Gentoo Logo

Настольная книга Gentoo Linux PPC

Содержание:

  • Установка Gentoo
    Из этой части вы узнаете, как устанавливать Gentoo на свою систему.
    1. Об установке Gentoo Linux
      В этой главе дается общее представление о предлагаемом порядке установки.
    2. Выбор подходящего источника для установки
      Gentoo можно устанавливать по-разному. Здесь описывается, как установить Gentoo с минимального установочного диска. Способ подходит и для установки с универсального установочного диска.
    3. Настройка сети
      Чтобы загрузить новейший исходный код, потребуется настройка сети. Здесь описывается порядок ее выполнения.
    4. Подготовка дисков
      Чтобы установить Gentoo, нужно создать подходящие дисковые разделы. В этой главе описывается, как разбить диск для будущего использования.
    5. Установка установочных файлов Gentoo
      Установка Gentoo выполняется с помощью архива третьей стадии (stage3). В этой главе мы расскажем, как извлечь файл третьей стадии и настроить Portage.
    6. Установка базовой системы Gentoo
      После установки и настройки третьей стадии в вашем распоряжении оказывается базовая система Gentoo. Здесь описывается, как этого достичь.
    7. Настройка ядра
      Ядро Linux — сердце каждого дистрибутива. В этой главе описывается, как его настроить.
    8. Настройка параметров системы
      Вам потребуется отредактировать несколько важных конфигурационных файлов. Из этой главы вы получите представление об этих файлах и поймете, как с ними обращаться.
    9. Установка нужных системных средств
      Как отмечалось ранее, Gentoo — это богатство выбора. В этой главе мы поможем вам выбрать и установить некоторые важные инструменты.
    10. Настройка начального загрузчика
      Существует несколько загрузчиков. Каждый из них настраивается по-своему. В этой главе мы шаг за шагом объясним вам порядок настройки начального загрузчика для ваших нужд.
    11. Завершение установки Gentoo
      Установка почти закончена. Осталось создать одну (или несколько) учетных записей для пользователей вашей системы. Как это делается, описано в данной главе.
    12. Чем заняться дальше?
      Теперь у вас появилась собственная система Gentoo. Но чем же заняться дальше?
  • Работа с Gentoo
    Здесь вы научитесь работать с Gentoo: устанавливать программное обеспечение, изменять значения переменных, управлять поведением Portage и т.д.
    1. Введение в Portage
      В этой главе описываются «простые» шаги, которые вам точно потребуется знать для поддержания в порядке и обслуживания программного обеспечения.
    2. USE-флаги
      USE-флаги (признаки использования) — очень важный аспект Gentoo. Прочитав эту главу, вы научитесь обращаться с ними и разберетесь, как USE-флаги влияют на систему.
    3. Возможности Portage
      Откройте для себя дополнительные возможности Portage: поддержку распределенной компиляции, кэш компилятора и др.
    4. Сценарии инициализации
      В Gentoo используется специальный формат сценариев инициализации (initscript), в котором, например, предусмотрены решения, управляемые зависимостями, и виртуальные сценарии. Здесь описываются эти аспекты, и объясняется, как обращаться со сценариями.
    5. Переменные среды
      В Gentoo можно довольно легко управлять системными переменными среды. В этой главе обьясняется, как это делать, и описываются часто используемые переменные.
  • Работа с Portage
    В этой части подробно описывается Portage, средство управления программным обеспечением Gentoo.
    1. Файлы и каталоги
      Чтобы поближе познакомиться с Portage, вам потребуется узнать, где же хранятся его файлы и данные.
    2. Настройка с помощью переменных
      Portage полностью настраивается с помощью различных переменных, которые устанавливаются в конфигурационном файле или как переменные среды.
    3. Смешение ветвей программного обеспечения
      Программное обеспечение в составе Gentoo подразделяется на ветви в зависимости от стабильности и поддержки различных архитектур. В этой главе рассказывается, как настраивать использование ветвей, а также как при необходимости преодолевать такое разделение.
    4. Дополнительные средства Portage
      В состав Portage входит несколько дополнительных инструментов, которые могут значительно улучшить ваше впечатление от Gentoo. В этой главе раскрываются секреты использования dispatch-conf и других инструментов.
    5. Отступление от официального дерева
      Здесь даются советы и показываются приемы «выращивания» собственного дерева Portage, рассказывается о том, как синхронизировать только нужные категории, добавлять свои пакеты и т.д.
    6. Использование ebuild
      В этой главе рассказывается о шагах, выполняемых Portage при установке программного обеспечения, и об их самостоятельном выполнении с помощью утилиты ebuild.
  • Настройка сети в Gentoo
    Полное руководство по сетям в Gentoo.
    1. Начальная настройка
      Руководство по быстрому запуску и подключению сетевого интерфейса в наиболее распространенных случаях.
    2. Расширенная настройка
      Здесь вы изучите, как работает конфигурация — это нужно сделать перед изучением модульного построения сети.
    3. Модульное построение сети
      В Gentoo предусмотрены гибкие сетевые средства: здесь рассказывается о выборе различных клиентов DHCP, настройке объединения, образования мостов, виртуальных сетей (VLAN) и т.п.
    4. Беспроводная сеть
      Настроить беспроводную сеть не совсем просто. Надеемся, мы поможем вам заставить ее работать.
    5. Дополнительные возможности
      Если вы ищете приключений, можете подключить к сети свои собственные функции.
    6. Управление сетью
      Для пользователей ноутбуков и тех, кто перемещает свои компьтеры из сети в сеть.

A. Установка Gentoo

1. Об установке Gentoo Linux

1.a. Введение

Добро пожаловать!

Прежде всего, добро пожаловать в Gentoo! Вы — на пороге мира больших возможностей и высокой производительности! Gentoo весь пропитан идеей свободы выбора. При установке Gentoo вы не раз убедитесь в этом: вам предстоит выбрать объем самостоятельной компиляции, способ установки Gentoo, службу журналирования системы и т.д.

Gentoo — быстрый современный метадистрибутив, обладающий большой чистотой и гибкостью. Gentoo основан на свободном программном обеспечении, и не скрывает от пользователя, «что под капотом». Portage, система управления пакетами Gentoo, написана на языке Python, что позволяет легко просматривать и изменять ее исходный код. Cборка Gentoo также выполняется из исходных текстов (хотя есть и поддержка бинарных пакетов), а настройка Gentoo выполняется с помощью обычных текстовых файлов. Другими словами — сплошная открытость и свобода!

Важно понимать, что Gentoo развивается именно благодаря свободе выбора. Мы стараемся ничего вам не навязывать. А если вам покажется обратное — пожалуйста, сообщите нам об этой оплошности (англ.).

Как организована установка?

Установка Gentoo рассматривается как последовательность из 10 шагов, которым соответствуют главы 2—11. Каждый шаг приводит к определенному состоянию:

  • результат шага 1: вы — в рабочей среде, готовой к установке Gentoo
  • результат шага 2: ваше подключение к интернету готово для установки Gentoo
  • результат шага 3: ваши жесткие диски готовы стать родным домом для Gentoo
  • результат шага 4: подготовлена установочная среда, и вы готовы переключиться (chroot) в новую среду
  • результат шага 5: развернуты пакеты ядра, общие для всех систем Gentoo
  • результат шага 6: вы скомпилировали собственное ядро Linux
  • результат шага 7: вы написали большую часть конфигурационных файлов системы Gentoo
  • результат шага 8: установлены необходимые системные средства (которые вы сами выбрали из славного списка)
  • результат шага 9: установлен и настроен избранный загрузчик ОС, и вы вошли в новую систему Gentoo
  • результат шага 10: вы можете начинать изучение своей собственной среды Gentoo Linux!

Мы приложили все усилия, чтобы объяснить вам все «за» и «против» каждого варианта, когда вам предоставляется возможность выбора. При этом один из вариантов помечен как «По умолчанию: ». Другие варианты помечены как «Альтернатива: ». Не подумайте, что вариант по умолчанию — наша рекомендация. Нам просто кажется, что именно его выбирает большинство пользователей.

Иногда есть возможность выполнить необязательный шаг. Такие шаги помечены как «Дополнительно: », и не требуются для установки Gentoo. Однако, некоторые из них будут обусловлены вашими предшествующими решениями. Мы будем сообщать об этом, как в момент выбора, так и непосредственно перед описанием необязательных шагов.

Какие варианты установки существуют?

Gentoo можно установить разными способами. Можно скачать и запустить один из установочных компакт-дисков, установить с имеющегося дистрибутива, с загрузочного CD (например, Knoppix), из сетевой загрузочной среды, с дискеты аварийного восстановления и т.д.

В этом руководстве описывается установка с установочных дисков Gentoo, и, в некоторых случаях, с помощью сетевой загрузки (netboot). Предполагается, что вы собираетесь устанавливать самые свежие версии пакетов. Если вам нужна установка, при которой не требуется использование сети, обратитесь к настольным книгам Gentoo 2006.1 (англ.), где даются указания по установке в бессетевой среде.

Если вы планируете использовать GRP (Gentoo Reference Platform — эталонная платформа Gentoo, набор бинарных пакетов, предназначенных для немедленного использования сразу после установки Gentoo), вам необходимо следовать инструкциям, приведенных в настольной книге Gentoo 2006.1 (англ.).

Чтобы получить сведения о других способах установки, прочитайте описание альтернативных способов установки. Также рекомендуется прочитать полезные советы по установке Gentoo. Если вы почувствуете, что приведенные указания по установке слишком подробны, обратитесь к краткому руководству по установке (см. перечень документации), если, конечно, такое существует для вашей архитектуры.

Кроме того, вы можете выбрать между компиляцией своей системы полностью «с нуля» или установкой заранее собранной среды, позволяющей запустить Gentoo практически моментально. Естественно, есть и промежуточные варианты, в которых вы не компилируете все подряд, а начинаете с полуготовой системы.

Появились затруднения?

Если при установке вы столкнулись с проблемой (или с ошибкой в документации по установке), войдите в нашу систему распределения запросов (англ.) и убедитесь, что такая ошибка еще не заявлена. В этом случае, создайте отчет об ошибке, чтобы мы о ней позаботились. Не бойтесь разработчиков, которым выпадает работа над (вашими) ошибками — людей они обычно не едят.

Обратите внимание, что, хотя руководство, которое вы сейчас читаете, посвящено определенной архитектуре, в нем упоминаются и другие архитектуры. Это связано с тем, что значительная часть текста настольной книги Gentoo является общей для всех архитектур (чтобы не дублировать работу, а также из-за острой нехватки разработчиков). Во избежание путаницы, мы стараемся сократить такие упоминания до минимума.

Если вы не уверены, пользовательская ли у вас ошибка (какую-то ошибку совершили вы, хотя внимательно прочитали документацию), или программная (какую-то ошибку совершили мы, хотя тщательно тестировали установку/документацию), то не стесняясь, заходите на канал #gentoo сервера irc.freenode.net. Разумеется, мы в любом случае будем вам рады :)

Если у вас есть вопрос, касающийся Gentoo, сначала загляните в список распространенных вопросов (FAQ), входящий в состав документации Gentoo. Можно также обратиться к FAQ (англ.) в наших форумах. Если вы не найдете там ответа, задайте вопрос на #gentoo, нашем IRC-канале на irc.freenode.net. Да-да, кое-кто из нас — маньяки, висящие на IRC :-)

2. Выбор подходящего источника для установки

2.a. Аппаратные требования

Введение

Перед тем как начать, перечислим аппаратные требования, необходимые для успешной установки Gentoo на вашем компьютере.

Аппаратные требования

Машины Apple NewWorld с микропроцессорами Power/PowerPC (G3, G4, G5), например iMac, eMac, iBook PowerBook, Xserver, PowerMac
Компьютеры Apple OldWorld машины Apple с Open Firmware редакции ниже 3, например серии Beige G3, PCI PowerMac и PCI PowerBook. Должны также поддерживаться клоны Apple, основанные на PCI
Genesi's Pegasos Pegasos I/II, Open Desktop Workstation
IBM RS/6000, iSeries, pSeries
Память Не менее 64 МБ
Дисковое пространство 1,5 ГБ (исключая пространство подкачки)
Пространство подкачки Не менее 256 МБ

Обязательно прочтите распространенные вопросы о Gentoo PPC для помощи в частых вопросах по установке, или если вы не уверены, что именно находится внутри машины PowerPC, за которой вы прямо сейчас сидите.

2.b. Установочные компакт-диски Gentoo

Введение

Установочные компакт-диски Gentoo — это загрузочные диски, содержащие самодостаточную среду Gentoo. Они позволяют загружать Linux с компакт-диска. При загрузке определяются ваши устройства, и загружаются соответствующие драйверы. Эти диски сопровождаются разработчиками Gentoo.

Все установочные компакт-диски позволяют загрузиться, настроить сеть, разметить разделы жесткого диска и начать установку Gentoo из интернета. В настоящее время мы выпускаем два установочных компакт-диска, одинаково пригодных для установки Gentoo с загрузкой из интернета последних версий существующих пакетов.

Если вы хотите установить Gentoo без работающего соединения с интернетом, пожалуйста, следуйте инструкциям по установке, описанным в настольной книге Gentoo 2006.0 (англ.).

Вот два установочных компакт-диска, которые мы в настоящее выпускаем:

  • Минимальный установочный компакт-диск Gentoo, маленький, сугубо деловой, загрузочный диск, единственное назначение которого — загрузить систему, подготовить подключение к сети и перейти к установке Gentoo.
  • Универсальный установочный диск Gentoo - загрузочный компакт-диск с теми же возможностями, что и у минимального диска. Дополнительно, он содержит несколько архивов третьей стадии (stage3), оптимизированных для отдельных разновидностей различных архитектур.

Чтобы помочь решить, какой из них вам нужен, мы выписали главные преимущества и недостатки каждого диска.

Минимальный установочный компакт-диск Gentoo

Минимальный установочный диск называется install-ppc-minimal-2006.0.iso и занимает всего 52 МБ. Gentoo можно устанавливать с этого диска только при постоянном наличии работоспособного подключения к интернету.

Минимальный установочный диск За и против
+ наименьший объем загрузки из сети
- не содержит ни архив stage3, ни снимкок Portage, ни готовые двоичные пакеты, и поэтому не подходит для установки без сети

Универсальный установочный диск Gentoo

Универсальный диск называется install-ppc-universal-2006.0.iso и занимает около 578 МБ. C этого диска вы сможете установить Gentoo даже без исправного подключения к интернету, на случай, если в процессе установки Gentoo на свой компьютер вам захочется принести его еще и на соседний :)

Универсальный установочный диск Gentoo За и против
+ Содержит все, что потребуется. Можно выполнить установку даже без сетевого подключения.
- Огромный объем загрузки.

Другие компакт-диски

На наших зеркалах вы можете обнаружить компакт-диск с пакетами (Package CD). Это не установочный диск, а дополнительный ресурс, который можно использовать при установке без сети. На нем содержатся готовые бинарные пакеты (также известные как GRP-набор), позволяющие после бессетевой установки Gentoo легко и быстро устанавливать дополнительные приложения, такие как OpenOffice.org, KDE, GNOME и т.д.

Если вы собираетесь устанавливать дополнительные программы с диска с пакетами, убедитесь, что он предназначен для той же архитектуры, что и использованный вами архив stage3.

Stage3-файл

Архив третьей стадии — stage3 — это файл, содержащий минимальную среду Gentoo, пригодную для продолжения установки Gentoo в соответствии с инструкциями, данными в этом руководстве. Когда-то в Настольной книге Gentoo описывалась установка с использованием файла одной из трех стадий создания системы. Несмотря на то, что в Gentoo до сих предлагаются файлы stage1 и stage2, в официальном способе установки используется архив stage3. Если вас интересует установка Gentoo из файлов stage1 или stage2, пожалуйста, обратитесь к списку распространенных вопросов по Gentoo, раздел как установить Gentoo, используя файлы Stage1 или Stage2?

2.c. Скачиваем, прожигаем и загружаемся с установочного диска Gentoo

Скачивание и прожиг дисков

Итак, вы выбрали нужный установочный диск Gentoo. Начнем с его загрузки из сети и прожига. Ранее обсуждались варианты доступных дисков, но где их взять?

Вы можете загрузить любой из установочных дисков (а при желании — заодно и диск пакетов) с одного из наших зеркал. Диски расположены в каталоге releases/ppc/2006.0/ppc32/installcd.

В этом каталоге находятся ISO-файлы. Это полные образы компакт-дисков, которые можно записать на CD-R.

В случае, если не уверены, не искажен ли загруженный файл, то можете вычислить и сверить его контрольную сумму MD5 с нашей (например, install-ppc-minimal-2006.0.iso.DIGESTS). Вычислить контрольную сумму MD5 можно программой md5sum в Linux/Unix, или md5sum для Windows. Если md5sum в Mac OS X недоступна, обратитесь за помощью в Gentoo PPC FAQ.

Другой способ проверить пригодность загруженного файла — с помощью GnuPG сверить криптографическую подпись с хранящейся у нас (файл, заканчивающийся .asc). Загрузите файл подписи, затем получите общественный ключ:

Листинг 3.1: Получение публичного ключа

$ gpg --keyserver subkeys.pgp.net --recv-keys 17072058

Теперь сверьте подпись:

Листинг 3.2: Сверка криптографической подписи

$ gpg --verify <signature file> <downloaded iso>

Для записи скачанных ISO-образов, необходимо установить «сырой» способ прожига. Как это сделать, сильно зависит от используемой программы. Здесь мы обсудим cdrecord и K3B. Дополнительные сведения находятся в нашем списке распространенных вопросов.

  • При использовании cdrecord, просто введите cdrecord dev=/dev/hdc <скачанный iso-файл> (замените /dev/hdc на путь к вашему устройству CD-RW)
  • При использования K3B, выберите Tools > CD > Burn Image (Инструменты > Компакт-диск > Прожечь образ). Затем укажите ваш ISO-файл в области 'Image to Burn'. В завершение нажмите Start (Запуск).

По умолчанию: загрузка установочного диска с помощью Yaboot

На компьютерах NewWorld поместите установочный диск в привод компакт-дисков и перезагрузите систему. Когда прозвучит сигнал запуска системы, просто удерживайте «C» до тех пор, пока не загрузится установочный диск.

После загрузки установочного диска вы увидите дружеское приветствие и строку boot: внизу экрана.

Мы предоставляем одно универсальное ядро, ppc32. Это ядро собрано с поддержкой многопроцессорных машин, но так же хорошо загружается на однопроцессорных.

На этом этапе вы можете изменить некоторые загрузочные параметры ядра. В следующей таблице перечислены некоторые из них:

Загрузочный параметр Описание
video Этот параметр может принимать одно из приведенных значений: nvidiafb, radeonfb, rivafb, atyfb, aty128 или ofonly. Вслед за этим значением можно указать разрешение и частоту кадров, которые вам нужны. Например, video=radeonfb:1280x1024@75-32 установит кадровый буфер ATI Radeon в разрешение 1280x1024 с частотой кадров 75Гц и цветностью 32 бита. Если вы не уверены, что выбрать, и установка по умолчанию не работает, укажите ofonly: это почти наверняка сработает.
nol3 Отключает кэш третьего уровня, необходимо на некоторых PowerBook (по крайней мере, для 17-дюймомой модели)
dofirewire Включает поддержку устройств IEEE1394 (FireWire), например, внешних жестких дисков
dopcmcia Этот параметр необходимо включить, если вы собираетесь использовать устройства PCMCIA (например, сетевые карты PCMCIA) в процессе установки

Нажмите ввод в строке запроса, и с компакт-диска будет загружена полноценная среда Gentoo Linux. Переходите к разделу И когда вы загрузитесь....

Альтернатива: загрузка с установочного диска на Pegasos

Для Pegasos просто вставьте компакт-диск, и в ответ на загрузочный запрос SmartFirmware наберите boot cd /boot/menu. Это вызовет открытие маленького загрузочного меню, в котором вы сможете выбрать из нескольких готовых вариантов конфигурации монитора. Если требуются особые параметры загрузки, их можно добавить в командную строку так же, как для Yaboot выше. Например, boot cd /boot/pegasos video=radeonfb:1280x1024@75 mem=256M. Значения параметров ядра по умолчанию (на случай, если что-то не так и вам это потребуется) таковы: console=ttyS0,115200 console=tty0 init=/linuxrc looptype=squashfs loop=/livecd.squashfs udev nodevfs cdroot root=/dev/ram0.

Альтернатива: загрузка установочного диска с BootX

Если у вас OldWorld Mac, воспользоваться загрузочной областю диска невозможно. Наиболее простое решение — использовать MacOS для начальной загрузки в среду Linux с помощью утилиты BootX.

Прежде всего, скачайте BootX и распакуйте архив. Скопируйте BootX Extension из распакованного архива в папку Extensions, а BootX App Control Panel — в Control Panels, (обе папки находятся в системной папке MacOS). Затем создайте в системной папке подпапку с именем «Linux Kernels» и скопируйте в нее ядро ppc32 с компакт-диска. Наконец, скопируте ppc32.igz из папки boot установочного диска в системную папку MacOS.

Чтобы подготовить BootX, запустите BootX App Control Panel. Сначала выберите диалог «Options», отметьте Use Specified RAM Disk и укажите на ppc32.igz из системной папки. Вернитесь назад и убедитесь, что размер RAM-диска не меньше 32000. В завершение, установите параметры ядра, как показано ниже:

Листинг 3.3: Параметры ядра BootX

cdroot root=/dev/ram0 init=linuxrc loop=image.squashfs looptype=squashfs console=tty0 nodevfs udev

Примечание: Параметры ядра, приведенные в разделе yaboot выше, применимы и здесь. Любой из них можно добавить к списку параметров ядра, приведенному выше.

Перепроверьте настройки, чтобы убедиться, что они верны, а затем сохраните конфигурацию. Это убережет вас от повторного набора в случае неудачной загрузки, или если вы что-то пропустили. Нажмите кнопку Linux, находящуюся вверху окна. Если все в порядке, произойдет загрузка с установочного диска. Переходите к разделу И когда вы загрузитесь...

И когда вы загрузитесь...

Вас встретит приглашение («#») в текущей консоли. В другие консоли можно переключаться, нажимая ALT-F2, ALT-F3 и ALT-F4. Вернуться в первоначальную консоль можно нажатием ALT-F1. Из-за раскладки клавиатуры, на компьютерах Apple вам может потребоваться нажимать Alt-fn-Fx.

Если вы устанавливаете Gentoo на систему, раскладка клавиатуры которой отличается от раскладки для США, чтоды загрузить раскладку для своей клавиатуры, используйте loadkeys. Для просмотра списка имеющихся раскладок запустите ls /usr/share/keymaps/i386. На компьютерах NewWorld или Pegasos не используйте раскладки ppc или mac, так как они предназначены для компьютеров OldWorld с шиной ADB.

Листинг 3.4: Просмотр имеющихся раскладок

(в большинстве систем PPC используются раскладки x86. Раскладки mac/ppc,
 имеющиеся на установочном диске, являются раскладками ADB и непригодны для
 использования ядром с установочного диска)
# ls /usr/share/keymaps/i386

Теперь загрузите выбранную раскладку:

Листинг 3.5: Загрузка раскладки

# loadkeys be-latin1

Приступайте к дополнительной настройке оборудования.

Дополнительная настройка оборудования

При загрузке установочного компакт-диска система пытается определить все устройства и загрузить соответствующие модули для их поддержки. В подавляющем большинстве случаев она справляется с этим очень хорошо. Однако, в редких случаях некоторые нужные модули автоматически не загружаются. Если в ходе автоматического обнаружения на шине PCI пропущены какие-либо устройства, для их поддержки вам придется вручную загрузить модули ядра.

