Re: 2 instances + chroot pour apache2
Le 13972ième jour après Epoch, [EMAIL PROTECTED] écrivait: François TOURDE wrote: Le 13971ième jour après Epoch, [EMAIL PROTECTED] écrivait: [...] Je voudrais donc isoler le site en laissant le reste en place. Qu'entends-tu par isoler ? Si tu passes par des vhosts, déjà ça isole bien, mais si tu veux faire mieux, tu peux chrooter comme tu le précises dans le titre chacun des serveurs. Lourd mais efficace pour isoler. Pas d'autres pointeurs que google+chroot+apache2 C'est que je vois pas trop la différence et quoi faire exactement entre lancer 2 instances et chrooter. Ah ben c'est pas dur: Ça n'a rien à voir :) Le principe du chroot, c'est de lancer un processus dans une prison qui recopie tout ou partie de l'env. de production, de façon à ce qu'une faille dans le processus ne permette pas de manipuler l'env. de prod. Lancer 2 instances, (de apache dans ton cas), c'est... ben lancer deux versions différentes, par exemple, ou deux versions reposant sur des env. différents. Le souci que tu peux avoir, c'est que apache va par défaut écouter sur le port 80, et ça, sur une machine, ça ne peut être fait qu'une seule fois :) Si tu veux chrooter + lancer 2 instances de apache sur le même port, alors il te faut 3 instances de apache. - La première qui va écouter sur le port 80, et servir de proxy aux deux autres (selon le nom de domaine par exemple). Cette version peut être chrootée, si tu veux, mais vu ce qu'elle va faire, c'est pas forcément nécessaire. C'est juste mieux. - Les deux autres, sur un port quelconque (connu de la première instance), différent de 80, et qui pourront être chrootées pour être isolées du système, et aussi l'une de l'autre. Voilà, en espérant avoir été assez clair, et pas avoir dit trop de conneries.
Re: Brother HL2030 pour AMD 64 | [gs] problème avec le paquet transitionnel
On Thu, Apr 03, 2008 at 01:19:39PM +0200, Papinux wrote : Le Wed, 2 Apr 2008 23:33:57 +0200, Aurelien wrote : Re ! Je viens justement de le faire, pour me persuader, au cas où, et après avoir choisi le driver dont tu me parles, l'impression de la page de test de cups s'arrête, et j'otbiens : /usr/lib/cups/filter/foomatic-rip failed toujours le même message. Regarde si le paquet gs est bien installé. Le paquet gs est installé et à jour. Ceci dit, si ça peut être lié à ce paquet, j'ai d'autres problèmes dessus (impossible d'exécuter lilypond pour faire un pdf ou un ps), donc à voir. Je n'ai pourtant eu aucun bug d'annoncé. Mais il y a une histoire de changement de nom que je n'ai ni suivie ni comprise (du coup)/ Le cas échéant, passe cups en mode debug: dans /etc/cups/cupsd.conf , remplace LogLevel warning par LogLevel debug Puis relancer cups Lancer une impression puis regarder /var/log/cups/error_log (ne pas oublier, à l'issue, de remettre LogLevel à warning) OK, le résultat est carrément ultra long, donc je ne vais pas le copier. Dans les trucs qui ressemblent à des erreurs (ou qui sonnent vaguement négatif) : [...] D [04/Apr/2008:08:33:04 +0200] [Job 97] GhostScript extra search path ('GS_LIB'): /usr/share/cups/fonts D [04/Apr/2008:08:33:04 +0200] [Job 97] Pondering option 'job-uuid=urn:uuid:7e3bc23f-ea7c-3405-5e71-7027a1aa4aab' D [04/Apr/2008:08:33:04 +0200] [Job 97] Unknown option job-uuid=urn:uuid:7e3bc23f-ea7c-3405-5e71-7027a1aa4aab. [...] D [04/Apr/2008:08:33:04 +0200] [Job 97] perl: warning: Falling back to the standard locale (C). D [04/Apr/2008:08:33:04 +0200] [Job 97] foomatic-gswrapper: gs '-dBATCH' '-dPARANOIDSAFER' '-dNOPAUSE' '-sDEVICE=hl1250' '-dEconoMode=0' '-dSourceTray=0' '-sOutputFile=/dev/fd/3' '-_' 31 12 D [04/Apr/2008:08:33:04 +0200] [Job 97] sh: gs: command not found [...] D [04/Apr/2008:08:33:04 +0200] [Job 97] Process dying with The renderer command line returned an unrecognized error code 127., exit stat: 1 D [04/Apr/2008:08:33:04 +0200] [Job 97] error: Illegal seek (29) D [04/Apr/2008:08:33:04 +0200] [Job 97] The renderer command line returned an unrecognized error code 127. [...] D [04/Apr/2008:08:33:04 +0200] [Job 97] Process dying with Error closing renderer, exit stat: 1 D [04/Apr/2008:08:33:04 +0200] [Job 97] error: Bad file descriptor (9) D [04/Apr/2008:08:33:04 +0200] [Job 97] Error closing renderer E [04/Apr/2008:08:33:04 +0200] PID 2477 (/usr/lib/cups/filter/foomatic-rip) stopped with status 1! [...] E [04/Apr/2008:08:33:04 +0200] [Job 97] Job stopped due to filter errors. On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package -- == ORL /// AMMD Booking (www.ammd.net) ° Sebkha-Chott (www.sebkhachott.net - Ohreland [FR]) - next touring period: 04-06/2008 ° Unexpect (www.unexpect.com - Montréal [CA]) - Europe tour w/ Sebkha-Chott period: 09-12/2008 ° La Muette (www.myspace.com/muette - Paris [FR]) - next touring period: 05/2008 (Bretagne) ° Mel-P (www.mel-p.net - Le Mans [FR]) - next touring period: 09/2008 Phone: +33 (0)95 234 72 48 -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Brother HL2030 pour AMD64 | [gs] problème avec le paquet transitionnel
Le Fri, 4 Apr 2008 08:45:13 +0200, Aurelien wrote : [...] On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package J'ai eu le même problème: il faut installer le paquet ghostscript. @+ --
[gs] problème ave c le paquet transitionnel (was: Brother HL2030 pour AMD64)
On Fri, Apr 04, 2008 at 01:21:53PM +0200, laurux wrote : Le Fri, 4 Apr 2008 08:45:13 +0200, Aurelien wrote : [...] On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package J'ai eu le même problème: il faut installer le paquet ghostscript. C'est le premier truc que j'avais vérifié quand j'avais eu le souci avec lilypond, mais non, ghostscript est bien installé : $ dpkg -l ghostscript ii ghostscript 8.61.dfsg.1~svn8187-3 The GPL Ghostscript PostScript/PDF interpreter Mais malgré tout : $ which gs (la réponse est vide) -- == ORL /// AMMD Booking (www.ammd.net) ° Sebkha-Chott (www.sebkhachott.net - Ohreland [FR]) - next touring period: 04-06/2008 ° Unexpect (www.unexpect.com - Montréal [CA]) - Europe tour w/ Sebkha-Chott period: 09-12/2008 ° La Muette (www.myspace.com/muette - Paris [FR]) - next touring period: 05/2008 (Bretagne) ° Mel-P (www.mel-p.net - Le Mans [FR]) - next touring period: 09/2008 Phone: +33 (0)95 234 72 48 -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [gs] problème avec le paquet transi tionnel
Et que dit : # update-alternatives --config gs guy Aurelien a écrit : On Fri, Apr 04, 2008 at 01:21:53PM +0200, laurux wrote : Le Fri, 4 Apr 2008 08:45:13 +0200, Aurelien wrote : [...] On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package J'ai eu le même problème: il faut installer le paquet ghostscript. C'est le premier truc que j'avais vérifié quand j'avais eu le souci avec lilypond, mais non, ghostscript est bien installé : $ dpkg -l ghostscript ii ghostscript 8.61.dfsg.1~svn8187-3 The GPL Ghostscript PostScript/PDF interpreter Mais malgré tout : $ which gs (la réponse est vide)
Re: [gs] problème avec le paquet transitionnel (was: Brother HL2030 pour AMD64)
Aurelien, vendredi 4 avril 2008, 14:18:55 CEST On Fri, Apr 04, 2008 at 01:21:53PM +0200, laurux wrote : Le Fri, 4 Apr 2008 08:45:13 +0200, Aurelien wrote : [...] On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package J'ai eu le même problème: il faut installer le paquet ghostscript. C'est le premier truc que j'avais vérifié quand j'avais eu le souci avec lilypond, mais non, ghostscript est bien installé : $ dpkg -l ghostscript ii ghostscript 8.61.dfsg.1~svn8187-3 The GPL Ghostscript PostScript/PDF interpreter Il vient d’où ton paquet pour avoir cette version ? Ubuntu ? Mais malgré tout : $ which gs (la réponse est vide) Sur un Sid amd64 à jour : $ apt-file search /usr/bin/gs ghostscript: /usr/bin/gs [… et d’autres pour /usr/bin/gsXXX …] et c’est un binaire (pas un lien, une alternative ou une astuce). Aussi : $ apt-cache policy ghostscript ghostscript: Installé : 8.62.dfsg.1-2 Candidat : 8.62.dfsg.1-2 Table de version : *** 8.62.dfsg.1-2 0 500 http://ftp.fr.debian.org sid/main Packages 100 /var/lib/dpkg/status Testing est aussi dans mon sources.list, donc ghostscript n’est pas dans Lenny. En revanche, gs y est : $ apt-cache policy gs gs: Installé : (aucun) Candidat : 8.62.dfsg.1-2 Table de version : 8.62.dfsg.1-2 0 500 http://ftp.fr.debian.org sid/main Packages 8.56.dfsg.1-1.1 0 500 http://ftp.fr.debian.org testing/main Packages -- Sylvain Sauvage
Re: [HS] probleme alimentation?
Gaëtan PERRIER, vendredi 4 avril 2008, 00:31:47 CEST Bonjour, ’jour, J'ai un soucis de démarrage sur un PC, config: - CM Asus A7N8X - CPU Athlon XP 2500+ - RAM 2Go - CG Nvidia FX5900GT - 1 carte réseau Gigabyte - 1 carte Adaptec USB2/Firewire - 1 carte Adaptec 29160 - 2 disques durs SCSI 15000tr/min (73Go et 150Go) - 1 graveur DVD Plextor 755 - Alim Antec 380W Lorsque je démarre la machine à froid les disques durs semblent avoir beaucoup de mal à démarrer, je les entends se lancer puis se re-éteindre, redémarrer, etc. pendant un certains temps. Je suis obligé de passer par le bios du contrôleur SCSI pour bloquer le boot le temps que les disques arrivent à démarrer. J'aurai tendance à dire que c'est l'alimentation qui a du mal à suivre, qu'en pensez-vous? Ça y ressemble. Les disques, c’est connu pour pomper parfois/souvent plus que prévu/avoué au démarrage. J’ai dans l’idée que 380 W devraient être assez mais on en est arrivé à 500 ou 600 W maintenant pour seulement être tranquille avec 2-3 disques. -- Sylvain Sauvage
Re: [gs] problème ave c le paquet transitionnel (was: Brother HL2030 pour AMD64)
On Fri, Apr 04, 2008 at 02:37:36PM +0200, Sylvain Sauvage wrote : Aurelien, vendredi 4 avril 2008, 14:18:55 CEST On Fri, Apr 04, 2008 at 01:21:53PM +0200, laurux wrote : Le Fri, 4 Apr 2008 08:45:13 +0200, Aurelien wrote : [...] On y revient : gs: command not found. C'est exactement le problème que j'ai avec lilypond. Pourtant, gs est installé (c'est un paquet transitionnel) : $ dpkg -l gs ii gs8.62.dfsg.1-2 Transitional package J'ai eu le même problème: il faut installer le paquet ghostscript. C'est le premier truc que j'avais vérifié quand j'avais eu le souci avec lilypond, mais non, ghostscript est bien installé : $ dpkg -l ghostscript ii ghostscript 8.61.dfsg.1~svn8187-3 The GPL Ghostscript PostScript/PDF interpreter Il vient d’où ton paquet pour avoir cette version ? Ubuntu ? Heu, non, a priori de la distrib de base. apt-cache policy ghostscript ghostscript: Installé : 8.61.dfsg.1~svn8187-3 Candidat : 8.61.dfsg.1~svn8187-3 Étiquette de paquet : 8.61.dfsg.1~svn8187-3 Table de version : 8.62.dfsg.1-2 1000 500 http://mirrors.ircam.fr sid/main Packages *** 8.61.dfsg.1~svn8187-3 1000 100 /var/lib/dpkg/status OK, j'ai un pin qui traînait (je ne me rappelais pas avoir bloqué un upgrade, mais bon) Je vais remettre ça en état. Merci. Mais malgré tout : $ which gs (la réponse est vide) Sur un Sid amd64 à jour : $ apt-file search /usr/bin/gs ghostscript: /usr/bin/gs [… et d’autres pour /usr/bin/gsXXX …] et c’est un binaire (pas un lien, une alternative ou une astuce). Aussi : $ apt-cache policy ghostscript ghostscript: Installé : 8.62.dfsg.1-2 Candidat : 8.62.dfsg.1-2 Table de version : *** 8.62.dfsg.1-2 0 500 http://ftp.fr.debian.org sid/main Packages 100 /var/lib/dpkg/status Testing est aussi dans mon sources.list, donc ghostscript n’est pas dans Lenny. En revanche, gs y est : $ apt-cache policy gs gs: Installé : (aucun) Candidat : 8.62.dfsg.1-2 Table de version : 8.62.dfsg.1-2 0 500 http://ftp.fr.debian.org sid/main Packages 8.56.dfsg.1-1.1 0 500 http://ftp.fr.debian.org testing/main Packages -- Sylvain Sauvage -- == ORL /// AMMD Booking (www.ammd.net) ° Sebkha-Chott (www.sebkhachott.net - Ohreland [FR]) - next touring period: 04-06/2008 ° Unexpect (www.unexpect.com - Montréal [CA]) - Europe tour w/ Sebkha-Chott period: 09-12/2008 ° La Muette (www.myspace.com/muette - Paris [FR]) - next touring period: 05/2008 (Bretagne) ° Mel-P (www.mel-p.net - Le Mans [FR]) - next touring period: 09/2008 Phone: +33 (0)95 234 72 48 -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [gs] problème ave c le paquet transitionnel (was: Brother HL2030 pour AMD64)
Aurelien a écrit, vendredi 4 avril 2008, à 14:18 : [...] ghostscript est bien installé : $ dpkg -l ghostscript ii ghostscript 8.61.dfsg.1~svn8187-3 The GPL Ghostscript PostScript/PDF interpreter Mais malgré tout : $ which gs (la réponse est vide) ~ $ dpkg -S /usr/bin/gs dpkg : /usr/bin/gs introuvable. ~ $ dpkg -S /usr/bin/gs[TAB] gs gs-gpl gsbj gsdj gsdj500 gsftopk gslj gslp gsnd ~ $ l !$* ~ $ l /usr/bin/gs* lrwxrwxrwx 1 root root 20 2008-02-27 23:46 /usr/bin/gs - /etc/alternatives/gs -rwxr-xr-x 1 root root 4293136 2008-02-21 00:54 /usr/bin/gs-gpl -rwxr-xr-x 1 root root 276 2006-10-20 22:54 /usr/bin/gsbj -rwxr-xr-x 1 root root 278 2006-10-20 22:54 /usr/bin/gsdj -rwxr-xr-x 1 root root 281 2006-10-20 22:54 /usr/bin/gsdj500 -rwxr-xr-x 1 root root 73936 2007-02-21 18:04 /usr/bin/gsftopk -rwxr-xr-x 1 root root 279 2006-10-20 22:54 /usr/bin/gslj -rwxr-xr-x 1 root root 276 2006-10-20 22:54 /usr/bin/gslp -rwxr-xr-x 1 root root 203 2006-10-20 22:54 /usr/bin/gsnd ~ $ dpkg -S /usr/bin/gs-gpl gs-gpl: /usr/bin/gs-gpl ~ $ dpkg -S /usr/bin/gsftopk texlive-base-bin: /usr/bin/gsftopk ~ $ dpkg -S /usr/bin/gsbj gs-common: /usr/bin/gsbj Bon jeu de piste :) -- Jacques L'helgoualc'h -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
connexion entre 2 machine avec hub (reseau ip different)
bonjour, j'ai un pb reseau pour vous :) j'ai une machine avec une ip statique et routable et une autre sans adresse ip (car l'admin reseau me dit qu'il n'a pas d'ip fixe pour moi) j'ai branché les 2 machines sur hub. La machine avec ip fixe est mon portable et l'autre machine (vielle et sans ecran) sera mon nas du pauvre :) contraintes: a/ mon portable doit garder son ip fixe et pouvoir aller sur internet b/ le nas n'a pas besoin d'etre accessible ni de sortir sur internet (d'ou l'idee du 192.168.x.x -- voir 2/) c/ mon portable doit pouvoir acceder au nas comment puise communiquer entre les 2 machines ? Idees: 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) 2/ peut etre faudrait-il ajouter un route statique sur les 2 machines pour dire qu'on est sur le meme reseau -- mais je ne sais pas faire !! * portable 192.168.x.x : route add « on est sur le meme reseau alors fait comme si » * nas ip de mon portable : route add « on est sur le meme reseau alors fait comme si » J'espere avoir ete clair et merci pour l'aide -- Patrick CAO HUU THIEN -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: connexion entre 2 machine avec hub (reseau ip different)
Bonjour, Le vendredi 04 avril 2008, Patrick CAO HUU THIEN a écrit... 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) Ça doit marcher. Le portable doit avoir 2 cartes réseaux. Une liée à son ip statique, l'autre liée à l'ip de ton mini réseau local en 192.168.1.0 par exemple, 192.168.1.1. Alors le nas aura une ip 192.168.1.2 par exemple et il est donc sur le réseau 192.168.1.0. Tu le configures alors avec une passerelle vers 192.168.1.1 et ça devrait le faire. -- jm A.E.L. Sarl (R.C.S CASTRES 490843240) http://www.spidboutic.fr -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: connexion entre 2 machine avec hub (reseau ip different)
Patrick CAO HUU THIEN, vendredi 4 avril 2008, 15:15:06 CEST bonjour, ’jour, j'ai un pb reseau pour vous :) j'ai une machine avec une ip statique et routable et une autre sans adresse ip (car l'admin reseau me dit qu'il n'a pas d'ip fixe pour moi) j'ai branché les 2 machines sur hub. La machine avec ip fixe est mon portable et l'autre machine (vielle et sans ecran) sera mon nas du pauvre :) contraintes: a/ mon portable doit garder son ip fixe et pouvoir aller sur internet b/ le nas n'a pas besoin d'etre accessible ni de sortir sur internet (d'ou l'idee du 192.168.x.x -- voir 2/) c/ mon portable doit pouvoir acceder au nas comment puise communiquer entre les 2 machines ? Idees: 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) 2/ peut etre faudrait-il ajouter un route statique sur les 2 machines pour dire qu'on est sur le meme reseau -- mais je ne sais pas faire !! * portable 192.168.x.x : route add « on est sur le meme reseau alors fait comme si » * nas ip de mon portable : route add « on est sur le meme reseau alors fait comme si » J'espere avoir ete clair et merci pour l'aide Simple : tu configures en IP statiques tes deux machines, avec un netmask et _surtout pas_ de passerelle (gateway). De cette façon, chacun saura que pour aller sur ce réseau, il utilisera l’interface (ethX) choisie mais pour aller ailleurs, il utilisera sa passerelle s’il en a une (ce que fait déjà ton portable avec l’IP donnée par ton admin). Les routes pour le réseau 192.168.X/255… sont créées automatiquement par le noyau. La passerelle indique à quel machine s’adresser pour _sortir_ du réseau (donc, en général, aller sur l’internet). Comme on reste dans le même réseau, on n’en a pas besoin. Le hub, si c’est juste un hub et pas un switch avec un filtre, répétera les paquets à tous ces ports, donc y compris vers l’« extérieur », c’est-à-dire les installations de ton admin. Donc, si rien n’y est bloqué, d’autres pourraient avoir accès à ton réseau, donc à ton NAS. Et puis il peut y avoir des conflits si d’autres font pareil et choisissent le même réseau. Si c’est gênant, tu pourras mettre une authentification sur ton NAS (ou un firewall ou un vpn…). Tu peux aussi mettre un netmask qui va jusqu’à un seul bit libre : ça réduit le réseau à deux machines (genre IPs X.X.X.1 et X.X.X.3 et masque 255.255.255.253). -- Sylvain Sauvage
Re: connexion entre 2 machine avec hub (reseau ip different)
Salut, Patrick CAO HUU THIEN a écrit : j'ai une machine avec une ip statique et routable Publique ou seulement routable ? et une autre sans adresse ip (car l'admin reseau me dit qu'il n'a pas d'ip fixe pour moi) j'ai branché les 2 machines sur hub. Et le hub est relié à quoi ? La machine avec ip fixe est mon portable et l'autre machine (vielle et sans ecran) sera mon nas du pauvre :) contraintes: a/ mon portable doit garder son ip fixe et pouvoir aller sur internet b/ le nas n'a pas besoin d'etre accessible ni de sortir sur internet (d'ou l'idee du 192.168.x.x -- voir 2/) c/ mon portable doit pouvoir acceder au nas comment puise communiquer entre les 2 machines ? Idees: 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas Les adresses privées comme 192.168.x.x sont routables. Elles ne sont pas /routées/ sur l'internet public, nuance. et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) Spécifier sa propre adresse comme passerelle pour créer une route directe marche avec certains OS comme Windows, et BSD je pense. Sous Linux je ne sais pas si ça marche, on spécifie plutôt l'interface de sortie. Mais le faire sur le NAS n'est pas suffisant, il faut aussi le faire sur l'autre machine pour qu'elle puisse répondre. 2/ peut etre faudrait-il ajouter un route statique sur les 2 machines pour dire qu'on est sur le meme reseau Oui. # sur le NAS : ip route add prefixe_reseau_du_portable dev interface # sur le portable : ip route add prefixe_reseau_du_nas dev interface A exécuter grâce à une option up dans /etc/network/interfaces le cas échéant. Sinon, une solution simple consiste à ajouter au portable une adresse IP dans le même préfixe que le NAS : ip addr add 192.168.x.y/24 broadcast + dev interface -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: connexion entre 2 machine avec hub (reseau ip different)
Patrick CAO HUU THIEN a écrit, vendredi 4 avril 2008, à 15:15 : bonjour, bonjour. j'ai un pb reseau pour vous :) Ça tombe bien, j'ai besoin d'exercices. j'ai une machine avec une ip statique et routable et une autre sans adresse ip (car l'admin reseau me dit qu'il n'a pas d'ip fixe pour moi) Radin ! Dis-lui de passer à IPV6 ? j'ai branché les 2 machines sur hub. La machine avec ip fixe est mon portable et l'autre machine (vielle et sans ecran) sera mon nas du pauvre :) Si elle ne fait pas trop de bruit, tu n'es pas si pauvre. contraintes: a/ mon portable doit garder son ip fixe et pouvoir aller sur internet b/ le nas n'a pas besoin d'etre accessible ni de sortir sur internet (d'ou l'idee du 192.168.x.x -- voir 2/) c/ mon portable doit pouvoir acceder au nas comment puise communiquer entre les 2 machines ? Sur ton portable, tu *ajoutes* une autre IP : ifconfig -v eth0:0 192.168.42.1 up et tu configures ton nas à toi sur 192.168.42.2 ; si tu veux le prêter aux autres, c'est un exercice de passerelle... A priori, le masque de sous-réseau sera 255.255.255.0, qu'on peut réduire. Idees: 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) Ben non, une passerelle utile, c'est forcément une autre machine. 2/ peut etre faudrait-il ajouter un route statique sur les 2 machines pour dire qu'on est sur le meme reseau -- mais je ne sais pas faire !! Inutile ci-dessus, quand tu actives une IP, tu as aussi la route vers le sous-réseau ; essaie « /sbin/route -een » avant et après ifconfig. * portable 192.168.x.x : route add « on est sur le meme reseau alors fait comme si » * nas ip de mon portable : route add « on est sur le meme reseau alors fait comme si » Si les deux machines sont sur le même réseau IP (et qu'elles communiquent sans intermédiaire (sauf hub ou switch)), pas besoin de routage. J'espere avoir ete clair moi aussi, et merci pour l'aide de rien, -- Jacques L'helgoualc'h -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: connexion entre 2 machine avec hub (reseau ip different)
Salut à tous, Une petite question, si je comprends bien, tu as 3 câbles sur le hub, un pour chaque machine et un pour te connecter au réseau de ton admin. Si vraiment il n'y a plus d'IP fixe à donner, ni d'IP dynamiques disponibles, ne serait-il pas possible de configurer 2 IPs sur le portable, chacune avec un réseau différent (une pour le LAN et l'accès à Internet, l'autre pour accéder au NAS) ? Tu configures ensuite ton NAS pour avoir le même réseau que la seconde IP du portable et le tour est joué, non ? ++ PS: désolé pour la signature, je ne peux passer par un autre smtp que le vilain qui rajoute ça :( -Original Message- From: Jacques L'helgoualc'h [mailto:[EMAIL PROTECTED] Sent: vendredi 4 avril 2008 16:00 To: debian-user-french@lists.debian.org Subject: Re: connexion entre 2 machine avec hub (reseau ip different) Patrick CAO HUU THIEN a écrit, vendredi 4 avril 2008, à 15:15 : bonjour, bonjour. j'ai un pb reseau pour vous :) Ça tombe bien, j'ai besoin d'exercices. j'ai une machine avec une ip statique et routable et une autre sans adresse ip (car l'admin reseau me dit qu'il n'a pas d'ip fixe pour moi) Radin ! Dis-lui de passer à IPV6 ? j'ai branché les 2 machines sur hub. La machine avec ip fixe est mon portable et l'autre machine (vielle et sans ecran) sera mon nas du pauvre :) Si elle ne fait pas trop de bruit, tu n'es pas si pauvre. contraintes: a/ mon portable doit garder son ip fixe et pouvoir aller sur internet b/ le nas n'a pas besoin d'etre accessible ni de sortir sur internet (d'ou l'idee du 192.168.x.x -- voir 2/) c/ mon portable doit pouvoir acceder au nas comment puise communiquer entre les 2 machines ? Sur ton portable, tu *ajoutes* une autre IP : ifconfig -v eth0:0 192.168.42.1 up et tu configures ton nas à toi sur 192.168.42.2 ; si tu veux le prêter aux autres, c'est un exercice de passerelle... A priori, le masque de sous-réseau sera 255.255.255.0, qu'on peut réduire. Idees: 1/ je pensais mettre une adresse non routage 192.168.x.x pour mon nas et mettre comme gateway la meme ip mais apparemment ca ne marche pas (pas de ping) Ben non, une passerelle utile, c'est forcément une autre machine. 2/ peut etre faudrait-il ajouter un route statique sur les 2 machines pour dire qu'on est sur le meme reseau -- mais je ne sais pas faire !! Inutile ci-dessus, quand tu actives une IP, tu as aussi la route vers le sous-réseau ; essaie « /sbin/route -een » avant et après ifconfig. * portable 192.168.x.x : route add « on est sur le meme reseau alors fait comme si » * nas ip de mon portable : route add « on est sur le meme reseau alors fait comme si » Si les deux machines sont sur le même réseau IP (et qu'elles communiquent sans intermédiaire (sauf hub ou switch)), pas besoin de routage. J'espere avoir ete clair moi aussi, et merci pour l'aide de rien, -- Jacques L'helgoualc'h -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] This mail has originated outside your organization, either from an external partner or the Global Internet. Keep this in mind if you answer this message. The information in this e-mail is confidential. The contents may not be disclosed or used by anyone other then the addressee. Access to this e-mail by anyone else is unauthorised. If you are not the intended recipient, please notify Airbus immediately and delete this e-mail. Airbus cannot accept any responsibility for the accuracy or completeness of this e-mail as it has been sent over public networks. If you have any concerns over the content of this message or its Accuracy or Integrity, please contact Airbus immediately. All outgoing e-mails from Airbus are checked using regularly updated virus scanning software but you should take whatever measures you deem to be appropriate to ensure that this message and any attachments are virus free.
Re: [HS] probleme alimentation?
Le Fri, 4 Apr 2008 14:42:11 +0200 Sylvain Sauvage [EMAIL PROTECTED] a écrit: Gaëtan PERRIER, vendredi 4 avril 2008, 00:31:47 CEST Bonjour, ’jour, J'ai un soucis de démarrage sur un PC, config: - CM Asus A7N8X - CPU Athlon XP 2500+ - RAM 2Go - CG Nvidia FX5900GT - 1 carte réseau Gigabyte - 1 carte Adaptec USB2/Firewire - 1 carte Adaptec 29160 - 2 disques durs SCSI 15000tr/min (73Go et 150Go) - 1 graveur DVD Plextor 755 - Alim Antec 380W Lorsque je démarre la machine à froid les disques durs semblent avoir beaucoup de mal à démarrer, je les entends se lancer puis se re-éteindre, redémarrer, etc. pendant un certains temps. Je suis obligé de passer par le bios du contrôleur SCSI pour bloquer le boot le temps que les disques arrivent à démarrer. J'aurai tendance à dire que c'est l'alimentation qui a du mal à suivre, qu'en pensez-vous? Ça y ressemble. Les disques, c’est connu pour pomper parfois/souvent plus que prévu/avoué au démarrage. J’ai dans l’idée que 380 W devraient être assez mais on en est arrivé à 500 ou 600 W maintenant pour seulement être tranquille avec 2-3 disques. Merci. Je vais donc essayer avec une alim plus puissante et voir ce que ça donne. Gaëtan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
problème disque dur PPC etch
Bonjour, J'ai depuis quelques heures un problème avec le disque dur de mon Mac Mini PPC (qui tourne etch): Apr 4 14:06:01 localhost kernel: ide-pmac lost interrupt, dma status: 8400 Apr 4 14:06:01 localhost kernel: hda: lost interrupt Apr 4 14:06:01 localhost kernel: hda: dma_intr: status=0x58 { DriveReady SeekComplete DataRequest } Apr 4 14:06:01 localhost kernel: ide: failed opcode was: unknown Apr 4 14:06:01 localhost kernel: hda: status timeout: status=0xd0 { Busy } Apr 4 14:06:01 localhost kernel: ide: failed opcode was: unknown Apr 4 14:06:01 localhost kernel: hda: DMA disabled Apr 4 14:06:01 localhost kernel: hdb: DMA disabled Apr 4 14:06:01 localhost kernel: hda: drive not ready for command Apr 4 14:06:09 localhost kernel: ide0: reset: success Jusqu'à ce que le reset ne fonctionne pas et la partition est remontée en read-only et qu'il crashe. Voici ce que donne smartmontools: mjollnir:/home/carl# smartctl -a /dev/hda smartctl version 5.36 [powerpc-unknown-linux-gnu] Copyright (C) 2002-6 Bruce Allen Home page is http://smartmontools.sourceforge.net/ === START OF INFORMATION SECTION === Model Family: Seagate Momentus 4200.2 Series Device Model: ST9808210A Serial Number:3LF0VK9G Firmware Version: 3.04 User Capacity:80,026,361,856 bytes Device is:In smartctl database [for details use: -P show] ATA Version is: 6 ATA Standard is: ATA/ATAPI-6 T13 1410D revision 2 Local Time is:Fri Apr 4 18:26:42 2008 CEST SMART support is: Available - device has SMART capability. SMART support is: Enabled === START OF READ SMART DATA SECTION === SMART overall-health self-assessment test result: PASSED General SMART Values: Offline data collection status: (0x82) Offline data collection activity was completed without error. Auto Offline Data Collection: Enabled. Self-test execution status: ( 0) The previous self-test routine completed without error or no self-test has ever been run. Total time to complete Offline data collection: ( 0) seconds. Offline data collection capabilities:(0x5b) SMART execute Offline immediate. Auto Offline data collection on/off support. Suspend Offline collection upon new command. Offline surface scan supported. Self-test supported. No Conveyance Self-test supported. Selective Self-test supported. SMART capabilities:(0x0003) Saves SMART data before entering power-saving mode. Supports SMART auto save timer. Error logging capability:(0x01) Error logging supported. No General Purpose Logging support. Short self-test routine recommended polling time:( 1) minutes. Extended self-test routine recommended polling time:( 84) minutes. SMART Attributes Data Structure revision number: 10 Vendor Specific SMART Attributes with Thresholds: ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE 1 Raw_Read_Error_Rate 0x000f 049 043 034Pre-fail Always - 28191970 3 Spin_Up_Time0x0003 095 095 000Pre-fail Always - 0 4 Start_Stop_Count0x0032 090 090 020Old_age Always - 10541 5 Reallocated_Sector_Ct 0x0033 095 095 036Pre-fail Always - 226 7 Seek_Error_Rate 0x000f 081 060 030Pre-fail Always - 122981720 9 Power_On_Hours 0x0032 079 079 000Old_age Always - 18807 10 Spin_Retry_Count0x0013 100 100 034Pre-fail Always - 0 12 Power_Cycle_Count 0x0032 100 100 020Old_age Always - 706 192 Power-Off_Retract_Count 0x0032 100 100 000Old_age Always - 721 193 Load_Cycle_Count0x0032 001 001 000Old_age Always - 4967562 194 Temperature_Celsius 0x0022 042 051 000Old_age Always - 42 (Lifetime Min/Max 0/15) 195 Hardware_ECC_Recovered 0x001a 049 043 000Old_age Always - 28191970 197 Current_Pending_Sector 0x0012 100 100 000Old_age Always - 1 198 Offline_Uncorrectable 0x0010 100 100 000Old_age Offline - 1 199 UDMA_CRC_Error_Count0x003e 200 199 000Old_age Always - 32 200 Multi_Zone_Error_Rate 0x 100 253 000Old_age Offline - 0 202 TA_Increase_Count 0x0032 100 253 000Old_age Always - 0 SMART Error Log Version: 1 ATA Error
Complètement HS: Repacer un portable à $W
Bonjour, Voilà, j' ai acheté un portable Acer Aspire 5520G, et il est impossible sous Debian de faire fonctionner la wifi. Il faut -peut-re attendre 2.6.25x.. Donc exit le portable, et j' ai la chance d' avoir quelqu' un qui veux vista et donc me débarrasser de ce portable Acer à la con. Problème: comment faire pour ré-installer le mbr pour qu' il ne cherche plus grub mais aille directement sur vista? Thierry
Re: Complètement HS: Repacer un portable à $W
Le Sat, 5 Apr 2008 01:08:17 +0200 Thierry Chatelet [EMAIL PROTECTED] a écrit: Bonjour, Voilà, j' ai acheté un portable Acer Aspire 5520G, et il est impossible sous Debian de faire fonctionner la wifi. Il faut -peut-re attendre 2.6.25x.. Donc exit le portable, et j' ai la chance d' avoir quelqu' un qui veux vista et donc me débarrasser de ce portable Acer à la con. Problème: comment faire pour ré-installer le mbr pour qu' il ne cherche plus grub mais aille directement sur vista? Thierry Et bien quand tu vas réinstaller Vista il va remettre son propre mbr donc pas de soucis. Gaëtan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Complètement HS: Repacer un portable à $W
Le samedi 05 avril 2008 01:08, Thierry Chatelet a écrit : Bonjour, Voilà, j' ai acheté un portable Acer Aspire 5520G, et il est impossible sous Debian de faire fonctionner la wifi. Il faut -peut-re attendre 2.6.25x.. Donc exit le portable, et j' ai la chance d' avoir quelqu' un qui veux vista et donc me débarrasser de ce portable Acer à la con. Problème: comment faire pour ré-installer le mbr pour qu' il ne cherche plus grub mais aille directement sur vista? Thierry fdisk /mbr si ça existe encore sous vista. -- Serge
Re: Complètement HS: Repacer un portable à $W
On Saturday 05 April 2008 01:18, Serge Cavailles wrote: Le samedi 05 avril 2008 01:08, Thierry Chatelet a écrit : Bonjour, Voilà, j' ai acheté un portable Acer Aspire 5520G, et il est impossible sous Debian de faire fonctionner la wifi. Il faut -peut-re attendre 2.6.25x.. Donc exit le portable, et j' ai la chance d' avoir quelqu' un qui veux vista et donc me débarrasser de ce portable Acer à la con. Problème: comment faire pour ré-installer le mbr pour qu' il ne cherche plus grub mais aille directement sur vista? Thierry fdisk /mbr si ça existe encore sous vista. Ben ça vient sans disque d' install maintenant, Tu fais une sauvegarde du système et basta. Donc plus de fdisk/mbr. Déjà en installant un XP, ça à viré la séquence dez boot sur grub. Donc je vais essayer d' installer xp sur la partition vista, puis de re-installer vista on va voir... En tout cas merci à vous deux. Thierry
Rech Outils PDF
Bonjour, Ya t'il un paquet ou outils qui permet de créer des liens dans un document PDF entre la table des matière et les paragraphe ? Merci Ptilou
Re: Complètement HS: Repacer un portable à $W -Résolu!
On Saturday 05 April 2008 06:54, Thierry Chatelet wrote: On Saturday 05 April 2008 01:18, Serge Cavailles wrote: Le samedi 05 avril 2008 01:08, Thierry Chatelet a écrit : Bonjour, Voilà, j' ai acheté un portable Acer Aspire 5520G, et il est impossible sous Debian de faire fonctionner la wifi. Il faut -peut-re attendre 2.6.25x.. Donc exit le portable, et j' ai la chance d' avoir quelqu' un qui veux vista et donc me débarrasser de ce portable Acer à la con. Problème: comment faire pour ré-installer le mbr pour qu' il ne cherche plus grub mais aille directement sur vista? Thierry fdisk /mbr si ça existe encore sous vista. Ben ça vient sans disque d' install maintenant, Tu fais une sauvegarde du système et basta. Donc plus de fdisk/mbr. Déjà en installant un XP, ça à viré la séquence dez boot sur grub. Donc je vais essayer d' installer xp sur la partition vista, puis de re-installer vista on va voir... En tout cas merci à vous deux. Thierry Pas très élégant, mais ça a marché! Thierry
Re: Re[2]: Redundadntny hardware, logiczny 1 serwer
Witam! Zainteresuj sie CARP - http://en.wikipedia.org/wiki/Common_Address_Redundancy_Protocol i VRRP - http://en.wikipedia.org/wiki/VRRP. W Debianie w postaci paczek ucarp i vrrpd. Pozdrawiam -- Rafal -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Redundadntny hardware, logiczny 1 serwer
Jak doniosły WSI, dnia Fri, 4 Apr 2008 09:13:25 +0100 Rafal Czlonka [EMAIL PROTECTED] napisał(a): Witam! Zainteresuj sie CARP - http://en.wikipedia.org/wiki/Common_Address_Redundancy_Protocol i VRRP - http://en.wikipedia.org/wiki/VRRP. W Debianie w postaci paczek ucarp i vrrpd. Pozdrawiam Hmm.. chyba nie dokońca to zastosowanie... chyba że chodzi o 2 maszyny działające jako ruter. Jeżeli ruter jest przed tymi dwoma pecetami to nie ma potrzeby używanie carp'a/vrrp'a. Zakładając, że masz taką topologię: | ruter || PC1 PC2 i apache,ftpy itd to IMHO najlepiej będzie: - dołożyć po sieciówce do każdego PC'ta (dla heartbeata): | ruter || PC1 PC2 || - postawić heartbeata dla usług - postawić drbd dla wspólnych danych - przetestować :) Pozdr. sm0q
Re: Re[2]: Redundadntny hardware, logiczny 1 serwer
2008/4/4 Marek [EMAIL PROTECTED]: redhat-cluster-* .. wyglada ze to najblizsze rozwiazanie jeszcze kwestia shared storage, tu pasowalo by, aby storage na pliki dzialal jako cos typu raid1 przy czym jedne z dyskow sa na jednym kompie, drugie na drugim, i polaczone GBethernetem (niezaleznie od podstawowych filesystemow koniecznych do startu maszyn) Poczytaj o drbd - dokładnie to co chcesz. Dobrze ustawić noatime na filesystemie, coby za dużo nie pisał. Używamy tego produkcyjnie do kilku maszyn do synchronizacji danych między 2 maszynami odległymi o 30km, maszyny na vmware esx, linki między nimi 1GB (nie dedykowany, współdzielony). Można to z HA ożenić, ale tego akurat nie robimy. Ostatnio robiliśmy testy i postawiliśmy na tak rozrzuconych zasobach dane dla oracla i to nawet chodzi, ale testy wskazały że nie jest to zbyt wydajne jeśli oracle za dużo robi. -- Woju VCP #23655
Re: Redundadntny hardware, logiczny 1 serwer
Jak doniosły WSI, dnia Fri, 4 Apr 2008 14:34:39 +0200 Wojtek Pięcek [EMAIL PROTECTED] napisał(a): 2008/4/4 Marek [EMAIL PROTECTED]: redhat-cluster-* .. wyglada ze to najblizsze rozwiazanie jeszcze kwestia shared storage, tu pasowalo by, aby storage na pliki dzialal jako cos typu raid1 przy czym jedne z dyskow sa na jednym kompie, drugie na drugim, i polaczone GBethernetem (niezaleznie od podstawowych filesystemow koniecznych do startu maszyn) Poczytaj o drbd - dokładnie to co chcesz. Dobrze ustawić noatime na filesystemie, coby za dużo nie pisał. --ciach ^ dzięki, odpowiedziałeś za mnie :) heartbeat tylko do pilnowania uslug - jako watchdog, to drbd odpowiada za replikację danych :) Pozdr. sm0q
Re: Re[4]: Redundadntny hardware, logiczny 1 serwer
Tak jak wspomnialem juz wczesniej, CARP moze byc tym czego szukasz. Nie twierdze ze jest najlepszym rozwiazaniem, ale warto sprawdzic. Garsc linkow: http://openbsd.org/faq/pl/faq6.html#CARP http://xn.pinkhamster.net/blog/tech/mail/high-availability_smtp_with_ucarp_on_debian.html http://gentoo-wiki.com/HOWTO_Setup_IP_failover_with_UCARP http://people.reed.edu/~lennon/scaling.html Pozdrawiam -- Rafal -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Redundadntny hardware, logiczny 1 serwer
03-04-08, Jerzy Patraszewski [EMAIL PROTECTED] napisał(a): Hej, zależy jakie będziesz miał usługi i jaką chcesz osiągnąć skalowalność, wydajność itd. ale generalnie rozwiązań jest kilka np: - LVS (linux virtual server) - czyli dokladnie to co piszesz - dla samych usług - wystarczy heartbeat (HB) + drbd - projekt beowulf - jeśli planujesz jakieś xeny to możesz zestwić klaster z frontami i backendem (np dla mysql'a) replikowany między te 2 pecety. - redhat-cluster-* (z gfs'em) itd. Generalnie mozliwości do zabawy jest dość dużo :) Może dla Twoich potrzeb będzie to za wiele ale warto poczytać: http://highscalability.com/ - GFS - to klaster (a dokladniej system plikow) storage'owy - wiec nie ma nic wspolnego z pytaniem, sam redhat cluster to imho jakas pomylka. Jesli chodzi o GFS - potrzebne jest wspoldzielenie hardware'u a to mega rzeźba jesli nie masz fiberchannela - w zasadzie GFS sluzy tylko do rozwiazan fiberchanellowych - beowulfa nie uzywalem - XEN - klaster z xenow - da sie zrobic ,ale po co skoro mamy juz dwie maszyny , nie trzeba stawiac wirtualnych - VRRP (ciscowe) i podobne grzebania w routingu tez odradzam - tak samo jak LVS ktorego skonfigurowanie ( mieszanie w arpach , czasy przelaczania itd) zajmie ci o wiele wiecej czasu w zaleznosci od budowy twojej sieci lokalnej - Heartbeat/ drbd - to moj typ w twoim przypadku (i przypadku prawie kazdego podobnego pytania ;) ) -- Wojciech Ziniewicz Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje ct;umount;makeclean; zip;split;done;exit:xargs!!;)}
Re[2]: Redundadntny hardware, logiczny 1 serwer
[..] WZ - Heartbeat/ drbd - to moj typ w twoim przypadku (i przypadku prawie WZ kazdego podobnego pytania ;) ) ok, musze to wszystko co tu poodpisywaliscie przetrawic, odezwe sie jeszcze w temacie, a dziekuje poki co za wszystkie naprowadzenia :) -- Pozdrawiam, Marek -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Borrar un paquete
On Fri, Apr 04, 2008 at 07:26:33AM +0200, Jonay Domingo Ruiz wrote: He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Esto es lo que me dice después de que lo borré: # apt-get remove inkscape* ^^ Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Nota, seleccionando inkscape para la expresión regular 'inkscape*' E: No se pudo encontrar el paquete inkscape* ^^ Es que no estás tratando de borrar 'inkscape', sino 'inkscape*' Supongo que lo que le quieres decir es que borre todos los paquetes cuyo nombre comienza con 'inkscape'. Desafortunadamente, apt no usa patrones de shell para eso, sino expresiones regulares, por lo que la forma de decir lo que quieres es (creo, no lo he probado) 'inkscape.*' con un punto antes del * En cualquier caso, no hay paquetes extra con ese nombre, así que desinstalar 'inkscape' a secas es suficiente. signature.asc Description: Digital signature
Re: mover '/var' de partición
Yo creo que lo mejor que puede hacer es (si no quieres modifcar tu /dev/sda2) comprarte un disco nuevo ponerlo como secundario y... cfdisk /dev/sdb crear una particion mkfs.ext3 /dev/sdb1 tune2fs -L var /dev/sdb1 mount /dev/sdb1 /mnt vi /etc/fstab añadir una linea para montar /var desde /dev/sdb1 rsync -aH /var /mnt rsync -aH /var /mnt mount /dev/sdb1 /var De esta forma ya quedas trabajando con la nueva partición montada en var. cuando puedas reinicias el equipo. Ten encuenta que esto no elimina los datos que te hay actualmente en el directorio var por lo que la partición raiz seguira igual de ocupada. Pero me imagino que de aqui en adelante puedes tu buscarte la solucion solito no ? On jue, 2008-04-03 at 17:01 +0200, glic3Rinu wrote: Yo quiero que esté en la misma partición que el home, en /home/var. Si pongo una entrada como esa en el fstab se creará un 'conflicto' con el /home. ¿no? tendria esto: /dev/sda2 /home/ ext3 default 0 /dev/sda2 /var ext3 default 0 Osea la misma particion montada en /home y en /var, ¿no? por decirlo de alguna forma quiero montar /home/var en /var, aunque montar eso no creo que se pueda :S:S:S Habia pensado en crear un enlace de algun tipo, como el que he contado en el primer mensaje. saludos, marc -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Problema con clientes de Voz IP
kazabe wrote: El siguiente es mi script de firewall. Como podran notar, uso ACCEPT como politica por defecto, y tengo habilitado nat para toda la red. No veo en ningún momento dónde establecés las políticas del firewall. Si no tengo ningun puerto cerrado para salir, debo abrir explicitamente los puertos para vozip? No. #Aceptamos los paquetes de la conexion ya establecida $IPTABLES -A INPUT -p TCP -m state --state RELATED -j ACCEPT #Rechazamos los de conexiones nuevas $IPTABLES -A INPUT -i $EXT -m state --state NEW,INVALID -j DROP #Rechazamos las conexiones de forwarding no establecidas $IPTABLES -A FORWARD -i $EXT -m state --state NEW,INVALID -j DROP echo Listo Acá está el problema. Como ya te mencioné antes, en la mayoría de los protocolos de VoIP, la voz (media) es aparte de la señalización y se negocia mediante la misma. Supongamos que sea SIP, en los paquetes de comienzo de la llamada (INVITE) indicas qué puertos usarás para media y en el paquete de conexión (200 OK) te dirá a dónde tienes que enviar la media. Pero es una nueva conexión por dos puertos distintos y la voz entrante es, casualmente, una nueva conexión entrante. Como también mencioné antes, para SIP viene un módulo para conntrack que justamente marca dichos paquetes de media como RELATED en lugar de como NEW para evitar este problema (al igual que lo hace el módulo para conntrack de FTP). Saludos, Toote -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Logear samba
Hola listeros, Ultimamente estoy en la situación de tener que logear el acceso a los recursos compartidos de samba, para ello he activado el log level a 3 y aumentado el tamaño del log a 5024, de esta forma suelo tirar grep -ir opened file * en el directorio de logs de samba, ahora bien, me gustaría poder hacer un volcado de esos logs diariamente y que muestre el detalle de la hora y el día. Cual sería la forma más óptima de hacer esto?, gracias. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Squid y auntenticacion contra Active Directory
Hola Lista. Estoy con un inconveniente a la hora de autenticar los usuarios de mi squid contra un active directory sobre windows 2003. Estas son las líneas que utilizo en /etc/squid/squid.conf /usr/sbin/squid_ldap_auth -R -b DC=empresa,DC=com -D CN=user,OU=Internet,DC=empresa,DC=com -w miclave -f ((sAMAccountName=%s) -h 192.168.1.12 external_acl_type ldap_group %LOGIN /usr/sbin/squid_ldap_group -R -b dc=empresa,dc=com -D dc=user,ou=Internet,dc=empresa,dc=com -w miclave -f ((objectclass=person)(sAMAccountName=%v)(memberof=CN=%a,DC=empresa,DC=com)) -h 192.168.1.12 Al momento de querer navegar el proxy me pide que me autentique, pero cuando ingreso el usuario y contraseña que defini en el equipo con active directory la validacion nunca es exitosa. Alguien puede tirarme alguna pista? Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Borrar un paquete
El Viernes 04 Abril 2008 07:15:39 Marcel Caraballo escribió: aupa Esto es lo que me dice después de que lo borré: # apt-get remove inkscape* Este es el error * prueba con apt-get remove --purge inkscape Y evidentemete dpkg te dice que inkscape* no esta instalado en el sistema dpkg - atención: el paquete inskcape* no está instalado. Es un error muy común que nos sucede a todos.. olvidamos la navaja de occam http://es.wikipedia.org/wiki/Navaja_de_Occam en igualdad de condiciones la solución más sencilla es probablemente la correcta BasaBuru
RE: PDC+LDAP
Hola lista... Ya tengo el servidor ldap+gosa+samba Hasta ahí todo bien... Pero una ves que creo el usuario mediante la interfase GOSA y quiero añadirlo al grupo domain admin al agregarlo me dice carácter no valido en el campo nombre Saludos cordiales, -Mensaje original- De: Manuel Mely [mailto:[EMAIL PROTECTED] Enviado el: viernes, 28 de marzo de 2008 11:23 Para: debian-user-spanish@lists.debian.org Asunto: Re: PDC+LDAP On Fri, 28 Mar 2008 10:15:20 -0500 EMNI Yoan García Cáceres [EMAIL PROTECTED] wrote: Hola: Cuando intento insertar un ldif me da el siguiente error ldapadd -x -D cn=admin,dc=emni,dc=moa,dc=minbas,dc=cu -w adminserver2 -f /etc/ldap/admin.ldif adding new entry cn=administrators,ou=groups,dc=emni,dc=moa,dc=minbas,dc=cu ldap_add: No such object (32) matched DN: dc=emni,dc=moa,dc=minbas,dc=cu Te falta agregar este dn dc=emni,dc=moa,dc=minbas,dc=cu. Agregar primero este, y después el del admin. Salu2
OT, Consulta sobre Grub y fromiso
Buenos Dias Buscando como crear un cd/dvd con múltiples sistemas operativos, y que me permita seleccionar cualquiera de ellos, me encontré que algunas distros como mepix y sidux, este ultimo en su manual explica como hacer para que usando grub arrancar imágenes iso, usando fromiso, pero parece ser que solamente funciona a nivel HD.- Ahora la pregunta es esta opción fromiso existe o pude ser usada para crear los CD/DVD, yo probé modificando lo que seria el grub del CD/DVD, deje accesible ambas isos, pero siempre vuelve a arrancar otro kernel, nunca arranca la imagenes iso, o estoy haciendo algo mal.- La extructura del CD seria la siguiente: CD |__boot | |__grub |__isos *aca coloco las imagenes iso |__kernel *aca coloco un kernel generico Modifico el menu.lst del grub, le indico donde se encuentra el kernel, le doy la orden fromiso y genero el CD Al probarlo reconoce el grub, me da las opciones pero al elegir cualquiera de ellas se lanza el kernel pero no las isos.-
ultima actualización de debian lenny no me reconoce el c d
Hola a todos. La última actualización del kernel 2.6.24-1 me ha dejado sin cd-dvd. Los mensajes que aparecen son los siguientes: kernel: hda: irq timeout: status=0x90 { Busy } kernel: ide: failed opcode was: unknown kernel: hda: status error: status=0x58 { DriveReady SeekComplete DataRequest } kernel: ide: failed opcode was: unknown Si cargo el 2.6.22 funciona bien. Supongo que es algo que se puede arreglar, pero no se como, he buscado en google pero nada. Agradeceria vuestra ayuda. Un saludo __ ¿Con Mascota por primera vez? Sé un mejor Amigo. Entra en Yahoo! Respuestas http://es.answers.yahoo.com/info/welcome
Re: Borrar un paquete
On Fri, 4 Apr 2008 00:15:02 -0600 Luis Rodrigo Gallardo Cruz [EMAIL PROTECTED] wrote: On Fri, Apr 04, 2008 at 07:26:33AM +0200, Jonay Domingo Ruiz wrote: He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Esto es lo que me dice después de que lo borré: # apt-get remove inkscape* ^^ Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Nota, seleccionando inkscape para la expresión regular 'inkscape*' E: No se pudo encontrar el paquete inkscape* ^^ Es que no estás tratando de borrar 'inkscape', sino 'inkscape*' Supongo que lo que le quieres decir es que borre todos los paquetes cuyo nombre comienza con 'inkscape'. Desafortunadamente, apt no usa patrones de shell para eso, sino expresiones regulares, por lo que la forma de decir lo que quieres es (creo, no lo he probado) 'inkscape.*' con un punto antes del * En cualquier caso, no hay paquetes extra con ese nombre, así que desinstalar 'inkscape' a secas es suficiente. Compañeros esta es la salida que me tira el comando: # apt-get remove --purge inkscape Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho El paquete inkscape no esta instalado, no se eliminará 0 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados. yo desinstalé el programa con inkscape* así que creo están errados diciendo que no se puede hacer, sólo que después de haberse supuestamente borrado lo sigo viendo desde la consola y desde mis accesos directos, saludos.
Re: Borrar un paquete
El Viernes, 4 de Abril de 2008 12:23, Marcel Caraballo escribió: On Fri, 4 Apr 2008 00:15:02 -0600 Luis Rodrigo Gallardo Cruz [EMAIL PROTECTED] wrote: On Fri, Apr 04, 2008 at 07:26:33AM +0200, Jonay Domingo Ruiz wrote: He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Esto es lo que me dice después de que lo borré: # apt-get remove inkscape* ^^ Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Nota, seleccionando inkscape para la expresión regular 'inkscape*' E: No se pudo encontrar el paquete inkscape* ^^ Es que no estás tratando de borrar 'inkscape', sino 'inkscape*' Supongo que lo que le quieres decir es que borre todos los paquetes cuyo nombre comienza con 'inkscape'. Desafortunadamente, apt no usa patrones de shell para eso, sino expresiones regulares, por lo que la forma de decir lo que quieres es (creo, no lo he probado) 'inkscape.*' con un punto antes del * En cualquier caso, no hay paquetes extra con ese nombre, así que desinstalar 'inkscape' a secas es suficiente. Compañeros esta es la salida que me tira el comando: # apt-get remove --purge inkscape Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho El paquete inkscape no esta instalado, no se eliminará 0 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados. yo desinstalé el programa con inkscape* así que creo están errados diciendo que no se puede hacer, sólo que después de haberse supuestamente borrado lo sigo viendo desde la consola y desde mis accesos directos, saludos. Esa aplicación la instalaste via apt-get?, si haces: # aptitude search inkscape ?
Re: Borrar un paquete
On Fri, Apr 04, 2008 at 12:23:53PM -0430, Marcel Caraballo wrote: On Fri, 4 Apr 2008 00:15:02 -0600 Luis Rodrigo Gallardo Cruz [EMAIL PROTECTED] wrote: On Fri, Apr 04, 2008 at 07:26:33AM +0200, Jonay Domingo Ruiz wrote: He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Esto es lo que me dice después de que lo borré: # apt-get remove inkscape* ^^ Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho Nota, seleccionando inkscape para la expresión regular 'inkscape*' E: No se pudo encontrar el paquete inkscape* ^^ Es que no estás tratando de borrar 'inkscape', sino 'inkscape*' Compañeros esta es la salida que me tira el comando: # apt-get remove --purge inkscape Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho El paquete inkscape no esta instalado, no se eliminará 0 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados. Esta no es la salida que habías enviado antes. Es un poco dificil diagnosticar un problema si nos das los síntomas de otro, ¿no crees? ... después de haberse supuestamente borrado lo sigo viendo desde la consola y desde mis accesos directos, Hubieras empezado por aquí. Ejecuta por favor (en la consola) $ which inkscape y $ dpkg -S $(which inkscape) y envía el resultado de ambos. signature.asc Description: Digital signature
Re: wlanconfig: ioctl: No such device en madwifi instalar driver
On Fri, Apr 4, 2008 at 4:06 AM, crawen crawen [EMAIL PROTECTED] wrote: si intente por module-aistant pero necesito poner algunos repositores de francia y actualizar para eso necesito internet y estoi instalando la targeta inalambrica por que no tengo internet saludos 2008/4/4, Maximiliano Marin Bustos [EMAIL PROTECTED]: On Thu, Apr 3, 2008 at 6:00 PM, crawen crawen [EMAIL PROTECTED] wrote: http://madwifi.org/wiki/Compatibility/D-Link la primera es la mia pero no dice nada en especial no hay otra forma para instalar los driver que no sea con el madwifi ? 2008/4/3, Maximiliano Marin Bustos [EMAIL PROTECTED]: On Thu, Apr 3, 2008 at 5:44 PM, Karlos [EMAIL PROTECTED] wrote: El Thursday 03 April 2008 15:09:37 crawen crawen escribió: -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Podrias proporcionar mas datos..? como modelo/marca de tarjeta wireless o si sabes el nombre/modelo del chip tambien..? Creo que madwifi es el driver para los chips Atheros.. Tu dispositivo tiene tal chip..? Saludos Hay algunas tarjetas atheros que requieren un parche especial o el driver esta publicado como especial. Saludos -- Atte, Maximiliano Marin http://maximilinux.wordpress.com -- guindows tiene el dinero y nosotros la inteligencia y el sistema operativo mas seguro viva DEBIAN Hay otra manera de instalar los drivers de madwifi en debian. Es mediante module-assistant apt-get install module-assistant m-a a-i madwifi Saludos -- Atte, Maximiliano Marin http://maximilinux.wordpress.com -- guindows tiene el dinero y nosotros la inteligencia y el sistema operativo mas seguro viva DEBIAN Anota los paquetes y los bajas en un ciber desde packages.debian.org -- Atte, Maximiliano Marin http://maximilinux.wordpress.com
Re: Borrar un paquete
[Por favor, responde a la lista, no al correo privado] On Fri, Apr 04, 2008 at 12:56:49PM -0430, Marcel Caraballo wrote: On Fri, 4 Apr 2008 11:14:29 -0600 Luis Rodrigo Gallardo Cruz [EMAIL PROTECTED] wrote: On Fri, Apr 04, 2008 at 12:23:53PM -0430, Marcel Caraballo wrote: Compañeros esta es la salida que me tira el comando: # apt-get remove --purge inkscape Leyendo lista de paquetes... Hecho Creando árbol de dependencias Leyendo la información de estado... Hecho El paquete inkscape no esta instalado, no se eliminará 0 actualizados, 0 se instalarán, 0 para eliminar y 0 no actualizados. ... después de haberse supuestamente borrado lo sigo viendo desde la consola y desde mis accesos directos, Hubieras empezado por aquí. Ejecuta por favor (en la consola) $ which inkscape y $ dpkg -S $(which inkscape) y envía el resultado de ambos. which inkscape me arroja: /usr/local/bin/inkscape y dpkg -S $(which inkscape) me lanza esto: dpkg: no se encontró /usr/local/bin/inkscape. Lo cual quiere decir que el inkscape que tienes instalado no lo instaló apt/aptitude, sino que fue instalado a mano por el administrador del sistema. No hay nada que apt pueda hacer por tí en este caso, tendrás que desinstalarlo a mano buscando los archivos que forman parte del programa y borrandolos. signature.asc Description: Digital signature
problema con proxi transparente
Hola a todos he estado intentando configurar un proxi transparente y he seguido las indicaciones al pie de la letra en cuanto al uso de iptables pero no funciona, quisiera saber si hay algo más que configurar aparte de iptables. Estoy trabajando con el debian, version estable, ya instale mi squid y he probado el acceso desde otra maquina como un proxi normal y funciona, pero cuando intento hacerlo de forma transparente falla.he buscado muchas ayudas en internet y todas me dicen lo mismo. mi scrip es el siguiente: #!/bin/sh ## SCRIP de IPTABLES echo -n Aplicando reglas de Firewall... ## FLUSH de reglas echo 1 /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politicas por Defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT ## Empezamos a filtrar # eth0 nic conectada al recter # eth1 nic conectada a la LAN # Dejamos el localhost iptables -A INPUT -i lo -j ACCEPT # Al firewall tenemos acceso desde la red local iptables -A INPUT -s 192.168.2.0/24 -i eth1 -j ACCEPT # Ahora hacemos enmascaramiento de la red local y activamos # el bit de FORWARDING iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE # cerramos los accesos indeseados de la calle #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1 -j DROP echo Ok. ahora verifica con iptables -L -n # Fin gracias de antemano por sus sugerencias. _ Blog your life in 3D with Windows Live Writer. http://www.windowslive.com/overview.html?ocid=TXT_TAGLM_Wave2_wl_writer_022008
Re: Borrar un paquete
El Friday 04 April 2008 01:02:06 Marcel Caraballo escribió: Buenas Lista, Tengo el siguiente problema He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Sin embargo cuando corro estos comandos para borrarlo de nuevo me dice q no se encuentra en mi sistema... Les agradezco cualquier ayuda Saludos... Puede ser que instalaras Inkscape desde los paquetes autopackage que se pueden descargar desde la web oficial? Si fuera así, evidentemente, apt no podría eliminar el paquete instalado porque lo instalaste por otra vía. Salu2 de jEsuSdA 8)
Errores kernel 2.6.24
buenas a todos y gracias anticipadamente: resulta que he actualizado el kernel en lenny al 2.6.24-1 teniendo anteriormente el 2.6.22-3,con este ultimo todo bien pero... con el recien extrenado obtengo los siguientes mensajes de error en el arranque: PadLock:Via Padlock hash engine not detected. modprobe :Warning:Error inserting Padlock_sha (/lib/modules/2.6.24-1-686/kernel/drivers/crypto/padlock-sha.ko).no such device y el segundo unable to set system clock to : y aca mete la fecha +CEST 2008. lo que me ocaciona un adelanto de 2 horas en la hora del sistema. debo aclarar que con el kernel 2.6.22-3 no suceden estos errores. alguna idea? gracias -- _ Key ID :0x2B16BF9B21E4B3B5 hkp://wwwkeys.eu.pgp.net Telefono:(raspar aqui) | -- http://inciclopedia.wikia.com/wiki/Debian signature.asc Description: OpenPGP digital signature
Re: Errores kernel 2.6.24
El Viernes 04 Abril 2008 20:22:29 [EMAIL PROTECTED] escribió: buenas a todos y gracias anticipadamente: PadLock:Via Padlock hash engine not detected. modprobe :Warning:Error inserting Padlock_sha (/lib/modules/2.6.24-1-686/kernel/drivers/crypto/padlock-sha.ko).no such device Es una herramienta criptografica que parece que cambiado de nombre. Pero parece que se apaña subiendo a 2.6.24.3 Yo tengo el 2.6.24.4 y ningun problema Buscando en googlecon: Padlock_sha kernel La primera da a entender eso. No he entrado http://bbs.archlinux.org/viewtopic.php?pid=345140 Arch Linux Forums / Sorta Fixed: Warning: Error inserting ... alias sha256 padlock_sha alias sha1 padlock_sha CHANGE: alias aes padlock_aes TO: alias aes-padlock padlock_aes # After 2.6.24.3-3 kernel upgrade: y el segundo unable to set system clock to : y aca mete la fecha +CEST 2008. lo que me ocaciona un adelanto de 2 horas en la hora del sistema. Bueno cuando no rula bien el kernel suelen pasar cosas :) debo aclarar que con el kernel 2.6.22-3 no suceden estos errores. Bufff estas hablando de dos saltos del kernel y mas con la serie 2.6.24 que mueve muchas cosas de /proc a /sys por ejemplo. Pero que muchas cosas han camibado. Pero todo es ir probando alguna idea? Pues parece que el vainilla de debian no te rula bien (y parece que necesitas esperar 2.6.24.3 en lenny seran unas cuantas semanas. Puedes compilar uno desde las fuentes de kernel.org el ultimo es el 2.6.24.4 Un saludo BasaBuru
Re: ultima actualización de debian lenny no me reconoce el cd
El Viernes 04 Abril 2008 17:28:30 Antonio . escribió: Hola a todos. La última actualización del kernel 2.6.24-1 me ha dejado sin cd-dvd. Los mensajes que aparecen son los siguientes: kernel: hda: irq timeout: status=0x90 { Busy } kernel: ide: failed opcode was: unknown kernel: hda: status error: status=0x58 { DriveReady SeekComplete DataRequest } kernel: ide: failed opcode was: unknown Los discos son ata sata ??? aunque es raro el vainilla viene con un mogollon de modulos activados. Cuando dices que aparecen, por consola cuando arranca o en el syslog? dale un ojo a google ide: failed opcode was: unknown me salen 11.000 resultados. El primero de la lista debian-user. http://linux.derkeiler.com/Mailing-Lists/Debian/2005-11/0124.html Debian-User: Re: ide: failed opcode was: unknown ide: failed opcode was: unknown ... hda: task_in_intr: status=0x59 {DriveReady SeekComplete DataRequest Error} ... linux.derkeiler.com/Mailing-Lists/Debian/2005-11/0124.html - 17k - En caché - Filtros Un saludo BasaBuru
Re: Errores kernel 2.6.24
BasaBuru escribió: El Viernes 04 Abril 2008 20:22:29 [EMAIL PROTECTED] escribió: buenas a todos y gracias anticipadamente: PadLock:Via Padlock hash engine not detected. modprobe :Warning:Error inserting Padlock_sha (/lib/modules/2.6.24-1-686/kernel/drivers/crypto/padlock-sha.ko).no such device Es una herramienta criptografica que parece que cambiado de nombre. Pero parece que se apaña subiendo a 2.6.24.3 pues creo que si pues tengo lenny en lvm2-cifrado. Yo tengo el 2.6.24.4 y ningun problema Buscando en googlecon: Padlock_sha kernel La primera da a entender eso. No he entrado http://bbs.archlinux.org/viewtopic.php?pid=345140 Arch Linux Forums / Sorta Fixed: Warning: Error inserting ... alias sha256 padlock_sha alias sha1 padlock_sha CHANGE: alias aes padlock_aes TO: alias aes-padlock padlock_aes # After 2.6.24.3-3 kernel upgrade: tomo nota. y el segundo unable to set system clock to : y aca mete la fecha +CEST 2008. lo que me ocaciona un adelanto de 2 horas en la hora del sistema. Bueno cuando no rula bien el kernel suelen pasar cosas :) paciencia :) debo aclarar que con el kernel 2.6.22-3 no suceden estos errores. Bufff estas hablando de dos saltos del kernel y mas con la serie 2.6.24 que mueve muchas cosas de /proc a /sys por ejemplo. Pero que muchas cosas han camibado. Pero todo es ir probando alguna idea? Pues parece que el vainilla de debian no te rula bien (y parece que necesitas esperar 2.6.24.3 en lenny seran unas cuantas semanas. sabremos esperar Puedes compilar uno desde las fuentes de kernel.org el ultimo es el 2.6.24.4 alla voyyy !! Un saludo BasaBuru gracias. -- _ Key ID :0x2B16BF9B21E4B3B5 hkp://wwwkeys.eu.pgp.net Telefono:(raspar aqui) | -- http://inciclopedia.wikia.com/wiki/Debian signature.asc Description: OpenPGP digital signature
Re: problema con proxi transparente
como sabes, que este script se esta ejecutando. para mi la mejor forma es separar el script y ejecutarlo. y ponte mensajes para saber si es que esta correndo saludos On Fri, Apr 4, 2008 at 2:15 PM, Marco Rodriguez [EMAIL PROTECTED] wrote: Hola a todos he estado intentando configurar un proxi transparente y he seguido las indicaciones al pie de la letra en cuanto al uso de iptables pero no funciona, quisiera saber si hay algo más que configurar aparte de iptables. Estoy trabajando con el debian, version estable, ya instale mi squid y he probado el acceso desde otra maquina como un proxi normal y funciona, pero cuando intento hacerlo de forma transparente falla.he buscado muchas ayudas en internet y todas me dicen lo mismo. mi scrip es el siguiente: #!/bin/sh ## SCRIP de IPTABLES echo -n Aplicando reglas de Firewall... ## FLUSH de reglas echo 1 /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politicas por Defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT ## Empezamos a filtrar # eth0 nic conectada al recter # eth1 nic conectada a la LAN # Dejamos el localhost iptables -A INPUT -i lo -j ACCEPT # Al firewall tenemos acceso desde la red local iptables -A INPUT -s 192.168.2.0/24 -i eth1 -j ACCEPT # Ahora hacemos enmascaramiento de la red local y activamos # el bit de FORWARDING iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE # cerramos los accesos indeseados de la calle #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1 -j DROP echo Ok. ahora verifica con iptables -L -n # Fin gracias de antemano por sus sugerencias. _ Blog your life in 3D with Windows Live Writer. http://www.windowslive.com/overview.html?ocid=TXT_TAGLM_Wave2_wl_writer_022008 -- --- ramirex - [powered by Linux] - weblog: http://ajayu.memi.umss.edu.bo/ramirex/ GPG Key ID: F36F6F8C
Re: Borrar un paquete
On Fri, 4 Apr 2008 19:54:49 +0200 jEsuSdA 8) [EMAIL PROTECTED] wrote: El Friday 04 April 2008 01:02:06 Marcel Caraballo escribió: Buenas Lista, Tengo el siguiente problema He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Sin embargo cuando corro estos comandos para borrarlo de nuevo me dice q no se encuentra en mi sistema... Les agradezco cualquier ayuda Saludos... Puede ser que instalaras Inkscape desde los paquetes autopackage que se pueden descargar desde la web oficial? Si fuera así, evidentemente, apt no podría eliminar el paquete instalado porque lo instalaste por otra vía. Salu2 de jEsuSdA 8) Bueno la cuestión es q compilé el inkscape 0.46, lo instalo y me corre es el 0.45 q es el poseído por el demonio jejejejej, gracias por sus respuestas ya resolveré este problema! http://maqndon.wordpress.com/
Re: Borrar un paquete
El Viernes, 4 de Abril de 2008 16:35, Marcel Caraballo escribió: On Fri, 4 Apr 2008 19:54:49 +0200 jEsuSdA 8) [EMAIL PROTECTED] wrote: El Friday 04 April 2008 01:02:06 Marcel Caraballo escribió: Buenas Lista, Tengo el siguiente problema He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Sin embargo cuando corro estos comandos para borrarlo de nuevo me dice q no se encuentra en mi sistema... Les agradezco cualquier ayuda Saludos... Puede ser que instalaras Inkscape desde los paquetes autopackage que se pueden descargar desde la web oficial? Si fuera así, evidentemente, apt no podría eliminar el paquete instalado porque lo instalaste por otra vía. Salu2 de jEsuSdA 8) Bueno la cuestión es q compilé el inkscape 0.46, lo instalo y me corre es el 0.45 q es el poseído por el demonio jejejejej, gracias por sus respuestas ya resolveré este problema! http://maqndon.wordpress.com/ $ updatedb $ locate inkscape Esto te debe decir en donde están tus demonios...
Re: Borrar un paquete
2008/4/4 Cherny D. C. Berbesi I. [EMAIL PROTECTED]: El Viernes, 4 de Abril de 2008 16:35, Marcel Caraballo escribió: On Fri, 4 Apr 2008 19:54:49 +0200 jEsuSdA 8) [EMAIL PROTECTED] wrote: El Friday 04 April 2008 01:02:06 Marcel Caraballo escribió: Buenas Lista, Tengo el siguiente problema He desinstalado con los comandos apt-get remove y también con dpkg --purge un programa y el hijo de @#$% programa todavía esta en mi sistema. Sin embargo cuando corro estos comandos para borrarlo de nuevo me dice q no se encuentra en mi sistema... Les agradezco cualquier ayuda Saludos... Puede ser que instalaras Inkscape desde los paquetes autopackage que se pueden descargar desde la web oficial? Si fuera así, evidentemente, apt no podría eliminar el paquete instalado porque lo instalaste por otra vía. Salu2 de jEsuSdA 8) Bueno la cuestión es q compilé el inkscape 0.46, lo instalo y me corre es el 0.45 q es el poseído por el demonio jejejejej, gracias por sus respuestas ya resolveré este problema! http://maqndon.wordpress.com/ $ updatedb $ locate inkscape Esto te debe decir en donde están tus demonios... Exortemoslo :P hahahaha yo diria que aun tiene ficheros tontos que interfieren en el inkscape compilado (que absurdo xd) revisa si aun existe: dpkg -l | grep inkscape -- Atte, Maximiliano Marin http://maximilinux.wordpress.com
Re: problema con proxi transparente
Marco: No indicas que proxy utilizas Supongo que tienes un squid como proxy,y por default te escucha por el puerto 3128 Lo que tienes que hacer es un nat para que todas las peticiones que vayan a un puerto 80 las redirija al puerto del proxy (por defecto 3128) iptables -t nat -A PREROUTING -s $NUESTRA_RED -p tcp --dport 80 -j REDIRECT --to-port 3128 salu2, Adrián -Original Message- From: ramirex [EMAIL PROTECTED] To: Marco Rodriguez [EMAIL PROTECTED] Cc: Debian Lista de Usuarios debian-user-spanish@lists.debian.org Date: Fri, 4 Apr 2008 16:02:37 -0400 Subject: Re: problema con proxi transparente como sabes, que este script se esta ejecutando. para mi la mejor forma es separar el script y ejecutarlo. y ponte mensajes para saber si es que esta correndo saludos On Fri, Apr 4, 2008 at 2:15 PM, Marco Rodriguez [EMAIL PROTECTED] wrote: Hola a todos he estado intentando configurar un proxi transparente y he seguido las indicaciones al pie de la letra en cuanto al uso de iptables pero no funciona, quisiera saber si hay algo más que configurar aparte de iptables. Estoy trabajando con el debian, version estable, ya instale mi squid y he probado el acceso desde otra maquina como un proxi normal y funciona, pero cuando intento hacerlo de forma transparente falla.he buscado muchas ayudas en internet y todas me dicen lo mismo. mi scrip es el siguiente: #!/bin/sh ## SCRIP de IPTABLES echo -n Aplicando reglas de Firewall... ## FLUSH de reglas echo 1 /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politicas por Defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT ## Empezamos a filtrar # eth0 nic conectada al recter # eth1 nic conectada a la LAN # Dejamos el localhost iptables -A INPUT -i lo -j ACCEPT # Al firewall tenemos acceso desde la red local iptables -A INPUT -s 192.168.2.0/24 -i eth1 -j ACCEPT # Ahora hacemos enmascaramiento de la red local y activamos # el bit de FORWARDING iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE # cerramos los accesos indeseados de la calle #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1 -j DROP echo Ok. ahora verifica con iptables -L -n # Fin gracias de antemano por sus sugerencias. _ Blog your life in 3D with Windows Live Writer. http://www.windowslive.com/overview.html?ocid=TXT_TAGLM_Wave2_wl_writer _022008 -- --- ramirex - [powered by Linux] - weblog: http://ajayu.memi.umss.edu.bo/ramirex/ GPG Key ID: F36F6F8C -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: problema con proxi transparente
Perdon Marco, si indicas que utilizas squid, asi que vale la aclaracion Adrian 2008/4/4, Adrian Gabriel Jaszczyszyn [EMAIL PROTECTED]: Marco: No indicas que proxy utilizas Supongo que tienes un squid como proxy,y por default te escucha por el puerto 3128 Lo que tienes que hacer es un nat para que todas las peticiones que vayan a un puerto 80 las redirija al puerto del proxy (por defecto 3128) iptables -t nat -A PREROUTING -s $NUESTRA_RED -p tcp --dport 80 -j REDIRECT --to-port 3128 salu2, Adrián -Original Message- From: ramirex [EMAIL PROTECTED] To: Marco Rodriguez [EMAIL PROTECTED] Cc: Debian Lista de Usuarios debian-user-spanish@lists.debian.org Date: Fri, 4 Apr 2008 16:02:37 -0400 Subject: Re: problema con proxi transparente como sabes, que este script se esta ejecutando. para mi la mejor forma es separar el script y ejecutarlo. y ponte mensajes para saber si es que esta correndo saludos On Fri, Apr 4, 2008 at 2:15 PM, Marco Rodriguez [EMAIL PROTECTED] wrote: Hola a todos he estado intentando configurar un proxi transparente y he seguido las indicaciones al pie de la letra en cuanto al uso de iptables pero no funciona, quisiera saber si hay algo más que configurar aparte de iptables. Estoy trabajando con el debian, version estable, ya instale mi squid y he probado el acceso desde otra maquina como un proxi normal y funciona, pero cuando intento hacerlo de forma transparente falla.he buscado muchas ayudas en internet y todas me dicen lo mismo. mi scrip es el siguiente: #!/bin/sh ## SCRIP de IPTABLES echo -n Aplicando reglas de Firewall... ## FLUSH de reglas echo 1 /proc/sys/net/ipv4/ip_forward iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politicas por Defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT ## Empezamos a filtrar # eth0 nic conectada al recter # eth1 nic conectada a la LAN # Dejamos el localhost iptables -A INPUT -i lo -j ACCEPT # Al firewall tenemos acceso desde la red local iptables -A INPUT -s 192.168.2.0/24 -i eth1 -j ACCEPT # Ahora hacemos enmascaramiento de la red local y activamos # el bit de FORWARDING iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth0 -j MASQUERADE # cerramos los accesos indeseados de la calle #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p udp --dport 1:1024 -j DROP #iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 1 -j DROP echo Ok. ahora verifica con iptables -L -n # Fin gracias de antemano por sus sugerencias. _ Blog your life in 3D with Windows Live Writer. http://www.windowslive.com/overview.html?ocid=TXT_TAGLM_Wave2_wl_writer _022008 -- --- ramirex - [powered by Linux] - weblog: http://ajayu.memi.umss.edu.bo/ramirex/ GPG Key ID: F36F6F8C -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Errores kernel 2.6.24
El 4/04/08, [EMAIL PROTECTED] [EMAIL PROTECTED] escribió: buenas a todos y gracias anticipadamente: resulta que he actualizado el kernel en lenny al 2.6.24-1 teniendo anteriormente el 2.6.22-3,con este ultimo todo bien pero... con el recien extrenado obtengo los siguientes mensajes de error en el arranque: PadLock:Via Padlock hash engine not detected. modprobe :Warning:Error inserting Padlock_sha (/lib/modules/2.6.24-1-686/kernel/drivers/crypto/padlock-sha.ko).no such device y el segundo unable to set system clock to : y aca mete la fecha +CEST 2008. lo que me ocaciona un adelanto de 2 horas en la hora del sistema. debo aclarar que con el kernel 2.6.22-3 no suceden estos errores. alguna idea? hace un par de dias instale lenny en mi laptop acer y me sucede lo mismo desde la instalacion limpia con kernel 2.6.24 tambien, y el problema este de la hora va por el camino de /dev/rtc y hwclock, estuve tratando de solucionarlo, pero nada. Parece que solo queda esperar el nuevo 2.6.24.3 como dice basaburu. saludos gracias -- _ Key ID :0x2B16BF9B21E4B3B5 hkp://wwwkeys.eu.pgp.net Telefono:(raspar aqui) | -- http://inciclopedia.wikia.com/wiki/Debian
VPN ssh IPSec, Debian- Win Server.
Hola En el lugar adonde yo vivo, es comun encontrar coneccion inalambrica gratuita con el inconveniente de que toda comunicacion puede facilmente ser interceptada. Uso una portatil con Debian Testing y me gustaria que mis conecciones a esas redes fueran privadas. He revisado las VPN, IPSec y SSH; pero aun no entiendo como y que usar en mi portatil con Debian, para conectarme a los APs con Windowses. Encuentro mucha informacion para hacerlo al revez. Se puede hacer? Que paquetes utilizar? Como se hace? Gracias por su atencion y hasta pronto. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Pregunta loca
Lista, teniendo un detector de movimientos (de los que venden en las ferreterías), es posible que cada vez que se encienda enviar una señal a una pc y que esta envie un email o mande un mensaje? Alguien vio algo de esto por ahí? Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
asegurando un server y ssh
Hola lista. - Que les parece mejor, manejar ssh asegurandolo con tcpwrapper (modificando /etc/inetd.conf) o controlar quienes acceden al server mediante iptables? - Alguien ha visto algún doc o guía que sirva para asegurar un server desde el momento de su instalación? Yo he encontrado dos [1] [2] las cuales estoy siguiendo, pero si alguien tiene alguna otra desde ya agradecido! Muchas Gracias. [1] http://www.linux-os.com.ar/linuxos/seguridad-en-linux-y-debian/ [2] http://www.guimi.net/index.php?pag_id=tec-docs/postinstalacion_debian.html -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Pregunta loca
On Fri, Apr 4, 2008 at 5:47 PM, adriancito [EMAIL PROTECTED] wrote: Lista, teniendo un detector de movimientos (de los que venden en las ferreterías), es posible que cada vez que se encienda enviar una señal a una pc y que esta envie un email o mande un mensaje? Alguien vio algo de esto por ahí? Muchas Gracias. Salu2. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Claro que se puede. Solo es cuestion de que quieras y con una tarjeta convertora Analogo Digital (A/D) y una simple programa en C que puedes tu hacer, se puede realizar. Las tarjetas convertoras simplemente registran el nivel de voltaje en una entrada, si tu dispositivo electronico puede generar cierto voltaje cuando detecta algo y este voltaje se encuentra dentro de los rangos de tu A/D entonces el programa en C solo mira (en una dispositivo o direccion que tu previamente necesitas configurar) ese voltaje cada 0.5 seg o menos (eso depende de tu A/D) si el voltaje que mide llega a un umbral (eso debera de venir en tu detector de movimiento) mandas llamar a un script que te envie el correo electronico (puedes usar supongo comandos de sendmail) y walla, hasta puedes activar ciertos mecanismos, como camaras de seguridad, seguros, alarmas, lo que se te ocurra si sabes algo de electronica y de programacion a bajo nivel (solo bits, no necesitas ensamblador). Las tarjetas de National Instruments son baratas y vienen con un manual de programacion que puedes implementar con un poco de entrenamiento de prueba y error, los dispositivos que abres se manejan a niveles de bits, pero como te decia es relativamente facil de aprender. Si quieres puedes bajar un proyecto que hice para controlar una tarjeta AD de National (no recuerdo el modelo pero ya era viejita), la parte que te deberia de interesar es el modulo xitris-server-1p0.tar.gz ahi viene el controlador de la tarjeta y claro en GPL! http://sourceforge.net/project/showfiles.php?group_id=127521package_id=139579 y en estos momentos trabaja sobre debian todo el proyecto... http://sourceforge.net/projects/xquetzal/ Espero te sirva. -- Atte ItZtLi ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸ Nahui Tonalli Icniuhtli. ¤º°°º¤ø,¸¸,ø¤º°°º¤ø,¸¸,ø¤º°`°º¤ø,¸
intel 945gm y problemas al iniciar interfaz grafica
Saludos Tengo un portatil HP 530 al cual le estoy instalando debian 4 Todo va bien hasta que intenta subir interfaz gráfica un lspci me dice: 00:02.1 Display controller: Intel Corporation Mobile 945GM/GMS/940GML Express Integrated Graphics Controller (rev 03) asi que instalo 915resolution pero con # 915resolution -l me arroja Intel chipset detected. However, 915resolution was unable to determine the chipset type. asi que sigo la receta de [1] la cual se refiere al mismo problema y de alli me manda a google y aprendo a modificar un source de un programa y ahora si me reconoce bien la tarjeta... [2] modifico el 915resolution con los valores de 1024 * 768 reinicio... y no inicia servidor x los mensajes de error son: (EE) No devices detected y no screens found en xorg.conf seccion devices tengo: Section Device Identifier Intel Corporation Intel Default Card Driver i810 BusID PCI:0:2:0 Option UseFBDev true EndSection pero con lsmod me muestra que i810 esta cargado gracias por una guia / manual que me puedan brindar [1] http://www.linux-on-laptops.com/hosted/Dell-D630-Etch.html [2] http://b0r0las.pastebin.com/mdd80cae cordialmente j. mauricio mejia vargas
Re: ny skärm utan inloggningsbild
/etc/X11/xorg.conf sudo dpkg-reconfigure -phigh xserver-xorg Per Tunedal Debian wrote: Hej! Jag bytte till en annan bildskärm idag och plötsligt visas inte inloggningsbilden. Spelar ingen roll vilken inloggning jag väljer (temabild eller vanlig inloggning). Men det går att logga in ändå. Efter inloggning verkar allt normalt. Finns det någonstans att ange bildskärm? Jag har ett svagt minne av att jag eventuellt angav skärm vid installationen av Debian. Vänligen Per Tunedal -- Mvh, Per Blomqvist Web: http://phoohb.shellkonto.se Telnr: +46 70-3355632 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Acesso Remoto via Internet
Alguem poderia dar-me uma ajuda??? Ando as voltas com o seguinte problema ,, Preciso que meu servidor efetue acesso a internet(em uma determinada hora programada) via modem (ppp), e após conectado informe o seu ip de conexao para outro servidor poderia ser atraves de ping + ip do outro servidor cliente Penso que talvez com um script eu possa fazer isso e fique aguardando a informação do primeiro servidor atraves do iptraf no servidor cliente . para então efetuar a conexao (ssh) com o referido ip Como ainda estou engatinhando com o linux ,, agradeceria sugestoes de leitura ou uma dica como fazer abraço a todos Marcos -- View this message in context: http://www.nabble.com/Acesso-Remoto-via-Internet-tp16491217p16491217.html Sent from the debian-user-portuguese mailing list archive at Nabble.com.
Re: Acesso Remoto via Internet
http://jaccon.com.br/2007/09/02/dyndns-dns-dinamico-no-debian-4-etch-com-link-virtua/ Em 04/04/08, Marcos_A [EMAIL PROTECTED] escreveu: Alguem poderia dar-me uma ajuda??? Ando as voltas com o seguinte problema ,, Preciso que meu servidor efetue acesso a internet(em uma determinada hora programada) via modem (ppp), e após conectado informe o seu ip de conexao para outro servidor poderia ser atraves de ping + ip do outro servidor cliente Penso que talvez com um script eu possa fazer isso e fique aguardando a informação do primeiro servidor atraves do iptraf no servidor cliente . para então efetuar a conexao (ssh) com o referido ip Como ainda estou engatinhando com o linux ,, agradeceria sugestoes de leitura ou uma dica como fazer abraço a todos Marcos -- View this message in context: http://www.nabble.com/Acesso-Remoto-via-Internet-tp16491217p16491217.html Sent from the debian-user-portuguese mailing list archive at Nabble.com. -- ThOLOko ThOmaz BeLgine -FrEEBSD- UniX TeaM (LeT's MaKe InStaLL ClEan)
Samba+LDAP - Relações de Confiança
Olá pessoal, no AD do Windows Server existe uma função chamada de Relação de Confiança, onde eu posso por exemplo me logar com meu usuário e senha em vários domínios 'ligados entre si', em uma relação de confiança. Era assim que funcionava aqui na SESAU a muito tempo atrás ( antes da migração para Linux ), e agora surgiu a necessidade de implementar isso novamente. Gostaria de saber como faria isso, tendo em mente que todos os usuários estão em bases ldap e domínios com PDCs Samba. Agradeço desde já a colaboração. Bruno Cavalcante Barbosa Administrador de Redes Secretaria de Estado da Saúde de Alagoas
Problemas com JVM
Olá, pessoal, estou chegando agora nesta lista e gostaria começar pedindo uma ajudinha: Estou tentando instalar os progrmas para Declaração de Imposto de Renda 2008 em meu sistema Debian (etch). Em determinado momento, sou levado ao site da Sun para o download da JVM. Baixo e instalo o arquivo binário sem problemas, mas, ao tentar instalar os programas da Receita, recebo a msg que diz que a versão da minha JVM é anterior à 1.4 e o programa não é instalado. Já verifiquei e esta versão da JVM não é anterior à 1.4. O que posso fazer para resolver isto? Aguardo contato! Abraços! Marcelo M. - You rock. That's why Blockbuster's offering you one month of Blockbuster Total Access, No Cost.
Re: Problemas com JVM
Confira se o repositório non-free está habilitado no /etc/apt/sources.list e execute: apt-get install sun-java5-jre. -- Márcio H. Parreiras @ Pedro Leopoldo - MG - Brazil Por favor evite enviar-me anexos Excel (.xls), PowerPoint (.ppt) ou Word (.doc); Veja http://www.gnu.org/philosophy/no-word-attachments.pt.html Please avoid sending me Excel (.xls), PowerPoint (.ppt) or Word (.doc) attachments; See http://www.gnu.org/philosophy/no-word-attachments.html Navegue com segurança: http://br.mozdev.org Surf safely: http://www.mozilla.com/en-US Experimente http://www.broffice.org Try http://www.openoffice.org A caixa dizia: Requer MS Windows ou superior, então eu instalei Debian/GNU Linux! http://www.debian.org/index.pt.html The box said: Requires MS Windows or better, then I installed Debian/GNU Linux! http://www.debian.org/index.en.html http://pt.wikipedia.org/wiki/Linux http://en.wikipedia.org/wiki/Linux Codificação de caracteres / Character encoding: Unicode (UTF-8) .
