Уже третий раз (безсистемно) зависает сервер: Linux Suse 9.0, ядро 2.4.26, железо: Albatron PX865PE/Celeron 2.0/256Mb/2x40Gb, две сетевые одна на базе ТС9021, вторая RTL8139.
Виснет жестко, на запросы клавиатуры не отзывается, помагает только reset. По логам (/var/log/messages) можна судить когда он примерно завис, но записей по поводу kernel panic нету.
К одной сетевой (RTL8139) подключен офис - на ночь все машины которого выключаются
Ко второй ТС9021 - домашняя сеть из примерно 40 машин, причем соединение такое ТС9021<===>хаб 10Мбит<===>Сегмент П296(~200м) <===>свич 100Мбит.
В чем может быть проблема? Нормально ли данный чипсет (PX865PE) поддерживается ядром 2.4.26? Могут ли колизии (поскольку включен хаб, они будут в любом случае) вызывать описанные выше глюки?
После некоректного выключения машини проверка дисков автоматом не выполняется, она сама грузится в однопользовательский режим, потом нужно вводить рутовский пароль, и вручную делать проверку каждого раздела. Нельзя как-то чтобы это автоматом происходило, может это винт глюкавит?
Имеется маршрутизатор (Suse 7.3) через который пользователи гуляют в
инете. Внешним интерфейсов является АДСЛ модем, внутри 3 подсети.
Планируется на данный сервер добавитьт ДВБ карточку для
использования Интернета со спутника т.к. пропускной способности
наземного канала маловато. Связь с провом спутника будет
осуществлятся по ГРЕ-туннелю. Вопрос такой: необходимо сделать так
чтобы часть пользователей могла использовать только наземный канал
отрявляла запросы и получала ответы только), второя только
спутниковый (отправляла запоросы по земле и получала со спутника).
Каким образом можна выделить эти две группы.
Я размышлял так: На каждую внутриннею сетевуху лепим два айпишника,
таким образом в пределай одной подсети (физической - подключенной к
данной сетевухе) организовуется два адресных пространства. Тем
пользователям который используют только наземный канал назначается
один ИП шлюза, использующим спутник другой.
В дальнейших размышлениях у не уверен:
1. Можно ли, на внешний ррр0 интерфейс таким же образом прикрутить
два реальных ИП. Используя один настраивается туннель на провайдера
спутника, второй используется для работы только по земле. Я понимаю
так, что со спутника будут идти ко мне только те данные запрос на
которые был отправлен по туннелю.
2. Каким образом можна заставить чтобы, например запросы с
интерфейса eth0:0 шли только на ppp0:0, и никогда на ppp0:1. Мой
АДСЛ модем имеет свойство переодически падатьь и подниматьтся - не
могут ли при этом интерефесы ррр0:0 и ррр0:1 "поменятся местами".
Пожалуста ткните носом где неправ.
Здравствуйте уважаемые!
Сейчас у меня все пользователи при выходе в инет авторизуютьтся на сквиде (ncsa_auth) но нужно сделать так чтобы некоторые не могли логиниться по несколько раз (запретить несколько ссесий для одного пользователя) - работает только тот кто авторизовалься первым, остальным - запрет доступа.
Необходимо програмно создать правила фильтрации сетевых пакетов.
Поставил iptables-devel (make install-devel) в исходнике указал .h
файл, библиотеки стали - проверял (libipq.a, libiptc.a - копировал
руками).
Если использовать какую-либо функцию но, с неправильными аргументами,
то об этом компилятор говорит:
in function 'main'
to few arguments to function имя_функции
Значить препроцесор находит объявление функции в заголовочном файле
Когда аргументы передаются правильно, то ругается так:
in function 'main'
undefined reference имя_функции
ld returned 1 exit status
Посоветуйте чего...
если можно то сразу на мыло email:alone@bpc.zt.ukrtel.net
Необходимо из програмно создать правила фильтрации сетевых пакетов.
Поставил iptables-devel (make install-devel) в исходнике указал .h
файл, библиотеки стали - проверял (libipq.a, libiptc.a - копировал
руками).
Если использовать какую-либо функцию но, с неправильными аргументами,
то об этом компилятор говорит:
in function 'main'
to few arguments to function имя_функции
Значить препроцесор находит объявление функции в заголовочном файле
Когда аргументы передаются правильно, то ругается так:
in function 'main'
undefined reference имя_функции
ld returned 1 exit status
Посоветуйте чего...
если можно то сразу на мыло email:alone@bpc.zt.ukrtel.net
Как возможно сделать следующее. Есть линух машина она же шлюз в инет. На ней установлено три сетевухи на три подсетки. Нужно чтобы два человека с различных подсеток могли играть... ну скажем в кваку или чего подобное. Насколько я понимаю когда один из игроков конектится к другому который в свою очередь работет как сервер, то для поиска этого сервера используються широковещательные пакеты, но они ведь через роутер не проходять. Как в этом случае поступить? С другой стороны если возможно включить прохождение широковещательных пакетов, то это скажеться на работе сети в будущем - она предполагаеться довольно большой. Чего можно сделать?
Используя Sarg ведется статистика по юзерам. Проблема в том, что размер лога squid'a около 2,2 Мбайт (примерно за неделю) и sarg при его сортировке затыкается. Точнее процес стартует и висит, пока crond не запускает следующий. Пробовал увеличивать промежуток между запусками, но когда он трех часовой, то это не нормально - нужна оперативность. Но и это не помагает. Получается что все процесы какие стартовали не завершаються, а висят. В конечном итоге нужно рестартовать машину. Но если объем лога не более 1,5 Мбайт, то все нормально ( отчет генерится максимум за 5 минут). Не ограничения ли это для sarg'a? Может его можно перекомпилировать с учетом большой нагрузки? Какой еще програмулей можно сортировать логи Squid'a?
Люди ткните носом плз. где в конфигурации kavkeeper'a не правильно.
Все дело в том, что пользователю который получает зараженое сообщение
не посылается предупреждение об этом.
В логах Postfix'a видно что сообщение приходит потом передается на
антивирусник. В логах антивирусника видно, что в теле сообшение есть вирус (я брал тестовый eicar).
Поэтому было решено, что виноват именно kavkeeper.
Привожу его конфиг:
[mailer]
sendmail=/usr/sbin/sendmail -oi -i -f$f -t
procmail=/usr/sbin/sendmail -oi -f$f -i -- $u
[kavdaemon]
kavdaemonname=sysmail@bpc.zt.ukrtel.net
kavdaemonreturnpath=<#@[]>
[link]
connect=file
temppath=/tmp
socketfile=/var/run/AvpCtl
[log]
usesyslog=no
logfile=/var/log/kav/kavcheck%y%m%d.log
logonlyinfected=no
[group:NOTCHECK]
check=no
desinfect=yes
removeinfectedpart=no
infectedaction=NOTIFY
infectednotify=sysmail@bpc.zt.ukrtel.net
attachinfected=yes
notifyfrom=yes
attachkavanswer=text
to=root@*
[group:OURNET]
check=yes
desinfect=yes
removeinfectedpart=no
infectedaction=NOTIFY
infectednotify=sysmail@bpc.zt.ukrtel.net
attachinfected=yes
notifyfrom=yes
attachkavanswer=text
from=*@bpc.zt.ukrtel.net
to=*@bpc.zt.ukrtel.net
from=*@ip130-13.zt.ukrtel.net
to=*@ip130-13.zt.ukrtel.net
[group:DEFAULT]
check=yes
desinfect=yes
removeinfectedpart=no
infectedaction=NOTIFY
infectednotify=sysmail@bpc.zt.ukrtel.net
attachinfected=yes
notifyfrom=yes
attachkavanswer=text
[msg_sender_notify]
subject=SENDER ! Virus found in message from you !
content-type="text/plain"
line=You sent to user $u message with VIRUS .
line=======================================
line=KAV Report:
line=======================================
line=$KAVANSWER
line=======================================
line=Bye !
line=
[msg_recipient_notify]
subject=RECIPIENT ! Virus found in message to you !
#content-type="text/plain"
line=
line=User $f sent to you mail with virus.
line=-------------------------------------
line= KAV report:
line=-------------------------------------
line=$KAVANSWER
line=-------------------------------------
line=This message redirect to anton@localhost.localdomain
line=
[msg_admin_notify]
subject=ADMIN ! ALARM ! Virus found !
line=
line=User $f send to user $u. mail with virus.
line=-------------------------------------
line=KAV report:
line=-------------------------------------
line=$KAVANSWER
line=-------------------------------------
line=
Может я чего не так думаю....
Почему когда из inittab строчкой
sl0:3:respawn:/usb/sbin/pppd /dev/ttyS0
поднимается модем.Запускается около 12 процесов.
При чем кажды 5 минут запускается еще около 5, и т.д.
Почему их так много...
Из шеловского скрипта запускается процес, запускается и висит потому
что в нем работает бесконечный цикл, при этом, понятное дело он
занимает консоль. Вопрос такой, можно ли перевести его в фоновый
режим? Слышал, что для того чтобы сделать процес демоном ему нужно
послать сигнал. Что-то типа kill -сигнал pid.
Всем спасибо!!!!
>...а чем вам apcupsd не приглянулся-то?! У меня год как шарашит
>прелестно,на мобилу бямкает когда сеть пропала, а разок батарея
>кончилась -аккуратно погасил весь узел, четыре сервака.... Оченно
>уважаю.
>
>Удачи!
> я.
>
>billy (*) (2001-12-04 17:13:34.0)
Большая просьба к автору даного постера. Если можно скинь конфиги на
145@ukr.net. Плз.
Есть ли возможность восставить винт с обсыпаной загрузочной записью. Слюшал, что ее можно переместить в неповрежденную область. Может знает кто? Винт Fujitsu 10Gb