FreeBSD-all

Nincs internet jailben

Fórumok

A FreeBSD 11.1 tanulmányozása során elérkeztem a jail-ekhez. Sok leírást elolvastam, videót megnéztem a jail-ekkel kapcsolatban. Ennek ellenére nem sikerül működésre bírnom a netet az ezjail-lel létrehozott jail-ben. Desktop gépemen a hálózati interfacem em0, ami DHCP-vel volt felhúzva. Valahol azt olvastam, hogy jail-ek nem mennek DHCP-vel, ezért az em0-t felhúztam statikus IP-vel. A jailben viszont így sincs internet. Ha valaki tudna egy jó leírást, vagy videót, azt nagyon megköszönném. De az is jó volna, ha röviden leírná pontokba szedve a jail létrehozás, konfigurálás lépéseit. Pl. mit írjak az /etc/rc.conf-ba, ill. a jail-en belül a /etc/hosts-ba és /etc/resolv.confba, hogyan állítsam be a tűzfalat, stb. Érdekelne továbbá, hogy jail létrehozható-e wifi (wlan0) hálózattal, a laptopomon ugyanis csak ez működik, a jme0 nem. Segítséget, ötleteket előre is köszönöm.

BSD on desktop

Fórumok

Mindig is érdeklődéssel figyeltem a BSD-ket.
De sohasem telepítettem még BSD-t. Az az érzésem, hogy talán a FreeBSD lenne a legbarátságosabb az ismerkedésre.A Google-nek feltettem hát a kérdést "Which BSD should I choose for my desktop computer?"
Nem találtam igazán meggyőző választ. De rátaláltam a TrueOS-re, aminek az oldala ezeket emeli ki: "Safe, Secure, Modern OS
with the Reliability of OpenZFS"

A kérdésem pedig az lenne, hogy a BSD-vel való ismerkedéshez melyik BSD-t telepítsem úgy hogy ez lesz az első BSD telepítésem.
Először inkább az asztali felhasználást nézném meg.
Tennék vele egy próbát VirtualBox-ban, ha úgy ítélem meg akkor egy valódi vason is.
Ha nagyon bejön még az is lehet, hogy egy laptopra kerül a végén. Megtetszett a kép a TrueOS honlapján! :)
Kiegészítő kérdés: Van-e valami speciális dolog amit telepítéskor tudni kell az adott BSD-ről?

nem megy a net

Fórumok

Üdv!
Vmware -s hálózatomban van két gép. Egy win2012 és egy win7. Ezek egy hálózatban vannak ip cím szerint, és van egy harmadik gép egy pfsense fut rajta. A belső lába egy tartományban van a két Windows-os géppel. A kűlső lába dhcp-n keresztül kap címet, NAT ra van beállítva. a belső hálózatomnál mind a két gép Vmnet17 -re van állítva.
Nem müködik a net dns hibára panaszkodik a ping szon.hu, vagy ping index.hu nem megy. A belső hálózatomban a Windows szerver osztja az ip címet és müködik a belső névfeloldás, ezt is a win2012 sever szolgáltatja.
. A Windows-os gépek látják a pfsense-s gépet mert az admin felületen keresztül tudom konfigurálni. Pingelni tudom a Windows -os gépeket!
Mi lehet a probléma?
üdv:Gábor

pfSense freeradius3 felhasználó és MAC authentication

Fórumok

Sziasztok!
pfSense-en szeretnék freeradius hitelesítést beállítani úgy, hogy csak felhasználónév, jelszó és MAC címet ellenőrizzen és ne kelljen a gépekre tanusítványt telepíteni. Ez Ubuntu alatt jelenleg működik is.
pfSense-nél eljutottam odáig, hogy PEAP-al simán tudok csatlakozni felhasználónév és jelszó segítségével. Azonban ha a felhasználónál megadom a MAC címet is, akkor nem enged be. Sajnos nem találom a hibát. Ubuntu alatt freeradius -X-el lehetett verbose módban futtatni a rendszert, és pontosan láttam, milyen adatokat kap a szerver. pfSense alatt viszont nem tudom, hogy esetleg a MAC address formátummal lehet-e a gond.
A User fájl jelenleg így néz ki, Ubuntu alatt így jó is:

"testuser" Cleartext-Password := "testpassword", Calling-Station-Id == "24-77-03-8C-40-C4"

Valaki használja-e esetleg ilyen módon? Mi lehet a probléma? A freeradius 3-at telepítettem.

PfSense - internet tiltás termenként tanárnak.

Fórumok

Sziasztok!

Idén az iskolában át akarok állni pfSense tűzfalra. Ezzel kapcsolatban lenne egy problémám:

Eddig a tantermek internettiltása úgy működött, hogy Ubuntu szerveren volt egy ipset, mely a tiltandó ip címeket tartalmazta. Egy saját php scripten keresztül tudták a tanárok az ipsetbe egy gombnyomással betölteni az adott teremben lévő gépek fix ipcímeit, vagy törölni onnan. Az iptables-ben pedig volt egy szabály, mely blokkolta a kimenő forgalmat az ipset-ben lévő ipcimekről.

Na most pfSense-ben ugyan erre a célra ott van az Aliases, ahol csoportokban fel tudom venni az egyes termek gépeinek ipcímét. Valamint tudok készíteni egy Rules-t, mely tiltja az adott Aliases-ben lévő ipcímeket.

A kérdés a következő. Hogyan tudnám megcsinálni akár más megoldással is, hogy az informatika tanár ha szükséges le tudja tiltani egyszerűen az internetet a teremben. Valmint ha a régi módszer működne tovább, hogyan tudnám ezt megoldani php scriptel pfSense-ben?

pfSens-en nem találtam apache modult, de mivel webes felületű maga a kezelőfelülete, így valamilyen webszerver fut rajta. Melyik könyvtárat használja, ha módosítom a php scriptet pfSense-hez, azt hova tudnám betenni, hogy meg lehessen nyitni?

zfs compression ennyire lassú?

Fórumok

Sziasztok!

Van valakinek elképzelése, hogy a zfs compression miért ilyen lassú?

root@freenas:~ # zfs create mirr1/teszt1
root@freenas:~ # zfs create mirr1/teszt2
root@freenas:~ # zfs set compression=off mirr1/teszt1
root@freenas:~ # zfs set compression=lz4 mirr1/teszt2
root@freenas:~ # dd if=/dev/zero of=/mnt/mirr1/teszt1/zero bs=1024 count=1024000
1024000+0 records in
1024000+0 records out
1048576000 bytes transferred in 8.646973 secs (121265097 bytes/sec)
root@freenas:~ # dd if=/dev/zero of=/mnt/mirr1/teszt2/zero bs=1024 count=1024000
1024000+0 records in
1024000+0 records out
1048576000 bytes transferred in 9.237847 secs (113508695 bytes/sec)
root@freenas:~ # dd if=/mnt/mirr1/teszt1/zero bs=1024 of=/dev/null
1024000+0 records in
1024000+0 records out
1048576000 bytes transferred in 3.183545 secs (329373714 bytes/sec)
root@freenas:~ # dd if=/mnt/mirr1/teszt2/zero bs=1024 of=/dev/null
1024000+0 records in
1024000+0 records out
1048576000 bytes transferred in 32.015340 secs (32752299 bytes/sec)
root@freenas:~ # dd if=/mnt/mirr1/teszt2/zero bs=2048 of=/dev/null
512000+0 records in
512000+0 records out
1048576000 bytes transferred in 16.104390 secs (65111192 bytes/sec)

Valamint az is meglepő számomra, hogy az utolsó dd-nél a bs duplájára állításánál dupla lett a sebesség is...

Valaki tudja a magyarázatot?

csucsu

NAS4Free, Samba 4, nagy fájlok másolásakor újraindul

Fórumok

Sziasztok!

Értetlenül állok a helyzet előtt.
Adott egy NAS4Free (legfrissebb), ami egy dc7900 sff (2 magos 2,8 GHZ-es CPU, 2 GB RAM))gépen fut, és két USB-s dokkolón, két vinyó van rajta.
Ha FTP-n, SFTP-n szedek le bármit a vinyókról, nincs semmi gond.
Ha Samba-t használok, 8-10 perc után meghal a másolás.
A Google barátomat már szénné zaklattam, minden kernel és samba config zargatás megvolt, de semmi nem hozott eredményt.

Pár dolog, ami már biztos...
A samba újraindulásakor, a gép nincs terhelve és a hálózati interfész se.
A vinyók, bár USB-s dokkolóban ülnek, szintén nincsenek kihajtva.
Hibaüzenetet, sehogy se tudok kicsikarni belőle, egyszerűen nincs.
Van olyan eset, hogy sima video lejátszás alatt (semmi HD, sima DVDRip felbontású AVI), a samba újraindul.
Amikor leáll a másolás, a szerver IP címe pingelhető, de a samba megosztás majd egy percig nem érhető el, ebből én arra következtetek, hogy maga a szolgáltatás "SIGHUP-ol".

Ha bárkinek, bármilyen ötlete van, kérem írja meg, mert kb. fél éve ezzel küzdök.

Installer elszáll AHCI hibával?

Fórumok

Megpróbáltam felrakni az egyik gépemre a FreeBSD 11.0-át, majd a 10.3-at is, de egyik sem akart működni. Boot után ezt írkálja ki, sokszor: http://oscomp.hu/depot/freebsd_installer_error.jpg

Némi kuglizás után a BIOS-ban megpróbáltam átállítani a SATA mode-ot, de mindegy volt neki, hogy AHCI, vagy IDE.
Mind a 10.3, mind a 11.0 elszáll ezzel, de a 11.0 teljesen, míg a 10.3 előbb felkínálja, hogy sh és menne is a rendszer, de folyamatosan feldobálja a fenti üzenetet. (A kép is a 10.3 shelljében készült.)

Van valakinek valami ötlete? Ha egyéb infó kell, akkor mondjátok, adom. (Ha tudom.)

OpenLDAP praktikus használata

Fórumok

Sziasztok,

Bocs, ha nem jó kategóriát választottam, igény esetén áthelyezhető.

Adott egy irodai környezet, ~50 user, főleg windows kliensek (win10 jellemzően), a többi mac. A LAN-on fut egy felhőszolgáltatás (Owncloud, illetve van már Nextcloud is), egy FreeNAS szerver, és alapvetően egy SonicWall tűzfal/router látja el az alap hálózati szolgáltatásokat (gateway, DHCP, stb.). Mostanra lett annyi user, illetve untam meg a 3 helyen történő user managementet, hogy szeretnék egy központi megoldást rá. Praktikus okokból ($$$) az OpenLDAP-ra esett a választás, feltelepítettem egy virtuális gépre (FreeBSD 9.3-RELEASE-p5 (FREENAS.amd64) #0 3b4abc3: Mon Dec 8 15:09:41 PST 2014), látszólag fut is rendben.

Nem találtam viszont használható leírást, hogyan tudnám ezt a legpraktikusabban szolgálataimba állítani, értve ezalatt elsősorban a használandó user schema-kat, a megfelelő konfigurációs beállításokat, a management felületet illetve az esetlegesen telepítendő további szolgáltatásokat (pl. FreeRADIUS?..). A cél az, hogy minden user esetében központilag tudjam kezelni mindhárom hozzáférését (Owncloud, FreeNAS, SonicWall) jelszavakkal együtt, és az ezekhez tartozó jogosultságaikat. Természetesen köszönettel fogadok minden hasznos tippet, milyen további értelmes célokra tudnám még használni. Egy jól bevált, minden ilyen típusú igényt kielégítő kezelőfelület is jól jönne. Amiket eddig találtam, azok elég fapadosnak tűntek (nincs erre valami de facto standard, mint pl. a phpMyAdmin?..).

Nem kizárt, hogy én kerestem bénán, ezért köszönettel fogadok hasznos linkeket, ahol választ találok a fentiekre, de elsősorban olyan emberek segítségének örülnék, akik csináltak már ilyet, vagy hasonlót, és vannak tapasztalatok, hogyan érdemes ezt és hogyan nem.

kösz előre is,
phord

Ghost bsd: kinek van tapasztalata vele?

Fórumok

1. kérdésem, hogy próbáltam telepíteni de még a telepítés előtt kér jelszót/usernevet és semmit sem fogad el. Miért? Kérdeztem a fórumán de még nem jött válasz.
2. Mennyire alkalmas a bsd még akár ilyen desktop változat is desktop célokra?
Azt tudom, hogy a freebsd-nek nincs csomagkezelője hanem csak a true és ghost -nak, a true-t próbáltam de annak nagy a hw igénye mivel elavult gépem van a ghost-nak van csak 32 bites változata.
3. Én kezdő vagyok unix terén így a linux is új nekem de ebből legalább találtam olyan változatot ami bevált (lubuntu), most is erről írok.
Viszont miben más a bsd? Melyiket mikor érdemes használni?