Re: DHCP szerveren MAC-szűrés beállítása - nem működik?

2018-05-03 bef zés Lajber Zoltan

On Wed, 2 May 2018, B. P. TBC wrote:

Egy Linux szerveren szeretnénk DHCP-szervert és MAC-szűrést beállítani. 
Az interneten fellelhető leírások alapján neki is kezdtem, de csak odáig 
jutottam, hogy mindenféle szűrés nélkül beállítottam a DHCP-szervert. 
Ezt az alábbi dhcpd.conf beállítással értem el:


Milyen dhcp szervert hasznalsz milyen linuxon?

A MAC szűrésen azt érted, hogy fix ip-t osztanál bizonyos gépeknek?

Üdv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: OpenVPN cert hosszabbítás

2017-08-28 bef zés Lajber Zoltan

On Sat, 26 Aug 2017, Szládovics Péter wrote:


TinyCA vagy easy rsa.


easyrsa jo, szertem.

Udvd,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: titkositott particio tapasztalatok

2017-08-10 bef zés Lajber Zoltan

On Thu, 10 Aug 2017, Szládovics Péter wrote:

Azért a teljesítmény vonatkozásában nagyon nem mindegy, hogy milyen 
encryption van a kódban, és milyen CPU a gépben. A régebbi i5 és i3-asokban 
pl. nincs AES, és ha ezt a titkosítás igényli, az nagyban meg tudja fogni a 
CPU-t - kisebb adatmennyiségnél ez nem számottevő, de nagyobbak esetén 
jelentősen.


hp microserveren mertem (gen1 es gen8 on is), kb 1/3-ra esett az io. a 
luks tud merni, hogy adott platformon melyik titkositas milyen sebessegu.


Udv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: titkositott particio tapasztalatok

2017-08-10 bef zés Lajber Zoltan

hanem minden titkos, ami az lehet.  A boot partíció sajnos nem lehet,
azon ne tarts érzékeny adatot, és tudj róla, hogy azt rosszindulatúan


http://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/

Ekkor ugyan ketszer kerhet jelszot: 1x a grub, es meg 1x a kernel.
Erre ket megoldast talaltam ki, de egyiket sem probaltam meg:
-LUKS kulcs bekerul az initrd-be, igy kernel mar nem keri, csak a grub
-kulso (usb, sdkartya) dev-en tartom a kulcsot, es ezt kiveszem, amikor 
elrakom a laptoptot.


Udv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: virtuális lan

2017-03-30 bef zés Lajber Zoltan

On Thu, 30 Mar 2017, Hofferek Attila wrote:


Ezek a szerverek nem ugyanazon a földrészeken vannak.
Elfelejtettem írni, bocsánat.


Elvileg nem számit. Persze azért a késleltetés miatt nem mindegy, mi megy 
rajtuk.


Nem említettem olyan technologiát, amit kis tételben nehezen hozzáférhető
(pl. MPLS VPN).


2017. 03. 30. 13:33 keltezéssel, Lajber Zoltan írta:
Ha nem létkérdés a titkosítás, akkor VXLAN is szóba jöhet. Ekkor nem kell a 
szervert zavarni tun-tap, routing, stb dolgokkal, hanem megfelelő hálózati 
eszközök intézhetik a dolgot. 


--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: virtuális lan

2017-03-30 bef zés Lajber Zoltan

On Thu, 30 Mar 2017, Hofferek Attila wrote:


Hello,
mutassatok utat kérlek, vannak szerte a világon szerverek, amiket
szeretnék egy 192.168-ban látni, meg ők is egymást.
Merre induljak?


Ha nem létkérdés a titkosítás, akkor VXLAN is szóba jöhet. Ekkor nem kell 
a szervert zavarni tun-tap, routing, stb dolgokkal, hanem megfelelő 
hálózati eszközök intézhetik a dolgot.


Van ennek egy másik változata, az NVGRE, de azt meg csak messzirol lattam.

Üdv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: APC UPS

2017-03-15 bef zés Lajber Zoltan

On Tue, 14 Mar 2017, zamek42 wrote:

Az apctest-ben nem látok ilyen paramétert, az apcaccess az eeprom paramétert 
nem ismeri fel.


Van ennek valami bemenete? USB-seket nem ismerem, regieknek soros portnak 
latszo (DSUB9) volt. Azon volt open collector kimenet, jelezni, meg 
hasonlo modon lehetett a kimenetet lekapcsolni.


Megneznem a nut (http://networkupstools.org/) mit tud vele kezdeni.
Gondolom az APC UPS 500 az Back-UPS 500 akar lenni, de abbol is van par. 
Pontos tipussal nezd meg a nut site-ot.


Udv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: backscatter?

2017-01-06 bef zés Lajber Zoltan

On Fri, 6 Jan 2017, Salamon Attila wrote:


Vagy leszedem az összeset és azzal kezdek valamit:


Ne.

Udv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: hunglish billentyűkiosztás modern desktopon

2016-12-19 bef zés Lajber Zoltan

On Mon, 19 Dec 2016, Daniel Drotos wrote:


On Mon, 19 Dec 2016, Attila Rajmund Nohl wrote:


Nem, pont az a lényeg, hogy ne kelljen váltani.


Én a left-win gombot használom (az Alt jó lehet sok egyébre):

setxkbmap -layout "us,hu" -option "grp:lwin_switch"

Amíg nyomva van, addig a másik készlet él.


Remek, enyém most így néz ki:
/usr/bin/setxkbmap -layout 'us,hu(102_qwerty_dot_nodead)' -option 
'grp:ctrl_shift_toggle,grp:lwin_switch'


Üdv,
-=Lajbi=---------
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: hunglish billentyűkiosztás modern desktopon

2016-12-18 bef zés Lajber Zoltan

On Sun, 18 Dec 2016, Attila Rajmund Nohl wrote:


Hello!

Régen volt nekem egy xmodmap file-om, amiben "hunglish"
billentyűkiosztás volt (amerikai, az ékezetes betűket AltGr-rel
lehetett elérni). Valamelyik Debian upgrade óta ez nem működik (ha jól
tudom, az xmodmap obsolate lett), viszont nem jöttem rá, hogy tudok
saját kiosztást csinálni. Mi kellene elolvasni?


Ez nem jo? ctrl-shift valt angol-magyar kozott

/usr/bin/setxkbmap -layout 'us,hu(102_qwerty_dot_nodead)' -option 
'grp:ctrl_shift_toggle'


Üdv,
-=Lajbi=-----
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: indításkor-leállításkor fusson le egy parancs <linux@mlf.linux.rulez.org>

2016-09-20 bef zés Lajber Zoltan

Szia,

On Tue, 20 Sep 2016, Kovács Géza wrote:


Linux-kezdő listára azért nem írtam, mert gyér a forgalom (gondolom
kevés feliratkozó van már), valamint láttam régebben hogy annyira már
nem érkezik kérdésekre válasz.


Többségünk ott is figyel, és természetesen más jellegű választ is ad.

Üdv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: revoke key

2016-06-29 bef zés Lajber Zoltan

On Wed, 29 Jun 2016, Kiss Gabor wrote:


Ha létezik "biztos hely", akkor miért ne magát a titkos
kulcsot tárolná ott? :-)


Egyik biztos helyen a privat kulcs, másik biztos helyen a revoke key 
szerintem jó ötlet.


Üdv,
-=Lajbi=-----
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: usb portot soros portnak láttatni

2016-05-20 bef zés Lajber Zoltan

On Fri, 20 May 2016, Gádori Zsolt wrote:


Sziasztok!

Az van, hogy fejlesztek egy programot, ami /dev/ttySX-et fog használni
a cél környezetben. Az asztali gépemen van hw soros port, ott semmi
gond, de a laptopomon már nincs, itt csak USB van. Nomost a laptopon
nem bírom fejleszteni/tesztelni az adott programot, mert leáll azzal a
hibaüzenettel, hogy nincs ilyen hw eszköz.


Van rs232-usb atalakito, de az sem ttySX lesz, hanem ttyUSBX. Ne legyen 
ennyire vaskalapos a programod.


Udv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: melyik poolbol melyik csomag?

2016-02-23 bef zés Lajber Zoltan

Szia,

On Tue, 16 Feb 2016, Kosa Attila wrote:


Hello!
Debian, a /etc/apt/sources.list fajlban felsorolva a pool-ok. Mi
a legegyszerubb megoldas arra, hogy megtudjam, a rendszerre
telepitett csomagok melyik pool-bol telepultek? Letezik erre
valamilyen lekerdezesi lehetoseg, vagy "barkacsolni" kell?


Lehet hogy nem ertem a kerdest, de az a apt-cache showpkg nem arul el 
eleget?


Udv,
-=Lajbi=-----
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Iptables-kérdés

2016-01-22 bef zés Lajber Zoltan

On Fri, 22 Jan 2016, Géza Kovacs Géza wrote:


Sziasztok!

Asus router gyári firmware (Linux fut rajta) kiexportáltam a tűzfalat
és valamit nem értek:
Ez a sor:
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT


Ez azt jelenti, hogy ha mar lat kimeno kapcsolatot, akkor engedje be a 
valaszt (RELATED). udp-n nincs ertelmezve az ESTABLISHED.



megoldaná az alábbit is és feleslegesen van engedélyezve, vagy rosszul gondolom?
-A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT


Ez a bejovo dhcp -t engedelyezi.
Ha nincs ez a sor, akkor dhcp klienskent fog mukodni, de nem tud dhcp 
szerver lenni.



Mivel már kezdeményezett kapcsolatokra utal és nekem sima Linux alatt
soha nem volt bajom tűzfallal, ha csak ezt az egyetlen sort
tartalmazta és csak a related és established csomagokat engedtem, UDP
üzenetek is mentek, DNS lekérdezés stb.
Nem jelent kockázatot külön az UDP engedélyezése?

Üdv, G
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: no space left on device

2014-04-15 bef zés Lajber Zoltan

On Tue, 15 Apr 2014, tusi wrote:


Sziasztok,

van egy gepem, amin rocks 6.1 fut, van rajta egy 24T raid10 tomben egy 
filerendszer.


Ujabban azt talalta ki, hogy azt mondja, betelt a disk:

---

./e2fsck /dev/sdb1

e2fsck 1.43-WIP (20-Jun-2013)
BigDisk: clean, 5721600/5721600 files, 695089557/5858918391 blocks


mount -t ext4 /dev/sdb1 /bigdisk/



df -h

Filesystem Size  Used Avail Use% Mounted on
..
/dev/sdb1   22T  2.6T   20T  12% /bigdisk
..



touch /bigdisk/haho

touch: cannot touch `/bigdisk/haho': No space left on device


van szabad inode-od?

dumpe2fs /dev/sdb1 mit mond?

Udv,
-=Lajbi=-
 LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Kernelméret

2013-05-22 bef zés Lajber Zoltan

On Wed, 22 May 2013, Gábor Lénárt wrote:


On Wed, May 22, 2013 at 09:31:32PM +0200, Kiss Gabor wrote:

Mi a fene került beléjük?


Nezd meg mi kerult belejuk. Pl objdump -h kernel/fs/binfmt_misc.ko vagy
hasonlo, elso korben csak elf section header-ek stb.  Hatha ranezesre
latszik a tied es a distrib kozott hogy mi hol miert.


Elso korben eleg lehet a size kernel/fs/binfmt_misc.ko parancs is.

Udv,
-=Lajbi=-
 LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: NFS/directory quota

2013-05-02 bef zés Lajber Zoltan

On Thu, 2 May 2013, Szima Gábor wrote:



Sziasztok!

Szerver oldalon egy exportált könyvtárra lehet quota-t beállítani? Fix 
össznépit, nem pedig felhasználó/csoport szintűt. Az a cél, hogy a kliensek 
ne vágják fullra a szervert, ha az adott könyvtár foglaltága elér egy 
bizonyos szintet, akkor onnantól nincs tovább...


Tehát vagy fs szinten a könyvtárat, vagy nfs oldalon az exportot kellene 
bekorlátozni. Túrom a netet, de nem jutottam közelebb.


(ext3/4 ill. NFS3/4)


Ha jól értem a feladatot, akkor a project quota a barátod.

Üdv,
-=Lajbi=-
 LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: horde5 webmail

2013-04-16 bef zés Lajber Zoltan
On Mon, 15 Apr 2013, Kepler Mihály wrote:

 Hmm (bocs ha triviálisat írok, de hétfő ... van),
 de ha lementek ezek a szkriptek,
 akkor, már akár a webes felületen való konfiguráció következik:
 ( cd /var/www/horde/config/  cp conf.php.dist conf.php)
 http://valami.local/horde/admin/config

Valami nagyon nem kerek. nekem ures a /var/www/horde/, most mar masodik 
gepen.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: horde5 webmail

2013-04-14 bef zés Lajber Zoltan
On Thu, 11 Apr 2013, Kepler Mihály wrote:

 Ezeket adtam ki
 pear channel-discover pear.horde.org
 pear install horde/horde_role
 pear run-scripts horde/horde_role
 pear install -a -B horde/webmail

OK, atmehetunk a kezdore ;) De most ez lefutott, viszont nem talalom a 
webmail-install -t, hova teszi, ha teszi? :)

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


horde5 webmail

2013-04-10 bef zés Lajber Zoltan
Sziasztok,

Sikerult mostanaban valakinek a PEAR install horde/webmail -re?
Debian squeeze alatt is?

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: mrtg snmp ciscohoz

2013-04-07 bef zés Lajber Zoltan
On Sun, 7 Apr 2013, Hóbor István wrote:

 ejj, hogy nem találtam meg a cfgmaker-t :D ááá :D
 viszont, ha legenerálom a konfigot, csak az épp 'up' switchportokat
 monitorozza, a többit kommenteli, ha aktív lesz egy újabb port, hogy
 fogok értesülni róla? nincs erre vmi automatizmus? (fapados megoldásként
 újrageneráltathatom az indexet minden update-kor)

fol/le valto user portot nem szoktuk monitorozni, csak hibakereseses 
eseten. Eleinte jonak tunik, hogy mindent latsz, de aztan betemet a log, 
es csak turkalni kell, hogy meglegyen valami.

A swichek uplinkjet, szerver labakat, es hasonlo allando linkeket 
figyelunk normal uzemben.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: mrtg snmp ciscohoz

2013-04-06 bef zés Lajber Zoltan
On Fri, 5 Apr 2013, Hóbor István wrote:

 Elég lenne első körben az interfészek monitorozása, de még ehhez is zöld
 vagyok :(

http://www.iwgtfy.com/?q=mrtg+config+generator

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: mrtg snmp ciscohoz

2013-04-05 bef zés Lajber Zoltan
On Fri, 5 Apr 2013, Hóbor István wrote:

 Üdv lista,

 Van két régi 2950-es cisco switchem, szeretném őket mrtg-vel monitorozni
 snmp-vel, eddig odáig jutottam, hogy snmpwalk-kal már le tudom kérdezni
 őket, viszont nem találtam releváns manualt a témában, járt valaki
 esetleg hasonló cipőben? Minden segítség jól jönne..

Mit akarsz monitorozni? A interface forgalom szabvanyos helyen van. A cpu, 
ram nem tul erdekes, inkabb csak anomalia-detektor, az meg sima vendor 
extensionben van, ezek eleg hasonlok pl a nem modularis switcheknel.
A homerseklet-meresnel vannak elteresek, ha jol emlekszem, pl. 2950-ben 
nem lehet kiolvasni a homersekletet, csak azt, hogy ok/nemok.

OID cpu1min 
1.3.6.1.4.1.9.2.1.57.0
OID cpu5min 
1.3.6.1.4.1.9.2.1.58.0
OID tempInlet 
1.3.6.1.4.1.9.9.13.1.3.1
.3.1
OID tempOutlet 
1.3.6.1.4.1.9.9.13.1.3.1
.3.3
OID tempState 
1.3.6.1.4.1.9.9.13.1.3.1
.6.1
OID mem5minUsed 
1.3.6.1.4.1.9.9.48.1.1.1
.5.1
OID mem5minFree 
1.3.6.1.4.1.9.9.48.1.1.1
.6.1
OID processorRam1.3.6.1.4.1.9.3.6.6.0



Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-07 bef zés Lajber Zoltan
On Thu, 6 Dec 2012, Móczik Gábor wrote:

 Szobahomersekletmeresrol volt szo, szoval inkabb sacccolas :) A tobbiben
 igazad van.

 Pont a szobahőmérséklet mérés az, ahol legalább 0.5 fok pontosság és
 felbontás illene, de inkább jobb.

 Érezted már egy nagyobb időállandójú helyiségben, hogy milyen rossz az 1
 fok hiszterézissel kapcsolgató termosztát?

Nem szoba, auto (nagy kulso sugarzott uvegfelulet, cserebe kicsi a 
hoallando, a menetsebesseg besegit a ventillatornak,stb). A klima 
szabalyozasnal vegul az lett, hogy 14-28 fok kozott szabalyozhato, de a 
18-24 tartomanyban fel fokonkent, ezen kivul fokonkent. Es tenyleg 
erezheto egy hoszabb uton, hogy 20.5 vagy 21 a beallitas...

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-05 bef zés Lajber Zoltan
On Wed, 5 Dec 2012, Gabor HALASZ wrote:

 Lehet, nem ismerem (az arduinot meg nem szeretem :). Van ezeknek az
 msp-knek ethernet portja?

Teljesen mas kategoria, i2c es spi a fel-let, de ra lehet venni.
http://hackaday.com/2012/07/17/lightweight-web-server-using-the-msp430/

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-05 bef zés Lajber Zoltan
On Wed, 5 Dec 2012, Móczik Gábor wrote:

 Alapvetően C-ben programozható, olyannyira, hogy én csak minimális
 assemblyt írtam eddig PIC-re. Free fordítónak ott van az SDCC.
 Használható, közel tízezer soros forráskódot, ami HiTech fordítóhoz
 készült, elvi módosítás nélkül fordítottam le vele egy célgéphez, és
 működik.

Kosz a PIC infokat.

 Meg egy kategóriába vetted, hogy olimex és sokan mások, erre reagálnék.

Igen, itt arduino mellet jott elo, modositott arduinot lattam tole 
(szerintem jobb is :), de van sok masra, ez igaz.

 Csak példaképp:
  - érdemes eldönteni, mit akar az ember fejleszteni.
 Primitív hardver elemeket (relé, karakteres LCD kijelző, billentyűzet,
 UART/SPI/I2C/USB) vezérelni, egyszerű eljárásokkal, alkalmasak a 8 bites
 mikrovezérlők.

Itt jon be a mostani kedvencem, az TI msp430. 16 bites, nagyon jol 
atgondolt periferia ellatotsaggal.

 Ez a három eléggé külön terület, alkalmazási területben,
 bonyolultságban, flexibilitásban, megbízhatóságban (!).

Igen ez igy kb jo kategoriak.

 Még egy hardver szempont, ami főleg kezdőknek/hobbystáknak igen fontos:
 - ha túlnősz a dev.boarddal való szórakozáson, és szeretnél saját
 hardvert tervezni, megvannak-e az eszközeid, képességed, hogy azzal a
 mikrovezérlővel tervezz?
 Egy 8 bites MCU-hoz elég egyszerű, de egy 1.4GHz-es 400 lábú BGA tokos
 ARM procihoz külső DDR2 RAM-mal nem lehet a konyhaasztal sarkán NYÁK-ot
 farani, házilagosan beültetni sem lehet, és már a megtervezéséhez is
 komolyabb NYÁK-tervezési ismeretek (+szoftver...) szükségesek.

