Re: [Lug-bg] BGNOG
Здрасти, On Tue, 03 Jul 2012 02:36:24 +0300 b2 b...@playtime.bg wrote: Мисля че имаше такава идея преди време, има ли такава листа някъде? Някой пише ли там? Да, имаше. Боян Кроснов май вече не чете този списък, но Васил може би знае нещо по въпроса. -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] VLAN-и върху bundle
Здрасти, On Tue, 03 Jul 2012 21:08:59 +0200 Ivo summerb...@summerborn.eu wrote: Някой спомена, че му е скучно :) Имам следния случай. Правя два eth интерфейса в bundle activestandby конфигурация и върху този bundle интерфейс искам да пусна влани. Проблемът не е как да го направя, а дали някой е правил подобно нещо преди и има ли някакви наблюденхия върху производителността на такъв тип конфигурация. Очаквам среден трафик през такъв интерфейс (за всички влани на куп) около 6gbps? Тоя bundle някаква cisco-вска дивотия ли е? Някакъв тип агрегиране на L2? Въпрос 2 - Линукс и private vlans? Някой играл ли си е с това? За това - не знам дали питаш за същото, но си поиграх преди около година с proxy_arp_pvlan (което влезе в мейнстрийм нейде около 2.6.35, ако не се лъжа). Работеше като цяло, обаче по някаква причина ядрото, което бях компилирал умираше безславно, а не ми се заминаваше да дебъгвам. При 3.x може вече да е различно, т.е. да работи безпроблемно. Поздрави, Иво On 07/03/2012 01:08 PM, Georgi Chorbadzhiyski wrote: Around 07/03/2012 02:24 AM, Hristo Hristov scribbled: Здравей, В 21:17 +0300 на 02.07.2012 (пн), Georgi Chorbadzhiyski написа: Е, понеже никой не пише тук освен спамери, я да се направя и аз на спамер. Моля някой който разбира повече от мен от C (би трябвало да са бая народ :) да ми светне лампата как да оправя следната атачната програма. Функцията show2 не работи, резултатът от изпълнението на програмата е: show:1 test show:2 test show:3 test show:show2:-1079180764 show:%s Проблема е че в show2() подаваш като аргумент на vsnprintf_sensitive() va_list след fmt, вместо оригиналните параметри. Прикачам оправена програмката. Мерси, това свърши работа. ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Free софтуер за управление на Debian базирани дистрота
Здравей, On Wed, 28 Mar 2012 10:28:18 +0300 Kristian Kirilov d3v1...@d3v1ous.info wrote: Здравейте, интересува ме можете ли да ми препоръчате някакъв софтуер за управление и инсталация на Debian базирани дистрибуциии? Машините напоследък станаха повечеко и се заформя яко работа по тях. Лошото е, че работата е една и съща. Благодаря. ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg Прегледай ето това: https://en.wikipedia.org/wiki/Comparison_of_open_source_configuration_management_software Обърни внимание на puppet и CFEngine. Разбира се, нищо не може да се сравни с parallel-[ssh|scp|slurp]. -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Бавно стартиране на x9scm-f
Здрасти, On Wed, 20 Jul 2011 13:07:37 +0300 Georgi Chorbadzhiyski g...@unixsol.org wrote: Здрасти, имам едно X9SCM-F дъно [1], с което имам неприятен проблем. При рестарт на машината преди да си инициализира видео картата и да се покаже биосът има около 30 секунди чакане. Сложих последния биос (ami 1.0c) и чакането намаля на 18 секунди, но пак е много. Имам подозрения, че паметта не е сложена на правилните слотове и скоро ще го проверя, но ако някой има други идеи или се е сблъсквал с нещо подобно всякаква информация е добре дошла. Не съм се сблъсквал с точно този проблем, но все пак - дали няма някакви настройки за това какво видео да инициализира първоначално? Примерно - PCIe/AGP - вградено/слот? [1]: http://www.supermicro.com/products/motherboard/Xeon/C202_C204/X9SCM-F.cfm -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] spamassassin правила за български спам
Здрасти, On Sun, 13 Mar 2011 20:34:41 +0200 Vasil Kolev va...@ludost.net wrote: : Добрутро, добри хора, : : Някой да е писал/виждал правила за spamassassin за българския spam, т.е. : за писма, които съдържат Непоискано търговско съобщение, ЗЕТ (с : подходящия член от закона) и т.н.? : : Ако няма, да седна да напиша? : -- : Regards, : Vasil Kolev Тцъ. Аз поне не съм виждал. А в какво кодиране ще са? Има пидирази, които бухат KOI-8, има и такива с windows-1251, а има и с UTF-8. -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] VPS/dedicated server избор
Здравейте, On Wed, 12 Jan 2011 15:32:09 +0200 Marian Marinov m...@yuhu.biz wrote: : On Wednesday 12 January 2011 14:48:12 Peter Pentchev wrote: : On Wed, Jan 12, 2011 at 02:38:36PM +0200, Daniel Ivanov wrote: : На 1/12/2011 1:33 PM, Peter Pentchev написа: : On Wed, Jan 12, 2011 at 01:19:07PM +0200, Daniel Ivanov wrote: : Ако искам да избера VPS или dedicated hosting provider, който е : извън България, но искам да има минимален delay с български хостове, : коя държава(за предпочитане извън съюза) или кой доставчик би бил : моят избор? : : Без да мога да дам мнение, все пак мисля, че за другите ще е по-лесно : да отговорят, ако уточниш точно за кой съюз става дума - бившия СССР, : ЕС или някой друг :) : : Пенчев, не се прави на хитър :) : : Не се правя на хитър, съвсем сериозно го казвах това - има възможни : аргументи за и против colocation и в РФ, и в ЕС, и извън РФ, и извън ЕС, : и ако хората не знаят точните обстоятелства около твоя хостинг, не е : ясно кои от всичките аргументи си имал предвид с изразените предпочитания. : : Поздрави, : Петър : : Въпроса на Пенчев остава... и още един. Какъв delay търсиш? : : Като цяло според мен трябва да търсиш страна до която имаме direct connection. Вече има няколко български доставчици, които излизат на някой от големите IX-ове в Европа, да не ги изброявам, но основно като че ли в Германия (de-cix) Общо взето: - до Германия закъсненията са най-малки - от порядъка на около 40-45 ms - до Великобритания са около 50-55 ms - до Италия или Дания - те също имат не лоши времезакъснения (45-50ms) - до Франция и Испания - там положението е пълна скръб, включително зле настроени icmp rate limiter-и, ограничения по портове, някъде режат типове протоколи (47/50). Обърни внимание, че посочените закъснения са измерени от Варна, където се намирам физически. Вероятно от София стойностите биха били с около 5-7-10ms по-малки. : Поздрави, : Мариян : : -- : Best regards, : Marian Marinov -- Best regards, Nickola Kolev ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Virtual Serial Port
Socat? Григор Колев grigor.ko...@gmail.com wrote: Кажете някоя свястна програма за създаване виртуални серийни портове. -- Григор Колев grigor.ko...@gmail.com ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Sent from my Android phone with K-9 Mail. Please excuse my brevity. ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Въпрос за iLO 100 stand art
Здравей, On Fri, 03 Sep 2010 20:29:06 +0300, Kristian Kirilov d3v1...@d3v1ous.info wrote: On Fri, 2010-09-03 at 11:28 +0300, Hristo Pavlov wrote: Здравей, за да имаш ILO2 Advanced, трябва да си купиш лиценз (за цената ще те излъжа около 200$), затова предпочитам Supermicro, като си вземеш IPMI имаш всичко без никакви лицензи :) Licensing iLO 2 Advanced enables true Lights-Out Management by enabling the Select features plus: # Terminal Services integration # Virtual KVM (Integrated Remote Console) # Console Capture and Replay # Shared Remote Console # Virtual Folders Това са именно Remote console, CD/DVD, USB - Original Message - From: d3v1...@d3v1ous.info To: lug-bg@linux-bulgaria.org Sent: Friday, September 3, 2010 10:30:56 AM Subject: [Lug-bg] Въпрос за iLO 100 stand art Здравейте, на работа разполагаме с HP ML110 G6 който се управлява remotely с iLO 100 standart. IPMI Version:2.0 Firmware Version:4.06 Hardware Version:1.0 Description: ProLiant ML110 G6 Идеята е че със standart лиценза имам някаква основна функционалност, като спиране/пускане на машината, event log, hardware sensors monitoring и т.н и т.н. До колкото има и допълнителни features които iLO би трябвало да поддържа, не съм сигурен обаче дали те са включени в тази версия която аз притежавам. Имам в предвид text console redirection, Virtual DVD/CD ROM и други. Някой притежава ли въпросната версия на iLO със advanced лиценз или евентуално знаете ли какви features предлага тя като максимум от тази версията. Благодаря. Поздрави К.Кирилов ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg Здравей, благодаря ти за изчерпателният отговор. Ще обясниш ли малко повече за IMPI и supermicro. В смисал какво точно имаш в предвид с това като си вземеш IMPI? Можеш ли да ми препоръчаш някакво сървърче supermicro което да поддържа горе изброените от мен features. Става въпрос за нещо 2-ра употреба.. Благодаря В България има поне една сравнително голяма фирма доставчик на сървърни компоненти и решения, която може да ти свърши работа. Не й казвам името, за да не прозвучи като реклама. Решения втора ръка не ти препоръчвам, особено ако се отнася за нещо, което ще се използва сериозно. Поздрави, Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] ISP в кюстендилско
Здравей, On Tue, 1 Dec 2009 19:48:53 +0200 Mihael Mihalkov mihael.mihal...@gmail.com wrote: На 01 декември 2009 16:51, Yordan Radunchev jordan.radunc...@gmail.com написа: On Tue, Dec 01, 2009 at 03:04:18PM +0200, Mihael Mihalkov wrote: Здравейте, До тук добре, проблемът ми е, че сървърът се намира в едно кюстендилско село. Справка в Гугъл ми показва, че за него е лицензиран Имам колеги от кюстендилско, но ще ми е трудно да ги разпитам за доставчик в едно кюстендилско село. r., yra С Евроком, може би, надеждата ми за LAN Интернет замина. Търся някакви други идеи. В краен случай, може би ще прибягна до тези приемници на Mtel и Globul. Доста скъпо ще излезе тогава, май? Все пак, някой знае ли дали работят под Линукс? По мои наблюдения в отдалечени райони не можеш да се докопаш до скорости над 50-60Кбит/с, което може да е добре, но може и да не е, ако се надяваш на нещо повече. :) Преди да си купиш нещо от един от двата по-големи мобилни оператора (третия не че го изключвам, но нямам никакви наблюдения там), вземи един читав телефон и карта с подобен абонаментен план (все някой приятел трябва да има) и отиди на място. Виж какви скорости се постигат в реални условия. -- Поздрави, Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] ext3 възтановяване след mkf s.ext3
Здравей, On Mon, 10 Aug 2009 01:15:01 +0300 Rossen Antonov rossen.anto...@gmail.com wrote: Чувствам се ужасно буден след като преди броени минути вместо fsck.ext3, пуснах на един дял mkfs.ext3. Какви глупости правят хората по никое време! Някой да удари едно рамо? Освен ако нямаш архив, не мисля, че съществуват кой-знае какви възможности за възстановяване. Почти съм сигурен обаче, че ако монтираш тоя дял, няма да видиш разлика и данните ти ще са все още там. --Росен ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Съвет за chroot.