В следующем примере мы попробуем загрузить модуль airport. Этот модуль поддерживает только старые платы Airport (802.11b). AirportExtreme (802.11g) не поддерживается на установочном диске из-за ограничений требований по распространению микропрограммы:

Листинг 3.6: Загрузка модуля airport

# modprobe airport

На старых iMac сетевая плата иногда определяется некорректно. Здесь следует использовать драйвер BMAC:

Листинг 3.7: Загрузка модуля bmac

	
# modprobe bmac	

Дополнительно: настройка скорости жесткого диска

Если вы опытный пользователь, вы, возможно, захотите настроить скорость жесткого диска IDE с помощью программы hdparm. Указав параметр -tT, можно замерить скорость вашего диска (для уточнения значений запустите программу несколько раз подряд):

Листинг 3.8: Тестирование производительности диска

# hdparm -tT /dev/hda

Для настройки вы можете использовать любой из приведенных примеров (или поэкспериментировать самостоятельно), где в качестве диска указано устройство /dev/hda (замените на название вашего диска):

Листинг 3.9: Настройка скорости жесткого диска

Включение DMA:                                   # hdparm -d 1 /dev/hda
Включение DMA и безопасных скоростных настроек:  # hdparm -d 1 -A 1 -m 16 -u 1 -a 64 /dev/hda 

Дополнительно: учетные записи пользователей

Если вы собираетесь дать другим людям доступ к своей системе, или намерены входить в чат irssi без полномочий сверхпользователя (из соображений безопасности), потребуется создать учетные записи пользователей и изменить пароль сверхпользователя.

Для изменения пароля сверхпользователя используйте passwd:

Листинг 3.10: Изменение пароля сверхпользователя

# passwd
New password: (введите новый пароль)
Re-enter password: (введите новый пароль еще раз)

Для создания учетной записи пользователя сначала нужно задать его реквизиты, а затем задать пароль. Для этого служат программы useradd и passwd. В следующем примере мы создадим пользователя "john":

Листинг 3.11: Создание учетной записи пользователя

# useradd -m -G users john
# passwd john
New password: (введите новый пароль для john)
Re-enter password: (введите новый пароль Джона еще раз)

Вы можете изменить свой идентификатор пользователя со сверхпользователя (root) на вновь созданного пользователя с помощью su:

Листинг 3.12: Изменение идентификатора пользователя

# su - john

Дополнительно: просмотр документации во время установки

Если вам нужна возможность просмотра Настольной книги Gentoo в процессе установки (не важно, из сети или с компакт-диска), убедитесь, что вы создали учетную запись обычного пользователя (см. дополнительно: учетные записи пользователей). Затем нажмите ALT-F2 для перехода в другой терминал, и войдите в систему.

Для чтения документации c компакт-диска, вы можете сразу запустить links:

Листинг 3.13: Просмотр документации с CD диска

# links /mnt/cdrom/docs/handbook/html/index.html 

Однако, лучше открывать Настольную книгу Gentoo из сети, потому что она новее, чем находящуаяся на компакт-диске. Для ее чтения можно также пользоваться links, но только после выполнения настройки сети (иначе вы не сможете выйти в интернет, чтобы прочесть документ):

Листинг 3.14: Просмотр документации в сети

 
# links http://www.gentoo.org/doc/ru/handbook/handbook-ppc.xml

Вы можете переключаться на исходный терминал нажатием ALT-F1.

Дополнительно: запуск демона SSH

Если вы хотите разрешить другим пользователям доступ к вашей системе в процессе установки Gentoo (возможно затем, чтобы они помогли вам с установкой или даже провели ее за вас), вам необходимо создать для них учетные записи, а возможно, даже сообщить им пароль сверхпользователя (делайте это только в том случае, если вы полностью доверяете этим пользователям).

Чтобы запустить демон SSH, выполните следующую команду:

Листинг 3.15: Запуск демона SSH

# /etc/init.d/sshd start

Чтобы использовать sshd, сначала требуется настроить сеть. Переходите к главе Настройка сети.

3. Настройка сети

3.a. Автоматическое подключение к сети

Может, она уже настроена?

Если ваша система подсоединена к сети Ethernet, в которой есть сервер DHCP, очень вероятно, что сетевое подключение на вашей машине уже автоматически настроено. Если так, вы сможете воспользоваться многими сетевыми командами, находящимися на установочном компакт-диске, например, ssh, scp, ping, irssi, wget и links.

Если сеть уже настроена, команда /sbin/ifconfig должна показывать сетевые интерфейсы кроме lo, например, eth0:

Листинг 1.1: /sbin/ifconfig для рабочей сетевой конфигурации

# /sbin/ifconfig
(...)
eth0      Link encap:Ethernet  HWaddr 00:50:BA:8F:61:7A
          inet addr:192.168.0.2  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::50:ba8f:617a/10 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1498792 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1284980 errors:0 dropped:0 overruns:0 carrier:0
          collisions:1984 txqueuelen:100
          RX bytes:485691215 (463.1 Mb)  TX bytes:123951388 (118.2 Mb)
          Interrupt:11 Base address:0xe800 

Дополнительно: указание прокси-серверов

Если вы подключены к интернету через прокси-сервер, при установке вам может потребоваться ввести сведения о нем. Задать прокси-сервер очень просто: нужно определить переменные, содержащие необходимые сведения.

В большинстве случаев в определении переменных достаточно указать имя прокси-сервера. Предположим, например, что прокси-сервер называется proxy.gentoo.org, а его порт — 8080:

Листинг 1.2: Указание прокси-сервера

 (если прокси-сервер фильтрует трафик HTTP)
# export http_proxy="http://proxy.gentoo.org:8080"
 (если прокси-сервер фильтрует трафик FTP)
# export ftp_proxy="ftp://proxy.gentoo.org:8080"
 (если прокси-сервер фильтрует трафик RSYNC)
# export RSYNC_PROXY="proxy.gentoo.org:8080"

Если прокси-сервер запрашивает имя пользователя и пароль, для значения переменной следует использовать такой формат:

Листинг 1.3: Указание имени/пароля в адресе прокси-сервера

http://имя_пользователя:пароль@proxy.gentoo.org:8080

Проверка сети

Может оказаться полезным проверить отклик DNS-сервера вашего поставщика услуг интернета (адрес сервера находится в /etc/resolv.conf), а также произвольного веб-сайта, чтобы убедиться, что ваши пакеты выходят в интернет, разрешение имен DNS работает и т.д.

Листинг 1.4: Проверка доступности сети

# ping -c 3 www.yahoo.com

Сеть доступна? Тогда пропустите остаток этого раздела, и переходите к разделу подготовка дисков. Если сеть все же недоступна, то, к сожалению, вам придется еще поработать над ее настройкой.

3.b. Автоматизированная настройка сети

Если сеть не заработает сразу, при установке с некоторых носителей можно использовать net-setup (для обычных или беспроводных сетей), pppoe-setup (для пользователей ADSL) или pptp (для пользователей PPTP; есть на x86, amd64, alpha, ppc и ppc64).

Если на вашем установочном диске нет ни одного из этих средств, или сеть еще не подключена, приступайте к ручной настройке сети:

По умолчанию: использование net-setup

Простейший способ настройки сети, если она не произошла автоматически — запуск сценария net-setup:

Листинг 2.1: Запуск сценария net-setup

# net-setup eth0

net-setup задаст вам несколько вопросов о вашей сетевой среде. В результате его работы у вас должно появиться работоспособное подключение к сети. Проверьте сетевое подключение, как это описано выше. Если проверка прошла успешно, примите наши поздравления — теперь вы готовы к установке Gentoo. Пропустите оставшуюся часть этого раздела и приступайте к подготовке дисков.

Если ваша сеть все еще не заработала, переходите к ручной настройке сети.

Альтернатива: использование RP-PPPoE

Для простоты подключения к интернету по PPPoE, в установочный диск (любой версии) включен rp-pppoe. Для настройки соединения используйте сценарий pppoe-setup, входящий в комплект. У вас будет запрошена информация о сетевом устройстве ethernet, подключенном к adsl-модему, имя пользователя, пароль, IP-адреса ваших серверов DNS. Также задается вопрос, нужно ли включать базовый межсетевой экран (firewall).

Листинг 2.2: Использование rp-pppoe

# pppoe-setup
# pppoe-start

Если что-то пошло не так, проверьте, правильно ли вы ввели имя пользователя и пароль, посмотрев в /etc/ppp/pap-secrets или /etc/ppp/chap-secrets, и убедитесь, что устройство ethernet указано верно. Если ваше устройство не видно в системе, потребуется загрузить соответствующие сетевые модули. Для этого нужно перейти к разделу ручная настройка сети где мы объясняем, как из загрузить.

Если же все заработало, переходите к подготовке дисков.

Альтернатива: использование PPTP

Примечание: Поддержка PPTP имеется только для архитектуры x86.

Если вам нужна поддержка PPTP, можно использовать pptpclient, который входит в состав нашего установочного диска. Но сначала нужно обеспечить правильность настройки. Отредактируйте файлы /etc/ppp/pap-secrets или /etc/ppp/chap-secrets так, чтобы в них находилось правильное сочетание имени пользователя и пароля.

Листинг 2.3: Редактирование /etc/ppp/chap-secrets

# nano -w /etc/ppp/chap-secrets

Затем, если нужно, измените параметры PPTP в файле /etc/ppp/options.pptp:

Листинг 2.4: Редактирование /etc/ppp/options.pptp

# nano -w /etc/ppp/options.pptp

Когда все будет готово, просто запустите pptp (с параметрами, которые вы не стали прописывать в options.pptp), чтобы соединиться с сервером:

Листинг 2.5: Подключение к серверу коммутируемого доступа

# pptp <server ip>

Теперь переходите к подготовке дисков.

3.c. Ручная настройка сети

Загрузка нужных сетевых модулей

При загрузке установочный диск пытается выявить все установленные устройства и загружает подходящие модули ядра (драйверы) для поддержки вашего оборудования. В подавляющем большинстве случаев он очень хорошо справляется с этой работой. Однако, в некоторых случаях он может не справиться с автозагрузкой нужных вам модулей ядра.

Если net-setup или pppoe-setup не удалось загрузить нужный модуль, возможно, ваша сетевая плата сразу не обнаружена. При этом вам может потребоваться ручная загрузка необходимых модулей ядра.

Чтобы выяснить, какие модули ядра для поддержки сети существуют, используйте ls:

Листинг 3.1: Поиск имеющихся модулей

# ls /lib/modules/`uname -r`/kernel/drivers/net

Если вы найдете драйвер для своей сетевой платы, для загрузки модуля ядра используйте modprobe:

Листинг 3.2: Использование modprobe для загрузки модуля ядра

(для примера загрузим модуль pcnet32)
# modprobe pcnet32

Чтобы убедиться, что ваша сетевая плата теперь обнаружена, используйте ifconfig. Если сетевая плата обнаружена, результат выглядит подобным образом:

Листинг 3.3: Проверка доступности сетевой платы (удачная)

# ifconfig eth0
eth0      Link encap:Ethernet  HWaddr FE:FD:00:00:00:00  
          BROADCAST NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

Однако, если вы получите такое сообщение об ошибке, сетевая плата не обнаружена:

Листинг 3.4: Проверка доступности сетевой платы (неудачная)

# ifconfig eth0
eth0: error fetching interface information: Device not found

Если в вашей системе установлено несколько сетевых плат, они будут называться eth0, eth1 и т.д. Убедитесь, что сетевая плата, которую вы собираетесь использовать, работает хорошо, и в дальнейшем не забудьте везде подставлять верное имя. Мы предполагаем, что используется сетевая плата eth0.

Когда ваша сетевая плата обнаружена, можно попробовать снова запустить net-setup или pppoe-setup (которые теперь должны сработать), но на случай, если вы из крутых, мы опишем, как настроить сеть вручную.

Выберите один из следующих разделов, в зависимости от необходимого вида настройки:

Использование DHCP

DHCP (Dynamic Host Configuration Protocol — протокол динамической настройки хоста) дает возможность автоматически получить параметры сетевого подключения (IP-адрес, маску сети, широковещательный адрес, шлюз, сервера имен и т. д.) Все это работает, только когда в вашей сети есть сервер DHCP (или ваш поставщик предоставляет услугу DHCP). Чтобы сетевой интерфейс получал эти сведения автоматически, используйте dhcpcd:

Листинг 3.5: Использование dhcpcd

# dhcpcd eth0
Некоторые сетевые администраторы требуют, чтобы вы использовали
имя хоста и домена, назначенное сервером DHCP.
В этом случае используйте
# dhcpcd -HD eth0

Если это сработало (попробуйте «попинговать» какой-нибудь сервер интернета, например, Google), то у вас все настроено, и можно двигаться дальше. Пропустите остаток этого раздела и приступайте к подготовке дисков.

Подготовка беспроводного доступа

Примечание: Поддержка команды iwconfig есть только на установочных дисках для платформ x86, amd64 и ppc. В других случаях вы все же сможете запустить расширения, следуя инструкциям проекта linux-wlan-ng (англ.).

Если вы используете беспроводную плату (802.11), перед дальнейшими действиями может потребоваться настройка параметров беспроводного подключения. Для просмотра текущей настройки беспроводной платы можете использовать iwconfig. При запуске iwconfig вы увидите подобные сведения:

Листинг 3.6: Вывод текущих параметров беспроводного подключения

# iwconfig eth0
eth0      IEEE 802.11-DS  ESSID:"GentooNode"                                   
          Mode:Managed  Frequency:2.442GHz  Access Point: 00:09:5B:11:CC:F2    
          Bit Rate:11Mb/s   Tx-Power=20 dBm   Sensitivity=0/65535               
          Retry limit:16   RTS thr:off   Fragment thr:off                       
          Power Management:off                                                  
          Link Quality:25/10  Signal level:-51 dBm  Noise level:-102 dBm        
          Rx invalid nwid:5901 Rx invalid crypt:0 Rx invalid frag:0 Tx          
          excessive retries:237 Invalid misc:350282 Missed beacon:84            

Примечание: Некоторые беспроводные платы могут называться подобно wlan0 или ra0, а не eth0. Для определения верного имени устройства запускайте iwconfig без каких-либо параметров командной строки.

Для большинства пользователей может потребоваться изменение только двух параметров: ESSID (названия беспроводной сети) и ключа шифрования WEP. Если ESSID и указанный адрес точки доступа уже принадлежат вашей точке доступа, и вы не используете WEP, значит, ваше беспроводное подключение работает. Если вам необходимо изменить свой ESSID или добавить ключ WEP, можно запустить следующие команды:

Листинг 3.7: Замена ESSID и/или добавление ключа WEP

(так название сети устанавливается в "GentooNode")
# iwconfig eth0 essid GentooNode

(так устанавливается шестнадцатиричный ключ WEP)
# iwconfig eth0 key 1234123412341234abcd

(так устанавливается текстовый ключ (ASCII); вначале нужно добавлять "s:")
# iwconfig eth0 key s:some-password

Проверить сделанную настройку можно, снова запустив iwconfig. Как только ваша беспроводная сеть заработает, вы можете перейти к установке параметров сети, относящихся к протоколу IP, которые описываются в следующем разделе (освоение сетевой терминологии), или использовать утилиту net-setup, как описано ранее.

Освоение сетевой терминологии

Примечание: Если вы знаете свой IP-адрес, широковещательный адрес, маску сети и серверы имен, можете пропустить этот подраздел и перейти к разделу использование ifconfig и route.

Если все, рассказанное выше, не помогло, вам придется настроить свою сеть вручную. Это совсем нетрудно. Однако, вам понадобится освоить кое-какую сетевую терминологию, знание которой требуется для удовлетворительной настройки сети. Прочитав этот текст, вы узнаете, что такое шлюз, зачем служит маска сети, как формируется широковещательный адрес, и зачем нужны серверы имен.

В сети узлы (хосты, компьютеры) различаются по IP-адресу (адресу протокола интернета). Такой адрес — это сочетание четырех чисел от 0 до 255. Ну, по крайней мере, так мы его воспринимаем. В действительности, IP-адрес состоит из 32 бит (единиц и нулей). Давайте рассмотрим пример:

Листинг 3.8: Пример IP-адреса

IP-адрес (числа):       192.168.0.2
IP-адрес (биты):        11000000 10101000 00000000 00000010
                        -------- -------- -------- --------
                           192      168       0        2

Такой IP-адрес уникален для узла в рамках всех доступных сетей (т. е. каждый узел, с которым вы можете связаться, должен иметь уникальный IP-адрес). Чтобы различать узлы, находящиеся внутри и извне сети, IP-адрес подразделяется на две части: часть сети и часть узла.

Это разделение записывается с помощью маски сети — набора единиц, за которым следует набор нулей. Часть IP-адреса, которая попадает на единицы — сетевая, оставшаяся часть — узловая. Как обычно, маска сети может записываться в виде IP-адреса.

Листинг 3.9: Пример разделения сети/узла

IP-адрес:      192      168      0         2
            11000000 10101000 00000000 00000010
Маска сети: 11111111 11111111 11111111 00000000
               255      255     255        0
           +--------------------------+--------+
                      Сеть               Узел

Другими словами, 192.168.0.14 — все еще входит в состав сети из нашего примера, а 192.168.1.2 — уже нет.

Широковещательный адрес — это IP-адрес с такой же сетевой частью, как у вашей сети, но у которого узловая часть состоит только из единиц. Каждый узел вашей сети слушает этот IP-адрес. Он действительно предназначен для широковещательной рассылки пакетов.

Листинг 3.10: Широковещательный адрес

IP-адрес:             192      168      0         2
                   11000000 10101000 00000000 00000010
Широковещательный  11000000 10101000 00000000 11111111
адрес:                192      168      0        255
                  +--------------------------+--------+
                              Сеть              Узел

Чтобы бороздить просторы интернета, вы должны знать, через какой узел происходит подключение к интернету. Этот узел называется шлюзом. Так как это обычный узел, ему присвоен обычный IP-адрес (например, 192.168.0.1).

Выше мы говорили, что каждому узлу присваивается свой собственный IP-адрес. Чтобы связываться с узлом по имени (вместо IP-адреса), нужна служба, которая переводит имя (такое, как dev.gentoo.org) в IP-адрес (например, 64.5.62.82). Такая служба называется службой имен. Чтобы пользоваться ей, нужно указать необходимые серверы имен в /etc/resolv.conf.

Иногда ваш шлюз сам является сервером имен. В остальных случаях вам необходимо указывать серверы имен, предоставляемые поставщиком интернета.

В итоге, для дальнейшего вам потребуется следующая информация:

Параметр настройки сети Пример
Ваш IP-адрес 192.168.0.2
Маска сети 255.255.255.0
Широковещательный адрес 192.168.0.255
Шлюз 192.168.0.1
Сервер(ы) имен 195.130.130.5, 195.130.130.133

Использование ifconfig и route

Настройка вашей сети состоит из трех шагов. Сначала мы назначаем себе IP-адрес с помощью ifconfig. Затем мы настраиваем маршрутизацию к шлюзу, пользуясь route. И в завершение мы помещаем IP-адреса серверов имен в /etc/resolv.conf.

Для назначения IP-адреса потребуется ваш IP-адрес, широковещательный адрес и маска сети. Узнав их, выполните следующую команду, заменив ${IP_ADDR} на свой IP-адрес, ${BROADCAST} на свой широковещательный адрес, а ${NETMASK} на свою маску сети:

Листинг 3.11: Использование ifconfig

# ifconfig eth0 ${IP_ADDR} broadcast ${BROADCAST} netmask ${NETMASK} up

Теперь настройте маршрутизацию с помощью route. Подставьте IP-адрес своего шлюза вместо ${GATEWAY}:

Листинг 3.12: Использование route

# route add default gw ${GATEWAY}

Затем откройте /etc/resolv.conf в своем любимом редакторе (в нашем примере используется nano):

Листинг 3.13: Создание /etc/resolv.conf

# nano -w /etc/resolv.conf

Заполните данные своих серверов имен по следующему образцу. Обязательно замените ${NAMESERVER1} и ${NAMESERVER2} на соответствующие адреса серверов имен:

Листинг 3.14: Образец /etc/resolv.conf

nameserver ${NAMESERVER1}
nameserver ${NAMESERVER2}

Готово. Теперь проверьте свою сеть, «попинговав» какой-либо сервер интернета (например, Google). Если все заработало, примите наши поздравления! Теперь вы готовы к установке Gentoo. Приступайте к подготовке дисков.

4. Подготовка дисков

4.a. Общие сведения о блочных устройствах

Блочные устройства

Мы достаточно подробно рассмотрим аспекты работы с дисками в Gentoo Linux и Linux вообще, включая файловые системы, разделы и блочные устройства. Позже, когда вы уже разберетесь с вводом-выводом на диск и файловыми системами мы поможем вам с разметкой диска на разделы и файловые системы для вашей установки Gentoo Linux.

Для начала давайте познакомимся с блочными устройствами. Наиболее распространенное блочное устройство — первый IDE-диск в Linux системе, известный как /dev/hda. Если вы устанавливаете систему на диск SCSI, FireWire, USB или SATA, тогда ваш первый жесткий диск будет называться /dev/sda.

Блочные устройства, аналогичные приведенным примерам, представляют собой абстрактный интерфейс к диску. Это позволяет пользовательскому ПО использовать эти блочные устройства для обращения к дискам не беспокоясь, к какому типу они принадлежат: IDE, SCSI или какому-то еще. ПО может адресовать место на диске, как набор смежных 512-байтных блоков с произвольным доступом.

Разделы

Не смотря на то, что теоретически возможно использовать весь диск для размещения вашей Linux системы, этого почти никогда не случается на практике. Вместо этого все большое блочное устройство (диск) разбивается на меньшие, более удобные для обращения, блочные устройства. Для всех систем они называются разделами.

4.b. Разработка схемы разделения диска

Схема разделения по умолчанию

Если вы не хотите заниматься разработкой схемы для вашей системы, вы можете воспользоваться схемой, которую мы используем в этой книге:

Раздел NewWorld Раздел OldWorld Раздел Pegasos Раздел RS/6000 Файловая система Размер Описание
/dev/hda1 /dev/hda1 (неприменимо) (неприменимо) (карта разделов) 32k Apple_partition_map
/dev/hda2 (неприменимо) (неприменимо) (неприменимо) (bootstrap) 800k Apple_Bootstrap
(неприменимо) (неприменимо) (неприменимо) /dev/sda1 (PReP Boot) 800k Тип 0x41
(неприменимо) /dev/hda2 (если используется quik) /dev/hda1 (неприменимо) ext2 32 МБ Загрузочный раздел
/dev/hda3 /dev/hda2(/dev/hda3, если используется quik) /dev/hda2 /dev/sda2 (раздел подкачки) 512M Раздел подкачки, тип 0x82
/dev/hda4 /dev/hda3 (/dev/hda4 если используется quik) /dev/hda3 /dev/sda3 ext3, xfs Оставшаяся часть диска Корневой раздел, тип 0x83

Примечание: Есть несколько разделов: Apple_Driver43, Apple_Driver_ATA, Apple_FWDriver, Apple_Driver_IOKit, Apple_Patches. Если не планируете использовать MacOS 9, то вы можете удалить их, т.к. MacOS X и Linux не нуждаются в них. Чтобы удалить их, используйте parted или сотрите диск, инициализировав карту разделов.

Предупреждение: parted способна изменять размер разделов, включая HFS+. К сожалению, изменять раздел журналируемых разделов HFS+ невозможно, так что перед изменением обязательно отключайте журналирование в MacOS X. Помните, что операция изменения размера опасна, и вы действуете на свой страх и риск! Перед изменением размера всегда создавайте резервные копии своих данных!

Если вам интересно знать, какого размера должны быть разделы, а равно как и сколько их вообще вам потребуется, продолжайте чтение. В противном случае начинайте создание разделов и переходите к главе Использование mac-fdisk (Apple) для создания разделов или Альтернатива: использование parted (IBM/Pegasos) для создания разделов.

Сколько и какого размера?

Количество разделов очень сильно зависит от используемого ПО. Например если в вашей системе зарегистрировано большое количество пользователей, вероятно вы захотите, чтобы /home находился отдельно для увеличения безопасности и упрощения создания резервных копий. Если вы устанавливаете Gentoo в качестве почтового сервера, то /var должен находиться на отдельном разделе, т.к. вся почта хранится в /var. Правильный выбор файловой системы для разделов позволит увеличить производительность вашей системы. Игровые серверы должны иметь отдельный раздел с /opt, т.к. большая часть ПО для их работы устанавливается в этот каталог. Причина выделения на собственный раздел аналогична для /home: безопасность и резервные копии. Определенно стоит оставить побольше места для /usr т.к. помимо того, что здесь хранится большинство приложений, одно дерево Portage занимает около 500 Мб, не считая архивов с исходными кодами, размещенных внутри дерева.

Как вы можете видеть, все зависит от ваших целей. Наличие отдельных разделов или томов имеет следующие преимущества:

  • Вы можете выбрать наиболее подходящую файловую систему для каждого раздела или тома
  • Вы не столкнетесь с нехваткой места на диске для всей системы, например если какое-нибудь неправильно работающее приложение постоянно производит запись на раздел или том.
  • В случае необходимости проверка ФС займет меньше времени, т.к. проверка разных разделов может выполняться параллельно (однако еще больший выигрыш по времени дает использование нескольких физических дисков)
  • Безопасность системы может быть улучшена если некоторые разделы будут смонтированы в режиме read-only (только для чтения), nosuid (setuid бит игнорируется), noexec (бит запуска игнорируется) и т.д.

Однако, создание множества разделов имеет один большой минус: при неправильной настройке вы можете получит систему в которой много свободного места на одном разделе и полная его нехватка на другом. Также существует ограничение, в размере 15 штук на возможное количество разделов для дисков SCSI и SATA.

4.c. По умолчанию: использование mac-fdisk (Apple) для создания разделов

В этом случае создайте разделы, используя mac-fdisk:

Листинг 3.1: Запуск mac-fdisk

# mac-fdisk /dev/hda

Сначала удалите, чтобы расчистить место для разделов Linux. Используйте d в mac-fdisk чтобы удалить раздел(ы). Вас спросят, какой из разделов удалить. На компьютерах Apple первый раздел (Apple_partition_map) не может быть удален.

Для NewWorld Mac, создайте раздел Apple_Bootstrap, используя b. Вас спросят, с какого блока начать. Введите номер первого свободного раздела, нажав затем на p. Например, 2p.

Примечание: Этот раздел не является разделом /boot. Он не используется Linux; не размещайте никакую файловую систему сюда и никогда не монтируйте этот раздел. Пользователям Apple не нужен дополнительный раздел для /boot.

Теперь создайте раздел подкачки, нажав c.mac-fdisk снова спросит, с какого блока начать этот раздел. Т.к. ранее мы использовали 2 для создания раздела Apple_Bootstrap, вы должны ввести 3p. Когда вас спросят о размере, наберите 512M (или другой требуемый размер — хотя рекомендуется 512 МБ). Когда вас спросят имя, наберите swap (необязательно).

Чтобы создать корневой раздел, наберите c, а затем 4p чтобы выбрать, с какого блока должен начинаться корневой раздел. Когда спросят размер, наберите снова 4p. mac-fdisk растолкует это как «Использовать все доступное пространство». Когда вас спросят имя, наберите root (необязательно).

Чтобы закончить, запишите разделы на диск нажав w и q для выхода из mac-fdisk.

Примечание: Чтобы убедиться, что все в порядке, запустите mac-fdisk еще раз и проверьте, что все разделы на месте. Если вы не видите созданных разделов или внесенных изменений, реинициализируйте разделы, нажав «i» в mac-fdisk. Помните, что это создаст заново карту разделов, вследствие чего удаляться все ваши разделы.

Теперь, когда разделы созданы, вы можете продолжить с создания файловых систем.

4.d. Использование parted (главным образом Pegasos) для создания разделов

parted, Редактор Разделов, теперь может работать с разделами HFS+, используемыми MacOS и MacOS X. С помощью этой утилиты вы можете изменять размер Mac-разделов и создать пространство для разделов Linux. Однако представленный ниже пример описывает создание разделов только для компьютеров Pegasos.

Сначала запустим parted:

Листинг 4.1: Запуск parted

# parted /dev/hda

Если диск не разделен, запустите mklabel amiga чтобы создать метку диска для устройства.

Вы можете в любое время набрать print в parted, чтобы просмотреть текущую таблицу разделов. В любое время если во время изменений вы почувствовали, что совершили ошибку, вы можете нажать Ctrl-c для отмены изменений.

Если вы намереваетесь установить MorphOS на ваш компьютер Pegasos, создайте ФС affs1 с именем «BI0» (BI-ноль) в начале диска. 32 МБ должно быть более чем достаточно для записи ядра MorphOS. Если у вас Pegasos I или вы планируете использовать reiserfs или xfs, вам понадобится еще один раздел для хранения на нем ядра (Pegasos II может загружаться только с разделов ext2/ext3 или affs1). Для создания раздела наберите mkpart primary affs1 START END, где START и END должны быть заменены диапазоном в мегабайтах (например 0 32 для создания раздела 32 МБ, начинающегося на 0 МБ и заканчивающегося на 32 МБ.

Вам нужно создать два раздела для Linux, для корневой ФС, где будут все ваши программные файлы, и для раздела подкачки. Чтобы создать корневую ФС, сначала вы должны решить, какую ФС использовать. Выбор возможен между ext2, ext3, reiserfs и xfs. Пока вы не знаете, что делаете, используйте ext3. Запустите mkpart primary ext3 START END, чтобы создать раздел ext3. И снова замените START и END начальным и конечным значениями раздела в мегабайтах.

Обычно рекомендуется, чтобы вы создали раздел подкачки, размер которого равен двойному размеру оперативной памяти. Возможно, вы хотите использовать меньший размер раздела подкачки, если вы не планируете запускать одновременно много приложений (хотя рекомендуется по меньшей мере 512 МБ). Чтобы создать раздел подкачки, запустите mkpart primary linux-swap START END.

Запишите младшие номера разделов, т.к. они потребуются во время установки. Чтобы узнать эти номера, наберите print. Ваши диски отображаются в качестве /dev/hdaX, где X является младшим номером раздела.

Когда вы закончите в parted, просто наберите quit.

4.e. Создание файловых систем

Введение

Разделы созданы, настало время разместить файловые системы на них. Если вам безразлично, какую ФС использовать и вы вполне довольны файловой системой, используемой нами в этой Настольной книге по-умолчанию, вы можете перейти к разделу Размещение файловых систем на разделе. Если нет, то продолжайте чтение и узнайте больше о доступных для использования файловых системах...

Файловые системы?

Доступно несколько файловых систем. ext2, ext3, ReiserFS и XFS признаны стабильным для архитектуры PPC.

ext2 — это проверенная временем и родная для Linux файловая система, но она не обладает средствами журналирования метаданных, что при повседневном использовании означает, что проверка целостности во время запуска системы может оказаться весьма продолжительной. Сегодня существует достаточно широкий выбор ФС нового поколения, т.н. журналируемых файловых систем, которые могут быть проверены на целостность очень быстро и по этому более предпочтительны нежели их не журналируемые собратья. Журналируемая ФС позволяет избежать долгих задержек при старте системы, если при том ваша файловая система оказалась в нестабильном состоянии.

ext3 — это журналируемая версия ext2. Она обладает средствами журналирования метаданных для быстрого восстановления наряду с другими режимами ведения журнала, такими как журналирование всех данных и упорядоченное ведение журнала данных. ext3 — это очень хорошая и надежная ФС. У нее есть дополнительная возможность индексации через хэшированные B-деревья, что позволяет повысить производительность практически в любой ситуации. Подводя итог, можно сказать, что ext3 — превосходная ФС.

ReiserFS — это ФС, основанная на т.н. B*-деревьях. Она обладает очень хорошей производительностью и сильно (иногда в 10—15 раз) превосходит ext2 и ext3 при работе с файлами малого размера (размером менее 4 КБ). ReiserFS также очень хорошо масштабируется и обладает средствами журналирования. Начиная со времени выхода ядра версии 2.4.18, ReiserFS признана стабильной и пригодной для использования как в системах общего назначения, так и в системах с большой нагрузкой, такой как создание больших файловых систем, использованием множества файлов малого размера, файлов очень большого размера и каталогов, содержащих десятки тысяч файлов.

XFS — это файловая система, обладающая наряду со средствами ведения журнала хорошим набором дополнительных возможностей, оптимизирована для хорошей масштабируемости. Мы рекомендуем ее применение только в Linux-системах с высококлассными SCSI и/или оптоволоконными дисками и оборудованными источниками бесперебойного питания. Из-за того, что XFS очень агрессивно кеширует данные в памяти, очень вероятна ситуация, когда неправильно спроектированная программа (не обладающая достаточной осторожностью при записи файлов на диск, но таких мало) может потерять большой объем информации при неожиданном отключении питания.

Размещение файловых систем на разделе

Для создания файловой системы на разделе или томе существуют утилиты для каждого доступного типа:

Файловая система Команда
ext2 mkfs.ext2
ext3 mkfs.ext3
reiserfs mkfs.reiserfs
xfs mkfs.xfs

К примеру, для создания корневого раздела (/dev/hda4 в нашем примере) с ФС ext3 (как в нашем примере), вы должны выполнить следующие команды:

Листинг 5.1: Размещение ФС на разделе

# mkfs.ext3 /dev/hda4

Теперь разместите файловые системы на вновь созданных разделах (или логических томах).

Примечание: На Pegasos II раздел, содержащий ядро, должен быть ext2 или ext3. Компьютеры NewWorld могут загружаться с ext2, ext3, XFS, ReiserFS или даже HFS/HFS+ файловых систем. На компьютерах OldWorld при загрузке с помощью BootX, ядро должно находится в HFS разделе, но это может быть преодолено, когда вы настроете свой начальный загрузчик.

Активация раздела подкачки

mkswap — команда, используемая для инициализации раздела подкачки:

Листинг 5.2: Создание сигнатуры раздела подкачки

# mkswap /dev/hda3

Для активации раздела подкачки используется swapon:

Листинг 5.3: Активация раздела подкачки

# swapon /dev/hda3

Создайте и активируйте раздел подкачки.

4.f. Монтирование

Теперь, когда разделы созданы и файловые системы размещены настало время смонтировать эти разделы. Используйте команду mount. Не забудьте предварительно создать необходимые каталоги для монтирования каждого раздела. В этом примере мы создаем точку монтирования и монтируем корневой раздел:

Листинг 6.1: Монтирование разделов

# mkdir /mnt/gentoo
# mount /dev/hda4 /mnt/gentoo

Примечание: Если вы хотите разместить /tmp на отдельном разделе, не забудьте изменить права доступа к этому каталогу после монтирования: chmod 1777 /mnt/gentoo/tmp. В этом каталоге также размещается /var/tmp.

Нам также необходимо будет смонтировать ФС proc (виртуальный интерфейс ядра) в каталог /proc. Но для начала надо разместить необходимые нам файлы на разделах.

Переходите к разделу Подготовка установочных файлов Gentoo.

5. Установка установочных файлов Gentoo

5.a. Установка архива стадии

Установка текущей даты и времени

Перед тем, как продолжать, убедитесь в правильности системной даты и времени, и при необходимости обновите их. Если часы установлены неверно, это в будущем может привести к странным результатам!

Для проверки времени, введите команду date:

Листинг 1.1: Проверка даты и времени

# date
Fri Mar 29 16:21:18 UTC 2005

Если часы установлены неправильно, измените время командой date ММДДччммГГГГГ (формат: Месяц, День, часы, минуты и Год). На этом этапе следует указывать время UTC. Позднее вы сможете установить свой часовой пояс. Например, для установки часов на 29 марта, 16:21, 2005 год, выполните:

Листинг 1.2: Установка даты и времени

# date 032916212005

Выбор источника

Следующий необходимый шаг — установка архива stage3 на вашу систему. Нужный архив можно скачать из интернета, или, если вы загрузились с универсального установочного диска Gentoo, скопировать с самого диска. Если у вас есть универсальный диск, а на нем — нужная стадия, то загрузка из интернета — лишняя трата трафика и времени, т.к. файлы стадии окажутся совершенно одинаковы. В большинстве случаев, определиться с выбором архива стадии вам поможет команда uname -m.

5.b. По умолчанию: использование файла стадии из интернета

Загрузка архива стадии

Перейдите в точку подключения файловой системы Gentoo (обычно — /mnt/gentoo):

Листинг 2.1: Переход к точке подключения Gentoo

# cd /mnt/gentoo

Для загрузки файла стадии у вас уже есть различные инструменты, зависящие от типа диска, с которого производится установка. Если имеется links, можете сразу открыть список зеркал Gentoo и выбрать ближайшее.

Когда links нет, в вашем распоряжении должен оказаться lynx. Если требуется использовать прокси-сервер, экспортируйте переменные http_proxy и ftp_proxy:

Листинг 2.2: Настройка информации о прокси-сервере для lynx

# export http_proxy="http://proxy.server.com:port"
# export ftp_proxy="http://proxy.server.com:port"

Предположим, у вас под рукой есть links.

Перейдите в каталог releases/, в нем откройте каталог, соответствующий вашей архитектуре (например, x86/), затем каталог с версией Gentoo (2006.1/), и, наконец, каталог stages/. Здесь находятся все доступные архивы стадий для вашей архитектуры (они могут располагаться в подкаталогах с названиями разновидностей архитектуры). Выберите один из них и нажмите D для загрузки. По окончании — нажмите Q, чтобы выйти из браузера.

Листинг 2.3: Открытие списка зеркал в links

# links http://www.gentoo.org/main/ru/mirrors.xml

(если в links нужна поддержка прокси-сервера:)
# links -http-proxy proxy.server.com:8080 http://www.gentoo.org/main/ru/mirrors.xml

Удостоверьтесь, что вы скачали stage3-архив — установка с использованием файлов stage1 и stage2 более не поддерживается.

Если вы хотите проверить целостность загруженного архива стадии, с помощью md5sum сравните результат с контрольной суммой MD5, взятой с зеркала. Например, для проверки целостности архива стадии для x86:

Листинг 2.4: Пример проверки целостности архива стадии

# md5sum -c stage3-x86-2006.1.tar.bz2.DIGESTS
stage3-x86-2006.1.tar.bz2: OK

Распаковка архива стадии

Распакуйте загруженный архив стадии в своей системе. Мы используем tar, т.к. это простейший способ:

Листинг 2.5: Распаковка архива стадии

# tar xvjpf stage3-*.tar.bz2

Убедитесь, что вы используете точно такие же параметры командной строки (xvjpf). Значения параметров: xизвлечение, vподробные сообщения, чтобы видеть, что происходит во время распаковки (необязательный параметр), jдекомпрессия bzip2, pсохранение прав доступа, и, наконец, f — указывает на то, что мы распаковываем файл, а не то, что подается на стандартный ввод.

Примечание: На установочных компакт-дисках и загрузочных образах для некоторых архитектур (например, MIPS) tar встроен в оболочку BusyBox, которая на данный момент не поддерживает параметр v. Тогда вместо приведенных указывайте параметры xjpf.

После развертывания установки стадии переходите к установке дерева портежей.

5.c. Альтернатива: использование файла стадии с установочного диска

Извлечение архива стадии

Важно: Если вы — в x86 и используете «живой диск» с установщиком, на нем нет стадий. Вам понадобится последовать указаниям по использованию файла стадии из интернета.

Архивы стадий находятся на компакт-диске в каталоге /mnt/cdrom/stages. Для получения списка доступных стадий, воспользуйтесь ls:

Листинг 3.1: Список доступных архивов стадий

# ls /mnt/cdrom/stages

Если система сообщает об ошибке, возможно, сначала нужно смонтировать CD-ROM:

Листинг 3.2: Монтирование CD-ROM

# ls /mnt/cdrom/stages
ls: /mnt/cdrom/stages: No such file or directory
# mount /dev/cdroms/cdrom0 /mnt/cdrom
# ls /mnt/cdrom/stages

Перейдите в точку подключения Gentoo (обычно — /mnt/gentoo):

Листинг 3.3: Смена каталога на /mnt/gentoo

# cd /mnt/gentoo

Теперь утилитой tar распакуем выбранный архив стадии. Убедитесь, что вы используете точно такие же параметры (xvjpf)! Параметр v необязателен и может не работать в некоторых версиях tar. В следующем примере мы распакуем архив стадии stage3-<архитектура>-2006.1.tar.bz2. В качестве имени архива обязательно указывайте название файла нужной вам стадии.

Листинг 3.4: Распаковка архива стадии

# tar xvjpf /mnt/cdrom/stages/stage3-<архитектура>-2006.1.tar.bz2

После установки стадии переходите к установке дерева портежей.

5.d. Установка дерева портежей

Распаковка снимка портежей

Теперь вам нужно установить снимок дерева портежей — набор файлов, содержащих сведения для Portage о программном обеспечении, доступном для установки, имеющихся профилях и т.д.

Загрузка и установка снимка дерева портежей

Перейдите к точке подключения вашей системы (обычно — /mnt/gentoo):

Листинг 4.1: Переход к точке подключения

# cd /mnt/gentoo

Запустите links (или lynx) и откройте спискок зеркал Gentoo. Выберите ближайшее зеркало и перейдите в каталог snapshots/. Оттуда загрузите новейший снимок дерева портежей (portage-latest.tar.bz2), выбрав его из списка и нажав D.

Листинг 4.2: Просмотр списка зеркал Gentoo

# links http://www.gentoo.org/main/ru/mirrors.xml

Закройте браузер нажатием Q. Теперь у вас в /mnt/gentoo появился снимок дерева портежей.

Если нужно убедиться в целостности загруженного снимка, воспользуйтесь md5sum, и сравните результат с контрольной суммой MD5, имеющейся на зеркале.

Листинг 4.3: Checking integrity of a Portage snapshot

# md5sum -c portage-latest.tar.bz2.md5sum
portage-latest.tar.bz2: OK

Теперь нужно распаковать снимок. Убедитесь в том, что вы используете в точности такие же параметры; последний параметр — заглавная C, а не строчная c.

Листинг 4.4: Извлечение снимка дерева портежей

# tar xvjf /mnt/gentoo/portage-latest.tar.bz2 -C /mnt/gentoo/usr

5.e. Настройка параметров компиляции

Введение

Для оптимизации Gentoo вы можете создать ряд переменных, которые повлияют на поведение Portage. Все их можно создавать как переменные среды (с помощью export), но тогда они будут лишь временными. Для хранения ваших настроек предназначен конфигурационный файл Portage, /etc/make.conf. Именно его мы сейчас будем редактировать.

Примечание: Список и описание всех допустимых переменных находятся в файле /mnt/gentoo/etc/make.conf.example. Для успешной установки Gentoo, достаточно установить значения только тех переменных, которые описаны ниже.

Запустите ваш любимый редактор (в этом руководстве используется nano) для изменения параметров оптимизации, которые обсуждаются далее.

Листинг 5.1: Открытие /etc/make.conf

# nano -w /mnt/gentoo/etc/make.conf

Как вы могли заметить, у файла make.conf.example обычная структура: строки комментария начинаются со знака «#», а в остальных строках выражениями вида ПЕРЕМЕННАЯ="значение" определяются переменные. У файла make.conf такой же формат. Некоторые из переменных мы обсудим ниже.

CHOST

В переменной CHOST определяется, для какой архитектуры скомпилирована система. В ней уже должно быть установлено правильное значение. Не изменяйте эту переменную, т.к. это может повредить вашу систему. Если переменная CHOST, по-вашему, выглядит неправильно, возможно, вы используете не тот архив stage3.

CFLAGS и CXXFLAGS

Переменные CFLAGS и CXXFLAGS определяют параметры оптимизации компилятора gcc для языков C и C++, соответственно. При том, что общие значения следует устанавливать здесь, максимальная производительность достигается в том случае, когда для каждой компилируемой программы устанавливаются свои собственные оптимальные параметры. Причина в том, что все программы различны.

В файле make.conf следует указывать параметры оптимизации, которые, на ваш взгляд, повысят скорость системы в целом. Не помещайте сюда экспериментальные значения; излишняя оптимизация может привести к плохому поведению программ (аварийным завершениям, или, что хуже, неправильной работе).

Мы не будем описывать все возможные параметры оптимизации. Если вы хотите узнать о них всё, почитайте онлайновые руководства GNU (англ.) или страницу описания gcc (info gcc — доступна только на работающей системе Linux). Не забудьте прочитать сам файл make.conf.example: в нем также есть немало примеров и полезных сведений.

Первый параметр — флаг -march=, где указывается название целевой архитектуры. Возможные варианты описаны в комментариях в файле make.conf.example. Например, для архитектуры x86 Athlon XP:

Листинг 5.2: Значение -march для GCC

# пользователям AMD64, желающим получить действительно 64-битную
# систему, следует использовать -march=k8
# пользователи EM64T должны указать -march=nocona
-march=athlon-xp

Следующий — флаг -O (заглавная латинская «O», а не ноль), определяющий класс оптимизации в gcc. Допустимые значения: s — оптимизация по размеру; 0 — ноль, без оптимизации; 1, 2 или 3 — все большая оптимизация по скорости (в каждый класс входят все флаги предыдущего, и некоторые дополнительные). Например, для оптимизации класса 2:

Листинг 5.3: Значение -O для GCC

-O2

Другой популярный флаг оптимизации — -pipe (использование для связи между различными проходами компилятора каналов вместо временных файлов).

Заметьте, что использование -fomit-frame-pointer (не хранить в регистре указатель стекового кадра для функций, которым он не нужен) может всерьез помешать отладке программ!

При определении переменных CFLAGS и CXXFLAGS, нужно объединять несколько флагов оптимизации, как в следующем примере:

Листинг 5.4: Определение переменных CFLAGS и CXXFLAGS

CFLAGS="-march=athlon-xp -pipe -O2"  # для пользователей AMD64: -march=k8
                                     # для пользователей EM64T: -march=nocona
CXXFLAGS="${CFLAGS}"                 # указывайте одинаковые значения
                                     # обеих переменных

MAKEOPTS

С помощью MAKEOPTS определяется, сколько параллельных процессов компиляции можно запускать при установке пакета. Хороший (но не всегда идеальный) вариант — значение, равное количеству процессоров в системе плюс один.

Листинг 5.5: MAKEOPTS для обычной однопроцессорной системы

MAKEOPTS="-j2"

На старт, внимание, марш!

Измените /mnt/gentoo/etc/make.conf в соответствии со своими пожеланиями, и сохраните изменения (пользователям nano нужно нажать CTRL+X). Теперь вы готовы к установке базовой системы Gentoo.

6. Установка базовой системы Gentoo

6.a. Изменение корневого каталога

Дополнительно: выбор зеркала

Для ускорения загрузки исходного кода рекомендуется выбрать быстрое зеркало. Portage ищет переменную GENTOO_MIRRORS в файле make.conf и использует зеркала, перечисленные в ней. Конечно, можно просмотреть наш список зеркал и выбрать одно или несколько, географически ближайших к вам (чаще всего они и будут самыми быстрыми), но мы предлагаем вам удобную утилиту mirrorselect, которая позволяет выбрать желаемые зеркала более удобным способом.

Листинг 1.1: Запуск mirrorselect для установки переменной GENTOO_MIRRORS

# mirrorselect -i -o >>/mnt/gentoo/etc/make.conf

Предупреждение: Не выбирайте зекрала IPv6. Файлы стадий пока не поддерживают протокол IPv6.

