---
Detalii despre listele noastre de mail: http://www.lug.ro/
Cristea Adrian wrote:
>>oricum eu cred ca el face o confuzie intre userii mysql si userii din
>>aplicatiile lui. Daca are mii de useri care trebuie sa se logheze pe
>>serverul ala mysql si sa lucreze pe el inseamna ca deja ar fi la un
>>nivel destul de ridicat si nu ar pune intrebari de astea. Plu
Cristea Adrian wrote:
>la serverul de mysql, baza de date mysql, tabela user, avem campul
>acela User VARCHAR(16). Problema este ca eu vreau useri mai mari de 16
>caractere. credeti ca daca modific acest camp are influenta asupra
>mysql-ului? Nu prea-mi vine sa fac teste intr-ucat tin si serverul
Valkai Elod wrote:
>On Fri, Jul 22, 2005 at 02:03:25PM +0300, Alex 'CAVE' Cernat wrote:
>
>
>>Ma intereseaza niste placi RAID pentru ATA (sata/pata), exclus promise &
>>other soft-raid friends. Ma gandesc la un 3ware sau ceva asemanator (2-4
>>
Salut
Ma intereseaza niste placi RAID pentru ATA (sata/pata), exclus promise &
other soft-raid friends. Ma gandesc la un 3ware sau ceva asemanator (2-4
porturi, si sa nu fie costul prohibitiv - dar nici 10-20$ pentru ca e
clar placa lame la banii astia). Ma intereseaza sa fie ok suportat pe
ke
>Ma poate ajuta cineva cu un driver/app pentru a putea avea
>acces RO sau RW la niste partitii ext3 utilizind un SO windows
>2000 Prof?
>Din diverse motive, pentru o perioada, mai lunga sau mai
>scurta, va trebui sa rulez w2k, pastrind si accesul la niste
>informatii de pe o partitie ext3.
>In fin
Laurentiu Vasiescu wrote:
>m-am blocat intr-o mica problema:
>am un server de mail cu adresa interna, portul 25 redirectat catre acest
>server. Toate bune si frumoase pana aici.
>Problema a aparut in momentul in care pe serverul de net/router s-a
>instalat o "aplicatie" in php care trebuie sa tr
Salut
Cum as putea identifica la ce fisier apartine block-ul care pe hard disk
are id-ul ? Exista vreo aplicatie care sa ma ajute sau mai bine ma
las pagubas ? FS-ul este un ext3.
Teoretic daca stiu block id-ul din filesystem se poate afla relativ usor
inode-ul si apoi si numele fisierului
Salut
Vreau sa incerc sa fac niste pachete pe debian (de fapt sa recompilez
niste pachete cu niste optiuni pe acolo). Problema este ca daca la
rpm-uri am adunat ceva experenta, acuma sunt pe teren nou, si pana ma
apuc eu de sapat la unchiu gugle (care e cam tacut la ora asta), poate e
vreun gu
> putty a avut. un server rau voitor putea teoretic sa execute comenzi
> pe masina si in contul celui care se conecta
mdea, corect, imi aduc aminte, dar desi exista si putty de linux, el se
foloseste cu precadere pe goaze
iar dupa mine, gozul e prin definitie un sistem destul de nesigur si
trebui
> apropos, imi puteti spune niste furnizori de conturi ssh gratuite?
> si care pot fi catch-urile? adica pot risca sa ma loghez pe contul ala
>
> si sa ma trezesc cu contul de pe care m-am logat spart?
teoretic este posibil (adica un teoretic din clasa mega-paranoic);
scenariul ar fi urmatorul
1
> multumesc insa exemplul prezentat era strict didactic. nelamurirea mea
>
> este daca se modifica tagul aplicat unui pachet atunci cand trece prin
>
> mai multe reguli de tip MARK.
din cate stiu MARK e regula terminala, adica daca a match-uit o astfel
de regula nu mai cauta mai departe in chain
On Thu, 19 May 2005 09:41:42 +0300 (EEST)
[EMAIL PROTECTED] wrote:
> vezi ca pe kernel 2.6 poti configura si ce behaviour sa aiba. pe 2.4
> trebuie editata sursa mai multe informatii aici:
stiu asta, dar parametri default (before nat prerouting / after nat
postrouting) erau exact cei de care avea
>
> Ai htb/cbq/whatever pe interfata aia? Da un tc -s class show pe
> interfetele cu pricina si vezi cite pachete sint droped. Cel mai
> probabil de acolo apare diferenta.
dropped e 0 curat, si diferenta se mentinea cand era, sa zicem, la
20-30% din banda totala
Alex
---
Detalii despre
Salut
Patesc o kestie ciudata la IMQ. Folosesc IMQ before NAT la PREROUTING
(optiunea default) si am o regula prin care bag totul in IMQ de genul
iptables -I PREROUTING -i eth1 -j IMQ --todev 0
In mod normal ar trebui sa intre absolut tot ce vine pe eth1 in IMQ.
