Re: Re[2]: [sparc] Sun Enterprise 450 Storage A1000: зависание при инсталляции.

2006-03-30 Пенетрантность Den Ivanov
Здравствуйте!

On Четверг 30 Март 2006 18:48, Evgeny Yugov wrote:
 Здравствуйте, Den.
 
 Вы писали 30 марта 2006 г., 12:44:06:
 
  Как пробовавший собрать софтовый RAID5 из 8 дисков, советую этого
  не делать.Если все-же делаешь, то:1. обязательно добавить в raid
  hot-spare диск, иначе после перезагрузки с одним выпавшим диском
  получишь нерабочую систему.2. root, и другие необходимые для
  загрузки файловые системы держи на raid10 или raid1, но не на raid5.
  иначе см. пункт 1.3. поверх raid5 диска используй XFS, иначе на ext3
  будешь получать несколько секунд зависания каждые несколько минут
  и ОЧЕНЬ медленное удаление больших файлов. raiserfs ведет себя
  немного лучше чем ext3, но все-же гораздо медленней XFS.4. не
  жадничай, используй raid10, или hardware raid5 с периодической
  проверкой контрольных сумм, но перед этим поищи в google по ключевым словам 
  BAARF или RFLF.
 
 Угу, 5-й ну его...
 Хм, с чем интересно связанно такое поведение ext3(2 тоже?), давно
 была проблема?
Проблема была с ядрами 2.6.8 (SLES9), 2.6.12 и 2.6.15 (Debian testing). Другие 
не проверял.
С чем связано не знаю, не разбирался, предполагаю что с переодическим сбросом 
dirty buffer'ов.


 Угу, из 12 дисков, собираюсь:
 2 - RAID1 rootfs
 10 - RAID10 под все остальное
Как профессиональный параноик, советую сделать root RAID1 из 2 активных и 10 
hot-spare дисков,
тоже самое для swap'а, а все остальное - RAID10 из 12 дисков.

 сейчас попробовал... в partman, FREESPACE 18.1GB, создаю раздел для
 /boot 50MB, хренакс, FREESPACE 5.1GB, эт как так?
 
 Кстати не нашел как умудрится создать Linux RAID Autodetect... нету в
 выборе... :o/
partman'ом не пользовался, а в cfdisk всегда получается то, что просишь, и тип 
раздела легко меняется по кнопке T.


Re: [sparc] Sun Enterprise 450 Storage A1000: зависание при инсталляции.

2006-03-29 Пенетрантность Den Ivanov
Как пробовавший собрать софтовый RAID5 из 8 дисков, советую этого не делать.
Если все-же делаешь, то:
1. обязательно добавить в raid hot-spare диск, иначе после перезагрузки с одним 
выпавшим диском получишь нерабочую систему.
2. root, и другие необходимые для загрузки файловые системы держи на raid10 или 
raid1, но не на raid5. иначе см. пункт 1.
3. поверх raid5 диска используй XFS, иначе на ext3 будешь получать несколько 
секунд зависания каждые несколько минут и 
ОЧЕНЬ медленное удаление больших файлов. raiserfs ведет себя немного лучше чем 
ext3, но все-же гораздо медленней XFS.
4. не жадничай, используй raid10, или hardware raid5 с периодической проверкой 
контрольных сумм, но перед этим поищи в google по 
ключевым словам BAARF или RFLF.


On Четверг 30 Март 2006 13:33, Evgeny Yugov wrote:
 PS По поводу размещения(физически по контроллерам) и сбора дисков (12 дисков 
 по 18гб) в софт-райд
 тоже хотелось бы услышать комментарии _пробовавших_.
 
 


Re: ap

2006-02-12 Пенетрантность Den Ivanov
On Понедельник 13 Февраль 2006 14:07, Vlad Alyukov wrote:
   Посоветуй мне, пожалуйста, какой-нить acess point.
  
   что хочется:
   bg
   наверное сколько нить eth wired дырок (по мимо одной)
   без adslя итп..
   неглюкавый и подешевше.. ну скажем до 100 баксов...
 
  KK а кто-нибудь dlink'ами пользовался? расскажите как ощущения? 
  KK а-то цены на них довольно приятные..
 отношение очень негативное.
 долго жонглировал всякими делинками и корегами пока не купил циску и забыл
 о множестве проблем.

У нас в работе 6 AP2100 от d-link'а, все работает замечательно.


Re: железо для сервера amd64?

2005-06-15 Пенетрантность Den Ivanov
  SCSI  [S]ATA   
  tps (transactions per second).
SCSI  300tps (  ), ATA 
 150tps   .

  -  
 
, RAID5   .
 RAID1  RAID1+0. 
-  RAID5   

 .

On  16  2005 15:32, Timur S. Sattarov wrote:
  SCSI 
 arda:~# hdparm  /dev/sda
 
 /dev/sda:
  readonly =  0 (off)
  readahead= 256 (on)
  geometry = 13216/255/63, sectors = 212324352, start = 0
 arda:~# hdparm  -tT  /dev/sda
 
 /dev/sda:
  Timing cached reads:   1800 MB in  2.00 seconds = 898.79 MB/sec
  Timing buffered disk reads:  198 MB in  3.01 seconds =  65.77 MB/sec
 _
  SATA 
 hosting:~# hdparm  /dev/sda
 
 /dev/sda:
  readonly =  0 (off)
  readahead= 256 (on)
  geometry = 24315/255/63, sectors = 390622720, start = 0
 hosting:~# hdparm  -tT /dev/sda
 
 /dev/sda:
  Timing cached reads:   2792 MB in  2.00 seconds = 1395.51 MB/sec
  Timing buffered disk reads:  160 MB in  3.01 seconds =  53.11 MB/sec


Re: вопросы новичка

2005-06-15 Пенетрантность Den Ivanov
  ?
 
80Mb.

On  16  2005 14:56,   wrote:
 .
Debian  .
  Sarge 3.1r0a netinstall.  ,  
rpm-based ., 
.
 1.,  
 ,   - , 
 - .   
 ?
 2.  ,  -, 
 ,  
 , ,
 ,  ,   .  AltLinux Master 2.4, 
   ,  305 .  
 + iptables + pppoe.
  ,  
 ?
 3.   ? ,  
 .
 .
 
 


Re: чем сравнить пару каталогов в Debian

2005-06-15 Пенетрантность Den Ivanov
[EMAIL PROTECTED]:~$ apt-cache search nnfs
[EMAIL PROTECTED]:~$

  ?

On  16  2005 15:22, Damir Hakimov wrote:
 Dmitry-T wrote:
 
 On Tue, 14 Jun 2005 15:46:32 +0400
 Artem Chuprina [EMAIL PROTECTED] wrote:
 
   
 
 ,   ,. 
 , .  
   rsync,  unison,  .  -
 rdiff-backup.
 
 
 

Linux,  -   
  .   Winows, 
 ,   
 .
 
 
   
 
 NNFS.
 
 .
 
 


Re: Testing? Unstable?

2005-06-15 Пенетрантность Den Ivanov
 3.1r0a   3.1r0   /etc/apt/sources.list,   
.
,  ,.

On  16  2005 16:50, Konstantin Klimchev wrote:
 On Thu, 16 Jun 2005 16:33:44 +1100
 Den Ivanov [EMAIL PROTECTED] wrote:
 
 ,  - 
unstable .
 
   .  r0,   r0a
 
   -   /etc/apt/sources.list
  testing  stable  ,  3.1r0
 
 -  3.1r0a
 
 
 -- 
 Best Regards, Konstantin Klimchev 
 (mailto:[EMAIL PROTECTED]jabber:[EMAIL PROTECTED])
 ATK-Internet ISP, Arkhangelsk, Russia
 
 


Re: система мониторинга изменения FS

2004-05-13 Пенетрантность Den Ivanov
On 13 May 2004 16:41, Ilya S. Sapytsky wrote:
 Добрый день!
 кто какой системой мониторинга изменеия файлов на файловой
 системе пользуется?
 нашел fcheck, но что-то она не очень понравилась. и больше
 ничего не нашел.
integrit



Re: backup

2004-03-28 Пенетрантность Den Ivanov
On 26 March 2004 20:13, Andrey A. MINEEV wrote:
 В сообщении от 26 Март 2004 12:11 Den Ivanov написал(a):
  Тоже самое, плюс создание устройств в /dev и сохранение всех времен
  файлов делает одна команда:
 
  cp -ax / /mnt/hdb5

 И сколько раз тогда /mnt/hdb5 скопируется?
Ни разу, скопируется только точка монтирования /mnt/hdb5. 
man cp 



Re: backup

2004-03-26 Пенетрантность Den Ivanov
Тоже самое, плюс создание устройств в /dev и сохранение всех времен файлов 
делает одна команда:

cp -ax / /mnt/hdb5

On 26 March 2004 18:00, Andrey A. MINEEV wrote:
 В сообщении от 26 Март 2004 11:44 Николай Сеньков написал(a):
  Здравствуйте!
  Есть сервер с двумя дисками Один похоже накрылся Собираемся менять Сейчас
  система вся на одном Хотелось бы забекапить полностью все на новый диск
  так как пока денег на стример не выделили Думал использовать norton ghost
  но говорят cpio лучше Задача быстро развернуть систему в случае полного
  кирдык Заранее благодарю,
  Николай



Re: simple firewall

2004-03-17 Пенетрантность Den Ivanov
On 17 March 2004 16:03, Victor B. Wagner wrote:
 On 2004.03.17 at 10:19:28 +0600, Yury A. Yurevich wrote:
  Собираюсь поставить deb на машину, постоянно подключенную к Интернету
  (а не эпизодически, как у меня), есть желание поставить персональный
  firewall.

 Расстаться с идиотской идеей персонального и сконфигурировать нормальный
 firewall. Все эти easy в критический момент тебя подведут. Не подведет
 только твоё собственное знание того, что происходит. Поэтому читать
 IPTables HOWTO до полного осознания того, что ты хочешь добиться. А
 потом его реализовать.

Я был абсолютно того-же мнения, пока пользовался FreeBSD и его ipfw с
синтаксисом максимально приближенным к человеческому, но на линуксе и
iptables с его птичьим языком я с тобой уже не соглашусь.
Когда пытаешься привести к более-менее управляемому виду правила на
нескольких десятках серверов, в итоге получаешь тот-же самый
язык/препроцессор который уже кто-то делал до тебя.



Re: simple firewall

2004-03-17 Пенетрантность Den Ivanov
On 17 March 2004 16:40, Victor B. Wagner wrote:
 On 2004.03.17 at 16:12:48 +1000, Den Ivanov wrote:
  On 17 March 2004 16:03, Victor B. Wagner wrote:
  Я был абсолютно того-же мнения, пока пользовался FreeBSD и его ipfw с
  синтаксисом максимально приближенным к человеческому, но на линуксе и
  iptables с его птичьим языком я с тобой уже не соглашусь.

 Не вижу ничего птичего в языке iptables. Все просто, всё понятно - вот
 это source , вот это  destination, вот это interface, а вот сюда надо
 jump.
Тоесть ты считаешь что возможность писать
---
interface any world
server ssh accept
---
вместо 
---
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT -p tcp -m tcp --sport 1024:65535 --dport 22  -j ACCEPT
-A INPUT -m state --state RELATED -j ACCEPT
-A INPUT -m limit --limit 1/sec -j LOG --log-prefix IN-unknown:
-A INPUT -j DROP
-A FORWARD -j DROP
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -m state --state INVALID -j DROP
-A OUTPUT -p tcp -m tcp --sport 22 --dport 1024:65535 -j ACCEPT
-A OUTPUT -m state --state RELATED -j ACCEPT
-A OUTPUT -m limit --limit 1/sec -j LOG --log-prefix OUT-unknown:
-A OUTPUT -j DROP
---
тебе не нужна?


  Когда пытаешься привести к более-менее управляемому виду правила на
  нескольких десятках серверов, в итоге получаешь тот-же самый
  язык/препроцессор который уже кто-то делал до тебя.

 У серверов обычно проблем нет. У них вся конфигурация выглядит как
 полиси по умолчанию - deny, вот эти сервисы разрешить, потому что мы их
 предоставляем, ssh разрешить, чтобы рулить можно было, и всё.
Наверное не ошибусь, если скажу что 50% машин с линуксом - это 
маршрутизаторы/nat/vpn/firewall в том или ином виде, а 50% оставшихся машин 
требуют какой-либо нетривиальной настройки firewall.



как отключить потухание консоли?

2004-03-01 Пенетрантность Den Ivanov

Собственно, как сделать что-бы консоль не выключалась?



что прописывать в sources.conf

2003-12-10 Пенетрантность Den Ivanov
Если на сервере директории лежат в виде 
v7.4/debian/woody/main/
binary-all/
binary-i386/
source/
v7.4/debian/woody/contrib/
binary-all/
binary-i386/
source/

И еще интересно как описывать такие случаи в apt-proxy



Re: почта, требуется совет

2003-09-03 Пенетрантность Den Ivanov

На хосте1, на сервере фирмы 
постфикс :) настраиваем таблицу virtual, с записями вида 
[EMAIL PROTECTED] [EMAIL PROTECTED]
[EMAIL PROTECTED] [EMAIL PROTECTED]
в результате чего почта для [EMAIL PROTECTED] приходя на хост1 будет 
пересылаться 
юзеру3 на хост2.

Каждого пользователя прийдется прописывать в virtual, либо прописать всех 
пользователей локальных для хоста1, а остальных перенаправлять на хост2.

Пакованное мыло отсылать и принимать смтп серваки не умеют, ставь пакет 
bsmtpd на оба хоста, и настраивай на хост1 транспорт для хоста2 не через 
смтп, а через bsmtp.

Кстати, из твоего описания не понятно как из инета на хост1 приходит почта, 
если smtp порт закрыт в обе стороны?

On Wednesday 03 September 2003 16:20, Dmitry E. Oboukhov wrote:
 значит так, имеем сл. топологию

   хост1 - сервер провайдера - маршрутизатор1 - инет

   хост2 - маршрутизатор2 - инет

 хост1 и хост2 - имеют выд. айпи
 оба хоста - это фактически подсети

 на хост1 стоит почтовый сервер фирмы (Postfix), который релаит почту на
 сервер провайдера. на маршрутизаторе1 все почтовые порты наглухо
 закрыты, провайдер не желает энту ситуацию изменить. причем порты
 закрыты в оба направления, то есть хост1 не может использовать никакой
 spmt-сервис (на стандартном порту) кроме как провайдерский.
 (что странно - при всей этой паранойе провайдера хост1 может отправлять
 почту с какими угодно поддельными адресами - это провайдера не
 заботит... ну да речь не об этом).
 хост1 прописан в ДНС и все такое...

 теперь о хосте2: он может пользоваться любыми сервисами, но инет там
 достаточно дорогой (идет помегабайтная оплата за траффик), кроме того
 там радиоканал межу хост2 и маршрутизатор2 = связь неустойчивая.

 требуется обеспечить хост2 почтой. то есть надо чтобы
 1. часть адресов [EMAIL PROTECTED] перенаправлялась на хост2
 в идеале хотелось бы настроить так, чтобы для добавления
 почтового адреса для юзера с хост2 не требовалось лезть на
 хост1 (вот это я пока не знаю как сделать)
 2. так как траффик хоста2 дорогой, да еще и канал хреновый
 хочется этот траффик паковать. очень хочется


 первый пункт можно организовать например повесив на хосте[12] smtp
 на нестандартный порт (тк порты закрыты) ну и просто настроив пересылку.
 но я пока не представляю как тут приделать добавление пользователя на
 хост2 без администрирования хост1

 второй пункт я пока вообще не представляю как сделать

 кто что посоветует (почитать?)



Re: Re[2]: icepref и python2.3

2003-08-20 Пенетрантность Den Ivanov
Я конечно извиняюсь, но кто вам мешает взяться за два скриптовых языка? :)
Вы не поверете, но большинство моих знакомых, включая меня, знает около 
десяти языков


On Wednesday 20 August 2003 16:30, Dmitry S. Telegin wrote:
 VS  Sergey А сюда спросил просто потому что влом было рыться в
 документации VS  Sergey по питону, поскольку я его не знаю вообще.
 VS Настоятельно рекомендую хотя бы ознакомится. Язык очень простой и
 гибкий, VS что делает его довольно мощным инструментом для решения,
 практически, любых VS прикладных задач.

 Извиняюсь, что не по теме, но недавно выбирал за какой скриптовый язык
 взяться и больше приглянулся Perl, мне показалось что он более
 распространённый и тоже подходит как вы пишете для решения, практически,
 любых прикладных задач. Может я ошибся и у Python есть преимущества? Не
 хочу потом пожалеть о неудачном выборе.



Re: postfix + SASL

2003-08-11 Пенетрантность Den Ivanov
 Проблема может заключаться в настройках postfix; возможно, что он
 запускается в chroot и поэтому не может достучаться до базы sasl.


 Нет, postfix не chroot.
 На мой скромный взгляд дело в sasl или именно в связке postfix+sasl

По умолчанию в дебиане постфикс в чруте. Или ты специально это изменил?



Re: Настроил я lm-sensors... А как дальше разобраться....?

2003-06-04 Пенетрантность Den Ivanov
То, что 
  +3.3V: +2.57 V  (min =  +3.13 V, max =  +3.45 V)
означает только то, что на этой конкретной материнке для получения реального 
напряжения нужно вводить какой-то другой коэфициент

On Wednesday 04 June 2003 20:36, Ilya S. Sapytsky wrote:
 On Wed, Jun 04, 2003 at 11:40:24AM +0300, Bogdan wrote:
  вопрос - как узнать, что означает каждый параметр? Я примерно
  догадываюсь... Но вот по поводу температур хотелось бы большей
  определенности...
 
  VCore 1:   +1.60 V  (min =  +2.17 V, max =  +2.41 V)
  VCore 2:   +1.58 V  (min =  +2.17 V, max =  +2.41 V)
  +3.3V: +2.57 V  (min =  +3.13 V, max =  +3.45 V)
  +5V:   +5.11 V  (min =  +4.72 V, max =  +5.24 V)
  +12V: +11.97 V  (min = +10.79 V, max = +13.19 V)
  -12V:  -7.10 V  (min = -13.21 V, max = -10.90 V)
  -5V:   -5.07 V  (min =  -5.26 V, max =  -4.76 V)
  V5SB:  +5.48 V  (min =  +4.72 V, max =  +5.24 V)
  VBat:  +3.08 V  (min =  +2.40 V, max =  +3.60 V)
  fan1:0 RPM  (min = 3000 RPM, div = 2)
  fan2:0 RPM  (min = 3000 RPM, div = 2)
  fan3: 4963 RPM  (min =  750 RPM, div = 8)
  temp1:   +25╟C  (limit =  +60╟C)   sensor =
  thermistor temp2: +30.5╟C  (limit =  +60╟C, hysteresis =  +50╟C)
  sensor = thermistor temp3: +35.0╟C  (limit =  +60╟C, hysteresis = 
  +50╟C) sensor = thermistor vid:  +2.300 V
  alarms:
  beep_enable:
Sound alarm disabled

 например +3.3V: +2.57 V означает, что хорошо бы вам
 поменять БП :)
 а так больше ничего сказать не могу, можно нагрузить проц и
 посмотреть что растет быстрее всего, это вроде как должен
 быть проц :) или провести аналогии с биосом, в котором все
 написано должно быть...



md5

2003-05-25 Пенетрантность Den Ivanov

А в каком пакете програмка md5?



test

2003-03-03 Пенетрантность Den Ivanov