- Macrodroid
- Motorola Edge 30 Neo - wake up, Jr...
- Motorola Moto Tag - nyomom, követ
- One mobilszolgáltatások
- Samsung Galaxy A54 - türelemjáték
- Xiaomi 14T - nem baj, hogy nem Pro
- India felől közelít egy 7550 mAh-s Redmi
- Samsung Galaxy S23 Ultra - non plus ultra
- Vivo X200 Pro - a kétszázát!
- Xiaomi 14T Pro - teljes a család?
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
haddent
addikt
válasz
bambano #28771 üzenetére
Hittől, terminológiától, hangzatos definícióktól és mindenféle 30 éves télapó szakállas unix idézetektől mentesen leírnád, hogy mire pazarlod a munkaidőd, amikor systemd -re kényszerülsz? Őszintén érdekel, nem szarkazmus / kötekedés. Csak mert nekem tényleg eddig kivétel nélkül csak megrövidítette a munkám, de kb. tizedére minden esetben. Nyilván ezért ""szeretem"", semmi másért
-
válasz
bambano #28769 üzenetére
úgy hívták: init Az init az simán csak az elsőként indított program a kernel bootolása után (vagy switchroot után, amikor initramfsből átvált a rendes root fájlrendszerre). Az init az a program, aminek a PID-je 1. A systemd is egy init, ha ezt egy shell scripttel oldod meg az is egy init etc. (Utóbbi pl. egy beágyazott rendszeren működhet, ahol akár nincsenek "rendes toolok, hanem csak busybox.) Amiről te beszélsz az a sysvinit (ami rohadtul nem szabványos, mert nincs két distró, amin ugyan úgy működik).
-
válasz
bambano #28765 üzenetére
15 éves lappal? Cseréljék le. Ha valamiért nem lehet cserélni, akkor jó drágán támogassák a régi szoftvert. Nagyon hülye ötlet ilyenekre teljesen új szoftver rakni, főleg beágyazott környezetben (Ok mondjuk alapból maximum ott jöhet szóba ilyen, az ilyen szintűnél ezerszer jobb vasakat is rég cseréltek szerverben. LGA1366-ot megy manapság fillérekért, a nagy cégek már nem használnak annyira régi hardvert.)
Aki meg ilyet új custemernek elad annak salesesnek kötelet adnék
-
-
haddent
addikt
válasz
bambano #28750 üzenetére
Ez már kezd áthajlani szubjektivitásba kicsit, bevallom, de szerintem nem logikus az épp előbb említett változtatásokkal fejenként 5 distro. De igaz, kicsit drasztikus vagyok, pl. nem értem a Debian/Ubuntun kívül minek bármi más deb alapú? Archon kívül minek bármilyen Arch alapú..? stb.. Meg tudnám indokolni és logikus lenne (max nem értenél egyet vele), de igazából felesleges, ez van, így van aztán kész
-
Frawly
veterán
válasz
bambano #28727 üzenetére
Engem desktopon érdekel, hogy mennyire gyorsan bootol a Linux. Megszoktam, hogy a kis lapitopim SSD-vel ultragyorsan bootol, olyan, mint egy táblagép lényegében, bekapcsolom, és szinte azonnal az arcomba vágódik a használatra kész rendszer. Vagyis vágódna, ha nem lenne a systemd egyre bloatabb, és nem szivatna mostanában extrán a random seed miatti bootlelassulással.
Nyilván a szerverek világa más.
A systemd-vel meg mi a baj, azt legékesebben az fejezi ki, hogy egy systemd-s disztró a legminimálisabb telepítésben sem áll meg ~130 MB alatti memófogyasztással, ez systemd nélkül 30 MB körülre küzdhető le. Minimalista rendszereknél, meg nagyon régi gépeknél ez elcseszettül sokat számít!!! Egy modern i5-i7, Ryzen, Xeon, Threadripper, stb. gépen lehet nem számít sokat, de ilyen P3, P4, lóhúgy Celeron, nevetséges Atom, egyéb ultramobil gépeken, embedded rendszereken (néha még gyengébb C2D, i3-as rendszereken) baromi sokat nyom a latba, ég és föld, sebességben is, hogy nem fut a háttérben mindenféle systemd-service sallang!
A systemd-vel az a baj, hogy már rég nem egy initrendszer, hanem egy komplett mini OS az userspace és a kernel közé beépülve. A másik gond vele nem Poettering, mert ő akármilyen fost írhat magának hobbiból, hanem azok az elmebetegek, akik minden disztrót és alkalmazást a systemd-re dependeltetnek, és erről nem Poettering tehet. Ő csak egy szerencsétlen, vézna, idióta, kocka csávó, nem akar apokalipszist, hanem a sok hülye megy ész nélkül utána. Ez olyan, mint a lőfegyver, nem az öl, hanem az emberek mögötte, akik meghúzzák a ravaszt, és egymás ellen használják.
-
haddent
addikt
válasz
bambano #28739 üzenetére
Ez így van, sokkal régebbi. És sokkal kevesebben használják. Most felsoroltál 3 (?) bsd disztrót ezen kívül van még talán 2 (?) direkt tűzfal (pfsense, opnsense) aztán nagyjából kifújt. Linuxból hány van? Hány olyan okoskodó jajdekülöndisztró kell akik annyit csinálnak, hogy reskin aztán hello? Mégis minek.. Mindegy, eltávolodtunk. Nekem sem felhasználói, sem programfejlesztői (igaz, nem direkt systemd plugin / lib, hanem saját..) szemszögből nem volt vele soha gondom, gyors, működik és számomra intuitív is, én szeretem. Ha ezek közül bármi változik, nem fogom szeretni. Egyszerű vagyok
Ha meg van / lesz (és nem érdekel, hogy mi vóót ecce meg talán lesz ecce..) jobb alternatíva akkor ugrok oda. Na meg ha suse, redhat, centos beáll mögé, mert köszönöm nem fogom magam szopatni melóban direkt..
inf3rno felesleges a Dockernél alacsonyabb szintű jail/container. Minimális overhead van linux host - linux container esetén, sokszor mérési hibán belüli.. Ami meg annyira erőforrás szenzitív, azt meg úgyis C -ben, ASM -ben vagy max Rustban írjuk és eszünkbe nem jutna még csak virtualizálni sem, nem?
Az meg nagyon igaz amit írtál még a Dockerről, ezer más egyéb előnnyel együtt. Na tessék, itt is itt ez a nyekergős szenvedős vergődés... Ott a Docker, megy, tökéletes, jó, támogatott, elterjedt és már van kb. 5 másik """alternatívának""" csúfolt szerencsétlenkedés
(nem a bsd jailre gondolok)
-
válasz
bambano #28740 üzenetére
minek kellene több programból használni a hangrendszert??? Pl. azért ha a spotify-on leállítom a zenét, hogy megnézzek egy youtube videót ne kelljen valahogy átadni, mert rohadtul nem fog menni normálisan a dolog.
Régen nem csak pulseaudioval lehetett szívni, hanem anélkül isManapság simán csak megy, nem érdekel különösebben mi van alatta.
"A BSD init amúgy egy mindennél rosszabb szkript gányolás, komplex rendszerek készítésére alkalmatlan.": merugye a systemd az nem egy szkript gányolás... A klasszik BSD style init lényegében egy shell scriptet indít, esetleg több shell scriptet, rohadtul nem a stabilitás mintaképe.
(#28741) inf3rno Fejlesztői szemmel a systemd egy értelmezhető, modern, tesztekkel lefedett kód, ami fent van a githubon. Daemon fejlesztői szempontból meg egy standardnak mondható interfész, service fájlt írni elég egyszerű.
Irni kell rá egy pár soros scriptet, ami elfedi a különbségeket, ha ennyire fontos neked.
Azért vannak különbségek voltak különbségek a distrók között, mert a sysvinit buta, mint a franc és szét kell hekkelni, hogy használható legyen. Ez a script hidd el nem pár soros lenne, meg ma már igény sincs rá, emlékszem régen mekkora szívás volt a home serveren a transmissiont daemonként beizzítani, ma simán megy, mert service fájl bárki tud írni.
nem emelnék be gondolkodás nélkül egyébként stabil rendszerekbe Szerinted egy Redhat vagy SUSE szintű helyen mennyi agyalás előzött meg egy ilyen váltást? Komolyan azt gondolod, hogy csak úgy eszébe jutott valakinek, hogy akkor cseréljük le a full initet aztán megcsinálta? Ez kb. minden fejlesztő több havi munkáját igényli, költsége millió $-ban mérhető. De valószínűleg a Debiannál sem két perc volt a váltás.
Elvileg a musl a szabvány követő, és a gcc ami rosszul lett implementálva. A gcc talán a legkomolyabb compiler jelenleg, talán az icc játszik még ezen a szinten, de a gcc mindenképpen a legelterjedtebb. Az, hogy mennyire szabvány követő csak a flageken múlik.
-
inf3rno
nagyúr
válasz
bambano #28740 üzenetére
"Az én rendszereimet meg hagyja békén, mert az én fizetésem függ tőlük és ezért harapok."
Szerintem erre az egész helyzetre csak az lenne hatással, ha az adakozók elvonnák a támogatásokat a systemd-s rendszerektől, és a systemd nélkülieknek adnák őket. Ha eddig sikerült áttolni a potter dolgait Debianba politikai hátszéllel, akkor ezután is menni fog.
Nekem nem ritka, hogy zene mellett megy valami más is, pl játék, valami youtube video, stb. Szerintem legalább két hangforrás keverésére szükség van. Ami igazán jó lenne, ha tudnám a két hangot eltérő eszközökre küldeni, de akár még olyat is el tudok képzelni, hogy pl egy netkávézóban többen használnak egy gépet több kijelzővel és több fejhallgatóval. Talán létező problémát old meg a pulseaudio, de ha egy instabil bughalmaz, akkor továbbra sincs értelme használni...
-
válasz
bambano #28719 üzenetére
A systemd amúgy az OS X initjére hasonlít erősen, nem a windowsra. Az OS X meg certified unix.
Amúgy érdekes, hogy a deb alapú csodák használói vinnyognak folyamatosan a systemd-re. Az RPM alapú distrók egyértelműen nyertek stabilitásban a váltás után.
(#28721) Jester01 A pulseaudio funkciója feltétlen szükséges a rendszerbe a normális működéshez. Az ALSA magában nem elég több programos használathoz. Azért a mostani állapot előtt voltak érdekességek.
(#28733) haddent A BSD init amúgy egy mindennél rosszabb szkript gányolás, komplex rendszerek készítésére alkalmatlan. A sysvinit meg egy olyan szintű legacy kód, hogy évek óta nem mert hozzányúlni senki.
-
-
haddent
addikt
válasz
bambano #28600 üzenetére
Így van. Nálunk a cégnél konkrétan egyedül harcolok *nixesként a gonosz ellen. A múltkor csináltam egy backupot a "statikus" wordpressről amit kibaxtak áázzsőőőrbe mert az jó mert májkrémszoft. Azt hiszem 1.6GB és valami 80 ezer Ft ba került
De cserébe legalább jó szar.
A felhő maga nem ördögtől való, sőt, kifejezetten előnyös én nem is kezdenék új rendszer kiépítésébe de még modernizálásba sem másképp. Mindent fel a felhőbe meg termszerverre a kliensek meg tök mindegy, ami van, 10 perc alatt egy imageből húzható haszontalan kis vackok. ...szóval ja, csak éppen self-hosted cloud, nem ilyen m$$$ -
válasz
bambano #28589 üzenetére
o365-re nem költenek évi 40k-t, az exchange-től is szabadulnának, de csak azért kifizetnek több 100k-t, hogy az eddig a helyi gépükön futó programot lecseréljék egy távoli gépen futóra? Azért a levelezéstől és naptártól jól elszaladtunk.
Ha csak valami biztonsági policy nem tiltja, továbbra is a felhős szolgáltatásokban gondolkodnék.
haddent
Mit nem tud egy NAS-on futó levelezőszerver, amit egy dedikált szerveren futó? -
haddent
addikt
válasz
bambano #28593 üzenetére
Valamiért mégis. Nyilván egy otthoni kis projektről van szó, így aztán a tesztelés 3 hálózatból állt: digi (saját, itthoni), telenor (mobilnet) és telekom (meló), de ezek 1-2 percen belül tudták az újat. Ne kérdezd hogy hogyan, nem tudom. Lehet, hogy kipusholja a google direkt. Mondjuk jobban belegondolva itthon és melóban is én vagyok a "reccergaszda" és explicit módon 8.8.8.8 -at használok
-
haddent
addikt
válasz
bambano #28589 üzenetére
Nem feltétlenül macerás. A google domains -nél pl van lehetőség dinamikus A rekordra amit API -val lehet frissíteni. Nálam így van, kb. 1-2 perc alatt befrissül, ha véletlen restartkor változna az IP -m. Persze egy cégnél, levelezésnél 1-2 perc kiesés nem feltétlenül a legszebb dolog, de nem is feltétlen indítgatják újra a szervereket. A gond inkább ott lesz, hogy az SMTP portok közül általában az összeset tiltják a p....ba nem üzleti előfizetésnél, sőt DIGI -nél pl. még üzletinél is
Backupban és a termszerverben egyetértünkCPT.Pirk ment priviben a user
-
Dißnäëß
nagyúr
válasz
bambano #28582 üzenetére
Egy realtime storage (fájlrendszer) kell nekem, mindenféle különösebb IO megkötés nélkül (tehát lehet lassú)
, programkód, fotók, stb. tárolására és ha én vagyok sznóden és lenne mitől félnem (természetesen nincs), akár magától az eneszéj bekkdóroktól, stb, akkor hogyan csinálnám a tutit.
A Wiki épp le van lőve, de itten ni ezt olvasom épp:
Any block device hard disks, partitions, RAID devices, logical volumes, etc can be mirrored.És ez tök jó, mert ha raid device-okat mirror-olok, akkor elvileg szintén elérhetem vele a célom, hogy 1 geolokáción csak egy értelmezhetetlen adathalmaz legyen avatatlan szemek számára, "natív" módon is akár (tehát nem szükséges titkosítás sem).
Amúgy a fentebbi leírás pont Ubuntu-ra van, ami systemd ekkor már.
Lehet kipróbálom a játékot Devuan-okon -
válasz
bambano #28572 üzenetére
nem tudod-e megoldani, hogy a sok apró fájlt tartalmazó projektek egy helyre kerüljenek
de, ezért van ez a szerveraz ext4 nem túl boldog, ha sok fájl van.
kollégám BSD párti, ő a ZFS-t propagálja, hogy abban van beépített cache (ZIL), amit egyáltalán nem vetek el mint B terv, de ismeretlen terep számomra a ZFS, úgyhogy ha ennél kevésbé drasztikus módszerrel is meg lehetne oldani az nem volna baj...Samba aio-t néztem, de az Debianban egyelőre a testing repoban van, gondolom okkal
-
coco2
őstag
válasz
bambano #28431 üzenetére
Milyen disztro van azon a vason, amivel azt a mérési eredményt kaptad?
A 18-19 gbps nem minden. A folyamatos írási / olvasási sebesség nagyon más, mint beérkező kapcsolatokat mind mini csomagokkal dolgozni fel. A kapcsolat építés ugyan nem sok adatot visz el, de külön csomagokat igényel a protokol.
-
Dißnäëß
nagyúr
válasz
bambano #28387 üzenetére
Van a hdd-n part. tábla, csak a titkosított részen belül.
Kívülről, az usb stick nélkül boot-olt W10-el (vagy Ubuntuval) ez nem látszik, hiszen random adat van ott neki a HDD-n.
Ha viszont USB boot-olok a pendrive-al, a random adathalmaz hirtelen értelmet nyer, a LUKS header is itt van és a kód beírása, a rejtett rész feloldása után a virtuális (dekódolt) meghajtón ott lesz a partíció, ami persze már elérhető a Linux OS-nek innentől.
Egyébként kicsit a Veracrypt dolgozik hasonló (ennél szofisztikáltabb) módszerekkel, de erről is anno találtam egy tutorial-t, hogy kézileg hogy lehet egy ilyet összehozni.
-
MrCsiT
addikt
válasz
bambano #28351 üzenetére
Köszönöm szépen a bővített magyarázatot, így már értem a 2-es kérdésemre vonatkozóan.
..de van-e valakinek válasza az első kérdésemre (ne kelljen visszakeresni: )
1.,
Ubuntunál - vagy, tőlem disztri-semleges megoldás is lehet - van valami olyan lehetőség, mint a Windows-nál a WSUS, azaz, hogy egy felületen látnám 4-5 vagy akár 125 telepített példány frissítési állapotát?Ha nincs: hogyan lehet 10-nél több Linux-os gépet menedzselni, üzemeltetni, mi a gyakorlat erre?
-
#68216320
törölt tag
válasz
bambano #28368 üzenetére
De ha áthelyez valamit, akkor nem kellene a "5 Reallocated_Sector_Ct 0x0033 200 200 140 Pre-fail Always - 0" értéknek növekedni?
Én úgy értelmezem a smart értékeket, hogy van 10 darab gyengélkedő szektor, ahonnét csak többszöri olvasásra sikerült neki kiolvasni az adatokat. De sikerült és ezért még nem jelölte rossznak. Ha rossz lenne, akkor lenne reallocated és a szám sem 0 lenne, hanem mondjuk 10, ha mindet áthelyezné.
Vagy teljesen rosszak az elképzeléseim a smart-ról?Csak abból gondolom, hogy van pár régi reallocated-es hdd-m, ami mai napig tökéletesen használható, mert nem növekedett tovább a szektorok száma. De ott ténylegesen 10-20-30-stb mennyiségű szektor lett áthelyezve.
Most éppen backup megy (biztos ami biztos alapon) és ezután kiveszem majd a hdd-t, amit megnézek sentinel-el, mit mond rá. Ezután kap egy újrainicializálást, gondolom az is hoz valami eredményt. Ott ki kell derülnie, ha valamelyik szektor tényleg pusztult. Aztán vagy jó lesz a hdd vagy ha nagyon gázos valamiért, akkor tényleg csere, de ez szerintem még nem 100%. Én nem érzem még kidobásra valónak.
De minden kiderül pár napon belül
(1db ugyanilyen HDD már kifeküdt ebben a gépben, de az akkor annyira gázos volt, hogy a WD saját programja is garanciás cserére jelölte. [link] - végül 18%-os kondíciónál állt meg )
-
Plasticbomb
addikt
válasz
bambano #28368 üzenetére
Azert ez nem feltetlenul igy van. Van olyan 1.5TB HDDm, ami egyszer, meg elso napos koraban a formazas kozben elment az aram, emiatt keletkezett egy hibas szektor, amit viszont csak akkor javitott a SMART vegul, miutan raangedtem a HDSentinelt. A vincsi mind a mai napig mukodik, lassan 10 eves lesz, hibatlanul fut sogor gepeben.
-
#68216320
törölt tag
válasz
bambano #28358 üzenetére
Értem, köszönöm az infot.
Ez eredeti hozzászólásomban nem tudtam hozzáadni az sde2 partíciót, miközben removed státusza volt. Azt hogyan kellett volna rendbetenni? Mintha nem létezett volna az sde2.
A smart raw_read_error_rate értéket mi okozhatja? Létezik, hogy kábel probléma van?Én úgy oldottam meg az eredeti problémát, hogy először leformáztam ext4-re, ezután lehetett sde2-ként hivatkozni rá. Ezután adtam csak hozzá újra az md0-hoz. Gondolom a resync alatt dobta az általam leformázott fájlrendszert, de addig egyáltalán nem tudtam elérni és használni az sde2-t.
-
#68216320
törölt tag
válasz
bambano #28356 üzenetére
Úgy derítettem ki, hogy az "lsblk -f" command az sde2-nél teljesen üres sort adott.
Mondjuk tényleg fura, hogy hogyan tűnhetett el.Viszont a smartctl az alábbi infót adja az sde-re:
ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE
1 Raw_Read_Error_Rate 0x002f 200 200 051 Pre-fail Always - 2640
3 Spin_Up_Time 0x0027 179 179 021 Pre-fail Always - 8033
4 Start_Stop_Count 0x0032 100 100 000 Old_age Always - 119
5 Reallocated_Sector_Ct 0x0033 200 200 140 Pre-fail Always - 0
7 Seek_Error_Rate 0x002e 100 253 000 Old_age Always - 0
9 Power_On_Hours 0x0032 070 070 000 Old_age Always - 22409
10 Spin_Retry_Count 0x0032 100 100 000 Old_age Always - 0
11 Calibration_Retry_Count 0x0032 100 100 000 Old_age Always - 0
12 Power_Cycle_Count 0x0032 100 100 000 Old_age Always - 119
192 Power-Off_Retract_Count 0x0032 200 200 000 Old_age Always - 31
193 Load_Cycle_Count 0x0032 200 200 000 Old_age Always - 242
194 Temperature_Celsius 0x0022 112 107 000 Old_age Always - 40
196 Reallocated_Event_Count 0x0032 200 200 000 Old_age Always - 0
197 Current_Pending_Sector 0x0032 200 200 000 Old_age Always - 10
198 Offline_Uncorrectable 0x0030 100 253 000 Old_age Offline - 0
199 UDMA_CRC_Error_Count 0x0032 200 200 000 Old_age Always - 0
200 Multi_Zone_Error_Rate 0x0008 100 253 000 Old_age Offline - 0Itt a Raw_Read_Error_Rate érték ami aggaszt...
(WD Purple 4TB) -
MrCsiT
addikt
válasz
bambano #28349 üzenetére
Ha belinkeled kérlek, máris megteszem.
- Ahogy én nézem, nemigen van neki.
ám, ha azt veszem, hogy a futtatott kliensre szeretnék bejutni - és ennek az egyik akadálya vélhetően az Xrdp/Xorg beléptető megoldás, amiben én mire megadom a jelszót, addigra a háttérben a kliens már bőven túljut a booton szerintem és a háttérben a user/pass ablakkal várakozik - gondoltam elképzelhető, hogy más is jár ebbe a topicba a haladók közé aki használ Linux-ot ezzel a megoldással, és szüksége volt már előcsalni a Grub képernyőt, azért írtam éppen ide.
-
-
-
CPT.Pirk
Jómunkásember
válasz
bambano #28244 üzenetére
Lefordítottam a kernelt 7-es default loglevellel, így most ott is és a dmesg kimenetben is látszik az összes debug üzenet, amire szükségem van. Ezt megelőzően grub loglevel=7 paraméterrel próbálkoztam, de az vagy nem működött, vagy benéztem.
Jester01: ez egy Mint telepítés, a kern.log -ba nem ír be a boot alatt semmit.
-
CPT.Pirk
Jómunkásember
válasz
bambano #28232 üzenetére
Valóban, nincs benne az lsmod listában. Modprobe bekapcsolja, de ezt miért kézzel kell bekapcsolni? Vagy valaminek kellene ezt triggerelnie magától?
Ilyen cdc_acm -et használó usb soros portos (gondolom azok amik /dev/ttyACM0 néven jönnek létre) dolgokat már használtam Debian alatt gond nélkül, kézzel még sosem kellett a cdc_acm modult csesztetnem.
Most fordítok egy kernelt, ahol átraktam *-ra a cdc_acm drivert.
-
Frawly
veterán
válasz
bambano #28183 üzenetére
Az összes linuxos particionáló tool default 1024K-s eltolással particionál, ami jó 4K-s és 0,5K-s meghajtóknak is. Viszont RAID-nél nem tudom az eltérő szektorméret mennyire lassít. Fájlrendszer oldaláról megint rendben van, mert a deafult clusterméret 4K vagy ennek többszöröse.
-
Dißnäëß
nagyúr
válasz
bambano #28183 üzenetére
Ahh sry, éjjeli nagy-release-eltünk élesen, már nagyon zombin írtam.
igazán alaposan azzal tudod lerontani a teljesítményét, ha nem illeszted 8 szektoros határra a szektorokat
Mármint a partíciókat, nem ?Deee amúgy értelek, de ezeket elvileg automatán kezeli már fdisk is, parted is, meg ezeknek a gpt megfelelője is.
Mindenesetre kicsit még utánaguglizok ennek és akkor jó lesz. A lényegre választ adtál, én sem gondolom, hogy probléma lenne hellyelközel hasonló sebességű két eltérő drive között tökazonos méretű partíciókat md raid-be fogni. Ez így ideális lenne nekem biztonságos tárolásra a privát cuccaimra (raid1) + a maradék helyekre amíg-ahogy fér, úgy másolok.
Lenne még egy kérdésem: OpenVPN megoldások. Az ASUS router-em tudja, szerver és kliens oldalt egyaránt. Kulcsot mivel generálok a konfigba neki ?
Ezekben a cert-es kulcsos dolgokban sosem másztam bele mélyebben. A router lenne a fogadó fél, amibe 2-3 W10/Linux kliens hívna be ad-hoc jelleggel, illetve haverom szintén félokos-routere állandó jelleggel (site-to-site).
-
válasz
bambano #28154 üzenetére
Az a része az openswitch miatt van, Proxmox specifikus: [link]. Működik is.
Kiszedtem a gateway-t, most a failover IP-t használná, mint gw (automatikusan ezt állította be).
rp_filter szintén kikapcsolva a hoszt vmbr0 interfacen, sajnos nincs net így sem.
+ Van egy bridge specifikus leírásuk is, engem ugyan nem segített ki. [link] Pedig tegnap egy délutánon át próbálkoztam. Illetve ez itt dettó ugyanaz a setup, végigmentem a lépéseken, mégse megy.
Szerk: egyébként fura nekem ez a teljesen valid IPv6 cím, amit meg simán megkap.
Mégsem lehet pingelni azt sem.
-
válasz
bambano #28152 üzenetére
Teljesen jogos. Dedikált vas egy OVH datacenterben, tehát nem, nem VPS. Fizikailag egy hálókártyával van felszerelve, amihez lehet kapni failover IP címeket. Van is egy leírásuk aliasingra itt.
A failover IP lényege, hogy ha időközben másik szerverre költöznék náluk, a failover IP-ket megtarthatom, s csak az eredeti, hálókártyához ingyen kapott (vagyis az alap árban benne szereplő) IP-met bukom, azaz a Proxmox hoszt IP-jét. Ezt nem bánom, csak a VM-ekhez szeretném ezeket a failover IP-ket társítani. Így vehetek két ugyanolyan vasat tükrözéssel, s csak az IP-ket kell áttennem a msáik vasra.
Egyébként az alap konfigot úgy kaptam, hogy a Proxmox fut közvetlenül a vasra telepítve (én tettem fel). Az eno1 interface pedig magától létrejött, DHCP-n kapja meg a hálózaton a saját statikus IP címét.
Ez most az interfaces fájlom még nem megosztott, jelenleg is működő része:
allow-vmbr0 eno1
iface eno1 inet dhcp
ovs_type OVSPort
ovs_bridge vmbr0
auto vmbr0
iface vmbr0 inet manual
ovs_type OVSBridge
ovs_ports eno1Feltételezem, hogy ezek a failover IP címek pedig VLAN címek, tehát mindenképp csak egy NIC-em van, azon kell kimennie mindennek.
tehát összebridgeled a virtuális gép külső interfészét (amit a hoszt os-en látsz belőle) a gazdagép fizikai ethernet kártyájával, erre a bridge-re teszed rá a valamilyen ip-t, és a virtuális gépen belül teszed be a fix ip-t.
Pontosan ezt próbáltam korábban. A vmbr0 a bridge ebben az esetben a gazdagépen, ezt adtam meg a VM kártyájának, meg megkapta a vMAC címet. A telepített Fedora pedig megkapta a statikus IP-t, gateway-t, subnetet, DNS-t. Eredmény: nincs net.
-
válasz
bambano #28150 üzenetére
A végső cél az lenne, hogy a Proxmoxos virtuális gépeim saját IP-t kapjanak, ne kelljen a NAT-tal kínlódni. Így nincs port forward anomália, s a 80-as portot is tudom használni per VM szabadon (nem kell egy reverse proxy mindenhez).
De úgy végképp nem akart összejönni, ezért szerettem volna elsősorban tesztelni a hoszt OS-on, hogy hátha tudok csinálni egy másik interface-t, amin lesz net. Így legalább láthatom, hogy működhet a dolog.
A másik indok pedig, hogy szerverek költöztetésénél az alapon kapott statikus címem is elúszik, a failover pedig örökre az enyém, havidíj nélkül. Ha költözni akarok, ezeket lehet mozgatni másik hosztra, s nem kell a DNS-től kezdve mindent átíratni, hogy az új szerveren is menjen (tervben van egy cluster építése, ami több nodeból áll).
-
válasz
bambano #28148 üzenetére
Közben gondolkodtam a szituáción, s arra a következtetésre jutottam, hogy mivel plusz hálókártya nem járt az IP mellé, illetve a szerver hálózata mellé sávszélesség korlátozás is jár, amit egyszerű lenne kijátszani több IP rendelésével, valószínűleg arról van szó, hogy változatlanul egy hálókártyám, s egy eno1-es interface-m van. Az IP pedig VLAN IP. Tehát valahogy azt kéne tudnom elérni, hogy ugyanazt a hálókártyát használja mindkét interface. Ha jól értem, ezt hívják IP aliasingnak, amikor egy NIC több IP-t kezel.
iface eno1:0 inet static
address <kapott IPv4 címem>
netmask 255.255.255.255
hwaddress ether <kapott virtual MAC>
gateway <kapott IPv4 előtagja>.254Majd próbáltam egy
ifup eno1:0
parancsot, eredmény: Link exists.ip addr flush dev eno1:0 && ifup eno1:0
és az egész kapcsolat lehalt. Csak a KVM segített.Hogy tudnám akkor ezt most mégis összehozni?
-
-
válasz
bambano #28072 üzenetére
nem backup, vagy ilyesmire kell
az eredeti probléma:
amit a kolléga beránt bármilyen eszközről (főleg Android) Drive-ba, azt jelenjen meg a szerver egy mappájában és vica versa.mivel Androidon a Google Drive a legkézenfekvőbb és legegyszerűbb, ezért az én oldalamat (a szerver) kell ahhoz igazítani.
a kollégák kényelme mindenek felett -
Frawly
veterán
válasz
bambano #28041 üzenetére
Ja, így is ki lehet deríteni, weboldalakon meg archív kiadási megjegyzések alapján. Csak a rák akar állandóan nyomozgatni, bőven jó lenne, ha a verziószámból meg lehetne azonnal állapítani. Most komolyan, te utánanézés nélkül fejből tudod, hogy a 3.5-ös kernel mikor jött ki?
Ez a 20 ujja van Linusnak csak humor volt. Igazából csak nem szerette volna, ha 4.5345634454.34532459321432984732 lenne a verziószám. Idejét látta, hogy ha már valami 4 millió kódsor változott, meg 2-3 év alatt kijött 20 alverzió, akkor az újabb kernel új főverzióval jöjjön ki.
De már számozták mindenféle szisztéma szerint a kerneleket. Nem is olyan régen, pár éve még az ment, hogy a páros alverziók voltak a stabilak, a páratlanok a dev ágak. Ez még a 2.4 és 2.6 korszakban volt.
De a legjobban azt a verziószámozást utálom, amit Knuth csinál, hogy a π-t és az e-t közelíti egyre jobban a verziószám. Na az aztán teljesen átláthatatlan, hogy hányadik verzió, melyiknél újabb, mikor jött ki. Meg az is nagyon láma, mikor ilyen 10 éve fejlesztett szoftvernél 0.0.0.9.8 pre-alfa-gamma-teta-test-dev verziónál tartanak (pl. Double Commander), mert sose tekintik a szoftvert késznek (1.0 stable). Vagy a másik véglet, amit a Google csinál, hogy 2008-ban indult a Chrome, és már kint van a 94534543243432. verzió belőle, mert minden 6 hétben kijön egy, ha kell, ha nem, csak azért, hogy növeljék a verziószámot és úgy látszódjon, hogy milyen nagy történeti múlt van mögötte, annak sincs egy deka értelme sem.
-
válasz
bambano #27942 üzenetére
Végül megoldottam egy leírás alapján, most működik.
Két konfigurációs fájlt kell beállítani:sudo nano /etc/default/ufw
DEFAULT_FORWARD_POLICY="ACCEPT"
sudo nano /etc/ufw/sysctl.confki kell venni a kommenteket:
net/ipv4/ip_forward=1
net/ipv4/conf/all/forwarding=1
net/ipv6/conf/default/forwarding=1 # if using IPv6Adjuk hozzá az új szabályt a /etc/ufw/before.rules fájlhoz, a tetejére a kommentes rész után:
sudo nano /etc/ufw/before.rules
# nat Table rules
*nat
:POSTROUTING ACCEPT [0:0]
# Forward traffic from enp0s8 to enp0s3
-A POSTROUTING -s 192.168.1.0/24 -o enp0s3 -j MASQUERADE
COMMIT -
-
-
vargalex
félisten
válasz
bambano #27875 üzenetére
"ez elméletben így van, gyakorlatban pedig a torrenthez rendszerint előírják a feltöltést is, tehát natolt hálózatban szinte mindenki portforwarddal állítja be a torrent kliensét. Ezért a tracker is meg tudná szólítani a klienst.": gyakorlatban vannak olyan szolgáltatók, aki privát IP-t adnak az előfizetőnek, ott biztosan nem lesz semmilyen port forward beállítva. Mégis tud le/feltölteni a korábban általam írt módon.
"de te egy rendes, jogkövető gyerek vagy, nyilván nem tudod az ilyen részleteket a torrentről": ez így igaz, szigorúan csak linux distrokat töltök le, így a protokolltól tudhatok ezt-azt.
-
vargalex
félisten
válasz
bambano #27872 üzenetére
A tűzfalon alkalmazott reject a kezdeményező oldalon detektálható, hiszen a válasz egy reject lesz, míg drop esetén nincs válasz. Erre próbáltam utalni. Mondjuk pont ezért szokták mondani, hogy inkább drop-ot érdemes alkalmazni, hiszen akkor a "támadó" nem tudja biztosan, hogy az adott IP címen valóban van-e valamilyen eszköz, míg reject esetén ebben biztos lehet.
NAT-olt hálózatban a torrent csak passzív módban működik, azaz a kliens tud kapcsolatot kezdeményezni egy nem NAT-olt hálózatban lévő másik klienssel. Míg aktív esetben őt közvetlenül meg tudják szólítani. Igaz ez a tracker-re is. Ő nem tudja megszólítani a klienst (hogy tudná szerinted?), csak a kliens tud infót küldeni neki, esetleg socketet nyitni, amin persze jöhet vissza irányú adat is, amíg nyitva van. De jellemzően nem TCP-n történik az adatforgalom...
-
-
-
Andralin
aktív tag
válasz
bambano #27780 üzenetére
Szia!
Nagyon köszönöm a tippet, sokat segített a logokban kutakodás!Ilyen hibaüzenetekkel volt tele a log:
Using interface ppp0
Connect: ppp0 <--> /dev/pts/0
ioctl(SIOCGIFHWADDR): No such device
Modem hangup
Connection terminated.
Exit.
PPPoE connection lost; attempting re-connection.Egy kis nézelődés után feltűnt, hogy megváltozott a fizikai hálózati csatoló neve, amit a pppd használ!
A régi neve, telepítés óta mindig is enp0s26f7u3u1c2 volt, így szerepelt a saját config fájljának nevében is (/etc/sysconfig/network-scripts/ifcfg-enp0s26f7u3u1c2), illetve a ifcfg-ppp0 fájlban is ez a sor volt: ETH=enp0s26f7u3u1c2
Viszont az ifconfig -a parancs már enp0s26f7u3u1 néven listázta a csatolót, egyszerűen lemaradt róla a "c2" a végéről!
A megoldás az lett, hogy átneveztem az új, "c2" nélküli névre a saját ifcfg fájlját is és átírtam a ppp0 fájlban is az ETH= sort is az új névre. Reboot után azonnal fenn volt a neten!
Ez elég érdekes hiba volt, ilyesmi előfordulhat csak úgy magától? Mi okozhat olyat, hogy egy reboot során csak úgy teljesen random megváltozik egy hálózati csatoló neve?
-
-
Dave™
nagyúr
válasz
bambano #27604 üzenetére
wiki: "Once connected, it will invoke the remote host's rsync and then the two programs will determine what parts of the local file need to be transferred so that the remote file matches the local one."
Na szerintem pont ez az invoke ami nem megy, ha kívülről jössz, mert valamiért teljes elérési úttal kell hivatkozni rá pl. scriptek esetén LE alatt.
Vagyis jön a küldő, hogy helló rsync vagyok, a másik oldalon meg néma csend, viszont ha onnan indítod, akkor persze megy gond nélkül. Nem tudom a hátterét, de gondolom nem véletlen emelték ki azt a LE twitterén.
szerk: abban biztosan igazad van, hogy két normál rendszer esetén nem kellene hogy ez gondot okozzon, de a LE eléggé speciális eset.
-
Dave™
nagyúr
válasz
bambano #27602 üzenetére
Látszólag mégsem, csak kérdés hogy ez azért van-e, mert LibreELEC alatt nincs kliens, csak szerver, ezért csak küldeni tud, vagy pedig azért, mert ha onnan indítod tudja éretelmezni lokálisan az rsync parancsot, viszont ha kívülről érkezik kérés nem találja a fogadó felet. A Libre nagyon le van csupaszítva, viszont praktikussági okokból ezt kell használnom, ha nem oldható meg máshogy akkor pull lesz LE irányból, de reméltem hogy megoldható.
szerk: amikor kívülről megy LE irányba, egyértelműen az a hibaüzenet hogy nem található az rsync (fogadó oldalon), ellenkező irányba meg szimplán megy minden.
Új hozzászólás Aktív témák
Hirdetés
- alza vélemények - tapasztalatok
- Macrodroid
- Sütés, főzés és konyhai praktikák
- A fociról könnyedén, egy baráti társaságban
- Genshin Impact (PC, PS4, Android, iOS)
- Revolut
- Melyik tápegységet vegyem?
- Motorola Edge 30 Neo - wake up, Jr...
- Starlink
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- További aktív témák...
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Assassin's Creed Shadows Collector's Edition PC
- Új, bontatlan World of Warcraft gyűjtői kiadások
- 35" ASUS ROG Swift PG35VQ curved GAMER monitor
- BESZÁMÍTÁS! ASUS VivoBook X1504ZA notebook - i3 1215U 16GB DDR4 RAM 512GB SSD Intel UHD IGP WIN11
- Bomba Ár! Dell Latitude 3190 - Intel N4120 I 4GB I 64GB SSD I 11,6" HD I Cam I W11 I Garancia!
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5700X 16/32 RAM RTX 5060Ti 16GB GAMER PC termékbeszámítással
- AZONNALI SZÁLLÍTÁSSAL Eladó Windows 8 / 8.1 Pro
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest