Biżuteria ręcznie robiona


From: -=SpiDer=- <lukaszNOSPAM perpsektywa.com>
Subject: Re: samba domena i zmiana =?UTF-8?B?aGFzxYJh?=
Ok wiem juĹź na 100% Ĺźe problem leĹźy po stronie opcji samby

unix password sync = Yes

gdy opcja zostaje wyłączona zmiana hasła jest możliwa. Niestety wtedy
brak synchronizacji z kontem linuxowycm... na czym mi jednak zaleĹźy.
Wyczytałem że ma naprawić ten problem dodanie:

pam password change = Yes

niestety nie pomaga....


From: steru <steru op.pl>
Subject: Re: SQUID nie chce =?ISO-8859-2?Q?dzia=B3a=E6=2E?=
Ramzes pisze:
> Witam
>
> Spotkał się już ktoś z takim problemem że po uruchomieniu squida sam
> się wył.?
> Uruchamiam komendą ,,squid" albo ,,squid -D" potem ps -aux i widzę że
> jest w procesach ale dosłownie 15s później ps -aux i już go nie ma.
> Kiedy wydaje komendę np. squid -k reconfigure otrzymuje odpowiedz
> ,,squid: EROR: no running copy"
>
> Jeśli ktoś wie gdzie szukać błędu byłym wdzięczny za podpowiedz.
>
>
> Pozdrawiam
>
zobacz w logi o co mu chodzi albo odpal squid -N
obstawiam brak praw zapisu do logow albo cos w tym stylu


From: fleszx <fleszx op.pl>
Subject: PPPOE + kompresja
Witam
Czy uda=B3o si=EA komu=B6 w=B3=B1czy=E6 kompresje w pppoe ? Na pptp kompres=
je
w=B3=B1czy=B3em bez problemu. Jak my=B6licie Co jest lepsze do Sieci wi fi
pppoe czy pptp ?


From: fleszx <fleszx op.pl>
Subject: PPPOE + kompresja
Witam
Czy komu=B6 uda=B3o si=EA w=B3=B1czy=E6 kompresje dla PPPOE ?
Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywi=B6cie w obydwu
uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.


From: Tomasz Chmielewski <tch nospam.syneticon.net>
Subject: Re: samba domena i zmiana =?UTF-8?B?aGFzxYJh?=
-=SpiDer=- schrieb:
> Tomasz Chmielewski pisze:
>> passwd program - to co uruchamia Samba do zmiany hasla
>> passwd chat - jakiej odpowiedzi oczekuje
>>
> Nadal problem nierozwiązany :/. Passwd znam i wiem do czego służy nie
> wiem natomiast co robi passwd chat i jak dokonać tego porównania z
> poprzednim serwerem... Samo passwd działa i jest w tej ścieżce w której
> jest podany w smb.conf. Dalej proszę o pomoc.

Nie chodzi o to czy dziala - chodzi o to, czy wynik "passwd program"
jest spojny z "passwd chat".

Poczytaj tu co znacza owe ustawienia:

http://us1.samba.org/samba/docs/man/manpages-3/smb.conf.5.html


--
Tomasz Chmielewski


From: Tomasz Chmielewski <tch nospam.syneticon.net>
Subject: Re: samba domena i zmiana =?ISO-8859-2?Q?has=B3a?=
-=SpiDer=- schrieb:
> Gdy zalogowałem się jako użytkownik na linux, przykładowo 'test' i
> wywołałem zmianę hasła samba (użytkownik test również istnieje pod
> samba) przez smbpasswd i podałem stare i nowe hasło dostałem taki błąd:
>
> machine 127.0.0.1 rejected the password change: Error was : RAP86: The
> specified password is invalid.
>
> Może to w tym problem ?
>
> Nie rozumiem czemu do zmiany chasła smb.conf wykorzystuje passwd a nie
> smbpasswd ? przecież to tym drugim zmieniamy hasła użytkowników samba.

Bo uzytkownicy Samby to jedno, a uzytkownicy systemowi to drugie.
Uzytkownik Samby musi byc jednoczesnie uzytkownikiem systemu (choc hasla
moga miec rozne).

Dlatego najlepiej uzywac LDAP do trzymania kont, wtedy nie ma takich
"rozjazdow".


--
Tomasz Chmielewski


From: Tomasz Chmielewski <tch nospam.syneticon.net>
Subject: Re: samba - =?ISO-8859-2?Q?pr=F3by_=B3=B1czenia_z_hostami_?=
smE schrieb:
> Witajcie!
>
> Ostatnio na grupie na topie jest Samba, więc i ja podłącze się pod ten nurt
> i zadam następujące pytanie.
>
> Od czasu kiedy zakupiłem i podłączyłem modem/router sprzętowy do neostrady
> (działa w trybie bridge) to moja samba saczęła się dziwnie zachowywać. Oto
> co widać w logach:

(...)

> Cannot get workgroup name.

> hosts deny = 0.0.0.0/0
> hosts allow = localhost, 192.168.0.0/255.255.255.0
> interfaces = eth1 192.168.0.1/255.255.255.0
> bind interfaces only = true
> wins support = yes

Przede wszystkim, to nie masz nawet skonfigurowanej nazwy grupy roboczej.


--
Tomasz Chmielewski


From: "Stachu 'Dozzie' K." <dozzie dynamit.im.pwr.wroc.pl.nospam>
Subject: Re: PPPOE + kompresja
On 19.07.2007, fleszx <fleszx op.pl> wrote:
> Witam
> Czy komuś udało się włączyć kompresje dla PPPOE ?
> Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywiście w obydwu
> uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.

Co jest lepsze: badziewie czy badziewie?

--
Secunia non olet.
Stanislaw Klekot


From: smE <no name.com>
Subject: Re: samba - =?ISO-8859-2?Q?pr=F3by_=B3=B1czenia_z_hostami_?=
Dnia Thu, 19 Jul 2007 21:31:28 +0200, Tomasz Chmielewski napisał(a):


> Przede wszystkim, to nie masz nawet skonfigurowanej nazwy grupy roboczej.

Mam, podałem tylko kawałek konfiga, ktory uznalem za najistotniejszy:
Tutaj calosc smb.conf
[global]
# Samba, wydajnosc.
socket options = TCP_NODELAY SO_SNDBUF=16384 SO_RCVBUF=16384 IPTOS_LOWDELAY
read raw = yes
write raw = yes
getwd cache = yes

# Nazwa w Otoczeniu sieciowym
workgroup = KOMP
netbios name = Srv
server string = KOMP

# Logi
debug level = 1
max log size = 50

hosts deny = 0.0.0.0/0
hosts allow = localhost, 192.168.0.0/24
interfaces = eth1
bind interfaces only = true
remote browse sync = none
remote announce = none

security = share
guest ok = yes
browseable = yes
create mode = 0775

# Drukarki
printing = bsd
load printers = no
printcap name = /dev/null

dead time = 15
keep alive = 15
max open files = 1000

# Server dla Windowsa
domain master = yes
local master = yes
preferred master = yes
wins support = yes
os level = 200
time server = yes
name resolve order = wins bcast hosts lmhosts
encrypt passwords = yes

[Wszystko]
path = /samba/pub
create mode = 0777
directory mode = 0777
public = yes
writable = yes
browseable = yes
oplocks = True
level2 oplocks = True

[Filmy]
path = /samba/film
create mode = 0777
directory mode = 0777
public = yes
writable = yes
browseable = yes
oplocks = True
level2 oplocks = True

[Sterowniki]
path = /samba/security
create mode = 0744
browseable = yes
writable = no
directory mode = 0744
oplocks = True
level2 oplocks = True

W miedzyczasie dodałem linijki:
remote browse sync = none
remote announce = none
Ale one są domyślnie właśnie tak ustawione więc nic się nie zmieniło...

Co dziwne - ta sekwencja logu podana w pierwszym poście pojawia się mniej
więcej co 15 minut. I zawsze dotyczy tych 4 adresów.
Samba w wersji: 3.0.25a


Promocja serwerów wirtualnych


From: "Szolek" <muciosmacios wycinajspam.wp.pl>
Subject: Re: PPPOE + kompresja
>> Czy komuś udało się włączyć kompresje dla PPPOE ?
>> Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywiście w obydwu
>> uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.
> Co jest lepsze: badziewie czy badziewie?

A co nie jest "badziewiem"?

Szolek



From: Jurek W <jurwaw klub.chip.pl>
Subject: Re: Linux, internet i router
Pilu pisze:

>
>
> cat /etc/resolv.conf -zobacz czy masz odpowiednie DNS-y
> route -n -zobacz czy masz default gw ustawione.
> Pilu

Wina była moja. Zrobiłem, tak jak pod Windowsami. DNSów nie podawałem.
Teraz podałem dialogowe (internet mam z Dialogu) i działa.

Jurek W


From: zlyZwierz <przemekk ingram.com.pl>
Subject: Re: PPPOE + kompresja
Szolek napisał(a):
>>> Czy komuś udało się włączyć kompresje dla PPPOE ?
>>> Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywiście w obydwu
>>> uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.
>> Co jest lepsze: badziewie czy badziewie?
>
> A co nie jest "badziewiem"?
>
> Szolek
>
>
To jeszcze nie wiesz ?
Tylko IPsec jest "prze huj" ;)

--

zUo


From: Edyk <e-dyski wp.pl>
Subject: Re: samba - =?ISO-8859-2?Q?pr=F3by_=B3=B1czenia_z_hostami_?=
smE napisał(a):
> Dnia Thu, 19 Jul 2007 21:31:28 +0200, Tomasz Chmielewski napisał(a):

>
> hosts deny = 0.0.0.0/0

Po co? skasuj

> hosts allow = localhost, 192.168.0.0/24

hosts allow = 127.0.0. 192.168.0.

> interfaces = eth1

interfaces = 192.168.0.0/24 127.0.0.0/8


From: Ramzes <mailgoogle o2.pl>
Subject: =?iso-8859-2?q?Re:_SQUID_nie_chce_dzia=B3a=E6=2E?=
On 19 Lip, 15:18, steru <st... op.pl> wrote:

> zobacz w logi o co mu chodzi albo odpal squid -N
> obstawiam brak praw zapisu do logow albo cos w tym stylu

pliki w var/log/squid maj=B1 prawa:
-rw-r----- squid squid

I tym si=EA ca=B3y czas sugerowa=B3em. Zapominaj=B1c o var/spool/squid.

Tak czy inaczej dzi=EAkuje wam za podpowiedz.

Teraz ju=BF chyba wszystko gra w logach jest "Squid Parent: child
process 5549 started".

pozdrawiam



From: Ramzes <mailgoogle o2.pl>
Subject: Re: PING do komputera w innej sieci LAN
niestety nie uda=B3o mi si=EA tego zrobi=E6. Czy kto=B6 mo=BFe co=B6 doradz=
i=E6 ?

nawet przekierowanie port=F3w tak jak pisali wy=BFej nie pomo=BFe bo wydanie
komendy ping <ip:port> zwraca unknown host.

pozdrawiam


From: Agryppa <byli my.tam.pl>
Subject: XDMCP: brak ekranu logowania, co dalej?
Witam,
Wygląda mój problem tak:
KLIENT odpala X -query host :1
:1 ponieważ już jeden X jest na KLENCIE

SERWER: pliki Xaccess oraz Xserver przejrzane i dokonfigurowane
ale w logach xdm.log pojawia się coś takiego:
Warning: Cannot convert string "Helvetica-18" to type XftFont
Warning: Cannot convert string "Serif-18" to type XftFont
Warning: Cannot convert string "Helvetica-18:bold" to type XftFont
Warning: Cannot convert string "Serif-18:bold" to type XftFont
Warning: Cannot convert string "Serif-24:bold:italic" to type XftFont
Warning: Cannot convert string "Serif-24:italic" to type XftFont
xdm error (pid 12449): Unknown session exit code 2816 from process 17489


Ani KLIENT ani SERWER nie mają odpaloneto serwera fontów xfs bo nie
potrzeba (tak myślę).

Efekt jest taki: zamist ekranu logiwania ekran zaczyna tańcować na biało
i czatno z widocznym krzyżyciem myszki. Trzab się nieźle na pracować
aby kombinacją Trzech Króli zabić proces Xów. Inaczej klapa, nie ma
dojścia na KLIENCIE do żadnej konsoli.

Dzięki za wszelkie podpowiedzi

Agrypa


From: smE <no name.com>
Subject: Re: samba - =?ISO-8859-2?Q?pr=F3by_=B3=B1czenia_z_hostami_?=
Dnia Fri, 20 Jul 2007 00:27:28 +0200, Edyk napisał(a):

> smE napisał(a):
>> Dnia Thu, 19 Jul 2007 21:31:28 +0200, Tomasz Chmielewski napisał(a):
>
>>
>> hosts deny = 0.0.0.0/0
>
> Po co? skasuj
>
>> hosts allow = localhost, 192.168.0.0/24
>
> hosts allow = 127.0.0. 192.168.0.
>
>> interfaces = eth1
>
> interfaces = 192.168.0.0/24 127.0.0.0/8

Wpisałem to co zaproponowałeś powyżej, i na szybko oto co mówią logi:
*****

Samba name server SRV is now a local master browser for workgroup KOMP on
subnet 192.168.0.1

*****
[2007/07/20 08:21:46, 0]
nmbd/nmbd_browsesync.c:domain_master_node_status_fail(248)
domain_master_node_status_fail:
Doing a node status request to the domain master browser
for workgroup KOMP at IP 83.20.156.254 failed.
Cannot sync browser lists.
[2007/07/20 08:26:16, 0]
nmbd/nmbd_become_dmb.c:become_domain_master_browser_wins(335)
become_domain_master_browser_wins:
Attempting to become domain master browser on workgroup KOMP, subnet
UNICAST_SUBNET.
[2007/07/20 08:26:16, 0]
nmbd/nmbd_become_dmb.c:become_domain_master_browser_wins(349)
become_domain_master_browser_wins: querying WINS server from IP 127.0.0.1
for domain master browser name KOMP<1b> on workgroup KOMP
[2007/07/20 08:26:17, 0]
nmbd/nmbd_become_dmb.c:become_domain_master_query_success(233)
become_domain_master_query_success:
There is already a domain master browser at IP 83.20.156.254 for
workgroup KOMP registered on subnet UNICAST_SUBNET.

Nie ma pojęcia co to za IP (83.20.156.254)!


From: "A.L.E.C" <alec1 poczta.onet.pl>
Subject: Re: Linux, internet i router
Jurek W wrote:

>> cat /etc/resolv.conf -zobacz czy masz odpowiednie DNS-y
>> route -n -zobacz czy masz default gw ustawione.
>> Pilu
>
> Wina była moja. Zrobiłem, tak jak pod Windowsami. DNSów nie podawałem.
> Teraz podałem dialogowe (internet mam z Dialogu) i działa.

Masz coś skopane w konfigu routera albo na klientach. Klient DHCP, tak
na windowsie jak i linuksie pobiera adresy serwerów DNS, więc nie ma
konieczności wpisywania ich ręcznie.

--
Aleksander 'A.L.E.C' Machniak http://alec.pl gg:2275252
LAN Management System Developer http://lms.org.pl


Hosting, serwery wirtualne


From: smE <no name.com>
Subject: Re: samba - =?ISO-8859-2?Q?pr=F3by_=B3=B1czenia_z_hostami_?=
Wiem już skąd są te adresy obce. Otóż z powodu modemu działającego w trybie
bridge na komputerze mam dużo arp'ów z neostrady. Polecenie: ip neigh show
pokazuje różne adresy, w tym np. 83.20.156.254. Zajrzałem też do pliku
wins.dat i tam również były te zewnętrzne adresy.
Zrobiłem więc następująco: wpisałem do smb.conf to co powyżej zaproponował
pan Edyk, usunąłem plik wins.dat i wins.tdb i ponownie odpaliłem sambę.
Na razie logi milczą :) (co jest dobrym znakiem)

Wydaje mi się, że wcześniejsza zła konfiguracja powodowała zbieranie
informacji z sieci i te komputery które miały tak samo ustawioną grupę
roboczą zostawały dodane do cache'u samby. Teraz jak cache jest pusty, a
konfiguracja (mam nadzieję) poprawna to nie powinno się już tak dziać
(samba nie powinna słuchać na interfejsie od internetu) - czy dobrze myślę?
Czy może to nie jest rozwiązanie?

pozdrawiam


From: "deny.morison gmail.com" <deny.morison gmail.com>
Subject: CCIE
Huge Stock of CISCO dumps available. Find Questions with their
solutions for all exams including CCIE (350-018).

http://www.it-techexperts.com/CISCO/CCIE/CCIE0202.asp


From: Jurek W <jurwaw klub.chip.pl>
Subject: Re: Linux, internet i router
A.L.E.C pisze:
> Jurek W wrote:
>
>> Wina była moja. Zrobiłem, tak jak pod Windowsami. DNSów nie podawałem.
>> Teraz podałem dialogowe (internet mam z Dialogu) i działa.
>
> Masz coś skopane w konfigu routera albo na klientach. Klient DHCP, tak
> na windowsie jak i linuksie pobiera adresy serwerów DNS, więc nie ma
> konieczności wpisywania ich ręcznie.
>
Router konfigurowałem ściśle według fabrycznej instrukcji. To samo
pytanie zadałem na grupach linuksowych i otrzymanych podpowiedzi i
wskazówek wynika, że przyczyna jest w Linuxach.

Jurek W


From: "Stachu 'Dozzie' K." <dozzie dynamit.im.pwr.wroc.pl.nospam>
Subject: Re: PPPOE + kompresja
On 19.07.2007, Szolek <muciosmacios wycinajspam.wp.pl> wrote:
>>> Czy komuś udało się włączyć kompresje dla PPPOE ?
>>> Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywiście w obydwu
>>> uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.
>> Co jest lepsze: badziewie czy badziewie?
>
> A co nie jest "badziewiem"?

WPA choćby.

--
Secunia non olet.
Stanislaw Klekot


From: JerzyM <jerzy.mackiewicz_nospam gmail.com>
Subject: Re: =?iso-8859-2?q?SQUID_nie_chce_dzia=B3a=E6=2E?=
Dnia 19-7-07 00:16, Ramzes napisał(a):

> Uruchamiam komendą ,,squid" albo ,,squid -D" potem ps -aux i widzę że
> jest w procesach ale dosłownie 15s później ps -aux i już go nie ma.

U mnie walił się tak gdy store.log osiągał 2GB :-)

Wyczyszczenie cache i tego pliku skutkowało prawidłową pracą przez kolejny
rok...
--
--------------------------------
Opinie wygłaszane na newsach są moim prywatnym
zdaniem nie mającym nic wspólnego z jakimkolwiek
byłym, obecnym lub przyszłym moim pracodawcą.


From: =?UTF-8?B?RmlsaXAgUmVtYmlhxYJrb3dza2k=?= <plk.zuber gmail.com>
Subject: Re: Wymuszenie ruchu przez Squid'a i autoryzacja
helperm wrote at 16 VII 2007 19:47:
> slonpn pisze:
>> dokompilowalem sobie mysql_auth. No i oczywiście nie chce to działać -
>> albo transparent albo autoryzacja:( I tu pytanie: jak to zrobić? Cały
>
>
> google znów komuś nie działa :(
>
> http://www.faqs.org/docs/Linux-mini/TransparentProxy.html#ss2.4
>
trochę nieaktualne:
"The latest as of this writing was squid-2.4.STABLE4.tar.gz." ( Tue Feb 19 01:09:30 GMT 2002 )
obecna wersja stabilna: 2.6.STABLE13 ( May 11, 2007 )


From: Lukas <l.awsiukiewicz_dziab_to [i_to_tez]dione.waw.pl>
Subject: samba ACL i delete
Chciałem zrobić coś takiego by w sambie uniemożliwić kasowanie pliku i
ewentualnie uniemozliwić po jego wgraniu modyfikację jeszcze tego pliku,
tak by był tylko do odczytu, przejrzenia i skopiowania.
w shelu uzyskałem taką funkcjonalność po dodaniu parametru chattr +i
plik. Ale nie wiem jak przy pomocy samby to zrobić.

Najlepepiej by było jak by np:
-rw-rw-r-- plik
był niemożliwy do skasowania przez właściciela, natomiast przez grupę
juĹź tak.
Przeglądałem stronę
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/AccessControls.html#id376107
ale też w sumie mi to nie wele pomogło.


From: "Jan Murat" <janmurat.SKASUJ gazeta.pl>
Subject: Re: Wymuszenie ruchu przez Squid'a i autoryzacja
slonpn <slonpn slonpn.mine.nu> napisał(a):

> Witam!
>
> Od pewnego czasu bardzo sprawnie dzia=B3a mi Squid jako transparent
> proxy. I wszystko by=B3o by wci=B1=BF super, gdyby nie jeden problem -
> zasz=B3a potrzeba autoryzowania u=BFytkownik=F3w.

zgadza sie: w squidzie dziala albo tarnsparent albo autoryzacja
zrob autoryzacje przez cos innego np pppoe
powiaz pary mac i ip jesli mozesz przez iptables w INPUT zeby Ci ludkowie nie
zmianiali ip
potem cat /log_squida | grep 192.168.2.3
jesli Ci nie loguje ip tzn ze masz oplalony bodajze --enable-follow-forwarded
czy jakos tak


--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/


From: -=SpiDer=- <lukaszNOSPAM perpsektywa.com>
Subject: Re: samba domena i zmiana =?ISO-8859-2?Q?has=B3a?=
Tomasz Chmielewski pisze:
>
> Dlatego najlepiej uzywac LDAP do trzymania kont, wtedy nie ma takich
> "rozjazdow".
>
Zacząłem czytać o LDAP ale na razie nie wiem jak to połączyć z SAMBA.
Temat dość zawiły z tego co czytam... zobaczymy, skoro gra warta świeczki.


Kosmetyki - sklep internetowy


From: Jakub Klama <jceel apcoh.org>
Subject: Re: PPPOE + kompresja
Szolek <muciosmacios wycinajspam.wp.pl> wrote:
>>> Co jest lepsze dla sieci wi fi pppoe czy pptp ? oczywi=B6cie w obydwu
>>> uwierzytelnienie MS CHAP v2 + szyfrowanie mppe 128.
>> Co jest lepsze: badziewie czy badziewie?
>=20
> A co nie jest "badziewiem"?

Gor=B1co polecam WPA2-EAP TLS. Bezproblemowo dzia=B3a i z Atheros Client =
Utility
i wbudowanym supplicantem z Windowsa XP.

--=20
3605763 jot.


From: podolany poczta.wp.pl (adas;)
Subject: qemu tap + brctl + shorewall
czesc,

mam komputer posiadajacy dwa fizyczne interfejsy sieciowe;
jeden z interfejsow uzywany jest do polaczenia z reszta
swiata, drugi jest niewykorzystany; planuje przeznaczyc ten
komputer na kontroler maszyn wirtualnych qemu; reguly
firewalla na kontrolerze chcialbym generowac za pomoca
pakietu shorewall;

system to Debian; zainstalowalem sobie bridge-utils i mam:
/usr/share/doc/bridge-utils/README.Debian.gz - zgodnie z
tym opisem, mostki moge dodawac przez odpowienie wpisy w
/etc/network/interfaces;

1)
jak powinienem to robic? zakladam, ze przed instalacja tego
pakietu (w momencie gdy nie bylo mostkow), karta eth0 miala
adres 192.168.0.1 - stosowny wpis w /etc/network/interfaces
i byla brama domyslna z odpowiedniej podsieci;

teraz testowo dodalem sobie mostek z adresem IP 192.168.0.2,
ale pozostawilem w /etc/network/interfaces wpis konfigurujacy
adres 192.168.0.1 na eth0; do mostka nie przydzielilem na
razie zadnych interfejsow;

czy skoro mam mostek i dodam do niego eth0, to czy moglbym
calkowicie zrezygnowac z konfigurowania interfejsu eth0 jako
takiego? czy po dodaniu mostka mozna w ogole nadal miec
osobny adres IP na interfejsie wchodzacym w jego sklad?

2)
planuje uruchamiac maszyny wirtualne - powiedzmy "na zadanie";
kazda z nich bedzie miala interfejs sieciowy po swojej stronie,
a po stronie kontrolera bedzie odpowiedni intrejs tapX, ktory
tworzony jest przez qemu; chcialbym, zeby maszyny mialy taki
sam dostep do reszty sieci, jak sam kontroler - czyli chyba
powinienem mostkowac eth0 z tap0, tap1, etc. - czy tak?

zaznaczam, ze eth0 jest fragmentem sieci z routerem, ktory wie
ze ma na danym interfejsie wiszaca siec 192.168.0.0/24 - nie
moge mu wytlumaczyc, zeby dodatkowo routowal pakiety do sieci
np. 192.168.1.0/24 przez router 192.168.0.1 - innymi slowy:
nie moge przerobic kontrolera maszyn na router;

jezeli zas stworze mostek i nie przypisze do niego eth0, to
zapewne routing miedzy eth0 a mostkiem bedzie musial robic
kontroler; wtedy nie ma innej mozliwosci przepuszczenia pakietow
z eth0 do mostka bez forwardowania, jak zrobienia mostka z
eth0 i tego istniejacego mostka - tak?

3)
lubie shorewall, ale wiem ze ma on problemy z dynamicznie
tworzonymi interfejsami (np. takimi jak ppp0, tap0, etc.);
jak to moze zadzialac? np. na VMware server jest tak, ze
eth0 wchodzi w promiscious, ale dalej mozna na nim dzialac
za pomoca shorewalla - czyli jezeli za pomoca shorewalla
wytne ruch na eth0, to maszyny wirtualne nadal maja polaczenie
"przez ten interfejs";

najchetniej nie martwilbym sie pakietami kierowanymi na
inne adresy IP niz adres karty eth0; tylko czy bede mogl
ciagle "dotykac" samego eth0, jezeli bedzie on skladnikiem
mostka?

adas;


From: Agryppa <byli my.tam.pl>
Subject: Re: qemu tap + brctl + shorewall
adas; wrote:

> czy skoro mam mostek i dodam do niego eth0, to czy moglbym
> calkowicie zrezygnowac z konfigurowania interfejsu eth0 jako
> takiego? czy po dodaniu mostka mozna w ogole nadal miec
> osobny adres IP na interfejsie wchodzacym w jego sklad?
>
Z tego co słyszałem, jeśli dodajesz do mostka br0 cokolwiek z innych
interfejsów to one nie powinny mieć żadnych adresów IP. Tak mówią
manuale - tak słyszałem.

U mnie jest tak:
vserver ma dwa gościnne systemy operacyjne i one są domostkowane do br0.
Oprócz tego mam QEMU, które również gdy wstaje to dodaje do br0 swoj
wirtualny tap0. Przy czym eth0 nie ma żadnego IP:
localhost init # ifconfig
localhost init # ifconfig
br0 Link encap:Ethernet HWaddr 00:11:D8:1C:08:9E
inet addr:192.168.0.4 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:123335 errors:0 dropped:0 overruns:0 frame:0
TX packets:122179 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:60942023 (58.1 Mb) TX bytes:14705924 (14.0 Mb)

eth0 Link encap:Ethernet HWaddr 00:11:D8:1C:08:9E
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:162070 errors:0 dropped:0 overruns:0 frame:0
TX packets:163891 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:76511945 (72.9 Mb) TX bytes:18195982 (17.3 Mb)
Interrupt:17

[...]
tap0 Link encap:Ethernet HWaddr D2:84:5F:CE:33:50
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:500
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)



Z powyższego nawet nie da się wywnioskować, że w tej maszynie jest 3
dodatkowe IP, które pracują na tym mostku br0 ale to jest specyficzne
dla vserver-linux.

Agryppa


następna strona