Re: Вопрос не сложный. :)

2006-12-26 Пенетрантность Konstantin Matyukhin

 modprobe.conf это примерно то же что и modules.conf но для новых
 кернелов 2.6

 ну а modprobe.d то же что и modprobe.conf только рассплитино на кучку
 файлов.


modprobe.conf руками не правится и, в соответствии с debian-way,
генерируется (полу)автоматически из файлов, которые в /etc/modprobe.d
лежат.

--
С уважением,
Константин Матюхин


Re: Palm TX и Etch

2006-12-26 Пенетрантность Maxim Tyurin
Pavel Klemenkov writes:

 Здравствуйте, друзья!

 Вопрос к обладателям Palm TX. Никак не могу
 синхронизировать мой palm с машиной под управлением Etch. Настроил
 udev по примерам, найденным в google. /dev/pilot создается, но указывает
 не на /dev/ttyUSB*. pilot-xfer -p /dev/pilot -b . ругается, что не может
 прибиндиться к /dev/pilot. Может кто-нибудь объяснит, что нужно
 сделать/исправить?

У меня на etch он из коробки работает.
Правила не писал для него.
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ion3 kill

2006-12-26 Пенетрантность Nick 'TARANTUL' Novikov
Denis Afonin wrote:
 On Mon, 25 Dec 2006 17:31:07 +0300, Nicholas [EMAIL PROTECTED] wrote:
 Интересно как дела в ion2 - проект развивается или все на 3 перешли ?
 Действительно, интересно, есть ли такие, которые на ion2 остались..

 Развиваться ion2, думаю, врядли будет, разработчики занимаются
 исключительно новой версией,
 да и не совсем непонятно, зачем вообще это нужно - я так навскидку не
 смогу сказать, что есть в ion2 из того, чего нету в ion3..

В ion3 по умолчанию какое-то совершенно невменяемое меню (на F12).
До сих пор думаю зачем они это сделали...

-- 
TARANTUL
9th node
+7 3412 900022


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Palm TX и Etch

2006-12-26 Пенетрантность Pechnikov Alexey
 У меня на etch он из коробки работает.
 Правила не писал для него.
Заметил в этче интересную вещь - практически все работает без настройки, стоит 
только нужные пакеты поставить. Так что вопрос: какие пакеты установлены? В 
KDE вроде как пакеты поддержки уже есть, но с ними действительно половина 
возможностей не работает, надо доставлять вручную.


Samba-3 русские имена ф айлов

2006-12-26 Пенетрантность Timur Elzhov
Привет.

Пишу в своем samba-ресурсе [ftp], как написано в мануале:

  [ftp]
  dos charset = CP866
  unix charset = CP1251
  display charset = CP1251

Перегружаю самбу и делаю в WinXP

  net use s: \\server\ftp

Диск замечательно монтируется, но вместо русских имен файлов (которые в
кодировке cp1251) - прочерки. Почему?

Спасибо!


-- 
Best regards,
Timur Elzhov
Warelex LLC


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ion3 kill

2006-12-26 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 N'N В ion3 по умолчанию какое-то совершенно невменяемое меню (на
 N'N F12).  До сих пор думаю зачем они это сделали...

Вероятно, затем, что они - это не Nick 'TARANTUL' Novikov, и не могут
предугадать, что тебе покажется вменяемым. Anyway, инструменты для
настройки в руках у тебя есть.

-- 


Re: tomcat5.5

2006-12-26 Пенетрантность vizor
On Tuesday 26 December 2006 09:53, abraham shapirus wrote:
 On Tue, 26 Dec 2006, vizor wrote:

 v С утром вас товарищи!!!
 v
 v У меня вопрос следующего плана. Я установил tomcat5.5 с ftp.debian.org
 но он v нив какую не хочет запускаться. Даже если я ему говорю
 v явно /usr/share/tomcat5.5/bin/catalina.sh start он делает вид что
 запускается v и ничего не происходит, если же сказать
 /usr/share/tomcat5.5/bin/catalina.sh v run, т.е. запустить в текущей
 консоли то как бы всё ОК, прекрасно работает. глупый вопрос -- вы java
 установили? переменную JAVA_HOME томкату сказали?
Да, всё сделано, и раньше работало, пока не обновился. Просто некоторое время 
томкат был мне не сильно нужен и я не обращал внимания на то что он перестал 
работать. Да и, как я говорил, catalina.sh  run прекрасно его запускает.


Re: Samba-3 русские имена файлов

2006-12-26 Пенетрантность Pechnikov Alexey
 Диск замечательно монтируется, но вместо русских имен файлов (которые в
 кодировке cp1251) - прочерки. Почему?

В новых версиях самбы такой проблемы не видел. Вот в старых да, было.
Работает и вот так
  dos charset = CP866
  unix charset = CP1251
  display charset = CP1251
и так
   client charset = 886
   dos charset = 866
   unix charset = CP1251
   display charset = CP1251
Второй вариант еще и в КДЕ корректно отображает самба ресурсы.


Re: Вопрос не сложный. :)

2006-12-26 Пенетрантность Victor Wagner
On 2006.12.26 at 10:47:41 +0300, Dmitry E. Oboukhov wrote:

 зачем понадобилось modprobe.conf вводить я честно говоря затрудняюсь
 ответить.

Затем что при установке пакета очень удобно добавить файлик (а при сносе
удалить) в modprobe.d, а редактировать postinst-скриптом modprobe.conf
удобно куда менее. 

Поэтому многие файлы конфигурации в Debian организованы именно таким
образом - в виде директории с кучей мелких файликов. Например
/etc/cron.d, /etc/apache/conf.d, /etc/texmf/updmap.d


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
Поставил сервер OpenVPN, в локальной подсети работает, а если подключение идет 
из удаленного офиса, обнаружил непонятную вещь: пакеты на интерфейс eth0 
приходят (смотрю с помощью tcpdump), но до демона oPenVPN не доходят.

Вопрос: кто в дебиане может блокировать сетевые пакеты? iptables и т.п. не 
пользуюсь, ибо есть аппаратный роутер + файрфолл.


Re: OpenVPN

2006-12-26 Пенетрантность Kirill A. Korinskiy
Pechnikov Alexey - debian-russian@lists.debian.org  @ Tue, 26 Dec 2006 
12:28:32 +0300:

 PA Поставил сервер OpenVPN, в локальной подсети работает, а если подключение 
идет 
 PA из удаленного офиса, обнаружил непонятную вещь: пакеты на интерфейс eth0 
 PA приходят (смотрю с помощью tcpdump), но до демона oPenVPN не доходят.

 PA Вопрос: кто в дебиане может блокировать сетевые пакеты? iptables и т.п. не 
 PA пользуюсь, ибо есть аппаратный роутер + файрфолл.

У меня возникла другая проблем. Если сможешь проверить -- проверь.

Есть рядом сервер на sarge, использовал openvpn для туннелирования ipv6 сети.

Если во время работы уронить свзяь с удаленным хостом (где-то по середине
что-то падает на пару минут) то подвисает нафиг пол ядра (сеть). Например
/sbin/ifconfig ожидает чего-то но так и не дожидается.

У вас такое наблюдается?

-- 

 .''`.   Kirill A. Korinskiy [EMAIL PROTECTED]
: :'  :  proud maniac programmer
`. `'`   http://catap.ru/ - +7 (916) 3-604-704 - xmpp:[EMAIL PROTECTED]
  `- Debian - when you have better things to do than fixing systems 
(c)madduck


pgpSPx7a7FnPM.pgp
Description: PGP signature


Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
 У меня возникла другая проблем. Если сможешь проверить -- проверь.

 Есть рядом сервер на sarge, использовал openvpn для туннелирования ipv6
 сети.

 Если во время работы уронить свзяь с удаленным хостом (где-то по середине
 что-то падает на пару минут) то подвисает нафиг пол ядра (сеть). Например
 /sbin/ifconfig ожидает чего-то но так и не дожидается.

 У вас такое наблюдается?

Наблюдал другое - при возникновении сбоев (по питанию или еще как, например, 
mplayer Х-сы умудрялся подвесить) сетевые интерфейсы eth0 и  tun0 не 
поднимаются при перезапуске сервера, поднимается только lo. То есть если 
сервер при сбое перезагрузился, он оказывается отрезанным от внешнего мира.

У меня сейчас сервер VPN запущен на микроконтроллере Linksys NSLU2, я туда 
embedded linux залил (Linux nslu2 2.4.22-xfs #1 Mon Apr 10 18:17:11 PDT 2006 
armv5b unknown unknown GNU/Linux). Работает прекрасно, пропускная способность 
VPN траффика до 800 кБ/с.

Вот думал OpenVPN  на сервер с дебианом перенести, но споткнулся на проблеме 
подключения удаленных пользователей и странностями с запуском сетевых 
интерфейсов.


Re: ion3 kill

2006-12-26 Пенетрантность Nick 'TARANTUL' Novikov
Mikhail Gusarov wrote:
 You ([EMAIL PROTECTED]) wrote:

  N'N В ion3 по умолчанию какое-то совершенно невменяемое меню (на
  N'N F12).  До сих пор думаю зачем они это сделали...

 Вероятно, затем, что они - это не Nick 'TARANTUL' Novikov, и не могут
 предугадать, что тебе покажется вменяемым. Anyway, инструменты для
 настройки в руках у тебя есть.
   

А что еще нужно от этого меню, кроме как запустить программу, сделав при
этом минимум телодвижений?
В новом меню этот минимум на минимум как-то не похож. Настраивать лень,
я им все равно пользуюсь раз в год по большим праздникам.



-- 
TARANTUL
9th node
+7 3412 900022


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Samba-3 русские имен а файлов

2006-12-26 Пенетрантность Timur Elzhov
On Tue, Dec 26, 2006 at 12:10:46PM +0300, Timur Elzhov wrote:

   [ftp]
   dos charset = CP866
   unix charset = CP1251
   display charset = CP1251
 
 Перегружаю самбу и делаю в WinXP
 
   net use s: \\server\ftp
 
 Диск замечательно монтируется, но вместо русских имен файлов (которые в
 кодировке cp1251) - прочерки. Почему?

Да, и такой момент - я создал директорию на этом ресурсе из WinXP, и она
создалась с именем в кодировке UTF-8. А я хочу, чтоб создавалась в CP1251,
как на других машинах с расшаренными ресурсами. Как теперь быть? :)


-- 
Best regards,
Timur Elzhov
Warelex LLC


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Вопрос не сло жный. :)

2006-12-26 Пенетрантность Dmitry E. Oboukhov
  зачем понадобилось modprobe.conf вводить я честно говоря затрудняюсь
  ответить.
 
 Затем что при установке пакета очень удобно добавить файлик (а при сносе
 удалить) в modprobe.d, а редактировать postinst-скриптом modprobe.conf
 удобно куда менее.
дык вспомни, когда не было этого самого modprobe в Debian точно так же
posinst скрипты работали с лично своими файлами
и был системный скрипт update-modules (насколько помню) который собирал
это в кучу

почему бы не сделать было modules.d чтобы совместимость по файлам с
кернелом 2.4 осталась я не понял :)
 
 Поэтому многие файлы конфигурации в Debian организованы именно таким
 образом - в виде директории с кучей мелких файликов. Например
 /etc/cron.d, /etc/apache/conf.d, /etc/texmf/updmap.d


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Вопрос не сло жный. :)

2006-12-26 Пенетрантность Dmitry E. Oboukhov
 Спасибо. Интересно, а в Etch тоже будет
 такой порядок или
 modprobe.confуберут, как пережиток старого
 ядра?
 Такая путаница. :(
modprobe.conf это как раз от нового
а от старого - modules.conf имхо


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ion3 kill

2006-12-26 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 N'N А что еще нужно от этого меню, кроме как запустить программу,
 N'N сделав при этом минимум телодвижений?

Ну и скажи это авторам wmii-3, мне-то зачем? Они тебя выслушают и
может быть что-нибудь скажут.

-- 


Re: ion3 kill

2006-12-26 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 MG Ну и скажи это авторам wmii-3, мне-то зачем? Они тебя выслушают и
 MG может быть что-нибудь скажут.

Тьфу. s/wmii-/ion/

-- 


символ номера

2006-12-26 Пенетрантность Fedir Gontsa
Привет уважаемые!
прошу прощения сразу за офф-топ
Вопрос: хочу заменить в раскладке клавиатуры символ # на символ Номер (аля 
виндавс) есть ли для этого нужный символ или как быть? (я так зделал для 
апострофа в укр раскладке) посоветуйте если это можно

заранее, спасибо
с Уважением,
Федор Гонца 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Palm TX и Etch

2006-12-26 Пенетрантность Maxim Tyurin
Pechnikov Alexey writes:

 У меня на etch он из коробки работает.
 Правила не писал для него.
 Заметил в этче интересную вещь - практически все работает без настройки, 
 стоит 
 только нужные пакеты поставить. Так что вопрос: какие пакеты установлены? В 
 KDE вроде как пакеты поддержки уже есть, но с ними действительно половина 
 возможностей не работает, надо доставлять вручную.

