HWSW Informatikai Kerekasztal: Debian Linux - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (152 Oldal)
  • +
  • « Első
  • 144
  • 145
  • 146
  • 147
  • 148
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Debian Linux

#2901 Felhasználó inaktív   Nevergone 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 24.688
  • Csatlakozott: --

Elküldve: 2007. 09. 21. 09:37

Idézet: leslie - Dátum: 2007. szept. 19., szerda - 8:34

mc? :)

Persze, de ezt egy szkriptbe elég nehéz megadni, és minél egyszerűbb megoldás lenne a jó, ezért nem akarok azzal vacakolni, hogy kibontom az egészet, aztán kimásolom belőle a szükséges dolgokat, majd törlöm... ha a tar parancson belül el lehetni intézni, hogy csak egy részét bontsa ki az archívumnak.

Idézet

„én még olyan programozási problémát soha az életemben nem láttam, amiben az alkalmazásoknak kommunikálniuk kellett volna egymással, leszámítva az indítósztring átadását. az interprocessz kommunikáció egy baromság, ha valaki mégis ragaszkodik hozzá, akkor azt a hálózati protokolon keresztül megteheti. ”
[link]

#2902 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 09. 21. 12:13

Idézet: Nevergone - Dátum: 2007. szept. 21., péntek - 10:37

Persze, de ezt egy szkriptbe elég nehéz megadni, és minél egyszerűbb megoldás lenne a jó, ezért nem akarok azzal vacakolni, hogy kibontom az egészet, aztán kimásolom belőle a szükséges dolgokat, majd törlöm... ha a tar parancson belül el lehetni intézni, hogy csak egy részét bontsa ki az archívumnak.

A tar utolsó paramétere(i) kibontáskor azt adja(k) meg, hogy a tar file-ból mit bontson ki
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#2903 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 23. 15:08

Idézet: Aljas - Dátum: 2007. szept. 19., szerda - 9:40

vki segitsen nekem.
van egy debian szerverem, ami natolast csinal. optikan kapja eth0-an a netet, amit az optika masik vegen beszabalyoztam egy switchen 10mbit-re. (le/fel)
a natolas mogotti (eth1) gepeken, lefele megvan a 10mbit, viszont felfele, pl:ftp-vel, csak 30-70k-val akar tolteni :confused: . egyszeruen nem tudok rajonni, hogy mi szabalyozza le. ha kozvetlenul a szerverrol csinalom az ftp feltoltest, akkor megvan a 10mbit felfele is.

az iptables-ben nincs semmi tiltva, 3 port van vnc-nek, meg egy wol miatt, ennyi.
ja es hozza tartozik a storihoz, hogy mikor sima kabelmodemen volt az eth0, akkor 3mbit volt felfele, s akkor megvolt szepen a sebesseg.
mi lehet a baj?

koszi a segitseget.

nincs senkinek 5lete?
Ez volt Aljas...

#2904 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 09. 23. 15:49

Proxy van?
Másik hálókártya próba?

Egy
iptables -L

kimenetelét megnéznénk..
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2905 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 14:44

Idézet: Lenny - Dátum: 2007. szept. 23., vasárnap - 16:49

Proxy van?
Másik hálókártya próba?

Egy
iptables -L

kimenetelét megnéznénk..

server:~# iptables -L
Chain INPUT (policy ACCEPT)
target  prot opt source            destination
ACCEPT  0    --  anywhere          anywhere            state RELATED,ESTAB
LISHED
ACCEPT  tcp  --  anywhere          anywhere            tcp dpt:5901
ACCEPT  tcp  --  anywhere          anywhere            tcp dpt:5911
ACCEPT  tcp  --  anywhere          anywhere            tcp dpt:5912
ACCEPT  tcp  --  anywhere          anywhere            tcp dpt:1412
ACCEPT  udp  --  anywhere          anywhere            udp dpt:1412

Chain FORWARD (policy ACCEPT)
target  prot opt source            destination
ACCEPT  udp  --  anywhere          anywhere            udp dpt:discard
ACCEPT  tcp  --  anywhere          server              tcp dpt:5901
ACCEPT  tcp  --  anywhere          server              tcp dpt:5911
ACCEPT  tcp  --  anywhere          server              tcp dpt:5912
ACCEPT  udp  --  anywhere          server              udp dpt:1412
ACCEPT  tcp  --  anywhere          server              tcp dpt:1412

Chain OUTPUT (policy ACCEPT)
target  prot opt source            destination

server:~# iptables -L -t nat -n
Chain PREROUTING (policy ACCEPT)
target  prot opt source            destination
DNAT    udp  --  0.0.0.0/0        81.22.x.x        udp dpt:9 to:10.0.0.55:9
DNAT    tcp  --  0.0.0.0/0            81.22.x.x        tcp dpt:5901 to:10.0.0.15:5901
DNAT    tcp  --  0.0.0.0/0            81.22.x.x        tcp dpt:5911 to:10.0.0.14:5911
DNAT    tcp  --  0.0.0.0/0            81.22.x.x        tcp dpt:5912 to:10.0.0.17:5912
DNAT    tcp  --  0.0.0.0/0            81.22.x.x        tcp dpt:1412 to:10.0.0.25:1412
DNAT    udp  --  0.0.0.0/0        81.22.x.x        udp dpt:1412 to:10.0.0.25:1412

Chain POSTROUTING (policy ACCEPT)
target  prot opt source            destination
MASQUERADE  0    --  0.0.0.0/0            0.0.0.0/0
SNAT    tcp  --  10.0.0.0/24          10.0.0.10        tcp dpt:5901 to:81.22.x.x
SNAT    tcp  --  10.0.0.0/24          10.0.0.10        tcp dpt:5911 to:81.22.x.x
SNAT    tcp  --  10.0.0.0/24          10.0.0.10        tcp dpt:5912 to:81.22.x.x
SNAT    tcp  --  10.0.0.0/24          10.0.0.10        tcp dpt:1412 to:81.22.x.x
SNAT    udp  --  10.0.0.0/24      10.0.0.10        udp dpt:1412 to:81.22.x.x

Chain OUTPUT (policy ACCEPT)
target  prot opt source            destination


no hat ennyi. a masik halokari elvileg mukodik, mert amikor modemen volt akkor siman ment.
proxy nincs. mit cseszhettem el?

kosz
Ez volt Aljas...

#2906 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 15:53

Számomra nem világos, hogy mindkét irányban szükséged van-e a natolásra (mármint ténylegesen), vagy csak nem ismered a natolás szabályait :)

Ha csak a gép mögötti néhány gépet akarod kiengedni a túloldal felé, akkor elég az SNAT, a csomagok visszatalálnak maguktól. Illetve ha csak 'kintről' akarod bedobni belső gépekre a portokat, akkor elég a DNAT, nem kell az SNAT.

Ami még zavar, az a POSTROUTING sorban az SNAT és a MASQUERADE, ezek együtt nem szoktak szükségesek lenni, vagy SNAT (ha előre ismert az a fix cím, amire NAT-olni kell), vagy MASQUERADE (ha mindig az adott interface - változó - IP címét akarod forráscímnek).
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#2907 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 16:23

Idézet: Friczy - Dátum: 2007. szept. 24., hétfő - 16:53

Számomra nem világos, hogy mindkét irányban szükséged van-e a natolásra (mármint ténylegesen), vagy csak nem ismered a natolás szabályait :)

Ha csak a gép mögötti néhány gépet akarod kiengedni a túloldal felé, akkor elég az SNAT, a csomagok visszatalálnak maguktól. Illetve ha csak 'kintről' akarod bedobni belső gépekre a portokat, akkor elég a DNAT, nem kell az SNAT.

Ami még zavar, az a POSTROUTING sorban az SNAT és a MASQUERADE, ezek együtt nem szoktak szükségesek lenni, vagy SNAT (ha előre ismert az a fix cím, amire NAT-olni kell), vagy MASQUERADE (ha mindig az adott interface - változó - IP címét akarod forráscímnek).

nincs szuksegem mindket iranyban a natolasra:)
a lenyeg az lenne, hogy vnc, vmint a WOL-nek a 9-es port kellene hogy bemenjen.
mind a 2 ethernet-en fix ip van.
Ez volt Aljas...

#2908 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 16:47

Idézet: Aljas - Dátum: 2007. szept. 24., hétfő - 17:23

nincs szuksegem mindket iranyban a natolasra:)
a lenyeg az lenne, hogy vnc, vmint a WOL-nek a 9-es port kellene hogy bemenjen.
mind a 2 ethernet-en fix ip van.

Akkor elég a nat láncba a következő:

Evvel nat-olod kifelé a csomagokat:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Evvel pedig bedobod a csomagokat mondjuk legyel a WOL:

iptables -t PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination $GÉP_IP-JE
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2909 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 17:06

Idézet: Lenny - Dátum: 2007. szept. 24., hétfő - 17:47

Akkor elég a nat láncba a következő:

Evvel nat-olod kifelé a csomagokat:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Evvel pedig bedobod a csomagokat mondjuk legyel a WOL:

iptables -t PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination $GÉP_IP-JE

ahham, ok

de a masodik megoldasodnal is kell az iptables -t nat -A PREROUTING....
igaz?

meg az normalis, hogy a WOL -nel, mikor nyomok egy iptables -L -t nat
akkor azt irja a sor vegen, hogy dpt:discard to:10.0.0.15
tehat az a discard az "egeszseges"?
Ez volt Aljas...

#2910 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 17:13

egyenlore ez van most nalam iptables skriptben

#!/bin/bash
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination 10.0.0.15
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5912 -j DNAT --to-destination 10.0.0.17

s az ftp, az ugyan olyan lassu  :confused:

Szerkesztette: Aljas 2007. 09. 24. 17:14 -kor

Ez volt Aljas...

#2911 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 18:04

Idézet: Aljas - Dátum: 2007. szept. 24., hétfő - 18:06

de a masodik megoldasodnal is kell az iptables -t nat -A PREROUTING....
igaz?

Igen, bocs az kimaradt.. :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2912 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 18:05

Idézet: Aljas - Dátum: 2007. szept. 24., hétfő - 18:13

egyenlore ez van most nalam iptables skriptben

#!/bin/bash
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination 10.0.0.15
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5912 -j DNAT --to-destination 10.0.0.17

s az ftp, az ugyan olyan lassu  :confused:

Lehet, hogy semmi köze hozzá, de ugye az ip_conntrack_ftp és az ip_nat_ftp modul be van töltbe?
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#2913 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 18:16

Idézet: Friczy - Dátum: 2007. szept. 24., hétfő - 19:05

Lehet, hogy semmi köze hozzá, de ugye az ip_conntrack_ftp és az ip_nat_ftp modul be van töltbe?

Épp ezt akartam kérdezni...
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2914 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 18:34

igen most betoltottem :)
de valtozatlan a helyzet
Ez volt Aljas...

#2915 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 09. 24. 18:47

Idézet: Aljas - Dátum: 2007. szept. 24., hétfő - 19:34

igen most betoltottem :)
de valtozatlan a helyzet

Ha végképp nincs ötlet, akkor egy hálókártya ideiglenes csere?
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#2916 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 09. 25. 07:52

Idézet: Aljas - Dátum: 2007. szept. 24., hétfő - 19:34

igen most betoltottem :)
de valtozatlan a helyzet

Betöltés után futtasd le a scriptet.
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#2917 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 25. 11:23

Idézet: Friczy - Dátum: 2007. szept. 25., kedd - 8:52

Betöltés után futtasd le a scriptet.

megvolt. valtozatlan, este kicserelem a halokarit, megprobalom ugy.
amugy a kotelet mar rogzitettem a plafonhoz, meg keresek egy kisszeket  :)
Ez volt Aljas...

#2918 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 27. 10:16

kicsereltem a halokarit, de a helyzet valtozatlan, sajnos az ftp ugyan olyan lassu felfele  :confused:
Ez volt Aljas...

#2919 Felhasználó inaktív   Aljas 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 275
  • Csatlakozott: --

Elküldve: 2007. 09. 27. 15:45

hat az optika masik vegen nem volt bekapcsolva a full duplex uzemmod. igy mar 300k kornyeken toltok fel, voszont magarol a szerverrol 1000k-val.
vmi tovabbi 5let?miert nem eri el a 10mbit-et?de meg az az 1000k is eleg lenne felfele

kosz a turelmet

Szerkesztette: Aljas 2007. 09. 27. 15:50 -kor

Ez volt Aljas...

#2920 Felhasználó inaktív   critical_source 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 703
  • Csatlakozott: --

Elküldve: 2007. 10. 03. 19:19

Kép

http://www.cafepress...anstuff.3644086

:cool2:

Téma megosztása:


  • (152 Oldal)
  • +
  • « Első
  • 144
  • 145
  • 146
  • 147
  • 148
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó