Re: Bluetooth printer service (BPP?)

2009-12-22 Пенетрантность Sergey Chumakov

Ed wrote:

не знаю, есть ли что-то готовое - но там всё просто.
создаём слушающее rfcomm-соединение (фактически это последовательный
порт поверх bluetooth), говорим, что умеем профиль bpp, дальше что-то
вроде cat  /dev/rfcomm0  /dev/lp0 ;)
деталей сейчас точно не помню, но притвориться для WM принтером и
сохранить выводимые прогой на КПК данные в файл получилось сходу.

ps: не про принтеры - но практически то же самое:
http://code.google.com/p/coldsync/source/browse/trunk/README.bluetooth


Спасибо, попробую

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Bluetooth printer service (BPP?)

2009-12-15 Пенетрантность Sergey Chumakov

Hi All,

Есть потребность в печати с мобильных устройств (в частности с PDA c Windows 
Mobile) на подключенный к Lenny принтер.


Может кто подскажет, в каую сторону смотреть?

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Работа 2-х экземпляро в X сервера

2009-12-10 Пенетрантность Sergey Chumakov

Степан Голосунов wrote:

А для одновременной работы иксов в Lenny надо:
1) проинициализировать обе видеокарточки (запустив иксы в обычном режиме
на них поочерёдно);
2) далее запускать иксы с параметрами -sharevts -isolateDevice ...;
3) убедиться, что иксы при этом стартуют не одновременно;
4) если, при перезапуске второго сервера, на первом пропало
изображение, то вроде бы xrandr помогает.


Направление понял, спасибо, попробую. Пока уперся в инициализацию второй 
карточки.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Работа 2-х экземпл яров X сервера

2009-12-10 Пенетрантность Sergey Chumakov

Konstantin wrote:

Вчера я захотел на той же помойке себе рабочее место, клавиатуры и
мыши там просто сроду не было, но будут свои.

А это случаем не Multiseat http://en.wikipedia.org/wiki/Multiseat
хочется?
http://forum.lafox.net/index.php?showtopic=19511


Да, примерно оно

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Работа 2-х экземпля ров X сервера

2009-12-09 Пенетрантность Sergey Chumakov

Hi All,

Может банальный вопрос, но я с таким впервые столкнулся.
На Lenny запущено 2 экземпляра X-ов, на vt7 и vt9, на 2 разных видео 
адаптерах, общие клавиатура/мышь (пока настраиваю).


Необходимо, что бы они работали одновременно, но сейчас необходимо 
переключаться между консолями vt7 и vt9. Возможно ли это?


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Cordless game-pad for Debian

2009-11-22 Пенетрантность Sergey Chumakov

Sergey Chumakov wrote:

Может кто покупал геймпад безпроводной и запускал его под Debian?
Поделитесь названием модели пожалуйста.



Купил Logitech Cordless Rumblepad 2 - заработал сразу


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Cordless game-pad for Debian

2009-11-19 Пенетрантность Sergey Chumakov

Hi All,

Разочаровался я в железных медиапроигрывателях и начал строить такой комбайн 
для семьи. Собственно строить ничего и не надо было, купил карточку с TV-out 
для помойки и поставил freevo. Начал уже искать какую железку для lirc, но тут 
подумал, почему бы сразу не дать детям возможность еще и поиграться. А так как 
столкнулся уже, что для lirc не всякое устройство подходит, решил спросить у 
общественности.


Может кто покупал геймпад безпроводной и запускал его под Debian? Поделитесь 
названием модели пожалуйста.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Cordless game-pad for Debian

2009-11-19 Пенетрантность Sergey Chumakov

Denis Feklushkin wrote:


Xbox 360 wireless devices *вроде* в линуксе поддерживаются



Хотелось бы больше фактов :)

Нашел упоминание про  Logitech Cordless RumblePad. Но реально есть в продаже 
только Logitech Cordless RumblePad II.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Freevo.

2009-11-19 Пенетрантность Sergey Chumakov

Валентин Лоскутов wrote:

достаточно. В итоге, пришлось поставить gdm и xterm. Добился того, что
после логина в gdm запускается xterm, в котором я пишу руками freevo и оно
запускается, но вместо русских букв - квадратики. В гугле нашел только, что
нужно какой-то шрифт в папке freevo заменить на Arial из msttcorefonts и
пропатчить один файл в freevo на предмет функции работы с UTF. Но это
перепечатка статьи, которой больше трех (если не ошибаюсь) лет.


Про шрифт, там просто где-то забиты по умолчанию без кириллицы. Я не знаю, на 
чем он написан и как там можно более тонко настраивать шрифты, но можно свой 
забить один на всех:


/etc/freevo/local_conf.py
..
OSD_EXTRA_FONT_PATH = [ '/usr/share/fonts/truetype' ]
..
...
OSD_FONT_ALIASES = { 'arial_bold.ttf' : 'tahomabd.ttf' }
...
OSD_FORCE_FONTNAME = 'tahoma.ttf'
OSD_FORCE_FONTSIZE = 1.2
...

Я не уверен, но мне показалось что фонты из msttcorefonts - без кириллицы 
тоже. Потому tahoma я дернул из свой винды и скопировал в 
/usr/share/fonts/truetype



/etc/init.d/freevo_xserver запускает на девятом терминале xserver,
переключается в него, там на рыжем фоне какая-то питоновская ошибка насчет
theme (точно не помню что там, но вместо части букв всё те же квадратики) и
закрывается через 5 секунд.


Должны быть логи в /home/freevo и /var/log/X.log

У меня на помойке не особо много чего стоит для X. /etc/init.d/freevo_xserver 
запускает только freevo как клиента.




Сомневаюсь, что в стабильном Debian будет настолько недоделанный пакет.


Кривоватый он имхо. Я не нашел как переключить локаль, забил в стартовый 
скрипт. Пока не знаю, как запустить mplayer в fullscreen. Приделал мышь по 
инструкции с сайта на время - тоже забил в стартовый скрипт. Там вроде есть 
какие-то хуки, но я не стал заморачиваться на разборки



--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из D ebian : есть ли простое и эффективное решение ?

2009-04-22 Пенетрантность Sergey Chumakov

Andrey Lyubimets wrote:

Лет пять назад настраивал две параллельно запущенные
в vmware workstation win2k с 1С-ой, каждая на своих Х-ах в полноэкранном 
режиме. Разницы между старой системой (когда на компьютере стояла w2k) и 
работающими в vmware никто не замечал (кроме как при загрузке\выключении)

Конфигурация компа была бюджетно-офисная.


Дело в том, что у меня прямо сейчас есть возможность сравнивать. Компиляция 
проекта с mingw-c++ 3.4:


1. На лаптопе AMD Turion X2 TL-60 2G RAM c WinXP - около 2-х минут
2. Под vmware-server 1.0.8 на lenny, голый Windows Server 2003 R2 - около 3-х 
минут. Хост AMD Athlon X2 5200+, выделено 2G


Искать альтернативу, если это одно приложение. Или оставаться на 
Windows и

пускать Linux под vmware (с этим все-таки проще).

ага, и предубеждение очень сильное!


Ну нет никаких у меня жуков по этому поводу :) Пользуюсь, достаточно 
регулярно, это на порядок удобнее чем иметь кучу ОС под мультибутом.
Отличное решение для тестирования и отладки. Копия ws2003 вообще запускается 
во время загрузки - для тестового Sybase ASE. Никогда не имел возможности 
попробовать, но думаю что тоже очень много плюсов при использовании 
виртуальных машин совместно с кучкой графических терминалов.
Но постоянно сидеть в госте с Windows на локальной машине - это слишком. Есть 
возможность - надо полностью уходить от Windows only решений. Благо софта и 
готовых решений для рядового использования хватает. Нету - тот же софт как 
правило есть и для win32.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из D ebian : есть ли простое и эффективное решение ?

2009-04-22 Пенетрантность Sergey Chumakov

Victor Wagner wrote:

Компиляция проекта с mingw-c++ 3.4:


Э, не понял. Зачем компилить-то в виртуальной машине?
Компилить надо в хост-системе. Тем более если mingw который в
дистрибутиве есть.


Это для примера. Бинарники в архив собираются 3-мя версиями cl, bcc и mingw. И 
потом по-любому тестировать надо.



--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Какой vnc server подойд ёт?

2009-04-22 Пенетрантность Sergey Chumakov

Konstantin Fadeyev wrote:

Ещё есть xrdp, подключаешься через виндового клиента удалённого
рабочего стола, но я не разбирался глубоко.


Кажется там наоборот требуется - с Win на Linux
В локалке я использую Xming
http://www.straightrunning.com/XmingNotes/

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Какой vnc server подойд ёт?

2009-04-22 Пенетрантность Sergey Chumakov

Konstantin Fadeyev wrote:

Сервер xrdp работает на линуксе, а из виндов подключаешься к нему
стандартным клиентом.


Опа, а я думал только клиент есть.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из D ebian : есть ли простое и эффективное решение ?

2009-04-21 Пенетрантность Sergey Chumakov

Andrey Lyubimets wrote:
гоните, уважаемый - c версиями vmware-server 1.04 и выше никаких проблем 
не испытывал на etch и lenny (вторую версию правда  не ставил пока, 
только собираюсь).


Не соглашусь. Подробности про etch, lenny, ... и vmware
http://wiki.debian.org/VMware

По теме - я бы не советовал пытаться работать интерактивно в виртуальной 
машине. Много в свое время возился с vmware workstation, в том числе и с 
родными разделами. В конечном итоге все равно пришел к дуал конфигурации - 
сервер с debian, vmware-server 1.x и пр. сервисы (потому что гибче, удобнее, 
стабильней) и рабочий лаптоп с Windows (потому что переводить рабочие процессы 
на Linux не планируется).

Для простора на рабочем месте оба бокса заведены на KVM.

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из D ebian : есть ли простое и эффективное решение ?

2009-04-21 Пенетрантность Sergey Chumakov

Andrey Lyubimets wrote:

По теме - я бы не советовал пытаться работать интерактивно в виртуальной

Это ж какие проблемы надо словить, что бы даже пытаться не советовал?


Не проблемы. Если среда разработки типа VisualStudio или Eclipse, то лучше с 
таким в виртуальной машине не возиться - зря потерянное время. Надо выделенный 
сервер, потому что надо стабильные сетевые сервисы, данные шарить тоже надо, 
потому что поиск решения по организации на том же боксе всего этого добра - 
тоже зря потерянное время (брать извне - интернет у нас даже сейчас 
неоправданно дорог, и не особенно стабилен). А дебиан под стол мне обошелся в 
$500 - это с лихвой окупается за пару месяцев нормальной работы.


машине. Много в свое время возился с vmware workstation, в том числе и 
с родными разделами. В конечном итоге все равно пришел к дуал 
конфигурации -
сервер с debian, vmware-server 1.x и пр. сервисы (потому что гибче, 
удобнее, стабильней) и рабочий лаптоп с Windows (потому что переводить 
хорошо устроился :-), а как быть , если лаптоп с Debian, и хочется 
таскать с собой windows-приложение, которое ни в какую ни под вайном, ни 
ещё как?


Искать альтернативу, если это одно приложение. Или оставаться на Windows и 
пускать Linux под vmware (с этим все-таки проще).


Я пускаю Windows под vmware-server. Но это как правило сетевые сервисы, 
уникальные для платформы, сам десктоп мне не нужен и производительность тоже 
не нужна.



рабочие процессы на Linux не планируется). Для простора на рабочем месте
оба бокса заведены на KVM.

что-то последняя фраза про KVM...не понял.


Оба бокса подключены через D-Link KVM к одному монитору/клавиатуре/мыши, и 
пылятся где-то под столом :)


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из Debian : есть ли простое и эффектив ное решение?

2009-04-21 Пенетрантность Sergey Chumakov

Murat D. Kadirov wrote:

Достаточно стабильного виртуализирующего ПО, которое существует и
которое предоставит и сетевые сервисы, и данные расшарить и проч., и
проч., и проч. Ато по вашему выходит, что виртуализация игрушки и
миллионные вливания в эту область блажь крупнейших софт- и даже
хардверных корпораций.

.. я бы ещё понил, ваше возражение относительно игр, ну уж VritualStudio
и Eclipse, чем ущербны в виртуальном окружении.. могу лишь преположить,
что у вас неудчаный опыт с последним, при чём он, видимо, был весьма
коротким.



Вы бы не оценивали мой опыт, а поделилсь реальным простым и эффективным 
решением, OK?


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запуск винды из Debian : есть ли простое и эффектив ное решение?

2009-04-21 Пенетрантность Sergey Chumakov

Murat D. Kadirov wrote:

Простое и эффективное решение выбирает каждый для себя сам, в виду того,
что есть из чего выбирать. На сегодня _мой_ выбор -- kvm (последнии
стабильные самосборные версии). До этого долгое время использовал VMware
Workstation (переход не был связан с нестабильностью или ущербностью в
функциональсности последнего, иные причины) -- тоже, на мой взгляд,
прекрасное ПО виртуализации. Про Xen не скажу, не использовал; но глядя
на то, что куча народу использует его в продакшене, можно быть более чем
уверенным и в нём.


Я считаю kvm (последнии стабильные самосборные версии) - не тянет на простое 
решение.


VMware Workstation - платный, как бы и не проблема... Но работать в 
виртуальной консоли я не смог, хоть и есть прогресс, но все-таки медленно.


Почему я еще ни разу не пробовал kvm и xen
1. Еще в прошлом году у меня не было в распоряжении машины с AMD-V или VT-x
2. Не уверен, что на x86 хосте можно запускать x86-64 гостя. Если это не так 
или не актуально, то с удовольствием попробую, благо теперь есть на чем.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: eclipse

2009-03-28 Пенетрантность Sergey Chumakov

sashas wrote:

а что получше будет анюта или эклипс?


То, что сможешь выучить.

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



D-Link KVM-121 xorg

2009-03-27 Пенетрантность Sergey Chumakov

Hi All,

Может кто сталкивался. Монитор,клавиатуру,мышь повесил через KVM-121 на 
сервер(Lenny) и лаптоп(WinXP). Получил странный эффект, когда при первом 
запуске gdm клавиатура не работает, с мышью все ОК. После перезапуска gdm все 
ОК с обоими. Каких-то отличий в логах не обнаружил. Без gdm вхожу с консоли, 
запускаю X-ы - тоже все нормально.


Я бы оставил консоль, но там тоже пока не разобрался (может драйвер xorg, а 
может снова KVM), после выхода из X-ов панель пишет Input not supported и 
все, остаеться только доступ по сети.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: bluetooth

2009-03-15 Пенетрантность Sergey Chumakov

Victor Wagner wrote:

  Есть ли способ как-то задать режим discoverable в конфигах? Или
каждый раз через dbus-send вызывать, если я хочу, чтобы bluetooth было
всегда видно?


К счастью, dbus-send - утилита командной строки. Ее можно из
init-скрипта вызывать.

Собственно, никого не удивляет, что для того чтобы работал в нужном
режиме сетевой интерфейс, нужно ifconfig позвать. Почему бы для
bt-интерфейса не вызывать какой-нибудь конфигуратор. Вопрос в том, что 
надо бы написать конфигуратор с более удобным CLI. Я было как-то пытался

этим заняться (см http://vitus-wagner.livejournal.com/tag/bluetooth)
Но времени не хватает.



/etc/bluetooth/hcid.conf
...
device {
...
# Inquiry and Page scan
iscan enable; pscan enable;
...
discovto 0;
}
...

Не пробовал правда (discovto), потому что сам только нашел. По-умолчанию он 
секунд 30.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: PCI WiFi adapter for Etch

2009-03-03 Пенетрантность Sergey Chumakov

Сергей Коробицин wrote:

Если вам именно встроенную карту надо, посмотрите в сторону чипов
atheros и intel.


Это ясно, но как выяснить, какой чип в вышеприведенных картах? (хотя, скорее 
всего, будем выяснять метод проб, ошибок и moneyback).


Я недавно брал DWA-520 - на atheros, c hostapd работает (на Lenny только, но 
на Etch тоже должно быть все ОК).

UPS Code: 90069 30323, S/N: P1GT181000916, H/W Ver.: A1, F/W Ver.: 1.10

DWA-510 тоже есть, она на RaLink, AP не поддерживает.
UPS Code: 90069 30295, S/N: P1F3178005456, H/W Ver.: A1, F/W Ver.: 1.00

Есть предположение, что даже если модель одна, начинка может отличаться

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



wiki.debian.org [Was: Lenny, madwifi/hostapd и п р., gcc, vmware ... одни пр облемы]

2009-02-24 Пенетрантность Sergey Chumakov

Sergey Chumakov wrote:
Все бы опять ничего страшного, но теперь не компиляться модули vmware 
server 1.x. Ну ладно можно поковыряться, переехать на 2.0 или вообще на 
player.


Я свою проблему с vmware server 1.0.8 решил, с патчами отсюда:

http://lenrek.wordpress.com/2008/08/09/vmware-server-106-for-linux-kernel-2626x/
http://www.paldo.org/paldo/sources/VMware-server/VMware-server-vmmon-1.0.6-91891-2.6.26-1.patch.bz2
http://www.paldo.org/paldo/sources/VMware-server/VMware-server-vmnet-1.0.6-91891-2.6.26-1.patch.bz2

Там же была ссылка на что-то, что по отзывам работает с 2.6.27, но я не 
пробовал:

http://www.insecure.ws/2008/10/20/vmware-specific-specific-55x-and-kernel-2627
http://www.insecure.ws/warehouse/vmware-update-2.6.27-5.5.7-2.tar.gz

Многочисленные патчи vmware-any-any-update (я пробовал 117d) не помогают, 
вернее они помогают скомпилить модули vmware, но демоны от 1.0.х с ними не 
работают.


Попутно наткнулся на страницу http://wiki.debian.org/VMware, где нет решения 
моей проблемы. Ниразу не понял, как там можно отправить дополнение к статье на 
редактирование?



--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: wiki.debian.org

2009-02-24 Пенетрантность Sergey Chumakov

Mikhail Gusarov wrote:

 SC Попутно наткнулся на страницу http://wiki.debian.org/VMware, где
 SC нет решения моей проблемы.  Ниразу не понял, как там можно
 SC отправить дополнение к статье на редактирование?

Зарегистрироваться, нажать edit, дописать.



Рискованно однако. Кто теперь будет править мой английский...

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-22 Пенетрантность Sergey Chumakov

Yuri Kozlov wrote:

Ну, не знаю. По мне, так слишком много всякой фигни нужно было
перекопать, чтобы оно хоть как-то заработало. А hostapd вообще
мега комбайн.


Ну это один раз только, дальше уже просто


# iwpriv ath0 get_mode
Interface doesn't accept private ioctl...
get_mode (8BE3): Invalid argument  

У меня, вроде, проходит.

$ sudo iwpriv ath0 get_mode
ath0  get_mode:11g  

Один в оди карточка? С такими же sysbsystem - [1186:3a73]?

Угу.


A какие версии madwifi и пр.?

--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-22 Пенетрантность Sergey Chumakov

Yuri Kozlov wrote:

Вроде работает, но как я писал ранее, каждые 10 секунд переподключает
клиента (или что-то в этом роде), удлиняя лог. Сейчас дома появилась ещё
одна карта, поиграюсь как время будет.


Спасибо за помощь :)
В общем все было банально - у меня стоял amd64 kernel. Поставил 686-bigmem и 
заработали и iwpriv и hostapd. Запустил hostapd, вроде лишней активности он не 
проявляет, вот конфиг:

interface=ath0
bridge=br0
driver=madwifi
logger_syslog=-1
logger_syslog_level=2
logger_stdout=-1
logger_stdout_level=2
debug=0
dump_file=/tmp/hostapd.dump
ctrl_interface=/var/run/hostapd
ctrl_interface_group=0
ssid=BEDLAM
hw_mode=g
max_num_sta=2
rts_threshold=2347
fragm_threshold=2346
macaddr_acl=0
auth_algs=3
ignore_broadcast_ssid=0
wme_enabled=0
wme_ac_bk_cwmin=4
wme_ac_bk_cwmax=10
wme_ac_bk_aifs=7
wme_ac_bk_txop_limit=0
wme_ac_bk_acm=0
wme_ac_be_aifs=3
wme_ac_be_cwmin=4
wme_ac_be_cwmax=10
wme_ac_be_txop_limit=0
wme_ac_be_acm=0
wme_ac_vi_aifs=2
wme_ac_vi_cwmin=3
wme_ac_vi_cwmax=4
wme_ac_vi_txop_limit=94
wme_ac_vi_acm=0
wme_ac_vo_aifs=2
wme_ac_vo_cwmin=2
wme_ac_vo_cwmax=3
wme_ac_vo_txop_limit=47
wme_ac_vo_acm=0
ieee8021x=0
eapol_key_index_workaround=0
eap_server=0
own_ip_addr=127.0.0.1
wpa=1
wpa_psk_file=/etc/hostapd/wpa_psk
wpa_key_mgmt=WPA-PSK


Вторая проблема (поднимался ath5k) тоже банальна - когда я игрался с картой на 
RaLink чипе, make install прописал alias в /etc/modprobe.conf, по-этому ничего 
из /etc/modprobe.d/ каталога не работало.


Осталось победить vmware server по большому счету, и все.


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-21 Пенетрантность Sergey Chumakov

Hi All,

Столкнулся со следующими проблемами, прошу совета, в какую сторону их решать

Стоял у меня etch, и все было хорошо...
На форуме же нашел свидетельства, что D-Link DWA-520 на чипе Atheros и 
поддерживается AP mode. Купил.
С etch-ем не сложилось, что-то не завелось из-за madwifi,мспонтанно решил 
обновиться до lenny, тем более вышел. Обновился без проблем.


madwifi опять же был в пакетах, поднялся правда с бубнами, и все бы ничего, но 
не работает hostapd. hostupd и ipriv выдают ошибку:

Interface doesn't accept private ioctl...
...
Хотя iwpriv список этих самых команд выдает.

Ладно AP поднял без hostapd, с WEP. Но! При загрузке  вместе с madfifi-евским 
модулем ath_pci грузиться и ядерный ath5k. blacklist не помогает, как и 
переборка initrd. Вообще я и раньше с таким сталкивался, решал просто 
удалением ядерного модуля. Возможно что-то надо сказать udev-у, но это явно не 
на виду.