Kopete parou de piscar janela do painel
Ola pessoal, Apos um apt-get update no meu lenny ontem, meu kopete parou de piscar a janela do contato que fica quando minimizo para o painel quando uma mensagem é recebida aconteceu isso com mais alguem? Procurei alguma configuração mas ta exatamente igual antes Thiago Andrighetti de Pádua Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! http://br.mail.yahoo.com/
Re: NTOP
O problema que no nosso caso nao esta funcionando. Vou tentar mais uma vez. Vc lembra que porta utilizou? Att Gustavo Em 03/04/08, Thiago Silveira [EMAIL PROTECTED] escreveu: Olá Juliana, Fazem 3 anos que implantei se eu não me engano eu apenas habilitei o Netflow e funcionou. *De:* Juliana Guisolberto [mailto:[EMAIL PROTECTED] *Enviada em:* quinta-feira, 3 de abril de 2008 11:20 *Para:* Thiago Silveira *Cc:* debian-user-portuguese@lists.debian.org *Assunto:* Re: NTOP Oi Tiago, Eu utilizo a versão 3.2. Eu efetuei a configuração da interface virtual com o IP da minha rede, a principio não deu nenhum erro e ele está aparecendo como interface, porém não coleta nenhuma informação. Você fez alguma configuração nos dispositivos que você está coletando o tráfego? Obrigada, Em 02/04/08, *Thiago Silveira* [EMAIL PROTECTED] escreveu: Juliana, Eu utilizo sem problemas !!! Qual versão do NTOP vc tem ai ? *De:* Juliana Guisolberto [mailto:[EMAIL PROTECTED] *Enviada em:* quarta-feira, 2 de abril de 2008 16:33 *Para:* debian-user-portuguese@lists.debian.org *Assunto:* NTOP Boa tarde pessoal, Por favor, algum de vocês já utilizou o Netflow do Ntop? Configurei o netflow para monitorar o tráfego da rede, porém ele mas não está funcionando. Ele não exibe nenhuma informação. Se você já teve um problema parecido, poderia me ajudar? Obrigada,
Re: Redundancia de links
Opa, Cara muito obrigado pela dica, testei o VRRP e funcionou muito bem, somente quando retiro o cabo de rede não funciona. Tem alguma ideia porque isso acontece? O que eu quero fazer é op seguinte, um firewall com 2 links e quando um cair o outro assumi. Com o VRRP funcionou, só mesmo o problema do cabo. Muito obrigado. Em 03/04/08, Marcos Japa Umino[EMAIL PROTECTED] escreveu: 2008/4/3 Eduardo Lopes [EMAIL PROTECTED]: Estou precisando implementar uma redundancia de links, já tentei fazer isso com o ip route, dando prioridades aos gateways funciono em partes, quando eu paro a interface principal a outra assume mas, quando a outra volta o link antigo não retorna. E outra coisa se eu retiro o cabo de rede não funciona. Tentei também fazer isso com o bonding e o ifenslave, mas quando eu levanto a interface bond, as interfaces físicas perdem ip e as rotas. Alguém já enfrentou algum desses problemas e consiguiu uma solução ? Alguém tem alguma sugestão ? Olá Não consegui visualizar a topologia da sua rede... Os gateways a que se refere são 2 roteadores? Ou duas máquinas linux? Se forem duas máquinas linux (cada com 1 link para internet, e 1 interface para a LAN), você pode usar VRRP pelo ucarp e fornecer apenas um IP como gateway para o resto da LAN. Se forem dois roteadores em um gateway linux a mesma configuração é possível, se os roteadores suportarem VRRP (ou HSRP, GBLP e outros). Outra saída é configurar um protocolo de roteamento como RIP por exemplo e instalar um daemon no gateway linux da mesma forma. A saída por VRRP é muito rápida e eficiente. Bem configurado nem se percebe que houve queda do principal. Japa
Java em AMD64
Algum conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E algum sabe como anda o status deste plugin no Lenny ? agradeo antecipadamente ... Fbio Rabelo
Java plugin em ADM64
Algum conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E algum sabe como anda o status deste plugin no Lenny ? agradeo antecipadamente ... Fbio Rabelo
Java em AMD64
Algum conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E algum sabe como anda o status deste plugin no Lenny ? agradeo antecipadamente ... Fbio Rabelo
Re: Java em AMD64
Em Friday 04 April 2008, fabio Rabelo escreveu: Algum conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E algum sabe como anda o status deste plugin no Lenny ? Acho que todo mundo já entendeu qual é a sua dúvida. Abraço, -- Davi Vidal -- E-mail: [EMAIL PROTECTED] MSN : [EMAIL PROTECTED] GTalk : [EMAIL PROTECTED] Skype : davi vidal YIM : davi_vidal ICQ : 138815296
Re: Redundancia de links
2008/4/4 Eduardo Lopes [EMAIL PROTECTED]: Cara muito obrigado pela dica, testei o VRRP e funcionou muito bem, somente quando retiro o cabo de rede não funciona. Tem alguma ideia porque isso acontece? O que eu quero fazer é op seguinte, um firewall com 2 links e quando um cair o outro assumi. Com o VRRP funcionou, só mesmo o problema do cabo. Desculpa, não tenho experiência com VRRP, mas não imagino que seja esse o comportamento esperado do protocolo. Nunca usei VRRP, onde trabalho a redundância é entre Ciscos, usando HSRP (e nem eu me aguento falando de Cisco em lista de Debian). Japa
Problemas com SPAM
Olá amigos... Preciso muito da ajuda de vocês! Eu tenho um servidor de hospedagem com Linux (rodando o whm/cpanel para administrar contas), alguém está conseguindo upar um script de envio de spam pra dentro do meu server e jogar no /tmp , lá o arquivo é executado e envia mais de 2 e-mails (spam), o probl é que o dono do arquivo, naturalmente é o nobody, o dono do processo tbm é nobody. Eu não sei mais o que fazer, já limitei o envio de e-mails para 200 por hora, se excedido ele bloqueia a conta do usuário, porém como é um script que envia, ele não consegue bloquear. Alguém já teve esse problema? Como resolveu? Grato! David F A B Fante -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Java em AMD64
Em 04/04/08, fabio Rabelo[EMAIL PROTECTED] escreveu: Alguém conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E alguém sabe como anda o status deste plugin no Lenny ? agradeço antecipadamente ... Você pode tentar perguntar na lista específica de amd64: [EMAIL PROTECTED] Abraço, -- Gunther Furtado [EMAIL PROTECTED]
Re: Problemas com SPAM
Caro amigo, Provavelmente deve haver algum programa vulnerável instalado no seu servidor, o qual esta servindo como porta de entrada para essa entidade (bot/human/nobody...). Recomendo que você atualize seu sistema (apt-get update apt-get upgrade) e use uma ferramenta de detecção de rootkits e malware, como o chrootkit ou rkhunter. Não conheço muito bem essas ferramentas que você utiliza, então minhas dicas acabam por aqui. Talvez eu possa estar sendo neurótico demais... 2008/4/4 David F. A. B. Fante [EMAIL PROTECTED]: Olá amigos... Preciso muito da ajuda de vocês! Eu tenho um servidor de hospedagem com Linux (rodando o whm/cpanel para administrar contas), alguém está conseguindo upar um script de envio de spam pra dentro do meu server e jogar no /tmp , lá o arquivo é executado e envia mais de 2 e-mails (spam), o probl é que o dono do arquivo, naturalmente é o nobody, o dono do processo tbm é nobody. Eu não sei mais o que fazer, já limitei o envio de e-mails para 200 por hora, se excedido ele bloqueia a conta do usuário, porém como é um script que envia, ele não consegue bloquear. Alguém já teve esse problema? Como resolveu? Grato! David F A B Fante -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Davi Vercillo Carneiro Garcia Universidade Federal do Rio de Janeiro Departamento de Ciência da Computação DCC-IM/UFRJ - http://www.dcc.ufrj.br Good things come to those who... wait. - Debian Project A computer is like air conditioning: it becomes useless when you open windows. - Linus Torvalds Há duas coisas infinitas, o universo e a burrice humana. E eu estou em dúvida quanto o primeiro. - Albert Einstein
Re: Java em AMD64
Fala Fábio, Em 04/04/08, fabio Rabelo[EMAIL PROTECTED] escreveu: Alguém conseguiu colocar o plugin Java para funcionar no Etch AMD64 ? E alguém sabe como anda o status deste plugin no Lenny ? agradeço antecipadamente ... Eu já tentei por diversas vezes mas ainda não consegui. A solução, por enquanto, é utilizar o firefox 32bits dentro do seu Debian AMD64 quando precisar utilizar o plugin pra Java. Existem buatos que a Sun ainda vai demorar um pouco pra lançar isso... infelizmente... -- Davi Vercillo Carneiro Garcia Universidade Federal do Rio de Janeiro Departamento de Ciência da Computação DCC-IM/UFRJ - http://www.dcc.ufrj.br Good things come to those who... wait. - Debian Project A computer is like air conditioning: it becomes useless when you open windows. - Linus Torvalds Há duas coisas infinitas, o universo e a burrice humana. E eu estou em dúvida quanto o primeiro. - Albert Einstein
Re: Java em AMD64
Vê se te ajuda... Já quebrou o galho de muita gente. http://profs.if.uff.br/tjpp/blog/entradas/banco-do-brasil-em-64-bits?s=java%2064bits -- http://www.flisol.info/FLISOL2008/Brasil/Pirai Leonardo Rosa - GoG PiraíDigital - Depto Softwares Livres educacaoelinux.blogspot.com Universidade Federal Fluminense Linux User #425466 (counter.li.org) Debian GNU/Linux
Re: Problemas com SPAM
Em Friday 04 April 2008, David F. A. B. Fante escreveu: Vou verificar, é algo realmente chato, assim que eu descobrir eu passo pra lista, e se alguém mais tiver dicas, pode mandar, plz! O /tmp normalmente está com 777... Um /tmp por domínio talvez resolva seu problema? Outra coisa: uma vez me recomendaram usar o su_exec ou mod_suphp ou su_php, não lembro agora... Tente dar uma pesquisada. Abraço, -- Davi Vidal -- E-mail: [EMAIL PROTECTED] MSN : [EMAIL PROTECTED] GTalk : [EMAIL PROTECTED] Skype : davi vidal YIM : davi_vidal ICQ : 138815296
Re: Problemas com SPAM
Vou verificar, é algo realmente chato, assim que eu descobrir eu passo pra lista, e se alguém mais tiver dicas, pode mandar, plz! Obrigado David F A B Fante Davi Vercillo C. Garcia escreveu: Caro amigo, Provavelmente deve haver algum programa vulnerável instalado no seu servidor, o qual esta servindo como porta de entrada para essa entidade (bot/human/nobody...). Recomendo que você atualize seu sistema (apt-get update apt-get upgrade) e use uma ferramenta de detecção de rootkits e malware, como o chrootkit ou rkhunter. Não conheço muito bem essas ferramentas que você utiliza, então minhas dicas acabam por aqui. Talvez eu possa estar sendo neurótico demais... 2008/4/4 David F. A. B. Fante [EMAIL PROTECTED]: Olá amigos... Preciso muito da ajuda de vocês! Eu tenho um servidor de hospedagem com Linux (rodando o whm/cpanel para administrar contas), alguém está conseguindo upar um script de envio de spam pra dentro do meu server e jogar no /tmp , lá o arquivo é executado e envia mais de 2 e-mails (spam), o probl é que o dono do arquivo, naturalmente é o nobody, o dono do processo tbm é nobody. Eu não sei mais o que fazer, já limitei o envio de e-mails para 200 por hora, se excedido ele bloqueia a conta do usuário, porém como é um script que envia, ele não consegue bloquear. Alguém já teve esse problema? Como resolveu? Grato! David F A B Fante -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Servidor Intel - placa mãe S5000PSLSATAR
Olá a todos, apenas uma consulta estou pensando em montar um servidor com Debian 64 bits, RAID 10, com a configuração básica abaixo: Intel Server Board S5000PSLSATAR Processador Intel Xeon Quad L5410 (2.33Ghz, 12MB cache) 2 GB RAM 4 HDs SATA de 500GB, configurados em RAID 10, dando 1TB de armazenamento c/ espelhamento Alguem tem experiência com o Debian Etch 64, nesta configuração? A utilização será como servidor VPN, FTP, HTTP e de arquivos, para uma rede interna Windows (SAMBA) e acesso externo via VPN e FTP. Firewall e router implementados com IPTABLES. Não tenho certeza se 2GB de RAM estarão bem dimensionados, mas a rede como um todo, incluindo a VPN, contará com cerca de 60 máquinas, sendo umas 15 na rede interna, via protocolo SMB e as máquinas externas acessarão via VPN e FTP, fazendo upload de arquivos. Espera-se um tráfego externo diário de cerca de 12GB, via FTP, espalhados ao longo das 24 horas. -- Vinicius -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Yanıt: Realtek HD Audio ALC861VD
ses alabilmenize cok sevindim :) ___ Yahoo! kullaniyor musunuz? http://tr.mail.yahoo.com Istenmeyen postadan biktiniz mi? Istenmeyen postadan en iyi korunma Yahoo! Posta'da -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [Totally OT] Re: Hmmm. A question. Was [Re: Debian is losing its users]
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hal Vaughan wrote on 2008-04-04 02:38: According to St. IGNUcious himself (aka RMS), at a talk I saw him give last Thursday, Debian isn't a true GNU/Linux distro because it includes non-free software. I'm not saying I agree with him on this, but it is his opinion that there are only a few truly free distros out there. He named them and I've forgotten them, but they were not any names I recognized or had heard of before and I'm familiar with at least the top 25-50 names. Maybe this list [1]? Johannes [1] http://www.gnu.org/links/links.html#FreeGNULinuxDistributions Hal -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) iD8DBQFH9c2hC1NzPRl9qEURAsMfAJ937ucGHwp3mwTnjx7wFnM9Rakr4QCfZOpd /b7zzLALjmUIR+/bNDxOdQU= =Vkoo -END PGP SIGNATURE- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: localtime and UTC
On Fri, 4 Apr 2008, Rage Callao wrote: Hi, I just installed Lenny Beta 1 and everything installs nicely. However, my system time and hwclock are swapped. The output of date is: Fri Apr 4 20:40:29 PHT 2008 (should be 12:40:29) The output of date -u is: Fri Apr 4 12:41:28 UTC 2008 My /etc/default/rcS is set to: UTC=no /etc/timezone is set to: Asia/Manila My machine's BIOS clock is set to localtime. Thanks for any help. if you have the ntpdate package installed as run 'ntpdate pool.ntp.org' and it should set your clock to the proper time. hth, jeff -- 8 out of 10 Owners who Expressed a Preference said Their Cats Preferred Techno. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: localtime and UTC
On Fri, 4 Apr 2008 12:44:53 +0800 Rage Callao [EMAIL PROTECTED] wrote: Hi, Hi I just installed Lenny Beta 1 and everything installs nicely. However, my system time and hwclock are swapped. Well, I think this is normal if you have set a time zone! The output of date is: Fri Apr 4 20:40:29 PHT 2008 (should be 12:40:29) You can select the right time zone (or none) with tzselect. Then, set the hardware clock using hwclock --systohc. Another tool could be usefull to set up the date: rdate man hwclock man rdate Thanks for any help. I hope this help Bye -- Luca Sighinolfi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: How to create a local mirror from CD
Hi! Just make iso images from your source DVDs, then mount them to temp folders by including appropriate lines in your /etc/fstab file. Create folders using lndir and add them to sourslist. So, in /etc/fstab: /repository/LinuxIso/Debian40r0/debian-40r0-i386-DVD-1.iso /repository/LinuxIso/Debian-Etch/Deb4-1 iso9660 loop0 0 /repository/LinuxIso/Debian40r0/debian-40r0-i386-DVD-2.iso /repository/LinuxIso/Debian-Etch/Deb4-2 iso9660 loop0 0 /repository/LinuxIso/Debian40r0/debian-40r0-i386-DVD-3.iso /repository/LinuxIso/Debian-Etch/Deb4-3 iso9660 loop0 0 [12:45][MayskiyJuk][zs-71-04-a][/mnt]sudo mkdir Deb4-1-Pkg [12:45][MayskiyJuk][zs-71-04-a][/mnt]sudo mkdir Deb4-2-Pkg [12:45][MayskiyJuk][zs-71-04-a][/mnt]sudo mkdir Deb4-3-Pkg [12:45][MayskiyJuk][zs-71-04-a][/mnt]sudo lndir /mnt/Deb4-1 /mnt/Deb4-1-Pkg [12:47][MayskiyJuk][zs-71-04-a][/mnt]sudo lndir /mnt/Deb4-2 /mnt/Deb4-2-Pkg [12:47][MayskiyJuk][zs-71-04-a][/mnt]sudo lndir /mnt/Deb4-3 /mnt/Deb4-3-Pkg In /etc/apt/sources.list: deb file:///repository/LinuxIso/Debian-Etch/Deb4-1-Pkg/ etch contrib main deb file:///repository/LinuxIso/Debian-Etch/Deb4-2-Pkg/ etch contrib main deb file:///repository/LinuxIso/Debian-Etch/Deb4-3-Pkg/ etch contrib main Then you must create some keys for this repo Have a luck! I tried to find a simple document which explain how to create a local mirror, but I can't, all I found are complicated or not complete enough!!?? My goal is simple: I want to create a local mirror from CD's, I downloaded CD or DVd, I want to create a mirror for my University ( just loacl) to install from there on any machine, by using netinstall. ( or thru pxe); I can't use direct connexio to internet to create Mirror (i haven't good link!!!), I want create it from CD. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [Totally OT] Re: Hmmm. A question. Was [Re: Debian is losing its users]
On Fri, Apr 4, 2008 at 2:38 AM, Hal Vaughan [EMAIL PROTECTED] wrote: On Thursday 03 April 2008, Chris Walters wrote: Ron Johnson wrote: | On 04/03/08 15:39, Ivan Savcic wrote: | On Thu, Apr 3, 2008 at 10:03 PM, Ron Johnson | [EMAIL PROTECTED] wrote: snip | That smells of elitism. (Not that I mind...) | | No, it's just you can't have all. It's a matter of compromise. A | pick two game, if you wish. And Debian simply can't please | everyone. The point is, why be bothered by that? Debian set it's | goals and a corresponding target group was gathered around them. | And a good one, if you ask me. | | Because it's elitist to not want to please all the people all the | time... No, it is elitist to say, Debian is the only good distribution, the only truly GNU/Linux distribution worth having. All others are for the uneducated masses, who don't care about being right. We are smarter and better than they are, because we choose Debian - all hail the mighty Debian! According to St. IGNUcious himself (aka RMS), at a talk I saw him give last Thursday, Debian isn't a true GNU/Linux distro because it includes non-free software. I'm not saying I agree with him on this, but it is his opinion that there are only a few truly free distros out there. He named them and I've forgotten them, but they were not any names I recognized or had heard of before and I'm familiar with at least the top 25-50 names. Hal AFAIK, RMS considers only one distribution to be really and truly free -- it's the Gentoo based Ututo[1]. He talked about this in his talk he held in Belgrade, Serbia. [1] https://www.ututo.org/www/?country=ENGLISH Ivan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Xen in Etch, basic setup
Jeff D wrote: what options do you have in your xend-config.sxp? Do you have bridge-utils installed? Right now: [EMAIL PROTECTED]:/etc/xen} grep -v # xend-config.sxp_wip | sort | uniq (dom0-cpus 0) (dom0-min-mem 196) (logfile /var/log/xen/xend.log) (loglevel DEBUG) (network-script 'network-bridge netdev=eth1 bridge=xenbr1') (vif-script vif-bridge) I'm just trying to get networking to work at all at this point. Forget two bridges into DomU land, I just wanted Dom0 to talk to DomU at this point and it fails utterly. This is with 3.0.3, btw. Also, convirt segfaults when I tried using a GUI configuration. :( (network-script network-dummy) Is the only difference, really. From what I've read it isn't required in Xen 3.0. and in my domU configs i have something like this: vif = [ 'ip=10.1.2.94' ] vif = [ 'mac=00:16:3E:BA:17:79,bridge=xenbr1'] Does the IP make a difference? Should the bridges end up with an IP? For some reason when network-bridge is done xenbr1 has the IP assigned to eth1 on Dom0 prior to xend's start. and I also have that same ip in a static config for networking in the domU. Same here. In DomU I've got 192.168.1.2 as a test IP. When I backed out all my changes back to a working setup for gaming, email, researching the web I had the following which was failing: eth0 on Dom0 was set to 192.168.1.21 prior to xend starting up. After it ended up on xenbr1. eth0 inside DomU was set to 192.168.1.2. A laptop on the network with an ip of 192.168.1.7. Dom0 was unable to ping .2 or .7 DomU was unable to ping .21 or .7 Laptop was ignored since I was working on a console on the other side of the room. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Distributions
On Fri, Apr 4, 2008 at 2:11 AM, Chris Walters [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Ivan Savcic wrote: | Sorry for that personal message, I misclicked. It wasn't aimed at you | specifically. Apology accepted. I am sure most everyone, myself included, has made similar mistakes. Thanks. | When Debian Etch was released, I wanted to give Debian a shot again in | some server scenarios, because of it's stability, security and ease of | upgrading. I now deeply respect the concept of stable, having been | through security-through-bleeding-edge concept of Gentoo, for example. | Long End of Life of stable Debian seems priceless. Yet, on the other | hand, Backports filled the gap caused by some oldish packages and in | general there are a lot of packages for people to use. I remember the days of Sarge. I used backports then, as well as compiling source. Why? Is it that I have a lot of time on my hands? No. It is/was to streamline the package, and optimize it for my processor. The main problem with precompiled distros, IMHO, is that because the packages, especially the kernel, have to run on a multitude of different systems, they tend to be larger and slower than if you compile those packages, optimized for your system. Luckily, there are AMD64 and IA64 flavors of Debian. Shame there aren't (stable?) versions for i686, Athlon and P3/P4. | I now perceive myself back in those days as a person who wanted to try | a lot of things for no specific reason. I wanted faster apps (ricer, | eh), more apps, more eye candy... Now, when I administer several *NIX | servers on a daily basis, I want stable stuff, in all meanings of the | word. Stable filesystem, stable kernel, stable services, to name a | few. All GNU/Linux distros I've tried use the same basic kernel (where support for the filesystems is built), and have the same basic GNU/Linux services. So you can have that stability with virtually any distro. In my experience, the compile options used to compile the kernel, the filesystem tools, etc. is what determines whether it will be stable. Sometimes, the kernel version itself will make a system unstable. For example, having kernel compile options set that your computer doesn't support can make the resulting system unstable. True. Sometimes it's the combination of all of that. When you're compiling everything from source, you basically make your own, unique distro, with your preferences and optimizations and with yourself as the first and perhaps the only tester. Is this a Good Thing? Dunno... Sometimes this bit me in the ass. That distribution of yours isn't tested as good as a precompiled, binary distro, so there is more chance something can go wrong. | So to wrap this long rant up, less people use Debian? Who cares! | People who use it *know* why they use it. Why try to sell a distro | to people who are still impressed by CFLAGS and a ton of eye-candy? | That extra 1% of performance, but occasional crashes? Who tweak their | systems all day long, but are doing essentially nothing? So you are saying that there is only *one* good distro, and only *one* correct way of doing things (your way)? People choose different distributions according to their needs. I am a programmer, so I choose to use source packages, and to carefully configure and compile the kernel. I choose source packages no matter what distro I am using at the moment. I don't care about eye-candy, I care about performance and reliability. Often I find that, by default, certain drivers that would speed up my system and make it more stable, are disabled. Oh, and one more thing - there is definitely more than a 1% speed difference doing it that way, you just have to understand what the various flags do. No Chris, I agree there is more than one way to do it. ;) But this works for me. And I agree that with certain applications you get more of a speed boost by optimizing them further than they are in the binary version included with the distribution. I remember one of those apps is the LAME encoder, which gains 50-100% boost if optimized for P4/Athlon on corresponding machines, compared to vanilla i386 version. But in my line of business, squeezing out that ~1% (even, say, 15%) in services on a server with decent hardware with medium load trends, speed of execution isn't *that* crucial and is simply of less importance. I didn't say nor imply that there is only *one* distro and only *one* way of doing things, but this is one distro and one way of doing things that do the job for me, personally, after years of trying out this and that. I think that the most of the goals Debian set are correct and they obviously gathered quite a movement around them and popularity isn't a good reason on it's own to change a bunch of things just to attain more of it. Is that elitism? While we're on the topic, can
Re: debian and cryptography perfomance (shibboleth)
graham wrote: Hi, I was going to try experimenting with Shibboleth on Debian when I ran into the following warning: Debian Users, Stop! Debian 4.0 has shown very poor cryptographic operation performance during our testing. Since the IdP spends a great deal of its time, per request, doing cryptography this performance problem leads us to recommend deployers not use Debian as an IdP-hosting OS. It appears this was a misunderstanding; the warning has now been removed. There are no problems running shibboleth on debian. See the shibboleth mailing list for discussion. Graham https://spaces.internet2.edu/display/SHIB2/IdPInstall There is a little discussion of this on the Shibboleth mailing list, starting at: https://mail.internet2.edu/wws/arc/shibboleth-users/2008-03/msg00265.html which says they have come to no conclusions about the reasons for the poor performance. Google doesn't give me much, but maybe I'm not using the right search terms as I'm unclear where the reasons could be. Is bad performance with cryptographic algorithms a known issue with any current debian packages? I would really prefer not to have to install RH on my machines... Graham -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Question about sendmail
Dear all, I am looking for a solution to perform specific tasks based on email received. So, when emails of specific Send-to address arrives to my mail server, I would like to kick off certain scripts. Can anyone tell me how to do that? Thanks alot in advance for all your suggestion. Regards, Pete
Re: Suggest one tool to collect favorite web pages?
Miles Fidelman on 03/04/08 20:42, wrote: zotero Douglas A. Tutty wrote: On Wed, Apr 02, 2008 at 02:50:47AM -0500, Mumia W.. wrote: On 04/01/2008 10:44 AM, Michael Yang wrote: Is there any good tools you can recommend to save the web pages? When I find some pages that I'm interested in, or some good articles, I would like to save it (the content, not the link url) on my system, so that I can review it any time I want (when I'm offline or the URL to the articles is disabled) I use Firefox's (Iceweasel's) Save As... feature. That can save text, images, CSS and (probably) javascript. I found that often some images aren't saved, i.e. when I call up the saved file, I just get an icon for an image but no image. If I print to a pdf file, I generally get the whole thing. print to pdf -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: virtual text consoles gone
On Wed, Apr 02, 2008 at 10:26:02 -0400, hendrik AT topoi DOT pooq DOT com wrote: On my AMD64 etch system, cntl-alt-F1 has stopped giving me a text console a month or two ago. Now I haven't been doing anything much to it excpet for regular upgrades, and the installation of an ocasional new Debian package. Anyone have any ideas where to start looking? [EMAIL PROTECTED]:~$ uname -a Linux april 2.6.18-3-amd64 #1 SMP Mon Dec 4 17:04:37 CET 2006 x86_64 GNU/Linux The two most likely causes for this problem are: 1) a misconfiguration of your keyboard, i.e. the XF86_Switch_VT_* symbols are not generated when you press CTRL-ALT-Fn 2) a problem with your video driver which blocks the necessary video mode switch To test for 1), run xev in an X terminal and press CTRL, ALT, and F1 separately. Post the output that you get (the KeyPress events). Also check which event (if any) is registered when you hold down both CTRL and ALT, and then press F1. To test for 2), run tail -n0 -f /var/log/Xorg.0.log in an X terminal; this will print all new entries in the Xorg log until you press CTRL-C. Then open another terminal, become root and run chvt 1. This should switch to tty1. Does this work? Which new log messages are reported by the tail command? -- Regards,| http://users.icfo.es/Florian.Kulzer Florian | -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: localtime and UTC
On Fri, 4 Apr 2008 17:51:34 +0800 Rage Callao [EMAIL PROTECTED] wrote: On Fri, Apr 4, 2008 at 3:20 PM, Luca Sighinolfi [EMAIL PROTECTED] wrote: Well, I think this is normal if you have set a time zone! Hi. Do you mean that the Lenny installer expects me not to set a time zone if my machine's BIOS clock is set to localtime? The answer is yes: Debian expects your BIOS is set on UTC. Try the option --localtime of hwclock (ref: man hwclock). About rsync: yes, it needed network access. bye -- Luca Sighinolfi -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: localtime and UTC
Many thanks for replying On Fri, Apr 4, 2008 at 3:11 PM, Jeff D [EMAIL PROTECTED] wrote: if you have the ntpdate package installed as run 'ntpdate pool.ntp.org' and it should set your clock to the proper time. I installed Lenny on a machine that has no network access so I was hoping that ntpdate would not be necessary. Etch works fine though and the clock is set properly. Could this possibly be a bug in the installer for Lenny? -- Rage Callao Free Software :: empower :: educate -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: localtime and UTC
On Fri, Apr 4, 2008 at 3:20 PM, Luca Sighinolfi [EMAIL PROTECTED] wrote: I just installed Lenny Beta 1 and everything installs nicely. However, my system time and hwclock are swapped. Well, I think this is normal if you have set a time zone! Hi. Do you mean that the Lenny installer expects me not to set a time zone if my machine's BIOS clock is set to localtime? The output of date is: Fri Apr 4 20:40:29 PHT 2008 (should be 12:40:29) You can select the right time zone (or none) with tzselect. Then, set the hardware clock using hwclock --systohc. I have tried this but the timezone _is_ set correctly as Asia/Manila however the clock remains skewed. Setting the hardware clock to the system clock would simply copy the wrong time system time to the hardware clock. Another tool could be usefull to set up the date: rdate man hwclock man rdate I was hoping the that clock would be set correctly with necessitating being online. Thanks for any help. I hope this help It has helped, thank you very much. -- Rage Callao Free Software :: empower :: educate -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Question about cron job
Hi, Is there any utility that can help me to check the cron jobs that are currently running under Linux? If there is one, would you please kindly let me know? Thanks, Pete