Re: Pentium 4

2006-12-21 Пенетрантность Victor Wagner
On 2006.12.21 at 08:17:41 +0300, Alexander GQ Gerasiov wrote:

  - Если EM64T работает, следует ли переходить на 64-битную версию
  дистрибутива? Какие это даёт выгоды? 
 Скорее всего никаких, даже наоборот.
 И нельзя ли как-то собрать
  парочку number crunchers (например, mplayer/mencoder, vamps) с
  использованием EM64T, но оставить 32-битный дистрибутив?
 Нельзя. Наоборот - можно, но пока не проработано.

Можно Solaris поставить. В нем можно мешать 32-битный и 64-битный
код в любых комбинациях.

Почему разработчики дистрибутивов Linux не содрали конструкцию
с Solaris с ${prefix}/lib и ${prefix}/lib/64 - не понимаю.

Вообще, по идее, если поставить ядро Linux, поддерживающее 64 битные 
системные вызовы, а под ним 32-битную систему, то в этой системе можно
будет с определенными ухищрениями (например в chroot) запускать
64-битные программы. 

Какое-то время назад я даже читал рекомендации по бутстраппингу таким
образом 64-битного дистрибутива. В те времена, когда готовых
инсталляторов не было, и AMD64-порт только начинал разрабатываться.


 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Kirill A. Korinskiy
Victor Wagner - debian-russian@lists.debian.org  @ Thu, 21 Dec 2006 11:08:01 
+0300:

 VW Можно Solaris поставить. В нем можно мешать 32-битный и 64-битный
 VW код в любых комбинациях.

 VW Почему разработчики дистрибутивов Linux не содрали конструкцию
 VW с Solaris с ${prefix}/lib и ${prefix}/lib/64 - не понимаю.

В gentoo все мешается и вполне удачно.

Вот в debian с этим явные проблемы :(

-- 

 .''`.   Kirill A. Korinskiy [EMAIL PROTECTED]
: :'  :  proud maniac programmer
`. `'`   http://catap.ru/ - +7 (916) 3-604-704 - xmpp:[EMAIL PROTECTED]
  `- Debian - when you have better things to do than fixing systems 
(c)madduck


pgplesDZu2QBb.pgp
Description: PGP signature


Re: Pentium 4

2006-12-21 Пенетрантность Evgeny Yurkin
В сообщении от 21 декабря 2006 14:08 Victor Wagner написал(a):
 On 2006.12.21 at 08:17:41 +0300, Alexander GQ Gerasiov wrote:
   - Если EM64T работает, следует ли переходить на 64-битную версию
   дистрибутива? Какие это даёт выгоды?
 
  Скорее всего никаких, даже наоборот.
 
  И нельзя ли как-то собрать
   парочку number crunchers (например, mplayer/mencoder, vamps) с
   использованием EM64T, но оставить 32-битный дистрибутив?
 
  Нельзя. Наоборот - можно, но пока не проработано.

 Можно Solaris поставить. В нем можно мешать 32-битный и 64-битный
 код в любых комбинациях.

 Почему разработчики дистрибутивов Linux не содрали конструкцию
 с Solaris с ${prefix}/lib и ${prefix}/lib/64 - не понимаю.

 Вообще, по идее, если поставить ядро Linux, поддерживающее 64 битные
 системные вызовы, а под ним 32-битную систему, то в этой системе можно
 будет с определенными ухищрениями (например в chroot) запускать
 64-битные программы.

 Какое-то время назад я даже читал рекомендации по бутстраппингу таким
 образом 64-битного дистрибутива. В те времена, когда готовых
 инсталляторов не было, и AMD64-порт только начинал разрабатываться.
а кстати oracle умеет жить на i386 системе с ядром для  x86_64 (amd64)?
а то помниться 8i что то ругался про память что не может выделить себе

-- 
С уважением,
Юркин Евгений
Siberia Health Inc


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Courier maildrop. Куда подева ли --with-ldapconfig?

2006-12-21 Пенетрантность Peter Teslenko

Nick 'TARANTUL' Novikov wrote:

Peter Teslenko wrote:

Видать поменяли.
Уже разобрался.
Это рулится через

/etc/courier/authldaprc
/etc/courier/authdaemonrc

Теперь думаю как побороть чтобы почта доставлялась реальным и
виртуальным юзерам.
Виртуальным доставляется, а на реальных ругается на пермишены.


А что написано в полях uid/gid той базы, откуда берет информацию authdaemon?


Ну там варианта всего два. При любом из них ничего не получается.