Все бы опять ничего страшного, но теперь не компиляться модули vmware server 
1.x. Ну ладно можно поковыряться, переехать на 2.0 или вообще на player.


Однако у нас же теперь нету gcc 2.95, 3.3, 3.4... А хотелось бы, остались оные 
от etch, не пробовал, можно и получиться перебиться.


Вдобавок падает Sybase ASE. Вроде где-то не дружит с openldap. Можно 
поковыряться, но это все до кучи, сил и времени бороться в одиночку у меня уже 
не осталось.


В принципе, я уже готов откатиться обратно на etch. Единственная причина 
обновления до lenny - чтоб все работало с родных пакетов. Но я никогда такого 
отката не делал, если у кого есть опыт, прошу поделиться.



--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-21 Пенетрантность Sergey Chumakov

Murat D. Kadirov wrote:

На форуме же нашел свидетельства, что D-Link 
DWA-520 на чипе Atheros и поддерживается AP mode. 
Купил.


В рулетку сыграли :) Эти карточки на нескольких разных чипах выходят.
Впрочем, мне самому тоже повезло.


Ха, тут хоть что-нибудь купить :) Просто если примерно в одно время, то есть 
шанс:

# lspci -nn -v
03:06.0 Ethernet controller [0200]: Atheros Communications Inc. AR5212/AR5213 
Multiprotocol MAC/baseband processor [168c:0013] (rev 01)

Subsystem: D-Link System Inc Device [1186:3a73]
Flags: bus master, medium devsel, latency 96, IRQ 20
Memory at fbff (32-bit, non-prefetchable) [size=64K]
Capabilities: [44] Power Management version 2
Kernel driver in use: ath_pci
Kernel modules: ath_pci, ath5k


Конфиг hostapd бы увидеть. Сходу, что на ум приходит это проверить
модуль ath_pci должен грузиться с параметром autocreate=ap; в самом
конфиге может присутствует запись о том, что это бридж.


Я грузил по всякому, и с autocreate=ap, и с autocreate=none, потом поднимал ap 
c wlanconfig. Сейчас в /etc/network/interfaces

manual ath0
iface ath0 inet static
address 192.168.6.66
network 192.168.6.0
netmask 255.255.255.0
broadcast 192.168.6.255
madwifi-base wifi0
madwifi-mode ap
wireless-essid BEDLAM


Мой работающий конфиг:


madwifi драйвер сам по себе работает, не работаeт с hostapd и iwpriv.
iwconfig может менять essid и WEP key, частоту,... но не может менять mode.

#iwpriv ath0
ath0  Available private ioctls :
...
  mode (8BE2) : set   6 char   get   0
  get_mode (8BE3) : set   0get   6 char
...

# iwpriv ath0 get_mode
Interface doesn't accept private ioctl...
get_mode (8BE3): Invalid argument

c# hostapd -dd /etc/hostapd/hostapd.conf
Configuration file: /etc/hostapd/hostapd.conf
ctrl_interface_group=0
madwifi_set_iface_flags: dev_up=0
madwifi_set_privacy: enabled=0
ioctl[IEEE80211_IOCTL_SETPARAM]: Invalid argument
set80211param: Failed to set parameter (op 13 arg 0)
BSS count 1, BSSID mask ff:ff:ff:ff:ff:ff (0 bits)
SIOCGIWRANGE: WE(compiled)=22 WE(source)=18 enc_capa=0xf
ath0: IEEE 802.11 Fetching hardware channel/rate support not supported.
Flushing old station entries
madwifi_sta_deauth: addr=ff:ff:ff:ff:ff:ff reason_code=3
ioctl[IEEE80211_IOCTL_SETMLME]: Invalid argument
madwifi_sta_deauth: Failed to deauth STA (addr ff:ff:ff:ff:ff:ff reason 3)
Could not connect to kernel driver.
Deauthenticate all stations
madwifi_set_privacy: enabled=0
ioctl[IEEE80211_IOCTL_SETPARAM]: Invalid argument
set80211param: Failed to set parameter (op 13 arg 0)
madwifi_del_key: addr=00:00:00:00:00:00 key_idx=0
ioctl[IEEE80211_IOCTL_DELKEY]: Invalid argument
madwifi_del_key: Failed to delete key (addr 00:00:00:00:00:00 key_idx 0)
Failed to clear default encryption keys (ifname=ath0 keyidx=0)
madwifi_del_key: addr=00:00:00:00:00:00 key_idx=1
ioctl[IEEE80211_IOCTL_DELKEY]: Invalid argument
madwifi_del_key: Failed to delete key (addr 00:00:00:00:00:00 key_idx 1)
Failed to clear default encryption keys (ifname=ath0 keyidx=1)
madwifi_del_key: addr=00:00:00:00:00:00 key_idx=2
ioctl[IEEE80211_IOCTL_DELKEY]: Invalid argument
madwifi_del_key: Failed to delete key (addr 00:00:00:00:00:00 key_idx 2)
Failed to clear default encryption keys (ifname=ath0 keyidx=2)
madwifi_del_key: addr=00:00:00:00:00:00 key_idx=3
ioctl[IEEE80211_IOCTL_DELKEY]: Invalid argument
madwifi_del_key: Failed to delete key (addr 00:00:00:00:00:00 key_idx 3)
Failed to clear default encryption keys (ifname=ath0 keyidx=3)
Using interface ath0 with hwaddr 06:1c:f0:c9:e7:cc and ssid 'BEDLAM'
madwifi_set_iface_flags: dev_up=1
ath0: Setup of interface done.
l2_packet_receive - recvfrom: Network is down
Wireless event: cmd=0x8b1a len=25
Wireless event: cmd=0x8b19 len=16

Это с wpa=0, с любым другим сочетанием - не проходит, вываливается:
madwifi_set_ieee8021x: enabled=1
madwifi_configure_wpa: group key cipher=3
ioctl[IEEE80211_IOCTL_SETPARAM]: Invalid argument
set80211param: Failed to set parameter (op 5 arg 3)
Unable to set group key cipher to 3
ath0: DRIVER Error configuring WPA state!
IEEE 802.1X initialization failed.
ath0: Unable to setup interface.

Попробую еще посмотреть в сорцы hostapd и может пересобрать - а вдруг поможет.




--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-21 Пенетрантность Sergey Chumakov

Konstantin Fadeyev wrote:

http://wireless.kernel.org/en/users/Drivers - здесь какие драйвера,
для каких чипов и что могут.
http://wireless.kernel.org/en/users/Devices - здесь какие карточки на
каких чипах.


Не панацея.
У меня как раз есть D-Link DWA-510 на Ralink RT2561, модуль r61pci - оно не 
поддерживает AP mode. Как и вся ветка драйверов. Сами железки дешевле на ~ $5


--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-21 Пенетрантность Sergey Chumakov

Sergey Chumakov wrote:

Konstantin Fadeyev wrote:

http://wireless.kernel.org/en/users/Drivers - здесь какие драйвера,
для каких чипов и что могут.
http://wireless.kernel.org/en/users/Devices - здесь какие карточки на
каких чипах.


Не панацея.
У меня как раз есть D-Link DWA-510 на Ralink RT2561, модуль r61pci - оно 
не поддерживает AP mode. Как и вся ветка драйверов. Сами железки дешевле 
на ~ $5


Хотя может что-то поддерживает AP режим - упоминание о настройке на сайте 
есть, в списке протестированных карточек - нет




--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Lenny, madwifi/hostapd и пр., gcc, vmware ... одни проблемы

2009-02-21 Пенетрантность Sergey Chumakov

Yuri Kozlov wrote:

03:06.0 Ethernet controller [0200]: Atheros Communications Inc.
AR5212/AR5213 Multiprotocol MAC/baseband processor [168c:0013] (rev
01) Subsystem: D-Link System Inc Device [1186:3a73]
 Flags: bus master, medium devsel, latency 96, IRQ 20
 Memory at fbff (32-bit, non-prefetchable) [size=64K]
 Capabilities: [44] Power Management version 2
 Kernel driver in use: ath_pci
 Kernel modules: ath_pci, ath5k


О, коллега по несчастью. 
А почему вы думаете, что используется ath5k?

Вроде написано Kernel driver in use: ath_pci?


Ну почему по несчастью, оно вполне нормально работает
Я использую ath_pci, ath5k не поддерживает AP mode.


# iwpriv ath0 get_mode
Interface doesn't accept private ioctl...
get_mode (8BE3): Invalid argument


У меня, вроде, проходит.

$ sudo iwpriv ath0 get_mode
ath0  get_mode:11g


Один в оди карточка? С такими же sysbsystem - [1186:3a73]?


hostapd в Debian очень старый. На сайте стабильным считается
hostapd-0.6.8.tar.gz

Никто не пересобирал пакетом?


Можно будет попробовать, завелся бы iwpriv. Может конкретно моя проблема и не 
в hostapd.




--
Best regards,
Sergey Chumakov 2:450/77[.43]


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



ASUS M3A78-EMH HDMI (AMD 780G)

2008-09-10 Пенетрантность Sergey Chumakov
Hi All,

Приобрел материну ASUS M3A78-EMH HDMI под домашнюю помойку/роутер.
Реально ли задействовать TV-out c нее? Раньше были ATI видео дискретное,
толку не добился (особо правда и не надо было).

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Смена архитектуры процессора

2008-05-22 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2008-05-22 10:11:
  SK подскажите бсдишнику, а держит ли linux i386 4 и более гиг памяти
  ?
 
 Да.  Правда, если я правильно ошибаюсь, только ядром.  Адресное
 пространство _процесса_ таки ограничено размером указателя.

Экспериментальным путем определено, что 32-bit Linux (и WinNT).
позволяет выделить процессу максимум 1,5-2Г. Остальное надо самому ядру.
Про WinNT прочитал, что если нету памяти  16Гб (которая от 4 до 16
специально адресуется по 48-битной шине), то можно сказать ядру
(в boot.ini) ограничивать пользовательские процессы 3Гб.
Не пробовал на WinNT, но есть ли подобный ключик в Linux?

Это соседи купили 4Гб памяти (что-то считают), и уперлись в эти 1,5Гб.
Удивились, но поставили x64. Может зря?

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Смена архитектуры процессора

2008-05-22 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-05-22 16:42:
  Экспериментальным путем определено, что 32-bit Linux (и WinNT).
  позволяет выделить процессу максимум 1,5-2Г. Остальное надо самому
  ядру.
 
 Это при каком объёме памяти? 2Гб? 

Нет, 4G. На одной и той же железке. Suse 10 и WinXP.

 С любой Windows 32бита история такая: у них используется виртуальное
 адресное пространство ограниченное 4Гб. Но в этом пространстве помимо
 самой памяти мапятся адреса устройств, программ MSDOS и некоторые
 другие, поэтому есть 2 факта:
  - больше 4Гб они не видят напроч
  - реально доступно не более 3.5Гб.

Ну я подозреваю, что в любой ОС на х86 так же.

 
 Сколько на процесс максимум доступно не в курсе.

WinNT 32-bit может использовать PAE, т.е. доступно до сколько там? 64G.
Вопрос не в том сколько доступно может быть, а сколько ядро позволяет
выделять процессу памяти через alloc и т.п. А это, насколько я быстро
поспрашивал гугла, зависит от того, как организовано управление ядром памятью
пользовательских процессов. Вроде как в WinNT по умолчанию 2/2Г, можно
3/1Г если не надо адресовать  16G. Вроде в Linux 2.6 по умолчанию 3/1Г.
Но почему они получали ограничение в 1,5Г. Может было такое ядро...

  Это соседи купили 4Гб памяти (что-то считают), и уперлись в эти
  1,5Гб.
  Удивились, но поставили x64. Может зря?
 
 Сделали-то правильно. Но чем упёрлись? А поставили Висту64? На сколько
 я
 знаю XP 64 только английская.

Нет, поставили SuSe x64 :)

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Смена архитектуры процессора

2008-05-22 Пенетрантность Sergey Chumakov
Hi Иван,

* Иван Лох [EMAIL PROTECTED]
* 2008-05-22 17:40:
  Не пробовал на WinNT, но есть ли подобный ключик в Linux?
 в Linux есть ulimit

Смотрели, unlimited.

  Это соседи купили 4Гб памяти (что-то считают), и уперлись в эти
  1,5Гб.
  Удивились, но поставили x64. Может зря?
 Нет не зря. Про XP я действительно многократно слышал, что 
 32-bit Matematica (TM) бросает под XP 32-bit Memory out где-то в
 районе
 1.5 Гб. На 64-bit -- все нормально. 
 
 Что-же касается Linux, то нет проблемы поставить 64-bit ядро, 32-bit
 систему и пакет libc6-amb64 для тяжелых 64-bit приложений.

Почему зря/не зря спрашиваю. Физически всего 4Г. Т.е. если ядро позволит
процессу адресовать к примеру 3Г то зачем ставить х64 ОС. Тем более что
с 64-бит софтом там не все прозрачно - что-то есть стороннее. Но реально
упирались в 1,5-2Г. С WinXP понятно, а вот почему так было с SuSе я
теперь не понимаю. Возможно из-за опций ядра.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Смена архитектуры процессора

2008-05-22 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-05-22 20:11:
  Нет, 4G. На одной и той же железке. Suse 10 и WinXP.
 
 Остальное надо самому ядру - эта фраза говорит о том, что ядро
 зажрало
 2-2.5 Гб памяти, в чём я сильно сомневаюсь.

Нет конечно, не сожрало. Зарезервировало

  Ну я подозреваю, что в любой ОС на х86 так же.
 
 В Линуксе не так. На Винде 32 бита поставишь 8 Гб ОЗУ а реально
 доступно
 будет не более 3.5 (не на один процесс, а на всех).

Вот, нашел как ни странно в википедии :)
http://en.wikipedia.org/wiki/Physical_Address_Extension

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Смена архитектуры процессора

2008-05-22 Пенетрантность Sergey Chumakov
Hi Alexey,

* Alexey G. Petrov [EMAIL PROTECTED]
* 2008-05-22 20:11:
 Я подозреваю, что если просто выделить кусок памяти в программе
 (и даже заполнить чем-то), то должно почти 4Gb влезть. А реальное
 приложение всегда сталкивается с фрагментацией. Особенно, если оно
 криво написано.
 
 Карта памяти каждого процесса доступна в proc fs. maps и smaps

Да, согласен. Кода не видел. Просто насторажил тот факт, что и на Win и
на Linux был примерно одинаковый предел.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Выбор Imap сервера

2008-02-09 Пенетрантность Sergey Chumakov
Hi andrey,

* andrey i. mavlyanov [EMAIL PROTECTED]
* 2008-02-09 13:44:
 Уже очень редко, но все равно было - 
 портит mailbox-ы.
 1.0.rc15-2etch3 Не фатально, но неприятно.
 
 
 мм.. как бы помягче выразится... а вы 
 просто не используйте mailbox. на
 простоых системах с ними всё ок, а на 
 нагруженных... иногда (с любым софтом)
 происходят разные неприятности...

Нагрузки нету. Баг правили где-то в районе 0.9. Я был рад, с полгода
примерно. Нет, когда я соберусь все сломать и построить заново, я
конечно заюзаю Maildir-ы. Только будет ли там сверху dovecot у меня
уверенности нет.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2008-02-02 11:21:
  SC первоочередной.
 
 А если подумать?  Именно про ftp?

Долго думал. Ну нету у меня его нигде :) Не нужен. Был анонимный для
свалки, снес, потому что хватает http.
tftp есть - запускаю чтоб сбросить конфиг циски.

Всегда думал о защищенном соединении. И совершенно забыл о упомянутом
интернет кафе. Да, согласен. Только с пользователями проблема, они все
равно будут пароли бить одни и те же, ааа ... 123.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Alexander,

* Alexander GQ Gerasiov [EMAIL PROTECTED]
* 2008-02-02 13:42:
  все
  равно будут пароли бить одни и те же, ааа ... 123.
 cracklib, ну и проверка, что пароль для сервиса не совпадает с
 основным.

Который основной то пароль? И это для умных. А для пользователей ПК?

Я не вижу никакой технической проблемы придумать множественные сложные
варианты ограничения доступа. Вопрос зачем? Они все в любом случае будут
несовершенны.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-02-02 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2008-02-02 15:11:
 
 Когда человеку нужен шелл, он обычно обладает достаточной
 квалификацией
 для понимания своей части протокола безопасности.  А типичный человек,
 которому нужно файлы из дома в офис гонять - нет.

Кажется я понял, пересказать правда пока своими словами не смогу :)
Спасибо!

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-02-01 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-02-01 14:07:
 Man'ы читать надо, блин. Есть такая конструкция, которую можно
 использовать в /etc/pam.d/*:
 
 account required pam_ldap.so config=/etc/pam_ldap_имя сервиса.conf
 
 Так даже красиво.

Кажется есть еще красивее (я не пробовал, у меня libnss_ldap)

/etc/pam_ldap.conf

# Check the 'host' attribute for access control
# Default is no; if set to yes, and user has no
# value for the host attribute, and pam_ldap is
# configured for account management (authorization)
# then the user will not be allowed to login.
#pam_check_host_attr yes

# Check the 'authorizedService' attribute for access
# control
# Default is no; if set to yes, and the user has no
# value for the authorizedService attribute, and
# pam_ldap is configured for account management
# (authorization) then the user will not be allowed
# to login.
#pam_check_service_attr yes

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-02-01 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2008-02-01 19:03:
  ma не имеет.  кто-то еще пользуется ftp при наличии ssh|scp|sftp,
  ma иначе как для анонимного доступа?
 
 Да.  Осознание, почему, оставляется читателю в качестве домашнего
 упражнения.

Мне кажется, что поддержка ftp/telnet и пр. не будет необходимой и
первоочередной. И подсунуть им при необходимости другой набор PAM
модулей тоже не проблема.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-01-31 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-01-31 12:42:
 На пальцах: пользователей с паролями в LDAP засовывать научился,
 программы проверять это дело по LDAP тоже научил. Теперь представим
 себе
 такую картину, что один пользователь в базе должен иметь доступ к
 SMTP,
 POP, SMB, SSH, а другой только к SMTP, POP. Как такое сделать?

Что нибудь вроде pam_listfile?

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Простейшая аутенти фикация в домашней сети

2008-01-19 Пенетрантность Sergey Chumakov
Hi HoverHell,

* HoverHell [EMAIL PROTECTED]
* 2008-01-19 20:46:
 Как я уже сказал,
  решения вроде ppp/vpn тут будут излишни.

ИМХО если трафик считать надо, то не будут излишним
А если не надо, то хватит IP/MAC

А лучше, когда провайдер сам раздает подключения, считает и т.д.
И сервера не надо, только если под помойку, да и то помойка как правило
у нормального провайдера уже есть

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос по openldap

2008-01-12 Пенетрантность Sergey Chumakov
Hi Nick,

* Nick Nick [EMAIL PROTECTED]
* 2008-01-12 15:06:
 А может и не должен ;)
 #
 # Derived from RFC 1274, but with new short names
 #
 attributetype ( 0.9.2342.19200300.100.1.1
 NAME ( 'uid' 'userid' )
 DESC 'RFC1274: user identifier'
 EQUALITY caseIgnoreMatch
 SUBSTR caseIgnoreSubstringsMatch
 SYNTAX 1.3.6.1.4.1.1466.115.121.1.15{256} )

Точно, проверил, дает добавить и ищет. 

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос по openldap

2008-01-11 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-01-11 23:50:
 # user2, People, casper.meteor.dp.ua
 dn: uid=user2,ou=People,dc=casper,dc=meteor,dc=dp,dc=ua
 objectClass: account
 objectClass: inetLocalMailRecipient
 objectClass: sambaSamAccount
 objectClass: shadowAccount
 objectClass: posixAccount
 sambaHomeDrive: U:
 sambaDomainName: CASPER
 sambaAcctFlags: [XU ]
 sambaPrimaryGroupSID: S-1-5-21-734090715-1601617138-2604832090-21001
 sambaSID: S-1-5-21-734090715-1601617138-2604832090-21002
 shadowWarning: 10
 shadowInactive: 10
 shadowMin: 1
 shadowMax: 365
 shadowLastChange: 13889
 loginShell: /bin/bash
 uid: user2
 uidNumber: 10001
 gidNumber: 1
 cn: user2
 homeDirectory: /home/user2

objectClass: account ???

cosine.schema :

objectclass ( 0.9.2342.19200300.100.4.5 NAME 'account'
   SUP top STRUCTURAL
   MUST userid
   MAY ( description $ seeAlso $ localityName $
 organizationName $ organizationalUnitName $ host )
 )

Типа userid должен быть. Лучше сделать slapcat/slapadd - оно все скажет,
что не так.

Я базу вручную набиваю, только на смену пароля написал/сдернул какой-то
скрипт. Есть smbldap-tools - я бы их пробовал на вашем месте. Меня от
всех веб-морд отвернуло.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian рабочие станции для офиса

2008-01-09 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2008-01-09 19:58:
 1. Как лучше сделать централизированное управление пользователями,
 группами и правами доступа? Думаю в сторону radius, но их тоже много.
 2. Каким макаром лучше монтировать home и общие сетевые каталоги?
 Думаю
 с сторону NFS.
 
 Samba в этом случае мне не очень нравится, так как не все проги умеют
 открывать файлы через VFS. 

С моей точки зрения тут основной вопрос - как скрестить win2003 c
Linux-сервером. Все остально делается через PAM и libnss_*.
У меня цетрализованная база пользователей в ADS на win2003. Но у меня 2
конроллера домена и станции на winxp. Т.е. в вашем случае логичнее
вешать контроллер домена на samba+ldap на линукс сервер, а win2003 делать
просто членом этого домена. Не знаю, как будет себя вести win2003 в
отсутствие контроллера, вообще-то она кэширует данные для авторизации.
Можно попробовать на нескольких станциях поднять репликацию с цетральным
LDAP (а возможно и на всех) и попробовать сделать их контроллерами
домена тоже. Опыта однако у меня такого нету - т..к samba есть просто
member.

