Re: Выбор дистрибутива для шк олы - про скайп

2011-01-04 Пенетрантность Vladimir Elizarov
Лолщто? Покажите мне хоть один комплексный сертифицированый продукт на
территории РФ. Я вас расцелую за это.

04.01.2011 11:28 пользователь Igor Chumak ichumak2...@gmail.com написал:

 04.01.2011 10:05, Alex Kuklin пишет:

 On 04.01.2011 09:30, Igor Chumak wrote:


 Есть skype-sip подключение, официальный скайповский сервис.
 Что-то порядка 5 EURO в месяц за канал.
 Зато никакой проприетарщины на компе.




  Не понимаю я этой религии.. проприетарщина == плохо..
 Никого не смущает наличие в компе несвободного BIOSа, CPU и HDD с
 не-opensource-микрокодом внутри..


 У биоса и прошивки HDD ограниченный доступ.
 А что будет делать закрытый skype-модуль в моем pbx, нет ли в нем
 уязвимостей или заведомых дыр - мне неведомо.



 Так использование только-свободного-ПО тоже ничего не гарантирует. Разве
что про уязвимости узнают все и очень быстро. ИМХО если хочется
_безопасности_ - используйте только _комплексные_и_сертифицированные_
решения. А все остальное - религия (и принцип свободное ПО безглючное, и
принцип неуловимого Джо ;) )

 PS: у скайпа ведь тоже ограниченный доступ?



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d22d91f.9020...@gmail.com



Re: VoIP - выбор из 3х вариантов.

2011-01-04 Пенетрантность Vladimir Elizarov
2011/1/4 Alex Kuklin a...@kuklin.ru:
 Я вам не скажу за всю одессу (ц), но у меня - так
 Основной pbx стоит в датацентре в Германии, он зацеплен по SIP за:
hetzner?

 1) мегафон (5 разных номеров)
 2) terrasip (болгарский DID, +359)
 3) bgopen.net

(тоже болгарский оператор, DID+исходящие)
 4) два подключения к московским провайдерам (+7495)
 5) callwithus (исходящие звонки)
Если hetzner то по качестве между ним и московскими провайдерами проблем нету?

 К нему зацеплены офисные pbx клиентов, у которых нет гарантии в работе
 интернета, и туда же я цепляюсь своим nokia e71.
Если нет интернету, то что делают клиенты?


Re: Легковесная замена BI ND

2009-10-08 Пенетрантность Vladimir Elizarov
Денис пишет:
 On Wed, 7 Oct 2009 21:18:49 +0700
 Vasily Ivanov cae...@academ.org wrote:

   
 Хотя похоже в ленни его уже нету =/
 

 pdns зато есть

   
Используете его? Если да, то можете объяснить как работает supermaster?



signature.asc
Description: OpenPGP digital signature


Re: Легковесная замен а BIND

2009-10-08 Пенетрантность Vladimir Elizarov
Abdourazak Osmanov пишет:
 pdnsd - как раз на днях прикручивал.
Используте supermaster?


signature.asc
Description: OpenPGP digital signature


Re: Xen в lenny. Не зайти по ssh в domU. Как быть?

2009-08-21 Пенетрантность Vladimir Elizarov
Mike Mironov wrote:
 Peter Teslenko пишет:
   
 Приветствую.

 Обновился в dom0 до lenny. Теперь

 ...

 При попытке зайти в domU по ssh получаю

 PTY allocation request failed on channel 0

 Из консоли в dom0 пытаюсь сделать xm console domU_id и консоль просто
 висит.
 Как быть?

 

 http://www.xen-support.com/?p=16

 Собственно доставить udev. А вот с консолью не помню что делать - вроде
 при запуске домена с консолью ее можно было получить, а потом
 присоединиться не получалось.


   
поставить udev. Если используете xen-tools то прямо в нем можно указать
role=udev
и в конфиге:
extra = 'xencons=tty'


signature.asc
Description: OpenPGP digital signature


Re: Xen в lenny. Не зайти по ssh в domU. Как быть?

2009-08-21 Пенетрантность Vladimir Elizarov
Peter Teslenko wrote:
 Vladimir Elizarov wrote:

 поставить udev. Если используете xen-tools то прямо в нем можно указать
 role=udev
 и в конфиге:
 extra = 'xencons=tty'

 В конфе domU прописал extra = 'xencons=tty'. Всё равно по ssh получаю
 тот же отлуп.
 Есть ли способ получить в domU консоль и поставить туда (в domU) udev,
 если его там нет?

xencons=tty это чтобы заходить через xm console domain id


signature.asc
Description: OpenPGP digital signature


Re: Xen в lenny. Не зайти по ssh в domU. Как быть?

2009-08-21 Пенетрантность Vladimir Elizarov
Peter Teslenko wrote:
 Vladimir Elizarov wrote:

 xencons=tty это чтобы заходить через xm console domain id

 Сделал так
 xm create /etc/xen/domU_name.cfg -c A
ну ключ -с это тоже самое что и console

 -c перекидывает сразу в консоль запускаемого домена.
 И там уже установил udev. Теперь по ssh пускает нормально.

 Кстати, я в d-r писал ещё про непонятки с vif'ами.
 Есть ли объяснение этому поведению?

 Как я понимаю проблема здесь

 Aug 21 13:03:23 proxy logger: /etc/xen/scripts/xen-hotplug-cleanup:
 XENBUS_PATH=backend/vbd/4/2049
 Aug 21 13:03:23 proxy logger: /etc/xen/scripts/xen-hotplug-cleanup:
 XENBUS_PATH=backend/vbd/4/2050
 Aug 21 13:03:23 proxy logger: /etc/xen/scripts/vif-bridge: brctl delif
 eth0 vif4.0 failed
   
 ^^
 Aug 21 13:03:23 proxy logger: /etc/xen/scripts/vif-bridge: ifconfig
 vif4.0 down failed
 Aug 21 13:03:23 proxy logger: /etc/xen/scripts/vif-bridge: Successful
 vif-bridge offline for vif4.0, bridge eth0.

 Но как это лечить?

Судя по гуглу это как-то связано с xencons=tty после это опции в логах
то же самое?


signature.asc
Description: OpenPGP digital signature


Re: 1Cv8 + PostgreSQL на Lenny. Кто в т еме?

2009-08-21 Пенетрантность Vladimir Elizarov
Peter Teslenko wrote:
 Приветствую.

 Есть ли у кого положительный опыт?
 Подходит ли postgresql из репов или нужны какие-то доп. танцы с бубном?

Я как-то хотел постестить на etch, но от чего-то не стал заниматься а
поставил в domu altlinux и в нем поэксперементировал.


signature.asc
Description: OpenPGP digital signature


samba (idmap backend)+ldap. Баг или Фич а?

2009-07-28 Пенетрантность Vladimir Elizarov
Доброго времени суток!


Есть samba (настроенная с backend'ом idmap) и ldap из lenny. Каталог
заполнен необходимыми данными для самбы. Рабочие станции и пользователи
входят в домен. Но есть небольшая проблема:

Добавляю :
net user add testuser password -UAdministrator%password
Пользователь не добавляется в группу Domain Users. Войти под этим
пользователем  никуда нельзя. Хотя windows его видит и в ldap'e он есть.

Eсли попробовать вручную добавить группу:
net rpc group addmem domain users testuser -U Administrator%password
Could not add testuser to domain users: NT_STATUS_MEMBER_IN_GROUP

Дальше добавляем локального пользователя testuser с помощью useradd.
После этой манипуляцией пользователя можно спокойно добавлять в группу
domain users.

Что-то где-то не докрутил?

http://dumpz.org/11006/ - smb.conf
http://dumpz.org/11008/ - nsswitch.conf
http://dumpz.org/11007/ - лог ldap'a при добавлении пользователя

при просмотре инфы о пользователи в логах pdc такое:
[2009/07/28 17:17:34,  0] passdb/pdb_get_set.c:pdb_get_group_sid(210)
  pdb_get_group_sid: Failed to find Unix account for testuser








Re: посоветуйте почто вый демон

2009-07-19 Пенетрантность Vladimir Elizarov
Илья Таскаев wrote:
 Попробуйте Postfix сам его поставил на корпоративный почтовый сервер
 (100 юзверей), советую! Прикрутил антиспам, антивирус фильтры. Imap
 pop (с помощью Courier), web морду, и т.д. Очень удобно. В сети полно
 толковых описаний, сам первый раз настраивал по ним. Например вот:
 http://howtoforge.com/virtual-users-domains-postfix-courier-mysql-squirrelmail-debian-lenny
 http://howtoforge.com/howtos/email/postfix

 MTA (mail transfer agent) необходим для пересылки почты по протоколу
 smpt (esmpt), и доставки его локально. Для того чтобы забирать почту
 (pop imap) вам нужны другие демоны, я пробовал dovecot и courier.
 Остановился на последнем.
А в чем причина выбора courier?



signature.asc
Description: OpenPGP digital signature


openldap + samba pdc (idmap)

2009-07-17 Пенетрантность Vladimir Elizarov
Здравствуйте, Debian-russian.

Делаю сабж по этим кратким руководствам:
- http://kbase.redhat.com/faq/docs/DOC-4844;
- http://wiki.samba.org/index.php/Ldapsam_Editposix

В итоге хочу получить winnt4 домен на samba pdc и учетками в openldap.

ldappasswd -x -h ldap.test.lan -D cn=admin,dc=test,dc=lan -W
cn=idmap-ldap,ou=idmap,dc=test,dc=lan -s password

net idmap secret alloc password
Secret stored

net idmap secret test password
Secret stored

Проблема возникает на net sam provision:
ldap_connect_system: Failed to retrieve password from secrets.tdb
[2009/07/17 12:11:51, 0] passdb/secrets.c:fetch_ldap_pw(888)

secrets.tdb же не должно быть, и запрос должен идти к ldap'у?

Если использовать smbpasswd -w, то нету Failed to retrieve password from
secrets.tdb, но вот это не фиксится:
Checking for Domain Users group.
Adding the Domain Users group.
Unable to allocate a new gid to create Domain Users group!
Checking for Domain Admins group.
Adding the Domain Admins group.
Unable to allocate a new gid to create Domain Admins group!
Check for Administrator account.
Adding the Administrator user.
Can't create Administrator user, Domain Admins group not available!

на wiki samba сказано, что если такое появляется, то либо домен не
чистый, либо нужно поиграться с значением пределов uid/gid. Поигрался,
но все так же безрезультатно.
 
Может что-то не так с настройкой winbind и nssswitch.conf?

полный лог: http://dumpz.org/10714/

конфиги:
ldap http://dumpz.org/10713/
samba http://dumpz.org/10709/
пероначальный ldif http://dumpz.org/10711/

debian lenny







signature.asc
Description: OpenPGP digital signature


Re: требую закрыть ра ссылку debian-russian как прес тупную!

2009-07-14 Пенетрантность Vladimir Elizarov
Dmitri Samsonov wrote:
 Павел Марченко пишет:
   
 подписавшись на рассылку ты автоматически становишся одним из 
 получателей писем следовательно если кто-то адресует письмо в 
 рассылку, то он его адресует и тебе также
 

 1. ТАЙНА переписки -- НЕОТЧУЖДАЕМОЕ конституционное право. Что бы я там
 ни подписывал -- его никто ни у кого отобрать не может.
 2. А как же веб-архивы, с помощью которых ЛЮБОЙ человек может рассылку
 перлюстрировать? Без всяких там подписок?

 --
  Dmitri Samsonov


   
stop. пора заканчивать у меня уже треды не помещаются. :)

Остановимся на том что нужна юр. справка которая бы ясно овтетила что
подпадает под переписку в законе ФЗ о связи.


signature.asc
Description: OpenPGP digital signature


Re: ejabberd + hostory-on-server

2009-07-12 Пенетрантность Vladimir Elizarov
Maxim Tyurin wrote:
 James Brown пишет:
   Это конечно методологически неправильно с точки зрения карьерных
   
 соображений, но эти Алиса и Боб могут, например, переписываться друг с
 другом по вопросу пойти в обед или после работы куда-нибудь я извиняюсь
 перепихнуться или обсуждать свой последний перепих,  и никто их не может
 лишить этого права. 
 

 Конечно не может. Если они после работы общаются используя личные
 почтовые ящики. Мониторить всю исходящую почту можно законно.

   
 И что,  это нормально что директор, сисадмин и др.
 будут читать такую переписку, относящуюся к частной жизни?
 

 Частная жизнь в свободное время. У разных работодателей есть куча разных
 интересных ограничений.

   
 P.S. Что же касается телефонов, то вообще-то каждый имеет однозначное
 право рассчитывать на то, что его разговоры не пишутся/не
 прослушиваются, в т.ч. по служебному телефону. Интересное поколение,
 однако, выросло, которое считает нормальным слушать/записывать разговоры
 по сл. телефону. Мрак какой-то!!!
 

 А такое сплошь и рядом. Снимаешь трубку офисного телефона и тебе АТС
 рассказывает что В целях улучшения работы компании  все звонки
 записываются. И пищит каждую минуту чтоб не забывал что записывается.
 Вот без писка и предупреждения писать нельзя.
   
Пищит каждую минуту... вот это жестко. :)


signature.asc
Description: OpenPGP digital signature


Re: законность чтения не личной переписки

2009-07-11 Пенетрантность Vladimir Elizarov
Dmitri Samsonov wrote:
 Michael пишет:
   
 * которых будет написано, что они согласны с перлюстрацией
 

   Перлюстрация -- скрытное, тайное чтение чужой корреспонденции.
   Если человека уведомляют об этом факте под роспись -- это уже не
 перлюстрация.

   Много ли ещё в этом тексте косяков?

 --
  Dmitri Samsonov


   
Да. Правильно. Это уже статья УК.


signature.asc
Description: OpenPGP digital signature


Re: законность чтения неличной информации

2009-07-11 Пенетрантность Vladimir Elizarov
Dmitri Samsonov wrote:
 Иван Лох пишет:
   
 Он во всем прав. Конституция закон прямого действия.

 32.2. Каждый имеет право на тайну переписки, телефонных переговоров,
 почтовых, телеграфных и иных сообщений. Ограничение этого права
 допускается только на основании судебного решения.

 Статья 138. Нарушение тайны переписки, телефонных переговоров, 
 почтовых, телеграфных или иных сообщений P.S. Судить будут по УК, а
 не по заведомо преступному приказу начальника.
 

   Отлично. То есть публикация в газете открытого письма (для
 предупреждения возможных граблей -- пусть это открытое письмо будет
 ОТВЕТОМ на другое открытое письмо, то есть таки ПЕРЕпиской) -- уголовно
 наказуемое деяние? За которое главреда можно сажать (даже если автор(-ы)
 дали разрешение для максимально широкого распространения -- это
 разрешение будет незаконно, ибо противоречит Конституции и УК, согласно
 которым тайна должна сохраняться).

   Так ведь получается, да?

 --
  Dmitri Samsonov


   

http://ru.wikipedia.org/wiki/Открытое_письмо_(жанр_публичных_выступлений)

Этого достаточно? Переписка != публичное выступление. Конечно википедию
можно и не принимать всерьез.



signature.asc
Description: OpenPGP digital signature


Re: законность чтения неличной информации

2009-07-11 Пенетрантность Vladimir Elizarov
Dmitri Samsonov wrote:
 Vladimir Elizarov пишет:
   
 Этого достаточно? Переписка != публичное выступление. Конечно википедию
 можно и не принимать всерьез.
 

   На самом деле тут нужна юридическая справка о том, что считается
 перепиской и в какой мере. Нормальная такая юридическая справка.
 Квалифицированная.
   Иначе все эти обсуждения -- демагогия.

   Хотя вопрос ведения логов (и не только корпоративных), в принципе,
 интересный.
   
В ссылках которые я давалде-то было утверждение что пока этих логов не
касается каким-то образом человек (анализ, копирование, продажа и т.д.),
то это законное действие.
 --
  Dmitri Samsonov


   




signature.asc
Description: OpenPGP digital signature


Изучаем OpenLDAP

2009-07-10 Пенетрантность Vladimir Elizarov
Какие хорошие книги есть по OpenLDAP. Интересует книги не в духе
сейчасмы скомпилируем openldap напишем вот такой конфиг и сделаем N
непонятных хаков. А книги подобные: Федор Зубанов Active Directory
подход профессионала

Спасибо.


signature.asc
Description: OpenPGP digital signature


Re: ejabberd + hostory-on-server

2009-07-10 Пенетрантность Vladimir Elizarov
jetxee wrote:
 In Wed, 08 Jul 2009 13:33:19 +0400, Alexander GQ Gerasiov wrote:

   
   Во-первых, не любой переписки, а только личной, это раз.
 Никакой другой переписки, кроме как личной, в конституции не
 предусмотрено. Любое письмо написанное Алисой Бобу охраняется статьёй о
 тайне переписки.
 

 Если Алиса и Боб оба работают в конторе К*, обращение Алисы к Бобу, по 
 внутреннему ли телефону, бумажным ли письмом из отдела в отдел, по 
 внутренней пневмо- или электронной почте или по _корпоративному_ 
 джабберу, носит прежде всего _служебный_ характер.

 Фиксировать такие рабочие сообщения между сотрудниками совершенно 
 естественно, и более того, необходимо. Поэтому на бумажных документах 
 ставят исходящие номера, подписи и печати, поэтому никто не ждёт 
 приватности от внутреннего служебного телефона (в отличие от телефонов 
 общего назначения). Не логично ждать приватности и от внутреннего 
 джаббера.

 У Алисы не может быть никакого ожидания приватности, ещё и потому что 
 другая сторона, т.е. Боб, тоже является сотрудником К*, а значит, должен 
 отчитываться о своей деятельности перед работодателем, в том числе и о 
 содержании служебных (в рабочее время) разговоров с другими сотрудниками. 
 Т.е. содержание всего сказанного Алисой Бобу по определению не может быть 
 секретом.


   
Это возможно было бы так как Вы написали если бы не существовало
Конституции РФ и ФЗ о связи в действиующих на данный момент редакциях.



signature.asc
Description: OpenPGP digital signature


Xen+hvm domain+sparse-файлы=плоха я история.

2009-07-09 Пенетрантность Vladimir Elizarov
Когда-то давно сделал dd (уже и не помню с каким ключами) два
sparse-файла один  (20 gb другой, 12 gb) которые являются дисками для
виртуальной машины. По какой-то тупости сделал разделы в виртуальной
машине не 20 и 12, а 35 и 20 (молодец да..). Сегодня возникла проблема
на одном из дисков, что место якобы закончилось. Хотя на самом деле на
разделе занято всего 3 gb.

Как теперь изменить размеры sparse-файлов и привести их в порядок, так
чтобы не повредить файловую систему и данные внутри виртуальной машины?


signature.asc
Description: OpenPGP digital signature


Re: ejabberd + hostory-on-server

2009-07-08 Пенетрантность Vladimir Elizarov
gavenko wrote:
 James Brown пишет:
 А как же приватность?
   
 На работе все результаты труда принадлежат работодателю %)

 Согласно трудовому договору +/- конкретные детали.

 Вот когда ты частное лицо или владелец предприятия - другой разговор.

Вы ошибаетесь. Тайна переписки это неотказумое право, никаким трудовым
договором от него нельзя отказатьcя.

все результаты труда принадлежат работодателю
Каким образом личная переписка (да личная переписка на работе) относится
к трудам работы?

Интересно почиать по теме:
http://community.livejournal.com/securityblogru/50966.html
http://lukatsky.blogspot.com/search/label/перлюстрация



signature.asc
Description: OpenPGP digital signature


Re: ejabberd + hostory-on-server

2009-07-08 Пенетрантность Vladimir Elizarov
Dmitri Samsonov wrote:
 Vladimir Elizarov пишет:
   
 Вы ошибаетесь. Тайна переписки это неотказумое право, никаким
 трудовым договором от него нельзя отказатьcя.
 

   Во-первых, не любой переписки, а только личной, это раз.
   
Согласен.
   Во-вторых, достаточно поставить в известность, что переписка на
 корпоративном жаббере считается деловой, а не личной -- и логируется.
   
Недостаточно. Нет понятия деловой или служебной переписки.
   Для тех, кому непонятно, приведу пример: можно вести переписку на
 заборе аршинными буквами. Даже личную переписку. Не стоит при этом
 рассчитывать на тайну этой переписки. Нужна тайна -- не пиши на заборе.
   
Если пройти по ссылкам и прочитать то что там написано, то можно узнать,
что переписка идет между двумя лицами по каналам связи. И придумать хак
в виде то что отправленное письмо с согласия сотрудника посылается
третьему лицу. Но этот хак не действует на входящие сообщения.
   На этом предлагаю прекратить бессмысленный демагогический флуд и
 ответить на вопрос топикстартера. Мне тоже интересно.
   
По топику. Если не ошибаюсь за логирование в ejabberd отвечает
mod_log_chat. Вторая строчка в google.
 --
  Dmitri Samsonov


   




signature.asc
Description: OpenPGP digital signature


отключить e2e у gajim'a

2009-06-03 Пенетрантность Vladimir Elizarov
Собственно можно эту заботу о privacy отключить в конфигах?


Re: Linux Курсы/Сертификаци я

2009-06-03 Пенетрантность Vladimir Elizarov
Igor Kozlov wrote:


 3 июня 2009 г. 22:53 пользователь Vladimir Elizarov
 xengelpubl...@gmail.com mailto:xengelpubl...@gmail.com написал:

 Igor Kozlov wrote:
  3 июня 2009 г. 13:02 пользователь Andrey N. Prokofiev
  a...@eth0.spb.ru mailto:a...@eth0.spb.ru
 mailto:a...@eth0.spb.ru mailto:a...@eth0.spb.ru написал:
 
  Igor Kozlov пишет:
 
  Это видимо было давно.
  Сейчас чтобы получить RHCA (по крайней мере пройти курсы),
  достаточно добраться до Москвы;)
 
  В питере тоже есть.
 
 
  А можно поинтересоваться где ?
 
 например Эврика.

 Эврика проводит обучение и сертификацию только по RHCT и RHCE.
 На сколько мне известно RHCA у них нет.
Да, действительно нету. Обознался.


signature.asc
Description: OpenPGP digital signature


Re: Впечатления от фаерв ола arno-iptables-firewall

2009-06-03 Пенетрантность Vladimir Elizarov
sms wrote:
 Здрасте. B=}
 Вот не знаю каким фаерволом пользоваться.. До сегодняшнего дня
 пользовался только Firestarter. Решил установить arno-iptables-firewall.
 Кто нибудь работал с ним, какие впечатления? Он может выводить
 информацию о сканировании портов в реальном времени?
   
Основная задача межсетевого экрана, это фильтровать трафик с этим
iptables прекрасно справляется (Вы им пользовались использую в качестве
удобной прослойке firestarter). Если вам нужна информация о сканирование
нужно поставить какую-нибудь host IDS.


signature.asc
Description: OpenPGP digital signature


Re: Разрешение консоли

2009-05-27 Пенетрантность Vladimir Elizarov
Ilya Demianov wrote:
 Каждый раз при обновлении ядра\граба неудобно дописовать параметр
 vga=xxx в grub.conf. Можно как-то сделать режим поумолчанию?
   
## additional options to use with the default boot option, but not with the
## alternatives
## e.g. defoptions=vga=791 resume=/dev/hda5
# defoptions=elevator=noop vga=792 quiet splash
resume=/dev/mapper/all-swap_crypt

добавить сюда нужные параметры. (только не нало расскомментировать)


signature.asc
Description: OpenPGP digital signature


репозитарии с freeswitch.

2009-05-26 Пенетрантность Vladimir Elizarov
Здравствуйте!

Захотел поставить freeswitch, набрал aptitude search freeswitch и
обнаружил странную вещь а не т его в репозитарии. Сходил в гугол, потом
в wiki freeswitch и обнаружил там howto как этот самый пакет собрать с
помощью dpkg-buildpackage. Сам скелет пакета уже сделан, нужно сделать
всего несколько команд и получить пакет (но это судя из howto, как оно
на самом деле еще не пробовал). А теперь вопрос, может у кого-то есть
репозитарии с собранным freeswitch для lenny, не охото его каждый раз
собирать? В гугле такого не нашел.




signature.asc
Description: OpenPGP digital signature


Re: bibtex и гост р 7.0.5-2008

2009-04-10 Пенетрантность Vladimir Elizarov
Alexey Shrub wrote:
 я когда-то пробовал один совет с лора, что получилось тут
 http://worldmind.livejournal.com/22566.html
 но я откатился до 1251

 
 Alexey Shrub

 --- *Пт, 10.4.09, Maxim Nikulin /niku...@gorodok.net/* пишет:

 От: Maxim Nikulin niku...@gorodok.net
 Тема: Re: bibtex и гост р 7.0.5-2008
 Кому: debian-russian@lists.debian.org
 Дата: Пятница, 10 апрель 2009, 20:55

 Vladimir Elizarov wrote:
  
  У меня сейчас с \bibliographystyle{unsrt} вроде бы
 всё хорошо, кроме
  того что  поле  издание, 
 количество страниц  итд. на
 англиском. Что
  не совсем хорошо. Это как понимаю можно
 исправить только своим стилем?

 Поляков в стилях gost* для этого вводил поле
 language. Если надо
  сделать список литературы
 только для одной публикации (хотя BibTeX
 рассчитан на большее), можно просто в
 последний момент взять содержимое *.bbl и
 подправить руками.

 В comp.text.tex сильно хвалили biblatex, он заметную
 часть форматирования позволяет
 реализовать средствами latex, а не bibtex. Как у
 него с русским, я не знаю. С учетом того, что
 сортировка не нужна, может оказаться проще.

 А вообще, подобные вопросы лучше задавать в
 неоднократно упоминавшемся cyrtex...@vsu.ru

 -- Максим Никулин


 --
 To UNSUBSCRIBE, email to
  debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org

   


 

 Вы уже с Yahoo!? Испытайте обновленную и улучшенную. Yahoo! Почту
 http://ru.mail.yahoo.com! 
А можно способ лора, по ссылке он не написан.


signature.asc
Description: OpenPGP digital signature


bibtex и гост р 7.0.5-2008

2009-04-09 Пенетрантность Vladimir Elizarov
Здравствуйте, Debian-russian.

Оформление списка литературы регламентируется соответствующими ГОСТами.
С 2009-го года, кстати, вступает в действие новый ГОСТ Р 7.0.5-2008
http://protect.gost.ru/document.aspx?control=7id=173511. Думаю,
обновлённые стили BiBTeX скоро появятся.

Из одного блога. Может уже кто-нибудь набирал стиль для этого ГОСТа?

P.S. Cудя по http://bugs.debian.org/506689 существуют проблемы с
документами набраными в utf8 и стилем gost780. Их можно как-нибудь
решить. Патч который там указан, говорят не совсем работает.



signature.asc
Description: OpenPGP digital signature


Re: Система учета компью терной техники, сетевого о борудования, отслеживания проблем с ней.

2009-04-07 Пенетрантность Vladimir Elizarov
Oleg Frolkov wrote:
 Хай уважаемый Олл.

 ...

 Извиняюсь за оффтопик, но более обратиться не к кому уже
 неоднократно по всякому приставал к гуглю и пытался найти в
 записях но увы, ее имя безвозвратно потеряно. Может кто подскажет
 ее имя? Все что приходит на ум похожее, можно мылом.

 Oleg.


OCS Inventory?



signature.asc
Description: OpenPGP digital signature


Re: Система учета компью терной техники, сетевого о борудования, отслеживания проблем с ней.

2009-04-07 Пенетрантность Vladimir Elizarov
Oleg Frolkov wrote:
 Vladimir Elizarov пишет:
 Oleg Frolkov wrote:
  
 Хай уважаемый Олл.

 ...

 Извиняюсь за оффтопик, но более обратиться не к кому уже
 неоднократно по всякому приставал к гуглю и пытался найти в
 записях но увы, ее имя безвозвратно потеряно. Может кто подскажет
 ее имя? Все что приходит на ум похожее, можно мылом.

 Oleg.


 
 OCS Inventory?

   
 Спасибо за подсказки, но Если-б все так просто было... я-бы вспомнил.
 Говорю-же что название Французское..
 Потому и не запомнил Одним словом называлось но не Английским,
 иначе запомнил-бы

 И мониторинга там небыло... только учет по подразделениям/компаниям,
 отслеживание отказов и соединений
 т.е. Например заводится принтер, компьютер и у принтера указывается к
 какому компьютеру он подключен,
 отслеживается заправка картриджей.

 Oleg.


Если вспомните, напишете в рассылку. будет интересно узнать что за система.


signature.asc
Description: OpenPGP digital signature


нумерация section и subsection в latex

2009-03-29 Пенетрантность Vladimir Elizarov
Доброго времени суток!

Как сделать чтобы section и subsection нумеровались не с 0.1 а с 1.
Выставлял счетчик \setcounter{section}{1}
но он упорно нумерует с 0. может чего не так делаю?


signature.asc
Description: OpenPGP digital signature


Re: нумерация section и sub section в latex

2009-03-29 Пенетрантность Vladimir Elizarov
Иван Лох wrote:
 On Sun, Mar 29, 2009 at 04:37:03PM +0400, Vladimir Elizarov wrote:
   
 Доброго времени суток!

 Как сделать чтобы section и subsection нумеровались не с 0.1 а с 1.
 Выставлял счетчик \setcounter{section}{1}
 но он упорно нумерует с 0. может чего не так делаю?
 

 Во-первых, не совсем ясно, что именно Вы делаете ;-}


   
Пишу отчет
в преамбуле \documentclass[12pt]{report}
на второй странице отчет
 \tableofcontents

далее делую несколько секций
вида
\section*{Введение}
\addcontentsline{toc}{section}{Введение}
...
\section{Поставновка задачи}
...
\subsection{...}

и так далее. Вот эти \section и \subsection у меня нумеруются с 0.1 Вот
это мне и хочется исправит. :)





signature.asc
Description: OpenPGP digital signature


Re: нумерация section и sub section в latex

2009-03-29 Пенетрантность Vladimir Elizarov
yuri.nefe...@gmail.com wrote:
 On Sun, 29 Mar 2009, Vladimir Elizarov wrote:

 Иван Лох wrote:
 On Sun, Mar 29, 2009 at 04:37:03PM +0400, Vladimir Elizarov wrote:

 Доброго времени суток!

 Как сделать чтобы section и subsection нумеровались не с 0.1 а с 1.
 Выставлял счетчик \setcounter{section}{1}
 но он упорно нумерует с 0. может чего не так делаю?


 Во-первых, не совсем ясно, что именно Вы делаете ;-}



 Пишу отчет
 в преамбуле \documentclass[12pt]{report}
 на второй странице отчет
 \tableofcontents

 далее делую несколько секций
 вида
 \section*{Введение}
 \addcontentsline{toc}{section}{Введение}
 ...
 \section{Поставновка задачи}
 ...
 \subsection{...}

 и так далее. Вот эти \section и \subsection у меня нумеруются с 0.1 Вот
 это мне и хочется исправит. :)

  В стилях book и report имеется понятие Глава. Счётчик section
  привязан к счётчику chapter, а вывод осуществляется как Глава.Секция.
  Что-то типа:

  \newcounter{section}[chapter]
  \renewcommand{\thesection}{\arabic{chapter}.\arabic{section}}

  Можно конечно переопределить

  \renewcommand*{\thesection}{\arabic{section}}

  и забыть про главы, но лучше использовать стиль article,
  где так и сделано по умолчанию.
Да действительно стиль article помог. У меня еще вопрос по ходу. А есть
где-нибудь набор стилей
для титульных листов (например которые для рефератов, курсовых и etc)?

  Ю.



signature.asc
Description: OpenPGP digital signature


LaTeX и ГОСТ 2.105-95 ОБЩИЕ ТР ЕБОВАНИЯ К ТЕКСТОВЫМ ДОКУ МЕНТАМ

2009-03-24 Пенетрантность Vladimir Elizarov

Доброго времени суток.

Появилось желание научится делать документы в LaTeX. Первым документ (ну 
почти первый :) ) который хочу сделать в нем это отчет по практике. Он 
оформляется с соответсвие с ГОСТ 2.105-95. Так вот может кто-то уже 
делал стиль с требованиями которые изложены в этом ГОСТе.


Буду благодарен. :)


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Xen и w2k3/wxp

2009-03-17 Пенетрантность Vladimir Elizarov

Peter Teslenko wrote:

Привет, коллеги.

Есть такой вот диск

Partition Table for /dev/sda

   First   Last
 # Type   Sector  Sector   OffsetLength   Filesystem Type 
(ID) Flag
-- --- --- --- -- --- 
 
 1 Primary   040965749 6340965750 HPFS/NTFS 
(07)   Boot
 2 Primary4096575041351309  0  385560 Linux 
(83)   None
 3 Primary41351310   312576704  0   271225395 Linux LVM 
(8E)   None


ядро Linux optimus 2.6.26-1-xen-686 #1 SMP Sat Jan 10 22:52:47 UTC 
2009 i686 GNU/Linux


В sda1 есть живой w2k3 server. Есть желание пускать его из под xen. 
Возможно ли это без переустановки w2k3?

Да, grub воткнут в mbr.

w2k3.cfg

kernel = hvmloader
builder='hvm'
memory = 304
shadow_memory = 8
name = w2k3-isa
acpi=1
vif = [ 'type=ioemu, bridge=eth0' ]
disk = ['phy:/dev/sda1,sda,w' ]
device_model = 'qemu-dm'
boot='c'
sdl=0
vnc=1
vnclisten=172.30.0.7
stdvga=0
serial='pty'
soundhw='sb16'


http://xgu.ru/wiki/%D0%AD%D0%BA%D1%81%D0%BF%D0%BE%D1%80%D1%82_%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%B9_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B_%D0%B2_%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD_Xen
вот это должно помочь.




--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: lenny pidgin icq

2009-03-10 Пенетрантность Vladimir Elizarov

Dmitri Samsonov wrote:

Приветствую!

  Lenny.
  pidgin 2.4.3-4.

  Сейчас при попытке использования ICQ появляется сообщение:
Версия клиента, которой вы пользуетесь, слишком стара. Обновите до
http://pidgin.im/;

  Проверял на двух icq-аккаунтах. Соединяюсь к login.oscar.aol.com.
  Накануне днём всё работало.
  Искал гуглами-яндексами по блогам -- вроде никто на
неработоспособность icq сейчас не жалуется.

  Это только у меня такое?

--
 Dmitri Samsonov


  
c pidgin'ом 2.5.5 от 3го марта виндовской сборки + tor работает (с 2.4.3 
не работало)

так же работает gateway openfire


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Выбор метода шифровани я для OpenVPN

2009-03-10 Пенетрантность Vladimir Elizarov
Какой cipher лучше выбрать для туннеля по которому будет передаваться 
видео с ip-камер (сеть между клиентами 100mbit)? безопасность не так важна.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Элементарный текстов ый процессор

2009-03-07 Пенетрантность Vladimir Elizarov

Murat D. Kadirov wrote:

Всем привет!

Ищу простенький текстовый процессор. Ещё проще, чем Abiword. Необходимый
минимум: выделение абзацев, проверка русской орфографии. Что-нибудь
подобное Ted'y http://en.wikipedia.org/wiki/Ted_(word_processor).
Последний к сожалению не умеет проверять русской орфографии. Существует
ещё пару подобных процессоров, но никак не могу вспомнить/нагуглить.
Подобного рода текстовые процессоры зачастую включают в дистрибутивы для
слабых систем.

Спасибо,
  

gedit?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



xen + openvz

2009-03-02 Пенетрантность Vladimir Elizarov

А кто-нибудь пробовал собирать ядро из lenny c xen+openvz?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



snort и cgi proxy, web follder

2009-02-26 Пенетрантность Vladimir Elizarov
А для snort'a можно написать правила которые могли бы обнаруживать cgi 
proxy (например http://hidemyass.com) и ресурсы в духе http://ifolder.ru ?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



загрузка правил iptables

2009-02-24 Пенетрантность Vladimir Elizarov

Доброго времени суток! (с)

Несколько вопросов по топику
1. Как правильно загружать правила iptables, все правила в одном файлом 
при поднятие wan-интерфейса? Или для каждого интерфейса (lo,lan итд) 
делать отдельный файл с правилами конкретно для него?

2. sh-скрипты с правилами должны находиться в /usr/local/sbin?




--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: подземные стуки с openv pn за nat'ом.

2009-02-17 Пенетрантность Vladimir Elizarov

Sergey Spiridonov wrote:

Привет

Vladimir Elizarov wrote:

  

Так может канал слишком узкий?
  
  

от шлюза до openvpn гигабит, от шлюза до провайдера 100 mbit. Вроде с
канало всё в порядке. Я нашел подобную проблему в рассылке openvpn, там
сказали что надо юзать udp в таких случаях.



Интересно, а как они обосновали?

Как я себе это представляю, если канал достаточно толстый и задержки не
слишком большие, то tcp должен работать на ура. Может стоит разобраться,
почему дропаются udp пакеты когда они идут через openvpn? Раз пакеты
теряются, может канал не так уж хорош?
  

что-то в таком духе:
http://openvpn.net/archive/openvpn-users/2006-02/msg00141.html

Сейчас почему-то не могу найти более подробное обсуждение.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: подземные стуки с openv pn за nat'ом.

2009-02-16 Пенетрантность Vladimir Elizarov

Alexey Lobanov wrote:

15.02.2009 16:47, Vladimir Elizarov пишет:

  

Клиенты находяться за NAT'ом (пробовал через разных провайдеров).
Собственно не обнаружил из-за чего не пробрасываются пакеты



Вопрос: а почему вообще был выбран UDP для ситуации, когда клиенты
находятся за NAT'ом и через разных провайдеров? В этой ситуации я бы
отталкивался не от эффективности, а от надёжности и проходимости VPN.
А максимальная надёжность и проходимость у OpenVPN получается
действительно на порту 443, только по TCP. Стандартный HTTPS все
провайдеры обязаны пропускать без глюков, либо через NAT, либо через
метод CONNECT на проксе.

Обращаю внимание, что OpenVPN 2.1 умеет делить 443/TCP с веб-сервером на
стороне сервера. В Дебиане, увы, 2.0.

А.Л.


  
в туннеле бежит udp-трафик от ip-камер видеонаблюдения. Этот тунель до 
демостенда. При туннеле с tcp, openvpn начинает дропать udp-пакеты при 
повышение какого-то порога (это буквально 40-50 секунд показа видео с 
двух камер)



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: подземные стуки с openv pn за nat'ом.

2009-02-16 Пенетрантность Vladimir Elizarov

Sergey Spiridonov wrote:

Привет

Vladimir Elizarov wrote:
  

в туннеле бежит udp-трафик от ip-камер видеонаблюдения. Этот тунель до
демостенда. При туннеле с tcp, openvpn начинает дропать udp-пакеты при
повышение какого-то порога (это буквально 40-50 секунд показа видео с
двух камер)



Так может канал слишком узкий?
  
от шлюза до openvpn гигабит, от шлюза до провайдера 100 mbit. Вроде с 
канало всё в порядке. Я нашел подобную проблему в рассылке openvpn, там 
сказали что надо юзать udp в таких случаях.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



подземные стуки с openvpn за nat'ом.

2009-02-15 Пенетрантность Vladimir Elizarov
Есть openvpn-сервер, находится за nat'ом. К нему проброшенн порт udp 443 
следующими правилами (по умолчанию для всех цепочек, кроме nat (ACCEPT), 
политика DROP):


iptables -A INPUT -p udp -m udp -d $WAN_IP -i $WAN_IF --dport 443 -j ACCEPT
iptables -A FORWARD -i $WAN_IF -p udp -m udp --dport 443 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -m udp -i $LAN_IF --dport 443 -d 
$WAN_IP -j DNAT --to-destination $OPENVPN:443
iptables -t nat -A POSTROUTING -d $OPENVPN -o $LAN_IF -p udp -m udp 
--dport 443 -j SNAT --to-source $LAN_IP:443


WAN_IP = внешний ip-адрес
WAN_IF = внешний интерфейс
LAN_IF = внутрений интерфейс
OPENVPN = ip-адрес шлюза openvpn.gw

схема подключения:

client - gw:443 udp - openvpn.gw:443

Собственна проблема: клиент подключается  сразу либо через какое-то 
огромное количество попыток.  Посмотрел tcpdump'ом:


Удачное подключение:
*Первый клиент:*

client - gw
# tcpdump -vvni eth1 udp port 443
tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 
bytes
07:31:40.171087 IP (tos 0x0, ttl 120, id 1849, offset 0, flags [none], 
proto UDP (17), length 42) client_ip.19  gw_ip.443: [udp sum ok] UDP, 
length 14
07:31:40.171087 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], proto 
UDP (17), length 54) gw_ip.443  client_ip.19: [udp sum ok] UDP, length 26
07:31:40.171087 IP (tos 0x0, ttl 120, id 1850, offset 0, flags [none], 
proto UDP (17), length 50) client_ip.19  gw_ip.443: [udp sum ok] UDP, 
length 22
07:31:40.171087 IP (tos 0x0, ttl 120, id 1851, offset 0, flags [none], 
proto UDP (17), length 130) client_ip.19  gw_ip.443: UDP, length 102
07:31:40.183088 IP (tos 0x0, ttl 63, id 0, offset 0, flags [DF], proto 
UDP (17), length 154) gw_ip.443  client_ip.19: UDP, length 126


gw - openvpn.gw
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 
bytes
10:31:33.615162 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto 
UDP (17), length 81) openvpn.gw_ip.443  gw_local_ip.443: [udp sum ok] 
UDP, length 53
10:31:41.512159 IP (tos 0x0, ttl 119, id 1849, offset 0, flags [none], 
proto UDP (17), length 42) gw_local_ip.443  openvpn.gw_ip.443: [udp sum 
ok] UDP, length 14
10:31:41.512307 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto 
UDP (17), length 54) openvpn.gw_ip.443  gw_local_ip.443: [udp sum ok] 
UDP, length 26
10:31:41.515312 IP (tos 0x0, ttl 119, id 1850, offset 0, flags [none], 
proto UDP (17), length 50) gw_local_ip.443  openvpn.gw_ip.443: [udp sum 
ok] UDP, length 22
10:31:41.515323 IP (tos 0x0, ttl 119, id 1851, offset 0, flags [none], 
proto UDP (17), length 130) gw_local_ip.443  openvpn.gw_ip.443: UDP, 
length 102


Неудачные подключения:

*первый клиент:*
client - gw
13:20:55.614254 IP (tos 0x0, ttl 120, id 21681, offset 0, flags [none], 
proto UDP (17), length 42) client_ip.443  gw_ip.443: [udp sum ok] UDP, 
length 14
13:20:58.086042 IP (tos 0x0, ttl 120, id 21694, offset 0, flags [none], 
proto UDP (17), length 42) client_ip.443  gw_ip.443: [udp sum ok] UDP, 
length 14
13:21:00.553979 IP (tos 0x0, ttl 120, id 21707, offset 0, flags [none], 
proto UDP (17), length 42) client_ip.443  gw_ip.443: [udp sum ok] UDP, 
length 14
13:21:02.942003 IP (tos 0x0, ttl 120, id 21720, offset 0, flags [none], 
proto UDP (17), length 42) client_ip.443  gw_ip.443: [udp sum ok] UDP, 
length 14


gw - openvpn.gw
пусто

*второй клиент:*
client - gw
13:17:26.535197 IP (tos 0x0, ttl 119, id 147, offset 0, flags [none], 
proto UDP (17), length 42) client_ip2.171  gw_ip.443: [udp sum ok] UDP, 
length 14
13:17:29.035200 IP (tos 0x0, ttl 119, id 148, offset 0, flags [none], 
proto UDP (17), length 42) client_ip2.171  gw_ip.443: [udp sum ok] UDP, 
length 14
13:17:30.395201 IP (tos 0x0, ttl 119, id 149, offset 0, flags [none], 
proto UDP (17), length 42) client_ip2.171  gw_ip.443: [udp sum ok] UDP, 
length 14
13:17:32.999203 IP (tos 0x0, ttl 119, id 150, offset 0, flags [none], 
proto UDP (17), length 42) client_ip2.171  gw_ip.443: [udp sum ok] UDP, 
length 14


gw - openvpn.gw
пусто

Клиенты находяться за NAT'ом (пробовал через разных провайдеров). 
Собственно не обнаружил из-за чего не пробрасываются пакеты



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Централизованное управление версиями п акетов

2009-01-26 Пенетрантность Vladimir Elizarov

Анатолий Лебедев wrote:
В связи с расширением парка Debian-based машин задумался над 
централизацией управления версиями пакетов.

Кто-нибудь копал в этом направлении?
Или опыт был какой.
Собственно хотелось бы не бегая по местам и не подключаясь по-очереди 
обновлять ПО на машинках.
Можно конечно тупо написать скрипт и пусть он по хрону обновляет, но 
это как то не самое элегантное решение...


--
С уважением,
Анатолий Лебедев
XMPP: beas...@gmail.com mailto:beas...@gmail.com

Всё украдено до нас. cron-apt


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



srv-записи jabber-сервера

2009-01-26 Пенетрантность Vladimir Elizarov
Есть jabber-сервер на ejabberd 1.1.4 который находится в локальной сети 
(точнее в нескольких сетях соединенных с помощью OpenVPN), и отзывается 
на имя jabber.test.local. Хочу сделать его доступным из вне для  s2s, 
для этого:

- делаю srv и A записи для jabbera в зоне example.ru
- пробрасываю нужные порты во внутрению сеть
- делаю srv-записи в зоне test.local

Собственно вопрос, будут ли проблемы с тем что jabber будет находится в 
локальной и внешней сети? Или можно сделать более красивее?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Jabber server: выбор

2009-01-22 Пенетрантность Vladimir Elizarov

Покотиленко Костик wrote:

В Чтв, 22/01/2009 в 14:57 +0300, Dmitry E. Oboukhov пишет:
  

ПК Какой лучше?
KM Всегда использовал jabberd2, хоть он и экспериментальный, но прекрасно
KM собирался на etch.


я как-то на него заглядывался, но сходу не понял там можно НЕsql вариант
хранения аккаунтов использовать (чтобы с jabberd мигрировать)?


KM Даже если готового скрипта нет, пишется за разумное время.
ну это то понятно.



Всем спасибо, остановлюсь пока на jabberd. Openfire в etch нет(?).

  

есть пакет на официальном сайте.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: xen, проброc usb-модема в domu

2009-01-17 Пенетрантность Vladimir Elizarov

Alexander GQ Gerasiov wrote:

На Sat, 17 Jan 2009 01:54:06 +0300
Vladimir Elizarov xengelpubl...@gmail.com записано:

  

Alexander GQ Gerasiov wrote:


На Fri, 16 Jan 2009 22:58:35 +0300
Vladimir Elizarov xengelpubl...@gmail.com записано:

  
  

Тут еще вопрос возник. после перезагрузки dom0, в domu появляется
вот такое:

[ 1058.015165] __ratelimit: 96 messages suppressed
[ 1058.015165] clocksource/0: Time went backwards: ret=426515959e 
delta=-1489010034615 shadow=425b83783f offset=99267fb



http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511412


  
  
обнолвился до 2.26.13 проблема не решилась (на ядре с i386 такое же) 
Заметил появляется не на всех доменах, а только на тех которые были 
запущенные после кого-то момента.


offtop: Ты в своем блоге написал: Кстати, все идет к тому что Lenny 
выйдет без системы виртуализации Xen: в dom0 стабильно может работать 
только старое ядро 2.6.18, самим Xen’ом уже фактически никто не 
занимается и даже RedHat, похоже, делает ставку на kvm. Неужели все

на столько плачевно?


Не-не, это устаревшая инфа. К 26му ядру таки xen оживили. У нас он в
подакшене работает - исчез ряд проблем, которые были в 18м.

  
Даа и появились новые... :) У меня на другой машине не пробрасывается 
pci, почему-то все равно грузит этот pci в dom0 не смотря на то что 
сделано всё так же как и на первой машине.



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: xen, проброc usb-модема в domu

2009-01-17 Пенетрантность Vladimir Elizarov

Andrei Bardin wrote:

2009/1/17 Alexander GQ Gerasiov g...@cs.msu.su:
  

На Fri, 16 Jan 2009 22:58:35 +0300
Vladimir Elizarov xengelpubl...@gmail.com записано:



Тут еще вопрос возник. после перезагрузки dom0, в domu появляется вот
такое:

[ 1058.015165] __ratelimit: 96 messages suppressed
[ 1058.015165] clocksource/0: Time went backwards: ret=426515959e
delta=-1489010034615 shadow=425b83783f offset=99267fb
  

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511412



http://tuttodebian.blogspot.com/2008/05/xen-clocksource0-time-went-backwards.html

--
WBR
  

Спасибо, помогло.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: xen, проброc usb-модема в domu

2009-01-16 Пенетрантность Vladimir Elizarov

Evgeny Yugov wrote:

Здравствуйте.

Vladimir Elizarov пишет:
  

Доброго времени суток.

Загорелся идеей пробросить usb-модем (Huawei Technologies Co., Ltd. E220
HSDPA
Modem / E270 HSDPA/HSUPA Modem) в domu c debian'ом

раньше пробрасовал hasp-ключ в HVM, делал это в конфиге примерно так:
usb = 1
usbdevice= [ 'host:12d1:1003' ]

как понимаю такой способ действует только для hvm-доменов и для domu он
не покатит.
Собсвенно вопрос как пробросить usb-устройство в domu?





Можно и в domu, помоему с версии 3.1.х работает, вот для затравки:
http://www.novell.com/communities/node/2880/assign-dedicated-network-card-or-pci-device-xen-virtual-machine

По простому смысл такой: запрещаете устройство в dom0 (способов кстати
несколько) далее пробрасываете этот девайс в domu и вуаля (я так
пробрасывал hasp в debian domU, когда экспериментировал в
w...@etersoft). Про ограничения можно почитать в доке и примерах.

Спасибо. Вот как раз в доках я не нашел про проброс usb. (наверное google у 
меня другой. ;) ) Можете снабдить ссылками?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: xen, проброc usb-модема в domu

2009-01-16 Пенетрантность Vladimir Elizarov

Evgeny Yugov wrote:

Здравствуйте.

Vladimir Elizarov пишет:
  

Доброго времени суток.

Загорелся идеей пробросить usb-модем (Huawei Technologies Co., Ltd. E220
HSDPA
Modem / E270 HSDPA/HSUPA Modem) в domu c debian'ом

раньше пробрасовал hasp-ключ в HVM, делал это в конфиге примерно так:
usb = 1
usbdevice= [ 'host:12d1:1003' ]

как понимаю такой способ действует только для hvm-доменов и для domu он
не покатит.
Собсвенно вопрос как пробросить usb-устройство в domu?





Можно и в domu, помоему с версии 3.1.х работает, вот для затравки:
http://www.novell.com/communities/node/2880/assign-dedicated-network-card-or-pci-device-xen-virtual-machine

По простому смысл такой: запрещаете устройство в dom0 (способов кстати
несколько) далее пробрасываете этот девайс в domu и вуаля (я так
пробрасывал hasp в debian domU, когда экспериментировал в
w...@etersoft). Про ограничения можно почитать в доке и примерах.

  

спасибо. разобрался. попробовал на сетевой. в моем случай это было так:
find /sys/bus/pci/drivers -iname :03:06.0
echo -n :03:06.0  /sys/bus/pci/drivers/8139too/unbind
echo -n :03:06.0  /sys/bus/pci/drivers/pciback/new_slot
echo -n :03:06.0  /sys/bus/pci/drivers/pciback/bind
и добавил в /boot/grub/menu.lst
# xenkopt=pciback.hide=(03:06.0) pciback.verbose_request=1

Тут еще вопрос возник. после перезагрузки dom0, в domu появляется вот такое:

[ 1058.015165] __ratelimit: 96 messages suppressed
[ 1058.015165] clocksource/0: Time went backwards: ret=426515959e 
delta=-1489010034615 shadow=425b83783f offset=99267fb


Если сделать destroy domu, и заново запустить проблема проходит. в dom0 
и domu, ntp настроен, магию c
echo jiffies  
/sys/devices/system/clocksource/clocksource0/current_clocksource делал, 
данная строчка помогала, раньше ошибки появлялись после reboot. Есть 
способ это пофиксить? Или как сделать чтобы xen не save'ил домены при 
перезагрузки?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: xen, проброc usb-модема в domu

2009-01-16 Пенетрантность Vladimir Elizarov

Alexander GQ Gerasiov wrote:

На Fri, 16 Jan 2009 22:58:35 +0300
Vladimir Elizarov xengelpubl...@gmail.com записано:

  

Тут еще вопрос возник. после перезагрузки dom0, в domu появляется вот
такое:

[ 1058.015165] __ratelimit: 96 messages suppressed
[ 1058.015165] clocksource/0: Time went backwards: ret=426515959e 
delta=-1489010034615 shadow=425b83783f offset=99267fb


http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511412


  
обнолвился до 2.26.13 проблема не решилась (на ядре с i386 такое же) 
Заметил появляется не на всех доменах, а только на тех которые были 
запущенные после кого-то момента.


offtop: Ты в своем блоге написал: Кстати, все идет к тому что Lenny 
выйдет без системы виртуализации Xen: в dom0 стабильно может работать 
только старое ядро 2.6.18, самим Xen’ом уже фактически никто не 
занимается и даже RedHat, похоже, делает ставку на kvm. Неужели все на 
столько плачевно?



