Барахолка
Предлагаю прикрепить тему с безвомездной отдачей железа.
Прежде чем выкинуть , положи здесь , может кому пригодится
Предлагаю прикрепить тему с безвомездной отдачей железа.
Прежде чем выкинуть , положи здесь , может кому пригодится
Приветствую. На мини-пк установлена Ubuntu Desktop, для трансляции изображения с камеры-глазка, которая подключена по витой паре, DHCP сервером ей выдан ip 192.168.1.2 Съём картинки делаю через ffplay вот таким кодом в терминале:
ffplay -fs -fast -fflags nobuffer -x 800 -y 450 -framedrop -an -rtsp_transport udp -i "rtsp://192.168.1.2:554/user=admin_password=_channel=1_stream=1&onvif=0.sdp?real_streamonvif=0.sdp?real_stream"
Оно выводит видео, но через рандомное количество времени (от часа до недели) картинка зависает, и приходится подключать клаву и перезапускать программу. Как можно это пофиксить, скрипт какой-то, или может чем-то другим видопоток получать?
Всем здравствуйте.
Пытаюсь настроить X11 в современном Devuan Linux 5 (Daedalus), дабы всё работало через закрытый драйвер nVidia.
Видеоплата старая, GeForce GTX 560 Ti. Драйвер, соответственно, тоже старый (v390). Загрузка через BIOS (он же CSM).
В старом Debian Linux (кажется, там был Squeeze, т.е. версия ~2014 года) ровно та же конфигурация с ровно теми же настройками работает.
В новой версии Devuan при запуске X11 вижу следующее:
[ 315.961] (II) xfree86: Adding drm device (/dev/dri/card0)
[ 315.961] (II) Platform probe for /sys/devices/pci0000:00/0000:00:01.0/0000:01:00.0/drm/card0
[ 315.961] (II) seatd_libseat try open graphics /dev/dri/card0
[ 315.961] (DB) [libseat/backend/logind.c:161] DRM device opened, current total: 1
[ 315.961] (II) seatd_libseat opened graphics: /dev/dri/card0 (13:13)
[ 315.962] (--) PCI:*(1@0:0:0) 10de:1200:1043:8390 rev 161, Mem @ 0xf2000000/33554432, 0xe0000000/134217728, 0xe8000000/67108864, I/O @ 0x0000e000/128, BIOS @ 0x????????/131072
[ 315.962] (II) LoadModule: "glx"
[ 315.963] (II) Loading /usr/lib/xorg/modules/linux/libglx.so
[ 315.965] (II) Module glx: vendor="NVIDIA Corporation"
[ 315.965] compiled for 4.0.2, module version = 1.0.0
[ 315.965] Module class: X.Org Server Extension
[ 315.965] (II) NVIDIA GLX Module 390.157 Wed Oct 12 09:19:15 UTC 2022
[ 315.965] (II) LoadModule: "nvidia"
[ 315.965] (II) Loading /usr/lib/xorg/modules/drivers/nvidia_drv.so
[ 315.966] (II) Module nvidia: vendor="NVIDIA Corporation"
[ 315.966] compiled for 4.0.2, module version = 1.0.0
[ 315.966] Module class: X.Org Video Driver
[ 315.966] (II) NVIDIA dlloader X Driver 390.157 Wed Oct 12 09:21:41 UTC 2022
[ 315.966] (II) NVIDIA Unified Driver for all Supported NVIDIA GPUs
[ 315.966] (II) Loading sub module "fb"
[ 315.966] (II) LoadModule: "fb"