NFS конечно очень удобно, но у меня падал постоянно если я там начинал
усиленно eclipse ковыряться. Причем клиент был я один :) Надеюсь это
руки.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Re: Re: Re: Re: sendmail пишет лог в daemon.log от лица nss_wins

2007-12-28 Пенетрантность Sergey Chumakov
Hi Anna,

* Anna Skorokhodova [EMAIL PROTECTED]
* 2007-12-28 13:15:
 снесла под корень winbind. ребутнула машину. 
 ПОМОГЛО!
 
 жаль, что в результате получилось что 
 sendmail с samba(с winbind'ом) несовместимы на одной 
 машине :(
 // во всяком случае в вопросе корректного 
 протоколирования

Живет нормально у меня. winbind-а нету в /etc/nsswitch.conf, есть
pam_winbind.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



MDA - procmail или ...?

2007-12-20 Пенетрантность Sergey Chumakov
Hi All,

Ищу что-то на замену procmail.
Хочу пер-сайт правила для отправки спама с отдельную папку. Гибкие
возможности вроде:

if ( header('X-Spam-Status') == 'Yes'  fexist('$HOME/.conf/move_spam') ) {
deliver_folder = '$HOME/mail/SPam';
}

Пока надо только дать возможность настройки пользователю через веб-форму
фильтрации спама, форвардинга и автоответа.

Настораживает, что в списке поддерживаемых у sensible-mda procmail идет
первым. По-идее он и есть самый ... самый.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MDA - procmail или ...?

2007-12-20 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2007-12-20 15:48:
  SC первым. По-идее он и есть самый ... самый.
 
 Посмотри на maildrop.  Но вообще procmail умеет скормить письмо
 внешней
 программе.  А, пардон, что мешает скриптом, обрабатывающим ту
 вебформу,
 и писать ~/.procmailrc?  Или у тебя ~/.conf принадлежит не
 пользователю,
 а скрипту?  Тут, конечно, procmail начнет нервничать...
 
 Ну и да, дочитать man procmailrc до описания значения '?' перед
 условием
 тоже было бы неплохо...  Вышеуказанная задача с его помощью, пишется,
 собственно,
 
 :0
 * X-Spam-Status: Yes
 * ? [ -e $HOME/.conf/move_spam ]
 $HOME/mail/SPam

С правилами все относительно понятно. Блин мне к доктору пора.
Я искал /etc/procmailrc и не нашел.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MDA - procmail или ...?

2007-12-20 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2007-12-20 17:14:
  SC Я искал /etc/procmailrc и не нашел.
 
 А.  Не, пока не напишешь, его не будет.  Только вот я не уверен, что
 его
 надо искать.  Посмотри внимательно в мане на procmail, с какими
 правами
 он его отрабатывает.  Юзерский-то точно с юзерскими, а про этот я не
 уверен.

Написано, что if circumstances  permit,  it  will  be  executed  with
root privileges. Надо поробовать и посмотреть на последствия :)

Но самое смешное, что я собственно упоминания про /etc/procmailrc не
видел в упор хотя именно его и искал.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Синхронизация openLDA P posixAccount с ADS

2007-12-11 Пенетрантность Sergey Chumakov
Hi All,

Не нашел ничего c apt-cache, но кажется кто-то уже чем-то похожим
занимался.

Хочу тянуть информацию о пользователях из ADS и синхронизировать на ее
основе posixAccount-ы на локальном ldap (который в будещем может
выступать мастером).

winbind что-то мне не нравится.

В общем как-то не вижу, где я могу наступить на грабли, если буду писать
сам. но не хотелось бы изобретать велосипед.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: samba ipv6

2007-12-09 Пенетрантность Sergey Chumakov
Hi Yauhen,

* Yauhen Kharuzhy [EMAIL PROTECTED]
* 2007-12-08 17:44:
  не более 600КБ/с на 10/100/1000 Гб сетях, разные сетевые карты, 2
  разные
  машины. На обоих etch. C FTP никаких проблем.
  
  Вылечилось включением обратно ipv6 (добавлял backlist ipv6).
  
  Почему?
 
 Где-то вылез IPv6 DNS resolving?

Не думаю. Ну были б зависания при подключении, но не при чтении/записи.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



samba ipv6

2007-12-08 Пенетрантность Sergey Chumakov
Hi All,

Было очень медленные чтение/запись с/на samba. Чтение вообще
не более 600КБ/с на 10/100/1000 Гб сетях, разные сетевые карты, 2 разные
машины. На обоих etch. C FTP никаких проблем.

Вылечилось включением обратно ipv6 (добавлял backlist ipv6).

Почему?

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bluetooth и getty

2007-12-04 Пенетрантность Sergey Chumakov
Hi Victor,

* Victor Wagner [EMAIL PROTECTED]
* 2007-12-04 18:38:
 А вот как был поднять getty на /dev/rfcommX?
 
 Т.е идея такая - организовать что-то типа dun, только присоединившееся
 устройство получает не ppp-сессию, а login prompt и консольную сесию в
 случае успешной авторизации. 
 
 Мануал по dund читал, там ничего интересоного не написано.
 В мануале по rfcomm(1) описана опция --listen,  но что произойдет,
 когда клиент таки придет, и куда лошадь (то есть getty) запрягать,  не
 написано.

Не хочу обманывать, но вроде как rfcomm должен связать bluetooth
сервис/порт с TTY /dev/rfcomm?
Потом в FAQ написано, что можно работать как с рядовым
устройством например minicom-ом. Только время открытия порта
сравнительно большое. Чтобы вторая сторона увидела этот порт надо
объявить его с sdptool.

Мне надо было написать обертку под win32, общую для COM и bluetooth
(свой протокол для автодел, в машине одноплатка с Linux). MS bluetooth слой
(часто со всякими недорогими USB девайсами идет что-то стороннее) видела порты,
и я даже пробовал HyperTerminal-ом подключаться, но дело не выгорело - оно
все время спрашивало пароль (был он на стороне bluez или нет) и в итоге
никуда не пускало. Кто был виноват я так и не разобрался - написал все в
итоге через сокеты. Тоже не сахар, но google помог, благо win32 часть
oграничена WinXP SP2 и Windows Mobile 5. На стороне Linux никаких
сюрпризов, все есть в примерах.

Были еще одни грабли - с какой-то версии bluez видимо по соображениям
безопасности через 30 если не ошибаюсь секунд отключается не то inquery
scan не то page scan. Получается, если знаешь адрес удаленного
устройства, то другая сторон может найти порт для запрашиваемого
сервиса. Но обнаружить само устройство не зная адреса уже нельзя.
По-этому приходилось вскючать это дело hciconfig-ом.

Извиняюсь, что все так неточно и с постоянным вроде - времени было в
обрез, и читать теорию было некогда.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kernel: Disabling IRQ...

2007-11-28 Пенетрантность Sergey Chumakov
Hi Иван,

* Иван Лох [EMAIL PROTECTED]
* 2007-11-28 11:01:
 On Tue, Nov 27, 2007 at 06:48:48PM +0200, Sergey Chumakov wrote:
  заработало 2.6.18-5-686. Вот так вот. Апгрейдиться после случая
  потери консоли
  реально страшно теперь :)
 
 GRUB и LILO, таки, умеют откатываться на альтернативное ядро при
 повторном старте

Это если оно грузиться. В моем случае с потерей консоли старое ядро
не загрузилось c новым /.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kernel: Disabling IRQ...

2007-11-27 Пенетрантность Sergey Chumakov
Hi Покотиленко,

* Покотиленко Костик [EMAIL PROTECTED]
* 2007-11-27 15:01:
 Такая же проблема была на старой машине (Duron ~800) с NIC Intel
 PRO/1000 GT при большой нагрузке на сеть. На драйвер e1000 запостено
 куча багрепортов по этой теме, но толком решения нет. Лично я для себя
 сделал вывод, что причина в багонутых матерях в области работы с IRQ.

Лет 8 у меня стоит компак 2500 2хPPro. Ядра на нем стояли с 2.0.х
C включенным SMP тоже падал раз в неделю обязательно на ровном месте
(без SMP работал пока питание не рубили).
Полечилось это разнесением сетевых карт по разным шинам PCI (там их две,
включенных через какой-то мост).
Естественно своеобразный биос там с опциями по многопроцессорности,
тоже были ньюансы.

Сейчас etch c 2.6, я уже спрашивал - начал глючить интерфейс на tlan (ну
может от старости). Был перевернут в сторону инета а его место занял
ee100. С самой первой установки 2.6 я потерял консоль. т.е. она есть, но
похоже на 10х80. Машине пора на списание, но все таки проблема
скорее всего не в ней.

Да, вместо этого компака поставил сервер на A64x2 asus mATX что-то на
nForce 6100. 2.6.18-4-486 заработало только после оключения в биосе CQ и
Live!, но увидело только 1G RAM из 2-х. Бороться с опцией mem я не стал,
бо испугался встроенного видео, попробовал 2.6.18-5-amd64 - упало,
заработало 2.6.18-5-686. Вот так вот. Апгрейдиться после случая потери консоли
реально страшно теперь :)

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



etch kernel tlan NIC

2007-10-31 Пенетрантность Sergey Chumakov
Hi All,

У кого-нибудь еще остались такие карточки (модуль tlan) в эксплуатации?
У меня она стала глючить с samba (непотребно низкая скорость чтения),
достаточно давно. Недавно поменял ее на eepro100 (вернее перебросил
интерфейсы - карта то встроенная). С eepro100 все нормально.

Вот гадаю, то ли уже железо подходит, то ли драйвер tlan уже так
работает в новых ядрах.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



etch / dlopen / LD_LIBRARY_PATH

2007-08-30 Пенетрантность Sergey Chumakov
Hi All,

Я видно что-то упустил. В общем не грузяться dlopen *.so от Sybase ASE
12.5 при наличии необходимых путей в LD_LIBRARY_PATH

Если путь добавить в ld.so.conf все работает. Суидности никакой и близко
не нет.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: etch / dlopen / LD_LIBRARY_PATH

2007-08-30 Пенетрантность Sergey Chumakov
Hi yuri.nefedov,

* [EMAIL PROTECTED] [EMAIL PROTECTED]
* 2007-08-30 12:19:
 Я видно что-то упустил. В общем не 
 грузяться dlopen *.so от Sybase ASE
 12.5 при наличии необходимых путей в 
 LD_LIBRARY_PATH
 
 Если путь добавить в ld.so.conf все работает. 
 Суидности никакой и близко
 не нет.
 
   А что strace говорит?

Опс. Все, нашел. Я дергал SYBASE.env который без export. И
LD_LIBRARY_PATH был до этого неопределен. По-этому echo мне показывало
все ОК, а для запущенного процесса она была неопределена.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: etch / dlopen / LD_LIBRARY_PATH

2007-08-30 Пенетрантность Sergey Chumakov
Hi Alexander,

* Alexander Vlasov [EMAIL PROTECTED]
* 2007-08-30 12:15:
 PS. А я вообще на FreeTDS перешел, начиная с 0.63 оно работает
 нормально.

Оно все еще не совсем похоже на CT/DB-Lib. В смысле написанное под не
всегда перенесется на FreeTDS.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: etch / dlopen / LD_LIBRARY_PATH

2007-08-30 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2007-08-30 14:35:
  SC Опс. Все, нашел. Я дергал SYBASE.env который без export. И
  SC LD_LIBRARY_PATH был до этого неопределен. По-этому echo мне
  SC показывало все ОК, а для запущенного процесса она была
  SC неопределена.
 
 Ыгы.  Для вывода переменных окружения надо непременно /bin/echo
 использовать...

В данном клиническом случае это без разницы :)

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: не грузится свежес обранное ядро в этче

2007-07-24 Пенетрантность Sergey Chumakov
Hi Nizamov,

* Nizamov Shawkat [EMAIL PROTECTED]
* 2007-07-24 09:50:
 вам поможет вот это:
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=433127
 
   
 
 Хорошая ссылочка :)
 Возможно поможет автору треда - видимо, 
 дело в libata - в том что именование sata 
 винтов теперь идет как /dev/sdX, а не как /dev/hdX 
 .
 А lvm действительно позволяет эту 
 проблему обходить стороной.

Что-то я не осознал, вроде sdX для sata стало в районе 2.4 - 2.6
У меня вообще разделы были на SCSI

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: не грузится свежес обранное ядро в этче

2007-07-23 Пенетрантность Sergey Chumakov
Hi Nizamov,

* Nizamov Shawkat [EMAIL PROTECTED]
* 2007-07-24 08:23:
 Andrey Rybak пишет:
 здравствуйте.
 ситуация такова.
 Проинсталлирован у меня etch на amd64 с 
 инсталляционного cd.
 Решил установить ядро посвежее. Выкачал 
 ванильное ядро 2.6.22.
 Проинсталлировал его по мануалу. Конфиг 
 взял дефолтный. Который и есть у меня 
 после инсталляции ситемы. С которым у 
 меня грузится система.
 Вроде бы все ок. Но при загрузке ругается:
 ...
 waiting for root file system
 ...
 и после сравнительно долгого ожидания 
 выбрасывается приглашение:
 (initramfs)
 
 В гугле по этому поводу много написано (в 
 смысле waiting for root file system), но возникает 
 это приглашение в очень разнообразных 
 случаях. И я не нашел чтобы такое было 
 после сборки ядра в этче.
 
 На другой машине (Celeron и тоже установлен 
 etch) аналогичные действия проходят без 
 неожиданностей. Система грузится с 
 новым ядром и изначальным конфигом.
 В какую сторону копать?
 Между этими компьютерами, кроме 
 архитектуры, есть еще различие. На amd я 
 систему инсталил без lvm. На селероне 
 стоит система с lvm. Может проблема в этом?
 
 Заранее благодарен за любую подсказку.
 
 
 
 Это надо смотреть в скриптах mkinitramfs где 
 то внутри /usr/share/
 Там действительно такая задержка есть, 
 если корень не может быть смонтирован 
 сразу же - то там идет ожидание (кажется 
 на подгрузку модулей, старт рейда, подъем 
 нфс и тп)
 Но это не поможет - определенно есть баг 
 внутри этих скриптов, который я еще не 
 смог отловить. Заключается он в том, что 
 оно пытается смонтировать корневое 
 устройство вовсе не то, которое надо. У 
 меня этот баг проявляется, если сам 
 корень на lvm. Пока спасаюсь тем, что в этом 
 скрипте перед монтированием жестко 
 прописываю ROOT=/dev/mapper/lvm-debian., FSTYPE=ext3
 Теоретически, можно это же указать где-то 
 в районе /etc/initramfs-tools, но практически это 
 значение во время загрузки какой-то 
 скрипт корежит.

Имел похожую проблему с sid (2.6.18 - 2.6.21). Времени ковяряться не
было - снес, поставил etch Однако возможно вам поможет вот это:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=433127

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: управление БД

2007-07-04 Пенетрантность Sergey Chumakov
Hi Alexander,

* Alexander Vlasov [EMAIL PROTECTED]
 
 Есть жабский гуй от Sybase ASE. Так как оно работает по тому же TDS
 что
 и Микки-мауС SQL, то может подойти.


Cybase Central?
С плугином от ASE вроде не работает. Может и есть для MS.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



samba etch

2007-05-18 Пенетрантность Sergey Chumakov
Hi All,

Недавно обнаружил, что катастрофически упала скорость записи на
samba-шаринги (клиенты - WinXP). На 100Mb карте (TLAN) выдает максимум
500-600KB/s (раньше точно было не меньше 3-5MB/s). FTP нормально - 8-9MB/s. 

Игра с socket options и oplock-ами дает результаты в пределах
300-600KB/s. Что еще может быть?

Не могу точно определить, в какой момент это произошло, но подозреваю в
процессе перехода с ядер 2.2-2.4-2.6 (стоял sarge и samba с
backposrt.org).

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sendmail non-ASCII characters

2007-02-07 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2007-02-07 15:56:
 
  AD надо какие то опции включать в сендмейле что бы все работало?
 
 Скорее всего, да.  То есть, это, понятно, борьба с уродскими MUA (или
 юзерами, которые их по-уродски настраивают), но поведение по
 возможности все-таки жрать, что дают у сендмейла включается.  А вот
 чем
 именно оно включается - это лучше в документации поинтересоваться...

У себя ничего не трогал насчет 8-bit, имею в sendmail.cf

###
#   Options   #
###

# strip message body to 7 bits on input?
O SevenBitInput=False

# 8-bit data handling
#O EightBitMode=pass8

Вроде как пихает 8-bit на входе дальше. С цирусом не имел дела, но
известно, что он 8-bit резал нещадно, вполне возможно, что проблема или
в определении mailer-a - т.е. sendmail видит, что цирус 8-bit не есть, и
пишет отлуп, или уже сам цирус решил не заголовки косить, а посылать
привет согласно обстоятельствам.

Что-то второй вариант мне больше по душе, судя по содержанию отлупа.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



i386 amd64 development environment

2007-01-08 Пенетрантность Sergey Chumakov
Hi All,


Понадобилось мне полноценное amd64 окружение. Поставить и потестировать
приложения под DB2/Oracle. Установил sid, gcc и пр. Но в основном я сижу
на sid/i386. Какие у меня могут быть проблемы, если я буду бутиться с
amd64 ядром в i386, а в xterm-е chroot-иться на раздел с amd64? Смогу ли я
там дергать так любымие коммерческими вендорами JAVA/GUI приблуды?

Я конечно это попробую сам, но не сразу. В общем поделитесь опытом, кто
как делает пожалуйста. Могу конечно запускать копию под vmware, но тогда
желательно будет потратиться на лишний 1G RAM, да и по крайней мере /home
хочется иметь общий.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: i386 amd64 development environment

2007-01-08 Пенетрантность Sergey Chumakov
Hi Igor,

* Igor Kozlov [EMAIL PROTECTED]
* 2007-01-08 19:40:
 08.01.07, Sergey Chumakov[EMAIL PROTECTED] написал(а):
 Могу конечно запускать копию под vmware
 Мне, вот, понадобилось запускать винду и 
 полноценно под ней работать
 Я поставил Xen. По сравнению с реальной 
 виндой работает незначительно
 медленней, в принципе даже не заметно.
 
 Я бы поставил Sid на Xen и сделал NFS

NFS как-то ... Есть лаптоп типа вместо сервера.
В общем встает иногда в позу.

Сделал пока как писал - ядро amd64, chroot когда надо тестировать.
Компилиться оно вроде и так нормально с -m64.

Подумал может даже удобнее будт вместо постоянно chroot-а сразу sshd поднимать


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос по gcc-4.1

2007-01-02 Пенетрантность Sergey Chumakov
Hi Dmitriy,

* Dmitriy Sirant [EMAIL PROTECTED]
* 2007-01-02 06:17:
 Как Вы и предполагали - это решило 
 проблему warning-a но не решило сути 
 проблемы, всеравно авторизация CHAP не 
 проходит при компиляции gcc-4.1. Как мне 
 написал в личку Victor Wagner - это не 
 единственная проблема с gcc-4.1: 
 http://gcc.gnu.org/ml/gcc/2006-07/msg00037.html
 
 Жаль... буду либо использовать gcc-3.4 либо 
 ждать gcc-4.2

Честно говоря оно может и должно работать, но я бы так никогда бы не
написал:

char authtype[4];
...
else if (strcmp(authtype,CHAP) == 0)
{
...

Ниже не смотрел.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос по gcc-4.1

2007-01-02 Пенетрантность Sergey Chumakov
Hi debian-russian,

* Sergey Chumakov [EMAIL PROTECTED]
* 2007-01-02 11:11:
  проблемы, всеравно авторизация CHAP не 
  проходит при компиляции gcc-4.1. Как мне 
  написал в личку Victor Wagner - это не 
  единственная проблема с gcc-4.1: 
  http://gcc.gnu.org/ml/gcc/2006-07/msg00037.html
  
  Жаль... буду либо использовать gcc-3.4 либо 
  ждать gcc-4.2
 
 Честно говоря оно может и должно работать, но я бы так никогда бы не
 написал:
 
 char authtype[4];
 ...
 else if (strcmp(authtype,CHAP) == 0)
 {
 ...
 
 Ниже не смотрел.

Вот выше еще есть

strcpy(authtype, CHAP);

Что-то сомневаюсь я, что проблема в gcc

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос по gcc-4.1

2007-01-02 Пенетрантность Sergey Chumakov
Hi Victor,

* Victor Wagner [EMAIL PROTECTED]
* 2007-01-02 12:06:
 On 2007.01.02 at 11:16:11 +0200, Sergey Chumakov wrote:
 
   Честно говоря оно может и должно работать, но я бы так никогда бы
   не
   написал:
   
   char authtype[4];
   ...
   else if (strcmp(authtype,CHAP) == 0)
   {
   ...
   
   Ниже не смотрел.
  
  Вот выше еще есть
  
  strcpy(authtype, CHAP);
  
  Что-то сомневаюсь я, что проблема в gcc
 
 Проблема в том, что gcc 4.x намного строже относится к таким вещам.
 Если на gcc 3 оно прокатывало, на gcc 4 будет либо ругаться при
 компиляции, либо отваливаться во время выполнения.

Для меня главная проблема - заставить/научить писать нормальный код и
проверять написанное самостоятельно.
 
 Можно ещё попроболать запустить с libefence или valgrind.
 Они в этом коде явно наловят кучу ошибок.

Лучше переписать неспешно. Дешевле выйдет. Чем потом за индусами
подтирать.

Вообще с индусами мне просто не везет наверное, это я не в плане дискриминации
по национальному признаку.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Пакет pocketpc-gcc и программирование под WinCE

2006-12-29 Пенетрантность Sergey Chumakov
Hi Pechnikov,

* Pechnikov Alexey [EMAIL PROTECTED]
* 2006-12-29 18:02:
 хватает. А реальный КПК не всегда спасает - есть винмобайл 5.0, а есть
 2003, 
 и хотя все компилирую под последний, тестить приходится на обеих
 версиях в 
 эмуляторе под виндой. А вы как тестируете разрабатываемый софт под
 виндоус?

А вы просто эмулятор не пробовали под wine запускать? Я б попробовал.
Вообще основная проблема совместимости по моему мнению между WM5 и
2003░E/2003/2000 - это MFC в EVC и MSVC 2005. Правда wxWidget я не пробовал.

По-моему опыту если есть проблемы совместимости, то эмулятор не спасает
- надо та конкретная железка, на котрой глючит. А на всех конкретных
железках не потестируешь.

В общем я к тому, что если вам не надо debugger, то не стоит и
переживать, что у вас WM5 и вы не знаете, как это работает на 2003.



-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Пакет pocketpc-gcc и программирование под WinCE

2006-12-29 Пенетрантность Sergey Chumakov
Hi Pechnikov,

* Pechnikov Alexey [EMAIL PROTECTED]
* 2006-12-29 19:46:
 
  В общем я к тому, что если вам не надо debugger, то не стоит и
  переживать, что у вас WM5 и вы не знаете, как это работает на 2003.
 
 У меня вопрос в том, что нужно поддерживать работу софтины под WM5 и
 2003, да 
 еще на разных КПК (HP  DELL). Встречаются просто потрясающие баги,
 например, 
 когда на 2003 работает, а на WM5 - нет (долго смеялся, когда
 обнаружил, что 
 запрос к базе данных не работает на WM5 из-за того, что эта зверушка
 обрезает 
 все строки длиннее 1024 или около того символов).

Что-то такое было, но насколько я помню, это были проблемы MFC или ATL,
и не на WM5. alloc-и работали нормально.

Специфических моменты есть. Но эмуляторы не помогут ИМХО. Если сильно
надо, берите настоящие железки. Они недорогие, если конечно реально надо.

Но вообще я перешел на схему винда основная, все остальное - под vmware,
сорцы - в CVS/SVN. Потому как требовали EVC/MSVC. Только на лаптопе sid.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: запуск скриптов пр и поднятии интерфейса pon peer

2006-12-28 Пенетрантность Sergey Chumakov
Hi Aleksey,

* Aleksey Luzin [EMAIL PROTECTED]
* 2006-12-28 14:17:
 
 не могу вот понять, как сделать, что бы выполнялись скрипты при
 поднятии интерфейса по pon peer?
 

Я в /etc/ppp/peers/peer файл добавлял строку
ipparam peer

А в /etc/ppp/ip­up.d/special_actions проверял:

if [ peer = $PPP_IPPARAM ]; then
...
fi

Насколько правильно не знаю, но вроде работало

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Have you ever tried to compile samples for MySQL++ library?

2006-12-28 Пенетрантность Sergey Chumakov
Hi Konstantin,

* Konstantin Nikiforov [EMAIL PROTECTED]
* 2006-12-29 06:51:
 util.h:41: error: 'mysqlpp' has not been declared
 util.h:41: error: expected ',' or '...' before '' token
 custom1.cpp:49: error: expected constructor, destructor, or type
 conversion
 before '(' token
 Exit code: 1

Простите, но что-то это мне напоминает индийских
программистов/ИТ-специалистов :)

Только надо в конце письма добавлять

ASAP :)

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Have you ever tried to compile samples for MySQL++ library?

2006-12-28 Пенетрантность Sergey Chumakov
Hi Konstantin,

Вот и индусы всерьез полагают, что им кто-то обязательно нахаляву
разжуют то, чему надо учиться, учиться самостоятельно, учиться как
завещал ВИЛ :) И зас...ют инет своими письмами, в конце как правило
ASAP, а англицкий там такой, что становиться непонятно, что так долго
делали в Индии английские колонизаторы.

Смотрим приведенный листинг, первую строчку. Переводим сообщение об
ошибке. Читаем где-нибудь про С/С++ что такое заголовочные файлы и для
чего они нужны.

Не, я тоже предпочитаю учиться на чем-нибудь настоящем, тока дурных
вопросов стараюсь не задавать занятым людям

* Konstantin Nikiforov [EMAIL PROTECTED]
* 2006-12-29 07:20:
 А что конкретно напоминает индийских 
 специалистов?
 Я ж новичок еще - сильно не ругайте - 
 просто пишу тот проект который задумал
 и который показался мне очень интересным 
 и перспективным:)
 29.12.06, Sergey Chumakov [EMAIL PROTECTED] написал(а):

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: запуск скриптов пр и поднятии интерфейса pon peer

2006-12-28 Пенетрантность Sergey Chumakov
Hi Aleksey,

* Aleksey Luzin [EMAIL PROTECTED]
* 2006-12-28 15:01:
 
  if [ peer = $PPP_IPPARAM ]; then ... fi
 
  Насколько правильно не знаю, но вроде работало
 Хм... интересно, а почему у меня такое же не работает, скрипт просто
 не запускается...

Ну у меня все это было на sid. Вообще там лог можно включить, и
посмотреть, что в скрипт кормиться и т.п.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP account web manager

2006-12-27 Пенетрантность Sergey Chumakov
Hi Кубашин,

* Кубашин Александр Сергеевич [EMAIL PROTECTED]
* 2006-12-27 10:30:
 Ищу протое web лицо для упрвления 
 учетными записями (почтовыми) в LDAP. Свое 
 рисовать я боюсь не осилю в приемлемые 
 сроки и с нормальным
 качеством. Может есть что-нибудь, что 
 можно использовать в качестве
 заготовки?
 
 Схема работает у меня простая - есть 
 запись domain в /etc/passwd.
 Завожу с такими же uid/gid аккаунты в LDAP-е с 
 именами domain-name,
 с помощью virtusertable отдаю им почту на 
 [EMAIL PROTECTED]
 Сейчас LDAP правлю сам с шелла. Хочу отдать 
 на сторону
 администрирование пользователей в 
 рамках одного почтового домена. 2-3
 простых операции - добавить, удалить ну и 
 сменить полное имя.
 
   
 Тоже выбираю что-то подобное, пока ближе 
 всех подошла gosa, но она очень плохо 
 документирована
 и требует установки своих схем в LDAP, т.е. 
 базу пользователей придется править под 
 gosa, благо это не тяжело.
 Среди плюсов очень приятный 
 веб-интрефейс и наличие на сайте пакета 
 под Debian.
 https://gosa.gonicus.de/


Слишком сложно, слишко много можно редактировать. Тому, кому я собираюсь
это доверить, не подойдет. Да и мне тоже, думается.
Если отрывать лишнее то тоже надо отрывать слишком много. По той же
причине отказался от ldap-account-manager.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP account web manager

2006-12-27 Пенетрантность Sergey Chumakov
Hi Konstantin,

* Konstantin Matyukhin [EMAIL PROTECTED]
* 2006-12-27 11:15:
 Мы остановили свой выбор на 
 http://phpldapadmin.sourceforge.net,
 несмотря на родовые травмы php

Есть в бэкпортах - думаю это положительный момент. Пойду смотреть.


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



LDAP account web manager

2006-12-26 Пенетрантность Sergey Chumakov
Hi All,

Ищу протое web лицо для упрвления учетными записями (почтовыми) в LDAP. 
Свое рисовать я боюсь не осилю в приемлемые сроки и с нормальным
качеством. Может есть что-нибудь, что можно использовать в качестве
заготовки?

Схема работает у меня простая - есть запись domain в /etc/passwd.
Завожу с такими же uid/gid аккаунты в LDAP-е с именами domain-name,
с помощью virtusertable отдаю им почту на [EMAIL PROTECTED]
Сейчас LDAP правлю сам с шелла. Хочу отдать на сторону
администрирование пользователей в рамках одного почтового домена. 2-3
простых операции - добавить, удалить ну и сменить полное имя.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iproute question

2006-11-23 Пенетрантность Sergey Chumakov
Hi debian-russian,

* Sergey Chumakov [EMAIL PROTECTED]
* 2006-11-23 08:29:
 Именно так мне и надо. Для mynet default route 172.16.0.1, а для
 myInet - маршрутизатор с своем сегменте. Проблему я попытался описать
 ниже - пакеты с myNet, будучи посланные на адрес с myInet все равное
 лезут на 172.16.0.1.
 
   И оно даже как-то и работает. Но оказалось что defaul route для
   mynet
   срабатывает раньше route для линков на интерфейсы. Т.е.:
   #ip route list table all
   default via 172.16.0.1 dev eth1  table mynet  proto kernel
 Надо было вот строку перенести ниже
 
   myinet/29 dev eth0  proto kernel  scope link  src myinethost
   192.168.43.0/26 dev eth0  proto kernel  scope link  src
   192.168.43.1
   172.16.0.0/16 dev eth1  proto kernel  scope link  src 172.16.17.3
 Вот сюда.
 
   default via 194.158.207.75 dev eth0
   ...
  
   И все пакеты с локально сети сначала идут на 172.16.0.1, а потом
   возвращаются назад. может что подскажете?

Вылечил добавлением
ip route add myinet/29 via myinethost _table_ myNet
ip route add 192.168.43.0/26 via 192.168.43.1 _table_ myNet

Что логично. И я такое пробовал, но добавлял dev ethX. На что получал
ругань FILE EXISTS.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



iproute question

2006-11-22 Пенетрантность Sergey Chumakov
Hi All,

Не совсем про дебиан, простите.
Читал я читал IPROUTE2 howto - так и не понял, как мне победить свою
проблему.

Установлен sarge c kernel.org 2.2.26.
2 сетевые карты, 192.168.43.0/26 сегмент свой, 172.16.17.3/16 -
чужой.
На своем сегменте висит дакже Internet сеть на 8 адресов.

/etc/network/interfaces:
auto eth0
iface eth0 inet static
address 192.168.43.1
network 192.168.43.0
netmask 255.255.255.192
broadcast 192.168.43.63

auto eth0:ext
iface eth0:belpak1 inet static
address 194.158.207.76
network 194.158.207.72
netmask 255.255.255.248
broadcast 194.158.207.79
up ip route add default via 194.158.207.75 dev eth0
down ip route del default via 194.158.207.75 dev eth0

auto eth1
iface eth1 inet static
address 172.16.17.3
network 172.16.0.0
netmask 255.255.0.0
broadcast 172.16.255.255

Надо для 192.168.43.0/26 использовать маршрутизатор на чужой сети -
172.16.0.1.

Вроде мне это показалось простым и доступным:
ip rule add from 192.168.43.0/26 table mynet
ip route add 0/0 via 172.16.0.1 dev eth1 table mynet

И оно даже как-то и работает. Но оказалось что defaul route для mynet
срабатывает раньше route для линков на интерфейсы. Т.е.:
#ip route list table all
default via 172.16.0.1 dev eth1  table mynet  proto kernel
myinet/29 dev eth0  proto kernel  scope link  src myinethost
192.168.43.0/26 dev eth0  proto kernel  scope link  src 192.168.43.1
172.16.0.0/16 dev eth1  proto kernel  scope link  src 172.16.17.3
default via 194.158.207.75 dev eth0
...

И все пакеты с локально сети сначала идут на 172.16.0.1, а потом
возвращаются назад. может что подскажете?

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iproute question

2006-11-22 Пенетрантность Sergey Chumakov
Hi Oleg,

* Oleg Verych [EMAIL PROTECTED]
* 2006-11-22 20:50:
  Установлен sarge c kernel.org 2.2.26.
 
