Re: Система учета компью терной техники, сетевого о борудования, отслеживания проблем с ней.

2009-04-10 Пенетрантность Oleg Frolkov
eugene v. samusev пишет: 2009/4/7 Oleg Frolkov i...@of.pp.ru mailto:i...@of.pp.ru Чуть более года назад в поисках веб системы для построения карты сети и ее мониторинга натыкался на Французскую (если не ошибаюсь) с русским языковым файлом php систему для учета компьютерной

Система учета компьюте рной техники, сетевого обо рудования, отслеживания п роблем с ней.

2009-04-07 Пенетрантность Oleg Frolkov
Хай уважаемый Олл. Чуть более года назад в поисках веб системы для построения карты сети и ее мониторинга натыкался на Французскую (если не ошибаюсь) с русским языковым файлом php систему для учета компьютерной, оргтехники, сетевого оборудования с построением логических связей между всем этим

Re: Система учета компью терной техники, сетевого о борудования, отслеживания проблем с ней.

2009-04-07 Пенетрантность Oleg Frolkov
Vladimir Elizarov пишет: Oleg Frolkov wrote: Хай уважаемый Олл. ... Извиняюсь за оффтопик, но более обратиться не к кому уже неоднократно по всякому приставал к гуглю и пытался найти в записях но увы, ее имя безвозвратно потеряно. Может кто подскажет ее имя? Все что приходит на ум

Re: Странности с NAT.

2009-02-09 Пенетрантность Oleg Frolkov
Andrey Lyubimets пишет: Oleg Frolkov пишет: Приветствую. Всю ночь бьюсь с непонятным поведением NAT, или tcpdump В общем ситуация такая WAN-ADSL-ROUER-Comp Написано много, понятно мало. Непонятно как у тебя организовано адсл соединение - модем в режиме бриджа и pppoe на роутере или модем

Re: ...и 4Гб в линуксе

2009-02-09 Пенетрантность Oleg Frolkov
Said Chavkin пишет: Посмотри в биосе memory remapping. 2009/2/8 Constantine shuva...@datakon.info: Constantine пишет: Dmitry E. Oboukhov пишет: в) Установить ядро 64 бита (проц такой же) и проблем нет. в репозитарии есть linux-image-2.6.26-1-amd64 оно не решит

Странности с NAT.

2009-02-08 Пенетрантность Oleg Frolkov
Приветствую. Всю ночь бьюсь с непонятным поведением NAT, или tcpdump В общем ситуация такая WAN-ADSL-ROUER-Comp На роутере стоит Debian etch и в iptables фактически 2 записи: #br-vlan10 интерфейс смотрящий на ADSL модем /sbin/iptables -t nat -A POSTROUTING -o br-vlan10 -j SNAT --to-source

Оффлайн каталогизатор /файл менеджер.

2008-09-25 Пенетрантность Oleg Frolkov
Хай Олл. Думаю у каждого возникает временами потребность в реорганизации файловых структур на куче носителей. У меня например хранится куча разного барахла на разных носителях и компьютерах. Для начала хотелось-бы какой-то каталогизатор - который позволил-бы просканировать носители, создать

Re: Оффлайн каталогизат ор/файл менеджер.

2008-09-25 Пенетрантность Oleg Frolkov
Nicholas пишет: Oleg Frolkov wrote: У меня например хранится куча разного барахла на разных носителях и компьютерах. http://www.google.com/products/catalog?hl=enq=simpletech+nasum=1ie=UTF-8cid=314579202433615sa=Xoi=product_catalog_resultresnum=1ct=result#ps-sellers Когда все в онлайн

Re: Компьютер не выкл ючается из под xen.

2008-08-13 Пенетрантность Oleg Frolkov
Покотиленко Костик пишет: В Пнд, 11/08/2008 в 20:57 +0400, Oleg Frolkov пишет: [axed] Сначала поставил 686, но из 4х Gb памяти было видно только 3.2, жаба возмутилась и потребовала поставить 64bit. В 64 бит опять-же гостевая Linux система может быть и с 32битным и с 64битным userspace

Re: Компьютер не выкл ючается из под xen.

2008-08-13 Пенетрантность Oleg Frolkov
Evgeny Yugov пишет: Здравствуйте. 4. В lenny для i386 появилось ядро 2.6.25-2-xen-686. Оно умеет работать в dom0? или только в domU как и предыдущие? Нет не умеет, только domU В общем-то почему-то и domU не умеет. Вчера взял свежий netinst-cd, поставил с него 32битный lenny

Компьютер не выключает ся из под xen.

2008-08-11 Пенетрантность Oleg Frolkov
Хай Олл. Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. Поставил Debian lenny, для работы с xen поставил ядро 2.6.18-6-xen-vserver-amd64. Попытка сказать shutdown -h now или poweroff приводит к тому что система завершается, пишет acpi_power_off called, но питание

Re: Компьютер не выключа ется из под xen.

2008-08-11 Пенетрантность Oleg Frolkov
Oleg Frolkov пишет: Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. И сразу поправлюсь. Core2 Quad таки :) Поставил ядро 2.6.18-amd64, перегрузился в него, выключение происходит на ура. 2.6.18-6-amd64, т.е. такое-же как и в xen. Олег. -- To UNSUBSCRIBE

Re: Компьютер не выкл ючается из под xen.