[ 315.966] (II) Module "fb" already built-in
[ 315.966] (II) Loading sub module "wfb"
[ 315.966] (II) LoadModule: "wfb"
[ 315.966] (II) Loading /usr/lib/xorg/modules/libwfb.so
[ 315.966] (II) Module wfb: vendor="X.Org Foundation"
[ 315.966] compiled for 1.21.1.7, module version = 1.0.0
[ 315.966] ABI class: X.Org ANSI C Emulation, version 0.4
[ 315.966] (II) Loading sub module "ramdac"
[ 315.966] (II) LoadModule: "ramdac"
[ 315.966] (II) Module "ramdac" already built-in
[ 315.966] (**) NVIDIA(0): Depth 24, (--) framebuffer bpp 32
[ 315.966] (==) NVIDIA(0): RGB weight 888
[ 315.966] (==) NVIDIA(0): Default visual is TrueColor
[ 315.966] (==) NVIDIA(0): Using gamma correction (1.0, 1.0, 1.0)
[ 315.966] (**) NVIDIA(0): Enabling 2D acceleration
[ 315.967] (--) NVIDIA(0): Valid display device(s) on GPU-0 at PCI:1:0:0
[ 315.967] (--) NVIDIA(0): CRT-0
[ 315.967] (--) NVIDIA(0): CRT-1
[ 315.967] (--) NVIDIA(0): DFP-0 (boot)
[ 315.967] (--) NVIDIA(0): DFP-1
[ 315.967] (--) NVIDIA(0): DFP-2
[ 315.968] (II) NVIDIA(0): NVIDIA GPU GeForce GTX 560 Ti (GF114) at PCI:1:0:0 (GPU-0)
[ 315.968] (--) NVIDIA(0): Memory: 1048576 kBytes
[ 315.968] (--) NVIDIA(0): VideoBIOS: 70.24.11.00.01
[ 315.968] (II) NVIDIA(0): Detected PCI Express Link width: 16X
[ 315.968] (EE) NVIDIA(GPU-0): Failed to acquire modesetting permission.
[ 315.968] (EE) NVIDIA(0): Failing initialization of X screen 0
Замена nvidia
на fbdev
или vesa
ни к чему хорошему не приводит.
На старте используется vesafb
, но выключение оного с переходом в 80x25 тоже ни на что не влияет:
$ cat /proc/cmdline
BOOT_IMAGE=/vmlinuz-6.1.0-38-amd64 root=/dev/mapper/... ro vga=0x31b video=vesafb:mtrr:3,ywrap
Поведение идентично в ядрах версий 6.1 и 5.10, так что это непохоже на проблемы совместимости старых драйверов с новыми ядрами.
Предвосхищая вопросы, добавлю, что
nouveau
внесён в чёрный список иnvidia_drm
использует KMS.Как лечить?
Вдруг кто-нибудь знает где это чудо урвать? Какие-нибудь акции и т.п. Домены третьего уровня и .tk вроде, пишут, несолидно.
задача очень простая
запутить сотф
https://4pda.to/forum/index.php?showtopic=405989
софт использует только 32 битные аудиолибы
купил я плеер fiio jr21
там 64 битный проц
как и во всех современных телефонах
в build.prop следушее
ro.system.product.cpu.abilist=arm64-v8a,armeabi-v7a,armeabi
ro.system.product.cpu.abilist32=armeabi-v7a,armeabi
ro.system.product.cpu.abilist64=arm64-v8a
ro.product.cpu.abi=armeabi-v7a
ro.product.cpu.abi2=armeabi
ro.product.cpu.abilist=armeabi-v7a,armeabi
ro.product.cpu.abilist32=armeabi-v7a,armeabi
Готовимся к 1 сентября.
Что лучше выбрать для X11, multilib (Fallout2, WoTLK), vim/emacs, FF, WM etc?
пошел собирать мир, всем откликнувшимся благодарность.