Здравей, On Sat, 20 Jun 2009 21:06:03 +0300 Kristian Kirilov d3v1...@d3v1ous.info wrote: Не можах да се справя с jailkit та ако имате някакви по - добри предложения за реализиране на chroot среда. Дистрото е Debian. Разглеждах някакви примери за OpenSSH chroot, но успях да реализирам само за sftp,scp протоколите. Дайте някакви идеи, ако някой се е занимавал с това. Поздрави К.Кирилов Chroot решенията в GNU/Linux не са кой-знае колко добри. Препоръчвам ти да прецениш доколко можеш да жертваш сигурност спрямо простота и да хвърлиш едно око на http://linux-vserver.org или на http://openvz.org Разбира се, може да се окаже, че гърмиш по муха с топ, но... всичко е въпрос на преценка. -- Поздрави, Никола pgpuZeEAm8yzi.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] skype blocking
Здрасти, Затваряш всичко, пренасочваш уеб трафика през едно прозрачно прокси (примерно squid), на което забраняваш метод CONNECT. Voila! На Tue, 26 May 2009 16:11:01 +0300 Danail Petrov danail.pet...@evolink.com написа: Здрасти, лично според мен това е мисията невъзможна. Какви решения си разглеждал за целта? Поздрави! Spas Pavlov wrote: Здравейте, Някой да има работещ метод за блокиране на Skype? В мрежата има няколко варианта, но нямам време да ги тествам. Интересува ме нещо работещо, за предпочитане с iptables. Клиентите са зад линукс рутер с NAT. Ядро 2.6.17, iptables-1.3.0 Спас Павлов -- Поздрави, Никола pgpGfISDNbdHc.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] skype blocking
Здрасти, On Tue, 26 May 2009 18:12:30 +0300 Danail Petrov danail.pet...@evolink.com wrote: Явно съм се изказал неподготвен по темата. Ще проследя с интерес тази нишка. Ники - според мен това решение със SQUID-а не е вариант. Така убиваш всякакъв non-WWW трафик. До колкото си спомням, скайп имаше възможност да работи и като използва UDP (не съм 100 сигурен за това). Дидо, аз само нахвърлях идея. Иначе имам на няколко места напълно работещо блокиране на Skype. В интерес на истината не съм сигурен точно с кое от всички неща, които съм забранил, съм успял. :) Danail Petrov wrote: Здрасти, лично според мен това е мисията невъзможна. Какви решения си разглеждал за целта? Поздрави! Spas Pavlov wrote: Здравейте, Някой да има работещ метод за блокиране на Skype? В мрежата има няколко варианта, но нямам време да ги тествам. Интересува ме нещо работещо, за предпочитане с iptables. Клиентите са зад линукс рутер с NAT. Ядро 2.6.17, iptables-1.3.0 Спас Павлов ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Danail Petrov Sr. Network Administrator Evolink, Sofia Phone: +359(2)9691650 http://www.evolink.com -- Nickola Kolev ni...@mnet.bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] iptables, NAT and PPTP
Здрасти, Тогава работата става доста по-сложна. По мои спомени по него време още беше необходимо да се използва patch-o-matic, за да се приложат кръпки към ядрото и iptables. Имаш нужда от някои неща в 'extras' на POM, и по- специално модулите ip_conntrack_pptp, ip_conntrack_proto_gre, ip_nat_pptp и ip_nat_proto_gre. Както се казва - now you're on your own. :) На Tue, 3 Feb 2009 10:57:03 +0200 Svetlin Nakov svet...@nakov.com написа: Ами въпросният модул го няма: [r...@border-router tmp]# lsmod | grep ip_nat_pptp [r...@border-router tmp]# modprobe ip_nat_pptp modprobe: Can't locate module ip_nat_pptp Аз съм с kernel 2.4.20 (Red Hat Linux 3). Как мога да добавя този модул? Тук намерих някакъв patch, но е за kernel 2.4.19: http://www.impsec.org/linux/masquerade/ip_masq_vpn.html Някакви идеи? Наков -Original Message- From: lug-bg-boun...@linux-bulgaria.org [mailto:lug-bg-boun...@linux-bulgaria.org] On Behalf Of Nickola Kolev Sent: Monday, February 02, 2009 10:17 PM To: lug-bg@linux-bulgaria.org Subject: Re: [Lug-bg] iptables, NAT and PPTP Здрасти, Пробвай с едно: lsmod | grep ip_nat_pptp Ако няма такъв модул, зареди го с: modprobe ip_nat_pptp И виж какво се случва. On Mon, 2 Feb 2009 20:32:42 +0200 Svetlin Nakov svet...@nakov.com wrote: Здравейте, [ cut ] Някой имал ли е такъв проблем и знае ли как се оправя? В Интернет четох, че май трябвало да си сложа специален kernel driver за NAT на GRE пакети, обаче ме съмнява това да не се поддържа стандартно. Всякакви идеи ще са ми полезни. Svetlin Nakov Director Training and Consulting Activities National Academy for Software Development http://academy.devbg.org http://academy.devbg.org -- Nickola Kolev ni...@mnet.bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола pgp0mMS7ss7Eo.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] iptables, NAT and PPTP
Здрасти, Можеш да прочетеш отговорите ми по-долу. На Tue, 3 Feb 2009 14:03:42 +0200 Svetlin Nakov svet...@nakov.com написа: Ами да, наистина и аз стигнах до тази идея. Обаче трябва да мигрирам и всички настройки: dns settings, routing, firewall rules, openvpn settings, etc. Това не е невъзможно, но изисква внимателно планиране. Има ли лесен начин да направя upgrade към Fedora 10 вместо пълен reinstall? Не, няма лесен начин. В документацията на всички Red Hat базирани дистрибуции се казва, че препоръчваното решение е пълна преинсталация, а не обновяване и надграждане до по-нова версия. Не казвам, че не е възможно, просто има голям шанс да се счупи нещо. А, и единственият _поддържан_ upgrade path е от версия до версия - т.е. примерно от redhat7.1 до 7.2, после до 7.3, после до 8, 9 и т.н. Освен това в kernel 2.6 лесно ли се пуска това pptp или пак ще трябва да пачвам кърнела? Лесно е относително определение. Трябва да решиш как ще си оторизираш потребителите, дали в играта ще влезе някакъв сложен рутинг, и т.н. Но за закърпване на ядрото - не, не е необходимо при съвременните ядра 2.6. Наков -Original Message- From: lug-bg-boun...@linux-bulgaria.org [mailto:lug-bg-boun...@linux-bulgaria.org] On Behalf Of Georgi Chorbadzhiyski Sent: Tuesday, February 03, 2009 11:18 AM To: Linux Users Group - Bulgaria Subject: Re: [Lug-bg] iptables, NAT and PPTP Svetlin Nakov wrote ... , On 2/3/09 10:57 AM: Ами въпросният модул го няма: [r...@border-router tmp]# lsmod | grep ip_nat_pptp [r...@border-router tmp]# modprobe ip_nat_pptp modprobe: Can't locate module ip_nat_pptp Аз съм с kernel 2.4.20 (Red Hat Linux 3). Как мога да добавя този модул? Тук намерих някакъв patch, но е за kernel 2.4.19: http://www.impsec.org/linux/masquerade/ip_masq_vpn.html Някакви идеи? Това ядро дето го ползваш е толкова старо, че се води праисторическо (на повече от шест години) :) Ако не минеш на 2.6 едва ли ще можеш да се справиш. Спести си услията, които ще хвърлиш в подкарването на pptp на 2.4, метни се една федора 10 (или там която е последната версия, тъй като ползваш redhat) едва ли ще ти отнеме повече от час. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола pgpsBIAjfD5Kx.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] iptables, NAT and PPTP
Здрасти, Пробвай с едно: lsmod | grep ip_nat_pptp Ако няма такъв модул, зареди го с: modprobe ip_nat_pptp И виж какво се случва. On Mon, 2 Feb 2009 20:32:42 +0200 Svetlin Nakov svet...@nakov.com wrote: Здравейте, [ cut ] Някой имал ли е такъв проблем и знае ли как се оправя? В Интернет четох, че май трябвало да си сложа специален kernel driver за NAT на GRE пакети, обаче ме съмнява това да не се поддържа стандартно. Всякакви идеи ще са ми полезни. Svetlin Nakov Director Training and Consulting Activities National Academy for Software Development http://academy.devbg.org http://academy.devbg.org -- Nickola Kolev ni...@mnet.bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Как да вържа графи чно Линукс към Уиндоус п рез защитна стена и усло жнения
Здрасти, На Wed, 28 Jan 2009 14:18:24 +0200 Александър Шопов a...@contact.bg написа: Здравей група, Имам следната ситуация: Трябва по някакъв начин да осъществявам редовно, лесно и без да разчитам на подкрепа или технически грамотен персонал (но и без да ми се пречи) графична връзка с поносимо качество инициирана от вкъщи към офис. Вкъщи имам непостоянно включена машина с Fedora. В офиса има машина с Windows XP зад защитна стена. Защитната стена не позволява връзките отвън навътре, но като цяло (с разни изключения) позволява отвътре навън. Човекът, който ползва компютъра, не може да прави тунели по ssh, не може да ползва команден ред и няма да е често при компютъра, за да може да оправи нещо, ако връзката се прецака — т.е. решението трябва да е достатъчно автоматично, за да може, ако връзката с Интернет прекъсне или спре тока, да се възстанови някакси. Автоматичното възстановяване няма нужда да е мигновено, а може примерно да пробва на всеки 5-10 мин. При мен няма постоянно включена машина с изключение на един маршрутизатор на Linksys в момента с фърмуер Tomato. Някой да има идеи? Поздрави: ал_шопов Сменяш фърмуера с openwrt, пускаш openvpn сървър - след това на виндовската машина слагаш openvpn клиент и му казваш да се закачи към сървъра. По този начин ще си осигуриш IP свързаност. Междувременно слагаш и едно някаквосиvnc, за да можеш да се закачиш отдалечено. -- Поздрави, Никола pgp6TjLI5dUJT.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Как да вържа графично Линук с към Уиндоус през защитна стена и усложне ния
Здрасти, On Wed, 28 Jan 2009 17:42:24 +0200 Александър Шопов a...@contact.bg wrote: @Георги За съжаление финансовата криза ме тресе и мен и хич не мога да давам парички сега. @Мариян 1. Дори да пусна DNAT от нас, защитната стена пред Уиндоуса ще ме отреже. Връзката трябва да се инициира от него. 2. Стандартно Tomato няма OpenVPN, има някакви експериментални тестови работи, които не смея да ползвам. Иначе и IP-то е постоянно и публично, и имам DDNS. @Никола Хич не ми се искаше да сменям фърмуера, Доматът ми е толкова лесен графически. OpenWRT също си има графичен интерфейс, макар и не толкова удобен като доматения. @Янко Връзката не е много стабилна. Последният път като имах подобен случай и то между два Линукса, на мен не ми беше лесно да се справям с прекъснатите връзки, заетите портове и тям подобни. Имам още една причина да не искам да ползвам ssh — това означава да сложа паролата или ключ без парола за администраторския акаунт на рутъра върху Уиндуската машина, а това хич не ми се прави. Сега като се намърморих, най-реалистично ми изглежда да проработи стабилно и спокойно в дългосрочен аспект вариантът на Никола, за който обаче ще трябва да чета най-дълго. У. За най-дълго четене - зависи. За стабилност и спокойствие - също. :) Коя версия на OpenVPN да ползвам? Той нали може автоматично да възстановява връзката? Откъде да започна четенето? От това коя дистрибуция на openwrt да избереш - 7.09 или 8.09. Загледай се във форумите на openwrt - предполагам там ще има достатъчно актуална информация. Аз съм пускал OpenWRT сървър преди доста време, и тогава (ако не ме лъже беше по времето, когато Kamikaze тъкмо беше излязло) OpenVPN беше на версия 2.09. Но иначе си прав - не е много лесно за настройка и ще се сблъскаш с проблеми. Поздрави: ал_шопов ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Nickola Kolev ni...@mnet.bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Проблем с 2xQuad-Core
Здрасти, On Wed, 21 Jan 2009 22:10:34 +0200 Marian Marinov m...@yuhu.biz wrote: Из usr/src/linux/Documentation/IRQ-affinity.txt /proc/irq/IRQ#/smp_affinity specifies which target CPUs are permitted for a given IRQ source. It's a bitmask of allowed CPUs. It's not allowed to turn off all CPUs, and if an IRQ controller does not support IRQ affinity then the value will not change from the default 0x. IRQ балансиране неможе да се прави в user space тъй като програмите от user space нямат собствено IRQ. Можеш да наредиш отделните хардуерни устройства на отделните процесори, но никога няма да си сигурен кой софтуер на кой процесор ще ти върви. Ако знаеш как се прави това със софтуера, ще съм много любопитен да науча, благодаря. Намесвам се малко не на време в разговора, за което се извинявам. До скоро и аз мислех, че единствено прекъсванията на хардуерни устройства могат да се залепят към определен процесор/ядро. Оказа се обаче, че не е така. За любопитните: apt-get install schedutils man 1 taskset -- Nickola Kolev ni...@mnet.bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Проблем с 2xQuad-Core
Пак здрасти, Виж коментарите ми по-долу, моля. On Wed, 21 Jan 2009 23:27:30 +0200 Marian Marinov m...@yuhu.biz wrote: On Wednesday 21 January 2009 22:33:49 Nickola Kolev wrote: Здрасти, On Wed, 21 Jan 2009 22:10:34 +0200 Marian Marinov m...@yuhu.biz wrote: Из usr/src/linux/Documentation/IRQ-affinity.txt /proc/irq/IRQ#/smp_affinity specifies which target CPUs are permitted for a given IRQ source. It's a bitmask of allowed CPUs. It's not allowed to turn off all CPUs, and if an IRQ controller does not support IRQ affinity then the value will not change from the default 0x. IRQ балансиране неможе да се прави в user space тъй като програмите от user space нямат собствено IRQ. Можеш да наредиш отделните хардуерни устройства на отделните процесори, но никога няма да си сигурен кой софтуер на кой процесор ще ти върви. Ако знаеш как се прави това със софтуера, ще съм много любопитен да науча, благодаря. Намесвам се малко не на време в разговора, за което се извинявам. До скоро и аз мислех, че единствено прекъсванията на хардуерни устройства могат да се залепят към определен процесор/ядро. Оказа се обаче, че не е така. За любопитните: apt-get install schedutils man 1 taskset Добре де, наясно ли сте, че за да има правилно разпределение на натоварването върху процесите трябва всички да бъдат старирани с някакво affinity към даден процесор. Не, аз лично не съм наясно, признавам. Предполагам, че процесите се стартират с някакво affinity, което ги прикрепва към процесор/ядро 0. С taskset обаче *можеш* да промениш това. Аз съм си правил експеримента с patched init който дефакто имплементира taskset и видях, че това нещо ми пречи повече отколкото да оставя ядрото да разпределя натоварването. Просто ядрото има доста повече информация за процеса отколкото самия потребител. Един от основните проблеми които аз съм забелязъл е алокирането на големи количества памет. Ядрото има една много приятна табличка в която знае кой процер на какво разстоятние е от дадена памет. И кой процесор с коя памет работи в момента. Точно базирано на тази табличка много често scheduler-а премества даден процес от един не натоварен процесор към друг по-натоварен, но по-близо до паметта която му трябва на процеса. Дефакто за да се получи 100% балансирана система трябва софтуерът който ще работи на нея да е направен така. Безспорно е така, но аз не съм kernel hacker и не знам как точно стои въпроса. Тъй като досега обикновено съм разчитал единствено на ядрото да си се оправя само, не ми се е и налагало да се си играя с taskset. За който се интересува повече по темата моля да се поразтърси ис beowolf пощенският списък там всяка година имаме по 1 такова обсъждане. Не винаги вързването на даден софтуер или хардуер към точно определен процесор носи плюсове. Понякога, особено направено без знанието какво се случва отдолу, това може да донесе привидни бонуси в началото и в бъдеще всичко да се сгромуляса без никаква очевидна причина :( Най-вероятно точно заради това употребата на taskset не е особено популярна. Съмнявам се много типове, освен компанията около Джеф Гарзик, Инго Молнар и други подобни нечовеци, да са наясно какво точно се случва там. С изключение може би на Линус (да се свети името Му). :) Мариян ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] [SPAM] Странен проблем при po stfix + dovecot + maildir
Здравей, За dovecot документацията казва, че е по-подходящо да кажеш така: mail_location = maildir:~/Maildir а не така: mail_location = mbox:~/Maildir за да получиш maildir доставяне. За съжаление нямам време да погледна по-подробно, но освен ако нямаш някакви специфични изисквания от Dovecot като оторизация, аутентикация или пък странни места за съхранение на пощата, по-добре вземи един стандартен конфигурационен файл и промени само нещата, които ти трябват. On Thu, 11 Dec 2008 14:27:49 -0200 (EET) Kristian Kirilov [EMAIL PROTECTED] wrote: Здравейте, опитвам се да пусна postfix + dovecot + maildir. За да не флудя мейл листата съм пейстнал конфиг файловете в pastebin. Значи пращам мейл и в /var/spool/mail се създава файл който съдържа Inbox на съответния потребител. Целта ми е този файл да се създава в ~/Maildir/new примерно. По - долу давам линк с конфиг'с, Благодаря предварително. http://pastebin.com/f328577db ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Nickola Kolev [EMAIL PROTECTED] ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] RAID и debian
Здравейте, Да взема да се обадя и аз... Съгласен съм с всичко, казано досега, като добавя някои неща: On Tue, 9 Dec 2008 07:40:41 +0200 Marian Marinov [EMAIL PROTECTED] wrote: Споделям мнението на цеци, подобни RAID контролери много рядко са добър избор, Причините да са лош избор са следните: 1. Трудно се подкарват да работят правилно Въобще не се подкарват. Дъната на Supermicro, както и повечето евтини 1U маркови сървъри имат, както беше споменато полу-софтуерни/полу-хардуерни RAID контролери. Затова най-добрия вариант е да се изключи напълно и да се действа с mdraid. 2. При счупване на масива ти си ограничен до софтуера който имаш в BIOS-а и съответно има много ситуации в които все едно нямаш RAID Виж по-горе. 3. В повечето случаи софтуерният RAID на Linux ядрото вади по добър performance отколкото този на дъното. Естествено - този на дъното въобще го няма. :) Поздрави Мариян [ кръц ] -- Поздрави, Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] [SPAM] acpid: can't open /proc/acpi/event: No such file or directory
Здравей, На Tue, 4 Nov 2008 13:28:51 -0200 (EET) Kristian Kirilov [EMAIL PROTECTED] написа: Здравейте, опитвам се да накарам системата ми да се стартира автоматично, след като е спрял тока. На системата има ups, който е свързан с паралелен порт към компютъра, но той управлява системата до толкова че да не загуби даннни при евентуално спиране на тока. Това значи че ups-a НЕ стартира компютъра когато дойде тока. [ кръц ] Тази настройка се прави от BIOS-а на машината, и няма нищо общо с Wake On Lan функционалността. Провери нейде из менютата за нещо, подобно на Restore On AC Power Loss със стойности Power Off, Power ON и Last State. Това са мои приблизителни спомени, а и при различните BIOS-и наименованията са различни. Та, на теб ти трябва Power ON, т.е. системата да се включи, след като се появи AC захранване. -- Поздрави, Никола pgpi7d8Xi6RMO.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] за WiFi рутер
Здравей, On Sun, 02 Nov 2008 20:37:01 +0200 Живко Бързаков [EMAIL PROTECTED] wrote: Здравейте, група! Преди време ми попадна рутер NetGear. Не успях да го подкарам под Линукс - аз съм с Ubuntu 8.10, пробвах и с GNOME, и с KDE. Осигуряването на достъп до един рутер обикновено [1] няма нищо общо с това каква операционна система и графична среда използваш. Най-често става посредством GUI (примерно уеб браузър, специализирано win32 приложение и др.) или CLI (telnet, ssh, серийна конзола и т.н.). При 99% от производителите на евтини безжични рутери, сред които е и NetGear, достъп се осигурява през уеб браузър. Вземи си рутерчето, погледни му лепенката (залепена нейде по корпуса) - на нея със сигурност освен важни подробности като MAC адрес на WAN интерфейса, пише и какъв точно модел е. Та, значи, записваш си тоя модел, отиваш на сайта на производителя и си намираш съответната документация. Прочиташ я от страница №1 до страница последна... и... ами, това е. Вече би трябвало да имаш достъп до Интернет. Нали знаеш, if everything else fails, RTFM. В някои от форумите видях абсолютно отрицателни отзиви за NetGear, в други - само положителни. Първите са повече от вторите и има защо. Разбира се, всеки има своите си впечатления. Конкретно моите обаче са по-скоро отрицателни, отколкото положителни. Ако някой има време и желание да подскаже как може да се пусне рутерчето, ще му бъда много благодарен! RTFM, както споменах културно по-горе. Предварително благодаря за съдействиетоы -- Best regards: Zh. Barzakov [ кръц ] [1] Ако не е някое лайно като OCX или тем подобна контрола, дето не иска да тръгне под нищо друго, освен IE 6 и нагоре. -- Nickola Kolev [EMAIL PROTECTED] ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] NFS mounts след Sleep/Wake
Здравей, На Wed, 29 Oct 2008 08:50:06 +0100 Момчил Иванов [EMAIL PROTECTED] написа: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Nickola Kolev написа: Според мен проблемът е точно в затварянето на TCP сесията/сесиите. Ако по пътя между теб и NFS сървъра има маршрутизатор и той не е под твой контрол, няма много какво да направиш. В противен случай обърни внимание на функционалността на TCP Keepalive. Преди да почовъркаш из /proc или през sysctl, можеш да хвърлиш едно око тук: http://tldp.org/HOWTO/TCP-Keepalive-HOWTO/usingkeepalive.html Естествено, това е само предположение, но пък звучи резонно, макар че никак не разбирам от NFS. току що си събудих машината и определено проблемът идва от дългото време през което спи. mount показва файловите системи като монтирани, но при опит да вляза в някоя от тях cd зависва, както зависва и df. linux-а показва, че имам следната връзка, която още не е затворена (1 е nfs сървъра): tcp0 1 10.67.54.3:696 10.67.54.1:2049 FIN_WAIT1 а freebsd-то показва: tcp4 0 0 10.67.54.1.* 10.67.54.3.696 CLOSED tcp4 0 0 10.67.54.1.* 10.67.54.3.928 CLOSED tcp4 0 0 10.67.54.1.* 10.67.54.3.928 CLOSED tcp4 0 0 10.67.54.1.* 10.67.54.3.928 CLOSED tcp4 0 0 10.67.54.1.* 10.67.54.3.928 CLOSED ще погледна връзката за keepalive-а и ще си поиграя с tcp timeout-ите и на 2-те машини, вероятно това е проблемът. Има ли начин на linux-а да му задам fin1 timeout-а? в proc има /proc/sys/net/ipv4/tcp_fin_timeout, което според документацията е за fin2 Нямам идея, но можеш да хвърлиш едно око на tcp(7). Ще трябва да експериментираш. -- Поздрави, Никола pgpL9HP1TAOis.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] NFS mounts след Sleep/Wake
Здрасти, On Tue, 28 Oct 2008 21:53:05 +0100 Момчил Иванов [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Georgi Chorbadzhiyski написа: On 10/28/08 21:49, Georgi Chorbadzhiyski wrote: Вероятно е грешка или в suspend функционалността. Опитай да монтираш ^ ... в nfs клиента ... nfs с опции hard,intr за да можеш поне да ги размонтираш ако нещо стане и е добра идея да съобщиш за грешката в [EMAIL PROTECTED] и/или http://bugzilla.kernel.org/ току що направих 2 бързи suspend цикъла един след друг и файловите системи бяха монтирани, дори си изключих безжичната карта и я включих пак (бързо), след което всичко си работи. Предполагам, че е нещо свързано с дългото време, през което си оставям лаптопа приспан (tcp сесията със сървъра не би трябвало да се затваря като го приспивам, или?). Сега монтирах системите с hard,intr,vers=3 и ще си приспя машината до сутринта. Момчил Според мен проблемът е точно в затварянето на TCP сесията/сесиите. Ако по пътя между теб и NFS сървъра има маршрутизатор и той не е под твой контрол, няма много какво да направиш. В противен случай обърни внимание на функционалността на TCP Keepalive. Преди да почовъркаш из /proc или през sysctl, можеш да хвърлиш едно око тук: http://tldp.org/HOWTO/TCP-Keepalive-HOWTO/usingkeepalive.html Естествено, това е само предположение, но пък звучи резонно, макар че никак не разбирам от NFS. -- Nickola Kolev [EMAIL PROTECTED] ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Wi-Fi APs за панелни б локове
Здрасти, На Sun, 19 Oct 2008 23:01:29 +0300 Dimitar Vasilev [EMAIL PROTECTED] написа: 2008/10/19 Vasil Kolev [EMAIL PROTECTED] В 19:26 +0300 на 19.10.2008 (нд), Dimitar Vasilev написа: Здравейте! Може ли някой да препоръча Wi-Fi AP за панелка? Изискванията са да предава през 2-3 стени и врати, съвместимо с *WRT. Благодаря предварително! Страшно зависи от панелката. Аз ползвам едно WRT150N и нямам особени проблеми, но съм го сложил доста централно, и в най-лошия случай има да мине 2-3 стени. Старото WRT5GL също се справяше прилично добре. Абе без тестове няма да минеш, имай го в предвид :) Благодаря - почвам с тестовете. Имам WRT54GL и WRT160N. Ако не стане по мързеливата система, минавам към последното ,което чертах. Изглежда най-разумно и най-хамалско. Викам строителната бригада дето е правила замазките и се разбираме от къде мога да си извадя кабелите в коридора с минимални поражения. Успешна седмица. Пробвай с {Open|DD}WRT, или с Tomato [1], като увеличиш мощността в миливати. Ако успееш да намериш отнейде, можеш да пробваш и с Buffalo WHR-HP-G54 (Buffalo 125Mbps High-Power Wireless рутър/аксес пойнт/бридж с DD-WRT фърмуер - така се продава директно от вносителя в България). Имам добри впечатления за пропускливост от това джилязо. А, и още нещо, НЕ СИ ВЗИМАЙ никакви Netgear устройства - въпреки рекламираната голяма площ на покритие, са пълни дървета и не си струват парите. -- Поздрави, Никола pgpkNTgKy8hSv.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] OT: Re: DMA: OUT OF SW-IIOMMU SPACE
Здрасти, Ще отговоря (безадресно) с един цитат от По жицата на Йордан Йовков: Замислен, Моканина се върна при овцете си и се залови отново за цървулите, които правеше от нещавена волска кожа. Бяла лястовичка - мислеше си той. - Има ли я! Но нещо го подпираше в гърдите, мъчеше го. И като пусна шилото и погледна към небето, той извика - Боже, колко мъка има по тоя свят, боже! Толкоз. Предлагам да прекратим дискусията. На Mon, 20 Oct 2008 03:26:49 -0400 Dimitar Tomow [EMAIL PROTECTED] написа: Добре , цял живот опозиция, мног оли ти е гот 2,3,4,5,10 хиляди заплата на месец да взимаш , се тая ? Е и ? Нобелов да си пак ?!. Та да те питам ИМАШ ЛИ СМЕЛОСТА и мозъка да кажеш ето тук , така и така не си прав, не ! Само се заяждаш ! отделно , че ако бяхме лице в лице на БАС ! че нямаше да имаш смелоста нищо да ми кажеш , не срам , не нежелание, нямаше ад имаш смелоста и ти си смешник като депутитатите в парламента , същият типаж монго говори, нищо не казва и само пред камери , т.е пред публик а, ама на живо очи в очи с човек или хора , ъъ И не забравяйте , ЧЕ МЕН (УЖ) ПЪРВИ МЕ ОБИДИХА ! Така че ... Я си гледайте работата и живота и не се занимвайте с мен ако искаш да си ги имерим давай - на бас , че моят е по-голям от твоя ако искаш и заплатата да си премерим ако искаш и активите , и пасивите ? Айде ... може да съм по беден или по-тъп, но съм по-човек ОТ ТЕБЕ ! в добрият смисъл на думата човек ! Е на ! НЕ аз псувам и обиждам , не и първи със сигурност , *** сте всички българи , вкл. и аз ! но поне се боря с това ! 2008/10/19 Vasil Kolev [EMAIL PROTECTED] В 15:23 +0300 на 19.10.2008 (нд), Dimitar Tomow написа: Не ти ли писна да пишеш глупости? Да беше се опитал да си ги прочетеш един път, да видиш за какво става въпрос. ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола pgpvJhSWowF2t.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Shaping over a bridge
Здравей, На Tue, 7 Oct 2008 09:39:53 +0300 Rossen Antonov [EMAIL PROTECTED] написа: Здравейте, Можете ли да нахвърляте мнения по темата за шейпинг върху бридж. Не съм го пускал никога и не съм чел изобщо. Струва ли си да инвестирам време? Работи ли стабилно? Какви технологии да използвам - ebtables за маркиране и HTB? Това възможно ли е? Лично аз предпочитам термина трафик контрол, а не шейпинг (shaping). Струва си да инвестираш време, ако искаш да знаеш какво точно правиш, естествено. Не съм привърженик на подобни решения по бриджове, защото когато започне да дропи пакети, клиентите на мрежата няма да знаят къде точно се случва това. Маршрутизаторите ми изглеждат по-подходящи за целта. За стабилната работа - трябва да пробваш, и да видиш. Има много неизвестни, които трябва да имаш предвид - хардуер (включително процесорна мощ, памети и не на последно място мрежови адаптери). Относно това какви технологии да използваш - отново препоръчвам пробата на първо място. Нямам идея с коя трафик контрол дисциплина си запознат най-добре, защото всяка си има своята специфика. Нямам идея също какъв е характера на трафика, който ще се управлява - като че ли определени трафик контрол дисциплини са по-подходящи за едно повече, отколкото за друго. Иначе победителите в тази категория са htb и hfsc. Маркирането е въпрос на лично предпочитание - използването на iptables/ebtables в даден момент може да се окаже не дотам скалируемо решение. От друга страна решенията, основани на tc филтри, комбинирани с хеш таблици, са се доказали при множество класове, филтри и сложни йерархии. Става въпрос за сериозна мрежа, за която в момента се поръчва хардуер. Благодаря! --Росен ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола pgpmR0KYoObK0.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Проблем с proftpd сес ии...
Здрасти, На Tue, 9 Sep 2008 14:11:57 +0300 Viktor Stefanov [EMAIL PROTECTED] написа: Здравейте, имам следния проблем с един клиент : FTP сесиите му прекъсват постоянно. Upload-ва малко, след което го изхвърля. С никой друг нямам подобни грижи, та подозирам, че причината може да се окаже в скоростта, с който се опитва да запраща към мен. Това, разбира се, е само предположение. Предложих му автоматичен reconnect, като резултата в лога е следния : Sep 09 13:14:34 web proftpd[13098] xxx.domain.com (xx.yy.zz.fff [xx.yy.zz.fff]): notice: user some_user: aborting transfer: Link to file server lost. Sep 09 13:14:34 web proftpd[13098] xxx.domain.com [ кръц ] Това вероятно се дължи на някаква защитна стена (или при теб, или при клиента, а може и по пътя), която прави TCP reset. Пробвай от клиентска страна да ъплоудваш в активен и в пасивен режим и провери дали има разлика в логовете. Друга възможност е connection rate limit или калпав трафик контрол. забележете rate-a, с който го изхвърля : по няколко пъти в секунда. Някакви идеи ? Спрях UseReverseDNS и IdentLookups, но резултата е никакъв. Благодаря предварително ! -- Поздрави, Никола pgpuW8VU8bqSy.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] rsync
Здрасти, On Fri, 13 Jun 2008 21:38:16 +0300 vladi [EMAIL PROTECTED] wrote: здравейте, искам да правя rsync backup на група от сървъри, проблема ми е, че през ssh root е забранен, а голяма част от папките са тип 440 като /home/vmail и т.н. и искам да ви попитам за съвет/решение, мислех си да ползвам по някакъв начин sbit-a в атрибутите на /usr/bin/rsync за да се стартира с правомощият на root но ми е малко мъгливо. ако можете да помогнете.. Не прави глупости и не човъркай битовете за позволения на достъпа. Решението ти се казва 'sudo'. Има около 10e+12 как-да и т.н. различни документа по темата из нета. -- Nickola Kolev [EMAIL PROTECTED] ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Забиваща машина
Здравей, On Tue, 27 May 2008 15:07:20 +0300 Rossen Antonov [EMAIL PROTECTED] wrote: Здравейте, Преди време си купих Compaq PIII 733Mhz и добавих 512 RAM Kingston. Машинката работеше адекватно. Случвало се е да стои idle с дни, както и да бъде натоварена с разни глупави тестове. 99% съм сигурен в изправността й. [ кръц ] Message from [EMAIL PROTECTED] at Tue May 27 13:44:31 2008 ... NewSrv kernel: EIP: [c011860f] lapic_resume+0x7f/0x1d0 SS:ESP 0068:dd099f04 Само изстрел в тъмното, но пробвай да пуснеш ядрото с опции 'noapic nolapic' (ако не бъркам синтаксиса). -- Поздрави, Никола ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] DNS problem
Здрасти, На Tue, 29 Apr 2008 02:03:08 -0500 kiril trifonov [EMAIL PROTECTED] написа: #1047;#1076;#1088;#1072;#1074;#1077;#1081;#1090;#1077;, [ кръц ] На такива текстове преди няколкостотин години отговаряли с Graecum est, non legitur. ПП Мислех, че всички вече са се научили да не пишат на кирилица в писма с кодировка iso-8859-1. -- Поздрави, Никола pgpFAvLTM5tsh.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Няколко въпроса з а виртуализация
Здравей, На Sat, 12 Apr 2008 12:36:09 +0300 Vladimir Vitkov [EMAIL PROTECTED] написа: Здрасти група, Вече комай ми е време да започна да си виртуализирам машините но имам няколко неясноти и ще си позволя волността да ви позапитам :) * Коя виртуализация да избера - Vmware Server, VirtualBox, Xen, KVM, UML, Virtuozzo? По възможност изложете и вижданията си по въпроса. За момента като че ли имам най много наблюдения над vmware. Виртуозото и UML май ги изключвам че ще наложат много голяма реорганизация на машините. За UML си прав да го изключиш като вариант, но разгледай Virtuozzo. [ кръц ] * Удачно ли е да натвам виртуалните машини или по добре да си крънкам за отделни ип адреси за всяка? Зависи от нуждите ти. * По ваши наблюдения колко е overhead-а от различните типове виртуализация Virtuozzo е с (предполагам) най-малък overhead. Препоръчвам ти обаче да обърнеш внимание на http://www.linux-vserver.org - това е проект, който се развива вече 5 години и има по-малък overhead дори от Virtuozzo. * До колко виртуализацията представлява проблем в сигурността/води до проблеми със хост системата? Не мисля, че виртуализацията води до някакви проблеми в сигурността на хост системата. Виж, за общи проблеми - има ги всякакви. :) С уважение, Владимир Витков http://www.netsecad.com http://www.supportbg.com ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- Поздрави, Никола pgppoy79OIRn9.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] мрежови проблеми с IPCop
Здрасти, On пт, 2007-11-09 at 17:36 +0200, Angel Kolev wrote: В момента настройките са такива: Default lease time (mins): 2160 Max lease time (mins): 3120 Настройките за изтичане на лийзовете на ISC DHCP (а предполагам това в Ipcop е именно такова) се измерват в секунди. Сложи default lease time на 86400, което прави точно един ден, и имай предвид, че на половината от това време клиентите ще се опитват да подновяват резервациите си (така е по-стандарт). Доста често се случва 5 минути след като примерно съм браузвал в нета да немога да направя и SSH сесия до ipcop-а Sertys wrote: Отговора е във въпроса ти. Просто увеличи lease time-а на dhcp сървъра си. Така настройките няма да изтичат. Angel Kolev wrote: Здравейте. Ползвам IPCop http://ipcop.org/ за рутер, DHCP и firewall на мрежа с около 20 машини. Хората понякога се оплакват от един проблем, който не съм сигурен, че идва от самия ipcop. Когато някой компютър не се ползва известно време той губи връзката си с интернет, но не и локалната мрежа и решението е repair на мрежата/вадене и връщане на мрежовия кабел (за уин машина) или dhclient (за линукс). Прави ми впечатление, че при мен (аз съм на линукс машина) проблема е доста по-голям, защото се появява по-често и дори немога да достъпя самия гейтуей (ipcop машината). Правя нов dhcp рекуест и чакам известно време докато ми се оправи връзката. Прегледал съм няколко пъти рутинг параметрите, ifconfig и тнт и всичко изглежда нормално. Моля някой ако е имал подобен проблем или поне да ми даде насока къде да търся проблема да пише, ще съм му благодарен. Благодаря предварително ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Postfix+Ldap mailing list
Здрасти, Дали случайно няма да ти свърши работа ето това: http://webserver.offal.homelinux.org/LDAPMemberAdaptor/V3.0/LDAPMemberAdaptor/ На Thu, 26 Jul 2007 11:42:11 +0300 Danail Petrov [EMAIL PROTECTED] написа: Здравейте, някой може ли да ми предложи лесно решение за майлинг листа (което е малко силно казано, трябва ми да създам около 5-6 групови адреса) за Postfix който използва LDAP за authentication на потребителите? Поздрави -- Danail Petrov Senior Network Administrator Evolink, Sofia +359(2)9691650 www.evolink.com icq uin 989677 -- Поздрави, Никола pgp8n4Qbow8N1.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] www.btc.bg и Линукс
Здрасти, На Fri, 29 Jun 2007 10:51:38 +0300 Damyan Ivanov [EMAIL PROTECTED] написа: Привет, От няколко дни опитите ми да отворя www.btc.bg от Линукс машини се провалят. Връзката се прекъсва веднага след изпращането на HTTP-хедърите. Всички останали сайтове си работят нормално. www.btc.bg се отваря от Widnwos без проблеми. Установих, че мога да отварям безпроблемно сайта от машина с ядро 2.4, но не и с 2.6. Някой може ли да потвърди? Отсрещният сървър рапортува, че е Apache, нооо... -- Поздрави, Никола pgpuI7rVgeqZe.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] GSM модем howto
Здрасти, Хвърли един поглед на този адрес - http://www.dest-unreach.org/socat/ На Wed, 27 Jun 2007 11:48:22 +0300 foxy 202 [EMAIL PROTECTED] написа: Здравейте опитвам се да си свържа GSM-a към линукс така че да му изпращам АТ команди , през minicom всичко е ОК но как мога да направя така че серийния порт да бъде достъпен през TCP или UDP порт ... аз намерих serproxy програма но тя не е много удобна и често забива , макар че става с нея . / telnet localhost и съм в серийния порт / на скоро попаднах на http://www.webhostingtalk.com/showthread.php?t=585799 което е идеалния вариянт НО ... в моето ubuntu 7.04 така и не успявам да подкарам kermit / там пакета е ckermit / дайте малко help как да го преборя. Знае ли някои по добър начин да се стигне до серийния порт през soket ? Поздрави foxy202 -- Поздрави, Никола pgpt394w1vQpK.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Линукс, рутиране и хардуер.
Здрасти, На Wed, 20 Jun 2007 17:42:57 +0200 Борислав Данаилов [EMAIL PROTECTED] написа: Здравейте! Блъскам си главата от известно време, но се сетих че вече някой може и да измислил колелото. И колелото, и колата, че и самолета даже. Налага ми се да избера хардуер за машина която ще играе ролята на рутер, в който ще влизат два канала - 1 мегабит(адсл) и 3 мегабита ситилан, и който ще облсужва около 3-10 уоркстейшъна . Още не съм решил дали единия канал (адсл) ще се използва само по време на дъжд(когато суичовете на ситилан спят) или ще се правил някакъв лоад балансинг . Изтеглих си от lartc.org/ едно доста прилично хау-ту и открих че вече има АиПиРут2, прекрасен инструмент, както и шанс да осъществя идеята си за лоад балансинг. Само че щом се забъркаш с него въпросите стават много. Примерно аз трябва да осигуря на определено количество уоркстанции непрекъсвами скайп сесии и се чудя дали изобщо ще успея да го конфигурирам като хората. Но затова пък не се притеснявам защото винаги мога да използвам канала с по малък капацитет само за бекъп. Ако прочетеш внимателно документацията, която си изтеглил и се поровиш из пощенския списък на lartc.org има голям шанс да успееш. За да имаш непрекъсваеми сесии, се увери преди всичко, че проследяваш връзките (т.нар. connection tracking). Проблема с хардуера ми идва от това че незнам дали айпирут2 и кернела на линукс ще могат да използват 64-те бита на съвременните процесори. Знам че за лоад балансинг е необходим добър процесор. Събрах си три конфигурации Атлон64х2 4200+ Дуал Кор Сокет АМ2 Бокс === JetWay AM2NF6G-VSTA, AM2 Core 2 Duo e6300, 1.86ghz LGA775 === Asus P5B-V P D 945 DUAL CORE 3,4GHZ === ASUS P5B-V Но май се поизсилвам с процесорите нали? Все пак лоад балансинга ще се прави за не повече от 10-15, най много 20 уоркстейшъна ако въобще ще се прави. Не load balancing-а е нещото, което ще ти товари машината, а евентуалния трафик контрол и проследяване на връзките (conntrack-а, за който споменах по-горе). Между другото, преди няколко години имах една машина PIII/1000MHz/1GB RAM, през която минаваха около 150МБита, и имаше над 4000 опашкиращи дисциплини (qdisc-ове). Натоварването й не беше кой знае какво, но там не правех connection tracking. Та ако можете да изкажете някакво мнение по въпроса или да ми посочите някакви места в нета където има интересна информация - благодаря ви! http://lartc.org http://linux-ip.net http://www.policyrouting.com/PolicyRoutingBook/ONLINE/TOC.html И не на последно място - http://mailman.ds9a.nl/mailman/listinfo/lartc -- Поздрави, Никола pgphTXPsRedOh.pgp Description: PGP signature ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: lug-bg: Offtopic: обуче ние на деца
Здравейте, Аз лично бих прочел с интерес нещо по темата, така че не виждам защо да не я обсъдим тук. On Fri, 20 Oct 2006 15:00:28 +0300 (GMT+03:00) Валерий Вутов [EMAIL PROTECTED] wrote: Здравейте, От доста време ме вълнува въпроса. Ще се радвам, ако имащите опит биха били добри да ми пишат на личната поща, за да не занимаваме групата с темата - методика, инструменти (продукти), тематика и т.н. С най-добри чувства, Валерий Вутов, -- Поздрави, Никола pgpvPBKce4S8A.pgp Description: PGP signature
Re: lug-bg: Оптимиз ация
Здрасти, On Tue, 26 Sep 2006 10:25:27 +0300 Ivan Adams [EMAIL PROTECTED] wrote: Здравейте, имам няколко въпроса [ кръц ] симулативно мъчат машинката. Има ли някакъв начин да оптимизирам нещата, имам още една същата щайга зад тази (свързани са с private адрес) първата. Ползвам Дебиан стейбъл. Ядрото е [ кръц ] Решения има много и различни, но едва ли си струва за този хардуер. 2. За същата щайга. Инсталиран Дебиан woody (преди около 2 години някъде), където ядрото което хваща SCSI контролера беше единствено compact (v2.2.20). И там няма създаването на ext3 journal file system. И сега след доста време сложих новото ядро (с цел оптимизация), 2.6.8-3-386. Но все още съм с ext2. Търсих в apt-cache search, някаква [ кръц ] Пробвай с tune2fs -j файлова система, което ще ти създаде журнален файл. -- Поздрави, Никола pgpleZNRwiVm9.pgp Description: PGP signature
Re: lug-bg: Postfix + Procmail
Здравей, On Tue, 19 Sep 2006 19:51:38 +0300 Danail Petrov [EMAIL PROTECTED] wrote: Здравейте, наскоро ми се наложи да инсталирам postfix + PostGRE + amavisd-new + TLS и т.н , и за момента всичко работи перфектно. Сега обаче ми се иска да сортирам писмата (маркирани от SA като спам) с помощта на procmail (тъй като срещнах изключително много проблеми докато подкарам maildrop /стигна се до там да си пиша wrapper на C, и Ако доставяш писма в Maildir, силно препоръчвам да ползваш maildrop, а не procmail. Това за всеки потребител персонално ли искаш да го направиш? Един dot.mailfilter във всяка домашна директория вероятно би свършил работа: if ( /^X-Spam-Status:\ Yes.*/ ) { to Maildir/.spam/ } крайния резултат беше че писмата си идваха , и сортираха НО стигаха в пощенската кутия с права root.postfix / 00600) Някой от Вас може ли да сподели житейския си опит ? Така като гледам procmail-а разбира от Maildir , и навсякъде се говори че е бърз. Предварително Ви благодаря за съдействието!! П.с. Някой има ли лични впечатления от pop-before-smtp.pl ? Да, работи достатъчно добре. Ако имаш желание, погледни тук - http://www.minus273.org/tech/postfix/postfix-mysql.html Верно, информацията е поостаряла, но някои от нещата може да ти свършат работа. -- Поздрави, Никола pgp2Q2L2shBaG.pgp Description: PGP signature
Re: lug-bg: VPN route problem
Здравей, On Mon, 31 Jul 2006 11:21:26 +0300 Stanimir Kabaivanov [EMAIL PROTECTED] wrote: [ кръц ] #Linux-racoon - MyZwall and MyZwall - Linux-racoon setkey -c END spdadd $REMOTE_EXT_IP $LOCAL_EXT_IP any -P in ipsec esp/tunnel/$REMOTE_EXT_IP-$LOCAL_EXT_IP/unique; spdadd $REMOTE_LAN/$REMOTE_SUBNET_MASK $LOCAL_LAN/$LOCAL_SUBNET_MASK any -P in ipsec esp/tunnel/$REMOTE_EXT_IP-$LOCAL_EXT_IP/unique; spdadd $LOCAL_EXT_IP $REMOTE_EXT_IP any -P out ipsec esp/tunnel/$LOCAL_EXT_IP-$REMOTE_EXT_IP/unique; spdadd $LOCAL_LAN/$LOCAL_SUBNET_MASK $REMOTE_LAN/$REMOTE_SUBNET_MASK any -P out ipsec esp/tunnel/$LOCAL_EXT_IP-$REMOTE_EXT_IP/unique; END [ кръц ] Тук би ли могъл да добавиш нещо от сорта на: spdadd $LOCAL_LAN/$LOCAL_SUBNET_MASK $REMOTE_LAN/$REMOTE_SUBNET_MASK any -P fwd ipsec esp/tunnel/$LOCAL_EXT_IP-$REMOTE_EXT_IP/require; [ кръц ] iptables -t nat -I POSTROUTING 1 -p 50 -j ACCEPT ip route add 192.168.x.0/23 via $LOCAL_EXT_IP src 192.168.y.1 [ кръц ] Тук наистина ли искаш да маскираш всичко, което минава през тунела, с локален IP адрес? -- Поздрави, Никола pgpEzZXCFY3di.pgp Description: PGP signature
Re: lug-bg: Collation and mysql
Здрасти, On Tue, 20 Jun 2006 13:38:44 +0300 Vasil Kolev [EMAIL PROTECTED] wrote: [ кръц ] пълна бъркотия :( Да си призная, аз оправях такъв проблем... Моя (скромен) опит показва следното: [ кръц ] Преди време и аз оправях такъв проблем - успях да го реша с помощта на няколко php скрипта, написани от Валери Дачев. Надявам се той да няма нищо против, че пускам тук връзка към неговия сайт. Прочети блога му: http://valery.bgit.net/blog-bg/2005/12/09/mysql-upgrade/ -- Поздрави, Никола pgpK4VQmDGL48.pgp Description: PGP signature
Re: lug-bg: Proxyarp
Здравей, Николай, В този пощенски списък не е препоръчително да пускаш писма в html, а да не говорим за избора на неподходящо кодиране. Поправи грешката си и пробвай пак. На Sun, Apr 23, 2006 at 11:20:50PM +0300, Nikolaj писа: : !DOCTYPE html PUBLIC -//W3C//DTD HTML 4.01 Transitional//EN : html -- Поздрави, Никола signature.asc Description: Digital signature
Re: lug-bg: UPS powerware PW-9110
Здрасти, Инсталирал съм преди време (2-3 години) софтуер за Powerware 9170 с Web/SNMP Card, който предполагам е почти същия. Линукската част се инсталира на всякакви дистрибуции (изпробвано с Debian GNU/Linux 3.0, 3.1, unstable; Redhat 7.1/7.3), стига да са glibc 2.1.2 или по-нови, ако не се лъжа. Засега нямам оплаквания - софтуера работи като слънце. Така като гледам, даже имат редовни обновявания за системния софтуер на UPS-а. По бегли спомени имаше два инсталационни скрипта в дистрибутива за Unix подобни операционни системи - единият беше за POSIX съвместими, а другият - не. При инсталацията тръгваше някакво автоматично откриване на UPS по мрежата, което, стига да си в един сегмент и да нямаш забранителни правила, ще мине без проблем. On Mon, 27 Mar 2006 13:52:27 +0300 Милен Трифонов [EMAIL PROTECTED] wrote: Някой занимавал ли се е да подкара софтуер за UPS Powerware PW-9110. гледам тъкмо някакъв софтуер от официалния им сайт, но е много Windows ориентирано. Има и версия за Линукс, която е изключително слабо документирана. -- Поздрави, Никола pgpnv5Utwga53.pgp Description: PGP signature
Re: lug-bg: account traffic Vlan
Здрасти, On Thu, 16 Mar 2006 11:15:19 +0200 (EET) [EMAIL PROTECTED] wrote: [ кръц ] Проблема не е в вдигането всичко си работи супер. Но не мога да слушам трафика на общия обидинителен интерфейс т.е. физическия ether. ОбИдинителен? :) За да слушам трафика трябва да го слушам по-отделно на всеки vlan. или образно да пускам програмата няколко пъти. /usr/sbin/pmacctd -f /etc/pmacct/pmacctd-vlan2.conf /usr/sbin/pmacctd -f /etc/pmacct/pmacctd-vlan3.conf /usr/sbin/pmacctd -f /etc/pmacct/pmacctd-vlan4.conf /usr/sbin/pmacctd -f /etc/pmacct/pmacctd-vlan5.conf ... Та въпросами е да ли има програмче което да слуша на всичките vlan-ове. Няма как нещо да чува всичките ти VLAN-и, тъй като те са енкапсулирани с различни VLAN ID-та. Много ли е наложително нещо да чува в promiscuous режим всичко в дадения сегмент на един VLAN? Може да пуснеш отчитане на трафика на друг интерфейс (ако всичко минава и през него, разбира се). Варианти има много и различни, просто трябва да си избереш един. Паоло Лученте е свършил много добра работа. Можеш например да ползваш някаква NetFlow сонда - fprobe, pfflowd, netramet или нещо друго, ако pmacct не ти върши работа. -- Поздрави, Никола pgpnBaWnUgGZZ.pgp Description: PGP signature
Re: lug-bg: Съвет за закупуване на USB Bluetooth адап тер
Здрасти, Лично аз ползвам някакъв безименен USB dongle Bluetooth адаптор с Nokia 6230i. Повече информация можеш да намериш както от батко google, така и от ето тези статии: 1. На първо място статията на Георги Чорбаджийски в linux-bg.org, макар че е малко твърде KDE ориентирана: http://linux-bg.org/cgi-bin/y/index.pl?page=articleid=adviceskey=365429444 2. Доста полезна информация има и на следващата страница (някои връзки са на немски): http://www.holtmann.org/linux/bluetooth/ А това дали ще го виждаш като Mass storage device зависи само и единствено като какъв клас ще се представи самия телефон. Относно софтуера за синхронизация мога да ти препоръчам gammu (заедно с питонското му wx GUI wammu) от тук: http://cihar.com/ Това е, дано да ти свърши работа. On Tue, 7 Mar 2006 08:01:22 +0200 Svilen Ivanov [EMAIL PROTECTED] wrote: Здравейте, Скоро се сдобих с телефон който поддържа Bluetooth (Nokia 6021) и реших да си закупя bluetooth адаптер за компютър. Искам да го използвам за прехвърляне на файлове (картинки, мелодии) и да си правя архивно копие на контактите. [ кръц ] -- Поздрави, Никола pgpSPfU1wxQvC.pgp Description: PGP signature
Re: lug-bg: ESFQ на слаб а машина
Здрасти, On Mon, 20 Feb 2006 11:10:40 +0200 Qsin [EMAIL PROTECTED] wrote: Здравейте, имам една машина Celeron на 366 MHz със 192 MB RAM. Ще издържи ли ESFQ за около 30 компютъра? Да, ще издържи даже 50 пъти повече, в зависимост от броя пакети в секунда, от естеството и скоростта на трафика. Поздрави, Никола pgpY1AXxxhEuM.pgp Description: PGP signature
Re: lug-bg: VPN Routing
Здрасти, Трябва да включиш в политиките си и мрежата 10.0.0.0/24. Нормално е през ipsec тунелите да не минава нищо друго, освен мрежите, които си описал. Поздрави, Никола Kamen Medarski wrote: [ кръц ] Моля Ви за предложение, а то се подразбира че ако проработи ще почерпя :) Салют!
