Re: wlan+wired

2009-10-30 bef zés Salamon Attila
Hello!

Also-Antal Csaba írta:
> a gép egy nat router mögött van ethernettel (a wlan is ide csatlakozik), 
> helyi ip-vel. a routerben port forwarding van az adott ip-re. a 
> környezet ipari és előfordul kábelszakadás, stb. a wlan meg önmagában 
> nem elég gyors max backupnak elég. nekem olyasmi kellene, ha bekerül a 
> log-ba a link down akkor huzza fel a wlan-t ugyanazokal a 
> paraméterekkel, mint az ethernet volt. a kérdés, hogyan lehetne ezt a 
> link down-t egy script-nél, mint input-ot használni?
>
> a külön ip wlan-hoz ha nincs ethernet nem megy mert az felhasználói iq 
> addig nem terjed.
>   

Ha úgy nézne ki, hogy
router - switch port1 - ethernet - pc/ether
  \ port2 - rádiós eszk. - pc/wifi
, és a switch tud stp -t, akkor a pc -n egy bridge -be berakod az 
ethernet és a wlan kártyákat, stp -t bekapcsolod és a bridge kapja a 
címet. Így az stp intézne mindent. (Asszem lehet költséget állítani a 
két kapcsolatra, így ha mind a két vonal jó, az ethernetet használná.)
Ha mikrotik a router, akkor a switch sem kell, csak brigde -be fogod az 
ether1 -et a wlan0 -val és stp -t bekapcs.)

Vagy egy kis horror: a router mögé raksz egy másik routert és ennek a 
wifijére jelentkezik fel a pc wifi. Így más iptartományban lesz a pc 
eth0 és wlan0 -ja. Úgy kell intézni, hogy induláskor csak egy alapért. 
átjáró legyen, az ethernet felé. Pingeled az ethernet átjárót, ha nem 
válaszol:
ip route del default; ip route add default via . 
Ezután pingeled tovább az eth átjárót, ha válasz jön visszaállsz.
De ehhez még kell, hogy váltáskor módosuljon a portfw az első routerben. 
Ha szerencséd van, egy jól eltalált wget -tel meg lehet csinálni. De 
ehhez az is kell, hogy elérd eth. kieséskor is az első routert, ehhez 
meg kel legy ifdown eth0 is. Szóval így nézne ki a váltás:
ifdown eth0 -- erre eltűnik az alapért átjáró is
ip route add default via 
wget
ifup eth0 - erre visszajön az eth -s átjáró,ezért:
ip route del default via 
Vagy ha a router egy mikrotik cucc, akkor a wget helyett ssh, kulcsos 
azonosítással.
Nem egyszerű, meg nem is tuti :)
Inkább az stp -t ajánlom.

hello,
SA.


__ Information from ESET NOD32 Antivirus, version of virus signature 
database 4559 (20091030) __

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: wlan+wired

2009-10-30 bef zés Also-Antal Csaba
Kovács Attila írta:
> Also-Antal Csaba írta:
>> van egy gép amin van ethernet-en is inet és wlan-on is. azt szeretném, 
>> ha az ethernet-et kihuzzák akkor álljon át wlan-ra ugyanazzal az ip-vel 
>> stb. merre nézelődjek?
>>   
> Jó ötlet ez? mac address ->ip adress, arp cache, sztochasztikus 
> jelenségek
> Szerintem a nat + iptables + iproute2 a te barátod, de nem igazán értem 
> a kérdést.
> A forrásoldali ip-t kell megtartani? Akkor ha az  a wlan + a drót után van,
> megteszi neked bármelyik olcsó router. Ha a kliensen kell, akkor meg 
> szerintem
> loopback device-ra kellene felhúzni az ip-t és helyben natolsz vagy a 
> drót, vagy
> a wifi felé. Ha jól értettem a kérdést, persze.

a gép egy nat router mögött van ethernettel (a wlan is ide csatlakozik), 
helyi ip-vel. a routerben port forwarding van az adott ip-re. a 
környezet ipari és előfordul kábelszakadás, stb. a wlan meg önmagában 
nem elég gyors max backupnak elég. nekem olyasmi kellene, ha bekerül a 
log-ba a link down akkor huzza fel a wlan-t ugyanazokal a 
paraméterekkel, mint az ethernet volt. a kérdés, hogyan lehetne ezt a 
link down-t egy script-nél, mint input-ot használni?

a külön ip wlan-hoz ha nincs ethernet nem megy mert az felhasználói iq 
addig nem terjed.

udv
Csaba
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: wlan+wired

2009-10-30 bef zés Kovács Attila
Also-Antal Csaba írta:
> van egy gép amin van ethernet-en is inet és wlan-on is. azt szeretném, 
> ha az ethernet-et kihuzzák akkor álljon át wlan-ra ugyanazzal az ip-vel 
> stb. merre nézelődjek?
>   
Jó ötlet ez? mac address ->ip adress, arp cache, sztochasztikus 
jelenségek
Szerintem a nat + iptables + iproute2 a te barátod, de nem igazán értem 
a kérdést.
A forrásoldali ip-t kell megtartani? Akkor ha az  a wlan + a drót után van,
megteszi neked bármelyik olcsó router. Ha a kliensen kell, akkor meg 
szerintem
loopback device-ra kellene felhúzni az ip-t és helyben natolsz vagy a 
drót, vagy
a wifi felé. Ha jól értettem a kérdést, persze.