Собрал xD
Большое спасибо ребятам с LOR: поняли, простили, приняли. Тем и отличается наше сообщество: можем обосрать, но можем помочь и подсказать. Мы - пользователи Линукс, готовы к срачу и к хелпу. Отдельное спасибо hobbit за понимание,
dataman за поддержку и (сейчас у кого-то взорвутся пуканы)
Dimez он просто настоящий, настоящий мужик. И, конечно,
maxcom Этот парень (уже дядька) выдерживал в нулевых мои битвы с Блюзменом :)
Передо мной встал вопрос, в колледже мы учим с++, я пишу сам нигде не списываю все задачки делаю, а со мной тип сидит, который вообще ничего не делает тупо музыку слушает, я говорил тип не садись ко мне и тд, даже препода говорил что бы он отчалил его от меня(да у нас рассаживают препод на пару), и я подумал и решил взять ноут вместо ПК и так как я сижу больше полугода на Линукс установить его туда, посоветуйте норм ноут бюджет 100-130к.Спасибо
Доброй ночи, возникла такая проблемка что как бы не старался но никак не выходит пробросить порты, нмап и теллнет говорят что порт открыт, 2айпи нет (белый айпи куплен), в линуксе абсолютно не разбираюсь, собственно как и в форуме, заранее извиняюсь если написал не в ту катогерию, поставил для домашнего сервера чисто под файлопомойку и майнкрафт сервер, но уже как неделю мучаюсь с портами, прошу помощи максимально молю, приложил логи iptables и iptables -L
root@server:~# telnet localhost 25565
Trying ::1...
Connected to localhost.
Escape character is '^]'.
root@server:~# nmap localhost -p 25565
Starting Nmap 7.95 ( https://nmap.org ) at 2025-08-24 22:18 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000083s latency).
Other addresses for localhost (not scanned): ::1
PORT STATE SERVICE
25565/tcp open minecraft
Nmap done: 1 IP address (1 host up) scanned in 0.12 seconds
root@server:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-input all -- anywhere anywhere
ufw-before-input all -- anywhere anywhere
ufw-after-input all -- anywhere anywhere
ufw-after-logging-input all -- anywhere anywhere
ufw-reject-input all -- anywhere anywhere
ufw-track-input all -- anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
DOCKER-USER all -- anywhere anywhere
DOCKER-FORWARD all -- anywhere anywhere
ufw-before-logging-forward all -- anywhere anywhere
ufw-before-forward all -- anywhere anywhere
ufw-after-forward all -- anywhere anywhere
ufw-after-logging-forward all -- anywhere anywhere
ufw-reject-forward all -- anywhere anywhere
ufw-track-forward all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ufw-before-logging-output all -- anywhere anywhere
ufw-before-output all -- anywhere anywhere
ufw-after-output all -- anywhere anywhere
ufw-after-logging-output all -- anywhere anywhere
ufw-reject-output all -- anywhere anywhere
ufw-track-output all -- anywhere anywhere
Chain DOCKER (3 references)
target prot opt source destination
DROP all -- anywhere anywhere
DROP all -- anywhere anywhere
DROP all -- anywhere anywhere
Chain DOCKER-BRIDGE (1 references)
target prot opt source destination
DOCKER all -- anywhere anywhere
DOCKER all -- anywhere anywhere
DOCKER all -- anywhere anywhere
Chain DOCKER-CT (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
Chain DOCKER-FORWARD (1 references)
target prot opt source destination
DOCKER-CT all -- anywhere anywhere
DOCKER-ISOLATION-STAGE-1 all -- anywhere anywhere
DOCKER-BRIDGE all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
Chain DOCKER-ISOLATION-STAGE-1 (1 references)
target prot opt source destination
DOCKER-ISOLATION-STAGE-2 all -- anywhere anywhere
DOCKER-ISOLATION-STAGE-2 all -- anywhere anywhere
DOCKER-ISOLATION-STAGE-2 all -- anywhere anywhere
Chain DOCKER-ISOLATION-STAGE-2 (3 references)
target prot opt source destination
DROP all -- anywhere anywhere
DROP all -- anywhere anywhere
DROP all -- anywhere anywhere
Chain DOCKER-USER (1 references)
target prot opt source destination
Chain ufw-after-forward (1 references)
target prot opt source destination
Chain ufw-after-input (1 references)
target prot opt source destination
