Linux-haladó

swap @ raid

Fórumok

Adott egy gep, ket diszk, tok egyforma'k, sw raid-del feltelepitett rendszer, ugy ahogy illik (/ is raid1, arrol bootol). A kovetkezo altalanos koltoi kerdesre keressuk a valaszt: hogyan erdemes swappet csinalni? Adott mondjuk ke't parhuzamos particio (/hda2 es /hdc2, pl.). Alternativak:
- raid0
- raid1
- linear
- ke't kulon swap
Melyiknek mi lehet az elonye/hatranya?

Milyen distro clusterre

Fórumok

Sziasztok, a következő kérdésben kérném a véleményeteket:

Adott egy kb. 50 PCt magában foglaló cluster. A gépeken mosix kernel van, illetve mosix2 kernelre fogunk váltani. Jelenleg fedora core 2 -ből van barkácsolva a rendszer.
A fedora nekem nem igazán szimpatikus erre a célra, lévén az eredeti kernelben csomó patch van, viszont a mosix kernelt vanillából kell forgatni.
Ha már frissítünk, szeretném lecserélni a fedorát is, a core 2 már úgyis ősöreg.

Ti milyen distro-t ajánlanátok?Továbbá hogyan csinálják a profik az egyes node-okra való telepítést? Gondolom nem egyesével telepítik a nodeokra, illetve nem forgatják le minden egyes nodeon a kernelt.

Előre is köszi a válaszokat, üdv:
Csaba

Debian RAID

Fórumok

Van egy vinyóm, ami egyetlen partícióból áll, ez van felcsatolva /home -ként.
Hogyan tudom ezt RAID -elni? Nagyjából ennyi lenne a kérdésem! Webmin -en keresztül próbáltam, de azt a hibát kapom, hogy minimum 2 partíciót jelöljek ki, dehát ugye csak egy van...
Előre is köszi, és fontos lenne!

VPN es broadcast, miert nem megy ugy ahogyan kellene?

Fórumok

Hello

Egy jelenleg jol mukodo Poptop VPN -el lettek gondjaim.. kezdetben minden tokeletesen mukodott, megosztasokat ellehetett erni a gepek nevei alapjan.

Majd jott az otlet, ha mar van vpn akkor miertne jatszunk rajta? ezert bekapcsoltam a bcrelay nevezetu cuccot, es jatszottunk, mukodik.. de a masik oldalt meg hatalmas hatranyt szenvedett a halozat.
Ha van broadcast akkor nemlehet elerni a megosztasokat nevek alapjan csak ip cimmel megy.

Megprobalom szemleletni hogy eggyertelmu legyen mi a gond

˙˙ ˙ ˙ 91.120.79.× ˙˙ ˙ ˙˙ 91.120.79.×
192.168.0.1 ˙˙ ˙ ˙ ˙˙ ˙ ˙ ˙ ˙ ˙ ˙ 192.168.0.4
˙˙˙ PC1 ---------- internet -------- PC2
˙˙ ˙ | ˙˙ ˙ ˙ ˙ ˙ ˙ ˙˙ | ˙˙ ˙ ˙ ˙ ˙ ˙˙ |
˙˙ ˙ | ˙˙ ˙ ˙ ˙ ˙ ˙ ˙˙ | ˙˙ ˙ ˙ ˙ ˙ ˙˙ |
˙˙ ˙ o------------VPN server---------o
192.168.254.1 ˙˙ ˙˙ 194.149.× ˙ ˙ 192.168.254.2

˙
Elnezest a igenytelen abra miatt, hirtelen csak ennyit tudok.
Remelem atlathato azert.. szoval PC1 az en gepem es ha megpimgelem pc2 -t akkor szepen kiirja hogy jon a valasz 192.168.254.2 -tol..

majd bekapcsolom a bcrelayt hogy mukodjenek a jatekok is, ezutan
ping pc2 -re ezt kapom, hogy probalkozik 192.168.0.4 -t pingelni ami pc2 -nek a sajat helyi halozata de mivel nallam nincs olyan gep ezert request timedout

Kerdem en, ennek igy kell mukodnie?
samba wins server van, es bcrelay nelkul nincs is gond a nevekkel de nemmegy a jatek.
irtam a mar listara de nemtudtak segiteni, probaltam a legujsabb experimental verziot de azzalis ez a helyzet

Barmilyen otletet szivesen fogadok, ugyhogy akinek van valamifele elkepzelese ezzel kapcsolatosan nagyon erdekel

reszlet a configokbol, vajh megelehet ezt eggyaltalan oldani?
----
/etc/pptpd.conf

ppp /usr/sbin/pppd
option /etc/ppp/pptpd-options
stimeout 10
logwtmp
bcrelay ppp[0-9].*
localip 192.168.254.254
remoteip 192.168.254.1-254
----
/etc/ppp/pptpd-options

name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
ms-dns 192.168.254.254
ms-wins 192.168.254.254
proxyarp
nodefaultroute
lock
nobsdcomp
novj
novjccomp
nologfd
mppe required,stateless,no40,no56
ipcp-accept-remote
ipcp-accept-local
lcp-echo-failure 30

----
/etc/samba/smb.conf
os level = 65
wins support = yes
dns proxy = no
name resolve order = wins
hosts allow = 127. 192.168. localhost
interfaces = 192.168.254.254/24
bind interfaces only = no

SMTP (postfix) beállítás

Fórumok

Sziasztok!

