Debian GNU/Linux

Zorp - csomag szűrés

Fórumok

Sziasztok!

Az otthoni gépemen futtatok egy proftpd szervert Debian Etch alatt. Mostanában elég sok kapcsolódási próbálkozást kapok a dinamikus IP-m ellenére a gépre, aminek az az erebénye hogy én nem tudok kapcsolódni a géphez. A szervert egy virtualizáción futtatom, pótolhatatlan adatok soha nincsennek rajta, és csak FTP-t tudok rugalmasan használni. A próbálkozások mindíg külföldi IP-kről érkeznek.

Van valakinek ötlete, hogy miként lehetne szűrni az IP-ket úgy hogy csak magyar IP-ket engedjen be a tűzfal? Esetleg van valami kész python betét Zorp alá készen?

etch -> lenny frissítés: döglött automount

Fórumok

Hello!

Etch-ről lenny-re frissítés után az alábbi problémát tapasztalom KDE alatt (2 gépen is, egyik asztali, a másik laptop, hardveresen sincs sok közük egymáshoz):

- USB flash drive, vagy bármilyen mass storage bedugásakor rendesen megjelenik a desktopon az ikon, jobbkatt, Csatlakoztatás, majd az alábbi üzenetet kapom:

kio_media_mounthelper:
mount: wrong fs type, bad option, bad superblock on /dev/sdb1, missing codepage or helper program, or other error
In some cases useful info is found in syslog - try dmesg | tail or so

dmesg:

FAT: Unrecognized mount option "flush" or missing value

Ok, próbálom kézzel mountolni, de a /mnt alatt nem tudok létrehozni userként könyvtárat, sőt, oda mountolni sem tudok, csak root-ként. Root-ként viszont szépen megy a mount/umount.

Optikai adathordozó behelyezésekor szintén megjelenik az asztali ikon, jobbkatt, Csatlakoztatás, ezt szépen fel is mountolja:

/dev/hda on /media/VOLLABEL type iso9660 (ro,nosuid,nodev,noatime,uhelper=hal,uid=1000,utf8

Visztont, ha az asztali ikon jobbgombos menüjéből próbálom umountolni, az alábbi üzenetet kapom:

kio_media_mounthelper:

A(z) 'VOLLABEL' nevű system:/media/hda (/dev/hda) eszköz, melynek csatlakoztatási könyvtára /media/DVD-3, nem választható le.

A leválasztás nem sikerült, a hiba oka:

Cannot remove directory

Az eszközt még használja legalább egy program (a programok nevei alább vannak felsorolva). Zárja be őket vagy változtassa meg a munkakönyvtárukat, csak utána próbálja leválasztani az eszközt.
Cannot stat /media/DVD-3: No such file or directory
Cannot stat /media/DVD-3: No such file or directory
Cannot stat /media/DVD-3: No such file or directory

Ha parancssorból próbálom umountolni:

$ umount /dev/hda
/sbin/umount.hal: Unmounting /dev/hda failed: org.freedesktop.Hal.Device.Volume.UnknownFailure: Cannot remove directory

Az üzenetek ellenére simán umountolódik az eszköz.

Mitől döglött be ennyire az automount rendszer? Etch alatt szépen ment, lenny-re frissítés óta (pár hónapja) viszint nem megy.

Előre is köszönöm a segítségeteket!

Petya

[MEGOLDVA]Debian és az eltűnő IP

Fórumok

Sziasztok!

Mióta megvettem az új routerem a server gépem folyamatosan önmagának is oszt IP-t vagy egyszerűen eltűnik az IP-je (tehát mintha inaktiv lenne a kártya). Ifup ilyenkor segit de sztem ez egyáltalán nem normális. A router saját DHCP serverét természetesen kilőttem.
Fizikailag igy van megoldva.
modem->router->server
->gep1
->gep2...

Transzparens squid nem megy

Fórumok

Sziasztok!

Most frissítek egy sarge-os szervert ethcre és nem akar futni rendesen ugyanazzal a config fájllal, amivel sarge alatt működött:

Config fájl:
http_port 3128
cache_mem 64 MB
visible_hostname psc.hu
error_directory /usr/share/squid/errors/Hungarian
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
ftp_user squid@gmail.com

#transzparens mod
httpd_accel_host virtual
httpd_accel_port 80

httpd_accel_with_proxy on
httpd_accel_uses_host_header on
httpd_accel_single_host off

Induláskor ezt dobja:
Restarting Squid HTTP proxy: squid2007/12/21 18:53:49| parseConfigFile: line 11 unrecognized: 'httpd_accel_host virtual'
2007/12/21 18:53:49| parseConfigFile: line 12 unrecognized: 'httpd_accel_port 80'
2007/12/21 18:53:49| parseConfigFile: line 14 unrecognized: 'httpd_accel_with_proxy on'
2007/12/21 18:53:49| parseConfigFile: line 15 unrecognized: 'httpd_accel_uses_host_header on'
2007/12/21 18:53:49| parseConfigFile: line 16 unrecognized: 'httpd_accel_single_host off'

A userek pedig ezt kapják mikor weboldalt szeretnének megnézni:
HIBA
A kért URL nem tölthető le

Az alábbi kérés feldolgozásakor:

GET / HTTP/1.1
Host: index.hu
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; hu; rv:1.8.1.9) Gecko/20071025 Firefox/2.0.0.9
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Accept-Language: hu-hu,hu;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-2,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Cookie: inx_checker2=1; inx_checker2=1

a következő hiba lépett fel:

* Érvénytelen kérés

A HTTP kérés bizonyos szempontból érvénytelen. Lehetséges problémák:

* Hiányzó vagy nem létező kérési metódus (GET, POST)
* Hiányzó URL
* Hiányzó HTTP azonosító (HTTP/1.0)
* A kérés mérete túl nagy
* Content-Length hiányzik a POST vagy PUT kérésből
* A szervernévben nem megengedett karakter található; az aláhúzás karakter például ilyen

Generated Fri, 21 Dec 2007 17:38:52 GMT by psc.hu (squid/2.6.STABLE5)
--

Tűzfalban megvan a port átirányítás:
iptables -t nat -A PREROUTING -i $INTINT -p tcp --dport 80 -j REDIRECT --to-port 3128

Ötlet?

asus wlan sokadszor :(

Fórumok

Üdv mindenkinek!

Tudom hogy az Asus wlan témája itt már le van rágva. De még akadnak morzsák...

Körülmények:
Vas: Asus a9rp notebook.
OS: debian sarge
Kernel: 2.6.23.9 (saját fordítás, wlan: zd1211rw modul beletéve)
letöltöttem a zd1211-firmware-1.4 -et, és a README alapján bemásolgattam az állományokat a /lib/firmware/zd1211/ könyvtárba.

Na, eddig a pontig volt itt a HUP-on kitárgyalva a kérdés. (asszem, mert mást nem találtam).
Jelenség, hogy nem megy. Nem veszekszik, csak annyit mond az 'ifconfig eth1 up' -ra hogy nincs meg az eszköz. Ugyanez igaz a wlan0 -ra is.

Ideteszem a syslog tartalmaát amit az alábbi folyamat alatt generál:


rmmod zd1211rw
modprobe zd1211rw
ifconfig eth1 up

A napló a következőt írja minderre:


Dec 18 19:43:52 locky kernel: zd1211rw usb_exit()
Dec 18 19:43:52 locky kernel: usbcore: deregistering interface driver zd1211rw ## kiszedte a wlan drivert
Dec 18 19:44:02 locky kernel: zd1211rw usb_init() 
Dec 18 19:44:02 locky kernel: usb 3-6: print_id() 0b05:171b v4810 high # megvan!
Dec 18 19:44:02 locky kernel: zd1211rw 3-6:1.0: zd_netdev_alloc() netdev->flags 0x1002
Dec 18 19:44:02 locky kernel: zd1211rw 3-6:1.0: zd_netdev_alloc() netdev->features 0x00000000
Dec 18 19:44:02 locky kernel: zd1211rw 3-6:1.0: zd_chip_read_mac_addr_fw() # kellne egy MAC adress
Dec 18 19:44:02 locky kernel: usb 3-6: read over firmware interface failed: -19 
Dec 18 19:44:02 locky kernel: zd1211rw 3-6:1.0: probe() couldn't initialize mac.  Error number -19 # nincs MAC
Dec 18 19:44:02 locky kernel: usbcore: registered new interface driver zd1211rw
Dec 18 19:44:02 locky kernel: zd1211rw initialized # De frankón felhúzta a drivert

Az eth1 felhúzási kisérletére semmilyen bejegyzést nem tett. Olyan mintha ki lenne kapcsolva hardveresen a wlan, de itt ugye nem hardveres a kapcsoló...

Segítséget kérek! Remélem nektek van ötletetek...

pptpd default interface

Fórumok

egy lenny-re szeretnek felpakolni pptpdt. a gep tuzfalkent funkcional. bekellene allitanom hogy csak egy interfacen figyeljen, de a baratom nem segit :( lehetseges ez egyaltalan pptpdvel? az ms kliensek miatt az openvpnt nem eroltetem

imq kernelben, de mégsem megy

Fórumok

Sziasztok!

Már kezdtem örülni, hogy végre sikerült úgy lefordítanom a kernelt, hogy benne van az imq is. (patch-elés után).
Tehát a gép bebootolt és megy is minden addig amíg fel nem húzom az imq0 interfészt.
Pontosabban már a modul betöltésekor elkezd akadni a gép.

modprobe imq

syslog ezt írja:

Dec 15 19:04:23 tauri kernel: IMQ starting with 2 devices...
Dec 15 19:04:23 tauri kernel: IMQ driver loaded successfully.
Dec 15 19:04:23 tauri kernel: ^IHooking IMQ before NAT on PREROUTING.
Dec 15 19:04:23 tauri kernel: ^IHooking IMQ after NAT on POSTROUTING.
Dec 15 19:04:34 tauri kernel: nf_hook: Verdict = QUEUE.
Dec 15 19:05:05 tauri last message repeated 7 times
Dec 15 19:06:08 tauri last message repeated 14 times
Dec 15 19:07:11 tauri last message repeated 32 times
Dec 15 19:07:53 tauri last message repeated 13 times
Dec 15 19:08:53 tauri last message repeated 3 times

Gondolom a sok üzenetküldés miatt akad az ssh konzolom.

Mi lehet a gondja? Mi az az nf_hook?

Ez is olvastam:

http://wiki.nix.hu/cgi-bin/twiki/view/IMQ/ImqFaq#How_stable_is_IMQ

"However, on 2.6-series kernels, directing locally generated traffic (including IPsec, GRE tunnels, ... besides traffic generated by userspace programs) into an IMQ device leads to kernel panics. The issue is being worked on currently (2005-09), hope it will be fixed soon. Until then, you should avoid this by appropriate iptables rules."

Evvel mi a helyzet? Bugos lehet valami nálam?

Üdv: redman

Debian több nyelvű támogatása?

Fórumok

Azt szeretném megkérdezni, hogy Debian alá is megvannak azok a nyelvi lokalizációs csomagok, mint Ubuntu alá?

Ubuntu-hoz feltettem pl. egy Angol, Magyar és egy Lengyel lokalizációt (System / Administration / Language Support) és gyönyörűen működik. Ha lengyel login van, akkor minden -még a progik nyelve is- lengyel (oo-hoz és firefox-hoz is külön telepítettem ezeket a lokalizációkat).

Debian repo-jában nem találom ezeket a lokalizációs csomagokat. Lehet hogy nem is létezik?

Az Ubuntu-s csomagok nevei:
language-pack-hu
language-pack-hu-base
language-pack-gnome-hu
language-support-hu

Debianra telepítés, fordítás

Fórumok

Hali.
:
Nos. A gond(jaim) a következők:
-nem tudok lefordítani dolgokat a debian rendszeremre. Ehhez mondjuk már kezdek hozzászokni.
- a másik és egyben a fontosabbik dolog az az hogy ha fel akarok rakni valamit (pl awn), akkor verzióproblémái vannak. A gúgle is kifogyott ötletekből úgyveszem észre.
Berakom a sources.list -be a mirrort, update-elem és amikor fel akarom rakni egy szép hosszú verzióproblémát ír ki.

Szeretmén a segítségeteket kérni, mert nagyon idegesít hogy szinte semmit nem bírok felrakni... a beryl is 3 nap volt.

Előre is köszi
Debian Etch rc4.0

Debian Etch DNS probléma???

Fórumok

Sziasztok!

A minap behalt a vinyóm, mivel nem volt RAID-ben így ellszált a régi Debian rendszerem. Most feltettem az Etch-t (netinstall CD-vel) minden rendben lefutott, szépen feltett mindent, majd minkor közölte, hogy vége jön a reboot meghülyült. Mármint a reboot után normálisan elindul a rendszer, DE nem tudok pingelni (se ki, se be) SSH-val nem érem el, apt-get nem megy, egyedül weben keresztül mutat aktivitást, kiírja a sablon szöveget "It's work!" :) Most én nem értek hozzá, vagy másnál is jelentkezett ez a furcsaság? Ja és elvileg telepítette a DNS szolgáltatásokat, de a named.conf állomány nincs meg, a bind nincs meg. Mintha fel se tette volna :S Valami 5let?