Zum Inhalt springen

Prophet

Mitglieder
  • Gesamte Inhalte

    51
  • Benutzer seit

  • Letzter Besuch

Beiträge von Prophet

  1. Hallo zusammen,

    habe eine kleine Schwierigkeit mit einem von mir konfigurierten Server. Der Server wird hauptsächlich als E-Mail und Internet-Proxy verwendet.

    Verwendet wird die Distribution Debian Sarge 3.1 mit dem Kernel 2.6.8. Um das LAN mit dem Router zuverbinden besitzt der Server zwei Netzwerkkarten. (LAN <----> eth1 / eth0 <----> Router (Sinus 154)).

    Alle Verbindungen funktionieren ohne Probleme. Was auch gut ist! :) ... ABER es kommt vor das die Verbindung komplett blockiert wird. Egal ob zwischen LAN und SERVER oder SERVER und ROUTER.

    Beispiel:

    Ich starte mein FTP-Programm und versuche eine Verbindung auf einen Server im Internet herzustellen. Dann bricht die Verbindung zwischen SERVER und ROUTER ab. Das LAN erreicht den SERVER noch (per ping), umgekehrt ebenfalls. Trotz Neustart des Servers passiert nichts, erst wenn der Router neu gestartet wird.

    Ähnliches tritt plötzlich bei dem LAN auf, kann den Fehler leider nicht reproduzieren :( . Erst wenn der betroffene Client Neustartet hat der Rest des Netzwerkes wieder zugriff auf den Server.

    Hat jemand eine Idee woran es liegen könnte? Auch eher gesagt bei wem das Problem liegt, weil in sämtlichen Log-Dateien ist nichts zu finden.

    Gruß

  2. Hallo zusammen,

    habe eine kleine Schwierigkeit mit der Oracle 10g Datenbank. Nachdem ich sie unter SuSE 10.0 zum laufen bekommen habe (war echt ein akt!!) richtete ich über das Webinterface einige Benutzer (Schemas) an. Connecte ich jetzt mit einem Benutzer auf die Datenbank, mit der Hilfe eines DB-Explorers. Dann sehe ich Tabellen die der User nicht sehen sollte, sowie SYSTEM,MDSYS, usw... . Wie und wo kann ich das Einstellen das der User wirklich nur sein Schema sieht?

    Gruß prophet

    PS: Habe noch keine großen Erfahrungen mit Oracle! :) :floet:

  3. Werden denn Pakete markiert?

    
    iptables -A POSTROUTING -t mangle -o ppp0 -p tcp --dport 21 -j LOG --log-prefix="FTP EXT UP:"
    
    
    Edit: Da fällt mir auf: Wieso "handle 11"? Müsste hier nicht "handle 14" stehen?
    Sorry für die frage, aber warum dan 14? Verweist das handle 11 nicht auf meine class?
     tc class add dev ppp0 parent 1:1 classid 1:11 htb rate 5kbit ceil 5kbit prio 3 

    Gruß Dennis

    PS: Danke :))

  4. Danke.

    Habe schon in tc reingeschaut und auch schon ein kleines Script geschrieben.

    Nur zeigt es keine Wirkung :/

    
    tc qdisc add dev ppp0 root handle 1:0 htb default 13
    
    tc class add dev ppp0 parent 1:0 classid 1:1 htb rate 125kbit ceil 125kbit
    
    tc class add dev ppp0 parent 1:1 classid 1:11 htb rate 5kbit ceil 5kbit prio 3
    
    
    iptables -A POSTROUTING -t mangle -o ppp0 -p tcp --dport 21 -j MARK --set-mark 14
    
    
    tc filter add dev ppp0 1:0 prio 0 protocol ip handle 11 fw flowid 1:11
    
    

    Es soll einfach den FTP Verkehr auf 5kbit begrenzen.

    Gruß Dennis

  5. Hi ich nochmal :)

    Habe mich ein wenig mit dem Programm "trickle" beschäftigt. Laut der Linux Magazin ist trickle nur für Einzelbenutzter die Ihre Programme steuern möchte. Für ein Mehrbenutzerbetrieb geht es mit anderen Programmen und skripten, hier meine Frage welche?! :) ...

    Auch "wondershaper" hab ich getestet nur keine Veränderungen. Man muss sagen das der Server direkt mit dem DSL-Modem verbunden ist. Squid regelt dann bei drei Benutzern den WWW-Traffic und zwei Benutzer gehen direkt über den Server ins Internet (Standardgateway).

    Gruß Dennis

  6. Hallo zusammen,

    wie man aus meinem Thread Titel entnehmen kann möchte ich bestimmte Internet-Dienste,was die Bandbreitennutzung angeht, herunter schrauben. Beispiel:

    "Verschickt ein Mitarbeiter eine E-Mail bekommt der SMTP-Dienst eine höhere Bandbreite zugewiesen als der WWW-Zugriff."

    Ich habe im Internet gelesen das man mit den iptables "fest" eintragen kann welcher Port wieviel Bandbreite bekommt. Wäre es aber auch möglich zu sagen, "Erst wenn eine E-Mail geschickt wird, schraub den WWW-Zugriff runter. Sonst behält der Zugriff seine normale Bandbreite."

    QoS werden jetzt viele sagen ist des Rästels Lösung, aber wie? Habe gesehen das SuSE so ein Programm mitbringt (Wonder Shaper), leider ist der Umfang der gefunden Dokumentationen Mangelhaft. Hat jemand eine gute Beschreibung, ein HowTo oder sogar mehr? :D Alternativen sind gerne genommen.

    Vielen Dank,

    Gruß Dennis

  7. Hallo zusammen,

    ich habe ein kleines Problem. Habe auf unserem Proxy-Server (ip: 192.168.1.99) den OpenVPN-Dienst konfiguriert. Der Client kann vom Internet aus Connecten und bekommt eine IP für den Tunnel zugewiesen.

    Nun erreiche ich mit ping nur die Rechner die unseren Proxy als Standartgateway eingetragen haben. Möchte ich auf Freigaben eines Server zugreifen (192.168.1.1) oder nur pingen bekomme ich keine Antwort. Wird auf dem Server (192.168.1.1) der Standartgateway nach träglich eingetragen funktioniert es, sollte auch ohne funktionieren. Klar weil er die antwort an die eingetragene IP zurück schickt.

    Kann mir jemand helfen?

    Hier mal meine Konfigurationsdateien:

    Client:

    
    client
    
    tls-client
    
    dev tun
    
    remote IPVOMSERVER 1194
    
    ca my-ca.pem
    
    cert usercert.pem
    
    key userkey.pem
    
    cipher BF-CBC
    
    auth SHA1
    
    comp-lzo
    
    verb 3
    
    
    Server:
    
    port 1194
    
    proto udp
    
    dev tun
    
    tun-mtu 1300
    
    tls-server
    
    ca /etc/openvpn/my-ca.pem
    
    cert /etc/openvpn/servercert.pem
    
    key /etc/openvpn/serverkey.pem
    
    dh /etc/openvpn/dh2048.pem
    
    server 10.12.34.0 255.255.255.0
    
    push "route 192.168.1.0 255.255.255.0"
    
    keepalive 10 120
    
    auth SHA1
    
    cipher BF-CBC
    
    comp-lzo
    
    verb 3
    
    

    Gruß prophet

  8. Hallo zusammen,

    ich suche ein Tool womit ich die Installation von Programmen mitverfolgen kann. Eher gesagt es sollte mir anzeigen welche Dateien und Registry-Einträge neu hinzugekommen sind, wenn das Setup durch ist.

    Kennt jemand nen brauchbares Tool?

    Gruß

  9. Achtung Spolier:

    Mal was anderes, war jemand schon mal in der Toilette? Ich glaub ist Level 2. Wenn man dort an den Spiegel geht ich glaub ich hab mich noch nie so erschrocken weil alles rot wird und kA ;D war einfach zu hart. *spiel ausgemacht**5min später**spiel start*

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...