Itt van megint az msp430 elonye: van dip14/dip20 tokkal. Dev. board-ba 
beleteve usb-n felprogramozod, es bedugod a kesz nyakodba. Hobby celra is 
tokeletes szerintem, mert mar sima SMD forrasztas is igenyel nemi rutint 
:)

A gcc eleg jo forditott. Egy-egy architekturan idonkent valamelyik speci 
fordito neha piszkalhatja. Pl az msp430-ban levo specialis BCD szamokat 
kezelo utasitasokat, es nemelyik modellben elofordulo szorzo egyseget nem 
tamogatja. Ezt leszamitva viszont tobbnyire jobban optimalizal, mint a 
fizetosek.
Van akinek kell a GUI, de ez megoldhato pl. eclipse-el. Nekem tokeletes a 
vim/compiler/debugger egy-egy ablakban :)
A uc-knel, ahol a munka nagy resze az interrupt rutinokban tortenik, es 
lenyege az idozites,  debugolas eleve eleg sok kreativitast igenyel.

Az arduino hw ugyileg nem nagy durranas, sot szerintem van benne par 
felretervezes, de kozossegre epit. A TI -nek is meglepoen jo a kozossegi 
tamogatas, a ti sajat weblapjan is. Van olyan gyarto, aki ignoralja a free 
eszkozoket, kozosseget, na az kerulendo szerintem meg ceges vilagban is, 
nem csak hobby ugyekben.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-05 bef zés Lajber Zoltan
On Wed, 5 Dec 2012, Móczik Gábor wrote:

 Én úgy szoktam debugolni, hogy kiírok valamit (ami éppen problémával
 összefügghet) a kijelzőre vagy az UART-ra, vagy akármire ami van, akkor
 amikor valami bekövetkezik aminek nem kellene.

Extrem mod: gpio labon jelzem a rutinba ki/be lepest, es 
protokollanalizatorral nezem, hogy mi tortenik...

Ennek konnyitett verzioja a led villogtatas, ha human idoskalan tortennek 
az esemenyek.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, Ákos Gábriel wrote:

 van már ilyen, valami ex-apple ember csinálta, a neve most nem jut eszembe
 rettentő designos, rettentő drága.

 és is építettem otthonra ilyet a dz3 projekt segítségével, de arra kell 
 rájönnöm, nagyjából
 tök fölösleges, a ház tudja a fizikát. nyáron, hűtésre több értelme van.

Erre a raspberrypi nagyon overkill.
http://benlo.com/msp430/index.html#thermostat

Es hogy lista topicba illeszkedjen: msp430-hoz eleg jo a gnu-s toolkit, en 
hasznalom.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, Gabor HALASZ wrote:

 Akkor szerintem vegyel valam atmel vagy pic mcu-s development boardot,
 azokhoz ingyen van a feljesztokornyezet is (ha nem akarod
 agyonoptimalizalni a kodot, de az a tanulasnal ugyis csak zavaro),
 altalaban van egy halom periferia is rajtuk (ledek, gombok, ntc, akar
 lcd is) es kivalloan meg lehet ismerni az ilyen rendszerek problemait es
 kitalalani (vagy megkeresni a neten) a megoldast.

Ismet mondom: az arudinonal is joval olcsobb pl a msp430 launchboard 
(~1000 HUF!), a periferiai szerintem jobb, mint a pic-nek, es jo a 
gnu/linuxos fejleszto kornyezete.

Aztan ha komoly a project, akkor msp430-nal maradva van RF-es tavoli 
jelado (pl eZ430). Mi legyen, csinaljuk embeded-linux listat, vagy 
maradjunk? :)

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, Gabor HALASZ wrote:

 Oh, mekkora marhasag ez is. Ha megvaltozik a rendszer tehetetlensege
 (letekerik az ablakot, tobben vannak a kaszniban), maris elcsuszik az
 egesz, lehet ujra hangolni. Mennyivel hasznosabban tolthetne az idejet
 Jennings ur egy szabalyzastechnikai konyv bongeszesevel ahelyett, hogy
 hulyesegeket posztolna a netre...

Most nem errol volt szo, hanem a minimalizmusrol.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, Kosa Attila wrote:

 On Tue, Dec 04, 2012 at 02:03:58PM +0100, Lajber Zoltan wrote:
 jelado (pl eZ430). Mi legyen, csinaljuk embeded-linux listat, vagy
 maradjunk? :)

 En a maradasotokra szavazok. Egyreszt erdekesnek talalom a temat,
 masreszt vegre valami felpezsditi a listat :)

 Alternativa felhozasa siman belefer, de a fikazasbol lehetne
 kevesebb, es a mennyibe kerul az idod?-hoz hasonlo kerdeseket
 is el kellene felejteni - majd eldonti az, aki csinalni akarja,
 hogy mi eri meg neki.

OK, akkor par dolog, ami mar -reszben, vagy szetszorva- elhangzott:
ugyan osszesen csak kb fel orat neztem a RaspberryPi -t, de szerintem az 
inkabb mediacenter, mint real time control rendszer. Eleve, barmilyen 
vastag os mar nem jatszik.

Az, hogy mennyibe kerul, hobby projectnel szinte mellekes, ha belefer a 
budgebe :) Az biztos, hogy egy sorozos/biliardozos este arabol szepen 
villogo okos ledeket lehet osszehozni.

Ami vezerlesre alkalmas, viszonylag korszeru es (viszonylag) egyszeru 
rendszerek mostanaban vannak:

-pic alapuak
-eleg nepszeru, sok anyag van hozza a neten
-alapvetoen assembly programozas
-nem tul osszettett (khm) kutyu
-ICE/jtag szerintem bonyolult
-arduino es szarmazekai,pl olimex es sokan masok
-nyilt rendszer - sok anyag van neten
-alapvetoen C-ben fejleszteneak
-sok kiegeszitovel (shield)
-eleg jo, ha nincs keznel paka, oszciloszkop :)
-msp430:
-a TI launchpad elkepesztoen olcso
-nehany nagyobb tudasu board sem veszesen draga
-nagyon alacsony fogyasztas
-RF-es kommunikacio lehetosege
-nagyon jo periferia keszlet (ADC, timerek, GPIO)
-extra alacsony fogyasztas (300-0.9mA)
-jo kozossegi tamogatas
-a szokasos flash es foleg RAM meretek miatt a nagygepekrol 
erkezoknek szokni kell a programozasi stilust, meg ha C is.

Nekem most az msp430 a kedvencem, pedig elotte nagyobbakhoz voltam szokva 
(mc68xx, mpc555). 
Van par aranyos dolog is hozza, az eZ430 -asok eleve RF-es komunikaciot is 
tudnak, SPI, i2c van.

Amugy ez kb olyan mint a dist. war, de az arduino/mps430-hoz nem kell 
draga ICE meg jtag interface, usb-re dugod, lekuldod a progit egy 
parancssal, es kesz.

A mikrokontrolleres C fejlesztes amugy kulon fejezet. A fixpontos 
szamitas, a kodmeret szokatlam. Meg ha nem is tartja be az ember, de 
erdemes ismerni pl a MisraC eloirasokat.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, Hofferek Attila wrote:

 gpio az nagyon nem olcso, az analog meg megnagyonnemolcsobb

Van par gpio portja a rpinek, meg ugy latom tud spi/i2c -t, azokkal meg 
lehet kergetni par ampert...

De ha nem kell tcp/ip meg gui, akkor rpi overkill. Van rajta gpi,dsp.
Futesvezerlesnek egy jo kis webes felulettel tudnam elkepzelni, vagy 
hangvezerlessel :)
De azt is ugy, hogy pri a user interface, es viszonylag onjaro szenzorok 
vannak erre-arra.

Szerintem a projectben a leg lenyegesebb a gondolkodasmod valtas. Kb olyan 
szintu az elteres, mint modjuk az kozeghozzaferes vezerlese az ethernet 
meg a CAN eseten...

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: RaspberryPi USB

2012-12-04 bef zés Lajber Zoltan
On Tue, 4 Dec 2012, BORBELY Zoltan wrote:

 - Csak hőmérséklet mérésére (csövek, külső hőmérséklet) szerintem a
  DS18B20 (vagy S20)-nak nincs párja. Elég olcsó, szintén digitális, és
  elméletileg hosszú és viszonylag kusza hálózatot építhetsz a szenzorokból.

Nekem most a vezetek nelkuli, energy harvesting szenzorok piszkaljak a 
fantaziamat, aze' foglalkozok a low-power uc-vel.

Nezd meg ezt szenzornak: http://href.hu/x/ixh9

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: ldap leírás

2012-11-14 bef zés Lajber Zoltan
On Tue, 13 Nov 2012, Attila Halász wrote:

 Hóbor István hobori...@gmail.com írta (2012. november 13. 17:49):
 sziasztok!
 Ldap+samba+mail megvalósítás howto-ja érdekelne elsősorban debian, de
 végülis disztribúciófüggetlenül is, ha valakinek van jó
 leírása/tapasztalata, kérem ne tartsa magában :)
 kliensek vegyesen lennének (xp, win7), roaming profile, milyen
 beállításokat kell érvényesíteni?

 Gondolom Zsiga nem haragszik meg ha ezt terjesztem, de neked jó alap lesz ez:

 http://www.mithrandir.hu/doc/book/halozat.html


 Kezdésnek ez jó lesz, meg persze a hivatalos:

 http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/

Ezek jo doksit, de felhivom figyelmeteket, hogy a samba4 (az agyament AD 
schema miatt kb :) sajt LDAP szervert tartalaz, igy egy kicsit 
bonyolultabb a mail es samba integracio.

