OVH Community, your new community space.

2.6.32.2-xxxx-grs-ipv4-64 y CSF


tonysanchez
08/04/2010, 09:26
Que yo sepa no.

Power
08/04/2010, 09:15
Hola,

Aunque este hilo está abandonado hace tiempo, quería preguntaros:

¿Sabéis si las nuevas versiones de CSF (ahora van por la 5.01) vienen ya corregidas para poder usar el kernel 2.6.32.2 ?

Gracias anticipadas

Saludos

Peich
02/02/2010, 20:43
Una preguntita para tonysanchez y Juanma (o a alguien con experiencia) acerca del streaming de audio:

¿Qué paquete tienen instalado en el servidor? Es Linux o Windows el server? Qué cliente utilizan para enviar al servidor?

He estado haciendo pruebas en mi server, tengo instalado Shoutcast y Icecast. El primero es aparentemente más sencillo pero tiene un considerable retardo (mínimo 30 sg). Con Winamp + shoutcast va genial (también con Edcast). El Icecast es un poco más engorroso para configurar pero el retardo es pequeño 3 ó 4 sg. Va bien con Winamp + Edcast.

El caso es que no sé con qué combinación quedarme ...

Por otro lado, cuando tengo el servicio corriendo y un usuario conectado el uso de cpu por ese servicio es muy pequeño (1% o menos). Quería saber en qué proporción aproximada aumentan los recursos necesarios según los oyentes (en función de las experiencias que tienen).

Muchas gracias

Juanma
02/02/2010, 18:18
tony ya somos dos, tengo una radio y madre mía... con 6 oyentes y no tira ni a la de tres!

y eso que el consumo de ancho de banda del servidor no supera los 5mb, aunque luego al descargar algún fichero si que va a tope de conexión.

EDIT:

Ah yo no uso ese kernel, aun tengo uno anterior

tonysanchez
02/02/2010, 11:51
Alguien ha notado ciertos problemas para aplicaciones de streaming con el kernel 2.6.32.2?

Es un aparanoia mia, o la red anda extraña?

Ya no se donde meter mano...

Micro perdida de paquetes, 1 a 2% y las apliaciones de streaming van de culo.

chencho
20/01/2010, 17:50
Kernel compilado (2.6.31.5, gracias por el link) y el csf parece que funciona correctamente.

Pero (como siempre) ahora no sale ni un solo correo. He desactivado el csf y el lfd, reiniciado postfix, parado postgrey, ... no se me ocurre qué puede fallar.

Como creo que estoy ensuciando mucho el post, lo edito y pongo en otro sitio.

Aleks
20/01/2010, 11:50
Mírate esto chencho: http://guias.ovh.es/KernelOVHRecompilar

Ya ha salido el parche de grsec para la 2.6.32.3 por si a alguien le apetece probar a ver si se soluciona.

Saludos

edit: Esta tarde recompilaré el kernel a un centos y probaré, lo único que no está en ovh..

chencho
20/01/2010, 08:53
Buenas.

Tengo el mismo kernel con el problema de los envíos de correos con csf.

Llamadme ignorante, pero: ¿como instalo el kernel 2.6.31.5 y arranco con él? Y otra duda importante, ¿como hago que yum update no me instale un nuevo kernel?

Gracias

Berilo
17/01/2010, 22:06
Cita Publicado inicialmente por tonysanchez
he optado por comprobar que el kernel de OVH 2.6.31.5 es el unico que no me plantea ningun problema, ni a nivel iptables, ni a nivel grsec
precisamente hoy estaba trasteando con un servidor nuevo que me daba problemas con el csf y eran cosas del kernel. Acabo de cambiarlo al que mencionas y va perfecto!! gracias.

sdzzds
17/01/2010, 20:23
¿no es lo mismo activar en CSF SMTP_BLOCK y SMTP_ALLOWLOCAL para que sólo permita enviar correo desde procesos locales que el SMTP Tweak de Cpanel?

Creía que sí, ¿qué diferencias hay?

tonysanchez
17/01/2010, 19:45
Perdon.. No hace la misma funcion.

La funcion de CPanel es una funcion restrictiva mientras que la del csf, es mas liviana y permite que la aplicaciones usen SMTP de otra forma. COn Cpanel no.

No son lo mismo. Son parecido ....

sdzzds
17/01/2010, 17:16
Ya, eso sí, pero sin eso el firewall no arranca. Si usáis Cpanel podéis habilitar el smtp tweak que hece la misma función

tonysanchez
17/01/2010, 16:08
Pues ese, es uno de los grandes inventos del csf anti apagado del servidor por parte de OVH, porque un agujero permita a un crack, usar una cuenta para enviar emails a todo cristo.

Es una herramienta del CSF bastante buena respecto del SMTP.

Desactivarla a mi entender deja un hueco a problemas mas faciles de tener que tener un kernel de hace dos o cuatro meses.

luis_sanz
17/01/2010, 15:06
Cita Publicado inicialmente por sdzzds
Si Tony, me pasó el otro día lo mismo, lo puse en el foro.

Se soluciona quitando el SMTP_AUTH del CSF momentáneamente. Parece que es un error de iptables y el puerto 25 del correo.
hola sdzzds

yo actualice hace dias a 2.6.32.2-xxxx-grs-ipv4-64
y no me he dado cuenta de ningun error, csf me va bien, arranca solito y me llegan emails como antes de lo que va bloqueando,

no se si debo mirar algo mas, o a mi me va bien


edit
te refieres a Check csf SMTP_BLOCK option?? yo no lo tengo activado, quiza sea eso.
lo desactivo porq si no no puedo mandar emails por mis formularios.

sdzzds
17/01/2010, 13:28
Si Tony, me pasó el otro día lo mismo, lo puse en el foro.

Se soluciona quitando el SMTP_AUTH del CSF momentáneamente. Parece que es un error de iptables y el puerto 25 del correo.

tonysanchez
17/01/2010, 12:27
Algunos quizas no os hallais dado cuenta, ya que a veces pasa muy desapercibido.

Tras un control en un server, al aztualizar al ultimo kernel de OVh, en particular el 2.6.32.2-xxxx-grs-ipv4-64 (he probado con varios de la rama 2.6.32.2) y se plantean varios problemas. (Distribucion Centos 5)

Con CSF da un error iptables:
Código:
Unknown error 18446744073709551615
y por tanto no se inicia el CSF.

Segun San Google, parece que exista un bug. Pero dando alguna vuelta mas, tambien hay un problema con el patch de grsec qeui afectara a no pocas distros, pues el patch requiere una version de binutils que muchas distros aun no tienen en sus ramas estables. No he querido dar muchas vueltas, pues para perder el tiempo hay ya mucho friky por ahi.

Esto se vera mas claro si tratamos de compilar el mismo kernel con el patch correspondiente de grsec que nos avisara al hacer el make.

En mi caso, que siempre uso Centos para compartidos y Debian para dedicados sin panel, he optado por comprobar que el kernel de OVH 2.6.31.5 es el unico que no me plantea ningun problema, ni a nivel iptables, ni a nivel grsec

Un saludo.