Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Lajber Zoltan
On Wed, 2 Jul 2008, Szabo Istvan wrote:

> > Nem tudom milyen a kliensgep, de ha linux, akkor egyetlen routing
>
> Vegyes felvágott, linux és Win is és még néhány managelhető eszköz...

Az ugy eleg csunya. Ezeket valahogy be kellene terelni egy router/tuzfal
moge, es akkor tiszta ugy lenne. Gondolom nem tudod osszekotni az uzem es
irodai tuzfalat vezetekkel. Mert akkor a wifi-t be lehetne tenni az irodai
tuzfal moge, es szep, vilagos minden.

Meg az lehet a megoldas, ha az accesspontjaid tudnak tobb ssid-t
es 802.1q vlan-t kezelni.
Egyik ssid a tuzfalak kozotti routing, a masikon pedig a kliensek lognak,
az irodai tuzfal meg routeol nekik.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan

On Tue, 1 Jul 2008, Lajber Zoltan wrote:
> > Ehhez a dinamikus routing protokollhoz tudsz esetleg jó leírást?
>
> Nem kell az neked. (http://tinyurl.com/s3dr8).

Első ránézésre meggyőztél... ;-)

> Nem tudom milyen a kliensgep, de ha linux, akkor egyetlen routing

Vegyes felvágott, linux és Win is és még néhány managelhető eszköz...

A megoldás az lett, hogy az "alap" felállás, miszerint az irodai tűzfal
minden cliensnek a gateway, az irodai tűzfalon DNAT-al lehet managelni
megmaradt. Az üzemi oldalon pedig a DNAT "mellé" a tűzfal belső lábára
tettem egy masquerade-t, így a cliens nem a default gateway felé küldi
vissza a csomagot.

Köszönöm a segítségeteket, türelmeteket.

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Papp Tamas
On Tue, Jul 01, 2008 at 02:33:18PM +0200, Gabor HALASZ wrote:
> 
> Nem, mert ami nekem kellett volna, azt csak az 1.4-es tudja majd, de ami 
> neked kell, azt most is tudja; a listan volt mar szo rola a glusterfs 
> kerdes threadben. A drbd-s heartbeat-es bohockodasoknal mar most is jobb.

Miert jobb?

> 
> > Van barmi
> > pozitiv/negativ tapasztalat vele?
> 
> Tesztkornyezetben futott 6-8 node-dal, nekem tetszett. Igen egyszeru 
> felepitesu, tavol van a kerneltol, jol birja az szandekosan elfuseralt 
> konfiguraciokat, kelloen atgondolt a design. Szereti enni a 
> savszelesseget, de ez nem is csoda. Ha mirrorban hasznalod es 
> osszeborul, akkor is elerhetoek maradnak az adataid az eredeti fs-en.

Miert, drbd-vel nem lesz elerheto?

Az eredeti kerdesre: nekem extyrem lassu volt a glusterfs, de lehet en
szurtam el vmit.

tompos
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Lajber Zoltan
On Tue, 1 Jul 2008, Szabo Istvan wrote:

>
> On Tue, 1 Jul 2008, Zs wrote:
>
> > A "szép" megoldás az lenne, ha egy router lenne - vagy dinamikus routing
> > protokoll, de az ebben az esetben ágyúval verébre.
>
> Ehhez a dinamikus routing protokollhoz tudsz esetleg jó leírást?

Nem kell az neked. (http://tinyurl.com/s3dr8).

Nem tudom milyen a kliensgep, de ha linux, akkor egyetlen routing
bejegyzes kell neki. Illetve ugye ketto:
-irodai lan cimehez a kovetkezo ugras az irodai tuzfal kulso cime
-minden mas (default route) az uzem tuzfal

Masik megoldas az, ha irodai tuzfal dnat-ol maga moge, akkor annak a kulso
cime meg kozvetlenul elerheto. De ekkor egy porton egy gepet erhetsz csak
el az irodaban.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan

On Tue, 1 Jul 2008, Zs wrote:

> A "szép" megoldás az lenne, ha egy router lenne - vagy dinamikus routing
> protokoll, de az ebben az esetben ágyúval verébre.

Ehhez a dinamikus routing protokollhoz tudsz esetleg jó leírást?

> Ha marad a jelen felállás, akkor a SNAT + MASQ kombó a nyerő, azaz ahogy
> írod, nem elég a cél IP-t lejavítani és a csomagot tovább küldeni, de
>
> Szóval jó irányba keresgélsz, ha már megy a SNAT, akkor csak a MASQ-ot
> kell sinre tenni. ;-)

Pontosabban DNAT és MASQ a belső lábra - a kintről jövőt NAT-olom. Az első
tesztek alapján megy, most jön a finomítás.

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Zs
Hi!

Szabo Istvan írta:
>>---|Irodai tűzfal| --  :(WIFI): -- |Uzem tűzfal|
>>|
>>  |Uzemi cliens|
>>
>> Meg lehet azt oldani, hogy az irodán keresztül is elérjem az üzemi
>> clienst? Merre keresgéljek, mit nézzek meg?
> 
> Az SNAT-ot nézegetem, de nem igazán boldogulok vele :-(
> Az "elgondolásom" szerint egy "visszafelé (kintről) NAT" kellene portra
> lebontva (a belső gép azt lássa, mintha a tűzfal "beszélgetne" a
> cliensel).
> 
> Meg lehet ezt oldani, vagy rossz irányba keresgélek?
> 
> Közben megnéztem és valóban az a baj, hogy az üzem felöl bemenve a cliens
> gateway - iroda - felé akarna visszamenni a csomag.
> 
A "szép" megoldás az lenne, ha egy router lenne - vagy dinamikus routing
protokoll, de az ebben az esetben ágyúval verébre.
Ha marad a jelen felállás, akkor a SNAT + MASQ kombó a nyerő, azaz ahogy
írod, nem elég a cél IP-t lejavítani és a csomagot tovább küldeni, de
a forrás IP-t is cserélni kell, hogy a válasz a tűzfalra essen be és
az tolja vissza a csomagot a kérő gépnek. Ekkor a csomag onnan érkezik,
ahonnan várja a masina, így működni fog a dolog.

Szóval jó irányba keresgélsz, ha már megy a SNAT, akkor csak a MASQ-ot
kell sinre tenni. ;-)

Zsolt

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: courier imap + tar

2008-07-01 bef zés Akos Gabriel
On Tue, 1 Jul 2008 15:53:38 +0200
SZALAI Karoly <[EMAIL PROTECTED]> wrote:

> On Tue, Jul 01, 2008 at 03:16:42PM +0200, Linux Levlist wrote:
> > rsync se szereti, lehet, hogy azert mert a celmappa egy windowsos
> > megosztason (ntfs) van?
> > rsync -auz /home/albert /home/antali /mnt/backup/mail_home/home
> > rsync: rename
> > "/mnt/backup/mail_home/home/albert/Maildir/cur/.1186477700.V903I9d001bM980086.mail.domain.hu:2,S.DbuUzy"
> > ->
> > "albert/Maildir/cur/1186477700.V903I9d001bM980086.mail.domain.hu:2,S":
> > Invalid argument (22) (ezekbol az uzenetekbol sok jon)
> 
> hacsak nem a kis/nagybetu hianya zavarja, azt tudom, hogy nekem
> rsync tokeletesen ment linux/linux kozott. 

NTFS-nek tul hosszu a filenev esetleg?
Nalunk rsync teljesen jol megy Win->Linux iranyba, forditva sose
probaltam.

-- 
Üdvözlettel,
Gábriel Ákos
-=E-Mail :[EMAIL PROTECTED]|Web:  http://www.i-logic.hu=-
-=Tel/fax:+3612367353|Mobil:+36209278894 =-
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: courier imap + tar

2008-07-01 bef zés SZALAI Karoly
On Tue, Jul 01, 2008 at 03:16:42PM +0200, Linux Levlist wrote:
> rsync se szereti, lehet, hogy azert mert a celmappa egy windowsos
> megosztason (ntfs) van?
> rsync -auz /home/albert /home/antali /mnt/backup/mail_home/home
> rsync: rename 
> "/mnt/backup/mail_home/home/albert/Maildir/cur/.1186477700.V903I9d001bM980086.mail.domain.hu:2,S.DbuUzy"
> -> "albert/Maildir/cur/1186477700.V903I9d001bM980086.mail.domain.hu:2,S":
> Invalid argument (22)
> (ezekbol az uzenetekbol sok jon)

hacsak nem a kis/nagybetu hianya zavarja, azt tudom, hogy nekem
rsync tokeletesen ment linux/linux kozott. 

-- 
CZW
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan

>---|Irodai tűzfal| --  :(WIFI): -- |Uzem tűzfal|
>|
>  |Uzemi cliens|
>
> Meg lehet azt oldani, hogy az irodán keresztül is elérjem az üzemi
> clienst? Merre keresgéljek, mit nézzek meg?

Az SNAT-ot nézegetem, de nem igazán boldogulok vele :-(
Az "elgondolásom" szerint egy "visszafelé (kintről) NAT" kellene portra
lebontva (a belső gép azt lássa, mintha a tűzfal "beszélgetne" a
cliensel).

Meg lehet ezt oldani, vagy rossz irányba keresgélek?

Közben megnéztem és valóban az a baj, hogy az üzem felöl bemenve a cliens
gateway - iroda - felé akarna visszamenni a csomag.

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: courier imap + tar

2008-07-01 bef zés Gabor HALASZ
Linux Levlist wrote:
> 
> rsync se szereti, lehet, hogy azert mert a celmappa egy windowsos
> megosztason (ntfs) van?
> 
> rsync -auz /home/albert /home/antali /mnt/backup/mail_home/home
> rsync: rename 
> "/mnt/backup/mail_home/home/albert/Maildir/cur/.1186477700.V903I9d001bM980086.mail.domain.hu:2,S.DbuUzy"
> -> "albert/Maildir/cur/1186477700.V903I9d001bM980086.mail.domain.hu:2,S":
> Invalid argument (22)
> (ezekbol az uzenetekbol sok jon)

Az ntfs microsoft fele implementaciojaban a kettospontnak specialis 
jelentese van

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


RE: courier imap + tar

2008-07-01 bef zés Linux Levlist
Hi!


>> egy scriptbol szeretnem lementen a maildireket, veszont a tar mindig
>> hibara fut, ugyanis
>> a spamek miatt sajnos ejjel 2kor is erkeznek be levelek, valtozik a
>> konyvtar tartalom, es
>> ezt ugylatszik nem szereti ("file changed as we read it").
>>
>> leallitani nem akarom a levelezest erre az idoszakra, csak vegso esetben.
>>
>
>Mi lenne akkor, ha az MTA két konfigot kapna? Arra gondolok, hogy
>lenne egy "normál" és egy "queue-only". Mentés elött nyomsz egy
>restartot a "queue-only" konfiggal, elvégzed a mentést, majd ismét
>restart a "normál" konfiggal. Ekkor a mentés alatt a "queue-only"
>mód miatt a levelet az MTA átveszi ugyan, de nem dobja be a címzett
>fiókjába csak leteszi a saját spooljába - amit nem mentesz. A mentés
>végén pedig nem csak restart az eredeti konfiggal, hanem runq a
>spoolba került levelek gyors kiszórása érdekében...
>
>Zsolt
>
>Ui.: a dolog persze így is fejre állhat, ha egy IMAP kilens pont ekkor
>tölt fel vagy töröl levelet... Esetleg ezen időre a POP3+IMAP esetleg
>leállhat?

hat igen, ezen gondolkodtam en is, be is irtam a scriptbe egy amavisd
stop-ot, lesz ami lesz,
holnap reggel kiderul :) (postfix atveszi, amavisd (spamot szur)
leallit, hajnalba ugyis
csak spam jon, ha vege a mentesnek, ujraindul az amavisd feldolgozza az addig
beesett maileket)

imap-ot nem allitom le egyenlore, hatha nem szukseges, 2 het teszt
alatt kiderul remeljuk.

csak azt furcsalom, hogy a tar miert nem tudja ezt lekezelni, ha
valtozott a file
archivalas alatt, hat valtozott, azert meg nem kellene kiakadnia...

udv / koszi
a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


RE: courier imap + tar

2008-07-01 bef zés Linux Levlist
On Tue, Jul 01, 2008 at 10:42:33AM +0200, Linux Levlist wrote:
>> van e erre vmi lehetoseg, hogy a tar kihagyja/atugorja ezeket a hibakat?
>> vagy mas otlet a mentesre?
>> leallitani nem akarom a levelezest erre az idoszakra, csak vegso esetben.
>
>rsync, dirvish
>--
>CZW

rsync se szereti, lehet, hogy azert mert a celmappa egy windowsos
megosztason (ntfs) van?

rsync -auz /home/albert /home/antali /mnt/backup/mail_home/home
rsync: rename 
"/mnt/backup/mail_home/home/albert/Maildir/cur/.1186477700.V903I9d001bM980086.mail.domain.hu:2,S.DbuUzy"
-> "albert/Maildir/cur/1186477700.V903I9d001bM980086.mail.domain.hu:2,S":
Invalid argument (22)
(ezekbol az uzenetekbol sok jon)

(ha a /tmp-be szinkronizalom, akkor megy, tehat samba/ntfs keverhet
be, biztos nem szereti
a filenevben a kettospontot, vesszot...)

udv
a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: courier imap + tar

2008-07-01 bef zés Zs
Hi!


> egy scriptbol szeretnem lementen a maildireket, veszont a tar mindig
> hibara fut, ugyanis
> a spamek miatt sajnos ejjel 2kor is erkeznek be levelek, valtozik a
> konyvtar tartalom, es
> ezt ugylatszik nem szereti ("file changed as we read it").
> 
> leallitani nem akarom a levelezest erre az idoszakra, csak vegso esetben.
> 

Mi lenne akkor, ha az MTA két konfigot kapna? Arra gondolok, hogy
lenne egy "normál" és egy "queue-only". Mentés elött nyomsz egy
restartot a "queue-only" konfiggal, elvégzed a mentést, majd ismét
restart a "normál" konfiggal. Ekkor a mentés alatt a "queue-only"
mód miatt a levelet az MTA átveszi ugyan, de nem dobja be a címzett
fiókjába csak leteszi a saját spooljába - amit nem mentesz. A mentés
végén pedig nem csak restart az eredeti konfiggal, hanem runq a
spoolba került levelek gyors kiszórása érdekében...

Zsolt

Ui.: a dolog persze így is fejre állhat, ha egy IMAP kilens pont ekkor
tölt fel vagy töröl levelet... Esetleg ezen időre a POP3+IMAP esetleg
leállhat?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: HA file server ket gepbol

2008-07-01 bef zés SZALAY Attila
Miloska i'rta:
>> (Erre minek a sokportos 3ware? :)
> 
> (Ezt orokoltem)
> 
>> Egyszeru (mondjuk rsync alapu) egyiranyu replikaciot esetleg? Ha
>> megengedheto, hogy iras utan ne "azonnal", hanem par perc kesleltetessel
>> keruljenek at a backup rendszerre az adatok, akkor tovabb
>> egyszerusitheted igy a rendszert. (Mit csinalsz, ha az iras es a
>> replikacio kozt osszedol az elsodleges gep?)
> 
> Igen, ezen gondolkodtam en is, a gondom az, hogy az rsync-nek ahogy
> egyre tobb file van egyre tovabb tart osszesedni a fileok listajat,
> ettol a kesleltetestol kicsit tartok. Nem tudom van-e valami trukk
> amivel ez leroviditheto, bar gondolom nem nagyon lesz ilyen. Ettol
> fuggetlenul koszonom az otletet, meg kigondolom hogy mennyire is kell
> az azonnali tukrozes.
nem kovettem nagyon a threadet, de ilyen esetekre nem lenne erdemesebb 
LVM snapshot targetre alapozni a backup rendszert?

pa,
Was
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Gabor HALASZ
Miloska wrote:
>> glusterfs
>>
> 
> Megneztem, kimondottan erdekes. Hasznalod eles rendszeren?

Nem, mert ami nekem kellett volna, azt csak az 1.4-es tudja majd, de ami 
neked kell, azt most is tudja; a listan volt mar szo rola a glusterfs 
kerdes threadben. A drbd-s heartbeat-es bohockodasoknal mar most is jobb.

> Van barmi
> pozitiv/negativ tapasztalat vele?

Tesztkornyezetben futott 6-8 node-dal, nekem tetszett. Igen egyszeru 
felepitesu, tavol van a kerneltol, jol birja az szandekosan elfuseralt 
konfiguraciokat, kelloen atgondolt a design. Szereti enni a 
savszelesseget, de ez nem is csoda. Ha mirrorban hasznalod es 
osszeborul, akkor is elerhetoek maradnak az adataid az eredeti fs-en.

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Miloska
> glusterfs
>

Megneztem, kimondottan erdekes. Hasznalod eles rendszeren? Van barmi
pozitiv/negativ tapasztalat vele?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Miloska
>
> (Erre minek a sokportos 3ware? :)

(Ezt orokoltem)

>
> Egyszeru (mondjuk rsync alapu) egyiranyu replikaciot esetleg? Ha
> megengedheto, hogy iras utan ne "azonnal", hanem par perc kesleltetessel
> keruljenek at a backup rendszerre az adatok, akkor tovabb
> egyszerusitheted igy a rendszert. (Mit csinalsz, ha az iras es a
> replikacio kozt osszedol az elsodleges gep?)

Igen, ezen gondolkodtam en is, a gondom az, hogy az rsync-nek ahogy
egyre tobb file van egyre tovabb tart osszesedni a fileok listajat,
ettol a kesleltetestol kicsit tartok. Nem tudom van-e valami trukk
amivel ez leroviditheto, bar gondolom nem nagyon lesz ilyen. Ettol
fuggetlenul koszonom az otletet, meg kigondolom hogy mennyire is kell
az azonnali tukrozes.

> 1Mbit/s forgalomra szerintem nem erdemes beruhaznod. En egy minel

Nem is a forgalom miatt, hanem a megbizthatosag miatt. Ha lenne
elerheto arban olyan doboz amiben minden (hdd vezerlo is) menet kozben
cserelheto es van rola jo tapasztalat elgondolkodnek rajta. Nyilvan
nem ket forintok ezek, de lenyegesen jobb megoldasnak tunnek szamomra,
kesobb esetleg jobban terhelhetoek lennenek, ha esetleg szukseges.

Koszonom a valaszt!
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Papp Tamas
On Tue, Jul 01, 2008 at 09:37:22AM +, Andras HORVATH wrote:
> 
> Mikor utoljara lattam, a heartbeat 2.x remekul hasznalta a regi
> formatumu konfiguraciot is.  YMMV.

En azt akartam irni, hogy most meg igen.

tompos
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: courier imap + tar

2008-07-01 bef zés SZALAI Karoly
On Tue, Jul 01, 2008 at 10:42:33AM +0200, Linux Levlist wrote:
> van e erre vmi lehetoseg, hogy a tar kihagyja/atugorja ezeket a hibakat?
> vagy mas otlet a mentesre?
> leallitani nem akarom a levelezest erre az idoszakra, csak vegso esetben.

rsync, dirvish
-- 
CZW
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Andras HORVATH

Papp Tamas <[EMAIL PROTECTED]> wrote:

> Bonyolitja meg a dolgot a heartbeat-nel, hogy lassacskan a v1-et mar
> nem lehet majd hasznalni, ha jol tudom, az xml-es konfig pedig relativ
> bonyolult, a doksi hianyos, ill. neha felrevezeto szerintem, a
> heartbeatben elofordulnak bugok, bar a legujabb (2.1.3?) mar egesz jol
> mukodik. A dopd-vel voltak ujabban problemak, nem tudom, mi lett vele
> aztan.

Mikor utoljara lattam, a heartbeat 2.x remekul hasznalta a regi
formatumu konfiguraciot is.  YMMV.

raas
-- 
Those who say it cannot be done should not interrupt the person doing it.
   -- Chinese proverb

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


tavfelugyelet tobb vonalon keresztül

2008-07-01 bef zés Szabo Istvan

Hi!

Lészen a következő felállás:

   ---|Irodai tűzfal| --  :(WIFI): -- |Uzem tűzfal|
   |
 |Uzemi cliens|

Az "üzemi cliensnek" az "üzemi tűzfal" az átjárója.
Szeretném az "Irodai tűzfal -> WIFI"-n keresztül is elérni VNC-n az üzemi
clienst.

A következő DNAT sajnos csak az üzemi tűzfalon jó, az irodain nem
(gyanítom a routolás miatt):

   iptables -t nat -A PREROUTING -s x.x.x.x -p tcp --dport 10026 -j
   DNAT --to 192.168.1.26:5900

Meg lehet azt oldani, hogy az irodán keresztül is elérjem az üzemi
clienst? Merre keresgéljek, mit nézzek meg?

Előre is köszönöm a segítséget!

-- 
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_[EMAIL PROTECTED]   \  [EMAIL PROTECTED]

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Papp Tamas
On Mon, Jun 30, 2008 at 11:13:25PM +0100, Miloska wrote:
> Sziasztok!
> 
> Adott 2 db ugyanolyan PC, valamilyen 64 bites cpu-val, sok-sok diskkel
> es egy-egy sokportos 3ware kartyaval.
> 
> A cel egy HA file servert csinalni beloluk, failover elegendo, nem
> kell active-active mukodes. A lenyeg a magas rendelkezesre allas.
> Atviteli protokol lehet 'barmi', NFS, samba, iscsi, barmi ami keves
> kavarassal elerheto linux kliensekrol.
> Viszonylag keves adat (1-200 giga), ritka iras muveletek (weblap),
> viszonylag kis forgalom (maximum 1Mbit atlagban, ennek is 99+%-a
> olvasas) lenne. Van dedikalt loadbalancer, sajat switchek, minden ami
> illik.
> 
> Kerdeseim:
> - Lattam leirasokat DRBD + heartbeat -el, eleg trivialisnak tunnik a
> beallitas. Hol a buktato? :) Tul egyszerunek tunik. Mik a tipikus
> problemak amikkel szamolni kell egy ilyen felallasban?

Egy problema, hogy a drbd-nek a fejlesztoi verziojat ajanlja a
fejleszto eles hasznalatra. Parszor elolvastam az erveit, de azota sem
ertem, miert.

Bonyolitja meg a dolgot a heartbeat-nel, hogy lassacskan a v1-et mar
nem lehet majd hasznalni, ha jol tudom, az xml-es konfig pedig relativ
bonyolult, a doksi hianyos, ill. neha felrevezeto szerintem, a
heartbeatben elofordulnak bugok, bar a legujabb (2.1.3?) mar egesz jol
mukodik. A dopd-vel voltak ujabban problemak, nem tudom, mi lett vele
aztan.

Ugyelj meg a selinux, apparmor dolgokra, be tudnak kavarni rendesen.

> - Erdemes-e DRBD-vel aktiv-aktiv felallast csinalni es valamilyen
> cluster FS-t hasznalni rajta, de csak az egyik node-ot hasznalni egy
> idoben? Van ennek barmi elonye egy ujraszinkronizalasnal? Cluster
> FS-eknel  hatranykent a sebesseget szoktak emliteni, ez itt nem
> problema (plane ha az olvasasok nem annyira lassuak).

Semmit nem nyersz vele, akkor minek bonyolitanad az eleted?

> - Van-e barmi mas amit erdemes a temaban megnezni a DRBD kivul?
> - Van-e olyan nem tul draga vasdarab amivel lenyegesen
> szebb/jobb/stablilabb eredmenyt lehet elerni? Nyilvan annak is
> valahogy redundansnak kell lennie.

En jo ideje hasznalom, es alapvetoen mukodik, de megfelelo nyuzas az
eles uzem elott mindenkepp kivanatos, jobban, mint egyebkent.

tompos
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


courier imap + tar

2008-07-01 bef zés Linux Levlist
sziasztok!

van egy Mandriva 2006 server, postfix + courier imap / courier pop.

egy scriptbol szeretnem lementen a maildireket, veszont a tar mindig
hibara fut, ugyanis
a spamek miatt sajnos ejjel 2kor is erkeznek be levelek, valtozik a
konyvtar tartalom, es
ezt ugylatszik nem szereti ("file changed as we read it").

eloszor gzippel probaltam, akkor kifagyott, ki kellett loni a gzippet,
majd sima tarral,
de akkor a tar halt le (lehalt: nem futott vegig a script, 50%ba fogta
a procit (gondolom
a HT miatt csak felig),a mig ki nem lottem)

keresgettem olyan kapcsolot a tarnal, ami atugorja ezeket a hibakat,
legyen a nagyresze
lementve, max a hibas reszeket a scriptbol utolag meg egyszer megprobalom.

van e erre vmi lehetoseg, hogy a tar kihagyja/atugorja ezeket a hibakat?
vagy mas otlet a mentesre?
leallitani nem akarom a levelezest erre az idoszakra, csak vegso esetben.

udv / koszi
andras


ezzel a scriptel probaltam:
#!/bin/bash
TIPUS="0"
DATUM1="+%Y"."%m"."%d"
DATUM2="+%Y"."%m"."%d".-"%H":"%M"
BASEDIR="home"
DESTDIR="mnt/backup/mail_home/homedir.tar"
LOGFILE="root/mentes/home-backup.log"
ERRORFILE="root/mentes/home-backup-error-"`date $DATUM1`".log"
cd /
echo "--" >> $LOGFILE
echo "Mentés indul : "`date $DATUM2` >> $LOGFILE
umount /mnt/backup
sleep 5
if mount -t cifs //10.0.0.1/Backup /mnt/backup/ -o user=guest%
then
echo "Mount OK!" >> $LOGFILE
else
echo "Mount hiba!" >> $LOGFILE
TIPUS="1"
fi
if [ "$TIPUS" != "1" ]
then
if tar --ignore-case --ignore-failed-read -cvf $DESTDIR
$BASEDIR 2>>$ERRORFILE
then
echo "A mentés sikeressen befejezõdött! "`date
$DATUM2` >> $LOGFILE
else
echo "Hiba a mentés közben! "`date $DATUM2` >> $LOGFILE
TIPUS="1"
fi
fi
umount /mnt/backup
sleep 5
if [ "$TIPUS" == "1" ]
then
nail -r root -s "Mentés hiba!" root < $LOGFILE
else
nail -r root -s "Mentés sikeres! "`date $DATUM2` root < /dev/null
fi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Gabor HALASZ
Miloska wrote:

> - Van-e barmi mas amit erdemes a temaban megnezni a DRBD kivul?

glusterfs

-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: HA file server ket gepbol

2008-07-01 bef zés Andras HORVATH

Miloska <[EMAIL PROTECTED]>  wrote:

> Viszonylag keves adat (1-200 giga), ritka iras muveletek (weblap),
> viszonylag kis forgalom (maximum 1Mbit atlagban, ennek is 99+%-a
> olvasas) lenne. Van dedikalt loadbalancer, sajat switchek, minden ami

(Erre minek a sokportos 3ware? :)

> - Erdemes-e DRBD-vel aktiv-aktiv felallast csinalni es valamilyen
> cluster FS-t hasznalni rajta, de csak az egyik node-ot hasznalni egy

Teljesitmenyben neked nem kell mindket gep egyszerre, viszont bonyolitja
az eletet, igy tobb minden elromolhat -> szerintem itt nincs.

> - Van-e barmi mas amit erdemes a temaban megnezni a DRBD kivul?

Egyszeru (mondjuk rsync alapu) egyiranyu replikaciot esetleg? Ha
megengedheto, hogy iras utan ne "azonnal", hanem par perc kesleltetessel
keruljenek at a backup rendszerre az adatok, akkor tovabb
egyszerusitheted igy a rendszert. (Mit csinalsz, ha az iras es a
replikacio kozt osszedol az elsodleges gep?)

Nem azt mondom, hogy igy mindenkepp jobb, de opcio.

> - Van-e olyan nem tul draga vasdarab amivel lenyegesen
> szebb/jobb/stablilabb eredmenyt lehet elerni? Nyilvan annak is
> valahogy redundansnak kell lennie.

1Mbit/s forgalomra szerintem nem erdemes beruhaznod. En egy minel
egyszerubb megoldasra torekednek, tesztelnem a HA-t (minden kernel
upgrade-kor ugyis tesztelni fogod :) es kitalalnam/kiprobalnam, hogy
problema utan hogyan jut vissza minden a redundans konfiguracioba.

HTH
raas
-- 
Those who say it cannot be done should not interrupt the person doing it.
   -- Chinese proverb

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux