Комментарии gardarea51
gardarea51 30.03.2011 21:57 Есть вопрос! — Офисная АТС. Грабли, подводные камни.
0
Ну у родственников моей жены он дооолго работал в их небольшом магазине, поддерживал внутреннюю телефонию и две городских внешних линии. У меня как раз сейчас голосовые шлюзы, два из которых для PSTN лежат дома + сип-телефон. В общем штука замечательная. Сняли потому что стала не нужна, все перехали в одно здание. Насчет интеграции возможно, но мне кажется не все так плохо, скорее уже стандартизировано.. но утверждать не буду..=)
Астериск вообще лучше любой АТС, только железки для нее дороже выходят, чем просто миниАТС купить..
Вот это точно, лучше взять хороший FSP или Thermaltake. Это совсем другая "весовая" категория.. Кстати чем больше весит, тем лучше =)
Написано интересно, но вам явно надо подучить русский язык =) У меня где-то с 2004 по 2010 работала материнка на AM2 сокете и чипсете NVidia 6100/nForce 430 MCP. Проработала долго, все было нормально, пока не начали умирать usb-порты. 8 из 10ти в конечном итоге работали на скорости usb 1.1, 1 работал как новенький на скорости 2.0 и один вообще умер.. Хотя вообще мне эта материнка очень нравилась. Я ее потом продал вместе с памятью и процессором за 3к.. =) Конечно, сразу сказал что у нее проблемы с usb-портами, но человека это не смутило..
gardarea51 29.03.2011 19:47 Talks! — Материальная ответственность системного администратора - давайте поговорим.
0
У меня на работе мышки воруют, просто так берут и тащат, я уже стяжками начал за провод клавиатуры и монитора их цеплять.. но это не моя ответственность, материально ответственный человек - это человек по хоз. части, а не я.. А у вас как то странно...
Попросить пользователей врубить торрент-качалки и смотреть статус сколько чего дропнуло..
Жаль что документации и особенно на русском по этому делу мало..
И опять дополню, вот еще интересный тред и посмотрите что говорит man tc-drr.
Еще например человек делал так:
tc qdisc add dev eth1 parent 1:7 handle 10: sfq perturb 10
tc filter add dev eth1 protocol ip parent 10: handle 2 flow hash keys src,dst divisor 1024
Все вроде правильно.. а насчет sfq flow classifier я сам ни разу не пробовал использовать его, даже до тестов руки не дошли, мало информации по нему, но вот что я пока нашел, может быть вам пригодится: http://lwn.net/Articles/236200/ и вот человек заменял ранее использовавшуюся sfq. Честно говоря самому интересно бы разобраться в этом вопросе, но пока некогда, если бы вы разобрались и отписались было бы круто =)
Ответ выше, не туда закомментил.. что-то у меня с этим проблемы..
Блин.. не туда ответ вставил нечаянно, сам на свой ответил.. (((
Кажется все у вас нормально написано, правда несколько запутанно, но вроде как надо, кроме этого участка:
Тут как я понимаю создается класс 1:20 и его потомок (который является умолчальным) 1:30.. а смысл этого делать? можно написать в 1:20 rate 95kbps ceil 100kbps.. и фильтром отправлять нужные пакеты в 1:20.. мне в общем видится лишний класс.. Кроме того - вы два рада определяете класс 1:30, только с разными родителями, но суть не меняется: класс определен два раза, и работать будет, очевидно, только последний (или я чего-то не знаю? =)
Еще рекомендуется на концы htb классов вешать бесклассовую дисциплину sfq, например так:
И еще, приоритеты не расставляете? Незнаю насколько это важно, но логичнее было бы обрабатывать вперед пользователей, которые имеют маленькую скорость, все таки они и так страдают больше всех =) и можете оформить шейпер в скрипт, который будет выглядеть примерно так, так оно и читается удобнее и ошибки искать проще, хотя это уже конечно мелочи.. Надеюсь, что я тут написал что-то полезное.. =)
/sbin/tc class add dev eth1 parent 1:2 classid 1:20 htb rate 100kbps ceil 100kbps
/sbin/tc class add dev eth1 parent 1:20 classid 1:30 htb rate 95kbps ceil 95kbps
/sbin/tc filter add dev eth1 parent 1:0 protocol ip prio 100 u32 match ip dst 10.10.7.0/255.255.255.224 classid 1:30
/sbin/tc class add dev eth1 parent 1:2 classid 1:30 htb rate 10kbps ceil 9000kbps
Тут как я понимаю создается класс 1:20 и его потомок (который является умолчальным) 1:30.. а смысл этого делать? можно написать в 1:20 rate 95kbps ceil 100kbps.. и фильтром отправлять нужные пакеты в 1:20.. мне в общем видится лишний класс.. Кроме того - вы два рада определяете класс 1:30, только с разными родителями, но суть не меняется: класс определен два раза, и работать будет, очевидно, только последний (или я чего-то не знаю? =)
Еще рекомендуется на концы htb классов вешать бесклассовую дисциплину sfq, например так:
tc class add dev $IN_DEV parent 1:1 classid 1:13 htb rate 64kbit ceil 64kbit prio 3
tc qdisc add dev $IN_DEV parent 1:13 handle 13: sfq perturb 10
Но она, как уже писали, не сильно то помогает при многопоточных закачках, остается читать про новый SFQ flow classifier, которым был призван заменить собой esfq (для использования которого надо патчить tc и ядро)..И еще, приоритеты не расставляете? Незнаю насколько это важно, но логичнее было бы обрабатывать вперед пользователей, которые имеют маленькую скорость, все таки они и так страдают больше всех =) и можете оформить шейпер в скрипт, который будет выглядеть примерно так, так оно и читается удобнее и ошибки искать проще, хотя это уже конечно мелочи.. Надеюсь, что я тут написал что-то полезное.. =)
Уже понял.. сейчас посмотрю более внимательно.. =)
ТЬфу, кажется я все перепутал, простите, завтра уже на свежую голову гляну.. пардон.. =)
Кстати, странно, что вы пишете 95Кбит, а в шейпере у вас rate 97mbit ceil 97mbit.. к тому же дальше видно что опять же rate 100kbps ceil 100kbps.. это неправильно, у вас весь канал съест первый же, кто попадет под правило.. что такое rate & ceil знаете? Вы датете гарантированную полосу и тут же она у вас равна максималньо доступной.. Если есть интерес, опишите схему как хотите поделить, а я завтра вам шейпер нарисую простой.. часов этак через 10-11.. как на работе буду работу делать =)
С многопоточными качалками как раз все сложно, потому что они берут потоками.. вот могу процитировать "повесть о линукс и управлении трафиком":
А так как ESFQ в ядре нет (надо патчить), но оказывается есть какой то аналог-внешний классификатор для SFQ под именем SFQ flow classifier, то погуглите на эту тему.
ESFQ, Extended Stochastic Fair Queuing
Концептуально, эта дисциплина обработки очереди ничем не отличается от
SFQ, но дает больше возможностей по настройке очереди. Имея
возможность управлять используемым алгоритмом хэша, пользователь может
достичь более равномерного распределения полосы пропускания. Используя
данную дисциплину, можно вручную задать параметры depth (максимально
возможное количество "псевдо-очередей", в SFQ жестко задано значение
1024), limit (количество пакетов хранящихся в буфере, в SFQ равняется
128), hash (тип хэша: classic -- аналогичный используемому в SFQ, src
-- по адресу источника и dst -- по адресу получателя) и divisor (длина
хэша в битах, в SFQ равно 10).
Обычная дисциплина SFQ становится неэффективной, если пользователи
работают с программами, поддерживающими несколько потоков. В этом
случае SFQ не способен поровну разделить канал между пользователями.
Однако доступ к дополнительным параметрам алгоритма, обеспечиваемый
дисциплиной обработки очереди ESFQ позволяет решить описанную проблему
использованием другого хэша, например, по исходному адресу.
Концептуально, эта дисциплина обработки очереди ничем не отличается от
SFQ, но дает больше возможностей по настройке очереди. Имея
возможность управлять используемым алгоритмом хэша, пользователь может
достичь более равномерного распределения полосы пропускания. Используя
данную дисциплину, можно вручную задать параметры depth (максимально
возможное количество "псевдо-очередей", в SFQ жестко задано значение
1024), limit (количество пакетов хранящихся в буфере, в SFQ равняется
128), hash (тип хэша: classic -- аналогичный используемому в SFQ, src
-- по адресу источника и dst -- по адресу получателя) и divisor (длина
хэша в битах, в SFQ равно 10).
Обычная дисциплина SFQ становится неэффективной, если пользователи
работают с программами, поддерживающими несколько потоков. В этом
случае SFQ не способен поровну разделить канал между пользователями.
Однако доступ к дополнительным параметрам алгоритма, обеспечиваемый
дисциплиной обработки очереди ESFQ позволяет решить описанную проблему
использованием другого хэша, например, по исходному адресу.
А так как ESFQ в ядре нет (надо патчить), но оказывается есть какой то аналог-внешний классификатор для SFQ под именем SFQ flow classifier, то погуглите на эту тему.
Затем, что венда - это бред.. Мне она задаром не нужна, а рассматривать ее как десктопную ОСь для себя? Нет, я пока в своем уме =)
Видимо никак, нада подключать оба сразу.. ну по логике..
Люто плюсую к линукс-шейперу, он режет как горячий нож по маслу, работает как часы, проверено =)
gardarea51 14.03.2011 20:07 Есть вопрос! — ФайлСервер, домен, посоветуйте как реализовать, ссылки на маны, опыт...
0
Посмотрел, надо читать в обязательном порядке, чтиво интересное. Спасиоб еще раз!
gardarea51 14.03.2011 20:05 Есть вопрос! — ФайлСервер, домен, посоветуйте как реализовать, ссылки на маны, опыт...
0
Спасибо всем =) Посмотрю, пугает только, что опыт общения с Gentoo у меня был очень маленький, всего 4 месяца или около того. Боюсь как бы все не упало, а чтобы поднять я в Gentoo профан..
gardarea51 14.03.2011 14:38 Есть вопрос! — [Решено]Почему компьютер может не пинговать один хост, остальные пингует..
1
Всем снова привет!
В общем ситуация решена так или иначе. Методом тестов/проб/и/ошибок я пришел к выводу, что скорее всего проблема со стороны провайдера, адрес 172.16.10.1 находился в нашем броадкасте, то есть всяк мог пойти на него напрямую и видимо его это не устраивало и он начинал блокировать хосты в сети. Просмотр ARP-запросов в сети показал, что он отвечает на запросы когда ему вздумается, а если уже не ответил - хост игнорируется довольно долго.
В итоге было принято решение изолировать броадкаст сети от этого адреса, иными словами - занатить мою сеть от него. Были проведены подготовительные работы по исправлению конфигов, созданию их новый версий. После этого я вставил 3ю сетевую карточку, кинул кабель, заменил конфиги и проверил работу. Работа пошла после устранения пары ошибок при смене конфигурации, далее прокинут кабель уже был в кабельканале, закреплено, опечатано. =) В общем что это дало.. Это дало то, что с адресом 172.16.10.1 общается сейчас только мой линуксШлюз, который имеет адрес 172.16.10.2. Клиенты сети ходят во внутреннюю Сеть организации только через NAT этого линуксШлюза. Уже работаем третью неделю - падений не было. В принципе решение не такое как хотелось бы, но оно более классическое. ЛинуксШлюз сейчас выступает в роли рулевого между 3мя направлениями: локальнаяСеть, корпоративнаяСеть, Интернет. Все что идет из локально сети так или иначе идет через свой NAT. Допилил еще и по другим вопросам. Сейчас линуксШлюз выдается всем как шлюз, DNS, DHCP-сервер.
Тьфу-тьфу-тьфу.. будем надеяться и верить, потому что у такой организации сети есть один мелкий недостаток, если линуксШлюз не достучится до 172.16.10.1 - полянут все. Но, с другой стороны, тогда можно твердо заявить, что проблема у провайдера. Вот такие дела, ставлю <�Решено> =)
В общем ситуация решена так или иначе. Методом тестов/проб/и/ошибок я пришел к выводу, что скорее всего проблема со стороны провайдера, адрес 172.16.10.1 находился в нашем броадкасте, то есть всяк мог пойти на него напрямую и видимо его это не устраивало и он начинал блокировать хосты в сети. Просмотр ARP-запросов в сети показал, что он отвечает на запросы когда ему вздумается, а если уже не ответил - хост игнорируется довольно долго.
В итоге было принято решение изолировать броадкаст сети от этого адреса, иными словами - занатить мою сеть от него. Были проведены подготовительные работы по исправлению конфигов, созданию их новый версий. После этого я вставил 3ю сетевую карточку, кинул кабель, заменил конфиги и проверил работу. Работа пошла после устранения пары ошибок при смене конфигурации, далее прокинут кабель уже был в кабельканале, закреплено, опечатано. =) В общем что это дало.. Это дало то, что с адресом 172.16.10.1 общается сейчас только мой линуксШлюз, который имеет адрес 172.16.10.2. Клиенты сети ходят во внутреннюю Сеть организации только через NAT этого линуксШлюза. Уже работаем третью неделю - падений не было. В принципе решение не такое как хотелось бы, но оно более классическое. ЛинуксШлюз сейчас выступает в роли рулевого между 3мя направлениями: локальнаяСеть, корпоративнаяСеть, Интернет. Все что идет из локально сети так или иначе идет через свой NAT. Допилил еще и по другим вопросам. Сейчас линуксШлюз выдается всем как шлюз, DNS, DHCP-сервер.
Тьфу-тьфу-тьфу.. будем надеяться и верить, потому что у такой организации сети есть один мелкий недостаток, если линуксШлюз не достучится до 172.16.10.1 - полянут все. Но, с другой стороны, тогда можно твердо заявить, что проблема у провайдера. Вот такие дела, ставлю <�Решено> =)
Какая же знакомая картинка, на работе у сотрудницы долго такая же была =)
Пардон, прошу прощения, быстро прочел видимо =)
Был у него gnome-mplayer, на GTK который, но у меня о нем сложилось впечатление, как о очень простой (и это хорошо), но очень прожорливой оболочке (а это плохо). Как то ставил простое LXDE-окружение на старый, слабый ноутбук, поставил gnome-mplayer, но в конце концов просто в mplayer все запускал, потому что ноут начинал адски глючить..
Ну я просто к тому, что если система на рейде и вылетает диск, то достаточно добавить диск в массив и произойдет ребилд, достаточно просто мне кажется.. К тому же и система не упадет, отказоусточивость выше, нежели если упадет система на флешке, хотя это скорее вопрос времени восстановления, которого, если система на рейде, никто вообще не заметит. У меня просто файлпомойка на 1м рейде стоит (mdadm), после установки проводил пару тестов, выдергивал наживую, потом перезагружался с одним диском и нагорячую втыкал новый, который добавлял в массив. Т.о. работа самой системы и соответственно файлпомойки вообще не нарушалась, можно вообще обойтись без перезагрузок, если конечно нестрашно нагорячую SATA-диски подцеплять. =) Но это все дело выбора и вкуса, я вас ничуть не отговариваю, делюсь своим опытом так сказать, хотя он у меня и не особо богатый. =)
Интересное наблюдение =)
А почему не хотите на рейд и поставить систему?
Красиво =)
Странно, я сейчас проверить не могу, все разделы в ext4, но раньше тоже много и долго юзал под торренты NTFS, все нормально было..
Простите, если спрошу банальность, но ntfsprogs, ntfs-3g установлены?
Это же вроде тот же cifs? Мне тоже казалось всегда, что монтировать через fstab идеологически правильнее, но там свои тонкости для сетевой ФС..
Кстати меня этот вопрос тоже интересовал.. откуда такие нежности оО
Классная картинка, уже сегодня видел ее =)
Точнее даже так: gvfs-mount smb://userName@ServerIP/resource
Должно спросить пароль если он требуется..
Должно спросить пароль если он требуется..
gvfs-mount smb://lalala попробуйте в терминале..
gardarea51 18.02.2011 08:14 Есть вопрос! — [Решено]Почему компьютер может не пинговать один хост, остальные пингует..
0
Железо у нас все еще в стадии "заказывается", а я заметил странную закономерность. Когда я утром прихожу и "прозапас" перезапускаю ADSL-модем, то пинги как не шли так и не идут, но.. после перезапуска сетевых карточек на клиентах пинги начинают ходить и внутрисеть работает. То же самое с моим линукс-компьютером, пинга нет.. перезапуск сети - пинг есть.. Что бы это значило, непонимаю..
gardarea51 14.02.2011 08:18 Есть проблема! — [Решено]Настройка dnsmasq для DNS провайдера интернета и DNS VPN-туннеля.
0
Ставлю решено, потому что юеда оказалась не в настройке, неделю назад раскопал, что у меня файрвол ответы убивал.. все работает как и утверждалось знатоками выше =)
Я делал так:
xinit /usr/bin/openarena -- :1
xinit /usr/bin/openarena -- :1
Это называется "ничего не знаю и не умею"? =)
Ну я на дженте сидел всего то 4 месяца. многого не помню, тоже выбирал какой то профиль Desktop. Просто нужно смотреть флаги устанавливаемых пакетов и прописывать их в файлик.. ...keywords чтоли какой то.. ? уже не помню..
Вообще да, он уже тянет иксы скорее всего, это если например в глобальных флагах стоит что-то типа gtk, xorg и прочее, если некоему пакету есть некая зависимость "for graphical mode" то он ее поставит.. тут надо смотреть зависимости.. я тоже как то удивлялся, когда у меня rp-pppoe стал иксы тянуть, а все потому что для rp-pppoe есть какой то графический фронтенд и у меня был глобальный флаг толи Х толи gtk .. вот оно и тянуло, а на деле всего 2 пакета надо было.
gardarea51 12.02.2011 14:27 Есть вопрос! — [Решено]Панель Gnome непрозрачна под меню и областью задач..
0
Ага, так же сделал, тоже не давала мысль покою, что так не совсем корректно, хотя и работает..
gardarea51 12.02.2011 09:43 Есть вопрос! — [Решено]Панель Gnome непрозрачна под меню и областью задач..
0
toolbar_o.png оказался для окон, сейчас посмотрю другие темки, все работает =) В файлах тем комментирую сроку с картинкой-фоном для панели и она становится прозрачна. Всем спасибо!
gardarea51 12.02.2011 09:32 Есть вопрос! — [Решено]Панель Gnome непрозрачна под меню и областью задач..
0
О кажется нашел.. panel_bg.png, toolbar_bg.png.. переименовал и заработало, все прозрачно!
gardarea51 12.02.2011 09:28 Есть вопрос! — [Решено]Панель Gnome непрозрачна под меню и областью задач..
0
Вот тема Насчет компиза - хотелось бы чтобы и без него можно было делать панель полностью прозрачной, хотя у меня он включен.. =) Пойду покопаюсь там..
gardarea51 12.02.2011 09:25 Есть вопрос! — [Решено]Панель Gnome непрозрачна под меню и областью задач..
0
Такого файла нет.. сейчас дам ссылку на тему..
1. Download cursor pack.
2. Extract it as root to /usr/share/icons
3. Edit as root the index.theme file located in usr/share/icons/default
4. Change the line Inherits= to the name of your new icon theme
Отсюда Попробуйте =)
Я простой человек, отучился по специальности "Информационные системы и технологии", но программировать не интересно и опыта/знаний нет. Мне 25 лет, интересно читать про сети, кое что настраивать по мелочи, на любительском уровне. Работаю в филиале Института в нашем, маленьком уральском городке. Работа - болото, ничего нового на ней не узнаешь. Это работа с тетечками у которых все называется словом "программист" или "системщик", на деле - эникей. Линукс использую для души и немного для работы, на работе сервачок стоит простой, DHCP, squid, пара маршрутов, dnsmasq, dansguardian и еще что-то по мелочи, в жизни толком не определился, хотя понимаю, что сисадмином мне не быть никогда. Так что вот такая простая жизнь. Что касается моего участия на Welinux - это пара постов-вопросов, на которые, спасибо людям, я нашел ответы (почти на все), пара комментов, пока особо некогда, дома ремонт и работа еще, а еще заболел. Раньше часто крутился на форуме runtu.org, потом больше на archlinux.org.ru. Сейчас там больше и сижу, бывали интересные топики на opennet.ru на форуме про настройку шейпера, на linuxforum.ru (unixforum.org ныне).. а так по сути для меня линукс - просто мой пользовательский выбор, о котором я уже более 3х лет совсем не жалею. =)