Никогда не пользовался kpilot.
Пользуюсь jpilot.
Стоит:
ii  jpilot   0.99.9.2-1   graphical 
app. to modify the contents of your Palm Pilot's DBs
ii  jpilot-backup0.53-1   Backup 
plugin for J-Pilot
ii  jpilot-plugins   0.99.9.2-1   plugins 
for jpilot (Palm Pilot desktop)
ii  jpilot-syncmal   0.72.2-1 MAL 
(AvantGo) plugin for jpilot (Palm Pilot desktop)
ii  libgnome-pilot2  2.0.15-0.1   Support 
libraries for gnome-pilot
ii  libpda-pilot-perl0.12.1-5 Perl 
module to communicate with a PalmOS PDA
ii  pilot-link
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Sergey Suleymanov
 Pechnikov Alexey writes:

 Pechnikov Поставил сервер OpenVPN, в локальной подсети работает, а
 Pechnikov если подключение идет из удаленного офиса, обнаружил
 Pechnikov непонятную вещь: пакеты на интерфейс eth0 приходят (смотрю
 Pechnikov с помощью tcpdump), но до демона oPenVPN не доходят.

В настройках push route ... присутствует?

-- 
  Sergey Suleymanov


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Maxim Tyurin
Kirill A. Korinskiy writes:

 Pechnikov Alexey - debian-russian@lists.debian.org  @ Tue, 26 Dec 2006 
 12:28:32 +0300:

  PA Поставил сервер OpenVPN, в локальной подсети работает, а если 
 подключение идет 
  PA из удаленного офиса, обнаружил непонятную вещь: пакеты на интерфейс eth0 
  PA приходят (смотрю с помощью tcpdump), но до демона oPenVPN не доходят.

  PA Вопрос: кто в дебиане может блокировать сетевые пакеты? iptables и т.п. 
 не 
  PA пользуюсь, ибо есть аппаратный роутер + файрфолл.

 У меня возникла другая проблем. Если сможешь проверить -- проверь.

 Есть рядом сервер на sarge, использовал openvpn для туннелирования ipv6 сети.

 Если во время работы уронить свзяь с удаленным хостом (где-то по середине
 что-то падает на пару минут) то подвисает нафиг пол ядра (сеть). Например
 /sbin/ifconfig ожидает чего-то но так и не дожидается.

 У вас такое наблюдается?

Не наблюдается. У меня есть точка где openvpn бегает через pptp
подключение которое очень часто падает.
Как только поднимается pptp туннель openvpn оживает.

Проверено и на sarge и на etch.
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: символ номера

2006-12-26 Пенетрантность Yauhen Kharuzhy
On Tue, Dec 26, 2006 at 12:35:19PM +0200, Fedir Gontsa wrote:
 Привет уважаемые!
 прошу прощения сразу за офф-топ
 Вопрос: хочу заменить в раскладке клавиатуры символ # на символ Номер (аля 
 виндавс) есть ли для этого нужный символ или как быть? (я так зделал для 
 апострофа в укр раскладке) посоветуйте если это можно
 

В русской раскладке (вариант winkeys) там стоит честный №.

-- 
Yauhen Kharuzhy jekhor _at_ gmail.com
JID: [EMAIL PROTECTED]

A: No
Q: Should I quote below my post?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



apt_preferences, apt-cache policy vs aptitude (apt-get install)

2006-12-26 Пенетрантность Vadim Vatlin
Здравствуйте подскажите что я делаю не так:
1)
# cat preferences 
Package: *
Pin: release a=stable
Pin-Priority: 999

# apt-cache policy bash
bash:
  Installed: 2.05b-26
  Candidate: 2.05b-26
  Version Table:
 *** 2.05b-26 0
 990 ftp://ftp.host.domain stable/main Packages
 100 /var/lib/dpkg/status
2)
# cat preferences 
Package: bash
Pin: release a=stable
Pin-Priority: 999

# apt-cache policy bash
bash:
  Installed: 2.05b-26
  Candidate: 2.05b-26
  Package Pin: 2.05b-26
  Version Table:
 *** 2.05b-26 999
990 ftp://ftp.host.domain stable/main Packages
100 /var/lib/dpkg/status


Смущает что в первом случае  *** 2.05b-26 0 
а во втором *** 2.05b-26 999

Почему так ???

-- 
Ватлин В.Г.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 13:58 Sergey Suleymanov написал(a):
 В настройках push route ... присутствует?

Нет. А надо? В локальной сети работает.


Re: OpenVPN

2006-12-26 Пенетрантность Sergey Suleymanov
 Pechnikov Alexey writes:

  В настройках push route ... присутствует?

 Pechnikov Нет. А надо? В локальной сети работает.

Вообще-то да. Когда OpenVPN работает в multi-client
режиме он использует один tun для всех клиентов, и что-то
вроде внутренней маршрутизации.

Если требуются соединения с сервера к клиенту, то тогда
еще client-config-dir ... с соответствующим файликом в
этой директории.

-- 
  Sergey Suleymanov


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 14:41 Sergey Suleymanov написал(a):
  Pechnikov Alexey writes:
  
   В настройках push route ... присутствует?

  Pechnikov Нет. А надо? В локальной сети работает.

 Вообще-то да. Когда OpenVPN работает в multi-client
 режиме он использует один tun для всех клиентов, и что-то
 вроде внутренней маршрутизации.

 Если требуются соединения с сервера к клиенту, то тогда
 еще client-config-dir ... с соответствующим файликом в
 этой директории.

 --
   Sergey Suleymanov

Не очень понятно. Сервер VPN работает в режиме точка-точка с каждым клиентом, 
осуществляя маршрутизацию самостоятельно. В чем разница, откуда пришел запрос 
на подключение клиента? В подсети 192.168.168.х все работает, а внешние 
клиенты даже в логи не попадают.


Re: ion3 kill

2006-12-26 Пенетрантность Nick 'TARANTUL' Novikov
Mikhail Gusarov wrote:
 You ([EMAIL PROTECTED]) wrote:

  MG Ну и скажи это авторам wmii-3, мне-то зачем? Они тебя выслушают и
  MG может быть что-нибудь скажут.

 Тьфу. s/wmii-/ion/
   

Наверно затем, что по моему мнению количество информации в первом письме
от Вашего имени было ноль.
В дальнейшем ситуация не изменилась.


-- 
TARANTUL
9th node
+7 3412 900022


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: GDM .initrc

2006-12-26 Пенетрантность Иван Лох
On Mon, Dec 25, 2006 at 07:45:59AM -0500, Nicholas wrote:
 Проблема: gdm стартует сервисы 
 пользователя от рута.
 
 Описание: Свежепоставленный etch 
 использует gdm, решил его оставить.
 Программы, запускаемые при старте Х 
 атоматически, которые я всегда хранил в 
 $HOME/.xinitrc не стартанулись, пришлось 
 добавить в

*DM используют .xsession для запуска программ
но GDM при этом требует, выбор сеанса
по умолчанию. Иначе используются какие-то специфические
опции Gnome.
 
 /etc/gdm/PostLogin/Default строку $HOME/.xinitrc. Программы 

Плохая идея

 С другой wifi-radar может стартовать только 
 от рута и меня устраивает, что теперь он 
 не спрашивает пароль - хотелось бы так и 
 оставить, изменив владельца других 
  программ.

Используйте sudo вместе с xauth

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Медиацентр

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Понедельник 25 декабря 2006 14:54 Konstantin Matyukhin 
написал(a):
 Посмотри на эту штуку
 http://geexbox.org/en/index.html

Посмотрел еще раз, внимательнее. Впечатления:
 - не находит самба-ресурсы
 - не отображает русские названия файлов
 - нет слайдшоу
 - нет возможности проигрывать все файлы из сетевой папки

Выводы: для русскоязычного пользователя бесполезно.


Re: OpenVPN

2006-12-26 Пенетрантность Sergey Suleymanov
 Pechnikov Alexey writes:

 Pechnikov Не очень понятно. Сервер VPN работает в режиме точка-точка
 Pechnikov с каждым клиентом, осуществляя маршрутизацию
 Pechnikov самостоятельно. В чем разница, откуда пришел запрос на
 Pechnikov подключение клиента? В подсети 192.168.168.х все работает,
 Pechnikov а внешние клиенты даже в логи не попадают.

Вот например что пишется в логах на сервере:

OPTIONS IMPORT: reading client specific options from: ccd/felix.eatpbank.ru
MULTI: Learn: 10.2.0.26 - felix.eatpbank.ru/192.168.65.14:32769
MULTI: primary virtual IP for felix.eatpbank.ru/192.168.65.14:32769: 10.2.0.26
MULTI: internal route 192.168.50.0/24 - felix.eatpbank.ru/192.168.65.14:32769
MULTI: Learn: 192.168.50.0/24 - felix.eatpbank.ru/192.168.65.14:32769
PUSH: Received control message: 'PUSH_REQUEST'
SENT CONTROL [felix.eatpbank.ru]: 'PUSH_REPLY,route 192.168.1.0 
255.255.255.0,route 10.2.0.1,ifconfig 10.2.0.26 10.2.0.25' (status=1)


 Если-бы записи `push route 192.168.1.0 255.255.255.0` небыло:

SENT CONTROL [felix.eatpbank.ru]: 'PUSH_REPLY,route 10.2.0.1,ifconfig 10.2.0.26 
10.2.0.25' (status=1)

 и пакеты со стороны клиента будут доходить только до серверного openvpn, а
 дальше никак.


 по крайней мере, я так понимаю как он работает :)

-- 
  Sergey Suleymanov


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 16:33 Sergey Suleymanov написал(a):
      и пакеты со стороны клиента будут доходить только до серверного
 openvpn, а дальше никак.

В том и дело, чтоу меня до серверного OpenVPN пакеты не доходят.


где траблы , apt?

2006-12-26 Пенетрантность Dmitry E. Oboukhov
к сожалению повторить сие не удалось.

avanto:[/home/dimka]# apt-get --purge remove sarg 
Чтение списков пакетов... Готово
Построение дерева зависимостей... Готово
Пакет sarg не установлен, поэтому не может быть удалён
обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0
пакетов, и 0 пакетов не обновлено.

avanto:[/home/dimka]# dpkg -S /etc/squid 
sarg: /etc/squid

avanto:[/home/dimka]# dpkg --purge sarg
(Чтение базы данных... на данный момент установлено 22456 файлов и
каталогов.)
Удаляется пакет sarg...
Удаляются файлы конфигурации пакета sarg...

это после обновления хоста до etch 

apt сказал что пакет не установлен, а dpkg поиском находил пакет, и
когда его попросили - удалил.
и вроде бага налицо, и вроде повторить ее не получается.

у апта и dpkg чтоли базы теперь разные стали?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Yuri Kozlov

25.12.06, Dmitry Fedorov[EMAIL PROTECTED] написал(а):

www.vtb24.ru, Система Телебанк, https://telebank.ru
Вопросы, обсуждение - vkladchik.ru (создан пользователями гута-банка
во время кризиса).

Никаких особых требований к браузеру не предъявляет,
авторизация возможна по карте переменных кодов.


+1
Правда только телеинфо(или как там правильно?) пробовал.

--
Regards,
Yuri Kozlov


Re: OpenVPN

2006-12-26 Пенетрантность Sergey Suleymanov
 Pechnikov Alexey writes:

  и пакеты со стороны клиента будут доходить только до серверного
  openvpn, а дальше никак.

 Pechnikov В том и дело, чтоу меня до серверного OpenVPN пакеты не
 Pechnikov доходят.

tls-auth случаем не установлена ключами?

-- 
  Sergey Suleymanov


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 16:58 Sergey Suleymanov написал(a):
  Pechnikov Alexey writes:
  
   и пакеты со стороны клиента будут доходить только до серверного
   openvpn, а дальше никак.

  Pechnikov В том и дело, чтоу меня до серверного OpenVPN пакеты не
  Pechnikov доходят.

 tls-auth случаем не установлена ключами?

 --
   Sergey Suleymanov
dev tun0

server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt

persist-key
persist-tun

client-to-client

tls-server

dh /etc/openvpn/easy-rsa/keys/dh1024.pem

ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key

user nobody
group nogroup

comp-lzo

# For DHCP users, this will handle change of address within 5 minutes
# Can be commented out if only static addresses are used.
#ping   15
#ping-restart  300 # 5 minutes
#resolv-retry  300 # 5 minutes
persist-tun
persist-key


Проблема с доставк ой почты

2006-12-26 Пенетрантность Кубашин Александр Сергеевич
Столкнулся с проблемой доставки почты на один единственный адрес при 
этом в логах

exim v4.63 (/var/spool/exim4/msglog/):

2006-12-26 17:02:21 SMTP timeout while connected to 
proxy.ivene.elektra.ru [81.20.103.118] after sending data block (8189

bytes written): Connection timed out

Это сообщение повторяется один в один при каждой попытке доставить 
почту, т.е. пишется всегда ровно 8189 байт.


После долгих поисков в интернете в качестве решения проблемы нашел 
изменение mtu, после установки mtu
в 1400 почта тут же ушла, но интернет практически перестал работать (icq 
работает, а странички не открываются).

Может кто подскажет что можно сделать?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Проблема с доставкой почты

2006-12-26 Пенетрантность Alexander Lourier
On Tuesday 26 December 2006 17:20, Кубашин Александр Сергеевич wrote:

 Столкнулся с проблемой доставки почты на один единственный адрес при
 этом в логах
 exim v4.63 (/var/spool/exim4/msglog/):

 2006-12-26 17:02:21 SMTP timeout while connected to
 proxy.ivene.elektra.ru [81.20.103.118] after sending data block (8189
 bytes written): Connection timed out

 Это сообщение повторяется один в один при каждой попытке доставить
 почту, т.е. пишется всегда ровно 8189 байт.

man iptables на предмет TCPMSS.