2008-08-11 Пенетрантность Oleg Frolkov
Покотиленко Костик пишет: В Пнд, 11/08/2008 в 19:44 +0400, Oleg Frolkov пишет: Хай Олл. Возникла следующая проблема: Была Материнка ASUS P5KR и 4х ядерный Core2Duo. Поставил Debian lenny, для работы с xen поставил ядро 2.6.18-6-xen-vserver-amd64. Попытка сказать shutdown -h now или

Re: Компрессия траффи ка

2008-08-07 Пенетрантность Oleg Frolkov
Artem Chuprina пишет: Timur S. Sattarov - debian-russian@lists.debian.org @ Thu, 07 Aug 2008 08:09:36 +0500: интересует такой вопрос - есть ли в Линуксе, в частности в топике, программы для прозрачного сжатия траффика между двумя машинами с Дебьяном на борту ? ipcomp/ipsec -

Re: Форвард 22 порта и Host key verification failed

2008-07-28 Пенетрантность Oleg Frolkov
[EMAIL PROTECTED] пишет: Ну а такое предположение? Враг написал в sshd_config: PasswordAuthentication no Ю. На сервере? Так с других хостов и с этого хоста из под рута я на тот сервер захожу, а из под обычного юзера не могу. Олег. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a

Re: Форвард 22 порта и Host key verification failed

2008-07-25 Пенетрантность Oleg Frolkov
Mikhail A Antonov пишет: ,--[Oleg Frolkov 25/07/2008 01:43 (GMT +3) | У пользователя того хоста в .ssh ничего нет, похоже проблема где-то в | привязке ssh сервера к интерфейсу. `- Того хоста это клиентского или серверного? Похоже на то, что у клиентского компа таки есть

Re: Форвард 22 порта и Host key verification failed

2008-07-25 Пенетрантность Oleg Frolkov
Artem Chuprina пишет: Oleg Frolkov - debian-russian@lists.debian.org @ Fri, 25 Jul 2008 08:33:10 +0400: OF впрочем косяк все равно на вызывающем хосте, что-то с ssh. Под обычным OF пользователем говорит: OF ssh -v [EMAIL PROTECTED] OF - OF OpenSSH_3.6.1p2

Форвард 22 порта и Host key verification failed

2008-07-24 Пенетрантность Oleg Frolkov
Хай Олл. Есть DSL Роутер Интеркросс, в нем фича DMZ - т.е. все входящие соединения не отмеченные в таблице форварда портов отправлять на определенный хост. Есть машина с debian-etch. Включаю форвардинг на нее, пытаюсь зайти по ssh с внешнего хоста на внешний ip этого роутера, получаю: Host

Re: Форвард 22 порта и Host key verification failed

2008-07-24 Пенетрантность Oleg Frolkov
Alexander GQ Gerasiov пишет: На Fri, 25 Jul 2008 01:43:18 +0400 Oleg Frolkov [EMAIL PROTECTED] записано: Хай Олл. Есть DSL Роутер Интеркросс, в нем фича DMZ - т.е. все входящие соединения не отмеченные в таблице форварда портов отправлять на определенный хост. Есть машина с debian-etch

Backup

2008-07-01 Пенетрантность Oleg Frolkov
Приветствую. Возможно тема тут поднималась, а существует-ли в природе фришный проект централизованного бэкапа linux/windows с использованием шифрования с открытым ключем? Из того что есть пока самым приемлемым видится Backuppc но вот шифрования он не умеет. Как вариант fsbackup на Linux и

Re: Xen на lenny. Как?

2008-06-24 Пенетрантность Oleg Frolkov
Peter Teslenko пишет: Kirill A. Korinskiy wrote: Покотиленко Костик - debian-russian@lists.debian.org @ Tue, 17 Jun 2008 17:25:29 +0300: ПК То есть, есть патч!? Где взять? 2.6.25 из sid'а с xen'ом. Вопрос в том может ли оно быть в dom0. Я для dom0 использую 2.6.18 из etch, вот только

Re: Xen на lenny. Как?

2008-06-24 Пенетрантность Oleg Frolkov
Peter Teslenko пишет: Kirill A. Korinskiy wrote: Покотиленко Костик - debian-russian@lists.debian.org @ Tue, 17 Jun 2008 17:25:29 +0300: ПК То есть, есть патч!? Где взять? 2.6.25 из sid'а с xen'ом. Вопрос в том может ли оно быть в dom0. Я для dom0 использую 2.6.18 из etch, вот только

Re: Замерзание бриджей в XE N

2008-06-07 Пенетрантность Oleg Frolkov
sergio пишет: Oleg Frolkov wrote: Собака все-таки закопана где-то глубже в логике работы бриджа и vlan. tcpdump потом можно в ваиршарке посмотреть.. tcpdump логику работы бриджа пожалуй не покажет. в общем-то решил это дело убиванием ip адреса с брижевого интерфейса (br

Re: Генератор правил файрвола

2008-06-07 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Fri, Jun 06, 2008 at 07:33:54PM +0400, Artem Chuprina wrote: Eugene Berdnikov - debian-russian@lists.debian.org @ Fri, 6 Jun 2008 18:35:59 +0400: EB ... EB iptables -A fw:int какие-то условия -j fw::limit EB iptables -A fw:dmz какие-то условия -j fw::limit

Re: Непонятки с сетью 2

2008-06-07 Пенетрантность Oleg Frolkov
Andrei Stankevich пишет: On 07-06-2008, 19:25 +0600, Sentinel wrote: Андрей, меняйте MTU не на eth1, а на ppp0 (или каким номером у вас там ppp-соединение с VPN-сервером идёт). В этом фокус :-) С уважением, Евгений. Спасибо, Евгений за помощь. Попробовал и так... Никакого эффекта.