ufw-skip-to-policy-input udp -- anywhere anywhere udp dpt:netbios-ns
ufw-skip-to-policy-input udp -- anywhere anywhere udp dpt:netbios-dgm
ufw-skip-to-policy-input tcp -- anywhere anywhere tcp dpt:netbios-ssn
ufw-skip-to-policy-input tcp -- anywhere anywhere tcp dpt:microsoft-ds
ufw-skip-to-policy-input udp -- anywhere anywhere udp dpt:bootps
ufw-skip-to-policy-input udp -- anywhere anywhere udp dpt:bootpc
ufw-skip-to-policy-input all -- anywhere anywhere ADDRTYPE match dst-type BROADCAST
Chain ufw-after-logging-forward (1 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 3/min burst 10 LOG level warn prefix "[UFW BLOCK] "
Chain ufw-after-logging-input (1 references)
target prot opt source destination
Chain ufw-after-logging-output (1 references)
target prot opt source destination
Chain ufw-after-output (1 references)
target prot opt source destination
Chain ufw-before-forward (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
ACCEPT icmp -- anywhere anywhere icmp parameter-problem
ACCEPT icmp -- anywhere anywhere icmp echo-request
ufw-user-forward all -- anywhere anywhere
Chain ufw-before-input (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
ufw-logging-deny all -- anywhere anywhere ctstate INVALID
DROP all -- anywhere anywhere ctstate INVALID
ACCEPT icmp -- anywhere anywhere icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
ACCEPT icmp -- anywhere anywhere icmp parameter-problem
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc
ufw-not-local all -- anywhere anywhere
ACCEPT udp -- anywhere mdns.mcast.net udp dpt:mdns
ACCEPT udp -- anywhere 239.255.255.250 udp dpt:1900
ufw-user-input all -- anywhere anywhere
Chain ufw-before-logging-forward (1 references)
target prot opt source destination
Chain ufw-before-logging-input (1 references)
target prot opt source destination
Chain ufw-before-logging-output (1 references)
target prot opt source destination
Chain ufw-before-output (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED
ufw-user-output all -- anywhere anywhere
Chain ufw-logging-allow (0 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 3/min burst 10 LOG level warn prefix "[UFW ALLOW] "
Chain ufw-logging-deny (2 references)
target prot opt source destination
RETURN all -- anywhere anywhere ctstate INVALID limit: avg 3/min burst 10
LOG all -- anywhere anywhere limit: avg 3/min burst 10 LOG level warn prefix "[UFW BLOCK] "
Chain ufw-not-local (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere ADDRTYPE match dst-type LOCAL
RETURN all -- anywhere anywhere ADDRTYPE match dst-type MULTICAST
RETURN all -- anywhere anywhere ADDRTYPE match dst-type BROADCAST
ufw-logging-deny all -- anywhere anywhere limit: avg 3/min burst 10
DROP all -- anywhere anywhere
Chain ufw-reject-forward (1 references)
target prot opt source destination
Chain ufw-reject-input (1 references)
target prot opt source destination
Chain ufw-reject-output (1 references)
target prot opt source destination
Chain ufw-skip-to-policy-forward (0 references)
target prot opt source destination
DROP all -- anywhere anywhere
Chain ufw-skip-to-policy-input (7 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain ufw-skip-to-policy-output (0 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain ufw-track-forward (1 references)
target prot opt source destination
Chain ufw-track-input (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere ctstate NEW
ACCEPT udp -- anywhere anywhere ctstate NEW
Chain ufw-track-output (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere ctstate NEW
ACCEPT udp -- anywhere anywhere ctstate NEW
Chain ufw-user-forward (1 references)
target prot opt source destination
Chain ufw-user-input (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:25565
ACCEPT udp -- anywhere anywhere udp dpt:25565
ACCEPT udp -- anywhere anywhere udp dpt:34125
ACCEPT tcp -- anywhere anywhere tcp dpt:34125
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:25565
ACCEPT udp -- anywhere anywhere udp dpt:25565
ACCEPT tcp -- anywhere anywhere tcp dpt:34125
ACCEPT udp -- anywhere anywhere udp dpt:34125
ACCEPT tcp -- anywhere anywhere tcp dpt:9090
ACCEPT udp -- anywhere anywhere udp dpt:9090
ACCEPT tcp -- anywhere anywhere tcp dpt:2980
ACCEPT udp -- anywhere anywhere udp dpt:2980
Chain ufw-user-limit (0 references)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warn prefix "[UFW LIMIT BLOCK] "
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
Chain ufw-user-limit-accept (0 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain ufw-user-logging-forward (0 references)
target prot opt source destination
Chain ufw-user-logging-input (0 references)
target prot opt source destination
Chain ufw-user-logging-output (0 references)
target prot opt source destination
Chain ufw-user-output (1 references)
target prot opt source destination
root@server:~# iptables-save
# Generated by iptables-save v1.8.11 (nf_tables) on Sun Aug 24 22:30:04 2025
*raw
:PREROUTING ACCEPT [43565:33294294]
:OUTPUT ACCEPT [0:0]
COMMIT
# Completed on Sun Aug 24 22:30:04 2025
# Generated by iptables-save v1.8.11 (nf_tables) on Sun Aug 24 22:30:04 2025
*filter
:INPUT ACCEPT [22:704]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
:DOCKER - [0:0]
:DOCKER-BRIDGE - [0:0]
:DOCKER-CT - [0:0]
:DOCKER-FORWARD - [0:0]
:DOCKER-ISOLATION-STAGE-1 - [0:0]
:DOCKER-ISOLATION-STAGE-2 - [0:0]
:DOCKER-USER - [0:0]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-logging-allow - [0:0]
:ufw-logging-deny - [0:0]
:ufw-not-local - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-skip-to-policy-forward - [0:0]
:ufw-skip-to-policy-input - [0:0]
:ufw-skip-to-policy-output - [0:0]
:ufw-track-forward - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
:ufw-user-forward - [0:0]
:ufw-user-input - [0:0]
:ufw-user-limit - [0:0]
:ufw-user-limit-accept - [0:0]
:ufw-user-logging-forward - [0:0]
:ufw-user-logging-input - [0:0]
:ufw-user-logging-output - [0:0]
:ufw-user-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j DOCKER-USER
-A FORWARD -j DOCKER-FORWARD
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A FORWARD -j ufw-track-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
-A DOCKER ! -i br-461153db87e4 -o br-461153db87e4 -j DROP
-A DOCKER ! -i br-7b685523d396 -o br-7b685523d396 -j DROP
-A DOCKER ! -i docker0 -o docker0 -j DROP
-A DOCKER-BRIDGE -o br-461153db87e4 -j DOCKER
-A DOCKER-BRIDGE -o br-7b685523d396 -j DOCKER
-A DOCKER-BRIDGE -o docker0 -j DOCKER
-A DOCKER-CT -o br-461153db87e4 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A DOCKER-CT -o br-7b685523d396 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A DOCKER-CT -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A DOCKER-FORWARD -j DOCKER-CT
-A DOCKER-FORWARD -j DOCKER-ISOLATION-STAGE-1
-A DOCKER-FORWARD -j DOCKER-BRIDGE
-A DOCKER-FORWARD -i br-461153db87e4 -j ACCEPT
-A DOCKER-FORWARD -i br-7b685523d396 -j ACCEPT
-A DOCKER-FORWARD -i docker0 -j ACCEPT
-A DOCKER-ISOLATION-STAGE-1 -i br-461153db87e4 ! -o br-461153db87e4 -j DOCKER-ISOLATION-STAGE-2
-A DOCKER-ISOLATION-STAGE-1 -i br-7b685523d396 ! -o br-7b685523d396 -j DOCKER-ISOLATION-STAGE-2
-A DOCKER-ISOLATION-STAGE-1 -i docker0 ! -o docker0 -j DOCKER-ISOLATION-STAGE-2
-A DOCKER-ISOLATION-STAGE-2 -o docker0 -j DROP
-A DOCKER-ISOLATION-STAGE-2 -o br-7b685523d396 -j DROP
-A DOCKER-ISOLATION-STAGE-2 -o br-461153db87e4 -j DROP
-A ufw-after-input -p udp -m udp --dport 137 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 138 -j ufw-skip-to-policy-input
-A ufw-after-input -p tcp -m tcp --dport 139 -j ufw-skip-to-policy-input
-A ufw-after-input -p tcp -m tcp --dport 445 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 67 -j ufw-skip-to-policy-input
-A ufw-after-input -p udp -m udp --dport 68 -j ufw-skip-to-policy-input
-A ufw-after-input -m addrtype --dst-type BROADCAST -j ufw-skip-to-policy-input
-A ufw-after-logging-forward -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-before-forward -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A ufw-before-forward -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A ufw-before-forward -j ufw-user-forward
-A ufw-before-input -i lo -j ACCEPT
-A ufw-before-input -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-input -m conntrack --ctstate INVALID -j ufw-logging-deny
-A ufw-before-input -m conntrack --ctstate INVALID -j DROP
-A ufw-before-input -p icmp -m icmp --icmp-type 3 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 11 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 12 -j ACCEPT
-A ufw-before-input -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A ufw-before-input -p udp -m udp --sport 67 --dport 68 -j ACCEPT
-A ufw-before-input -j ufw-not-local
-A ufw-before-input -d 224.0.0.251/32 -p udp -m udp --dport 5353 -j ACCEPT
-A ufw-before-input -d 239.255.255.250/32 -p udp -m udp --dport 1900 -j ACCEPT
-A ufw-before-input -j ufw-user-input
-A ufw-before-output -o lo -j ACCEPT
-A ufw-before-output -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A ufw-before-output -j ufw-user-output
-A ufw-logging-allow -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW ALLOW] "
-A ufw-logging-deny -m conntrack --ctstate INVALID -m limit --limit 3/min --limit-burst 10 -j RETURN
-A ufw-logging-deny -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK] "
-A ufw-not-local -m addrtype --dst-type LOCAL -j RETURN
-A ufw-not-local -m addrtype --dst-type MULTICAST -j RETURN
-A ufw-not-local -m addrtype --dst-type BROADCAST -j RETURN
-A ufw-not-local -m limit --limit 3/min --limit-burst 10 -j ufw-logging-deny
-A ufw-not-local -j DROP
-A ufw-skip-to-policy-forward -j DROP
-A ufw-skip-to-policy-input -j ACCEPT
-A ufw-skip-to-policy-output -j ACCEPT
-A ufw-track-input -p tcp -m conntrack --ctstate NEW -j ACCEPT
-A ufw-track-input -p udp -m conntrack --ctstate NEW -j ACCEPT
-A ufw-track-output -p tcp -m conntrack --ctstate NEW -j ACCEPT
-A ufw-track-output -p udp -m conntrack --ctstate NEW -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 25565 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 25565 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 34125 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 34125 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 22 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 25565 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 25565 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 34125 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 34125 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 9090 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 9090 -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport 2980 -j ACCEPT
-A ufw-user-input -p udp -m udp --dport 2980 -j ACCEPT
-A ufw-user-limit -m limit --limit 3/min -j LOG --log-prefix "[UFW LIMIT BLOCK] "
-A ufw-user-limit -j REJECT --reject-with icmp-port-unreachable
-A ufw-user-limit-accept -j ACCEPT
COMMIT
# Completed on Sun Aug 24 22:30:04 2025
# Generated by iptables-save v1.8.11 (nf_tables) on Sun Aug 24 22:30:04 2025
*nat
:PREROUTING ACCEPT [244:61720]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [1953:123179]
:POSTROUTING ACCEPT [1953:123179]
:DOCKER - [0:0]
-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER
-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER
-A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE
-A POSTROUTING -s 172.18.0.0/16 ! -o br-7b685523d396 -j MASQUERADE
-A POSTROUTING -s 172.19.0.0/16 ! -o br-461153db87e4 -j MASQUERADE
-A DOCKER -i docker0 -j RETURN
-A DOCKER -i br-7b685523d396 -j RETURN
-A DOCKER -i br-461153db87e4 -j RETURN
COMMIT
# Completed on Sun Aug 24 22:30:04 2025
У приложения Wine нет не ярлыка, не запускающейся программы. У приложения PlayonLinux есть ярлык, но не запускается прога
А именно то что выдает в терминале на Wine:
antonina@antonina:~$ sudo apt install --install-recommends winehq-stable
[sudo] пароль для antonina:
Уже установлен пакет winehq-stable самой новой версии (10.0.0.0~plucky-1).
Сводка:
Обновление: 0, Установка: 0, Удаление: 0, Пропуск обновления: 0
antonina@antonina:~$ wine program.exe
Приложение не может быть запущено или нет ассоциированных с типом данного докуме
нта приложений.
Вызов ShellExecuteEx провалился: Файл не найден.
antonina@antonina:~$ WINEPREFIX=~/wine-staging /opt/wine-staging/bin/wine program.exe
002c:fixme:winediag:loader_init wine-staging 10.13 is a testing version containing experimental patches.
002c:fixme:winediag:loader_init Please mention your exact version when filing bug reports on winehq.org.
0024:fixme:winediag:loader_init wine-staging 10.13 is a testing version containing experimental patches.
0024:fixme:winediag:loader_init Please mention your exact version when filing bug reports on winehq.org.
Приложение не может быть запущено или нет ассоциированных с типом данного докуме
нта приложений.
Вызов ShellExecuteEx провалился: Файл не найден.
antonina@antonina:~$ 012c:fixme:winediag:loader_init wine-staging 10.13 is a testing version containing experimental patches.
012c:fixme:winediag:loader_init Please mention your exact version when filing bug reports on winehq.org.
Но, при попытке запустить установочные файлы на винду эти файлы можно открыть Wine. Например у меня установился AIMP, но не устанавливается Adobe Illustrator. Для этого я скачала PlayOnLinux, у которого в свою очередь есть ярлык, но само приложение не запускается. В терминале пишет так же, что ничего не найдено и такого приложения нет. Помогите, пожалуйста, дельным советом
Перемещено hobbit из general
Всех приветсвую дорогие друзья ,хотел бы спросить с чего начать новичку свой путь в программирование? Думал начинать изучать C , но многие говорят что это не для новичков , кто-то говорит что можно изучать новичкам. Чтобы вы порекомендовали какие книги или видео?
Перемещено dataman из development
Сделал утилиту для скачивания и установки свежайших ядер с https://kernel.ubuntu.com/mainline/. Ядра для Ubuntu выходят синхронно с kernel.org.
PPA: https://launchpad.net/~alex19srv/+archive/ubuntu/ppa
GitHub: https://github.com/alex19srv/ubuntu-mainline-kernel-tool
Суть в следующем. Иногда, после выхода очередного ядра, хочется установить его в Ubuntu и что-то попробовать. Или просто хочется иметь последнюю версию ядра в Ubuntu. Для этого можно скачать пакет с https://kernel.ubuntu.com/mainline/, где собраны все версии, которые есть на kernel.org. Но возникает вопрос, как их обновлять. Для этого я и создал свой инструмент. Моя утилита сильно упрощает установку ядер новых версий и отслеживание выхода новых.
Интересуют два вопроса:
Щас выпущен MVP, умеет проверять и загружать deb пакеты с ядром и модулями. Работает полностью из консоли (в отличие от cappelikan не тащит с собой GTK). Инструмент активно развивается. Пишите с github task tracker чего не хватает. Или сюда.
Чатик в телеге: https://t.me/+SYWZq6lSUV8xMjcy
Как оно там? Занятное дополнение к хобби или отчаяние и выкидывание денег?
Вот интересно есть отличие паролей в рф от популярных в мире? Ссылочку бы на список
Пора апгрейда, хочу узнать мнение коммьюнити.
Перемещено dataman из polls
У нас в конторе какому-то креаклу в верхней части иерархии пришла в голову идея, которую он реализовал.
С исходным кодом теперь нельзя работать (редактировать, собирать) локально с «личного» конторского компа. Теперь клонировать из реп можно только на специально заведённые для этого инстансы AWS.
И только из «стандартизированных» в конторе IDE. Пока «стандартизированы» только VS и VS Code.
Любая попытка открыть исходник локально или «нестандартизированным» образом раздражает встроенные в систему зонды, и они отклоняют операцию, а в наше ИТ-Гестапо летит сообщение о несанкционированной операции.
Как думаете, это похоже на фашизм?
У меня два вопроса 1 модераторам тут платят? 2. Этот сайт приносит доход владельцу?
Добрый день.
С каких пор обсуждение инитов в новости про инит стало оффтопиком?
Первый публичный выпуск минималистичной системы инициализации Nitro
Это уже даже не смешно, два подряд мусорных опроса про кофе, никак не относящиеся к тематике форума, при этом нормальные опросы маринуют в неподтвержденных.
Кофедрочеры, делайте это где-нибудь у себя дома за закрытыми дверями.
Вопросы связанные с GPT, из разряда (и рубрика): все ли я сделал правильно? Провожу эксперимент пока на старой флэшке / карте памяти, дальнейшая цель для нескольких объемных дисков:
GPT -> ( LUKS -> ) Xfs
GPT -> md/LVM -> LUKS -> Xfs
но пока разбираюсь с GPT и хочу проавтоматизировать данное дело, в качестве инструмента выбран gptfdisk-1.0.10/sgdisk и пока набор таков:
# sgdisk --zap --zap-all --clear --align-end --new 1 --verify /dev/${DISK}
--typecode 1:fd00
/ 8309
/ 8300
, а даст ли это что-то по производительности?# sgdisk --first-in-largest --first-aligned-in-largest --end-of-largest --display-alignment --verify /dev/${DISK}
34
34
2047
2048
No problems found. 3517 free sectors (1.7 MiB) available in 2
segments, the largest of which is 2014 (1007.0 KiB) in size.
# for i in {min,opt} ; do parted /dev/$DISK align-check ${i} 1 ; done && parted /dev/$DISK --script print free
1 aligned
1 aligned
Disk /dev/sdc: 63.7MB
Sector size (logical/physical): 512B/512B
Partition Table: gpt
Number Start End Size File system Name Flags
17.4kB 1049kB 1031kB Free Space
1 1049kB 62.9MB 61.9MB
62.9MB 63.7MB 770kB Free Space
# fdisk -l /dev/${DISK}
Disk /dev/sdc: 60.75 MiB, 63700992 bytes, 124416 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: gpt
Device Start End Sectors Size Type
/dev/sdc1 2048 122879 120832 59M Linux filesystem
# sgdisk --print /dev/${DISK}
Disk /dev/sdc: 124416 sectors, 60.8 MiB
Sector size (logical/physical): 512/512 bytes
Partition table holds up to 128 entries
Main partition table begins at sector 2 and ends at sector 33
First usable sector is 34, last usable sector is 124382
Partitions will be aligned on 2048-sector boundaries
Total free space is 3517 sectors (1.7 MiB)
Number Start (sector) End (sector) Size Code Name
1 2048 122879 59.0 MiB 8300
← предыдущие | следующие → |