Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 18:29

Strefa czasowa UTC+2godz.




Nowy temat Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 83 ]  Przejdź na stronę 1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł: Do testujących
Post: wtorek, 27 grudnia 2005, 01:13 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
NIE BIORĘ ŻADNEJ ODPOWIEDZIALNOŚCI ZA TO CO WYKONACIE POD WPŁYWEM PRZECZYTANIA TEGO POSTU JAK I CAŁEGO WĄTKU

Przygotowałem testowe pakiety i wrzuciłem je do takiego testowego repozytorium.
Żeby sprawdzić te pakiety dopisujemy do /etc/pacman.conf te repozytoria przed lub zamiast standardowych:
: [/] [] ()
#DEVEL
[testing-devel]
Server = http://devel-nnd.brb.pl/nnd/repo.test/
[base-devel]
Server = http://devel-nnd.brb.pl/nnd/repo.test/
[reszta-devel]
Server = http://devel-nnd.brb.pl/nnd/repo.test/


Jakie zmiany poczyniłem w jakim pakiecie można przeczytać w CVS lub/i w mantisie.

Błędy proszę zgłaszać tutaj lub na Mantis http://mantis.nnd.freesco.pl/ oczywiście dokładne info o błędzie logi i konfiguracja kompa, i wszystko co może się przydać.

NIE BIORĘ ŻADNEJ ODPOWIEDZIALNOŚCI ZA DZIAŁANIE TYCH PAKIETÓW.
INSTALUJECIE JE TYLKO PO TO ZEBY SPRAWDZIC CZY DZIAŁAJĄ I ROBICIE TO NA WŁASNĄ ODPOWIEDZIALNOŚĆ


ps. myślę, że odstraszyłem paru mało zaawansowanych testerów co miałem na celu :)
Nie ukrywam, że liczę tu na pomoc Surfera i lismuldera i każdego kto chętny popsuć sobie system.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Ostatnio zmieniony niedziela, 22 października 2006, 11:25 przez MAC!EK, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 01:46 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
TEN BŁĄD POPRAWI ADI :) ( mam nadzieję)

Podczas konfiguracji NiceShapera, za pomocą konfiguratora (nndconf) wyświetla
: [/] [] ()
JEdna ze ze zmiennych w pliku /etc/nndconf.d/niceshpaper jest pusta. Pomijam plik"


Natomiast jeśli uruchomię go ręcznie to wyświetla
: [/] [] ()
/etc/nndconf.d/niceshaper: line 665: /var/tmp/zmienne.dat: Nie ma takiego pliku ani katalogu

Błąd ten występuje nie przy wszystkich opcjach -cczęść działa poprawnie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 11:15 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
moze tak z innej beczki co jest powodem tego ze tak czesto nie udaje sie zsynchronizowac pacmana i nie moge pobrac pakietu ? za bardzo obciazony serwer czy aktualna praca na nim ?

PS. Jak pisalem w innym wątku jestem nowym testerem wiec mogą byc ze mną problemy :)

PS2. Aktualizuje recznie pakiet po pakiecie nie hurtowo nie wiem czy tak powinienem robic

najpierw spróbowałem

(logi z pacmana)

[12/27/05 10:00] synchronizuję listę pakietów
[12/27/05 10:00] rozpoczynam pełn± aktualizację systemu systemu
[12/27/05 10:00] uwaga: rozpakowuję /etc/pacman.conf jako /etc/pacman.conf.pacnew
[12/27/05 10:00] uwaga: rozpakowuję /etc/makepkg.conf jako /etc/makepkg.conf.pacnew
[12/27/05 10:00] zaktualizowany pacman (2.9.5-7nnd -> 2.9.7-2nnd)
[12/27/05 10:01] synchronizuję listę pakietów
[12/27/05 10:01] rozpoczynam pełn± aktualizację systemu systemu
[12/27/05 10:07] synchronizuję listę pakietów
[12/27/05 10:08] synchronizuję listę pakietów
[12/27/05 10:08] rozpoczynam pełn± aktualizację systemu systemu
[12/27/05 10:09] zaktualizowany gpm (1.20.1-2nnd -> 1.20.1-3nnd)
[12/27/05 10:12] synchronizuję listę pakietów
[12/27/05 10:12] rozpoczynam pełn± aktualizację systemu systemu
[12/27/05 10:15] zaktualizowany links-graphic (2.1pre17-2nnd -> 2.1pre17-4nnd)
[12/27/05 10:17] synchronizuję listę pakietów
[12/27/05 10:17] rozpoczynam pełn± aktualizację systemu systemu
[12/27/05 10:18] zaktualizowany ekg (1.6-3nnd -> 20051009-1nnd)
[12/27/05 10:19] synchronizuję listę pakietów
[12/27/05 10:19] rozpoczynam pełn± aktualizację systemu systemu


błąd: nierozwiązane zależności:
ekg: wymaga openssl>=0.9.8-3nnd


### Aktualizowanie przebiegło pomyślnie ###

natomiast po usunieciu ekg zainstalowaniu openssl i ponownym zainstalowaniu ekg wszystko działa.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 13:58 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
To dlatego, ze nie aktualizujesz wszystkiego. Wpisz pacman -Suy i nie bedzie problemu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 14:15 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
wiem doskonale ze to dlatego ze nie aktualizuje wszystkiego ale poprostu boje sie ze jak zaktualizuje wszystko to mi serw padnie :) jak dokupie drugi dysk to zaczne sie w to bawic zeby miec na wszelki wypadek w krytycznym momencie drugi system pod reką :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 14:21 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
To na przyszlosc nie usuwaj tego pakietu, tylko zaktualizuj 2 na raz:
pacman -S ekg openssl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 grudnia 2005, 17:19 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
thx przyda sie, nie wiedzialem o tym :P


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 00:34 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
To problem z ekg i pewnie ekg2 też. Trzeba je przekompilować w najnowszych wersjach dla nowego openssl.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 02:47 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Mam dwa pytania:
1. czy nie można już standardowo dodać moduł IPMARK przy patch-o-matic
tyle już było na ten temat
2. ta wersja jądra już nie ma obsługi TTL poprzez mangle (patch-o-matic nowszy niż 20050918) czy pozostaje tylko modyfikacja /proc/sys/net/ipv4/ip_default_ttl?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 17:03 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
przemek_nnd pisze:
1. czy nie można już standardowo dodać moduł IPMARK przy patch-o-matic
tyle już było na ten temat

nic na ten temat nie widziałem w Mantisie
przemek_nnd pisze:
2. ta wersja jądra już nie ma obsługi TTL poprzez mangle (patch-o-matic nowszy niż 20050918) czy pozostaje tylko modyfikacja /proc/sys/net/ipv4/ip_default_ttl?

nie bardzo się na tym znam, ale:
: [/] [] ()
$ iptables -m ttl --help|less
[cut]
TTL match v1.3.4 options:
  --ttl-eq value        Match time to live value
  --ttl-lt value        Match TTL < value
  --ttl-gt value        Match TTL > value

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 17:27 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
przemek_nnd pisze:
2. ta wersja jądra już nie ma obsługi TTL poprzez mangle (patch-o-matic nowszy niż 20050918) czy pozostaje tylko modyfikacja /proc/sys/net/ipv4/ip_default_ttl?

Na wersji z repo testowego:
: [/] [] ()
iptables -j TTL --help
...
TTL target v1.3.4 options
  --ttl-set value               Set TTL to <value 0-255>
  --ttl-dec value               Decrement TTL by <value 1-255>
  --ttl-inc value               Increment TTL by <value 1-255>

Na wersji z oficjalnego repo:
: [/] [] ()
iptables -j TTL  --help
...
TTL target v1.3.1 options
  --ttl-set value               Set TTL to <value 0-255>
  --ttl-dec value               Decrement TTL by <value 1-255>
  --ttl-inc value               Increment TTL by <value 1-255>

Skad ten pomysl, ze ktores z nich nie obsluguje TTL? Do tworzenia obydwoch jest uzyty pom-ng wlasnie z 18 wrzesnia 2005.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 17:48 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
tasiorek pisze:
Skad ten pomysl, ze ktores z nich nie obsluguje TTL? Do tworzenia obydwoch jest uzyty pom-ng wlasnie z 18 wrzesnia 2005.

iptables z repo.test jest patchowany pom-ng z dnia 20051225

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 19:16 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Udostepnij gdzies PKGBUILDy do najnowszego kernela i iptables.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 19:19 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
tasiorek pisze:
Udostepnij gdzies PKGBUILDy do najnowszego kernela i iptables.

wszystko jest w CVS
http://cvs.devel-nnd.brb.pl/cvsweb.cgi/ ... nel24-ide/
http://cvs.devel-nnd.brb.pl/cvsweb.cgi/testing/iptables

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 20:20 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
drążąc temat dalej zapodajcie na jajku testowym polecenie:
lsmod|grep TTL
ciekawe czy pokaże moduł ipt_TTL? nie chodzi mi o ipt_ttl bo to inna bajka


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 grudnia 2005, 20:51 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
MAC!EK pisze:
przemek_nnd pisze:
1. czy nie można już standardowo dodać moduł IPMARK przy patch-o-matic
tyle już było na ten temat

nic na ten temat nie widziałem w Mantisie

raczej na forum było pisane :) wystarczyłoby albo w PKGBUILD
w lini
: [/] [] ()
./runme --verbose --batch string CONNMARK TTL connlimit iprange mport TARPIT psd REJECT mport nth random time ipp2p account || return 1

dodać IPMARK albo w config-nnd-ide doać
: [/] [] ()
CONFIG_IP_NF_TARGET_IPMARK=m

a użytkownicy obwman'a byliby zadowoleni


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 01:02 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
przemek_nnd pisze:
raczej na forum było pisane :)


było minęło, i ten post tak samo ulotni się i wszyscy zapomna do póki ktoś tego nie zgłosi do mantisa albo nei zapisze na karteczce ( mi się nei chce zapisywać na karteczkach)

przemek_nnd pisze:
drążąc temat dalej zapodajcie na jajku testowym polecenie:
lsmod|grep TTL
ciekawe czy pokaże moduł ipt_TTL? nie chodzi mi o ipt_ttl bo to inna bajka

: [/] [] ()
[macieks@nnd-builder ~]$ lsmod|grep ttl
[macieks@nnd-builder ~]$ lsmod|grep TTL
[macieks@nnd-builder ~]$

jak widać nie ma ani tego ani tego.

: [/] [] ()
[macieks@nnd-builder ~]$ ls /usr/lib/iptables|grep -i ttl
libipt_ttl.so
libipt_TTL.so

a tu jak na złość są obydwie libki

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 01:42 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
z tego co wyczytałe to małe ttl pobiera zawartość pola TTL w nagłówku IP a duże TTL służy do zmiany wartości pola TTL więc za pomocą małego ttl można dać:
: [/] [] ()
$IPTABLES -I FORWARD -s $INTNET -m ttl --ttl-eq 126 -j DROP

a przy pomocy dużego
: [/] [] ()
$IPTABLES -t mangle -A PREROUTING -i $EXTDEV -j TTL --ttl-set 2


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 01:52 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
przemek_nnd pisze:
z tego co wyczytałe to małe ttl pobiera zawartość pola TTL w nagłówku IP a duże TTL służy do zmiany wartości pola TTL

szczerze to mało mi to mówi :) ale interesuje mnie tylko czy działa, bo jeśli są te biblioteki to znaczy że raczej OK

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 19:02 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wiec moze od poczatku. Polecenia:
lsmod|grep ttl
lsmod|grep TTL
Nie pokazuja nic na NND z oficjalnymi pakietami, ani na NND z pakietami testowymi.
To polecenie:
ls /usr/lib/iptables|grep -i ttl
faktycznie widzi obydwie biblioteki za NND testowym i na NND oficjalnym. Tak samo ladnie na obydwoch NND wyglada output tego:
iptables -j TTL --help
Niestety regula, ktora ladnie dziala na oficjalnym NND:
iptables -t mangle -A POSTROUTING -o eth1 -j TTL --ttl-set 100
Na NND testowym wyrzuca blad:
iptables: No chain/target/match by that name
Wydaje mi sie, ze spowodowane to jest tym, ze nowe jajko nie ma patcha do obslugi TTL (bo takiego w najnowszym pom-ng nie ma), a samo wrzucenie skompilowanych bibliotek nie zalatwia sprawy. Takze po raz kolejny odradzam uzywanie pom-ng nowszego niz ten z 18 wrzesnia 2005.
EDIT:
Problem lezy tu:
Na oficjalnym NND:
ls /lib/modules/2.4.31-1nnd/kernel/net/ipv4/netfilter/ |grep TTL
ipt_TTL.o
NA testowym NND:
ls /lib/modules/2.4.32-3nnd/kernel/net/ipv4/netfilter/ |grep TTL
Pusto.
Ten sam problem pojawia sie dla CONNMARK i string.

2 problem:
Po restarcie zauwazylem, ze gdzies wcielo plik startujacy interfejs lo (/etc/network/internal/lo). Wydaje mi sie, ze to nie byl wynik mojej radosnej tworczosci, ale przed dodaniem do mantisa chcialbym, zeby inni testerzy to potwierdzili.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 83 ]  Przejdź na stronę 1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl