Re: Aky je release datum pre FrereBSD 6.2?

2007-01-11 Tema obsahu Cizek . Milan
Ahoj, jj, taky uz jsem netrpelivy a den co den sleduju ty same datumy. Treba to stihnou, mozna maji diky casovemu posutu jeste "vcera". :-) Milan > Původní zpráva > Mozte ma prosim nasmerovat, kde by som zistil kedy vlastne bude > k dispozicii FreeBSD 6.2 RELEASE a a

Re: problem s NFS

2007-03-14 Tema obsahu Cizek . Milan
> Josef Hrabec napsal(a): > >> pricemz export soubor na A vypada nasledovne: > >> /usr/backup /usr/home -maproot=root 10.0.254.2 10.0.254.9 10.0.254.18 > >> 10.0.254.34 > > > > /etc/hosts.allow by to tez mohlo byt. Tam mam vse povolene (default). Ten soubor se jmenuje samozrejme /etc/

Jak na mailserver

2007-03-16 Tema obsahu Cizek . Milan
Ahoj, dostal jsem za ukol pripravit mailserver a resim takovy problemek. Rozhodl jsem se pro reseni Postfix-Courier-Maildrop-SpamAssassin (http://www.zdenda.com/Mailserver-Postfix-IMAP-Maildrop-MySQL), protoze tady uz nejake zkusenosti mam. Podminkou je ale jeste uzivatelske webove rozhrani pro

Re: Jak na mailserver

2007-03-16 Tema obsahu Cizek . Milan
> Databazi postfixadmina mate v instalaci postfixadmina. Postfix i courier > pak nakonfigurujete k pouzivani postfixadminove databaze. > Doporucuji zacit poatupem: > apache > mysqld > postfixadmin > databaze podle navodu k postfixadminovi > postfix > courier-imap > vylepseni (antivir, ant

Re: Jak na mailserver

2007-03-16 Tema obsahu Cizek . Milan
> Pokud chces pouzit PostfixAdmin, pak ti v podstate nezbyva nic jineho, > nez zalozit tabulky, ktere pouziva prave PostfixAdmin. Zbytek se tomu da > snadno prizpusobit. > Jen predem varuju, ze PostfixAdmin obsahuje nekolik bugu, ktere patrne > vyvojar nehodla opravit, i kdyz mu uz pred rok

Re: Jak na mailserver

2007-03-16 Tema obsahu Cizek . Milan
> To je trochu divoka otazka "o nejake featury". Musel by ses na to > podivat poradne a zjistit v cem je rozdil. Take je otazka, jestli > potrebujes neco navic, co neni v postfixadminu a paj si modifikovat > tabulky tak, aby to slo. Ja to bral obecne, bez ohledu na konkretni featury. Proste po

Re: Named - nacitanie zmeny zony

2015-08-05 Tema obsahu Cizek Milan
Ahoj, jen doplním, že toto by prozradil log a ještě další věci, takže doporučuji kouknout tam. -- Milan -- Původní zpráva -- "Peter Rosa wrote: > mam uplne zaciatocnicku otazku, neviem vsak nikde najst odpoved... > Prosim, existuje cesta, ako donutit named, aby nacital zme

Re: svn a kernel config

2016-03-23 Tema obsahu Cizek Milan
Stejná zkušenost, jen je symlinkuji ze svého home... Milan -- Původní zpráva -- "Teda, moje odpoved ti asi nepomuze, ale mam v tom adresari pres deset ruznych konfiguracim, aniz bych vedel, ze je treba SVN nejak zvlast rikat, ze je ma nechat byt. Rozhodne mi je nemaze ... Dan

Re: Jaké systémy pro dohled sítí používáte?

2016-04-13 Tema obsahu Cizek Milan
Jo diky, kdyztak pak poslu soukrome. Zatím mam 37 odpovedi a k memu prekvapeni vede Zabbix. Ještě nejaky napad kam to poslat? Je to na root, abclinuxu, ipsforum. -- Milan Čížek -- Původní zpráva -- Od: Filip Matějíček Komu: FreeBSD mailing list Datum: 13. 4. 2016 8:01:17 P

Re: Problém s NFS

2016-05-16 Tema obsahu Cizek Milan
Ahoj, >> Mezi stroji jsou asi 3 mikrotiky. >Nekde se tam deje neco sitove velmi nepatricneho. vyzkoušel jsem netcat po portu 2049 a 111 jak v tcp tak udp. Tady mi komunikace funguje bez problému a poslaný řetězec mam okamžitě na druhé straně. Ještě nějaký nápad co vyzkoušet? -- Milan

Re: Problém s NFS

2016-05-17 Tema obsahu Cizek Milan
Ahoj, ověřil jsem, mám na obou stranách definovaný dopředný i reverzní. Nicméně zkusím to ještě pokusně napat do hosts, kdyby náhodou... -- Milan Čížek -- Původní zpráva -- Od: Miroslav Lachman <000.f...@quip.cz> Komu: FreeBSD mailing list Datum: 17. 5. 2016 1:28:53 Předmět:

Re: awk v shellu vs perlu

2016-07-13 Tema obsahu Cizek Milan
Děkuji, přesně tohle je ono, tento postup s využitím open mne nenapadl. -- Milan Čížek -- Původní zpráva -- Od: Dan Lukes Komu: FreeBSD mailing list Datum: 13. 7. 2016 8:48:43 Předmět: Re: awk v shellu vs perlu "Ovsem, pokdu se to cele ma volat z PERLu, tak by mi bylo l

syslog a vyloučení local* z messages

2016-09-14 Tema obsahu Cizek Milan
Ahoj, můžete prosím někdo poradit, jak vyloučit všechny local* facilities z messages? # téměř vse do messages *.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err   /var/log/ messages #authpriv.none;kern.debug;mail.crit /var/log/messages Loguji např. síťov

Změna v syslog na BSD11

2016-11-07 Tema obsahu Cizek Milan
Ahoj, na BSD 10.1 jsem používal tento zápis, kterým jsem docílil, že se mi do messages nezapisovali facility local0 a local1. Fungovalo to. Teď jsem si nainstaloval 11.0-RELEASE a nefunguje, resp. local 0+1 se zapisuje paralelně do messages. *.notice;authpriv.none;kern.debug;lpr.info;mai

Re: Změna v syslog na BSD11

2016-11-07 Tema obsahu Cizek Milan
Díky za příklad, ten logger je fajn věc. :-) Budu zkoušet. Každopádně kolega (RK) to tu má vedle na 10.2 a tam se mu to chová stejně jako tobě. Tedy do extra souborů dává jen localX, a přestože je v messages explicitně nevylučuje, tak se mu ukládají pouze tam (a ne do messages). -- Milan

Re: Změna v syslog na BSD11

2016-11-07 Tema obsahu Cizek Milan
. 11. 2016 15:26:01 Předmět: Re: Změna v syslog na BSD11 "Cizek Milan wrote (2016/11/07): > Díky za příklad, ten logger je fajn věc. :-) > > Budu zkoušet. Každopádně kolega (RK) to tu má vedle na 10.2 a tam se mu to > chová stejně jako tobě. > > Tedy do extra souborů dává je

Re: Syslog a podvržená zpráva

2016-11-22 Tema obsahu Cizek Milan
Vidíte, děkuji za postrčení. V pozdní noční hodině jsem si vůbec neuvědomil, že mám syslog startovaný s syslogd_flags="-4 -a 10.0.0.0/8:* -vv" á snažím se do něj dostat zprávy z ip 1.2.3.4 apod. -- Milan Čížek -- Původní zpráva -- Od: Ivo Hazmuk Komu: users-l@freebsd.cz Da

Re: Syslog a podvržená zpráva

2016-11-22 Tema obsahu Cizek Milan
Zkouším a ani z povolené nebo localhost IP se mi do syslogu stejně nic nepropíše. :( Asi tedy není jiný důvod než přímo chyba někde v kódu? Milan -- Původní zpráva -- Od: Cizek Milan Komu: FreeBSD mailing list Datum: 22. 11. 2016 9:56:45 Předmět: Re: Syslog a

Re: Syslog a podvržená zpráva

2016-11-22 Tema obsahu Cizek Milan
Ahoj, metody typu logger, nc, socat mi fungují. syslog normálně na UDP žije ukládám do něj už nějaký rok zprávy ze sítě. Milan -- Původní zpráva -- Od: Vilem Kebrt Komu: users-l@freebsd.cz Datum: 22. 11. 2016 10:32:39 Předmět: Re: Syslog a podvržená zpráva "Jinak osobne

Re: OT: Cisco firewall

2016-11-22 Tema obsahu Cizek Milan
Ahoj, to bych byl moc rád. Snažil jsem se podle jednoho tutoriálu definovat zone based firewall, 3 zony, INT/EXT/DMZ. Ale nějak vůbec netuším jak s pravidly, třeba u ICMP. Prostě bych třeba přidával krom echo i echo-reply v opačném směre. Vlastně moc nevím jak ten firewall funguje, jestli sta

Re: OT: Cisco firewall

2016-11-22 Tema obsahu Cizek Milan
Omlouvám se, mělo to jít už soukromě. Milan -- Původní zpráva -- Od: Cizek Milan Komu: FreeBSD mailing list Datum: 22. 11. 2016 15:15:41 Předmět: Re: OT: Cisco firewall " Ahoj, to bych byl moc rád. Snažil jsem se podle jednoho tutoriálu definovat zone based firewa

Souběh IPFW a PF

2016-12-07 Tema obsahu Cizek Milan
Ahoj, chtěl bych se zeptat jak je na tom paralelní provoz obou firewallů na stávajících verzích (10.3. a 11), jestli s tím nemáte někdo zkušenost. Kdysi jsem to nějak zkoušel používat a i dle historie v konferenci to fungovalo. Nicméně co jsem hledal, oficiálně to podporované není. Vím, že

Re: M.2 SSD disky vo FreeBSD

2017-05-02 Tema obsahu Cizek Milan
Ahoj, nejake uz v praci používáme a musim rict, ze rychlost je paradni. Zadny problem s tim zatím nebyl. Konkretni typ a zkušenost muze dat když tak Radek Krejca tady z konfery. -- Milan Čížek -- Původní e-mail -- Od: Lukáš Ferenec Komu: FreeBSD mailing list Datum: 2. 5.

Re: Mac telnet

2017-09-13 Tema obsahu Cizek Milan
Ahoj, pro nás méně chápavé a neznalé, nemohl bys upřesnit, kde se toto přesně modifikuje? Nebo ideálně šoupnout někam patch. Možná mám ale jiný problém a příčina je ještě jinde... /MAC-Telnet-master/src/mactelnet.c:664: more undefined references to ` libintl_gettext' follow Díky Mila

Re: Mac telnet

2017-09-13 Tema obsahu Cizek Milan
Předmět: Re: Mac telnet "Cizek Milan wrote: > pro nás méně chápavé a neznalé, nemohl bys upřesnit, kde se toto přesně modifikuje? Patch by byl dobry, uplne nejlepsi by bylo udelat z toho port, ale to, s dovolenim, necham na nekom jinem. Ja nabizim 'quick hack' - pred tim, nez pus

BSD 11.1 a porty

2017-12-03 Tema obsahu Cizek Milan
Ahoj, updatnul jsem jeden server zkušebně na 11.1-RELEASE. Smazal jsem /usr/ports, upravil /etc/portsnap.conf (INDEX INDEX-11 DESCRIBE. 11), znovu stáhnul a chtěl překompilovat / znovu nainstalovat všechny porty.   Prakticky u všech mám hlášku...   No support will be provided if you silenc

Re: BSD 11.1 a porty

2017-12-03 Tema obsahu Cizek Milan
. 12. 2017 20:11:18 Předmět: Re: BSD 11.1 a porty "Cizek Milan wrote on 2017/12/03 19:12: > > Ahoj, > > updatnul jsem jeden server zkušebně na 11.1-RELEASE. > > Smazal jsem /usr/ports, upravil /etc/portsnap.conf (INDEX INDEX-11 DESCRIBE. > 11), znovu stáhnul a chtěl

Re: [OT] hodiny --> Re: gpsd

2019-03-08 Tema obsahu Cizek Milan
"" Ahoj, gpsd možná nepotřebujete, tedy pokud má gps modul PPS výstup. Záleží na OS, já na RPI mám pps na vybraném pinu, který nastavím při zavádění modulu dtoverlay=pps-gpio,gpiopin=12 zbytek se pak nastaví v ntp.conf. M.   "asi jen povzdech. Mám tady jeden volný GPS přijímač a tak jse

invalid value 'gnu++17'

2019-08-21 Tema obsahu Cizek Milan
Ahoj, nedávno jsem po delší době udělal komplet porupgrade, kompiluji z portů. Balíky nepoužívám. System: 11.1-RELEASE-p4 Aktuálně se mi úplně upgradovat nechce, resp. na 11.2 mi systém ani nezačne bootovat a do 12.0 se mi jít nechce. Předpokládám, že to ale nejspíš souvisí se stářím s

RE: invalid value 'gnu++17'

2019-10-12 Tema obsahu Cizek Milan
Ahoj, vrátím se k tomuto problému. Dnes jsem fyzicky donesl monitor, že si obnovím přístup přes ssh atd. A přišel na zajímavou věc. Níže popsaný problém se mi zase vyskytuje (po upgrade z 11.1 na 11.3). Tj. obraz vytuhne na "/" a dál nic. Končím takto: https://snipboard.io/GkQN8F. jpg(https://s

Re: problém s resolvingem domén pod subreg

2020-09-18 Tema obsahu Cizek Milan
Ahoj, nepřekládat domény ve smyslu že na základě dotazu doménového jména nevrátí IP A záznamu. Mé DNS nevrací IP, jiné ano. Rndc flush jsem dělal, ale žádná změna nenastala. Více info jsi myslel jsi něco takového? V Query logu nic nemám, spadne to do error logu, což bylo vidět na tom screens

FreeBSD 13.1 v proxmox a síťovka

2022-08-08 Tema obsahu Cizek Milan
Ahoj, začal jsem si hrát s Proxmoxem a narazil jsem na zajímavé chování síťovky... FreeBSD 13.1. Pokud mám síťovku defaultní VirtIO a nastavím fixně IP a GW, tak vše funguje. Jakmile ale chci konfigurovat z DHCP (server běží vedle v kontejneru), tak se konfigurace na rozhraní nepřidělí. Ten

Re: Jak na mailserver

2007-03-16 Tema obsahu Cizek . Milan
Jeste kdyz jsme u toho, chci se zeptat kdo ma nainstalovany maildrop a pouziva ho s mysql. Jestli se mu po zadani maidrop -v vypise "Virtual user database via MySQL extension enabled.". Ja to tam nemam, ale v options mam mysql zatrzene, tak jsem z toho zmaten. On se vubec ten port chova pri ins

Re: nastaveni apache

2007-03-19 Tema obsahu Cizek . Milan
Ahoj, kdyz jsme u toho, vyuziji toto vlakno a zeptam se tez. :-) Jak na apachi2, ktery pouziva virtual hosty pres mod_vhost_alias vyresit nastaveni php (open_basedir) apod.? Ono to jaksi nechce fungovat. Slysel jsem, ze pro nejaky takovy vetsi hosting je treba pouzit nejake jine moduly, ktere s

maildrop (bylo jak na mailserver)

2007-03-20 Tema obsahu Cizek . Milan
Ahoj, chtel bych se zeptat jestli zde nekdo pouziva maildrop spolu s virtualnimi ucty v mysql. Uz jsem trochu pokrocil a vyjasnil si par otazek, nicmene bych se rad zeptal. V tuto chvili mi funguje maildrop, jsem prez nej schopen dorucit do lokalniho mailboxu, jsem schopen ho i logovat (nyni uz

RE: Jak na mailserver

2007-03-28 Tema obsahu Cizek . Milan
> Jedna se asi o hlasku skriptu postfix-script (asi > /usr/local/etc/postfix/postfix-script). > Zkuste v nem najit ten text, kde dochazi k chybe. > > Zkusil bych jeste znovu jako root: Ja uz vim, kde jsem udelal chybu. Ja jsem rucne nastavoval nejen uzivatele ale i skupinu na postfix:postfi

Jak zacit s IPsec,GRE,ESP...

2007-04-02 Tema obsahu Cizek . Milan
Ahoj, prosim o pomoc. :) Zmenil jsem zamestnani a hned jako jeden z prvnich ukolu jsem dostal instalaci FreeBSD, mailserver atd. Vse bez problemu, ale nyni byl pridan pozadavek na zprovozneni VPN externi firme, ktera resi vnitrni IS. Ty pozadavky mam konkretne dane (citace): Pro provoz VPN je n

Re: Jak zacit s IPsec,GRE,ESP...

2007-04-04 Tema obsahu Cizek . Milan
Ahoj, diky za cenne informace. > Takze bych rekl, ze se po tobe chce IPSEC s dynamickou vymenou klicu. > Jestli pouzijes racoon nebo isakmpd je, rekl bych, jedno. Pouzij co maji > na druhe strane - treba ti budou ochotni poslat konfigurace. Zjistil jsem, ze na druhe strane maji FreeS/WA

omezeni poctu soucasnych spojeni

2007-07-03 Tema obsahu Cizek . Milan
Ahoj, chtel bych se zeptat, vim ze v ipfw muzu pres "limit" omezit maximalni pocet spojeni dle pozadavku. Potreboval bych ale vedet, jestli lze nejak 1) zjistit pocet aktualne otevrenych spojeni na IP, 2) tato navazana spojeni vztahujici se k dane IP vylistovat tak. Proste obdoba toho co dokazu

Re: omezeni poctu soucasnych spojeni

2007-07-04 Tema obsahu Cizek . Milan
> Vylistovani aktualnich spojeni jde pres: > netstat -f inet -n | grep ESTABL | grep "cast.ip.adresy.nebo.cela" > > Osobne pouzivam script : > /usr/bin/netstat -f inet -n | grep WAIT | wc -l | awk '{print $1;}' > /usr/bin/netstat -f inet -n | grep ESTABL | wc -l | awk '{print $1;} > > vyp

Re: viceportovy lan adapter

2007-07-09 Tema obsahu Cizek . Milan
Pouzivame D-Link DFE-580TX a pak jeste nejake 2portovy Intel (fxp) bez problemu. > ono vlastne v tom popisu je napsano jak se bude chovat: > > PCI to PCI bridge + 4x sitovka > bohuzel jsem nenasel poradnej obrazek nebo popis chipu. http://www.chvalsiny.net/images/galerie/013.jpg Milan -- F

pristup skrz nat

2007-08-07 Tema obsahu Cizek . Milan
Ahoj, na produkcnim stroji pouzivam ipfw a natd (divert), vnejsi rozhrani ma 1 verejnou ip. Mam pozadavek, aby firma v internetu mela pristup na svuj server ve vnitrni siti (treba 192.168.1.2), tato firma ma take pevnou verejnou ip, např. 89.31... Mam seznam portu, ktere musi byt na jejich serve

Re: pristup skrz nat

2007-08-07 Tema obsahu Cizek . Milan
> a nešlo by to udelat v natd.conf > > #preklad adres 1:1 > redirect_address 192.168.0.129 xxx.xxx.xxx.xxx > a nastavit v rc.conf aliasem na stavajici rozhrani dalsi IP > > ifconfig_xl0_alias0="inet 85.207.xxx.xxx netmask 255.255.255.255" ano to by urcite slo, nicmene je treba dalsi ver

Re: BSDcko do RB532a

2007-08-13 Tema obsahu Cizek . Milan
> pozri sa na pfSense alebo m0n0wall Ahoj, diky, to me napadlo mezi prvnimi. Kdysi jsem laboroval s m0n0wallem a myslim, ze nedokaze to, co ja potrebuju. :-) Nikde jsem se take nedocetl jestli ta emb.verze na tom rb pujde a nepisi take, pro jake cpu je to prelozene. Takze co vlastne potrebuju:

Re: Dva zabezpecene weby na jedne IP

2007-09-12 Tema obsahu Cizek . Milan
> Lze provozovat dva zabezpecene virtualni webove servery na jedne IP adrese? Ahoj, myslim ze na apachi to lze, jen tam bylo nejake omezeni na spolecny certifikat pro vsechny domeny. Milan -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

/bin/ls: Argument list too long.

2007-10-01 Tema obsahu Cizek . Milan
Ahoj, potrebuji z adresare vymazat 1440 nejstarsich souboru, potiz je nejspis v tom, ze je jich tam opravdu mnoho. Takze mi to od urciteho poctu zacne hazet chybu: ls -t /tmp/nfcapd.* | head -n 1440 | xargs rm -f /bin/ls: Argument list too long. Zkousel jsem to pres find -delete, ale tam mam pro

postfix: zpravy se dorucuji do ciziho mailboxu

2007-11-29 Tema obsahu Cizek . Milan
Ahoj, mam takovy problem, se kterym si uz vazne nevim rady. :( Na dorucovani pouzivam postfix s virtualnimi ucty v mysql. Mam tam cca 50mail boxu a u zadnych neni problem, u poslednich 2 zalozenych schranek je problem nasledujici... V ramci domeny vse funguje (zpravy odeslane z domena.cz na [EMA

IPFW omezeni sluzeb z inetu

2008-02-26 Tema obsahu Cizek . Milan
Ahoj, mam nasledujici situaci: DALSIBSDSTROJE<->iGW(NAT)<->BSDSTROJ. - Na iGW je presmerovana verejna IP na BSDSTROJ (redirect_address). - Na BSDSTROJ se pres stejne rozhrani pristupuje i z lokalni site (DALSIBSDSTROJE). - Na BSDSTROJ mi bezi spousta sitovych veci, u nekterych nechci, aby byly z

Re: IPFW omezeni sluzeb z inetu

2008-02-26 Tema obsahu Cizek . Milan
> ja bych to resil trochu jinak - povoleni/zakazani provozu > internet<->BSDSTROJ bych neresil az na BSDSTROJi a ale jiz na iGW. > > Potom by na iGW stacilo mit na rozhrani z/do internetu pravidla typu: > > * povol vybrane sluzby na BSDSTROJ > * vse ostatni zakaz A pomuzu si? Dle meho je

web redirect v bridge

2008-10-06 Tema obsahu Cizek . Milan
Ahoj, mám BSD stroj, který funguje jako shaper, 2 síťové karty, konfigurován jako bridge (kuli výkonosti), shapuje se dumynetem. Cca 1500 uživatelů, avg. traffic kolem 150Mbps. sysctl net.link.bridge.pfil_bridge=1 sysctl net.link.bridge.ipfw=1 Nyní bych potřeboval pořešit web-redirect pro vybra

kill ve skriptu nefunguje

2008-10-27 Tema obsahu Cizek . Milan
Ahoj, lamu si hlavu s nasledujicim problemem. Mam sript, ktery poustim cronem kazdou minutu. #!/bin/sh kill -9 `ps ax | grep -v grep | grep 'test.pl [A-Z]' | awk '{print $1}'` for var in A B C D E F G H I J K L M N O P Q R S T U V W X Y Z do nice -n 10 /home/milanc/scripts/dohled/test.pl $var &

reinstalace bez vypadku (mirror)