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



xen, проброc usb-модема в dom u

2009-01-15 Пенетрантность Vladimir Elizarov

Доброго времени суток.

Загорелся идеей пробросить usb-модем (Huawei Technologies Co., Ltd. E220 
HSDPA

Modem / E270 HSDPA/HSUPA Modem) в domu c debian'ом

раньше пробрасовал hasp-ключ в HVM, делал это в конфиге примерно так:
usb = 1
usbdevice= [ 'host:12d1:1003' ]

как понимаю такой способ действует только для hvm-доменов и для domu он 
не покатит.

Собсвенно вопрос как пробросить usb-устройство в domu?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: lenny+xen и неколько сетев ых карт

2009-01-03 Пенетрантность Vladimir Elizarov

Mikhail Gusarov wrote:

Twas brillig at 03:10:41 03.01.2009 UTC+03 when xengelpubl...@gmail.com did 
gyre and gimble:

 VE и один интерфейс eth0_rename

Обычно это признак того, что udev не справился с переименованием
интерфейсов. Попробуйте их обозвать как-нибудь по-другому, не
обязательно начиная с eth
(см. /etc/udev/rules.d/70-persistent-net.rules)

  
В /etc/udev/rules.d/70-persistent-net.rules, находилось три интерфейса 
eth1. Переименовал их, но при /etc/init.d/networking restart ругнулось на:
if-up.d/mountnfs[eth2]: waiting for interface eth3 before doing NFS 
mounts (warning).


P.S. А из-за чего udev мог так себя повести?


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: lenny+xen и неколько сетев ых карт

2009-01-03 Пенетрантность Vladimir Elizarov

Mikhail Gusarov wrote:

Twas brillig at 11:51:56 03.01.2009 UTC+03 when xengelpubl...@gmail.com did 
gyre and gimble:

 VE P.S. А из-за чего udev мог так себя повести?

Модули для сетевых карт стали грузиться в каком-то другом порядке, из-за
этого теперь udev сложно переименовывать интерфейсы, ибо нужные имена
уже заняты (т.е. одна карта получает eth0, вторая - eth1, третья - eth2,
а в rules написано как-то по-другому). Чтобы такого не было - достаточно
обозвать интерфейсы совсем другими именами (к примеру, я wifi всегда так
и обзываю - wifi), и тогда не будет такой проблемы.

  

ok. Спасибо.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



lenny+xen и неколько сетевых карт

2009-01-02 Пенетрантность Vladimir Elizarov

Доброго времени суток.

Наткнулся на проблему. Такое проявилось на двух разных машинах x86 и amd64.
Материнские платы с интегрированной сетевой (RTL8111/8168B PCI Express 
Gigabit Ethernet controller, другая VT6105/VT6106S [Rhine-III]) и 
RTL8139D, DL10028A


при загрузке на
[9.180935] pnp: the driver 'parport_pc' has been registered
[9.180935] parport_pc 0:07: reported by Plug and Play ACPI
[9.180935] parport0: PC-style at 0x378, irq 7 [PCSPP,TRISTATE]
[9.268486] parport_pc 00:07: driver attached

секунд на 10ть подвисает. после этого грузимся. и в при ifconfig'e получаем
один работаспособный интерфейс и один интерфейс eth0_rename

пробовал отключать в BIOS'e PlugPlay, ACPI но эффект тот же

kernel: 2.6.26-1-xen-amd64
debian lenny 5.0

в аттаче полный dmesg

Что не так делаю?

P.S. А то что xen'ское x86 ядро  не создает initramfs это бага?
[0.00] Initializing cgroup subsys cpuset
[0.00] Initializing cgroup subsys cpu
[0.00] Linux version 2.6.26-1-xen-amd64 (Debian 2.6.26-12) 
(wa...@debian.org) (gcc version 4.1.3 20080704 (prerelease) (Debian 4.1.2-24)) 
#1 SMP Mon Dec 15 20:07:26 UTC 2008
[0.00] Command line: root=/dev/mapper/sys-root ro console=tty0
[0.00] BIOS-provided physical RAM map:
[0.00]  Xen:  - 67182000 (usable)
[0.00] Entering add_active_range(0, 0, 422274) 0 entries of 256 used
[0.00] max_pfn_mapped = 422274
[0.00] init_memory_mapping
[0.00] DMI present.
[0.00] Entering add_active_range(0, 0, 422274) 0 entries of 256 used
[0.00]   early res: 0 [20-631917] TEXT DATA BSS
[0.00]   early res: 1 [632000-1e58fff] Xen provided
[0.00]   early res: 2 [1e59000-1e59fff] INITMAP
[0.00]   early res: 3 [1e5a000-2196fff] PGTABLE
[0.00] Zone PFN ranges:
[0.00]   DMA 0 - 4096
[0.00]   DMA324096 -  1048576
[0.00]   Normal1048576 -  1048576
[0.00] Movable zone start PFN for each node
[0.00] early_node_map[1] active PFN ranges
[0.00] 0:0 -   422274
[0.00] On node 0 totalpages: 422274
[0.00]   DMA zone: 56 pages used for memmap
[0.00]   DMA zone: 0 pages reserved
[0.00]   DMA zone: 4040 pages, LIFO batch:0
[0.00]   DMA32 zone: 5718 pages used for memmap
[0.00]   DMA32 zone: 412460 pages, LIFO batch:31
[0.00]   Normal zone: 0 pages used for memmap
[0.00]   Movable zone: 0 pages used for memmap
[0.00] ACPI: RSDP 000FB520, 0024 (r2 ACPIAM)
[0.00] ACPI: XSDT 6FF80100, 0054 (r1 081408 XSDT1624 20080814 MSFT  
 97)
[0.00] ACPI: FACP 6FF80290, 00F4 (r3 081408 FACP1624 20080814 MSFT  
 97)
[0.00] ACPI: DSDT 6FF805C0, A16C (r1  A0901 A09010011 INTL 
20051117)
[0.00] ACPI: FACS 6FF8E000, 0040
[0.00] ACPI: APIC 6FF80390, 006C (r1 081408 APIC1624 20080814 MSFT  
 97)
[0.00] ACPI: MCFG 6FF80400, 003C (r1 081408 OEMMCFG  20080814 MSFT  
 97)
[0.00] ACPI: OEMB 6FF8E040, 0071 (r1 081408 OEMB1624 20080814 MSFT  
 97)
[0.00] ACPI: HPET 6FF8A730, 0038 (r1 081408 OEMHPET  20080814 MSFT  
 97)
[0.00] ACPI: SSDT 6FF8A770, 030E (r1 A_M_I_ POWERNOW1 AMD   
  1)
[0.00] ACPI: LAPIC (acpi_id[0x01] lapic_id[0x00] enabled)
[0.00] ACPI: LAPIC (acpi_id[0x02] lapic_id[0x01] enabled)
[0.00] ACPI: LAPIC (acpi_id[0x03] lapic_id[0x82] disabled)
[0.00] ACPI: LAPIC (acpi_id[0x04] lapic_id[0x83] disabled)
[0.00] ACPI: IOAPIC (id[0x02] address[0xfec0] gsi_base[0])
[0.00] IOAPIC[0]: apic_id 2, version 0, address 0xfec0, GSI 0-23
[0.00] ACPI: INT_SRC_OVR (bus 0 bus_irq 0 global_irq 2 dfl dfl)
[0.00] ACPI: INT_SRC_OVR (bus 0 bus_irq 9 global_irq 9 low level)
[0.00] ACPI: IRQ0 used by override.
[0.00] ACPI: IRQ2 used by override.
[0.00] ACPI: IRQ9 used by override.
[0.00] Setting APIC routing to xen
[0.00] Using ACPI (MADT) for SMP configuration information
[0.00] Allocating PCI resources starting at 8000 (gap: 
7000:8f70)
[0.00] PERCPU: Allocating 22192 bytes of per cpu data
[0.00] NR_CPUS: 32, nr_cpu_ids: 2
[0.00] Built 1 zonelists in Zone order, mobility grouping on.  Total 
pages: 416500
[0.00] Kernel command line: root=/dev/mapper/sys-root ro console=tty0
[0.00] Initializing CPU#0
[0.00] PID hash table entries: 4096 (order: 12, 32768 bytes)
[0.00] Extended CMOS year: 2000
[0.00] Xen reported: 2913.546 MHz processor.
[0.004000] Console: colour VGA+ 80x25
[0.004000] console [tty0] enabled
[0.004000] console [hvc-1] enabled
[0.004000] Dentry cache hash table entries: 262144 (order: 9, 2097152 bytes)
[0.004000] Inode-cache hash table entries: 131072 (order: 8, 1048576 bytes)
[0.004000] Software IO 

xen + w2k8 + gplpv-drivers

2008-11-27 Пенетрантность Vladimir Elizarov

есть w2k8 с таким конфигом:
import os, re
arch = os.uname()[4]
if re.search('64', arch):
arch_libdir = 'lib64'
else:
arch_libdir = 'lib'


kernel = /usr/lib/xen-3.2-1/boot/hvmloader
builder = 'hvm'
memory = 2048
name = 'shit'
vcpus=1
pae=1
acpi=1
apic=1
usb=0
dhcp = 'dhcp'
vif=['bridge=xenbr0,mac=00:16:3E:00:01:05']
disk = [
'phy:/dev/aibooo-san/shit,ioemu:hda,w',
]
on_poweroff = 'destroy'
on_reboot = 'restart'
on_crash = 'destroy'
device_model = '/usr/lib/xen-3.2-1/bin/qemu-dm'
cdrom = '/dev/hdf'
sdl=0
ne2000=0
boot='c'
vnc=1

поставил gplpv-драйвера. но почему-то после этого новый интерфейс не 
хочет получать адрес по DHCP

dhcp: http://pastebin.ca/1268895
gw: http://pastebin.ca/1268894


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



xen + freedos + сom port

2008-11-23 Пенетрантность Vladimir Elizarov
А можно запустить freeedos в guest mode c эмуляцией com-порта? И как 
можно com-порт _сэмулировать_ не имея ком-порта физически на машине?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



xen + w2k8 3GB Memory

2008-11-23 Пенетрантность Vladimir Elizarov

Имеем xen 3.2 + debian etch amd64 c 8gb оперативной памяти

Запускаю w2k8 с таким конфигом:
import os, re
arch = os.uname()[4]
if re.search('64', arch):
arch_libdir = 'lib64'
else:
arch_libdir = 'lib'


kernel = /usr/lib/xen-3.2-1/boot/hvmloader
builder = 'hvm'
memory = 3072
name = 'shit'
vcpus=1
pae=1
acpi=1
apic=1
usb=0
dhcp = 'dhcp'
vif=['bridge=xenbr0,mac=00:16:3E:00:01:05']
disk = [
'phy:/dev/san/shit.local,ioemu:hda,w',

]
on_poweroff = 'destroy'
on_reboot = 'restart'
on_crash = 'destroy'
device_model = '/usr/lib/xen-3.2-1/bin/qemu-dm'
cdrom = '/dev/hdf'
sdl=0
ne2000=0
boot='c'
vnc=1

после чего dom-0 зависвае намертво, в логах ничего.

Может что-то не то в конфиге? C меньшим количеством памяти (2048) все 
нормально.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



network в xen'e

2008-10-26 Пенетрантность Vladimir Elizarov
Доброго времени суток!

Есть машина с debian  к ней проводок с Интернетом и белым ip-адресом. На
машине xen c некоторым количеством виртуальных машин (несколько linux
машин и windows).Как посоветуете сделать сеть у виртуальных машин. На
виртуальных машинах будут крутится apache, iis, postfix.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



cups-pdf и название файлов

2008-09-22 Пенетрантность Vladimir Elizarov

Доброго времени суток!

При использование cups-pdf+samba возникла проблема если в конфиге 
указывать TitlePref 0  (prefer title from %Title statement in the PS 
file) при DecodeHexStrings 1, то на выходе получается вот такой вид 
файлов:  .pdf


Кто-нибудь такое победил? Если нет, то что можно написать в 
cups-pdf.conf чтобы вид у файлов был: date-time.pdf или title.pdf и 
обрезать до 60ти знаков?


Спасибо.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Архив рассылки

2008-09-07 Пенетрантность Vladimir Elizarov
Stanislav Maslovski пишет:
 On Sun, Sep 07, 2008 at 07:38:03AM +0400, [EMAIL PROTECTED] wrote:
 Всем доброго здоровья. Никто не подскажет, где можно взять архив рассылки 
 с 01 июляпо сегодняшний день в таком виде, чтобы можно было втащить все 
 письма в
 ThunderBird или SeaMonkeyMail ?
 
 Gmane умеет экспорт в mbox: http://gmane.org/export.php
 SmartList, ЕМНИМС, нет.
 
 Еще можно кого-нибудь из рассылки попросить.
 

А есть что может сделать из mbox в html? Пробовал hypermail, но у меня
письма в разных кодировках и из-за этого странички в нем выглядят ужасно.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Архив рассылки

2008-09-07 Пенетрантность Vladimir Elizarov
Stanislav Maslovski пишет:
 On Sun, Sep 07, 2008 at 12:48:07PM +0400, Vladimir Elizarov wrote:
 Stanislav Maslovski пишет:
 On Sun, Sep 07, 2008 at 07:38:03AM +0400, [EMAIL PROTECTED] wrote:
 Всем доброго здоровья. Никто не подскажет, где можно взять архив рассылки 
 с 01 июляпо сегодняшний день в таком виде, чтобы можно было втащить все 
 письма в
 ThunderBird или SeaMonkeyMail ?
 Gmane умеет экспорт в mbox: http://gmane.org/export.php
 SmartList, ЕМНИМС, нет.

 Еще можно кого-нибудь из рассылки попросить.

 А есть что может сделать из mbox в html? Пробовал hypermail, но у меня
 письма в разных кодировках и из-за этого странички в нем выглядят ужасно.
 
 MHonArc? lists.debian.org его использует.
 
посмотрю. только смущает news на его страничке: Jun 09, 2006: v2.6.16
released: Several bugs fixed.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



xen и загрузка с iso-образа

2008-09-04 Пенетрантность Vladimir Elizarov
есть iso-образ с Acronis Disk Director, пытаюсь загрузится с него. На 
Starting Acronis Loader... останавливается и дальше не грузится.


конфиг:
serial='pty'
kernel = /usr/lib/xen-3.2-1/boot/hvmloader
builder = 'hvm'
memory = 128
name = standart_windows
vcpus=1
pae=0
acpi=1
apic=1
usb=1
vif = [ 'type=ioemu, mac=00:16:3e:00:00:94, bridge=xenbr0, model=rtl8139' ]
disk = [
'file:/home/xen/hvm/standartwin.img,ioemu:hda,w',
'file:/home/test/Acronis.iso,ioemu:hdc:cdrom,r'
]
on_poweroff = 'destroy'
on_reboot = 'restart'
on_crash = 'destroy'
device_model = '/usr/lib/xen-3.2-1/bin/qemu-dm'
cdrom = '/dev/hdf'
sdl=0
ne2000=0
boot='d'
vnc=1



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



переписать дырочный фа йл.

2008-09-02 Пенетрантность Vladimir Elizarov

Доброго времени суток,

есть несколько  файлов сделанных с помощью dd для xen'a

хочу их переписать на другую машину. Но возникла проблема, если их 
переписывать scp или rsync, то на другой машине оказывается полный 
размер файла, а не тот который на данный момент.


переписываю так:

rsync -Pavz -e ssh file.img [EMAIL PROTECTED]:directory

Можно это побороть?

Спасибо.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: переписать дырочн ый файл.

2008-09-02 Пенетрантность Vladimir Elizarov

Dmitry Fedorov пишет:

2 сентября 2008 г. 14:01 пользователь Vladimir Elizarov написал:
  

хочу их переписать на другую машину. Но возникла проблема, если их
переписывать scp или rsync, то на другой машине оказывается полный размер
файла, а не тот который на данный момент.

переписываю так:

rsync -Pavz -e ssh file.img [EMAIL PROTECTED]:directory



1.  Используйте -c, иначе rsync смотрит только на размер и дату файла.
2.  -S, --sparsehandle sparse files efficiently
 это оно - решение.
  
спасибо. тестовый файл переписался. буду в следующий раз тщательней 
читать ман'ы



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



очередные вопросы по xe n'у

2008-08-28 Пенетрантность Vladimir Elizarov

Доброго времени суток,

Назрели вопросы по xen'у:

1) правильно понимаю, что xm migration можно сделать без сетевого 
хранилища? Если нет, то использовать xm save/restore?


2) кто пробовал новые ядра с поддержкой dom-0 из backports, попробовал 
xen-3.2.1 c pae и 2.6.24, при загрузке ядро ушло в анабиоз даже 
kernel-panic не показал. Правда ядро это не написало ничего в 
/boot/grub/menu.lst, взял данные с 2.6.18-6


3) Кто использует GPL PV drivers 0.9.11-pre12  на windows 2008, не 
возникало проблем с ними?


4) вопрос скорее не по xen, но может кто-нибудь предложит вариант. 
Возможно перенести w2k3 с другой машины? Если возможно, то тон сразу 
пару проблем:
- как перенести разделы ( тут еще проблема в том, что там суммарно 
200gb, а у меня под виртуальные машины LG 80+40 gb)
- LPT HASP-ключ, на новой машине нет LPT-порта, а заменить на usb пока  
нет возможности.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: очередные вопросы по xen'у

2008-08-28 Пенетрантность Vladimir Elizarov

Покотиленко Костик пишет:

В Чтв, 28/08/2008 в 13:52 +0400, Vladimir Elizarov пишет:
  
2) кто пробовал новые ядра с поддержкой dom-0 из backports, попробовал 
xen-3.2.1 c pae и 2.6.24, при загрузке ядро ушло в анабиоз даже 
kernel-panic не показал. Правда ядро это не написало ничего в 
/boot/grub/menu.lst, взял данные с 2.6.18-6



А уже есть разве? Если в menu.lst ничего не написало, значит это не
dom-0 ядро на сколько я понимаю. 
  
Я ставил из debian backports, правда эти ядра не ищуться на 
packages.debian.org

в menu.lst ничего не написало, но информация о пакете такая как и у
linux-image-2.6.18-6-xen-686.


  
3) Кто использует GPL PV drivers 0.9.11-pre12  на windows 2008, не 
возникало проблем с ними?



Ссылку можно?

  

http://www.meadowcourt.org/downloads

На сколько японял, только после их установки появляется возможность 
сделать xm shutdown? Так же в рассылки xen-users много чего про них 
пишут, правда в основном я читал про ошибки. :)
4) вопрос скорее не по xen, но может кто-нибудь предложит вариант. 
Возможно перенести w2k3 с другой машины? Если возможно, то тон сразу 
пару проблем:
 - как перенести разделы ( тут еще проблема в том, что там суммарно 
200gb, а у меня под виртуальные машины LG 80+40 gb)



С xen на xen переносится без проблем. С реальной машины не пробовал, но
если не пойдёт, есть не проверенный вариант: удалить устройство Шина
PCI и при перезагрузке выключиться а потом переносить.
  

а с xen на xen как переносите?

Раздел можно уменьшить ещё на реальной машине Acronis'ом.

  
Можно, мне вот только не понятно чем и как перенести разделы на другую 
машину. или сделать думп Acronis'ом, сделать новую машину и развернуть 
там образ?
- LPT HASP-ключ, на новой машине нет LPT-порта, а заменить на usb пока  
нет возможности.



Мы этот вопрос долго обсасывали, потом прогу поломали, а ключ положили
рядом. Юридически вроде это нормально, факт покупки подтвердить можно.

  
У меня такая история: переходили на 8ку, по соглашению не отдали ключи. 
А сейчас выяснилось что нам придется оставить несколько баз т.к. с ними 
работают партнеры, а у них 7ая версия и пока переходить не собираются и 
с переносом баз пока не успеваем (так оказывается это еще тот гемор)


А можете отдельным письмом мне написать как и чем взламывали?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



xen-utils and lomount

2008-08-20 Пенетрантность Vladimir Elizarov

Доброго времени суток,

А кто знает почему в xen-utils-3.2-1 (etch-backports) нету lomount?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



смонтировать lvm-раздел

2008-08-20 Пенетрантность Vladimir Elizarov

Создал когда-то раздел для виртуальной машины xen.

Получилось так что пароль от root'a был утерян, а другого логина создано 
не было.


пытаюсь смонтировать образ так:

losetup /dev/loop1 image.img

fdisk -l /dev/loop1

Disk /dev/loop1: 41.9 GB, 4194304 bytes
255 heads, 63 sectors/track, 5099 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

 Device Boot  Start End  Blocks   Id  System
/dev/loop1p1   *   1  31  248976   83  Linux
/dev/loop1p2  325099407087105  Extended
/dev/loop1p5  32509940708678+  8e  Linux LVM

ls -l /dev/mapper/
total 0
crw-rw 1 root root  10, 62 2008-08-01 19:01 control
brw-rw 1 root disk 254,  3 2008-08-20 10:44 loop1p1
brw-rw 1 root disk 254,  4 2008-08-20 10:44 loop1p5
brw-rw 1 root disk 254,  0 2008-08-01 19:02 sda5_crypt
brw-rw 1 root disk 254,  1 2008-08-01 19:02 test--machine-root
brw-rw 1 root disk 254,  2 2008-08-01 19:02 test--machine-swap_1

mount -o rw /dev/mapper/loop1p5 temp/
mount: you must specify the filesystem type

если указать filesystem особого эффекта не дает, так как там LVM и его 
похоже нужно монтировать как-то по-другому?




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: смонтировать lvm-разде л

2008-08-20 Пенетрантность Vladimir Elizarov

Vladimir Elizarov пишет:

Создал когда-то раздел для виртуальной машины xen.

Получилось так что пароль от root'a был утерян, а другого логина 
создано не было.


пытаюсь смонтировать образ так:

losetup /dev/loop1 image.img

fdisk -l /dev/loop1

Disk /dev/loop1: 41.9 GB, 4194304 bytes
255 heads, 63 sectors/track, 5099 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

 Device Boot  Start End  Blocks   Id  System
/dev/loop1p1   *   1  31  248976   83  Linux
/dev/loop1p2  325099407087105  Extended
/dev/loop1p5  32509940708678+  8e  Linux LVM

ls -l /dev/mapper/
total 0
crw-rw 1 root root  10, 62 2008-08-01 19:01 control
brw-rw 1 root disk 254,  3 2008-08-20 10:44 loop1p1
brw-rw 1 root disk 254,  4 2008-08-20 10:44 loop1p5
brw-rw 1 root disk 254,  0 2008-08-01 19:02 sda5_crypt
brw-rw 1 root disk 254,  1 2008-08-01 19:02 test--machine-root
brw-rw 1 root disk 254,  2 2008-08-01 19:02 test--machine-swap_1

mount -o rw /dev/mapper/loop1p5 temp/
mount: you must specify the filesystem type

если указать filesystem особого эффекта не дает, так как там LVM и его 
похоже нужно монтировать как-то по-другому?





погуглил получше и нашел ответ:

vgscan
vgchange -ay VolGroup
mount /dev/VolGroup/LogVol /mnt/





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LUKS + keys stored on encrypted usb pen drives

2008-08-01 Пенетрантность Vladimir Elizarov

Maxym Kudelya пишет:

Vladimir Elizarov wrote:
Есть зашифрованый раздел (/dev/sda5 монтируется в /) который создан 
инсталятором Debian'a и просит пароль при загрузке. Хочу вместо 
пароля был ключ, который будет на флешке. Кто может подсказать про 
это или ткнуть на howto. Всё что нашел в google не очень прояснило 
как это сделать в debian.
http://www.howtoforge.com/automatically-unlock-luks-encrypted-drives-with-a-keyfile 



посмотрел статью. почти не помогло. у меня luks+lvm и я так и не понял 
что писать в /etc/crypttab



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



LUKS + keys stored on encrypted usb pen drives

2008-07-29 Пенетрантность Vladimir Elizarov
Есть зашифрованый раздел (/dev/sda5 монтируется в /) который создан 
инсталятором Debian'a и просит пароль при загрузке. Хочу вместо пароля 
был ключ, который будет на флешке. Кто может подсказать про это или 
ткнуть на howto. Всё что нашел в google не очень прояснило как это 
сделать в debian.


P.S. А на сколько не безопасно иметь зашифрованный / ?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: web CRM

2008-07-24 Пенетрантность Vladimir Elizarov

Кувшинов Данил пишет:

vladislav пишет:

Уважаемое сообщество!
Вот подыскиваю такую систему, которая могла бы вести учет клиентов,
договоров, счетов, показывать какие договора выполнены а какие нет,
дебет/кредит по клиентам и т.д. Чтобы решение работало в линуксе,
лучше онлайн (веб-интерфейс) без привязки к платформе. Самое
востребованное - генерация договоров, калькуляция работ из шаблонов.
Эдакая CRM для очень маленькой компании. Не встречал ли кто подобное?
Tinyerp все еще не осилил.
Или уж самому изобрести велосипед на досуге?
  

Попробуйте SugarCRM (http://www.sugarcrm.com/)


Наверное беда всех CRM, которые используется в Росии, что в них нету 
выгрузке данных в 1C или я ошибаюсь?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Xen 3.2 + Windows Guest. Проблема с сетью.

2008-05-30 Пенетрантность Vladimir Elizarov
Andrei Bardin пишет:
 # dhcp='dhcp' - не для hvm доменов
 vif=['type=ioemu,bridge=xenbr0,mac=aa:00:00:00:00:11,model=rtl8139']
 
 
 PS 00:16:3E:xx:xx:xx - закреплен за xen source
 --
 WBR

Попробовал. так же.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Xen 3.2 + Windows Guest. Проблема с с етью.

2008-05-29 Пенетрантность Vladimir Elizarov
Сделал Windows XP Guest c конфигом:

kernel = /usr/lib/xen-3.2-1/boot/hvmloader
builder = 'hvm'
memory = 512
name = winxp
vcpus=1
pae=0
acpi=0
apic=0
dhcp='dhcp'
vif=['type=ioemu,bridge=xenbr0,mac=aa:00:00:00:00:11']
disk = [
'file:/home/xen/hvm/windowsxp/WS128.img,ioemu:hda,w',
'file:/home/xen/hvm/windowsxp/winxp.iso,ioemu:hdc:cdrom,r'
]
on_poweroff = 'destroy'
on_reboot = 'destroy'
on_crash = 'destroy'
device_model = '/usr/lib/xen-3.2-1/bin/qemu-dm'
cdrom = '/dev/hdf'
ne2000=0
boot='d'
vnc=1

Но адрес dhcp не выдал. В Domen-U всё  нормально.
нашел похожую проблему в рассылке, вроде как ее там решили заменой
mac-адреса. поставил который в примере, dhcp запрос всё равно не прошел:

http://lists.xensource.com/archives/html/xen-users/2007-08/msg00696.html

test-machine:/home/test# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:18:F3:0B:55:37 
  inet addr:192.168.0.7  Bcast:192.168.0.255  Mask:255.255.255.0
  inet6 addr: fe80::218:f3ff:fe0b:5537/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:191198 errors:0 dropped:0 overruns:0 frame:0
  TX packets:122502 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:15978075 (15.2 MiB)  TX bytes:46841748 (44.6 MiB)

loLink encap:Local Loopback 
  inet addr:127.0.0.1  Mask:255.0.0.0
  inet6 addr: ::1/128 Scope:Host
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:487 errors:0 dropped:0 overruns:0 frame:0
  TX packets:487 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:53302 (52.0 KiB)  TX bytes:53302 (52.0 KiB)

peth0 Link encap:Ethernet  HWaddr 00:18:F3:0B:55:37 
  inet6 addr: fe80::218:f3ff:fe0b:5537/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:194766 errors:0 dropped:0 overruns:0 frame:0
  TX packets:122579 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:19005789 (18.1 MiB)  TX bytes:47240453 (45.0 MiB)
  Interrupt:17 Base address:0x6000

tap0  Link encap:Ethernet  HWaddr D6:A0:0A:76:2E:9F 
  inet6 addr: fe80::d4a0:aff:fe76:2e9f/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:4 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:500
  RX bytes:1368 (1.3 KiB)  TX bytes:468 (468.0 b)

vif11.0   Link encap:Ethernet  HWaddr FE:FF:FF:FF:FF:FF 
  UP BROADCAST MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

xenbr0Link encap:Ethernet  HWaddr FE:FF:FF:FF:FF:FF 
  inet addr:192.168.0.7  Bcast:192.168.0.255  Mask:255.255.255.0
  inet6 addr: fe80::200:ff:fe00:0/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:0 (0.0 b)  TX bytes:468 (468.0 b)

test-machine:/home/test# brctl show xenbr0
bridge namebridge idSTP enabledinterfaces
eth08000.0018f30b5537nopeth0
xenbr08000.feffnovif11.0

test-machine:/home/test# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
#allow-hotplug eth0
auto eth0
iface eth0 inet static
address 192.168.0.7
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
gateway 192.168.0.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.0.3

auto xenbr0
iface xenbr0 inet static
pre-up brctl addbr xenbr0
post-down brctl delbr xenbr0
post-up iptables -t nat -F
post-up iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24
-j MASQUERADE
address 192.168.0.7
netmask 255.255.255.0
bridge_fd 0
bridge_hello 0
bridge_stp off

test-machine:/home/test# tail -f /var/log/xen/xend.log
[2008-05-29 11:49:54 6628] DEBUG (__init__:1072) Waiting for devices irq.
[2008-05-29 11:49:54 6628] DEBUG (__init__:1072) Waiting for devices vkbd.
[2008-05-29 11:49:54 6628] DEBUG (__init__:1072) Waiting for devices vfb.
[2008-05-29 11:49:54 6628] DEBUG (__init__:1072) Waiting for devices
console.
[2008-05-29 11:49:54 6628] DEBUG (__init__:1072) Waiting for 0.
[2008-05-29 11:49:54 6628] DEBUG 

Re: имя домена для приват ной сети

2008-05-24 Пенетрантность Vladimir Elizarov
Murat D. Kadirov пишет:
 18:16 Sat 24 May , Roman Makurin написал:
 Всем привет!

 В общем ситуация такая, сейчас собираюсь поднять DNS для внутренней
 локалки. Хотелось бы узнать есть какие-либо рекомендации в выборе имени
 домена для приватных сетей, чтоб по возможности избежать конфликтов.

 Имхо, всё, что не конфликтует с корневыми днс-серверами, я, в частности,
 использую study.lab
 
 Если вопрос кому-то покажется кому-то странным, то скажу лишь то что у
 меня перед глазами есть пример использования домена .local который
 зарезервирован для zeroconf-сетей, что периодически создает проблемы.
 Ага, знатная штука, сам сталкивался, дня два возился пока дошло в чём
 проблема. Собственно, после этого и сменил .local на .lab. Года два уже
 как, проблем не было.
 Спасибо.
 -- 
 If you think of MS-DOS as mono, and Windows as stereo,
  then Linux is Dolby Digital and all the music is free...

 
 
 
Задам вопрос к месту. Хочу сделать во внутренней сети зону example.ru. А
будут какие-нибудь конфликты в зоне из-за того что там будут адреса из
зарезервированных под локальное использование?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: имя домена для приват ной сети

2008-05-24 Пенетрантность Vladimir Elizarov
Murat D. Kadirov пишет:
 19:35 Sat 24 May , Vladimir Elizarov написал:
 Задам вопрос к месту. Хочу сделать во внутренней сети зону example.ru. А
 будут какие-нибудь конфликты в зоне из-за того что там будут адреса из
 зарезервированных под локальное использование?

 По сути это вопрос из той же серии, что и вопрос автора треда.
 Конфликтов не будет до тех пор, пока кто-нибудь не обратится к ресурсам
 example.ru.
 Не понимаю, а почему бы не задать, чего-нибудь из разряда .mynet,
 locnet, и проч., в зависимости от фантазии?

в Зоне будут записи с внешними ip, example.ru мне нужна для домена LDAP
+ в зоне записи о gw, vpn-серверах.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Генерация сертиик атов для VPN

2008-05-20 Пенетрантность Vladimir Elizarov
apm пишет:
 Nicholas пишет:

 Лицензия LGPL.

 Единственный минус - требует джаву.

 
 Спасибо за подробное описание.
 Что то подобное и ищется.
 Попробую посмотреть на ejbca еще раз.
 Ява, да пугает. Отсутсвие в репах дебиана тоже.
 
 
http://han.pp.se/gl/article.php?story=20080115235612100 -- вот они вроде
как есть.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Разграничение под сетей

2008-03-27 Пенетрантность Vladimir Elizarov
Stanislav Kogut пишет:


 2008/3/27, Akkerman [EMAIL PROTECTED]
 mailto:[EMAIL PROTECTED]:

 Dmitriy Sirant пишет:

  Помоему в данной ситуации правильней всетаки копать в сторону
 VLAN, VPN
  тут всетаки overhead.
 
 

 Тогда как я понял придется ставить свичи, поддерживающие VLAN. А с
 этим
 могут быть проблемы...

 Ну эта задача красиво без таких свичей не решается. Классика - роутер
 с IP из всех подсетей на одном интерфейсе, VLAN-ы на свиче и транк на
 порт маршрутизатора. Машрутизатор, естесно, метки 801Q понимает. 


 -- 
 Stanislav V. Kogut
 http://stasikos.livejournal.com 
А какие свитчи можете из бюджетных посоветовать? как понимаю сетевые
карты на рабочих станциях тоже должны понимать метки? или нет?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



проблема со сборкой Xen 3.2 в etch

2008-03-26 Пенетрантность Vladimir Elizarov
Доброго времени суток.

Вот возникла проблема с Xen.

прописал в sources.list deb-src sid'овского репозитария.

сделал

1. собираю пакеты:

# apt-get build-dep xen-3
# apt-get source -b xen-3

собрались пакеты:

libxen-dev_3.2.0-4_i386.deb
libxenstore3.0_3.2.0-4_i386.deb
xen-3-3.2.0
xen-3_3.2.0-4.diff.gz
xen-3_3.2.0-4.dsc
xen-3_3.2.0-4_i386.changes
xen-3_3.2.0.orig.tar.gz
xen-docs-3.2_3.2.0-4_all.deb
xen-hypervisor-3.2-1-i386_3.2.0-4_i386.deb
xen-hypervisor-3.2-1-i386-nonpae_3.2.0-4_i386.deb
xenstore-utils_3.2.0-4_i386.deb
xen-utils-3.2-1_3.2.0-4_i386.deb



2. собираю ядро:

http://xen.org/download/
- Linux 2.6.18 with Xen support source tarball

fakeroot make-kpkg --initrd --revision=custom.1.0 --append-to-version
-xen kernel_image
3. Ставлю ядро, ставлю пакеты.. и возникакет проблема:
xen-utils-3.2-1_3.2.0-4_i386.deb зависит от xen-utils-common, но его
собранного нету.

[EMAIL PROTECTED]:~$ sudo dpkg -ixen-utils-3.2-1_3.2.0-4_i386.deb
(Reading database ... 35206 files and directories currently installed.)
Preparing to replace xen-utils-3.2-1 3.2.0-4 (using
xen-utils-3.2-1_3.2.0-4_i386.deb) ...
Unpacking replacement xen-utils-3.2-1 ...
dpkg: dependency problems prevent configuration of xen-utils-3.2-1:
 xen-utils-3.2-1 depends on xen-utils-common ( 3.2.0); however:

попробовал поставить xen-utils-common из backport's но там версия ниже
чем 3.2.0

что тут можно сделать?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kvm vs xen network

2008-03-20 Пенетрантность Vladimir Elizarov
Victor Wagner пишет:
 On 2008.03.20 at 14:30:29 -0400, Nicholas wrote:
 
 Задача создать тестовый стенд для изучения ipv4 и виртуализации, для 
 чего предполагается организовать множество виртульных linux машин на 
 выделенном под эту задачу PC.
 
 Вопросы:
 что стоить выбрать - kvm или xen и где лучше работает сеть, если 
 основыми приложениями будут openvpn, jabber, ftp и apache (доступные из 
 вне) ?
 
 Если там только linux, то выбирать надо openvz.
 
 С kvm/qemu и xen имеет смысл связываться только если нужно запускать 
 виртуальные машины с более другими операционными системами.
  
 Можно ли использовать usb устройства внутри виртуальной машины 
 (транслировать вебкамеру по сети, ip телефония с usb гарнитурой) ?
 
 Вот как с этим в openvz пока не разбирался.
 
с этим пока не совсем, всё хорошо. Оно умеет прокидавать устройство в
VE, но весьма специфично. Пытался завести там HASP-keу, но ничего
хорошего из этого не вышло. Разработчики обещали с этим что-то сделать.
Пока у них было всё на стадий выбора policy для прокидования устройств в
виртуальное окружение.
 Вроде свежий qemu (и, соответственно, kvm) умеет отдать usb-устройство
 виртуальной машине. Насколько это хорошо будет работать с аудио/видео
 устройствами - не в курсе. обычно сначала делают работу с mass-storage,
 потом с serial, и уж потом начинает работать все остальное.
 
 А в qemu эта функциональность появилась недавно. Возможно что при таких
 требованиях стоит подумать об использовании vmware server. В нем этой
 функциональности лет больше.
 

а я посмотрел в сторону xen. вот сейчас упражняюсь в компилировании ядра. :D


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: FDS

2008-03-14 Пенетрантность Vladimir Elizarov
Maxim Tyurin пишет:
 Hi!
 Никто не встречал в природе собранного под Debian Fedora Directory
 Server? Нормально собранного, а не с пом-ю alien.
 
 Google найти не помогает.
нету. и по всей видимости не будет.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Настройка squid + squidgu ard + stc (прокси + учет т раффика)

2008-03-13 Пенетрантность Vladimir Elizarov
Alexey Fedorets пишет:
 Собственно несколько заметок по сабжу(если кому надо). Пишите замечания.
 
 http://cd-freeos.blogspot.com/2008/03/debian-squid-stc.html
 
а чем хорошо этот stc, как он в сравнении с lightsquid, как понял он
порядок фичаст? к сожалению не смог посмотреть demo на сайте. :)


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Xen и много ядер

2008-02-26 Пенетрантность Vladimir Elizarov
Покотиленко Костик пишет:
 В Вто, 26/02/2008 в 09:17 +0600, Evgeny Yugov пишет:
 Здравствуйте.

 Задавался тем же вопросом некоторое время назад... судя по всему с 
 самосборным, другого ответа пока не нашел.

 Покотиленко Костик пишет:
 В Птн, 22/02/2008 в 11:47 +0200, Maxim Tyurin пишет:
 Покотиленко Костик writes:

 В Чтв, 21/02/2008 в 19:57 +0200, Maxim Tyurin пишет:
 Покотиленко Костик writes:

 Скажите, в Debian XEN собран с поддержкой SMP или нет?
 Конечно.
 Но у тебя другой случай.
 У тебя HVM, а xen-3.0 не умеет smp для hvm.
 И вообще поддержка hvm у него слабая.
 Если нужны hvm-машины тогда нужен xen-3.1
 Xen-3.1 c ядром 2.6.18 сказал, что версия xen и ядра не совпадает. С
 каким ядром нужно запускать Xen-3.1?
 В dom0 *обязательно* должны быть одинаковые версии у ядра и
 гипервизора.

 Если у тебя в ядре xen-3.0 то гипервизор должен быть такой-же версии.

 2.6.18 можно пропатчить патчем xen-3.1

 А можно просто поставить собранный xen с xen.org
 Я сейчас собираю xen-3.2 и ядро 2.6.18 с xen.org. Посмотрим, что
 получится.
 
 Вот именно так и заработало. Собрал xen-3.2 и ядро 2.6.18 с xen.org.
 Только есть одно НО. Чтобы оффтопик увидел больше одного процессора надо
 чтобы на момент его установки было включено хотя бы 2 процессора и
 обязательно ACPI.
 
 Кроме того, WinXP видит только 2 процессора, Win2003 видит 4. Пробовал
 на Quad core Xeon.
 
 Также судя по прочитанному в google всё дело в том, что в Xen-3.0 плохая
 поддержка ACPI, через который операционка и узнаёт о процах. В Xen-3.1
 вроде уже порядок, но сам не пробовал.
 
а ты с какой целью Win2003 используешь в XEN, только для тестов или она
реально используется?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: LDAP авторизация

2008-01-31 Пенетрантность Vladimir Elizarov
Покотиленко Костик пишет:
 С LDAP немного разобрался. Начали возникать идеи по внедрению.

 Итак, как с помощью LDAP сделать идентификацию и аутентификацию понятно.
 Не совсем понятно как с его помощью сделать авторизацию.

 На пальцах: пользователей с паролями в LDAP засовывать научился,
 программы проверять это дело по LDAP тоже научил. Теперь представим себе
 такую картину, что один пользователь в базе должен иметь доступ к SMTP,
 POP, SMB, SSH, а другой только к SMTP, POP. Как такое сделать?

как понимаю freeradius? Но это только в теорий. сам не работал с этим,
пока только читал.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Ищу аналог eGroupWare

2008-01-30 Пенетрантность Vladimir Elizarov
Munko O. Bazarzhapov пишет:
 Ищу аналог eGroupWare
 но что бы русский язык максимально поддерживался
 
twiki? не совсем то, но очень близко.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN, сертификаты и windo ws.

2008-01-15 Пенетрантность Vladimir Elizarov
Nicholas пишет:
 Vladimir Elizarov wrote:
 
 в доке по openvpn написано что cn должны быть одинаковыми. 
 
 Клиентские (если их много на один сервер) сертификаты должны иметь
 разные серийники.
 CN для ключа сервера должен быть такой же как домен.
 
разобрался с ошибкой, ip был на другой openvpn-сервер на котором другой
сертификат.
 хочется именно автоматизаций. tinyca поставил, сейчас попробую. ejbca в
 репозитариях не увидел. А есть еще что-нибудь универсальное для выдвчи и
  хранения ЭЦП. интересует OpenPGP
 
 В Мозилле ключи для сайтов можно коллекционаровать, экспортировать...
 например.
 
 Не совсем понятна ваша задача - вам ключи - для OpenPGP или Openvpn ?
 В первом посте вы про openvpn спрашивали.
 Вы напишите что вам надо, что вы для этого сделали и что получилось:
 http://www.citforum.ru/howto/smart-questions-ru.shtml
 
извините, ночь не спал и поэтому неадекватный вопрос. Мне сертификаты и
ключи от OpenVPN. По поводу OpenPGP спросил, потому что месяц назад
пытался найти что-нибудь для централизованного хранения и автоматической
раздачи открытых ключей.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



OpenVPN, сертификаты и windows.

2008-01-14 Пенетрантность Vladimir Elizarov
А в чем может быть трабла с openvpn. с linux-linux всё нормально.
linux-windows не подключается. http://pastebin.org/14931 -- пишет что не
совпал hash сертификата который локальный и который на сервере. вроде
как подозрение на то что из-за переводов строк сертификат попортился,
как это поправить? И может кто-нибудь тыкнуть в доку/howto где
описывается детально процесс создания/выдачи/отзыва сертификатов клиента.

Большое спасибо.
P.S.
Debian GNU/Linux 4.0
ii openvpn 2.0.9-4etch1


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: OpenVPN, сертификаты и windo ws.

2008-01-14 Пенетрантность Vladimir Elizarov
Nicholas пишет:
 Vladimir Elizarov wrote:
  И может кто-нибудь тыкнуть в доку/howto где
 описывается детально процесс создания/выдачи/отзыва сертификатов клиента.
 
 коротко:
 http://www.opennet.ru/base/net/openvpn_x509.txt.html
 http://www.opennet.ru/base/sec/openssl_howto.txt.html
 подробные описания про x509 на русском плохопереведенные - при попытке
 воспроизвести описываемые действия выявлялись ошибки, почти все в конце
 приписывали - ну это теория, а на практике используйте скрипты openvpn
 (это я про openssl.conf)

 так что openvpn.org
 
 Чем вы сертификаты делаете ?
 Если вручную то действительно удобно скриптами openvpn
 
 Отзывать есть много способов, самый простой  --crl-verify
 
использую как раз easy-rsa
 Второй сертификат может незаработать если у него будет тот же cn что и
 у первого... (или serial number ?)
 
в доке по openvpn написано что cn должны быть одинаковыми. Около
пол-года назад делал сертификаты в linux и в windows, которые были с
windows работали и с windows тоже.
 опять таки - какая форма PEM или p.12 ?
 
PEM
 Если хочется автоматизации, то в этой рассылке советовали
 http://tinyca.sm-zone.net/
 я же могу порекомендовать ejbca - здоровая, java, но зато очень удобная
 - сама клиентские пакеты с программой и ключами пакует в exe и высылает.
 
хочется именно автоматизаций. tinyca поставил, сейчас попробую. ejbca в
репозитариях не увидел. А есть еще что-нибудь универсальное для выдвчи и
 хранения ЭЦП. интересует OpenPGP


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: apt-get aptitude segmentation fault

2007-09-19 Пенетрантность Vladimir Elizarov

andrey i. mavlyanov пишет:

http://paste.org.ru/?ok8m5y даёт Segmentation Fault на apt-get update aptitude update или 
просто запуск aptitude в графическом режиме

http://paste.org.ru/?kizn14 - настройки apt


что делать?

  

а зачем три ветки дистрибутива?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



обеспечение безопа сности в Debian GNU/Linux

2007-06-07 Пенетрантность Vladimir Elizarov

Доброго времени суток,

Прочитал несколько обзорных статей о SELinux, и хотел спросить у 
community. Насколько сложно в развертывании и поддержке в Debian. Так же 
хотелось услышать о IDS (кроме Snort c разными связками ничего не 
слышал, может есть еще средства достойные внимания?) и о ПО контроля 
целостности системы (таких как aide, tripwire)



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Exim4 Config Mysql

2006-04-09 Пенетрантность Vladimir Elizarov
У меня есть несколько вопросв по Exim4 в Debian:1) Я так и не смог разобратся в конфиге Exim'a c переменными подставляемыми Debconf, откуда они подставляются и как это можно убрать.2) по умолчанию Exim4 идет с подержкой Mysql?
так как у меня на мою строчку в конфиге:hide mysql_servers = localhost/mail_db/mail_user/passwordон пишет:[EMAIL PROTECTED]:~$ sudo exim4 -bVExim version 4.50 #1 built 27-May-2005 08:08:19
Copyright (c) University of Cambridge 2004Berkeley DB: Sleepycat Software: Berkeley DB 4.2.52: (December 3, 2003)Support for: iconv() IPv6 GnuTLSLookups: lsearch wildlsearch nwildlsearch iplsearch cdb dbm dbmnz dsearch nis nis0 passwd
Authenticators: cram_md5 plaintextRouters: accept dnslookup ipliteral manualroute queryprogram redirectTransports: appendfile/maildir/mailstore autoreply lmtp pipe smtpFixed never_users: 02006-04-10 01:40:53 Exim configuration error in line 43 of /var/lib/exim4/config.autogenerated:
 main option mysql_servers unknown-- Best regards, Vladimir ElizarovС наилучшими пожеланиями, Владимир Елизаров -
 | ,''`.Vladimir Elizarov | |: :' :[EMAIL PROTECTED] | |`. `' Debian user |
 |`-http://www.debian.org |-Хочешь жить -- разрушь Америку, раздави в себе раба! (c) Кто-то с #debian-russian
 


Проблема с ядром 2.6.14-2-amd64-k8

2005-12-13 Пенетрантность Vladimir Elizarov
Дистрибутив: sid
При загруки ядра:
/bin/cat/: /sys/block/hda/dev: No such file on directory
Waiting 1:
/bin/cat/: /sys/block/hda/dev: No such file on directory

Waiting 8:
/bin/cat/: /sys/block/hda/dev: No such file on directory

Waiting 16:
/bin/cat/: /sys/block/hda/dev: No such file on directory

Device /sys/block/hda/dev/ seens to be down

Debuging opportnity type ^D to continue
/bin/dash: can't acces tty; job control turn off


-- Best regards, Vladimir ElizarovС наилучшими пожеланиями, Владимир ЕлизаровLinux rengel-system 2.6.8-11-amd64-k8 #1 Wed Jun 1 01:03:08 CEST 2005 x86_64 GNU/Linux



Re: Проблемы с ALSA...

2005-11-29 Пенетрантность Vladimir Elizarov
29.11.05, Степан Голосунов[EMAIL PROTECTED] написал(а):
 On Tue, Nov 29, 2005 at 12:20:41AM +0300, Vladimir Elizarov wrote:
  28.11.05, Степан Голосунов[EMAIL PROTECTED] написал(а):
   On Sun, Nov 27, 2005 at 08:12:21PM +0300, Vladimir Elizarov wrote:
Большое спасибо за помощь.
А не поскажите с какой версий ядра данный драйвер присутсвует в ядре
(доступном для архитектуры amd64)
  
   http://packages.debian.org/cgi-bin/search_contents.pl?word=snd-ca0106searchmode=searchwordversion=unstablearch=amd64
  
 
  Cтранно.но на amd64.debian.net нет таких пакетов.

 А в http://amd64.debian.net/debian-amd64/pool/main/l/linux-2.6/ что
 лежит?


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Странно но у меня synaptic молчит насчет пакетов... в sources.list
указан этот репозиритарий с дистрибутвом sid.
--
Best regards, Vladimir Elizarov
С наилучшими пожеланиями, Владимир Елизаров

Linux rengel-system 2.6.8-11-amd64-k8 #1 Wed Jun 1 01:03:08 CEST 2005
x86_64 GNU/Linux


Re: Проблемы с ALSA...

2005-11-29 Пенетрантность Vladimir Elizarov
29.11.05, Vladimir Elizarov[EMAIL PROTECTED] написал(а):
 29.11.05, Степан Голосунов[EMAIL PROTECTED] написал(а):
  On Tue, Nov 29, 2005 at 12:20:41AM +0300, Vladimir Elizarov wrote:
   28.11.05, Степан Голосунов[EMAIL PROTECTED] написал(а):
On Sun, Nov 27, 2005 at 08:12:21PM +0300, Vladimir Elizarov wrote:
 Большое спасибо за помощь.
 А не поскажите с какой версий ядра данный драйвер присутсвует в ядре
 (доступном для архитектуры amd64)
   
http://packages.debian.org/cgi-bin/search_contents.pl?word=snd-ca0106searchmode=searchwordversion=unstablearch=amd64
   
  
   Cтранно.но на amd64.debian.net нет таких пакетов.
 
  А в http://amd64.debian.net/debian-amd64/pool/main/l/linux-2.6/ что
  лежит?
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 
 

 Странно но у меня synaptic молчит насчет пакетов... в sources.list
 указан этот репозиритарий с дистрибутвом sid.
 --
 Best regards, Vladimir Elizarov
 С наилучшими пожеланиями, Владимир Елизаров

 Linux rengel-system 2.6.8-11-amd64-k8 #1 Wed Jun 1 01:03:08 CEST 2005
 x86_64 GNU/Linux


Прошу прощение икал я пакет то kernel-image
--
Best regards, Vladimir Elizarov
С наилучшими пожеланиями, Владимир Елизаров

Linux rengel-system 2.6.8-11-amd64-k8 #1 Wed Jun 1 01:03:08 CEST 2005
x86_64 GNU/Linux


Re: Проблемы с ALSA...

2005-11-28 Пенетрантность Vladimir Elizarov
28.11.05, Степан Голосунов[EMAIL PROTECTED] написал(а):
 On Sun, Nov 27, 2005 at 08:12:21PM +0300, Vladimir Elizarov wrote:
  Большое спасибо за помощь.
  А не поскажите с какой версий ядра данный драйвер присутсвует в ядре
  (доступном для архитектуры amd64)

 http://packages.debian.org/cgi-bin/search_contents.pl?word=snd-ca0106searchmode=searchwordversion=unstablearch=amd64


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Cтранно.но на amd64.debian.net нет таких пакетов.

--
Best regards, Vladimir Elizarov
С наилучшими пожеланиями, Владимир Елизаров

Linux rengel-system 2.6.8-11-amd64-k8 #1 Wed Jun 1 01:03:08 CEST 2005
x86_64 GNU/Linux


Re: Проблемы с ALSA...

2005-11-27 Пенетрантность Vladimir Elizarov
Большое спасибо за помощь.
А не поскажите с какой версий ядра данный драйвер присутсвует в ядре
(доступном для архитектуры amd64)


--
Best regards, Vladimir Elizarov
С наилучшими пожеланиями, Владимир Елизаров

 -A чем перекодировать WAV в MP3
-Lame
-Сам ты Lame
(c) bash.org.ru


Проблемы с ALSA...

2005-11-26 Пенетрантность Vladimir Elizarov
Может кто просветит:
стоит:
Package: alsa-base
Priority: optional
Section: sound
Installed-Size: 296
Maintainer: Debian ALSA Maintainers [EMAIL PROTECTED]
Architecture: all
Source: alsa-driver
Version: 1.0.8-7

Звуковая карта Creative SB Live 24bit
Architecture:AMD64

При загрузке системы:
Starting ALSAdone (not loaded)

при запуске любого миксера пишет что не найдено устройство.
Пробывал в SUSE Linux с такой же версией ALSA Звуковая
работала(Встроенная в мать также работала)
Мат.Плата: ASUS A8N-E
--
Best regards, Vladimir Elizarov
С наилучшими пожеланиями, Владимир Елизаров

 -A чем перекодировать WAV в MP3
-Lame
-Сам ты Lame
(c) bash.org.ru


  1   2   >