Добрый вечер.
Простой вопрос. Как сделать так, чтобы отображались правильно документы KOI8 во встроенном редакторе/просмотрщике?
По Ctrl+T при выборе нужной кодировки - ноль эффекта.
Система Fedora 5 (локаль ru_RU.UTF-8),
GNU Midnight Commander 4.61, версия 2007-01-24-03
Спасибо.
Здравствуйте. Перешел на другого провайдера (на ADSL) поменял лишь resolv.conf и forwarders в named.conf. Bind на каждый резолвинг выдает подобные ошибки:
......
Jan 29 12:31:39 cola named[1263]: unexpected RCODE (SERVFAIL) resolving 'newmarket.net.ua/A/IN': 82.207.67.6#53
Jan 29 12:31:40 cola named[1263]: unexpected RCODE (SERVFAIL) resolving 'www.newmarket.net.ua/A/IN': 82.207.67.6#53
.......
-------------------------------------------------------------------
Мои конфиги:
named.conf:
options {
dump-file "/var/log/named_dump.db";
statistics-file "/var/log/named.stats";
forwarders { 82.207.67.2; 82.207.67.6; };
forward first;
listen-on-v6 { any; };
notify no;
};
logging {
# Log queries to a file limited to a size of 100 MB.
channel query_logging {
file "/var/log/named_querylog"
versions 3 size 100M;
print-time yes; // timestamp log entries
};
category queries {
query_logging;
};
};
zone "." in {
type hint;
file "root.hint";
};
zone "localhost" in {
type master;
file "localhost.zone";
};
zone "0.0.127.in-addr.arpa" in {
type master;
file "127.0.0.zone";
};
zone "mshome.com" in {
type master;
file "mshome.com.zone";
};
zone "12.168.192.in-addr.arpa" in {
type master;
file "192.168.12.zone";
};
------------------------------------------------------------------
resolv.conf:
nameserver 127.0.0.1
nameserver 82.207.67.2
nameserver 82.207.67.6
------------------------------------------------------------------
Подскажите, в чем причина?
Сервер работает, как шлюз. Нужно сортировать входящие пакеты в зависимости от отправителя: из Украины или из Мира. Сортирую маркировкой в iptables таблице mangle с помощью geoip. Проблема заключается в том, что SQUID, как замечательный прокси, подменяет адреса отправителя на свой. Приходится пакеты с Украины пускать мимо прокси. Скажите, пожалуйста, могу ли я как-то отличить пакет из мира и Украины, если они оба прошли через Squid?
Я вижу только такие возможности:
1). Отключить "проксивость" сквида, чтобы он работал только как кеширующий сервер
2). Поднять 2 сервера сквида и направить Украину и мир на разные. Как в этом случае можно отличить пакеты?
Если знаете, как реализовать один из этих способов (или других), скажите пожалуйста как.
Спасибо.
Приветствую. Может ли SARG отображать размеры файлов в "Downloads Отчет" и как это сделать?
Какая причина того, что при закачке файла, запись о нем разбивается на несколько частей? Как с этим можно бороться?
Спасибо.
Есть 2 насущных злободневных наболевших осточертевших вопроса, касающихся SQUID.
1). Как сделать так, чтобы СКВИД не подменял после себя адреса источников. После СКВИДа в направлении клиентов мне необходимо классифицировать трафик по адресу источнику, однако СКВИД адреса всех сайтов заменяет на свой. Можно ли это изменить?
2). Периодически (где-то 5-10% от общего числа запросов) выдает такую ошибку клиенту.
------------------------------------------------------------------------------
While trying to retrieve the URL: http://itk-94.bas-net.by/linux/Docum/Serv/squid_tune.html
The following error was encountered:
* Connection Failed
The system returned:
(113) No route to host
The remote host or network may be down. Please try the request again.
Your cache administrator is bill_gates@microsoft.net.
Generated Sun, 12 Feb 2006 02:38:43 GMT by linux.site (squid/2.5.STABLE10)
--------------------------------------------------------------------------------
-----
Это не зависит ни от сайта, ни от времени. Связь с провом стабильная. Ошибка выдается моментально при попытке зайти на сайт. Refresh сразу же помогает и страница моментально загружается. Очень бесит такая вещь, не подскажете, как лечить?
Мой конфиг squid.conf
acl all src 0.0.0.0/0.0.0.0
http_port 3128
icp_port 0
http_access allow all
icp_access allow all
miss_access allow all
cache_mem 8 MB
cache_dir ufs /usr/local/squid/cache 800 16 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log
cache_mgr bill_gates@microsoft.net
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy
redirect_rewrites_host_header off
Сквид работает прозрачно. Спасибо.
Господа, прошу помощи. Есть безлимитный канал на мир 128 Кбит, на Украину 1 Мбит. Есть доупстим 3 юзера (для простоты 192.168.12.10, 192.168.12.13, 192.168.12.18). Есть Linux SuSE 10. Шейпинг провожу следующим образом:
В magle->POSTROUTING помечаю пакеты в зависимости от адреса-назначения и типа трафика (Украина-Мир).
Создаю классы в htb.init
eth1 -> eth1-2 -> RATE=100Mbit
eth1-2:3.world -> RATE=128Kbit CEIL=150Kbit LEAF=sfq
eth1-2:3:31.IP10 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=310 eth1-2:3:32.IP13 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=313 eth1-2:3:33.IP18 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq MARK=318
eth1-2:20.ukraine ->RATE=1Mbit CEIL=2Mbit LEAF=sfq
eth1-2:20:21.IP10 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=210 eth1-2:20:22.IP13 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=213 eth1-2:20:23.IP18 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq MARK=218
eth1-2:555.DNS_ICMP -> RATE=1Mbit LEAF=sfq MARK=555
Трафик классифицируется правильно, проверял.
Проблема в том, что когда кто-то начинает что-то качать многопотоковой качалкой (аля FlashGet, Download Master...), то эта качалка съедает весь канал (неважно, Украина или Мир). При таких условиях кому-либо заниматься веб-серфингом или другими вещами абсолютно невозможно. Мне кажется, что эта ситуация довольно стандартная для большинства сетей, поделитесь пожалуйста решением проблемы. Спасибо.
Есть безлимитный канал в инет (Украина - 128 Кбит, мир - 1 Мбит)
Есть задача шейпить разный вид трафика (Украина - Мир). Делаю так:
1. В iptables помечаю пакеты в mangle->POSTROUTING от Украины меткой 2, от мира меткой 3. (проверял по iptables -t mangle -L -v - все помечается правильно)
2. Использую htb.init. Создаю такие вот классы:
eth1 -> DEFAULT=26
eth1-2 -> RATE=100Mbit
eth1-2:3.world -> RATE=128Kbit CEIL=150Kbit LEAF=sfq MARK=3
eth1-2:3:31.10 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq RULE=,192.168.12.10
eth1-2:3:32.13 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq RULE=,192.168.12.13
eth1-2:3:33.18 ->RATE=43Kbit CEIL=128Kbit LEAF=sfq RULE=,192.168.12.18
eth1-2:20.ukraine ->RATE=1Mbit CEIL=2Mbit LEAF=sfq MARK=2
eth1-2:20:21.10 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq RULE=,192.168.12.10
eth1-2:20:22.13 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq RULE=,192.168.12.13
eth1-2:20:23.18 ->RATE=333Kbit CEIL=1Mbit LEAF=sfq RULE=,192.168.12.18
Значит, проблема в том, что трафик вообще не классифицируется, т.е. по htb.init stats ни в один из классов трафик не попадает. Скажите, пожалуйста, в чем ошибка?
Спасибо.
Стоит система SuSE 10 (ядро 2.6.13-15). Требовалось установить iptables. Исходники ядра, которые идут с дистрибутивом SuSE iptables не понравились - пришлось скачать ядро с www.kernel.org (2.6.15.1). Компилировал с таким порядком действий:
make menuconfig (все эл-ты аналогичны установленному 2.6.13-15)
make dep
make clean
make bzImage
make modules
make modules_install
Скопировал bzImage в /boot как vmlinux-2.6.15.1
Скопировал System.map в /boot
Дальше mkinitrd -k vmlinux-2.6.15.1 initrd-2.6.15.1
Отредактировал GRUB. Скопировал вариант основной загрузки с заменой параметров, title NewKernel
kernel /boot/vmlinux-2.6.15.1 initrd /boot/initrd-2.6.15.1
При загрузке с новым ядром вылазит несколько ошибок. Например,
Starting name server BIND named: capset failed: Operation not permitted: please ensure that the capset kernel module is loaded. see insmod(8)
startproc: exit status of parent of /usr/sbin/named: 1
failed
или
showconcole: Warning the ioctl TIOCGDEV is not known by the kernel
И еще пара-тройка. Подскажите, что ему еще надо и как ему помочь? И заодно просветите, почему ядро у SuSE нестандартное?
Можно ли как-то классифицировать по-разному WEB-трафик и скачку файлов (как по FTP, так и по HTTP). С FTP все понятно, но вот как делать с HTTP скачкой - она с 80 порта идет? Если возможно, то предложите соответственный RULE (MARK или что там еще...). Спасибо.