Linux-haladó

Raspberry Pi vs Banana Pi

Fórumok

Üdv!

Kinek van tapasztalata a "Banana Pi"-vel a "Raspberry Pi"-hez képest?

Banana Pi:
A20 ARM® CortexTM-A7 Dual-Core CPU
1GB DDR3 RAM
ARM Mali400MP2 GPU
Gigabit Ethernet
Android 4.4 támogatás
SATA 2.0
18.490 Ft

Raspberry Pi (B+):
700Mhz ARM (armv6k)
512Mb RAM
4xUSB
40 Pin GPIO
Micro SD foglalat
jobb hangminőség
alacsonyabb fogyasztás
13.500 Ft

Mennyivel jobb/gyorsabb a Banana? Tapasztalat?

--
G.

samba4 beragadó kapcsolatok

Fórumok

Egy samba4 szervert üzemeltetek, debian wheezy-n, bind dns-el, a rendszernek van külső és belső lába, ActiveDirectory csak a belső hálón kell. Kb 50db win7 64bit kliens, oktatási intézmény és a velejáró ciklikus ki-be jelentkezések, egyidőben. Roaming profiles, és hálózati home könyvtár van, amire menthetnek. Nem tudom releváns-e, de a dokumentumok mappájuk meg be van állítva a saját home könyvtárukra.

Két problémát tapasztalok a belső hálózaton, ami szerintem mind ugyanarra vezethető vissza:
* Esetenként nagyon lassú belépés
* Beragadó kapcsolatok (smbstatus), ennek következtében pl. néha nem is old fel bizonyos lockolásokat.Az iptables logban nem látok elkapott kapcsolatokat, a teljes rendszer beállítását kb. SzBlackY leírása alapján készítettem: http://hup.hu/node/128109
Semmilyen hálózati optimalizációt nem csináltam, a korábbi samba3+xp kliensek semmi ilyesmit nem csináltak fizikailag ugyanezen a hálózaton, azonos igénybevételek mellett se.

Tudtok-e valami ötletet adni, hogy merre induljak el, találkoztatok-e ilyesmivel, milyen infókat másoljak esetleg még be?

Synology DS213j - belső levelezőszerverként való konfigurálása

Fórumok

Sziasztok!

Adott egy Synology DS213j NAS a munkahelyemen , ami fileszerverkent funckional , es ez a funkcioja tokeletesen is mukodik , viszont a napokban tiltanom kellett az internetelérését egy kb. 30 gépes tartományban , akik viszont írásos formában szeretnék tartani egymással a kapcsolatot egyeztetések , megbeszélések céljából.

Próbáltam beállítani a NAS-on a levelezőszerver funkciót , odáig el is jutottam , hogy mail server , és mail station szolgáltatás telepítésre került , és beállítottam a NAS-on még egy DNS szervert az alábbi módon:

Létrehoztam egy mesterzónát cegnev.local neven.
A cegnev.local mesterzónán belül létrehoztam egy MX recordot mail neven , gazdagepkent a mail.onyx.local gepet beallitva.
Valamint letrehoztam a mesterzonan belul meg egy A rekordot , mail nevvel , es a NAS fix ip cimevel beallitva.
Illetve onalloan letrejott az ns.cegnev.local NS bejegyzes a mesterzonan belul meg , ahova nincs név beallitva.

A webmailen be tudok lepni , de küldeni nem tudok levelet , a thunderbird alatt viszont be sem tudom allitani a fiokot , itt rossz felhasznalonev / jelszo hibauzenettel ter vissza a thunderbird folyamatosan...

A lenyeg az lenne , hogy legyen kb 20 darab felhasznalonev@cegnev.local e-mail fiok letrehozasara lehetosegem valahogy , es ezek a felhasznalok belso halozatban tudjanak levelezni egymassal.

Tudnatok ebben segiteni , hogy mit rontottam el / hagytam ki a beallitasokbol?

Esetleg ha tudtok egy jo leirast , azt nagyon szépen megköszönném!

Köszönöm előre is a segítséget!

rsync calling match_sums hanging

Fórumok

Sziasztok!

Local geprol tavoli gepen felcsatolt samba megosztasra rsyncel-nek, ha lehetne, de sajnos megakad:
2014/09/24 09:51:05 [11633] calling match_sums /fileok/eleresiutak/blablabla Es ezutan nagy nemasag, nem dolgozik az rsync. Egy bitet sem masol at, mint ahogy az latszik is, ez az utolso sor. A konyvtarstrukurat meg atszinkronizalja.
A google, semmi felhasznalhatoval nem szolgalt.Itt van a relevans sor
rsync -aturvvvvvvzh -e "ssh -i /******/id_rsa" --exclude-from '/*****/exclude.list' --bwlimit=600 --log-file=/tmp/syncboy.log /*****/* syncboy@******:/media/local-drive/tmp &
Any Idea?

routing közben eltünedező UDP csomagok

Fórumok

Már azt hittem, nagyon sok minden újat nem tud a linux mutatni nekem, pedig most sikerült.

Van egy 14.04-es ubuntu szerverem, amin van néhány interfész és virtuális bridge definiálva. Mindeközben az iptables nagy erőkkel DNATol, meg MASQUERADE-ol, nem beszélve a docker zombi bejegyzéseiről.

A rendszer mindeközben remekül működik, mígnem meguntam, hogy a TS3 szerver (ami jellemzően udp-n kommunikál) a vason fut, és belekergettem egy vm-ben egy dockerbe. Be is raktam a megfelelő PREROUTING szabályt, miszerint

iptables -t nat -I PREROUTING -p udp -i eth0 -d $public_ipv4 --dport 9987 -j DNAT --to 10.20.3.208

Közben VPN-en keresztül simán be tudok menni mind a belső IP címen. A külsőn csakazértis a régi szerver jelentkezik (ha nem fut a régi szerver, akkor természetesen nem sikerül csatlakozni). Nem úgy van, hogy mielőtt beérkezhetne lokálba a kapcsolat, megeszi a PREROUTING a nat táblában? Fellőttem egy másik porton is a port forwardot (--dport 9988 --to 10.20.3.208:9987). Természetesen ott lehet kapcsolódni, a 9987-en nem.

Aztán órákon keresztül hűlt a szolgáltatás (hiszen nem érkeztek be rá a csomagok, így az emberek rá is untak), majd egyszer csak csodák csodája elindult. Na nem mindenkinek, de a többségnek ment.

Már-már azt hittem, hogy valami connection tracking vagy egyéb mágia, de most meg a VPN-en keresztül akartam lekérdezni a libvirt által futtatott dnsmasq-tól egy vm IP címét. Az akárhányadik futtatás után megelégelte a rendszer, és többet nem volt hajlandó szóba állni a távoli klienssel. Ping megy, tcp megy minden további nélkül. Csak az udp53 nem hajlandó eljutni a céljához.

No itt aztán tényleg nincs semmi NAT és egyéb mágia. Van két hálózat (tap0 és virbr0), nincs közöttük semmiféle nat vagy filtering. Sőt, beraktam tesztből a PREROUTING meg a FORWARD elejébe egy-egy ACCEPT rule-t. Szépen látszik, hogy megjelenik egy csomag a PREROUTING rule-on, de a FORWARD-ra már nem jut a lendületből. A megfelelő tcpdump is csak annyit lát, hogy ami bejön az egyik interfészen, a másikra nem jut el.

Látott már valaki ilyet? Melyik részét kell csapdosni, hogy elmúljon?

Hostapd, dnsmasq és környéke

Fórumok

Adva van egy Fedora 20-as host, szeretnék infrastruktúra módban access pointot csinálni belőle. Ameddig eljutottam:

- NetworkManager nem kezeli az illető wireless interface-t (ez most eredmény, így jó)
- hostapd elindul, alacsony szintű kezelés, WPA rendben van

Ami hiányzik:

- dnsmasq megfelelő konfigurálása
- tűzfal beállítása, talán 53-as és 67-es portok beengedése
- IP forwarding
- NAT

Mindehhez nehezítés, hogy nem szeretnék iptables-szel élni, jó volna megtartani a Fedora firewalld cuccait, tehát valahogy a firewall-config, vagy valami olyan eszköz használatával volna jó, amivel nem borul a konzisztens tűzfalkezelés.

Valaki, aki jártas Fedora eszközeiben és hálózatokban, tud segíteni?

[MEGKERÜLVE] Már a kernel fordítás sem megy

Fórumok

Valaha sokszor fordítottam kernelt. Most ezt a patch-et szerettem volna a kernelben látni, de fordításkor segmentation fault-tal leáll a gcc. Nem ennél a modulnál, teljesen máshol. Tudom, túl új, használjak régebbit, de semmi kedvem felforgatni az egész oprendszert. Próbáltam csak a modult fordítani, de azt meg bizonyára elszúrtam, hiszen úgy kellene, hogy a kernel többi komponenséhez illeszkedjék, a keletkezett binárisból történő függvényhívások, hivatkozások működjenek. Szóval egyelőre - ha jól látom -, van egy inicializálatlan boolean típusú változóm, amelyben RAM-szemét van, s ezért gyakran eldobálja az amúgy jó hálózati csomagokat is. A gyakorlatban ez azt jelenti, hogy néhány MB/s helyett néhány tíz kB/s a wireless interface-emen az adatátviteli sebesség. Kénytelen vagyok átmenetileg egy másik wifi interface-t használni.

Pontosan mit kell tennem, ha csak négy modult szeretnék újra fordítani úgy, hogy azok a már létező binárisba illeszkedjenek? Bár lehet, ennek inkább a Linux kezdőben a helye. A kívánt modulok a /lib/modules/3.16.3-300.fc21.x86_64/kernel/drivers/net/wireless/ath/ath9k elérési úton:

ath9k_common.ko.xz
ath9k_htc.ko.xz
ath9k_hw.ko.xz
ath9k.ko.xz

Egyébként a lefordult modult csak simán össze kell xz-vel tömöríteni, vagy kernel modulok esetében valamilyen speciális feltétel, header, akármi is van?