LINUX.ORG.RU

Сообщения Umberto

 

[Xen] Проброс интернета определенным DomU

Доброго времени.
Dom0 Debian 2.6.26-2-xen-amd64

Суть. Есть к примеру 3 виртуалки: 2 венды и 1 дебиан.
На данный момент сеть сконфигурирована так:

xend-config.sxp

(network-script 'network-bridge bridge=xenbr0 netdev=dummy0')
(vif-script vif-bridge)

Dom0 interfaces

auto dummy0
iface dummy0 inet static
	address 192.168.10.1
	netmask 255.255.255.0
allow-hotplug wlan0
iface wlan0 inet static
	address 192.168.0.12
	netmask 255.255.255.0
	gateway 192.168.0.1
	dns-nameservers 192.168.0.1
	network 192.168.0.0
	broadcast 192.168.0.255

DomU Vista

vif = [ 'type=ioemu, bridge=xenbr0, model=ne2k_isa, mac=00:aa:ab:00:0b:0a' ] 

Vista Lan

address 192.168.10.20
netmask 255.255.255.0
gateway 192.168.10.1
network 192.168.10.0
broadcast 192.168.0.255
dns-nameservers 192.168.0.1 # адрес wifi роутера, к которому собственно я подключен 192.168.0.1
При этих настройках Виста(ы) прекрасно работают как в локалке, так и видят интернет.
Инет пробрасываю так -A POSTROUTING -o wlan0 -j MASQUERADE

Далее, возникла необходимость поставить и одновременно работать еще и в Дебиане. DomU Debian

vif = [ 'bridge=xenbr0, model=rtl8139, mac=00:16:3e:00:d0:33' ]
Пытаюсь настроить interfaces по аналогии с вендами

eth0

address 192.168.10.30
netmask 255.255.255.0
gateway 192.168.10.1
network 192.168.10.0
# сеть 192.168.10.0 работает исправно, однако, при добавлении
dns-nameservers 192.168.0.1
# eth0 перестает корректно подниматься с заданными параметрами.
Так же не могу понять, как пробросить интернет только определенной(ым) ВМ, пробовал
-A POSTROUTING -o wlan0 -s 192.168.10.30 -j MASQUERADE
-A POSTROUTING -o wlan0 -s 192.168.10.20 -j MASQUERADE
Срабатывает только первая цепочка правил.

Объясните как правильно все это организовать.

 

Umberto
()

[кино][оффтопик] Defendor

Намедни, кино глядел, ЗащитнеГ - Defendor.

Простой парень Артур Поппингтон решает, что он супергерой Защитник, и каждую ночь, напялив тугие лосины, отправляется на улицы города в поисках своего главного врага Капитана Индастри — наркодилера, которого Артур ошибочно винит в смерти матери. Однако вместо Индастри герой встречает молодую проститутку и вместе с ней, а также при моральной поддержке своего лечащего психиатра, «доказывает, что каждый способен сделать мир лучше».

Забавное такое, местами смешное, местами грустное кино. Суть вот в чем, давеча полез в оффтопик, кой-чего настроить, пробегаясь по отрублеммым сервисам, глаз зацепился на «Защитник Windows», я тут же сполз под стол давясь от смеха, тонкая, однако, аналогия.

Погуглил, да, встречается, но в основном в виде опечаток, а жаль. Вот визуализированная аналогия.

 ,

Umberto
()

[Чудеса] После краша сменились настройки gtk в openbox.

Lenny, xen amd64 2.6.26
После очередного зависания альсы с инопланетными криками и подвисания иксов я переключился в консоль 3, там зашел под собой (юзер, не рут), выполнил su для быстроты и начал тушить альсу и некоторые сетевые интерфейсы. После стопа и старта альсы инопланетные крики не пропали, помог рестарт. После этого опять переключился в консоль 7 и смог перезапустить иксы. Какое то время все работало сносно, успел потушить впн, DomU, апачу, скопировать кой-какие данные. Потом иксы и консоль 7 умерла окончательно.
Переключился во 2ю, зашел под рутом, выполнил ребут, но так в ребут и не ушел, пришлось зажать кнопку питания (ноут).

Написал это, чтоб было возможно яснее понять причины появления проблемы.

Проблема: изначально был ldxe, под которым настраивал все, потом же сидел я всегда на чистом опенбоксе, не настраивал в нем ни хранитель экрана, ни обоину (обычный темно-серый фон) только тему, шрифты, gtk, qt и тп.

И вот, после перезагрузки я вижу обоину, вижу слетевшие настройки шрифтов на гномовых окнах - iceweasel, icedove, так же некоторые меню, тема Nodoka-Aqua не везде правильно отображается. Начал запускаться скринсэйвер которого отродясь не было настроено в опенбоксе, просто гас монитор при простое, сэйвер был настроен только под lxde. Теперь же он запускается с такими же настройками в опенбоксе.
На скринах видны широкие разделители меню, здоровенный шрифт, причем на втором скрине меню окна lxterminala нормальное.
http://img689.imageshack.us/i/cr1q.png/
http://img683.imageshack.us/i/cr2k.png/
А если запустить сессию lxde, то там все нормально, настройки шрифтов везде одинаковые.

Вобщем как я понял, может и ошибаюсь, какие-то настройки перекочевали в мое окружение от рута, или от меня+su так как в других консолях они висели во время рестарта иксов. Или из окружения lxde.

Вобщем помогите идиоту, подскажите где копать чтоб вернуть шрифты, настроить оформление, gtk-chtheme применяет тему, но шрифт лисой игнорируется.
А самое главное, подкиньте идей как вобще такое могло произойти?

 

Umberto
()

[Xen] Не могу поднять dummy No such device

Изначально все было сделано по описанию Как поднять общую сеть в XEN Dom0+DomU+интернет? (комментарий) и все было прекрасно.
И вот, я оказался недальновидным мудаком решив удалить wicd, который меня давно докучал, перенастроя вайфай и прочие сети чисто в interfaces, я его удалил, мало того, purge.
И видимо он ушел, взяв с собой кой-чего из конфигов.

Из /etc/modules пропал dummy, я его вернул туда.

cat /etc/network/interfaces | egrep -v '^#|^$'

auto lo
iface lo inet loopback
allow-hotplug eth0
iface eth0 inet static
	address 192.168.0.14
	netmask 255.255.255.0
	gateway 192.168.0.1
	network 192.168.0.0
	broadcast 192.168.0.255
iface wlan0 inet static
	address 192.168.0.12
	netmask 255.255.255.0
	gateway 192.168.0.1
	wpa-bssid 00:00:00:00:00:00
	wpa-ssid router
	wpa-psk ****
	network 192.168.0.0
	broadcast 192.168.0.255
	wireless-rate auto
auto dummy0
iface dummy0 inet static
	address 192.168.10.1
	netmask 255.255.255.0

# modprobe dummy

# /etc/init.d/networking restart

Reconfiguring network interfaces...SIOCSIFADDR: No such device
dummy0: ERROR while getting interface flags: No such device
SIOCSIFNETMASK: No such device
dummy0: ERROR while getting interface flags: No such device
Failed to bring up dummy0.

# lsmod | grep dummy

dummy                   7168  0 
snd_seq_dummy           7428  0 
snd_seq                54560  6 snd_seq_dummy,snd_seq_oss,snd_seq_midi,snd_seq_midi_event
snd_seq_device         11668  5 snd_seq_dummy,snd_seq_oss,snd_seq_midi,snd_rawmidi,snd_seq

# ifconfig -a

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:80627 errors:0 dropped:0 overruns:0 frame:0
          TX packets:80627 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:16638494 (15.8 MiB)  TX bytes:16638494 (15.8 MiB)

pdummy0   Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          inet6 addr: fe80::dca3:41ff:fea6:6cd9/64 Scope:Link
          UP BROADCAST RUNNING NOARP PROMISC  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:420 (420.0 B)

peth0     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          inet6 addr: fe80::214:bff:fe42:cbe7/64 Scope:Link
          UP BROADCAST PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:7912 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2460 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:6560100 (6.2 MiB)  TX bytes:369473 (360.8 KiB)
          Interrupt:17 

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:7.7.0.1  P-t-P:7.7.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

veth0     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

veth1     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

veth2     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

veth3     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

vif0.0    Link encap:Ethernet  HWaddr fe:ff:ff:ff:ff:ff  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

vif0.1    Link encap:Ethernet  HWaddr fe:ff:ff:ff:ff:ff  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

vif0.2    Link encap:Ethernet  HWaddr fe:ff:ff:ff:ff:ff  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

vif0.3    Link encap:Ethernet  HWaddr fe:ff:ff:ff:ff:ff  
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          inet addr:192.168.0.12  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::21d:e0ff:fe8a:c039/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:283503 errors:0 dropped:0 overruns:0 frame:0
          TX packets:292634 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:96575374 (92.1 MiB)  TX bytes:49406042 (47.1 MiB)

wmaster0  Link encap:UNSPEC  HWaddr 00-1D-E0-8A-C0-39-00-00-00-00-00-00-00-00-00-00  
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

xenbr0    Link encap:Ethernet  HWaddr 00:00:00:00:00:00  
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Что копать, чтоб вернуть как было?

 

Umberto
()

[OpenVPN] Как увеличить key negotiation timeout

Доброго времени, шиза вот в чем, есть один древний комп, который еще и находится за сетью с высоким пингом.
Так вот, это железо упорно трудится каздый раз вычисляя DH, посылая полученный резалт серверу, но истекают злобные 60 секунд, и имеем:

TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
TLS Error: TLS handshake failed

Как вариант уменьшить диффи-хелмана не катит, ибо прийдется его менять на куче других клиентов, у которых такой проблемы нет, да и меньше некуда.

Можно как то просто увеличить 60 секунд, которые сервер ждет от Алисы ее часть ключа :) ??

Могу добавить, что временами, когда проц не загружен, и сеть радует, ему удается соедениться.

 

Umberto
()

[apache, debian]Как открыть доступ только к определенным VirtualHost ?

Собсно имеется порядка 10 VirtualHost (сайтов) на апаче, iptables указан доступ извне на 443 порт, собственно так я и думал открыть доступ только к определенным сайтам, указав у них VirtualHost *:443 помимо *:80, так как 80 порт извне закрыт, то думал на те VirtualHost, где не указан 443 внешние запросы не попадут...

<IfModule mod_ssl.c>
<VirtualHost *:443>
DocumentRoot /var/www/site
ServerName site.local
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/cert.ssl.pem
SSLCertificateKeyFile /etc/apache2/ssl/ssl.pem
</VirtualHost>
</IfModule>

Выходит ошибся, решил открыть https://othersite.local для которого не указывал VirtualHost *:443 и он открывается, предоставляет сертификат.
Вобщем как открыть на апаче только несколько сайтов, а то мало ли, там всякие гуи крутятся. .htaccess & .htpasswd знаю, но прописывать их в каждом сайте который не надо открывать или корне /var/www/ громоздко, замучаюсь вводить пароли, как открыть только то что надо?

Umberto
()

html validator [local!]

Доброго времени, никак не могу найти вменяемый локальный валидатор для html/css. Всяческие красоты для лисы/iceweasel не предлагать, ибо есть. Только вот они через w3c лезут, так же есть настройка адресовать локальному приложению, юзал quanta, но в ней Tidy как-то не адекватно настроен. В идеале был бы Html Validator ака плагин для виндовых лис, ничего лишнего.
Засоветуйте кто-чего юзает?

Umberto
()

Где искать модули cpufreq_stats, acpi_cpufreq и прочие для cpufreqd?

Debian Lenny 2.6.26-2-xen-amd64, ноут с процом T8100 поставил cpufrequtils, cpufreqd, задача установить частоту проца фиксировано на максимум, ибо заманало, что в биосе постоянно производительность ставится на Normal, а я хочу Perfomance, а то вынул питиние - ловишь отсосы, загрузился без провода - лови отсосы до тех пор пока не перезагрузишься со всунутым питанием и подправленным параметром в биосе, короче говоря не переводит производительность в реальном времени.

Хотя! Надо заметить, что частота проца всегда стоит максимальная 2095, НО, по тем же иксам видно реальную картину, т.е. заугрузился без питания в режиме Normal - частота 2095 но иксы провисают. Сунул питание - 0/m. Перезагрузился, поправил на Perfomance - производительность нормальная, никаких подвисаний, то есть видимо частота частотой, а питание проца урезано, ИМХО.

Решил поставить cpufrequtils, cpufreqd, пытаюсь /etc/init.d/cpufreqd start — Starting CPU Frequency daemon: cpufreqd failed! Выгуглил, что надо поднять модули, а вот как их постваить выгуглить не смог, modprobe acpi_cpufreq — FATAL: Module acpi_cpufreq not found, lsmod | grep cpufreq — и тишина, ни тебе acpi_cpufreq, ни cpufreq_stats, cpufreq_conservative....

Собственно где их все искать? Или я что-то недопоставил? Так же буду рад совету как поставить максимальную производительность, чтоб не рубилась производительность вне зависимости есть питание или нет.

Umberto
()

OpenVPN не могу найти подключенного клиента

Сейчас начну спрашивать всякий бред, но vpn настраиваю первый раз и пару суток гуглил, стесняясь спрашивать.

Debian. Вводные: сервер поднял, все работает, в том числе и соединение. Мануалы читал, почти все понял, кроме практического применения топологии. Так как пока не могу проверить его ни с кем из внешней сети/интернета, то стал пробовать все это с Xen в которой Венда, OpenVPN client.
Параметры и ипы на прочие сети, инет, роутер, вайфай я опускаю, привожу то, что, как мне кажется касается, касается проблемы.
xenbr0 192.168.10.1 (В венде ип сетевухи 192.168.10.10)
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p udp --dport 1194 -s 192.168.10.10 -j ACCEPT
То есть это как бы модель интернета...

И все работает. Все соединяется, все красиво... Но так как DomU может пропинговать все что у меня есть, я решил пропинговать ее ип (В венде естессно потушены все фаерволы) который ей выделяется 192.168.20.128 и вот над чем бъюсь, его не видно, хотя глядя по пакетам, она с кем-то общается.

В общем не смог понять только как именно реализовать чтоб я был сервером, ко мне подключались клиенты и я мог им шарить данные, открывать сервисы и пр. В каком режиме и как именно это запустить, перепробовал почти все примеры что нашел в инете.

Server :

port 1194
proto udp
mode server
dev tap
tls-server
ifconfig 192.168.20.1 255.255.255.0
server-bridge 192.168.20.22 255.255.255.0 192.168.20.128 192.168.20.254
client-to-client
keepalive 10 120
persist-key
persist-tun

Client :

client
dev tap
proto udp
port 1194
remote 192.168.10.1
tls-client
ns-cert-type server
verb 3
route-method exe
route-delay 10

Понимаю, что истина где-то рядом...

Umberto
()

vsftpd как, все-таки, собрать с ssl?

Собственно сабж.
Debian Lenny amd46.
С пакетом из репы все класс, но он без ssl.
#define VSF_BUILD_SSL само собой
/vsftpd-2.2.2# make
ssl.c:27:25: error: openssl/err.h: No such file or directory
ssl.c:28:26: error: openssl/rand.h: No such file or directory
ssl.c:29:25: error: openssl/bio.h: No such file or directory
...
И вот тут из нагугленного не ясно, какой именно сорц openssl взять, и куда его положить. Некоторые пишут, мол, надо предварительно ставить, другие говорят обновление/изменение черевато... он же и так встроен.
И все ветки обсуждений как то внезапно заканчиваются, без радостных возгласов «я сделал то-то и мне помогло», Kтулху их подъел что ли 0_o

Umberto
()

[Xen] Как вообще, и можно ли, поднять 100mbit сеть в DomU ?

(Debian,lenny Dom0 2.6.26-2-xen-amd64, DomU WinXP/Vista)
Собственно, vif model=ne2k_pci без проблем эмулируется, ставятся драйвера, только сеть 10мбит, мало.
Долго бился, пытаясь поставить нормально драйвера для model=rtl8139 в DomU, где почему-то она определяется как 8029.
Безуспешно.
Некоторые пишут, что эта модель вообще криво эмулируется.
Остальные модели vif «i82551», «i82557b», «i82559er», «ne2k_pci», «ne2k_isa», «pcnet», «rtl8139», «smc91c111», «lance» and «mcf_fec», с которыми так же безуспешно пытался поднять сеть 100мбит.

Собственно, как, и можно ли вообще?

 

Umberto
()

Как/чем отдекорировать окна kdm под lxde/gdm

Собственно сижу под lxde, gdm, а окна некоторых прог не дикорируются, к примеру amarok, kpackage, те которые под kdm сделаны.
Вобщем как то у меня получилось добиться, чтоб все окна декорировались под lxde/gdm, а какие пакеты ставил и как это сделал не могу вспомнить.
Поставил весь кде, захожу в lxde, а все равно не декорирует..

Вобщем, как? Или мне приснилось...

Или, если не правильно понял, как применить gtk+ для декорирования всех окон/прог, а не только гномовских.

Umberto
()

Подскажите как установить драйвер video-intel видео из ветки testing

Debian Lenny, stable amd64, Ноут, GMA x3100 (GM965) бился на конфигурацией xorg все перепробовал, в принципе-то работает, но при включении прозрачности или, к примеру, теней (чисто ради проверки) под LXDE (впрочем как и везде) наблюдаются дикие отсосы проца и xorg. Для примера, у кореша на десктопе такой же крах наблюдался, и как только он все же смог скомпилить и поставить дрова на свою карточку, что с эфектами, что без них скорость отработки одинаковая.
Собственно, на стэйбл есть
xserver-xorg-video-intel 2:2.3.2-2+lenny6
решил глянуть на тестинг, и там версия 2:2.9.1-3, кстати, для той же вайфай более новые драйвера используются.
Пробовал ставить недельную сборку сквиза несколько раз, там какой то глюк с паролями, указываешь, в итоге не пускает.
А в Альфе даже иксы не запустились. Так что так и не поглядел как там дрова для видео...