Вторая важная настройка — установка значения переменной SYNC в файле make.conf. Эта переменная указывает на сервер rsync (сервер удаленной синхронизации), выбранный вами для обновления дерева Portage (коллекции файлов ebuild — сборочных сценариев, содержащих все данные, нужные Portage для скачивания и установки программ). Хотя вписать адрес сервера в SYNC можно и вручную, mirrorselect позволяет упростить это действие:

Листинг 1.2: Выбор зеркала rsync с помощью mirrorselect

# mirrorselect -i -r -o >> /mnt/gentoo/etc/make.conf

После выполнения mirrorselect, мы рекомендуем проверить все значения в файле /mnt/gentoo/etc/make.conf!

Копирование сведений о DNS

Перед тем, как перейти в новую среду, осталось сделать одно дело: скопировать информацию о DNS (системе доменных имен) в файл /etc/resolv.conf. Это нужно, чтобы при переходе сохранить работоспособность сети. В файле /etc/resolv.conf содержатся адреса серверов имен, используемых в вашей сети.

Листинг 1.3: Копирование информации о DNS

(параметр «-L» нужен, чтобы случайно не скопировать
 символьную ссылку)
# cp -L /etc/resolv.conf /mnt/gentoo/etc/resolv.conf

Монтирование файловых систем /proc и /dev

Смонтируйте файловую систему /proc в /mnt/gentoo/proc, чтобы после изменения корневого каталога устанавливаемая система смогла обращаться к информации, предоставляемой ядром, а затем создайте привязку монтирования файловой системы /dev.

Листинг 1.4: Монтирование /proc и /dev

# mount -t proc none /mnt/gentoo/proc
# mount -o bind /dev /mnt/gentoo/dev

Переход в новую среду

Итак, все разделы подготовлены, а базовая операционная среда установлена. Теперь пора войти в нее, изменив корневой каталог. Таким образом, мы перейдем из текущей установочной среды (с компакт-диска или другого установочного носителя) в свою устанавливаемую систему (находящуюся в недавно размеченных разделах).

Изменение выполняется в три этапа. Сначала мы с помощью chroot изменим корневой каталог с / (находящийся на установочном носителе) на /mnt/gentoo (находящийся на ваших дисковых разделах). Затем мы создадим новую среду, пользуясь утилитой env-update, которая, собственно, создает переменные среды. Наконец, мы загрузим эти переменные в память при помощи source.

Листинг 1.5: Изменение корневого каталога для перехода в новую среду

# chroot /mnt/gentoo /bin/bash
# env-update
>> Regenerating /etc/ld.so.cache...
# source /etc/profile
# export PS1="(chroot) $PS1"

Поздравляем! Теперь вы в своей собственной среде Gentoo Linux. Конечно, на этом она далеко еще не готова, поэтому в руководстве еще осталось несколько разделов :-)

6.b. Настройка Portage

Обновление дерева Portage

Теперь надо обновить дерево Portage до самой последней версии с помощью команды emerge --sync:

Листинг 2.1: Обновление дерева портежей

# emerge --sync
(если вы пользуетесь медленным терминалом, например, последовательным
 терминалом или кадровым буфером, для ускорения процесса можно добавить 
 параметр --quiet :) 
# emerge --sync --quiet

Если компьютер подключен к интернету через межсетевой экран, блокирующий прохождение rsync-пакетов, вы можете воспользоваться командой emerge-webrsync, которая скачивает и устанавливает снимок дерева.

Если выдано предупреждение, что имеется новая версия Portage и ее нужно обновить, выполните обновление командой emerge portage.

Выбор нужного профиля

Сначала дадим небольшое определение.

Профиль — конструктивный элемент любой системы Gentoo. В нем указываются не только значения по умолчанию для CHOST, CFLAGS и других важных переменных, он также привязывает систему к определенному диапазону допустимых версий пакетов. Диапазоны поддерживаются разработчиками Gentoo.

Раньше пользователь редко касался профиля. Однако, пользователи х86, hppa и alpha могут выбирать из двух вариантов профиля: одного для ядра 2.4, другого для ядра 2.6. Это вызвано необходимостью улучшения интеграции ядер 2.6. Для архитектур ppc и ppc64 также существует несколько профилей. Мы поговорим о них позже.

Узнать, какой профиль используется в системе в данный момент, вы можете командой:

Листинг 2.2: Выяснение используемого профиля

# ls -FGg /etc/make.profile
lrwxrwxrwx  1 48 Apr  8 18:51 /etc/make.profile -> ../usr/portage/profiles/default-linux/x86/2006.1/

Если вы используете одну из трех упомянутых архитектур, профиль по умолчанию даст вам систему с ядром 2.6. Это рекомендуется по умолчанию, но за вами сохраняется и право выбора другого профиля.

Для некоторых архитектур также предусмотрены подпрофили desktop и server. Загляните в профиль 2006.1/, чтобы узнать, есть ли подпрофили для вашей архитектуры. Возможно, вы захотите заглянуть в make.defaults профиля desktop, чтобы определить, подходит ли он вам.

Некоторым пользователям, возможно, захочется установить систему, основанную на старом профиле, с ядром 2.4. Если для этого есть веские основания, сначала надо проверить, существует ли такой дополнительный профиль. На системах x86 это можно сделать следующей командой:

Листинг 2.3: Выяснение наличия дополнительного профиля

# ls -d /usr/portage/profiles/default-linux/x86/no-nptl/2.4
/usr/portage/profiles/default-linux/x86/no-nptl/2.4

В приведенном примере дополнительный профиль 2.4 существует (т.е. нет сообщений об отсутствующем файле или каталоге). Рекомендуется использовать профиль по умолчанию, но если вы все же хотите сменить его, это можно сделать так:

Листинг 2.4: Переключение профиля на 2.4

(убедитесь, что используете нужную архитектуру; этот пример - для x86)
# ln -snf /usr/portage/profiles/default-linux/x86/no-nptl/2.4 /etc/make.profile
(вывод списка файлов в профиле 2.4)
# ls -FGg /etc/make.profile/
total 12
-rw-r--r--  1 939 Dec 10 14:06 packages
-rw-r--r--  1 347 Dec  3  2004 parent
-rw-r--r--  1 573 Dec  3  2004 virtuals

Для архитектуры ppc в выпуске 2006.1 появилось несколько новых профилей:

Листинг 2.5: Профили для PPC

(базовый профиль PPC, подходит для всех PPC-машин, минимальный)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc32/2006.1 /etc/make.profile
(профиль для G3)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc32/2006.1/G3 /etc/make.profile
(профиль для G3 Pegasos)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc32/2006.1/G3/Pegasos/ /etc/make.profile
(профиль для G4 (Altivec))
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc32/2006.1/G4 /etc/make.profile
(профиль для G4 (Altivec) Pegasos)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc32/2006.1/G4/Pegasos/ /etc/make.profile

Для архитектуры ppc64 в выпуске 2006.1 также появилось несколько новых профилей:

Листинг 2.6: Профили для PPC64

(базовый профиль PPC64 с 64-битным режимом пользователя, для всех PPC64-машин)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/64bit-userland /etc/make.profile
(базовый профиль PPC64 с 32-битным режимом пользователя, для всех PPC64-машин)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/32bit-userland /etc/make.profile
(для каждого режима пользователя существуют подпрофили, как показано ниже.)
(«userland» необходимо заменять на нужный вариант режима из примеров выше)
(профиль 970 для JS20)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/(userland)/970 /etc/make.profile
(профиль для G5)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/(userland)/970/pmac /etc/make.profile
(профиль для POWER3)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/(userland)/power3 /etc/make.profile
(профиль для POWER4)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/(userland)/power4 /etc/make.profile
(профиль для POWER5)
# ln -snf /usr/portage/profiles/default-linux/ppc/ppc64/2006.1/(userland)/power5 /etc/make.profile
(многорежимные профили на дату выхода этого выпуска нестабильны)

Настройка переменной USE

USE («использовать») — одна из самых мощных переменных, имеющихся в распоряжении пользователей Gentoo. Она позволяет при компиляции программ включать или отключать поддержку определенных необязательных функций. Например, некоторые программы можно компилировать с поддержкой gtk или qt на выбор. Другие можно собирать, включая или отключая поддержку SSL. Некоторые программы можно даже компилировать с поддержкой кадрового буфера (svgalib) вместо поддержки X11 (X-сервера).

В большинстве дистрибутивов пакеты собраны с поддержкой практически всех мыслимых вариантов. Это увеличивает размер программ и время запуска, не говоря уже о чрезмерных зависимостях. В Gentoo вы сами можете определять, с какими возможностями следует компилировать пакет. Здесь играет роль переменная USE.

В переменной USE указываются ключевые слова, которые отражаются на параметрах компиляции. Например, параметр ssl включает компиляцию с поддержкой ssl всех программ, которые способны его поддерживать. -X отключает поддержку X-сервера (обратите внимание на предшествующий знак «минус»). Параметры gnome gtk -kde -qt обеспечивают компиляцию ваших программ с поддержкой Gnome и gtk, но без поддержки KDE и qt, делая систему оптимальной для GNOME.

Настройки USE по умолчанию хранятся в файлах make.defaults вашего профиля. Файлы make.defaults находятся в каталоге, на который указывает /etc/make.profile, а также во всех родительких каталогах. Значение USE по умолчанию — это сумма всех значений USE во всех файлах make.defaults. Все, что вы вносите в /etc/make.conf, рассчитывается относительно этих значений. Когда вы добавляете что-либо к значению USE, оно добавляется в список по умолчанию. Когда удаляете что-либо (указывая ключевое слово с предшествующим знаком минус), оно удаляется из списка по умолчанию (если оно там вообще было). Никогда ничего не меняйте в /etc/make.profile. Все, что там находится, перезаписывается при обновлении Portage!

Полное описание переменной USE находится во второй части настольной книги Gentoo в главе USE-флаги. Полное описание возможных значений признаков использования находится в вашей системе в файле /usr/portage/profiles/use.desc.

Листинг 2.7: Просмотр допустимых USE-флагов

# less /usr/portage/profiles/use.desc
(для прокрутки пользуйтесь клавишами стрелок, для выхода нажимайте "q")

Например, приведем значение USE для системы, базирующейся на KDE, с включением поддержки DVD, ALSA и записи CD:

Листинг 2.8: Открытие файла /etc/make.conf

# nano -w /etc/make.conf

Листинг 2.9: Значение USE

USE="-gtk -gnome qt kde dvd alsa cdr"

Дополнительно: региональные параметры GLIBC

Скорее всего, вы будете использовать в системе один-два набора региональных параметров. Нужные регионы можно указать в /etc/locale.gen.

Листинг 2.10: Открытие /etc/locale.gen

# nano -w /etc/locale.gen

Вот пример одновременного подключения как английского (США), так и немецкого (Германия) с соответствующими кодировками (например, UTF-8).

Листинг 2.11: Укажите свои региональные настройки

en_US/ISO-8859-1
en_US.UTF-8/UTF-8
de_DE/ISO-8859-1
de_DE@euro/ISO-8859-15

Следующий шаг — запустить locale-gen. Это сгенерирует настройки для всех регионов, указанных вами в файле /etc/locale.gen.

Примечание: locale-gen имеется в glibc-2.3.6-r4 и более новой. Если у вас старшая версия glibc, сейчас ее следует обновить.

Примечание: Настройки, подобной приведенной, для поддержки русского языка недостаточно. За дополнительными сведениями обращайтесь к отдельным руководствам по русификации Gentoo. — прим. пер.

Теперь приступим к настройке ядра.

7. Настройка ядра

7.a. Часовой пояс

Сначала вы должны выбрать часовой пояс (time zone), чтобы система знала, где вы находитесь. Найдите нужный пояс в /usr/share/zoneinfo, затем скопируйте его в /etc/localtime. Постарайтесь, пожалуйста, избегать использования часовых поясов /usr/share/zoneinfo/Etc/GMT*, т. к. их названия не соответствуют ожидаемым поясам. Например, GMT-8 фактически является поясом GMT+8.

Листинг 1.1: Установка часового пояса

# ls /usr/share/zoneinfo
(допустим, вы хотите использовать GMT)
# cp /usr/share/zoneinfo/GMT /etc/localtime

7.b. Установка исходных кодов ядра

Выбор ядра

Ядро Linux — это то, вокруг чего формируются все дистрибутивы. Это слой между пользовательскими программами и вашими аппаратными средствами. Пользователи Gentoo могут использовать один из нескольких типов ядра. Полный список с их описанием можно найти в Руководстве по выбору ядра Gentoo.

Мы советуем использовать или vanilla-sources, или gentoo-sources для PPC, использующие ядра 2.6. Последний из двух доступен при установки без доступа к сети. Продолжим с установки исходных кодов ядра с помощью emerge. USE="-doc" требуется, чтобы на этом этапе избежать установки xorg-x11 или других зависимых пакетов. USE="symlink" для новой установки не требуется, но обеспечивает правильное создание символьной ссылки /usr/src/linux:

Листинг 2.1: Установка исходных кодов ядра

# USE="-doc symlink" emerge gentoo-sources

Если вы просмотрите содержимое каталога /usr/src, то увидите символическую ссылку linux, которая указывает на каталог с исходными кодами ядра. В данном случае, установленный исходный код ядра указывает на gentoo-sources-2.6.15. Ваша версия может отличаться, имейте это в виду:

Листинг 2.2: Просмотр каталога с исходными кодами ядра

# ls -l /usr/src/linux
lrwxrwxrwx    1 root     root           22  Mar 18 16:23 /usr/src/linux -> linux-2.6.15-gentoo

Теперь настало время настройки и компиляции ядра. Вы можете использовать genkernel, который сформирует стандартное ядро, аналогичное используемому на установочном компакт-диске, или вы можете настроить ядро вручную для большей оптимизации вашей системы.

Если вы хотите вручную настроить ядро, то переходите к разделу По умолчанию: ручная настройка. Если вы хотите использовать genkernel, то читайте Альтернатива: использование genkernel.

7.c. По умолчанию: ручная настройка

Введение

Ручная настройка ядра считается одним из самых сложных вопросов для пользователей Linux. Зато после настройки нескольких ядер, вы и не вспомните, что это было трудно ;).

Есть одна истина: начиная ручную настройку ядра, вы должны знать аппаратную часть своего компьютера. Большую часть информации можно получить после установки пакета pciutils (emerge pciutils), который содержит lspci. После этого вы сможете использовать lspci внутри временной среды установки. Можете не обращать внимания на предупреждения, касающиеся pcilib (например, pcilib: cannot open /sys/bus/pci/devices [pcilib: не могу открыть /sys/bus/pci/devices]), которые выводит на экран lspci. В качестве альтернативы, вы можете запустить lspci вне временной среды установки. Результат тот же. Вы также можете запустить lsmod для просмотра модулей ядра используемых установочным компакт-диском (это послужит хорошей подсказкой, на предмет того, какие опции надо включить). Другой способ узнать, какие компоненты следует включить, — просмотреть сообщения успешно загруженного ядра, но до этого вам еще далеко. Наберите dmesg, чтобы увидеть сообщения ядра.

Теперь перейдите в каталог исходных кодов вашего ядра; пора настроить ядро. Рекомендуется сначала добавить в вашу конфигурацию параметры по умолчанию, запустив make defconfig. После создания конфигурации по умолчанию, запустите make menuconfig. Этой командой вы вызовете конфигурационное меню, использующее ncurses.

Листинг 3.1: Вызов конфигурационного меню

# cd /usr/src/linux
# make defconfig
# make menuconfig

Перед вами появятся несколько разделов настроек. Мы сначала перечислим пункты, которые надо активировать (иначе Gentoo не будет работать или будет работать не так как надо без дополнительных настроек).

Активация нужных параметров

Прежде всего, разрешите использование разрабатываемых и экспериментальных кодов/драйверов. Если этого не сделать, вы не увидите некоторых важных параметров:

Листинг 3.2: Выбор эксперементальных кодов/драйверов, основные настройки

Code maturity level options --->
  [*] Prompt for development and/or incomplete code/drivers
General setup --->
  [*] Support for hot-pluggable devices

Теперь войдите в File Systems и выберите поддержку всех нужных вам файловых систем. Не компилируйте их как модули, иначе система Gentoo не сможет смонтировать эти разделы. Также выберите /proc file system и Virtual memory.

Листинг 3.3: Выбор необходимых файловых систем

File systems --->
  Pseudo Filesystems --->
    [*] /proc file system support
    [*] Virtual memory file system support (former shm fs)

(Выберите один или несколько параметров, необходимых вашей
системе)
  <*> Second extended fs support
  <*> Ext3 journalling file system support
  <*> Reiserfs support
  <*> XFS filesystem support

Если вы используете PPPoE или dial-up модем для соединений к интернету, то вам нужно включить в ядре следующие параметры:

Листинг 3.4: Выбор нужных драйверов PPPoE

Device Drivers --->
  Networking support --->
    <*> PPP (point-to-point protocol) support
    <*>   PPP support for async serial ports
    <*>   PPP support for sync tty ports

Два параметра сжатия данных не являются необходимыми, но и вреда от них тоже не будет. То же относится и к опции PPP over Ethernet которая нужна только для rp-pppoe, сконфигурированного для работы с PPPoE в ядре.

Если вам надо использовать сетевые карты, то не забудьте включить в ядре их поддержку.

Пользователям компьютеров NewWorld и OldWorld обычно нужна поддержка HFS. Пользователям OldWorld она нужна, чтобы скопировать собранные ядра в раздел MacOS. Пользователям NewWorld она нужна для конфигурирования специального раздела Apple_Bootstrap:

Листинг 3.5: Включение поддержки HFS

File Systems --->
  [*] HFS Support

На данный момент возможность kernel preemption все еще нестабильна для PPC и может вызвать ошибки компиляции и различные ошибки сегментации. Настоятельно рекомендуется не использовать эту возможность.

Листинг 3.6: Удостоверьтесь, что параметр Preemptible Kernel отключен

Platform options --->
  [ ] Preemptible Kernel

Если вы загружаетесь с устройств Firewire, вам понадобится включить их поддержку. Если вы не хотите включать в ядро их поддержку, добавьте эти модули и их зависимости в initrd.

Листинг 3.7: Поддержка устройств firewire при загрузке

Device Drivers --->
  IEEE 1394 (FireWire) support --->
    <*> IEEE 1394 (FireWire) support
    <*>   OHCI-1394 support
    <*>   SBP-2 support (Harddisks etc.)

Если вы загружаетесь с устройств USB, вам понадобится включить их поддержку. Если вы не хотите включать в ядро их поддержку, добавьте эти модули и их зависимости в initrd.

Листинг 3.8: Поддержка устройств USB при загрузке

Device Drivers --->
  USB support --->
    <*> Support for Host-side USB
    <*>   OHCI HCD support
    <*>   USB Mass Storage support

Не отключайте в ядре поддержку кадрового буфера, если он необходим при успешной загрузке системы. Если вы используете видеокарту на основе чипсета NVIDIA, вы должны использовать кадровый буфер Open Firmware. Если вы используете видеокарту на основе чипсета ATI, вы должны выбрать драйвер кадрового буфера, основанный на вашем чипсете (Mach64, Rage128 или Radeon).

Листинг 3.9: Выбор драйвера кадрового буфера

Device Drivers --->
  Graphics support --->
    <*> Support for frame buffer devices
    [*] Open Firmware frame buffer device support
    <*> ATI Radeon display support
    <*> ATI Rage128 display support
    <*> ATI Mach64 display support
    Console display driver support --->
      <*> Framebuffer Console support

Примечание: Если вы выберете более одного устройства кадрового буфера, по умолчанию может использоваться драйвер для другого устройства. Так или иначе, используйте только одно устройство кадрового буфера или укажите, какой драйвер следует использовать ядру при загрузке системы, например video=radeonfb.

Когда вы закончите настройку ядра, можете переходить к разделу Компиляция и установка.

Компиляция и установка

Теперь, когда ваше ядро настроено, настало время его скомпилировать и установить. Выйдите из конфигурационного меню и запустите процесс компиляции:

Листинг 3.10: Компиляция ядра

# make && make modules_install

Когда ядро будет скомпилировано, скопируйте образ ядра в каталог /boot (удостоверьтесь, что он правильно смотирован на компьютерах Pegasos). Если вы для загрузки пользуетесь BootX, мы скопируем ядро позже.

В отличие от многих начальных загрузчиков, Yaboot и BootX предполагают использование несжатого ядра. Несжатое ядро называется vmlinux и помещается в /usr/src/linux по завершении компиляции ядра. Если вы используете машину Pegasos, для встроенного ПО Pegasos требуется сжатое ядро под названием zImage.chrp, которое находится в /usr/src/linux/arch/ppc/boot/images.

Листинг 3.11: Установка ядра

# cd /usr/src/linux
замените <версия-ядра> на вашу версию ядра
(Apple/IBM)
# cp vmlinux /boot/<версия-ядра>
(Pegasos)
# cp arch/ppc/boot/images/zImage.chrp /boot/<версия-ядра>

Теперь переходите к разделу Установка отдельных модулей ядра.

7.d. Установка отдельных модулей ядра

Конфигурация модулей

Вы должны перечислить модули, которые должны загружаться автоматически, в файле /etc/modules.autoload.d/kernel-2.6. Также, при желании, можно сообщить модулям некоторые дополнительные параметры.

Для просмотра всех доступных модулей запустите команду find, заменив "<kernel version>" на версию ядра, которое вы только что собрали:

Листинг 4.1: Просмотр доступных модулей

# find /lib/modules/<kernel version>/ -type f -iname '*.o' -or -iname '*.ko'

Например, если вы хотите автоматически загружать модуль 3c59x.o, отредактируйте файл kernel-2.6 и пропишите туда имя модуля.

Листинг 4.2: Редактирование /etc/modules.autoload.d/kernel-2.6

# nano -w /etc/modules.autoload.d/kernel-2.6

Листинг 4.3: /etc/modules.autoload.d/kernel-2.6

3c59x

Теперь можете продолжить установку и перейти к разделу Настройка системы.

7.e. Альтернатива: использование genkernel

Если вы читаете этот раздел, то вы хотите использовать наш сценарий genkernel для настройки своего ядра.

Теперь, когда исходные коды ядра установлены, настало время скомпилировать ядро, используя сценарий genkernel. genkernel создаст ядро почти идентичное тому, что используется на установочном компакт-диске. Т.е. при использовании genkernel для сборки ядра, ваша система будет искать новые устройства при каждой загрузке, подобно установочному компакт-диску. Поскольку genkernel не требует ручной настройки ядра, это идеальное решение для пользователей которые чувствуют себя неуютно от одной мысли, что придется компилировать ядро.

Рассмотрим как использовать genkernel. Сначала выполним emerge genkernel:

Листинг 5.1: Установка genkernel

# emerge genkernel

Далее, скопируйте конфигурационный файл ядра, используемый установочным компакт-диском, в каталог, который genkernel просматривает на предмет конфигурации по умолчанию:

Листинг 5.2: Копирование конфигурационного файла ядра с установочного компакт-диска

# zcat /proc/config.gz > /usr/share/genkernel/ppc/kernel-config-2.6

Если вы используете Firewire или USB для загрузки, вам понадобится добавить соответсвующие модули в initrd. Отредактируйте /usr/share/genkernel/ppc/modules_load и измените MODULES_FIREWIRE="ieee1394 ohci1394 sbp2" для поддержки Firewire или MODULES_USB="usbcore ohci-hcd ehci-hcd usb-storage" для поддержки USB.

Теперь соберем ядро, запустив genkernel --genzimage all. Для Pegasos нам потребуется использовать другой конфигурационный файл и создать zImage вместо ядра vmlinux, используемого комрьютерами Apple. Так как genkernel будет собирать ядро, поддерживающее почти все оборудование, этот процесс может занять приличное время!

