Отправляет email-рассылки с помощью сервиса Sendsay

За 2007-01-13

Re: Firefox в жрет 20% ничего не делая

Было что-то наподобие. Только были открыты страницы с всякими
визуальными примочками. У меня потребляло до 60%

Валера

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29850; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629161

   2007-01-13 22:48:35 (#629161)

Re: Замена сервера виндовс на линукс.

В сообщении от 13 января 2007 20:30 Konstantin Korikov написал(a):
> А для почты нужно установить и настроить MTA. Я в качестве MTA
> использую Postfix. Он по проще дефолтного Sendmail'а будет. MTA нужен
> для отправки сообщений.

Только дефолтный сендмейл идет по дефолту уже настроенный, там нужно всего
ничего - прописать разрешенные ип для релея и имена сервера

> Замечу что POP3 и IMAP через прокси работать не
> будут. Так что если у пользователей есть почтовые ящики где-то за
> вашим шлюзом далеко в Интернете, то доступ по этим протоколам они к ним
> не получат. Тут может помочь fetchmail на шлюзе.

Это смотря как прокси настроить. Если внимательно почитать документацию то все
прекрасно будет работать, сквид уже лет 100 как поддерживает HTTP CONNECT
через который не только smtp/pop3/imap но еще и джаббер аську и много всего
интересного пустить можно.

>
> > И ещё. Squid запоминает запросы к DNS, чтобы исключить повторные
> > запросы?
>
> Да. Но если используется прозрачный прокси, то клиенты (машины сети) в
> любом случаи будут делать свои обращение к DNS серверу, т.е. к
> кеширующему DNS серверу на вашем шлюзе, который в этом случаи нужно
> будет поднять обязательно. А когда используется не прозрачный прокси,
> то все обращения к DNS делает сам Squid, который их и кеширует. При этом
> клиенты вообще могут ничего не знать про DNS сервер.
>
> > И, есть ли смысл его использовать на desktop?
>
> Смотря на каком. На мощной рабочей станции может и есть. На слабой
> лучше задействовать прокси, расположенный на другой машине :) Например
> у провайдера.

Тут следует помнить что мощная машина для squid это что-то около 200мгц, если
конечно на нем не будет висеть несколько сотен клиентов.

Интересно в чем смысл использовать прокси провайдера?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29849; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629154

   2007-01-13 22:20:05 (#629154)

Re: Замена сервера виндовс на линукс.

В сообщении от 1168698249 секунд после начала Эпохи Strong написал(а):

> Машинам с локальной сети необходимо разрешить только http/https и
> почтовые протоколы (для theBat, Outlook) и локальный фтп на этот шлюз
> (там ещё будет стоять фтп-сервер).
>
> Для шлюза должен быть доступ во вне для ftp/yum -клиентов. Что мне
> лучше в этом случае использовать?
> Я так понимаю squid+iptables?

Да. iptables просто как фейервол, для защиты от несанкционированного
доступа к внутренним сервисам.

А для почты нужно установить и настроить MTA. Я в качестве MTA
использую Postfix. Он по проще дефолтного Sendmail'а будет. MTA нужен
для отправки сообщений. Замечу что POP3 и IMAP через прокси работать не
будут. Так что если у пользователей есть почтовые ящики где-то за
вашим шлюзом далеко в Интернете, то доступ по этим протоколам они к ним
не получат. Тут может помочь fetchmail на шлюзе.

> И ещё. Squid запоминает запросы к DNS, чтобы исключить повторные
> запросы?

Да. Но если используется прозрачный прокси, то клиенты (машины сети) в
любом случаи будут делать свои обращение к DNS серверу, т.е. к
кеширующему DNS серверу на вашем шлюзе, который в этом случаи нужно
будет поднять обязательно. А когда используется не прозрачный прокси,
то все обращения к DNS делает сам Squid, который их и кеширует. При этом
клиенты вообще могут ничего не знать про DNS сервер.

> И, есть ли смысл его использовать на desktop?

Смотря на каком. На мощной рабочей станции может и есть. На слабой
лучше задействовать прокси, расположенный на другой машине :) Например
у провайдера.

   Konstantin Korikov 2007-01-13 21:27:52 (#629140)

Re: Не получается сеть "проложить" м/у домашней и гостевой (под qemu) ОС.

On Sat, 13 Jan 2007 15:45:20 +0700
Strong <s-stro***@m*****.ru> wrote:

> В qemu-0.8.2-4.fc6 не работает такая схема соединения машин:
> -nics 1 -n tuntap.sh
>
> С содержимым tuntap.sh:
> #!/bin/bash
> /sbin/ifconfig tun0 192.168.255.1
>
> Получилось запустить с опцией -net nic, но соединение от этого не
> создалось. Есть устройство /dev/net/tun... Однако,
>
> # /sbin/ifconfig /dev/net/tun 192.168.0.3
> SIOCSIFADDR: No such device
> /dev/net/tun: unknown interface: No such device
>
> В общем, как быть?
>
первоначально настраивал как описано в этой статье (за исключением Bridge) http://ru.gentoo-wiki.com/%D0%9F%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_%D0%92%D0%9C_qemu_%D0%B2_%D0%BB%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D1%83%D1%8E_%D1%81%D0%B5%D1%82%D1%8C

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29847; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629137

   2007-01-13 21:07:39 (#629137)

Re: Не получается сеть "проложить" м/у домашней и гостевой (под qemu) ОС.

Здравствуйте Strong
В сообщении от Saturday 13 January 2007 11:45 Strong написал(a):
> И ещё, как вот это активизировать:
>
> Could not open '/dev/kqemu' - QEMU acceleration layer not activated
>
> ?
Нужно собрать модуль ядра kqemu (свободный для скачивания, но требующий
отдельного договора с автором для помещения в дистрибутив).

   2007-01-13 17:54:14 (#629084)

Re: Перенос ОС: VMware -> qemu.

Здравствуйте Strong
В сообщении от Friday 12 January 2007 01:30 Strong написал(a):
> Есть ли какой трюк, позволяющий ОС, установленную под VMware
> перетащить
>
> на qemu?
>
http://www.opennet.ru/docs/RUS/qemu_doc/index.html


3.6.3 Запуск qemu-img

usage: qemu-img команда [опции команды]

Поддерживаются следующие команды:
`create [-e] [-b базовый_образ] [-f формат] файл [размер]'
`commit [-f формат] файл'
`convert [-c] [-e] [-f формат] файл [-O выходной_формат] выходой_файл'
`info [-f формат] файл'
......
формат
это формат образа диска. В большинстве случаев он определяется
автоматически. Поддерживаются следующие форматы:
raw
"Сырой" формат (по умолчанию). Преимуществом этого формата является то,
что он прост и легко экспортируется в другие эмуляторы. Если ваша
.....
vmdk
Формат, совместимый с VMware 3 и 4.

   2007-01-13 17:51:40 (#629081)

Русская литература по программированию для Linux

Хочу попробовать написать пару-тройку несложных программ для работы со звуком
- под винду когда-то писал "Настройка гитары", думаю, начать с этого... Что посоветуете
почитать для образования? Желательно на русском языке...

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29844; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629022

   sinitsin 2007-01-13 14:39:49 (#629022)

Re: Замена сервера виндовс на линукс.

В сообщении от 13 января 2007 11:24 Strong написал(a):
> Машинам с локальной сети необходимо разрешить только http/https и
> почтовые протоколы (для theBat, Outlook) и локальный фтп на этот шлюз
> (там ещё будет стоять фтп-сервер).
>
> Для шлюза должен быть доступ во вне для ftp/yum -клиентов. Что мне
> лучше в этом случае использовать?
> Я так понимаю squid+iptables?

Если только http[s] то одного сквида будет достаточно. Ломать голову над
маршрутизацией из-за этого не стоит.

>
> И ещё. Squid запоминает запросы к DNS, чтобы исключить повторные
> запросы? И, есть ли смысл его использовать на desktop?

Никогда не задавался этим вопросом. У меня эта функция на named висит,
поскольку проксирование прозрачное и тут без двойных днс запросов не
обойтись.

А использовать его на desktop смысл есть, если интернетом пользоваться
прилично приходится, ведь не один браузер не будет достаточно быстро работать
с кешем в несколько гигабайт в отличии от сквида, да и банеры блокировать
лучше всего именно на уровне прокси сервера.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29843; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/629010

   2007-01-13 14:10:10 (#629010)

Не получается сеть "проложить" м/у домашней и гостевой (под qemu) ОС.

В qemu-0.8.2-4.fc6 не работает такая схема соединения машин:
-nics 1 -n tuntap.sh

С содержимым tuntap.sh:
#!/bin/bash
/sbin/ifconfig tun0 192.168.255.1

Получилось запустить с опцией -net nic, но соединение от этого не
создалось. Есть устройство /dev/net/tun... Однако,

# /sbin/ifconfig /dev/net/tun 192.168.0.3
SIOCSIFADDR: No such device
/dev/net/tun: unknown interface: No such device

В общем, как быть?

И ещё, как вот это активизировать:
Could not open '/dev/kqemu' - QEMU acceleration layer not activated
?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29842; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/628998

   Strong 2007-01-13 12:49:54 (#628998)

Re: Замена сервера виндовс на линукс.

On Fri, 12 Jan 2007 20:40:04 +0200 Konstantin Korikov
<lostcl***@i*****.ua> wrote:
> В сообщении от 1168642771 секунд после начала Эпохи Strong написал(а):
>
> > Хорошо, ну, а чем доступ к Сети раздавать/контролировать?
>
> NAT или покси.
>
> Если клиенты в вашей сети ограничиваются использованием только HTTP и
> FTP, то лучше настроить прокси или прозрачный прокси, т.е. установить
> и настроить Squid. Раздачу инета через прокси легче контролировать чем
> раздачу по NAT. К тому же прокси еще и экономит трифик и ускоряет
> работу web за счет кеширования контента.

> Если клиентам нужно больше протоколов (например ICQ, SSH), то придется
> использовать NAT. Его можно настроить в
> system-config-securitylevel-tui включив опцию MASQUERADE на нужном
> сетевом интерфейсе.

Машинам с локальной сети необходимо разрешить только http/https и
почтовые протоколы (для theBat, Outlook) и локальный фтп на этот шлюз
(там ещё будет стоять фтп-сервер).

Для шлюза должен быть доступ во вне для ftp/yum -клиентов. Что мне
лучше в этом случае использовать?
Я так понимаю squid+iptables?

И ещё. Squid запоминает запросы к DNS, чтобы исключить повторные
запросы? И, есть ли смысл его использовать на desktop?

> Firewall в любом случаи нужно использовать, т.е фильтровать входящие
> соединение на все порты, кроме нужных. Настраивается файервол в том же
> system-config-securitylevel-tui. Локалка прячется когда Вы запрещаете
> пересылку пакетов
>
> net.ipv4.ip_forward = 0
>
> в `/etc/sysctl.conf'.

Понятно, спасибо.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29841; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/628997

   Strong 2007-01-13 12:49:47 (#628997)

Re: error: unpacking of archive failed ... cpio: read

12 января 2007 21:44, Konstantin Korikov написал:
> В сообщении от 1168635969 секунд после начала Эпохи Strong написал(а):
> > # rpm -U postgresql-8.1.6-1.fc6.i386.rpm
> > postgresql-server-8.1.6-1.fc6.i386.rpm
> > error: unpacking of archive failed on
> > file /usr/lib/pgsql/utf8_and_gb18030.so;45a7b050: cpio: read
> > ?
> >
> > Равно как и большие архивы gzip (100 Мб) не распаковываются:
> > invalid compressed data--format violated
>
> Битый файл. Возможно впоследствии аппаратных проблем с жестким диском
> или оперативной памятью.

RPM архив защищён контрольной суммой. Был бы битый - до распаковки дело бы не
дошло. Так что всё гораздо хуже. Похоже что и в самом деле RAM сбоит.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 29840; Возраст листа: 1268; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/628988

   "Serguei B. Khvatov" 2007-01-13 12:17:41 (#628988)