Имеем следующее:
в /etc/courier/authldaprc

LDAP_GLOB_UID   vmail
LDAP_GLOB_GID   vmail
#LDAP_UID   uidNumber
#LDAP_GID   gidNumber


/etc/passwd
peter:x:1000:1000:peter,,,:/home/peter:/bin/bash
vmail:x:1001:125::/var/spool/Maildir:/bin/false

/etc/group
peter:x:1000:
vmail:x:125:peter

Я думал что, если группе vmail дать возможность записи в каталог с мылом, то 
все будет хорошо, одноко это не так.

drwxrwx--- 9 peter vmail 256 2006-12-20 15:27 /home/peter/Maildir/


В ldap'е

dn: uid=peter,ou=it,ou=people,dc=mcbfa,dc=local
uid: peter
givenName: Peter
sn: Teslenko
cn: Peter Teslenko
mail: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
objectClass: CourierMailAlias
objectClass: CourierMailAccount
objectClass: inetOrgPerson
objectClass: qmailUser
quota: 512S
accountStatus: active
mailbox: /home/peter/Maildir
homeDirectory: /home/peter
uidNumber: 1000
gidNumber: 125

dn: uid=alex,ou=it,ou=people,dc=mcbfa,dc=local
uid: alex
givenName: Alex
sn: Tsykov
cn: Alex Tsykov
homeDirectory: /var/spool/Maildir/alex
maildrop: [EMAIL PROTECTED]
maildrop: [EMAIL PROTECTED]
objectClass: CourierMailAlias
objectClass: CourierMailAccount
objectClass: inetOrgPerson
objectClass: qmailUser
mail: [EMAIL PROTECTED]
mailbox: /var/spool/Maildir/alex/Maildir
quota: 5120S
accountStatus: active
uidNumber: 1001
gidNumber: 125

В логи летит

Dec 21 11:19:12 localhost authdaemond: Authenticated: sysusername=null, sysuserid=1001, sysgroupid=125, homedir=/home/peter, 
[EMAIL PROTECTED], fullname=Peter Teslenko, maildir=/home/peter/Maildir, quota=512S, options=null

Dec 21 11:19:12 localhost maildrop[13678]: Home directory owned by wrong user.

--
Peter Teslenko


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Pechnikov Alexey

 а кстати oracle умеет жить на i386 системе с ядром для  x86_64 (amd64)?
 а то помниться 8i что то ругался про память что не может выделить себе

Надо настроить параметр shared buffers. Кстати, для PostgeSQL это тоже 
необходимо при серьезной нагруженности СУБД. См. 
http://docs.sun.com/app/docs/doc/819-4740/6n6sdjl9a?a=view
Вот краткая выдержка

To configure shared memory on Linux
 On Linux, you must configure shared memory settings. You do not need to 
adjust the default semaphore settings.
 
 The kernel.shmax parameter defines the maximum size in bytes for a shared 
memory segment. The kernel.shmall parameter sets the total amount of shared 
memory in pages that can be used at one time on the system. Set the value of 
both of these parameters to the amount physical memory on the machine. 
Specify the value as a decimal number of bytes.

 --
 С уважением,
 Юркин Евгений
 Siberia Health Inc


Re: Pentium 4

2006-12-21 Пенетрантность Alexander Kogan
Hi!

  - Есть ли способ определить, работает ли EM64T? Материнка при
  загрузке сообщает что он есть, но непонятно тогда, почему процессор
  продали как Celeron.

 cat /proc/cpuinfo
 только вот не помню, какой флаг означает набор AMD64

lm

-- 
Alexander Kogan
Institute of Applied Physics
Russian Academy of Sciences


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Etch usb flash

2006-12-21 Пенетрантность Anatoly Kanashin
On Thursday 21 December 2006 03:23, Pechnikov Alexey wrote:
 Если кому нужно, могу прислать пересобранный hal-storage-mount или 
hal_0.5.8.1-4_i386.deb. 

пришли, коль не жалко:)
адрес: [EMAIL PROTECTED]
-- 
С уважением,
Канашин А.В.


Re: Etch usb flash

2006-12-21 Пенетрантность Vasily Chekalkin
21.12.06, 03:23, Pechnikov Alexey [EMAIL PROTECTED]:

 MOUNT_OPTIONS_VFAT noexec,nosuid,iocharset=cp1251). Теперь кодировка 
 правильно выставляется для флэшек и усб-винтов. Если кому нужно, могу 
 прислать пересобранный hal-storage-mount или hal_0.5.8.1-4_i386.deb. В syslog 
 теперь пишутся параметры монтирования всех устройств, так оно поприятнее 
 отлаживать.

1. Тут скорее всего memory leak.
2. Если весь hal написан так, то место ему... эээ... в /dev/null


-- 
Bacek.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Evgeny Yurkin
В сообщении от 21 декабря 2006 15:01 Pechnikov Alexey написал(a):
 The kernel.shmax parameter defines the maximum size in bytes for a shared
 memory segment. The kernel.shmall parameter sets the total amount of shared
 memory in pages that can be used at one time on the system. Set the value
 of both of these parameters to the amount physical memory on the machine.
 Specify the value as a decimal number of bytes.
надо будет попробовать просто с i386 ядром при значении по умолчанию 
оракл стартует нормально
-- 
С уважением,
Юркин Евгений
Siberia Health Inc


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Alexander Vlasov
 Можно Solaris поставить. В нем можно мешать 32-битный и 64-битный
 код в любых комбинациях.

Ага. Зато все остальное там дерьмо по большей части.

 Почему разработчики дистрибутивов Linux не содрали конструкцию
 с Solaris с ${prefix}/lib и ${prefix}/lib/64 - не понимаю.

Есть lib и lib64, и в принципе это ничем не отличается от, если
подходить правильно.

 Вообще, по идее, если поставить ядро Linux, поддерживающее 64 битные 
 системные вызовы, а под ним 32-битную систему, то в этой системе можно
 будет с определенными ухищрениями (например в chroot) запускать
 64-битные программы. 

Да по большому счету от 64-бит в основном ядро и выигрывает. В Сарже
были 64-бит ядра для i386 (kernel-image-2.6.8-*-{amd64,em64t}-*), в Этче
почему-то нет, хотя не помешали бы. 

-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu at jabber.kiev.ua


Re: Pentium 4

2006-12-21 Пенетрантность Kirill A. Korinskiy
Alexander Vlasov - debian-russian@lists.debian.org  @ Thu, 21 Dec 2006 
13:22:23 +0200:

  Почему разработчики дистрибутивов Linux не содрали конструкцию
  с Solaris с ${prefix}/lib и ${prefix}/lib/64 - не понимаю.

 AV Есть lib и lib64, и в принципе это ничем не отличается от, если
 AV подходить правильно.

Можно рассказать, как правильно подходить? (не ради флейма, я честно не знаю)

  Вообще, по идее, если поставить ядро Linux, поддерживающее 64 битные 
  системные вызовы, а под ним 32-битную систему, то в этой системе можно
  будет с определенными ухищрениями (например в chroot) запускать
  64-битные программы. 

 AV Да по большому счету от 64-бит в основном ядро и выигрывает. В Сарже
 AV были 64-бит ядра для i386 (kernel-image-2.6.8-*-{amd64,em64t}-*), в Этче
 AV почему-то нет, хотя не помешали бы. 

[EMAIL PROTECTED] ~] apt search kernel-image-2.6
 14:31
p   kernel-image-2.6-amd64-generic  - Linux kernel 
image for version 2.6 on generic x86_64 systems - tr
i   kernel-image-2.6-amd64-k8   - Linux kernel 
image for version 2.6 on AMD64 systems - transition 
p   kernel-image-2.6-amd64-k8-smp   - Linux kernel 
image for version 2.6 on AMD64 SMP systems - transit
p   kernel-image-2.6-em64t-p4   - Linux kernel 
image for version 2.6 on Intel EM64T systems - trans
p   kernel-image-2.6-em64t-p4-smp   - Linux kernel 
image for version 2.6 on Intel EM64T SMP systems - t
[EMAIL PROTECTED] ~] 

-- 

 .''`.   Kirill A. Korinskiy [EMAIL PROTECTED]
: :'  :  proud maniac programmer
`. `'`   http://catap.ru/ - +7 (916) 3-604-704 - xmpp:[EMAIL PROTECTED]
  `- Debian - when you have better things to do than fixing systems 
(c)madduck


pgpbjN9XPArFW.pgp
Description: PGP signature


Re: Pentium 4

2006-12-21 Пенетрантность Pechnikov Alexey

 [EMAIL PROTECTED] ~] apt search kernel-image-2.6  
  
  14:31 p  
 kernel-image-2.6-amd64-generic  - Linux kernel
 image for version 2.6 on generic x86_64 systems - tr i  
 kernel-image-2.6-amd64-k8   - Linux kernel
 image for version 2.6 on AMD64 systems - transition p  
 kernel-image-2.6-amd64-k8-smp   - Linux kernel
 image for version 2.6 on AMD64 SMP systems - transit p  
 kernel-image-2.6-em64t-p4   - Linux kernel
 image for version 2.6 on Intel EM64T systems - trans p  
 kernel-image-2.6-em64t-p4-smp   - Linux kernel
 image for version 2.6 on Intel EM64T SMP systems - t [EMAIL PROTECTED] ~]

Так какое из этих ядер ставить на Core 2 Duo?



Re: проблемы с сетью

2006-12-21 Пенетрантность Иван Лох
On Wed, Dec 20, 2006 at 10:44:49PM +0300, Andrey Melnikoff wrote:
 Нету. RTL-8029 место в помойке. Все чипы, которые попадались (а они были AS)
 били фреймы безбожно.

Забавно. У меня от них осталось очень приятное впечатление. И они все еще
работают. Более того, был случай когда из-за проблем еще в коаксиальной линии
сгорели все 3COM и NE2000, выжили лишь RTL8029. Хотя это, может быть,
не только от чипа зависит.

01:07.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8029(AS)

Хотя статистика у меня небольшая. Они из двух партий всего, кажется.

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Alexander Vlasov
  AV Есть lib и lib64, и в принципе это ничем не отличается от, если
  AV подходить правильно.
 
 Можно рассказать, как правильно подходить? (не ради флейма, я честно не знаю)

Линкер и ядро уже умеют правильно ходить. Вопрос теперь к dpkg/apt

   Вообще, по идее, если поставить ядро Linux, поддерживающее 64 битные 
   системные вызовы, а под ним 32-битную систему, то в этой системе можно
   будет с определенными ухищрениями (например в chroot) запускать
   64-битные программы. 
 
  AV Да по большому счету от 64-бит в основном ядро и выигрывает. В Сарже
  AV были 64-бит ядра для i386 (kernel-image-2.6.8-*-{amd64,em64t}-*), в Этче
  AV почему-то нет, хотя не помешали бы. 
 
