Linux-haladó

[Megoldva] USB0, USB1, .. Hogy lehet IP-t rögziteni az USB-ethernet interfészhez, a neve alapján?

Fórumok

Sziasztok!

van egy linux doboz (amúgy Debian), ami routerként üzemel. Erre csatlakozk több ethernet-over-USB eszköz (usbnet, gadget). A gond az, hogy a fel-lecsatlakozáskor eltünnek-megjelennek az USB eszközök, pedig fix IP hozzárendelésre lenne szükségem. Igazából az USB porthoz kellene rendelni a címet. Esetleg MAC cimhez kötés is elmenne. DHCP nincs, az eszközök fix IP-vel mennek.
Van megoldás? Kösz!

egyetlen szál real-time ütemezése

Fórumok

Sziasztok!

Egy real-time programon dolgozom. Az lenne a jó, ha úgy tudnám beállítani a rendszer ütemezését, hogy egyetlen szálam ütemezése real-time legyen (pl rtprio 10), míg a többi a standard nice megoldással működne.

Pl a real-time thread dolgozza fel az audio buffereket, míg a többi szálon fut egy GUI, amivel vezérelni lehet. A GUI esetén nincsen hard real-time szükséglet, de az audio feldolgozás nem akadhat meg, mert akkor egy kattanás hallatszik a diszkóban.

Azt látom, hogy egyszálú alkalmazásnak parancssorból lehet real-time priorityt beállítani (chrt), de jobb lenne, ha csak egyetlen szálamra be tudnám állítani ugyanezt magából a programból.

Olvastam doksikat, de egyelőre nem világosultam meg tőle. Van valakinek ilyennel tapasztalata?

Köszönöm a válaszokat! Ki fogom próbálni őket, és megírom, hogy hogyan működtek!

Net megosztás limitációs furcsaság

Fórumok

Sziasztok!

Adott a következő kiépítés:

- UPC Űbercsilló 120 Mbit net + kábelmodemjük
- Rákötve etherneten egy Linuxos (Mandriva) gép mint mindenes (továbbikban: PIMPA)
- PIMPA másik ethernet lábán egy belső hálózat
- Amire rákötve 3 Windows-os gép mint kliens (1 Német XP, 1 Magyar XP, 1 Angol W7)

A PIMPA van tehát csak fizikailag az Internetre kötve, a belső gépeknek DHCP-n oszt belső IP címet, és netmegoszt.
Minden működik, de a következő furcsaság tapasztalható:

1 db kliens (A német XP) a PIMPA-n keresztül teljes sebességgel képes letölteni a netről. Tehát átjön a 120 Mbit.
Az összes többi gép a PIMPA-n lefelé 1 Mbitre korlátozva van, felfelé megy nekik a 10 Mbit.

Bármelyik gépet fizikailag rákötöm a kábelmodemre, képesek a teljes sebességet kihasználni.
Nem tudok róla, hogy akaratlagosan bármilyen netlimitert telepítettem volna a PIMPA-ra.
Az iptables-t a Shorewall konfigurálja, de sehol egy olyan bejegyzés ami megkülönböztetné a gépeket. (kivéve néhány speciális port átirányítás, de amiatt nem kéne hogy ez történjen)
Próbáltam átállítani arra az IP-re a többi gépet, amit a német XP-nek oszt a PIMPA, de nem segített.
Próbáltam rákeresni fizikai Ethernet címére az /etc -ben, és a /var ban, de csak logokat találtam.

Nem értem mi lehet ez.
Van valakinek ötlete mit kéne még megnézni?

RAID 1 úgy, hogy távoli gépen van a párja, hogyan?

Fórumok

Sziasztok!

A közelmúltban két diszkem is kukába került, ezért azon gondolkodom, hogy az új rendszerem RAID1-be fogom telepíteni egy diszkkel, úgy, hogy a tükre egy másik gépen lenne (NAS).
Erről régen olvastam valahol (4-5 éve), és nem találom.

Címszavakkal is beérem, mert akkor már tudok mire keresni.

Ez egy otthoni gép, 100 Mb/s-os hálóval, kritikus adatok nem nagyon lesznek rajta, a sebesség is másodlagos, de ha beválna a dolog, akkor használnám.
A tükört a NAS-ra tenném, mert az 0-24h-ban fut, mert van rajta bőven hely...

Előre is köszönöm a tippeket!

Sabayon profile editor pessulus lockdown problem

Fórumok

Sziasztok!

Ubuntu 10.04 LTS, ez egy ldap kliens egyben ami egy ldap szerverre jelentkezik be, nfs auto home megoldással kapják a userek a saját mappát. Ez a gép ltsp szerverként szolgál egy iskolában, hozzá kapcsolódnak vékonykliensként hdd nélküli gépek.

Iskolai gépek lévén le kell korlátoznom a desktopot, hogy ne tu dják elállítgatni , stb.
Ehhez sabayon - pessulus programokat használok, de
A következő a gondom:

- néha a program mentéskor, miután a profilt megcsinálom/szerkesztem behal
- ha nem h al be akkor meg egy fontos dolgot nem tudok megcsinálni, mégpedig nem menti el a pessulus azt, hogy a panel zárolva legyen gnome alatt, így most h@lye userek letörlik a panelt és onnantól meghal a dolog, nem lehet semmit csinálni. Az a gond, hogy a panel árolásának beállítását nem menti el ez a pessulus - sabayon páros. Amikor kipipálom a megflelő részt az zárolási listában nem változik zároltra, látszik, hogy ugrik egyet és rögtön vissza is áll. Olyan mintha tilos lenne ezt beállítani.
Ami még fura, hogy néztem másik ubuntun, hogy ezt a beállítást meg lehet csinálni. Igaz azok a gépek nem ugyan ilyen beállításokkal rendelkeznek, nem nfs, meg stb.

Tu e valaki segíteni, hogy le tudjam zárolni a panelt? SOS
Köszi

Clonezilla nem bootol PXE-n keresztül

Fórumok

Üdv mindenkinek!

A következő volna a problémám:

Adott egy D-Link DNS-313 NAS, amin jelenleg egy Debian Lenny fut. Erről próbálnék egy laptopra pxe-n keresztül Clonezilla-t bootolni. Ott tartok, hogy a laptopon szépen bejön az általam szerkesztett pxe boot menü, ahol kiválasztom a Clonezilla opciót. Letölti a kernelt, majd elkezd bebootolni. A hardvereket felismeri, ott nem találtam problémát. Aztán eljut odáig, hogy tftp-n keresztül letöltené a "filesystem.squashfs" fájlt, de elszáll "tftp timeout" hibával. Ez után még több módon is megpróbálja elérni a fájlt (smb, nfs) majd miután nem sikerül neki, bead egy egyszerűsített shell-t. Innen ha tftp-vel megpróbálom letölteni a jelzett fájlt, akkor simán működik.

A dologban az az érdekes, hogy ha egy másik laptopon próbálok boot-olni, onnan gyönyörűen végig megy az egész és elindul a Clonezilla.

Remélem tudtok segíteni mert már nagyon kezdek kikészülni!

Előre is köszi,
Waleran

VMWare Player LTSP localappként

Fórumok

Valaki csinált már ilyet? Nekem ugyanis nem jön össze, mert a kernelmodulok fordításánál azt "hazudja", hogy a kernel nem támogat modulokat. (Ubuntu 10.04)
(chrootban fordítanám, a /proc és a /sys bindolva van a chrootba, a kernelverzió ugyanaz, de a szerveren a PAE-s változat fut)

grafikus screen

Fórumok

Sziasztok,

Mivel lehetne fájdalom mentesen megvalósítani azt, h legyen egy olyan grafikus session-om amihez (újra)csatlakozva vissza tudom "kapni" azt . Kvázi egy screen kellene csak grafikusan. A VNCServer-el ezt megtudom oldani?

Köszi
Sz.

Tíz éves szerver újratelepítése

Fórumok

A következő probléma megoldásában kérem a segítségeteket:
Adott egy szerver, ami kb. tíz éve lett telepítve. Nagyjából az akkori viszonyoknak és igényeknek megfelelően. Azóta is jól működik, ám mostanában kezd egy két dolog problémássá válni.

A teljesítményproblémák.
Az elmúlt évek levelezése mostanra már olyan 50-60 gigabájtra nőtt. Ezt kezelni problémás, pláne ha kellenek – és kellenek – a régi levelek is. A gond leginkább a I/O területén van, nem bírják a diskek. A levelek jelenleg mbox (szerű?) formátumban vannak.

Biztonság
Alapvetően egy cég igényeit szolgálja ki, ám van rajta rém sok kisebb-nagyobb, szívességből elhelyezett oldal is. Ezek a statikus html-től kezdve, az egysoros php-n át, a joomláig terjednek, fűszerezve python és perl webalkamazásokkal. Szerencsére ebből lehet majd takarítani, illetve egy része le is lesz cserélve újabb, szárazabb, tisztább megoldásra.

Egyebek
Van rajta pár DNS zóna, amit jó lenne valami egységes módon kezelni. Anno 3 zónával indultunk, most van kb. 30, igaz azokból is lehet takarítani.
Van még egy-két kisebb mirror is, jobbára rsync végzi a tükrözést, és apache szolgál ki.

A háttérben mysql kattog.
A levelezés smtp és imap (pop3-at senki nem használ nálunk, de ha van az se baj)
A gépen openvpn és afölött samba is van.
FTP szerver (illetve valami, amivel ki lehetne váltani)

A jelenlegi megoldásokkal egyetlen bajom van, hogy kicsit kusza, és rajtam kívül senki nem tudja pontosan, hogy mi miért van. Dokumentáció van, de régi, ráadásul rengeteg apróság nincs benne, viszont újradokumentálni úgy lenne érdemes, ha a feleslegesség vált dolgoktól meg lehetne szabadulni. Ezért döntöttem úgy, hogy betámasztunk egy új gépet, és arra szépen átrakok mindent, ami tényleg kell, úgy, hogy megint ne kelljen ilyesmivel vergődnöm az elkövetkezendő tíz évben.

A következő megoldásokra gondoltam:

Virtualizáció: adja magát, ám mindent szétrámolni külön-külön gépre az kicsit macerássá teszi az adminisztrációt, mert a felhasználók a zsenitől a munkanélküli kertészig terjednek, az ennek megfelelő tapasztalattal. Azaz ami az egyiknek esetleg kényelmes, az a másiknak esetleg hajtépést okoz. Lehetne olyat csinálni, hogy az egyik virtuális gépen vannak a cég saját cuccai, a másikon a szívességből tárolt/futtatott oldalak, ám itt is kérdés marad a kezelhetőség (előbb-utóbb az egy kuszaság helyett két kuszaság lenne).

Valamiféle ISP-VPS-CPanel megoldás, amin kényelmesen lehet bökdösni dolgokat, a DNS zónáit kezelni, weboldalakat (cég.hu, másikcég.hu) létrehozni, dokumentálni és futtatni, biztonságosan és megbízhatóan. Viszont olyan megoldás kéne ami stabil – hogy ne kelljen nap mint nap az adminisztrációs rendszert hakkolni, ám elég modern, illetve eléggé rugalmas, hogy a sokrétű igényeket is ki tudja szolgálni, és az se lenne hátrány, ha az user felülete tudna magyarul. Egy ilyet bevezetni általában nem kis meló, de esetleg megéri.

Vagy marad így ahogy most van, csak a php-s részen kicsit kalapálni, hogy biztonságosabb legyen, mert őszintén szólva tartok a joomlától, bár eddig még nem bírtak kiszabadulni arról a webszeverről. De ez csak annyit jelent, hogy nem voltak elég ügyesek. Ebben az esetben már tudom, hogy mire számítsak, újra lehet dokumentálni az egészet, mindent egy rendszerbe fogva telepíteni. Ez talán a legtöbb meló, ám a legrugalmasabb is. Hátránya, hogy senki nem fog érteni hozzá csak én, még akkor is, ha nagyon tartom magamat valamiféle szabványhoz, rendszerhez, elképzeléshez.

Mindegyik esetben esélyesnek látom, hogy jobb lenne áttérni a levelezés oldalán a virtuális userekre, esetleg a leveleket is adatbázisban tárolni. Ha nincsenek virtuális userek, esetleg szóba jöhet még a NIS, ami már úgyis van. Vagy a mostani megoldás, mert az se hátrány, hogy ha az irodai rendszerben más az userek jelszava mint a levelezésben (még ha ezt néhányan nehezen is tudják megérteni).

Tehát aminek működnie kell:
webmail
smtp
imap
egroupware, ez kb. mindenből tud autentikálni, bár egy SSO jó lenne pl. a webmailhoz, mert a sajátja kissé egyszerűcske.
weboldalak
meg egy rakat apróság, rsync-elt cuccok, pár monitoring script (perl, bash, miegyéb)

A webmail egy hasonlóan bonyolult kérdés mint az egész itt, arra majd külön szálat indítok, összeírva, hogy mit kell neki tudnia.
Illetve lehessen az egészet normálisan menteni, de ami a legfontosabb, hogy vissza is lehessen állítani (akár részleteiben, akár egészében).

No, nagyjából ennyi a probléma, ha valakinek van ötlete, akkor ossza meg velem, hogy miképp látja ezt az egészet :D