Debian GNU/Linux

bind9 validating com/DS: bad cache hit (./DNSKEY)

Fórumok

Sziasztok!

Eddig jól működtem. Felpakoltam a pihole-t a rendszerre, majd leszedtem és megőrült a bind9.

Próbáltam újra telepíteni és bármi, fossa magából a hibákat:  validating com/DS: bad cache hit (./DNSKEY) és broken trust chain resolving.

Hol nézelődjek? Most ott tartok, ha a piholet visszarakom akkor a pihole FTL-je már el sem indul.......................

 

Ötlet esetleg?

 

Köszönöm

András

[megoldva] Debian alapu rendszeren (Deepin) Intel videokartya VAAPI tamogatasanak az "életre keltése" Chromium alatt.

Fórumok

Szükségem lenne a VAAPI supportra (Geforce now miatt) a bongeszoben. Fedora alatt mukodott az Intel driver csereje es par flag hozzaadasa, de itt nem segit sajna... Mi a trukk?

 

Amit eddig csinaltam:

sudo apt install i965-va-driver-shaders libva-drm2 libva-x11-2

sudo apt install intel-media-va-driver-non-free libva-drm2 libva-x11-2

# Mindket verziot probaltam, de elv amugy az elso kell az en kartyamhoz.


chromium-browser --use-gl=desktop --enable-features=VaapiVideoDecoder

 

Probaltam chromium-al, Chrome-al, a Deepin beepitett bongeszojevel (chromium alapu ) de semmi...

Probaltam ezeket a flageket is:

 

chrome://flags/#ignore-gpu-blocklist
 

chrome://flags/#enable-accelerated-video-decode

 

De semmi...

Debian 11 upgrade => Samba nem megy

Fórumok

Sziasztok,

annyi kiegészítés a címhez, hogy a szolgáltatás elindul, de a felhasználók bejelentkezés után nem kapják meg sem a profiljukat sem a meghajtójukat.

samba log:

https://pastebin.com/JcRek19c

Státusz:

https://pastebin.com/tw3cLCMt

Bind9:

https://pastebin.com/Cwx3Vytv

Segítő válaszokat előre köszönöm!

Rsync inkrementális mentés probléma

Fórumok

Sziasztok,

Adott egy Debian 11 alatt lévő backup script ami növekményes mentést készít több napra visszamenőleg egy másik gép tárhelyéről. Kb 30TB adat mentése készül el ilyen módon. Az első több napig tartó mentés után az újabb mentés viszonylag gyorsan lefutott, ám ma azt vettem észre, hogy az összes fájlt újramásolja, ami több napig tartana.
Jelenleg ezzel teszelem a mentést: rsync --delete-before --no-perms --no-owner --no-group –no-times --size-only --link-dest=/disk/backup/nas0/forgatott/.2 -avnv /rsync/* /disk/backup/nas0/forgatott/.1
--no-perms -no-owner --no-group: a forrás gépen a jogosultságok folyton változnak, a mentés gépen azonban ez mindegy, ne foglalkozzon azzal
--no-times: a fájl ideje sem számít
--link-dest=/disk/backup/nas0/forgatott/.2: ezt veszi mintának (utolsó mentés)
--size-only= csak a fáj méretét nézze
/rsync/: ide van felcsatolva NFS-en a forrás gép
/disk/backup/nas0/forgatott/.1: Ide megy a mentés

A /disk/backup/nas0/forgatott/.2 és az /rsync tartalma ugyanaz és a fájlok mérete is megegyezik, mégis mindent újra akar másolni ami több napig tartana. Mit hagytam figyelmen kívül?

debian 8 libssl probléma, de nem csak ez :)

Fórumok

Sziasztok!

 

 Egy régi 8-as debian-ra ráengedtem egy apt-get update parancsot és nem futott le végig. Sajnos nem jegyeztem meg mit írt ki hibának.

Azóta a gép boot-ol, de pl. az openssh szerver nem indul rajta: libcrypto.so.1.1 file-t hiányolja, valamint más dolgok se indulnak a libcrypt.so.1 hiánya miatt.

Sajnos a console-on se tudok bejelentkezni, mert amint beütöm a felhasználónevet és enter - kiírja, hogy nincs ilyen felhasználó...

Szóval csak kivülről tudok boot-olni, fel tudom csatolni a / és /var köteteket, de hogy tudok ebből élő rendszert csinálni? Sajnos egyátalán nem ismerem a debian csomagkezelőjét...

tor dockerben

Fórumok

Szia!

Egy tiny PC-n, debian 11 fölé tettem dockert. Jópár container már megy. Gondoltam felteszem a tort is, hogy alkalomadtán elérjem a node redet (ő is dockerben ül)
 

https://dev.to/nabarun/running-tor-proxy-with-docker-56n9 - alapján tettem be a tort. Látszólag fut is rendesen, de tor böngészővel nem érem el a node redet. A hostnamet megadja a tor, de
nem elérhető a cím.

torrc:

SOCKSPort 0.0.0.0:9050
HiddenServiceDir /var/lib/tor/nodered/
HiddenServicePort 80 127.0.0.1:1880

tor futtatása:
sudo docker run --name tor -it -p 9050:9050 -v ~/tor/etc:/etc/tor/ -v ~/tor/var:/var/lib/tor hr/tor

Mi lehet?
Köszönöm,
Roland

Samba update után nem megy a hálózati scannelés (Sharp nyomtató) megosztásra

Fórumok

Sziasztok,

A minap frissült egy szerverem duster-ről bullseye-re.

A samba 4.9.5-ről 4.13.5-ra frissült.

 

Ezek után az eddig jól működő Sharp (MX-M363N) hálózati nyomtatók nem tudnak scannelni a samba megosztására (publikus guest only)

A guest only beállítás helyett valid users -el (felhasználónév/jelszóval) sem tud kapcsolódni.

A nyomtató válasza: "hálózati hiba....CE-00"

Server exit (no protocol supported) - kerül a samba logba a kliensnél

client min protocol = core  beállítás sem segített.

Találkozott valaki hasonlóval ?

 

Nyilván a nyomtató régi és nem tudnak már beszélgetni ezzel az új sambával, de jó lenne találni valami megoldást a dologra.

 

thx !

Proxmox + VPN

Fórumok

Sziasztok!

Itthon szeretnék egy "játszós" szervert összerakni.

Proxmoxot a hypervisor és ebben fut egy pfSense. Két hálózati kártya van, azt szeretném megoldani, hogy az egyik publikus a másik pedig helyi hálózatban legyen de a publikusból csak a pfSense legyen elérhető. PfSense megkapta mindkettőt és beállítottam rajta egy OpenVPN szervert is.

Problémám az, hogy VPNen keresztül nem érem el a Proxmoxot, ping, ssh, WebUI se megy. A hálózat többi gépét elérem és a pfSenset is és a virtuális gépekből elérhető a Proxmox is.

Nem értem, hogy ilyenkor mi korlátoz és mit?

[Megoldva] Samba AD controller - winbind Linux auth nem működik

Fórumok

Sziasztok!

 

Ennek a leírásnak a segítségével: https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Director…

felhúztam egy Samba domén kontrollert. Működik is rendben, van már benne Windows-os gép. Szeretnék belépni a Debian 11-et futtató gazdagépre is DOMÉN\felhasználó módon.

 

Ehhez szükség van a winbind-re, ami itt jelen esetben nem külön démon, hanem a samba-ad-dc service-nek a része. Beállítottam így: https://wiki.samba.org/index.php/Configuring_Winbindd_on_a_Samba_AD_DC

 

Ezáltal a wbinfo -u és wbinfo -g remekül mutatja a felhasználókat + csoportokat.

 

Felraktam a libpam-winbind nevű package-t, majd futtattam a pam-auth-update-t, ennek hatására be tudtam rakni a csillagot a winbind sorába, hogy autentikáljon.

 

A netes leírások szerint így mennie kéne, viszont nekem még sem akar. Akár su-val, akár SSH-n át, akár közvetlen a TTY-on próbálok belépni DOMAIN\\user (direkt dupla \\, az escape miatt) formában, nem enged be, a su ennyit ír:

su: user DOM\user does not exist or the user entry does not contain all the required fields

 

Itt megállt a tudományom, ezért fordulok ide segítségért. Hogy tudnám rávenni a rendszert, hogy így engedjen be?

Valószínűleg a PAM házatáján keresendő a hiba, én legalább is másra már nem tudok gondolni.

 

Előre is köszi!

 

 

És akkor a megoldás

A hivatalos leírás nem tért ki rá (vagy csak én siklottam át nagyon rajta), kell ez a két package

libnss-winbind libpam-winbind

Utána pam-auth-update

Utána már a getent groups-ban látszanak ezek az userek, be lehet lépni, admin-okat be lehet állítani sudo-ra, ilyesmi.