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Oleg Frolkov
Pavel V. Rochnyack пишет: [axed] Я как-то слегка новичок в мире Debian, и мне интересно: 1. Что же такого кривого было в скрипте? Фиг знает 2. Почему кривизну не правят, а удаляют ? А смысл? 3. Почему pre-up и post-down считается универсальным лекарством - мне кажется что на рутере,

Re: Генератор правил фай рвола

2008-06-04 Пенетрантность Oleg Frolkov
Oleg Frolkov пишет: Alexey Boyko пишет: Monday 02 June 2008 08:56:17 Oleg Frolkov написав: [axed] Тоже им пользуюсь с давних пор, но ищу замену. Он хорош, но только как препроцессор для генерации скрипта iptables, а хочется порой чего-то более гибкого. Например надо еще добавить правил - в

Re: Замерзание бридже й в XEN

2008-06-04 Пенетрантность Oleg Frolkov
Alexander GQ Gerasiov пишет: На Tue, 03 Jun 2008 22:33:39 +0400 Oleg Frolkov [EMAIL PROTECTED] записано: Evgeny Yugov пишет: Здравствуйте. А поподробнее можно? У меня есть 2 сервера: 1) XEN 3.1.2, 4 VM, почтовый траффик (порядка 300 клиентов) 2) XEN 3.2, 3 VM, телефония в основном

Re: Замерзание бриджей в XE N

2008-06-04 Пенетрантность Oleg Frolkov
sergio пишет: Oleg Frolkov wrote: Блин... всю голову сломал и не первый раз уже проявляется. ... попробуй сказать на хосте sudo ethtool -K vif1.0 tx off В очередной раз попробовал Не помогает. применял и для eth0 в dom0 и для vif1.0 в dom0 и для eth0 в domU. В общем-то

Re: Замерзание бриджей в XEN

2008-06-03 Пенетрантность Oleg Frolkov
Evgeny Yugov пишет: Здравствуйте. А поподробнее можно? У меня есть 2 сервера: 1) XEN 3.1.2, 4 VM, почтовый траффик (порядка 300 клиентов) 2) XEN 3.2, 3 VM, телефония в основном даже при регулярном dist-upgrade замерзаний не заметил... Шлюз по умолчанию на твоем dom0 смотрит в сторону

Re: Генератор правил фай рвола

2008-06-03 Пенетрантность Oleg Frolkov
Alexey Boyko пишет: Monday 02 June 2008 08:56:17 Oleg Frolkov написав: [axed] Тоже им пользуюсь с давних пор, но ищу замену. Он хорош, но только как препроцессор для генерации скрипта iptables, а хочется порой чего-то более гибкого. Например надо еще добавить правил - в случае с ferm это

Re: Ctrl+Alt+F*

2008-06-03 Пенетрантность Oleg Frolkov
Grey Fenrir пишет: В Mon, 2 Jun 2008 16:04:25 +0400 Алексей пишет: Здравствуйте. Не работают сочетания Ctrl+Alt+F1(F2, F3...) в Debian lenny + Gnome 2.22.1 (все пакеты в актуальных версиях) Пожалуйста, подскажите, как вернуть системе способность переключаться между консолями? Спасибо.

Re: Помогите настроит ь часы

2008-06-03 Пенетрантность Oleg Frolkov
Юрий Илюшко пишет: Доброго времени суток. После долгих попыток определиться между Windows и Debian, остановился на последней. Но возникла маленькая проблема, решение которой пока не могу найти. После загрузки системы, часы спешат на три часа. Установив правильное время вручную. Все работает

Re: Помогите настроит ь часы

2008-06-03 Пенетрантность Oleg Frolkov
Nicholas пишет: Oleg Frolkov wrote: Соответственно система считает что в BIOS время в UTC и прибавляет еще количество часов При исталяции Debian спрашивается как время в биосе настроено - локальное или универсальное - если есть еще win то лучше ставить локальное, что бы одинаковое было в

Re: Генератор правил фай рвола

2008-06-01 Пенетрантность Oleg Frolkov
Alexey Boyko пишет: Saturday 31 May 2008 00:09:14 Alexander GQ Gerasiov написав: Господа, а чем сейчас модно генерировать правила файрвола? Понятно, что можно руками писать, но как-то слишком уж объемно получается. Можно (и сейчас так и сделано), в шелл скрипте пяток функций задать, чтобы

Замерзание бриджей в XE N

2008-05-30 Пенетрантность Oleg Frolkov
Блин... всю голову сломал и не первый раз уже проявляется. Есть dom0 на котором пускается domU в domU сделан роутер. Из dom0 в domU экспортируется br-eth0 и там и там поднимаются VLAN. Предположим VLAN100 - WAN VLAN101 - LAN В dom0 есть интерфейс VLAN101 - через него он роутит пакеты на

Re: XFS and ReiserFS

2008-04-24 Пенетрантность Oleg Frolkov
Sydoruk Yaroslav пишет: On Wed, Apr 23, 2008 at 06:17:43PM +0300, Rodion Brodetsky wrote: Доброго времени суток достопочтенный All! Пишу письмо в эту рассылку не ради флейма, а ради интереса и разъяснения одной проблемы. Меня заинтересовала файловая система XFS. Сам я вот уже 5 с лишним лет

Клиент для Виндового te rminal сервера.