-- 
Best regards. Alexander Lourier. http://aml.rulezz.ru


pgp7uLHrtyNnQ.pgp
Description: PGP signature


Re: Проблема с доставк ой почты

2006-12-26 Пенетрантность Pavel Ammosov
On Tue, Dec 26, 2006 at 05:20:16PM +0300, Кубашин Александр Сергеевич wrote:
 Столкнулся с проблемой доставки почты на один единственный адрес при 
 2006-12-26 17:02:21 SMTP timeout while connected to 
 proxy.ivene.elektra.ru [81.20.103.118] after sending data block (8189
 bytes written): Connection timed out
 После долгих поисков в интернете в качестве решения проблемы нашел
 изменение mtu, после установки mtu в 1400 почта тут же ушла, но
 интернет практически перестал работать 
 Может кто подскажет что можно сделать?

Читать про Path MTU Discovery и аккуратно проверить правила МСЭ на тему
фильтрации ICMP.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Konstantin Matyukhin

ВТБ24 с  ТелеБанком работают отлично, причем их криптотулзень
замечательно пашет под вайном

все продумано и очень удобно, особенно работа со счетом и картами

--
С уважением,
Константин Матюхин


Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Dmitry Fedorov

26.12.06, Konstantin Matyukhin[EMAIL PROTECTED] написал(а):

ВТБ24 с  ТелеБанком работают отлично, причем их криптотулзень
замечательно пашет под вайном


Не устраивает. Мне на надо, чтоб работало с почти любым браузером и
никаких лишних программ.


Re: где траблы, apt?

2006-12-26 Пенетрантность Alexander Gerasiov
Dmitry E. Oboukhov wrote:
 к сожалению повторить сие не удалось.
 
 avanto:[/home/dimka]# apt-get --purge remove sarg 
 Чтение списков пакетов... Готово
 Построение дерева зависимостей... Готово
 Пакет sarg не установлен, поэтому не может быть удалён
 обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0
 пакетов, и 0 пакетов не обновлено.
 
 avanto:[/home/dimka]# dpkg -S /etc/squid 
 sarg: /etc/squid
 
 avanto:[/home/dimka]# dpkg --purge sarg
 (Чтение базы данных... на данный момент установлено 22456 файлов и
 каталогов.)
 Удаляется пакет sarg...
 Удаляются файлы конфигурации пакета sarg...
 
 это после обновления хоста до etch 
 
 apt сказал что пакет не установлен, а dpkg поиском находил пакет, и
 когда его попросили - удалил.
 и вроде бага налицо, и вроде повторить ее не получается.
 
 у апта и dpkg чтоли базы теперь разные стали?
apt-get не умеет пурдить пакет, который удален!!!
Пользуйся aptitude.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



debian and hosting

2006-12-26 Пенетрантность Nikolay Nikolaev

всем привет.
всех с наступающими праздниками и наступившими тоже.. :)
но вот возник вопрос, есть ли средства позволяющее более проще управлять 
хостингом?
он в принципе чисто корпаротивный, но вот хотелось бы что бы у 
пользователя в домашней папке была public_html и сложив туда свой сайт 
он был виден в сети как имя_пользователя.текущий_домен

я так понимаю что за это отвечает
mod_userdir.c, но вот не понимаю как можно что бы в днс сразу все 
прописывалось...
т.е. вот создаеш юзера а у тебя возможность при этом сразу есть выбрать 
ему вднс его прописать разрешить или нет в базу и т.д.
я так понимаб что вроде как для этого и служат все эти хостинг панели? 
но вот интересно чем люди пользуются?

Спасибо.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Andrey Melnikoff
Konstantin Matyukhin [EMAIL PROTECTED] wrote:
 ВТБ24 с  ТелеБанком работают отлично, причем их криптотулзень
 замечательно пашет под вайном
 все продумано и очень удобно, особенно работа со счетом и картами
wine в сад. Должно нативно пахать.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [Fwd: Re: [LARTC] catching DNAT'ed packet]

2006-12-26 Пенетрантность Покотиленко Костик
В Чтв, 21/12/2006 в 15:22 +0200, Покотиленко Костик пишет:
 Может кто знает как в iptables зарулить пакеты после un-DNAT
  в -j ULOG? Возможно ли это вообще?
 
 В LARC'е молчат, а надо :-/

В рассылке netfilter'а мне ответили, если кому интересно.

НЕТ такой возможности, так как un-DNAT происхотит в районе таблицы nat
цепочки POSTROUTING. В эту таблицу сами пакеты не попадают, а после неё
никаких таблиц нет, она последняя.

В IRC netfilter'а нашёл человека, который для этих целей патчил ядро и
iptables на предмет добавления новой таблицы, после nat цепочки
POSTROUTING, но теперь даже не знаю, стоит ли связываться...

 вложение почтовое сообщение, Пересланное сообщение - Re: [LARTC]
 catching DNAT'ed packet
 В Чтв, 21/12/2006 в 15:22 +0200, Покотиленко Костик пишет:
  Maybe my question was too complex, I would try to make it simple...
  
  Is it possible to catch un-DNAT'ed packet with -j ULOG target?
  
  В Птн, 15/12/2006 в 19:44 +0200, Покотиленко Костик пишет:
   Hi.
   
   I have a Server's network with some servers in it, all with
   192.168.1.0/25 ips. There is also a router in that network with ip
   192.168.1.1. This router also connected to a client's network
   10.10.0.0/16 with ip 10.10.100.1.
   
   All services on each server are given their virtual address from one of
   two virtual networks 192.168.1.128/28 and 192.168.1.144/28.
   192.168.1.128/28 is for freely available services, and 192.168.1.144/28
   is for services available only to authenticated ips.
   
   There is a DNAT working on the router to map virtual ip/port to
   realip/realport. That all works fine.
   
   For axample:
users connecting to 192.168.1.129:80 are brought to 192.168.1.2:80
users connecting to 192.168.1.145:80 are brought to 192.168.1.2:81
   
   I have to put all traffic I need for accounting to -j ULOG
   --ulog-nlgroup 10. And, packets should have ips seen to users. For
   axample:
   
10.10.102.50 - 192.168.1.145:80
192.168.1.145:80 - 10.10.102.50
   and
10.10.102.50 - 192.168.1.129:80
192.168.1.129:80 - 10.10.102.50
   
   BUT, instead I have:
   
10.10.102.50 - 192.168.1.145:80
192.168.1.2:81 - 10.10.102.50
   and
10.10.102.50 - 192.168.1.129:80
192.168.1.2:80 - 10.10.102.50
   
   So, I can ulog the packet's in state seen by users only in
   client-server direction, and I was unable to do that in server-clients
   direction!
   
