/srv/irclogs.ubuntu.com/2010/12/03/#ubuntu-no.txt

=== maneatingduck1 is now known as maneatingduck
SlimGHva er en korrekt metode for å få sshd til å starte _etter_ nettverksoppsettet ved boot? Hvorfor: Hvis jeg setter ListenAddress i /etc/ssh/sshd_conf, så starter ikke sshd11:05
BergeDet er vel standard at den gjør det?11:07
BergeMen jeg vet ikke med disse upstart-tingene. (Jeg like sysv-init.)11:07
BergeDet er noe avhengighetgreier i init-skriptene, ser jeg.11:07
BergeOg om du bruker n-m, taper du vel uansett.11:07
SlimGdet er ubuntu-server 10.10, ingen n-m11:12
BergeHva står det øverst i /etc/init.d/ssh, da?11:12
SlimGProvides:             sshd11:13
SlimGRequired-Start:       $remote_fs $syslog11:13
SlimGRequired-Stop:        $remote_fs $syslog11:14
SlimGDefault-Start:        2 3 4 511:14
SlimGdvs. at den starter etter filsystem?11:14
SlimGah, remote_fs11:15
BergeOg sshd er ikke lur nok til å lytte på nye IP-adresser når de kommer til?11:15
SlimGDet skal visst fungere om du bruker ListenAddress 0.0.0.0, men ikke om du setter en adresse11:16
BergeEv. 11:16
BergeEv. *, helst.11:16
BergeVil du ikke ha sshd på alle adressene?11:16
SlimGjeg vil kun ha ssh på management nettverket11:16
Bergeah11:17
BergeDu kan alltids få den til å lytte på *, og bruke /etc/hosts for å begrense tilkobling.11:17
BergeMen den vil likevel lytte på alle adressene, iofs.11:17
BergeMen det der er antagelig en bug.11:21
SlimGHmm.. finner ikke eksisterende bug som ligner, skummelt11:50
SlimG#21684711:59
xtSlimG, bruk vel heller iptable12:01
xtlytte kun på ei IP-adresse er meir sårbart..det krever at interfacet er oppe osv12:01
SlimGdu mener å bruke "ListenAddress 0.0.0.0" og blokkere port 22 på det ene interfjeset?12:03
BergeListenAddress *, helst12:03
BergeSå lytter den på IPv6-link-local-adresser og slikt også.12:03
SlimGme føler seg som en ipv4 gamling12:04
SlimGhøres igrunn ut som en grei løsning12:05
xtiptables -A INPUT -p tcp -i eth1 --dport 22 -j ACCEPT12:07
xtiptables -A INPUT -p tcp  --dport 22 -j DROP12:07
BergeEv. -j REJECT12:07
xtgitt at eth1 er mgmt12:07
BergeSå er du hyggelig.12:07
SlimGser iptables er for ipv4, er det noe nytt verktøy for ipv6?12:09
xtip6tables12:09
BergeSlimG: Og sett opp IPv6 på boksen når du er i gang (-:12:10
BergeOm ikke ISPen din gir det v6, får du tunneler fra SixXS og HE.12:11
Berge(Helt gratis.)12:11
SlimGdet er en boks på et skolenettverk, jeg må lese meg klok på ipv4 og ipv6 før jeg starter det prosjektet for hele nettverket12:13
BergeTenk på IPv6 som IPv4, bare med annen notasjon for adresser.12:13
BergeDet er et tankesett som bringer deg veldig langt (-:12:13
BergeOg husk at det ikke rutes mindre nett enn /64.12:13
SlimGdet rekker jo helt greit ... :)12:14
Berge/64 er nok for SLAAC - altså stateless address auto configuration.12:15
SlimGså s/ipv4/ipv6 s/dhcp/slaac/ ?12:17
BergeNei.12:17
BergeDet finnes også DHCPv6.12:17
SlimGmkay, som sagt, det er et kapittel i ccna jeg ikke har kommet til12:18
BergeCCNA, scmchcana.12:18
BergeSLAAC funker slik: En enhet kommer på nettverket. Den sender ut en neighbour discovery-pakke til en kjent multicastadresse som tilsvarer broadcast for det nettsegmentet.12:19
* SlimG henger med12:19
BergePå ff02::1.12:19
BergeAlle rutere på det nettet svarer da med en Router Announcement-pakke, en RA-pakke.12:19
BergeDen kommer fra en unicastadresse og har et prefiks, som er den første delen av IPv6-adressen for klienten.12:20
BergeSå tar klienten MAC-adressen sin, enkoder den som en IPv6-adresse og padder på prefiksen, og setter det som IP-adresse.12:20
BergeSå om en node kommer på nettet 2001:700:300:1800::, vil den f.eks. få en RA-pakke fra fe80::21e:13ff:fef9:4b00 (som er link-local-adressen til ruteren), som inneholder prefikset 2001:700:300:1800::12:21
BergeOg da vil klienten f.eks. ta seg 2001:700:300:1800:226:18ff:fe3a:8008, fordi :226:18ff:fe3a:8008 er MAC-adressen, representert som en v6-adresse.12:21
BergeOg siden den så at RA-pakken kom fra en ruter, vet den også default gateway.12:22
Berge(Dvs, RA-pakker kommer alltid fra rutere.)12:22
BergeKjekt, no? Popquiz: Hva mangler klienten så?12:23
SlimGdns12:23
BergeJepp. Derfor har man utvidet spesifikasjonen for RA-pakker, så ruteren kan også hive inn informasjon om såkalt RDNSS, som er en rekurserende DNS-tjener.12:24
Berge(Det er ikke så mange som støtter mottak av det ennå, dog.)12:25
SlimGer det dhcpv6 sin jobb å generere RA pakker?12:29
BergeNei.12:30
SlimGser ikke helt behovet for dhcp her12:31
xtSlimG: radvd12:31
SlimGEntusiasmen min er iallefall tent på IPV6 nå :)12:31
SlimGHjertlig takk for tutorial Berge, ipv6 er jo ikke skremmende i det hele tatt :)12:32
BergeDHCPv6 er generelt ikke så mye i bruk. (Jeg kommer ikke på noen som bruker det sånn fra toppen av hodet.)12:33
BergeIPv6 er din venn!12:33
BergeDu får en /48 av HE, ser jeg, så det er bare å hive seg på og leke.12:34
SlimGEr det nødvendig å sette opp ACCEPT med iptables, blir ikke all innkommende trafikk sluppet gjennom pr. default?12:37
xtpolicy styrer det12:38
xtdefault policy er ACCEPT12:38
xtiptables -L viser12:38
xtdet er gunstig å bruke default policy DROP, dog12:39
xt(eller REJECT)12:39
Bergepfft12:43
BergeACCEPT er fint.12:43
xtDROP er fint.12:44
* Berge DROPer xt.12:46
Kageehahaha12:46
BergeACCEPT > REJECT > DROP12:46
BergeDROP er jo bare teit, da blir jo TCPen hengende i luften.12:46
si-m1hengende tcper har blitt et større og større problem12:46
xtBerge: TARPIT12:47
xtftw12:47
xtiptables -I INPUT -s Berge -j TARPIT12:48
xtf t f w12:48
* Berge ruller xt i tjære i et hull i bakken.12:48
si-m1-j RETURNTOSENDER12:48
xtiptables -I INPUT -s Berge -j DNAT --to-destination RICKROLL12:48
Berge!12:48
xtDNAT i input-chain, nei nå tuller jeg fælt12:48
BergeJa, jeg skulle til å kommentere det (=12:48
BergeSkal du POSTRUTE meg?12:49
Kageejeg lurer på hvorfor jeg fortsatt blir overrasket over å finne noe i apt når jeg lurer på om jeg må kompilere det12:56
kjesfordi du aldri lærer12:57
xtenig13:01
SlimGskal policies tre i kraft umiddelbart når jeg legge dem inn med iptables kommandoen?13:18
xtveldig13:19
xtmen dei virker kun på nye pakker13:19
xteg bruker å ha -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT13:20
xtså då dropper den aldri connections som allerede er etablert13:20
SlimGsmart13:20
SakariasKagee: hvis jeg ikke finner det jeg leter etter i pakketreet, så installerer jeg det ikke :P13:22
callenoen som kan hjelpe med et bash script?16:09
Kageeja16:13
Kageeomfg16:13
* Kagee bitchslaps calle16:13
Kageejeg har 250 filer med 3 lydspor (det dukker opp 3 i vlc)22:43
Kageenummer 1 er russisk og nummer 2 er engelsk22:43
Kageeer det mulig å bytte plass på strømmene (avi-filer) eller få VLC til altid å velge strøm 2 ?22:43
Malin_bra spørsmål. Prøvde å sjekke i vlc, men fant ikke noe, men ser jo absolutt nytten av en sånn mulighet22:57
Kageeinstillinger->inndata/kodekar->Audio track: 223:04
Kageedet fungerte, men skulle gjerne gjort det permanent på alle filene23:04
Malin_ah.. ja23:04
Malin_f.eks. en slags forhåndsinstallasjon. Velg lydspor2 som standard f.eks. ;)23:05
Kageenæææ23:06
Kageedet er det det valget gjør23:06
Kageemen det stemmer jo ikke for alle filer23:06
Malin_Hvordan kommenterer mag egentlig på Wikipedia? Jeg skrev denne korte artikkelen, som har et helt klart utvilkngspotensiale og vips ble den nominert for sletting, men jeg skjønner ikke hvordan i alle dager jeg skal svare en gang jeg. http://no.wikipedia.org/wiki/Øygunn_Mediå23:09
Malin_nei.. ;) noen filer vil du kanskje ha lydspor 3 osv23:09
KageeMalin_: http://no.wikipedia.org/wiki/Wikipedia:Sletting23:13
Kageeles introduksjonen på starten, les om malene, og så velger du artikkelen din under innhold i menyen til høyre og klikker "Rediger"23:13
KageeMalin_: er du Esandaas eller er ip'en din 84.48.196.164 ?23:16
Malin_nei, jeg er ikke Esandaas :) hehe23:20
Malin_hm.. tror ikke det er ip-en min, men kan sjekke....23:20
Malin_nix, ikke min ip :)23:21
Malin_men tror Esandaas er en jeg jobber med23:21
JadajahaHei : ) noen som kunne hjulpet meg med web-cam min ? 23:24
KageeJadajaha: maybe, maybe not23:25
Kageemen hva er problemet?23:25
Jadajahaaltså det funker ikke 23:25
Kageevi trenger litt mer enn det.23:27
Kageehva slags kamera? dersom det er intert i en pc, hva slags pc? hvordan har du sjekket at det ikke fungerer?23:27
Jadajahadet er Packard Bell easy note mx 36 . Har prøvd skype, Amsn. emesene og Cheese -  ALi Corp. M5602 Video Camera . er innebyd23:29
Malin_ja, ellers blir det litt. hei, jeg har en bil, den virker ikke, hva er galt? :)23:29
Jadajahaja sant . det er bare jeg har ikke noe spesielt peil på linux. heller ubuntu . 23:29
Malin_Jadajaha, kunne du kjørt lsusb også? for å få ut mer info om webcammen?23:29
Malin_om vi trenger det da Kagee 23:30
Malin_kan jo prøve å google cammen jeg23:30
Jadajahajeg har brukt lsusb i terminalen og fikk opp  ALi Corp. M5602 Video Camera Controler23:30
Malin_okey ;)23:31
Malin_om du skriver gstreamer-properties23:31
KageeALi Corp M560223:31
Malin_så skal det være noe videtab23:31
KageeStatus23:31
KageeA driver is currently in development.23:31
Malin_finner noe her: http://ubuntuforums.org/showthread.php?t=132136823:31
Malin_hm... ah, så det er ikke driver tilgjengelig?23:32
KageeMalin_: usikker. siden er dårlig oppdatert23:32
KageeJadajaha: har du en tastatursnarvei eller noe slik for å skru på kameraet?23:32
Jadajahanei ? 23:33
Jadajahatrur ikke det 23:33
KageeFn + F10 ?23:33
Kageeeventuetl, hva er det bilde av på den knappen ?23:33
Jadajahadet er bare for og mute lyden 23:33
Malin_om du starter sype på denne måten: LD_PRELOAD=/usr/lib/libv4l/v4l1compat.so skype23:33
Malin_hva skjer så?23:33
Malin_tihi, jeg har cammen min på f10 ;)23:34
Malin_men savner et lite nusselig lys eller noe som kan lyse når cammen erp å da23:34
KageeMalin_: hmm hvorfor bruke v4l1 og ikek 2 ?23:34
Malin_aner ikke23:34
Malin_sorry, men jeg bare kopierer fra den lenka jeg fant23:34
Malin_hvor det er snakk om samme cam23:34
Malin_så er vel for å sjekke om noen av tipsene derifra kan funke23:35
Malin_men tja, hvorfor ikke prøve 2 ja23:35
Malin_den er jo nyere driver23:35
Jadajahaskjønte ingenting jeg nå . 23:35
Malin_nei23:36
Kageedet ser ut som om utviklingen av driveren er i live iallefall...23:36
Malin_du kan jo eventuelt bare prøve å starte skype med den der lange kommandoen og se om det virker. eventuelt starte opp gstreamer-properties og velge video-fanen og sjekke med forkskjellige drivere og test-knappen der23:37
Jadajahaå hvordan i , ska jeg klarer det ? 23:38
Malin_terminal og skriv: gstreamer-proerties23:39
Malin_ehm23:39
Malin_gstreamer-properties23:39
Kageedet virker som om du må kompilere driveren selv23:40
Malin_ah23:40
Malin_hvilken side er du på Kagee ?23:41
Kageehø?23:57
Malin_Hvilken side du finner info om kompilering osv? ;)23:58
Malin_av driveren til den webcammen....23:58
Kageegodt spm23:58
Kageejeg fant ikke23:58
Malin_å23:59

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!