Debian GNU/Linux

parent squid proxy.pac-al?!

Fórumok

Van egy proxy.pac url ami az XP-s gépek többségén működik is. Viszont van 2-3 gép ahol totál kikattan az IE6-8 és a Firefox 2-3 is. Gondoltam akkor rakok a régi linuxra egy squidot és abban állítanám be ezt a proxy.pac-os címet és a néhány kliens ami nem ment rendesen ezt a squidot tudná használni.

Lehet ilyent állítani a squidban?

Van egy cache proxy szerver a hálózatban ami a 8080-as porton megy, de ha ezt állítom be a squid parent-nek akkor a kezdőlapok még úgyahogy bejönnek de a további klikkelések már "Zero sized reply" üzenettel.

Firebird telepítés/áttelepítés

Fórumok

Sziasztok!

Van egy 1.0.3-as classic firebird szerver. Azt szeretném kérdezni, hogy ha újra telepíteném és feltenném a 2.1.2-es firebird szervert akkor ha átmásolnám csak az adatbázist menni fog e nekem.
A másik kérdésem az, hogy ha eddig classic alatt ment akkor át lehet e tenni superserver alá?
És még egy: Melyik jobb választás. a Classic vagy a Superserver Firebird?

[megoldva] Xulrunner frissítés utáni Epiphany gond

Fórumok

Pár napja érkezett Lenny-re xulrunner meg testvérei frissítés. Azóta az epiphany-m máshogy működik, mint eddig. Pl. ha home-ot nyomok, akkor nem ugrik az oldal elejére, ha end-et nyomok akkor nem ugrik a végére, és mindehol a weboldalon villog a kurzor (mint gépelésnél) meg hasonlók, de persze belegépelni nem lehet.

Kicsit idegesítő, mert megszoktam hogy ha lehet nem használok egeret. Most használhatatlan billentyűzetről. :P

Másnál is előjött ez Epiphany böngésző esetében?

(Iceweasel-nél nincs ilyen gond, ott jól működnek a billentyűk.)

Szerk.: A le és fel kurzorvezérlők sem jól mennek, bahhh

[MEGOLDVA]Shell script named.conf szerkesztés

Fórumok

Üdv mindenkinek!

A napokban a DNS kezelésének megkönnyítése végett elkezdtem írni egy shell scriptet, amúgy sem vagyok nagy otthon ebben, de eddig viszonylag zökkenő mentesen ment, viszont a törlés rész nem akar sikerül. Már minden hol kerestem megoldást, és annyira jutok hogy megtudom keresni a törlendő rész regexp-el (regexp sem az erősségem)

gawk '/(zone "highszerver.net")/,/};$/' /etc/bind/zones.conf

Ezzel tökéletesen kiválasztom az adott zónához tartozó szöveg részletet, viszont sehogy nem tudom törölni, ebben szeretném a segítségeteket kérni.

iptables vs. ip routolási probléma

Fórumok

Sziasztok!

Kezdő vagyok linuxban, és az alábbi probléma megoldásához kérném a segítségeteket.

Adott egy céges belső hálózat, amely egy Debian routeren keresztül (eth2) kapcsolódik az Internethez, két külön kapcsolattal. (1 ADSL (ppp0) + 1 Mikrohullám (ppp1), mindkettő pppoe kapcsolat, fix IP-kkel.)
A belső hálón van egy Windows web-, fájl- és levelezőszerver (192.168.1.1), amely kívülről is elérhető: az ADSL kapcsolatról forwardolok neki minden portot (iptables DNAT). Az ADSL kapcsolat fix IP-jéhez tartozik egy myserver.company.hu domain név.
Kívülről így gond nélkül elérem a belső webszervert a myserver.company.hu domain néven keresztül.

A kérdés az, hogy hogyan tudom a belső hálózatról (szintén a myserver.company.hu domain név segítségével) elérni a belső webszervert.
A lényeg az lenne, hogy a kliensgépekről jövő kéréseket a router eth2 (home network) interface-éről át kéne küldeni a ppp0 interface-re, mert onnantól sima az út a portforwardon keresztül befele. De ez sehogy nem akar sikerülni.

Ugyanis a belső hálóról a myserver.company.hu nevet feloldva a ppp0 ip címét kapom, amit a Debian router az eth2-jére kerülve (lévén onnan nem DNAT-olok) rögtön saját ip címként értelmez, és ahelyett, hogy forwardolná a belső szervernek, a routolás után rákerül az INPUT láncra ahol –j DROP lesz a vége.

A következő megoldásokkal kísérleteztem:
1. DNAT-olok az eth2-ről is:
Az eth2-re érkező csomagokat hiába DNAT-olom a PREROUTING láncon rögtön a webszerverem IP-jére, az, lévén a klienssel azonos hálózati szegmensen van, direktben neki fog válaszolni, nem pedig a routeren keresztül. (Tehát a klienstől a ppp0 IP-címére küldött SYN csomagra a 192.168.1.1-ről érkezik az ACK,SYN, amitől ugye nem épül fel a TCP kapcsolat...) Ez tehát nem jó

Ha pedig nem változtatom meg a destination IP-jét a csomagnak, akkor az eljut a routolásig:
2. Policy routing
Sajnos a routing policyban a „local” routing table rögtön 0-s prioritással szerepel, és mivel abban szerepel az ppp0 IP-je mint helyi IP cím, rögtön INPUT láncra kerül a csomag. Tehát hiába teszek be ezután bármilyen saját routing policy szabályt, odáig a csomag már el sem jut.
Ha pedig a local table-ból kitörlöm ezt az egy bejegyzést (ip route del to „ppp0ipcíme” table local), és beteszem külön valami későbbi prioritású szabályba, a kettő közé pedig beszúrok egy saját policy-t, amivel elküldöm a ppp0 ip címére menő csomagokat a ppp0-ra, akkor működik a mutatvány, kívülről és belülről is működik a webszerver, viszont a router saját webelérése megszűnik valami miatt... (ping sem működik többé az internet felé, csak a belső háló felé) Ezt nem értem, hogy miért, hiszen ugyanazt a szabályt, amit kitöröltem a local táblából, egy-az-egyben visszaraktam egy másik táblába, későbbi prioritással.

3. -j ROUTE
Egy lehetséges megoldás lenne a problémára, de valami miatt az ehhez szükséges ipt_rpute modul már nem támogatott a jelenlegi kernelekben:
IPTABLES –t mangle –p tcp –d ppp.0.ip.címe –j ROUTE –oif ppp0
Tehát ez ugyan baromi egyszerű megoldás lett volna, de kilőve.

4. DNS
Egy megoldást találtam azért a problémára: csináltam egy ál-DNS zónát a debian routeren, ami (csak a belső háló felé) a myserver.company.hu nevet a 192.168.1.1-re oldja fel a klienseknek. Ezzel működik minden, de elég nyakatekert megoldás, és nem a legelegánsabb...

Bocs a hosszú post-ért, remélem mindent érthetően írtam le.

Üdv!
hoope

[megoldva] Sudo probléma: user nincs hozzáadva a listához.

Fórumok

Sziasztok.
Akadt egy kis problémám, amit nemnagyon tudok megoldani.
Debian Lenny 5 mellett használok (használnék) Fluxboxot, és sok menüponthoz kényelmes és ésszerű megoldás volna sudozni. A gond az, hogy nem engedi, mert nem vagyok fenn a listán, ami nekem azért tűnik megoldhatatlannak, mert a visudo így néz ki:


# /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# See the man page for details on how to write a sudoers file.
#

Defaults env_reset

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root ALL=(ALL) ALL

# Uncomment to allow members of group sudo to not need a password
# (Note that later entries override this, so you might need to move
# it further down)
# %sudo ALL=NOPASSWD: ALL

a párbeszéd köztem és a terminál között meg a következő:

bela01@DebNoti:~$ sudo synaptic

We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:

#1) Respect the privacy of others.
#2) Think before you type.
#3) With great power comes great responsibility.

[sudo] password for bela01:
bela01 is not in the sudoers file. This incident will be reported.
bela01@DebNoti:~$

Tömören így tudnám összefoglalni, minden segítséget hálásan megköszönök.
Lesz még pár köröm szerintem, mert nVidia driver is gonoszakat viccelődik, nincs wifi, hang, meg ilyen apróságok, de ez majd legközelebb.. :/

Előre is köszönöm a segítségeteket!
Üdv: Schwartz

USB-s eszköz jogosultsági hiba(Megoldva)

Fórumok

Sziasztok!

Minden előzmény nélkül, egyik pillanatról a másikra nem működik se a digikam, se a gphoto2 és a gthumb.

gphoto2 --summary

*** Hiba ***
Hiba történt a kimeneti/bemeneti programkönyvtárban ('Could not claim the USB device'): Could not claim interface 0 (A művelet nem engedett). Make sure no other program or kernel module (such as sdc2xx, stv680, spca50x) is using the device and you have read/write access to the device.
*** Hiba (-53: 'Could not claim the USB device') ***

Hibakereső üzenetekhez használd a --debug opciót.
A hibakereső üzenetek segíthetnek megoldást találni a problémára.
Ha szándékodban áll hibajelentést küldeni a gphoto fejlesztők levelezési
listájára , légy szíves így futtasd a gphoto-t:
env LANG=C gphoto2 --debug --debug-logfile=my-logfile.txt --summary

Please make sure there is sufficient quoting around the arguments.

Ha sudo-val indítom akkor mükszik. Azt gyanítom, hogy jogosultsági hiba van, de nem tudom, hogy merre keressem a hibát. Belefutott már valaki ebbe a problémába?

Huawei E630 lenny

Fórumok

Sziasztok!

Próbálom egy frissen telepített lenny-n a Huawei E630-at beállítani, KDE3 alatt. A ttyUSB eszközök szépen létrejönnek, viszont sima felhasználóként nem tudom futtatni a KPPP-t:

http://molnarp.pastebin.com/m7e586d5

Kérdés: Ha a /usr/bin/kppp file group id-je "dip", group jogai "r-x", akkor miért nem tudja egy "dip" csoportba tartozó felhasználó futtatni?

Próbáltam a suid bit-et rárakni a group-ra is, de úgy sem működött.

Tud valaki segíteni nekem?

üdv,
Petya

Hálózat sebesség/forgalom mérése

Fórumok

Sziasztok!

Hogyan lehet egy hálózat sebességét megmérni. Vagyis igazából azt szeretném kideríteni, hogy mitől lehet egy hálózat lassú. Adott pár desktop gép és egy linux szerver.
Ha desktop gépről hálózaton keresztül egy másik desktop gépre egy 30MB-os fájlt másolok akkor pillanatok alatt ármegy. Viszont ha a linux szerverre másolom akkor max 480Kb-al repeszt.
Ennek mi lehet az oka?
A szerveren a következők futnak.
-Exim4
-Apache2/openwebmail
-Intervase/firebird
-dovecot/pop3
-fetchmail
-hylafax
-dhcp
-bind9