Udv, 
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: autóverseny, kormány

2012-10-30 bef zés Lajber Zoltan
On Tue, 30 Oct 2012, Szabó Gábor wrote:

 Sziasztok,

 Nem egy mainstream linux kérdés, de hátha tudtok segíteni. Fiamnak
 ígértem hogy ha megtanul úszni kap kormányt és autóversenyes
 programokat, de nem szeretném hogy az első gép amit használ életében egy
 windows legyen. Milyen kormányt tudok behergelni linuxon, melyik
 játékokat érdemes megnéznem? Remélem van valakinek hasonló tapasztalata. :-)

Egy logitech wingman formula gp kormanyunk van. Linux alatt siman mukodik 
pl torcs-al extremetuxracer-al, sot dosbox-ban futo jatekokkal is siman 
megy.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: elvarázsolt DNS konfig

2012-10-30 bef zés Lajber Zoltan
On Tue, 30 Oct 2012, Kiss Gabor wrote:

 Meg lehet ezt oldani view-val vagy valami m módon?
 Ha nagyon muszáj csinálhatok slave servert az adott zónára a tűzfalon.
 Jelenleg a belsö gépeken a /etc/hosts file-lal bírálom felül a DNS
 adatait, de ez nem skálázható.

En a belso labakra tennek egy dnsmasq -ot, az tud a kerdezo ip-jetol 
fuggoen valaszolni. De csak akkor, ha van a kerdezo subnetjebe belogo 
sajat cime.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: cisco pix

2012-09-09 bef zés Lajber Zoltan
Szia,

On Sun, 9 Sep 2012, Hóbor István wrote:

 sziasztok!
 Szigorúan véve nem linuxos téma, de szenvedek egy cisco pix 501 /Cisco
 PIX Firewall Version 6.3(1) vpn beállításával
 Annyi a lényeg, hogy egy pppoe kapcsolat adja a netet outside oldalon,
 ezért pptp nem akar futni, l2tp se nagyon csinált semmit, kérdésem az
 lenne, van valakinek tapasztalata e téren? Gugliban teljes nekemvaló man
 sajnos nincs :/

Nem ertem, mi is a kerdes? Tuzfal uplink kapcsolodik pppoe-vel. A vpn-nek 
mi a parameterei? Mi a masik oldal?

Ha jol tippelek, akkor neked ezek kozul kell valamelyik:

http://href.hu/x/igkw
http://href.hu/x/igkx

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba domain controller

2012-05-26 bef zés Lajber Zoltan
Szia,

On Sat, 26 May 2012, Farkasfalvi Balázs wrote:

 viszont egy gépet sem lehet domain-be léptetni. Tűzfalakon mindkét háló
 oda/vissza közlekedhet. Host allow opcióban mindhárom háló fel van
 sorolva, a megosztások mindenhonnan látszanak.

Nem szerencses barmilyen tuzfalonm cifs/smb/AD akarmi m$ protokolt 
atengedni. Ezek a protokolok nagy, bonyolult dolgok, foldi halando tuzfala 
nem nagyon tud beleszolni. Igy aztna nagyjabol ertelmet is veszti.
Nem lehet tobblabu AD-ket csinalni? Vagy legalabb member 
szerverket?

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: snmp kérdés

2012-01-13 bef zés Lajber Zoltan
On Fri, 13 Jan 2012, SZALAI Karoly wrote:

 On Tue, Jan 03, 2012 at 10:54:15PM +0100, Hóbor István wrote:
 Próbálj először snmp klienssel lekérni róluk bármit (ehhez konfigolni
 kellene az snmp szervert), csak aztán próbálkozz muninnal...
 Discover megtalálta a két eszközt, ám nincs olyan programom jelenleg,
 amivel le is tudnék kérni róluk :/

 de van, snmptrap -v 1 -c community hostname

snmpwalk -v 2c -c comm host nem celszerubb?

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: snmp kérdés

2012-01-13 bef zés Lajber Zoltan
On Fri, 13 Jan 2012, SZALAI Karoly wrote:

 On Fri, Jan 13, 2012 at 04:48:52PM +0100, Lajber Zoltan wrote:
 Discover megtalálta a két eszközt, ám nincs olyan programom jelenleg,
 amivel le is tudnék kérni róluk :/
 de van, snmptrap -v 1 -c community hostname
 snmpwalk -v 2c -c comm host nem celszerubb?

 mindegy, 1-et biztos tamogatja minden.

Bocs, en a walk|trap -ra gondoltam,

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: postfix, auth + IP tartomány

2011-12-13 bef zés Lajber Zoltan
On Tue, 13 Dec 2011, Szládovics Péter wrote:

 Persze.
 Javaslom az SMTPS megoldást a 465-ös porton. A 25-ön futtatott STARTTLS
 is biztonságos, de a szolgáltatók szokták szűrni, és a külső
 klienseidnek okozhat ez gondot.
 _
 linux lista  -  linux@mlf.linux.rulez.org
 http://mlf2.linux.rulez.org/mailman/listinfo/linux


Az 587/tcp (Submission, RFC4409) nem célszerübb?

Üdv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: xen(?) hiba

2011-11-28 bef zés Lajber Zoltan
On Mon, 28 Nov 2011, Erdelyi Gabor wrote:

 Mi okozhat ilyet? Rossz a tömb? Az lv? A diszk?

Nekem az okozott hasonlo problemat, amikor 64 bites userspace-ben csinalt 
xfs-t akartam atmeretezni, stb 32 bites domu-ban...

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 2 wan

2011-10-03 bef zés Lajber Zoltan
On Mon, 3 Oct 2011, Kiss Gabor wrote:

 Meglehetősen hiábavalónak érzem a küszködést. Ha ugyanazt a ctartományt
 hirdeted mindkét szolgáltatód felé. (Mert tegyük fel, hogy BGP-t vagy
 más routing protokollt beszéltek. Megerősítést kérek!) A nem SMTP
 forgalom meg simán bejön a Sulinet irányból.

Szerintem NAT-ol, es kep ip-je van ket szolgaltatotol, semmi 
dinamikus routing. Ha MX-e csak a sulinet fele van, es smarthost, akkor 
mukodhet a dolog.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 2 wan

2011-10-03 bef zés Lajber Zoltan
On Mon, 3 Oct 2011, Kiss Gabor wrote:

 Minden tisztelem Lajbié, de sajnos tényleg mellélőtt.

Tenyleg bal labbal keltem fel. Es azota meg inkabb, ezert nem is 
szoltam...

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 2 wan

2011-10-02 bef zés Lajber Zoltan
On Sun, 2 Oct 2011, Norbert Vastagh wrote:

 De én egyrészt lusta vagyok, másrészt meg egy ideje már a szakma
 szépségeire nincs idő: a legkevesebb idő alatt a legegyszerűbb megoldást
 kell alkalmazni, mert azt, hogy két napot szöszölök valamin, senki sem
 fogja megfizetni, a főnököm meg csúnyán néz rám, hogy nem termelek hasznot 
 ;-)))

A fenti ket javaslat megvalositasa kb 10 perc. Ha tudod, hogy mit kell.
A tanulasra toltott idot meg tekintsd befektetesnek. Ha nem igy teszed, 
akkor vegyel valamit a tplink-cisco vonalon, es ne kerdezgessel itt.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 2 wan

2011-10-01 bef zés Lajber Zoltan
Szia,

On Sat, 1 Oct 2011, Tamas wrote:

 hálózatnak (Debian-iptables megoldással). 1 db server gépről beszélünk,
 amely egyben tűzfal és mail server is.
 1. net kapcsolat sulinet, 2. UPC. Cél, hogy az email a Sulinet vonalon
 menjen, minden egyéb forgalom a UPC kapcsolatot használja. Elsősorban
 nem elméleti, inkább gyakorlati megoldások érdekelnének.
 http://lartc.org/howto/lartc.rpdb.multiple-links.html#AEN268 ez alapján
 még nem sikerült megoldanom.

Ha a sulinetnel van smtp szerver, akkor viszonylag egyszeru kozelito 
megoldas van:
-default route upc fele
-sulinet mail szerverre statikus routing bejegyzes

Ennel kicsit bonyolultabb es pontosabb az u.n. policy routing, hogy az 
smtp menjen sulinet, tobbi upc-re.

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Bizonyos domainekre smarthost postfixban

2010-12-02 bef zés Lajber Zoltan
On Thu, 2 Dec 2010, Kosa Attila wrote:

 On Thu, Dec 02, 2010 at 11:36:14AM +0100, Gyurman Attila wrote:

 B-n a transport nevu fajlba:
 gmail.com smtp:[A.ip.cime]

A [] koze irhatsz dns nevet is, nem fog nezni mx-et.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: eth carrier/overruns

2010-10-02 bef zés Lajber Zoltan
On Sat, 2 Oct 2010, [ISO-8859-2] Szima Gábor wrote:

  Ethernet kartyanal a TX carrier es overruns hibak szaporodasa mire enged
  kovetkeztetni?

  Nálam megzakkant hálókártya miatt volt ugyanilyen jelenség.

 Probakepp betettem egy teljesen mas tipusu kartyat, ami raadasul 10-es
 volt (RTL 8029). Ugyanaz a helyzet, csak a drivere ki is orditott
 idonkent:

 NETDEV WATCHDOG: eth1: transmit timed out
 eth1: Tx timed out, cable problem? TSR=0x16, ISR=0x0, t=23.

 Most kapott egy uj vegpontot, amivel valamivel jobb a helyzet, 2 napig nem
 akadozott, de orankent 1-2 frame es nemi overruns hiba keletkezik.

 Elkelzelheto ilyen gond PC vas hibabol, vagy ebbol 100% bizonyossaggal
 megallapithato, hogy a halozat (kabel+switch) a ludas?

Az rtl 8029 kartya nem felel meg az ethernet szabvanynak, rendes switch ki
is tilthatja a halozatbol.
A hiba valoszinu kabel/csatlakozo hiba lesz.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: bridge interface eltávolítás

2010-06-30 bef zés Lajber Zoltan
On Thu, 24 Jun 2010, Kovács Krisztián wrote:

 Lehet ezen változtatni valahogy?

Attol fugg... SPT hogy all? illetve, nem amiatt all meg?

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: samba + mac

2010-06-07 bef zés Lajber Zoltan
On Mon, 7 Jun 2010, [ISO-8859-2] Kónya Zoltán wrote:

 MAC OS-ek is látják, viszont szabad területre 0KB adnak, így nem is
 tudnak rá másolni. /olvasni igen/
 Ki a bűnös, a samba vagy a mac?
 Hogyan tudnám rávenni őket az igazságra?

Nem tudom mi lehet a mac baja, de megneznem, milyen protokolt hasznal.
Nem tiszta megoldas, de operalhatsz a max disk size es a dfree* opciokkal
is jatszhatsz.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: postfix, amavis, aláírás

2010-05-11 bef zés Lajber Zoltan
On Tue, 11 May 2010, Salamon Attila wrote:

 Lehetséges két content-filtert megadni? Ha jól sejtem nem, vagy nagyot
 tévedek?

Megmondod, melyik melyik porton figyeljen, hova passzolja,
es igy szepen fel lehet fuzni. Nekem volt igy anno olyan, hogy 10024 -en
fulelt az amavis, pakolta a 10025-re, ahol egy virusirto, es 10026-on adta
vissza a postfixnek.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: postfix domain forward

2010-04-28 bef zés Lajber Zoltan
On Wed, 28 Apr 2010, Krisztian VASAS wrote:

 Tapasztalatbol mondom. Lattam mar olyat, hogy meg 1het mulva is a regi
 cimre mutatott az egyik szolgaltato dns-e. De teny, hogy barmilyen
 mozgatas elott illik a ttl-t minel alacsonyabbra venni. Viszont ez nem
 ide tartozik most.

A tranpsortot erdemes a dns-tol (es mx-tol) fuggetlenul beallitani
ilyenkor.

De erre tenyleg tokeletes a transport map.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: van-e host a tartomanyban

2010-03-16 bef zés Lajber Zoltan
On Tue, 16 Mar 2010, Hofferek Attila wrote:

 Hello,
 van arra valami gyors mod, hogy kitalaljam scriptbol, hogy egy -mondjuk-
 /24 tartomanyban van-e legalabb egy elo (pingre valaszolo) host? Nagyon
 hosszu vegigpingetni 250 cimet sajnos.

A ping erre nem jo, mert mi van, ha ugy van beallitva a host, hogy ne
valaszoljon pingre?

Vannak ra megoldasok, kicsiben az arpwatch, nagyobban a netdisco-t
hasznalom.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Ha a Linux kliens forgalmaz, meghal a router

2010-03-13 bef zés Lajber Zoltan
On Fri, 12 Mar 2010, [ISO-8859-2] Gádori Zsolt wrote:

 On Fri, 12 Mar 2010 11:56:07 +0100

  Ez meg egyetlen alkalommal lehetséges, ha fel van törve a gép, és
  beindul rajta valami bot.

 Erre hogy lehet rájönni? Már úgy értem, hogy nem az
 újrahúzomazegészetésmegjavult baltamódszerrel, hanem tényleg
 megtalálni, izolálni, és kiirtani.

A detektalas egyszerubb. A legtobb rootkit lecsereli a szokott eszkozoket
(ps es hasonlok), de az lsof -i tcp es lsof -i udp kiira azokat a
processzeket, amelyeknek van halozati kapcsolata.

A leszedes mar masik tema. Elso ranezesre eleg, ha a fenti modszerrel
kideritett futtathato proginak megtalalod a munkakonyvtarat, es azt
torlofd, majd reboot.
Egyreszt ez nem mindig trivialis. Eleg sokszor eldugjak. Masreszt ezzel
nem all helyre a rendszered, mert abban is lecserhetet egy-ket binarist
vagy dll-t. Vagy md5 alapjan ellenorzod a rendszeredet, vagy ujrahuzod.

Ja, es nem art rajonni, hogyan jottek be, es ezt a lehetoseget
termeszetesen megszuntetni.

Altalaban ket vagy tobb lepesben jonnek be. Szerencsere gyakori az, amikor
pl www-data -kent felmasolnak fajlokat, vagy lopott userjelszoval
ftp-znek, de a root jogot mar nem tudjak
megszerezni.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 10Gbits/sec linux router

2010-03-08 bef zés Lajber Zoltan
On Mon, 8 Mar 2010, Salamon Attila wrote:

 Sziasztok!


 Lehet össze kell majd raknom egy ilyet. Egy kártya lesz benne, amin
 tagged vlan csomagok jönnek és a gépnek a vlan -ok között kéne route
 -olni, nat -olni, tűzfalat játszani.

 Ha valaki már csinált ilyet, akkor azt milyen géppel/hálókártyával?

 Első körben ezt a hálókártyát néztük ki: PXLA8591CX4 - Intel 10 Gigabit
 XF SR Server Adapter:

 * 10Gb/s
 * 82597EX Chipset
 * 133/100/66/33MHz, 64 bites PCI-X server ethernet kártya

 http://en.wikipedia.org/wiki/PCI-X szerint 133MHz -en max. ~8 Gbits/sec
 -ot tud átvinni. (Ez elég is lenne.) Mekkora cpu-igénye lehet a
 dolognak? Mert ha irreális, akkor alapból nincs értelme gyorsabb kártya
 után kajtatni, mert úgysem tudja feldolgozni majd a masina.
 Számít, ha több magos cpu(k) van(nak) a gépben?
 pci-x, vagy inkább pci-e a nyerő?

Elvileg a pci-e jobb, mint a pci-x. Mar a rendes gigaethernet switchek nem
proceszorbol lapatoljak a frame-eket, hanem speci megoldasokkal (pl
http://en.wikipedia.org/wiki/CAM_Table).

Tekintettel, hogy iptables/netfilter is kell neked, eleg nehez josolni. De
ha a 10GE felet kitoltod, az mar jo.

A nagy cegek speci tuzfalai mar ip csomag manipulalo cel aramkoroket
hasznalnak.
Masik dolog. A layer2 eszkozoknel is frame/sec es Gbps van, a layer2
eszkozoknel pedig packet/sec. Es nyilvan tuzfal meretezesnel ezert a 64
bytes packettekkel kell szamolni.

Egy viszonylag combos tuzfal parameterei valahogy ugy neznek ki, hogy 3
millio packet per sec, 5 Gbps. Ezert 64 bytos packetekbol atlapatol 3
milliot, de ez csak kb 2Gbps. Viszont valahol koppan 5Gbps-re, ezert
1518bytes packetekbol csak 0.5 milliot tud.

Kadlecsik Jozsi mericskelt ezugyben. A netfilter teljesitmenye leginkabb
memoriasebessegtol fugg.

Egy darabig segit pl az e1000 drivernel a NAPI, de igazan nagy terhelesen
megint csak ront a helyzeten...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: raid tömbök

2010-02-16 bef zés Lajber Zoltan
On Tue, 16 Feb 2010, [iso-8859-1] G�bor L�n�rt wrote:

 Nekem anno elfogyott a turelmem megvarni, amikor ezt teszteltem :) De amugy
 vmelyik opensolaris-ban mar van std unix quota is zfs-en, ugy latszik nagy
 volt ra az igeny, es nem tudtak tovabb lepattintani a kereseket :)

Igen, ezt en is megtalaltam. De tenyleg nem tul regi.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: raid tömbök

2010-02-15 bef zés Lajber Zoltan
On Mon, 15 Feb 2010, Gabor HALASZ wrote:

 Marmint egy zpool es azon 26k zfs? Ekkoraban nem tudom, de nem vettem
 eszre, hogy a konfiguracio kulonosebben befolyasolna. Ami biztos, hogy
 az E3500/A5000-en nagysagrenddel tovabb tart a hw inicializalasa, mint
 az os-e. Ha erdekel, kiprobalom, 10.8-s solaris van rajta.

Erdekel. solaris 10 intel foleg. 10k db-ra biztos szuksegem van, akar
20-30k is lehet bole...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: raid tömbök

2010-02-15 bef zés Lajber Zoltan
On Mon, 15 Feb 2010, Gabor HALASZ wrote:

 Sparc64, intel vasam nincs. Ma nem igazan lesz idom, de holnap
 megcsinalom (ossze kell drotozni, meg kicsit kitakaritani, emlekeim
 szerint mysql teszt volt rajta utoljara).

akkor ugy lenne celszeru merni, hogy mondjuk 10, 20, 30 40k -val, hogy
linearis-e vagy nem a boot/mount ido.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: raid tömbök

2010-02-13 bef zés Lajber Zoltan
On Fri, 12 Feb 2010, Gabor HALASZ wrote:

 Ha mar suroljuk a flamet, a zfs koraban ki akar lvm-et, storaget,

Lenne egy kerdesem zfs ugyben. Van egy par userem home-ot tasrtalmazo
szerver (kb 26 000 db home). zfs -en ugy tudom quotazni, ha mindegyik
kulon fs. Mennyi ido alatt bootol be egy ilyen?

Nem, nem linux, az os, ami nativan tud zfs-t :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: raid tömbök

2010-02-12 bef zés Lajber Zoltan
On Fri, 12 Feb 2010, Gabor HALASZ wrote:

 Kerdes persze, hogy az en fdisk-em megis miert kepes a dokumentacionak
 megfeleloen viselkedni. A valasz nagyobb resze flame lenne, a kisebb
 resze pedig ez:

Ha mar suroljuk a flame-et, akkor mar csak azt kerdeznem meg halkan, hogy
az LVM, storage es raid koraban ki akar itt fdisket hasznalni?

Inkabb osszeragaszgatni szoktam (stroge uj lun - uj scsi disk a linuxon,
pv - bele egy meglevo vg-be), mint darabolni/particionalni.

(igen, a storage tudna lun-t novelni, de a linux nem veszi eszre, ha menet
kozben megno egy scsi diszk merete :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: az udev saját magát üti

2010-02-05 bef zés Lajber Zoltan
On Fri, 5 Feb 2010, Kiss Gabor wrote:

 Esetleg van valaki másnak is ötlete, nem csak anti-udev fanatikusoknak? :)

Nem usb-vel, de a problema ismert. Csunya workaround van nalam.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: read only root fs

2009-12-05 bef zés Lajber Zoltan
On Sat, 5 Dec 2009, BEREGNYEI Balazs wrote:

 Ha viszont a /etc ramdisken van, akkor menet kozben kisse nehezkes ugy
 valtoztatni barmelyik szerverprogram konfigjan, hogy a valtozas boot
 utan is megmaradjon: /etc-bol menteni mindent, ami menet kozben
 megvaltozott (pl. resolv.conf), aztan /etc-t umountolni, flash-t rw-be
 kapcsolni, modositani, ro-ba kapcsolni, /etc-t vissza ramdiskre,
 valtozasokat visszairni, bemountolni.

 Nincs valami elegansabb modszer erre? Ti hogy csinalnatok? Az en modszerem
 ganyolasnak tunik.

Volt regen egy sarge-os tuzfalam, az mukodott hasonloan. cd-rol bootolt,
pendrivertol vagy floppyrol mergelte az /etc -t, es ramdiskbol futott.
volt ra tool, ami egy mukodo rendszerbol legyartotta a cd-t, meg intezte
az irhato mediara mentest es merge-t.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: groupware software

2009-11-09 bef zés Lajber Zoltan
On Sun, 8 Nov 2009, sjrextor wrote:

 -ami legyen benne: levelezes, addressbook, calendar, todo-list (esetleg, ha
 van benne project-management, feladatdelegalas, 1-2 ezzel kapcsolatos
 aprosag, akkor az is jo lenne)

ezt nagyjabol tudja a horde es tsai.

 -tudjon LDAP-bol auth-olni, de ha teljes egeszeben mysql-t hasznal
 auth+adattarolasi celokra, az sem akadaly

horde-nel inkabb imap auth alapjan.

 -(talan a legfontosabb) kliensekkel egyutt tudjon mukodni:thunderbird/icedove,
 Kontact, esetleg Outlook (naptar, todo, addressbook es levelezes)

Errol nincs informaciom.

Zimbra-bol az free szerintem alibi (nezd meg pl a debian csomagak, amiket
tartalmaz...). A fizetos zimbraban tenyleg sok eszkoz van, ami a
mindenfele szinkronizaciora jo.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: groupware software

2009-11-09 bef zés Lajber Zoltan
On Mon, 9 Nov 2009, Peter REPAS wrote:

 A legsarkalatosabb kerdes a szoftver kivalasztasakor, hogy felhasznalok
 levelezoprogramokkal hozza tudjanak ferni a webes calendarhoz, a todo
 list-het es  az addressbook-hoz, hogy minden egy helyen legyen, a
 levelezoprogram pedig le tudja szinkronizalni az adatokat es mindenhol
 ugyaaz legyen. Ebben az esetben a webmail resze is lenyegtelen.

Mondjuk nincs sok usered, de mi azt csinaljuk, hogy hozzaferhetnek
maskent, de ahhoz nem tudunk adni supportot. Oriasi kaosz van, elkepeszto
mennyisegu kliens sw, es minden felig muvelt ugyes teged fog hibaztatni,
hogy nem megy...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: VLAN + bond + virtualizacio

2009-10-29 bef zés Lajber Zoltan
On Wed, 28 Oct 2009, Miloska wrote:

 KVM a kiszemelt megoldas, ahol azt irj a doksi, hogy csinaljak
 bridge-et es abba rakjam a publikus interface-eket es a VM-ek
 interface-eit.

KVM-et es linux bondingot nem nagyon ismeret, a tobbi resztvevot igen :)
Ket megoldast tartok esszerunek.

Ha tobb virtualis gep van mas-mas vlanban, akkor vlan-onkent kell egy-egy
linux bridge. Ezekbe a fizikai interface megfelelo vlan subinterface-e
kerul, es a virtualis gepek e celra szolgalo interface-e. Ezek nem
subinterface-ek, hanem dedikaltak adott vlan-hoz.
Kicsit regi xen-es terminologiaban tehat a bre0vlan100-ba kerul a
peth0.100, es a virt. gep eth0-ja. A bre1vlan100-ba kerul a
peth1.100, es a virt gep eth1-e. A virt. gepen bondingolod az eth0 es
eth1-et.

Ha a virt. gepeknek az osszes vlan-t latnia kell, akkor sokkal egyszerubb,
ha az egesz fizikai device-t atpasszolod neki. En pl igy csinalom a dhcp
szervereknel. A switchen a lab trunk, peth0 odaadva a virt. gepnek, csak
ott configolsz. De erzesem szerint neked nem ez kell...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: VLAN + bond + virtualizacio

2009-10-29 bef zés Lajber Zoltan
On Thu, 29 Oct 2009, Miloska wrote:

  linux bridge. Ezekbe a fizikai interface megfelelo vlan subinterface-e
  kerul, es a virtualis gepek e celra szolgalo interface-e. Ezek nem
  subinterface-ek, hanem dedikaltak adott vlan-hoz.
  Kicsit regi xen-es terminologiaban tehat a bre0vlan100-ba kerul a
  peth0.100, es a virt. gep eth0-ja. A bre1vlan100-ba kerul a
  peth1.100, es a virt gep eth1-e. A virt. gepen bondingolod az eth0 es
  eth1-et.

 Ez elvben jo lenne, de ha ket fizikai interface-t rakok egy bridge-be

En azt mondtam, hogy a ket fizikai interface-t ket bridge-be rakjad :)

 akkor STP-t kell futtatnom, viszont mivel tobb vlan van szebb lenne
 MSTP vagy PVST, de ezeket a Linux nem ismeri, legalabbis en nem
 talaltam meg.

MSTP + Rapid a jovo. De nem annyira jo failoverre az STP, jobb/gyorsabb a
bonding.

 Rajottem, hogy ha a bond0 nincs bridge-ben akkor a bond mukodik jol es
 a bond0.X VLAN interface-eket meg lehet hasznalni a bridge-ben. A
 dolog egyetlen szepseghibaja, hogy azonos VLAN-nak kellene lennie
 egyik Linux-os bridge-en es a bond0 interface-en is.

Miert lenne ez gany? :)

 Mivel a
 switch-ben nem tudok bridge-et csinalni (Cisco 2960) igy egy kabellel
 osszekotottem ket portjat a switchnek, igy 'osszebridgelve' a ket
 VLAN-t.

Miert nem tudsz bridget csinalni a switcheben? Mert az mar ugyis ezt
teszi? Ezt nem ertem.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: VLAN + bond + virtualizacio

2009-10-29 bef zés Lajber Zoltan
On Thu, 29 Oct 2009, Miloska wrote:

 A VM-en bonding vegulis nem rossz otlet, kerdes a host rendszernek
 lehet-e valami redundans vonalat adni, bar eppen ha annak ket IP cime
 van a bridge-eken nem dol ossze a vilag.

Miert kell ip cim a bridge-re? Ha nem akarod routolni, csak brdigelni,
akkor nem kell neki ip.

  Miert nem tudsz bridget csinalni a switcheben? Mert az mar ugyis ezt
  teszi? Ezt nem ertem.
 

 Erteni en sem ertem, ha valakinek van otlete hogy is kellene halasan
 veszem a megoldast (akar magaba, vegulis mar (meg) nem Linux). Sem
 nekem sem az altalam ismert Ciscos sracoknak nem sikerult kitalalni
 hogy is kellene.

Ha a switch ket laba trunk, akkor a 2960 hivatalbol osszebridgeli a ket
lab azonos vlan-ba tartozo forgalmat, mert ez a dolga. Hacsak valami
trukkos config nincsen, (dot1q vlan mapping, stb). De talan ilyent nem is
tud a 2960, csak a nagyobbak.

akkor megegyszer, az elkepzelesem:
-2960 ket laba a gep ket fizikai labara kot: peth0 es peth1.
-vlan-onkent es fizikai labankent kell kulon bridge-et csinalnod a
linuxon, a rend kedveert a pethX.vlanY -hoz tartozo bridge neve legyen
brpethXvlanY.
-ha egy virtualis gepnek kell az Y vlan-bol redundans kapcsolat, akkor
csinalsz neki ket interface-t: eth0 es eth1. Ezeketet berakod a
peth0.vlanY es peth1.valnY bridge-be, es a virtualis gepen belul
bondingolod.

Ez esetben a linux bridge-nek semmit nem kell tudnia a bondingrol. Viszont
a STP (mindegy hogy PVST, rapid vagy milyen) egyik utvonalat levagja.
Letilthatod az SPT -t a linuxos bridge-ben, de ekkor nagyon ugyelj arra,
hogy ne legyen hurok.

Beallitas szempontjabol egyszerubb lenne, ha a peth0 es peth1 lenne
bondingban, es a bond0.vlanY interfaceket raknad vlanonkent kulon
bridge-be (brvlanY), es ide tenned be a virtualis gep egyetlen
interface-et. Ennek tobb elonye van az elozo megoldashoz kepest:
-fele annyi bridge-ed van
-nem kell STP-vel bajlodnod
-nem kell bondingal bajlodni a virtalis gepeken.

