vpn?

2003-03-28 Пенетрантность Evgeny
Вопрос следующий
есть 2 офиса 
трафик между ними бесплатный
можно ли весь трафик из офиса2  завернуть что б он ходил через офис1 через 
iptables?
на сколько замедляет скорость tun/tap или еще что нибудь из vpn-ов?

-- 
Юркин Евгений



Re: Half-duplex

2003-03-28 Пенетрантность Vlad Harchev
On Fri, Mar 28, 2003 at 10:01:13AM +0500, Зуев Денис Александрович wrote:
 Приветы!
  
 Есть Linux на ядре 2.2.*. По техническим условиям необходимо одну из его 
 карточек перевести в half-duplex. Карточка Compex-я на чипе RTL8139. Доки 
 порыл - ничего не нашёл. insmod 8139 duplex=half не помогает - ругается на 
 слово duplex. Кто-нибудь решал подобную задачу?

Кажется для этого можно использовать тулзу miidiag
-- 
 Best regards,
  -Vlad



squid

2003-03-28 Пенетрантность Evgeny

народ а кто нибудь знает как ограничить по 
content-type для  download?

-- 
Юркин Евгений



На: vpn?

2003-03-28 Пенетрантность Andrey A. MINEEV
cipe?

With Best Regards, Andrey A. MINEEV
mailto:[EMAIL PROTECTED], mailto:[EMAIL PROTECTED]
http://izh.com/~mineev
- Исходное сообщение - 
От: Evgeny [EMAIL PROTECTED]
Кому: debian-russian@lists.debian.org
Отправлено: 28 марта 2003 г. 10:28
Тема: vpn?


Вопрос следующий
есть 2 офиса 
трафик между ними бесплатный
можно ли весь трафик из офиса2  завернуть что б он ходил через офис1 через 
iptables?
на сколько замедляет скорость tun/tap или еще что нибудь из vpn-ов?

-- 
Юркин Евгений


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Half-duplex

2003-03-28 Пенетрантность Yuriy Vostrikoff
Зуев Денис Александрович [EMAIL PROTECTED] writes:


 Есть Linux на ядре 2.2.*. По техническим условиям необходимо одну из его
 карточек перевести в half-duplex. Карточка Compex-я на чипе RTL8139. Доки 
 порыл
 - ничего не нашёл. insmod 8139 duplex=half не помогает - ругается на слово
 duplex. Кто-нибудь решал подобную задачу?

mii-diag и nictools-pci . Осторожно, есть грабли: не всегда адекватно
переключает. Лучше этого не делать, auto negotiation надежнее. 

-- 
Mon at phobos.loc
Der kalte Mond in voller Pracht...
The Moon is Waning Crescent (19% of Full)



Re: Half-duplex

2003-03-28 Пенетрантность Yuri Maretsky
On Fri, Mar 28, 2003 at 10:01:13AM +0500, Зуев Денис Александрович wrote:
 Есть Linux на ядре 2.2.*. По техническим условиям
 необходимо одну из его карточек перевести в half-duplex.
 Карточка Compex-я на чипе RTL8139. Доки порыл - ничего не
 нашёл. insmod 8139 duplex=half не помогает - ругается на слово
 duplex. Кто-нибудь решал подобную задачу? 

смотри ethtool


-- 
Best regards,
Yuri Maretsky.



Re: Half-duplex

2003-03-28 Пенетрантность Nickolay Kondrashov

Зуев Денис Александрович wrote:

Приветы!
 
Есть Linux на ядре 2.2.*. По техническим условиям необходимо одну из его 
карточек перевести в half-duplex. Карточка Compex-я на чипе RTL8139. 
Доки порыл - ничего не нашёл. insmod 8139 duplex=half не помогает - 
ругается на слово duplex. Кто-нибудь решал подобную задачу?
 
Заранее спасибо.
 
==

С уважением, Денис Зуев
Компания АСК, Екатеринбург
т. (3432) 71-44-44
ICQ#: 35177372

 
 


# modinfo rtl8139
filename:/lib/modules/2.2.20/net/rtl8139.o
description: RealTek RTL8129/8139 Fast Ethernet driver
author:  Donald Becker [EMAIL PROTECTED]
license: none
parm:options int array (min = 1, max = 8)
parm:full_duplex int array (min = 1, max = 8)
parm:multicast_filter_limit int
parm:max_interrupt_work int
parm:debug int

Отсюда, вероятно, следует modprobe rtl8139 full_duplex=0

--


  С уважением,
  Кондрашов Николай,
  ИТ-менеджер
  ЗАО Автоматика-Север
  +7(812) 1183238, 3039648
  http://www.avt.com.ru/
  mailto:[EMAIL PROTECTED]




1C и Linux

2003-03-28 Пенетрантность Vladislav Nikitin
Доброго времени суток,
Есть ли возможность разместить серверную часть 1С 7.7 на Linux'е ?
-- 
С уважением Владислав



Re: squid

2003-03-28 Пенетрантность Oleg P. Philon
Привет, коллеги.

On Fri, Mar 28, 2003 at 12:40:27PM +0600, Evgeny wrote:
 народ а кто нибудь знает как ограничить по 
 content-type для  download?

acl multimedia urlpath_regex -i \.mp3$ \.mpeg$ \.avi$ \.mov$ \.mpg$ \.zip$ \.rar
delay_pools 1
delay_class 1 1
delay_parameters 1 80/2000

 Юркин Евгений

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: exim и удаленный smtp

2003-03-28 Пенетрантность Oleg P. Philon
Привет, коллеги.

On Thu, Mar 27, 2003 at 10:06:55AM +0200, Serge Olkhovik wrote:

 Вот мне бы еще научить exim делать rewrite только для наружной почты..

Мне в этой же рассылке когда-то подсказали вот так:

remote_smtp:
  driver = smtp
  headers_rewrite = [EMAIL PROTECTED] [EMAIL PROTECTED] fr
  return_path = [EMAIL PROTECTED]
  return_path_add
end

это всё в секции transports

 Serge Olkhovik [EMAIL PROTECTED]
 ISD Configuration Management Team [EMAIL PROTECTED]

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: Half-duplex

2003-03-28 Пенетрантность Mikolaj Golub
Зуев Денис Александрович [EMAIL PROTECTED] writes:

 Приветы!
  
 Есть Linux на ядре 2.2.*. По техническим условиям необходимо одну из
 его карточек перевести в half-duplex. Карточка Compex-я на чипе
 RTL8139. Доки порыл - ничего не нашёл. insmod 8139 duplex=half не
 помогает - ругается на слово duplex. Кто-нибудь решал подобную
 задачу?

В таком случае погрепить исходники помогает. У меня 2.4.20 и 8139too,
про 8139.c в 2.2.* ничего не не знаю... Но вот у меня 
grep duplex дает:

...
MODULE_PARM (full_duplex, 1- __MODULE_STRING(MAX_UNITS) i);
MODULE_PARM_DESC (full_duplex, 8139too: Force full duplex for board(s) (1));
...
printk (KERN_INFO%s: Setting %s%s-duplex based on
tp-mii.full_duplex ? full : half, mii_lpa);


Поэтому у себя я бы попробовал:

modprobe 8139too full_duplex=0

 
-- 
Mikolaj Golub, Ph.D. Student   : :
Institute of Molecular Physics PAS  ,,!|;|!,, 
ul. Smoluchowskiego 17, PL 60-179, Poznan   `^:|'|:^` 
Phone: +(4861)8695184 Fax: +(4861)8684524  ` '



X books

2003-03-28 Пенетрантность t_smirnov


   Добрый
день!
  Не могли бы уважаемые
гуру порекомендовать книги по X Window?
Хотелось бы найти нечто
фундаментальное, а то после чтения
различных HOWTO, форумов
и т.п. в голове полный беспорядок,
который необходимо
систематизировать.


   WBR, Тургай.


Re: user limits

2003-03-28 Пенетрантность Konstantin Starodubtsev
 Добрый день.
 Ищу способ ограничить пользователя:
 Хотелось бы так: при перегрузке CPU каждый из
 пользователей (а не процессов!) получает равную долю CPU.  Если один
 пользователь запустил 1 процесс, а другой 100, то у второго процессы
 должны работать в 100 раз медленнее.  Т.е. справедливое деление
 ресурсов между пользователями -- как это делает CBQ для сетевых
 интерфейсов.
 
 Никто не встречал нечто подобное?
 
google://vservers+ctx+kernel+patch


-- 
MBR,
 Konstantin Starodubtsev



Re: vpn?

2003-03-28 Пенетрантность Elena Egorova
Здравствуйте,

On Fri, Mar 28, 2003 at 12:28:51PM +0600, Evgeny wrote:
 Вопрос следующий
 есть 2 офиса
 трафик между ними бесплатный
 можно ли весь трафик из офиса2  завернуть что б он ходил через офис1 через
 iptables?
 на сколько замедляет скорость tun/tap или еще что нибудь из vpn-ов?

Если вам не требуется шифрование, то наилучший вариант, с моей точки зрения,
ipip или geip туннель. Делается это при помощи утилит ip tun,ip route, ip link.
Как достоинство - с другой стороны может быть freebsd или cisco.

--
Elena Egorova



exim filter (exim filter Importance)

2003-03-28 Пенетрантность Филатов Евгений
Добрый день.

Вот такой вопросик возник, можно ли в Exim фильтровать входящую(исходящую) 
почту по флагу Importance: high например
и соответственно после этого выполнять с почтовым сообщением какие либо 
действия???
Скажем если приоритет высокий пересылать в ящик [EMAIL PROTECTED] а если 
нормальный то в ящик [EMAIL PROTECTED]@domain.ru???

И если можно кусок конфига приложить при положительном ответе..


вырезка из http://www.opennet.ru/base/net/exim.txt.html
IF
  Subject is *Make*Money*
THEN
  Reject Thanks, using your advice we've earned enough to hire a laywer

До вот таких перлов:

IF
  Subject is *application* AND
  From is [EMAIL PROTECTED]
THEN
  REACT with To: [EMAIL PROTECTED]
  Subject: we are about to lose an employee

  We have detected a letter from $F to $T about $S



Заранее спасибо.
Филатов Евгений.



Re: 1C и Linux

2003-03-28 Пенетрантность Konstantin Matyukhin
Vladislav Nikitin [EMAIL PROTECTED] writes:

 Доброго времени суток,
 Есть ли возможность разместить серверную часть 1С 7.7 на Linux'е ?
DBF - Да.
SQL - Нет.

-- 
С уважением,
  Константин Матюхин

Компьютер никогда не заменит человека.
  Людоед



Re: обфускатор для пе рла

2003-03-28 Пенетрантность Sergey Spiridonov

Victor B. Wagner wrote:

On 2003.03.27 at 08:55:02 +0100, Sergey Spiridonov wrote:



Victor B. Wagner wrote:


Однако ж он стоит. И стоит гораздо успешнее чем некоторые социальные
эксперименты любителей честно поделить. Из чего следует, что раздел
таки честный. 


Финансовая или экономическая успешность не равнозначна честности, 



Никто и не говорит, что равнозначна. Мой тезис был совсем другой - для
ДОЛГОВРЕМЕННОЙ успешности социального строя он должен обеспечивать
некий уровень справедливости. Терпеть его должно быть выгоднее, чем
свергать.


C этим я согласен. Именно некий уровень. Причём уровень этот может 
сильно колебаться.


Есть большая разница между честный раздел и тем, который терпеть 
выгоднее чем свергать.


справедливости и не даёт никаких _духовных_ или _моральных_ привилегий. 



Привилегий не дает. А вот индикатором - служит. Но только для общества в
целом, а не для конкретных людей. Даже для конкретных компаний это уже
не работает. То есть работает, но только в отраслях режим
функционирования которых квазистационарен. А в нестабильных быстро
развивающихся областях другие факторы могут перевешивать экономический
эффект честности/нечестности.


Мой тезис - определять успешность в основном экономическими показателями 
не верно, мягко говоря.


Например, GPL экономически невыгодна некоторым людям, некоторым фирмам и 
даже некоторым государствам (я думаю, примеры приводить не надо). Более 
того, в краткосрочной перспективе, широкое распространение GPL программ 
может обрушить не одну  софтверную компанию, порождая безработицу, 
снижая уплату налогов и _ухудшая_ экономические показатели.


Конечно, в долгосрочной перспективе свободный софт полезен человечеству 
в целом. Но неправильно оценивать только экономическую выгоду, даже в 
этом случае. Потому что свободный софт даёт кое-что ещё, что нельзя 
оценить в деньгах, но гораздо важнее для многих людей.