-- 
k-atti-

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: wlan+wired

2009-10-30 bef zés Miloska
> stb. merre nézelődjek?
>

Szerintem transzparens atallashoz kellene valamilyen virtualis
interface, pl bridge, valami vpn, pppoe, aztan azok alatt mar
johetnek/mehetnek az interface-ek.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


wlan+wired

2009-10-30 bef zés Also-Antal Csaba

van egy gép amin van ethernet-en is inet és wlan-on is. azt szeretném, 
ha az ethernet-et kihuzzák akkor álljon át wlan-ra ugyanazzal az ip-vel 
stb. merre nézelődjek?

udv
Csaba
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: MSSQL távolról

2009-10-30 bef zés Szabó István


Hi!

Elöször is köszönöm a sok építõ hozzászólást!
Sajnos hétfõ délben a központi szerverünk elhalálozott, így átszerverzte a 
hetemet.. :-(

Újult erõvel nekilátva megpróbálok válaszolgatni:
1. Fix IP van mindenhol, arról a címrõl is, ahonnan szeretnék használni.

2. Átmeneti megoldásról van szó, VPN lesz, de minden más mindig fontosabb, 
most "csak" tûzoltásról van szó, max 1-2 hét.



A biztonságon túl, milyen alkalmazást fogtok használni, és mekkora a


Az alkalmazások a lokális szervereket használják. A programozónak kell 
valamilyen ellenörzés céljából, hogy egy lekérdezést egyszerre tudjon 
futtani mindkét szerveren.


Közben a problémát sikerült lokalizálni és megoldani. Valaki volt oly 
kedves, hogy a default 1433-as portról az elérést "átköltöztette" a 
1427-re... persze ezek után már minden könnyebben ment...


Köszönöm a türelmeteket és az építõ hozzászólásokat!

--
  (O__--
  //\   /  Varosi Csokonai Konyvtar
 //  ) |   Tel.: 59/503-152
 V__/_szist...@tux.hu   \  szist...@mail.vcsk.hu
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: VLAN + bond + virtualizacio

2009-10-30 bef zés Miloska
>
> Ja, vagy úgy...  Nekem ez jól bevált, mondjuk mii monitoringgal és
> külön switch-ekbe kötve.
> --


Koszonom midenkinek az otleteket!

Az alap kerdesemre a valasz hatarozott nem, az en feltetelimmel nem
lehet ezt megoldani a tudomany jelenlegi allasa szerint.

A felhozott megoldasokat letesztelem aztan kitalalom melyik lesz a
legjobb nekem.

Udv
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: MySQL+ACL

2009-10-30 bef zés SZÉKELYI Szabolcs
Gábor Lénárt wrote:
> On Sun, Oct 25, 2009 at 02:05:29AM +0200, SZÉKELYI Szabolcs wrote:
> [...]
>> chdir("/var/lib/mysql/")= 0
>> setgid32(123)   = 0
>> setuid32(112)   = 0
>> [pid 11755] open("./adatbazis/tabla.frm", O_RDONLY|O_LARGEFILE) = -1
>> EACCES (Permission denied)
>>
>>
>> Van valami, ami elkeruli a figyelmemet? Teljesen ertetlenul allok a
>> dolog elott.
> 
> Csak tipp: Esetleg az apparmor nem okoz gondot ubuntu-n? dmesg nem mutat
> olyasmi apparmor uzeneteket, hogy ezt bizony a mysqld nem teheti meg?  Ha
> igen, akkor editalj apparmor profilet, vagy szabadulj meg az osszes apparmor
> csomagtol ubuntuban, esetleg idolegesen kapcsold ki.  Bar mondjuk a
> /var/lib/mysql benne szokott lenni, hacsak nem symlinkeltel oda valamit,
> vagy hasonlo, es nem is az a "valos" path ... Bar nem vagyok biztos benne,
> hogy mysqld-re van apparmor profile, de hatha ...

Bingo.

Van ra profile, es persze, hogy az adatbazis fajlokat symlinkeltem,
hiszen azok a pendrive-on vannak. Arra pedig nem volt olvasasi joga per
apparmor. Plusz egy sor a profile-jaba es mukodik szepen.

Koszonom,
-- 
cc

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: VLAN + bond + virtualizacio

2009-10-30 bef zés Ferenc Wagner
Lajber Zoltan  writes:

> Beallitas szempontjabol egyszerubb lenne, ha a peth0 es peth1 lenne
> bondingban, es a bond0.vlanY interfaceket raknad vlanonkent kulon
> bridge-be (brvlanY), es ide tenned be a virtualis gep egyetlen
> interface-et. Ennek tobb elonye van az elozo megoldashoz kepest:
> -fele annyi bridge-ed van
> -nem kell STP-vel bajlodnod
> -nem kell bondingal bajlodni a virtalis gepeken.
>
> De ha jol ertettem, neked indulaskor ez nem mukodott...

