Перейти к содержанию

ThomasXIII

Members
  • Постов

    65
  • Зарегистрирован

  • Посещение

    Никогда
  • Победитель дней

    1

Сообщения, опубликованные ThomasXIII

  1. День добрый. Заметил, что наблюдается такая неприятная вещь: при попытке зайти на сайт, система долго не может "достучаться" до DNS. В Firefox пишется: "Поиск blablabla.bla" и это длится секунд тридцать. Затем все загружается нормально. При пинге любого сайта то же самое: система долго не может получить IP-адрес ресурса в течении секунд 20-30, потом пинг идет нормально. Сам DNS-сервер пингуется превосходно, так что, как я понимаю, непосредственно связь тут ни при чем. Тем более, что под Виндой все нормально, т.е. любой браузер моментом получает IP адрес хоста. Наблюдается такое в CentOS 5.2 и Fedora 10. Проблема со стороны провайдера или в моих изящно изогнутых руках?

  2. Цитата:

    Если Вы можете через squid зайти на другой сайт с https - то это не проблема squid. Попробуйте зайти на другие https сайты и проверить. Если всё будет нормально, то проблема точно не в сквиде.

    В том-то и дело, что на другие заходит. Но если заходить на сайт не через прокси, заходит и на этот. Т.е. прокси все-таки как-то влияет.

  3. На работе стоит прокси сервер, обслуживающий 5 машин. Работает уже полгода без нареканий. Но тут понадобилось конторе для участия в тендере посещать аремя от времени некий сайт. Основным требованием, помимо всего прочего, было (цитирую): "Доступ к серверу blablabla.ru:8420 по протоколу https". И вот тут самое интересное. Если заходить через IE, сайт выдает что-то вроде "https не поддерживается", если через Firefox, то вываливается ошибка SSL

    Цитата:

    400 Illegal SSL request

    Use protocol HTTPS on this port

    Error: -19

    Version: 7000

    Component: ICM

    Date/Time: Wed Mar 18 18:35:33 2009

    Module: icxxconn.c

    Line: 1790

    Server: wdsrm_SRP_20

    Error Tag: {-}

    Detail: IcmConnInitServerSSL: SapSSLSessionStart returned (-25): SSSLERR_NO_SSL_REQUEST

    Update: Такое же наблюдается при попытке зайти через Firefox из-под Linux без прокси, так что подозреваю, что причина ошибки в сайте

    При этом, например, в статистику на сайте провайдера можно спокойно зайти, хотя там тот же https. Такое наблюдается только при попытке зайти через прокси и только с этим сайтом. Можно было бы открыть доступ "напрямую", но в требованиях указана скорость интернета не ниже 256 килобит, так что подозреваю большие объемы трафика, а начальник любит строгий учет (трафик дорогой, а анлим для юр. лиц у нас на отшибе еще дороже). Собственно, вопрос: проблема в настройках SQUID или нет? И если да, то как ее можно исправить? В squid.conf добавил только acl, описывающий локальную сеть в конторе и одно правило для http_acces плюс увеличил размер кеша. Все остальные настройки по умолчанию.

  4. Пробовал через hdparm настроить, включить DMA не дает, пишет HDIO_SET_DMA failed: Operation not permitted Sad. multicount выставил по-максимуму для своего винта: 16, включил PIO4. Возросло ненамного, до 3.8 MB/sec. Т.е. без игрищ с ядром никак? Очень не хотелось бы сервер останавливать, 1с-ники опять вопить будут, им попробуй объясни...

  5. За совет спасибо. Попробую на досуге. Но сейчас меня интересует другой вопрос:

    Цитата:

    Тогда такой вопрос (скажем так, из чистого любопытства): hdparm -i /dev/hdc выдает

    /dev/hdc:
    
     Model=ST3250410AS, FwRev=3.AAF, SerialNo=6RY80CWE
     Config={ HardSect NotMFM HdSw>15uSec Fixed DTR>10Mbs RotSpdTol>.5% }
     RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
     BuffType=unknown, BuffSize=16384kB, MaxMultSect=16, MultSect=16
     CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=268435455
     IORDY=on/off, tPIO={min:120,w/IORDY:120}, tDMA={min:120,rec:120}
     PIO modes:  pio0 pio1 pio2 pio3 pio4 
     DMA modes:  mdma0 mdma1 mdma2 
     UDMA modes: udma0 udma1 udma2 
     AdvancedPM=no WriteCache=enabled
     Drive conforms to: Unspecified:  ATA/ATAPI-1 ATA/ATAPI-2 ATA/ATAPI-3 ATA/ATAPI-4 ATA/ATAPI-5 ATA/ATAPI-6 ATA/ATAPI-7
    
     * signifies the current active mode

    Звездочкой, так понимаю, отмечается текущий режим работы диска. А у меня, как можно видеть, не отмечен ни один. Это нормально?

    Может-ли тот факт, что текущий режим работы диска никак не отмечен связан с проблемой? То есть может-ли быть такое, что ядро, например, не знает про стоящий на машине чипсет, поэтому по умолчанию врубает самый медленный режим? И можно-ли принудительно установить другой? Версия ядра: 2.6.18-92.1.22.el5 от 16 декабря. Чипсет: Intel Q35 (82Q35 + 82801IDO (ICH9DO))

  6. День добрый, появился еще вопросец... Провайдер ввел принудительное VPN-подключение для всех абонентов. Минус в том, что подключение это обрывается по несколько раз по дню. На работе я бываю нечасто, а бегать туда только ради того, чтобы поднять VPN не хочется. Поэтому на скорую руку накидал вот такой скрипт:

    #!/bin/bash
    Status=`ifconfig | grep ppp0`
    Date=`date +%c`
    if [ -n "$Status" ];
    then
    echo "$Date ppp0 up" >> PPP.log;
    else
    echo "$Date ppp0 down" >> PPP.log && /home/ThomasXIII/InitPPP.sh >> PPP.log;
    fi;

    где InitPPP.sh - скрипт, поднимающий VPN. Проблема следущая: если запускать данный скрипт из консоли, то он работает правильно (т.е. корректно определяется состояние подключения и, в случае обрыва, подключение восстанавливается), однако, если прописать запуск этого скрипта в crontab, то, судя по логам, скрипт постоянно считает, что соединение поднято и ничего делать не нужно. В чем [моя] ошибка?

  7. БИОС проверил, криминала нет. top выдает следующее

    top - 10:32:58 up 2 days, 18:38,  2 users,  load average: 0.18, 0.13, 0.04
    Tasks: 129 total,   1 running, 128 sleeping,   0 stopped,   0 zombie
    Cpu(s):  0.7%us,  0.3%sy,  0.0%ni, 99.0%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
    Mem:   2048916k total,  2024812k used,    24104k free,   111212k buffers
    Swap:  4192924k total,      156k used,  4192768k free,  1305900k cached
  8. gogi писал(а) Thu, 29 January 2009 14:59

    На всякий случай посмотрите загруженность процессора, памяти, и работоспособность свопа, напр. утилитой top.

    Если там все нормально, то придется заняться настройкой, а может и пересборкой ядра. Самых простых вариантов два

    1.Обновить систему

    2 Поставить ядро и модули те, которые были в федоре.

    Система обновлялась не далее, как вчера. Насчет ядра и модулей как в Федоре... Это проблематично. Я ставил систему "по-полной" с последующим выкидыванием того, что не нужно. По-крестьянски конечно, но конторе простой без Интернета дорого обходится, поэтому нужно было максимально быстро поднять шлюз, и я не заморачивался с выбором устанавливаемых пакетов, а удалил все, что ненужно после того, как сервер нормально заработал. Так что я могу только точно сказать, что НЕ было установлено в Федоре Smile Загрузку проца и памяти завтра гляну. Но, судя по апплету, проц грузится максимум на треть. Доверять этой информации, конечно, не стоит, но... Ладно, посмотрю.

    snegok писал(а) Thu, 29 January 2009 15:20

    винт часом не IDE ?

    И просмотри еще раз bios

    попробуй поиграться с настройками винта в биосе.

    Обижаете. Винт SATA II, причем один из лучших в своем сегменте, судя по отзывам разных издательств. БИОС проверю еще раз, но насколько я помню, после обнаружения сего неприятного глюка я туда полез и выставил оптимальные параметры (то есть удостоверился, что они уже выставлены) первым делом. Да и не помнится мне, чтобы там что-то менялось со времен установки Федоры. Разве что загрузку со съемных носителей и DVD отключал... Но проверю завтра лишний раз...

  9. 1000000+0 записей считано
    1000000+0 записей написано
     скопировано 512000000 байт (512 MB), 142,168 секунд, 3,6 MB/s
    

    Т.е. скорость считывания как с компакт-диска. Насколько я знаю (благодаря Гуглу) среднее значение для моего диска должно составлять порядка 70 MB/s (http://itc.ua/img/itcua/2008/06/029690.png , http://itc.ua/img/itcua/2008/06/029690.png)
  10. Тогда такой вопрос (скажем так, из чистого любопытства): hdparm -i /dev/hdc выдает

    /dev/hdc:
    
     Model=ST3250410AS, FwRev=3.AAF, SerialNo=6RY80CWE
     Config={ HardSect NotMFM HdSw>15uSec Fixed DTR>10Mbs RotSpdTol>.5% }
     RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
     BuffType=unknown, BuffSize=16384kB, MaxMultSect=16, MultSect=16
     CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=268435455
     IORDY=on/off, tPIO={min:120,w/IORDY:120}, tDMA={min:120,rec:120}
     PIO modes:  pio0 pio1 pio2 pio3 pio4 
     DMA modes:  mdma0 mdma1 mdma2 
     UDMA modes: udma0 udma1 udma2 
     AdvancedPM=no WriteCache=enabled
     Drive conforms to: Unspecified:  ATA/ATAPI-1 ATA/ATAPI-2 ATA/ATAPI-3 ATA/ATAPI-4 ATA/ATAPI-5 ATA/ATAPI-6 ATA/ATAPI-7
    
     * signifies the current active mode
    

    Звездочкой, так понимаю, отмечается текущий режим работы диска. А у меня, как можно видеть, не отмечен ни один. Это нормально?

  11. Опять я с глупым вопросом. По совету знакомого администратора провайдера, установил на файловый сервер на работе CentOS 5.2 (у провайдера она установлена на часть серверов и жалоб на стабильность работы вроде бы нет). Поначалу радовался: проблемы, которые были у меня в Fedora 8 тут и не думают появляться, настроил все гораздо быстрее (а может просто опыта набраться успел Smile ), работает стабильнее. Но, к сожалению, возник мегатраббл: катастрофически низкая скорость работы с жестким диском. Если в Fedora 8 можно было tar'ом в фоне архивировать папки пользователей на 20гб и при этом спокойно, скажем, сидеть в Интернете под иксами, то теперь даже работа в терминале превращается в пытку: все жутко тормозит. Пришлось резервное копирование с каждого часа перенести на ночь. Но даже и без этого пользователи жалуются на низкую скорость работы с сетевыми дисками, копирование больших файлов происходит часами. Думал, может в BIOS не тот режим работы дисков, но там все нормально. Стоят все последние обновления. Можно-ли это исправить или стоит возвращаться на Fedora? Или какой-то другой дистрибутив.

  12. Кстати, забыл добавить: такое начало наблюдаться после вынужденного перезапуска сервера (в очередной раз вырубили электричество, UPS два часа не выдюжил). До этого неделю все работало нормально. Единственное, что я нашел в логах, хоть как-то связанное с ВПН - это пустой каталог /var/log/ppp/

  13. Опять я с дурацким вопросом. Настроил на работе ВПН по инструкции отсюда http://ru.posix.wikia.com/wiki/PPTP. До этого, руководствуясь этой же статьей, настраивал ВПН у себя дома - все идеально работало (правда дома была Бубунта, а на работе Федора - это единственное различие, провайдер и подсеть одни и те же), а тут оказия какая-то. Соединение рвется каждую минуту. ifconfig сообщает бешеный рост TX bytes (вплоть до трех гигабайт, что довольно странно, ибо подключена контора по радиоканалу, и 300 кб/сек - предел). Пока что написал скрипт, который каждые 30 секунд проверяет состояние подключения и поднимает ВПН, если необходимо. Но все-таки хотелось бы более элегантного решения. Подскажите, пожалуйста, где мне выпрямить руки?

    ifconfig выдает следующее

    eth0      Link encap:Ethernet  HWaddr 00:1E:58:31:42:22  
              inet addr:192.168.206.2  Bcast:192.168.206.255  Mask:255.255.255.0
              inet6 addr: fe80::21e:58ff:fe31:4222/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:138406 errors:0 dropped:0 overruns:0 frame:0
              TX packets:129641 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:149253554 (142.3 MiB)  TX bytes:14252831 (13.5 MiB)
              Interrupt:21 
    
    eth1      Link encap:Ethernet  HWaddr 00:1D:7D:06:96:18  
              inet addr:192.168.222.1  Bcast:192.168.222.255  Mask:255.255.255.0
              inet6 addr: fe80::21d:7dff:fe06:9618/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:86088 errors:0 dropped:0 overruns:0 frame:0
              TX packets:143043 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:12435254 (11.8 MiB)  TX bytes:178019537 (169.7 MiB)
              Memory:f3180000-f31a0000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4786 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4786 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:6696445 (6.3 MiB)  TX bytes:6696445 (6.3 MiB)
    
    ppp0      Link encap:Point-to-Point Protocol  
              inet addr:81.91.62.141  P-t-P:10.100.100.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:3670293 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:3 
              RX bytes:58 (58.0   TX bytes:1355211161 (1.2 GiB)
  14. Да, именно так. Начнем, как пологается, с предыстории.

    Решил для того, чтобы не бегать на работу ради всякой мелочевки, типа выкладывания свежих баз для антивиря на обменник и чистки сетевых папок пользователей, настроить OpenSSH на сервере. Для начала протестировал с рабочим ноутбуком, прописал в конфиге в качестве разрешенного его IP, настроил - все работает. Сменил в конфиге IP с ноутбучного на мой домашний (и сервак, и домашний комп в одной локалке) - перезапускаю sshd, получаю "Останавливается sshd [СБОЙ]". Пишу "service sshd status" и получаю сообщение, указанное в заголовке темы. Вопрос: как можно заставить sshd сеова работать?

  15. Здорово... Решил совместить то, что мне порекомендовали. Зашел под root'ом. Прописал

    30 12 * * * sh /root/test.sh 2>>/root/cronerr.txt
    Сам test.sh содержит
    #!/bin/bash
    /usr/bin/sarg 2>>/root/sargerr.txt
    В итоге отчета как и не бывало, а оба текстовых фаила пусты. Т.е. ни ошибок, ни отчета. Никак не могу понять, что же я не так делаю.

    P.S. Прошу прошения за двойные посты, просто у меня сейчас сессия, бегать на работу по субботам для одних отчетов не комильфо, поэтому хотелось бы все-таки решить проблему. Пока ограничился SSH и генерацией из дома, но сами понимаете: один раз забыл, и все...

  16. cppmm писал(а) Tue, 16 December 2008 17:22

    Если syslogd не настроен, можно попробовать просто сделать перенаправление ошибок в какой-нибудь файл по выбору, типа:

    "0 22 * * 6 /usr/bin/sarg 2>>/var/log/cronerrors

    Только что попробовал. Выдает

    /bin/sh: root: command not found

    Смущает наличие /bin/sh вместо положеного, как я понимаю, /bin/bash (он прописан в /etc/crontab в опции SHELL), хотя сам bash в системе установлен (о чем свидетельствует /etc/shells). Ну и непонятно, как это command not found, ежели я ее ввожу в консоли и все прекрасно выполняется.

  17. snegok писал(а) Thu, 18 December 2008 11:47

    Thomas XIII писал(а) Thu, 18 December 2008 10:42

    Пробовал. Первым же делом в настройки мыши полез. Эффекта - ноль.

    хорошо пойдем другим путем

    1) мышь usb или ps/2 ?

    2) если usb - попробуйте переставить на другой порт usb

    3) если ps/2 - попробуйте поменять на usb

    посмотрите - нет ли рядом проводов питания - допустим не идет ли вплотную шнурок мыши к шнурку питания того же монитора или к кабелю подключения от моника к системнику (иногда такое могут выдавать наводки от шнурка)

    Мышь USB, пятикнопочная A4Tech. Не думаю, что наводки или порт - в Виндах, Убунте и Сузе все прекрасно работает. Но Федора мне как-то ближе... Тем не менее, за совет спасибо, вечером попробую.

  18. День добрый. Скачал 10 версию с оффсайта, дабы поставить ее на домашнюю машину. В Gnome есть такая проблема: после запуска рабочего стола отображаются два курсора мыши - один "мнимый", который периодически пропадает и затем отрисовывается в произвольном месте экрана, и один "действительный", который выполняет, как и положено, все свои курсорьи функции. Оба следуют за движениями мыши. Естественно, это неудобно, не эстетично и непорядок. Есть-ли такой эффект в KDE, я не знаю, предпочитаю Gnome. Да и если и нет, переходить на Кеды из-за одного малозначительного, но неприятного бага как-то не комильфо. Может-ли кто-нибудь подсказать, как избавиться от этого эффекта? Заранее благодарен.

×
×
  • Создать...