Linux-haladó

Mobility Radeon X2100-as Ubuntu 10.04 64 bit

Fórumok

Sziasztok!

Egy kérdés:

Van egy latop, benne egy Mobility Radeon X2100-as (lspci szerint), a gondom az, hogy a driver telepítőt letöltöttem és fell is telepítettem a gépre a ati-driver-installer-11-12-x86.x86_64.run-t (amd oldaláról http://support.amd.com/us/gpudownload/linux/Pages/radeon_linux.aspx ), de az istenért sem tudom rendessen bekonfolni a monitorokat.

Valaki használ hasonló kártyát linux alatt, ha igen hogy a tök*mbe konfolta be?

köszönöm

DNS load balancing drupal környezetben

Fórumok

Adott a DNS load balancing, drupal weboldalra.

http://content.websitegear.com/article/load_balance_dns.htm

Kérdés, megkezdett drupal (php) session szétesik e, ha a DNS balancing miatt minden kérés más IP-re megy? Ha igen, a php (session stb.) és drupal könyvtárak egy helyről vétele (pl. samba) megoldja e a problémát?
Egyáltalán tudja e a DNS lb., hogy a megkezdett TCP sessionok honnan és milyen IP-re menjenek folyamatosan?

Tapasztalat?

mailszerver beállítás

Fórumok

Szükségem lenne valami kisigényű mailszerverre egy webszerveren, ami keveset fogyaszt és egyszerűen tudok rajta új postaládákat gyártani és POP3 meg webmailen elérhető. És persze lehessen jól lekvótázni 50 MB/userre. Meg az se baj, ha tudom üríteni központilag a mailboxokat :)
Kb. 200 mailbox.
Mit ajánlotok?

SSD, mint HDD cache

Fórumok

Sziasztok

Konkrét tapasztalatokra lennék kíváncsi, mert egyelőre csak távolról hallottam a dologról.

Egy kernel modul segítségével az SSD meghajtó beállítható HDD cachenek.
Meghatározható, hogy csak olvasásra cacheljen vagy írásra is.
A kernel modul közé ékelődik a write(), read() hívásoknak, így a felhasználói programok mit sem sejtenek arról, hogy nem is HDD-ről olvasnak (esetleg írnak).
Pl. webszerver esetén egy 32GB-s SSD rendkívül sokat dobhat az olvasáson, hiszen a látogatottabb weboldalak fájljait szépen SSD-re írja és ha a rendszernek szüksége van a fájlra, nem a HDD-hez fordul, hanem az SSD-n lévő cachelt anyaghoz. A HDD így dúrván tehermentesítve van :)

Valaki próbálta már?

kerberos auth / trusted domain

Fórumok

Sziasztok,

A következő problémában kérem a segítségeteket:

LD(local domain) <-mutual forrest trust-> RD(remote domain) - SUB.RD

Linux alól:
kinit user1 @LD - sikeres
kinit user2 @SUB.RD - hiba: Realm not local to KDC while getting initial credentials

krb5.conf:


[realms]
  LD = {
    kdc = ldc.ld
    admin_server = ldc.ld
  }
  RD = {
    kdc = ldc.ld
    admin_server = ldc.ld
  }
[capaths]
  LD = {
    RD = .
    SUB.RD = RD
  }
  RD = {
    LD = .
  }
  SUB.RD = {
    LD = RD
  }

Ha az RD realm-ben, kdc/admin_server=rdc.sub.rd és nincs capaths akkor megy szépen, de ilyenkor a másik domain-nel beszél a linux szerver közvetlenül.

Megoldható ez úgy, hogy a linux csak a local dc-hez beszéljen minden esetben és a trust-on keresztül menjen a távoli domain auth?
Tippem, hogy a capaths körül van valami gond.

Fefe

Szoftveres raid1 pdf

Fórumok

Sziasztok!

Nem olyan régen találtam a neten egy pdf-et, ahol nagyon részletesen le volt írva mi az a raid, milyen raidek vannak, hogy kell őket létrehozni (mdadm) ... csak nem találom a gépen, és a neten sem. Ha valaki tudja mit keresek vagy megtalálja, esetleg megvan neki, annak nagyon örülnék ha közzétenné.

iptables: IP továbbítás virtual gépnek

Fórumok

Sziasztok!

Egy játékkiszolgálót futtatunk egy virtualgépen. (Mindenféle mendemonda - állítólag vannak hibái, így admin jogokat lehet rajta keresztül szerezni - miatt inkább úgy döntöttünk, hogy a játékkiszolgáló maradjon a virtuális gépen.) A játék mindenféle lag nélkül, különösebb terhelés nélkül szépen fut, játszató. Egy gondom van, hogy minden játékosnak IP-ként a virtuális gép átjárója látszik. A célom az lenne, ha a 27960-as portra érkező kérések esetén ne csak a a csomagokat adja át a szerver a virtuál gépnek, hanem a küldő IP címét is.

Ezt a sort kellene manipulálni:

$IPTABLES -A FORWARD -i $EXTIF -p udp --dport 27960 -j ACCEPT
$IPTABLES -A PREROUTING -t nat -p udp -i $EXTIF --dport 27960 -j DNAT --to 192.168.123.2:27960

Tudnátok esetleg segíteni? Előre is köszönöm.

Hardware-es titkosítás

Fórumok

Sziasztok!
Lehet becsapós a cím, elnézést!
A következő eljárásra keresek bevált/biztonságos módszert:
Linux operációs rendszer a vason, a partíciók titkosítottak. Külső, hardware-es feloldókulcsot szeretnék alkalmazni a felcsatolási eljárás során. USB/SD kulcs, akármi, ami könnyen eltávolítható.

Üdv,
Peep

Samba nyűg - csatolt file rendszer megosztása

Fórumok

Üdv mindenkinek.

Egy otthonra elkészített file szerver konfigolásakor futottam bele a következő problémába:

Adott egy reiserfs típusú partíició, amit a vas az fstab alapján induláskor csatol:

/etc/fstab idevágó része:
/dev/sda6 /media/adattar reiserfs auto,user,rw,_netdev 1 0

Ezen a partíción van a megosztani kívánt mappa Mese néven.

Mivel a [home] szekció működik rendesen, ezért azt gyanítom hogy az fstab mount opcióival lesz a gond.
A [Mese] szekciónál viszont vagy egyszerűen nem enged be jogosultság problémára hivatkozva, vagy kér felh/jelszó párost. Ide írhatok bármit, nem enged be soha.

Várom az épító jellegű kritikákat. Vajon hol toltam el ?

/etc/samba/smb.conf
[global]
workgroup = WORKGROUP
passdb backend = tdbsam
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
security = user
interfaces = eth0 lo
hosts allow = 192.168.7.0/24, 127.0.0.1
server string = Samba %v on %L
smb passwd file = /etc/samba/smbpasswd
log level = 3
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = Yes
os level = 65
domain master = Yes
preferred master = Yes
wins support = Yes
dns proxy = No
passdb expand explicit = No
domain logons = Yes

[homes]
comment = Home Directories
valid users = %S
browseable = No
read only = No
inherit acls = Yes

[Mese]
comment = All Users
path = /media/adattar/Mese
force group = users
force user = csaba
create mask = 0771
valid users = %S