De ha jol ertettem, neked indulaskor ez nem mukodott...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: VLAN + bond + virtualizacio

2009-10-29 bef zés Lajber Zoltan
On Thu, 29 Oct 2009, Miloska wrote:

  Miert kell ip cim a bridge-re? Ha nem akarod routolni, csak brdigelni,
  akkor nem kell neki ip.

 Hogy erem el a host-ot? Mire rakjak ott IP-t ha nem a bridge-ekre?

Arra kell ,egyetlen bridgere egyetlen ip. pl. Vagy a 3. vagy 4. eth
interface-en...

en azt szoktam csinalni xen-el, hogy az eth0 a domu-hoz megy, semmi mas.
Az eth1 standard modon a belso szerver halo ,az eth2 a dmz. Ha kell, akkor
egy-egy speci eszkoz (nyomtato szerver, dhcp/dns szerver) meg megkapja
fizikailag az eth3-at, e azon annyi vlan huzok fel a domU-ban, amennyi
kell.

 Ezzel viszont az a baj, hogy az ARP ellenorzesnek azt a gateway-t
 kellene ellenoriznie amit a virtualis gepek hasznalnak, tehat a bond0
 es a bond0.vlanN egy halozatban kell legyen, amihez viszont ahogy en
 latom bridge (kabel) kell

Megint nem ertem. a bond0 a nativ vlan-ban van, ami tipikusan az 1-es
szokott lenni, es kultur ember managementen kivul masra nem is hasznalja.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Szládovics Péter wrote:

 Transzparens SMTP proxy? Minek?
 Kimenő levelekkel nem terhelném a spam/vírusszűrő rendszert.

Hajjaj... Ha nagy a rendszer, es nem csak te uralmad alatt levo SMTP
szerverek vannak, akkor kifele is kell valami.

Ha te vagy az ur halozatban, akkor usereknek submit port, smtp csak
szerverek kozott.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Szilveszter Pinter wrote:

 Ez tulajdonkeppen igaz es elso korben igy terveztem, de elegge surun
 erkeznek hozzank vendegek, laptoppal, es Oket nem akarom a sajat SMTP-re
 engedni, csak a sajat kulso mail szolgaltatojukat hasznalhatjak.

Kifogas. Kultur ember nem enged ki sajat tartomanybol SMTP-t, csak sajat
szerveret. Hasznaljon webmailt vagy submit-et.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Szilveszter Pinter wrote:

 Szerintem a fereg nem epit fel smpt szervert:-D

Ha MAPI-t hasznal, abbol kepes kibanyaszni az smtp auth parametereit, es
kuldeni...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Gabor Gombas wrote:

 Szerintem meg nyugodtan koveteld csak meg a ti SMTP szerveretek
 hasznalatat.

Szerintem nem. Ahogy a DNS-nel szet kellet valasztani az authorativ es
rekurziv funkciot, ugy illik szetvalasztani az SMTP-t is.
TCP/25-on szerverek beszelgetnek. User beszeljen a TCP/587-en,
termszetesen auth-olva. TCP/25 meg nem kozlekedik tuzfalon, csak egy mail
gw-nek (na jo, ha redundancia, akkor 2-nek). Ott meg lehet figyelni
mindenfele rate-eket, ha kell...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Szládovics Péter wrote:

 Ha a laptopos vendég egy T-*-os wifis kávézóba esik be, ott sem levelez.
 Távoli smtp-t ha sajátot akar, az legyen authos ssl, vagy ahogy írták:
 webmail.

Vagy VPN. De abbol sem az a fajta, ami sajat protokollt hasznal, hanem ami
udvariasan megy pl nat folott is.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Belso fereg elcsipese.....

2009-10-09 bef zés Lajber Zoltan
On Fri, 9 Oct 2009, Zs wrote:

 A férget nem fogja érdekelni a password: simán rámegy pl. OutLook MAPI-ra.
 A t. user meg elmentette a jelszavát, tehát a MAPI boldogan előkapja és
 máris tolja - authentikálva(!) - amit a féreg kér.
 Szóval innen kezdve csak az authentikáció kevés...

Kezd flame lenni: nem az authentikacioval van baj, hanem a MAPI-val. Vagy
ha thunderbird tarolja, azt is tudja hasznalni a fereg?

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: kozos naptar

2009-09-15 bef zés Lajber Zoltan
On Tue, 15 Sep 2009, Krisztian Kuti wrote:

 Sziasztok!

 Abba a problemaba futottam, hogy az egyik ugyfelem szeretne, ha a
 dolgozoknak
 lenne egy kozos naptar ahova tud bejegyzest irni mindenki. Most probalkoztam
 a Funambol szerverrel, de nem talaltam ilyen beallitasi lehetoseget. Van
 valami
 otletetek mivel lenne a legegyszerubb ezt megoldani?

nekem horde  mukodik.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: dovecot vs. courier

2009-08-28 bef zés Lajber Zoltan
On Fri, 28 Aug 2009, Papp Tamas wrote:

 helo!

 Eddig mindig courier-t hasznaltam. Mivel tud tobbet a dovecot, mint a
 courier?

Megfelelo configgal gyorsabb az imap szervere.
Megfelelo config: a dovecom maildropjat kell hasznalni.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: k�z�s /usr

2009-07-08 bef zés Lajber Zoltan
On Wed, 8 Jul 2009, Kiss Gabor wrote:

 Csinált már olyat valamelyiktek, hogy két (vagy több) debianos gépnek
 közös a /usr-je? Vagy legalább a /usr/share.
 Milyen buktatók vannak?

volt kozos usr. A szerver volt egy 486-os, 40M hdd-vel, es diszkless
396-os kliensek. Manapsag nem latom ertelmet.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Lajber Zoltan
On Wed, 1 Jul 2009, [ISO-8859-2] Ilk Balázs Ferenc wrote:

 Igaz, ez egy kisvállalat szervere, ami nem is igazi szerver, hanem egy
 jobb minőségű asztali PC (AMD Phenom 9600 X4, 8GB RAM, 2x1TB softRAID1

A masik erv a virtualizacoi mellet, hogy keves kiveteltol eltekintve a
korrekt, megbizhato szervergepek tul brutalis teljesitmenyuek egy
kisvallalkozas szamara. Ezert tipikus, hogy vesz egy jobbat, es ratesz
mindenfele szolgaltatast, olyant is, amit nem szabadna egy gepre (tuzfal,
weblap, fileszerver egyben). Ekkor szepen szet lehet bontani virtualis
gepekre.

Persze ettol meg egy gep van, es meg kell fontolni, mi tortenjen, ha ez
elromlik, mert akkor megall az elet, ha nincs B-terv (korszeruen: DRP).

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-02 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, [ISO-8859-2] Makó Gábor wrote:

 Ok. Hogyan alakítod ki a rendszert?
 Pl.?
 virt1: központi ldap,
 virt2: samba,
 virt3: levelezés.

 Ez a fenti egyszerű példa volt az eredeti kérdésem (egyszerűség
 kedvéért). :)
 Elgondolásnak jó, vagy másképp alakítod ki? Tehát melyik funkciót
 hova teszed?

Erre vannak viszonylag egyszeru elvek.
-A nagyvilagbol elerheto szolgaltatasok ne keveredjenek a belsovel (azaz
ne lehessen olyan gepet elerni kintrol, amin teljes user acc-ok,
leveleses, fajlok vannak)
-erdemes az infrastruktura jellegu szolgaltatasokat (monitorozas, dns,
dhcp) levalasztani
-feladatfuggoen: pl fileszerver, ha van adatbazis szerver, akkor kulon,
mert ha kinovod az egyiket, akkor kenyelmesen atviheted uj vasra...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Rendszerkialakítás virtualizáció (samba, ima p)...

2009-07-02 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, Ilk Balázs Ferenc wrote:

 Egy DNS-em van, amit arra használnék, hogy a belső gépeket meg
 lehessen név szerint szólítani a netről is. Ez leginkább a szerverek
 miatt kell szerintem, de ha rossz az elképzelés, akkor örömmel veszem
 a segítséget...

Javasolt 2 dns, egy authorativ, egy rekurziv. Persze meg lehet csinalni
egy bind-al is, csak esszel kell configolni...

 Azért van, mert ez indul elsőnek és a szervereknek is ezzel szeretnék
 IP-t adni, ill. különböző IP tartományokba rendelni a hálózat elemeit.

Az en felfogasom szerint egy szerver amennyire lehet legyen onallo. Igy is
tul sok a service dependecie...

      NTP és NTPdate
  xen-nel a dom0 oraja legyen pontos, a domU orak igazodnak hozza.
 Nem xen-t használok, hanem qemu -t.

Passz, ott nincs tapasztalatom.

  3. Web
      apache2 + php5 + mysql-server
      munin
  nem biztos, hogy ide valo
 Azért gondoltam ide tenni és nem a log szerverre, mert azon nem akarok
 külső hozzáférhetőséget biztosítani senkinek és semminek. Munin-hoz
 meg kell apache2 és azt tudomásom szerint gyakran támadják. Szerintem
 így biztonságosabb...

Ez az igaz resze. De a munin-t futtato gep eleri az osszes szervert. Ha
feltorik, akkor gaz van...
Igazabol az lenne a jo, ha munin egy adatbazisba gyujtene, es egy masik
gep ezt mutatna weben. De az mar nem munin (de vannak igeretes
probalkozasok)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Rendszerkialakítás virtualizáció ( samba, imap)...

2009-07-02 bef zés Lajber Zoltan
On Thu, 2 Jul 2009, Ilk Balázs Ferenc wrote:

 Gondolom arra célzol, hogy az mégis egy valódi szerver, azaz tartósabb...

