Re: Lenny, LXDE и разрешение

2009-02-16 Пенетрантность Stanislav Kruchinin
russian-linux...@yandex.ru wrote: Иван Лох пишет: On Mon, Feb 16, 2009 at 08:37:10PM +0300, russian-linux...@yandex.ru wrote: p.s. А как правильно отвечать на письма в рассылке? Reply отвечает непосредственно автору письма. Все время в ручную править адрес отправителя на

Re: Ошибки с dma

2009-02-14 Пенетрантность Stanislav Kruchinin
Feb 14 22:34:12 localhost kernel: [ 20.455089] hdc: DMA disabled Feb 14 22:34:12 localhost kernel: [ 20.455089] hdd: UDMA/66 mode selected Судя по логам, у тебя /dev/hdc (мастер вторичного контроллера) -- это привод CD, и он по какой-то причине не хочет работать в UDMA-режиме. При этом для

Re: Подписи для debmirror

2009-02-09 Пенетрантность Stanislav Kruchinin
veresk wrote: Всезнающий All! Если просто софт ставить с Яндекса, то всё прокатывает, а вот попробовал зазеркалить - облом такой: debian:/home/veresk# debmirror --progress --verbose --nosource --md5sums --method=http --dist=lenny --arch=amd64 -h ftp.yandex.ru -r debian Начнем с того, что

Re: Подписи для debmirror

2009-02-09 Пенетрантность Stanislav Kruchinin
Artem Chuprina wrote: SK Начнем с того, что debmirror не нужен. Я зеркалировал штатным SK скриптом, использующим rsync (в частности с Яндекса), и не имел SK никаких проблем с подписью. Скрипт можно скачать здесь: SK http://www.debian.org/mirror/ftpmirror debmirror позволяет миррорить

Re: APE в etch

2009-01-29 Пенетрантность Stanislav Kruchinin
Mikhail Ramendik wrote: Всем привет! Вопрос - чем можно играть файлы формата APE (Monkey's Audio) в Etch? foobar2000 под wine. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org

Re: vsftpd и активный firewal

2009-01-28 Пенетрантность Stanislav Kruchinin
Sapytsky Ilya wrote: Добрый день! Есть сервер с vsftpd на борту. Не то, чтобы очень нагруженный, но всё-таки... Т.к. невозможно определить круг использования по ip то пришлось открыть ftp всему интернету... Если нагрузка небольшая, то можно перейти на sftp (FTP over SSH), висящем на левом

Re: Чем защищаться от DoS?

2009-01-28 Пенетрантность Stanislav Kruchinin
Kirill Shatalaev wrote: Если уж на то пошло, то лучше использовать hashlimit, поскольку он ограничивает число соединений не для всех IP, а для каждого в отдельности. Иначе DoS-атака окажется успешной, т.к. все разрешенные соединения будут идти только с IP атакующего. Если я ничего не

Re: Чем защищаться от DoS?

2009-01-27 Пенетрантность Stanislav Kruchinin
Kirill Shatalaev wrote: Приветствую. У меня VPS на Debian Etch, ядро 2.6.18-028stab059.5-ent Собственно, DoS-ят VDS, причём достаточно примитивно: Первая мысль: # iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP Если уж на то пошло, то лучше использовать

Re: Чем защищаться от DoS?

2009-01-27 Пенетрантность Stanislav Kruchinin
Andrew N Golovkov wrote: В общем, очаровательно, и чего же мне делать теперь? Какие есть альтернативы? Прошу помощи. Поставьте nginx акселератором и забаньте в нём :) Да, пускай рунет пополнится еще одним сайтом с очаровательной заставкой 502 Bad gateway, если атакующий додумается устроить

Re: rtorrent torrents.ru

2009-01-23 Пенетрантность Stanislav Kruchinin
Nicholas wrote: San_Sanych wrote: сохранять файл торрент, и открывать: rtorrent file.torrent Спасибо. Но как же это помореченно, если rtorrent на удаленном сервере... в отличие от http://tracker.freeexchange.ru Нужно автоматизировать аутентификацию на torrents.ru (например, скриптом

Re: rtorrent torrents.ru

2009-01-23 Пенетрантность Stanislav Kruchinin
Nicholas wrote: San_Sanych wrote: сохранять файл торрент, и открывать: rtorrent file.torrent Спасибо. Но как же это помореченно, если rtorrent на удаленном сервере... в отличие от http://tracker.freeexchange.ru Нужно автоматизировать аутентификацию на torrents.ru (например, скриптом

Re: Любопытны мнения. .

2009-01-15 Пенетрантность Stanislav Kruchinin
Aleksey Cheusov wrote: Складывается впечатления что OpenSource - умер. Программы развиваются студентами для GoogleCode, профессионалов мало, багтрекеры ломятся от багов, новые фишки появляются потихоньку по воскресеньям :) Open source не умер, просто сейчас он страдает от переизбытка

Re: Любопытны мнения. .