   Here are iptables rules (I don't want to ulog packets to/from the router
   itself):
   
   iptables -t mangle -A PREROUTING -i br0 -j IPCAD_out
   iptables -t mangle -A POSTROUTING -o br0 -j IPCAD_in
   
   iptables -t mangle -A IPCAD_out -d 10.10.100.1 -j RETURN
   iptables -t mangle -A IPCAD_out -d 192.168.1.1 -j RETURN
   iptables -t mangle -A IPCAD_out -j ULOG --ulog-nlgroup 10
   
   iptables -t mangle -A IPCAD_in -s 10.10.100.1 -j RETURN
   iptables -t mangle -A IPCAD_in -s 192.168.1.1 -j RETURN
   iptables -t mangle -A IPCAD_in -j ULOG --ulog-nlgroup 10
   
   Is it possible to catch un-DNAT'ed packet???
   
-- 
Покотиленко Костик [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: где траблы, apt?

2006-12-26 Пенетрантность Andrey Melnikoff
Alexander Gerasiov [EMAIL PROTECTED] wrote:
 Dmitry E. Oboukhov wrote:
[skipp] 
  у апта и dpkg чтоли базы теперь разные стали?
 apt-get не умеет пурдить пакет, который удален!!!
 Пользуйся aptitude.
А aptitude не умеет сказать, если в процессе загрузки пакета произошли
ошибки. suxx.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ion3 kill

2006-12-26 Пенетрантность Nicholas

Nick 'TARANTUL' Novikov wrote:


В ion3 по умолчанию какое-то совершенно невменяемое меню (на F12).
До сих пор думаю зачем они это сделали...


Что бы меню стало прежним надо в файле
file:///etc/X11/ion3/cfg_ioncore.lua
закоментировать строчку:

--kpress(ALTMETA..F12, mod_query.query_menu(_, 'mainmenu', 'Main 
menu: ')),

и раскомментировать:
kpress(ALTMETA..F12, mod_menu.menu(_, _sub, 'mainmenu', 
{big=true})),


Вообще в ion3 много новшеств, вроде перекрывающихся окон, видимо не всем 
они нужны. Поэтому я и спрашивал - может кто-то следит -  не собирается 
ли ion2 стать долгоживущей веткой.


Но в любом случае любой ion - замечательный wm - спасибо разработчикам.

--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Palm TX и Etch

2006-12-26 Пенетрантность Dmitry A. Marin
  Настроил
 udev по примерам, найденным в google. /dev/pilot создается, но указывает


Странно, у меня из коробки правила для /dev/pilot работали, я только
подправил номер устройства. При подключении TX образуются два
порта: /dev/ttyUSB[n] и /dev/ttyUSB[n+1]. /dev/pilot должен указывать на
порт с большим номером.
Прежде чем синхронизироваться с помощью gnome-pilot или jpilot нужно
нажать кнопку синхронизировать на кредле\кабеле или на экране. При
этом Палм как-бы по-новой переподключается (по логам видно,как исчезают,
а затем появляются ttyUSB*) и тогда синхронизация работает.

В случае использования gnome-pilot для синхронизации с evolution
(считаем, что его локаль -- UTF8), следует прописать переменную:
 PILOTCHARSET=cp1251. (НЕ PILOT_CHARSET, как следует из гугла и списков
рассылки pilot-utils или как там их...). Я это сделал в ~/.xprofile (и
еще что-то в /etc/X11 на эту тему то-ли раскомментировал, то-ли дописал
для  обработки этого самого ~/.xprofile).

Для начала рекомендуется все-таки попробовать с jpilot -- с ним попроще.

 не на /dev/ttyUSB*. pilot-xfer -p /dev/pilot -b . ругается, что не может
 прибиндиться к /dev/pilot. Может кто-нибудь объяснит, что нужно
 сделать/исправить?



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Nicholas

Sergey Suleymanov wrote:


 Если-бы записи `push route 192.168.1.0 255.255.255.0` небыло:


Извините что вмешиваюсь, но обнаружил у себя вот такую конфигурацию:
push route-gateway 192.168.2.5
push ifconfig default gw 192.168.2.5
видимо команды либо дублируют друг друга, либо одна не верная, либо обе. 
При этом работает.

Можете прокомментировать ?


   Если требуются соединения с сервера к клиенту, то тогда
   еще client-config-dir ... с соответствующим файликом в
   этой директории.

Всегда думал что этот файлик нужен для предоставления клиенту одного и 
того же внешнего IP.
А для того что бы устанавливались соединения от клиента к серверу нужно 
в iptables добавить:


-A POSTROUTING -s 192.168.2.10 -j SNAT --to-source yyy.yyy.yyy.10 (для 
клиента 10 с постоянным внешним IP - внутренний ip привязан к 
сертификату и прописан как раз в lient-config-dir ccd строкой 
ifconfig-push 192.168.2.10 255.255.255.0)


 SPOOL 

-A POSTROUTING -s 192.168.xxx.0/255.255.255.0 -j SNAT --to-source 
yyy.yyy.yyy.20-yyy.yyy.yyy.30 (для клиентов с динамическим внешним IP)


 PORT FORWARD 

-A PREROUTING -d yyy.yyy.yyy.10 -p tcp -j DNAT --to-destination 192.168.2.10
-A PREROUTING -d yyy.yyy.yyy.10 -p icmp -j DNAT --to-destination 
192.168.2.10
(для клиента 10 с постоянным внешним IP, для того, что бы к нему можно 
было обратиться из сети)


Что скажете ?


В догонку вопрос - кто нибудь настривал EJBCA для управления сертификатами ?
http://sourceforge.net/projects/ejbca/
Можно использовать при 50 клиентах ?

--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Dmitry A. Marin
On Mon, 2006-12-25 at 14:29 +0500, Denis Kostousov wrote:
 Добрый день, Все
 Вопрос, может быть, покажется, неуместным, но хотелось бы узнать, кто 
 каким-интернет банком пользуется из-под эхотага?
 Вопрос возник после попытки воспользоваться интернет версией Банка Москвы, на 
 что он мне заявил, что мой браузер не
 поддерживается и надо пользоваться iexplorer'ом.
 Соответственно, возникла проблема выбора банка, с которым можно без 
 (технических) проблем работать из-под эхотага.

А на каком этапе возникли проблемы? При генерации ключей? В Банке Москвы
используется ibank2 от Бифит'а (www.bifit.ru) Я 2 года назад пробовал
его под линуксом и с уже готовыми ключами сама клиентская часть
работала отлично, а вот аплет генерации клчюей вылетал (как и сейчас) с
exception). Попробуйте поработать с демо-входами других банков (список
есть на сайте Бифита), возможно что-то получится. Сейчас они кроме
crypto-c используют еще 2 крипто-библиотеки, из которых, как минимум,
для одной (агава-с) декларируется работа под Linux.
Получилось немного рекламно, но я просто работаю в этой сфере, сам очень
интересуюсь совместимостью банк-клиентов с Linux-приложениями.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: debian and hosting

2006-12-26 Пенетрантность Nicholas

Nikolay Nikolaev wrote:
я так понимаб что вроде как для этого и служат все эти хостинг панели? 
но вот интересно чем люди пользуются?


