Inlägg

Inlägg som Kaputnik har skrivit i forumet
Av Kaputnik

Skulle slå ett slag för https://www.electrokit.com/produkt/rtl-sdr-receiver-dongle-v3...
samt bygga en antenn själv (inte så svårt) Kör en snabbt ihop monterad antenn nu och dåligt förhållande inne fungerar den på strax under 200km, på balkongen (bor i stan) får jag ~260km i stället. Samt betydligt mycken fler flygplan och km2 går rejält uppåt (15 000km2 till 31 500km2).

Sen kan man feeda till både F24 och tex https://opensky-network.org. Vad jag vet ska inte opensky plocka bort några flygplan alls (t.ex. polishelikopter, militärflyg mm).

Har sen jag började leka lite redan hitta ett plan som inte fanns med på F24 men på opensky, dock utan info alls annat än höjd och position.

Av Kaputnik

@Tony32: skulle ju komma boot usb så snart dom testat klart bootloader för det..

Av Kaputnik

Nyfiken fråga men bara jag som reagerade på manuellen som följde med? Där står om en 8gig ram variant...?

Skickades från m.sweclockers.com

Av Kaputnik

Tack för tipsen.

TDP har jag läst på mer om nu, hade jag missat.
Finns någon liknande för moderkort också eller räknas dess effekt som så försumbara mot HDD, GPU, CPU?
Dålig koll på vad som drar mest för utom GPU i en dator..

Av Kaputnik

Extremt (?) Energisnål vardagsdator (stationär).

God kväll

Har försökt leta lite snabbt men om jag missat något så ber jag så hemskt mycket om ursäkt.
I alla fall min gamla dator börjar efter minst 7 år få ålderskrämpor och skulle behöva bytas ut helt nu.
Efter en aktiv titt på vad jag gör med datorn och vad gamla datorn dra i elförbrukning för i princip ingen ting, så har jag nu bestämt mig för att börja titta efter ett bra alternativ till min gamla trotjänare.

Sammanställ dina behov:

  1. Fokus på energisnål (står högst upp för att det är viktigast)

  2. Ska klara av Chrome, FireFox, Streming av film i så väl 720P som 1080P, VLC.

  3. S/PDIF TOSLINK är ett krav.

  4. Gärna DVI och HDMI ut

  5. Rätt så tyst men det brukar ju komma automatiskt om den är energisnål

Vad har du för budget?
~ 5 000

Tittade lite på ASUS E2KM1I-DELUXE AMD E2-2000 MINI-ITX Men den ska vad jag förstå inte klara 1080p från youtube.
Har letat lite i http://www.sweclockers.com/forum/102-htpc-och-mediaspelare/85... men dom har inte riktigt samma krav på energisnåla saker tycker jag.

Av Kaputnik

Ibland är man blind.. =/
klart -cups funkar.. tackar logoz

Av Kaputnik

Gentoo portage

Mors
Hur får jag gentoo portage att inte försöka installera ett paket?

Den ska envisas om att installera app-text/poppler som inte fungerar utan genererar ett fel och kan inte kompileras.. då jag inte ser någon vitts att ha detta paket installerat vill jag få bort det ur world filen för att få emerge -uD world att fungera som det ska.

Har dock inte hitta någon info hur man får bort detta paket..

Anledningen till att den ska installeras är att net-print/cups verkar ha det som dependency behöver i och för sig inge printer support heller bara samba servern.

behöver snabb och smidig lösning..

PS
Försökte lägga in det i /etc/portage/package.mask men då klagar den bara på dependency problem så finns det fler lösningar ?
DS

Av Kaputnik
Citat:

Ursprungligen inskrivet av ultima
bara ext3 då jag inte testat på annat än.

EDIT: Får man passa på o fråga vad en speciell partition till /boot är bra för? :S

EDIT2: reiser verkar vara bra, går det att convertera från ext3 till något reiser-filsystem utan att förlora filer?

Citat:

Ursprungligen inskrivet av Lunke
1. För datorer som inte kan boota från partitioner över 1024:e cylindern har jag för mig.

2. Inte vad jag vet, du får kopiera data sen mkfs sen flytta tillbaka allt.

vill lägga till på 1. att det kan kanske ha nått med den saken att göra också men så vitt jag har lärt mig är det säkerheten man är ute efter i första hand.
En egen partition som bara är monterad under boot av kärnan sedan inte monterad under normal drift ger få möjligheten att mixtra med kärnan och boot processen. Och ingen möglighet att lätt byta ut kärnan mot en annan då även grubs conf fil ligger på samma partion..
Men jag kan minnas fel..

Av Kaputnik
Citat:

Ursprungligen inskrivet av ante84
2. Jag tycker alternativ 2 ser mest vettigt ut. Men skriv en serie med portar som --dport 10000:10007 istället som du gjort i alternativ 1

3. Ja, ethereal är utmärkt för det, satt med det när jag fixade uppkopplingen på ett lan senast.

4. Med --to-destination 192.168.0.3:5061 i PREROUTING. Porten efter ipt är den den porten den ska ändra till. Mao så behöver du inte skriva ut den som du gjort när du inte ska ändra nån port.

Och för utgående så är det nog MASQUERADE och --to-ports som gäller.

En del läste jag för övrigt i man sidan, så det skadar inte att ta en extra koll

Tackar så mycket fick tips om ethereal på fler ställen så körde in de igår men han inte flesöka nått då.. men idag han jag med de..
Felet visa sig inte bero på brandväggen som jag trodde utan genom ett fel i dhcp conf filen.. Som man genom ren tur kom på..

I alla fall problemet är löst tack och hej..

Av Kaputnik

iptables hjälp PREROUTING mm..

Ok förde första jag tror jag har frågat på snart alla forum som jag trott man skulle kunna få svar på men inte fått nån vettig hjälp någon stans...

Är trött på att bara få antydingar till att läs man sidan till iptables och/eller dylikt och att folk inte svara alls på inläggen över huve taget eller skriver nått annat ovesäntligt om den man skrivit.

Skriv ordentliga svar och skippa de onödiga komentarerna som RTFM osv.

1.
Har köpt tele2s bredbandstelefoni och får de inte att fungera bakom min NAT linux router. Testat nästan allt men de vill inte ändå..
Så är de någon som har tele2s bredbands telefoni och kör en linux router och får de att fungera? Skicka då järna med conf filen så man kan se hur ni lös de.. Inte bra de funkar åt mig jag gjorde bara si och så.. jag skulle vilja se conf filen också.

2.
Vilken av dom här alternativen är rätt för att få portar TCP/UDP 5060 UDP 5061 UDP 10000-10007 till ip 192.168.0.3 .
Och är de nått mer man måste göra skriva för att de ska routras om ??

Externa nätverkskortet är eth0, 192.168.11.82 är de ip de externa nätverskortet har. sen får jag yterligare ett IP ut på nätet. Om ni hänger med.

  • Alt 1
    iptables -A FORWARD -p udp -m udp --dport 5060 -j ACCEPT
    iptables -A FORWARD -p tcp -m tcp --dport 5060 -j ACCEPT
    iptables -A FORWARD -p udp -m udp --dport 5061 -j ACCEPT
    iptables -A FORWARD -p udp -m udp --dport 10000:10007 -j ACCEPT
    iptables -t nat -A PREROUTING -i eth0 -d 192.168.11.82 -p udp -m udp --dport 5060 -j DNAT --to-destination 192.168.0.3:5060
    iptables -t nat -A PREROUTING -i eth0 -d 192.168.11.82 -p tcp -m tcp --dport 5060 -j DNAT --to-destination 192.168.0.3:5060
    iptables -t nat -A PREROUTING -i eth0 -d 192.168.11.82 -p udp -m udp --dport 5061 -j DNAT --to-destination 192.168.0.3:5061
    iptables -t nat -A PREROUTING -i eth0 -d 192.168.11.82 -p udp -m udp --dport 10000:10007 -j DNAT --to-destination 192.168.0.3
    iptables -t nat -A PREROUTING -i eth0 -d 192.168.11.82 -p udp -m udp --dport 3478:3479 -j DNAT --to-destination 192.168.0.3

    Alt 2
    iptables -A FORWARD -j ACCEPT -p tcp --dport 5060
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5060 -j DNAT --to 192.168.0.3:5060
    iptables -A FORWARD -j ACCEPT -p udp --dport 5060
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 5060 -j DNAT --to 192.168.0.3:5060
    iptables -A FORWARD -j ACCEPT -p udp --dport 5061
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 5061 -j DNAT --to 192.168.0.3:5061
    iptables -A FORWARD -j ACCEPT -p udp --dport 10000
    iptables -A FORWARD -j ACCEPT -p udp --dport 10001
    iptables -A FORWARD -j ACCEPT -p udp --dport 10002
    iptables -A FORWARD -j ACCEPT -p udp --dport 10003
    iptables -A FORWARD -j ACCEPT -p udp --dport 10004
    iptables -A FORWARD -j ACCEPT -p udp --dport 10005
    iptables -A FORWARD -j ACCEPT -p udp --dport 10006
    iptables -A FORWARD -j ACCEPT -p udp --dport 10007
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10000 -j DNAT --to 192.168.0.3:10000
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10001 -j DNAT --to 192.168.0.3:10001
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10002 -j DNAT --to 192.168.0.3:10002
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10003 -j DNAT --to 192.168.0.3:10003
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10004 -j DNAT --to 192.168.0.3:10004
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10005 -j DNAT --to 192.168.0.3:10005
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10006 -j DNAT --to 192.168.0.3:10006
    iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10007 -j DNAT --to 192.168.0.3:10007

    Alt3
    IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 5060 -j allowed
    IPTABLES -A udp_packets -p UDP -s 0/0 --dport 5060 -j allowed
    IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 5061 -j allowed
    IPTABLES -A udp_packets -p UDP -s 0/0 --dport 5061 -j allowed
    IPTABLES -A udp_packets -p UDP -s 0/0 --dport 10000:10007 -j allowed
    IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 5060 -j DNAT --to 192.168.0.3:5060
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 5060 -j DNAT --to 192.168.0.3:5060
    IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 5061 -j DNAT --to 192.168.0.3:5061
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 5061 -j DNAT --to 192.168.0.3:5061
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10000 -j DNAT --to 192.168.0.3:10000
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10001 -j DNAT --to 192.168.0.3:10001
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10002 -j DNAT --to 192.168.0.3:10002
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10003 -j DNAT --to 192.168.0.3:10003
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10004 -j DNAT --to 192.168.0.3:10004
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10005 -j DNAT --to 192.168.0.3:10005
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10006 -j DNAT --to 192.168.0.3:10006
    IPTABLES -t nat -A PREROUTING -i eth0 -p udp --dport 10007 -j DNAT --to 192.168.0.3:10007

3.
Finns de nått mer program än iptraf för linux som man kan se nätverkstrafik? altås paket sniffing så man kan felsöka och se va som går snett med trafiken till och fårn tel dosan?
Nått som även är lätt att förstå sig på vore ju en fördel.

4.
Hur får jag ett paket som sänds på port 1901 internt att sändas ut på nätet på port 5060 och tvärs om, ett som inkommer på 1901 att när de når 192.168.0.3 se ut som de kom på port 5060 i stället?

Kan inte komma på mer nu men man får väll hoppas man kan få hjälp/svar på nåra frågor i alla fall..

Av Kaputnik

Utan att låta elak men de tror jag inte stämmer.. då jag inte hittat jk2mpserver.cfg eller autoexec.cfg nånstans.
Och när desutom servern till win32 funkar utan dom, däremot så nästa sak som händer i win32 versionen är att hitta processor:
Hunk_Clear: reset the hunk ok
...detecting CPU, found

Vilket då rent lågiskt också linux versionen borde göra frågan är bara var och hur den tänker hitta de..
(vilket då bevisar att denna tråd borde hört hemma i linux avdelningen)
varför tänkte jag inte på att testa win32 versionen innan jag posta här ???? men men sorry.

Av Kaputnik

JK2MP problem.

Hej vet inte om den här tråden skulle vart i Unix avdelingen eller inte men eftersom de är spel de handlar om så borde den ju vara här.
Annars får nån vänlig själ flytta på den...

JK2MP: v1.04 linux-i386 Jul 1 2002
Initialising zone memory .....
----- FS_Startup -----
Current search path:
/kaputnik/.jkii/base
/usr/local/games/jk2/base/assets5.pk3 (4 files)
/usr/local/games/jk2/base/assets2.pk3 (289 files)
/usr/local/games/jk2/base/assets1.pk3 (8011 files)
/usr/local/games/jk2/base/assets0.pk3 (6674 files)
/usr/local/games/jk2/base
./jk2ded/base

----------------------
14978 files in pk3 files
execing mpdefault.cfg
couldn't exec jk2mpserver.cfg
couldn't exec autoexec.cfg
Hunk_Clear: reset the hunk ok
Segmentation fault

Hur kommer jag förbi detta dryga fel ?

Av Kaputnik

Ok nu har jag fått problem med passiv istället.. den funkar aktiv men inte passiv..

COMMAND:> PASV
227 Entering Passive Mode (192,168,15,78,195,88)
COMMAND:> LIST
STATUS:> Connecting data socket...

från CuteFTP..

Jag kör servern på mitt externa nätverkskorts IP som funka bra i aktiv..

Slår jag seden över till passiv och dom valda portarna på 50000-50012 så öppnas portarna enligt http://grc.com/intro.htm Shields UP.. Men cute envisas med:
STATUS:> Connecting data socket...

Några tips eller hjälp någon ?

Av Kaputnik

ok varför ska de vara så lätt när man kommit på hur man ska göra...

Nu kan jag förklara hur jag ville ha de och hur jag får de med chroot...
Man ställer in användaren som vanligt med hemkatalog och allt..
pure-pw useradd test -u ftpuser -d /home/ftp/test..
Sen editerar man bara pureftpd.passwd
från
/home/ftp/test/.
till
/home/ftp/./test

Och vipps hamnar användaren test i sin hemkatalog vid start men kan lätt gå ur den till /home/ftp/ som då bara blir /..

Fan så simpelt att fixa

PS
Var ligger de som visas vid inlogg på ftpn ? altså info rutan som komnmer vid en lykad inloggning
DS

Av Kaputnik

tja ja ja jag kanske snurrar till den endel.. men de bör ju gå att få till..

Ska kanske lägga till att jag körde proftpd förut och där funka de aldeles utmärkt att göra en katalog till ftp-root med (DefaultRoot /home/ftp) sen hadde alla sina home kataloger i den... /home/ftp/test/.. men ingen kom utanför /home/ftp/ för de vart /...
Loggade man in kom man till sin hemkatalog /test/ men man kunde enkelt komma ut till / också.
Men va jag fattat er så funkar inte detta alls i pure-ftpd

Varför är jag då dum att byter fårn proftpd till pure-ftpd undrar säkert endel.. för att just pure-ftpd har stöd för annat som jag tängte använda mig av som inte proftpd har..

Av Kaputnik

ok fel av mig erkänner missade att -l råkade stå på ett till ställe i conf filen.. =/
Jä** små bokstäver de är ibland och va lika I är l är i linux
Tror jag fått årdning på virtual users nu i alla fall....

Men nu återkommer problemet med -A..chroot...
Får inte till de alls som jag vill ha de..

Går de att skriva -A /home/ftp/ och de blir då / för all ftp användare? eller har jag fattat de här fel..

För gör jag en användare med
#pure-pw useradd test -u ftpuser -D /home/ftp/test
kommer han ju åt hela systemet även utanför /home/ftp/ som borde vara /

gör jag i stället
#pure-pw useradd test1 -u ftpuser -d /home/ftp/test1
kommer ju användare test1 inte ut ur /home/ftp/test1 som blir /...

fövirad och trött får sova på problemet..

Av Kaputnik

ok vet inte riktigt om -A är de jag är ute efter eller?
Fattar mig inte riktigt på de.. ska läsa mer nu...

tja har fått dom att funka nu men då slutar den läsa conf filen ordentligt..
Funkar om man startar med:
# pure-ftpd -j -lpuredb:/etc/pureftpd.pdb &

men i gengälld så hux flux får jag 50 st max inlognigar mot mina instälda 6 max...??

Ingen exempel fil du vill dela med dig av mythic ??

Av Kaputnik

Pure-ftpd Hjälp =(

Ok blir galen snart...

Försöker få ordning på VIRTUAL USERS i pure-ftpd men de bara inte vill..

Lagt in:
AUTH="-lpuredb:/etc/pureftpd.pdb" i conf filen men den vill inte ändå..
va har jag gjort för fel ?

Sen Undrar jag också hur man får en FTP-root t.ex. om man kunde få
/home/ftp att bli bara / när man loggar in och ingen kan komma utanför själva ftp rooten..

Ingen som har en bra conf-fil och vill dela med sig av den? lite kommentarer i den skadar inte heller allt blir så mycket lättare om man får ett ordentligt exempel.
Som relativ nybörjare så har man problem med att läsa man filer..

Av Kaputnik

Hänger inte med riktigt va du menar med "aktivera ipforwarding i kernel"

Kör nu med
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE -p all

och de funkar så läge man inte kör igång Firewallen.

Antar att du menar att de går att fixa genom proc är just
echo "1" > /proc/sys/net/ipv4/ip_forward

Ska dock ta mig en titt i kernel.. men om du har lust kan du ju upplysa mig ifall jag missar nått eller fattat fel så vore de vänligt..

Nja lite omständlig är den men behövde inte använda så mycket av den, vill bara få mitt system lite säkrare. Finns ju bra tipps på hur man får upp säkerheten bra mycket och de kan ju vara trevligt.. men jag är fult medveten om att jag aldrig kan få ett 100% säkert system om de är står i kontakt till Internet.. Men man vill ju undvika den vanliga "svensson hackern" i alla fall..

Av Kaputnik

gentoo-security Hjälp!!!

Ok har försökt få hjälp på andra sidor men ingen bryr sig (alternativt kan dom inte) så jag vänder mig till experterna på swec.. I hopp om att få problemet ur värden, som man fått nån gång förut när man frågat här.

Läst hela http://www.gentoo.org/doc/en/gentoo-security.xml och lagt till de som är vettigt för mig har dock problem med kapitlet "6. Firewalls"

Har kopierat scriptet och gjort de körbart, när jag kör igång de så slutar möjligheten att surfning med Explorer på datorn bakom routern.
En till effekt är att Telias bredband kopplar ner efter 20min eftersom den tydligen inte känner av att de finns nått som brukar nätet.

Surfing och allt annat funkar kanon på routern så de borde inte vara nått fel i firewall funktionen utan mer router delen.

Tacksam för hjälp!