Re: lug-bg: VPN Routing
Здрасти, Бих опитал, ако не бях толкова зле запознат с теорията зад IPSec като цяло. Това с рутинга и липсата на създаване на интерфейси между другото, е една от причините, които Весо Колев изтъкна като недостатъци на тази имплементация (говоря за нативно включената в linux 2.6). При strong/openswan си има ipsec0/1/2 и т.н. Там обаче също важи политиката, че ако не си описал нещо, което искаш да минава през даден тунел, то просто няма да мине от там, без значение какъв е рутинга. Ако ти трябват интерфейси, CRL функционалности и още доста неща, май това е пътят. Поздрави, Никола На Wed, Jan 18, 2006 at 09:41:50PM +0200, Vasil Kolev писа: [ кръц ] : Някой добър човек ще даде ли добро обяснение за тия ipsec тунели, че по : принцип с нормалните инструменти ни routing-а им се вижда, ни нищо, та е : ужасно объркващо.. signature.asc Description: Digital signature
Re: lug-bg: ESFQ
Здрасти, On Wed, 04 Jan 2006 15:06:22 +0200 Qsin [EMAIL PROTECTED] wrote: Здравейте, Искам да направя shaping с равномерно разпределение на трафика между ползващите Интернет в момента, като трафика да се разпределя по IP адреси независимо от броя връзки на конкретния компютър. Компилирах си ядро с поддръжка на ESFQ. Компилирах си и tc с поправката за ESFQ. Но от документацията не схващам как точно става разпределение по IP. Добре е да споменеш с какво ядро си (2.4/2.6), а също и откъде си свалил кръпките, защото при различните версии има и различни възможности. 1. Ако например ползваш ядро 2.6, и си приложил кръпка от този адрес: http://fatooh.org/esfq-2.6/, можеш да прочетеш README файла, в който има подробни примери. Разликите с оригиналната кръпка на Александър Атанасов не са малко, но някои от по-важните са например в добавените нови видове хеш таблици - classic (това е като оригинала), а освен това src, dst, fwmark, src_direct, dst_direct, fwmark_direct. tc qdisc add dev eth0 root esfq hash dst perturb 10 В този пример добавяш опашкираща дисциплина ESFQ на устройството eth0 (което, да кажем, е свързано към локалната ти мрежа). Разпределението се извършва на база дестинация (заради hash dst), като на всеки 10 секунди се преизчислява коя конекция кой хеш слот да използва, за да не се получават колизии. При по-голям брой клиенти в LAN мрежата ти можеш да използваш и опцията divisor, за която е добре да прочетеш в същото README. 2. Ако използваш оригиналната кръпка на Александър Атанасов, прочети README файла, включен в архива. Там приложението е аналогично. Надявам се да съм помогнал. Поздрави, Никола pgpOqOVg6o2gP.pgp Description: PGP signature
Re: lug-bg: Shapers, shapers :)
Здрасти, On Wed, 14 Dec 2005 09:42:09 +0200 Georgi Chorbadzhiyski [EMAIL PROTECTED] wrote: [ кръц ] При мен машина 3.06GHz с 2.4.30 движи около 70Мбита и има средно системно натоварване 23%. Мрежовите картите са Broadcom BCM5704, паметта е 1GB. По мои наблюдения с ядра от серията 2.6, системата не се държи добре - започва зверски да дропи пакети и от време на време умира мрежовата й свързаност. Кой драйвер ползваш? tg3 или този който дават на сайта на broadcom? Коя версия на 2.6, защото само да кажеш 2.6 не означава почти нищо. Не, проблемът не е в драйверите. Под нестабилно имах предвид поведението на трафик контролите htb/sfq, а не на самите мрежови карти. Самите BCM5704 работят достатъчно добре с tg3, имам и 5703X, които също са с този драйвер и се държат прекрасно. А това с мрежовата свързаност се дължи на препълване на класа по подразбиране в htb йерархията, поне по мои общи наблюдения. Поздрави, Никола pgpZncoVVplPH.pgp Description: PGP signature
Re: lug-bg: Shapers, shapers :)
Здрасти, On Wed, 14 Dec 2005 18:47:21 +0200 raptor [EMAIL PROTECTED] wrote: |С какво/как ги измери тези стойности? ]- atop |При мен машина 3.06GHz с 2.4.30 движи около 70Мбита и има средно |системно натоварване 23%. ]- nai weroqtno imash po malko class-owe i filtr-i, koeto e normalno...:) Вероятно не, просто използвам hashing филтри. S2 - kernel 2.6.12, Intel e100 karti, DIMM DDR Synchronous 533 MHz (1.9 ns) Driveri-te sa tezi koito idwat s kernel-a. Po wsichki pokazateli S2 e mnogo po dobra (specialno izbrah da e Intelsko wsichko), s izkluchenie che e po slaba kakto izglevda pochti 2-pyti, ot drugata Izkluchih NAPI, pak e syshtoto. Izglevda 2.6 e po zle po network-troughtput ?! pgpa7iBKMh6XK.pgp Description: PGP signature
Re: lug-bg: Shapers, shapers :)
Здрасти, On Tue, 13 Dec 2005 23:05:28 +0200 raptor [EMAIL PROTECTED] wrote: zdraweite, Ako move nqkoi da komentira edno nabludenie koeto imam, nachi 2 shapera : S1 - 3.2Ghz Pentium, 1M cache, kernel 2.4 S2 - 3.6GHz Pentium, 1M cache + NAPI, kernel 2.6 Nachi S1 darvi spokoino ~60Mbps (~68% sys-cpu), a S2 ~30Mbps (~65% irq, sys-cpu 0%) При мен машина 3.06GHz с 2.4.30 движи около 70Мбита и има средно системно натоварване 23%. Мрежовите картите са Broadcom BCM5704, паметта е 1GB. По мои наблюдения с ядра от серията 2.6, системата не се държи добре - започва зверски да дропи пакети и от време на време умира мрежовата й свързаност. [ cut ] Никола pgp9LCv5RuY1w.pgp Description: PGP signature
Re: lug-bg: Toshiba Laptop
Здрасти, На Fri, Nov 25, 2005 at 07:39:25PM +0200, Дамян Иванов писа: [ кръц ] : Предлагам да се добави като условие за участие в списъка забрана за : използването на адреси към Yahoo. Ако е възможно и софтуерът, който управлява : списъка, да връща автоматичен отговор с учтиво обяснение защо писмото няма да : бъде прието, става идеално. : : На всички абонати на Yahoo, които искат да пишат без проблеми с : кирилицата предлагам покана за gmail. Пишете ми директно да не тормозим : листа. Все в тая връзка, аз също трябва да имам излишни 40-50 покани. Ако някой се интересува от поща в gmail.com, може да ми пише. Поздрави, Никола signature.asc Description: Digital signature
Re: lug-bg: ARP problem ???
Здрасти, On Wed, 23 Nov 2005 14:17:44 +0200 Krasimir Dimitrov [EMAIL PROTECTED] wrote: router1# tail -f /var/log/messages Nov 23 12:09:54 router1 kernel: arp: 192.168.1.120 moved from 00:01:29:26:85:fe to 00:50:bf:d1:d9:b8 on vlan3 Nov 23 12:09:54 router1 kernel: arp: 192.168.1.120 moved from 00:50:bf:d1:d9:b8 to 00:01:29:26:85:fe on vlan3 Nov 23 12:09:57 router1 kernel: arp: 192.168.1.95 moved from 00:01:6c:2b:4d:34 to 00:14:85:84:dd:2d on vlan3 Прилича ми на устройство, което участва с различни физически интерфейси в един и същ мрежов сегмент. Случва се понякога, но ако не ти прави проблеми, можеш спокойно да го игнорираш. Поздрави, Никола pgpiY26QA2Ok7.pgp Description: PGP signature
[OFF] Re: lug-bg: BTK aDSL + VPN
Георги, мамамустара, Толкова ли е трудно ДА НЕ ИЗПОЛЗВАШ yahoo.com, а някоя друга поща, за да пишеш на свястна, четяща се кирилица? А като толкова много си я харесваш тая поща, поне приложи някой от добре известните трикове, описани (доколкото си спомням от Александър Шопов) на linux-bg.org. Това -win-cyr 1251 изразява желанието ти да пишеш с подходяща кодировка, или какво? Ако не знаеш, с Content-Type: text/plain; charset=iso-8859-1 няма да се получи. Апелирам към разума, спри да дразниш хората в този пощенски списък, в това число и мен. Имам чувството, че го правиш нарочно. Никола On Mon, 21 Nov 2005 03:10:57 -0800 (PST) ggg [EMAIL PROTECTED] wrote: -win-cyr 1251 ÁÒÊ aDSL ìîäåìà å ñ ðåàëíî IP(83.x.x.x) ,íî íà ËÀÍ êàðòàòà ðàçáèðà ñå å 192.168.1.2 , âñè÷êè ïîðòîâå îò ðåàëíîòî IP ñà ïðåíàñî÷åíè êúì 192.168.1.2 ïî ìîå èñêàíå îò ÁÒÊ.VPN-a, êîéòî ñå îïèòâàì äà ïóñíà å vpnd (www.vpnd.org),íî íÿìà çíà÷åíèå êîé ùå å - âàæíîòî å äà âúðâè.Òîçè ÂÏÍ íå å ìíîãî ïîäðîáåí îòêúì äåáúã ìåñèäæè,íî êàòî íå ìîæå äà ñå âúðæå äàâà åäíà ãðåøêà òèï 2 , êîÿòî íå å íèùî ñïåöèàëíî.Ïîëçâàì ãî äúëãî âðåìå è ñúì äîâîëåí,íî ïðèåìàì èäåè è çà äðóã âèä ÂÏÍ-íè ,âàæíîòî å äà ðàáîòÿò ïî ãîðíàòà ñõåìà. georgi pgpaGXM8gQLFc.pgp Description: PGP signature
Re: lug-bg: Заличав ане на инфор мация
Здрасти, Мога да ти препоръчам DBAN - http://dban.sourceforge.net/ Доста добър продукт, но в частта Въпроси и отговори можеш да видиш следното: quote Q: Are you absolutely sure that DBAN works properly? A: No. There are several situations in which a DBAN failure could go unnoticed: * DBAN may fail to detect a hard disk in a computer with many hard disks. You must check whether DBAN actually detected all hard disks in a computer. * Your hardware caches writes or otherwise does not implement a functional write barrier. This is likely to happen with battery-backed large-memory RAID controllers or defective hard disks. * Somebody with a lot of time, money, and brains needs to recover your data. * The software that you downloaded could be bugged or trojaned. (Did you check the PGP signature?) If you are seriously concerned about any of these situations, then consider drilling open your hard disk, grinding down the platters, and melting all of the parts in a furnace. DBAN is good enough for most people. /quote Дано да ти свърши работа. Поздрави, Никола On Mon, 10 Oct 2005 16:40:25 +0300 Qsin [EMAIL PROTECTED] wrote: Здравейте, как под Линукс да залича информацията върху един цял хард диск, така че ако попадне в недобронамерени ръце, нищо да не могат да извлекат от него? Явор Атанасов pgpA4GS95g54Z.pgp Description: PGP signature
Re: lug-bg: Promise RAID problem
Здрасти, Понеже и аз съм се сблъсквал с тези (полу)софтуерни RAID контролери, ми е любопитно - говориш за производителност на хардуерен RAID под Виндовс или под ГНУ/Линукс? Питам не за друго, а просто защото до момента не съм виждал работещ хардуерно такъв контролер - виждат се 2 или 4 диска, и това е. Никола On Wed, 14 Sep 2005 16:24:52 +0300 Marian Marinov [EMAIL PROTECTED] wrote: Моя опит с подобни контролери доказа, че ако ползваш таканареченият им хардуерен RAID производителността ти пада с поне 10-15% в сравенение със софтуерен RAID. Другото което е, тези контролери много често имат големи проблеми с rebuild на масива след срив. Поздрави Мариян pgpdy5LjhyE7o.pgp Description: PGP signature
Re: lug-bg: postfix + mysql + sasl
Здрасти, Едно предположение е, че saslauthd държи сокет и pid-файла си във /var/run/saslauthd, а те реално трябва да се намират в /var/spool/postfix/var/run/saslauthd/, тъй като в Debian GNU/Linux postfix работи в chroot. Преди време бях намерил едно добро мини как-да разяснение в един пощенски списък. Ето връзка към него: http://www.minus273.org/tech/postfix/postfix-saslauthd.html Ще трябва да си поиграеш с dpkg-statoverride, за да получиш нещо от сорта на това: home:/#dpkg-statoverride --list /var/spool/postfix/var/run/saslauthd root sasl 754 /var/spool/postfix/var/run/saslauthd Може пък да съм помогнал с нещо. Поздрави, Никола On Mon, 8 Aug 2005 14:49:19 +0300 Атанас Мавров [EMAIL PROTECTED] wrote: [ кръц ] - След като се опитам да изпратя писмо обаче това се получава в syslog -а: . warning: SASL authentication failure: Password verification failed .. Някой има ли идея къде бъркам. Благодаря! pgp5sK2qcxbKs.pgp Description: PGP signature
Re: lug-bg: ________________ , ______________ __ __________________.
Здрасти, Тука малко ставаме offtopic, ама нейсе, нека да е тъй. On Wed, 20 Jul 2005 17:36:42 +0300 [EMAIL PROTECTED] [EMAIL PROTECTED] wrote: Sun nqma tc Сериозно? Много интересно тогава Сали Флойд и Ван Джакобсън, които създават математическата обосновка на CBQ, върху какво ли са работили? За непосветените - отговорът е Solaris. А сега по темата - ако се интересуваш каква машина като процесорна мощ, памет и мрежови интерфейси ти трябват, ще споделя, че имам един еднопроцесорен двуядрен Xeon на 3GHz с две BCM5704 гигабитови карти (tg3), който бута средно около 40Мбита (в пикови моменти до 60) с изградени над 5000 класа. На машината има още DNS, който отговаря за около 70 обратни зони и приблизително толкова домейни, а прави и рекурсивни заявки. Средното системно натоварване е 10%, load average e 0.00. Нямам идея дали това е много или малко, но засега се справя добре. |аз лично бих се замислил над SUN но нямам почти никакъв опит така че |не |ме бройте като сериозен pgp1sMCGMNBtq.pgp Description: PGP signature
Re: lug-bg: Рутиран е , шейпинг и маркиране.
Здрасти, Ето едно решение при голям брой класове с много филтри. Работи прекрасно и сваля с пъти системното натоварване, причинено от множеството търсения по филтър за правилен клас: http://lartc.org/howto/lartc.adv-filter.hashing.html А що се отнася до големия обем трафик - всичко зависи от това какъв е той по природа (т.е. има ли например голям брой едновременни сесии, TCP или UDP са те, има ли много фрагменти, какви филтри използваш, какви опашкиращи дисциплини, и т.н.). Досега съм се убедил, че колкото и документация и примери да има из Интернет, най-добри резултати се извеждат емпирично. :) Т.е. пробвай. On Sun, 17 Jul 2005 02:10:19 +0300 Daniel Ivanov [EMAIL PROTECTED] wrote: Едно писмо ме подсети да си помисля малко по въпроса. Почти всеки от нас може да съчини един рутер, който да раздава интернет, рутира , шейпва и класифицира. В ръцете на развойчика са tc и iptables. Всичко е прекрасно. Но когато трафика надхвърли 600-700 мбита виждате, че няма процесор, който да може да издържа системата ви.Поне засега. Класически способ е да се създават класове с някакъв qdisc и в тях трафика да се слага с fwmark. IPtables обаче има тъпото свойство просто да traverse-ва веригите си, което забавя адски много при ruleset от 1 правила. Друго нещо за което се сещам е да се изплзва u32 мач-а на tc, но и тогава не се виждат по-малко изчисления. Досега не съм се възползвал от услугите на route realms, но смятам да го направя. Имаме и DSMark. Според вас удачно решение ли е да се ползват тези методи в съвкупност и с разум, за да се получи синхронно работещ рутер. Тоест да маркираш download-a с -j MARK , а пък upload-a tc filter . А дали е peering или не да решаваме посредством realms. Въпроса ми е не дали ще работи, а как се вижда като производителност. Споделете опита си. pgpmR6YchsqfS.pgp Description: PGP signature
Re: lug-bg: exec na script prez web
Здрасти, Не съм специалист по уеб, но ето едно предположение: Проблемът ти не е в това, че апача спира изпълняването на приложенията. Това най-вероятно го прави системата (ако е примерно perl-ски cgi скрипт или shell), или пък php-то (ако си пуснал safe mode, ако имаш openbasedir и т.н.). За вдигане и сваляне на интерфейси, както и за пипане по маршрутната таблица ще ти трябват административни (root) права, естествено. Възможно решение е да ползваш sudo, като позволиш на потребителя, под чиито права работи апача ти, да изпълнява определени програми. Това май не е много чисто, нито пък кой-знае колко сигурно, но аз за друго не се сещам. Поздрави, Никола On Fri, 8 Jul 2005 17:03:26 -0700 (PDT) ggg [EMAIL PROTECTED] wrote: zdraveite, imam 2 scripta : edinia diga interfeisi i prenastroiva rutingi i t.n., a drugia pravi to4no obratnoto, t.e. edinia puska neshtata , a drugia gi spira. iskam da moje ot web da se puskat scriptovete, bez zna4enie dali s PHP,Perl,CGI-niakakuv, SH ili kakvoto i da e. problema mi e 4e ne moga da izvikam scriptowete ot web,apache gi stopira.razrovih mu po4ti vsi4koto secure i podiviah ve4e. daite malko help za tova ,kolkoto i prosto da izglejda. pgpmAmjRdMnLR.pgp Description: PGP signature
Re: lug-bg: OpenFest 2005 - ____________
Здравей, On Fri, 01 Jul 2005 09:49:05 +0300 Skeleta [EMAIL PROTECTED] wrote: [ кръц ] Има един файл на сайта на Йовко: http://www.yovko.net/download/openfest/2005/openfest2005.sxw Какъв тип е това и с каква програма да го разглеждам ? Това е файл, направен с OpenOffice Writer. pgppcxEHdybpB.pgp Description: PGP signature
Re: lug-bg: Схема Ил и Място на ...
Здрасти, Можеш да хвърлиш едно око на www.pinouts.ru. On Wed, 29 Jun 2005 16:28:56 +0300 Ivan Adams [EMAIL PROTECTED] wrote: Трябва ми схема на: Serial Control (RS232C) 1 (9-pin mini d-Sub). Също ми върши място от където мога да си го закупя. Имам един wireless access point, който трябва да се настрои, но за жалост са ми го завещали без конзолен кабел и незнам какъв му е IP адреса. Това което намерих за моето устройство е на руски сайт: http://www.thg.ru/network/20040702/index.html Благодаря ви много pgpabRoFsqypA.pgp Description: PGP signature
Re: lug-bg: LIBPCAP
, Realtek Intel EhterXpressPro 3Com. ? Daniel Ivanov wrote: iftop , . . - . ,iftop , - - . trafshow . Realtek . , libpcap, . .
Re: lug-bg: posfix access list
, On Thu, 09 Jun 2005 10:37:02 +0300 Georgi Stanchev [EMAIL PROTECTED] wrote: wyw NIKAKYW sluchai ne puskai direkno RBL na postfixa ili koito i da e drug MTA (imam mnogo nepriqten opit ot towa, w edin moment se okazwa che ne mogat da ti prashtat i hora koito ne sa spameri)!!! po dobre go . . rbl postfix: smtpd_client_restrictions = reject_rbl_client sbl-xbl.spamhaus.org reject_rbl_client bl.spamcop.net reject_rbl_client relays.ordb.org reject_rbl_client opm.blitzed.org reject_rbl_client dnsbl.njabl.org pgpqpQ0eK5pmi.pgp Description: PGP signature
Re: lug-bg: sendmail + vhost
, , ( ) , : http://lcpe.uni-sofia.bg/linuxdoc/sendmail/ , 2005-05-04 15:29 +0300, Danail Petrov : , . ( ) sendmail 8.12.4/8.12.4 hostname: example.net domain1: first.example.net domain2: second.example.net [ ] signature.asc Description: This is a digitally signed message part
Re: lug-bg: Семинар 2005 - новини
, , 2005-04-21 08:50 +0300, Skeleta : [ ] = [ ] ,15, . 33539.html . , . signature.asc Description: This is a digitally signed message part
Re: lug-bg: fuse sshfs adventures
, On Tue, 12 Apr 2005 22:59:36 +0300 Momchil Kinov [EMAIL PROTECTED] wrote: [ ] : 5. apt-get remove --purge fuse sshfs ,postrm ldconfig. : 6. fuse sshfs , , - : 7. sshfs [EMAIL PROTECTED]: tempsshfs: error while : loading shared libraries: libfuse.so.2: cannot open shared object file: : No such file or directory : 8. locate libfuse.so.2 /usr/local/lib/ : 9. cp /usr/local/lib/libfuse.* /usr/lib : 10. sshfs [EMAIL PROTECTED]: temp - : : , : ? /etc/ld.so.conf, . , . To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: ICQ Server
, On Fri, 1 Apr 2005 00:07:05 +0300 Yavor Doganov [EMAIL PROTECTED] wrote: [ ] - Jabber. , . WebTech , Jabber , . LUG ? , , ! jabber ? , Jabber Software Foundation JEP-, RFC- jabber.org. - jabber . , http://www.jabber.org/admin/ , . , jabber , . , pgptfS3bPCSst.pgp Description: PGP signature
Re: lug-bg: Podariavam stara mashina
, offtopic, ? , . , sftp MaxOS X? , , ? MacOS X offtopic lug-bg, ? Apple? , . On , 2005-02-28 at 11:03 +0200, Plamen Tonev wrote: ' ;-) , , . , , offtopic . signature.asc Description: This is a digitally signed message part
Re: lug-bg: iptables icmp3/10 and limit
, , , man iptables? On , 2005-02-16 at 13:17 +0200, an0nym0us wrote: , HOWTO iptables, - icmp 3/10 - Destination host administratively prohibited iptables -A INPUT -p tcp -s -j REJECT --reject-with \ icmp-host-prohibited or icmp-admin-prohibited - - 3 1 Request timed out . , . man iptables is your friend in need signature.asc Description: This is a digitally signed message part
Re: lug-bg: traffic shaper need help
, -. On Fri, 11 Feb 2005 10:21:27 +0200 valio [EMAIL PROTECTED] wrote: [ ] $INTERFACE ( eth0)- ( ) .. , , , ? ... iptables -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 22 tc filter add dev eth0 parent 1:0 prio 0 protocol ip handle 22 fw flowid 1:10 , ,iptables , : iptables -t mangle -A PREROUTING -p tcp --dport 22 -j MARK --set-mark 0x22 tc ,0x22 16 . pgp0Qy254mEMr.pgp Description: PGP signature
Re: lug-bg: traffic shaper need help
, - . On , 2005-02-10 at 22:06 +0200, valio wrote: [ ] ..10.1 , 2.6.10 TC='/sbin/tc' $TC qdisc add dev $INTERFACE root handle 1: htb default 60 $TC class add dev $INTERFACE parent 1: classid 1:1 htb rate 116kbit $TC class add dev $INTERFACE parent 1:1 classid 1:10 htb rate 32kbit ceil 116kbit prio 0 $TC class add dev $INTERFACE parent 1:1 classid 1:20 htb rate 22kbit ceil 116kbit prio 1 $TC class add dev $INTERFACE parent 1:1 classid 1:30 htb rate 22kbit ceil 116kbit prio 2 $TC class add dev $INTERFACE parent 1:1 classid 1:40 htb rate 20kbit ceil 116kbit prio 3 $TC class add dev $INTERFACE parent 1:1 classid 1:50 htb rate 18kbit ceil 116kbit prio 4 $TC class add dev $INTERFACE parent 1:1 classid 1:60 htb rate 2kbit ceil 32kbit prio 5 $TC qdisc add dev $INTERFACE parent 1:10 handle 10: sfq perturb 10 $TC qdisc add dev $INTERFACE parent 1:20 handle 20: sfq perturb 10 $TC qdisc add dev $INTERFACE parent 1:30 handle 30: sfq perturb 10 $TC qdisc add dev $INTERFACE parent 1:40 handle 40: sfq perturb 10 $TC qdisc add dev $INTERFACE parent 1:50 handle 50: sfq perturb 10 $TC qdisc add dev $INTERFACE parent 1:60 handle 60: sfq perturb 10 $TC filter add dev eth0 protocol ip parent 1:0 prio 1 u32 match ip dst 1.2.3.4 flowid 1:10 . 1. ,, ? 2. $INTERFACE? 3. prio. tc class add dev eth0 parent 1:1 classid 1:10 htb rate 32kbit ceil \ 116kbit 4. , , .. IP 1.2.3.4? sch_sfq 4160 4 sch_htb21312 1 cls_u32 5628 1 . A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: mrtg 1gb interfaces?
, , ExtremeNetworks BlackDiamond, Cisco. bond- [1] , 300+ . HP2524, mrtg- - 5 ( 2 3). , , - , . [1] http://sourceforge.net/projects/bonding/ On , 2005-02-07 at 10:00 +0200, [EMAIL PROTECTED] wrote: hi, kak prawite monitoring na 1 gigabitowete interfaces.. Poneve e 32-bitow countera mi prawi kofti grafiki kato nadhwyrli ~130 Mbps Tyrsih w google i namerih che trqbwa da slova na Target :2 za da polzwa 64 bitow (snmp2), no pak mi dawa greshka Stawa wapros za cisco switch i oste edin drug.. Etoq i greshkata : SNMP Error: no response received SNMPv2c_Session (remote host: x.x.x.x [x.x.x.x].161) community: public request ID: -54145676 PDU bufsize: 8000 bytes timeout: 2s retries: 5 backoff: 1) [ cut ] . signature.asc Description: This is a digitally signed message part
Re: lug-bg: Re: lug-bg: Рутиране на две връзки към един гейтуей
, [ cut ] Zdraveite, moje li i na men da mi obiasnite, zashtoto neshto ne razbriam. ako sled kato si upnesh interface-ite sas syotvetnite ip-ta, prosto napravish taka route add default gw GWAdress i posle: iptables -t nat -A POSTROUTING -s 192.168.254.0/25 -j SNAT --to eth1ip iptables -t nat -A POSTROUTING -s 192.168.254.128/25 -j SNAT --to eth2ip tova ne predpolaga li avtomatichno che pyrvite 128 adresa shte izlizat prez eth1, a vtorite prez eth2 , . , eth1, , eth2, IP. osven tova drug grub no predpolajam rabotesht variant e -j ROUTE --oif ifname Route the packet through `ifname' network interface , IP , . : http://www.linux-ip.net/html/ch-advanced.html : http://www.ssi.bg/~ja/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: easy 'n dirty net-snmp + htb mini-howto
, ( ) - net-snmp htb/cbq . http://www.minus273.org/tech/htb/howto-htb-snmp.html ,/ . signature.asc Description: This is a digitally signed message part
Re: lug-bg: Via IGP
, append=agp_try_unsupported=1 lilo.conf, lilo agp_try_unsupported=1 On , 2005-01-14 at 10:28 +0200, Zhasmin Zhelev wrote: : Slackware 10, patch- gus-br ( ) Via KM400, agpgart: Unsupported Via chipset (device id: 3205), you might want to try agp_try_unsupported=1. via - . /agp_try_unsupported=1/. signature.asc Description: This is a digitally signed message part
Re: lug-bg: Gigabit Ethernet
, ... BCM5701, ? tg3 ( ), 3com. , 2004-09-20 19:04, Dimitar Katerinski : [ ] , NAPI, , , . , BCM5705Tigon3. , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: anounce
,. , 2004-09-16 17:04, darkstar : 2 . http://kde.org/mirrors/ftp.php http://kde.org/mirrors/web.php A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: [off] layer3 switch ?
, , 2004-09-06 02:41, Vasil Kolev : [ ] , ,linux , 200 , iptables accouting. :) ...? 2-3? -. A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: [off] layer3 switch ?
, , iptables/ipchains , , 4, , (5-6). , 2004-09-06 14:04, Vasil Kolev : , 2004-09-06 09:02, Nickola Kolev : , , 2004-09-06 02:41, Vasil Kolev : [ ] , ,linux , 200 , iptables accouting. :) ...? 2-3? fx:~# (for i in filter nat mangle ; do iptables -L -n -t $i ; done ) | wc -l 1726 A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Stranni syobshteniq ot iptables w syslog
, - DHCP discover . , 2004-09-02 03:13, [EMAIL PROTECTED] : [ ] Sep 1 17:14:31 darkstar kernel: INPUT died: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:0d:61:43:ab:22:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=328 TOS=0x00 PREC=0x00 TTL=128 ID=42766 PROTO=UDP SPT=68 DPT=67 LEN=308 [ ] A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: traffic control
, . : http://www.mail-archive.com/lug-bg%40linux-bulgaria.org/msg15376.html On Thu, 15 Jul 2004 18:45:39 +0300 Vasil Sofiyanski [EMAIL PROTECTED] wrote: : Zdraveite : Napravil sym razdelqne na Bylgarskiq ot ostanaliq traffic s iptables i : htb.init, i sym zadal razlichna skorost. : Vyprosa mi e kak chrez htb.init ili po nqkakyv drug nachin, da napravq : taka che razlichnite IP - adresi ot mrezata da ima edna skorost za : Bylgarskiq trafik i druga za vynshniq. : pgpYeCknvw5pe.pgp Description: PGP signature
Re: lug-bg: Samba - Debian FreeBSD
Zdrasti, Pyrvo, sorry za latinicata. /etc/nsmb.conf smbfs lookups configuration files in next order: 1. ~/.nsmbrc 2. /etc/nsmb.conf - if this file found it will override values with same keys from user files. Syshto i man nsmb.conf , 2004-07-13 19:39, Dimitar Terziev : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 . - Debian FreeBSD, - -,Debian-a. BSD-to: mount_smbfs -I 192.168.1.2 //[EMAIL PROTECTED]/directory /share ,- . man mount_smbfs ,~/.nsmbrc, /usr/local/etc/nsmb.conf, , /usr/local/etc/nsmb.conf: [ cut ] A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: gateway routing problem ?
, On Tue, 6 Jul 2004 17:32:44 +0300 [EMAIL PROTECTED] [EMAIL PROTECTED] wrote: : : On Tuesday 06 July 2004 16:21, [EMAIL PROTECTED] wrote: : ideqta e da ne se shapwat. Trqbwa da se shapwat samo ako islizat nawyn.. : inache wyw wytreshnata mreva ne im trqbwa nikakaw gateway, : za predpochitane e da ne go polzwat po nikakaw nachin : : . : : : : 192.168.1.0/16 : 192.168.2.0/16 : 192.168.3.0/16 : :24 . : : ]- ne mogat da se obedinqt pod edna maska, towa e koftito :( ** - /16. /24 - 192.168.0.0/16. To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Spam bazi
, rulesemporiUm.com ^^^ On Thu, 10 Jun 2004 12:09:10 +0300 Martin Bossev [EMAIL PROTECTED] wrote: : Vasil Kolev wrote: : : spamassassin, . : : rules_du_jour, , : ,rulesemporim.com, : : rulesemporim.com :( To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Free virtual machine?
, ,: Content-Type: text/plain; format=flowed; charset=iso-8859-1 Content-Transfer-Encoding: 8bit . VMWare Workstation Virtuozzo . , VMWare GSX Server , (). ,http://www.linux-vserver.org, ,, maintainer- Herbert Poezl. , http://bochs.sourceforge.net/ On Tue, 08 Jun 2004 10:53:31 +0300 Irena Nikolova [EMAIL PROTECTED] wrote: : : _, : : _ __ ___ __ __ _ _ __ __ linux, : VMware,___ _... : __ _ google,___ ___ Virtuozzo,_ ___ _ ___ : _ ___ ___,_ __ 0.1;) : : _ __ _ _ __ __? : : : _ : : A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). : http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora : To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html : To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Postfix+SASL+pgsql problem
, sasl2 . - , sasl,/usr/lib/sasl2/*.conf , smtpd.conf, : pwcheck_method: auxprop sql_engine: pgsql sql_user: postfix sql_passwd: postfix sql_hostnames: localhost sql_database: postfix sql_select: SELECT %p FROM mailbox WHERE username = '%u' and domain = '%r' , ,. /doc sasl2, - options.html. http://www.postfix.org/SASL_README.html ! On Mon, 7 Jun 2004 23:58:00 +0300 (EEST) [EMAIL PROTECTED] wrote: : , : Postfix+SASL+PGSQL : postfix-aSQL- 2- , /usr/local/lib/sasl2 : smtpd.conf, -: : sasl_pwcheck_method: auxprop : sasl_auxprop_plugin: sql : sql_engine: pgsql : mech_list: PLAIN LOGIN CRAM-MD5 DIGEST-MD5 : pgsql_user: user : : - : /etc/sasl2db . , . : : , smtpd.conf : : , : : . : : .. : : eto i ls na /usr/local/lib/sasl2 : libanonymous.la* libcrammd5.so.2.0.18*liblogin.so.2@ : libplain.so@ libsql.la* : libanonymous.so@ libdigestmd5.la* liblogin.so.2.0.18* : libplain.so.2@libsql.so@ : libanonymous.so.2@ libdigestmd5.so@ libotp.la* : libplain.so.2.0.18* libsql.so.2@ : libanonymous.so.2.0.18* libdigestmd5.so.2@ libotp.so@ : libsasldb.la* libsql.so.2.0.18* : libcrammd5.la* libdigestmd5.so.2.0.18* libotp.so.2@ : libsasldb.so@ smtpd.conf : libcrammd5.so@ liblogin.la* libotp.so.2.0.18* : libsasldb.so.2@ : libcrammd5.so.2@ liblogin.so@ libplain.la* : libsasldb.so.2.0.18* : : ./configure --enable-java --enable-checkapop --enable-cram --enable-digest : --enable-otp --enable-plain --disable-anon --enable-login --enable-sql : --with-saslauthd --with-openssl=/usr : --with-pgsql=/usr/local/lib/postgresql : sasl2. Make- . To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: LPI
! ,warez .-. On Mon, 07 Jun 2004 12:02:22 +0300 Denislav Ganchev [EMAIL PROTECTED] wrote: : Oreilly? : On , 2004-06-07 at 11:24, Dimitar Terziev wrote: : On Monday 07 June 2004 11:21, Alexander P. Panov wrote: : : 2 , IBM : . 101 102, : O'reilly. 150 - 200 , 30 -40 : . . To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: vyqchat vyper chat
, On Tue, 1 Jun 2004 14:12:28 +0300 Vladimir Smolensky [EMAIL PROTECTED] wrote: [ ] :... bridge- : broadcast/multicast ? ebtables bridge :... : bridge-a... : :) : ? : : bridge modul Broadcast traffic-a . [ ] , , .... Broadcast- . To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Stranen log
, . debug_peer_level? On Thu, 13 May 2004 13:31:14 +0300 Qsin [EMAIL PROTECTED] wrote: : ? : : May 13 13:26:06 mail postfix/smtpd[4676]: 0040 4c ab 4d 30 21 1f 74 51|03 4b : 81 b1 00 39 00 16 L.M0!.tQ .K...9.. : May 13 13:26:06 mail postfix/smtpd[4676]: 03d0 5d 2f 9e bc 96 b8 51 00|9d 0c : 0d 75 ad fd 3b b1 ]/Q. ...u..;. : May 13 13:26:06 mail postfix/smtpd[4676]: 04a0 e2 c6 15 30 f9 5a 8b d2|3c c4 : 51 84 75 1c f3 7f ...0.Z.. .Q.u... : May 13 13:26:06 mail postfix/smtpd[4676]: 0510 72 56 12 c6 2e ad 2a 28|f5 43 : 6c cd d4 e3 70 bd rV*( .Cl...p. : May 13 13:26:06 mail postfix/smtpd[4676]: 62 24 1b ba 51 4d c5 c2|c4 04 : 27 6c e7 71 bf c1 b$..QM.. ..'l.q.. To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: 10baseT/UTP
, man mii-tool. On Tue, 11 May 2004 13:41:16 +0300 (EEST) [EMAIL PROTECTED] wrote: : Zdraveite. : : Moje li niakoi da mi kaje kak da pusna mrejovata karta da raboti na 10 : Mbit vmesto na 100 Mbit. : : opitah s ifconfig eth0 media 10baseT syshto i 10baseT/UTP no resultata e : port: SIOCSIFMAP: Operation not supported : ili : Unknown media type. : : Tova s /UTP raboti pri FreeBSD no ne i na Linux. : Kartata e RTL8139D a distoto Slackware 9.0 no i na Debian ne bachka. To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Malko OT Nov Virus, niakoi znae li neshto za tova
, On Tue, 11 May 2004 18:10:28 +0300 Yavor Shahpasov [EMAIL PROTECTED] wrote: [ ] :, :. ? . ? . ? ... [ ] : / : : :) ./ . [ ] : , : : , , , . , . . , , , . To err is human, but to screw up totally requires me! Cheers, Nickola Kolev pgp0.pgp Description: PGP signature
Re: lug-bg: copy na HDD
, , 2004-05-04 15:25, Doncho N. Gunchev : On Tuesday 04 May 2004 12:37, Iassen Pramatarov wrote: - ... mc , /proc. /mnt/, . , mc, , bug- /. , ( 10-20 - ). tomsrtbt http://www.toms.net/rb/. - , ( swap ), /mnt/old /mnt/new, : cp -a /mnt/old/* /mnt/new/ sync : chroot /mnt/new /sbin/lilo . , , live (.. , -): cp -ax / /mnt/new . , man , . signature.asc Description: This is a digitally signed message part
Re: lug-bg: Postfix, Amavis, ClamAV, and Spamassassin on Debian Linux
, , ? On Mon, 26 Apr 2004 17:18:57 +0300 Qsin [EMAIL PROTECTED] wrote: [ ] : : 221 Bye : Connection closed by foreign host. : = :, , iptables. : , : : -,. :) iptables, ., amavisd debug? . : Apr 26 16:22:47 router postfix/smtp[866]: connect to 127.0.0.1[127.0.0.1]: : Connection refused (port 10024) : Apr 26 16:22:47 router postfix/bounce[867]: warning: dict_open_dlinfo: : wildcard dynamic map entry no longer supported. : http://archives.neohapsis.com/archives/postfix/2003-05/0003.html : Apr 26 16:22:47 router postfix/smtp[866]: 8748ED3A: : to=[EMAIL PROTECTED], relay=none, delay=1940, status=deferred (connect : to 127.0.0.1[127.0.0.1]: Connection refused) : : . : : /var/lib/iptables/active : : : [0:0] -A INPUT -d 127.0.0.0/255.0.0.0 -j LREJECT : :,. : . : : To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Linux very advanced routing:)
, tc bgp community, IP . , IP precedence (TOS ), TOS ( ), DSCP (, - - RFC ), tc. , fwmark. ,, . On Mon, 26 Apr 2004 12:51:31 +0300 Mircho Mirchev [EMAIL PROTECTED] wrote: : ,. : - , ISP- BGP shaping ,, shaping,routes routes (BGP community) BGP community. ,PC Linux. : tc match- BGP community. , zebra PC-, tc- match! : - BGP community,zebrata -realm route- BGP community? : www.lartc.org , :(. To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Backup-?
, TapeWare http://www.tapeware.com 3 . . On Fri, 23 Apr 2004 15:19:42 +0300 Georgi Krystev [EMAIL PROTECTED] wrote: : , : :backup . : Windows server backup server : win linux (backup- 2- : ).server- : , .Amanda : linux , backup- windows, share : samba-.windows, : ,NTFS- : . : Backula. : server linuxwin/linux ( : ). : : To err is human, but to screw up totally requires me! Cheers, Nickola Kolev A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html