 [EMAIL PROTECTED] ~] apt search kernel-image-2.6  
14:31
 p   kernel-image-2.6-amd64-generic  - Linux kernel 
 image for version 2.6 on generic x86_64 systems - tr
 i   kernel-image-2.6-amd64-k8   - Linux kernel 
 image for version 2.6 on AMD64 systems - transition 
 p   kernel-image-2.6-amd64-k8-smp   - Linux kernel 
 image for version 2.6 on AMD64 SMP systems - transit
 p   kernel-image-2.6-em64t-p4   - Linux kernel 
 image for version 2.6 on Intel EM64T systems - trans
 p   kernel-image-2.6-em64t-p4-smp   - Linux kernel 
 image for version 2.6 on Intel EM64T SMP systems - t
 [EMAIL PROTECTED] ~] 

Это где? В etch не вижу.

-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu at jabber.kiev.ua


Re: Pentium 4

2006-12-21 Пенетрантность Alexander Vlasov
  kernel-image-2.6-amd64-generic  - Linux kernel
  image for version 2.6 on generic x86_64 systems - tr i  
  kernel-image-2.6-amd64-k8   - Linux kernel
  image for version 2.6 on AMD64 systems - transition p  
  kernel-image-2.6-amd64-k8-smp   - Linux kernel
  image for version 2.6 on AMD64 SMP systems - transit p  
  kernel-image-2.6-em64t-p4   - Linux kernel
  image for version 2.6 on Intel EM64T systems - trans p  
  kernel-image-2.6-em64t-p4-smp   - Linux kernel
  image for version 2.6 on Intel EM64T SMP systems - t [EMAIL PROTECTED] ~]
 
 Так какое из этих ядер ставить на Core 2 Duo?

Никакое, нет их в etch.

-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu at jabber.kiev.ua



Re: Pentium 4

2006-12-21 Пенетрантность Pechnikov Alexey
В сообщении от Четверг 21 декабря 2006 14:55 Alexander Vlasov написал(a):
   AV Есть lib и lib64, и в принципе это ничем не отличается от, если
   AV подходить правильно.
 
  Можно рассказать, как правильно подходить? (не ради флейма, я честно не
  знаю)

 Линкер и ядро уже умеют правильно ходить. Вопрос теперь к dpkg/apt

То есть, если компилировать пакет ручками, можно просто указать нужный путь 
для либ и все будет работать?


Re: проблемы с сетью

2006-12-21 Пенетрантность Nefedov . Yuri

On Thu, 21 Dec 2006, Иван Лох wrote:


On Wed, Dec 20, 2006 at 10:44:49PM +0300, Andrey Melnikoff wrote:

Нету. RTL-8029 место в помойке. Все чипы, которые попадались (а они были AS)
били фреймы безбожно.


Забавно. У меня от них осталось очень приятное впечатление. И они все еще
работают. Более того, был случай когда из-за проблем еще в коаксиальной линии
сгорели все 3COM и NE2000, выжили лишь RTL8029. Хотя это, может быть,
не только от чипа зависит.

01:07.0 Ethernet controller: Realtek Semiconductor Co., Ltd. RTL-8029(AS)

Хотя статистика у меня небольшая. Они из двух партий всего, кажется.

--
Иван Лох



  Насколько помню было три ревизии этого чипа. Последняя (кажется с
  буквочкой с) вполне ничего себе. А первые - дерьмо.
  Както на коаксиале в full duplex сами по себе встали...
  DOSовская программка до сих пор бережно хранится :)

  Юра.

Re: Pentium 4

2006-12-21 Пенетрантность proforg


On 21.12.2006, at 15:14, Kirill A. Korinskiy wrote:

Alexander Vlasov - debian-russian@lists.debian.org  @ Thu, 21 Dec  
2006 13:56:12 +0200:



kernel-image-2.6-amd64-generic  - Linux  
kernel

image for version 2.6 on generic x86_64 systems - tr i
kernel-image-2.6-amd64-k8   - Linux  
kernel

image for version 2.6 on AMD64 systems - transition p
kernel-image-2.6-amd64-k8-smp   - Linux  
kernel

image for version 2.6 on AMD64 SMP systems - transit p
kernel-image-2.6-em64t-p4   - Linux  
kernel

image for version 2.6 on Intel EM64T systems - trans p
kernel-image-2.6-em64t-p4-smp   - Linux  
kernel
image for version 2.6 on Intel EM64T SMP systems - t  
[EMAIL PROTECTED] ~]


Так какое из этих ядер ставить на Core 2 Duo?


 AV Никакое, нет их в etch.

Есть они в etch.

http://packages.debian.org/cgi-bin/search_packages.pl? 
keywords=kernel-image-2.6- 
searchon=namessubword=1version=testingrelease=all

Если не веришь.


This package is for transition only.

то что по поставиццо будет не 64 битным
как и система в целом
для 64 бит есть AMD64 архитектура


Proforg
email/JID: [EMAIL PROTECTED]





smime.p7s
Description: S/MIME cryptographic signature


Re: Pentium 4

2006-12-21 Пенетрантность Pechnikov Alexey
 Есть они в etch.

 http://packages.debian.org/cgi-bin/search_packages.pl?keywords=kernel-image
-2.6-searchon=namessubword=1version=testingrelease=all Если не веришь.

Интересно - они в ветке AMD64 (Linux kernel 2.6 image on AMD64). А под интел 
64 ветки вообще не будет?


Re: Pentium 4

2006-12-21 Пенетрантность proforg


On 21.12.2006, at 15:24, Pechnikov Alexey wrote:


Есть они в etch.

http://packages.debian.org/cgi-bin/search_packages.pl? 
keywords=kernel-image
-2.6-searchon=namessubword=1version=testingrelease=all Если не  
веришь.


Интересно - они в ветке AMD64 (Linux kernel 2.6 image on AMD64). А  
под интел

64 ветки вообще не будет?


EMT64 это суть интеловское название AMD64 / x86_64
дальше только оптимизация ядра под CPU
сама система не при делах

Proforg
email/JID: [EMAIL PROTECTED]





smime.p7s
Description: S/MIME cryptographic signature


[Fwd: Re: [LARTC] catching DNAT'ed packet]

2006-12-21 Пенетрантность Покотиленко Костик
Может кто знает как в iptables зарулить пакеты после un-DNAT
 в -j ULOG? Возможно ли это вообще?

В LARC'е молчат, а надо :-/

-- 
Покотиленко Костик [EMAIL PROTECTED]
---BeginMessage---
Maybe my question was too complex, I would try to make it simple...

Is it possible to catch un-DNAT'ed packet with -j ULOG target?

В Птн, 15/12/2006 в 19:44 +0200, Покотиленко Костик пишет:
 Hi.
 
 I have a Server's network with some servers in it, all with
 192.168.1.0/25 ips. There is also a router in that network with ip
 192.168.1.1. This router also connected to a client's network
 10.10.0.0/16 with ip 10.10.100.1.
 
 All services on each server are given their virtual address from one of
 two virtual networks 192.168.1.128/28 and 192.168.1.144/28.
 192.168.1.128/28 is for freely available services, and 192.168.1.144/28
 is for services available only to authenticated ips.
 
 There is a DNAT working on the router to map virtual ip/port to
 realip/realport. That all works fine.
 
 For axample:
  users connecting to 192.168.1.129:80 are brought to 192.168.1.2:80
  users connecting to 192.168.1.145:80 are brought to 192.168.1.2:81
 
 I have to put all traffic I need for accounting to -j ULOG
 --ulog-nlgroup 10. And, packets should have ips seen to users. For
 axample:
 
  10.10.102.50 - 192.168.1.145:80
  192.168.1.145:80 - 10.10.102.50
 and
  10.10.102.50 - 192.168.1.129:80
  192.168.1.129:80 - 10.10.102.50
 
 BUT, instead I have:
 
  10.10.102.50 - 192.168.1.145:80
  192.168.1.2:81 - 10.10.102.50
 and
  10.10.102.50 - 192.168.1.129:80
  192.168.1.2:80 - 10.10.102.50
 
 So, I can ulog the packet's in state seen by users only in
 client-server direction, and I was unable to do that in server-clients
 direction!
 
 Here are iptables rules (I don't want to ulog packets to/from the router
 itself):
 
 iptables -t mangle -A PREROUTING -i br0 -j IPCAD_out
 iptables -t mangle -A POSTROUTING -o br0 -j IPCAD_in
 
 iptables -t mangle -A IPCAD_out -d 10.10.100.1 -j RETURN
 iptables -t mangle -A IPCAD_out -d 192.168.1.1 -j RETURN
 iptables -t mangle -A IPCAD_out -j ULOG --ulog-nlgroup 10
 
 iptables -t mangle -A IPCAD_in -s 10.10.100.1 -j RETURN
 iptables -t mangle -A IPCAD_in -s 192.168.1.1 -j RETURN
 iptables -t mangle -A IPCAD_in -j ULOG --ulog-nlgroup 10
 
 Is it possible to catch un-DNAT'ed packet???
 
-- 
Покотиленко Костик [EMAIL PROTECTED]

___
LARTC mailing list
LARTC@mailman.ds9a.nl
http://mailman.ds9a.nl/cgi-bin/mailman/listinfo/lartc


---End Message---


Re: проблемы с сетью

2006-12-21 Пенетрантность Andrey Melnikoff
Иван Лох [EMAIL PROTECTED] wrote:
 On Wed, Dec 20, 2006 at 10:44:49PM +0300, Andrey Melnikoff wrote:
  Нету. RTL-8029 место в помойке. Все чипы, которые попадались (а они были AS)
  били фреймы безбожно.

 Забавно. У меня от них осталось очень приятное впечатление. И они все еще
 работают. Более того, был случай когда из-за проблем еще в коаксиальной линии
 сгорели все 3COM и NE2000, выжили лишь RTL8029. Хотя это, может быть,
 не только от чипа зависит.
От носителя. По коксу оно работало вполне себе. А вот по UTP - отвратно.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Как увеличить скорость загрузки файлов на сервер?

2006-12-21 Пенетрантность Dmitry-T
Есть в локальной сети сервер. Подключен по гигабиту. Переодически надо
на него достаточно быстро закинуть порядка сотни гигабайт. Сейчас по
большей части иду к нему и подцепляю нужные жёсткие диски, затем копирую
с диска на райд массив. Но выключать его для этой операции не всегда
можно, да и ходить до него нет желания... Иногда пользуюсь scp, но для
больших объёмов это мучительно долго.

Что я уже попробовал:
- копировать через самбу - примерно 10 Мб/сек
- копировать через scp - примерно 20 Мб/сек (с параметром -c blowfish)
- копировать через ftp - примерно 30 Мб/сек, но дата модификации файлов 
  становится равной текущей

Отсюда вопросы:

Как сохранять дату модификации файлов по ftp? Пробовал разные сервера и
клиенты - неудаётся.

Как запретить scp шифровать передаваемые файлы, чтоб увеличить скорость?

Может есть другие варианты, как по сети быстро передать кучу информации?


И на сервере и у меня стоит Debian Sarge.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скоро сть загрузки файлов на с ервер?

2006-12-21 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 D Может есть другие варианты, как по сети быстро передать кучу
 D информации?

rsync попробовать. Не через ssh, а по его родному протоколу.

-- 
JID: [EMAIL PROTECTED]


Re: Как увеличить скорость загрузки файлов на сервер?

2006-12-21 Пенетрантность abraham shapirus
On Thu, 21 Dec 2006, Dmitry-T wrote:

D Есть в локальной сети сервер. Подключен по гигабиту. Переодически надо
D на него достаточно быстро закинуть порядка сотни гигабайт. Сейчас по
D большей части иду к нему и подцепляю нужные жёсткие диски, затем копирую
D с диска на райд массив. Но выключать его для этой операции не всегда
D можно, да и ходить до него нет желания... Иногда пользуюсь scp, но для
D больших объёмов это мучительно долго.

[skip]

D Может есть другие варианты, как по сети быстро передать кучу информации?
D И на сервере и у меня стоит Debian Sarge.
rsync попробуйте. только по родному протоколу, не ssh.


Re: Как увеличить скоро сть загрузки файлов на с ервер?

2006-12-21 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 D Может есть другие варианты, как по сети быстро передать кучу
 D информации?

Всплыла ещё мысль: если вопрос только в том, что не хочется сервер
гасить, то может проще какой-нибудь хардварный вариант: firewire +
внешняя коробка для витов, или hdd rack?

-- 
JID: [EMAIL PROTECTED]


Re: Как увеличить скорость загрузки фай лов на сервер?

2006-12-21 Пенетрантность proforg


On 21.12.2006, at 18:26, Mikhail Gusarov wrote:



You ([EMAIL PROTECTED]) wrote:

 D Может есть другие варианты, как по сети быстро передать кучу
 D информации?

rsync попробовать. Не через ssh, а по его родному протоколу.


скорее NFS уж тогда

Proforg
email/JID: [EMAIL PROTECTED]





smime.p7s
Description: S/MIME cryptographic signature


Re: Как увеличить скор ость загрузки файлов на сервер?

2006-12-21 Пенетрантность Pavel Ammosov
On Thu, Dec 21, 2006 at 07:24:02PM +0400, Dmitry-T wrote:
 Есть в локальной сети сервер. Подключен по гигабиту. Переодически надо
 на него достаточно быстро закинуть порядка сотни гигабайт. Сейчас по
 Что я уже попробовал:
 - копировать через самбу - примерно 10 Мб/сек
 - копировать через scp - примерно 20 Мб/сек (с параметром -c blowfish)
 - копировать через ftp - примерно 30 Мб/сек, но дата модификации файлов 
   становится равной текущей

Мегабит/c или Мегабайт/с?

 Отсюда вопросы:
 Как сохранять дату модификации файлов по ftp? Пробовал разные сервера и
 клиенты - неудаётся.
 Как запретить scp шифровать передаваемые файлы, чтоб увеличить скорость?

Видел какой-то патч к openssh, не пробовал.

 Может есть другие варианты, как по сети быстро передать кучу информации?

dmscp2 с http://sabetodo.zib.de/mss/dmscp/, там dmscp2_presentation.pdf.
Пакет под debian - http://deb.wapper.ru/dmscp2.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скорость загрузки файлов на сервер?

2006-12-21 Пенетрантность Oleg A Chernov
В сообщении от 21 декабря 2006 17:24 Dmitry-T написал(a):
 Есть в локальной сети сервер. Подключен по гигабиту. 

 Может есть другие варианты, как по сети быстро передать кучу информации?



Если у тебя вся сеть на гигабите и поддерживаються jumbo frames то проверь mtu 
на сетевой карте. Если 1500 то можешь увеличить.

-- 
Best regards,
Oleg A. Chernov
OAC4-RIPE
WildPark ISP, Nikolaev, Ukraine
+380512 470555
+380512 500314


Re: Как увеличить скорость загрузки файл ов на сервер?

2006-12-21 Пенетрантность Artem Chuprina
proforg - debian-russian@lists.debian.org  @ Thu, 21 Dec 2006 18:40:24 +0300:

   D Может есть другие варианты, как по сети быстро передать кучу
   D информации?
 
  rsync попробовать. Не через ssh, а по его родному протоколу.
 
 p скорее NFS уж тогда

У NFS на таких скоростях бывают неприятные затыки.

-- 
Artem Chuprina
RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

Обладаю смехотворными способностями.
Кнышев


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pentium 4

2006-12-21 Пенетрантность Victor Wagner
On 2006.12.21 at 13:22:23 +0200, Alexander Vlasov wrote:

  Можно Solaris поставить. В нем можно мешать 32-битный и 64-битный
  код в любых комбинациях.
 
 Ага. Зато все остальное там дерьмо по большей части.

Ну почему? Там ещё нити хорошие.
А userland можно весь гнутый собрать. 

 Есть lib и lib64, и в принципе это ничем не отличается от, если
 подходить правильно.

Вот если бы ещё в Debian к этому правильно подошли...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скорость загрузки файл ов на сервер?

2006-12-21 Пенетрантность Dmitry-T
On Thu, 21 Dec 2006 18:42:02 +0300
Pavel Ammosov [EMAIL PROTECTED] wrote:

 On Thu, Dec 21, 2006 at 07:24:02PM +0400, Dmitry-T wrote:
  Есть в локальной сети сервер. Подключен по гигабиту. Переодически надо
  на него достаточно быстро закинуть порядка сотни гигабайт. Сейчас по
  Что я уже попробовал:
  - копировать через самбу - примерно 10 Мб/сек
  - копировать через scp - примерно 20 Мб/сек (с параметром -c blowfish)
  - копировать через ftp - примерно 30 Мб/сек, но дата модификации файлов 
становится равной текущей
 
 Мегабит/c или Мегабайт/с?

Мегабайт


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скорость загрузки файл ов на сервер?

2006-12-21 Пенетрантность Dmitry-T
 Если у тебя вся сеть на гигабите и поддерживаються jumbo frames то проверь 
 mtu 
 на сетевой карте. Если 1500 то можешь увеличить.

Вся сеть. А как узнать поддерживаются jumbo frames или нет? (интеловские
встроенные сетевые карты и у меня и на сервере)


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скорость загрузки файл ов на сервер?

2006-12-21 Пенетрантность Dmitry-T
 D Может есть другие варианты, как по сети быстро передать кучу информации?
 D И на сервере и у меня стоит Debian Sarge.
 rsync попробуйте. только по родному протоколу, не ssh.

Это его надо сервером запустить и тогда он перестанет использовать ssh? 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: проблемы с сетью

2006-12-21 Пенетрантность Yuri Kozlov

20.12.06, Andrey Melnikoff[EMAIL PROTECTED] написал(а):

 А есть какая-нибудь программка, которая со старыми
 Realtek-8029 работает ? Или только из доса rset8029.exe ?
Нету. RTL-8029 место в помойке. Все чипы, которые попадались (а они были AS)
били фреймы безбожно.


Выкидывать и покупать новую жалко. Так ничего себе для ADSL
живёт, только дуплекс half. Придётся где-то дос брать.

--
Regards,
Yuri Kozlov


Re: Как увеличить скорость загрузки файл ов на сервер?

2006-12-21 Пенетрантность Maxim Tyurin
[EMAIL PROTECTED] writes:

 D Может есть другие варианты, как по сети быстро передать кучу информации?
 D И на сервере и у меня стоит Debian Sarge.
 rsync попробуйте. только по родному протоколу, не ssh.

 Это его надо сервером запустить и тогда он перестанет использовать ssh? 

С одной из сторон обязательно :)
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить скор ость загрузки файлов на сервер?

2006-12-21 Пенетрантность Victor Wagner
On 2006.12.21 at 22:41:13 +0200, Maxim Tyurin wrote:

 [EMAIL PROTECTED] writes:
 
  D Может есть другие варианты, как по сети быстро передать кучу информации?
  D И на сервере и у меня стоит Debian Sarge.
  rsync попробуйте. только по родному протоколу, не ssh.
 
  Это его надо сервером запустить и тогда он перестанет использовать ssh? 
 
 С одной из сторон обязательно :)

Вообще, в условиях дефицита процессорной мощности для передачи данных
и trusted локальной сети я использую rsync over старый добрый rsh. 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: проблемы с сетью

2006-12-21 Пенетрантность Andrey Melnikoff
Yuri Kozlov [EMAIL PROTECTED] wrote:
 20.12.06, Andrey Melnikoff[EMAIL PROTECTED] написал(а):
   А есть какая-нибудь программка, которая со старыми
   Realtek-8029 работает ? Или только из доса rset8029.exe ?
  Нету. RTL-8029 место в помойке. Все чипы, которые попадались (а они были AS)
  били фреймы безбожно.
 Выкидывать и покупать новую жалко. Так ничего себе для ADSL
 живёт, только дуплекс half. Придётся где-то дос брать.
apt-get install nictools-pci и оттудова ne2k-pci-diag



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Hyperthreading, SMP

2006-12-21 Пенетрантность Mikhail Ramendik
Всем привет!

Обсуждение P4 ушло в сторону 64bit, и я уже понял, что лучше не 
связываться ;)

Но вот с Hyperthreading вопрос есть. Сейчас я успешно вижу два процессора 
в /proc/cpuinfo. Нужно ли поставить SMP ядро?

-- 
Yours, Mikhail Ramendik


Ответ: Hyperthreading, SMP

2006-12-21 Пенетрантность Dmitry Baryshkov

Hello,

22.12.06, Mikhail Ramendik[EMAIL PROTECTED] написал(а):


Но вот с Hyperthreading вопрос есть. Сейчас я успешно вижу два процессора
в /proc/cpuinfo. Нужно ли поставить SMP ядро?


Нет, раз ты видишь 2 cpu, оно уже smp. (кстати, в etch нет -smp ядер,
для UP и для SMP машин используется одно и то же ядро).


--
With best wishes
Dmitry Baryshkov


про apt

2006-12-21 Пенетрантность sergio
W: Conflicting distribution: http://ftp.debian.org 
sarge-proposed-updates Release (expected sarge-proposed-updates but got 
proposed-updates)


почему? это же simlink?

--
Sergio.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Как увеличить ско рость загрузки файлов на сервер?

2006-12-21 Пенетрантность Andrey Lyubimets

Dmitry-T пишет:



Отсюда вопросы:

Как сохранять дату модификации файлов по ftp? Пробовал разные сервера и
клиенты - неудаётся.


можно tar-ить перед передачей , на сервере расtarивать.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re[2]: Как увеличить скорость загрузки файлов на серве р?

2006-12-21 Пенетрантность wad
Здравствуйте, Pavel.

Вы писали 21 декабря 2006 г., 20:42:02:

 On Thu, Dec 21, 2006 at 07:24:02PM +0400, Dmitry-T wrote:
 Может есть другие варианты, как по сети быстро передать кучу информации?

 dmscp2 с http://sabetodo.zib.de/mss/dmscp/, там dmscp2_presentation.pdf.
 Пакет под debian - http://deb.wapper.ru/dmscp2.
а под Windows часть есть?




-- 
С уважением,
 wad  mailto:[EMAIL PROTECTED]



Re: Как увеличить ско рость загрузки файлов на сервер?

2006-12-21 Пенетрантность Dmitriy Sirant

Dmitry-T пишет:
Если у тебя вся сеть на гигабите и поддерживаються jumbo frames то проверь mtu 
на сетевой карте. Если 1500 то можешь увеличить.


Вся сеть. А как узнать поддерживаются jumbo frames или нет? (интеловские
встроенные сетевые карты и у меня и на сервере)


Имелась ввиду поддержка jumbo frames на свитчах. Каталисты выше 3500XL 
поддерживают, про остальные незнаю. Потому что если увеличишь MTU только 
на сетевой карте это ничего не даст, если свитч их будет кромсать опять 
по 1500.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Ответ: Hyperthreading, SMP

2006-12-21 Пенетрантность Dmitriy Sirant

Dmitry Baryshkov пишет:

Hello,

22.12.06, Mikhail Ramendik[EMAIL PROTECTED] написал(а):


Но вот с Hyperthreading вопрос есть. Сейчас я успешно вижу два процессора
в /proc/cpuinfo. Нужно ли поставить SMP ядро?


Нет, раз ты видишь 2 cpu, оно уже smp. (кстати, в etch нет -smp ядер,
для UP и для SMP машин используется одно и то же ядро).


Несовсем так. Если правильно показали мои эксперименты с новыми ядрами в 
etch, то обычное ядро поддерживает однопроцессорные ядра и системы с 
одним ядром и Hyperthreading. Ядра с припиской bigmem - все что больше 1 
процессора. Потому что на Dual Xeon 2.8 на обычном ядре я видел 1 
процессор, а на bigmem - 4 (2 процессора + hyperthread на каждом), а на 
dual p3 на обычном ядре 686 один процессор, а на 686-bigmem - 2 процессора.


P.S. Может было где-то описано подробно что и как теперь в новых ядрах, 
потому что в changes.gz и Debian.changes.gz ничего не сказано.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Ответ : Hyperthreading, SMP

2006-12-21 Пенетрантность Dmitry Nezhevenko
On Fri, Dec 22, 2006 at 06:49:49AM +0200, Dmitriy Sirant wrote:
 Несовсем так. Если правильно показали 
 мои эксперименты с новыми ядрами в etch, то 
 обычное ядро поддерживает 
 однопроцессорные ядра и системы с одним 
 ядром и Hyperthreading. Ядра с припиской bigmem - 
 все что больше 1 процессора. Потому что на 
 Dual Xeon 2.8 на обычном ядре я видел 1 
 процессор, а на bigmem - 4 (2 процессора + 
 hyperthread на каждом), а на dual p3 на обычном 
 ядре 686 один процессор, а на 686-bigmem - 2 
 процессора.
 
 P.S. Может было где-то описано подробно что 
 и как теперь в новых ядрах, потому что в 
 changes.gz и Debian.changes.gz ничего не сказано.
 

Ядра начиная с 2.6.17 универсальные в плане SMP. Скорее всего bigmem было
просто новее. bigmem отвечает за поддержку  4Gb RAM

-- 
WBR, Dmitry


signature.asc
Description: Digital signature


Re: NVIDIA graphics device

2006-12-21 Пенетрантность Andrey Lyubimets

Alex Corkin пишет:


1. В фак предлагают переставить видеокарту в другой слот (к сожалению
у меня только 1 AGP),

или переставить в другой слот устройство которое сидит на одном
прерывании с  видеокартой.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]