Linux-kezdő

[megoldva] grepcidr alap kérdés, nem értem

Fórumok

wget -q "http://cryptolib.com/ciphers/skype/skype_servers.txt" -O skype_servers.txt

wget -q "http://bix.hu/dox/3/bix-ipv4-prefixes.txt" -O bix-ipv4-prefixes.txt

grep -o "[0-9]*\.[0-9]*\.[0-9]*\.[0-9]\/[0-9]*[0-9]" bix-ipv4-prefixes.txt > bix-ipv4-prefixes-2.txt

grep -o "[0-9]*\.[0-9]*\.[0-9]*\.[0-9]" skype_servers.txt | grepcidr -f bix-ipv4-prefixes-2.txt

Erre kidob két ip címet:

152.66.248.1 <- ez a bme, ok
86.125.194.6 <- ez meg valami romániai hülyeség, de miért dobja ki?

A "skype_servers.txt"-ben van:

86.125.194.66:9789

de az nem:

86.125.194.6

és főképp nincs a "bix-ipv4-prefixes.txt"-ben sem:

$ grep "^86.0" bix-ipv4-prefixes.txt
$ grep "^86.125" bix-ipv4-prefixes.txt
$

Kérdés: Miért dobja ki a "86.125.194.6"-ot is találatnak? Hol rontom el?

iptables - kimeno forgalom atiranyitasa

Fórumok

Udv!

Egy nagyon alap dologgal akadt gondom, bar mar regen csinaltam ilyet, es hirtelen nem talalok peldat.

Van mondjuk 3 gepem, A, B, C. A- nal ulok, es azt szeretnem elerni, hogy ha elinditom ezt:

 wget B/almafa.txt 

, akkor az almafa.txt- t valojaban C- rol probalja meg lehuzni, szoval a B- re erkezo kereseket C- re iranyitsa at (csak 80- as porton).

Ezzel probalkoztam:

 iptables -A OUTPUT -t nat -d B -p tcp -m tcp --dport 80 -j DNAT --to-destination C 

.

Valakinek valaki otlete, hogy mi a hiba, vagy hogy hogyan kellene csinalni. snat- on gondolkoztam meg, de az sem jott ossze.

Koszi.

Argument list too long

Fórumok

Sziasztok!

Ismert, hogy ha egy bizonyos limitet eler egy parancs hossza (tipikusan sok file-ra lefuttatott parancsok ilyenek), akkor a fenti hibauzenetet adja a shell.

A megoldas altalaban az xargs, find, es hasonlo parancsok hasznalata, ami scriptben is sokkal stabilabb, mint egy erre fel nem keszitett modszer lenne. Ezeket ismerem, es szoktam is hasznalni.

Viszont interaktiv shell eseten van-e lehetoseg a hossz novelesere? Amikor ezt a limitet kitalaltak, meg nem 64 bites gepek voltak, nem ekkora winyoval (ha volt egyaltalan) es RAMmal. A mostani gepemben valoszinuleg a cache nagyobb, mint az akkori memoria, de a memoriaba is beleferne az akkori hattertar mindenestul. Nem terhelne meg meg az sem, ha parszaz MB meretu lehetne egy parancs hossza, meg az is elferne.
Kenyelmi okokbol fel szeretnem ezt emelni. A kerdesem, hogy ezt hol tehetem meg? Mi korlatozza? Kernelbeli const, ulimit, bash configfile, vagy ezek kozul tobb is?

iptables - iprange

Fórumok

Udv!

Egy nagyon egyszeru szabalyt szeretnek alkalmazni nehany szerverre. Maga a szabaly egyszeru:


iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT --source IP

, ahol az IP igy nez ki:
10.110.199.12 - 10.110.199.40 es 10.110.199.43 - 10.110.199.55
.

Erre tudtok valami egyszerubb megoldast, mint hogy minden egyes gepnek egy sort felvegyek. Ha 2 szaballyal meg lehetne oldani, tok boldog lennek :- ).

Koszi.

Minden javaslat erdekel.

l2tp ipsec Puppy Linuxon

Fórumok

Hahó,

Adott egy régi notebook, szeretnék egy Cisco ASA-n végződtetett L2TP IpSec VPN-re csatlakozni . (és a mögötte levő RDP-re, de ez a kisebbik gondom)

Merre induljak? Nem láttam kész csomagot, magam meg nem szeretnék forrásból swant fordítani. Valakinek van ilyen tapasztalata?

Courier imap levelek visszaállítása

Fórumok

sziasztok!

Kis segítséget kérnék egy problémával kapcsolatban. Egy maildir formátumú courier imap levelezési mapparendszert kellett visszaállítanom egy pár napos mentésből. Megvannak a levelek melyek azóta jöttek, a cur mappából lettek lementve, már el vannak látva a :2,R,S,T stb jelöléssel.

A kérdésem az lenne, hogy tudnám ezt visszatenni egy új mappába, oly módon hogy ne kavarja össze a dolgokat?

Köszi!

adduser

Fórumok

Hali!

[root@localhost ~]# adduser doki
[root@localhost ~]#

Felhasználó létrejön, ez OK.
De hol tudok neki password-öt beállítani. Ugyanis ha doki néven akarok belépni kéri a jelszót.
A passwd-höz először be kellene valahogy lépni.

köszi

/dev/lirc mindig eltünik

Fórumok

Egy héten többször eltűnik a /dev/lirc linkem és ilyenkor megint létre kell hoznom:

sudo chmod 666 /dev/lirc0
sudo ln -s /dev/lirc0 /dev/lirc

Van amikor ez sem segít ilyenkor ez a megoldás:

sudo dpkg-reconfigure lirc
sudo chmod 666 /dev/lirc0
sudo rm /dev/lirc
sudo ln -s /dev/lirc0 /dev/lirc

Másfél éve használom a lircet Debián alapú rendszereken, sosem volt vele ilyen problémám, mi okozhatja a fenti igen idegesítő jelenséget.

Most Linux Mint 9 Isadorán jelentkeztek a fenti problémáim.

BackupPC RSA key csere problema

Fórumok

Udvozletem!

A problemam a kovetkezo. BackupPC-vel tobb szerverunk menteset vegezzuk. Dokumentaciok alapjan, lepesrol-lepesre egy uj PC hozzaadasa megy minden hiba nelkul mindaddig, amig LAN-on van az adott gep. Viszont van egy szerverunk, ami adatpark-ban van es arrol is csinalnank mentest.

A problemam ott jon elo, mikor az RSA key-cseret csinalom. A BackupPC-rol el tudom kuldeni a pub key-t a szerverre, de vissza mar nem tudom.
Az oka, hogy a BacupPC egy tuzfal mogott van es kivulrol az ssh kapcsolodast nem lehet megoldani (routing).

Ugye mikor LAN-on levo szerveren kuldom vissza RSA key-t BackupPC-nek akkor az adott szerveren legeneralodik a known_hosts nevu allomany. Ezt szeretnem megoldani az adatparkban levo szerveren.

A kerdesem a kovetkezo: hogyan tudom hozzaadni a BackupPC-t a known_hosts-hoz, ha az
scp ~/.ssh/id_rsa.pub root @ backuppc.sc.local:/var/lib/backuppc/.ssh/webserver_rsa.pub
(a @ karakternel nincs szokoz) parancs nem tud lefutni.

Segitsegetek koszonom!