Re: Benchmarks

2001-05-09 Par sujet Yann Sagon

Daniel Cordey a écrit :
 
 On Tue, 08 May 2001, you wrote:
  Les infos détaillés sont là :
  http://euclid.nmu.edu/~benchmark/index.php
 
 A lire avec Netscape ou Mozilla. Mon Konqueror de Suse 7.0 me choucroute
 toutes les images (quand il laisse au moins un rectangle noir pour dire qu'il
 y a une image !). Peut-etre que le Konqueror de KDE 2.0 (ou 2.1) fonctionne
 mieux (je n'en doute pas).
 
 Daniel
 --
 http://www-internal.alphanet.ch/linux-leman/ avant de poser
 une question. Ouais, pour se désabonner aussi.

Oui, Konqueror fonctionne beaucoup mieux que les versions précédentes.
Si ça intéresse quelqu'un j'ai downloadé Mandrake 8.0 (deux cd's) qui
est très bien à mon gôut.
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Hotmail à travers un Firewall

2001-05-09 Par sujet Gilbert ROBERT

J'ai reçu cela:
Est-ce que quelqu'un a déjà rencontré ce problème avec HotMail?

Gilbert


I have an interesting problem: on a subnet, I have set up a
firewall running Linux ipchains (kernel 2.2.19). 
Everything is blocked by
default, then ports are open separately for TCP, UDP and
ICMP packets. Ports 80 and 110 are open in both ways.

However, hotmail.com is now no more reachable from
inside and it goes so far that mail sent to a hotmail
address cannot be delivered as no SMTP connection is
made. Mail coming from hotmail to the SMTP server
inside of protected subnet is delivered.

I have remarked that www.hotmail.com has several IP
addresses and actual mail servers are distributed over
several machines in several subdomains. Hotmail first
determines to which machine to connect, makes an http
connection, then sends credentials over https, then
goes back to http.

Does someone already found out what trick is Microsoft
using ? Again, my http and https ports are open and
everything works OK with other https sites, but there
has to be some obscure ICMP packet that cannot pass
through.

Thanks in advance for any advice.
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: kernel options

2001-05-09 Par sujet Marc SCHAEFER

On Tue, 8 May 2001, ... wrote:

 bien ce qu'il me fallait. Je me demande juste comment il genere
 le fichier de configuration ...

Comment il le génère ?  Ben il sauve le .config de
$KERNEL_COMPILATION_DIRECTORY dans le package comme /boot/config-$VERSION.

Pour le réutiliser, faire l'équivalent de:

   % mkdir TEMP  cd TEMP
   % tar xvfI ~/SOURCES/KERNELS/v2.2/linux-2.2.19.tar.bz2
   % cd linux-2.2.19
   % cp /boot/config-2.2.18 .config
   % make oldconfig
   % make menuconfig
   % make-kpkg clean
   % make-kpkg --revision=test.1 kernel_image -rfakeroot

NB: pas besoin de devenir root pour cette compilation, détails dans la doc
du package kernel-package. Si tu as aussi des modules (sens Debian)
supplémentaires, comme p.ex. pcmcia, alors il faut les mettre dans
/usr/src/modules et faire: make-kpkg modules_image.

Dans le premier cas tu auras un .deb avec le kernel, sa config, ses
modules (sens Linux), et dans le deuxième cas un deuxième .deb avec les
modules du (des) sous-système (du module, sens Debian) concerné.

PS: faut citer, pas concaténer la question sous la réponse.


--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



fast semaphores

2001-05-09 Par sujet Daniel Cordey

Quelqu'un connait-il une implementation de 'fast-semaphores' sous Linux ?
J'entends par 'fast-semaphore' une utilisation d'isntruction assembleur du 
style Load  Clear ou Test  Set (c'est a dire une operation assembleur 
atomique sur une adresse memoire et son contenu). 

Ce genre de fonctions existent dans le kernel et sonst utilisees pour faire 
du 'spinlock'. L'extraction de ce code n'est pas trop complique mais il y 
manque la notion de process (exit...). Sur certaines version d'UNIX 
proprietaires, il existe des versions de ces librairies; entre autre POSIX 
msem_*. Y-t-il un equivalent Linux ?

Daniel
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: [Debian] Re: Truc bizarre avec Pine...

2001-05-09 Par sujet Marc SCHAEFER

On Tue, 8 May 2001, Dominique Muller wrote:

 Pine fonctionnait parfaitement avec root, mais pas avec une session
 utilisateur. Pine se bloquait car il ne pouvait pas atteindre INBOX
 quand, présante dans /var/spool/mail. Je me suis entêté à chercher un gag avec
 Pine alors que c'était si simple... Merci Marc pour le remise sur les voies...

[ j'ajoute qu'en utilisant le package *source* binaire de pine, ie pine396
ou quelque chose comme ça, Debian le construit automatiquement, y applique
un patch etc. Non, Debian ne diffuse pas officiellement de package binaire
pour pine, car pine est non-free: pas d'autorisation de diffuser des
versions compilées modifiées. Je viens de voir l'annonce de Mandrake pour
une nouvelle version, eux n'ont pas l'air de se préoccuper de ces
``détails''. Moi si. D'après ce que j'ai vu, le package Debian avec
sendmail donne un spool mail correctement configuré. Sinon c'est un bug et
il faut le reporter, cf http://bugs.debian.org/. Je parle bien sûr de
packages officiels. ]

 crw---1 root root   1,   3 May  6 01:07 /dev/null

ouais, alors ça c'est très étonnant.

 rm /dev/null
 mknod c 1 3 /dev/null -m rw+rw+rw

alternative: chmod a+w /dev/null

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Hotmail à travers un Firewall

2001-05-09 Par sujet Marc SCHAEFER

On Wed, 9 May 2001, Gilbert ROBERT wrote:

 Est-ce que quelqu'un a déjà rencontré ce problème avec HotMail?

non. Mes idées:

   - c'est pas ECN car 2.2.x ne supporte pas ECN à ma connaissance.

   - le mail n'indique pas si POP et WWW fonctionnent

   - si tu entends que les clients qui veulent envoyer du mail utilisent
 le serveur SMTP de hotmail avec une magouille préalable qui autorise
 le SMTP d'hotmail à relayer depuis une adresse donnée; ben cela ne
 marchera pas vu que l'adresse du client n'est pas routable.
 [En SMTP-after-POP, cela marcherait, mais en https avec obtention
  d'un ticket (adresse IP client, code secret) cela ne marcherait
  jamais --- je ne connais pas les détails du protocole de hotmail,
  et il faudrait comme pour DCC d'IRC, FTP actif écrire un module
  ip_masq. De toute manière SMTP-after-POP est aussi mauvais.]

Moi en général je dis à tous les clients d'envoyer du mail sur la
passerelle (port 25), et ensuite la passerelle envoie sur un smart-host.

Le seul cas où je ferais du delivery direct depuis la passerelle (sans
smart-host chez le fournisseur) serait une connexion permanente. En
dialup, le DUL empêche cela, de plus ça maintient en ligne longtemps.

L'avantage c'est qu'en cas de problème avec hotmail depuis la passerelle,
tu peux utiliser mailertable (sendmail) pour relayer ce domaine uniquement
via le smarthost.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Interfacer Sendmail et Courier-imap

2001-05-09 Par sujet Alexandre Galletet

Bonjour,

Je viens d'installer Courier-imap et il 'semble' fonctionner
correctement,mais comment configurer sendmail pour qu'il en tienne
compte. Est-ce qu'il faut modifier sendmail.cf ou aliases ou quelque chose
d'autre ?

Je n'ai absoluement rien trouvé sur sendmail dans la doc de courier-imap.

Merci d'avance
A+
Alex 

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Interfacer Sendmail et Courier-imap

2001-05-09 Par sujet Francois Deppierraz

On Wed, May 09, 2001 at 03:07:16PM +0200, Alexandre Galletet wrote:

 Bonjour,

Hello,

 Je viens d'installer Courier-imap et il 'semble' fonctionner
 correctement,mais comment configurer sendmail pour qu'il en tienne
 compte. Est-ce qu'il faut modifier sendmail.cf ou aliases ou quelque chose
 d'autre ?
 
 Je n'ai absoluement rien trouvé sur sendmail dans la doc de courier-imap.

Je pense qu'il faut utiliser un programme externe comme maildrop (ou
procmail peut-être ?) qui sait gérer les Maildir.

-- 
Francois Deppierraz [EMAIL PROTECTED]
Nimag Networks Sàrl - www.nimag.net
Phone +41 21 847 00 75 - Fax +41 21 847 00 77
PGP Key ID: 9D283BC9
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Hotmail à travers un Firewall

2001-05-09 Par sujet Gilbert ROBERT

Marc SCHAEFER wrote:
 
 On Wed, 9 May 2001, Gilbert ROBERT wrote:
 
  Est-ce que quelqu'un a déjà rencontré ce problème avec HotMail?
 non. Mes idées:
- c'est pas ECN car 2.2.x ne supporte pas ECN à ma connaissance.

Je pense que le problème vient en effet du ECN. 
 
De ce que j'ai pu lire sur le rezo:



 Just curious if others have noticed that hotmail is unable to deal with
 ECN and wondering if this is a standard that should be encouraged, as in
 should I tell hotmail that perhaps they should look into supporting it, or
 should I not waste my breath and echo 0  /proc/sys/net/ipv4/tcp_ecn?
 

They are.  I do think they have a point, though; ECN is listed as an
experimental standard at IETF, and I do think that it's not exactly
fair to *require* everyone to use it until it is standards-track.  It
would be another thing if Linux could turn it off on a per-connection
basis if these packets get dropped.
-
Now recall that anything not known to be safe should
be denied (in a good firewall) -- see Cheswick and Bellovin for why.
When you take this point of view, it is completely understandable why
firewalls designed before ECN was introduced might block it.


Donc je pense que c'est le firewall qui bloque les paquets avec ECN!

Probablement que le accept_source_route est disable.

# Disable Source Routed Packets
for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do
echo 0  $f
done


- le mail n'indique pas si POP et WWW fonctionnent

je pense que oui puisque:

 Again, my http and https ports are open and
 everything works OK with other https sites,


Gilbert
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.