Когда же речь идёт об обществе, о более глубоких и разносторонних 
отношениях, чем в мире ПО, концентрироваться только на экономических 
показателях тем более недальновидно и даже опасно.


Это конечно моё сугубо личное верование и восприятие.


Ибо не хлебом единым.







Re: 1C и Linux

2003-03-28 Пенетрантность Maxim Tyurin
On Fri, Mar 28, 2003 at 09:15:37AM +0200, Vladislav Nikitin wrote:
 Доброго времени суток,
 Есть ли возможность разместить серверную часть 1С 7.7 на Linux'е ?
1С нормально работает только на терминал сервере (Metaframe лучше
конечно, но и RDP пойдет)

Если 1С на dbf и активных клиентов меньше 15-20 будет и на самбе работать
-- 

With Best Regards, Maxim Tyurin
mailto: [EMAIL PROTECTED]
JID:[EMAIL PROTECTED]




Re: X books

2003-03-28 Пенетрантность Alexey Ozeritsky
В письме от 28 Март 2003 11:15 [EMAIL PROTECTED] написал:
 Добрый день!
 Не могли бы уважаемые гуру порекомендовать книги по X Window?
 Хотелось бы найти нечто фундаментальное, а то после чтения
 различных HOWTO, форумов и т.п. в голове полный беспорядок,
 который необходимо систематизировать.

 WBR, Тургай.

по программированию или по настройке?
по программированию можно почитать тут:
http://make-install.ifirst.ru/books/main0.ps.gz

-- 
Alexey Ozeritsky
email1: [EMAIL PROTECTED]
email2: [EMAIL PROTECTED]
web: http://make-install.ifirst.ru | icq: UIN 52034320





Re: 1C и Linux

2003-03-28 Пенетрантность Валентин С . Рябинин
В Птн, 28.03.2003, в 17:35, Yuriy Vostrikoff пишет:
 Vladislav Nikitin [EMAIL PROTECTED] writes:
 
  Доброго времени суток,
  Есть ли возможность разместить серверную часть 1С 7.7 на Linux'е ?
 
 Возможно, но лучше этого не делать.  1С сильно завязан на работу
 блокировок за концом файла.  Есть документ в сети, написанный Захаром
 Киселевым, который описывает установку баз от 1С на самбу.  В
 частности, ключевой момент этого документа - включить параметр
 ole_locking_compatibility .  Который отсутствует в новых самбах, а в
 тех где присутствует, если глянуть в исходники, то станет страшно -
 сплошной black magic. :-( 
 Копание в исходниках новой самбы установило, что она корректно
 работает с такими блокировками, если собрана с _USE_LARGE_FILE .

игрались, разницы не заметили

   Но
 судя по всему корретность по POSIX и по MS сильно разные вещи :(
 Характерные симптомы глюков с блокировками - при активной работе
 нескольких пользователей начинаются обломы с непонятной диагностикой в
 разных местах.  При маленьком кол-во пользователей все хорошо.
 
Маленько и много, это сколько?

Например, у меня работают 20-25 человек одновременно с одной базой общим
размером в 800mb.
Кроме того, проблемы с блокировками исчезли с версии 2.2.7a

 Вообщем, хочется жить спокойно - ставте на винду без локальных
 пользователей. 
 
Cамба выигрывает по скорости. Если не верите, согласен на любые
испытания в рамках 1C.

Основателю треда: как-то, на одном из IRC каналов обсуждали такую тему,
вследствие чего родился http://bass.edinstvo.com/smb.html
Смотрите, может чем поможет, но предупреждаю, стиль и язык, какие уже
есть :)

-- 
Валентин С. Рябинин [EMAIL PROTECTED]





Re[2]: squid

2003-03-28 Пенетрантность Nugzar Nebieridze

OPP Привет, коллеги.

OPP On Fri, Mar 28, 2003 at 12:40:27PM +0600, Evgeny wrote:
 народ а кто нибудь знает как ограничить по 
 content-type для  download?

OPP acl multimedia urlpath_regex -i \.mp3$ \.mpeg$ \.avi$ \.mov$ \.mpg$ \.zip$ 
\.rar
OPP delay_pools 1
OPP delay_class 1 1
OPP delay_parameters 1 80/2000

P.S

delay_access 1 allow multimedia
delay_access 1 deny all




Re: 1C и Linux

2003-03-28 Пенетрантность Michael Shigorin
On Fri, Mar 28, 2003 at 06:53:43PM +0800, Валентин С. Рябинин wrote:
 Например, у меня работают 20-25 человек одновременно с одной
 базой общим размером в 800mb.

Работают?

-- 
  WBR, Michael Shigorin [EMAIL PROTECTED]
  -- Linux.Kiev http://www.linux.kiev.ua/



Re: X books

2003-03-28 Пенетрантность Alexey Vyskubov
 по программированию можно почитать тут:
 http://make-install.ifirst.ru/books/main0.ps.gz

Я бы не рекомендовал. Начиная с того, что никакого XWINDOWS не бывает
(см. man X), писать про ncurses в такой книжке, как минимум, странно, и
кончая просто явными ошибками. Чего стоит, например:

int DefaultScreen(dis);

когда на самом деле 

#define DefaultScreen(dpy)  (((_XPrivDisplay)dpy)-default_screen)

Или int вместо unsigned int у XWriteBitmapFile для width и height.

А переменные типа Display * обычно обозначают dpy, а не dis. Но это уже
так, придирка.

Ещё пример неудачных обозначений:

XDrawString(dis,win,gc,x,y,string,string_len);

При этом нигде не говорится, что win -- это Drawable, а не Window.

В XStandardProperties вместо agrv и argc передаётся NULL,0 без
комментариев.

Я уж молчу про такие тонкости, что до того, как делать XClearWindow,
неплохо бы подождать MapNotify. На локальном хосте и так, скорее всего,
будет работать. Или в этом месте я ошибаюсь?

Загадка: что называется заголовком свёрнутого окна? Я не сразу
догадался.

И лучшая цитата:

Напомним, также, что при работе в Linux у пользователя в распоряжении
есть 8 логических консолей, переключение между ними физического
терминала происходит с помощью команды Ctrl+Alt+N, где N -- номер
требуемой консоли. При этом консоли 1-6 отводятся под тестовый режим
работы, а 7-8 под запуск XWindows.

Я бы советовал читать O'Reilly-вские книжки, а не эту поделку.
-- 
Alexey

Python is executable pseudocode, Perl is executable line-noise.



Re: squid

2003-03-28 Пенетрантность Ilya S. Sapytsky
On Fri, Mar 28, 2003 at 02:14:49PM +0400, Nugzar Nebieridze wrote:

 OPP Привет, коллеги.

 OPP On Fri, Mar 28, 2003 at 12:40:27PM +0600, Evgeny wrote:
  народ а кто нибудь знает как ограничить по
  content-type для  download?

 OPP acl multimedia urlpath_regex -i \.mp3$ \.mpeg$ \.avi$ \.mov$ \.mpg$ 
 \.zip$ \.rar
 OPP delay_pools 1
 OPP delay_class 1 1
 OPP delay_parameters 1 80/2000

 P.S

 delay_access 1 allow multimedia
 delay_access 1 deny all
А можно ли такое сделать для каждого пользователя ncsa_auth
в отдельности? чтобы одни могли качать мп3, а другие нет?

сорри за тупой вопрос
--

   Sova aka Ilya S. SapytskyDon't worry, be happy!



Re: exim filter (exim filter Importance)

2003-03-28 Пенетрантность Sergei I. Kononov
On Fri, Mar 28 at 11:47:30 (+0300), Филатов Евгений wrote:
 Добрый день.
 
 Вот такой вопросик возник, можно ли в Exim фильтровать входящую(исходящую) 
 почту по флагу Importance: high например
 и соответственно после этого выполнять с почтовым сообщением какие либо 
 действия???
 Скажем если приоритет высокий пересылать в ящик [EMAIL PROTECTED] а если 
 нормальный то в ящик [EMAIL PROTECTED]@domain.ru???

Да, все что тебе надо это почитать The Exim filter specification, на
наличие $header_ переменных.

-- 
Sergei Kononov
GnuPG ID: 0x7905FE75
How about some patent on (a+b)^2 == a^2+2ab+b^2 ... choose free software!



Re: X books

2003-03-28 Пенетрантность Ian Dichkovsky
Hello, Alexey!
You wrote to debian-russian@lists.debian.org on Fri, 28 Mar 2003 13:58:06
+0300:

 AO по программированию или по настройке?
 AO по программированию можно почитать тут:
 AO http://make-install.ifirst.ru/books/main0.ps.gz
 AO

А там классическая ошибка в заголовке - XWindows вместо XWindow.
;-)

Best regards,
Ian Dichkovsky, mailto: [EMAIL PROTECTED], ICQ 83146271



Re: 1C и Linux

2003-03-28 Пенетрантность Yuriy Vostrikoff
Валентин С. Рябинин [EMAIL PROTECTED] writes:

 Возможно, но лучше этого не делать.  1С сильно завязан на работу
 блокировок за концом файла.  Есть документ в сети, написанный Захаром
 Киселевым, который описывает установку баз от 1С на самбу.  В
 частности, ключевой момент этого документа - включить параметр
 ole_locking_compatibility .  Который отсутствует в новых самбах, а в
 тех где присутствует, если глянуть в исходники, то станет страшно -
 сплошной black magic. :-( 
 Копание в исходниках новой самбы установило, что она корректно
 работает с такими блокировками, если собрана с _USE_LARGE_FILE .

 игрались, разницы не заметили

Разницы между чем и чем?


   Но
 судя по всему корретность по POSIX и по MS сильно разные вещи :(
 Характерные симптомы глюков с блокировками - при активной работе
 нескольких пользователей начинаются обломы с непонятной диагностикой в
 разных местах.  При маленьком кол-во пользователей все хорошо.
 
 Маленько и много, это сколько?

 Например, у меня работают 20-25 человек одновременно с одной базой общим
 размером в 800mb.

Аналогично.

 
 Кроме того, проблемы с блокировками исчезли с версии 2.2.7a


Подетальнее, пожалуйста.

 Cамба выигрывает по скорости. Если не верите, согласен на любые
 испытания в рамках 1C.

Я ничего не говорил про скорость самбы.  Она действительно быстрее. 
Лично у меня были непонятные ошибки в районе блокировок, которые мне
сходу  исправить не удалось.  Стабильность важнее скорости.


-- 
Mon at phobos.loc
Der kalte Mond in voller Pracht...
The Moon is Waning Crescent (17% of Full)



icewm

2003-03-28 Пенетрантность who
День добрый!

возник вот такой вопрос...! в сабже около часов (в нижнем правом углу)
можно завести монитор, так вот vmware создает свое устройство vmnet(0-8)
так вот хочу видеть статистику ... 
  строка в преференсах

cat /home/nnn/.icewm/preferences | grep vmnet1
NetworkStatusDevice=ppp0 eth0 vmnet1

  результата желанного не дает...
...WHY?



Re: Бардак со шрифтами

2003-03-28 Пенетрантность Alexander A. Vlasov
У меня было то же самое. 
пакет icewm-experimental ни у каких шрифтов не отрисовывал русские буквы, 
кроме шрифта Arial. Вместо букв - вообще ничего, т.е. даже пробелов. Надпись 
вида -раз-два-три- выглядела как .

Обновил пакет с stable на testing - еще часть шрифтов прорезалась - вердана, 
например.

В чем дело - так и не разобрался... Но на форуме у icewm.sf.net разработчики 
плевались на ... не помню что, но плевались. В общем, клялись, что в next 
release все будет поправлено.




exim4 difference

2003-03-28 Пенетрантность Sergei I. Kononov
Hi, all.

Никто мне не скажет главные отличительные черты exim4 от exim3? 
Вообще стоит ли на него переходить?

-- 
Sergei Kononov
GnuPG ID: 0x7905FE75
How about some patent on (a+b)^2 == a^2+2ab+b^2 ... choose free software!



Re: squid

2003-03-28 Пенетрантность Герасимов Дмитрий

Ilya S. Sapytsky пишет:


On Fri, Mar 28, 2003 at 02:14:49PM +0400, Nugzar Nebieridze wrote:
 


OPP Привет, коллеги.

OPP On Fri, Mar 28, 2003 at 12:40:27PM +0600, Evgeny wrote:
   


народ а кто нибудь знает как ограничить по
content-type для  download?
   


