LINUX.ORG.RU

Сообщения Solker

 

Не резолвит по PTR

ns1:~# nslookup 163.21.34.40

40.34.21.163.in-addr.arpa name = broadband.r10.34-40.not.ru.

ns1:~# nslookup broadband.r10.34-40.not.ru.

** server can't find broadband.r10.34-40.not.ru.: NXDOMAIN

ns1:~#

ПТР зону возвращает, а вот резолвить IP по PTR не хочет. Куда глядеть? Зона генерируется таким образом,
$GENERATE 1-254 $.34.21.163.in-addr.arpa. PTR broadband.r10.34-$.not.ru.

Solker
()

bind - автоматическое обновление named.conf на вторичном сервере

2 ДНС сервера, один первичный, другой вторичный. Вторичный автоматически сливает измененные зоны с первичного.
Но если добавлять новую зону на первичный, то ручками приходится добавлять ее и на вторичный в named.conf и только потом вторичный выкачивает эту зону и работает с ней.

возможно ли, что бы вторичный сам обновлял named.conf по аналогии с первичным, естественно с заменой master на slave и пр.

Solker
()

Первичный и Вторичный DNS

DNS на Bind 9
Скажите, в чем отличие вторичного от первичного?
Только в том, что он находится в другой сети и те зоны которые на первичном мастер, на вторичном они являются слейв и он их выкачивает самостоятельно с мастер.
Исключительно только этим, или еще что то необходимо настроить?

Solker
()

Общедоступный WiFi

Здравствуйте, интересует как сделать общедоступную WiFI сеть по неким паролям. Для примера взять "WiFi в баре". Посетитель покупает любой продукт, ему вместе с продуктов, по требованию дают некий код. Который генерируется например каждый час, или каждый день. При подключении к любому сайту, ему высвечивается лого фирмы с просьбой ввода логина и пароля. Только после этого он может серфить интернет. Например, как в MacDonald's.

Старался найти информацию на эту тему, но ничего не нашел. Буду рад любым ссылкам или другой помощи в этом вопросе.

Как я понимаю, берется наверное любая ТД, на которую можно перепрошить обычный никс, и там уже все это настраивается.

Solker
()

Из локали в локалку по внешнему адрессу.

В локальной сети находится веб сервер на хосте 192.168.0.10. IP роутера - 192.168.0.254. На нем созданы правила для доступа к веб серверу из вне по 80 порту (port forwarding на 192.168.0.10).

Некий юзер (из интернета) вводит внешний IP адрес роутера (12.34.56.78) в браузере и попадает на веб сервер на 192.168.0.10. Хорошо.

Но пользователь внутри сети (192.168.0.33) не может зайти на веб сервер по внешнему адрессу роутера (12.34.56.78), а только по внутреннему (192.168.0.10).

Как сделать что бы пользователи внутри сети, смогли заходить на веб сервер по внешнему адресу роутера? т.е. 192.168.0.33 вводит ip 12.34.56.78 и попадает на веб сервер.

PS. вариант прописать ассоциацию в /etc/host IP с доменом не катит. PSS. Клиенты обычные машины XP. PSSS. Роутер предоставляет собой m0n0wall

Solker
()

Фильтрация URL в Cisco

Роутит Cisco 2600. Задача заключается в ограничении просмотра некоторых страниц сайта. Сам сайт блокировать нельзя, нужно только отдельные страницы. Например что блок происходил на страницы, где в урл присутствует строка profile.php

Возможно ли?

Solker
()

Fedora - autorun interface

Fedora 10
Почему автоматически не включается интерфейс?

/etc/sysconfig/network-scripts/ifcfg-eth0
прописано ONBOOT=yes

Но при перезагрузке приходится включать самому через
ifup eth0

Solker
()

Подмена IP

Например некому домену можно заменить IP через hosts.
127.0.0.1 mail.ru
По mail.ru он будет заходить на локальный хост.

А как сделать, что бы вместо домена можно было написать некий IP, и с него делать переадресацию на локальный хост.
Например hosts понимает только домены, и конструкция вида
127.0.0.1 194.67.57.26
Уже не заработает.
Спрашивается как сделать что бы он с 194.67.57.26 переходиил на localhost.

win/nix

И желательно конечно все на локальном компьютере без всяких там роутеров, которые будут возвращать тебя обратно.

Solker
()

gcc: Internal error: Segmentation fault (program cc1)

-hello.c

#include <iostream.h>

void main()
{
cout << "Hello Pokemons!";
}

gentoo ~ # gcc hello.c
gcc: Internal error: Segmentation fault (program cc1)
Please submit a full bug report.
See <URL:http://bugs.gentoo.org/>; for instructions.

В чем проблема?

Solker
()

Named, не хватает библиотеки.

2.6.18-Gentoo-r5
gate ~ # named
named: error while loading shared libraries: libisccc.so.0: cannot open shared object file: No such file or directory

Как исправить? Ответ логичен, установить данную бибиблотеку. Она вероятно находится в неком пакете, как узнать в каком?
Ну или можно сразу на первый ответить.

>>>

Solker
()

Не удается создать образ с винчестера, котоырй имеит битые блоки.

Вопрос не совсем про *Nix, надеюсь не сильно обидитесь. Винчестер перестал грузится, на нем стояла Gentoo которая собственно и перестала загружаться, просто виснет при первом обращении к винчестеру. Прогнал винт в MHDD он показал порядка 10 битых блоков, x-UNC. В документации к тому же MHDD написано что надо сохранить данные на другом носителе, а диск полностью отфарматировать. Я пытался в виндах сделать образ с помощью Акроникса тру имедж, но если swap он копирует без проблем то с FS у него возникают проблемы и не может их прочитать. Как быть? Удалить я ее не могу, т.к. генту ставил не я, и настраивал не я. Не осилю боюсь, хотелось бы эту оживить.

>>>

Solker
()

Зависает на Remounting root filesystem read/write

При запуске компьютера с предустановленной Gentoo. Загрузка идет нормально до "Remounting root filesystem read/write". После загрузка останавливается и остается на этом месте. Ожидание результатов не дает. При этом на корпусе беспрерывно горит диот отвечающий за обращение к винчестеру.

До этого 3 года работал нормально. Что с ним произошло и как решить проблему?

>>>

Solker
()

Squid - Черный выход.

У меня организован простейший запрет на vkontakte.ru для пользователей прокси. 

acl ban_url dstdomain .vkontakte.ru 
http_access deny ban_url 

Но есть один работник, к которому я хорошо отношусь и хочу помочь человеку, а именно разрешить ему доступ к данному ресурсу. 
С авторизацией возиться не хочется, пока вобьешь пасс и т.п. 
Отдельный хост разрешать тоже нельзя, т.к. человек может сесть за любой компьютер. 
Хочется что-то в роде, например подмена домена. 
Например, можно ли организовать. Человек вводить в url сайт: http://secret/ и в итоге оказывается на vkontakte.ru по домену secret. 

Т.е. человек может придти, вбить в урл secret/ и пользоваться вконтактом.

>>>

Solker
()

rshaper не ставится

gate rshaper # make KERNELDIR=/usr/src/linux
cc -Wall -O -ggdb -DRSHAPER_DEBUG -I/usr/src/linux/include   -c -o rshaper.o rshaper.c
In file included from /usr/src/linux/include/linux/rwsem.h:24,
                 from /usr/src/linux/include/asm/semaphore.h:42,
                 from /usr/src/linux/include/linux/sched.h:57,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/rwsem.h: In function '__down_read':
/usr/src/linux/include/asm/rwsem.h:104: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__down_write_nested':
/usr/src/linux/include/asm/rwsem.h:156: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__up_read':
/usr/src/linux/include/asm/rwsem.h:198: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h:192: warning: unused variable 'tmp'
/usr/src/linux/include/asm/rwsem.h: In function '__up_write':
/usr/src/linux/include/asm/rwsem.h:224: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/rwsem.h: In function '__downgrade_write':
/usr/src/linux/include/asm/rwsem.h:249: error: expected ':' or ')' before 'KBUILD_BASENAME'
In file included from /usr/src/linux/include/linux/sched.h:57,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/semaphore.h: In function 'down':
/usr/src/linux/include/asm/semaphore.h:105: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'down_interruptible':
/usr/src/linux/include/asm/semaphore.h:130: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'down_trylock':
/usr/src/linux/include/asm/semaphore.h:155: error: expected ':' or ')' before 'KBUILD_BASENAME'
/usr/src/linux/include/asm/semaphore.h: In function 'up':
/usr/src/linux/include/asm/semaphore.h:179: error: expected ':' or ')' before 'KBUILD_BASENAME'
In file included from /usr/src/linux/include/asm/smp.h:17,
                 from /usr/src/linux/include/linux/smp.h:18,
                 from /usr/src/linux/include/linux/sched.h:63,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/mpspec.h:6:25: error: mach_mpspec.h: No such file or directory
In file included from /usr/src/linux/include/asm/smp.h:17,
                 from /usr/src/linux/include/linux/smp.h:18,
                 from /usr/src/linux/include/linux/sched.h:63,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/mpspec.h: At top level:
/usr/src/linux/include/asm/mpspec.h:8: error: 'MAX_MP_BUSSES' undeclared here (not in a function)
/usr/src/linux/include/asm/mpspec.h:22: error: 'MAX_IRQ_SOURCES' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/smp.h:18,
                 from /usr/src/linux/include/linux/sched.h:63,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/smp.h:76:26: error: mach_apicdef.h: No such file or directory
In file included from /usr/src/linux/include/linux/smp.h:18,
                 from /usr/src/linux/include/linux/sched.h:63,
                 from /usr/src/linux/include/linux/module.h:9,
                 from rshaper.c:30:
/usr/src/linux/include/asm/smp.h: In function 'hard_smp_processor_id':
/usr/src/linux/include/asm/smp.h:80: warning: implicit declaration of function 'GET_APIC_ID'
In file included from /usr/src/linux/include/linux/irq.h:22,
                 from /usr/src/linux/include/asm/hardirq.h:5,
                 from /usr/src/linux/include/linux/hardirq.h:7,
                 from /usr/src/linux/include/linux/interrupt.h:11,
                 from rshaper.c:37:
/usr/src/linux/include/asm/irq.h:15:25: error: irq_vectors.h: No such file or directory
In file included from /usr/src/linux/include/asm/hardirq.h:5,
                 from /usr/src/linux/include/linux/hardirq.h:7,
                 from /usr/src/linux/include/linux/interrupt.h:11,
                 from rshaper.c:37:
/usr/src/linux/include/linux/irq.h: At top level:
/usr/src/linux/include/linux/irq.h:169: error: 'NR_IRQS' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/irq.h:182,
                 from /usr/src/linux/include/asm/hardirq.h:5,
                 from /usr/src/linux/include/linux/hardirq.h:7,
                 from /usr/src/linux/include/linux/interrupt.h:11,
                 from rshaper.c:37:
/usr/src/linux/include/asm/hw_irq.h:31: error: 'NR_IRQ_VECTORS' undeclared here (not in a function)
In file included from /usr/src/linux/include/linux/if_ether.h:111,
                 from /usr/src/linux/include/linux/netdevice.h:29,
                 from rshaper.c:39:
/usr/src/linux/include/linux/skbuff.h: In function 'skb_add_data':
/usr/src/linux/include/linux/skbuff.h:1203: warning: pointer targets in passing argument 1 of 'csum_and_copy_from_user' differ in signedness
In file included from /usr/src/linux/include/linux/tcp.h:164,
                 from rshaper.c:43:
/usr/src/linux/include/net/sock.h: In function 'skb_copy_to_page':
/usr/src/linux/include/net/sock.h:1070: warning: pointer targets in passing argument 1 of 'csum_and_copy_from_user' differ in signedness
make: *** [rshaper.o] Error 1


Чего ему не нравится?

>>>

Solker
()

RTNETLINK answers: Invalid argument

2.6.18-gentoo-r5
Пишу:
gate ~ # tc qdisc add dev eth1 root handle 1: cbq avpkt 1000 bandwidth 10mbit
Он мне:
RTNETLINK answers: Invalid argument

>>>

Solker
()

Запрететить доступ опр. юзерам одного комп.

Локалка, линукс Gentoo, стоит NAT + proxy(squid)(Не прозрачный). Клиенты WinXP.

Опр. лица одного компьютера полюбили ползать по ненормативным ресурсам интернета. Все опр. лица сидят за одним компьютером, на компьютере только один администратор из учет. записей, и все естественно заходят под ним.

Надо ограничить некоторым пользователям этого компьютера доступ к интернету, как это лучше осуществить. При этом 2 пользователя, с этого компьютера, могут иметь доступ заходить в интернет.

>>>

Solker
()

Ограничить канал

Надо для 192.168.1.1 ограничить канал, а то он кушает его по полной, как ему отрезать допустим 100кБ? И главное обойтись без таких больших пакетов как iproute2. И что-нибуть легкое, и понятное.

>>>

Solker
()

Установить драйвер для D-Link 530TX

2.6.18-gentoo-r5 Купил сетевуху D-Link DFE-520TX. Поставил через getkernel all поддержку via-rhine (Выделал его как М, а под добавил звездочки). После перезагрузки в ifconfig не отобразился, решил поставить драйвера, при компилировании пишет:

gate temp # make install make -C /lib/modules/2.6.18-gentoo-r5/build SUBDIRS=/root/temp modules make[1]: Entering directory `/usr/src/linux-2.6.18-gentoo-r5' CC [M] /root/temp/rhine_main.o /root/temp/rhine_main.c:59: error: expected ')' before string constant /root/temp/rhine_main.c:64: error: expected ')' before string constant /root/temp/rhine_main.c:73: error: expected ')' before string constant /root/temp/rhine_main.c:85: error: expected ')' before string constant /root/temp/rhine_main.c:100: error: expected ')' before string constant /root/temp/rhine_main.c:115: error: expected ')' before string constant /root/temp/rhine_main.c:122: error: expected ')' before string constant /root/temp/rhine_main.c:131: error: expected ')' before string constant /root/temp/rhine_main.c:139: error: expected ')' before string constant /root/temp/rhine_main.c:148: error: expected ')' before string constant /root/temp/rhine_main.c:159: error: expected ')' before string constant /root/temp/rhine_main.c:175: error: expected ')' before string constant /root/temp/rhine_main.c:182: error: expected ')' before string constant /root/temp/rhine_main.c:194: error: expected ')' before string constant /root/temp/rhine_main.c:200: error: expected ')' before string constant /root/temp/rhine_main.c:2018: warning: initialization from incompatible pointer type /root/temp/rhine_main.c: In function 'rhine_ethtool_ioctl': /root/temp/rhine_main.c:2752: error: 'struct pci_dev' has no member named 'slot_name' /root/temp/rhine_main.c: In function 'rhine_suspend': /root/temp/rhine_main.c:2925: error: too many arguments to function 'pci_save_state' /root/temp/rhine_main.c: In function 'rhine_resume': /root/temp/rhine_main.c:2959: error: too many arguments to function 'pci_restore_state' make[2]: *** [/root/temp/rhine_main.o] Error 1 make[1]: *** [_module_/root/temp] Error 2 make[1]: Leaving directory `/usr/src/linux-2.6.18-gentoo-r5' make: *** [default] Error 2

Как установить?..

>>>

Solker
()

Не дать доступа опр. IP в локальную сеть.

Ситуация такая: Есть локальная сеть 5 компоютеров, все подключены к хабу, и сервер (Gentoo). Естественно на сервере стоит НАТ и маршутизирует интернет уже по все локальной сети. 
Сказали поставть точку доступа (WiFi), при у точки доступа должна быть обрезана скорость канала допустим на 100кБайт и клиенты точки доступа не могут получить доступ к основной локальной сети. Точка доступа так же подключена к хабу. 
Самая же больашя проблемма, в том что сервер не мой и в никса я ку-ку. Вообщем не знаю как это соорудить. 
Так же делать это я хотел бы не на точке доступа (Speed, Acces local), а какимнибуть сторонними методами. 
Друг посоветовал поставить еще одну сетевуху на сервер и пригнать к ней кабель от точки доступа. Поставить то я поставлю, а вот как настроить что бы на эту сетевуху нат был с обр каналом и не было доступа к другому интерфейсу ЛАНа, я хз.

>>>

Solker
()

Настройка правил для FireWall'a

Сразу сообщю, что в никсах я ни-ни. Как я выяснил на "моем" сервере в роли файрволла выступает iproute, а ос Gentoo.

Значит стоит следующая задача: Сеть, 5 компьютеров, НАТ раздается от 192.168.0.1(server) до 192.168.0.10. Надо как то настроить правила, что бы IP 192.168.0.10 не мог контактировать с любыми другими IP в сети, естественно кроме servera. А так же что бы у этого же IP был урезан канал (В кб, исх\вход траф) к WAN интерфейсу.

Т.к. это надо очень срочно поэтому и спрашиваю, извените за глупые вопросы.

>>>

Solker
()

RSS подписка на новые темы