2008-11-06 Tema obsahu Cizek . Milan
Ahoj, mam stroj, ktery potrebuju preinstalovat. Nechci delat upgrade, take mam predstavu o prerozdeleni partition. Stroj je fyzicky jinde (daleko) a jeho odstavka by byla kriticka. Moznost docasne nahradit jinym strojem by byla komplikovanejsi a hlavne pracnejsi. Stroj ma 2 disky v gmirror. Nap

Instalace na CF (no kernel)

2009-01-07 Tema obsahu Cizek . Milan
Ahoj, tak jsem si poridil jinou redukci na CF a zkousim v jinem stroji. Zda se, ze po hw strance je vse jiz v poradku, detekce CF, rychlost... Provedl jsem instalaci z CD, vse se tvari OK. Po restartu se zacne bootovat z CF, nicmene ihned konci s hlaskou "no bootable kernel" a skoci do nouzoveho

Re: Dotaz na ssh bruteforce

2009-01-27 Tema obsahu Cizek . Milan
Ahoj, Pokud to neni na prekazku pro dane uziti stroje, myslim, ze nejjednodussi je hodit skutecne ssh na jiny port a na 23 si dat nejaky vtipny skript. tak s tímto naprosto souhlasím a potvrzuji. Měl jsem až donedávna plné logy, stačilo jen ssh přehodit na jiný atypický port. Od té doby

Re: OT-mrtg-doladeni

2009-01-28 Tema obsahu Cizek . Milan
Ahoj, rozbehal jsem si mrtg, sleduje mi trafic na sitovkach, ale ja bych chtel jeste sledovat CPU, pamet, disky a provoz na postfixu. Je mi zhruba jasne jak na to , ale nekde delam najakou drobnou chybu a nejsem schopny zjistit jakou. manual mam pred sebou, ale nejak se v tom uz motam. M

Re: OT-mrtg-doladeni

2009-01-29 Tema obsahu Cizek . Milan
Ahoj, >Muj dotaz, pouzivam RRDTool v kombinaci s net-snmp a sbiram udaje o >sitovych kartach - preneseny traffic. Problem jsou 32bit countery, >protoze to velice rychle preteka. Nyni sbiram data kazdou minutu, >ale koncim kus za 500 Mbit a jiz mi to zdaleka nestaci. Hledal >jse

Ierrs

2009-02-03 Tema obsahu Cizek . Milan
Ahoj, chtel bych se zeptat, co muze mit vliv na vyskyt chyb ve vypise netstat -nbI em0. Ve stroji jsou 2 sitovky (em - intel), spojeno 1Gbit-FD, traffic max 150Mbps. Load stroje kolem 0.1, max 0.2. Dik. Milan -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/us

Re: OT-prihlaseni do mysql z dane site

2009-03-04 Tema obsahu Cizek . Milan
Ahoj, > UPDATE user SET host = '192.168.0.%' WHERE user = 'pokus'; > tak mi to vytvori uzivatele > SELECT user, host, password FROM user where user='pokus'; > > z localhosta se pripojim, ale z jineho kompu v siti ne. > status Ahoj, pokud pracujes primo s pravy na urovni databaze...

Re: rozlišení obrazovky v systémové konzoli

2009-03-20 Tema obsahu Cizek . Milan
Ahoj, Jestli ještě můžu, tak se chci ujistit, že to podle návodu dělám správně: přidám do souboru GENERIC tyto dva řádky (můžu je dát kamkoliv?): options VESA options SC_PIXEL_MODE (asi preklep) následně podle instrukcí v návodu vytvořím a poté nainstaluji nové jádro. restartuji a p

PF nad bridge

2009-05-06 Tema obsahu Cizek . Milan
Ahoj, snažím se přenést jedno funkční řešení z 6.3-RELEASE na 7.1, ale nedaří se. :-( 2x síťová karta v bridge, IPFW+PF, ukázka rc.conf... ifconfig_fxp0="192.168.1.14/24 up" ifconfig_rl0="up" cloned_interfaces="bridge0" ifconfig_bridge0="addm fxp0 addm rl0 up" pf_enable="YES" pflog_enable="YES"

RE: PF nad bridge

2009-05-13 Tema obsahu Cizek . Milan
Ahoj, > > > stroj x.x.x.x je dostupny na kterem interface? > > > pokud je na rl0 tak muze byt problem, viz man pf.conf > > > > Internet---[WAN(fxp0)--LAN(rl0)]--192.168.1.12. Ten x.x.x.x je veřejná IP > > stroje s apache, který se nalézá ve WAN. > > Z BSD i stroje 192.168.1.12 je přístup na x.x.

hack serveru (spam zombie?)

2009-05-27 Tema obsahu Cizek . Milan
Ahoj, děje se mi na jednom serveru taková nepříjemná věc. V určitém časovém intervalu se mi spouští nějaké perl skripty - pod uživatelem www, které podle sockstat generují trafic na smtp servery. Ve vypisu procesu je videt vzdy jen 1 podezrely soubor, jehoz nazev je vzdy jiny (nahodny), ale na d

Re: Re: hack serveru (spam zombie?)

2009-05-27 Tema obsahu Cizek . Milan
Ahoj, Najdes ho treba prolejzanim procfs od tohoto procesu. Bohuzel bez procfs to z ruky neumim. tohle bohužel nějak nefunguje, jediné co v proc pod daným pid vidím je odkaz na perl (symlink). M. -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Re: hack serveru (spam zombie?)

2009-05-27 Tema obsahu Cizek . Milan
Ahoj, > Remountni /tmp s noexec volbou a prelez logy apache. tohle zabralo, alespoň se ten proces opakovaně nespouštěl. > grep -ir include /var/log/apache > grep -ir =http: /var/log/apache > a deravy php skript musis mat za chvilku identifikovany. Tak to se mi nedaří. Kde přesně hledat? Acces

Problem po upgrade PHP s pcre

2009-06-01 Tema obsahu Cizek . Milan
Ahoj, po upgrade PHP na 5.2.9 mam problem s funkcemi regularnich vyrazu ve skriptech, hlasi "Warning: preg_match() [function.preg-match]: Internal pcre_fullinfo() error -3 in ...". Prekompiloval jsem vsechny php5-* porty a take pcre, problem ale pretrvava. Moc tomu nerozumim, podobny problem js

Re: Re: Problem po upgrade PHP s pcre

2009-06-01 Tema obsahu Cizek . Milan
Ahoj, Je port php5-pcre kompilovan s WITHOUT_BUNDLED_PCRE, nebo bez? Ja vsude pouzivam WITHOUT_BUNDLED_PCRE=true, php5 mam s Apachem 2.2 a zadny takovy problem jsem nepozoroval. kompiluji s vzchozimi volbami. Nicmene jsem port odstranil a zkusil ho znovu nainstalovat s WITHOUT_BUNDLED_PCRE,

postfix spamfilter a shell prikaz trap

2009-06-16 Tema obsahu Cizek . Milan
Ahoj, pouzivam postfix, virtualni uzivatele a spamassassin. Chci mazat/presouvat zpravy oznacene jako spam do .Junk slozky kazdeho mailboxu. Nasel jsem si linuxovy "shell-based filter script" (http://www.it-crowd.lt/?q=spamchk) a naimplementoval ho do sveho postfixu, funguje (mazani). 1) Nejprv

Re: Re: postfix spamfilter a shell prikaz trap

2009-06-16 Tema obsahu Cizek . Milan
Ahoj, ted me napadlo, ze ja si vlastne muzu tomu svemu skriptu predat libovolne parametry uz v master.cf, napr. $recipient*. Z toho bych si pak mohl ve skriptu poskladat vyslednou cestu do junk. Strukturu mam /var/spool/virtual/domena.tld/user/. Pokud spravne tomu spravne rozumim, jit by to mo

dummynet na 6.2-STABLE #0

2009-07-07 Tema obsahu Cizek . Milan
Ahoj, mam pozadavek na jednom starsim serveru zalimitovat upload do internetu. Je to produkcni stroj, tak mam jen omezene moznosti. Jsem si celkem jisty ze v jadre uz od prvotni instalace dummynet mam zakompilovany, toto to myslim potvrzuje... mailserver# kldload dummynet.ko kldload: can't load

Nedaří se mi oprava pomocí fsck

2009-07-17 Tema obsahu Cizek Milan
Ahoj, často se mi po restartu jednoho serveru stane, že už nenajede, zakousne se na hlášce "Trying mount root from...". Vždy jsem to řešil bootem live-cd FreeSBIE a ruční opravou přes fsck. Po té server nabootuje a zase nějakou chvíli normálně funguje. Nicméně ani při opakovaném puštění fsck se

Re: Re: Nedaří se mi oprava pomocí fsck

2009-07-17 Tema obsahu Cizek Milan
Ahoj, Cizek Milan napsal/wrote, On 07/17/09 09:58: > často se mi po restartu jednoho serveru stane, že už nenajede, zakousne se na hlášce "Trying mount root from..." po radnem restartu ? To rozhodne naznacuje vaznou, pravdepodobne hardwarovou, zavadu. Ano. Nicmene to muze byt

Re: Re: priprava na kompilaci jadra FreeBSD 7.2 Acer Aspire One

2009-10-26 Tema obsahu Cizek Milan
Ahoj, Rychlym pohledem na man snd_hda to vypada, ze tento modul podporuje zvuk pro chipset Intel 82801G (ICH7), takze staci do /boot/loader.conf pridat nasledujici radek: snd_hda_load="YES" nebo bez nutnosti rebootovat testovat postupne moduly pouzitim kldload/kldunload. Milan -- FreeBSD m

OT: Nefunkcni komunikace pres NAT Ciska

2009-12-08 Tema obsahu Cizek Milan
Ahoj, omlouvam se za OT, ale urcite je zde dost dobrych sitaru s bohatyma zkusenostma... Uz nekolikaty den se neuspesne snazim vyresit problem klienta - komunikace s bankou Oberbank prostrednicvim GEMINI aplikace (Win). Klient mel puvodne docasne od nas zapujceny nejaky obycejny linksys router,

Re: Net-snmp a seznam sitovych rozhrani

2010-01-13 Tema obsahu Cizek Milan
Ahoj, Napr. pred smazanim maji rozhrani indexy 1,2,3,4,5,6,7,8,9,10. Po smazani napr. 1,2,3,4,7,8,9,10. ja si tedy indexy vycitam z tabulky, ono totiz na nekterych zarizenich to neni ani zdaleka 1-n, ale cisla jsou kolikrat dost "magicka". Resim to tak ve svych perl skriptech... jinak bohuze

Re: Re: zakon 127 2005sb

2010-01-18 Tema obsahu Cizek Milan
Ahoj, > Mam dotaz na ty, kteri v ramci poskytovani internetu resi ci resili vyse > uvedeny zakon a a jeho §97. > Rad bych se zeptal, jakym zpusobem to resite. Samozrejme me zajima > zejmena odstavec 3. > Pro ty, kteri netusi, je to ve zkratce uchovavani provoznich a > lokalizacnich udaju zakaz

Re: Re: zakon 127 2005sb

2010-01-19 Tema obsahu Cizek Milan
Ahoj, > používám kombinaci portu fprobe a nfdump (NetFlow). mel bych k Vasemu reseni par otazek. Ja bych treba potreboval evidovat, kam ktera IP adresa leze. Mam treba 100 studentu, kteri se perou o 10Mbit linku a potreboval bych vedet, co kdo dela. Je to pouzitelne? Jak moc to zatizi router

FreeBSD na SSD disku

2010-03-05 Tema obsahu Cizek Milan
Ahoj, uvažuji o SATA II SSD disku pro můj domácí servřík, především kuli spotřebě. Jsou už s těmito disky nějaké zkušenosti? Jak je to na BSD s funkcí TRIM, pokud jí disk přímo nepodporuje na úrovni firmwaru (ve windows lze řešit upraveným ovladačem od MS). Zajímala by mne také nějaká reálná zku

Re: Re: instalace lm_sensors

2010-03-16 Tema obsahu Cizek Milan
Ahoj, > Ono je to celkem jedno, hlavni problem je v tomhle: > > http://lists.lm-sensors.org/pipermail/lm-sensors/2008-July/023639.html > On 16.3.2010, at 11:09, Nádhera Roman wrote: > > > Postupoval jsem podle návodu na netu, ale nějak mi to nefunguje. > > Stáhl jsem, rozbalil, vlezl si do adre

script pracujci maillog

2010-03-17 Tema obsahu Cizek Milan
Ahoj, potreboval bych nejak zpracovavat data z logu (maillog apod., - format syslogu). Konkretne mi jde o to, abych dokazal vybrat vsechny radky v nejakem urcitem case, napr. poslednich 5 minut, od/do apod. a mohl si je dal zpracovavat (typicky prichozi spamy zanest kazdych 5 minut do grafu). Mu

portupgrade se zastavi a nejede dal

2010-04-21 Tema obsahu Cizek Milan
Ahoj, trochu posledni dva dny updatuju porty a od vcera mam trochu problem s portupgrade. Kdyz se pokousim upgradovat port, vse se zkompiluje ok, nicmene pak se proces zastavi na... [Updating the pkgdb in /var/db/pkg ... - 207 packages found (-2 +1) (...) a stoji a stoji, nechal jsem to asi h

problem s maily ze/na seznam.cz

2010-04-22 Tema obsahu Cizek Milan
Ahoj, mam problem s mailserverem (psotfix) na jednom stroji. Kdyz odeslu email ze seznam.cz, tak se mi vrati s nasledujici hlaskou: You message for from 2010/04/22 could not be delivered. It's attached below. Důvod / Reason: --- 5.4.3 smtp; no valid MX record Nepodařilo se zjistit

problem po portupgrade apache

2010-05-12 Tema obsahu Cizek Milan
Ahoj, vcera jsem upgradoval apache20 z portu pres portupgrade (6.2-STABLE). Uz s tim od rana bojuju a nedari se mi jej plne zprovoznit, resp. bez SSL a deflate modulu ano, nicmene pak mi nechodi hezke url. Uz jsem zasel tak daleko, ze jsem cely apache smazal vcetne zavislosti a nainstaloval pomo

Pomale BSD na Xeonu

2010-06-18 Tema obsahu Cizek Milan
Ahoj. Vcera jsem menil jeden stroj z nejakeho starsiho prosteho p4 na serverovy... CPU: Intel(R) Xeon(R) CPU3050 @ 2.13GHz (2135.55-MHz 686-class CPU) Origin = "GenuineIntel" Id = 0x6f2 Stepping = 2 s RAIDem a 2x Intel(R) PRO/1000 Network Connection 6.9.14. Vse jsem si predinsta

Re: Re: Pomale BSD na Xeonu

2010-06-18 Tema obsahu Cizek Milan
Ahoj, ten natd zere opravdu hodne na to, ze je to linka 2/2. ano, take me to zarazi. > Nenapada nekoho, v cem muze byt problem? Je mi divne, ze na 2/2 lince je to tak vytizene, nemaji klietni treba desitky tisic spojeni? To me take napadlo, jestli to nezahlcuje nejaky worm. Ale nenapada m

Re: Re: Pomale BSD na Xeonu

2010-06-18 Tema obsahu Cizek Milan
Ahoj, > CPU: Intel(R) Xeon(R) CPU3050 @ 2.13GHz (2135.55-MHz 686-class CPU) >Origin = "GenuineIntel" Id = 0x6f2 Stepping = 2 > > > Nenapada nekoho, v cem muze byt problem? Preco nemas nasadene amd64+SMP kernel? sel jsem radeji "overenou" cestou a nasadil i386, na ktere puvo

Re: Re: Pomale BSD na Xeonu

2010-06-18 Tema obsahu Cizek Milan
Ahoj, si takhle nabehl s i386 7.0. Na 6.x to jelo bez problemu, po updatu na 7.0 se matd choval podobne jako u Tebe. Dan ma pravdu :-) , ze verze x.0 neni dobre moc nasazovat, treba je podobna chyba i v 8.0. zapomnel jsem... FreeBSD 8.0-RELEASE-p3 #0 Milan -- FreeBSD mailing list (users-l@fr

Re: Re: Pomale BSD na Xeonu

2010-06-18 Tema obsahu Cizek Milan
Ahoj, > Nevim, jestli to neni blbost, ale co tam dela takovy podil interruptu? to asi nebude, zadny interrupt storm i celkove to vypada primerene... # vmstat -i interrupt total rate irq1: atkbd0 2 0 irq4: uart0

OT: Tagovany vlan provoz BSD/TPLINK

2010-11-09 Tema obsahu Cizek Milan
Ahoj, poridil jsem do site switch TL-SL5428E (http://www.tp-link.com/products/productDetails.asp?pmodel=TL-SL5428E), jako nahradu drivejsiho LINKSYS SRW224G4. Do gigabit portu č.25 vede propoj z BSD (6.2-RELEASE) rozhraní ste1, které má následující nastavení. ### Interfaces ### cloned_interface

Re: Re: net-snmp port problem libnetsnmphelpers.so.20

2010-11-27 Tema obsahu Cizek Milan
Ahoj, > Copak ti povi 'ldd -av /usr/local/sbin/snmpd' ? # ldd -av /usr/local/sbin/snmpd ldd: /usr/local/sbin/snmpd: this is an ELF program; use objdump to examine > Ale nez bych nad tim zacal hloubat tak nejak do hloubky, nejprve bych > overil, ze 'perl' je cisty. Tim myslim, ze v adresarich >

mailserver (postfix) a spam

2011-02-10 Tema obsahu Cizek Milan
Ahoj, prosím o radu. Mám server, který dělá SMTP (postfix, spamassassin) server pro několik set uživatelů (vnitřní síť). Problém je, že se dost často logicky dostane na blacklisty a uživatelé si logicky stěžují. Nyní řeším 2 věci... 1) jak v tom počtu procházejících mailů zjistím, která vnitřní

Re: Re: mailserver (postfix) a spam

2011-02-10 Tema obsahu Cizek Milan
Ahoj, Dle meho mas problem v tom, ze zavirovana pc neposilaji spamy pres Tveho postaka ale spojuji se primo do internetu na smtp servery. Zakazujes takovou komunikaci? nikoli. Ten server je pouze vyhraněný DNS/SMTP server, není to gateway. Jdou přes něj pouze DNS dotazy a maily (pokud uživat

Re: Re: mailserver (postfix) a spam

2011-02-10 Tema obsahu Cizek Milan
Ahoj, > > 1) jak v tom počtu procházejících mailů zjistím, která vnitřní IP (uživatel) > má např. zavirovené PC a rozesílá? > > V ports su pekne generatory statistik z mailovych logov. toto jsem myslel, idealne pokud nekdo doporuci neco overeneho splnujici tento pozadavek. Diky. Milan -- Free

problém s FTP (bad cksum 0)

2011-06-10 Tema obsahu Cizek Milan
Ahoj, narazil jsem na problém, a popravdě příliš nevím, jakým směrem pátrat. Kdesi v internetu je zařízení (např. IP kamera), která pravidelně posílá snímky na můj server prostřednictvím FTP (proftpd) protokolu. Těchto zařízení je více (posílají soiuběžně). Po čase se objevil problém, všiml jsem

Re: problém s FTP (bad cksum 0)

2011-06-10 Tema obsahu Cizek Milan
Ahoj, jeste uvedu jednu svou nejistotu, diky ktere mozna vyvozuji spatne zavery... > na mé IGW (jeden skok před, také BSD), tak tam je komunikace > ještě v pořádku. > > 09:31:03.885507 IP (tos 0x0, ttl 52, id 52804, offset 0, flags [DF], proto TCP > (6), length 52) > gwo.stampi.cz.30603 > 10.

Re: Re: problém s FTP (bad cksum 0)

2011-06-10 Tema obsahu Cizek Milan
Ahoj, Verze mikrotika ? - bridge je 4.11, jedná se o klasický bridge (ether+wlan), žádné WDS (nikdy jsem s tím problém neměl). - routovací před FTP serverem je též 4.11. Nektere verze maji zapnute fast ack a ne vsechno se s tim implementacne shodne.Pokud si dobre vzpominam tak BSD proftpd j

Re: Bootovanie systemu z vymenneho USB flash disku

2011-06-14 Tema obsahu Cizek Milan
Ahoj, Rozmyslam nad riesenim, ze system bude bootovat z USB flash disku, na ktory bude v principe RO +/- editovanie konfiguracie a ojedinele zapisy pri restarte ap. provozuji neco podobneho bez USB, mensi SSD disk na / (RO), /var, /tmp, /usr, swap na vetsim HDD + gmirror. Chodi to bez proble

Re: Re: OT: *.jpg to video

2011-06-27 Tema obsahu Cizek Milan
Ahoj, > Myslim, ze kdyz to bude umet delat vystupni video, tak to bude pouzivat > prave neco jako ffmpeg, napr. ImageMagick a convert - tj. nic moc > jednodusiho nez ffmpeg bych asi nehledal :o) Nebo nekdo neco znate? nakonec se mi podarilo z mencoderu (a zavislosti) vyhazet maximum optionu, tak

Re: Re: OT: *.jpg to video

2011-06-27 Tema obsahu Cizek Milan
Ahoj, > Nechces sa o to s nami podelit ? :) > Keby sa nahodou niekto dalsi rozhodol riesit rovnaky problem tak by si > mu znacne ulahcil pracu :) proste jsem jednoduse odskrtal vse co se dalo a nechal jen mpeg4 a xvid kodek. Ac jsem prilis netusil co presne vlastne vypinam, generovani videa z j

Re: Re: Can't exec "/bin/sh": Argument list too long

2011-06-30 Tema obsahu Cizek Milan
Ahoj, > Nebude lepsi psat zip x.zip -@ < listfile? to je přesně ono, problém je tímto vyřešen. Díky moc. Milan -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

fsck při každém startu

2011-07-21 Tema obsahu Cizek Milan
Ahoj, na jednom novém "serveru" se mi děje zajímavá věc... V serveru jsou disky ad4 a ar6 pod ar0. Při každém startu/rebootu systém informuje o nekorektním dismountu jednotlivých (všech) svazků a spustí fsck_ufs (u 1TB pole trvá poměrně dlouho). Když systém vypínám např. halt -p, provede se opět

  1   2   >