1. Самый простой вариант  - webadmin
2. Заточенный именно под хостинг и свободный - год назад не нашел. 
Пробегали ссылки:

http://www.solid-state.org/
http://vhcs.net/
Очень интересно было бы услышать мнение о практическом использовании.
3. несвободный и за деньги - cpanel - стандарт де факто.
4. отечественный и за деньги - крайне не советую - они нужны только если 
нужен сертификат на биллинг.


--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 14:46 Nicholas написал(a):
 push
Отказался от всех push и написал конфиг, чтобы все параметры для 
неограниченного числа клиентов выставлялись сервером. Так удобнее и 
расширяемость лучше.


Re: Palm TX и Etch

2006-12-26 Пенетрантность Pechnikov Alexey
 В случае использования gnome-pilot для синхронизации с evolution
 (считаем, что его локаль -- UTF8), следует прописать переменную:
  PILOTCHARSET=cp1251. 
От выбранной локали многое зависит. Предлагаю определиться с этим параметром, 
у меня с cp1251 возникают ситуации, не известные пользователям с koi8-r или 
utf-8.


Re: OpenVPN

2006-12-26 Пенетрантность Nicholas

Pechnikov Alexey wrote:

В сообщении от Вторник 26 декабря 2006 14:46 Nicholas написал(a):

push
Отказался от всех push и написал конфиг, чтобы все параметры для 
неограниченного числа клиентов выставлялись сервером. Так удобнее и 
расширяемость лучше.


Можно поподробней - как вы им постоянный внешний IP выдаете ?

--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 15:40 Nicholas написал(a):
 Можно поподробней - как вы им постоянный внешний IP выдаете ?
Внешний - это как? В сети VPN? Есть файл ipp.txt (генерится сервером VPN)   
# cat /opt/etc/openvpn/ipp.txt
Test-Client,10.8.0.4
MBG-veter,10.8.0.8
MBG-nik,10.8.0.12
slas,10.8.0.16
MBG-master,10.8.0.20

При подключении нового клиента сервер выдает очередной ip из допустимого пула   
(server 10.8.0.0 255.255.255.0), при повторном подключении клиента ip 
сохраняется (для сертификата клиента). Я у себя прописал hosts для клиентов и 
это удо6но.


Re: OpenVPN

2006-12-26 Пенетрантность Nicholas

Pechnikov Alexey wrote:

В сообщении от Вторник 26 декабря 2006 15:40 Nicholas написал(a):

Можно поподробней - как вы им постоянный внешний IP выдаете ?
Внешний - это как? В сети VPN? 


Нет, просто внешний - сервер может выдать IP по которому клиента будет
видно из интернет - бывает полезно для клиентов которым isp выдал серый
ip. Делается привязкой внешний-внутренний в iptables - уже выкладывал
конфиг в этом топике.


...Есть файл ipp.txt (генерится сервером VPN)   
При подключении нового клиента сервер выдает очередной ip из допустимого пула   
(server 10.8.0.0 255.255.255.0), при повторном подключении клиента ip 
сохраняется (для сертификата клиента).


Полезно.
А какой командой вы определили этот файл ?

--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Вторник 26 декабря 2006 23:13 Nicholas написал(a):
 Полезно.
 А какой командой вы определили этот файл ?

ifconfig-pool-persist ipp.txt


автомонтирование smbfs

2006-12-26 Пенетрантность Konstantin Nikiforov

Доброе время суток!

Установил samba в Debian, есть еще другая машина на ней Windows XPSP2
как сделать автомонтирование smbfs всех ресурсов виндовых?

Если сделать в fstab запись то боюсь что права на fstab придется поменять а
не хотелось бы

Есть другой вариант?

Благодарю за ответы!


Re: автомонтировани е smbfs

2006-12-26 Пенетрантность Dmitry Nezhevenko
On Tue, Dec 26, 2006 at 05:17:35PM -0500, Konstantin Nikiforov wrote:
 Установил samba в Debian, есть еще другая 
 машина на ней Windows XPSP2
 как сделать автомонтирование smbfs всех 
 ресурсов виндовых?
 

Использовать fuse + smbnetfs

-- 
WBR, Dmitry


signature.asc
Description: Digital signature


Re: автомонтирование smbfs

2006-12-26 Пенетрантность Kirill A. Korinskiy
Konstantin Nikiforov - debian-russian@lists.debian.org  @ Tue, 26 Dec 2006 
17:17:35 -0500:

 KN Установил samba в Debian, есть еще другая машина на ней Windows XPSP2
 KN как сделать автомонтирование smbfs всех ресурсов виндовых?

 KN Если сделать в fstab запись то боюсь что права на fstab придется поменять а
 KN не хотелось бы

 KN Есть другой вариант?

Я использую fusesmb

-- 

 .''`.   Kirill A. Korinskiy [EMAIL PROTECTED]
: :'  :  proud maniac programmer
`. `'`   http://catap.ru/ - +7 (916) 3-604-704 - xmpp:[EMAIL PROTECTED]
  `- Debian - when you have better things to do than fixing systems 
(c)madduck


pgpsnX5kTeAkk.pgp
Description: PGP signature


Re: работа с интернет банками из под эхотага

2006-12-26 Пенетрантность Oleg Tsymaenko
В сообщении от 25 декабря 2006 11:29 Denis Kostousov написал(a):

 Соответственно, возникла проблема выбора банка, с которым можно без
 (технических) проблем работать из-под эхотага.

На украине прекрасно работает ПриватБанк. Требует установленный плугин java. 
На всех браузерах не гонял но постоянно пользуемся Firefox и Konquerror



-- 
Oleg Tsymaenko [EMAIL PROTECTED] LA4791-RIPE; TO2-UANIC;
http://lafox.net/  -  Free Software Distribution Center;


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: автомонтирование smbfs

2006-12-26 Пенетрантность Konstantin Nikiforov

KKЯ использую fusesmb

Попробовал, но при команде fusesmb /mnt/remote
выдается ошибка нет файла /dev/fuse


Re: автомонтирование smbfs

2006-12-26 Пенетрантность Konstantin Nikiforov

Очень странно но проблема решилась как-то сама:) файл /dev/fuse появился
неожиданно


Re: автомонтирование smbfs

2006-12-26 Пенетрантность Konstantin Nikiforov

Ан-нет, кажимость только
Если создать файл

mknod /dev/fuse c 10 229



то все ок работает fusesmb /mnt/remote
а при перезагрузке опять ту же ошибюку говорит - нету файла /dev/fuse


Re: debian and hosting

2006-12-26 Пенетрантность Roman Busyguin
На Tue, 26 Dec 2006 07:07:37 -0500
Nicholas [EMAIL PROTECTED] записано:

 Nikolay Nikolaev wrote:
 3. несвободный и за деньги - cpanel - стандарт де факто.

