Linux-kezdő

Otthoni szerver elérése, fix IP nélkül

Fórumok

Sziasztok!

NEM akarok DynDNS-t meg egyéb külső szolgáltatásokat használni. Van legalább két szerverem máshol, fix címekkel. Amit szeretnék:

Invitel-es területen családi házban lerakok egy RPi-t, amin a GIO-ján lógna pár szenzor meg kamera. A mérésadatgyűjtés eredményét majd fel tudom tölteni bárhova, azonban néha rá szeretnék nézni a szerverre, bejelentkeznék rá ssh-n keresztül. De ha nincs fix IP, úgy nehéz, remélem, hogy nem lehetetlen feladat :-)

Azt nézegettem, hogy ssh-val lehet a port-okkal játszani, vagyis hogy az inviteles házi szerveremmel (A) be-ssh-zok egy stabil gépemre (B) úgy, hogy ha B-n ssh-zok B-re a megfelelő porton, akkor végül A gépre keveredek át. Ha ezt így lehet, akkor ezt hogyan kell megcsinálni?

Illetve az ssh kapcsolatot hogy lehet úgy fenntartani hosszú időn át, ha közben nincs aktivitás a csatornán (mert mondjuk két napra nyitva hagyom valamilyen egyéb okból)?

Bármilyen hasznos tippnek, ötletnek örülnék!

Üdv, Cözi

Krusaderrel képnézegető - vállogató

Fórumok

Sziasztok!

Azt szeretném, ha egy mappába van sok képfájl (jpg) akkor a Krusaderrel gyors ki tudja törölni a nem jókat.
Tehát a nyilakkal nézegetem a képeket, majd a nem jónál del gomb és törlés.

Próbáltam beállítani, hogy hátha van neki valamilyen gyors képnézegetője, de nem találtam.

Végső esetben az is jó lenne ha rákattintok egy képre, bejön az alapértelmezett nézegető, majd azzal vállogatok/törlök a fentiek szerint.

Tudtok javasolni valamilyen megoldás?

RDP csatlakozás gateway-en keresztül

Fórumok

Sziasztok,

Sürgős segítségre lenne szükségem.
Eddig Remmina-val csatlakoztam egy Windows-os terminálhoz.
Nem volt gond addig, míg nem változtattak egy dolgon: az egész cucchoz mától gateway-en keresztül kell csatlakozni.

Remmina ezt meg már nem kezeli, csak VNC-n, de ott meg kifagy.

Hogy tudnék gw-n keresztül csatlakozni, ill. milyen klienst ajánlotok? Próbáltam a KDE-s krdc-t, de az se kezel gw-t.

Ezt is próbáltam:
charlos@adrienn:~$ xfreerdp /v:TERMINAL /d:tartomany /u:username /p:XXXXXXX /g:valami.szerver.hu /port:1234 /gu:tartomany@username

Azonban kiírja, hogy a valami.szerver.hu:123 -hoz nem tudott csatlakozni, szegmentálási hiba (igen, jól látjátok, 123, és nem 1234).

Valakinek valami ötlet?

Routing + OpenVPN + több ip cím, magánhálózatok

Fórumok

Sziasztok!

Hogy tudom OpenVPN esetén a legegyszerűbben megoldani, hogy a pár kliens (10.2.0.x/24) lássa a VPN szerverrel azonos hálózaton lévő gépeket (10.2.0.x/24)?

Bonyolítja, hogy a VPN szerver (tap/tcp) elsődleges címe 192.168.122.123 és bár látja a többi gépet a 192.168.122.201 és 192.168.122.202 címen, hiába adtam hozzá mint

ip addr add 10.2.0.201 dev eth0

nem tudják pingelni egymást a gépek a 10.2.0.x-es címen, csak a 192.168.122.x-es címen át, ahogy megy a ping, ssh, minden.
Az iptables-ben kellene állítani routing-ot, a 10.2.0.x -es válózat és a 192.168.122.x között?
Kikapcsolt iptables esetén sem megy.
Az VPN kliensek által elérendő gépek virtuális gépek, és a VPN szerver is. Ha segít tudok beállítani eth1-et, stb. Most alapból az eth0:1-en van a 10.2.0.x/24 és az eth0 a 192.168.122.x/24.
Persze a VPN kliens sem látja a 10.2.0.x-es címet sem.
Próbáltam más tartományt adni a VPN klienseknek és az OpenVPN szerver .conf-ban beadni a "push ip" utasítást, úgy sem volt jó.

Természetesen nem kell látnia egymást a VPN klienseknek, csak a pár megadott szervert kell tudniuk elérni.

Centos 6 az összes gép.

Köszönöm előre is az észrevételeket.

UPDATE, szollosiimre jogos kérésére a pontosítás:

A CÉL, hogy a 10.2.0.201 és a 10.2.0.202 címet lássák az OpenVPN kliensek, elérjék, tudják pingelni, elérjék az összes szolgáltatást a 2 IP címen. Az mindegy, hogy milyen ip címet kapnak az OpenVPN kliensek. Az OpenVPN klienseknek nem kell egymást látniuk.

A 10.2.0.201 gép elsődleges IP címe: 192.168.122.201.
A 10.2.0.202 gép elsődleges IP címe: 192.168.122.202.

A VPN szerver (10.2.0.123) elsődleges IP címe: 192.168.122.123.

Az elsődleges IP címen látják, elérik egymást a gépek (123 + 201 + 202).
A másodlagos IP címen NEM érik el egymást a gépek, nem pingelhetőek.

arp -a esetén látszódik a többi 10.2.0.x-es ip, az nmap nem talál egyetlen nyitott portot sem.

201-es gépről: nmap -T5 10.2.0.0/24

Nmap scan report for 10.2.0.202
Host is up (0.000011s latency).
All 1000 scanned ports on 10.0.0.202 are filtered

Ha a 192.168.122.0/24 címtartományon fut le az nmap, akkor lát mindent jól, a nyitott portokat, stb.

Én első körben azt oldanám meg, hogy lássák egymást a 10.2.0.x-es tartományon át is a gépek. (Iptables / route?)
Második körben megnézném, hogy a működő OpenVPN-en ez esetben mi történik.

SLES CD Keszitese

Fórumok

Sziasztok,

adott egy SLES 11 SP3 Install DVD.
Ezt szeretném némileg módosítani és hozzáadni pár file -t.

Mit javasoltok, hogyan lehetne ezt megcsinálni ?
OSX, Linux (SLES11) és WIndows XP játszik.

Ötletes lett volna YUMI -t használni és az ISO -t, mint ISO felmásolni egy Pendrivera, majd bootolni, ellenben ebben az esetben a pen drive emulació "hdd" lesz, amit a SLES nem támogat és eltűnik az Install media.
Ezért kell sajnos ragaszkodjak az cd9660 -hoz, mert az megmarad emuláció után is CD -nek.

Ai főként zavar, hogy ugyan az eredeti egy El Torito, nem találom sem a boot catalogot, sem pedig a "normál" boot -hoz szükséges fileokat, amiket megszoktam...

köszi előre is!

Váltás Ubuntu-ról.

Fórumok

Sziasztok!
Azt szeretném kérdezni hogy melyik másik disztró-ra érdemes váltani.Ajánlották nekem az Arch-ot de még kezdő vagyok.A Debian-t a régi csomagok és a ritka vagy nem támogatott hardverek miatt ez sem lett jó.A Mint-et probáltam de összemomlott az első frissítés után.Ubuntu van jelenleg de tisztábam vagyok vele hogy elöbb-utobb valami miatt összeomlik.Tudnátok -e egy jó disztrót ajánlani?(Manjaro-n és az OpenSUSE-n elgondolkottam)
A konfig:
Intel Core 2 Duo E4600 2,40GHZ 2CPU
Thinkcentre M57e alaplap
AMD Radeon HD5450 1GB DX11
160GB WD HDD SATA
2GB DDR2 ram.

Miért nem fut az fsck?

Fórumok

Hello,

A laptopom egy 840 EVO SSD-ről bootol. Ha lefuttatom rá a tune2fs-t, ezt kapom:


...
Filesystem created:       Mon Jun 30 16:03:20 2014
Last mount time:          Fri Jul 24 08:14:06 2015
Last write time:          Fri Jul 24 08:14:06 2015
Mount count:              257
Maximum mount count:      250
Last checked:             Mon Jun 30 16:03:20 2014
Check interval:           0 (<none>)
Lifetime writes:          155 GB
...

Szerintem bootoláskor futnia kéne az fsck-nak, a Mount countnak meg 1-re kéne váltania. Ehelyett a Max mount countot túllépve növekszik. Miért nem fut az fsck?

Squid upgrade - MEGOLDVA

Fórumok

Sziasztok!

2.7-es Squid szabályokat vinném át egy 3.3.8-as proxyra.
Első körben arra panaszkodott, hogy az acl all src 0.0.0.0/0.0.0.0 már nem jó, helyette használjam az acl all src all-t. Ok, beállítva.
De még mindig nem az igazi, panaszai:

2015/07/23 10:42:35| WARNING: (B) '::/0' is a subnetwork of (A) '::/0'
2015/07/23 10:42:35| WARNING: because of this '::/0' is ignored to keep splay tree searching predictable
2015/07/23 10:42:35| WARNING: You should probably remove '::/0' from the ACL named 'all'
2015/07/23 10:42:35| WARNING: Netmasks are deprecated. Please use CIDR masks instead.
2015/07/23 10:42:35| WARNING: IPv4 netmasks are particularly nasty when used to compare IPv6 to IPv4 ranges.
2015/07/23 10:42:35| WARNING: For now we will assume you meant to write /32
2015/07/23 10:42:35| WARNING: (B) '127.0.0.1' is a subnetwork of (A) '127.0.0.1'
2015/07/23 10:42:35| WARNING: because of this '127.0.0.1' is ignored to keep splay tree searching predictable
2015/07/23 10:42:35| WARNING: You should probably remove '127.0.0.1' from the ACL named 'localhost'
2015/07/23 10:42:35| WARNING: (B) '127.0.0.1' is a subnetwork of (A) '127.0.0.1'
2015/07/23 10:42:35| WARNING: because of this '127.0.0.1' is ignored to keep splay tree searching predictable
2015/07/23 10:42:35| WARNING: You should probably remove '127.0.0.1' from the ACL named 'localhost'
2015/07/23 10:42:35| WARNING: (B) '127.0.0.0/8' is a subnetwork of (A) '127.0.0.0/8'
2015/07/23 10:42:35| WARNING: because of this '127.0.0.0/8' is ignored to keep splay tree searching predictable
2015/07/23 10:42:35| WARNING: You should probably remove '127.0.0.0/8' from the ACL named 'to_localhost'

A conf:

http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
url_rewrite_children 15
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
acl toltogeto src 192.168.1.78/32
acl all src all
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
acl our_networks src 192.168.1.0/24
http_access allow our_networks
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all
cache_effective_group proxy
coredump_dir /var/spool/squid
acl bad_sites url_regex -i youtube.com redtube.com facebook.com neofmstream*.gtk.hu mediafire
delay_pools 1
delay_class 1 1
delay_access 1 allow bad_sites
delay_parameters 1 64000/8192

Jól sejtem, hogy ha egy felvett acl-re (to_localhost, toltogeto) nincs később hivatkozás, akkor azt nyugodtan törölhetem?
Nem világos, hogy a 127.0.0.1-el mi a problémája...

Köszönöm!

Kepernyo nagyitasa: mivel?

Fórumok

Sziasztok.

Romlik a szemem, emiatt szeretnem neha nem nagyon eroltetni.
Szerintetek compiz-on kivul mivel lehet megoldani a kepernyonagyitast egy teruleten? (en nem szeretni compiz..)
Valahogy az lenne a legkenyelmesebb, hogy mondjuk ctrl-egergorgovel belenagyithatok, majd nemsokara vissza..

Kosz minden javaslatot.