FreeBSD-all

Nas4Free, pocsék hálózati sebesség

Fórumok

Sziasztok!

Hónapok óta próbálkozom a saját szerveremen a hálózati sebességet rendben tenni.
Jelenleg a hálózat úgy néz ki, hogy van egy TP-LINK router, amibe csatlakozik a NAS4Free (HP dc7900 Ultra slim), valamint 5 Windows 10-es gép.
A szerverben van 2 GB memória, és a proci: Intel(R) Core(TM)2 Duo CPU E7400 @ 2.80GHz, a hálókártya Intel Gigabit. A terhelés sose éri el az 50%-kot.

Ha a gépek között mérek sebességet iPerf3-al, az alábbi eredmény jön le:


C:\Install\iperf-3.1.3-win64>iperf3 -c 192.168.1.2
Connecting to host 192.168.1.2, port 5201
[ 4] local 192.168.1.105 port 49769 connected to 192.168.1.2 port 5201
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-1.00 sec 11.5 MBytes 96.4 Mbits/sec
[ 4] 1.00-2.00 sec 11.2 MBytes 94.4 Mbits/sec
[ 4] 2.00-3.00 sec 11.4 MBytes 95.4 Mbits/sec
[ 4] 3.00-4.00 sec 11.2 MBytes 94.4 Mbits/sec
[ 4] 4.00-5.00 sec 11.4 MBytes 95.4 Mbits/sec
[ 4] 5.00-6.00 sec 11.2 MBytes 94.3 Mbits/sec
[ 4] 6.00-7.00 sec 11.4 MBytes 95.5 Mbits/sec
[ 4] 7.00-8.00 sec 11.2 MBytes 94.3 Mbits/sec
[ 4] 8.00-9.00 sec 11.4 MBytes 95.5 Mbits/sec
[ 4] 9.00-10.00 sec 11.2 MBytes 94.5 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-10.00 sec 113 MBytes 95.0 Mbits/sec sender
[ 4] 0.00-10.00 sec 113 MBytes 95.0 Mbits/sec receiver

iperf Done.

Öröm, boldogság.

Ha a Nas4Free szerver felé mérek sebességet, már csapnivaló a helyzet:


C:\Install\iperf-3.1.3-win64>iperf3 -c 192.168.1.5
Connecting to host 192.168.1.5, port 5201
[ 4] local 192.168.1.105 port 49773 connected to 192.168.1.5 port 5201
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-1.00 sec 512 KBytes 4.19 Mbits/sec
[ 4] 1.00-2.00 sec 128 KBytes 1.05 Mbits/sec
[ 4] 2.00-3.00 sec 256 KBytes 2.10 Mbits/sec
[ 4] 3.00-4.00 sec 384 KBytes 3.15 Mbits/sec
[ 4] 4.00-5.00 sec 128 KBytes 1.05 Mbits/sec
[ 4] 5.00-6.00 sec 256 KBytes 2.10 Mbits/sec
[ 4] 6.00-7.00 sec 256 KBytes 2.10 Mbits/sec
[ 4] 7.00-8.00 sec 128 KBytes 1.05 Mbits/sec
[ 4] 8.00-9.00 sec 256 KBytes 2.10 Mbits/sec
[ 4] 9.00-10.00 sec 128 KBytes 1.05 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-10.00 sec 2.38 MBytes 1.99 Mbits/sec sender
[ 4] 0.00-10.00 sec 2.16 MBytes 1.81 Mbits/sec receiver

iperf Done.

Próbáltam mindenféle freebsd hálózati tuning megoldást, de eddig egyik se segített.
Ha valakinek van valami ötlete, szivesen venném, ha leírná!

NAS4Free ftp elérés

Fórumok

Sziasztok!

Olyan problémába futottam bele, hogy egyik napról a másikra nem akar menni az itthoni FTP szerverem.
A szerver egy NAS4Free szerver, a net és közte van egy tűzfal, ahol az FTP portját NAT-olom.

Ezt kapom, ha csatlakozni akarok:


ftp -invd peregrin.ignorelist.com
Connected to peregrin.ignorelist.com.
220 ProFTPD 1.3.5d Server (nas4free FTP Server) [188.143.92.30]
ftp: setsockopt: Bad file descriptor
ftp> user backup
---> USER backup
331 Password required for backup
Password:
---> PASS XXXX
421 Service not available, remote server has closed connection
Login failed.

Sajnos, a NAS4Free-ből nem sikerül kicsikarnom, mi a nyűgje, hiába állítom át debug-ra a logot, ráadásul nem vagyok (még) profi a BSD rendszerekben.

Uj telepites, xorg aborting

Fórumok

Szep jo reggelt a nagyerdemu tarsasagnak!

Egy hp Z400 workstationra szerettem volna (eredetileg TrueOS-t) FreeBSD-t telepiteni grafikus felulettel asztali hasznalatra. Mit kell még telepiteni, betolteni, akarmi, hogy mukodjon az nvidia driver?


lspci |grep NVIDIA
01:00.0 VGA compatible controller: NVIDIA Corporation GT216 [GeForce GT 220] (rev a2)
01:00.1 Audio device: NVIDIA Corporation GT216 HDMI Audio Controller (rev a1) 

Kikerestem, hogy ehhez a kartyahoz melyik driver kell, fel is telepitettem:


pkg install nvidia-driver-340

De startx elszall: (kozepebol kihagytam, ne legyen olyan hosszu)


X.Org X Server 1.17.4
Release Date: 2015-10-28
[   547.085] X Protocol Version 11, Revision 0
[   547.085] Build Operating System: FreeBSD 11.0-RELEASE-p8 amd64 
[   547.085] Current Operating System: FreeBSD freebsd1 11.0-RELEASE-p1 FreeBSD 11.0-RELEASE-p1 #0 r306420: Thu Sep 29 01:43:23 UTC 2016     root@releng2.nyi.freebsd.org:/usr/obj/usr/src/sys/GENERIC amd64
[   547.085] Build Date: 25 February 2017  07:11:19AM
[   547.085]  
[   547.085] Current version of pixman: 0.34.0
[   547.085] 	Before reporting problems, check http://wiki.x.org
	to make sure that you have the latest version.
[   547.085] Markers: (--) probed, (**) from config file, (==) default setting,
	(++) from command line, (!!) notice, (II) informational,
	(WW) warning, (EE) error, (NI) not implemented, (??) unknown.
[   547.085] (==) Log file: "/var/log/Xorg.0.log", Time: Fri Mar 31 08:03:20 2017
[   547.173] (II) Loader magic: 0x8112f0
[   547.173] (II) Module ABI versions:
[   547.173] 	X.Org ANSI C Emulation: 0.4
[   547.173] 	X.Org Video Driver: 19.0
[   547.173] 	X.Org XInput driver : 21.0
[   547.173] 	X.Org Server Extension : 9.0
[   547.174] (--) PCI:*(0:15:0:0) 10de:0a20:10b0:0401 rev 162, Mem @ 0xe2000000/16777216, 0xd0000000/268435456, 0xe0000000/33554432, I/O @ 0x0000e000/128, BIOS @ 0x????????/65536
[   547.174] (==) Using default built-in configuration (30 lines)
[   547.174] (==) --- Start of built-in configuration ---
[   547.174] 	Section "Device"
[   547.174] 		Identifier	"Builtin Default nv Device 0"
[   547.174] 		Driver	"nv"
[   547.174] 	EndSection
...
[   547.714] (II) VESA: driver for VESA chipsets: vesa
[   547.715] (--) Using syscons driver with X support (version 16777218.0)
[   547.715] (--) using VT number 9

[   547.722] (--) NV: Found NVIDIA GeForce GT 220 at 15@00:00:0
[   547.727] (WW) Falling back to old probe method for vesa
[   547.728] (WW) VGA arbiter: cannot open kernel arbiter, no multi-card support
[   547.728] (II) Loading sub module "int10"
[   547.728] (II) LoadModule: "int10"
[   547.728] (II) Loading /usr/local/lib/xorg/modules/libint10.so
[   547.737] (II) Module int10: vendor="X.Org Foundation"
[   547.737] 	compiled for 1.17.4, module version = 1.0.0
[   547.737] 	ABI class: X.Org Video Driver, version 19.0
[   547.737] (II) NV(0): Initializing int10
[   547.737] (II) NV(0): Bad V_BIOS checksum
[   547.737] (II) NV(0): Primary V_BIOS segment is: 0xc000
[   547.739] (EE) Segmentation fault at address 0x8008c2fef
[   547.740] (EE) 
Fatal server error:
[   547.740] (EE) Caught signal 11 (Segmentation fault). Server aborting
[   547.740] (EE) 
[   547.740] (EE) 
Please consult the The X.Org Foundation support 
	 at http://wiki.x.org
 for help. 
[   547.740] (EE) Please also check the log file at "/var/log/Xorg.0.log" for additional information.
[   547.740] (EE) 
[   547.755] (EE) Server terminated with error (1). Closing log file.

pfSense alá HW

Fórumok

Sziasztok,

pfSense / OPNSense -t szeretnék telepíteni egy HW-re, aminél az elsődleges szempontok az alábbiak (sorrend szerint):

- passzív hűtés
- AES-NI támogatás
- min. 2x1 Gbit/s hálózati port
- bővíthető legyen
- ár

Néztem a PC Engines oldalát (https://pcengines.ch/) illetve találtam régebbi ASRock mini-ITX alaplappal való megoldást is, de valós tapasztalatokról nem olvastam sehol.
Ha valakinek van ilyen tapasztalata és megosztja, azt megköszönöm.

FreeBSD kernel panic

Fórumok

Hüle voltam, és egy, - elvileg, - az ACPI-it kikapcsoló sort fűztem a "loader.conf"-hoz. Ezzel "sikeresen"(!) kizártam magam a rendszerből. (Most 1s-os "uptime"-mal kifagy és természetesen ezt csinálja "single-recovery" mod-ban is. Hogyan tudnám a "zfs-root" filrendszert felcsatolni és a "loader.conf"-ból törölni a hibás sort?

Eddigi kereséseim, kísérleteim mind zsákutcába futottak. (A telepítő DVD-vel sem tudtam megoldani.)

TrueOS + Lumina desktop + írható magyar ékezetes karakterek?

Fórumok

A "tudomány mai állása" szerint, írhatók magyar ékezetes karakterek ebből a "shell"-ből? - Mondjuk a Thunderbird, Firefox, LibreOffice, text-editor, ? - (A KDE után nem szeretnék ékezetek nélkül írni, viszont amúgy gyorsan és szépen megy, ennek hiányát kivéve, már megkedveltem. - A hosszabbtávú használathoz a lokalizáció/keymap fontos lenne, de KDE feltelepítését szívesen megspórolnám...)

pfSense fix-IP-s WAN esetén a default GW oflineba billen.

Fórumok

Szóval telepítettem egy pfSense-t, WAN és LAN hálókártyákkal.
Tesztkörnyezetben egy router osztja az IP-címet és én ezen belül telepítettem a pfSense-t.
Szóval a WAN oldala kap IP-t a routertól, és a LAN oldalon oszt másik tartományban IP-címet egy switchen keresztül két teszt kliensnek.
Ez így szépen működik. Telepítettem a Squid modult is, meg egy ntopng-t is.
Minden szépen működik. Igen ám, de ahol ez a gép üzemelni fog, ott fix IP cím van, DHCP nélkül.

Átállítottam hát a WAN oldalt fix IP-címre és attól kezdve nem volt net. Arra rájöttem, hogy FIX-IP esetén System->Routing menüpontban fel kel venni egy Gateway-t, amit ráadásul non-local-nak kell beállítani. Ez eddig logikus és rendben is van.
Ekkor jön az az anomália, hogy 1-2 percig működik, majd offline állapotba kerül az átjáró amit a Satus->Gateways menüpontba le is lehet kérdezni. A WAN kártya pingelhető marad a kliensekről is, de a routerig már nem jut el a ping.

Ha a WAN beállításokat módosítás nélkül elmentem, akkor 1-2 percig ismét online, majd ezután offline állapotba kerül.
Ha a WAN portból kihúzom a kábelt majd visszadugom, akkor szintén néhány percig működik. Ez a néhány perc sosem több 2-3 percnél inkább csak 1-2.

Van valakinek ötlete, hogy hogyan lehetne orvosolni ezt a problémát?

A pfSense fix-IP-s, mikrohullámú ISP-nél topikot megtaláltam, de az csak hasonló probléma.

pfSense OpenVPN error=unsupported certificate purpose

Fórumok

Sziasztok!

Csatlakozáskor az OpenVPN server log:

Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 VERIFY ERROR: depth=0, error=unsupported certificate purpose: C=HU, ST=Hungary, L=Varos, O=Private, emailAddress=no@mail.com, CN=SajatVPNServer
Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 OpenSSL: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned
Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 TLS_ERROR: BIO read tls_read_plaintext error
Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 TLS Error: TLS object -> incoming plaintext read error
Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 TLS Error: TLS handshake failed
Jan 4 20:02:37 openvpn 14943 10.10.48.254:46357 Fatal TLS error (check_tls_errors_co), restarting
Jan 4 20:02:43 openvpn 14943 TCP connection established with [AF_INET]10.10.48.254:46358

Próbáltam Android és Windows kliensen, pfSense-ből exportálva.
OpenVPN beállítása innen történt: https://doc.pfsense.org/index.php/OpenVPN_Remote_Access_Server
pfSense-ből a legfrissebb verziót használom, Dual WAN kapcsolatom van.

Segítségeteket/ötleteiteket előre is köszönöm!

Trueos update után only ipv6

Fórumok

Nem rég frissítette magát a Trueos-em. Sajna a reboot után eltünt a net. Ifconfigra a wlan -nak csak ipv6 cime van a jól megszokott ipv4 esek eltüntek. Mivel még nics ipv6 os netem ez elég nagy gáz.Tudna valaki segíteni milyen modul kellhet hogy legyen, hogy hajladó legyen ipv4-ben dolgozni. Persze az ipv6 letiltása se ártana. Van valami az összes interface ipv6 engedélyezés paraméter az rc.conf-ban. Ha azt állítólag No ra rakom akkor jó lehet. DE nem jött össze, így is csak ipv6 van.
Gondolom kellene egy kernelt fordítani. De ez a trueos filozófia miatt nem akarok, mivel itt már a kernel is csomagban érkezik és frissül, így gondolom nagy az esély egy jó nagy katyvaszra.
Kezd Windows 10 érzésem lenni.
Egy pozitívum van, hogy van ez a boot env. lehetőség, és így működőképes a cucc, ha visszaváltok a régi env-re.