Можно попробовать и Plesk ;)

-- 
Roman Busyguin

Believe in what you do and do what you believe in


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: автомонтирование smbfs

2006-12-26 Пенетрантность Nikolay Polivanov
Tue, 26 Dec 2006 20:20:57 -0500
Konstantin Nikiforov [EMAIL PROTECTED] пишет:

 Ан-нет, кажимость только
 Если создать файл
 
 mknod /dev/fuse c 10 229
 
 
 
 то все ок работает fusesmb /mnt/remote
 а при перезагрузке опять ту же ошибюку говорит - нету файла /dev/fuse
При загрузке его нужно создать снова.



Re: автомонтир ование smbfs

2006-12-26 Пенетрантность Nizamov Shawkat
В Втр, 26/12/2006 в 20:20 -0500, Konstantin Nikiforov пишет:
 Ан-нет, кажимость только
 Если создать файл 
 
 mknod /dev/fuse c 10 229
 
 
 то все ок работает fusesmb /mnt/remote
 а при перезагрузке опять ту же ошибюку говорит - нету файла /dev/fuse 

это известная багофича неоднократно описанная в багзилле :)
для решения надо просто в /etc/modules прописать fuse 
предполагалось что в fuse будет включен инитскрипт который будет при
загрузке подгружать этот модуль - видимо еще не сделали




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN

2006-12-26 Пенетрантность Nizamov Shawkat
 dev tun0
 
 server 10.8.0.0 255.255.255.0
 ifconfig-pool-persist ipp.txt
 
 persist-key
 persist-tun
 
 client-to-client
 
 tls-server
 
 dh /etc/openvpn/easy-rsa/keys/dh1024.pem
 
 ca /etc/openvpn/easy-rsa/keys/ca.crt
 cert /etc/openvpn/easy-rsa/keys/server.crt
 key /etc/openvpn/easy-rsa/keys/server.key
 
 user nobody
 group nogroup
 
 comp-lzo


а на каком интерфейсе опенвпн слушает ? возможно он слушает порт  на
внутреннем интерфейсе а вы пытаетесь подключиться через внешний. ЕМНИП у
него инитскрипт такой что он по дефолту слушает только один первый порт
(eth0) или что-то вроде этого 
просканируйте со стороны клиента нмапом - там видно будет 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: автомонтирование smbfs

2006-12-26 Пенетрантность Konstantin Nikiforov

А вот оно как :-)
действительно при добавлении в /etc/modules все тип-топ!
Я так понял что модуль fuse просто не запускался при boot
Сейчас все нормально

Благодарю!


27.12.06, Nizamov Shawkat [EMAIL PROTECTED] написал(а):


В Втр, 26/12/2006 в 20:20 -0500, Konstantin Nikiforov пишет:
 Ан-нет, кажимость только
 Если создать файл

 mknod /dev/fuse c 10 229


 то все ок работает fusesmb /mnt/remote
 а при перезагрузке опять ту же ошибюку говорит - нету файла /dev/fuse

это известная багофича неоднократно описанная в багзилле :)
для решения надо просто в /etc/modules прописать fuse
предполагалось что в fuse будет включен инитскрипт который будет при
загрузке подгружать этот модуль - видимо еще не сделали






Re: debian and hosting

2006-12-26 Пенетрантность Konstantin Matyukhin

Мы выбрали http://www.ispconfig.org

--
С уважением,
Константин Матюхин


Re: debian and hosting

2006-12-26 Пенетрантность Nizamov Shawkat
В Втр, 26/12/2006 в 18:01 +0200, Nikolay Nikolaev пишет:
 хотелось бы что бы у 
 пользователя в домашней папке была public_html и сложив туда свой сайт 
 он был виден в сети как имя_пользователя.текущий_домен
 я так понимаю что за это отвечает
 mod_userdir.c, но вот не понимаю как можно что бы в днс сразу все 
 прописывалось...


как-то задумывался над аналогичной проблемой 
_теоретически_ решение нашел - 

1) днс - использовать pdns с бэкэнд-скриптом который будет брать
доменные имена хоть прямо из /home  :) 
(хоть из апачевских конфигов - см. ниже )
2) апачу соотвественно подсовывать в /etc/apache/sites-availables шаблон
в котором менять только servername и путь к домашней директории. вроде
можно это сделать и просто через регэкспы в апаче с каким-то модулем -
но не разбирался, поскольку до практики так дело и не дошло :)


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: debian and hosting

2006-12-26 Пенетрантность Pechnikov Alexey
В сообщении от Среда 27 декабря 2006 09:55 Nizamov Shawkat написал(a):
 как-то задумывался над аналогичной проблемой
 _теоретически_ решение нашел -

 1) днс - использовать pdns с бэкэнд-скриптом который будет брать
 доменные имена хоть прямо из /home  :)
 (хоть из апачевских конфигов - см. ниже )
 2) апачу соотвественно подсовывать в /etc/apache/sites-availables шаблон
 в котором менять только servername и путь к домашней директории. вроде
 можно это сделать и просто через регэкспы в апаче с каким-то модулем -
 но не разбирался, поскольку до практики так дело и не дошло :)

Не знаю, как апач, а lighttpd позволяет в конфиге использовать результат 
выполнения шелловских или перловых скриптов, что делает задачу тривиальной. 
Останется только настроить dns.


LDAP account web manager

2006-12-26 Пенетрантность Sergey Chumakov
Hi All,

Ищу протое web лицо для упрвления учетными записями (почтовыми) в LDAP. 
Свое рисовать я боюсь не осилю в приемлемые сроки и с нормальным
качеством. Может есть что-нибудь, что можно использовать в качестве
заготовки?

Схема работает у меня простая - есть запись domain в /etc/passwd.
Завожу с такими же uid/gid аккаунты в LDAP-е с именами domain-name,
с помощью virtusertable отдаю им почту на [EMAIL PROTECTED]
Сейчас LDAP правлю сам с шелла. Хочу отдать на сторону
администрирование пользователей в рамках одного почтового домена. 2-3
простых операции - добавить, удалить ну и сменить полное имя.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Обновлённый release notes

2006-12-26 Пенетрантность Yuri Kozlov

2006/12/25, DS [EMAIL PROTECTED]:

Привет

Вторая часть.


Спасибо, исправил.


--
Regards,
Yuri Kozlov