Keresés

Hirdetés

Új hozzászólás Aktív témák

  • ant7517

    csendes tag

    Sziasztok,

    ritkán írok inkább read only módban vagyok de van egy dolog ami nem hagy nyugodni.
    van egy linux nasom illetve home serverem, és meghalt benne az egyik hdd..
    vagyis nem meghalt, hanem lett egy bad sector rajta amit nem helyez át a smart teszt után se, mégpedig a 1192 es sector:
    [24147.258829] sd 1:0:0:0: [sda] tag#17 FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE
    [24147.258836] sd 1:0:0:0: [sda] tag#17 Sense Key : Medium Error [current] [descriptor]
    [24147.258841] sd 1:0:0:0: [sda] tag#17 Add. Sense: Unrecovered read error - auto reallocate failed
    [24147.258847] sd 1:0:0:0: [sda] tag#17 CDB: Read(10) 28 00 00 00 04 60 00 01 00 00
    [24147.258851] blk_update_request: I/O error, dev sda, sector 1192

    Gondoltam ha ennyi a baja, teszek előre egy particiót ami üres, majd utána másikat ami jó lesz még ki be tömöriteni fileokat, és nem fontos adatot tárolni.

    Igen ám, de ezt a sectort AKKOR is hibának jelzi, ha van ott valami, ha nincs, ha felmountolom egyből ez a sector hiba..
    Sajnos ezt néha probálja beolvasni, addig kicsit megreccsenti a rendszert, de a rendszernek stabilnak kell lennie mert ezen a nason levő virutális gépen asszony dolgozik (saját gépen nem engedem mert eltűnteti az adatait azt hiszti van) és azt is meg-megakasztja..

    Igazából nem élet halál megtartani, mert a hely se annyira fontos, csupán zavar a tudat hogy nem értem miért akarja mindenáron ezt a sectort olvasni.
    hdparmmal se tudja ezt meg a 1193 és 94 végűt se olvasni de azokhoz nem nyúl de ez a 1192es sector valami csoda lehet ezen a merevlemezen mert mindig keresi.

    Valakinek erre van valami 5lete, hogy mi lehet ez ??

  • ant7517

    csendes tag

    Sziasztok

    Bár kezdő vagyok, de itt leltem iptableses problémát.. Remélem jó helyre írtam.

    kitaláltam tanulgatom a linuxot így az ünnepek alatt, ezért nextcloudot raktam fel lxc containerbe. Ez DMZben van, mivel port forwardinggal nem lehet kintről is elérni ugyanazon a címen meg belülről is, márpedig ez fontos anélkül nem ér semmit.

    Ehhez szeretnék életemben először iptablest csinálni, és nagyon nagyon elakadtam (ja igen, ubuntu a rendszer)

    A lényeg, sikerült összerakni, működik, de nem tudom a rendszert frissíteni. Értem ez alatt, hogy a web böngészők se mennek, semmi se. Ellenben megy a web server, csak éppen apt-get se, meg lynx se.
    Mit rontok el ??

    Mellékelem az iptablest

    # flush all chains
    iptables -F
    iptables -X # delete chains..

    # defaults...
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP

    # accept localhost...
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT

    # DNS -- home server.
    iptables -A INPUT -i eth0 -s 192.168.2.149 -p udp --sport 53 -j ACCEPT
    #iptables -A OUTPUT -o eth0 -d 192.168.2.149 -p udp --dport 53 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

    # allow traffic if once connected
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

    # accept traffic nextcloud
    iptables -A INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

    # this shit makes to work apt-get lynx etc.. 30000-65000
    iptables -A INPUT -p tcp --match multiport --dports 30000:65000 -m state --state ESTABLISHED,RELATED -j ACCEPT

    mint látszik, itt az utolsó sorral ha megnyitom a 30000-65000ig minden tcp portot akkor működik.
    Ezek ahogy elnéztem random generálódnak mert próbáltam kizárásos alapon meglelni a szükséges portot, esélytelenül..

    A neten semmi sincs róla, annyi van ha a 80as és 443as port nyitva, akkor működnie kell. hát nem teszi.
    syslogot nem tudok nézni valamiért az lxc containerben nem működik de lehet hogy azért mert hiányos a tudásom :)

    Előre is köszönöm :)

    Ant..

  • ant7517

    csendes tag

    válasz Lenry #27662 üzenetére

    Igen természetesen működött. kintről bentről, látta ip címet..

    de meglett most a megoldás, végülis 1 napot csesztem el vele, de megvolt az első iptables konfigom. :)

    persze érteni egyáltalán nem értem hogy miért megy így ráadásul a netről kb 200 mintát kipróbáltam ilyet senki se írt, de mégis, így működik

    összesen annyi, hogy inputnál a 80as portot nemcsak mint destination hanem mint source port is kell engedélyezni..
    na ezt nem értem hogy miért, illetve hogy miért kell mind a kettőt, és hogy a neten erről miért nincs semmi.

    de most szépen teker.

  • ant7517

    csendes tag

    Sziasztok.

    Idáig linux alatt mindig sikerült mindent megoldanom, de van valami amit képtelen vagyok.
    Van több email címem, ebből van ami pop3-as és 15+ éve van meg, nem tudok változtatni rajta ellenben fontos.

    Igen ám, de így csak 1 gépen tudom a leveleimet megnézni, eléggé kényelmetlen, erre gondoltam hogy felteszek valami megoldást hogy fetchmaillal leszedje a leveleket, legyen egy webmail felület illetve innen smtp-vel tudjak rácsatlakozni, függetlenül hogy windowsos gépen vagyok vagy linuxoson, vagy telefonon.
    Az elküldött levelek a sent mailba kerüljenek bele ugyanúgy, ne csak az aktuális gépen legyen ahonnan küldték.

    De mindig elakadok, és keresek valami leírást ami ilyen helyzetre adna leírást mit kell beállítani. Részletek mindenhol vannak de az egész egy sötét lyuk nekem.

  • ant7517

    csendes tag

    válasz ivana #31560 üzenetére

    igen, egy hasonlóhoz.. be van a vezetéknevem mint domain regisztrálva és egy ismerősöm kezeli (meglepett anno vele, azt többet nem foglalkozott a dologgal csak fizeti a domaint) és én meg azt használom..

    Összesen olyasmi kellene fogy fetchmaillal leszedni a dolgokat, itt nálam a nason mbox-ban (vagy bármi más formátum) tárolni, és minden gépem, telefonom smtp-n a nasomat érné el, és onnan szinkronizálna fel.
    Tehát ha elküldök asztali gépről valamit akkor látná a laptop meg a telefon.. És akkor már webmail is lenne. És az elküldött anyagok mind egy mappába menjenek, mert egyszer sikerült, akkor eltűntek az elküldött elemek, nem mindent szedett le a fetchmail ezen gondok voltak, de már nem tudom, csak ma gondoltam megpróbálom újra..

  • ant7517

    csendes tag

    Nos, nem tudtam hogy hova írjam, mert linux alatt már nem kezdő vagyok de alap problémám van..
    Van egy samba sharem, és szeretnék linux alatt MOVE-olni rajta..
    Move alatt értem mint a windows, hogy kijelölöm a filet, move, a hálózaton nincs forgalom és sutty átmozgatja, ha ugyanazon a szerveren de két eltérő sharen van, van akkor is hálózati forgalom nélkül max sebességgel átmásolja maga a szerver.

    Ez megoldható ?
    Command lineban próbáltam , nem sikerült mert egyenként mountolt share esetében ez megoldhatatlan, ami logikus. Ha egybe tudnék mindent mountolni tehát az összes sharet jó lenne mert a win tudja de itt nem leltem megoldást rá.

    Double commanderrel kínlódtam, de ott se igazán ment, még a smaba networkot se látja csak akkor ha a caja vfs-ét használom és utána kezd el működni. De akkor is a move not implemented.

    Létezik technológia ami ezt meg tudja oldani ?

Új hozzászólás Aktív témák