Ja, vagy úgy...  Nekem ez jól bevált, mondjuk mii monitoringgal és
külön switch-ekbe kötve.
-- 
   Feri.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: VLAN + bond + virtualizacio

2009-10-30 bef zés Ferenc Wagner
Lajber Zoltan  writes:

> Ha tobb virtualis gep van mas-mas vlanban, akkor vlan-onkent kell egy-egy
> linux bridge. Ezekbe a fizikai interface megfelelo vlan subinterface-e
> kerul, es a virtualis gepek e celra szolgalo interface-e. Ezek nem
> subinterface-ek, hanem dedikaltak adott vlan-hoz.
> Kicsit regi xen-es terminologiaban tehat a bre0vlan100-ba kerul a
> peth0.100, es a virt. gep eth0-ja. A bre1vlan100-ba kerul a
> peth1.100, es a virt gep eth1-e. A virt. gepen bondingolod az eth0 es
> eth1-et.

Ez miért jobb, mintha a fizikai interfészeket bondolnád a dom0-ában,
és a bond0.100-at tennéd a br100-ba a virtuális gép egyetlen
interfészével együtt?
-- 
 Feri.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: USB stick

2009-10-30 bef zés Kiss Gabor

In article <4aeaa1a3.6050...@gmail.com>,
Pápai Balázs  writes:
>> - Egy Windows 7-be dugták be, az vágta haza.
>> - A Kingmaxtól letöltöttem egy helyreállítóprogramot, és az egyetlen
>> árva kérdés nélkül gyári alaphelyzetbe hozta. (Persze vindózon.)
>> > Most, hogy van (talán) egy elrontott mentésed és egy jó állapotod, nincs
> kedved megnézni, hogy mit rontott el?
> Gondolom sokakat érdekelne. Illetve, hogy reprodukálható-e?

Az kevésbé érdekel, hogy a filesystemben mit rongált el.
(De nincs mivel összehasonlítani.)

Azt meg lehetetlen kideríteni, hogy a jelentett mérete mitõl ugrott
8 GB-ra. Vagy tévedek?

Ha valakinek van kedve sniffelni és elemezni az USB forgalmat,
akkor esetleg a helyreállítóprogram mûködésébe bele lehet látni.
De vindóz alatt fut, és gumikesztyû nélkül nem szívesen nyúlnék hozzá.

g
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: USB stick

2009-10-30 bef zés Pápai Balázs
Kiss Gabor írta:

>> Most valahogy helyre kellene állítani a méretét. Az fdisk azt mondja,
>> 126 cilinder helyett 1036-ot hazudik a nyavalyás.
>> Érdekes, hogy a 2.6.30-as gép is olvasta a 8. gigabyte-ot,
>> de az USB stick mégsem hasalt el.
>> Ütöttük-vágtuk az MBR-t, mégsem változott semmi.
>> Ez (és más) bizonyítja, hogy a kapacitás valami egyéb,
>> nem normál I/O-val elérhetõ területen van.
>> Bár tudnám, hova engedte bedugni a gazdája!
>> De nem szakember, nem tudja reprodulkáni amit magyaráztak neki.
>> Nyomozok tovább...
> 
> Csak a jegyzõkönyv kedvéért:
> - Egy Windows 7-be dugták be, az vágta haza.
> - A Kingmaxtól letöltöttem egy helyreállítóprogramot, és az egyetlen
> árva kérdés nélkül gyári alaphelyzetbe hozta. (Persze vindózon.)
> 
Most, hogy van (talán) egy elrontott mentésed és egy jó állapotod, nincs
kedved megnézni, hogy mit rontott el?
Gondolom sokakat érdekelne. Illetve, hogy reprodukálható-e?

Balage
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: USB stick

2009-10-30 bef zés Kiss Gabor

In article ,
ki...@ssg.ki.iif.hu (Kiss Gabor) writes:
> Most valahogy helyre kellene állítani a méretét. Az fdisk azt mondja,
> 126 cilinder helyett 1036-ot hazudik a nyavalyás.
> Érdekes, hogy a 2.6.30-as gép is olvasta a 8. gigabyte-ot,
> de az USB stick mégsem hasalt el.
> Ütöttük-vágtuk az MBR-t, mégsem változott semmi.
> Ez (és más) bizonyítja, hogy a kapacitás valami egyéb,
> nem normál I/O-val elérhetõ területen van.
> Bár tudnám, hova engedte bedugni a gazdája!
> De nem szakember, nem tudja reprodulkáni amit magyaráztak neki.
> Nyomozok tovább...

Csak a jegyzõkönyv kedvéért:
- Egy Windows 7-be dugták be, az vágta haza.
- A Kingmaxtól letöltöttem egy helyreállítóprogramot, és az egyetlen
árva kérdés nélkül gyári alaphelyzetbe hozta. (Persze vindózon.)

g
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux