Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Správa a instalace softwaru / Re:debian unstable -suspend
« Poslední příspěvek od JoHo kdy Dnes v 10:36:03 »
Velmi děkuji.
2
Správa a instalace softwaru / Re:debian unstable -suspend
« Poslední příspěvek od Ota Trkola kdy Dnes v 10:32:01 »
Díky za info, je fajn, že jsi si nakonec poradil sám. Kdyby byl nějaký problém, tak se ozvi..  ;)
3
Všeobecná podpora / XFCE - nastavení proměnné PATH při startu systému
« Poslední příspěvek od Jan Skořepa kdy Včera v 22:48:53 »
Ahoj,

poměrně nově mám Debian XFCE. Zjistil jsem, že v proměnné PATH nemám po startu nastavenou cestu do ~/bin - jako to bylo v GNOME. V ~/bin mám uložené různé skripty, které občas spouštím. Takže když je chci spustit, musím v XFCE do terminálu zadat bin/nazevskriptu.sh, zatímco předtím v GNOME stačilo nazevskriptu.sh.

Chtěl jsem se zeptat, jak to prosím nastavit, aby cesta PATH do ~/bin byla nastavená automaticky po spuštění počítače. Zkoušel jsem hledat na internetu, našel jsem asi 5 různých návodů, kam to zadat, ale žádná možnost nefungovala.

Mohli byste prosím někdo poradit funkční způsob, jak toho docílit?

Moc děkuju. :)
4
Správa a instalace softwaru / Re:debian unstable -suspend
« Poslední příspěvek od JoHo kdy Včera v 21:37:50 »
Já se velmi s hanbou omlouvám. Celé jsem to přeinstaloval a jak říká Ota, uspávání funguje v pohodě. Postupoval jsem takto:
- Nainstaloval Debian Buster Mate, uspávání samozřejmě fungovalo.
- Upgradoval jsem na Sid, fungovalo stále.
- Podle
              https://www.youtube.com/watch?v=mt2nxyEIf74&pbjreload=101 nebo
              https://www.mattgreer.org/articles/mate-and-i3/

jsem nainstaloval do Debian Sid window manager i3 a dostal jsem úžasný systém.  Uspávání stále funguje. Dosud jsem používal tolik vychvalovaný MX Linux, ale kam se hrabe. Tento Debian Sid Mate + i3 rychlostí předčí i pověstný Arch.
Prosím proto administrátory aby tuto moji otázku vymazali, leda že by ji nechali kvůli popsanému postupu.
5
Správa a instalace softwaru / Re:debian unstable -suspend
« Poslední příspěvek od Ota Trkola kdy Včera v 19:56:11 »
Pokud používám Debian Buster, uspání do paměti, restart i vypnutí funguií bezvadně. Pokud však povýším na Debian Unstable, nemohu uspat. Souvisí to s nastavením /etc/systemd/sleep.conf nebo s povýšením jádra? Děkuji za každou odpověď.

Co je to za HW? Jak uspáváš? Jaké jádro a prostředí? Mám aktualizovaný Sid + Gnome + Thinkpad a uspávání funguje v pohodě.
6
Správa a instalace softwaru / Re:debian unstable -suspend
« Poslední příspěvek od radek_dr kdy Včera v 08:07:07 »
V souboru sleep.conf mám všechny řádky zakomentované a suspend funguje (stable verze), tak asi to jádro. Je pravda, že se stable verzí Buster mi to opět po dlouhé době funguje a většina ostatních dister to má v základu vypnuté.
Edit: Pardon, to se týká hybernace...
7
Správa a instalace softwaru / debian unstable -suspend
« Poslední příspěvek od JoHo kdy 04. 06. 2020, 18:28:21 »
Pokud používám Debian Buster, uspání do paměti, restart i vypnutí funguií bezvadně. Pokud však povýším na Debian Unstable, nemohu uspat. Souvisí to s nastavením /etc/systemd/sleep.conf nebo s povýšením jádra? Děkuji za každou odpověď.
8
Server / Re:Debian 10 jako router a DNS server nefunguje jak má
« Poslední příspěvek od radek_dr kdy 15. 05. 2020, 16:21:52 »
S iptables atd. ti neporadím, je to pro mne "vyšší dívčí", ale mohlo by ti pomoci https://pi-hole.net/ . Je to chytrý DNS server, který nastavíš jako výchozí pro lokální síť a pak jednoduchým způsobem přidáváš IP adresy na "blacklist" nebo "whitelist" podle potřeby. Ve výchozím stavu je určen pro blokování reklamních webů, ale je jen na tobě, co chceš blokovat/povolit. Nelekej se názvu PI-HOLE, je to jen známka toho, že to funguje i na Raspberry PI, ale mám to na "plnohodnotném" ( :D ) serveru s Debianem.
9
Server / Debian 10 jako router a DNS server nefunguje jak má
« Poslední příspěvek od Xoly kdy 15. 05. 2020, 15:07:28 »
Ahoj, mám malý problém. Postavil jsem počítač, dal do něho Debian 10 a zkusil z něho udělat router pro 3 vnitřní sítě. Všechno mi fungovalo, až na nějaké zvláštní případy. Mám tam nftables a dnsmasq. No a například seznam.cz se mi normálně načetl, ale když jsem zkusil nějakou jinačí stránku, která už není tak známá, tak mi to nechtělo najít, přitom dns server mi tu adresu na ip adresu přeložil. Potom se mi třeba nechtěl aktualizovat antivir nebo se třeba nechtěla stáhnout nějaká aktualizace hry na steamu, která asi běží na bázi torrentu. Potom třeba TeamSpeak 3 fungoval bez problému. Nevěděl by někdo prosím, co tam mám špatně? Vypadá to, jak kdyby to nechtělo pustit přes sebe nějaké pakety, ale nevím proč. Nejsem v tom zas tak zběhlý. Předem děkuju moc..

nftables.conf
Kód: [Vybrat]
#!/usr/sbin/nft -f
# vim: ft=pf

### FLUSH RULESET
flush ruleset

### SERVERs
define IPV4_LOCAL = { 192.168.0.0/14 }



table inet filter {
chain input {
type filter hook input priority 0; policy drop;
counter comment "count input accepted packets"

### DROP


### State firewall
iifname eno1 ct state invalid counter log prefix "DROP INVALID: " drop comment "early drop of invalid packets"
iifname eno1 ct state established, related counter accept comment "accept all connections related to conections made by us"

iifname enp4s0 accept comment "accept all"
iifname enp5s0 accept comment "accept all"
iifname enp7s0 accept comment "accept all"

### loopback interface
iifname lo accept comment "accept loopback"
iifname != lo ip daddr 127.0.0.1/8 counter drop comment "drop connections to loopback not comming from loopback"

### Icmp
ip protocol icmp counter limit rate 3600/hour burst 1200 packets log prefix "ACCEPT ICMP: " accept comment "accept all ICMP types"

### Allow LOCAL
ip saddr $IPV4_LOCAL counter log prefix "ACCEPT LOCAL: " accept comment "connection from LOCAL servers"

### Allow INET access
tcp dport 22 ct state new counter limit rate 6/minute burst 3 packets log prefix "ACCEPT SSH to port 22: " accept comment "connection via SSH"
tcp dport 80 ct state new counter log prefix "ACCEPT HTTP to port 80: " accept comment "connection via HTTP"
tcp dport 443 ct state new counter log prefix "ACCEPT HTTPS to port 443: " accept comment "connection via HTTPS"
}


chain forward {
type filter hook forward priority 0; policy accept;
counter comment "count forward dropped packets"
}
chain output {
type filter hook output priority 0; policy accept;
counter comment "count output accepted packets"
}
}

table ip nat {
chain prerouting {
type nat hook prerouting priority 0;

#Server
tcp dport 10070 dnat to 192.168.2.220:10070
udp dport 10070 dnat to 192.168.2.220:10070
tcp dport 10071 dnat to 192.168.2.220:10071
udp dport 10071 dnat to 192.168.2.220:10071
tcp dport 10072 dnat to 192.168.2.220:10072
udp dport 10072 dnat to 192.168.2.220:10072

#Matusik
tcp dport 10000 dnat to 192.168.2.164:10000
udp dport 50 dnat to 192.168.2.164:10050
udp dport 51 dnat to 192.168.2.164:10051
udp dport 500 dnat to 192.168.2.164:10052
udp dport 4500 dnat to 192.168.2.164:10053
tcp dport 5446 dnat to 192.168.2.164:10054
udp dport 5446 dnat to 192.168.2.164:10054
tcp dport 80 dnat to 192.168.2.164:10055

#Petr GameRanger
tcp dport 16000 dnat to 192.168.2.168:16000
udp dport 16000 dnat to 192.168.2.168:16000

}
chain postrouting {
type nat hook postrouting priority 100;
oifname "eno1" masquerade
}

}


dnsmasq.conf
Kód: [Vybrat]
domain-needed
bogus-priv
no-resolv
no-poll
all-servers
server=31.47.96.35
server=31.47.98.36
except-interface=eno1


interfaces
Kód: [Vybrat]
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback


#ETH0
auto eno1
iface eno1 inet static
address 192.168.148.2
netmask 255.255.255.252
gateway 192.168.148.1
up nft -f /etc/nftables.nft


#ETH1
auto enp4s0
iface enp4s0 inet static
address 192.168.2.254
netmask 255.255.255.0

#ETH2
auto enp5s0
iface enp5s0 inet static
address 192.168.12.254
netmask 255.255.255.0

#ETH3
auto enp7s0
iface enp7s0 inet static
address 192.168.22.254
netmask 255.255.255.0

resolv.conf je prázdný a DHPC server provozovat nechci, tak pokud jsem to nastavení dnsmasq dobře pochopil, tak by běžet neměl.
10
Pokud máte Debian nainstalován na notebooku, mohlo by se hodit zprovoznění pokročilé správy a optimalizace řízení spotřeby akumulátoru - TLP. Mělo by to přinést prodloužení výdrže notebooku na baterii a samozřejmě také její celkovou delší životnost z důvodu šetrnější správy nabíjení.

Pozn.: Některé funkce jsou dostupné pouze pro notebooky Lenovo ThinkPad

1. Instalace
Kód: [Vybrat]
# apt install tlp tlp-rdw acpi-call-dkms tp-smapi-dkms
2. Konfigurace

testing / unstable
Kód: [Vybrat]
# nano /etc/tlp.conf
Buster
Kód: [Vybrat]
# nano /etc/default/tlp
Začněme základním nastavením, odkomentujeme a upravíme následující řádky:
Kód: [Vybrat]
TLP_ENABLE=1
START_CHARGE_THRESH_BAT0=75
STOP_CHARGE_THRESH_BAT0=80

Toto nastavení nám zajistí, že TLP bude aktivní po startu systému a úroveň nabití akumulátoru bude udržována mezi 75 a 80% i při zapojeném napájení, což je daleko šetrnější, než neustále udržovat úroveň nabití na 100%.

3. Příkazy pro kontrolu stavu

Výpis aktuální konfigurace
Kód: [Vybrat]
# tlp-stat -c
Kontrola stavu spuštění a informací o systému
Kód: [Vybrat]
# tlp-stat -s
Kontrola stavu akumulátoru
Kód: [Vybrat]
# tlp-stat -b
Zobrazení teplot a rychlosti větráčku
Kód: [Vybrat]
# tlp-stat -t
Zobrazení údajů procesoru
Kód: [Vybrat]
# tlp-stat -p
Zobrazení varování
Kód: [Vybrat]
# tlp-stat -w
4. Příkazy pro dočasnou změnu řízení nabíjení akumulátoru

Jednorázové nabití akumulátoru na 100%
Kód: [Vybrat]
# tlp fullcharge BAT0
Dočasné nastavení jiných limitů nabití akumulátoru
Kód: [Vybrat]
# tlp setcharge 94 98 BAT0
Vybití a následné nabití baterie při zapojeném napájení
Kód: [Vybrat]
# tlp discharge BAT0
Rekalibrace baterie při zapojeném napájení
Kód: [Vybrat]
# tlp recalibrate BAT0
Baterii zcela vybije bez uspání notebooku a poté zcela znovu nabije
Stran: [1] 2 3 ... 10