Egyetalan nem biztos. A valodi szerver nem attol dragabb, hogy tobbe
kerul. A valodi szerver-rel egy legterbe human nem tartoztokhat, kell
neki sajat szoba. Oda kell ups, kell klima. Es utobbi kettohoz kell
karbantartasi szerzodes. Nyilvanvalo, hogy a koltsegen nagyon szaladnak,
es nem kell mindenhova ilyen.

Az meg nagyobb sajnos, hogy a piacon nem nagyon lehet kapni megbizhato,
de nem eromu kategoriaju gepet. Eleg nagy rutin kell ahhoz, hogy
osszerakjon valak maganam egyett.
En pl olcso helyre csinaltam supermicro haz, supermicro alaplap
gazdasagos, olcso gepet. Nem annyival kisebb a teljesitmenye, amenyivel
olcsobb volt egy igazi szerver-nel...

Persze bizonyos meretek folott egyszeruen olcsobb rendes gepet venni,
klima/ups/generator, mint ilyenekkel szenvedni...

De az egeszbol a legmacerasabb a sajat vezetoseged meggyozni :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: grub raid1...

2009-07-01 bef zés Lajber Zoltan
On Wed, 1 Jul 2009, [ISO-8859-2] Makó Gábor wrote:

 Alapból a grub csak a hd1 (sda)-ra került fel.

 Utólag a boot szektort - ahol a grub van - át kellene másolni az

Leszogezem, hogy LILO parti vagyok, de van ahol kell grub (pl xen).
Ott igy csinalom:
#grub
device (hd0) /dev/sda
root (hd0,0)
setup (hd0)
device (hd0) /dev/sdb
root (hd0,0)
setup (hd0)

Es akkor van jo bootsector mindket diszken.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Rendszerkialakítás virtualizáció (samba, imap)...

2009-07-01 bef zés Lajber Zoltan
On Wed, 1 Jul 2009, [ISO-8859-2] Makó Gábor wrote:

 Mikor érdemes virtualizációban gondolkodni?

Szinte mindig :)
Ha nem kritikus a teljesitmeny (viselheto a virtualizacio okozta 10-20%),
akkor erdemes, ha masert nem, mert egy tesztrendszer is kialakithato kulon
vas nelkul.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: alaplapi acpi/bios infok hogyan?

2009-06-14 bef zés Lajber Zoltan
On Fri, 12 Jun 2009, SZABO Zsolt wrote:

 Na ja:
 xenserver:/etc/xen# ls -l /proc/acpi/thermal_zone/
 total 0
 xenserver:/etc/xen# lsmod |grep therm
 thermal20368  0
 processor  39100  1 thermal

A nagyobb szerver vasakon van erre szervizproci, azzal IPMI-vel lehet
beszelgetni.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Dosbox

2009-06-11 bef zés Lajber Zoltan
On Thu, 11 Jun 2009, [ISO-8859-2] Kovács Gábor wrote:

 Sziasztok!
 Vnc-én keresztül használok Debiánt. Felraktam dosbox-ot, de amikor
 elindítom, akkor ezt a hibaüzenetet dobja:

Talan vnc fuggo is. ssh -X -el probald meg, vagy a output=surface
kornyeken nezz korul.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: bash kérdés

2009-05-29 bef zés Lajber Zoltan
On Fri, 29 May 2009, [windows-1250] Dévay Gyula wrote:

 Sziasztok!

   Ez a bash script miért csinálja, hogy a cd parancs után a $PWD
   értéke átváltozik a cd-nél megadott könyvtár elérési útvonalára?

   #!/bin/bash
   PWD=`pwd`
   echo $PWD #itt még jó az útvonal: /home/akarmi
   cd /tmp
   echo $PWD #itt már rossz: /tmp

man bash  es rakres a PWD-re :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, [ISO-8859-2] Mak� G�bor wrote:

 /boot sda1~100MB
 / sda2xGB
/ sda1 1G
VG sda2 - LV-vel tovabb oszt.

Ekkor lehet azt, hogy az md0 az sda1 es sdb1 -bol all, sdc1 hotspare, a
mogotte resz meg s[abc]2 -bol raid5.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Raid (+ regi adatok jogai)...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, [ISO-8859-2] Makó Gábor wrote:

 A swap kellene azert. Ez is raid-be menjen?

Igen. ha kihal a diszk, es ep swappolni akar, megall, mint a szog.

 letrehozas (ugyanazzal a /regi/ uid-al), majd a regi hdd-t
 felmountolom es copy?

Igen.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, Gabor HALASZ wrote:

 Mar minden gepem usb driverol bootol. syslinux-szal vfatrol, oszthali.

Es abbol csinalsz raid1-et? :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, Gabor HALASZ wrote:

  Es abbol csinalsz raid1-et? :)
 
 Minek?

Van belole tobb, tartalekban is?

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, Gabor HALASZ wrote:

 Es? Ha azt gondolod, hogy a linuxos md devicevel tobb eselyed van, akkor
   nezd meg a forrast.

A raid felebol legalabb elindul...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, Gabor HALASZ wrote:

 Egyreszt a raid a rendelkezesre allast noveli, igy az elindulas temakore
 nem jatszik mar. Masreszt csak elvben, az osszeganyolt md gyakorlatilag
 csak akkor dobja ki a tombbol a bedoglott diszket, amikor lerobban rola
 az elektronika vagy megall a motor, kulonben mindenfele ertelmetlen
 trukkel probalkozik a smart nevu bughalom segitsegevel, mikozben a masik

Nem nagyon van olyan diszkem (kritikus helyen), ami smart.

 diszkrol dolgozna, ha nem blokkolna az egesz io-t. Mivel ez sokaig

Amugy van olyan, hogy nem indul, de ez ritka. Ja ,es segit a linux azon
hulyesegen, hogy mindig atnevezi a a scsi deviceokat... (ezen az lv is
segit, de arrol maceras bootolni)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Raid...

2009-05-28 bef zés Lajber Zoltan
On Thu, 28 May 2009, Gabor HALASZ wrote:

 Szerintem minden diszken van smart.

Lehet, de legtobb vezerlom nem foglalkozik vele.

 Ezt most nem teljesen ertem. Ha arra akarsz utalni, hogy az uj
 csodalatosan idiota vfs es udev miatt mindenkeppen kell lvm, azzal
 egyetertek.

udev jo, pont egyik segitseg a megoldasra, nekem pl vannak /dev/h0b0t0l0p1
nevu device-aim.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: 2TB diszk limit

2009-05-25 bef zés Lajber Zoltan
On Mon, 25 May 2009, [iso-8859-2] PÁSZTOR György wrote:

 Milyen partíciós séma van még, amit PC biosa be tud bootolni, de képes 2TB
 lemezt kezelni?

2 kicsi (38-72G) disk raid1, amirol bootol, mogotte LV.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: apache hack

2009-05-14 bef zés Lajber Zoltan
On Thu, 14 May 2009, [ISO-8859-2] Medovárszky Zoltán wrote:

  jonnek be? FTP hozzaferes nincs, amit megszereztek?
 Természetesen megszerezhettek ftp logint is, rengeteg user van.

Elvi kerdes: ha nem jelszo, hanem RSA kulcs auth van (es ftp helyett
winscp), akkor azt nehezebben szerzik meg?

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Apache DoS támasád kivédése

2009-05-11 bef zés Lajber Zoltan
On Mon, 11 May 2009, Norbert Vastagh wrote:

 Mármint mi tűnik kevésnek? Több próbálkozás után tiltsak, több ideig

Szerintem nagyon gyakori az 50-100 gep natolasa 1 ip-re, ezert a 40 keres
ip-rol utan bunti durva.

Ha van logod, akkor awk-z ra, hogy pl azonos forras ip eseten valtozik-e a
forras port? Ha szerencsed van, a nat-nal nagyobbat szor, mint a  dos-olos
ip-nel...

De lehet, hogy ezt nem ip szinten kezelnem.
a dos-olo mit csinal, mindig ugyan azt a lapot keri le? akkor access log,
awk-iptables.

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Re: Apache DoS támasád kivédése

2009-05-11 bef zés Lajber Zoltan
On Mon, 11 May 2009, Norbert Vastagh wrote:

 Bár azt nem tudom, hogy a valóságban ezt hogyan lehet kivitelezni.
 Gondolm csak automatizáltan, és gondolom van is erre valami kész
 eszköz: mi az? ;-)

Nem apache log, de awk-val log-bol igy gyujtok pl ip-re:
http://zeus.gau.hu/~lajbi/lok2009/src/naip
porta:
http://zeus.gau.hu/~lajbi/lok2009/src/naport

net-acct log-bol. De ha dos-olnak, akkor ne tegyel fel net-acctot :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: nyomtato

2009-04-19 bef zés Lajber Zoltan
On Sun, 19 Apr 2009, linux wrote:

 Volarics István wrote:
   Milyen fekete-fehér ...
 A xerox phaser 3130(pcl6) egy költséghatékony megoldást kínál

Az elodje nalunk nagoyn nem valt be. Rengeteg hibas ethernet frametet
csinalt, a cisco switch gyakran letiltotta a portot. Mondjuk kicsit tobbet
nyomtattak vele, a toner olcso volt, de a 1 oldal
kornyken a szervizcsomag dragabb mint a nyomtato ujkoraban...

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: nyomtato

2009-04-19 bef zés Lajber Zoltan
On Sun, 19 Apr 2009, linux wrote:

 Az általam említett nyomtató interfésze: USB.

OK, bocs. Mar nem is gondolok olyan nyomtatora, ami nem ethernet :)

Udv,
-=Lajbi=-
 LAJBER ZoltanSzent Istvan Egyetem,  Informatika Hivatal
  HTH=Hope This Helps, YMMV=Your Mileage May Vary, HAND=Have A Nice Day

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


  1   2   3   4   >