OPP acl multimedia urlpath_regex -i \.mp3$ \.mpeg$ \.avi$ \.mov$ \.mpg$ \.zip$ 
\.rar
OPP delay_pools 1
OPP delay_class 1 1
OPP delay_parameters 1 80/2000

P.S

delay_access 1 allow multimedia
delay_access 1 deny all
   


А можно ли такое сделать для каждого пользователя ncsa_auth
в отдельности? чтобы одни могли качать мп3, а другие нет?

сорри за тупой вопрос
--

  Sova aka Ilya S. SapytskyDon't worry, be happy!


 


прочтите доку к squid - ACL все позволяют
параметр proxy_auth

--
Gerasimov Dmitry
e-mail: matrix AT podlipki DOT ru
icq: 26277841




mutt mailboxes

2003-03-28 Пенетрантность Igor B.
подскажите пожалуйста как перемещаться между mialbox'ами в mutt...
своим умом не дохожу...

Игорь.



Re: X books

2003-03-28 Пенетрантность Leschinsky Oleg
On Fri, Mar 28, 2003 at 01:58:06PM +0300, Alexey Ozeritsky wrote:
 В письме от 28 Март 2003 11:15 [EMAIL PROTECTED] написал:
  Добрый день!
  Не могли бы уважаемые гуру порекомендовать книги по X Window?
  Хотелось бы найти нечто фундаментальное, а то после чтения
  различных HOWTO, форумов и т.п. в голове полный беспорядок,
  который необходимо систематизировать.
 
  WBR, Тургай.
 
 по программированию или по настройке?
 

 А что есть стройное и причесанное (а главное, идеологически правильное)
почитать по настройке?
 



Re: DNAT для сервера во вн утренней сети

2003-03-28 Пенетрантность Andrei Sosnin
Этого, действительно, не хватало... Но однако же все равно не работает.

Я решил сначала попробовать настроить внешний доступ к веб-серверу с
порта 8000 на рутере alpha на порт 80 на целевой машине beta. 

$IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport 8000 \
 -j DNAT --to-destination beta:80

Прицепил вывод таблиц iptables к письму...  Судя по ней, а также по
данным tcpdump на машине-цели нужные пакеты появляются, но по какой-то
причине соединения не проиходит*... --*На целевой машине нет
файрволла.

Вот что появляется в tcpdump при попытке соединения с alpha:8000 (на
которой срабатывает DNAT - beta:80)

08:55:52.740811 tomato.45556  tomato.www: SWE 2256501133:2256501133(0)
win 5840 mss 1460,sackOK,timestamp 6429112 0,nop,wscale 0 (DF) [tos
0x10] 

Причем создается впечатление, что сам сервис просто отказывается
отвечать на такой запрос...

Есть ли где-нибудь какие-нибудь доки или HOWTO как сделать такую фичу?

Всего хорошего,

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



iptables-output
Description: Binary data


Re: squid

2003-03-28 Пенетрантность Oles' Stovbenko
Greetings...

Friday, March 28, 2003, 14:50:44, Ilya S. Sapytsky [EMAIL PROTECTED] wrote:


ISS On Fri, Mar 28, 2003 at 02:14:49PM +0400, Nugzar Nebieridze wrote:

ISS А можно ли такое сделать для каждого пользователя ncsa_auth
ISS в отдельности? чтобы одни могли качать мп3, а другие нет?

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
#
acl daemon src 172.24.13.13/255.255.255.255
acl sly src 172.24.13.16/255.255.255.255
acl papa src 172.24.13.82/255.255.255.255
acl mama src 172.24.13.81/255.255.255.255
acl chief src 172.24.13.199/255.255.255.255
acl if_lan src 172.24.13.0/255.255.255.0

acl super_users proxy_auth sly
acl power_users proxy_auth mmachine victorr evgeny gena
acl zakon_users proxy_auth chapor
acl all_users proxy_auth REQUIRED

acl in_very_hard_time time MTWHF 10:00-18:00
acl in_hard_time time MTWHF 9:00-22:00

acl nw_servlet urlpath_regex -i /servlet/
acl zakon_download url_regex -i ^http://pluto\.bank\.gov\.ua/hosting/zakon/
acl file_download urlpath_regex -i \.exe$ \.pdf$ \.zip$ \.rar$ \.arj$ \.mp\w*$ \
.wm\w*$ \.wav$ \.avi$ \.qt$ \.mov$ \.mid\w*$

http_access allow localhost
http_access allow daemon
http_access allow sly
http_access allow papa
http_access allow mama
http_access allow chief

http_access allow all_users if_lan nw_servlet

http_access allow super_users if_lan

http_access allow power_users if_lan !in_very_hard_time
http_access allow power_users if_lan in_very_hard_time !file_download

http_access allow zakon_users if_lan !in_very_hard_time
http_access allow zakon_users if_lan in_very_hard_time !file_download

http_access allow all_users if_lan !in_hard_time
http_access allow all_users if_lan in_hard_time !file_download

http_access deny all

-- 
Regards...

 +--
 | Oles' Stovbenko aka $LY Lord of GloomDaemons
 +--
 | Registered Linux User # : 232886
 | ICQ UIN : 27308195
 | NIC-Handle  : OS11-UANIC



Чем грабить ide-scsi?

2003-03-28 Пенетрантность Bogdan
Пипл, чем грабить диски в cd-rw - в лило сделал appned hdc=ide-scsi
Теперь, когда скармливаю grip cdrom=/dev/sr0 scsi-generic = /dev/sg0
Диск просто выплевывается из дисковода.



Про rpm и Debian

2003-03-28 Пенетрантность Oleg Sheremetinsky


Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
инициализации базы данных. 

-- 
С уважением, Шереметинский Олег  Птн Мар 28 19:27:35 MSK 2003
E-mail: [EMAIL PROTECTED] (г. Калуга)



Re: общий буфер для qtшн ых и gtkшных программ

2003-03-28 Пенетрантность Oleg Sheremetinsky
On Thu, 27 Mar 2003 11:28:45 +0400
Vlad Harchev [EMAIL PROTECTED] wrote:


 Проблемы в Qt. Qt очень криво работает с буфером обмена - из-за чего вся
 эта беда и возникает.
 
 Слышал в последних Qt-3.x стало лучше - посему если мешает попробовать
 перейти на kde3.x (до этого -  попросить попытаться воспроизвести проблему
 кого-либо у кого стоит kde3.x).
По-моему, до сих пор не очень хорошо, копируется только ограниченный кусок
текста, геморройно


-- 
С уважением, Шереметинский Олег  Птн Мар 28 19:36:53 MSK 2003
E-mail: [EMAIL PROTECTED] (г. Калуга)



Ограничить траффик ?

2003-03-28 Пенетрантность Bogdan
Уважаемый all! Несколько наехали на меня админы моей сети. Не нравится
им, что apt-get и exim не ограничивается по скорости. Просил их
ограничить траффик мне - на это они не согласились. Ленно им винды
клупать. Пробывал огрничить количество пакетов:

iptables -P INPUT ACCEPT
iptables -A INPUT -s myproxy -p tcp -m limit --limit 300/min -j ACCEPT
iptables -A INPUT -s myproxy -p tcp -j REJECT

Все это прокатывает при траффике более 5 пакетов в секунду - т.е. 7.5
Кб что по мнению моих админов для меня много. Надо 2 Кб. Но это - 1
пакет - при таком раскладе у меня apt работает еле-еле, а все остальное
при работающем апт не коннектится - вылетает по timeout. Есть две
идеи: изсенить mtu или колдовать с tc. Плс, посоветуйте, чем ограничить
траффик в малых пределах с соххранением работоспособности.



Re: icewm

2003-03-28 Пенетрантность Госсен Алексей

[EMAIL PROTECTED] wrote:

День добрый!

возник вот такой вопрос...! в сабже около часов (в нижнем правом углу)
можно завести монитор, так вот vmware создает свое устройство vmnet(0-8)
так вот хочу видеть статистику ... 
  строка в преференсах


cat /home/nnn/.icewm/preferences | grep vmnet1
NetworkStatusDevice=ppp0 eth0 vmnet1

  результата желанного не дает...
...WHY?




открой icepref, там под ярлыком taskbar можешь заносить устройства, 
которые будут потом в ней и отображаться




Re: Чем грабить ide-scsi?

2003-03-28 Пенетрантность Serge Petruschenko
On Friday 28 March 2003 18:46, Bogdan wrote:
 Пипл, чем грабить диски в cd-rw - в лило сделал appned hdc=ide-scsi
 Теперь, когда скармливаю grip cdrom=/dev/sr0 scsi-generic = /dev/sg0

С правами все в порядке? По умолчанию юзер читать с /dev/sg? не может.

 Диск просто выплевывается из дисковода.

Может оно так на ошибка реагирует?..

-- 
WBR Separator
ICQ: 149664058 jabber: [EMAIL PROTECTED]



Re: mutt mailboxes

2003-03-28 Пенетрантность Иван Лох
On Thu, Mar 27, 2003 at 04:22:36PM +0300, Igor B. wrote:
 подскажите пожалуйста как перемещаться между mialbox'ами в mutt...
 своим умом не дохожу...

TabTab



Re: Про rpm и Debian

2003-03-28 Пенетрантность Serge Petruschenko
On Friday 28 March 2003 19:31, Oleg Sheremetinsky wrote:
 Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
 rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
 инициализации базы данных.

apt-get install alien

Но лучше поискать альтернативу в deb или в виде исходников.

-- 
WBR Separator
ICQ: 149664058 jabber: [EMAIL PROTECTED]



Re: Про rpm и Debian

2003-03-28 Пенетрантность Denis A. Egorov
Здравствуйте, Oleg Sheremetinsky!

man rpm -

--initdb

On Fri, Mar 28, 2003 at 07:31:09PM +0300, you wrote:

- 
- 
- Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
- rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
- инициализации базы данных. 
- 
- -- 
- С уважением, Шереметинский Олег  Птн Мар 28 19:27:35 MSK 2003
- E-mail: [EMAIL PROTECTED] (г. Калуга)
- 

C уважением.
-- 
Denis A. Egorov 



Re: Про rpm и Debian

2003-03-28 Пенетрантность Иван Лох
On Fri, Mar 28, 2003 at 07:31:09PM +0300, Oleg Sheremetinsky wrote:
 
 
 Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
 rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
 инициализации базы данных.

apt-get install alien

И не забыть _внимательно_ посмотреть на то, что получится после
конвертации.

--
Иван Лох 



Re: Чем грабить ide-scsi?

2003-03-28 Пенетрантность Andrei Sosnin
Fri, 28 Mar 2003 17:46:56 +0200
Bogdan [EMAIL PROTECTED] wrote (написал/а):

 Пипл, чем грабить диски в cd-rw - в лило сделал appned hdc=ide-scsi
 Теперь, когда скармливаю grip cdrom=/dev/sr0 scsi-generic = /dev/sg0
 Диск просто выплевывается из дисковода.

Может, стоит попробовать /dev/scd0 в качестве дескриптора CD-RW?

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



Re: Про rpm и Debian

2003-03-28 Пенетрантность Victor B. Wagner
On 2003.03.28 at 19:31:09 +0300, Oleg Sheremetinsky wrote:

 
 
 Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
 rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
 инициализации базы данных. 

Очень просто - никогда не пытаться СТАВИТЬ rpm-ы на Debian.
Рассматривать включенный в поставку rpm просто как архиватор такой,
которым можно распаковать файлик с расширением src.rpm, а при особой
нужде даже и просто .rpm.



Re: mutt mailboxes

2003-03-28 Пенетрантность Maxim Tyurin
On Thu, Mar 27, 2003 at 04:22:36PM +0300, Igor B. wrote:
 подскажите пожалуйста как перемещаться между mialbox'ами в mutt...
 своим умом не дохожу...
Нажимаешь 'c' и вперед :)
Желательно еще прописать нужные mailbox в ~/.mutt/folder
и прочитать хотябы Mutt-FAQ

-- 

With Best Regards, Maxim Tyurin
mailto: [EMAIL PROTECTED]
JID:[EMAIL PROTECTED]




Re: Про rpm и Debian

2003-03-28 Пенетрантность Vasiliy 'Druid' Misharev
On Fri, Mar 28, 2003 at 07:31:09PM +0300, Oleg Sheremetinsky wrote:


 Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
 rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
 инициализации базы данных. 

естественно, потому как базы у тебя нет, а ее корректного содержимого
тем более.

так что alien в зубы и конвертить в deb

-- 
A: No
Q: Should I quote below my post?

Good luck!  /AKA Druid



Re: X books

2003-03-28 Пенетрантность who
Добрый вечер.
 
 Я бы советовал читать O'Reilly-вские книжки, а не эту поделку.

я полностью согласен вот только не подскажете сущ-т ли эдектронные 
версии данного издательства на РУССКОМ языке, а то у меня на
английском есть... но только пытаться понять не понятное да и еще
на вражеском языке... это трудновато!



Re: X books

2003-03-28 Пенетрантность Alexey Ozeritsky
28 Март 2003 15:59, Ian Dichkovsky написал:
 Hello, Alexey!
 You wrote to debian-russian@lists.debian.org on Fri, 28 Mar 2003 13:58:06
 +0300:

  AO по программированию или по настройке?
  AO по программированию можно почитать тут:
  AO http://make-install.ifirst.ru/books/main0.ps.gz
  AO

 А там классическая ошибка в заголовке - XWindows вместо XWindow.
 ;-)

а совсем правильный вариант XWindow System,
но это надо у авторов спросить, почему они так написали


-- 
Alexey Ozeritsky
email1: [EMAIL PROTECTED]
email2: [EMAIL PROTECTED]
web: http://make-install.ifirst.ru | icq: UIN 52034320



Re[2]: DNAT для сервера во внутренней сети

2003-03-28 Пенетрантность sixthfish
Здравствуйте, Andrei.

Вы писали 28 марта 2003 г., 17:00:47:

AS Этого, действительно, не хватало... Но однако же все равно не работает.

AS Я решил сначала попробовать настроить внешний доступ к веб-серверу с
AS порта 8000 на рутере alpha на порт 80 на целевой машине beta. 

AS $IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport 8000 \
AS  -j DNAT --to-destination beta:80

AS Прицепил вывод таблиц iptables к письму...  Судя по ней, а также по
AS данным tcpdump на машине-цели нужные пакеты появляются, но по какой-то
AS причине соединения не проиходит*... --*На целевой машине нет
AS файрволла.

AS Вот что появляется в tcpdump при попытке соединения с alpha:8000 (на
AS которой срабатывает DNAT - beta:80)

AS 08:55:52.740811 tomato.45556  tomato.www: SWE 2256501133:2256501133(0)
AS win 5840 mss 1460,sackOK,timestamp 6429112 0,nop,wscale 0 (DF) [tos
AS 0x10] 

AS Причем создается впечатление, что сам сервис просто отказывается
AS отвечать на такой запрос...

iptables -A forw  -i eth1 -p tcp -s 192.168.0.250 -j ACCEPT
...
iptables -A FORWARD -j forw

iptables -A PREROUTING -t nat -i eth0 -p tcp --dport  \
   -j DNAT --to 192.168.0.250:

У меня это работает. eth1 - локалка, eth0 - интернет.

В результате, порт  локальной машины доступен на
внешнем интерфейсе на порту .

-- 
С уважением,
 sixthfish  mailto:[EMAIL PROTECTED]




Re: X books

2003-03-28 Пенетрантность Alexey Ozeritsky
28 Март 2003 15:20, Alexey Vyskubov написал:
  по программированию можно почитать тут:
  http://make-install.ifirst.ru/books/main0.ps.gz

 Я бы не рекомендовал. Начиная с того, что никакого XWINDOWS не бывает
 (см. man X), писать про ncurses в такой книжке, как минимум, странно, и
 кончая просто явными ошибками. Чего стоит, например:

книжка предназначена для студентов 2'го 3'го курсов
2'й курс читает в этой книжке про ncurses и иксы
3'й только про иксы,
было бы не правильно издавать это дело в виде 2'х книжек,
тут скорее надо менять название


 int DefaultScreen(dis);

 когда на самом деле

 #define DefaultScreen(dpy)  (((_XPrivDisplay)dpy)-default_screen)

 Или int вместо unsigned int у XWriteBitmapFile для width и height.

 А переменные типа Display * обычно обозначают dpy, а не dis. Но это уже
 так, придирка.

 Ещё пример неудачных обозначений:

 XDrawString(dis,win,gc,x,y,string,string_len);

 При этом нигде не говорится, что win -- это Drawable, а не Window.

 В XStandardProperties вместо agrv и argc передаётся NULL,0 без
 комментариев.

 Я уж молчу про такие тонкости, что до того, как делать XClearWindow,
 неплохо бы подождать MapNotify. На локальном хосте и так, скорее всего,
 будет работать. Или в этом месте я ошибаюсь?

 Загадка: что называется заголовком свёрнутого окна? Я не сразу
 догадался.

 И лучшая цитата:

 Напомним, также, что при работе в Linux у пользователя в распоряжении
 есть 8 логических консолей, переключение между ними физического
 терминала происходит с помощью команды Ctrl+Alt+N, где N -- номер
 требуемой консоли. При этом консоли 1-6 отводятся под тестовый режим
 работы, а 7-8 под запуск XWindows.

так оно и есть при настройке по умолчанию,
практически для любого дистрибутива


 Я бы советовал читать O'Reilly-вские книжки, а не эту поделку.

O'Reilly это конечно хорошо, но разве у них есть что-то 
по иксам??

-- 
Alexey Ozeritsky
email1: [EMAIL PROTECTED]
email2: [EMAIL PROTECTED]
web: http://make-install.ifirst.ru | icq: UIN 52034320



Re: Про rpm и Debian

2003-03-28 Пенетрантность Oleg P. Philon
Привет, коллеги.

On Fri, Mar 28, 2003 at 07:31:09PM +0300, Oleg Sheremetinsky wrote:
 Извините за достаточно примитивный вопрос, как в Дебиане 3.0r работать с
 rpm? При попытке установить что-либо выскакивает сообщение об ошибке при
 инициализации базы данных. 

apt-get install alien
man alien

 С уважением, Шереметинский Олег  Птн Мар 28 19:27:35 MSK 2003
 E-mail: [EMAIL PROTECTED] (г. Калуга)

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: Чем грабить ide-scsi?

2003-03-28 Пенетрантность Oleg P. Philon
Привте, коллеги.

On Fri, Mar 28, 2003 at 05:46:56PM +0200, Bogdan wrote:
 Пипл, чем грабить диски в cd-rw - в лило сделал appned hdc=ide-scsi

С трудом представляю что такое ide-scsi
У меня стоит примитивный линк cdrom - /dev/hdd
Диск граблю, беря в угловые скобочки:

... $ dd/dev/cdrom~/temp/cd-image.iso

Про запись дисков досконально описано в CD-Writing-HOWTO

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: Ограничить траффик ?

2003-03-28 Пенетрантность Leschinsky Oleg
On Fri, Mar 28, 2003 at 08:24:54PM +0200, Bogdan wrote:
 Уважаемый all! Несколько наехали на меня админы моей сети. Не нравится
 им, что apt-get и exim не ограничивается по скорости. Просил их
 ограничить траффик мне - на это они не согласились. Ленно им винды
 клупать. Пробывал огрничить количество пакетов:
 
 iptables -P INPUT ACCEPT
 iptables -A INPUT -s myproxy -p tcp -m limit --limit 300/min -j ACCEPT
 iptables -A INPUT -s myproxy -p tcp -j REJECT
 
 Все это прокатывает при траффике более 5 пакетов в секунду - т.е. 7.5
 Кб что по мнению моих админов для меня много. Надо 2 Кб. Но это - 1
 пакет - при таком раскладе у меня apt работает еле-еле, а все остальное
 при работающем апт не коннектится - вылетает по timeout. Есть две
 идеи: изсенить mtu или колдовать с tc. Плс, посоветуйте, чем ограничить
 траффик в малых пределах с соххранением работоспособности.
 

 Если я правильно понял суть проблемы, то ограничение входящего трафика
это заметно более сложная задача, чем ограничение исходящего. В ru.linux
пробегало решение.
 Если я ошибаюсь, то меня поправьте (со списком документации, которую я
не дочитал, пожалуйста).



Re: Ограничить траффик?

2003-03-28 Пенетрантность Alexander Dudko

- Original Message -
From: Bogdan [EMAIL PROTECTED]
To: debian-russian@lists.debian.org
Sent: Friday, March 28, 2003 8:24 PM
Subject: Ограничить траффик?


 Уважаемый all! Несколько наехали на меня админы моей сети. Не нравится
 им, что apt-get и exim не ограничивается по скорости. Просил их
 ограничить траффик мне - на это они не согласились. Ленно им винды
 клупать. Пробывал огрничить количество пакетов:

 iptables -P INPUT ACCEPT
 iptables -A INPUT -s myproxy -p tcp -m limit --limit 300/min -j ACCEPT
 iptables -A INPUT -s myproxy -p tcp -j REJECT

 Все это прокатывает при траффике более 5 пакетов в секунду - т.е. 7.5
 Кб что по мнению моих админов для меня много. Надо 2 Кб. Но это - 1
 пакет - при таком раскладе у меня apt работает еле-еле, а все остальное
 при работающем апт не коннектится - вылетает по timeout. Есть две
 идеи: изсенить mtu или колдовать с tc. Плс, посоветуйте, чем ограничить
 траффик в малых пределах с соххранением работоспособности.


http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.imq.html

С уважением,
Александр



Re: Re[2]: DNAT для сервера во внутренней сети

2003-03-28 Пенетрантность Andrei Sosnin
Спасибо, ваши ответы помогли мне. Проблему решило добавление такой
команды:

$IPTABLES -t nat -A POSTROUTING -p tcp -d beta \
-j SNAT --to $EXTIP

Правда, сервер beta выдает себя за alpha. :) Эффект интересный, хоть и
не очень влияет на работу...

Еще раз спасибо, 

Андрей

Fri, 28 Mar 2003 21:51:05 +0200
sixthfish [EMAIL PROTECTED] wrote (написал/а):

 iptables -A forw  -i eth1 -p tcp -s 192.168.0.250 -j ACCEPT
 ...
 iptables -A FORWARD -j forw
 
 iptables -A PREROUTING -t nat -i eth0 -p tcp --dport  \
-j DNAT --to 192.168.0.250:
 
 У меня это работает. eth1 - локалка, eth0 - интернет.
 
 В результате, порт  локальной машины доступен на
 внешнем интерфейсе на порту .

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



Re: обфускатор для пер ла

2003-03-28 Пенетрантность Andrei Sosnin
Fri, 28 Mar 2003 10:37:02 +0100
Sergey Spiridonov [EMAIL PROTECTED] wrote (написал/а):
 
 Например, GPL экономически невыгодна некоторым людям, некоторым фирмам
 и даже некоторым государствам (я думаю, примеры приводить не надо).
 Более того, в краткосрочной перспективе, широкое распространение GPL
 программ может обрушить не одну  софтверную компанию, порождая
 безработицу, снижая уплату налогов и _ухудшая_ экономические
 показатели.

М-м, довольно-таки спорный аргумент. 

Крушение крупной монополии (или монополий) дает возможность развиваться
огромному множеству мелких фирм и предпринимателей - это вносит в
процесс развития больше динамики (и хаоса), более высокую конкуренцию и,
соотвественно, падение цен и увеличение покупательской способности у
населения по отношению к данному классу товаров (в нашем случае - ПО),
что неизбежно влечет за собой более активную компьютеризацию -- и
модернизацию -- во всех отраслях производства. Повышается эффективность
производства. Отсюда и прямой эффект на национальную экономику.

Кроме того, та же конкуренция заставляет повышать качество продукции,
что также положительно сказывается на экономике -- конкурентоспособность
продукции повышается, она еще больше котируется на мировом рынке. 

Правда, насколько я понимаю, в случае с ПО последнее реальных выгод
государству почти не приносит... Хотя, в случае с малыми
государствами (без особо ценных и обширных земельных ресурсов), это все
равно будет положительно, так как привлечет новых инвесторов (в том
числе и в другие сферы произвоства).

Скорее всего, потеряв одного-двух крупных налогоплательщиков,
государство приобретет множество мелких -- и вполне вероятно, что с них
государство будет иметь больше налогов, чем с одной-двух монополий, так
как их присутствие на рынке будет скорее всего более ощутимо (из-за
более здоровой конкурентной борьбы...)...

Всего хорошего,

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



Re: Чем грабить ide-scsi?

2003-03-28 Пенетрантность Aleksey Korotkov
On Fri, 28 Mar 2003 22:17:21 +0200
Oleg P. Philon [EMAIL PROTECTED] wrote:

OPP С трудом представляю что такое ide-scsi

Эмуляция scsi для ATAPI-CD/CD-R 

OPP У меня стоит примитивный линк cdrom - /dev/hdd
OPP Диск граблю, беря в угловые скобочки:
OPP 
OPP ... $ dd/dev/cdrom~/temp/cd-image.iso

Аудио? ;)

А для дисков с данными лучше readcd.

-- 
With best regards,
Aleksey Korotkov

mailto:[EMAIL PROTECTED]