Totusi, in mod constant, la o ur
On Wed, 18 May 2005 11:49:47 +0300
Alex 'CAVE' Cernat <[EMAIL PROTECTED]> wrote:
> pai si cum convingi pachetul sa iasa pe - sa zicem - eth2, atata timp
> cat ruta default este pe eth0 (cel putin eu situatia asta am tratat-o)
> ? a, daca erau mai multe interfete virt
Salut
M-am uitat si eu inca o data pe http://www.docum.org/docum.org/kptd/ si
am o mare nedumerire:
In POSTROUTING parca stiam ca mangle se face ultimul, dupa SNAT, in timp
ce pe schema apare mai intai mangle, dupa aia nat si ultimul imq (ma
rog, la ultimul e si o kestie de optiuni de compilare,
> >
> de ce sa faca cu static routes din moment ce are (sa zicem)interfata
> eth0 (cu ruta default and shit) si interfata eth2 care are ip-ul
> 83.x.x.x nu functioneaza SNAT --to 83.x.x.x ?
>
pai si cum convingi pachetul sa iasa pe - sa zicem - eth2, atata timp
cat ruta default este pe eth0 (cel
> Am un calculator cu mai multe interfete de wan . Vreau ca o adresa din
>
> lan sa iasa prin masquerading dar nu pe interfata pe care este ruta
> default. Pot face o regula in iptables sa-mi faca treaba asta? Sau
> altfel spus ce trebuie sa mai pun la regula:
>
> iptables -t nat -A POSTROUTING
Apropos ca incerc sa nu prea inteleg.
E 192.169.x.y ca adresa alocata de RIPE, sau cumva ai vrut sa scrii
192.168.x.y (adresa privata) ?
Sau cumva folosesti adrese publice pentru locuri in care ar trebui sa
fie strict private, ca oricum se nat-eaza mai departe (am vazut asa ceva
si pe la case mai
> problema e urmatoarea
>
> localnet-eth0(linux)eth1---eth0(router)--
> internet
> 192.169.x.x 192.169.x.y / 10.0.0.x 10.0.0.y
> 86.x.x.x
pai e simplu: faci DNAT de pe router catre 10.0.0.y (care din cate am
inteles e adresa interna); practic e redirectare d
Salut. Inca n-ati scapat de mine :-P
1. Daca folosesc IMQ, teoria (larct.org) spune ca pot folosi si ingress, astfel
incat sa garantez downloadul pe gw (downstream) exact la fel ca si downloadul
de pe o adresa interna (din spatele gw) - gen sa imprumute gw-ul de la o clasa
interna etc. Practica
Apropos, -j IMQ e regula terminala in mangle/PREROUTING?
Alex
-Original Message-
From: "Alex 'CAVE' Cernat"<[EMAIL PROTECTED]>
Sent: 07.05.05 11:32:01
To: "rlug@lug.ro"
Subject: [rlug] Re: 2 intrebari de htb
---
Detalii
Danke shoen de raspuns, e chiar tot ce voiam sa aflu si chiar o intrebare pe
care voiam sa o pun.
Cum intelesesem si eu din doacele citite intre timp, in IMQ sunt aruncate
pachetele dupa mangle/PREROUTING, dar nu stiam sigur daca inainte sau dupa
de-SNAT. Din cate am inteles eu se face inainte
Salut
Am citit deunazi ca (citat aproximativ) htb-ul poate avea reguli de
borrowing pe interfete diferite. In situatia mea am mai multe interfete
interne pe care vreau sa fac garantari, si ideea ar fi ca respectivele clase
sa poata imprumuta banda nefolosita de la una la cealalta. Din cate stiu
On Fri, 06 May 2005 16:19:55 +0300
Sabin Iacob <[EMAIL PROTECTED]> wrote:
> n-a mai plans, a mai mers o vreme (6-7 luni) aproape non-stop si il
> folosesc si acum cu un adaptor usb pe post de portable storage, avand
> in
de care adaptor USB ? rack extern ?
daca nu, cum arata, cat ai dat pe el si
> de unde pina unde a scos apache ca trebuie sa se conecteze pe mysql ?
> Sistemul a fost instalat pe alta masina alt hardware, tot frumos, iar
> apoi restore config vechi & stuff de genu asta.
>
vezi in configul de apache, s-ar putea sa aiba niste balarii de genul
mod_auth_mysql bagate pe acolo
On Tue, 19 Apr 2005 17:22:10 +0300
Silviu Marin-Caea <[EMAIL PROTECTED]> wrote:
>
> Pot sa configurez squid-ul sa dea banda diferentiat in functie de
> grupurile din AD, de exemplu?
Apropos, ca vad ca ai lucrat cu squid si ad.
Cat de bine merge squid-ul la reguli setate dupa grupuri din ad (ca
> Ma kinui sa pornesc un tzomputer prin bootp. Totul e configurat
> frumos, dhcp-ul, tftpd-ul merge (daca incerc sa fac tftp cu fisierul
> respectiv de pe eth0 sau local pe eth1 merge perfect). Cand incerc sa
> butez cu nenorocirea de calculator, primeste ip-ul 10.0.0.50, si dupa
> aia la request d
Salut
Ma kinui sa pornesc un tzomputer prin bootp. Totul e configurat frumos,
dhcp-ul, tftpd-ul merge (daca incerc sa fac tftp cu fisierul respectiv
de pe eth0 sau local pe eth1 merge perfect). Cand incerc sa butez cu
nenorocirea de calculator, primeste ip-ul 10.0.0.50, si dupa aia la
request de f
Salut
Ma intereseaza si pe mine o kestie: cum pot sa aplic access-ul in
postfix numai pe mailurile care sunt generate "local" (relay de pe
adrese permise sau relay dupa smtp auth). Ma intereseaza cum se pot face
reguli prin care sa accept / blochez anumite mailuri (dupa sender /
destinatar / event
On Thu, 14 Apr 2005 14:25:26 +0100
[EMAIL PROTECTED] wrote:
> asta inseamna ca se vor permite numai 2 cereri de conexiune de la
> aceiasi sursa, dupa care pentru restul se va face drop.
au bagat astia in iptables asa ceva ? sigur nu e numarul total de
conexiuni pentru regula respectiva (de la ori
Salut
Ma intereseaza si pe mine niste device-uri Cisco de telefonie (sau si
alti furnizori daca sunt available), care sa aiba urmatoarele
caracteristici:
- Intrare E1 (modele cu 1 E1, modele cu mai multi E1)
- Iesire ETH (VOIP)
- Sa stie diverse protocoale VoIP (H323, SIP etc.)
- Preferabil sa ai
> salut
> vreua sa caut intr-un anumit director, ex: /etc, un string : de
> exemplu un ip: 10.10.12.4
fgrep -r 'string' /etc
sau grep sau egrep daca vrei s-o mai si regulezi (expresia, binenteles)
Alex
---
Detalii despre listele noastre de mail: http://www.lug.ro/
On Wed, 30 Mar 2005 12:24:15 +0300
Bogdan Rotariu <[EMAIL PROTECTED]> wrote:
> iftop, p_speed, si ca grafice, recomand bbstatus.
iftop pare misto, l-am folosit, dar din cate stiu nu face agregare pe
ip-uri (si asta am cautat acum ceva timp si n-am gasit); foarte aproape
era intop de la ntop (pe c
ping -c 1 www.google.com | grep from | grep from
PING www.google.akadns.net (66.249.85.104) from x.x.x.x : 56(84) bytes
of data.
64 bytes from 66.249.85.104: icmp_seq=1 ttl=244 time=159 ms
just a buffering problem :-D (ale draq bafare :-))
Alex
On Tue, 22 Mar 2005 14:26:40 +0200
"Dan Uscatu" <
Salut
Caut si eu 2 programe
1. un proxy http/s de linux; stiu ca squid e excelent, doar il utilizez
de mult timp, dar caut ceva cu mult mai simplu, pentru nevoi din cand in
cand (ar fi ajuns si un redirect tcp, dar se pare ca e mai mult de 1
site implicat); softul respectiv sa stie http si https
On Mon, 14 Mar 2005 12:04:36 +0100
Dan NAE <[EMAIL PROTECTED]> wrote:
> FYI, si vmware workstation permite mai nou mai sa rulezi multe sisteme
>
> de operare , daca ai ram sa le suporti pe toate. Diferenta ar fii ca
> la server poti sa le accesezi si remote (un fel de remote desktop).
pai din ca
> Salut
>
> Care este diferenta intre ESX server si GSX server de la vmware ? Din
> cate vad la prima vedere GSX server ar permite multi-sisteme de
> operare ruland simultan in timp ce ESX ar fi un fel de workstation,
> dar facut pentru servere.
Tot eu imi raspund (UTFG :-)): era oarecum ce am z
Salut
Care este diferenta intre ESX server si GSX server de la vmware ? Din
cate vad la prima vedere GSX server ar permite multi-sisteme de operare
ruland simultan in timp ce ESX ar fi un fel de workstation, dar facut
pentru servere.
Decat sa raman cu tampenii in cap, prefer sa arunc intrebarea, p
On Fri, 11 Mar 2005 14:24:53 +0200
Alin Nastac <[EMAIL PROTECTED]> wrote:
> atunci ti-a furat si macul. martian nu poate insemna decit un singur
> lucru: adrese sursa ilegale.
> faptul ca emite pachete cu sursa ta, nu inseamna ca si raspunde la
> orice fel de request-uri.
auzi, nu cumva alea sun
On Wed, 09 Mar 2005 21:11:03 +0200
lonely wolf <[EMAIL PROTECTED]> wrote:
> si daca le pui PRIMELE asigurindu-te in acest fel ca nu ai in fata
> vreo regula pusa in mangle sau nat care sa le ucida, ce are?
pai tocmai asta e schmekeria: chiar si in cazul in care sunt beat si pun
o regula care sa t
> fiindca un drop general fara log e extem de greu de corectat cind apar
>
> erori. personal prefer sa termin cu
> - j log
> - j drop
korect, la mine de obicei ultimile randuri sunt
# just in case i get drunk
$iptables -I INPUT -j ACCEPT -s $my_ip
$iptables -I OUTPUT -j ACCEPT -d $my_ip
macar c
On Wed, 9 Mar 2005 18:20:36 +0200
Ratiu Petru <[EMAIL PROTECTED]> wrote:
> Si sa inveti sa faci firewall decent. -P INPUT DROP e o mare tampenie,
de ce ti se pare ca un policy de DROP e o mare tampenie ? in fond asta e
si rostul firewall-ului: tai tot si dau drumu numai la ce vreau eu
binenteles
On Tue, 08 Mar 2005 18:42:28 +0200
sin <[EMAIL PROTECTED]> wrote:
> adica daca ai pool 10.0.0.0/24, si ai pe o interfata, un ip din
> 10.0.0.0/24 (de ex. 10.0.0.254) atunci o sa dea ip-uri din pool-ul
> 10.0.0.0/24 pentru cereri venit pe interfata aia, destul de logic de
> altfel, nu ?
stiu ca as
> > N-am apucat inca sa fac teste, doar m-am documentat. Problema ar fi
> > in primul rand adresa de broadcast. Din cate am citit clientii
> > cretini de la micromoale cer musai ca adresa de broadcast sa fie
> > 255.255.255.255 (daca li se intoarce raspuns pe 192.168.x.255 se fac
> > ca ploua).
>
> as fi vrut sa-mi spuneti si de ce nu vi se para viabila ideea
> prezentata :) practic e un fel de simulare de multicast.
>
se pare ca torentzii ar fi cel mai ushor de implementat; problema e cu
securitatea datelor (aici depinde cat de private sunt respectivele
date); bittorrent din cate stiu n
On Wed, 2 Mar 2005 13:35:21 +0200
Ionut Lupa <[EMAIL PROTECTED]> wrote:
> era o problema cu vhosts cu SSL - era voie parca doar un vhost per IP
> (mai sigur afli in docs la apache)
merge cu oricate (functioneaza NamedVirtualHosts si pe SSL); dar in
lipsa unui certificat cu CN = *.domeniu.ro (si t
salut
as avea si eu nevoie de un server de mail care sa primeasca mailuri si
care sa le livreze frumos la /dev/null; fireste ca pot configura un smtp
normal sa faca acest lucru, dar nu vreau sa instalez un smtp server; pur
si simplu un programete (care sa fie deja scris, ca asa pot sa ma apuc
si e
On Tue, 01 Mar 2005 15:45:07 +0200
lonely wolf <[EMAIL PROTECTED]> wrote:
> pune iptables cu patchul de match per aplicatie sau user, marchezi
> apoi pachetele userului sau aplicatiei respective, dupa care cu
> htb_tools-0.2.6-test3 limitezi banda.
asta numai in cazul fericit in care userul fac
> fara via, asa e corect
via e la iproute2 (ca mereu scriu gw la iproute2, desi nu mai folosesc
ifconfig de mult)
parca era mandatory si gw (adica route add default gw x.x.x.x dev ethy)
Alex
---
Detalii despre listele noastre de mail: http://www.lug.ro/
> Vreau sa tin pe o interfata doua ipuri. Cum pot realiza asta ?De
> preferinta sa nu fie nevoie sa rulez de mana ifconfig la fiecare boot.
>
> Este posibil sa reusesc asta cu inet1.conf ?
ifconfig e cam obsolete; iti recomand cu caldura iproute2 (de cand am
descoperit acum vreo cativa ani ce fa
Salut
Ma doare o kestie in basca:
Pe un server de mail (qmail) primesc prin smtp mailuri trimise din php
pe anumite adrese (php-ul e pe alt server, deci serverul de mail e
strict de gateway).
Ma intereseaza ca in anumite momente, un mail catre [EMAIL PROTECTED] si
[EMAIL PROTECTED] (deci e mai m
On Fri, 25 Feb 2005 16:21:37 +0200
Cristian Mitrana <[EMAIL PROTECTED]> wrote:
> In PHP (via apache) poti redefini directivele din php.ini pentru
> acel
> host ca sa-i interzici accesul la o serie de functii prin care sa
> trimita mail (ex. mail, functiile de open pe socket-i).
Din cate stiu
On Fri, 25 Feb 2005 11:37:16 +0200
"Andras Babos" <[EMAIL PROTECTED]> wrote:
> Toate cererile de ftp le redirectionez pe portul 3128 port squid.
> Intrebare de ce nu pot sa aduc fisiere de capacitate mai mare de 1MB.
> Daca nu redirectez cererile totul merge perfect. Am incerca sa modific
> in squ
On Thu, 24 Feb 2005 14:32:29 +0200 (EET)
Mihai Rusu <[EMAIL PROTECTED]> wrote:
> Deci nu sunt de acord a spune ca tot ca procese sunt vazute. Nu mai
> exista conceptul de proces in kernel. Un proces este un fir de
> executie ce are toate resursele independente. Un thread (conform
> POSIX) este un
On Thu, 24 Feb 2005 13:41:48 +0200 (EET)
Mihai Rusu <[EMAIL PROTECTED]> wrote:
> Singurul lucru ramas de verificat este daca glibc-ul este recent
> enough (2.3.x?) si daca a fost compilat cu headers de 2.6.x si cu
> optiunea de NPTL. De exemplu daca lansezi un program care foloseste
> threads, ca
> s/\r//g;
> s/\s*\n//;
> s/\n\s*\n/\n/g;
prima si ultima sunt ok, probleme sunt cu a doua, cred ca ar trebui
inlocuita cu s/^\s*\n/\n/
altfel iti scoate primul enter - pe langa spatiile existente - (daca
avea si /g atunci iti scotea toate \n)
Alex
ps: ai zis ca voiai doar liniile cu spatii go
> $text = "aici se incarca text de undeva";
> $text =~ s/^\s*$//g;
>
> Aici m-as fi asteptat ca in tot textul meu sa cada toate liniile goale
>
> (inclusiv alea care se termina in "\r\n") sau care contin numai
> spatii. Totusi nu se intampla asta. Ceva idei?
pai nu e corect, regexpul pe care l-a
>
> incearca sa faci directorul ala g+s, eventual avind ca grup "users"
>
asa se face, daca faci sgid pe director si dai faci chown la el cu
grupul comun atunci vei obtine ceea ce doresti; mai mult, directoarele
create in acel subdirector vor avea la randul lor atributul sgid si
grupul parintel
> Atunci lasa-l ca nu merita. Tocmai asta m-a atras la versiunea de
> Windows, care se incarca extraordinar de repede comparabil cu
> versiunile anterioare, chiar si fara trucuri gen preincarcare la
> startup.
ala de pe blog zicea ca de fapt se preincarca la startup, ceea ce ar fi
o si mai mare la
On Wed, 16 Feb 2005 13:48:58 +0200 (EET)
"Catalin(ux aka Dino) BOIE" <[EMAIL PROTECTED]> wrote:
> Traficul intre 192.168.x.y si 192.168.z.t nu trece prin server (cel
> mai probabil), deci e ok.
daca x != z si netmaskul e cel default de /24 atunci trece al draq prin
server
Alex
---
Detalii desp
pare bine facuta (desi sincer nu pot s-o urmaresc pana la capat)
sfaturi:
1. baga-i si un dev ethx in ruta default, ca nu strica niciodata (desi
in mod normal nu are nevoie)
2. stai ca am vazut ceva aiurea
> /sbin/ip rule add from 81.196.155.28 table RDS
> /sbin/ip rule add from 80.97.13.45 table
> https://bugzilla.redhat.com/bugzilla/easy_enter_bug.cgi
>
> baga mare si lasa vaicareala.
>
da-i draq ... oricum partitiile le fac de mana cu fdisk-ul din slack
(doar ca trebuie sa ma car cu disckul dupa mine); oricum, mi se par
jenante toate fazele de genul 'lasa ca pun eu asa ca vrea musch
On Fri, 11 Feb 2005 14:57:01 +0200
Ionut Radu <[EMAIL PROTECTED]> wrote:
> poate partitiile logice sunt de la 5 incolo
mea culpa, ai dreptate, confundam numele intre ele; traiasca google ca a
facut lumina
pentru adormiti ca mine
1. primara = una din alea 4 care este folosita efectiv ca partitie
> De fapt hda1,hda2,hda3,hda4 nu au nici o legatura cu faptul ca e
> partitie primara sau extended
> ci are legatura cu cele patru campuri din Master Boot Record care
> definesc partitiile. De exemplu
> eu am pe MBR-ul meu :
ba tocmai ca au legatura
partitiile primare sunt de la 1 la 4, partitii
On Thu, 10 Feb 2005 10:54:11 +0200
"Laurentiu Vasiescu" <[EMAIL PROTECTED]> wrote:
> Acum vreau ca acelasi apache, cand primeste o cerere pe
> https://www.yyy.com sau pe http://www.yyy.com
> sa imi faca transfer tomcatul cu SSL, dar vreau ca tot ce tine de SSL
> sa fie rezolvat de tomcat (S-ar put
On Wed, 9 Feb 2005 17:05:06 +0200
"Laurentiu Vasiescu" <[EMAIL PROTECTED]> wrote:
> cum fac ca cererile https sa vina la apache, care sa le "arunce" catre
> tomcat. Asta fara sa mai generez un certificat si pentru apache.
> Tomcat merge ok SSL Standalone.
dar de ce vrei sa mai bagi apasu si pe 44
> am facut chestia asta de doua ori.
>
> o data cu mysqldump, apoi import
>
> si o data copiind var/lib/mysql
sincer as recomanda cu dump, in general nu-i bine sa muti binarele de la
o versiune la alta (versiune, nu release); in general nu e profi sa muti
binarele dintr-o parte in alta (la postg
pai sa le iau pe rand
> $IPT -t nat -A PREROUTING -p tcp -i $EXTERNAL_INTERFACE -d
> $EXTERNAL_IP --dport 80 -j DNAT --to $W2K:$PORT_WEB$IPT -t nat -A
> PREROUTING -p tcp -i $EXTERNAL_INTERFACE2 -d $EXTERNAL_IP2 --dport 80
> -j DNAT --to $W2K:$PORT_WEB
era pus doar pe EXT2, ca doar pe aia ma int
> Situatia e in felul urmator:
> - router cu 2 iesiri externe (A si B) si o placa interna (I); ruta
> default externa este prin (A)
> - pachetele care vin pe (B) pe 80 sunt DNAT catre o adresa interna:
>
> [x.x.x.x;b.b.b.b:80]:(eth1) -> DNAT -> [x.x.x.x;i.i.i.i:80] -> ROUTING
> -> [x.x.x.x;i.i.i.i
>
> Sau ce vrei sa spui prin operatia inversa la DNAT?
>
Situatia e in felul urmator:
- router cu 2 iesiri externe (A si B) si o placa interna (I); ruta
default externa este prin (A)
- pachetele care vin pe (B) pe 80 sunt DNAT catre o adresa interna:
[x.x.x.x;b.b.b.b:80]:(eth1) -> DNAT -> [x.x.
intrebare de baraj:
unde draq se face operatia inversa la DNAT ? inainte de routing sau dupa
? ca-mi dispar asa misto niste pachete de nu le mai gaseste niic draq
Alex
---
Detalii despre listele noastre de mail: http://www.lug.ro/
On Wed, 26 Jan 2005 17:15:33 +0200 (EET)
"Dan V" <[EMAIL PROTECTED]> wrote:
> Cum as putea face ca de 192.168.231.2, masina windows, sa ies spre
> internet cu ipul lui 212.54.107.X ? Fara squid/socks si alte chestii
> de genul asta, altfel nu mai are nici un rost.
in cuvinte ar fi:
- pachetele ca
On Wed, 26 Jan 2005 10:14:04 +0200
"daniel.c" <[EMAIL PROTECTED]> wrote:
> MemTotal: 1016940 kB
> MemFree:460504 kB
> Buffers: 83132 kB
> Cached: 250884 kB
pai in momentul de fata ai free vreo 450 mega, la care se adauga inca
vreo 325 mega din buffers si cache, care p
> > din cite (nu prea) stiu eu ip_contrack_max depinde de ram
> > ce inseamna ca ai 5-10M liberi ram ?
> > da un free sau un cat /proc/meminfo
> >
>
> da...5-10MB liberi din RAM..restul pana la 1GB sunt ocupati...swap-ul
> este gol.
>
buffers ? cache ?
Alex
---
Detalii despre listele no
> Nu sustin ca posibilitatea de a alege tipul de pachet instalat
> este
> un lucru rau, facuta cu cap ar putea fi chiar un feature decent - cum
> poate ca se intampla in Debian, despre care nu ma pronunt. Insa mi se
> pare complet stupid modul in care sunt impartite pachetele in
> "ad
> Rescrierea while-ului de mai sus intr-o forma mai eficienta ar fi:
>
> a=1
> while [[ $a -le 255 ]]; do
> ...
> ((a++))
> done
>
multzam, ca am mai invatzat si eu cate ceva; oricum in bash stiu prea
bine ca se pot face mult mai multe decat banuiesc (oricum le fac eu pana
la urma, dar e mai s
Salut
Care e cea mai simpla de a scrie un inc(x) in bash sau chiar mai mult;
momentan folosesc ceva de genul
a=1
while [ $a -le 255 ]; do
... bla bla bla ...
a=$(( $a + 1 ))
done
ar mai fi un
for a in `seq 1 255` do; . ; done
dar care afaik merge doar pentru din 1 in 1, daca vreau
> Cum se poate modifica numele unor fisiere fara sa fie nevoie sa fie
> editate de mana am cateva sute de fisiere din care trebuie sa scot
> anumite cuvinte se poate face un script in bash care sa-mi modofice
> fiecare fisier in parte? 10x
#!/bin/bash
for old in *
do
new=`echo "$old" | sed s/"
On Mon, 17 Jan 2005 14:18:23 +0200
"Dan Uscatu" <[EMAIL PROTECTED]> wrote:
> 1. e normal ca o conexiune stabilita deja pe o anumita ruta, sa se
> "mute" pe alta parte fara sa se intrerupa si sa fie reluata ?
e perfect normal; rutarea se face pe baza de pachete, care sunt rutate
independent; cum
> Pai squid nu prea are de-a face cu treaba asta. E un proxy amarat de
> ftp si www. Probabil acum ai un firewall care taie oareshce porturi
> necesare pentru e-mule. Nu m-am mai dat de mult cu asemenea scule
> subversive de cand Bill Gates m-a facut sa vad adevarata lumina in DRM
> dar m-as hazard
> ps axuw | grep sendmail
> root 2776 0.0 1.4 4292 1820 ?S14:24 0:00
> sendmail: accepting connections root 3387 0.0 1.8 4612 2376 ?
> S15:55 0:00 sendmail: server office.websat.ro
> [192.168.1.11] child wait
> root 3388 0.0 2.3 5284 3036 ?
Cu ocazia Sfintelor Sarbatori ale Craciunului si a Anului Nou urez La Multi
Ani tuturor!
Alex Cernat
---
Detalii despre listele noastre de mail: http://www.lug.ro/
Nu am intalnit asa ceva pana acuma. Oricum, operatia e a draq de grea, fiind
un echivalent audio al ocr-ului ... si am vazut foarte putine programe (si
numai de windoaza) care sa fie cat de cat competitive (dar nici unul sa faca
100% fara absolut nici o interventie umana).
Alex Cernat
- Or
> Exista o scula care face asa ceva? Adica sa-i zic "astea-s
> directoarele", sa se plimbe si sa indexeze ce fisiere poate
> (preferabil text, html, pdf, eventual taguri de mp3) dupa care sa
> poata sa faca niste cautari cit mai destepte pe index.
cauta http://desktop.google.com/ sa vezi daca te m
> Hi all
> Datorita miscarilor comerciale produse pe piatza mioritca, precum si
> datorita abilitatilor extraordinare ale agentilor de vanzari.. care
> "uita" sa-ti spuna de oferte speciale ma vad nevoit sa schimb ISP -ul
[offtopic]
sunt singurul care a primit mailul asta de 3 ori in ultimile zil
On Thu, 16 Dec 2004 12:08:17 +0200
"Razvan" <[EMAIL PROTECTED]> wrote:
> syslogd e bun
> aceiasi eroare o arata si pe monitor
la mine syslogd-ul era doar un exemplu, probabil era singurul proces
care cat de cat mai rula pe acolo sau scria pe disk; restul era
firewall, deci direct in kernel; buba
> Am urmatorul sistem: P1 100MHz 24 MB ram HDD 4 GB
> 2xRTL8139 pci
> Singurul lucru care il face este sa imparta netu la 3 utilizatori.
> La un moment dat s'a blocat si am gasit in loguri asta(pentru mai
> multe procese): Dec 15 19:29:44 gara kernel: <1>Unable to handle
> kernel paging request at
On Wed, 15 Dec 2004 16:56:58 +0200
"Alex Sirbu" <[EMAIL PROTECTED]> wrote:
> Din cate stiu eu, marcarea pachetelor e utila atunci cand e vorba
> forwarding-ul lor.
> "Daca te-ai fi straduit sa citesti tot " mesajul ai fi vazut ca
> pachetele de care vorbesc sunt generate local ca raspuns la cerer
> ALso.. cum pot muta DNS cat mai smoth cu putinta.. avand in vedere ca
> e la mine pe serv? Thanks
1. modifici ttl-ul la fiecare zona implicata sa fie din ce in ce mai
mic, ajungand la cateva secunde (va creste traficul de dns, dar asta e);
poti sa-l pui si pe 0 daca vrei neaparat
2. faci toate
> Ce poti sa faci ca sa ai in aplicatie informatia despre interfata de
> intrare este sa marchezi TOS-ul pachetelor la intrarea pe interfata.
> TOS 0x10 pe eth0 si TOS 0x20 pe eth0. Astfel ai in aplicatie aceasta
> informatie si poti marca raspunsurile cu acelasi TOS cu care au venit.
>
> Cu get
On Wed, 15 Dec 2004 10:29:33 +0200 (EET)
Mihai Rusu <[EMAIL PROTECTED]> wrote:
> In caz afirmativ citesti documentatia iproute si configurezi policy
> routing sa trimiti catre gateway-ul de pe eth0 ce vine prin eth0 si
> catre gateway-ul de pe eth1 ce vine prin eth1.
Desi n-am nevoie deocamdata,
On Thu, 2 Dec 2004 17:44:58 +0200 (EET)
Elena Lazar <[EMAIL PROTECTED]> wrote:
> cum poate sa fie iowait 208%?! cum poate fi mai mar de 100%? ce sa
> inteleg de aici? (serverul are activat hyperthreading, os-ul vede 4
> cpu-uri).
in cazul asta se raporteaza incarcarea de la 0% la 400% (e 100% per
On Thu, 2 Dec 2004 14:33:39 +0200
Liviu Daia <[EMAIL PROTECTED]> wrote:
> Nu, atat timp cat intr-o retea nu pot exista simultan mai multe
> masini cu acelasi IP. Iar daca omori masina cuiva in timp ce bietul
> om este log-at, ii omori si legatura ssh.
teoretic se poate sa ai 2 computere in a
> saltare
>
> cum pusca mea pot sa dau unui server de qmail o comanda de tip flush ?
> (adicatelea sa inceapa sa livreze mailurile din coada)
>
> Alex
gami-as picioarele, era kill -ALRM qmail-send, nu -HUP cum incercam eu
Alex
I'm Feewing Wucky
---
Detalii despre listele noastre de mail: htt
saltare
cum pusca mea pot sa dau unui server de qmail o comanda de tip flush ?
(adicatelea sa inceapa sa livreze mailurile din coada)
Alex
---
Detalii despre listele noastre de mail: http://www.lug.ro/
> cind vizualizez o pagina generata de un script php, semnul '
> (apostrof) imi apare precedat de \ (backslash)
>
> ca sa-mi apara DOAR ' , parca trebuia sa-l dublez sau sa-i pun un semn
> in fata. cel putin asa are pe la versiunile mai vechi..
ai activat in php.ini optiunea de addslashes() autom
> stie cineva ce vrea asta de la mine:
>
> gnome-cmd-clist.o(.text+0x6b5): In function `draw_row':
> /root/.vnc/gnome-commander-1.1.6/src/gnome-cmd-clist.c:392: undefined
> reference to `_gtk_clist_create_cell_layout'
> collect2: ld returned 1 exit status
> make[2]: *** [gnome-commander] Error 1
> Problema: Memory leak
> In aprox. 36 ore de la boot am peste 900MB. memory used
> Nici un proces care apare in top nu depaseste la memory 1%.
intrebare cam cretina, probabil deja ai verificat: buffers, cache arata
ceva ? ca daca marea majoritate a memoriei e in buffers si cache, aia se
poate con
1 - 100 din 1362 matches
Mail list logo