Покажи Публикации - alex_c
* Виж публикациите на потр. | Виж темите на потр. | Виж прикачените файлове на потр
Страници: [1] 2 3 ... 9
1  Linux секция за начинаещи / Настройка на хардуер / Re: Linksys WRT54GL v1.1 и скоростите по кабел и радио -: Jun 20, 2011, 01:36
Абе хора, не мога да разбера за какво спорите?
Вместо да сменяте фърмуери, рутери, доставчици и т.н., някой направил ли си е труда да поразгледа описанието на 802.11 стандарта?
По принцип 54-те Mbit-a се разпределят в двете посоки (upload & download), като никъде не е казано, че процентното разпределение е в зависимост от моментното състояние, т.е. най-честия случай е 50/50. Така че е напълно нормално да имате скорост на download 20-22 Mbit/s (като махнем overhead-a в радиоканала).
Ако искате от 802.11 g връзка да изкарате повече, ще трябва да използвате фърмуери с нестандартни драйвери, оправящи се по-добре с т.нар. "несиметричен трафик" - напр. mikrotik, Trango, OSBridge ... Друг е въпросът, че няма как да ги инсталирате на настолното си PC или на лаптопа без значение от дистрибуцията, която ползвате :)
По същество - правил съм тестове и максимума, който може да се изстиска от WRT 54GL със някоя от стандартните дистрибуции dd-wrt, tomato, white russian и т.н. е 20-22 Mbit/s в една посока (през wireless-a, разбира се). Ако искате в даден момент да получите повече, закачете се на LAN порта, свършете си работата и се откачете - не вярвам да се случва много често.
Очаквам сега някой да захапе темата за Draft N стандарта - предварително да кажа, че си е "Draft" все пак. Е, ако някой даде реални графики на натоварване със скорости, отговарящи на описанието на стандарта, ще променя мнението си за него.
И за финал - Linksys WRT 54GL е добро желязо и не съжалявайте, че сте го купили - ще ви се отблагодари в много ситуации, в които други рутери няма да могат.
2  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Re: 2 сървъра пренасочват към 1 PC -: Oct 15, 2009, 01:41
Здравей, mndsl!
Бях решил да не пиша във форума заради разни всезнайковци като някои от по-горе пишещите, но понякога не мога да се удържа.
Ти почти си стигнал до решението на проблема, забелязвайки, че двата Линукс-а се държат по различен начин.
С DNAT се сменят destination адресите в заглавните части на IP-пакетите.
Със SNAT се сменят source адресите в заглавните части на IP-пакетите.

Затова си представи следната ситуация:
Windows сървъра няма въобще default gateway. Как в случая той ще връща отговори на заявките, изпратени към него: коректно ще се обслужват само такива, изпратени от локалните за windows-а мрежи.
Това е "класически" проблем при DVR-ите на някои охранителни фирми, чиито служители настройват само IP адреса, а default gateway им е нещо непонятно и го оставят празно. В този случай най-лесното решение е освен DNAT-а в Линукс-а, служещ като рутер:

iptables -p tcp --dport порта_на_сървъра -d външния_адрес_на_Linux_рутера -j DNAT --to адреса_на_windows_машината_през_съответния_рутер

 да се добави и SNAT реда:
iptables -p tcp --dport порта_на_сървъра -d адреса_на_windows_машината_през_съответния_рутер -j SNAT --to вътрешния_адрес_на_рутера_към_windows_сървъра

По този начин от гледна точка на Windows сървъра всички пакети ще идват от някой от двата Линукс рутера, свързани в локалните му мрежи и рутирането ще работи без проблеми. Задача на Линукс машините е чрез connection tracking-а да пренаписват заглавните части на пактите по съответния начин и всичко да е наред.
Като проблем на посочения метод може да се посочи факта, че няма да може да се извършва нормален audit във Windows сървъра на IP адресите, от които са направени заявките, поради факта, че за него всички заявки ще идват от единия или другия Линукс рутер. За сметка на това, в рутерите има много софтуер, който да може да върши тези задачи.
Ако имаш конкретни въпроси, пиши на al_tsankov ат abv точка bg. Ще се радвам да помогна
3  Нетехнически теми / Идеи и мнения / Re: Какъв безжичен рутер да избера? -: Dec 28, 2008, 15:32
А защо пък направо не си вземе "легендарния" Linksys WRT54-GL? Нищо лошо нямам против Бъфало-то, но доколкото си спомням, процедурата по смяната на фърмуера беше по-сложна при него, отколкото при Linksys-а. Не знам какви са цените на другите устройства, които се споменаха в по-горните постове, но Linksys WRT54-GL може да се намери на цена 120-130 лв (доколкото си спомням).
А иначе, това, което се каза за скоростите на процесорите и торент връзките, също е вярно - ако смятате активно да свяляте/качвате неща с торент клиенти, особено ако сте от София, където скоростите са по-високи, непременно се ориентирайте към нещо по-сериозно.
Довиждане и весело изкарване на Новата Година.
4  Linux секция за начинаещи / Настройка на програми / Re: Creative X-Fi Drivers инсталиране -: Nov 12, 2008, 22:26
@gabroveca: Абе, ти си я докарал почти докрая работата. Модулът за картата е компилиран, само дето не можеш да добавиш новия модул (драйвер) към набора от модули на ядрото. Това именно трябва да стане с командата make install. Това с червените букви много ясно казва защо не може да стане това - Permission denied, т.е. нямаш права за създаване на директорията /lib/modules/2.6.27-7-generic/kernel/drivers/ssound
Това е така поради факта, че работиш като нормален потребител (личи и от вида на prompt-а ти gabroveca@gabroveca:~/Desktop/creativexfi$). За да стане номера, трябва да изпълниш командата като суперпотребител (root). Това става така: sudo  make install. След това най-безболезнено е да рестартираш машината и да се надяваме, че всичко ще е наред.

Best wishes!
Alex
5  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Следене на мрежа? С какво? -: Sep 05, 2008, 23:08
Ето и моите (не знам там колко бяха) цента  ':p'

ping-peers скрипт, който се стртира през cron

----------------------------------------------------------------

#!/bin/bash

#ping-peers script

P=`ping -c60 -W60 $1|egrep rtt\|%`

TST=`echo $P|grep "errors"`
if [ -z "$TST" ]
then
        LOSS=`echo $P|cut -d"%" -f1|cut -d" " -f6`
        AVG=`echo $P|cut -d" " -f14|cut -d"/" -f2|cut -d"." -f1`
else
        LOSS=`echo $P|cut -d"%" -f1|cut -d" " -f8`
        if [ "$LOSS" -eq 100 ]
        then
                AVG=' '
        else
                AVG=`echo $P|cut -d" " -f16|cut -d"/" -f2|cut -d"." -f1`
        fi
fi

echo "$AVG|$LOSS|`date +'%D %H:%M:%S'`" >> $2

----------------------------------------------------------------


а ето и реда в /etc/cron.d/ping-peers

0-59/1 * * * * root /usr/local/sbin/ping-peer IP_адреса_който_се_пингва /var/log/ping-лог_файла_за_този_адрес.log

А ето и вида на лог-файла:


1|0|08/17/08 13:14:59
1|0|08/17/08 13:16:00
1|1|08/17/08 13:17:00
1|0|08/17/08 13:18:00
2|0|08/17/08 13:18:59
1|0|08/17/08 13:20:00
1|0|08/17/08 13:20:59
1|0|08/17/08 13:21:59
1|0|08/17/08 13:23:00
1|45|08/17/08 13:24:00
 |100|08/17/08 13:25:59
 |100|08/17/08 13:26:59
 |100|08/17/08 13:28:00
506|96|08/17/08 13:28:02
113|55|08/17/08 13:29:03
2|0|08/17/08 13:29:59
2|0|08/17/08 13:30:59
1|0|08/17/08 13:32:00
1|0|08/17/08 13:32:59
4|0|08/17/08 13:34:01

Верно е, че е по-малко информативен от варианта на VladSun, но пък за сметка на това скриптът е по-прост.

P.S. Скриптът е писан за рутер с Debian - за други дистрибуции форматът, връщан от командата PING, може да е по-различен, така че имайте едно наум.
6  Linux секция за начинаещи / Настройка на програми / Transparent squid -: Jul 24, 2008, 18:57
От правилата за iptables, които си дал, предполагам, че proxy-сървърът (192.168.1.5) и клиентските машини, които обслужваш, са в един и същи сегмент.
В този случай, след като във веригата PREROUTING се извърши смяната на destination-адреса и за пакета трябва да се вземе решение за маршрутизиране, машината-gateway вижда, че source и destination адресите са от една и съща мрежа и изпраща на компютъра, иницииращ връзка, пакет за пренасочване. С него тя казва: "Ти и машината-адресат сте от една и съща мрежа, така че най-краткият път до нея не е през мен - обърни се директно към нея". Компютърът, иницииращ връзка, обаче, си няма на идея за какво става въпрос, т.к. той прави заявка към dir.bg, например, а не към 192.168.1.5 и така историята се забозва  ':p'
Можеш да пробваш да изключиш изпращането на пакети за пренасочване в рутера с командата:
echo 0 >/proc/sys/net/ipv4/conf/eth1/send_redirects
и да добавиш още един ред в iptables:
iptables -t nat -A POSTROUTING -o eth1 -p tcp -s 192.168.1.0/24 -d 192.168.1.5 --dport 3128 -j SNAT --to 192.168.1.1 (предполагам, това е адресът на вътрешния интерфейс на рутера ти)
но може би няма да помогне
Най-добре е да отделиш squid-машината в друг сегмент, но това не винаги е възможно
Пробвай тези варианти и пиши дали е проработило
7  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Блокиране на dhcp bootp през vpn тунел -: Jul 22, 2008, 08:56
Радвам се, че съм помогнал!

Best wishes!
Alex
8  Linux секция за начинаещи / Настройка на програми / Web server debian гном -: Jul 18, 2008, 11:34
Zeridon иска да ти каже, че в Дебиан всички налични dso модули за Apache2 се намират в директорията /etc/apache2/mods-available
В директорията /etc/apache2/mods-enabled се намират модулите, които са активирани (всъщност, това са символични връзки към файловете от директорията /etc/apache2/mods-available).
Във файла /etc/apache2/apache2.conf дори вече не трябва да се описват с директиви кои модули да се зареждат, при условие, че са нагласени връзките от директорията с наличните модули, достатъчно е да са налице тези 2 директиви:
Include /etc/apache2/mods-enabled/*.load
Include /etc/apache2/mods-enabled/*.conf


Best wishes!
Alex
9  Linux секция за начинаещи / Настройка на програми / Iptable въпрос -: Jul 17, 2008, 17:59
Да, наистина не ме интересува, нито пък bonbon го интересува.
Ако можеш да му помогнеш, дай конструктивно преложение на човека, че така малко изглежда говорене в името на самото говорене.
10  Linux секция за начинаещи / Настройка на хардуер / X server unable to detect -: Jul 17, 2008, 16:42
Дай малко повече инфо как ги инсталираш, дава ли грешки при инсталацията, какво е било ядрото, когато всичко е работело добре, какво е сега и т.н.
11  Linux секция за начинаещи / Настройка на хардуер / X server unable to detect -: Jul 17, 2008, 14:32
Ако се разходиш до сайта на ATI, ще видиш, че за Radeon 9200 последните драйвери са версия 8.28.8 от 2006 г. Не съм пробвал да ги пусна на Убунту 8.04, но мисля, че няма да стане. Така че, не ти остава друго, освен да си ползваш стандартния radeon драйвер. Погледни и това:
http://users.actrix.co.nz/michael/radeon9200.html
но и там едва ли ще намериш нещо по-различно.

Best wishes!
Alex
12  Linux секция за начинаещи / Настройка на програми / Iptable въпрос -: Jul 17, 2008, 13:45
@КРЕТЕН
Цитат
И по те таА схема си си у вечното прокси ! има да си фоуърдваш да си натваш да си аутпутваш форевЪ !
Май не те кефи вече а ? :-)


И какво от това? Нали идеята е да се пренасочват временно заявките, докато да се обновят DNS записите? След като това стане, заявките към стария адрес (1.2.3.4) ще престанат от самосебе си.
От друга страна, хубаво или не, това е едно решение на проблема. Ако знаеш някакъв друг начин (по-добър), моля те, сподели го с нас, простосмъртните. Ако не знаеш, по-добре не се изказвай неподготвен.

Best wishes!
Alex
13  Linux секция за начинаещи / Настройка на програми / Iptable въпрос -: Jul 15, 2008, 14:08
Ето едно решение, надявам се, че ще работи:

1. Конфигурация, при която 5.6.7.8 е "зад" рутера с адрес 1.2.3.4

iptables -t nat -I PREROUTING -d външен_ip_адрес_на_рутера -p tcp --dport 80 -j DNAT --to-destination 5.6.7.8

като естествено, рутерът е с два мрежови интерфейса и 5.6.7.8 е в локалната мрежа (вързана на втория мрежов интерфейс).

2. 5.6.7.8 е публичен IP адрес и машината не е зад рутера с адрес 1.2.3.4

iptables -t nat -I PREROUTING -s ip_адреса_ми -p tcp -d 1.2.3.4 --dport 80 -j DNAT --to-destination 5.6.7.8
iptables -t nat -I POSTROUTING -s ip_адреса_ми -p tcp --dport 80 -d 5.6.7.8 -j SNAT --to-destination 1.2.3.4

Така пакетите от твоя_ip_адрес към 1.2.3.4 ще се пренасочват към 5.6.7.8 с правилото в PREROUTING веригата, а след това ще се промени сорс-адреса на пакетите чрез правилото в POSTROUTING веригата.
По този начин пътят на пакетите ще бъде:
твоят_ip_адрес ------> 1.2.3.4 -------> 5.6.7.8
твоят_ip_адрес <------ 1.2.3.4 <------- 5.6.7.8
т,е 1.2.3.4 ще бъде нещо като "прокси"
14  Linux секция за напреднали / Хардуерни и софтуерни проблеми / Блокиране на dhcp bootp през vpn тунел -: Jul 14, 2008, 13:19
Щом има намесен бридж, не трябва ли да се използва ebtables?
Питам, защото преди време администрирах една смесица между рутер и бридж (няколко от мрежовите мнтерфейси бяха в бриджа, а другите се рутираха) и трябваше с ebtables да се правят разни магии, за да се вади трафик от бриджа и да се маршрутизира.

Best wishes!
Alex
15  Linux секция за начинаещи / Настройка на хардуер / Видеонаблюдение под линукс -: May 03, 2008, 18:54
Не е само за IP камери - поддържат се и платки, но трябва да провериш за кои има драйвери от video4linux субсистемата
Страници: [1] 2 3 ... 9