüsü

2005-01-18 Başlik Mehmet Türker



Selam 
;
Daha önce de 
yazmıştım ama ekran görüntülerini gönderememiştim.
 
http://www.turker.name.tr/pub/ekran.jpeg
 
adresindeki ekran şu 
an X i kapatıp tekrar açtığımdaki görüntü. Gördüğünüz gibi harfler yok. Ama 
başka bir tema seçip tekrar eski temaya döndüğüm zaman düzelip olması gerektiği 
gibi oluyor yani şöyle:
 
http://www.turker.name.tr/pub/ekrannormal.jpeg 

 
Sorun ne olabilir 
?
 
 
 
 

Mehmet Türker
http://www.turker.name.tr
 


Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Serdar Aytekin
Merhaba,

> karışık bir debian kullanıyorum testing ağırlıklı,
> bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
> diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
> interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
> birde dhcp server çalışıyor. normalde bağlantı paylaşımını
> iptables -t nat -A POSTROUTING -j MASQUERADE
> komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
> bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
> istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
> sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
> olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
> a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
> servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
> la bütün erişimleri açacak bir kural girebilir miyim ? google da baya

Diger makinelerin nete ulasabilmesi icin illaki masquerade etmeniz
gerekir. Zaten bu kural sizin portlariniz ile ilgili bir sinirlamada
yapmaz. Aslinda iptables kurallarinda su su portlari kapat gibi seyler
dememisseniz zaten bu tur sinirlamalar olmayacaktir.

Mevcut kurallar varsa onlarida asagidaki sekilde flush edebilirsiniz
(reboot etmeden).

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F POSTROUTING

Sonra "iptables -t nat -A POSTROUTING -j MASQUERADE" ile yine diger
bilgisayarlar icin paylasimi aktif etmeyi unutmayin.

Kisaca acilista MASQUERADE satirinin aktif olmasi istediginiz seyin olmasi
icin yeterli.

> bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
> herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
> engellenen hiç bir port ya da makina vs olmayacak. internet te
> paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
> dhcp den ip dağıtılabilecek.
> Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> iş çıkarır.

Ne gibi sorunlar oluyor mesela? Kabloneti linux ile ic aga dagitmak icin
iki eth karti kullanip Masq. etmekten baska care yok. Bu durumda da
icerideki bilgisayarlarin portlarina ulasmak isteyen uygulamalar sorun
olabilir. Ozellikle ses iletisimi ile ilgili uygulamalar problem
cikarabilir. P2P ile ilgili sorunlara yine iptables ile, uygulamanin
ihtiyac duydugu portlari ilgili bilgisayara yonlendirerek cozum
bulabilirsiniz.

Mesela sorun P2P programlarinda Low-Id almak ise, birinci bilgisayar icin
tcp 1100, udp 1200 (portlari rastgele sectim) nolu portlari disaridan
icerideki bilgisayarin ipsine yonlendirin. Icerideki bilgisayardaki p2p
programina da o portlar uzerinden cik deyin.

Ayni sekilde ikinci bilgisayar icin tcp 1300 udp 1400 gibi portlari
yonlendirin benzer ayarlari onda da yapin.

Tabi sorun farkli ise bilemiyorum.

--
Saygilarimla,
Serdar Aytekin



Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Can Burak Cilingir
On Tue, 2005-01-18 at 13:48 +0200, Emre Kadıoğlu wrote:
>   Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> iş çıkarır. 
> 
> Önerileriniz ? 

herşeyden önce yegane önerim iptables yerine shorewall kullanmak
olacaktır. çok daha insancıl ayarlar yapabileceğiniz, bir anlamda
iptables arayüzüdür.


eğer ki INPUT zincirinin varsayilan kuralı ACCEPT ise herhangi bir
engelleme söz konusu değildir. NAT'a uğrayan paketlerin durumunu da aynı
komutun sonuna --table nat ekleyerek görebilirsiniz.

portable:~# iptables --flush
portable:~# iptables --flush -t nat
 bu iki komut ile tüm zincirlerdeki kuralları boşaltabilir, --policy
parametresi ile de varsayılan kuralı belirleyebilirsiniz.

portable:~# iptables --list --verbose
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 
portable:~# iptables --list --verbose --table nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 
portable:~#



-- 
Can Burak Cilingir
http://canb.net/
http://tdk.org.tr/dogruyazalim.html
icq#10720999


signature.asc
Description: This is a digitally signed message part


iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Emre Kadıoğlu
Merhaba,
karışık bir debian kullanıyorum testing ağırlıklı,
bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
birde dhcp server çalışıyor. normalde bağlantı paylaşımını 
iptables -t nat -A POSTROUTING -j MASQUERADE 
komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
la bütün erişimleri açacak bir kural girebilir miyim ? google da baya
bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
engellenen hiç bir port ya da makina vs olmayacak. internet te
paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
dhcp den ip dağıtılabilecek.
Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
iş çıkarır. 

Önerileriniz ? 



Re: iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Serdar Aytekin
Merhaba,

> karışık bir debian kullanıyorum testing ağırlıklı,
> bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
> diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
> interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
> birde dhcp server çalışıyor. normalde bağlantı paylaşımını
> iptables -t nat -A POSTROUTING -j MASQUERADE
> komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
> bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
> istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
> sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
> olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
> a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
> servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
> la bütün erişimleri açacak bir kural girebilir miyim ? google da baya

Diger makinelerin nete ulasabilmesi icin illaki masquerade etmeniz
gerekir. Zaten bu kural sizin portlariniz ile ilgili bir sinirlamada
yapmaz. Aslinda iptables kurallarinda su su portlari kapat gibi seyler
dememisseniz zaten bu tur sinirlamalar olmayacaktir.

Mevcut kurallar varsa onlarida asagidaki sekilde flush edebilirsiniz
(reboot etmeden).

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F POSTROUTING

Sonra "iptables -t nat -A POSTROUTING -j MASQUERADE" ile yine diger
bilgisayarlar icin paylasimi aktif etmeyi unutmayin.

Kisaca acilista MASQUERADE satirinin aktif olmasi istediginiz seyin olmasi
icin yeterli.

> bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
> herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
> engellenen hiç bir port ya da makina vs olmayacak. internet te
> paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
> dhcp den ip dağıtılabilecek.
> Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
> sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
> bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
> iş çıkarır.

Ne gibi sorunlar oluyor mesela? Kabloneti linux ile ic aga dagitmak icin
iki eth karti kullanip Masq. etmekten baska care yok. Bu durumda da
icerideki bilgisayarlarin portlarina ulasmak isteyen uygulamalar sorun
olabilir. Ozellikle ses iletisimi ile ilgili uygulamalar problem
cikarabilir. P2P ile ilgili sorunlara yine iptables ile, uygulamanin
ihtiyac duydugu portlari ilgili bilgisayara yonlendirerek cozum
bulabilirsiniz.

Mesela sorun P2P programlarinda Low-Id almak ise, birinci bilgisayar icin
tcp 1100, udp 1200 (portlari rastgele sectim) nolu portlari disaridan
icerideki bilgisayarin ipsine yonlendirin. Icerideki bilgisayardaki p2p
programina da o portlar uzerinden cik deyin.

Ayni sekilde ikinci bilgisayar icin tcp 1300 udp 1400 gibi portlari
yonlendirin benzer ayarlari onda da yapin.

Tabi sorun farkli ise bilemiyorum.

--
Saygilarimla,
Serdar Aytekin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



iptables kullanmadan internet paylasimi yapmak

2005-01-18 Başlik Emre Kadıoğlu
Merhaba,
karışık bir debian kullanıyorum testing ağırlıklı,
bilgisayarımda iki adet ethernet kartı var biri kablo modeme bağlı
diğeri de 3 bilgisayarın bağlı olduğu hub a bağlı bu bilgisayarlara
interneti paylaştırıyorum ve file server olarak kullanıyorum. Ayrıca
birde dhcp server çalışıyor. normalde bağlantı paylaşımını 
iptables -t nat -A POSTROUTING -j MASQUERADE 
komutuyla yapıyordum. Fakat yaşadığım bir kaç sorundan dolayı
bilgisayardan iptables ı kaldırmak istiyorum yani firewall kullanmak
istemiyorum bütün portlarım açık olacak iptables ve ipmasq paketlerini
sildiğim zaman /proc/sys/net/ipv4/ip_forward ve ip_dynaddr değerleri 1
olmasına rağmen bilgisayarlar ne internete çıkabiliyorlar ne fileserver
a bağlanabiliyorlar ne de dhcp den ip alabiliyorlar. iptables olmadan bu
servisleri hatta bütün portları açmanın bir yolu var mı? yada iptables
la bütün erişimleri açacak bir kural girebilir miyim ? google da baya
bir arama yaptım fakat bütün portları açacak kuralı bulamadım genelde
herkes bütün portları kapamaya çalışıyor :)  kısacası bilgisayarımda
engellenen hiç bir port ya da makina vs olmayacak. internet te
paylaşılacak benim bilgisayarımdaki dosya sunucusuna da ulaşılacak ve
dhcp den ip dağıtılabilecek.
Bütün portların açık olmasını istiyorum çünkü kardeşimin ve babamın p2p
sevdasıyla uğraşmaktan gına geldi öyle güvenliğin hiç önemli olmadığı
bir ağ bu sonuçta ayda yılda birisi sisteme girip çökertse bana daha az
iş çıkarır. 

Önerileriniz ? 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]