Umberto
()

Шиврование раздела /boot в Debian

Искал, но, к сожалению, ничего внятного о шифровании раздела /boot для Дебиана не нашел.
При установке дебиана можно создать и зашифровать все разделы прямо «из коробки», однако раздел boot остается открытым.

Пришла идея, раз уж есть полное шифрование винды, когда устанавливается загрузчик трукрипта, который прозрачно монтирует первый раздел и грузит загрузчик винды.

Возможно ли потом подмонтировать этот жесткий, открыть этот первый шифрованный раздел, удалить винду, и записать содержимое /boot?

Порядок действий может быть примерно такой:
Установка линуха с шифрованием и использованием LVM
/boot не шифрованный
/раздел LVM с шифрованием
Подмонтировать, списать содержимое /boot
Установить к примеру ХР в первый раздел, шифровать трукриптом.
Подмонтировать и вернуть содержимое /boot

Так вот вопрос, я понимаю, что явно нужно будет еще модифицировать загрузчик и возможно еще что-либо, и прокатит ли вообще эта концепция?

Umberto
()

Как поднять общую сеть в XEN Dom0+DomU+интернет?

Доброго времени.
ОС Debian lenny
Установил Xen 2.6.26-2, ядро amd64 2.6.26-2.
Поднял DomU, конфиг сетки

vif = [ 'type=ioemu, bridge=xenbr0, model=ne2k_pci' ]

brctl show:
bridge name   bridge id      STP enabled   interfaces
xenbr0      8000.00ff6805065b   no      tap0

На Dom0 интернету подключен eth0, 192.168.0.43,
А на DomU (winXP) создается сеть 169.254.242.51, 255.255.0.0
Пробовал подключить brctl addif xenbr0 eth0
Тогда отваливается интернет в Dom0.


Собственно вопрос, как совместить сеть DomU с Dom0 и интернетом, в каких конфигах
это искать, Dom0 или Xen.
Цель проста
1 интернет на гостевой,
2 возможность зайти на гостевую через rdesktop из под Dom0.

Umberto
()

XEN error: You need to load kernel first

Не пинайте ибо уже неделю ищу решение, перечитал все что выдал гугл, но так и не смог решить.
Debian lenny amd64 2.6.26-2.
Стоит xen-linux-system-2.6.26-2-xen-amd64 xen-hypervisor-3.2-1-amd64
grub2, его конф:

### BEGIN /etc/grub.d/10_linux ###
menuentry «Debian GNU/Linux, linux 2.6.26-2-xen-amd64» {
set root=(hd0,2)
search --fs-uuid --set c1406c72-30c7-44b7-9077-69a94fb730e5
linux /boot/vmlinuz-2.6.26-2-xen-amd64
root=UUID=c1406c72-30c7-44b7-9077-69a94fb730e5 ro
initrd /boot/initrd.img-2.6.26-2-xen-amd64
}

menuentry «Debian GNU/Linux, linux 2.6.26-2-xen-amd64 (single-user mode)» {
set root=(hd0,2)
search --fs-uuid --set c1406c72-30c7-44b7-9077-69a94fb730e5
linux /boot/vmlinuz-2.6.26-2-xen-amd64
root=UUID=c1406c72-30c7-44b7-9077-69a94fb730e5 ro single
initrd /boot/initrd.img-2.6.26-2-xen-amd64
}
menuentry «Debian GNU/Linux, linux 2.6.26-2-amd64» {
set root=(hd0,2)
search --fs-uuid --set c1406c72-30c7-44b7-9077-69a94fb730e5
linux /boot/vmlinuz-2.6.26-2-amd64 root=UUID=c1406c72-30c7-44b7-9077-69a94fb730e5 ro
initrd /boot/initrd.img-2.6.26-2-amd64
}
menuentry «Debian GNU/Linux, linux 2.6.26-2-amd64 (single-user mode)» {
set root=(hd0,2)
search --fs-uuid --set c1406c72-30c7-44b7-9077-69a94fb730e5
linux /boot/vmlinuz-2.6.26-2-amd64 root=UUID=c1406c72-30c7-44b7-9077-69a94fb730e5 ro single
initrd /boot/initrd.img-2.6.26-2-amd64
}
### END /etc/grub.d/10_linux ###

При загрузке пишет
Dooting Debian GNU/Linux, linux 2.6.26-2-amd64
error: You need to load kernel first.
Press any key to continue...

В решениях предлагали заменить initrd на module, не работает.
Если не тяжко, расскажите чтоб было понятно.

Umberto
()

RSS подписка на новые темы