Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1920 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  615  616  617  ..  717  718  719  720  721  722
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1438954
dafunky
Posté le 12-10-2019 à 15:40:00  profilanswer
 

Reprise du message précédent :
J'ai utilisé le partitionnement auto de debian, et j'ai précisé une seule partition de mémoire


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
mood
Publicité
Posté le 12-10-2019 à 15:40:00  profilanswer
 

n°1438964
HJ
Posté le 12-10-2019 à 20:30:25  profilanswer
 

Bah c'est pas le cas, car il y en a au moins 3 là (/ de 4.6Go , /boot de 236 Mo et sûrement une de swap qu'on ne voit pas là)

n°1438967
make insta​ll
Posté le 12-10-2019 à 21:34:24  profilanswer
 

Le reste est parti dans le swap :o

n°1438971
dafunky
Posté le 12-10-2019 à 23:16:36  profilanswer
 

J'avoue que je ne comprends pas ce qu'il a foutu.


---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1438974
HJ
Posté le 13-10-2019 à 09:19:07  profilanswer
 

Ton disque virtuel fait 8 Go, donc il a composé avec cette taille.
Le minimum est la partition root (/) et une de swap.

n°1438997
dafunky
Posté le 14-10-2019 à 00:23:11  profilanswer
 

Suite au problème des 0% restants, j'ai rajouté 10Go à la partition, elle fait maintenant 18Go, ce qui est délirant pour le besoin réel. Voilà ce que dit le système :  
 

root@Debian10Docker:~# df -aTh
Filesystem                  Type         Size  Used Avail Use% Mounted on
sysfs                       sysfs           0     0     0    - /sys
proc                        proc            0     0     0    - /proc
udev                        devtmpfs     1.5G     0  1.5G   0% /dev
devpts                      devpts          0     0     0    - /dev/pts
tmpfs                       tmpfs        301M  8.0M  293M   3% /run
/dev/mapper/Docker--vg-root ext4         4.6G  2.0G  2.5G  45% /
securityfs                  securityfs      0     0     0    - /sys/kernel/security
tmpfs                       tmpfs        1.5G     0  1.5G   0% /dev/shm
tmpfs                       tmpfs        5.0M     0  5.0M   0% /run/lock
tmpfs                       tmpfs        1.5G     0  1.5G   0% /sys/fs/cgroup
cgroup2                     cgroup2         0     0     0    - /sys/fs/cgroup/unified
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/systemd
pstore                      pstore          0     0     0    - /sys/fs/pstore
bpf                         bpf             0     0     0    - /sys/fs/bpf
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/pids
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/rdma
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/perf_event
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/blkio
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/cpuset
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/cpu,cpuacct
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/freezer
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/net_cls,net_prio
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/devices
cgroup                      cgroup          0     0     0    - /sys/fs/cgroup/memory
systemd-1                   -               -     -     -    - /proc/sys/fs/binfmt_misc
mqueue                      mqueue          0     0     0    - /dev/mqueue
debugfs                     debugfs         0     0     0    - /sys/kernel/debug
hugetlbfs                   hugetlbfs       0     0     0    - /dev/hugepages
/dev/sda1                   ext2         236M   49M  176M  22% /boot
overlay                     overlay      4.6G  2.0G  2.5G  45% /var/lib/docker/overlay2/7ef68d090a5ddf5712238c4f8a9566ff0405c104c0928d967d250caf0e9b1be6/merged
shm                         tmpfs         64M     0   64M   0% /var/lib/docker/containers/b731e0ab8dd8ad04040760500f8d4edc79fbd5e93bd80b9ca278cfe86af9e88a/mounts/shm
nsfs                        nsfs            0     0     0    - /run/docker/netns/e73c83c384a7
tmpfs                       tmpfs        301M     0  301M   0% /run/user/0
binfmt_misc                 binfmt_misc     0     0     0    - /proc/sys/fs/binfmt_misc


 

root@Debian10Docker:~# lsblk
NAME                  MAJ:MIN RM  SIZE RO TYPE MOUNTPOINT
sda                     8:0    0   18G  0 disk
|-sda1                  8:1    0  243M  0 part /boot
|-sda2                  8:2    0    1K  0 part
`-sda5                  8:5    0  7.8G  0 part
  |-Docker--vg-root   254:0    0  4.7G  0 lvm  /
  `-Docker--vg-swap_1 254:1    0    3G  0 lvm  [SWAP]
sr0                    11:0    1  335M  0 rom


 

root@Debian10Docker:~# fdisk -l
Disk /dev/sda: 18 GiB, 19327352832 bytes, 37748736 sectors
Disk model: QEMU HARDDISK
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xb05e9a41
 
Device     Boot  Start      End  Sectors  Size Id Type
/dev/sda1  *      2048   499711   497664  243M 83 Linux
/dev/sda2       501758 16775167 16273410  7.8G  5 Extended
/dev/sda5       501760 16775167 16273408  7.8G 8e Linux LVM
 
 
Disk /dev/mapper/Docker--vg-root: 4.7 GiB, 4999610368 bytes, 9764864 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
 
 
Disk /dev/mapper/Docker--vg-swap_1: 3 GiB, 3217031168 bytes, 6283264 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes


 


root@Debian10Docker:~# pvscan
  PV /dev/sda5   VG Docker-vg       lvm2 [<7.76 GiB / 108.00 MiB free]
  Total: 1 [<7.76 GiB] / in use: 1 [<7.76 GiB] / in no VG: 0 [0   ]


 
 
 
On ne va pas se mentir, je n'y comprends rien. Je sais juste que la partition / est désormais utilisée à 45% et ça me va bien, maintenant j'aimerais bien ramener les 18Go à quelque chose de cohérent, votre aide sera la bienvenue.


Message édité par dafunky le 14-10-2019 à 00:29:54

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1439000
ttyb0
sysadmin, libriste, hacker
Posté le 14-10-2019 à 07:11:31  profilanswer
 

Comprend pas non plus… elle sert à quoi ta partition sda2 ?
 
Ça donne quoi simplement un :

# df -hx tmpfs


---------------
[Ventes]
n°1439006
e_esprit
Posté le 14-10-2019 à 11:06:49  profilanswer
 

T'as augmenté la taille du disque, mais pas celle de ton LVM.
Du coup t'es toujours à 4,7Go pour le root, et t'as 3Go de swap.
Tes 10Go en plus ne sont pas utilisés :o

 

Faut augmenter la taille de ta partition sda5, puis demander à LVM de prendre en compte, puis augmenter la taille de ton volume root.


Message édité par e_esprit le 14-10-2019 à 11:07:07

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1439007
dafunky
Posté le 14-10-2019 à 11:24:11  profilanswer
 

En fait pour être plus précis :  
 
- J'ai installé initialement Debian 9 netinstall sur un disque de 8Go, en lui laissant la main sur le partitionnement.
- J'ai voulu installer docker, il m'a annoncé en milieu d'install que la partition / était pleine, 2.5Go utilisé sur 2.5Go.
 
Pour y pallier :  
 
- J'ai augmenté le disque de 10Go (d'où le 18Go) pour avoir du mou.
- Ensuite j'ai augmenté le volume LVM de 5Go environ, d'où le passage de sda5 de 2.5Go à 7.8Go.  J'ai volontairement utilisé la moitié des 10Go alloués, car je ne tenais pas à utiliser les 10Go.
 
--> Au final j'ai ce que je veux : une partition root de 4.5Go à moitié utilisée. Par contre tout le reste c'est de la pollution pour moi, la sda2 de 7.8Go, la Docker--vg-swap_1 de 3 Go (si j'ai bien compris c'est la taille de la RAM et il faut laisser ça comme ça), la /dev de 1.5Go, idem /dev/shm , idem /sys/fs/cgroup . Maintenant j'aimerais faire le ménage et ensuite réduire le disque en dessous de 10Go, histoire d'avoir une VM rapide à maintenir/cloner/backup, j'ai besoin de faire des bacs à sable puisque j'ai pas mal à de micro-services à installer sur docker dans les mois à venir, et mon SSD n'est pas de taille infinie.  
 
Je vous donnerai le résultat de "df -hx tmpfs" dès que possible.


Message édité par dafunky le 14-10-2019 à 14:19:45

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1439014
e_esprit
Posté le 14-10-2019 à 14:19:56  profilanswer
 

Pas touche à tout ce qui se trouve dans /dev et /sys, c'est du virtuel de toutes façons tu ne gagnerais rien (à part un système HS) :o
 
sda2 c'est parce que t'a une partition étendue :

 
Device     Boot  Start      End  Sectors  Size Id Type
/dev/sda1  *      2048   499711   497664  243M 83 Linux
/dev/sda2       501758 16775167 16273410  7.8G  5 Extended   <========
/dev/sda5       501760 16775167 16273408  7.8G 8e Linux LVM


Donc pas touche non plus (ça ne te fait rien perdre en terme d'espace disque) :o
 
Après tu peux réduire le swap ou le virer, ça c'est à toi de voir en fonction de ton usage.
 
Après si tu veux te faire une image de base destinée à Docker, créé donc un volume LVM que tu placeras sur /var/lib/docker, ça t'évitera de bloquer ta machine si un conteneur consomme un peu trop d'espace disque :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le 14-10-2019 à 14:19:56  profilanswer
 

n°1439015
dafunky
Posté le 14-10-2019 à 14:35:33  profilanswer
 

Donc si tout est "optimisé" je suis fixé. Je n'ai pas réussi à savoir combien j'ai d'espace disque non utilisé avec les commandes montrées plus haut, est-ce que je dois installer gparted? Une fois que je saurai je réduirai la taille du disque. A moins que ce soit inutile car la VM de cette debian est sur un LVM, du coup il me semble que l'espace disque est un espace "maximum", selon la logique LVM.


Message édité par dafunky le 14-10-2019 à 14:36:08

---------------
xPLduino, la domotique DIY deluxe - - - - Sigma 85mm F1.4
n°1439019
Dhualyn
Posté le 14-10-2019 à 16:49:41  profilanswer
 

Bonsoir, iptable fonctionne toujours avec la nouvelle version de debian ?


---------------
[Topic Unique] LineageOS
n°1439024
Profil sup​primé
Posté le 14-10-2019 à 17:46:05  answer
 

Dhualyn a écrit :

Bonsoir, iptable fonctionne toujours avec la nouvelle version de debian ?

 

Oui en lien avec nftables son remplaçant.

n°1439025
Dhualyn
Posté le 14-10-2019 à 18:24:08  profilanswer
 

Pour le moment nftables je ne connais pas du tout et j'ai un peu de mal avec la syntaxe.


---------------
[Topic Unique] LineageOS
n°1439026
r136a1
Posté le 14-10-2019 à 19:46:12  profilanswer
 

Vous savez si ufw sera compatible avec nftables ?

n°1439071
Dhualyn
Posté le 15-10-2019 à 20:18:00  profilanswer
 

Je pense pas c'est un outil crée pour utiliser iptable spécifiquement. De ce que je sais c'est que tu as un outil qui te permets de transférer les règles iptable dans la syntaxe de nftable.
 
Perso je vais attendre un soft comme (g)ufw pour nftable et continuer d'utiliser iptable pour le moment.


Message édité par Dhualyn le 15-10-2019 à 20:18:35

---------------
[Topic Unique] LineageOS
n°1439096
darxmurf
meow
Posté le 16-10-2019 à 11:17:46  profilanswer
 

Dites, des utilisateurs qui ne peuvent plus monter de clé USB depuis le passage en buster, ça pourrait venir de quoi ?
La clé apparaît bien dans thunar mais apparemment ça dit à l'utilisateur "Not authorized to perform operation"
 
Depuis root, pas de soucis.
 
quand on lance thunar depuis le terminal ça me dit

Citation :


thunar-volman: Unsupported USB device type "usb".
thunar-volman: Unsupported USB device type "usb-storage".
thunar-volman: Unknown block device type "disk".


 
pour le reste, tout semble normal
 

Citation :

[1806058.211578] usb 2-5: new high-speed USB device number 11 using xhci_hcd
[1806058.360016] usb 2-5: New USB device found, idVendor=0781, idProduct=5571, bcdDevice= 1.00
[1806058.360019] usb 2-5: New USB device strings: Mfr=1, Product=2, SerialNumber=3
[1806058.360022] usb 2-5: Product: Cruzer Fit
[1806058.360023] usb 2-5: Manufacturer: SanDisk
[1806058.360025] usb 2-5: SerialNumber: 4C530001180624108081
[1806058.360804] usb-storage 2-5:1.0: USB Mass Storage device detected
[1806058.361126] scsi host10: usb-storage 2-5:1.0
[1806059.392655] scsi 10:0:0:0: Direct-Access     SanDisk  Cruzer Fit       1.00 PQ: 0 ANSI: 6
[1806059.393195] sd 10:0:0:0: Attached scsi generic sg3 type 0
[1806059.393902] sd 10:0:0:0: [sdc] 61341696 512-byte logical blocks: (31.4 GB/29.3 GiB)
[1806059.395014] sd 10:0:0:0: [sdc] Write Protect is off
[1806059.395016] sd 10:0:0:0: [sdc] Mode Sense: 43 00 00 00
[1806059.395291] sd 10:0:0:0: [sdc] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA
[1806059.457785]  sdc: sdc1
[1806059.459464] sd 10:0:0:0: [sdc] Attached SCSI removable disk
 
 
 
# parted /dev/sdc
GNU Parted 3.2
Using /dev/sdc
Welcome to GNU Parted! Type 'help' to view a list of commands.
(parted) print                                                            
Model: SanDisk Cruzer Fit (scsi)
Disk /dev/sdc: 31.4GB
Sector size (logical/physical): 512B/512B
Partition Table: msdos
Disk Flags:  
 
Number  Start   End     Size    Type     File system  Flags
 1      32.3kB  31.4GB  31.4GB  primary  fat32        boot, lba


 
Il me semble déjà avoir eu ce soucis à l'époque mais je ne sais plus ce que c'était  [:emile-louis joli:5]


---------------
Des trucs - flickr - Instagram
n°1439097
e_esprit
Posté le 16-10-2019 à 11:19:01  profilanswer
 

Utilisateur dans le groupe plugdev ?


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1439098
darxmurf
meow
Posté le 16-10-2019 à 11:26:46  profilanswer
 

e_esprit a écrit :

Utilisateur dans le groupe plugdev ?


 
nop, moi non plus d'ailleurs sur ma machine et je n'ai  pas de soucis.
 
Par contre dans le log/messages j'ai ça
 
org.gtk.vfs.Daemon[18787]: A connection to the bus can't be made
Error getting user list from org.freedesktop.Accounts: GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name org.freedesktop.Accounts was not provided by any .service files
 
Certains parlent d'un soucis avec dbus mais les posts que j'ai trouvé datent de 2011 donc bof


---------------
Des trucs - flickr - Instagram
n°1439128
darxmurf
meow
Posté le 17-10-2019 à 08:52:16  profilanswer
 
n°1439139
fh82
Posté le 17-10-2019 à 10:11:25  profilanswer
 

:hello: à Toutes et Tous ;)
 
j'voulais partager avant, cette info, et pi, j'm'suis dit, c'est pas important...
et en vous lisant, pi-être que non...
 
Voici, j'ai un portable de secours, sur lequel j'installe, désinstalle, fait des tests de MàJ et de dist-upgrade, etc...
Ainsi, lorsque j'ai fait le test de dist-upgrade depuis Stretch, j'avais pas mal de "pâtés", dont, l'impossibilité d'installer Wine...
 
Mais... comme j'avais déjà testé Buster, en installation propre, toujours sur le portable, je me suis dit, que c'était anormal, cette impossibilité, aussi, j'ai refait une installation propre, depuis un cd netinst !
 
Et, wine a été installé sans aucun problème, et le reste a été tout aussi opérationnel !
 
Comme, j'ai encore un "doute", certes minime... sur Buster, je garde toujours Stretch sur mon fixe, d'où je vous "cause" ;)


---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439171
li1ju
ho putain, ça tourne !
Posté le 17-10-2019 à 19:07:01  profilanswer
 


raaah mince ! j'ai vu passer ça y'a un jour ou deux avec la solution.... mais je sais plus ou  :D
mais c'était possiblement quelquechose ayant à voir avec udev/systemd.
je te dis quoi si je retrouve


Message édité par li1ju le 17-10-2019 à 19:16:26
n°1439176
li1ju
ho putain, ça tourne !
Posté le 17-10-2019 à 19:28:44  profilanswer
 

bon, je retrouve plus, mais en gros:
- https://superuser.com/questions/115 [...] ed/1152362
- voir ça aussi: https://www.linuxquestions.org/ques [...] ost5165327
Sinon d'autres indiquent que avec xfce et slim y'a le probleme. et en remplacant slim par gdm3 ça corrige. à voir :)

n°1439191
darxmurf
meow
Posté le 18-10-2019 à 09:41:00  profilanswer
 

li1ju a écrit :

bon, je retrouve plus, mais en gros:
- https://superuser.com/questions/115 [...] ed/1152362
- voir ça aussi: https://www.linuxquestions.org/ques [...] ost5165327
Sinon d'autres indiquent que avec xfce et slim y'a le probleme. et en remplacant slim par gdm3 ça corrige. à voir :)

 

j'ai updaté mon post. En créant un nouvel user sur NIS, ça roule sans problème, le gus peut monter les clés USB. J'ai donc viré mon compte normal, supprimé mon home, make le nis, recréé mon compte avec le même username... mais toujours l'erreur pour le montage USB [:gnub]

 

De mon côté je passe par XFCE+Lightdm. J'ai tenté sous gnome et gdm3, même problème


Message édité par darxmurf le 18-10-2019 à 09:45:20

---------------
Des trucs - flickr - Instagram
n°1439192
darxmurf
meow
Posté le 18-10-2019 à 09:51:06  profilanswer
 

j'ai tenté de créer une règle dans les polkit, pour le group principal du user et même pour le user en question, ça ne change rien :/


---------------
Des trucs - flickr - Instagram
n°1439203
darxmurf
meow
Posté le 18-10-2019 à 11:22:31  profilanswer
 

Remis à jour mon post sur stackexchange. J'ai réinstallé la machine de zéro, connecté au NIS, aucun utilisateur ne peux monter de trucs USB, même ceux qui pouvaient avant [:gnub]
 
Par contre j'ai créé un compte local et ça fonctionne sans problème
 
Bordel :o


---------------
Des trucs - flickr - Instagram
n°1439209
fh82
Posté le 18-10-2019 à 11:39:08  profilanswer
 

:hello:  

darxmurf a écrit :

Remis à jour mon post sur stackexchange. J'ai réinstallé la machine de zéro, connecté au NIS, aucun utilisateur ne peux monter de trucs USB, même ceux qui pouvaient avant [:gnub]
 
Par contre j'ai créé un compte local et ça fonctionne sans problème
 
Bordel :o


Si cela te "dit", je te propose de tester sur mon portable, ta configuration, pour vérifier si chez "moi" ça plaisante... ou pas !


---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439224
darxmurf
meow
Posté le 18-10-2019 à 12:57:16  profilanswer
 


 

fh82 a écrit :


Si cela te "dit", je te propose de tester sur mon portable, ta configuration, pour vérifier si chez "moi" ça plaisante... ou pas !


 
Mais le truc c'est qu'il n'y a pas grand chose dans la conf du NIS [:paysan]


---------------
Des trucs - flickr - Instagram
n°1439230
fh82
Posté le 18-10-2019 à 13:34:54  profilanswer
 

darxmurf a écrit :


 
Mais le truc c'est qu'il n'y a pas grand chose dans la conf du NIS [:paysan]


 
tout est dit ici :
https://packages.debian.org/buster/nis
 
tu as donc installé ce paquet ?
à la suite de quoi, ça merdouille "gentiment"...

Message cité 1 fois
Message édité par fh82 le 18-10-2019 à 13:35:35

---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439234
darxmurf
meow
Posté le 18-10-2019 à 13:43:48  profilanswer
 

fh82 a écrit :


 
tout est dit ici :
https://packages.debian.org/buster/nis
 
tu as donc installé ce paquet ?
à la suite de quoi, ça merdouille "gentiment"...


 
Tout fonctionne depuis des années, ça déconne depuis quelques semaines alors que j'ai passé mes machines en buster. Sur les 40 machines que j'ai dans ce parc, environ la moitié refusent aux utilisateurs de monter leurs clé USB depuis.
Ca passe sur certaines machines, pas sur d'autres, et surtout, tout fonctionne sous stretch


---------------
Des trucs - flickr - Instagram
n°1439245
fh82
Posté le 18-10-2019 à 16:41:55  profilanswer
 

darxmurf a écrit :


 
Tout fonctionne depuis des années, ça déconne depuis quelques semaines alors que j'ai passé mes machines en buster. Sur les 40 machines que j'ai dans ce parc, environ la moitié refusent aux utilisateurs de monter leurs clé USB depuis.
Ca passe sur certaines machines, pas sur d'autres, et surtout, tout fonctionne sous stretch


Une vraie enquête policière...
 
Pour quelle raison, tel matériel fonctionne, et pas l'autre...
enfin dans ton cas, ce serait telS matérielS et pas les autres ;)
 
Et, là, je ne te suis d'aucune utilité... :(
Sauf à t'aider à chercher des pistes de recherches, pour le cas où tu souhaites creuser sur ce défaut ;)


---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439319
darxmurf
meow
Posté le 21-10-2019 à 13:29:31  profilanswer
 

Alors j'ai trouvé ça
 
https://unix.stackexchange.com/ques [...] -debian-10
 
apparemment cette histoire de NSCD corrige la blague et j'ai effectivement une partie des machines qui avaient NSCD et pas les autres [:paysan] mais du coup pourquoi ce con de NIS n'est pas dépendant de NCSD dans les packages debian :o d'un côté, vu que le truc est orphelin, ça ne m'étonne pas tant... faudrait que je passe le tout sous ldap


---------------
Des trucs - flickr - Instagram
n°1439320
fh82
Posté le 21-10-2019 à 13:38:58  profilanswer
 

darxmurf a écrit :

Alors j'ai trouvé ça
 
https://unix.stackexchange.com/ques [...] -debian-10
 
apparemment cette histoire de NSCD corrige la blague et j'ai effectivement une partie des machines qui avaient NSCD et pas les autres [:paysan] mais du coup pourquoi ce con de NIS n'est pas dépendant de NCSD dans les packages debian :o d'un côté, vu que le truc est orphelin, ça ne m'étonne pas tant... faudrait que je passe le tout sous ldap


 
Tu parais être sur une bonne piste :)
Certes ça doit te paraître long et fastidieux, mais tu renforces ton expérience dans ce domaine...
 
Je sais, c'est loin d'être consolant, mais... ça permet de rester vigilant... même si nous pouvons nous en passer de ce genre de "souci" ;)


Message édité par fh82 le 21-10-2019 à 13:39:50

---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439699
domos
Posté le 01-11-2019 à 00:24:52  profilanswer
 

Bonjour
 
Suite à une mise à jour d'une Debian Stretch en Buster, je n'ai plus accés à mon service sur une VM Vagrant à partir d'Internet.
 
En détail, j'ai un serveur Debian Buster sur lequel tourne une VM Vagrant/Virtualbox avec la 2ième interface réseau en mode bridge donc accessible du réseau local.
 
Si je passe par un ssh du serveur ou d'un autre poste du reseau local vers cette VM, ca passe.
 
Si je me connecte depuis Internet sur mon serveur avec la Livebox qui "nat" bien sur le port 22 du serveur, ca passe
tcpdump vu du serveur montre bien l'echange avec l'@IP local 192.168.0.202 et une @IP exterieur

21:11:01.010273 IP 92.184.116.88.53064 > 192.168.0.202.22: Flags [S], seq 3327940005, win 65535, options [mss 1400,sackOK,TS val 1445434493 ecr 0,nop,wscale 7], length 0
21:11:01.010363 IP 192.168.0.202.22 > 92.184.116.88.53064: Flags [S.], seq 3798394423, ack 3327940006, win 28960, options [mss 1460,sackOK,TS val 253999748 ecr 1445434493,nop,wscale 7], length 0
21:11:01.062573 IP 92.184.116.88.53064 > 192.168.0.202.22: Flags [.], ack 1, win 675, options [nop,nop,TS val 1445434540 ecr 253999748], length 0
21:11:01.071377 IP 92.184.116.88.53064 > 192.168.0.202.22: Flags [P.], seq 1:18, ack 1, win 675, options [nop,nop,TS val 1445434552 ecr 253999748], length 17
21:11:01.071435 IP 192.168.0.202.22 > 92.184.116.88.53064: Flags [.], ack 18, win 227, options [nop,nop,TS val 253999809 ecr 1445434552], length 0


 
Si je me connecte depuis Internet sur ma VM avec la Livebox qui "nat" bien sur le port 22 de la VM, ca ne passe plus.
tcpdump vu de la VM:  la VM ne repond pas à la connection:

20:19:33.154612 IP 92.184.116.88.53090 > 192.168.0.203.22: Flags [S], seq 3923653576, win 65535, options [mss 1400,sackOK,TS val 1445670662 ecr 0,nop,wscale 7], length 0
20:19:34.203917 IP 92.184.116.88.53090 > 192.168.0.203.22: Flags [S], seq 3923653576, win 65535, options [mss 1400,sackOK,TS val 1445671693 ecr 0,nop,wscale 7], length 0
20:19:36.214714 IP 92.184.116.88.53090 > 192.168.0.203.22: Flags [S], seq 3923653576, win 65535, options [mss 1400,sackOK,TS val 1445673709 ecr 0,nop,wscale 7], length 0
20:19:40.491125 IP 92.184.116.88.53090 > 192.168.0.203.22: Flags [S], seq 3923653576, win 65535, options [mss 1400,sackOK,TS val 1445677965 ecr 0,nop,wscale 7], length 0


 
Je precise que cela fonctionnait sans souci avant la mise à jour.
J'ai testé avec un autre service que ssh ainsi que sur un autre serveur avec Debian Buster + VM vagrant même souci.
 
Si cela vous dit quelque chose,  je vois pas trop d'ou vient le probleme.

n°1439700
Ivy gu
we are legion uwu
Posté le 01-11-2019 à 01:08:12  profilanswer
 

problème de firewall ? je ne connais pas du tout vagrant, mais debian passe de iptables à nftables, peut-être qu'il y a un conflit à ce niveau.
Sinon regarde si ta VM a bien toujours sa route par défaut.


---------------
Vous venez de perdre une seconde.
n°1439714
domos
Posté le 01-11-2019 à 13:24:08  profilanswer
 

merci pour ta reponse,
 
Pas de souci pour la route par defaut les 2 VMs testées sortent bien sur internet.
Pas de config particulière au niveau firewall, juste des regles docker sur les Vms:
 
Serveur:

# nft list tables
table ip filter
 
# nft list table ip filter
table ip filter {
        chain INPUT {
                type filter hook input priority 0; policy accept;
        }
 
        chain FORWARD {
                type filter hook forward priority 0; policy accept;
        }
 
        chain OUTPUT {
                type filter hook output priority 0; policy accept;
        }
}


 
Sur une VM du serveur:

# nft list tables
table ip nat
table ip filter
table ip6 filter
 
# for i in 'ip nat' 'ip filter' 'ip6 filter'
> do nft list table $i; echo; done  
table ip nat {
        chain PREROUTING {
                type nat hook prerouting priority -100; policy accept;
                fib daddr type local counter packets 22 bytes 1280 jump DOCKER
        }
 
        chain INPUT {
                type nat hook input priority 100; policy accept;
        }
 
        chain POSTROUTING {
                type nat hook postrouting priority 100; policy accept;
                oifname != "docker0" ip saddr 172.17.0.0/16 counter packets 0 bytes 0 masquerade  
        }
 
        chain OUTPUT {
                type nat hook output priority -100; policy accept;
                ip daddr != 127.0.0.0/8 fib daddr type local counter packets 0 bytes 0 jump DOCKER
        }
 
        chain DOCKER {
                iifname "docker0" counter packets 0 bytes 0 return
        }
}
 
table ip filter {
        chain INPUT {
                type filter hook input priority 0; policy accept;
        }
 
        chain FORWARD {
                type filter hook forward priority 0; policy drop;
                counter packets 0 bytes 0 jump DOCKER-USER
                counter packets 0 bytes 0 jump DOCKER-ISOLATION-STAGE-1
                oifname "docker0" ct state related,established counter packets 0 bytes 0 accept
                oifname "docker0" counter packets 0 bytes 0 jump DOCKER
                iifname "docker0" oifname != "docker0" counter packets 0 bytes 0 accept
                iifname "docker0" oifname "docker0" counter packets 0 bytes 0 accept
        }
 
        chain OUTPUT {
                type filter hook output priority 0; policy accept;
        }
 
        chain DOCKER {
        }
 
        chain DOCKER-ISOLATION-STAGE-1 {
                iifname "docker0" oifname != "docker0" counter packets 0 bytes 0 jump DOCKER-ISOLATION-STAGE-2
                counter packets 0 bytes 0 return
        }
 
        chain DOCKER-ISOLATION-STAGE-2 {
                oifname "docker0" counter packets 0 bytes 0 drop
                counter packets 0 bytes 0 return
        }
 
        chain DOCKER-USER {
                counter packets 0 bytes 0 return
        }
}
 
table ip6 filter {
        chain INPUT {
                type filter hook input priority 0; policy accept;
        }
 
        chain FORWARD {
                type filter hook forward priority 0; policy accept;
        }
 
        chain OUTPUT {
                type filter hook output priority 0; policy accept;
        }
}


n°1439717
domos
Posté le 01-11-2019 à 14:11:00  profilanswer
 

Bon, j'ai resolu mon probleme.
C'était bien lié à la passerelle par default.
 
Celle-ci  est configurée comme ceci:  

default via 10.0.2.2 dev eth0


Elle passe par le reseau privé des vm vagrant.
 
Même si la vm pouvait accéder à Internet, comme ceci,  
en configurant la passerelle du reseau local en defaut, je peux de nouveau accéder de l'exterieur aux services de la VMs.
 

n°1439751
Manisque
Posté le 02-11-2019 à 12:30:30  profilanswer
 

J'ai upgradé ma Debian en Buster, j'aime de moins en moins :o.
 
C'est lourd et usine à gaz, j'ai peur que ce soit en train de devenir comme Ubuntu.
J'aimais bien le fait que Debian soit admin-friendly et facile à utiliser sans maintenance (updates de sécu tous les un ou deux mois, upgrades 3~6mois après l'annonce d'une nouvelle release).
 
L'upgrade s'est faite sans accrocs (à part que j'ai dû virer masse paquets manuellement parce qu'une install desktop ne rentrait pas dans une partition de 20GB [:belzedar:4]).
 
Au reboot, systemd merde autant que sur Stretch (osef, je ne reboote pas souvent), mais on rajoute Pulseaudio qui fait de la merde (c'est corrigé, mais c'est moins intuitif qu'avec Alsa :o).
 
KDE5 s'allourdit et perd des fonctionalités au fur et à mesure des évolutions :/. J'aimais bien KDE 3 -> 3.5, mais ça devient lourd sans être user-friendly (par contre Qt continue à progresser dans le bon sens).
 
Konqueror était un browser valable qui empire pas mal (je tape ce post dans KWrite pour copy/paste dans Konqueror puisqu'il faut une seconde pour afficher chaque lettre tapée :o).
 
J'aimais bien Gentoo, mais je dois admettre qu'il faut passer du temps à la maintenir (j'avais distcc pour compiler sans faire chauffer le laptop :o). J'ai essayé Arch qui m'a paru bien sans plus, j'ai bien aimé NetBSD, mais ce n'est pas très laptop-compliant.
 
Après, c'est vrai que Debian fonctionne quand même bien et est relativement à jour :o. On ne parle pas des mises à jour de Slackware ou du Mandrake de la bonne époque où le gestionnaire de packages pétait tout :love:.


---------------
Si tu bois froid juste après le potage chaud, ça va faire sauter l'émail de tes dents - Monorailcat iz ohverin
n°1439754
fh82
Posté le 02-11-2019 à 14:07:47  profilanswer
 

:hello:  

Manisque a écrit :

J'ai upgradé ma Debian en Buster, j'aime de moins en moins :o.
...


Ah... mi, j'l'ai installé sur un portable que j'utilise en secours, et il fonctionne "correctement"... sans plus, puisque je l'utilise pendant les vacances, pour relever mes courriels !
 
Toutefois, ce que tu indiques, me fait encore plus "ralentir"...
 
Je passe ou pas en buster, sur le fixe qui est en stretch... ???
Tu me fais hésiter...


---------------
BernArd -+- HP-8300/i7-2600 3.4GHz, Debian Bookworm 64bits -+- Xiaomi MI 11 / Free mobile
n°1439755
li1ju
ho putain, ça tourne !
Posté le 02-11-2019 à 14:22:47  profilanswer
 

sinon tu peux essayer d'installer mate à la place, c'est joli et + léger.
et si tu veux un truc desktop sans systemd, tu peux toujours utiliser devuan :o

n°1439757
Profil sup​primé
Posté le 02-11-2019 à 15:42:05  answer
 

:lol:

 

Soyons sérieux 5 minutes, KDE n'a pas attendu Debian 10 pour être une usine à gaz lourde :O

 

Et merci de ne pas critiquer Debian quand le problème est KDE  :O


Message édité par Profil supprimé le 02-11-2019 à 15:42:36
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  615  616  617  ..  717  718  719  720  721  722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR