Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

FreeBSD
 

 
Господа! Общие вопросы по FreeBSD - это не помойка для всех подряд вопросов по данной ОС. Здесь можно задать вопрос, ради которого открывать отдельную тему не имеет смысла, то есть когда вопрос очень простой.
Если же вопрос касается настроек, конфигурированиях и т.д. и т.п. - следует открывать отдельные темы (а сначала воспользоваться фильтром тут и тут).

Официальные ресурсы по FreeBSD

FreeBSD
Офицальное руководство пользователя FreeBSD
Официальные книги  
FTP FreeBSD Fundation
Официальный форум FreeBSD
Полезные ссылки по FreeBSD

FreshPorts - уязвимости, обновления и другая информация по портам
Daemoniada, или За свободный десктоп - ОС FreeBSD, ее устройство и использование в мирных (то есть настольных) целях.  
bsd.opennet.ru - мини-портал информация по FreeBSD и OpenBSD на opennet.ru
Часто Задаваемые Вопросы по FreeBSD 2.X, 3.X и 4.X  - Большой ФАК по FreeBSD  
An Illustrated Guide To Installing FreeBSD - Иллюстрированное Руководство по Установке FreeBSD
news.gamma.ru  
fido7.ru.unix.bsd  
http://pascal.tsu.ru/
http://www.freebsddiary.org/ (англ.)
http://www.onlamp.com/bsd/ (англ.)
http://www.freebsdhowtos.com/ - огромное количество инструкций "как сделать" для операционной системы FreeBSD (англ)
http://flag.blackened.net/freebsd/index.html - инструкции по FreeBSD для ленивых  (англ)  
http://www.lissyara.su/?id=1007 Очень достойный ресурс по FreeBSD (Рус)
http://live.daemony.org/doc/ Ещё один достойный ресурс по FreeBSD (Рус)
 
Также обратите внимание на тему FreeBSD FAQ (Unix FreeBSD FAQ)
 
http://www.citytel.ru/minibsd/minibsd.html - миниатюрная FreeBSD
Поможем проекту *BSD
 

 
Предыдущая часть темы
 

Всего записей: 354 | Зарегистр. 25-05-2001 | Отправлено: 05:58 03-02-2009 | Исправлено: cchameleone, 18:17 01-09-2017
gmax007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полный путь до смартктл в скрипте? так он там прописан /usr/local/sbin/smartctl -a /dev/ada0 | grep Temp , у второго диска не полный, как бы для сравнения. Самое интересное этот скрипт я для чего то переделывал, а вот самая "первая версия" его отрабатывала ту часть в которой сейчас проблема и помниться там даже не полный путь стоял
 
 
Добавлено:
А как запустить крон принудительно вручную?

Всего записей: 104 | Зарегистр. 21-10-2010 | Отправлено: 09:52 06-02-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gmax007

Цитата:
Полный путь до смартктл в скрипте?

Да, я понял, поторопился с ответом.

Цитата:
А как запустить крон принудительно вручную?

Дык в кронтабе время поменяй на поближе, он сам запустит.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 10:21 06-02-2014
gmax007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну эт понятно, думал может какой сверхсекретный ключ есть который принудительно запускает, попробую

Всего записей: 104 | Зарегистр. 21-10-2010 | Отправлено: 10:23 06-02-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gmax007

Цитата:
Самое интересное этот скрипт я для чего то переделывал, а вот самая "первая версия" его отрабатывала ту часть в которой сейчас проблема и помниться там даже не полный путь стоял  
 

Учитывайте, что переменные окружения из под крона и обычного сеанса отличаются.

Всего записей: 5789 | Зарегистр. 21-06-2005 | Отправлено: 03:42 07-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги. Кто может помочь.
Есть некая программа.
Она есть под Linux (Debian) и под MacOS. Есть исходники.
Нужно адаптировать и поставить под FreeBSD  
https://github.com/slush0/stratum-mining-proxy/

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 13:12 10-02-2014 | Исправлено: gryu, 13:13 10-02-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu
Возможно она и без адаптации компильнется. Под макось то компилиться. Видимо нужно будет только зависимости руками разреmшить. Там вроде только xcode, llvm и питон (судя по reade). Все это в портах есть. У меня опыта в этом нет, но вроде должно получиться.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 13:44 10-02-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001

Цитата:
xcode

причем он ради gcc разве что нужен.
gryu
Попробуйте собрать, на что будет ругаться.

Всего записей: 5789 | Зарегистр. 21-06-2005 | Отправлено: 16:27 10-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
То что ругается, это точно.  
Сейчас не помню. Пробовал месяца полтора назад.  
Сейчас под рукой нет свободной машины чтоб попробовать.  
 
 
Добавлено:
Кстати.  
Какую версию пробовать собрать(я пробовал от Linux)?
Как собирать?  
1. Скачал  
2. Распаковал
3. Запустил  
# python setup.py install
 
О как! ....  
Сейчас "плюнул на всё" и на боевой машине повторил выше описанное, дабы переписать ошибку.
А оно собралось и по ./mining_proxy.py запустилось.... и шобы это значило?
Ведь не собиралось в прошлый раз.  
Где то "на середине" выкидывало со стандартным "error code 1"

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 17:49 10-02-2014 | Исправлено: gryu, 18:09 10-02-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu
О как бывает

Всего записей: 5789 | Зарегистр. 21-06-2005 | Отправлено: 20:22 10-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
Скорее всего потому что пробовал на тестовой машине. Ну и это был уже не первый эксперимент на ней.
Чёнить нито ковырнул раньше.  
 
 
Добавлено:
Кажется всё ясно. Глюк в системе сборки.
Сейчас попробовал на другой машине.  
# python setup.py install
Получил ошибку Подробнее.... Не стал НИЧЕГО пересобирать, а тупо ещё раз запустил команду сборки. Собралось без ошибок.  
(в прошлый раз точно другая ошибка была)

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 21:00 10-02-2014 | Исправлено: gryu, 21:10 10-02-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu
Видимо на прошлой сборке не хватало каких-то библиотек, надо было посмотреть какой библиотеки не хватало по ошибке, вычислить в каком порту эта библиотека и установить его.
А последняя ошибка у тебя - ну просто устаревшая версия порта установлена, обновить, да и нормально все будет.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 08:53 11-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
Так в том то и дело что я ничего не обновлял. Просто "стрелочкой вверх и ввод" повторил команду сборки. Оно и собралось.  
ИМХО в скрипте сборки где то небольшой косяк.  "не могу установить пока сам себе работаю".

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 12:05 11-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги.
Ну ни как я не могу понять IPFW NAT
Статьи читал.
http://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/
http://nuclight.livejournal.com/124348.html
 
 
Дано.
Подробнее...
Не работает проброс 3350 порта на 22 порт 192.168.100.252. (и вообще на любой порт любой машины локалки)
Редирект 20-22 портов на сам сервер работает нормально. SSH работает.  (специально так сделал, а не открывал отдельными правилами фаервола, в том числе для проверки что нат видит редиркты)
Кто объяснит где я сам себе дурак?  
Судя по tcpdump "туда" работает, а обратно где то рубится...

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 23:35 13-02-2014 | Исправлено: gryu, 01:55 14-02-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu
Привет!
Думал ты уже победил нат
deny_in я бы вернул, редирект порт на me не нужен, только в локалку, - нужно просто добавить соответствующие разрешающие правила до НАТа.
По 192.168.100.252 - судя по всему режется на этом хосте, т.к. туда приходит, а обратно ничего не отдается.
Видно по tcpdumpу на этом хосте - ничего не отдает назад.
И в rc.conf запись
firewall_type="/etc/rc.firewall"
смысла не имеет. firewall_type имеет смысл устанавливать только если ты используешь оригинальный rc.firewall, если rc.firewall самописный, то эта переменная теряет свой смысл (ну если, конечно ты сам не будешь ее использовать). Для назначения скрипта есть firewall_script.
Все переменные и значения по умолчанию можно посмотреть в /etc/defaults/rc.conf.
 
С ФТП - надо использовать активный режим, т.к. в пассивном используются динамические порты, которые хрен отследишь.  
Вообще для ftp с me можно использовать правила типа:
accept tcp from any to me uid root
В последних версия фрии появилась эта опция (uid), т.е. смысл в том, что пропускать пакеты инициированные root. Если тебе надо, чтоб и юзера ходили по фтп, то этот способ не годится.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 09:35 14-02-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu

Цитата:
Не работает проброс 3350 порта на 22 порт 192.168.100.252. (и вообще на любой порт любой машины локалки)  
 

А у машинки default gw на сервер то смотрит? А то мало ли что не так.

Всего записей: 5789 | Зарегистр. 21-06-2005 | Отправлено: 10:23 14-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa

Цитата:
А у машинки default gw на сервер то смотрит? А то мало ли что не так.  
У 252 нет. Это параллельно стоящий резервный сервер/шлюз. Тоже 2 карты. Внешняя "xxx.xxx.xxx.xxz" и гетвей естественно тоже xxx.xxx.xxx.xxy.
Внутренняя 192.168.100.252.  
Но проброс не работает и если пробрасывать на обычную виндовую машину в локалке.В примере 252 стоит потому что работает 7/24.  
 
res2001
Цитата:
Думал ты уже победил нат
работы много. Недавно вернулся к этому вопросу.

Цитата:
По 192.168.100.252 - судя по всему режется на этом хосте, т.к. туда приходит, а обратно ничего не отдается.  
Если я из консоли 254 лезу ssh user@192.168.100.252 то всё нормально работает и коннект есть. Значит 252 машина отвечает на запросы.
Цитата:
firewall_type="/etc/rc.firewall"  
там и был scrypt. Просто я уже чего только не пробовал. В том числе использовать дефолтный конфиг фаервола по вот этой статье
http://mdex-nn.ru/page/probros-portov-v-jadernom-ipfw-nat.html
Цитата:
С ФТП - надо использовать активный режим, т.к. в пассивном используются динамические порты, которые хрен отследишь.  
так как я сделал сейчас (с редиректом в нате и дени_ин) не работает ни активный ни пассивный. Если убрать дени_ин, то работает. Потом я естественно вернусь к практике отдельного правила, ибо незачем лишний раз НАТ грузить редиректом того, что не нуждается в маскараде.
Цитата:
Вообще для ftp с me можно использовать правила типа:
accept tcp from any to me uid root
В последних версия фрии появилась эта опция (uid), т.е. смысл в том, что пропускать пакеты инициированные root. Если тебе надо, чтоб и юзера ходили по фтп, то этот способ не годится.
Я чего то не понял? что значит "Если тебе надо, чтоб и юзера ходили по фтп"? А нафига нужен ФТП, если "юзера" на него не ходят?  
 
 
 
 

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 12:02 14-02-2014 | Исправлено: gryu, 12:08 14-02-2014
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu

Цитата:
У 252 нет. Это параллельно стоящий резервный сервер/шлюз. Тоже 2 карты. Внешняя "xxx.xxx.xxx.xxz" и гетвей естественно тоже xxx.xxx.xxx.xxy.  
Внутренняя 192.168.100.252.  
Но проброс не работает и если пробрасывать на обычную виндовую машину в локалке.В примере 252 стоит потому что работает 7/24.  
 

И не будет тогда для 252 работать, ответ уходит через другую сетевую карту, с другого адреса.
А вендовую проверяли как? rdp?

Всего записей: 5789 | Зарегистр. 21-06-2005 | Отправлено: 12:11 14-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
И вообще, вопрос с гетвеем конечно интересен. Но не должно это влиять. Пакет приходит по внутренней(локальной) сети на интерфейс  внутренней(локальной) сети от машины из той же внутренней(локальной) сети. Значит и ответ с машины уходит на внутреннюю(локальную) сеть для машины внутренней(локальной) сети. Что тут "внешнему" дефолт гетвею делать?  

Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 12:15 14-02-2014
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu
Что ж ты ждал от 252 тогда, если у него шлюз по умолчанию другой.
см.ответ goletsa

Цитата:
Если я из консоли 254 лезу ssh user@192.168.100.252 то всё нормально работает

Оно и понятно - в этом случае оба компа в одной сети и шлюз по умолчанию не нужен, а когда из-вне стучишься, то, не взирая на нат, 252 открывает соединение с удаленным компом, а не с 254.

Цитата:
что значит "Если тебе надо, чтоб и юзера ходили по фтп"? А нафига нужен ФТП, если "юзера" на него не ходят?  

У меня юзера не ходят по фтп, зарублено нафиг. Юзаю его только со шлюза, т.е. с фряхи для обновлений и т.п. как раз таким правилом с uid root. Ну и еще с пары машин, на которых более широкие правила. Вообще от него один геморрой

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 12:18 14-02-2014
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пакет приходит по внутренней(локальной) сети на интерфейс  внутренней(локальной) сети от машины из той же внутренней(локальной) сети. Значит и ответ с машины уходит на внутреннюю(локальную) сеть для машины внутренней(локальной) сети. Что тут "внешнему" дефолт гетвею делать?


Всего записей: 12972 | Зарегистр. 15-03-2006 | Отправлено: 12:26 14-02-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110

Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru