LINUX.ORG.RU

Сообщения rain87

 

bonding, ubuntu, аггрегация двух сетевых интерфейсов

Форум — Admin

задача достаточно распространённая - имеется линк к провайдеру, обычный езернет, пропускает через себя 50 мбит. для расширения канала подключил ещё один такой же линк. в сервер добавил сетевуху, вставил туда этот линк. настроил бондинг 0 (balance-rr)(мануалов масса, я использовал https://help.ubuntu.com/community/UbuntuBonding ). в итоге я получил странную картину: оба интерфейса, используемых для бондинга передают с практически одинаковой скоростью, однако приём идёт только через один из интерфейсов, соответственно прироста скорости нет

поиск толком ничего вразумительного на эту тему не дал. единственное что нашлось - http://www.opennet.ru/openforum/vsluhforumID3/65649.html#7 (у меня как раз 9.10). но проблема не в этом, я пробовал руками пересоздавать бондинг после загрузки, ситуация не менялась

у меня создалось такое ощущение, что бондинг в таком виде, в котором я его заюзал, непригоден для увеличения пропускной полосы приёма, а только для увеличения отдачи. не подскажете, как можно использовать 2 канала для увеличения входящей полосы?

rain87
()

движок файлхостинга

Форум — Web-development

хочется организовать на своём сервере хостилку файлов - чисто для себя, надоело зависеть от каких то сторонних ресурсов. в гугле почему то не нашёл толком ничего :( требований практически никаких - чтобы оно умело загружать файлы на сервак, для картинок автоматом генерило тумбы, форумные ссылки и т.п.

подскажите какой нибудь движок, совсем неохота делать велосипед. сервер, если это важно - Apache/2.2.9 (Debian)

rain87
()

почему может изменяться TTL?

Форум — Talks

собсно решил задать вопрос здесь, а не в admin, т.к. к администрированию вроде отношения не имеет. в институте такой вопрос задали на защите лабы, и чёто я ничего не могу придумать

в общем сеть в нашем корпусе - 10.64.0.0/16, шлюз 10.64.255.254

если сделать ping 194.х.х.х (веб-сервер нашего корпуса), то получается такое:

Обмен пакетами с 194.х.х.х по 32 байт:

Ответ от 194.х.х.х: число байт=32 время=1мс TTL=63
Ответ от 194.х.х.х: число байт=32 время<1мс TTL=63
Ответ от 194.х.х.х: число байт=32 время<1мс TTL=64
Ответ от 194.х.х.х: число байт=32 время<1мс TTL=64

при этом в таблицу arp того компа, с которого пинг пускаешь, добавляется запись для 194.х.х.х (после первого же пинга)

посмотреть на 194.х.х.х разумеется нельзя, кто нас туда пустит. тем не менее надо что то ответить, почему первые 2 пинга возвращаются с ТТЛ=63?

буду благодарен за идеи

rain87
()

преобразовать ntfs в линукс фс

Форум — Admin

был фтп сервер, под виндой. хранилищем файлов были 2 500гб винта, на каждом 1 нтфс раздел на весь винт

теперь винты перенесены под линух, фтп поднят там же. можно ли каким то образом сконвертить нтфс к нормальной фс (без потери данных, есно)? и какую фс лучше использовать на фтп сервере?

>>>

rain87
()

ftp сервер и авторизация пользователей своим скриптом

Форум — Admin

собсно сабж. нужно чтоб фтп сервер при коннекте юзера к нему передавал логин и пасс скрипту и получал от него разрешение или запрет авторизации

пока что как вариант рассматриваю proftpd+AuthUserFile(аналог /etc/passwd)+генерить этот файл каждые минут 10, но как то некошерно. хотелось бы именно через вызов скрипта решить эту задачу

есть какие то варианты?

>>>

rain87
()

автоматическая проверка фс при некорректном выключении

Форум — Admin

имеется FreeBSD 5.5-RELEASE-p4. при некорректном выключении машины она имеет тенденцию вместо загрузки говорить о том, как ей плохо и ждать пока кто-нить введёт fsck -y /dev/ad0s1a

поскольку кроме меня это никто сделать не может, приходится ехать через весь город и таки делать это

т.к. фрибсд вижу в первый раз, можете подсказать, как сделать чтоб система сама лечила свою фс при загрузке (перезагружаясь при этом, если надо)?

>>>

rain87
()

tc ingress

Форум — Admin

rain87
()

MRTG - статистика ТСР сессий

Форум — Admin

почитав сей док http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch23_:_Advanc... осилил мртг крайне легко (собственно, всё что нужно было в конце концов - взять готовый конфиг и чуток его для себя поправить)

но вот какая незадача: конфиг
#
# Established TCP Connections
#
Target[server.estabcons]: tcpCurrEstab.0&tcpCurrEstab.0:craz33guy@localhost
Title[server.estabcons]: Currently Established TCP Connections
PageTop[server.estabcons]: < H1 >Established TCP Connections< /H1 >
MaxBytes[server.estabcons]: 10000000000
ShortLegend[server.estabcons]:
YLegend[server.estabcons]: Connections
LegendI[server.estabcons]: In
LegendO[server.estabcons]:
Legend1[server.estabcons]: Established connections
Legend2[server.estabcons]:
Options[server.estabcons]: growright,nopercent,gauge

показывает статистику соединений _к_этой_машине_

а мне б желательно смотреть статистику соединений, которые маскарадятся из сети в провайдера

пока что идея - сделать скрипт, который будет читать /proc/net/ip_conntrack и на его базе отдавать данные в мртг. но это как-то неизящно (или я слишком капризен?). так вот, можно как-то через snmp это узнавать?

rain87
()

Увеличить раздел за счёт unallocated

Форум — General

[root@gateway log]# fdisk /dev/hda

The number of cylinders for this disk is set to 2438.
There is nothing wrong with that, but this is larger than 1024,
and could in certain setups cause problems with:
1) software that runs at boot time (e.g., old versions of LILO)
2) booting and partitioning software from other OSs
   (e.g., DOS FDISK, OS/2 FDISK)

Command (m for help): p

Disk /dev/hda: 20.0 GB, 20060135424 bytes
255 heads, 63 sectors/track, 2438 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

   Device Boot      Start         End      Blocks   Id  System
/dev/hda2   *           2         767     6152895    5  Extended
/dev/hda5               2         129     1028128+  82  Linux swap / Solaris
/dev/hda6             130         767     5124703+  83  Linux

собственно, хочется /dev/hda6 растянуть на весь винт, заняв оставшиеся 15 гигов. как это сделать?

asplinux 11
rain87
()

Где правильно считать трафик ULOG'ом

Форум — Admin

с помощь iptables маскарадю пакеты с сети в провайдера, попутно заворачивая хттп в сквид. считаю трафик ULOG

чтобы не ставить правила для подсчёта и в filter FORWARD (маскараженые пакеты) и в filter INPUT (то что идёт в свкид), сделал правило в mangle PREROUTING (ну и для входящего трафа в mangle POSTROUTING)

это нормально? т.е. допускается ли вообще такое, идеологически, что ли :) или же лучше сделать 4 правила вместо этих 2х?

rain87
()

Проблема с HTB

Форум — Admin

делаю

tc class add dev tap0 parent 1: classid 1:1 htb rate 50000 ceil 50000

мне в ответ

RTNETLINK answers: No such file or directory

ядро 2.6.14, опция в конфиге CONFIG_NET_SCH_HTB=m

делал modprobe sch_htb оно без проблем грузит модуль, lsmod его показывает, но по прежнему та же ошибка

в чём проблема? :(

rain87
()

OpenVPN биллинг

Форум — Admin

есть локальная сеть. есть сервер с поднятым ОпенВПН сервером и подключением к провайдеру. на провайдера маскарадятся пакеты ТОЛЬКО с ОпенВПН адаптера, посему клиенты сети для доступа к инету должны поднять ОпенВПН туннель к серверу

вопрос такой: как подсчитать трафик? удобным представляется использование client-disconnect /files/openvpn/client-disconnect.pl в котором проанализировать $ENV{'common_name'}, $ENV{'bytes_received'}, $ENV{'bytes_sent'} (которые инициализирует ОпенВПН сервер), и сделать соответствующие пометки в базе данных юзеров

неприятность такая: если юзер принципиально не будет отключать туннель в течении нескольких дней, то он может неслабо накачать, и всё это мы учтём хз когда. кроме того - сервер может упасть (от скачка электроэнергии, к примеру) (только не надо про УПСы говорить, пожалуйста), тогда совсем неприятно получится

можно конечно, где-то раз в день (час? минуту? неделю?) просто рестартовать сервер опенвпн, но это некрасиво :(

в мане опенвпн ничего подходящего не нашёл :(

есть какие-нибудь предложения? пока что я вижу решение только в забивании на client-disconnect и учёт всего трафика iptables с, к примеру, 10минутным интервалом проверки счётчиков

rain87
()

RSS подписка на новые темы