Nabídka

Zobrazit příspěvky

Zde lze prohlédnout všech příspěvky uživatele. Jsou zde vidět pouze příspěvky z oblastí, do kterých máte přístup.

Nabídka Zobrazit příspěvky

Témata - polo

#1
Ahoj,
chtel jsem se zeptat, zda mate nekdo navod jak vytvorit funkcni bridge z wlan0 pro VM v KVM.

Ja jsem nasel jen tento http://yalb.blogspot.cz/2012/04/wireless-bridging-for-kvm.html navod, ale nepodarilo se mi to zprovoznit.
#2
Ahoj,

pri pridavani pravidla
iptables -I FORWARD -i venet0 -o tun0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

iptables -I FORWARD -i venet0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT


od FW dostanu chyb. hlasku
iptables: No chain/target/match by that name

Problem by mohl byt v modulech - pokud jeto tak, nevite nekdo jak urcit, ktery modul je potreba jadru dodat?
modprobe -l | grep -E "conntrack"
FATAL: Could not load /lib/modules/2.6.32/modules.dep: No such file or directory



Adresar /lib/modules/ je prazdny - je to normalni? Mely by tam byt moduly rozdeleny podle prislusnosti k jednotlivum jadrum.
Jeste dodam ze je tam Debian Lenny 2.6.32 kernel. Je to VPS hosting.
#3
Všeobecná podpora / Squid a flash video
05. 03. 2012, 07:44:01
Ahoj,
chtel bych se zeptat zda mate nekdo zkusenosti se skryvanim IP adresy pri sledovani flash videa. Jde o to, ze kamos v Nemecku nemuze sledovat vysilani CT pac nema ceskou IP. Poradil jsem mu Squid...

On mi rikal, ze Squid pry nedokaze oklamat stranky CT a ze flash stream jde "mimo" Squida. Neni mi jasne jako to - v tomto pripade je prece Squid zadatetelem. Chce to resit pres openVPN, ja se ale stejne priklanim ke Squidovi. Nevite nekdo jak to je se squidem a flash streamem?

Diky
#4
Ahoj,

inspiroval jsem se mistnim navodem k instalaci XFCE na Debian Wheeze, ale bohuzel semi nepodarilo po nabootovani to XFCE rozjet. Potupoval jsem nasledovne:
Nabootoval jsem iso business card
aptitude install gdm3
reboot
aptitude install xfce4
reboot


Po startu systemu se mi neobjevi moznost XFCE prostredi. Nevite v cem by mohla byt chyba?
#5
Ahoj,

chtel bych se zeptat jak muzu explicitne urcit repozitar, ze ktereho si preju instalovat balik v prikazove radce? Chtel bych explicitne zadat "debian-multimedia". Umim to akorat u backportu.


aptitude -t squeeze-backports install package
#6
Všeobecná podpora / Cim konvertujete video?
08. 02. 2012, 19:14:03
Ahoj,

chci se zeptat cim konvertujete video. Pokud mozno bych uprednostnil jeden univerzalni nastroj pred nejakou kombinaci. Muze byt jak CLI tak GUI diky.
Pokud je to CLI tak sem hodne vzor prikazu jak konvertujete video. Napr.
mencoder -input video.mov -output video.avi
#7
Všeobecná podpora / Web management KVM
29. 01. 2012, 11:43:06
Ahoj,

chtel bych se zeptat jake mate zkusenosti s web managementem(nadstavbou) pro KVM. Ovladani z CLI mi prijde trochu neohrabane. Zkouseli jste nekdo treba Convirt? http://www.convirture.com/products_opensource.php
#8
Ahoj,
instaloval jsem Debian pres CLI a instaloval jsme pouze GDM3 + baliky jako FF, gnome-terminal atd. Ne vsak gnome-core a to proto, aby se mi systemu neinstalovali "uzitecne programky" jako Evolution atd. Postradam vsak jednu vec a to jsou chybejici ikonky v kontextovem menu, at se jedna napr. o FF, GIMP atd.Co si pod tema ikonkama predstavit? Vice napovi screenshoty. Jeden je s ikonkama - je z Ubuntu kde to vypada OK a druhy z meho Debianu kde ikonky chybi.
Nevite nekdo kde se to da nastavit popr. jaky balik instalovat?

http://imageshack.us/photo/my-images/703/180806ikony408832921316.png
http://imageshack.us/photo/my-images/842/180806ikona182918140691.png/
#9
Ahoj,

chtel jsme se zeptat zda mate taky problem s prehravanim videa typu MJPEG ve VLC. Mne to prehrava jen zvuk, obraz je celou dobu zeleny...
Pokud nekdo vi jak to vyresit, budu rad za navrhy. Prosim, jen nedoporucujte zmenit prehravac...:)
OS Debian Squeeze 32bit, VLC verze 1.1.3.

vlc ./Desktop/grill-mjpeg.mov
VLC media player 1.1.3 The Luggage (revision exported)
Blocked: call to unsetenv("DBUS_ACTIVATION_ADDRESS")
Blocked: call to unsetenv("DBUS_ACTIVATION_BUS_TYPE")
Warning: call to signal(13, 0x1)
[0x960f8fc] main libvlc: Spouštím vlc s výchozím rozhraním. Použijte 'cvlc' pro spuštění bez rozhraní.
Blocked: call to setlocale(6, "")
Blocked: call to sigaction(17, 0xb72dd0d4, 0xb72dd048)
Warning: call to signal(13, 0x1)
Warning: call to srand(1327634945)
Warning: call to rand()
Blocked: call to setlocale(6, "")

(process:4111): Gtk-WARNING **: Locale not supported by C library.
Using the fallback 'C' locale.
Warning: call to signal(13, 0x1)
swScaler: pal8 is not supported as output pixel format
[0x9972a0c] swscale scale error: could not init SwScaler and/or allocate memory
Warning: call to rand()
Warning: call to rand()
Blocked: call to setlocale(1, "C")
Blocked: call to setlocale(1, "cs_CZ.utf8")
Blocked: call to setlocale(1, "C")
Warning: call to rand()
Warning: call to rand()
[0x98e4934] avcodec decoder error: don't know how to convert chroma 13
#10
Ahoj,

dari se vam konvertovat video pomoci VLC? Mne to skonci vzdy hlaskou(je jedno co na co konvertuju):

Streamování / Překódování selhalo:
VLC could not open the encoder.


OS Debian Squeeze 32bit, VLC verze 1.1.3.
#11
Ahoj,
mate nekdo zkusenosti s instalaci VMware serveru 2 na Debianu Squeeze s jadrem 2.6.38? Ptam se proto, ze se mi nedari VMware nainstalovat. Delal jsem to podle tohoto http://radu.cotescu.com/how-to-install-vmware-server-ubuntu-fedora-opensuse/ navodu. Pred spustenim instalacniho skriptu jsem instaloval vse potrebne:

  • Debian Squeeze 2.6.38-bpo.2-686-bigmem
  • linux-headers-2.6.38-bpo.2-686-bigmem
  • build-essential (11.5 version)
   
Vysledek sputeni skriptu:

[/list]sudo ./vmware-server-2.0.x-kernel-2.6.3x-install.sh
You have VMware Server archive:
VMware-server-2.0.2-203138.i386.tar.gz
cat: /etc/*-release: Directory doesnt exits
cat: /etc/*-release: Directory doesnt exits
cat: /etc/*-release: Directory doesnt exits
Extracting the contents of VMware-server-2.0.2-203138.i386.tar.gz
Found .tar file for vsock module
Found .tar file for vmnet module
Found .tar file for vmci module
Found .tar file for vmmon module
Extracting .tar files in order to apply the patch...
Untarring /home/polo/vmware/vmware-server-distrib/lib/modules/source/vsock.tar
Untarring /home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet.tar
Untarring /home/polo/vmware/vmware-server-distrib/lib/modules/source/vmci.tar
Untarring /home/polo/vmware/vmware-server-distrib/lib/modules/source/vmmon.tar
Testing patch...
Creating some simlinks for the newer kernels...
Applying patch...
Preparing new tar file for vsock module
Preparing new tar file for vmnet module
Preparing new tar file for vmci module
Preparing new tar file for vmmon module
Checking that the compiling will succeed...
Trying to compile vmnet module to see if it works
Performing make in /home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only
Using 2.6.x kernel build system.
/home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only/driver.c: In function 'VNetFileOpUnlockedIoctl':
/home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only/driver.c:1190: error: implicit declaration of function 'lock_kernel'
/home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only/driver.c:1192: error: implicit declaration of function 'unlock_kernel'
make[4]: *** [/home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only/driver.o] Error 1
make[3]: *** [_module_/home/polo/vmware/vmware-server-distrib/lib/modules/source/vmnet-only] Error 2
make[2]: *** [sub-make] Error 2
make[1]: *** [all] Error 2
make: *** [vmnet.ko] Error 2
There is a problem compiling the vmnet module after it was patched.



Z chybove hlasky nejsme schopny si s tim poradit - alespon pro me je nic nerikajici.

Pokud nekdo mate jiny navod jak VMware server 2 instalovat, budu rad kdyz ho sem uvedete. Potrebuju to rozjet a na jine virtualizacni reseni prechazet nechci.
#12
Ahoj,

mam mozna hloupou otazku, ale tlaci me cas... Prejdu rovnou k problemu. Vygeneroval jsem si par klicu s tim ze verejny jsem nakopiroval na server do authorized_keys. Kdyz se vsak prihlasuju na server tak me to okamzite prihlasi, aniz by to po me chtelo passphrase. Ja, ale chci, aby passphrase byla vyzadovana.

Nevite cim by to mohlo byt?
Diky.
#13
Ahoj,

prejdu rovnou k veci. Mam slozku webdav, do ktere chci kopirovat soubory/slozky s tim, ze kazdy soubor/slozka nakopirovana do webdav bude mit nastaveno prava pro other rwx. Bohuzel se mi nedari...udelal jsem nasledujici.

sudo setfacl -R -d -m other::rwX webdav
sudo setfacl -R -d -m mask::rwx webdav

cp /home/pol/sw/install/windows/linux.bin ./webdav/
getfacl linux.bin
# file: linux.bin
# owner: pol
# group: www-data
user::rwx
user:www-data:rwx #effective:---
group::rwx #effective:---
mask::---
other::---
#14
Ahoj, mel bych dotaz ohledne konfigurace SSH serveru aby sel nastavit pro urciteho uzivatele tak se nebude moct prihlasovat do command line ale jen jako sftp uzivatel. Postupoval jsem podle navodu na root.cz ale nejede mi to. Byl bych rad za spravne nasmerovani. Vypisy konfig souboru jsou zde:
/etc/passwd
ftp:x:1001:1001:ftp,,,:/home/ftp:/bin/false

/etc/ssh/sshd_config
# Package generated configuration file
# See the sshd(8) manpage for details

# What ports, IPs and protocols we listen for
Port 5432
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin no
DenyUsers

StrictModes yes

RSAAuthentication no
PubkeyAuthentication no
AuthorizedKeysFile %h/.ssh/authorized_keys2

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

UsePAM yes

Match group ftp
ChrootDirectory     /%h
ForceCommand        internal-sftp
X11Forwarding       no

Dulezity je konec konfiguraku - provedl jsme tam jen male zmeny. Kdyz se chci pripojit jako ftp uzivatel napise to nasledujici odpoved:

~$ sftp -oPort=5432 ftp@localhost
Connecting to localhost...
ftp@localhost's password:
Read from remote host localhost: Connection reset by peer
Couldn't read packet: Connection reset by peer


ssh prihlaseni vypada takto:

ssh -p 5432 ftp@localhost
ftp@localhost's password:
Linux Lenny 2.6.30-bpo.1-686 #1 SMP Mon Aug 17 14:57:26 UTC 2009 i686

The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
Connection to localhost closed.



#15
Ahoj, chci se zeptat jak v Debianu preinstalovat(nahradit) stary balik novym? Mam instalovany nmap 4.62 a nejnovejsi je nmap_5.00-3~bpo50+1_i386.deb. Prikazem apt-cache show nmap se mi zobrazi jak nmap verze 4.62 tak 5.00. Nevim ani jak zjistit ktery je naistalovany (to jsme zjistil az prikazem nmap -v). Zkousel jsem apt-get install nmap - nepomohlo tak jsme nmap odinstaloval a dal instalovat znova. Bohuzel se tam zase nainstaloval ten stary:( Nevite nekdo jak na to?
#16
Ahoj, mam celkem zasadni problem s konfiguraci Iptables. I presto ze tam mam zakazany politikou nektere porty tak jsou dostupne a ja nevim cim to je. Uvedu na priklade. Na mem PC bezi samba(port 445) a ja ji na FW nemam povolenou. Bohuzel i kdyz neni povolena tak se tam da ze sousedniho XP PC dostat. Tady jsou moje pravidla. Podle nich by se na 445 nemel nikdo dostat...

#politiky FW
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT ACCEPT

#FW pravidla
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 2345 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 5900 -j ACCEPT

/sbin/iptables -A INPUT -p udp --dport 4672 -j ACCEPT #aMule
/sbin/iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 50000 -j ACCEPT
/sbin/iptables -A INPUT -p udp --dport 4665 -j ACCEPT

/sbin/iptables -A INPUT -p udp --dport 52167 -j ACCEPT#Azureus
/sbin/iptables -A INPUT -p tcp --dport 52167 -j ACCEPT

/sbin/iptables -A INPUT -p udp --dport 14025 -j ACCEPT#DC++
/sbin/iptables -A INPUT -p tcp --dport 15425 -j ACCEPT


tady je vypis iptables -vL

iptables -vL
Chain INPUT (policy DROP 100 packets, 14428 bytes)
pkts bytes target     prot opt in     out     source               destination         
1210 1709K ACCEPT     all  --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED
   17  1020 ACCEPT     all  --  lo     any     anywhere             anywhere           
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:www
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:2345
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpts:ftp-data:ftp
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:5900
  663 45910 ACCEPT     udp  --  any    any     anywhere             anywhere            udp dpt:4672
    2   104 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:4662
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:50000
    0     0 ACCEPT     udp  --  any    any     anywhere             anywhere            udp dpt:4665
  787 68434 ACCEPT     udp  --  any    any     anywhere             anywhere            udp dpt:52167
    8   424 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:52167
    0     0 ACCEPT     udp  --  any    any     anywhere             anywhere            udp dpt:14025
    0     0 ACCEPT     tcp  --  any    any     anywhere             anywhere            tcp dpt:15425

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 2839 packets, 1701K bytes)
pkts bytes target     prot opt in     out     source               destination


Pripojeni jde jak z lokalu tak z jineho PC v LAN.
#17
Ahoj, mam takovy mensi problem s iptables. Nemuzu najit daemona v init.d ktery by se staral o beh iptables.V CentOsu to tak je...maji tam daemona a vzdy kdyz chcete zmenit konfiguraci tak ho stopnete vymazete pravidla iptables, nactete znova a pak ho zapnete(nebo resetujete). V Debianu to tak asi nefunguje. Tady spustim skript a pak pomoci iptables-save > rules ho ulozim do "iptablesovske syntaxe"(omlouvam se za ten vyraz). Pak ale kdyz resetuju PC je iptables zase prazdna. Jedina moznost co jsme nasel je to obejit vselijakyma pokoutnyma technikama typu:
ze do /etc/network/interfaces umistime

pre-up /sbin/iptables-restore < /etc/iptables/rules.

tim padem se konfigurace vzdy nacte. No ja se ptam zda je tohle normalni postup nebo ma Debian neco jako CentOS. Proste trochu profi pristup. Diky
#18
Ahoj, chci se zeptat na jednu vec ohledne instalace baliku z repozitaru. V sources.list mam jak primo debian repozitare tak repozitare od vyrobcu daneho SW. Jde o to ze jsme si ted instaloval Wine... V Debian repo je verze 1.0.1. V "lamaresh" repo je verze 1.30. No naistalovala se mi ta verze 1.0.1. Nevite jak system dokopat k tomu aby instaloval novejsi balik? A taky by me zajimalo obecne podle ceho se system rozhoduje kdyz ma v repozitari dva odkazy na balik ktery se lisi verzi. Vzdycky jsem myslel ze naistaluje tu novejsi. Diky za vysvetleni
#19
Ahoj, nedavno jsem instaloval programy jako keepassx, OOo 3.1 atd. U kazdeho z nich jsme musel dat do sources.list dalsi repozitar ktery jsem nekde nasel. Kdybych ty repozitare nenasel tak bych ten soft dostaval to Debianu hur(musel bych to stahnout a pomoci dpkg instalovat, ale tim bych prisel o vyhody instalace pomoci aptitude). Nasel jsme je nahodou a chci se zeptat kde hledate dalsi URL repozitaru do sources.list. Cim vic URL tim vetsi vyber ale jak se o takovem URL mam dozvedet... ze nekde na nejakem zapadlem serveru je URL a svet o nem nic nevi. Neexistuje nejake centralni misto s temato URL aby je clovek nemusel hledat a doufat ze nahodou na neco narazi? Snad jsme to napsal dost srozumitelne...
Idealne bych si predstavoval ze je nekde na nejakem oficianim serveru seznam vsech repozitaru pro Debian:)
Jeste bych dodal ze Debian se chlubi 25-30 tisici balicku. To jsou vsechny v oficialnich repozitarich a nebo je tim mysleno ze to jsou vsechny na svete?
Diky za pripadne nasmerovani
#20
Ahoj, mam takovy zvlastni problem... Mel jsme lennyho kde jsem mel instalovany Truecrypt a Nero(vypalovani, jiny burn SW mi nefungoval) z repozitaru. Pak jsme system zformatoval, nainstaloval, nahral zalohovane sources.list, updatoval, ale jak Nero tak Truecrypt v repozitarich najednou nemam... Nevim jak je to mozne. Nevite nekdo adresu repozitaru s Nerem a Truecryptem?
Predem diky za pripadne info nebo nasmerovani.
P.S. jasne muzu si oba SW stahnout z netu ale to chci instalit pres aptitude.