Egy kérdéssel fordulnék ismét felétek. Szükségem lenne SMTP levél küldésre. Elméletileg menne, csak a beállításokkal vannak gondjaim.
Ha telnettel bejelentkezem a 25-ös portra, akkor úgy néz ki, hogy minden rendben. Jelenleg, ha levelet akarok küldeni a szerveremen keresztül, azt kapom vissza, hogy: "Relay access denied". Saját domainemen belüli címre sikeresen elküldi a levelet, de más, nálam hostolt domainekre, illetve a "külvilág" felé nem megy.
Mit kellene beállítanom, hogy menjen? Először arra gondoltam, hogy engedélyezni kellene a nálam hostolt domaineknek az SMTP-t. De utánna az jutott eszembe, hogy a küldő címét ugye meg lehet hamisítani, és így valaki beállít egy nálam található domain nevet, és küldi ki a világba a sok SPAM-et. Ha van rá mód, legjobb talán az lenne, hogy nem a nálam lévő domain neveknek, hanem a nálam található email címeknek engedni az SMTP-t.

Gondoltam még arra is, hogy hitelesítést bevezetni.

Tejesen mindegy lenne, csak ne kelljen feltúrni az egész rendszert, és viszonylag könnyű legyen beállítani. Pár órán belül működnie kellene! :S

Előre is köszi a válaszokat!

login/su korlátozása pam_access.so modullal

Fórumok

Sziasztok!

Korlátozni szeretném adott felhasználó(k)ra/csoportra a login/su használatot (FC5/FC6).
A megfelelő fájlban /etc/pam.d/login és /etc/pam.d/su felvettem elsőként
az auth "szekcióba" a következő sort
auth required pam_access.so

az /etc/security/access.conf fájlban pedig megadtam a következő sort.
-:ALL EXCEPT root wheel

A problémám az hogy hogy műküdök, tehát továbbra is tudok login/su parancsokat használni
sikerrel, akármit és csinálok. Gondoltam hogy csak az újraindítás segít, de tévedtem.

Segítségeteket előre is köszönöm.

ctrl letiltása

Fórumok

Udv,

hogyan lehet letiltani X alatt a ctrl billentyut? Mintha nem is lenne a billentyuzeten. Google-ben a 'ctrl billentyu letiltasa' es hasonlo kifejezesekre minduntalan a hogyan tiltsuk le a ctrl-alt-del, es ctrl-alt-bkspace talalatokat adja ki, angolul/magyarul egyarant.

Postfix LDAP alapokon - többféle kérdés

Fórumok

Sziasztok!

Egy olyan rendszert tervezünk, mely LDAP-ból vesz minden olyan adatot, amelyet lehetséges onnan venni.
Most konkrétan a levelezéssel vannak apró problémák. Volna pár kérdés:

- A jelenlegi rendszer úgy működik, hogy van egy jakab.gipsz@domain.hu formájú címed, melyre érkeznek a levelek. Ellenben te egy gjakab típusú userrel lépsz be. A levelezőszerver lekezeli mind a bejövp mind a kimenő levelek újracímzését. Odáig már eljutottam, hogy postfix alatt ez a virtual_alias_maps dolga lenne, de arról igen kevés információt találok, hogy egy ilyes LDAP bejegyzésnek hogyan is kellene kinéznie (mondjuk a postfixhez úgy amblokk alig van LDAP séma... :( ). Szeretném ha valaki jártasabb segítene megérteni a dolgok menetét, illetve ezt egyszerűen elmagarázó linkeket adna.

- A másik az SMTP auth beállítása úgy, hogy az szintén LDAP-ból, vagy ami jobb, PAM-vól történjék úgy, hogy az authentikált usereket a postfix bárhonnan engedje relayezni. Tehát akár egy 85-1298.catv.axelero.hu címről is.

- Tippek kellenének arra, hogy mennyire érdemes a teljes levelezést kizárólagosan SMTPS protokollal intézni. Van-e olyan tapasztalat, hogy pl. szerverek nem támogatják a dolgot, etc.

Elnézést, ha túl sokat kérdeztem, de ezek a kérdések felmerültek, és szeretnék a dolgokról pontos képet kapni.

Kérném az RTFM jellegű hozzászólásokat mellőzni, ha azok nem tartalmaznak konkrét linkeket az illető manual megfelelő részeire. Miközben várom a hozzászólásokat, én is keresem a megoldást/válaszokat.

A segítségeteket előre is köszönöm.

Hron György