abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 809 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Nedostupné PC

4.2.2005 14:32 XRomec | skóre: 2
Nedostupné PC
Přečteno: 227×
Ahoj, mám trošku problém. Mám svůj počítač připojen přes veřejnou IP běží my na něm ssh, ftp a web. A jednou za čas se my stane že když se k němu chci přihlásit někde ze sítě tak je z nějakého důvodu nedostupný. Nereaguje ani na ping. Ale po chvíli zase nastartuje a všechno jede. (Ps počítač je zamčenej tak na něm nikdo nic nedělá :) Zkoušel sem vykoukat něco z logu ale nic jsem nenašel. Nevím jestli to není třeba nějakým přetížením. Jestli náhodou něco nechroustá a nestíhá reagovat už to není žádnej mladík. Ale vypnul sem i Crona a dělá to pořád. Nemohli by jste my někdo poradit jak na tuhle prohnilost. Děkuju Romec.

Odpovědi

4.2.2005 14:54 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Nedostupné PC
Zrada může být v tom že ten poskytovatel má k tvému PC pomalou linku a na tvůj PC se můžou skoušet připojovat i jiné PC - prostě PC je vystaven Dos utoku a podobně.

Taky záleží jak je ten PC připojen, některé připojení nemá stejnou rychlost uploadu a downloadu.

Takže udělat pořádný firewall na tom PC.

No a potom nám musíš popsát jaké máš připojení jaká rychlost je uploadu a downloadu a dále v firewallu odmítat port 113 a né ho zahazovat.

Jinak traceroute a zjistit kde se to zasekne zda na DNS nebo kam až se paket při té nedostupnosti dostane nebo zda je to skutečně že je PC tak pomalé.
4.2.2005 16:16 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
No připojrní mám celkem slušný. Je to přes kabelovku. 2Mb/300Kb To by melo stacit. Jinak je to 500 celeron 128MB. Jinak firewall sem delal tak nejak svcepomoci tak to mozna neni ono. Tady je moje iptables: *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0]

#Povoleni serviscich paketu -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT

#Povoleni ftp,ssh,http -A INPUT -i eth0 -p TCP --dport 22 -j ACCEPT -A INPUT -i eth0 -p TCP --dport 21 -j ACCEPT -A INPUT -i eth0 -p TCP --dport 80 -j ACCEPT

#Nomezeny vstup z 2 IP Predevsim kvuli sambe -A INPUT -i eth0 -p ALL -s 10.68.151.5/255.255.255.0 -j ACCEPT -A INPUT -i eth0 -p ALL -s 10.68.151.6/255.255.255.0 -j ACCEPT

#Omezeni ping na 5x za sekundu -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

#Povoleni spojeni -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #Povoleni vstup loopBacku -A INPUT -p ALL -i lo -j ACCEPT

#Povoleni vystupu me verejne a neverejne ip a LoopBack -A OUTPUT -p ALL -s MOJE_IPCKO -j ACCEPT -A OUTPUT -p ALL -s 10.68.151.4 -j ACCEPT -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT -A OUTPUT -p icmp -j ACCEPT

#Ochrana pred SynFloodingem -N syn_flood -A INPUT -i eth0 -p tcp --syn -j syn_flood -A syn_flood -m limit --limit 1/s --limit-burst 5 -j RETURN -A syn_flood -j DROP

Ale někdy to na ten Ping reaguje tak nevim jestli to dˇčelá ten firewall. Ten by přece zahodill všechno. Nebo ne? Mě to přijde jako kdyby nevisel na drátě a kouk se tam jenom vobčas.
4.2.2005 17:11 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Nedostupné PC
No kdo to má po vás číst grrr:-)

Jinak vy tam máte jednu eth0 a na ni máte neveřejnou IP z rozsahu 10.0.... podle toho firewalu a taktéž na tom stejném rozhraní přijímáte pakety z internetu - nějaké divné vy na jedné sítovce máte veřejnou a neveřejnou IP ? Nebo vám něco dělá překlad na tu neveřejnou IP ? Nějakej router ? Jak ten máte nastaven ?

Prostě kabel od ISP a kabel co vede do vaší sítě lokální s IP 10.... jak jste je dokázal nacpat do jdné sítovky :-) takže jak to máte zapojené. A kdo vám přeposílá ten ssh z internetu na ten váš PC a jakým spůsobem. (ISP a posílá to na vaší neveřejnou IP nebo to routuje k vám a vy máte na té síťovce dvě IP nebo jak ? )

Jinak odmítejte port 113 pokud ho nepoužíváte urychlíte spojení.
# odmitne port 113 auth
/sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT
Jinak viz třeba firewall
4.2.2005 18:42 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Omlouvam se sem to tam vlepil na rychlo v práci. To stěma ipćkama ss má asi takto. Já mám od kabelovky 2 neveřejný ip a jedno veřejný. No a doma mám dva počítače. A v každým jenom jednu síťovku. A tam nastal trošku problém protože sem nemohl roschodit interní síť, jelikož mají obě ipčka jinou masku. No tak sem to udělal tak že sem té sve přiŕadul pomocí ifconfig -add dvě ipečka. Jedno abych mohl komunikovat v interní síti a jedno na venek. Fo sítě nic nerutruju. Zatím to nepotřebuju. Ale to by snad nemělo vadit ne? Pokud pingám jenom na tu veřejnou.
4.2.2005 19:00 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Nedostupné PC
No takže pokud ty neveřejné IP máte od providera tak by to mělo být OK.

Ovšem problém může být v tom že provider tu veřejnou IP pošle k vám no a na cestě tam máte co ? (Nějakej hub switch atd......) A zde může být problém že switch neví kam ten paket poslat pokud nedostává správné arp pakety o té neveřejné IP a té veřejné na tom jednom PC, pokud je tam hub tak by neměly být problémy a měl by to poslat na oba PC.

Takže co tam máte hub, switch, nějakej broadband router atd....

Pokud switch skuste ho nahradit nějakým normálním hubem na skoušku.

No a pomocí traceroute taky zjistěte kde se to zadrhne pokud je to až u vašeho PC tak to bude ten switch nebo zrada s těmi dvěma IP na téjedné síťovce.
4.2.2005 19:56 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Mam tam jenom hub. Takze v tom by nemel byt problem. Ale zkusim to zjistit tim tracerutem. Jennnevim jak to budu delat. Pac nevim kdy presne to nepojede. Ale je to dobrej napad dekuju. Zkusim to hned jak se dostanu zas na nejake vzdalene Pc.
4.2.2005 20:33 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Nedostupné PC
Teoreticky by neměl ovšem měl jsem hub kterej nebyl uplně jako hub byl to nějakej hybrid mezi hubem a plným switchem.

Buď to pracovalo jako jeden obyčejný hub, (každý port mohl běžet na 10 nebo 100M) nebo jako dva huby které byly uvnitř propojené potom každý mohl běžet pouze na 10 nebo 100 tj v té půlce se nedaly používat zaráz 10 a 100M karty ovšem každá půlka mohla běžet na různé rychlosti. (jak to má pracovat tak to se přepínalo přepínačem.)

Mělo to vlastní pamět atd....

Takže pokud je to vaše skutečně obyčejný hub tak by to nemělo dělat problémy.

Jakou máte na té síťovce IP jako základní ? Co skusit tam nechat na skoušku pouze tu veřejnou IP.
8.2.2005 14:15 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
S tim hubem to asi nebude. Mám obič hub. Zkoušel sem to s tím Traceroterem a zjistil sem tohle:
-bash-2.05b$ traceroute 81.27.199.37
traceroute to 81.27.199.37 (81.27.199.37), 30 hops max, 38 byte packets
1 gate (192.168.1.230) 1.633 ms 0.445 ms 0.423 ms
2 * * *
3 natitko.bluetone.cz (82.99.164.1) 79.641 ms 96.681 ms 67.450 ms
4 ge0-1-6.stra12.bluetone.cz (82.99.164.17) 72.786 ms 104.259 ms 107.980 ms
5 nix1.karneval.cz (194.50.100.170) 114.023 ms 154.435 ms 125.984 ms
6 rt-bno-1.karneval.cz (81.27.192.68) 64.530 ms 71.277 ms 83.225 ms
7 he-bno-1.karneval.cz (81.27.207.98) 92.226 ms * 106.477 ms
8 * bno-81-27-199-37.karneval.cz (81.27.199.37) 113.432 ms 85.947 ms


-bash-2.05b$ traceroute 81.27.199.37
traceroute to 81.27.199.37 (81.27.199.37), 30 hops max, 38 byte packets
1 gate (192.168.1.230) 0.580 ms 0.420 ms 0.404 ms
2 * * *
3 * natitko.bluetone.cz (82.99.164.1) 117.052 ms 118.788 ms
4 ge0-1-6.stra12.bluetone.cz (82.99.164.17) 102.822 ms 96.780 ms 94.251 ms
5 nix1.karneval.cz (194.50.100.170) 214.721 ms 317.633 ms 237.264 ms
6 rt-bno-1.karneval.cz (81.27.192.68) 188.178 ms 85.286 ms 117.794 ms
7 he-bno-1.karneval.cz (81.27.207.98) 124.264 ms * 234.057 ms
8 * * *

Takže chyba bude někde u mě. Ten první je dobře ten druhej nejel. Nebude to ani firewallwm proto'ze ten sem nechal schválně vyplej. Základní Ip mám 81.27.199.37 to je eth0 a eth0:0 je 10.68.151.4 Nevíš náhou jestli nemá linux něco jakošetření energie? Jako usínání? V BIOSU to mám vypnutý tak nevím. To se zapnutím jedné ip zkusím zítra jak budu v práci.
8.2.2005 14:17 jm
Rozbalit Rozbalit vše Re: Nedostupné PC
Základní Ip mám 81.27.199.37 to je eth0 a eth0:0 je 10.68.151.4
Huh???
8.2.2005 16:10 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Co to je HUH??? To moc nechápu. Jakože moje veřejná ip je 81.27.199.37 a vnitřní je 10.68.151.4 já mám na síťovce dvě ipčka.
8.2.2005 17:04 jm
Rozbalit Rozbalit vše Re: Nedostupné PC
Ehh??? Jak vnejsi a vnitrni? Ja teda nevim, ale normalni clovek si tam da dva sitovky. To mate taky v jednom konektoru dva kabely?
8.2.2005 17:11 Smazáno | skóre: 21 | blog: tezkorict
Rozbalit Rozbalit vše Re: Nedostupné PC
Spíš bych to viděl tak, že má na jednom iface IP a IP alias. A jeden kabel s toho ven vraženej do hubu. Konečně i levou rukou za pravým uchem se dá poškrábat :)
8.2.2005 17:31 jm
Rozbalit Rozbalit vše Re: Nedostupné PC
No to byl vtip s tema konektorama, ja to vidim stejne. A hrozne se divim, ze se tazatel hrozne divi, ze mu to nefunguje. :-D
9.2.2005 00:02 killbill
Rozbalit Rozbalit vše Re: Nedostupné PC
>jm< Mohl by jsi se Konečně nějak rozumně představit a nepruditi?
Viš vůbec co se může přenášet po těch zbylejch 4 kabelech?

Asi by jsi zde nebyl! :-)
Kdyby jsi to věděl. :-)

>NAZDAREK :-)JM:-)<

9.2.2005 00:35 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: Nedostupné PC
Po zbývajících párech můžeš klidně protlačit další ethernet nebo telefon, ale určitě ne tím, že si uděláš na jedné síťovce IP alias.
-- Nezdar není hanbou, hanbou je strach z pokusu.
9.2.2005 18:41 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Mě to pŕišlo docela šikový řešení. Druhou síťovku nemám. A todle docela šlapalo. A funguje to krásně. Teda na ty výpadky. Ale ty jsou jenom jedním směrem a to kemě. Nevím jestli je to zrovna tímhle.
9.2.2005 18:46 jm
Rozbalit Rozbalit vše Re: Nedostupné PC
No comment. Nova sitovka stoji asi sto korun... Na tomhle musi byt radost nastavovat firewall.
9.2.2005 19:00 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Stoji 3 stovky. Ja jenom myslel že to je normální řešení. Nepřipadlo mě na tom nic záludnýho. Navíc tenhle počítač není určenej pro nějaký rutrování. Je to prostě jenom můj komp doma. Teď už mě nejde o tu síťovku spíš mé zajímá kde je chyba.
9.2.2005 19:09 jm
Rozbalit Rozbalit vše Re: Nedostupné PC
Ne, to opravdu neni normalni reseni. Pokud podobnou pitomost udelate treba se serverem v DMZ, tak tu DMZ muzete rovnou zrusit.
9.2.2005 19:22 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Co se tyka DMZ O tom tady ani moc neuvazuju. Sou tady jenom 2 PC a kazde je připojen o k internetu zvlášť přes svou vlastní IP. Nicméně by mě zajímalo na co se toto řešení pouívá. Teda když to jde udělat. Nejde my o to se svámi hádat. Sem jenom zvědavej.
A co se týče tohoto problému teď už mě spíš jde o to proč to nefunguje, když by to "teoretick" fungovat mělo.
10.2.2005 15:02 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Tak jsem to vyzkošel i bez té druhé adresy a dělá to taky. Ale teď mám trošku podez'rení na kabelovku. Že nejede vůbec v některých časeh. Nedáse nějak zjistit jestli to jde z nějakého logu. Napadlo mě že ráno prostě přesměruju ping do souboru a budu koukat jestli někdy vypadne. Tak jsem zvědavej. Snad ten soubor moc nenaroste. :)
10.2.2005 23:42 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Nedostupné PC
Tak to spíš cron a ping a pingnout třeba každou hodinu 10 paketů a zapsat výsledek.
Josef Kufner avatar 4.2.2005 17:19 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Nedostupné PC
Zakomentuj ochranu proti synfloodu, treba se ztracis mezi spoustou jinych pokusu o spojeni
Hello world ! Segmentation fault (core dumped)
Jiri 4.2.2005 15:01 Jiri "eR0" Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
Rozbalit Rozbalit vše Re: Nedostupné PC
A neni to jen linkou? Neni pripojeny treba pres nejake pochybne WiFi?
4.2.2005 16:30 macal
Rozbalit Rozbalit vše Re: Nedostupné PC
Nejspis vam to pocitadlo usina, protoze nic nedela. Netykam vam protoze pouzivate plural majestikus.
4.2.2005 18:44 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Netušil sem že používá tak hrozný věci. :) Nevíte náhodou jestli mají nějakou potporu linux pro usínání a nastavování těchto věcí nebo je to jenom BIOSU. Skusím na to kouknout. No jestli to bude jenom tohle tak se všem omlouvám za obtěžování.
8.2.2005 17:47 azurIt | skóre: 34 | blog: zatial_bez_mena
Rozbalit Rozbalit vše Re: Nedostupné PC
podobny problem mam aj ja na jednom servri, stane sa to asi tak 1x-2x za mesjac a pomoze bud cakanje alebo restart routra (vypnut-zapnut) :) pripojenje aj router je od nasho Telecomu cize v mojom pripade je problem jasny ;) hehe
8.2.2005 23:07 Jiří Benc | skóre: 13 | blog: ublog | Praha
Rozbalit Rozbalit vše Re: Nedostupné PC
Jaký máte modem? Je to Thomson?
9.2.2005 18:38 XRomec | skóre: 2
Rozbalit Rozbalit vše Re: Nedostupné PC
Nene je to motorola.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.