Перейти к содержанию

Hans R. Steiner

Members
  • Постов

    1822
  • Зарегистрирован

  • Посещение

Весь контент Hans R. Steiner

  1. А если Вы планируете маму в консоль посадить и оставить наедине с черным экранчиком и белыми буковками то, советую фриску (freesco), она и на трешке летать будет )) был раньше еще "минуэт" (линукс, полностью написаный на ассемблере)
  2. Не знаю, как slax (скорее всего, будет тяжеловат для такой машинки), а вот slackware (наверное, все-таки семерочка или максимум девятка), думаю, вполне потянет... xfree, как мне кажется, жрет поменьше чем xorg... в качестве основной оболочки, рекомендую xfce (красиво, удобно, практично)
  3. Записать исошники на болванки и поставить... блин... я даже не представляю, что может бить проще... ЗЫ: или Вы в ник мышкой кликать пытаетесь?
  4. Ну на самом деле, поюзал я эти пайпы (до той недели на них все и держалось) но, не понравелись они мне... с одной стороны, просты в использовании, а с другой... такое вчепятление, что они не весь трафик режут... да и возможностей у них на порядок поменьше, чем у iproute2 (по крайней мере, мне так кажется), а вообще, склонен верить распространенному во многих документациях мнению, что на данный момент времени, нормальных программных средств управления пропускной способностью канала с превязкой к IP, пока не существует.
  5. Цитата: Книги, верней их html-версии, читать пробовал но во всех описанно очень широко (от А до Я) и найти в ней "символ заменяющий path/", например - невозможно. Поэтому и задавал вопросы. Еще раз говорю, соизвольте хотя бы азы выучить... зыпуск /home/user/testfile.sh из директории /home/user: 1. /home/user/testfile.sh 2. ./testfile.sh 3. sh testfile.sh и так далее........
  6. И так... написал простенький шейпер на базе iptables и iproute2. кому интересно, берите, смотрите, правьте, сообщайте об ошибках и недоработках (а их, как я думаю, хватает). не большая инструкция: синтаксис npshaper [restart|start|stop|info|help] [shaper|class|user] shaper [restart|start|stop|info|help] class [info|help|add|del] user [info|help|add|del] class info class help class add CLASSID MINRATE/MAXRATE class del CLASSID user info [uSERIP[/iPBITS]] user help user add USERIP[/iPBITS] CLASSID user del USERIP[/iPBITS] CLASSID: X при X > 10 xxxRATE: X при X =~ Y[mk]bit и Y > 0 USERIP : X.X.X.X при X =~ ^[0-9]*$ и X <= 255 IPBITS : X при X =~ ^[0-9][0-9]?$ и X <= 32 рекомендации Для работы шейпера, необходимо два сетевых интерфейса - входящий и исходящий так, как к сожалению, iproute2 (tc), умеет контролировать только исходящий трафик. Настройки пока меняются в самом скрипте шейпера, но в будущем, планируется поддержка файлов конфигурации и сохранение текущего состояния в файл (что-то типа iptables-save, если не все поняли) Для того, чтобы все резалось правильно, следует назначать классам с наибольшей пропускной способностью (MINRATE/MAXRATE), наименьшие CLASSID. Пользователи распределяются по классам, при помощи MARK в iptables (в цепочке mangle, в специально создаваемых для этого таблицах).
  7. То, что мне не нужен вывод iptables-save. Мне нужны текущие правила iptables... а каждый раз, когда надо отпарсить правила, делать iptables-save... уж проще просто вывод iptables -nL отпарсить... ЗЫ: я же не просто так такой файлик где-нибудь в /proc искал
  8. Цитата: Чтобы никого не отвлекать глупыми вопросами, может кините ссылочку, где почитать можно конкретно про администрирование web-servera на linuxe. А то везде: как устанавливать, как работать, и т.д., а конкретно про администрирование ("для чайников") нигде не нашел. А администрирования для чайников вообще не бывает... по этому и книг таких нет... администрированием должны администраторы заниматься... тем более, если речь идет о сервере... ЗЫ: читайте книги по ОС Вашего сервера и по Вашему WEB-серверу (подозреваю, что это Apache, по которому тонны достаточно подробных и граматно написаных книг). Цитата: А почему тогда cat filename - работает? Есть ли какой-нибудь символ заменяющий path/? А Вы хотя бы основы выучить соизвольте и все сразу станет понятно
  9. Цитата: А при жаре и на пляже - никакая компания не поможет Что один, что 100 ИМХО Да ладно... а море на что? )) Да и вечером можно куда-нибудь в бильярд или в тенис сходить... ))
  10. ЗЫ: а так же, можно было бы сделать раздел "Народное творчество", куда люди бы смогли выкладывать свои поделки Я вот сейчас шейпер на базе iproute2 и iptables пишу ))
  11. В принципе, можно Тут где-то уже лежал мой краткий анализ MOPS и Slackware )) Можно их туда положить
  12. Да, сорри, перепутал )) Ну, часть можно в адресной строке оставить, а вот ту, что после номера поста, можно было бы и скрыть
  13. Hans R. Steiner

    iptables in /proc

    Вот о чем я тут на днях задумался... а нет ли у iptables в /proc какого-нибудь файлика, где хранились бы цепочки и правила? попытался найти, но что-то не получилось... смысл? в скриптах, файл былобы анализировать удобнее, чем вывод iptables (конечно, все зависит от синтаксиса файла, но все же.)
  14. Вайт, даже я не понял, что ты хотел сказать
  15. запуск файлов : path/filename редактирование: vi|joe|mcedit а вообще, не мешало бы Вам книжку умную почитать
  16. А не кажется ли Вам, уважаемые господа (прежде всего, Бирд), что следует передавать параметры на форуме при помощи метода GET? так, что бы в адресной строке они не светились... а в каждой теме, сделать ссылку "ссылка на эту тему"...
  17. И так, желаю продолжить (или сурьезно начать) свою работу над анализом дистрибутивов OS Linux. Для этого нужно: 1. создать отдельный раздел форума "Анализ дистрибутивов Linux" 2. закрыть возможность создавать там темы для всех, кроме меня там будут создаваться темы под каждый дистрибутив, где будет его описание и т.д. вот... Бирд, твое мнение?! Ну... так же, какого мнение всех остальных?
  18. Касательно понырять, не знаю Касательно "с кем растекаться", ну... на том же пляже, веселее растекаться в компании, чем поодиночке Касательно пива, я бы поехал, но времени на это нет... против Alt'a ничего не имею, я вовремя удержал себя от осмотра ихнего дистрибутива... но вот компанию ASPLinux, люто ненавидю... и за их дистрибутив (искохабленый РедХат) и за ихние курсы (где самое ценное и полезное - пиво в магазине на улице) ))
  19. Нда )) Я бы такую тоже купил )) Только мне даже 50% ее возможностей не надо... по этому, я лучше букет цветов с брильянтиками и какими-нибудь еще камушками девчонке куплю ))
  20. Цитата: Вам не замучил этот рутинный процесс? Не... меня не замучал... я везучий... у меня этот рутинный процесс, в 90% случаев, ограничивается ./configure && make && make install (или ./configure && checkinstall ... )
  21. Кто не пускает? Почему не пускает? Если жена не пускает, так с женой надо ехать... мы это, пару ищем типа, что бы днем не скучно там было... А если по работе не пускают, так мы не прям сейчас... мы в августе поедем
  22. Бегло прочитал, что говорит о arptables google... Судя по всему, arptables - это просто надстройка (а то и просто интерфейс) к iptables. Как мне кажется, использовать подобные надстройки, в том случае, если они не расширяют возможности iptables, нет смысла. А вообще, по сути, это просто реализация с помощью iptables того, что обычно, делают при помощи arp. в любом случае, надо придумывать что-то, что будет делать что-то, когда человек получает IP
  23. Господа, возникла такая вот тема, собираюсь я с девушкой в отвуск съездить... в Тайланд к примеру (уж очень ей туда хочется) но вот трабла возникает - если в тур.поездку, так это по тайланду шляться, толком не отдохнуть... а одним ехать, как-то скучно... Может кто-то тоже хочет в о отпуск?
  24. Нет, отлавливать пакеты и класть в лог - это не интересно... iptables позволяет пропускать пакеты через скрипты (правда, лично я этого не пробывал) и это идет в режиме реалтайм, а складывать влог анализ пакетов и после анализировать этот лог безсмисленно так, как лог DHCP и так есть... достаточно просто отслеживать /var/log/messages
×
×
  • Создать...