Debian GNU/Linux

DNS szerver beállítása

Fórumok

Sziasztok!

Debian 8 alatt fut egy Bind9 DNS szerver, 1 gépen 2 IP-vel de nem tudom bekonfigolni úgy, hogy ez az egy gép legyen a Primary és a Secondary NS is. Nem találtam számomra értelmes leírást ilyen konfighoz. Egyáltalán meg lehet valósítani, hogy a 2 IP-vel rendelkező gépet használjuk Primary és Secondary NS-nek is?

Debian stretch-en eth0-t szeretnék

Fórumok

Hi!

Biztos nagyon jó meg hasznos, de a megszokásom, hogy eth0 és eth1 a hálózati interfaceim nevei.
Namost systemd "szépen" átnevezgette, google-ban eljutottam odáig, hogy:

/etc/default/grub
==========
GRUB_CMDLINE_LINUX_DEFAULT="net.ifnames=0 quiet"
==========

update-grub

A /etc/network/interfaces-ban átírtam a "csodanevet" hagyományosra:
===========================
allow-hotplug eth0
iface eth0 inet dhcp

allow-hotplug eth1
iface eth1 inet dhcp
============================

Ezek után reboot.

Már kezdtem megörülni, hogy minden jó, mert az alaplapi hálókártyávan kap is IP-t, de ha átteszem a másik hálókártyába, akkor ezt kapom:
===========================================================
Jun 9 15:04:43 gateway-doom0 systemd-udevd[311]: seq 1828 '/devices/pci0000:00/0000:00:1c.0/0000:01:00.0/net/eth0' is taking a long time
Jun 9 15:05:13 gateway-doom0 systemd-udevd[320]: error changing net interface name 'eth0' to 'eth1': File exists
Jun 9 15:05:13 gateway-doom0 systemd-udevd[320]: could not rename interface '2' from 'eth0' to 'eth1': File exists
============================================================

Google és okos leírások alapján azt találtam, hogy újra kellene generálnom a neveket a /etc/udev/rules.d/75-persistent-net-generator.rules-al, de olyanom nincs, sőt a /lib/udev/rules.d/ alatt is csak ezeket látom:
====================================
75-net-description.rules
80-ifupdown.rules
80-net-setup-link.rules
==================================


Kérdés:
Hol keressem a már "legyártott" udeves eszközöket?
Mi hiányzik még, hogy működő eth0 és eth1-em legyen?

Előre is köszönök minden ötletet!

Transparent Squid + HTTPS korlátozás

Fórumok

Hi!

Elértünk oda, hogy a FB korlátozás mellé most már mindenféle HTTPS oldalakat is korlátozni kellene. Eddig volt egy DNS, ami más címet adott vissza FB-re és kész. Viszont mostantól a szokásos felállást kellene megoldani: minden tiltott, kivéve amit - és akinek - szabad.

Van debianon egy transparent Squid, ezen gondoltam átengedni a 443-as forgalmat. Viszont azt mindenképp szeretném elkerülni, hogy a klienseknek tanusitványt keljen telepíteni + panaszkodjon, hogy "valaki közbeékelődött".

Megoldható ez? Mely kulcsszavakra keressek?

Előre is köszönöm!

systemd baromságok

Fórumok

Vajon van rá valami épeszű magyarázata valamelyik systemd-prófétának, hogy mi a rákos gyíkheréért kell a netfilter-persistent függőségei közé betenni a kernelmodulok betöltését?

Vagy csak én nem értem azt, hogy ha nem sikerül behúzni a soros porthoz, az alsa-hoz, az usb-storagehoz, vagy a mai példámban egy alaplap-csere miatt a sensors-hoz tartozó modulok valamelyikét, akkor teljesen nyilvánvalóan nincs szükség arra sem, hogy a tűzfalszabályokat betöltsük?

És persze erről se egy rohadt levél, se valami szememet kiverő üzenet valahol, csak egy árva sor a syslog-ban, hogy a netfilter-persistent nem indult dependency error miatt. Hogy mi volt az, amire dependált, de nem lelte, azt már kár is lett volna beleírni a logba, nyilván úgysem érdekel senkit... Tiszta windows.

Bezzeg pár hónapja a desktop gépemen, mikor valami miatt a cups nem tudott elindulni, akkor bezzeg leállt az egész boot folyamat, mert az olyan létfontosságú szolgáltatás, ami nélkül élni sem lehet.

És ha már függőségkezelés: miért is van egyáltalán hálózat, ha nem sikerült a tűzfalat betölteni?!

Office 365 + Postgrey

Fórumok

Sziasztok!

Adott egy Debian Wheezy, rajta ISPConfig cuccal. Egy bökkenő van: Ha Office 365-ből küldenek emailt, több órát késik.
Log ezt mondja:

May 31 17:48:03 webserver postfix/smtpd[22939]: NOQUEUE: reject: RCPT from mail-eopbgr50107.outbound.protection.outlook.com[40.107.5.107]: 450 4.2.0 <$EMAILFROM>: Recipient address rejected: Greylisted, see http://postgrey.schweikert.ch/help/digintelligent.hu.html; from= to= helo=

Ötletem nincs mi lehet a gond... Már felvittem a postgrey whitelist_clients az alábbi sort:

/.*outbound.protection.outlook.com$/
/outlook/
## Microsoft Office365 is a bit stupid around greylisting
/^mail-.*\.outbound\.protection\.outlook\.com$/
#
## Google also has a mess of MTAs
/^mail-.*\.google\.com$/

Ez sem oldotta meg. Mi lehet még a gond?

Debian 9 telepítése SSD-re hogyan? Telepítés, beállítási tanácsokat kérek.

Fórumok

Sziasztok!

A témát még a 'Merevlemezek, vezérlők' fórumtémához tudtam volna sorolni, de nem akartam duplán beküldeni.

Dell Optiplex 780 SFF
Intel Core2Duo processzor; 2GB RAM; Kingston UV400 120GB SSD (NAND: TLC)

A fenti konfigurációra szeretnék Debian 9-et telepíteni Cinnamon felülettel. Linuxszal kapcsolatos oldalt találtam sokat, de mindenhol mást írtak, így hát összeállítottam egy "saját" leírást. Az interneten elérhető anyagok után van elképzelésem, hogy csinálnám meg a telepítést és beállítást. Amiben nem vagyok biztos, hogy a RAM elegendő lesz ehhez, vagy másként kellene megoldanom. Az SSD használatot illetően is két ellentétes vélemény körvonalazódott ki. Egyik, hogy csak rendszer legyen az SSD-n, ne legyen swap (vagy HDD-n), az adatok HDD-n legyenek. A másik szemlélet szerint egy SSD-t lehet úgy használni, mint egy hagyományos háttértárat - minden mehet rá, még a swap is.
A számítógép leginkább csak internetezésre van használva. Hibernálás nincs használva, naplófájlokat nem nézegetnek a gépen.
Amennyire leszűrtem SSD-nél GPT partíciós táblát kell használni. A számítógépen nincs EFI/UEFI, hagyományos BIOS-os alaplapja van még.
Jelenleg Debian 8 fut rajta Cinnamon felülettel, HDD-n. A normál használat mellett eddig nem nagyon ment 1-1,2GB fölé a RAM fogyasztás, swap 0MB használattal megy.

Az elképzelés:
- Partíciók: 500MB /boot; 20GB a /-nek, 4GB swap, maradék a /home-nak. Az SSD végén nem hagynék formázatlan szabad helyet.
- Fájlrendszer: ext4
- fstab opciók: discard és noatime minden partícióra a swap kivételével.
- TRIM futtatása heti rendszerességgel: /etc/cron.weekly/fstrim fájlban 'set -e és exec fstrim-all', vagy 'exec fstrim-all --no-model-check'
- Ideiglenes fájlokat a RAM-ban tárolni, fstab szerkesztésével
tmpfs /tmp tmpfs defaults,noatime,size=5%,mode=1777 0 0
tmpfs /var/log tmpfs defaults,noatime,mode=0755 0 0
tmpfs /var/spool tmpfs defaults,noatime,size=1%,mode=1777 0 0
tmpfs /var/tmp tmpfs defaults,noatime,size=1%,mode=1777 0 0
- Firefox böngésző gyorsítása:
Override automatic cache management = 0 MB
browser.sessionstore.interval = 15000000
browser.sessionstore.restore_on_demand
browser.sessionstore.resume_from_crash
services.sync.prefs.sync.browser.sessionstore.restore_on_demand
- /etc/sysctl.conf fájlban hozzáadni 'vm.swappiness=1' (ha van swap)
- Ha nincs swap partíció akkor a RAM-ba tenni: /etc/fstab szerkesztése
mkswap /dev/ram0
swapoff -a
swapon /dev/ram0

Kérdések:
Az SSD végén kell üres, formázatlan helyet hagyni? Ha igen mennyit(GB vagy %)?
A discard opció az fstab fájlban szükséges még? Valahol olvastam, hogy ma már nincs hatása az SSD-nél.
Elég a heti TRIM?
A /tmp és /var RAM-ban tárolása esetén elég lehet a 2GB RAM? Ha nem mennyi kellene minimum? A százalékos megadással elérhetem azt, hogy ne fagyjon ki a gép?
A mai SSD-knél lehet swap partíciót használni? Befolyásolja ez az élettartamot még?
Ha van swap, akkor a swappiness=1 beállítás minimalizálja a swap használatot? Csak akkor lesz használva, ha már nagyon kell?

Mivel az SSD témakör új számomra, ezért kérnék gyakorlati tapasztalatokat, javaslatokat. Jó az elképzelés, vagy valamit inkább máshogy, vagy egyáltalán ne csináljak?
A cél az lenne, hogy a gépben csak 1db SSD legyen és egy optimális teljesítmény/élettartam arányt el lehessen érni. Fontos lenne, hogy a /tmp és /var RAM-ba íratása esetén ne fagyjon ki a gép még véletlenül sem, mert nem áll módomban bármikor helyszínre menni a távolság miatt.

Debian - 2 monitor közül gyorsbillentyűvel főképernyő váltás

Fórumok

Sziasztok!
Nem tudom, hogy jó helyre írom-e, de adott két monitor.
Azt szeretném megoldani, hogy gyorsbillentyűvel lehessen választani a kettő közül hogy melyik legyen a főképernyő.
Mivel az egyik az egyik szobába a másik a másikban van, most elég bajos a dolog... :)

Köszönöm előre is!

Devuan Jessie 1.0.0 stable LTS

Fórumok

Dear Init Freedom Lovers,

Once again the Veteran Unix Admins salute you!

Many of you might remember November 2014 when we announced that we were going to fork Debian. Well, we have done exactly that. It has been a long process, but now over two years later, we proudly present Devuan Jessie 1.0.0 Stable.

...