2009-01-15 Пенетрантность Stanislav Kruchinin
Konstantin Matyukhin wrote: кто и как ему будет платить за сделанную работу если разобраться сперва с этим вопросом, то и остальные вполне решаемы Т.е. ничего делать не надо, нужно просто искать богатого дядю, желательно с коммунистическими убеждениями, который возьмет и проспонсирует open

Re: Любопытны мнения. .

2009-01-15 Пенетрантность Stanislav Kruchinin
SK который возьмет и проспонсирует open source-разработчика не взирая SK на рыночную ситуацию? Это не подойдет. Подходит. Шаттворт. Он же не пишет софт. Может ли Шаттлворт оплатить не паразитирование на Debian, а разработку программного продукта в несколько миллионов строк кода? SK Я

Re: Сама дала 2м

2008-12-22 Пенетрантность Stanislav Kruchinin
Самая заспамленная рассылка среди тех, которые я читаю -- это debian-russian. Нигде кроме нее не разрешена отправка писем с незарегистрированных адресов. Ах да, это же не баг, а фича. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble?

Re: питер, корбина

2008-12-22 Пенетрантность Stanislav Kruchinin
andrey i. mavlyanov wrote: Stanislav Maslovski wrote: Ну, самый простой вариант остаться на xl2tpd, раз оно уже работает. не. работал только pptp и только с динамическим ip. xl2tpd так и не подключился. есть ещё одна идея - проверю отпишусь. А вы не обдумывали такой вариант:

Re: питер, корбина

2008-12-20 Пенетрантность Stanislav Kruchinin
Насколько я помню, у Корбины PPTP. Если L2TP поддерживается, то судя по логам ошибка возникает из-за невозможности пройти аутентификацию. Конфиги: /etc/xl2tpd/xl2tpd.conf [global] access control = yes [lac corbina] lns = tp.spb.corbina.net redial = yes redial timeout = 10 require chap =

Re: Индикатор на USB flas h

2008-12-11 Пенетрантность Stanislav Kruchinin
Лично я не понимаю, к чему все эти споры о лампочке и безопасных извлечениях. По умолчанию в Windows и во многих дистрибутивах Linux флэшки монтируются в синхронном режиме, поэтому извлекать их можно сразу после окончания операций с файлами. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with

Re: sudo ws root

2008-12-08 Пенетрантность Stanislav Kruchinin
Eugene V. Lyubimkin wrote: Dmitry E. Oboukhov wrote: rlyr Здравствуйте. Объясните пожалуйста в чем все таки преимущество (или rlyr недостаток) использования sudo по сравнению с su - (в случае rlyr необходимости, т.е пакет поставить и т.п) в том виде в каком sudo предлагают использовать в

Re: sudo ws root

2008-12-08 Пенетрантность Stanislav Kruchinin
Eugene V. Lyubimkin wrote: Stanislav Kruchinin wrote: Все это звучит весьма провокационно. Объясните пожалуйста поподробнее, как ненулевой таймаут способствует получению прав рута из сессии пользователя с ограниченными правами? Какие настройки должны быть при этом у пользователя в /etc/sudoers

Re: stderr

2008-11-30 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: On Sun, Nov 30, 2008 at 06:55:35AM +0300, Stanislav Kruchinin wrote: Типичный пользователь орижина даже не смотрит на оценки погрешностей. Нарисовал кривую и ладно. Конечно, это проблема образования и общего упадка научной культуры, но ориджн и продукт и катализатор этого

Re: stderr

2008-11-30 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: Просто люди много численно считающие, с Математикой (и Максимой) связываются редко. Октава же вполне себе ничего. Странно, что никто еще не присобачил октаву к максиме. Вообще-то, специальных функций в Математике много, но большая их часть в той или иной области считается

Re: stderr

2008-11-30 Пенетрантность Stanislav Kruchinin
Alexey Pechnikov wrote: В сообщении от Monday 01 December 2008 05:23:55 Stanislav Kruchinin написал(а): Да. С IT-образованием у нас вообще катастрофа: не то что функциональному программированию, даже процедурному на обычном C нормально не учат. С какой стати вы так говорите? Есть целый набор

Re: stderr

2008-11-29 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: On Fri, Nov 28, 2008 at 10:27:08PM +0300, Stanislav Kruchinin wrote: Исчезающе малая? Лично я вижу очень много попыток переписать под свободной лицензией то или иное проприетарное ПО. Примеров масса: Origin, Mathematica и даже (стыдно сказать) Microsoft Office. Ориджин это

Re: stderr

2008-11-28 Пенетрантность Stanislav Kruchinin
Alexey Pechnikov wrote: Hello! Ну вы же со своей стороны видите, и можете сказать об этом. Они не в курсе, потому что им не хватает квалификации. Предположение ничем не обоснованное. Эта фраза была адресована конкретному человеку, который описал выше свою ситуацию, а не вам. Он на это

Re: stderr

2008-11-23 Пенетрантность Stanislav Kruchinin
Alexander Danilov wrote: Я недавно сам стал коммерческим программистом, и я в шоке. В шоке от того, какого качества программа, которую мне приходится дописывать, в шоке от качества сторонних компонентов, написанных в другой коммерческой конторе. Я таким программистам не доверю даже улицу

Re: stderr

2008-11-22 Пенетрантность Stanislav Kruchinin
Alexander Danilov wrote: Самому в одиночку написать целый тулкит, аналогичный по возможностям тому, в который вложены десятки тысяч человеко-часов? Конечно слабо. А разве кому-то нет? Нет уж, если вы поддерживаете продукт, то нужно отвечать за свои ошибки. С коммерческих программистов по

Re: stderr

2008-11-20 Пенетрантность Stanislav Kruchinin
Покотиленко Костик wrote: К сожалению, мы в меньшинстве. И для многих задач альтернатив gtk/qt-приложениям просто нет. Самому написать без ошибок и так как хочется слабо? Самому в одиночку написать целый тулкит, аналогичный по возможностям тому, в который вложены десятки тысяч

Re: Серверы Supermicro

2008-10-29 Пенетрантность Stanislav Kruchinin
Der Ketzer wrote: Еще интересуют сетевушки D-Link DGE-530T. От них чего ожидать? Эти скорее всего на чипах Marvell. Под Linux и BSD драйвер для них вполне вменяемый, если не для нагруженного роутера, то можно брать. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

Re: Серверы Supermicro

2008-10-29 Пенетрантность Stanislav Kruchinin
Der Ketzer wrote: 2008/10/29 Stanislav Kruchinin [EMAIL PROTECTED]: Der Ketzer wrote: Еще интересуют сетевушки D-Link DGE-530T. От них чего ожидать? Эти скорее всего на чипах Marvell. Под Linux и BSD драйвер для них вполне вменяемый, если не для нагруженного роутера, то можно брать. Как раз

Re: FTP на PPP. Медленная скорость закачки _Wash ington University FTP

2008-10-27 Пенетрантность Stanislav Kruchinin
sms wrote: Привет. Настроил wu-ftpd. Клиент подключается к моему фтп серверу по нижележащему протоколу PPP. Очень медленно закачиваются файлы... Скорость около 3 килобит/сек . :{ Есть ли пути повышения скорости закачки? Может добавить опцию deflate 15 в /etc/ppp/options для программного

Re: snmpd есть память

2008-10-23 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: Угу, сталкивался, причем вырастал он до размеров ~500Mb за двое суток. Решение - по крону рестарт раз в сутки. Более другого не придумал. А зачем вообще делать мониторинг обычных компов с помощью SNMP? Это же не железки с закрытой прошивкой, типа коммутаторов, туда

Re: snmpd есть память

2008-10-23 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: А за тем что есть у меня некоторое количество серверов. Хочется мониторить и рисовать картинки. С мониторингом и рисовалками mrtg справляется, а забирать как? Тогда оно было сделано через snmp. Не думаю что после моего ухода оттуда, кто-то это поломал и поменял. Кстати,

Re: рекурсивный chmod

2008-10-07 Пенетрантность Stanislav Kruchinin
Mikhail Ramendik wrote: Всем привет! Задача - по некоему дереву сделать chmod 664 всем файлам, chmod 775 всем директориям. Вопрос - как? find каталог -type f -exec chmod 644 {} + find каталог -type d -exec chmod 755 {} + -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

Re: Нужен ли bash

2008-09-28 Пенетрантность Stanislav Kruchinin
Alexander Danilov wrote: я просто не упомню. Итог - тиклевых скриптов в чистом виде в /etc/ оказалось много, те, которые не тиклевые скрипты, превращаются в тиклевые после прохода через несложные фильтры, совсем непригодных для tclsh не так уж и много. Это было бы возможно, если бы кто-то

Re: Что дать почитать интересующемуся?

2008-09-20 Пенетрантность Stanislav Kruchinin
Maxim Tyurin wrote: Это все хорошо и правильно. Но так бывает только в идеальном мире. А человеку нужны книги от которых сразу будет отдача. Чтоб он прочитал описание утилиты, подергал ее и начал читать про следующую. Потом, если ему будет интересно, он начнет разбираться дальше. И начнет

Re: Нужен ли bash

2008-09-14 Пенетрантность Stanislav Kruchinin
В свое время я задавал вопрос, какой смысл в использовании монстрообразных скриптов на bash, когда есть намного более мощные языки. Вот попался пример в дистрибутиве Pardus: Mudur - переработанная система инициализации и запуска системных сервисов, нацеленная на уменьшение времени загрузки

Re: Что дать почитать интересующемуся?

2008-09-09 Пенетрантность Stanislav Kruchinin
Sergei Stolyarov wrote: Rodion Brodetsky - Mikhail Ramendik [EMAIL PROTECTED] @ Tuesday 09 September 2008: RB RB Ну вот для начала. :) RB http://www.prenhall.com/tanenbaum/ RB Эти книги есть и на русском. Это не для начала, а для конца. Линуксом не только программисты пользуются. Если

Re: user-space traffic wrapper for limit IP ranges

2008-08-11 Пенетрантность Stanislav Kruchinin
Alexander Sashnov wrote: Либо подскажите bittorrent клиент, которому можно объяснить, что никуда кроме 192.168.x.x 212.17.0-31.x 81.1.252.x 193.32.20.x больше подключаться нельзя, и нельзя принимать входящие Это можно сделать средствами iptables и модуля ipp2p (http://www.ipp2p.org/).

Re: какой raid точно за ведется на etch?

2008-08-05 Пенетрантность Stanislav Kruchinin
Said Chavkin wrote: Может я уже не в теме, но Работает в etch - MegaRAID SAS 8708ELP. (1000:0060) А по поводу использования raid контроллера или lvm хочу вставить свои 5 копеек. IMHO для обеспечения отказоустойчивости лучше использовать raid, а поверх него для удобства использовать lvm.

Re: Чем резать спам?

2008-08-05 Пенетрантность Stanislav Kruchinin
Lev Arzhanov wrote: Никто не считал письма в этом треде? Мы еще не переплюнули русских физиков, выбирающих слаку? Да. Получается, что обсуждения спама сами его порождают. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: iptables string matching

2008-08-02 Пенетрантность Stanislav Kruchinin
Аlexey wrote: несовсем понятно, можно пример Фильтрацию доступа к сайтам правильнее делать средствами HTTP-прокси (squid), а не iptables. Модуль strings не для этого предназначен. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL

Re: iptables string matching

2008-08-02 Пенетрантность Stanislav Kruchinin
просто возникла необходимость разрешить на фаерволе (на котором зарезаны все исходящие пакеты кроме ESTABLISHED) доступ к гуглу. не перечислять же все его ip... Надо именно перечислять, иначе работать не будет. В служебных пакетах (с флагами SYN, ACK), которые необходимы для установки и

Re: Проблема с жестки м диском.

2008-07-28 Пенетрантность Stanislav Kruchinin
Ky6uk wrote: Так же WD. Сперва подумал на железо, но после тестирования под windows на этой же машине понял, что проблема в дебиане. Для открытых ОС лучше вообще не брать что-либо от nVidia, за исключением видеокарт. Само железо довольно посредственное, но по нему принципиально не

Re: Проблема с жестки м диском.

2008-07-28 Пенетрантность Stanislav Kruchinin
Ky6uk wrote: Ээ. А причем тут Western Digital? На SATA диски вроде как единая спецификация. Материнская плата P4VM900-SATA2. Дело тут не в Western Digital (я тоже пользуюсь их дисками), а в SATA-контроллере и его драйвере. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

Re: Проблема с жестки м диском.

2008-07-28 Пенетрантность Stanislav Kruchinin
Ky6uk wrote: ~# cat /var/log/messages Этого мало. Надо еще как минимум dmesg. В каких режимах SATA и UDMA этот диск использует Windows? Какие настройки в биосе по поводу SATA? Можно попробовать установить в биосе режим IDE для SATA-контроллера. -- To UNSUBSCRIBE, email to [EMAIL

Re: NForce

2008-07-28 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: А что брать, если хочешь интегрированную графику и не хочешь Intel? Смотря для чего. Для Linux-десктопа лучше брать на чипсетах от AMD/ATI, например ASUS M3A78-EM или M3A78 PRO на AMD 780G. Для сервера под Linux/BSD даже среди дорогого брендового железа будет трудно найти

Re: NForce

2008-07-28 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: On Mon, Jul 28, 2008 at 08:14:49PM +0400, Stanislav Kruchinin wrote: Смотря для чего. Для Linux-десктопа лучше брать на чипсетах от AMD/ATI, например ASUS M3A78-EM или M3A78 PRO на AMD 780G. У Вас такие есть в эксплуатации? Как там с OpenGL попугаями и особенно с артефактами

Re: NForce

2008-07-28 Пенетрантность Stanislav Kruchinin
Иван Лох wrote: On Mon, Jul 28, 2008 at 09:09:35PM +0400, Stanislav Kruchinin wrote: Иван Лох wrote: On Mon, Jul 28, 2008 at 08:14:49PM +0400, Stanislav Kruchinin wrote: Смотря для чего. Для Linux-десктопа лучше брать на чипсетах от AMD/ATI, например ASUS M3A78-EM или M3A78 PRO на AMD 780G

Re: Установка Debian и DVD- привод с SATA-интерфейсо м

2008-07-19 Пенетрантность Stanislav Kruchinin
При загрузке с привода, подключенного к PATA, установка пошла без проблем, жесткий диск обнаружился. Такое впечатление, что в initrd нет драйверов для SATA-контроллера. Стоит ли по этому поводу писать багрепорт? Я так понял, что разработчикам Debian намного интереснее обсуждать gnome и

Re: Установка Debian и DVD- привод с SATA-интерфейсо м

2008-07-19 Пенетрантность Stanislav Kruchinin
[EMAIL PROTECTED] wrote: Просто 5 минут гугления дают ответ: Если бы проблема так просто решалась, армянское радио этим бы не занималось. append the option generic.all_generic_ide=1 to the boot options and start the install. Проверил, не помогает, да по идее и не должно было. Речь

Установка Debian и DVD-пр ивод с SATA-интерфейсом

2008-07-18 Пенетрантность Stanislav Kruchinin
Столкнулся с проблемой при установке Debian etch и lenny (образы скачаны неделю назад) с привода DVD, висящем на SATA-интерфейсе. Инсталлятор загружается, дает выбрать тип установки, распаковывается образ initrd, но далее ничего не происходит, ядро не загружается. Сам контроллер вполне

Re: Подвисание роутер а

2008-07-10 Пенетрантность Stanislav Kruchinin
Akkerman wrote: Привет всем. Есть у меня машинка, которая выполняет функции роутера и заодно samba шары. В него воткнуто 2 сетевые карты: eth0: VIA Rhine III at 0x1c000, 00:19:5b:33:77:a7, IRQ 11. eth0: MII PHY found at address 1, status 0x7869 advertising 05e1 Link 41e1. eth1: RealTek RTL8139

Re: Уменьшение размер а PV в LVM

2008-06-11 Пенетрантность Stanislav Kruchinin
eugene wrote: Приветствую уважаемое сообщество! Имеем систему, не дебиан, но для LVM мне кажется не суть важно. Диск разбит на две партиции, одна под /boot/, другая под LVM. Под LVM все пространство загнали в один PV, соответственно один LV который использует все доступные РЕ и на нем

Re: Уменьшение размер а PV в LVM

2008-06-11 Пенетрантность Stanislav Kruchinin
eugene wrote: Появилось желание поставить еще одну, вражескую, ОС на девайс. А зачем нужен LVM, если физический диск всего один? Если есть проблемы с изменением размеров, то проще всего не рисковать данными и докупить дополнительный жесткий диск под Windows. А если их вдруг станет два, как вы

Re: рПДНЕОБ ЧЕТУЙЙ РБ ЛЕФБ, ЛПФПТБС ОЕПВИПД ЙНБ РТЙМПЦЕОЙА.

2008-05-06 Пенетрантность Stanislav Kruchinin
Безотносительно к данной проблеме, бегите от NetUP UTM, бегите что есть сил, пока не поздно. Это не биллинг, а неработоспособная профанация. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: рПДНЕОБ ЧЕТУЙЙ РБ ЛЕФБ, ЛПФПТБС ОЕПВИПД ЙНБ РТЙМПЦЕОЙА. [offtopic]

2008-05-06 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: Вместе с критикой предлогайте что-нибудь. Я вот думаю (точнее приглядываюсь) куда убежать с UTM, после 4 лет использования. Исторически так уж сложилось что используется именно он. Используется только подсчет трафика/денег, никакого VoIP. Лучше всего нанять

billing

2008-05-06 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: Вместе с критикой предлогайте что-нибудь. Я вот думаю (точнее приглядываюсь) куда убежать с UTM, после 4 лет использования. Исторически так уж сложилось что используется именно он. Используется только подсчет трафика/денег, никакого VoIP. Лучше всего нанять

Re: Подмена версии па кета для конкретного приложения

2008-05-06 Пенетрантность Stanislav Kruchinin
AlexanderYT wrote: Не пробовал, но не поможет ли симлинк? Думаю в какой-то момент да, но как дойти до этого момента? Надо еще пакет поставить в систему. Хочется через менеджер пакетов, но он обязательно снесет более новую версию. Рассматриваю вариант dpkg -i -force--conflicts пакет, но

Re: snmp gui client

2008-05-04 Пенетрантность Stanislav Kruchinin
Oleg Litvinov wrote: Добрый день! Подскажите родного для linux gui клиента для снятия статистики по snmp, подобие http://www.paessler.com/prtg Сacti, Munin. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Управление приори тетом трафика.

2008-04-30 Пенетрантность Stanislav Kruchinin
apm wrote: Ага, понял идею, спасибо. Может даже как то проще можно , создать какой нить tap/tup интерфейс включить в бридж, и биндить закачки на него. Другой вопрос меня занимает ;) ведь насколько я понимаю бридж будет работать на уровне ethernet и ничего не знает про tcp/ip. Будут ли там

Re: Управление приори тетом трафика.

2008-04-28 Пенетрантность Stanislav Kruchinin
Artem Chuprina wrote: Нет, если занизить скорость исходящего, это не повлияет. Они и так исходящий почти не используют - пакеты подтверждения намного меньше пакетов с содержимым. Размер TCP-шного окна уменьшать эффективно (ограничение скорости на клиенте именно так и реализовано, насколько я

Re: Управление приори тетом трафика.

2008-04-27 Пенетрантность Stanislav Kruchinin
apm wrote: Помогите с управлением приоритетами трафика. Задача такая: Есть десктоп, интернет через pptp , устройство ppp0. Входящий трафик ограничен 256Кбит, исходящий 100Кбайт примерно. Канал все время забит на 100% всякими торентами и прочими загрузками. Хочется каким то образом наладить

Re: XFS and ReiserFS

2008-04-23 Пенетрантность Stanislav Kruchinin
Sydoruk Yaroslav wrote: On Wed, Apr 23, 2008 at 06:17:43PM +0300, Rodion Brodetsky wrote: Хочется узнать мнение читателей этой рассылки об этой файловой системе. Кто с ней сталкивался, кто работал, как она проявила себя в повседневной работе и как она по сравнению с ReiserFS ? Уточню что

Re: Установка Debian на S un Fire X2200. Странная рабо та сети.

2008-04-11 Пенетрантность Stanislav Kruchinin
Denis Revin wrote: Здравствуйте! В аттаче вывод dmesg. Заметил странную штуку сегодня: когда запустил tcpdump на этом сервере, то ssh сразу стал доступен(даже после выключения tcpdump). Возможно как-то promisc mode повлиял? Скорее всего проблема с драйвером. Попробуйте на Broadcom, должно

Re: Установка Debian на S un Fire X2200. Странная рабо та сети.

2008-04-11 Пенетрантность Stanislav Kruchinin
ACPI: Skipping IOAPIC probe due to 'noapic' option. noapic из опций ядра надо тоже убрать, иначе прерывания будут обрабатываться каким-то одним процессором. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: git diff, как сделать п атч из сетевого репоз итория ?

2008-04-11 Пенетрантность Stanislav Kruchinin
Roman Makurin wrote: В Птн, 11/04/2008 в 16:35 +0400, Dmitry E. Oboukhov пишет: Есть git-репозиторий в сети, я знаю начальную ревизию файла и конечную. Как мне сделать патч между этими двумя ревизиями без клонирования к себе ? Очень просто: надо зайти по ssh на машину, где лежит репозиторий,

Re: Установка Debian на S un Fire X2200. Странная рабо та сети.

2008-04-10 Пенетрантность Stanislav Kruchinin
Denis Revin wrote: Здравствуйте! Установил Debian Etch 4.0 amd64 на Sun Fire X2200(AMD Opteron, nvidia nforce чипсет, с broadcom и nvidia встроенными сетевыми картами). Чтобы что-то сказать, надо видеть dmesg. Кстати, сколько там встроенных сетевух Broadcom и сколько nVidia? Просто чтобы

Re: Установка_Debian_на_S un_Fire_X2200._Странная_раб о та_сети.

2008-04-10 Пенетрантность Stanislav Kruchinin
Олег Матвийчук wrote: А можно поподробнее? Я вот, по простоте душевной, не испытываю с ней проблем. Или не замечаю, как вариант. Nvidia по качеству железа и драйвера -- нечто вроде Realtek. При больших пакетрейтах появляются проблемы. Более того, даже e1000 начинает глючить и впадать в

Re: Установка Debian на S un Fire X2200. Странная рабо та сети.

2008-04-10 Пенетрантность Stanislav Kruchinin
dr-evil wrote: на 2х десктопах - нет проблем. На десктопах -- верю, а для рутеров лучше не брать. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: одновременная раб ота с двумя шлюзами

2008-03-06 Пенетрантность Stanislav Kruchinin
Andrey Nikitin wrote: Хотелось бы настроить хост(etch) так, чтобы скачка больших файлов (руками запущенные wget, torrent-клиенты) проходила бы через unlim-шлюз, а остальной доступ - через wide-шлюз (по умолчанию). Как научить wget и torrent ходить не через дефолтный маршрут, или выбрать их

Re: сбор информации о обо рудовании

2008-03-03 Пенетрантность Stanislav Kruchinin
andrey i. mavlyanov wrote: Доброго времени суток! Возвращаясь к теме сбора информации об оборудовании. Ищется программа-аналог windows-утилиты Everest (http://www.lavalys.com/). Ну или хотя бы приблизительный аналог. Или хотя бы базу соотвествия различных опознавательных кодов к реальному

Re: как правильно заг ружать правила iptables

2008-02-29 Пенетрантность Stanislav Kruchinin
Alexander GQ Gerasiov wrote: Зависит от. В простой ситуации можно обойтись и одним скриптом. В общем случае - нет. И дело не в том, когда загрузятся правила, а в том, что в зависимости от поднятых интерфейсов у нас может требоваться иметь разные правила в iptables. Как раз в общем случае

Re: как правильно заг ружать правила iptables

2008-02-29 Пенетрантность Stanislav Kruchinin
Alexander Vlasov wrote: Это сомнительная прекрасность. А, да, общий случай и самый распространенный случай -- это разные случаи. Это практика, а не сомнительная прекрасность. Много ли вы администрируете машин, где нужны правила, которые включаются/выключаются per-interface? Это же не

Re: как правильно заг ружать правила iptables

2008-02-28 Пенетрантность Stanislav Kruchinin
Alexander GQ Gerasiov wrote: Общая логика: 1)правила файрвола - свойство интерфейса, а не системы. Это не так. iptables создает хуки и обрабатывает пакеты по мере прохождения их через сетевой стэк (подсистему ядра), таким образом правила являются свойствами системы, а не сетевого интерфейса.

Re: cvs + ssh

2008-02-26 Пенетрантность Stanislav Kruchinin
Oleg Gashev wrote: Я далеко не уверен, что это корректно. Так как нужно сделать доступ пользователей, один с правами WR, другой R и запретить анонимный доступ. Как вариант можно рассмотреть отказ от CVS в пользу распределенной системы контроля версий: Mercurial или git. Использование ssh

Re: Звук через оптиче ский вход/выход SPDIF

2008-02-15 Пенетрантность Stanislav Kruchinin
Roman Makurin wrote: Так для справки хотел выяснить, если звук брать через цифровой выход, то последствия встроенного звука будут не так заметны ввиду обхода ЦАП`а звуковухи , так ? Иди это очередной миф ? Спасибо :) Чисто теоретически это конечно не миф. Чем меньше этапов, на которых

Re: pppoe, проблемы досту па к некоторым сайтам

2008-02-14 Пенетрантность Stanislav Kruchinin
Andrey Nikitin wrote: Решение с сменой провайдера уже готовится (надоело спускать), но может есть лечение, уж очень симптомы интересные. Если провайдер использует PPPoE и абонентские окончания у него не на DSL, то от его услуг лучше просто отказаться. У таких все работает только в одной

Re: pppoe, проблемы досту па к некоторым сайтам

2008-02-12 Пенетрантность Stanislav Kruchinin
Andrey Nikitin wrote: Спасибо, попробую, напишу. А что виндовый TCP стек не умеет или не делает по умолчанию window scaling (RFC 1323) ? Умеет, но в XP он по умолчанию отключен, а в Vista -- нет. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact

Re: pppoe, проблемы досту па к некоторым сайтам

2008-02-11 Пенетрантность Stanislav Kruchinin
Andrey Nikitin wrote: Cаппорт провайдера админов бзд-серверов не сдаёт. Точнее передали мою ситуацию на словах, те в ответ - у нас всё настроено и стабильно работает ... копайте настройки в своём линуксе. То, что в другом районе этот же linux больше год работал (да и другая машина сейчас) -

Re: при ответе в расс ылку подставляется ад рес отправителя

2008-02-10 Пенетрантность Stanislav Kruchinin
Dmitry Nezhevenko wrote: Каким образом можно тогда отвечать _лично_? Копировать адрес руками? Отвечать лично требуется намного реже. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Проблемы с ФТП

2008-02-09 Пенетрантность Stanislav Kruchinin
Roman Makurin wrote: Если б там стоял дебиан, я б сказал, где глянуть. А на такой коробочке вряд ли где-то лежит конфиг ядра. Но по идее, если б их не было, не работал бы ни один клиент. Ну в общем-то да. После всей этой дискуссии я склоняюсь к мнению что проблема вовсе не у меня :)

Re: Проблемы с ФТП

2008-02-08 Пенетрантность Stanislav Kruchinin
Roman Makurin wrote: Всем привет! Сразу извиняюсь за таую тему сообщения, ничего лучше не придумалось, вот. Итак ситуация такая, есть ADSL модем в режиме роутера с проброшенным 21ым портом. На моем пылесосе установлен FTP-сервер proftpd, вот его конфиг: Для пылесосов без сложных конфигураций

Re: Проблемы с ФТП

2008-02-08 Пенетрантность Stanislav Kruchinin
Roman Makurin wrote: Роутер представляет собой Acorp-W422G - АДСЛ модем с linux на борту, вот что говорит iptables -L FORWARD # iptables -L FORWARD Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere

Re: Mailing lists (Was: Проблемы с ФТП)

2008-02-08 Пенетрантность Stanislav Kruchinin
Dmitry Nezhevenko wrote: On Fri, Feb 08, 2008 at 11:43:45PM +0300, Stanislav Kruchinin wrote: В этой рассылке адрес отправителя не заменяется автоматически на адрес рассылки, поэтому все постоянно пишут письма друг другу в личку и кормят спаммеров. В этой рассылке пользуются вменяемыми

Re: [SOLVED] Ограничение ма ксимальной скорости п о IP

2008-02-03 Пенетрантность Stanislav Kruchinin
Dmitriy Sirant wrote: Кстати, тоже считаю что в домашних сетях pppoe более приемлем, т.к. нет нужды в поднятии маршрутизации на серых сетях - как следствие весь траффик идет через наш терминирующий сервер (ну кроме пользователей предела одного сегмента которые подключены в свитч и то если

Re: [SOLVED] Ограничение ма ксимальной скорости п о IP

2008-02-03 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: Угу, на VLAN-ы разбили, на один сервер взвалили несколько VLAN-ов и все довольны. Один сервер будет и вланы маршрутизировать и терминировать PPPoE? Интересно, что это должен быть за сервер. Внутрисетевой трафик от нескольких тысяч клиентов, создающих пакетрейты

Re: [SOLVED] Ограничение ма ксимальной скорости п о IP

2008-02-03 Пенетрантность Stanislav Kruchinin
Mikhail A Antonov wrote: На несколько тысяч клиентов использовать _любой_ VPN - гадость. ИМХО. В таких ситуациях правильнее использовать коммутаторы, умеющие привязку MAC+Port и соответственно маршрутизатор, умеющий MAC+IP. И всеравно разбивать сеть на VLAN-ы. О том и речь. PPPoE вообще не

Re: vlan debian etch пинг не иде т

2008-01-24 Пенетрантность Stanislav Kruchinin
в смысле что там только vlan1 в котором он сам и все его порты. я не хочу рулить vlan'ы через свичи. На сколько я понимаю все можно сделать на linux роутере. Или я не прав? VLAN1 - это для него, скажем так, трафик без VLAN. Если ты не хочешь рулить VLAN на свитчах - придется учить клиентов

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Stanislav Kruchinin
Alexander Vlasov wrote: captive portal -- это достаточно кнопка сделать круто? Это только для HTTP. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Stanislav Kruchinin
Stanislav Kruchinin wrote: Alexander Vlasov wrote: captive portal -- это достаточно кнопка сделать круто? Это только для HTTP. В том плане, что сама аутентификация делается через HTTP/HTTPS, но после нее пользователь идентифицируется файрволом только по IP и MAC, которые можно подменить

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Stanislav Kruchinin
Oleg Frolkov wrote: И еще в догонку собственно настройка VPN сервера на основе pptp с шифрованием это правка пары строк в паре конфигов (для Debian etch) не понимаю проблем. при этом у меня тут при висящих 40 соединениях процессор P4-3000 практически совсем не грузится учитывая что

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Stanislav Kruchinin
Konstantin Matyukhin wrote: PPTP использует уязвимый алгоритм аутентификации. А пацаны-то и не знают! (с) Для пацанов это не удивительно, а для любого специалиста это вполне известный факт: http://www.schneier.com/paper-pptpv2.html Кроме того, такое VPN-решение плохо масштабируется. Было

Re: Простейшая аутент ификация в домашней с ети

2008-01-21 Пенетрантность Stanislav Kruchinin
Nicholas wrote: Почему же глупость, если великолепно работает: и аутентификация через x509, и защита от подмены mac, и трафик считать/шейпить удобно и машину не грузит ? Umho openvpn очень удобная вещь. Какое количество одновременных VPN-соединений терминирует ваш сервер? -- To

Re: Простейшая аутент ификация в домашней с ети

2008-01-19 Пенетрантность Stanislav Kruchinin
HoverHell wrote: Какие существуют варианты аутенифицировать компьютеры на получение доступа в интернет (через NAT)? (аутенифицировать предпочтительнее именно компьютеры, а не отдельных пользователей) Протокол 802.1X. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

Re: Простейшая аутент ификация в домашней с ети

2008-01-19 Пенетрантность Stanislav Kruchinin
Yauhen Kharuzhy wrote: Протокол 802.1X. А он разве не сугубо port-based? А в чем проблема? Сейчас все сети строятся на коммутаторах. После прохождения аутентификации, на шейпере создается (или не создается, в зависимости от состояния счета данного абонента) правило для доступа в

Re: Проблема при загр узке после обновления ядра

2008-01-18 Пенетрантность Stanislav Kruchinin
Der Ketzer wrote: Собрал новое ядро 22.6.23.14, с kernel.org. Теперь при загрузке, после сообщения Begin: waiting for root filesystem... останавливается. В single-user долго думает и вываливается busybox, говорит, что /dev/sda1 не существует. В /dev нет ни sda, ни hda, ни вообще ничего

Re: Ограничение макси мальной скорости по I P

2008-01-17 Пенетрантность Stanislav Kruchinin
Покотиленко Костик wrote: Про разницу массового фильтрования в iptables и посредством tc filter попробую объяснить на пальцах. - tc filter использует линейный список фильтров, в iptables можно построить в виде дерева; Наоборот. Деревья фильтров можно (с трудом) строить в u32. IPCLASSIFY

Re: Ограничение макси мальной скорости по I P

2008-01-17 Пенетрантность Stanislav Kruchinin
Покотиленко Костик wrote: Вы про какие IPMARK/IPCLASSIFY говорите? Если про те, что в iptables -j CLASSIFY --set-class MAJOR:MINOR и -j MARK --set-mark value, то что значит которые читают только...? Они ничего не читают, читает iptables посредством разных модулей, у которых есть возможность

Re: Ограничение макси мальной скорости по I P

2008-01-16 Пенетрантность Stanislav Kruchinin
Покотиленко Костик wrote: есть роутер на котором настроено разделение канала по группам клиентов (HTB). Сейчас в одной группе нужно сделать подгруппу для клиентов и безлимитными пакетами. Для этого им нужно ограничить максимальную скорость. Вопрос: есть ли дисциплина позволяющая ограничивать

  1   2   >