2008-04-24 Пенетрантность Oleg Frolkov
Приветствую Олл. Порекомендуйте плиз клиент (желательно репозиторный) удобный для использования в Гноме. Еще подскажите можно-ли вылечить косяки в клавиатуре? Сейчас использую Клиент Терминального Сервера (tsclient) но с раскладкой клавиатуры полная [censored] в русском режиме нет точки и

Re: Debian кластер

2008-04-08 Пенетрантность Oleg Frolkov
Evgeny Yugov пишет: Здравствуйте. Что-то типа: heartbeat-2 redhat-cluster drbd8 ocfs PS Держите в курсе экспериментов ;-) chaos пишет: Доброго времени суток уважаемые. Собственно возникло желание поиграться с кластерами, для распараллеливания вычислений и т.д. Посему и вопрос, что по этим

Re: kvm vs xen network

2008-03-24 Пенетрантность Oleg Frolkov
Maxim Tyurin пишет: Nicholas writes: Maxim Tyurin wrote: У меня сквида в зен. В нее еще филиалы лезут. Работает нормально. Или проще - активно используемый ftp сервер на виртуальной машине ? Достаточно активно используемый NFS ничего не теряет. Спасибо. А

Re: Засада с сетью

2008-03-19 Пенетрантность Oleg Frolkov
Yuri Kozlov пишет: 18.03.08, Oleg Frolkov[EMAIL PROTECTED] написал(а): Проблема номер 2: Ранее забив на разборки с Marvell Yukon я просто взял и ткнул в PCI слот карточку Realtek 8169S. Все нормально запахало пока я не попер машинку в другое место и соответственно не включил машинку в

Re: Засада с сетью

2008-03-19 Пенетрантность Oleg Frolkov
Pavel Ammosov пишет: On Tue, Mar 18, 2008 at 08:34:08PM +0300, Oleg Frolkov wrote: Проблема номер 2: Ранее забив на разборки с Marvell Yukon я просто взял и ткнул в PCI слот карточку Realtek 8169S. Все нормально [..] Какие будут советы? Выбросить какашки и поставить Intel

openbsd-inetd vs xinetd

2008-03-19 Пенетрантность Oleg Frolkov
Хай Олл. При установке debian/etch по умолчанию ставится openbsd-inetd, но в репозитарии естественно есть и xinetd. Кто знает почему в Debian используется более старый inetd вместо xinetd используемого в большинстве новых дистрибутивов и если я поставлю xinetd вместо openbsd-inetd - каков риск

Re: Измеритель скорости

2008-03-14 Пенетрантность Oleg Frolkov
lamazavra пишет: Мне нужно, чтоб пользователи ADSL могли проверить скорость в пределах локальной сети. Grey Fenrir wrote: В Fri, 14 Mar 2008 10:33:05 +0600 lamazavra [EMAIL PROTECTED] пишет: А есть ли в природе какие-нить измерители скорости типа speedtest.net ? мне энти спидтесты выдают

GIS

2008-03-13 Пенетрантность Oleg Frolkov
Хай Олл. Есть что-нибудь вменяемое для Linux для задач картографии? Вернее даже для задач GIS. Хочется например надергать битмапов из гугля, привязать их к координатам и рисовать объекты поверх этого битмапа с возможностью последующего экспорта куда-нибудь. В частности надо рисовать трассы

Re: шифрование

2008-03-09 Пенетрантность Oleg Frolkov
Dmitry E. Oboukhov пишет: Не совсем понятна задача. если это раздел для бэкапов то почему-бы просто не шифровать бэкап (ну например с помощью fsbackup) с помощью gnupg открытым ключем? И раздел не надо будет шифровать и бэкапы будут пакованные ну и можно полные/инкрементальные со всеми

Re: шифрование

2008-03-07 Пенетрантность Oleg Frolkov
Dmitry E. Oboukhov пишет: имеется шифрованный (AES256, но это непринципиально - всегда можно изменить) раздел. монтируется руками с вводом пароля. далее есть необходимость создания второго шифрованного раздела. хочется тут не вводить еще раз пароли а использовать тот же. как решение: скрипт

Debian etch, xen, живая миграция .

2008-03-06 Пенетрантность Oleg Frolkov
Хай Олл! Кто-нибудь игрался с живой миграцией доменов XEN в etch? Или может знает требования? Поставил из бэкпортов drbd8 - для возможности работы Master/Master, сконфигурил поддержку миграции в XEN, даю задание мигрировать - домен уезжает на destination, там трапается и перезагружается.

Странности работы сети в etch/xen

2008-03-04 Пенетрантность Oleg Frolkov
Хай Олл. У меня начала странно себя вести сеть в виртуальных машинах имею следующую структуру (пример) 192.168.1.1 - router (vr) 192.168.1.4 - XEN Dom0 (vs) 192.168.1.10 - Рабочий комп (w) 192.168.1.11 - Тестовый комп (t) Все это крутится на etch апдейченном вчера. Косяки правда начались еще

(Решено) Re: Странн ости работы сети в etch /xen

2008-03-04 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Tue, Mar 04, 2008 at 04:23:10PM +0300, Oleg Frolkov wrote: Параллельно на рабочей машине цепляюсь ssh к роутеру, запускаю screen и tcpdump -ni eth0 Пакеты ПЕРЕСТАЮТ теряться. первым предположением было что из-за включения promisc режима на интерфейсе, но

Re: А что есть для упроще ния скриптования шейпинга ?

2008-02-21 Пенетрантность Oleg Frolkov
Michael Ter-Sahakian пишет: MasterShaper может шайпить и на одном интерфейсе. только надо пропатчить ядро для поддержки IMQ. http://www.linuximq.net/ Так мне наоборот надо что-то многоинтерфейсное, ну и сомневаюсь что MasterShaper сможет например отобразить количество очередей больше 20,

А что есть для упрощени я скриптования шейпинга?

2008-02-19 Пенетрантность Oleg Frolkov
Хай Олл. Подскажите, есть что нибудь упрощающее написание скриптов для шейпинга? А то например для IPTABLES я пока использую ferm а для шейпинга пока не нашел ничего. Неужели все ручками прописывают? Есть конечно примитивные скрипты для конечного пользователя, а вот для более-менее серьезного

Re: Аналог unnumbered в Linux

2008-01-21 Пенетрантность Oleg Frolkov
Степан Голосунов пишет: Oleg Frolkov [EMAIL PROTECTED] wrote: Видел в конфигах цисок достаточно забавный твик - задание VLANа как unnumbered и соответственно на него не вешается IP адрес и пришедший трафик в соседний VLAN (с соседним ip адресом) фактически роутится отражаясь соответственно

Re: Простейшая аутентифи кация в домашней сети

2008-01-21 Пенетрантность Oleg Frolkov
HoverHell пишет: Провайдера выбирать не из чего, управляемые свичи тоже достаточно излишни. openvpn/ppp излишни потому что 1. дополнительная нагрузка процессора (особенно сервера), 2. лишний интерфейс+софт на каждом компьютере. (Хотя тут остро выступают мои предпочтения). Насчёт привязки

Re: Простейшая аутентифи кация в домашней сети

2008-01-21 Пенетрантность Oleg Frolkov
HoverHell пишет: Провайдера выбирать не из чего, управляемые свичи тоже достаточно излишни. openvpn/ppp излишни потому что 1. дополнительная нагрузка процессора (особенно сервера), 2. лишний интерфейс+софт на каждом компьютере. (Хотя тут остро выступают мои предпочтения). Насчёт привязки

Re: Аналог unnumbered в Linux

2008-01-21 Пенетрантность Oleg Frolkov
Степан Голосунов пишет: Oleg Frolkov [EMAIL PROTECTED] wrote: Степан Голосунов пишет: Oleg Frolkov [EMAIL PROTECTED] wrote: Видел в конфигах цисок достаточно забавный твик - задание VLANа как unnumbered и соответственно на него не вешается IP адрес и пришедший трафик в

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Oleg Frolkov
Stanislav Kruchinin пишет: Oleg Frolkov wrote: И еще в догонку собственно настройка VPN сервера на основе pptp с шифрованием это правка пары строк в паре конфигов (для Debian etch) не понимаю проблем. при этом у меня тут при висящих 40 соединениях процессор P4-3000 практически

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-17 Пенетрантность Oleg Frolkov
chindi пишет: On Tue, 15 Jan 2008 20:14:28 +0300 Oleg Frolkov [EMAIL PROTECTED] wrote: А если подумать, то станет ясно, что идиот здесь админ vpn-сервера, выдавший такой адрес серверной стороне туннеля. И то, что винда содержит костыль-предохранитель от короткого замыкания -- это не

Аналог unnumbered в Linux

2008-01-17 Пенетрантность Oleg Frolkov
Хай Олл! Видел в конфигах цисок достаточно забавный твик - задание VLANа как unnumbered и соответственно на него не вешается IP адрес и пришедший трафик в соседний VLAN (с соседним ip адресом) фактически роутится отражаясь соответственно в netflow. Таким образом получаем возможность в

Re: Косяк с фрагмента цией пакетов в ppp и ра змером MTU/MRU. (pppd, pptpd, ppp oe, mtu, mru, mss, fragment)

2008-01-15 Пенетрантность Oleg Frolkov
Andrey Lyubimets пишет: В общем-то речь про очередной косяк ppp :) - с которым многие мучаются и когда заходит речь про очередной косяк ррр - в первую очередь ищите кривые руки. Ну возможно, значит я не совсем правильно понял суть проблемы. Факт в том, что почему-то при использовании CISCO

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Andrey Lyubimets пишет: Oleg Frolkov пишет: Eugene Berdnikov пишет: On Mon, Jan 14, 2008 at 07:21:21PM +0300, Oleg Frolkov wrote: роутинг на ip адрес предъявленный с той стороны прописывается на ppp10 ну и defaultroute естественно прописывается туда-же. Если адрес ppp сервера не из

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: [axed] наверное, было бы идеологически верно маршрут до впн-сервера получать по dhcp. А? +1 dhcp у кого? У провайдера а VPN мне нужен не только провайдерский но и мой корпоративный. Предположим я могу с ноута выйти в инет с десятка локаций (в том числе и

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Max Dmitrichenko пишет: Хех... и такое возможно, но я рассматриваю ситуацию с позиции КОНЕЧНОГО пользователя которому надо соединяться не только с VPN сервером провайдера, но и в том числе через установленное соединение с сервером провайдера инициировать еще одно соединение - но уже со своим

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Tue, Jan 15, 2008 at 05:39:42PM +0300, Oleg Frolkov wrote: Andrey Lyubimets пишет: почему самостоятельно прописать в конфиге маршрут - идеологически неправильно, но если за тебя это делает ОченьУмнаяПрограмма - то всё нормально? Не должен pppd делать больше

Re: Косяки с роутингом ppp при подключении как клиен т.

2008-01-15 Пенетрантность Oleg Frolkov
Stanislav Kogut пишет: 15.01.08, *Alexey Boyko* [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] написал(а): В сообщении от вівторок, 15-січ-2008 Eugene Berdnikov написал(a): А если подумать, то станет ясно, что идиот здесь админ vpn-сервера, выдавший такой адрес серверной стороне

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Tue, Jan 15, 2008 at 06:04:20PM +0300, Oleg Frolkov wrote: Pppd РАБОТАЕТ, и делает то, что ему сказано. Точка. А то, что результат Вам не нравится -- это другой вопрос. Да, если ему дать костыли - он работает, я не спорю. Мне никто ничего не должен, но надо

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Tue, Jan 15, 2008 at 08:14:28PM +0300, Oleg Frolkov wrote: Или выделить пул реальных IP и раздавать vpn серверам для фиктивных интерфейсов? Моим аргументом является то что выделенный мною белый ip не может пересечься ни с чьей внутренней сетью, если-же я буду

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-15 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Tue, Jan 15, 2008 at 09:37:15PM +0300, Oleg Frolkov wrote: Можно дописать нужную фунциональность к линуксовому pptp-клиенту, снабдив его интеллектом круче виндового. Исходники открыты. Да этого наверное и не надо надо просто поправить /usr/bin/pon - но

Re: Множество ppp интер фейсов - как-бы разрул ить при падении?

2008-01-14 Пенетрантность Oleg Frolkov
Max Dmitrichenko пишет: On Sunday 13 January 2008 00:24, Oleg Frolkov wrote: И что это даст кроме передачи дополнительного праметра скриптам поднятия/опускания? А слабо по этому параметру определять, что за интерфейс у тебя поднят? Этот параметр имеет такой же смысл как и label у

Re: Множество ppp интер фейсов - как-бы разрул ить при падении?

2008-01-14 Пенетрантность Oleg Frolkov
Alexei Kopendakov пишет: Уже звучало, использовать в конфиге unit это именно то, что судя по треду Вы хотите. -- С уважением Алексей Копендаков Инженер-программист Полоцкая ТЭЦ Вот огромное спасибо за наводку, дальше сам выгуглю :) Олег. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED]

Косяки с роутингом ppp п ри подключении как клиент .

2008-01-14 Пенетрантность Oleg Frolkov
Хай Олл. Речь пойдет о Debian etch 4.0/386 поставленном с диска. Решил и тут засетапить очередную машинку, поставился, получил ip по dhcp и соответственно defaultroute. Затем поставил pptp-linux и сделал файлик /etc/ppp/provider (листинг приведу ниже), далее говорю #pon и наблюдаю следующую

Re: Система билинга

2008-01-14 Пенетрантность Oleg Frolkov
San_Sanych пишет: Ky6uk пишет: Встал вопрос о поднятии и настройке билинговой системы. Условия: - Локальной сети, состоящей из 1к машин необходимо предоставлять доступ в интернет через прокси-сервер. - На каждую машину требуется выделять определенное количество интернет-трафика в сутки. - Для

Re: Косяки с роутинго м ppp при подключении к ак клиент.

2008-01-14 Пенетрантность Oleg Frolkov
Eugene Berdnikov пишет: On Mon, Jan 14, 2008 at 07:21:21PM +0300, Oleg Frolkov wrote: роутинг на ip адрес предъявленный с той стороны прописывается на ppp10 ну и defaultroute естественно прописывается туда-же. Если адрес ppp сервера не из локальной сети - получаем завертывание gre пакетов

Re: Множество ppp интер фейсов - как-бы разрул ить при падении?

2008-01-14 Пенетрантность Oleg Frolkov
Alexei Kopendakov пишет: Уже звучало, использовать в конфиге unit это именно то, что судя по треду Вы хотите. -- С уважением Алексей Копендаков Инженер-программист Полоцкая ТЭЦ Спасибо! Это то что надо. Но это только для исходящих соединений и если планируются входящие соединения - то

Косяк с фрагментацией пакетов в ppp и размером MTU/M RU. (pppd, pptpd, pppoe, mtu, mru, mss, fragmen t)

2008-01-14 Пенетрантность Oleg Frolkov
Хай Олл. В общем-то речь про очередной косяк ppp :) - с которым многие мучаются и ответы я нашел только в какой-то из буржуйских рассылок. (Хотя сейчас еще раз поискал зная уже нужные слова и нашел во многих других местах, но тем не менее решил запостить сие письмо сюда - может кому

Re: Множество ppp интер фейсов - как-бы разрул ить при падении?

2008-01-12 Пенетрантность Oleg Frolkov
[EMAIL PROTECTED] пишет: On Fri, 11 Jan 2008, Oleg Frolkov wrote: Хай Олл. Подскажите как идеологически правильно разрулить ситуацию с множеством ppp соединений. Есть соединение к провайдеру, статический прямой ip они не хотят делать - интерфейс поднимается по pppoe. Но по ходу на этой

Множество ppp интерфейс ов - как-бы разрулить при п адении?

2008-01-11 Пенетрантность Oleg Frolkov
Хай Олл. Подскажите как идеологически правильно разрулить ситуацию с множеством ppp соединений. Есть соединение к провайдеру, статический прямой ip они не хотят делать - интерфейс поднимается по pppoe. Но по ходу на этой машине еще и постоянно висит туннель до другой машины. В итоге когда

Re: OT: DVB И XEN

2007-12-28 Пенетрантность Oleg Frolkov
DamirX пишет: On Thursday 27 December 2007 20:38, Oleg Frolkov wrote: Комп собственно слабоватенький конечно: AMD AthlonXP 2.5 но занимался он только раздачей 20 радиостанций в сеть (юникастом) позвольте поинтересоваться, с целью расширения кругозора так сказать. юникастом - значит

DVB И XEN

2007-12-27 Пенетрантность Oleg Frolkov
Хай Олл. Решил тут стримовый DVB комп заточить под XEN чтобы зря не простаивал, железо срочно стало нужно. Комп собственно слабоватенький конечно: AMD AthlonXP 2.5 но занимался он только раздачей 20 радиостанций в сеть (юникастом), впихнул туда 2G памяти, поставил Debian etch 4.0, как люблю

Re: Помощь по EVMS

2007-12-26 Пенетрантность Oleg Frolkov
Роман Кисилев пишет: Здравствуйте ALL! Суть проблемы в следующем - есть raid5 порезаный LVM2 /dev/md0: Version : 00.90.03 Creation Time : Tue Jun 26 16:17:34 2007 Raid Level : raid5 Array Size : 215045760 (205.08 GiB 220.21 GB) Device Size : 71681920 (68.36 GiB 73.40 GB)

Re: системный мониторинг в графиках

2007-12-13 Пенетрантность Oleg Frolkov
Max V. Kotov пишет: В прошлом году решали, чем мониторить оборудование, пробовал zabbix (тогда ещё 1.1). Наилучшую производительность он показал в связка с Postgresql нежели с MySQL. Но, всё же остановились на cacti Spine (cactid) отличается некоторой нестабильностью, но решает

Re: APC suxx

2007-12-10 Пенетрантность Oleg Frolkov
Dmitrii Varvashenia пишет: 08.12.07, Alexey Lobanov[EMAIL PROTECTED] написал(а): 08.12.2007 13:59, Dmitrii Varvashenia пишет: А вы пробовали подключать это чудо к более другому системному блоку? А смысл? Мне же надо не репутацию APC поддержать, а надёжно работающую систему

Re: системный мониторинг в графиках

2007-12-10 Пенетрантность Oleg Frolkov
Alexander Vlasov пишет: У него коллектор от крона запускается? 8/ Построить графики дело несложное. rrdtool имеет встроенный механизм, в конце концов google charts api можно использовать. Душа просит коллектора -- причем демонообразного по возможности, чтоб крон не насиловать, и расширяемого

Re: chkconfig

2007-12-10 Пенетрантность Oleg Frolkov
Покотиленко Костик пишет: В Пнд, 10/12/2007 в 19:02 +0300, Denis Klykvin пишет: Alexander Vlasov [EMAIL PROTECTED] writes: Подскажите, пожалуйста, каким образом в debian отключаются сервисы на определённых runlevel? Есть что-то типа chkconfig --level 35 samba off ?

Как правильно прописат ь интерфейс без IP адреса?

2007-12-10 Пенетрантность Oleg Frolkov
Приветствую. Подскажите правильный синтаксис интерфейса без ip адреса. Часто бывает надо - например для интерфейсов на которые будет навешиваться VLAN или BRIDGING или BONDING Если просто прописать address 0.0.0.0 и netmask 0.0.0.0 то в принципе прокатывает но при загрузке система ругается

Re: системный монитор инг в графиках

2007-12-05 Пенетрантность Oleg Frolkov
Andrey Nikitin пишет: Для полной картины скажите про cacti, кто пользует. Общую оценку в сравнении с mrtg и другими. Может я не умею его готовить, но лично мне cacti не понравился именно тем что кроме как рисовать картинки он собственно ничего не умеет а кто тебе на сотовый пришлет СМС

Re: системный мониторинг в графиках

2007-12-05 Пенетрантность Oleg Frolkov
Kirill A. Korinskiy пишет: Oleg Frolkov - Andrey Nikitin @ Wed, 05 Dec 2007 21:21:56 +0300: [skip] знаешь, можно тоже самое на базе mrtg сделать. Что куда более приятно + умеет snmp интерфейс. А кто сказал что zabbix его не имеет? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED

Re: системный монитор инг в графиках

2007-12-05 Пенетрантность Oleg Frolkov
Andrey Nikitin пишет: Подскажите пожалуйста наиболее простое в настройке средство для ведения журнала мониторинга системы (CPU:LA,usage; IO:disk,net; mem ...) с генерацией HTML с графиками. zabbix :) не самое простое но пригодится и на будущее. В принципе это злая серьезная система

Re: системный мониторинг в графиках

2007-12-05 Пенетрантность Oleg Frolkov
Kirill A. Korinskiy пишет: Alexander Krayniuk - debian-russian@lists.debian.org @ Wed, 05 Dec 2007 21:53:22 +0200: AK Вообще-то zabbix очень даже умеет snmp. И сравнивать zabbix и mrtg не AK стоит, это разного полета птицы. В течение 4 лет использую zabbix для AK мониторинга десятков

Re: глупый вопрос про RAID

2007-12-05 Пенетрантность Oleg Frolkov
Timur S. Sattarov пишет: Timur S. Sattarov wrote: Добрый день, All. Насколько я понимаю - объединение дисков в RAID1 должно увеличить скорость чтения с получившегося блочного устройства или я ошибаюсь ? Может чего подкрутить надо ? Прошу прощения, спутал RAID1(redundancy) и RAID0.

Re: kernel: Disabling IRQ...

2007-11-28 Пенетрантность Oleg Frolkov
Alexey Lobanov пишет: Hi all. Есть старый двухпроцессорный сервер. Зависал без видимой причины он давно, поменять железо я хотел ещё в 2004 году. Но так и не поменял, уволился. После меня - тоже не поменяли :-) После апгрейда ядра с 2.4.25 на 2.6.23 стало совсем плохо. При большой нагрузке

Re: Xen и bridge. Надо ли?

2007-11-28 Пенетрантность Oleg Frolkov
Peter Teslenko пишет: Привет, коллеги. Надо ли в dom0 прописывать бридж в /etc/network/interfaces ? А то у меня вроде и так работает... [EMAIL PROTECTED]:~$ cat /etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 192.168.1.210

Re: kernel: Disabling IRQ...

2007-11-28 Пенетрантность Oleg Frolkov
Alexey Lobanov пишет: Hi, 28.11.2007 12:04, Oleg Frolkov пишет: Вообще-то если пишешь что отключает разные устройства то надо приводить все примеры. Скорее, это означает, что виноваты не устройства, а система. И перечислять примеры бестолку. Тем не менее телепатов тут нет

Re: Разделы или диски? (Re : soft-raid1)

2007-11-28 Пенетрантность Oleg Frolkov
Maxim Kudelya пишет: Oleg Frolkov wrote: Alexander Vlasov пишет: У нд, 2007-11-25 у 23:02 +0300, Alexey Lobanov пише: Прав ли я, когда собираю в RAID не разделы, а диски? А разделы, буде возникнет нужда, делать уже на RAID device. В данном случае, впрочем, нужда не возникла: Начиная

Re: Разделы или диски ? (Re: soft-raid1)

2007-11-28 Пенетрантность Oleg Frolkov
Pavel Ammosov пишет: On Wed, Nov 28, 2007 at 03:56:29PM +0300, Oleg Frolkov wrote: Далее. не много работал с LVM2 но насколько я понял адреса томов выглядят как /dev/mapper/volume/name и если я захочу тот-же И там и там /dev/vgname/volname являются симлинком на /dev/mapper/vgname

Re: Разделы или диски? (Re : soft-raid1)

2007-11-26 Пенетрантность Oleg Frolkov
Alexander Vlasov пишет: У нд, 2007-11-25 у 23:02 +0300, Alexey Lobanov пише: Hi all. Кстати, о RAID. Прав ли я, когда собираю в RAID не разделы, а диски? А разделы, буде возникнет нужда, делать уже на RAID device. В данном случае, впрочем, нужда не возникла: Начиная с 2.6

Re: Xen vs Vserver. Просветите.

2007-11-25 Пенетрантность Oleg Frolkov
Alexander GQ Gerasiov пишет: На Fri, 23 Nov 2007 15:06:23 +0300 Peter Teslenko [EMAIL PROTECTED] записано: Alexander GQ Gerasiov wrote: linux-image-2.6.18-5-xen-686 - Linux 2.6.18 image on i686 Ядро собранное для архитектуры xen. linux-image-2.6.18-5-xen-vserver-686

Оффтопик - Посоветуйте специализированный дистр ибутив для proxy/NAT/Mail/Samba/.... с ервера.

2007-11-22 Пенетрантность Oleg Frolkov
Hi All. Я понимаю что это оффтопик - но люди тут много опытных людей и может кто что-то применяет для подобной сферы. В общем-то хочется дистрибутива - возможно даже в виде Live CD который из коробки управляется с того-же WEB и позволяет создать Файрволл уровня предприятия с возможностью

Re: Xen vs Vserver. Просветите.

2007-11-22 Пенетрантность Oleg Frolkov
Kushner Anatoliy пишет: openvz :) И чем он существенно лучше того-же xen? Peter Teslenko wrote: Привет, коллеги. Интересует кто что пользует и почему. Так же почему в lenny/sid нет ярковыраженного ядра для xen, а в etch было? Потому-что lenny unstable и xen под него собирай сам. По идее в

Re: Контроль за трафи ком по процессам: как ?

2007-11-15 Пенетрантность Oleg Frolkov
Munko O. Bazarzhapov пишет: И еще кто что может посоветовать в плане приличного менеджера правил firewall под Linux? Хотелось-бы мощный инструмент который позволяет доступ и ремотно и гуем, правила на основе темплейтов и до кучи еще и traffic prioritisation/traffic shaping на нескольких

  1   2   >