 Да уж. Это совсем не про дебиян. Сарж не поставлялся с 2.2 ядром.
 Дятликс(Woody) поставлялся, Бульбикс(Potato) поставлялся, Сарж не
 поставлялся.

Ну я же не в саппорт звоню :) Оно работает. Думаю и etch будет
работать, а там обещают и 2.4 выбросить

 Не смотрел я, что там за сети, но только вот что бросилось в глаза:
 
  Вроде мне это показалось простым и доступным:
  ip rule add from 192.168.43.0/26 table mynet
  ip route add 0/0 via 172.16.0.1 dev eth1 table mynet
^^^
 это, собственно, аналог 'default' роута. Так что думайте, что-нибудь
 другое тут нарисовать.

Именно так мне и надо. Для mynet default route 172.16.0.1, а для
myInet - маршрутизатор с своем сегменте. Проблему я попытался описать
ниже - пакеты с myNet, будучи посланные на адрес с myInet все равное
лезут на 172.16.0.1.

  И оно даже как-то и работает. Но оказалось что defaul route для
  mynet
  срабатывает раньше route для линков на интерфейсы. Т.е.:
  #ip route list table all
  default via 172.16.0.1 dev eth1  table mynet  proto kernel
Надо было вот строку перенести ниже

  myinet/29 dev eth0  proto kernel  scope link  src myinethost
  192.168.43.0/26 dev eth0  proto kernel  scope link  src 192.168.43.1
  172.16.0.0/16 dev eth1  proto kernel  scope link  src 172.16.17.3
Вот сюда.

  default via 194.158.207.75 dev eth0
  ...
 
  И все пакеты с локально сети сначала идут на 172.16.0.1, а потом
  возвращаются назад. может что подскажете?

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Религиозная война IMAP серверов. Cyrus vs Courier vs Dovecot

2006-11-10 Пенетрантность Sergey Chumakov
Hi Shestakov,

* Shestakov Nikolay [EMAIL PROTECTED]
* 2006-11-10 14:48:
 В сообщении от 10 ноября 2006 15:39 Peter Teslenko написал(a):
  Недавно поднимал этот вопрос, но ответов было гораздо меньше, чем
  про
  хранилище почты. И, все-таки... Какой выбрать? Юзеров хочу
  полностью
  завиртуалить и засунуть в LDAP.
 
 Есть еще dovecot

У меня mailbox-ы укладываются procmail-ом, бывает бьют он их зараза
(или не он, в смысле dovecot), оставляет лишние пару строк в начале
файла.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Религиозная война IMAP серверов. Cyrus vs Courier vs Dovecot

2006-11-10 Пенетрантность Sergey Chumakov
Hi Pavel,

* Pavel Ammosov [EMAIL PROTECTED]
* 2006-11-10 17:33:
  (или не он, в смысле dovecot), оставляет лишние пару строк в начале
  файла.
 
 Это неуловимая бага в dovecot 0.99 с mbox :(
 Разработчик на сайте написал чтобы переходили на 1.0pre, но я сделал

О сейчас попробую из бэкпортов. С сожалению он стал на libsqlite
тяжелее. Вот эта его особенность мне как-то непонятна

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kerberos и kinit

2006-10-31 Пенетрантность Sergey Chumakov
Hi Andrey,

* Andrey A. Lazarev [EMAIL PROTECTED]
* 2006-10-31 09:45:
 Добрый день!
 Есть проблема:
 надо научить Постфикс и Сквид 
 авторизоваться через AD.
 Настраиваю самбу - пытаюсь подсоединить 
 машину к домену - говорит, что не
 может найди KDC, хотя все адреса прописаны 
 в hosts, не говоря уже про DNS...
 Хочу настроить керберос - нет файла kinit... 
 или в дебиане какая-то другая
 настройка? Какие пакеты нужны для 
 кербероса для работы с МС АД? Просто их
 там... И МИТ, и Хеймдал, и еще чего-то есть...
 Голову уже сломал...

У меня работает pam_winbind (w2k). Список пользователей -
урезанный список пользователей в AD, все в /etc/passwd, администрирую
локально, сразу после создания 'passwd -l user'.
В /etc/pam.d/common-auth

authsufficient   pam_unix.so
authrequired pam_winbind.so use_first_pass

samba регистрировал в домене 'net join -U xxx', имя уже было
зарезервировано в AD.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kerberos и kinit

2006-10-31 Пенетрантность Sergey Chumakov
Hi Andrey,

* Andrey A. Lazarev [EMAIL PROTECTED]
* 2006-10-31 10:19:
 
 Э-э-э... Я-то хотел совсем избежать юзеров 
 и паролей на линукс-сервере.
 Много их... и меняются регулярно. Вот бы 
 брали их и постфикс и сквид из АД,
 было бы щщастье :)
 Даже доки нашел, но керберос 
 останавливает - не могу победить

man winbindd насчет libnss_winbind.so
Но я такого не пробовал


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gnome 2.16

2006-10-30 Пенетрантность Sergey Chumakov
Hi Alexander,

* Alexander GQ Gerasiov [EMAIL PROTECTED]
* 2006-10-30 21:44:
 В Пнд, 30/10/2006 в 23:32 +0600, Roman Busyguin пишет:
  Подскажите, пожалуйста, есть ли сейчас в Sid GNOME 2.16? В ближайшем
  репозитории наблюдается следующая картина:
 Врут
 [EMAIL PROTECTED]:/tmp# apt-cache policy gnome
 gnome:
   Установлен: 1:2.14.3.2

Да не, пару пакетов 2.16 есть, остальное 2.14

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: debian update + ~ 100 workstation

2006-10-26 Пенетрантность Sergey Chumakov
Hi Мажурин,

* Мажурин И.М. [EMAIL PROTECTED]
* 2006-10-26 14:35:
 Правда под локальным репозитарием я понимаю только те пакеты,
 которые я установил, а не все зеркало. Офисные тачки ведь в принципе с 
 одинаковым набором пакетов, за малым исключением.
 Одна одна заморочка напрягает - не могу организовать чистку устаревших
 пакетов 
 из репозитария. Писал сюда с вопросом а как, продложили
 debian-mirror, но я 
 так и не понял как его применить в моем случае.

А как создается локальный репозитарий?

Я делаю примерно тоже (правда для домашней машины) с помощью apt-move
Оно выносит старые пакеты из архива (у меня sid - если б не выносило, я
бы наелся по полной уже). Т.е. как я понимаю если нет пакета в
первоначальном источнике, apt-move выносит его из локального архива.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sarge+squid+ldap_auth

2006-10-22 Пенетрантность Sergey Chumakov
Hi Pavel,

* Pavel Vinogradov [EMAIL PROTECTED]
* 2006-10-22 08:03:
  Что-то оно у меня при любых комбинациях пробует делать BIND как
  uid=username, BASEDN
   А строчку из конфига показать???
 
 ps: У меня вот такая конструкция работает:
 auth_param basic program /usr/lib/squid/ldap_auth -P -D
 uid=ldapauth,ourdn -w ourpass -b ourdn -f (uid=%s) -h
 127.0.0.1

О, спасибо. Причина была в отсутствии параметра -f. С ним оно биндиться,
ищет DN, а потом биндиться с ним

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sarge+squid+ldap_auth

2006-10-22 Пенетрантность Sergey Chumakov
Hi Pavel,

* Pavel Ammosov [EMAIL PROTECTED]
* 2006-10-22 12:26:
   Кто-нибудь настраивал ldap_auth для squid на sarge? 
Вот только уже хоть убей не помню - не помню зачем он сначала
авторизуется как ldapauth а потом делает bind к пользователю.
 
 Чтобы узнать dn пользователя.

Без него оно анонимно пытается искать

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



sarge+squid+ldap_auth

2006-10-20 Пенетрантность Sergey Chumakov
Hi All,

Кто-нибудь настраивал ldap_auth для squid на sarge? Что-то оно у меня
при любых комбинациях пробует делать BIND как uid=username, BASEDN

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: eclipse sid

2006-10-13 Пенетрантность Sergey Chumakov
Hi Antono,

* Antono Vasiljev [EMAIL PROTECTED]
* 2006-10-12 22:36:
 Sergey Chumakov wrote:
 
  Кто-нибудь работате в sid c eclipse?
  У меня версии с eclipse.org не дружат с pango/gtk, так вот
  интересно,
  пофиксили ли это в пакетах. А то сильно уж много качать, чтобы
  проверить.
 
 У меня работал нормально. Но дюже медлителен на моем компе...

Это был какой-то клюк с pango - вчера обновился и заработало

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: выбор webmail

2006-10-11 Пенетрантность Sergey Chumakov
Hi Eugene,

* Eugene V. Kravtsoff [EMAIL PROTECTED]
* 2006-10-11 00:36:
 В сообщении от 10 октября 2006 11:54 Alexey Dudnikov написал(a):
  добрый день, подскажите webmail с нормальной поддрежкой imaps
  (courier-imap-ssl)?
 
  пока 2 варианта - squirrelmail и sqwebmail
 попробуйте roundcube.net

Что мне нравиться в squirrelmail - наличие кучки плагинов. При даже
поверхностном знакомстве с PHP можно взять что-то существующее и
приделать свое.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



eclipse sid

2006-10-11 Пенетрантность Sergey Chumakov
Hi All,

Кто-нибудь работате в sid c eclipse?
У меня версии с eclipse.org не дружат с pango/gtk, так вот интересно,
пофиксили ли это в пакетах. А то сильно уж много качать, чтобы
проверить.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: выбор webmail

2006-10-11 Пенетрантность Sergey Chumakov
Hi Artem,

* Artem Chuprina [EMAIL PROTECTED]
* 2006-10-11 15:51:
  SC Что мне нравиться в squirrelmail - наличие кучки плагинов. При
  даже
  SC поверхностном знакомстве с PHP можно взять что-то существующее и
  SC приделать свое.
 
 ... и получить дыру в безопасности.

Это про squirrelmail, PHP или мои руки? :)

Просто про руки я спокоен - дыра обеспечена :) Но надо же еще знать,
куда я это поместил.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



gcc-2.96

2006-10-09 Пенетрантность Sergey Chumakov
Hi All,

Может кто подскажет где можно найти gcc 2.96?
Или собрать его из SRPM


-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gcc-2.96

2006-10-09 Пенетрантность Sergey Chumakov
Hi Nefedov.Yuri,

* [EMAIL PROTECTED] [EMAIL PROTECTED]
* 2006-10-09 10:56:
 Может кто подскажет где можно найти gcc 2.96?
 Или собрать его из SRPM
   Вообще-то имеется
   debian/pool/main/g/gcc-2.96/
   Вот там и взять и собрать.

Попробую конечно. Только настораживает, что .deb собирается только под
ia64.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: gcc-2.96

2006-10-09 Пенетрантность Sergey Chumakov
Hi Yauhen,

* Yauhen Kharuzhy [EMAIL PROTECTED]
* 2006-10-09 11:01:
  Или собрать его из SRPM
 
 А можно поинтересоваться задачей, требующей именно 2.96?

Собрать C++ so под RH 7.3.

-- 
Best regards,
Sergey Chumakov 2:450/77[.43]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



  1   2   3   4   >