• Авторизация


pptp 30-05-2006 14:42


Во-первых, начиная с 2.6.15 собирать pppd _без_ mppe-mmpc. В ядре, естественно, включить.
Во-вторых, кол-во айпишников в pptp.conf должно быть больше, чем используется в options.pptpd

GRE для такого VPN-a не нужно, ни в ядре, ни в фаерволе.
комментарии: 4 понравилось! вверх^ к полной версии
winbindd 01-03-2006 19:41


для запуска в генте: добавить в первой строчке /etc/conf.d/samba
chown :squid /var/cache/samba/winbindd_privileged
chmod 750 этот же каталог
комментарии: 0 понравилось! вверх^ к полной версии

рецепты sed 18-01-2006 14:28


Решил некоторые параметры для терминала передавать прямо в параметрах кернела. Они находятся в /proc/cmdline и сейчас выглядят так:
root=/dev/ram/0 ramdisk_blocksize=4096 ramdisk_size=8192 initrd=images/new quiet BOOT_IMAGE=images/i586

вырезать кусочки буду sed-ом, в два этапа:
- лишнее спереди до название_параметра со знаком "равно";
- лишнее сзади после пробела.

Получается так:
cat /proc/cmdline | sed -e 's/.*ramdisk_size=//' | sed -e 's/ .*//'
комментарии: 0 понравилось! вверх^ к полной версии
2.6 09-01-2006 17:32


На 2.4.28 (и на 2.4.31) время от времени сервер беспричинно
тормозил. В лидерах top-a kupdated. Сервисы вроде те же,
ничего не менял..., а тормозил так, что инет не пролазил.

Поиск ничего не дал. Да, не у меня одного, kupdated мог до 99% проца.
Нет, к КДЕ отношение не имеет. Да, ещё в 2.2 пофиксили. И всё.

Поэтому перешел на 2.6. Довольно плавно, emerge udev hotplug colplug и module-init-tools. iptables перекомпилил. И проблема решилась.

В 2.6 можно с i/o sheduler-ом поиграться, но вроде i/o не сильное,
и с дефолтовым всё нормально.
комментарии: 2 понравилось! вверх^ к полной версии
sata promise 09-01-2006 17:26


Делать сервак на трех винтах в RAID5 на sata promise-контроллере. Поддержки в ядре нет.
Выкачал драйвера с сайта, под 2.6.14 собраться-собрались, но не
insmod-яться. С 2.4.31 - запустились. Систему ставил так:

1)в комп с контроллером поставил идешный винт
с домашней системой, загрузился с нее;
2) поставил драйвера, увиделся целевой рейд, разбил его
на партиции, правда без ЛВМ, переписал туда систему;
3) redhat-овским mkinitrd (в дженту такой) сделал initrd;
4) хотел его посмотреть, долго не мог понять, почему
mount -o loop -t cramfs /path/to/initrd /mnt/initrd
не работает. Оказалось, он зазипованый :-)
5) подправил (там всего-то один скрипт) тип корневой ФС;
6) биос с рейда грузиться может, инитрд нормально отрабатывает,
дальше только донастроил систему.
комментарии: 0 понравилось! вверх^ к полной версии
spamcop 09-01-2006 17:17


Попал в блэк-лист spam-cop.net-a, а заодно и в http://cbl.abuseat.org. В первом невнятно указали, дескать, попали в наши секретные ловушки, разбирайтесь, во-втором, уже более понятно - с вашем сервака рассылается вирус-червь.

Ломал голову, что не так в конфиге exim-a, к которому прикручен clamav, что просочились вирусы. Умные люди навели на мысль, что проблема может быть не в почтовом сервере, а в клиентах за натом. Просмотр статистики неопровержимо подтвердил это - 160 Мб отправленых за день по 25-ому порту.

Не зря, видимо, Укртелеком не форвардит по 25-ому порту, хотя это не дает возможности клиентам пользоваться внешними смтп-серверами. Я решил более мягко, форвардинг запретил, а единичные смтп-сервера по запросу буду открывать.

Или, как вариант, не нужно почту и нат на одном ай-пи делать.
комментарии: 0 понравилось! вверх^ к полной версии
Rdesktop и LPT1 14-12-2005 20:08


Наконец-то одолел!

В ядре: parport.o, partport_pc.o на вкладке Parallel Port Support (с дополнительными опциями
Use FIFO/DMA if available
SuperIO chipset support
IEEE 1284 transfer modes
и, что менее очевидно, в Character Devices: "Parallel printer support" (lp.o), можно и "Support for user-space parallel port device drivers" для диагности через /proc/sys/dev/parport.

Кстати, так можно и авто-детект сделать.

После загрузки всего этого добра, должно быть /dev/printers/0.

Дальше, маппинг в рдесктопе -r lptport:LPT1=/dev/printers/0

И, наконец , в винде создаем локальный принтер на новом порте типа "локальный порт" с именем \\tsclient\LPT1.

Печатать на нем может только тот пользователь, к терминалу которого подключен принтер, что (увы) и логично, потому что \\tsclient каждому показывает на _его_ комп.
комментарии: 0 понравилось! вверх^ к полной версии
sql деревья 09-11-2005 19:13


Два основным способа хранения деревьев в реляционных БД

http://rdbms.narod.ru/article/tree/index.html

Более подробно о втором способе:
http://sql.ru/subscribe/2005/260.shtml#20
комментарии: 2 понравилось! вверх^ к полной версии
usb flash 09-11-2005 18:52


Отказался от supermount. Заодно и от sda, sda1.
Find-ом можно найти, что в /dev/scsi/host/target/lun появилось.
Причем, флешки, как оказалось, есть размеченные на партиции и неразмеченные, как дискеты. Если есть 4 части (part1-4), то монтировать disc, иначе part1.

Монтирую самописным hotplug-ом.
А нормально размонтируем обычным (не busybox-овым!) umount с -l
комментарии: 0 понравилось! вверх^ к полной версии
diff & patch 26-10-2005 18:24


diff -urNp /path/to/dir /path/to/other/dir
комментарии: 0 понравилось! вверх^ к полной версии
X.org via driver 20-10-2005 12:39


Драйвер виа из поставки Хорга вешелся при выходе из графического режима.

На sf.net есть проект unichrome, в котором, в частности это пофикшено.
Действия:

1. Развернуть Хорг.
- ebuild /path/to/Xorg unpack
- ebuild /path/to/Xorg compile (может не нужно?)
2. Из каталога драйверов по README.
- xmkmf /var/tmp/portage/xord/work/.../xc
....
комментарии: 0 понравилось! вверх^ к полной версии
Без заголовка 18-10-2005 20:05


Запустил exim. Ещё много неясного (с) ...

Схема стандартная. Первый мх здесь, второй - вдалеке. Забираю fetchmail-ом. Поскольку exim дает отлуп на спамерские адреса, в fetchmail нужно указывать antispam .

С неприличного popa3d перешел на tpop3d (гибкий и понятный конфиг) минуя плохо документированный vm-pop3d. И exim кладет и tpop3d легко и удобно берут раскладку /var/mail/$domain/$local_part
комментарии: 0 понравилось! вверх^ к полной версии
Без заголовка 17-10-2005 19:24


Старое, коротко:

1. В busybox-e poweroff и reboot не работали без апплета tee.
2. Для того, чтобы перекрыть /lib и не попутаться с модулями можно назвать ядро по-другому в Makefile.
3. Для busybox-a есть acm-патч.
4. В 1.01 не работал нормально modprobe.
5. Аплет init не нужен.
6. В /lib для запуска достаточно: libc, ld-linux и libm.
7. Монтирование nfs busybox-ом: mount -t nfs -o nolock.

8. Разбирать строку вида "aaa bbb ccc" в /bin/sh.
echo | read - не работает, нужно так:
set -- $str
a=$1
b=$2 ...

9. Вывод "встроенного документа":
cat </dev/vc/3
bpp=$bpp, resolution=$resolution
com1=$com1, lpt=$lpt, debug=$debug
debugoutput

10. Вырезать первую строку сед-ом: sed -n '1,1p'

11. ddcxinfo-knoppix рулит!

12. Набор опций для rdesktop-a:
-L koi8-r - указание локали (в мане нет!)
-P - кеширование битмапов на диск (в какой каталог, интересно?)
-K - вначале оконный манагер обрабатывает нажатия
-D - убрать декорации оконного манагера
комментарии: 0 понравилось! вверх^ к полной версии
Без заголовка 17-10-2005 19:12


Решил проблему с запуском iaxcomm и rdesktop-a сверху.

iaxcomm запускаю из .fluxbox/apps (формат в man fluxbox или Remember из меню),
а rdesktop из rootCommand ./fluxbox/init
комментарии: 0 понравилось! вверх^ к полной версии
NTP 17-10-2005 16:58


ntp сервер запустился без проблем, а вот клиент странно ругался:
Error : Servname not supported for ai_socktype

Оказалось, нужно иметь /etc/services или хотя бы запись:
ntp 123/tcp
ntp 123/udp

и /etc/localtime -> /usr/share/zoneinfo/Europe/Uzhgorod
комментарии: 0 понравилось! вверх^ к полной версии
nfs & dhcp & dns 17-10-2005 16:55


Решил проблему с монитрованием шары по nfs. Оказалось:
1. Терминал получает ip-адрес по dhcp.
2. Обращается с ним к nfs-серверу.
3. rpc.mountd проверяет прямую и обратную dns-записи.
4. Так получилось, что у провайдера тоже был 192.168.1.63.
5. Поскольку в /etc/resolv.conf был ns провайдера, то возвращался fqdn.

Решил:
В /etc/resolv.conf указал только nameserver 127.0.0.1

Для pdnsd в конфиге сервера:
policy=excluded;
exclude="1.168.192.in-addr.arpa";
комментарии: 0 понравилось! вверх^ к полной версии
Дневник sloboda 08-10-2005 23:17


Сложности, с которыми я сталкивался
комментарии: 0 понравилось! вверх^ к полной версии