Помните, если раздел, в котором будет находиться ядро, не использует в качестве ФС ext2 или ext3, возможно, вам потребуется вручную настроить ваше ядро, задействовав genkernel --menuconfig --genzimage all, и включить поддержку используемых файловых систем в ядре (т.е. не в качестве модуля). Пользователям EVMS2 или LVM2, возможно, потребуется добавить --evms2 или --lvm2 в качестве аргумента.

Листинг 5.3: Запуск genkernel

# genkernel all

Листинг 5.4: Запуск genkernel на Pegasos

# genkernel --genzimage --kernel-config=/usr/share/genkernel/ppc/Pegasos all

Когда genkernel завершит свою работу, будет создано ядро, полный набор модулей и начальный корневой диск (initrd). Мы будем использовать ядро и initrd в процессе настройки загрузчика системы, далее в этом руководстве. Запишите имена ядра и начального корневого диска, так как они нам понадобятся при редактировании конфигурационного файла загрузчика. initrd будет запущен сразу после загрузки для автоматического определения устройств (точно так же как и в установочном компакт-диске), прежде чем ваша система перейдет к настоящей загрузке. Убедитесь, что записали требуемые параметры загрузки, необходимые для успешной загрузки с genkernel.

Листинг 5.5: Проверяем название созданного ядра и initrd

# ls /boot/kernel* /boot/initramfs*

Теперь давайте сделаем нашу систему еще ближе к установочному компакт-диску — соберем coldplug. В то время как initrd автоматически находит оборудование, необходимое для загрузки системы, coldplug автоматически определяет все остальное оборудование. Установим coldplug, командой:

Листинг 5.6: Установка и включение coldplug

# emerge coldplug
# rc-update add coldplug boot

Теперь можете перейти к разделу Настройка системы.

8. Настройка параметров системы

8.a. Параметры файловых систем

Что такое fstab?

В Linux все разделы, используемые системой, должны быть перечислены в /etc/fstab. В этом файле указываются точки подключения разделов (mountpoints, местоположение разделов в файловой системе), порядок подключения, а также дополнительные параметры (автоматический или ручной режим подключения, достаточность прав пользователя для подключения и т.п.)

Создание /etc/fstab

В /etc/fstab используется специальный формат. Каждая строка состоит из шести полей, разделяемых пробелами, знаками табуляции или их сочетанием. Каждое поле имеет свое назначение:

  • Первое поле обозначает раздел (partition) (путь к файлу устройства).
  • Второе поле указывает точку подключения (mountpoint), в которую монтируется раздел.
  • Третье поле задает тип файловой системы (filesystem), используемой в разделе.
  • В четвертом поле указываются параметры подключения (mountoptions), используемые mount при подключении раздела. Поскольку для каждой файловой системы существуют свои параметры, рекомендуется прочитать страницу справки по mount (man mount), где приведен их полный перечень. При указании нескольких параметров подключения их следует разделять запятыми.
  • Пятое поле используется dump для определения, требуется ли резервное копирование раздела средствами dump. Обычно это поле можно просто установить в 0 (ноль).
  • Шестое поле используется fsck для определения порядка проверки (check) файловых систем после некорректного завершения работы системы. Для корневой файловой системы рекомендуется значение 1, а для остальных — 2 (или 0, когда проверка файловой системы не требуется).

Важно: Вариант файла /etc/fstab по умолчанию, входящий в Gentoo, не является работоспособным. Вам потребуется создать свой собственный /etc/fstab.

Листинг 1.1: Открытие /etc/fstab

# nano -w /etc/fstab

Укажите правила, соответствующие вашей схеме разбивки, и добавьте правила для /proc, для tmpfs, для своих дисководов CD-ROM (если есть другие разделы или устройства, их тоже можно указать).

Теперь на основе приведенного примера создайте собственный файл /etc/fstab:

Параметр auto позволяет mount определять тип файловой системы автоматически (рекомендуется для съемных носителей, которые могут оказаться размечены в одной из множества существующих файловых систем), а user позволяет монтировать компакт-диски обычным пользователям.

Чтобы повысить быстродействие, большинству пользователей стоит добавить параметр noatime в параметры подключения, что приведет к ускорению за счет отключения регистрации отметки времени доступа к файлам (обычно в ней все равно нет необходимости):

Перепроверьте свой файл /etc/fstab, сохраните его, и выйдите из редактора, чтобы продолжить настройку.

8.b. Параметры сети

Hostname, Domainname и т. д.

Еще один вопрос, который нужно решить пользователю — как назвать свой компьютер. Он кажется довольно простым, но многие затрудняются дать подходящее имя для своей Linux-системы. Чтобы вам стало легче, запомните, что какое бы имя вы не выбрали, потом его всегда можно изменить. Например, вы могли бы просто назвать свою систему tux, а домен — homenetwork.

Листинг 2.1: Установка имени узла

# nano -w /etc/conf.d/hostname

(присвойте переменной HOSTNAME имя своего узла)
HOSTNAME="tux"

Во-вторых, установим имя домена (domainname) в /etc/conf.d/net:

Листинг 2.2: Установка имени домена

# nano -w /etc/conf.d/net

(присвойте переменной DNSDOMAIN имя своего домена)
dns_domain_lo="homenetwork"

Если у вас есть домен NIS (а если вы не знаете, что это такое, то у вас его точно нет), его также необходимо указать:

Листинг 2.3: Установка имени NIS-домена

# nano -w /etc/conf.d/net

(укажите название своего домена NIS переменной nis_domain)
nis_domain_lo="my-nisdomain"

Настройка сети

Прежде, чем возмутиться: «Эй, мы же все это уже делали!» — вспомните, что подключение к сети, настроенное вначале, было предназначено лишь для установки Gentoo. Теперь же вы настраиваете сеть для постоянного использования.

Примечание: Более подробные сведения о сетях, включая дополнительные темы, такие как объединение, образование мостов, настройка виртуальных сетей (VLAN) 802.1Q или беспроводных сетей, представлены в разделе настройка сети в Gentoo.

Все настройки сети собраны в файле /etc/conf.d/net. В нем используется простой формат, хотя, если вы не знакомы с ручной настройкой сети, он не слишком очевиден. Но не бойтесь, мы все объясним. В файле /etc/conf.d/net.example приведен подробно прокомментированный пример, охватывающий много различных конфигураций.

По умолчанию используется DHCP. Чтобы DHCP заработал, требуется установить DHCP-клиент, как описано далее в разделе Установка нужных системных средств. Не забудьте установить DHCP-клиент.

Если настройка сетевого подключения нужна вам для указания специфических параметров DHCP, или из-за того, что вы вообще не используете DHCP, откройте /etc/conf.d/net в своем любимом редакторе (в этом примере использован nano):

Листинг 2.4: Открытие /etc/conf.d/net для изменения

# nano -w /etc/conf.d/net

Вы увидите следующее:

Листинг 2.5: /etc/conf.d/net по умолчанию

# This blank configuration will automatically use DHCP for any net.*
# scripts in /etc/init.d.  To create a more complete configuration,
# please review /etc/conf.d/net.example and save your configuration
# in /etc/conf.d/net (this file :]!).

(# Этот пустой файл настройки приводит к автоматическому использованию
 # DHCP всеми сценариями net.* из /etc/init.d. Для создания более полной
 # настройки, пожалуйста, просмотрите /etc/conf.d/net.example, а свою
 # настройку сохраните в /etc/conf.d/net (в этом файле :]!).            )

Чтобы указать свой собственный адрес IP, маску сети и шлюз, потребуется настроить как config_eth0, так и routes_eth0:

Листинг 2.6: Ручная настройка параметров IP для eth0

config_eth0=( "192.168.0.2 netmask 255.255.255.0 brd 192.168.0.255" )
routes_eth0=( "default gw 192.168.0.1" )

Чтобы при использовании DHCP указать специфические параметры, определите config_eth0 и dhcp_eth0:

Листинг 2.7: Автоматическое получение адреса IP для eth0

config_eth0=( "dhcp" )
dhcp_eth0="nodns nontp nonis"

Список допустимых параметров дан в файле /etc/conf.d/net.example.

Если у вас несколько сетевых интерфейсов, повторите эти шаги для config_eth1, config_eth2 и т.д.

Теперь сохраните параметры и выйдите из редактора, чтобы продолжить настройку.

Автоматический запуск сетевого подключения при загрузке

Для запуска сетевых интерфейсов при загрузке необходимо добавить их в уровень запуска по умолчанию. Если у вас интерфейсы типа PCMCIA, пропустите этот шаг, поскольку интерфейсы PCMCIA запускаются сценарием инициализации PCMCIA.

Листинг 2.8: Добавление net.eth0 в уровень запуска default

# rc-update add net.eth0 default

Если у вас несколько сетевых интерфейсов, потребуется создать для них соответствующие сценарии инициализации net.eth1, net.eth2 и т.д. Для этого можно использовать ln:

Листинг 2.9: Создание дополнительных сценариев инициализации

# cd /etc/init.d
# ln -s net.lo net.eth1
# rc-update add net.eth1 default

Указание сетевых узлов

Теперь расскажем системе Linux о вашей сети. Эти сведения указываются в /etc/hosts, и помогают разрешению имен в IP-адреса для узлов, не обрабатываемых сервером имен. Требуется определить вашу систему. Также можно определить другие системы в сети, если вы не собираетесь устанавливать собственную систему DNS.

Листинг 2.10: Открытие /etc/hosts

# nano -w /etc/hosts

Листинг 2.11: Указание сведений об узлах сети

(определение текущей системы)
127.0.0.1     tux.homenetwork tux localhost

(определите другие машины в своей сети,
для этого у них должен быть статический IP-адрес.)

192.168.0.5   jenny.homenetwork jenny
192.168.0.6   benny.homenetwork benny

Чтобы продолжить настройку, сохраните файл и выйдите из редактора.

8.c. Параметры системы

Пароль root

Прежде всего, нужно установить пароль root (администратора), набрав:

Листинг 3.1: Установка пароля root

# passwd

Если вы хотите, чтобы root мог входить в систему через последовательный терминал, добавьте tts/0 в /etc/securetty:

Листинг 3.2: Добавление tts/0 to /etc/securetty

# echo "tts/0" >> /etc/securetty

Параметры системы

Для общей настройки системы в Gentoo используется /etc/rc.conf. Откройте /etc/rc.conf и с удовольствием прочитайте все комментарии, находящиеся в этом файле :)

Листинг 3.3: Открытие /etc/rc.conf

# nano -w /etc/rc.conf

Завершив изменение /etc/rc.conf сохраните файл и выйдите из редактора.

Как видите, этот файл подробно прокомментирован, что поможет вам в настройке необходимых конфигурационных переменных. Можно настроить систему на использование unicode, а также указать редактор по умолчанию и диспетчер отображения (например, gdm или kdm).

Для управления раскладками клавиатуры в Gentoo используется /etc/conf.d/keymaps. Для настройки своей клавиатуры измените его.

Листинг 3.4: Открытие /etc/conf.d/keymaps

# nano -w /etc/conf.d/keymaps

Будьте особенно тщательны при установке переменной раскладки клавиатуры (KEYMAP): выбрав неверную раскладку, вы можете получить непредсказуемый результат при попытке ввода с клавиатуры.

По завершении изменения /etc/conf.d/keymaps сохраните файл и выйдите из редактора.

Для настройки параметров часов в Gentoo используется /etc/conf.d/clock. Изменяйте его в соответствии со своими потребностями.

Если аппаратные часы вашей системы настроены не на часовой пояс UTC (Гринвич), в файл необходимо добавить строку CLOCK="local". В противном случае вы заметите сдвиг часового пояса.

После завершения настройки /etc/conf.d/clock сохраните файл и выйдите из редактора.

Переходите к установке нужных системных средств.

9. Установка нужных системных средств

9.a. Диспетчер устройств

Если вы используете ядро 2.4, и при этом устанавливаете Gentoo из файла третьей стадии (stage3), вам необходимо еще кое-что сделать. Так как теперь в Gentoo по умолчанию используется udev, а ядром 2.4 udev не поддерживается, вам потребуется установить devfsd, и убрать udev.

Листинг 1.1: Установка devfsd

(для тех, кто использует ядро 2.4.x при установке c третьей стадии)
# emerge --unmerge udev
# emerge devfsd

9.b. Системные службы журналирования

Некоторые средства не включены в архив stage3, поскольку одинаковые возможности можно обеспечить различными пакетами. Теперь вы сами выберете, какие именно установить.

Первый инструмент, который вам необходимо выбрать, должен дать системе возможность журналирования. У Unix и Linux превосходная история развития журналирования — при желании в файлах журналов можно регистрировать любой чих, происходящий в вашей системе. Это обеспечивается системной службой журналирования.

В Gentoo предлагается несколько служб журналирования на выбор. Это sysklogd, традиционный набор журналирующих демонов, syslog-ng, расширенная служба журналирования, и metalog — служба журналирования с очень гибкими возможностями настройки. Возможно, в Portage имеются и другие службы журналирования: количество доступных пакетов растет день ото дня.

Если вы планируете использовать sysklogd или syslog-ng, позднее может потребоваться установка logrotate, поскольку в этих службах журналирования не предусмотрен никакой механизм ротации системных журналов.

Чтобы установить выбранную службу журналирования, воспользуйтесь emerge, а затем добавьте ее в уровень запуска по умолчанию с помощью rc-update. В следующем примере показана установка syslog-ng. Вместо нее вы можете подставить другую службу журналирования:

Листинг 2.1: Установка системной службы журналирования

# emerge syslog-ng
# rc-update add syslog-ng default

9.c. Дополнительно: демон cron

Следующий демон — cron. Хотя он является дополнительным, и не обязателен для работы вашей системы, будет благоразумным установить его. Но что же такое демон cron? Демон cron выполняет команды по расписанию. Это очень удобно, когда нужно выполнять какие-либо команды регулярно (например, ежедневно, еженедельно или ежемесячно).

В Gentoo предлагаются три варианта демона cron на выбор: dcron, fcron и vixie-cron. Установка любого из них подобна установке системной службы журналирования. Однако, при установке dcron или fcron для настройки требуется выполнение дополнительной команды, а именно crontab /etc/crontab. Если вы не знаете, что выбрать, используйте vixie-cron.

При бессетевой установке доступен только vixie-cron. Если вам нужен другой демон cron, его можно установить позже.

Листинг 3.1: Установка демона cron

# emerge vixie-cron
# rc-update add vixie-cron default
(только если выбран dcron или fcron) # crontab /etc/crontab

9.d. Дополнительно: индексация файлов

Если вы хотите индексировать файлы в своей системе, чтобы быстро находить их с помощью locate, нужно установить sys-apps/slocate:

Листинг 4.1: Установка slocate

# emerge slocate

9.e. Утилиты для обслуживания файловых систем

Для проверки целостности файловых систем, создания дополнительных файловых систем, и т.п., вам потребуются определенные утилиты, состав которых зависит от используемых файловых систем.

В следующей таблице перечислены утилиты, которые необходимо устанавливать для обслуживания файловых систем различных типов:

Файловая система Утилиты Команда установки
XFS xfsprogs emerge xfsprogs
ReiserFS reiserfsprogs emerge reiserfsprogs
JFS jfsutils emerge jfsutils

Если вы используете EVMS, также необходимо установить evms:

Листинг 5.1: Установка утилит EVMS

# USE="-gtk" emerge evms

USE="-gtk" предотвратит установку пакетов, от которых зависит данный. При желании включить графические средства evms, потом можно перекомпилировать evms.

Если вам не нужны никакие дополнительные сетевые средства (типа rp-pppoe или клиента dhcp), переходите к настройке начального загрузчика.

9.f. Сетевые средства

Дополнительно: установка клиента DHCP

Если требуется, чтобы Gentoo автоматически получала IP-адрес для ваших сетевых интерфейсов, необходимо установить dhcpcd (или любой другой клиент DHCP, список имеющихся клиентов DHCP см. в главе Модульное построение сети). Если не сделать этого сейчас, то после завершения установки вы не сможете подключиться к интернету!

Листинг 6.1: Установка dhcpcd

# emerge dhcpcd

Дополнительно: установка клиента PPPoE

Если для выхода в сеть требуется rp-pppoe, его нужно установить.

Листинг 6.2: Установка rp-pppoe

# USE="-X" emerge rp-pppoe

USE="-X" запрещает установку xorg-x11 в порядке зависимости (в rp-pppoe есть графические средства; если их нужно подключить, можно перекомпилировать rp-pppoe позже, или же установить xorg-x11 сейчас: при его установке потребуется много времени на компиляцию).

Дополнительно: утилиты RAID для оборудования IBM

Если в составе системы на базе POWER5 вы используете RAID-массивы SCSI, стоит задуматься об установке iprutils, которые, среди прочего, позволяют работать с дисковыми массивами, выяснять состояние дисков в составе массива и обновлять микрокод.

Листинг 6.3: Установка iprutils

# emerge iprutils

Теперь переходите к настройке начального загрузчика.

10. Настройка начального загрузчика

10.a. Делаем выбор

Введение

Теперь, когда выше ядро сконфигурировано и скомпилировано, вам нужен начальный загрузчик для запуска Linux. Необходимый вам начальный загрузчик зависит от используемого вами типа компьютера PPC.

Если у вас компьютер NewWorld Apple или IBM, вам нужно использовать yaboot. Для компьютеров OldWorld Apple есть два решения, BootX (рекомендуется) и quik. Компьютерам Pegasos не нужен начальный загрузчик, но вам понадобится установить BootCreator для создания загрузочных меню SmartFirmware. Для платформы Linux/PPC существует несколько загрузчиков. Это Yabooot (для компьютеров NewWorld от Apple и IBM) и BootX (для компьютеров OldWorld от Apple). Для Pegasos загрузчик не нужен, но мы включили BootCreator для создания меню SmartFirmware.

10.b. По умолчанию: использование Yaboot

Введение

Важно: yaboot можно использовать только на компьютерах NewWorld Apple или IBM!

Чтобы найти загрузочные устройства, yaboot необходим доступ к файлам устройств, создаваемым udev при запуске, и файловой системе sysfs. Эти две файловые системы находятся в /dev и sys, соответственно. Для этого вам потребуется «привязать» эти файловые системы с корня установочного диска на точки монтирования /dev и /sys внутри среды измененного корня (chroot). Если файловые системы уже привязаны, делать это повторно не требуется.

Листинг 2.1: Монтирование файловых систем устройств и системной

# exit  # выйдем из chroot
# mount -o bind /dev /mnt/gentoo/dev
# mount -o bind /sys /mnt/gentoo/sys
# chroot /mnt/gentoo /bin/bash
# /usr/sbin/env-update && source /etc/profile 

Чтобы установить yaboot, вы можете использовать yabootconfig для автоматического создания конфигурационного файла. Если вы устанавливаете Gentoo на компьютер G5 (где yabootconfig не всегда работает) или вы планируете загружаться с firewire или USB, вам придется вручную настроить yaboot.

Примечание: Если вы использовали genkernel, возможно вам придется вручную подправить yaboot.conf, даже если вы запускали yabootconfig. Раздел образа ядра должен быть исправлен, как показано ниже:

Листинг 2.2: Добавление параметров загрузки genkernel yaboot.conf

###########################################################
## Этот раздел может быть повторен, если у вас несколько ядер или вы хотите
## установить параметры загрузки. Замените kernel-2.6.15 точным именем вашего 
## ядра.
###########################################################
image=/boot/kernel-2.6.15
  label=Linux
  root=/dev/ram0    # Если вы использовали genkernel, то это /dev/ram0
  partition=3
  sysmap=/boot/System.map-2.6.9
  append="real_root=/dev/hda3 init=/linuxrc"  
  # Вы можете добавить дополнительные параметры ядра, например
  # rootdelay=10 для загрузки с USB/Firewire
  
  read-only
##########################################################

По умолчанию: использование yabootconfig

yabootconfig автоматически определит разделы на вашей машине и установит двойную или тройную комбинацию загрузки для Linux, Mac OS и Mac OX X.

Чтобы использовать yabootconfig, на вынем диске должен быть раздел Apple_Bootstrap, а в /etc/fstab должны быть отражены ваши разделы Linux. Эти шаги должны были быть выполнены ранее, но все же проверьте /etc/fstab, прежде чем продолжить. Убедимся, что у вас установлен yaboot.

Листинг 2.3: Установка yaboot

# emerge yaboot

Теперь выйдем из chroot и запустим yabootconfig --chroot /mnt/gentoo. После запуска программа попросит подтвердить путь к загрузочному разделу. Если вы использовали предложенную схему разбивки диска, заргузочным разделом будет /dev/hda2. Нажмите Y, если раздел указан правильно. Если нет, перепроверьте файл /etc/fstab. Затем yabootconfig просмотрит настройку вашей системы, создаст /etc/yaboot.conf и запустит mkofboot. mkofboot используется для форматирования раздела Apple_Bootstrap и установки в него конфигурационных файлов. После этого войдите в chroot снова.

Листинг 2.4: Возвращение в chroot

# chroot /mnt/gentoo /bin/bash
# /usr/sbin/env-update && source /etc/profile

Вам следует убедиться в правильности /etc/yaboot.conf. Если вы измените этот файл (например для выбора основной системы для загрузки), вам следует запустить ybin -v для того, чтобы изменения вступили в силу.

Теперь переходите к разделу Перезагрузка системы

Альтернатива: настройка Yaboot вручную

Для начала убедитесь что у вас установлен yaboot.

Листинг 2.5: Установка yaboot

# emerge yaboot

Ниже представлен полный пример файла yaboot.conf, но вам понадобится изменить его под свои нужды. Пользователи G5 и пользователи, загружающие систему с FireWire или USB, должны помнить, что их диски для ядра выглядят как SCSI-диски, поэтому они должны заменить /dev/hda на /dev/sda.

Листинг 2.6: /etc/yaboot.conf

## /etc/yaboot.conf
##
## запустите: "man yaboot.conf" для получения более подробной информации
## До тех пор ничего не меняйте!!!
## См. также примеры конфигурации: /usr/share/doc/yaboot/examples 
##
## Для меню с двойной загрузкой добавьте одну или более строк:
## bsd=/dev/hdaX, macos=/dev/hdaY, macosx=/dev/hdaZ

## раздел bootstrap:
boot=/dev/hda2

## ofboot - это метод указания bootstrap-раздела для Open Firmware
## Если вы его не укажите, yaboot не будет работать на G5 и некоторых G4
## и вам придется передать соответствующие параметры программам mkofboot/ybin.
## hd:X означает /dev/sdaX (или /dev/hdaX).
## 
## Пользователи G5 должны должны раскомментировать эту строку!!!
# ofboot=hd:2
## Пользователи, загружающиеся со встроенного ПО должны добавить строку,
## подобную этой:
# ofboot=fw/node/sbp-2/disk@0:

## Пользователи, загружающиеся с USB должны добавить строку, подобную этой:
# ofboot=usb/disk@0:

## hd: - это сокращение для первого жесткого диска, который
видит Open Firmware
device=hd:

## Пользователи Firewire и USB должны указать соответствующее OF-имя
## устройства. Оно может быть определено при помощи ofpath из пакета yaboot.

# device=fw/node@0001d200e00d0207/sbp-2@c000/disk@0:


delay=5
defaultos=macosx
timeout=30
install=/usr/lib/yaboot/yaboot
magicboot=/usr/lib/yaboot/ofboot

#################
## Этот раздел можно повторять, если у вас несколько ядер и вариантов 
## загрузочных опций. Замените 2.6.9 на свою версию ядра.
#################
image=/boot/kernel-2.6.9
  label=Linux
  root=/dev/hda3
  partition=3
  #  append="rootdelay=10"  # Необходимо для загрузки с USB/Firewire
  read-only
##################

## Пользователи G5 и некоторых G4 должны выставить 
##   macos=hd:13
##   macosx=hd:12
## вместо значений в примере.
macos=/dev/hda13
macosx=/dev/hda12
enablecdboot
enableofboot

Как только yaboot.conf будет настроен, запустите mkofboot -v для форматирования раздела Apple_bootstrap и установки настроек. Если вы измените yaboot.conf после создания Apple_bootstrap, вы можете обновить настройки, запустив ybin -v

Для более подробной информации о Yaboot зайдите на сайт проекта Yaboot. А сейчас переходите к разделу Перезагрузка системы.

10.c. Альтернатива: BootX

Важно: BootX можно использовать только на OldWorld компьютерах Apple и IBM!

Так как BootX загружает Linux из MacOS, нам придется скопировать ядро с раздела Linux на раздел с Mac OS. Сначала смонтируйте раздел с Mac OS извне среды измененного корня. Используйте mac-fdisk -l чтобы узнать номер раздела. Далее мы будем использовать sda6. Когда раздел будет смонтирован, мы скопируем ядро в системный каталог, чтобы BootX смог его найти.

Листинг 3.1: Копирование ядра в раздел Mac OS

# exit
cdimage ~# mkdir /mnt/mac
cdimage ~# mount /dev/sda6 /mnt/mac -t hfs
cdimage ~# cp /mnt/gentoo/usr/src/linux/vmlinux "/mnt/mac/System Folder/Linux Kernels"

Если был использован genkernel, необходимо скопировать ядро и initrd в раздел Mac OS.

Листинг 3.2: Копирование ядра и initrd в раздел Mac OS

# exit
cdimage ~# mkdir /mnt/mac
cdimage ~# mount /dev/sda6 /mnt/mac -t hfs
cdimage ~# cp /mnt/gentoo/boot/kernel-* "/mnt/mac/System Folder/Linux Kernels"
cdimage ~# cp /mnt/gentoo/boot/initramfs-* "/mnt/mac/System Folder"

Теперь, когда ядро скопировано, вам понадобится перезагрузиться для установки BootX.

Листинг 3.3: Размонтирование всех разделов и перезагрузка

cdimage ~# cd /
cdimage ~# umount /mnt/gentoo/proc /mnt/gentoo/dev /mnt/gentoo /mnt/mac
cdimage ~# reboot

Конечно, не забудьте убрать загрузочный CD из привода, так как на этот раз необходимо загрузить Mac OS.

Как только компьютер загрузится в Mac OS, откройте панель управления BootX. Если вы не использовали genkernel, выберите Options и снимите флажок с Used specified RAM disk. Иначе проверьте, что выбран именно initrd от genkernel, а не с установочного диска. Если вы не использовали genkernel, то у вас есть возможность указать корневой диск и раздел Linux. Укажите необходимые параметры и, если необходимо, параметры загрузки, зависящие от конфигурации ядра.

BootX можно настроить для запуска Linux во время загрузки. Если вы сделаете так, то сначала ваша машина будет загружаться в Mac OS, но во время загрузки BootX запустит и загрузит Linux. Подробнее смотрите тут: домашняя страница BootX.

Важно: Убедитесь, что в вашем ядре есть поддержка файловых систем HFS и HFS+, а то вы не сможете обновлять или изменять ядро на своем разделе MacOS.

Теперь снова перезагрузитесь и загрузитесь в Linux, затем продолжите с Окончание установки Gentoo.

10.d. Альтернатива: quik

quik позволяет загружаться компьютерам OldWorld без Mac OS. Тем не менее, он не очень хорошо поддерживает множество quirk'ов (причуд — прим. пер.). Если есть выбор, рекомендуется использовать BootX, так как он намного надежнее и проще, чем quik.

Сначала нам необходимо установить quik:

Листинг 4.1: Установка quik

# emerge quik

Затем необходимо его настроить. Отредактируйте /etc/quik.conf и укажите скопированный в загрузочный раздел образ ядра.

Листинг 4.2: Настройка quik.conf

# Пример quik.conf
init-message = "Gentoo 2006.0\n"
partition = 2           # Загрузочный раздел
root = /dev/hda4
timeout = 30
default = gentoo
image = /vmlinux-2.6.15
        label = gentoo

Файл quik.conf должен находиться на том же диске, что и загрузочные образы quik, хотя он может быть на другом разделе этого диска. Однако рекомендуется перенести его в загрузочный раздел.

Листинг 4.3: Перенос quik.conf в /boot

# mv /etc/quik.conf /boot/quik.conf

Теперь настроим переменные загрузки, с которыми будет запускаться quik при загрузке. Для этого мы воспользуемся программой nvsetenv. Необходимые вам переменные различны для разных компьютеров, лучше найдите quirk'и для вашего компьютера перед тем, как начать.

Листинг 4.4: Настройка переменных загрузки

# nvsetenv auto-boot true
# Установите в false, если вы хотите загружаться в OF, не все модели способны 
отображать вывод OF
# nvsetenv output-device video
# Проверьте страницу quirk'ов, здесь очень много вариаций.
# nvsetenv input-device kbd
# nvsetenv boot-device scsi/sd@1:0 # Для SCSI
# nvsetenv boot-device ata/ata-disk@0:0 # Для ATA
# nvsetenv boot-file /boot/vmlinux-2.6.15 root=/dev/hda4
# Первый параметр - путь к ядру, второй - корневой раздел. Вы можете добавить
любые параметры ядра в конец этой строки.
# nvsetenv boot-command boot
# Установите это, чтобы распрощаться с Mac OS и загружаться в Linux

Примечание: Также можно изменить переменные загрузки Mac OS. В зависимости от модели нужно выбрать или bootvars, или Apple System Disk. Пожалуйста, загляните на страницу quik для более детальной информации.

Теперь, чтобы настроить компьютер для загрузки, нам нужно удостовериться, что загрузочные образы установлены правильно. Запустите quik -v -C /boot/quik.conf. Должно появиться сообщение, что был установлен первый загрузочный блок QUIK.

Примечание: Если что-то произошло не так, вы всегда можете переустановить PRAM назад к значениям по умолчанию, удерживая command + option + p + r перед загрузкой компьютера. Этим вы очистите установленные вами значения с nvsetenv и вы сможете загрузить загрузочный диск Mac OS или Linux.

Теперь можете продолжить установку с раздела Перезагрузка системы.

10.e. Альтернатива: BootCreator

Важно: BootCreator создаст для Pegasos загрузочное меню SmartFirmware, написанное на Forth.

Сначала проверим, что у нас установлена самая свежая версия bootcreator.

Листинг 5.1: Установка bootcreator

# emerge bootcreator

Теперь скопируйте /etc/bootmenu.example в /etc/bootmenu и отредактируйте так, как в вам нужно:

Листинг 5.2: Редкатировние конфигурационного файла bootcreator

# cp /etc/bootmenu.example /etc/bootmenu
# nano -w /etc/bootmenu

Пример конфигурационного файла /etc/bootmenu представлен ниже.

Листинг 5.3: Конфигурационный файл bootcreator

#
# Пример файла описания для bootcreator 1.1
#

[VERSION]
1

[TITLE]
Boot Menu

[SETTINGS]
AbortOnKey = false
Timeout    = 9
Default    = 1

[SECTION]
Local HD -> Morphos      (Normal)
ide:0 boot2.img ramdebug edebugflags="logkprintf"

[SECTION]
Local HD -> Linux 2.6.15 (Normal)
ide:0 linux-2.6.15 video=radeonfb:1024x768@70 root=/dev/hda3

[SECTION]
Local HD -> Genkernel (Normal)
ide:0 kernelz-2.6.15 root=/dev/ram0 real_root=/dev/hda3 init=/linuxrc

После всего bootmenu должен быть переведен в Forth и скопирован в загрузочный раздел, где его сможет прочитать SmartFirmware. Чтобы сделать это, запустите bootcreator:

Листинг 5.4: Установка загрузочного меню

# bootcreator /etc/bootmenu /boot/menu

Примечание: После перезагрузки обязательно проверьте настройки SmartFirmware и удостоверьтесь, что по умолчанию загружается именно menu файл.

Теперь вы можете читать раздел Перезагрузка системы.

10.f. Перезагрузка системы

Выйдите из chroot, размонтируйте все смонтированные разделы, чтобы вы смогли безопасно перезагрузиться, и введите reboot.

Листинг 6.1: Выход из chroot, размонтирование всех разделов и перезагрузка

# exit
cdimage ~# umount /mnt/gentoo/proc /mnt/gentoo/dev /mnt/gentoo
cdimage ~# reboot

Как только ваша новая установка Gentoo загрузится, закончите чтение разделом Окончание установки Gentoo.

11. Завершение установки Gentoo

11.a. Управление учетными записями

Добавление учетной записи для повседневной работы

Работа в учетной записи root (администратора) в системе Unix/Linux опасна, и ее следует всячески избегать. Поэтому настоятельно рекомендуется добавить учетную запись пользователя для повседневной работы.

Членством пользователя в группах определяется, какие действия он сможет выполнять. В следующей таблице перечислено несколько важных групп, в которые вы, возможно, захотите включать пользователей.

Группа Описание
audio возможность доступа к аудиоустройствам
cdrom возможность прямого доступа к оптическим накопителям
floppy возможность прямого доступа к гибким дискам
games возможность играть в игры
portage возможность использования emerge --pretend с правами пользователя
usb возможность доступа к устройствам USB
plugdev возможность монтирования и использования подключаемых устройств типа камер и USB-брелков
video возможность доступа к средствам видеозахвата и выполнения аппаратного ускорения видео
wheel возможность использования команды su

Например, для создания учетной записи пользователя по имени john, входящего в группы wheel, users и audio, сначала войдите в систему как root (только root может создавать учетные записи пользователей), а затем запустите useradd:

Листинг 1.1: Создание учетной записи на каждый день

Login: root
Password: (ваш пароль root)

# useradd -m -G users,wheel,audio -s /bin/bash john
# passwd john
Password: (введите пароль для john)
Re-enter password: (повторно введите пароль для подтверждения)

Если пользователю потребуется выполнить задачу от имени root, для временного получения привилегий root можно использовать su -. Другой способ — пользоваться пакетом sudo, который при правильной настройке вполне безопасен.

12. Чем заняться дальше?

12.a. Документация

Примите поздравления! У вас теперь появилась работающая система Gentoo. И что же делать дальше? Какие у вас появились возможности? На что стоит взглянуть прежде всего? Gentoo дает своим пользователям богатый выбор возможностей, а следовательно — и множество документированных (или не очень) свойств.

Вам обязательно нужно прочитать следующую часть настольной книги Gentoo, работа в Gentoo, в которой рассказывается, как поддерживать программное обеспечение в актуальном состоянии, как доустанавливать программы, что такое «USE-флаги», как происходит инициализация в Gentoo и т.д.

Если вас интересует оптимизация системы с точки зрения пользователя, или вы хотите узнать, как настроить полноценный «рабочий стол», обратитесь к более подробной документации по графической среде Gentoo. Кроме того, вы, возможно захотите прочитать наше руководство по локализации (англ.), что бы чуствовать себя более уютно.

Примечание: В настоящее время для русификации рекомендуется пользоваться альтернативными руководствами по локализации Gentoo. — прим. пер.

Также имеется настольная книга по безопасности в Gentoo (англ.), которую определенно стоит прочитать.

Полный список существующих материалов имеется на странице документации.

12.b. Gentoo в интернете

Естественно, мы всегда рады видеть вас на форумах Gentoo (англ.), как и на любом из множества IRC-каналов Gentoo (англ.).

Кроме того, мы можем предложить вашему вниманию несколько списков рассылки, открытых для всех наших пользователей. Сведения о порядке подписки находятся на той же странице.

На этом мы замолкаем, чтобы позволить вам в полной мере насладиться результатом установки :)

B. Работа с Gentoo

1. Введение в Portage

1.a. Добро пожаловать в Portage

Система Portage — вероятно, самое известное нововведение Gentoo в управлении программным обеспечением. Благодаря высокой гибкости и чрезвычайно богатым возможностям, она зачастую считается лучшим средством управления программным обеспечением из существующих в Linux.

Portage полностью написана на Python и Bash, и в результате полностью прозрачна для пользователей, поскольку оба — языки сценариев.

Большинство пользователей взаимодействует с Portage с помощью команды emerge. Эта глава не призвана заменить страницу справки emerge. Для просмотра всех возможных параметров команды emerge, обращайтесь к странице справки:

Листинг 1.1: Чтение страницы справки emerge

$ man emerge

1.b. Дерево портежей

Сборочные файлы ebuild

Говоря о пакетах, мы часто имеем в виду программы, доступные пользователям Gentoo через дерево портежей. Дерево портежей — это набор сборочных файлов ebuild, содержащих всю информацию, необходимую Portage для управления программным обеспечением (установки, поиска, извлечения и т.п.) По умолчанию сборочные файлы находятся в /usr/portage.

Когда Portage по вашему поручению выполняет любые действия над пакетами программ, эти действия опираются на сборочные файлы, имеющиеся в системе. Поэтому необходимо регулярно обновлять сборочные файлы, чтобы Portage знала о новых программах, обновлениях, связанных с безопасностью и т.д.

Обновление дерева портежей

Дерево портежей обычно обновляется с помощью rsync (англ.), средства быстрой разностной передачи файлов. Обновление выполнить довольно просто, так как запуск rsync обеспечивается командой emerge :

Листинг 2.1: Обновление дерева портежей

# emerge --sync

Если rsync выполнить невозможно из-за ограничений межсетевого экрана, дерево портежей все-таки можно обновить из ежедневных «снимков», создаваемых нами. Для автоматического извлечения и установки в системе новейшего снимка служит утилита emerge-webrsync:

Листинг 2.2: Запуск emerge-webrsync

# emerge-webrsync

1.c. Обслуживание программного обеспечения

Поиск программ

Для поиска программ в дереве портежей по названию можно использовать встроенные возможности команды emerge. По умолчанию команда emerge --search выдает названия пакетов, соответствующих (как полностью, так и частично) заданному условию поиска.

Например, чтобы найти все пакеты, содержащие «pdf» в названии:

Листинг 3.1: Поиск пакетов с pdf в названии

$ emerge --search pdf

Для поиска пакетов еще и по тексту описания можно использовать параметр --searchdesc (или -S):

Листинг 3.2: Поиск пакетов, связанных с pdf

$ emerge --searchdesc pdf

Посмотрев на сообщения команды, вы отметите, что вам дается множество информации. Поля четко обозначены, поэтому мы не будем вдаваться в подробности их значения:

Листинг 3.3: Пример вывода emerge --search

*  net-print/cups-pdf
      Latest version available: 1.5.2
      Latest version installed: [ Not Installed ]
      Size of downloaded files: 15 kB
      Homepage:    http://cip.physik.uni-wuerzburg.de/~vrbehr/cups-pdf/
      Description: Provides a virtual printer for CUPS to produce PDF files.
      License:     GPL-2

(
*  net-print/cups-pdf
      Последняя доступная версия: 1.5.2
      Последняя установленная версия: [ не установлен ]
      Размер загружаемых файлов: 15 kB
      Веб-страница:  http://cip.physik.uni-wuerzburg.de/~vrbehr/cups-pdf/
      Описание:      Снабжает CUPS виртуальным принтером для печати PDF-файлов.
      Лицензия:      GPL-2 )

Установка программ

После того, как вы нашли нужное программное обеспечение, его можно легко установить с помощью команды emerge. Вот пример установки пакета gnumeric:

Листинг 3.4: Установка gnumeric

# emerge gnumeric

Так как множество приложений зависит друг от друга, любая попытка установить какой-либо пакет программ может повлечь за собой также установку дополнительных пакетов. Не беспокойтесь, Portage справится и с этим. Если вы захотите выяснить, что именно Portage собирается установить вместе с нужным вам пакетом, добавьте параметр --pretend. Например:

Листинг 3.5: Проверка зависимостей пакета gnumeric

# emerge --pretend gnumeric

После команды на установку пакета, Portage загружает из интернета необходимый исходный код (при необходимости), и по умолчанию сохраняет его в каталоге /usr/portage/distfiles. После этого пакет распаковывается, компилируется и устанавливается. Если вы хотите, чтобы Portage только загрузила исходный код без его установки, добавьте к команде emerge параметр --fetchonly:

Листинг 3.6: Загрузка исходного кода пакета gnumeric

# emerge --fetchonly gnumeric

Обнаружение документации к пакету

Многие пакеты содержат собственную документацию. Иногда USE-флаг doc определяет, следует ли устанавливать документацию к пакету. Проверить наличие USE-флага doc можно командой emerge -vp <название пакета>.

Листинг 3.7: Проверка наличия USE-флага doc

(alsa-lib - это всего лишь пример)
# emerge -vp alsa-lib
[ebuild  N    ] media-libs/alsa-lib-1.0.9_rc3  +doc -jack 674 kB

USE-флаг doc можно включить или отключить как глобально в файле /etc/make.conf, так и для отдельных пакетов в файле /etc/portage/package.use. Также можно, создав каталог с названием /etc/portage/package.use, указать флаг в файле внутри этого каталога. В главе USE-флаги этот вопрос описывается более подробно.

Документация от вновь установленного пакета обычно находится в подкаталоге каталога /usr/share/doc, соответствующем названию пакета. Кроме того, можно вывести список всех установленных файлов утилитой equery, которая входит в пакет gentoolkit (англ.)app-portage/gentoolkit.

Листинг 3.8: Обнаружение документации пакета

# ls -l /usr/share/doc/alsa-lib-1.0.9_rc3
total 28
-rw-r--r--  1 root root  669 May 17 21:54 ChangeLog.gz
-rw-r--r--  1 root root 9373 May 17 21:54 COPYING.gz
drwxr-xr-x  2 root root 8560 May 17 21:54 html
-rw-r--r--  1 root root  196 May 17 21:54 TODO.gz

(или используйте для поиска интересных файлов команду equery :)
# equery files alsa-lib | less
media-libs/alsa-lib-1.0.9_rc3
* Contents of media-libs/alsa-lib-1.0.9_rc3:
/usr
/usr/bin
/usr/bin/alsalisp
(выдача обрезана)

Удаление пакета

Когда вы захотите удалить пакет из системы, используйте команду emerge --unmerge. Это приведет к удалению из системы всех файлов, установленных пакетом, кроме конфигурационных файлов приложения, изменявшихся после установки. Сохранение конфигурационных файлов позволяет вернуться к работе с пакетом, если вы когда-нибудь решите снова его установить.

Внимание: Portage не проверяет, зависят ли другие пакеты от удаляемого! Однако вы получите предупреждение, если удаление пакета приведет к неработоспособности системы.

Листинг 3.9: Удаление пакета gnumeric из системы

# emerge --unmerge gnumeric

После удаления пакета из системы, пакеты, установленные автоматически, потому что от них зависел удаленный пакет, остаются. Чтобы Portage выявила все когда-то нужные пакеты, которые теперь можно удалить, используйте команду emerge --depclean. Мы вернемся к этому ниже.

Обновление системы

Чтобы система сохранялась в отличной форме (не говоря уже об установке свежайших обновлений, связанных с безопасностью), ее нужно регулярно обновлять. Так как Portage просматривает сборочные файлы только в локальном дереве портежей, сперва потребуется обновить его. Обновив дерево портежей, вы сможете обновить систему командой emerge --update world. В следующем примере мы также пользуемся параметром --ask, который поручает Portage вывести список пакетов, которые она собирается обновить, и спросить вас, можно ли продолжать:

Листинг 3.10: Обновление системы

# emerge --update --ask world

Portage будет искать более новые версии установленных приложений. Однако проверяется только версии приложений, явно установленных вами, а не тех, от которых они зависят. Если вы хотите обновить каждый пакет в системе, добавьте аргумент --deep:

Листинг 3.11: Обновление всей системы

# emerge --update --deep world

Поскольку обновления, относящиеся к безопасности, случаются и в пакетах, явным образом не устанавливались (но были «подтянуты» из-за того, что он них зависят другие программы), рекомендуется изредка запускать эту команду.

Если вы меняли какие-либо из USE-флагов, возможно, потом вы также захотите добавить параметр --newuse. Тогда Portage проверит, требует ли изменение установки новых пакетов или перекомпиляции существующих:

Листинг 3.12: Выполнение полного обновления

# emerge --update --deep --newuse world

Метапакеты

У некоторых пакетов в дереве портежей нет содержимого как такового, и они используются для установки набора других пакетов. Например, пакет kde полностью устанавливает среду KDE в вашей системе, привлекая различные KDE-пакетов в качестве зависимостей.

Если вы когда-либо захотите удалить из системы такой пакет, запуск emerge--unmerge не возымеет должного эффекта, так как пакеты, от которых он зависит, останутся в системе.

В Portage существует возможность удаления остаточных зависимосей, но так как зависимости программ меняются со временем, доступность программного обеспечения, прежде всего требуется полностью обновить всю систему, включая реализацию изменений, произведенных путем модификации USE-флагов. После этого можно запустить emerge --depclean, чтобы удалить остаточные зависимости. Когда это сделано, вам потребуется пересобрать приложения, ранее динамически связанные с удаленными пакетами, в которых они теперь не нуждаются.

Со всем этим управляются следующие три команды:

Листинг 3.13: Удаление ненужных зависимостей

# emerge --update --deep --newuse world
# emerge --depclean
# revdep-rebuild

revdep-rebuild входит в пакет gentoolkit; не забудьте сначала его установить:

Листинг 3.14: Установка пакета gentoolkit

# emerge gentoolkit

1.d. Когда Portage жалуется...

Слоты, виртуалы, ветви, архитектуры и профили

Как уже сказано, Portage — чрезвычайно мощная система, поддерживающая множество возможностей, не хватающих другим системам управления программами. Чтобы это стало понятно, разберем несколько аспектов Portage, не вникая в подробности.

С помощью Portage разные версии отдельного пакета могут сосуществовать в одной системе. В то время, как другие системы управления стремятся называть пакеты в соответствии с версией (например freetype и freetype2), в Portage используется технология слотов (SLOT), или областей. Пакет присваивает определенный слот своей версии. Пакеты с разными слотами способны сосуществовать в одной системе. Например, у пакета freetype есть ebuild как со SLOT="1", так и со SLOT="2".

Существуют также пакеты, выполняющие одни и те же функции, но отличающиеся в реализации. Например metalogd, sysklogd и syslog-ng являются системными службами журналирования. Приложения, использующие «системный журнал», не могут зависеть от одной конкретной программы, например от metalogd, так как остальные программы ничем не хуже. В Portage предусмотрены виртуальные пакеты: каждая служба журналирования предоставляет virtual/syslog, и в результате в приложениях можно указывать зависимость от virtual/syslog.

Программное обеспечение может располагаться в различных ветвях дерева портежей. По умолчанию в системе разрешено только использование стабильных пакетов. Большинство новых программ при поступлении включаются в тестовую ветвь, что указывает на необходимость дополнительного тестирования перед тем, как включить их в стабильные. Хотя в дереве портежей и видны сборочные файлы для таких программ, Portage не станет обновлять их до тех пор, пока они не будут помещены в стабильную ветвь.

Некоторые программы имеются не для всех архитектур. Либо они не работают в определенных архитектурах, либо требуют дополнительного тестирования, или у разработчика нет возможности проверить, работает ли пакет в различных архитектурах.

Каждая установка Gentoo придерживается определенного профиля, который содержит, помимо прочего, список пакетов, необходимых для работоспособности системы.

Блокировка пакетов

Листинг 4.1: Предупреждение о заблокированных пакетах (с --pretend)

[blocks B     ] mail-mta/ssmtp (is blocking mail-mta/postfix-2.2.2-r1)

Листинг 4.2: Предупреждение о заблокированных пакетах (без --pretend)

!!! Error: the mail-mta/postfix package conflicts with another package.
!!!        both can't be installed on the same system together.
!!!        Please use 'emerge --pretend' to determine blockers.

( !!! Ошибка: пакет mail-mta/postfix конфликтует с другим пакетом.
  !!! оба не могут находиться в системе одновременно. Пожалуйста,
  !!! запустите 'emerge --pretend' для выявления блокирующих пакетов. )

В файлах ebuild есть специальные поля, сообщающие Portage о зависимостях. Возможны два вида зависимости: зависимость сборки, объявленная в DEPEND, и зависимость выполнения, объявленная в RDEPEND. Когда одна из этих зависимостей явно указывает на несовместимость пакета или виртуального пакета, это вызывает блокировку.

Для разблокировки можно отказаться от установки пакета или предварительно удалить конфликтующего пакета. В данном примере можно отказаться от установки postfix или сначала удалить ssmtp.

Также возможно, что два пакета, подлежащие установке, блокируют друг друга. В этом редчайшем случае следует определить, зачем вам устанавливать оба пакета. В большинстве случаев можно обойтись одним. Если это окажется не так, то, пожалуйста, заведите отчет об ошибке в системе распределения запросов Gentoo.

Маскировка пакетов

Листинг 4.3: Предупреждение о замаскированных пакетах

!!! all ebuilds that could satisfy "bootsplash" have been masked.

(!!! все сборки, удовлетворяющие "bootsplash", замаскированы.)

Листинг 4.4: Предупреждение о замаскированных пакетах с указанием причины

!!! possible candidates are:

- gnome-base/gnome-2.8.0_pre1 (masked by: ~x86 keyword)
- lm-sensors/lm-sensors-2.8.7 (masked by: -sparc keyword)
- sys-libs/glibc-2.3.4.20040808 (masked by: -* keyword)
- dev-util/cvsd-1.0.2 (masked by: missing keyword)
- media-video/ati-gatos-4.3.0 (masked by: package.mask)
- sys-libs/glibc-2.3.2-r11 (masked by: profile)

( !!! возможные кандидаты:

- gnome-base/gnome-2.8.0_pre1 (маскировка: ключ ~x86)
- lm-sensors/lm-sensors-2.8.7 (маскировка: ключ -sparc)
- sys-libs/glibc-2.3.4.20040808 (маскировка: ключ -*)
- dev-util/cvsd-1.0.2 (маскировка: ключ отсутствует)
- media-video/ati-gatos-4.3.0 (маскировка: package.mask)
- sys-libs/glibc-2.3.2-r11 (маскировка: profile) )

Когда вы собираетесь установить пакет, не предназначенный для вашей системы, выдается ошибка маскировки. Нужно попытаться установить другую программу, существующую для вашей системы, или дождаться, пока пакет станет доступным. Всегда есть причина, по которой пакет замаскирован:

  • ключ ~arch: пакет недостаточно проверен для помещения в стабильную ветвь. Подождите несколько дней или недель и попробуйте установить его еще раз.
  • ключ -arch или ключ -*: пакет не работоспособен в вашей архитектуре. Если вы полагаете, что он работает, сообщите об этом в bugzilla.
  • ключ отсутствует: пакет еще не тестировался в вашей архитектуре. Попросите группу портирования в архитектуру проверить пакет, или протестируйте его за них и сообщите о своих изысканиях в bugzilla.
  • package.mask: обнаружено повреждение пакета, нестабильность или что-то худшее, и пакет заблокирован специально.
  • profile: пакет считается не предназначенным для вашего профиля. В случае установки приложение может вызвать сбой системы или просто несовместимо с используемым профилем.

Отсутствие нужных пакетов

Листинг 4.5: Предупреждение об отсутствии пакета

emerge: there are no ebuilds to satisfy ">=sys-devel/gcc-3.4.2-r4".

!!! Problem with ebuild sys-devel/gcc-3.4.2-r2
!!! Possibly a DEPEND/*DEPEND problem.

( emerge: нет сборок, удовлетворяющих ">=sys-devel/gcc-3.4.2-r4".

  !!! Проблема с ebuild sys-devel/gcc-3.4.2-r2
  !!! Возможно, ошибка в DEPEND/*DEPEND. )

Приложение, которое вы пытаетесь установить, зависит от другого пакета, недоступного вашей системе. Пожалуйста, проверьте, есть ли такой запрос в bugzilla, а если нет, сообщите об ошибке. Если вы не смешиваете ветви, такого не должно происходить, и это — явная ошибка.

Неоднозначность названия пакета

Листинг 4.6: Предупреждение о повторяющихся именах ebuild

!!! The short ebuild name "aterm" is ambiguous.  Please specify
!!! one of the following fully-qualified ebuild names instead:

    dev-libs/aterm
    x11-terms/aterm

( !!! Короткое название ebuild "aterm" неоднозначно. Пожалуйста, 
  !!! вместо него укажите одно из полных названий ebuild:

      dev-libs/aterm
      x11-terms/aterm )

Название приложения, которое вы собираетесь установить, соответствует более чем одному пакету. Требуется также указать название категории. Portage предложит вам возможные варианты.

Циклические зависимости

Листинг 4.7: Предупреждение Portage о циклических зависимостях

!!! Error: circular dependencies:

ebuild / net-print/cups-1.1.15-r2 depends on ebuild /
app-text/ghostscript-7.05.3-r1
ebuild / app-text/ghostscript-7.05.3-r1 depends on ebuild /
net-print/cups-1.1.15-r2

( !!! Ошибка: циклические зависимости:

  ebuild / net-print/cups-1.1.15-r2 зависит от ebuild /
  app-text/ghostscript-7.05.3-r1
  ebuild / app-text/ghostscript-7.05.3-r1 зависит от ebuild /
  net-print/cups-1.1.15-r2   )

Два или более пакета, которые вы хотите установить, взаимно зависимы, и в результате их установка невозможна. Скорее всего, это ошибка в дереве портежей. Пожалуйста, выждав время, обновите дерево портежей, и попытайтесь снова. Вы можете также проверить, есть ли эта ошибка в bugzilla, и если нет, сообщить о ней.

Ошибка извлечения

Листинг 4.8: Предупреждение Portage об ошибке извлечения

!!! Fetch failed for sys-libs/ncurses-5.4-r5, continuing...
(...)
!!! Some fetch errors were encountered.  Please see above for details.

( !!! Ошибка при извлечении sys-libs/ncurses-5.4-r5, продолжение...
  (...)
!!! При извлечении произошли ошибки.  Подробности выше. )

Portage не смогла загрузить исходный код данного приложения и попытается продолжить установку других приложений (если запланирована). Эта ошибка может произойти из-за неправильно синхронизированного зеркала, или из-за того, что ebuild указывает на неверное место. Сервер, где находятся исходные коды, также может почему-либо не работать.

Повторите действие через час, чтобы посмотреть, повторится ли эта ошибка.

Защита системного профиля

Листинг 4.9: Предупреждение Portage о пакете, защищенном профилем

!!! Trying to unmerge package(s) in system profile. 'sys-apps/portage'
!!! This could be damaging to your system.

( !!! Попытка удаления пакетов из системного профиля. 'sys-apps/portage'
  !!! Это может повредить вашей системе. )

Вы попросили удалить пакет, входящий в состав базовых пакетов вашей системы. Он отмечен в вашем профиле как обязательный, и его не следует удалять из системы.

2. USE-флаги

2.a. Что такое USE-флаги?

Смысл USE-флагов

Устанавливая Gentoo (или любой другой дистрибутив, или даже операционную систему вообще), вы выбираете те или иные возможности в зависимости от среды, с которой работаете. Установка сервера отличается от установки рабочей станции, а установка игровой станции — от платформы 3D-рендеринга.

Это касается не только того, какие пакеты устанавливать, но и какие функции определенных пакетов должны поддерживаться. Если вам не нужен OpenGL, то зачем вам его ставить и встраивать поддержку OpenGL в большинство программ? Если вы не собираетесь использовать KDE, зачем собирать пакеты с его поддержкой, если они работают и без этого?

Чтобы помочь пользователям в выборе того, что устанавливать/активировать, а что — нет, мы захотели дать им простой способ описания рабочей среды. Это позволяет пользователю решить, что же ему на самом деле надо, и облегчить работу с Portage, нашей системой управления пакетами.

Определение USE-флагов

Рассмотрим USE-флаги. USE-флаг — это ключевое слово, включающее сведения о поддержке и зависимостях определенного понятия или функции. При определении какого-либо USE-флага, Portage узнает, что вам нужна поддержка соответствующей функции. Конечно, это также влияет на сведения о зависимостях пакета.

Давайте рассмотрим конкретный пример — ключевое слово kde. Если в вашей переменной USE нет этого слова, то все пакеты, где поддержка KDE является необязательной, собрираются без нее. Все пакеты, где зависимость от KDE является необязательной, устанавливаются без установки библиотек KDE (по зависимости). Если же вы определите ключевое слово kde, то эти пакеты будут собираться с поддержкой KDE, а KDE будет установлен в качестве необходимого.

Правильно определяя ключевые слова, вы создаете систему, подогнанную специально для ваших нужд.

Какие USE-флаги существуют?

Есть два типа USE-флагов: глобальные и локальные.

  • Глобальный USE-флаг используется несколькими пакетами и является системным. Это то, что большинство видит в качестве USE-флагов.
  • Локальный USE-флаг используется единичным пакетом для настройки определенных параметров самого пакета.

Список доступных глобальных USE-флагов можно найти в сети или локально в /usr/portage/profiles/use.desc.

Список локальных USE-флагов находится в вашей системе в /usr/portage/profiles/use.local.desc.

2.b. Использование USE-флагов

Объявление постоянных USE-флагов

В надежде, что вы убедились в важности USE-флагов, теперь мы расскажем, как их объявлять.

Как сказано ранее, все USE-флаги объявляются в переменной USE. Чтобы упростить пользователям поиск и выбор флагов, мы предлагаем значение USE по умолчанию, которое представляют собой список USE-флагов, как нам кажется, наиболее часто используемых пользователями Gentoo. Это значение приведено в файле make.defaults вашего профиля.

Профиль, на который ориентируется ваша система, указывается символьной ссылкой /etc/make.profile. Каждый профиль основывается на предыдущем, более крупном, а итоговый складывается из всех профилей. Верхним является базовый профиль (/usr/portage/profiles/base).

Давайте взглянем на значение по умолчанию для профиля 2004.3:

Листинг 2.1: Итоговая переменная USE make.defaults для профиля 2004.3

(в этом примере объединяются значения из base, default-linux,
default-linux/x86 и default-linux/x86/2004.3)
USE="x86 oss apm arts avi berkdb bitmap-fonts crypt cups encode fortran f77
     foomaticdb gdbm gif gpm gtk imlib jpeg kde gnome libg++ libwww mad
     mikmod motif mpeg ncurses nls oggvorbis opengl pam pdflib png python qt
     quicktime readline sdl spell ssl svga tcpd truetype X xml2 xmms xv zlib"

Как видите, эта переменная уже содержит достаточно много ключевых слов. Не меняйте файл make.defaults для настройки переменной USE под свои нужды: изменения в этом файле аннулируются при обновлении Portage!

Для изменения значения по умолчанию, нужно добавлять или удалять ключевые слова из переменной USE. Это делается глобально, определением переменной USE в /etc/make.conf. В эту переменную можно добавить нужные вам USE-флаги, или удалить ненужные. Для удаления флага, его надо указывать со знаком минус в виде приставки («-»).

Например, чтобы убрать поддержку KDE и QT, но добавить поддержку ldap, можно определить в /etc/make.conf переменную USE следующего вида:

Листинг 2.2: Пример значения USE в /etc/make.conf

USE="-kde -qt ldap"

Объявление USE-флагов для отдельных пакетов

Иногда нужно определить некоторые USE-флаги только для одного или нескольких пакетов, не трогая системных настроек. Для этого необходимо создать каталог /etc/portage (если его еще нет) и отредактировать файл /etc/portage/package.use.

Например, вам не нужна глобальная поддержка berkdb, но она необходима в mysql:

Листинг 2.3: Пример /etc/portage/package.use

dev-db/mysql berkdb

Естественно, можно в явном виде отключить USE-флаги для определенного пакета. Например, если вам не нужна поддержка java в PHP:

Листинг 2.4: Второй пример /etc/portage/package.use

dev-php/php -java

Объявление временных USE-флагов

Иногда необходимо установить какой-то USE-флаг только на один раз. Вместо того, чтобы дважды редактировать /etc/make.conf (сначала добавить изменения USE, а потом удалить), можно просто объявить USE как переменную среды. Помните, что при переустановке или обновлении приложения (явном или в составе обновления системы) ваши изменения будут утеряны!

Например, уберем java из значения USE на время установки mozilla.

Листинг 2.5: Использование USE в виде переменной среды

# USE="-java" emerge mozilla

Наследование

Конечно же, существует определенная последовательность формирования значения USE. Вы же не хотите объявить USE="-java" только для того, чтобы узнать, что java все еще включена из-за значения с более высоким приоритетом. Последовательность установки значения USE в порядке приоритета (от меньшего к большему) такова:

  1. значение USE по умолчанию, объявленное в файлах make.defaults в составе вашего профиля
  2. значение, определенное пользователем в /etc/make.conf
  3. значение, указанное пользователем в /etc/portage/package.use
  4. значение, определенное пользователям в переменной среды

Чтобы узнать, какие же настройки USE в конечном счете видит Portage, запустите emerge --info. Эта команда выводит значения всех переменных (включая USE), используемые Portage.

Листинг 2.6: Запуск emerge --info

# emerge --info

Адаптация всей системы под новые USE-флаги

Если вы изменили свои USE-флаги и хотите обновить всю систему в соответствии с новым значением USE, запустите emerge с параметром --newuse:

Листинг 2.7: Пересборка всей системы

# emerge --update -deep --newuse world

Теперь запустите функцию Portage depclean, чтобы удалить условные зависимости, присутствующие в «старой» системе, но больше не нужные при новом составе USE-флагов.

Предупреждение: Запуск emerge --depclean является опасной операцией, которую следует использовать с осторожностью. Дважды проверьте список «ненужных» пакетов и убедитесь, что не удалятся нужные пакеты. В следующем примере мы добавляем ключ -p, чтобы depclean только перечислил пакеты, не удаляя их.

Листинг 2.8: Удаление ненужных пакетов

# emerge -p --depclean

Когда depclean закончит свою работу, запустите revdep-rebuild, чтобы пересобрать программы, динамически связанные с библиотеками, входящими в потенциально удаленные пакеты. revdep-rebuild входит в пакет gentoolkit, так что не забудьте сначала установить его.

Листинг 2.9: Запуск revdep-rebuild

# revdep-rebuild

После выполнения всех этих действий, ваша система будет полностью использовать новые значения USE-флагов.

2.c. USE-флаги отдельных пакетов

Просмотр доступных USE-флагов

Возьмем, к примеру, mozilla — какие USE-флаги она может использовать? Чтобы это выяснить, запустим emerge с параметрами --pretend и --verbose:

Листинг 3.1: Просмотр используемых USE флагов

# emerge --pretend --verbose mozilla
These are the packages that I would merge, in order:

Calculating dependencies ...done!
[ebuild   R   ] www-client/mozilla-1.7.12-r2  USE="crypt gnome java mozsvg ssl
truetype xprint -debug -ipv6 -ldap -mozcalendar -mozdevelop -moznocompose
-moznoirc -moznomail -moznoxft -postgres -xinerama" 0 kB

emerge — не единственное средство для решения этой задачи. Существует программа, специально предназначенная для вывода информация о пакетах. Она называется equery и находится в пакете gentoolkit. Для начала установим этот пакет:

Листинг 3.2: Установка gentoolkit

# emerge gentoolkit

Теперь для просмотра USE-флагов какого-нибудь пакета запустим equery с аргументом uses. Пусть это будет пакет gnumeric:

Листинг 3.3: Запуск equery для просмотра доступных USE-флагов

# equery uses =gnumeric-1.6.3 -a
[ Searching for packages matching =gnumeric-1.6.3... ]
[ Colour Code : set unset ]
[ Legend        : Left column  (U) - USE flags from make.conf  ]
[               : Right column (I) - USE flags packages was installed with ]
[ Found these USE variables for app-office/gnumeric-1.6.3 ]
 U I
- - debug   : Tells configure and the makefiles to build for debugging.
                     Effects vary across packages, but generally it will at
                     least add -g to CFLAGS.  Remember to set FEATURES=nostrip too 
- - gnome   : Adds GNOME support
+ + python   : Adds support/bindings for the Python language
- - static   : !!do not set this during bootstrap!! Causes binaries to be
                     statically linked instead of dynamically

3. Возможности Portage

3.a. Возможности Portage

В Portage есть несколько дополнительных возможностей (features), которые значительно улучшат ваше впечатление от Gentoo. Многие из этих возможностей полагаются на определенные программы, повышающие производительность, надежность, безопасность и т.п.

Для включения и выключения определенных возможностей Portage нужно редактировать в файле /etc/make.conf переменную FEATURES, в которой перечислены ключевые слова, разделенные пробелами, обозначающие различные возможности. Иногда для использования соответствующих возможностей потребуется установка дополнительных утилит.

Здесь перечислены не все возможности, поддерживаемые Portage. Полный перечень представлен на странице справки make.conf:

Листинг 1.1: Вызов страницы справки make.conf

$ man make.conf

Чтобы узнать, какие возможности включены по умолчанию, запустите emerge --info и найдите переменную FEATURES (или отфильтруйте ее с помощью grep):

Листинг 1.2: Выявление уже включенных возможностей

$ emerge --info | grep FEATURES

3.b. Распределенная компиляция

Использование distcc

distcc — программа, распределяющая компиляцию по нескольким, не обязательно одинаковым, машинам в сети. Клиент distcc посылает всю необходимую информацию на доступные серверы distcc (на которых выполняется distccd), чтобы они могли компилировать для клиента части исходного кода. Чистый выигрыш — более быстрая компиляция.

Подробная информация о distcc (и как заставить его заработать в Gentoo) находится в нашем описании distcc в Gentoo.

Установка distcc

Distcc поставляется с графическим монитором (средством контроля), позволяющим отслеживать задачи, которые ваш компьютер отсылает на компиляцию. Если вы используете Gnome, тогда добавьте «gnome» к переменной USE. А если вы не пользуетесь Gnome, но при этом хотите пользоваться монитором, добавьте «gtk» к переменной USE.

Листинг 2.1: Установка distcc

# emerge distcc

Подключение поддержки Portage

Добавьте distcc к переменной FEATURES в файле /etc/make.conf. Затем отредактируйте переменную MAKEOPTS, как вам нравится. Известная рекомендация — указывать директиву «-jX», где X — число центральных процессоров, на которых работает distccd (включая текущий компьютер) плюс один; у вас могут получиться лучшие результаты и с другими значениями.

Теперь запустите distcc-config и введите список доступных серверов distcc. Для простоты примера, предположим, что доступные серверы DistCC — 192.168.1.102 (текущий компьютер), 192.168.1.103 и 192.168.1.104 (два «удаленных» компьютера):

Листинг 2.2: Настройка distcc для использования трех доступных серверов distcc

# distcc-config --set-hosts "192.168.1.102 192.168.1.103 192.168.1.104"

Не забудьте также запустить демон distccd:

Листинг 2.3: Запуск демонов distccd

# rc-update add distccd default
# /etc/init.d/distccd start

3.c. Кэширование компиляции

О средстве ccache

ccache — это быстрый кэш компилятора. Когда вы компилируете программу, он кэширует промежуточные результаты так, что всякий раз, когда вы перекомпилируете ту же самую программу, время компиляции значительно сокращается. В типичных случаях общее время компиляции может сокращаться в 5—10 раз.

Если вы интересуетесь подробностями ccache, пожалуйста, посетите домашнюю страницу ccache.

Установка ccache

Для установки ccache, выполните emerge ccache:

Листинг 3.1: Установка ccache

# emerge ccache

Подключение поддержки Portage

Откройте /etc/make.conf и добавьте ccache к переменной FEATURES. Затем добавьте новую переменную по имени CCACHE_SIZE (размер кэша), и установите её равной «2G»:

Листинг 3.2: Редактирование CCACHE_SIZE в /etc/make.conf

CCACHE_SIZE="2G"

Для проверки работоспособности ccache, запросите статистику ccache. Из-за того, что Portage использует другой домашний каталог ccache, вам также потребуется установить переменную CCACHE_DIR:

Листинг 3.3: Просмотр статистики ccache

# CCACHE_DIR="/var/tmp/ccache" ccache -s

Домашний каталог ccache по умолчанию — /var/tmp/ccache; изменить это назначение можно, определив переменную CCACHE_DIR в /etc/make.conf.

Однако, при запуске ccache используется каталог по умолчанию, ${HOME}/.ccache, вот почему при запросе статистики (Portage) ccache требуется определять переменную CCACHE_DIR.

Использование ccache для компиляции Си не в Portage

Если вы хотите использовать ccache для компиляций не в Portage, добавьте /usr/lib/ccache/bin в начало вашей переменной PATH (перед /usr/bin). Это можно сделать, отредактировав /etc/env.d/00basic, который является первым файлом среды, где определяется переменная PATH:

Листинг 3.4: Редактирование /etc/env.d/00basic

PATH="/usr/lib/ccache/bin:/opt/bin"

3.d. Поддержка двоичных пакетов

Создание готовых (заранее собранных) пакетов

Portage поддерживает установку заранее собранных готовых пакетов. Несмотря на то, что в саму Gentoo не входят заранее собранные пакеты (за исключением снимков GRP), Portage можно настроить на полноценное управление готовыми пакетами.

Чтобы создать двоичный пакет, можно использовать quickpkg, если пакет уже установлен в вашей системе, или emerge с параметрами --buildpkg или --buildpkgonly.

Если вы хотите, чтобы Portage создавал двоичные пакеты из каждого пакета, который вы будете устанавливать, добавьте buildpkg к переменной FEATURES.

Расширенная поддержка создания наборов готовых пакетов имеются в catalyst. Для получения подробной информации о catalyst, пожалуйста, прочитайте справочное руководство по catalyst (англ.) и распространенные вопросы о catalyst (англ.).

Установка двоичных пакетов

Хотя в Gentoo такого хранилища нет, вы можете создать централизованное хранилище для заранее скомпилированных двоичных пакетов. Чтобы использовать такое хранилище, потребуется указать Portage путь к нему с помощью переменной PORTAGE_BINHOST. Например, если двоичные пакеты находятся на ftp://buildhost/gentoo:

Листинг 4.1: Установка PORTAGE_BINHOST в /etc/make.conf

PORTAGE_BINHOST="ftp://buildhost/gentoo"

При установке двоичных пакетов, указывайте в команде emerge параметр --getbinpkg вместе с параметром --usepkg. Первый указывает emerge загрузить двоичный пакет c сервера, определенного раньше, а второй сообщает emerge, что до загрузки исходных кодов и их компиляции сначала нужно попытаться установить этот двоичный пакет.

Например, чтобы установить gnumeric из двоичных пакетов:

Листинг 4.2: Установка двоичного пакета gnumeric

# emerge --usepkg --getbinpkg gnumeric

Подробную информацию о параметрах установки двоичных пакетов можно найти на странице справки emerge:

Листинг 4.3: Чтение справки по emerge

$ man emerge

4. Сценарии инициализации

4.a. Уровни запуска

Процесс загрузки системы

При загрузке вашей системы по экрану пробегает много текста. Если присмотреться, заметно, что этот текст не меняется от загрузки к загрузке. Последовательность всех этих действий называется последовательностью загрузки и в той или иной степени постоянна.

Во-первых, загрузчик размещает в памяти образ ядра, который вы указали в файле его конфигурации. После этого ядро запускается. Когда ядро загружено и запущено, оно инициализирует относящиеся к ядру структуры и задания, и запускает процесс init.

Этот процесс удостоверяется, что все файловые системы (определенные в /etc/fstab) смонтированы и готовы к использованию. Затем он выполняет несколько сценариев, находящихся в каталоге /etc/init.d, которые запускают службы, необходимые для нормального запуска системы.

И, наконец, когда все сценарии выполнены, init подключает терминалы (чаще всего просто виртуальные консоли, которые видны при нажатии ALT+F1, ALT+F2 и т.д.), прикрепляя к каждой консоли специальный процесс под названием agetty. Этот процесс впоследствии обеспечивает возможность входа в систему с помощью login.

Сценарии инициализации

Сейчас процесс init запускает сценарии из каталога /etc/init.d не просто в случайном порядке. Более того, запускаются не все сценарии из /etc/init.d, а только те, которые предписано исполнять. Решение о запуске сценария принимается в результате просмотра каталога /etc/runlevels.

Во-первых, init запускает все сценарии из /etc/init.d, на которые есть символьные ссылки из /etc/runlevels/boot. Обычно сценарии запускаются в алфавитном порядке, но в некоторых сценариях имеется информация о зависимостях от других сценариев, указывающая системе на необходимость их предварительного запуска.

Когда все сценарии, указанные в /etc/runlevels/boot, будут выполнены, init переходит к запуску сценариев, на которые есть символьные ссылки из /etc/runlevels/default. И снова запуск происходит в алфавитном порядке, пока в сценарии не встретится информация о зависимостях; тогда порядок изменяется для обеспечения правильного порядка запуска.

Как работает init

Конечно, init не принимает решений сам по себе. Ему необходим конфигурационный файл, где описаны необходимые действия. Этот файл — /etc/inittab.

Если вы запомнили последовательность загрузки, описанную чуть ранее, вы вспомните, что первое действие init — это монтирование всех файловых систем. Это определяется в строке /etc/inittab, приведенной ниже:

Листинг 1.1: Строка инициализации системы из /etc/inittab

si::sysinit:/sbin/rc sysinit

Этой строкой процессу init предписывается выполнить /sbin/rc sysinit для инициализации системы. Самой инициализацией занимается сценарий /sbin/rc, так что можно сказать, что init делает не слишком много — он просто делегирует задачу по инициализации системы другому процессу.

Во-вторых, init выполняет все сценарии, на которые есть символьные ссылки из /etc/runlevels/boot. Это определяется следующей строкой:

Листинг 1.2: Инициализация системы, продолжение

rc::bootwait:/sbin/rc boot

И снова все необходимые действия выполняются сценарием rc. Заметьте, что параметр, переданный rc (boot), совпадает с названием используемого подкаталога в /etc/runlevels.

Теперь init проверяет свой конфигурационный файл, чтобы определить, какой уровень запуска использовать. Для этого из /etc/inittab считывается строка:

Листинг 1.3: Строка initdefault

id:3:initdefault:

В приведенном примере (который подходит для подавляющего большинства пользователей Gentoo) номер уровня запуска — 3. Пользуясь этой информацей, init проверяет, что нужно выполнить для запуска уровня запуска 3:

Листинг 1.4: Определение уровней запуска

l0:0:wait:/sbin/rc shutdown
l1:S1:wait:/sbin/rc single
l2:2:wait:/sbin/rc nonetwork
l3:3:wait:/sbin/rc default
l4:4:wait:/sbin/rc default
l5:5:wait:/sbin/rc default
l6:6:wait:/sbin/rc reboot

В строке, определяющей уровень 3, для запуска служб снова используется сценарий rc (на этот раз с аргументом default). Опять-таки, обратите внимание, что аргумент, передаваемый сценарию rc, совпадает с названием подкаталога из /etc/runlevels.

По окончании работы rc, init принимает решение о том, какие виртуальные консоли включить и какие команды выполнить в каждой из них:

Листинг 1.5: Определение виртуальных консолей

c1:12345:respawn:/sbin/agetty 38400 tty1 linux
c2:12345:respawn:/sbin/agetty 38400 tty2 linux
c3:12345:respawn:/sbin/agetty 38400 tty3 linux
c4:12345:respawn:/sbin/agetty 38400 tty4 linux
c5:12345:respawn:/sbin/agetty 38400 tty5 linux
c6:12345:respawn:/sbin/agetty 38400 tty6 linux

Что такое уровень запуска?

Как вы заметили, init применяет нумерацию для определения уровня запуска, который надо использовать. Уровень запуска — это то состояние, в котором запускается ваша система, он содержит набор сценариев (сценариев уровня запуска или сценариев инициализации [initscript]), которые следует выполнять, при входе и выходе из определенного уровня запуска.

В Gentoo определено семь уровней запуска: три служебных и четыре определяемых пользователем. Служебные называются sysinit, shutdown и reboot. Действия, совершаемые ими, в точности соответствуют их названиям: инициализация системы, выключение системы и ее перезагрузка.

Определяемые пользователем уровни — это те, которым соответствуют подкаталоги в /etc/runlevels: boot, default, nonetwork и single. Уровень boot запускает все службы, необходимые системе и используемые всеми остальными уровнями. Остальные уровни отличаются друг от друга запускаемыми службами: default используется для повседневной работы, nonetwork — для тех случаев, когда не требуется сеть, а single — при необходимости восстановления системы.

Работа со сценариями инициализации

Сценарии, запускаемые процессом rc, называются сценариями инициализации. Каждый сценарий из /etc/init.d может запускаться с аргументами start, stop, restart, pause, zap, status, ineed, iuse, needsme, usesme и broken.

Для запуска, остановки или перезапуска службы (и всех, зависящих от нее) следует использовать start, stop и restart:

Листинг 1.6: Запуск postfix

# /etc/init.d/postfix start

Примечание: Останавливаются или перезапускаются только те службы, которым необходима данная служба. Остальные зависимые службы (те, которые используют службу, но не нуждаются в ней) эта операция не затрагивает.

Если вы хотите остановить службу, но оставить зависимые от нее работающими, можно использовать аргумент pause:

Листинг 1.7: Остановка postfix без остановки зависимых служб

# /etc/init.d/postfix pause

Чтобы узнать текущее состояние службы (запущена, остановлена, приостановлена и т.д.), можно использовать аргумент status:

Листинг 1.8: Информация о состоянии postfix

# /etc/init.d/postfix status

Если указано, что служба работает, но вы знаете, что это не так, можно сбросить состояние на stopped (остановлена), используя аргумент zap:

Листинг 1.9: Сброс информации о состоянии postfix

# /etc/init.d/postfix zap

Для того, чтобы выяснить зависимости службы, можно использовать аргументы iuse или ineed. С помощью ineed вы увидите те службы, которые действительно необходимы для правильного функционирования интересующей вас службы. С другой стороны, iuse покажет те службы, которые могут использоваться нашей службой, но не обязательны для ее работы.

Листинг 1.10: Запрос списка всех необходимых служб, от которых зависит Postfix

# /etc/init.d/postfix ineed

Аналогично вы можете узнать, какие службы нуждаются в данной службе (needsme) или могут ее использовать (usesme):

Листинг 1.11: Запрос списка всех служб, которым необходим Postfix

# /etc/init.d/postfix needsme

Наконец, можно просмотреть список служб, требующихся для данной, но отсутствующих в системе:

Листинг 1.12: Запрос списка служб, необходимых Postfix, но отсутствующих

# /etc/init.d/postfix broken

4.b. Использование rc-update

Что такое rc-update?

Система инициализации Gentoo использует дерево зависимостей для определения служб, которые запускаются в первую очередь. Т. к. это очень утомительное занятие, и мы не хотели, чтобы пользователь занимался этим вручную, мы разработали инструменты, упрощающие управление уровнями запуска и сценариями инициализации.

Используя rc-update, можно включать и исключать сценарии инициализации из уровней запуска. Из rc-update автоматически запускается сценарий depscan.sh для перестроения дерева зависимостей.

Добавление и удаление служб

В процессе установки Gentoo вы уже добавляли сценарии инициализации в уровень запуска «default». В тот момент вы, возможно, не имели понятия, что такое «default» и зачем он нужен, но теперь вы все это знаете. Сценарию rc-update требуется второй аргумент, определяющий действие: add (добавить), del (удалить) или show (показать).

Для того, чтобы добавить или удалить сценарий, просто введите rc-update с аргументом add или del, затем название сценария и уровня запуска. Например:

Листинг 2.1: Удаление Postfix из уровня запуска default

# rc-update del postfix default

По команде rc-update show выводится список всех доступных сценариев с указанием соответствующих уровней запуска:

Листинг 2.2: Получение информации о сценариях инициализации

# rc-update show

4.c. Настройка служб

Почему нужна дополнительная настройка?

Сценарии инициализации могут быть весьма сложны. Поэтому нежелательно допускать непосредственное редактирование сценария пользователями, т.к. это может привнести в систему множество ошибок. Но, с другой стороны, необходимо правильно настроить службу. Например, может понадобиться передать службе дополнительные параметры.

Вторая причина, по которой настройки хранятся отдельно от самого сценария — это возможность обновления сценария без опасения, что все ваши настройки будут утеряны.

Каталог /etc/conf.d

В Gentoo предусмотрен очень простой способ настройки служб: для каждого сценария, предполагающего настройку, в каталоге /etc/conf.d есть конфигурационный файл. Например, у сценария, запускающего apache2 (под названием /etc/init.d/apache2) есть конфигурационный файл /etc/conf.d/apache2, где могут храниться нужные вам параметры, передаваемые серверу Apache 2 при запуске:

Листинг 3.1: Переменная, определенная в /etc/conf.d/apache2

APACHE2_OPTS="-D PHP4"

Такие файлы настроек содержат одни переменные (наподобие /etc/make.conf), облегчая настройку служб. Это также позволяет нам давать больше информации о переменных (в комментариях).

4.d. Написание сценариев инициализации

Мне тоже придется?..

Нет, написание сценариев инициализации обычно не требуется, т.к. Gentoo содержит готовые сценарии для всех поддерживаемых служб. Однако, вы можете установить какую-либо службу, не используя систему Portage; в таком случае, вероятно, вам придется создавать сценарий инициализации самостоятельно.

Не используйте сценарий, идущий со службой, если он не написан специально для Gentoo: сценарии инициализации Gentoo не совместимы со сценариями, используемыми в других дистрибутивах!

Структура

Основная структура сценария инициализации показана ниже.

Листинг 4.1: Основная структура сценария

#!/sbin/runscript

depend() {
  (информация о зависимостях)
}

start() {
  (команды, необходимые для запуска службы)
}

stop() {
  (команды, необходимые для остановки службы)
}

restart() {
  (команды, необходимые для перезапуска службы)
}

В любом сценарии должна быть определена функция start(). Все остальные разделы необязательны.

Зависимости

Можно определять два типа зависимостей: use (использую) и need (нуждаюсь). Как упоминалось ранее, need-зависимость более строга, чем use-зависимость. Вслед за типом зависимости указывается название службы, от которой существует зависимость, или ссылка на виртуальную (virtual) зависимость.

Виртуальная зависимость — это зависимость от функций, предоставляемых службой, но не какой-то единственной службой. Сценарий может зависеть от службы системного журнала, но таких достаточно много (metalogd, syslog-ng, sysklogd и т.п.). Поскольку нельзя нуждаться в каждой из них (ни в одной вразумительной системе они не запущены все сразу), мы обеспечили предоставление виртуальной зависимости всеми этими службами.

Давайте взглянем на информацию о зависимостях postfix.

Листинг 4.2: Информация о зависимостях Postfix

depend() {
  need net
  use logger dns
  provide mta
}

Как можно увидеть, postfix:

  • требует сеть (net): виртуальная зависимость, удовлетворяемая, например, /etc/init.d/net.eth0
  • использует журнал (logger): виртуальная зависимость, удовлетворяемая, например, /etc/init.d/syslog-ng
  • использует службу имен (dns): виртуальная зависимость, удовлетворяемая, например, /etc/init.d/named)
  • предоставляет почтовый агент (mta): виртуальная зависимость, общая для всех программ — почтовых серверов

Порядок запуска

Иногда вам нужна не сама служба, а запуск вашей службы до (или после) другой службы, если та присутствует в системе (обратите внимание на условие: это уже не зависимость) и запускается на том же уровне запуска (отметьте условие: это относится только к службам из одинакового уровня запуска). Такую очередность можно указать, используя значения before (до) или after (после).

Например, рассмотрим значения для службы Portmap:

Листинг 4.3: Функция depend() службы Portmap

depend() {
  need net
  before inetd
  before xinetd
}

Также можно использовать знак «*«, чтобы охватить все службы данного уровня запуска, хотя это не рекомендуется.

Листинг 4.4: Запуск сценария первым на уровне запуска

depend() {
  before *
}

Стандартные функции

Следом за разделом depend() вам потребуется определить функцию start(). В ней содержатся все команды, необходимые для запуска вашей службы. Рекомендуется применять функции ebegin и eend для сообщений пользователю о том, что происходит:

Листинг 4.5: Пример функции start()

start() {
  ebegin "Запуск - моя_служба"
  start-stop-daemon --start --quiet --exec /path/to/my_service
  eend $?
}

Если вам нужны дополнительные примеры функции start(), пожалуйста, прочитайте исходные коды сценариев инициализации, находящихся в каталоге /etc/init.d. Что касается команды start-stop-daemon, то на случай, если вам нужны дополнительные сведения, есть превосходная страница справки:

Листинг 4.6: Вызов страницы справки по start-stop-daemon

# man start-stop-daemon

Другими функциями, которые можно определить — stop() и restart(). От вас не требуется определение этих функций! Система инициализации, применяемая нами, достаточно развита и в состоянии самостоятельно заполнить эти функции, если вы используете start-stop-daemon.

Синтаксис сценариев инициализации, применяемых в Gentoo, основан на оболочке Борна (Bourne Again Shell — bash), поэтому вы можете свободно использовать внутри своих сценариев bash-совместимые конструкции.

Добавление дополнительных параметров

Если вы хотите ввести в сценарий дополнительные параметры, кроме упоминавшихся, нужно добавить к переменной opts название параметра и создать функцию с названием, соответствующим параметру. Например, для поддержки параметра restartdelay:

Листинг 4.7: Создание дополнительной функции restartdelay

opts="${opts} restartdelay"

restartdelay() {
  stop
  sleep 3    # пауза в 3 секунды перед повторным запуском
  start
}

Переменные для настройки служб

Для поддержки конфигурационного файла в каталоге /etc/conf.d ничего дополнительно делать не нужно: при запуске вашего сценария инициализации автоматически включаются следующие файлы (т.е., переменные из них становятся доступны):

  • /etc/conf.d/<ваш сценарий инициализации>
  • /etc/conf.d/basic
  • /etc/rc.conf

Если ваш инициализационный сценарий предоставляет виртуальную зависимость (например, net), то также включается файл, соответствующий этой зависимости (например, /etc/conf.d/net).

4.e. Изменение поведения уровней запуска

Кто от этого выиграет?

Большинству пользователей ноутбуков знакома ситуация: дома вам нужен запуск net.eth0, и наоборот, в дороге запуск net.eth0 не нужен (так как сеть недоступна). В Gentoo можно изменять поведение уровней запуска по своему усмотрению.

Например вы можете создать второй загружаемый уровень запуска «по умолчанию», в котором будут другие сценарии. Затем при загрузке вы сможете выбрать, какой из уровней по умолчанию следует использовать.

Использование программного уровня (softlevel)

Прежде всего, создайте каталог для своего второго уровня запуска «по умолчанию». Например, создадим уровень запуска offline:

Листинг 5.1: Создание каталога уровня запуска

# mkdir /etc/runlevels/offline

Добавьте необходимые сценарии инициализации в только что созданный уровень запуска. Например, чтобы получить точную копию уровня default, за исключением net.eth0:

Листинг 5.2: Добавление нужных сценариев инициализации

(копирование всех служб с уровня default в уровень offline)
# cd /etc/runlevels/default
# for service in *; do rc-update add $service offline; done
(удаление ненужных сценариев с уровня offline)
# rc-update del net.eth0 offline
(просмотр сценариев, запускаемых на уровне offline)
# rc-update show offline
(часть выведенного списка)
               acpid | offline
          domainname | offline
               local | offline
            net.eth0 |

Теперь необходимо отредактировать конфигурацию загрузчика, добавив запись об уровне offline. Например, в файле /boot/grub/grub.conf:

Листинг 5.3: Добавление записи об уровне offline

title Автономное использование Gentoo Linux
  root (hd0,0)
  kernel (hd0,0)/kernel-2.4.25 root=/dev/hda3 softlevel=offline

Вуаля, все готово. Теперь, если при загрузке вы выберете вновь созданную запись, то вместо default будет использоваться уровень offline.

Использование загрузочного уровня (bootlevel)

Использование загрузочного уровня полностью аналогично использованию программного уровня. Единственная разница состоит в том, что вы определяете второй уровень «boot» вместо «default».

5. Переменные среды

5.a. Переменные среды

Что это такое?

Переменная среды — это именованный объект, который содержит информацию, используемую одним или несколькими приложениями. Многие пользователи (особенно новички в Linux) находят этот подход несколько странным или неуправляемым. Но это впечатление ошибочно: используя переменные среды, можно очень легко изменить настройку разнообразных программ.

Важные примеры

В следующей таблице описывается ряд переменных, используемых в системе Linux. Примеры их значений приведены далее.

Переменная Описание
PATH В этой переменной содержится список каталогов, разделенных двоеточиями, в которых система ищет исполняемые файлы. Если вы вводите имя исполняемого файла например, ls, rc-update или emerge), который не находится ни в одной из перечисленных здесь каталогов, этот файл не запустится (если, конечно, вы не указали полный путь, например, /bin/ls).
ROOTPATH У этой переменной такое же значение, что и у PATH, но в ней перечисляются только те каталоги, которые нужно просматривать при вводе команды пользователем с правами root.
LDPATH В этой переменной содержится список каталогов, разделенных двоеточиями, в которых динамический компоновщик ищет библиотеки.
MANPATH В этой переменной содержится список каталогов, разделенных двоеточиями, в которых команда man ищет страницы справки.
INFODIR В этой переменной содержится список каталогов, разделенных двоеточиями, в которых команда info ищет info-страницы.
PAGER В этой переменной содержится путь к программе, позволяющей постранично просматривать содержимое файлов, например less или more.
EDITOR В этой переменной содержится путь к программе, используемой для изменения файлов, например vi или nano.
KDEDIRS В этой переменной содержится список каталогов, разделенных двоеточиями, в которых находятся ресурсы KDE.
CLASSPATH В этой переменной содержится список каталогов, разделенных двоеточиями, в которых находятся классы Java.
CONFIG_PROTECT В этой переменной содержится список каталогов, защищаемых Portage при обновлении, разделенных пробелами.
CONFIG_PROTECT_MASK В этой переменной содержится список каталогов, исключаемых из защиты Portage при обновлении, разделенных пробелами

Ниже представлен пример определения всех этих переменных:

Листинг 1.1: Пример определения

PATH="/bin:/usr/bin:/usr/local/bin:/opt/bin:/usr/games/bin"
ROOTPATH="/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin:/usr/local/bin"
LDPATH="/lib:/usr/lib:/usr/local/lib:/usr/lib/gcc-lib/i686-pc-linux-gnu/3.2.3"
MANPATH="/usr/share/man:/usr/local/share/man"
INFODIR="/usr/share/info:/usr/local/share/info"
PAGER="/usr/bin/less"
EDITOR="/usr/bin/vim"
KDEDIRS="/usr"
CLASSPATH="/opt/blackdown-jre-1.4.1/lib/rt.jar:."
CONFIG_PROTECT="/usr/X11R6/lib/X11/xkb /opt/tomcat/conf \
                /usr/kde/3.1/share/config /usr/share/texmf/tex/generic/config/ \
                /usr/share/texmf/tex/platex/config/ /usr/share/config"
CONFIG_PROTECT_MASK="/etc/gconf"

5.b. Глобальное определение переменных

Каталог /etc/env.d

Для того, чтобы определить эти переменные централизованно, в Gentoo появился каталог /etc/env.d. В нём находится ряд файлов, например, 00basic, 05gcc и так далее, в которых определяются переменные, необходимые программам, указанным в названии файлов.

Например, при установке gcc ebuild создает файл 05gcc, содержащий следующие определения переменных:

Листинг 2.1: /etc/env.d/05gcc

PATH="/usr/i686-pc-linux-gnu/gcc-bin/3.2"
ROOTPATH="/usr/i686-pc-linux-gnu/gcc-bin/3.2"
MANPATH="/usr/share/gcc-data/i686-pc-linux-gnu/3.2/man"
INFOPATH="/usr/share/gcc-data/i686-pc-linux-gnu/3.2/info"
CC="gcc"
CXX="g++"
LDPATH="/usr/lib/gcc-lib/i686-pc-linux-gnu/3.2.3"

В других дистрибутивах вам предлагается изменять или добавлять определения переменных среды в /etc/profile или где-нибудь еще. Gentoo, с другой стороны, облегчает вам (и Portage) поддержку и управление переменными среды, избавляя от необходимости уделять внимание многочисленным файлам, содержащим определения переменных.

Например, когда обновляется gcc, также без малейшего участия пользователя обновляется и /etc/env.d/05gcc.

От этого выигрывает не только Portage, но и вы, пользователь. Иногда от вас может потребоваться глобальная установка какой-нибудь переменной. Возьмем, к примеру, переменную http_proxy. Вместо того, чтобы возиться с /etc/profile, теперь можно просто создать файл (/etc/env.d/99local) и добавить нужные определения туда:

Листинг 2.2: /etc/env.d/99local

http_proxy="proxy.server.com:8080"

Используя один и тот же файл для всех своих переменных, вы можете быстро увидеть все определенные вами переменные вместе.

Сценарий env-update

Переменная PATH определяется в нескольких файлах в /etc/env.d. Нет, нет это не ошибка: при запуске env-update различные определения объединяются перед обновлением переменных среды, позволяя пакетам (или пользователям) добавлять собственные значения переменных, не влияя на уже существующие.

Сценарий env-update объединяет значения переменных из файлов, находящихся в /etc/env.d, в алфавитном порядке. Имена файлов должны начинаться с двух десятичных цифр.

Листинг 2.3: Порядок обновления, используемый env-update

         00basic        99kde-env       99local
     +-------------+----------------+-------------+
PATH="/bin:/usr/bin:/usr/kde/3.2/bin:/usr/local/bin"

Объединение выполняется не всегда, а только для следующих переменных: KDEDIRS, PATH, CLASSPATH, LDPATH, MANPATH, INFODIR, INFOPATH, ROOTPATH, CONFIG_PROTECT, CONFIG_PROTECT_MASK, PRELINK_PATH и PRELINK_PATH_MASK. Для всех остальных переменных используется значение, определенное в последнем из файлов (по алфавиту в каталоге /etc/env.d).

При запуске сценария env-update создаются все переменные среды, и помещаются в /etc/profile.env (используемый файлом /etc/profile). Кроме того, на основе значения LDPATH создается /etc/ld.so.conf. После этого запускается ldconfig, чтобы вновь создать файла /etc/ld.so.cache, используемый динамическим компоновщиком.

Если вы хотите, чтобы результаты работы env-update вступили в силу немедлено, для обновления среды выполните следующую команду. Пользователи, самостоятельно устанавливавшие Gentoo, возможно, помнят ее из указаний по установке:

Листинг 2.4: Обновление среды

# env-update && source /etc/profile

Примечание: Эта команда обновляет переменные только в текущем терминале, в новых консолях и их потомках. То есть, если вы работаете в X11, потребуется или набирать source /etc/profile в каждом открываемом терминале, или перезапустить X, чтобы все новые терминалы обращались к новым переменным. Если вы используете диспетчер входа в систему, станьте пользователем с правами root и наберите /etc/init.d/xdm restart. Если нет, вам придется выйти и снова войти в систему, чтобы X порождала потомков, использующих новые значения переменных.

5.c. Локальное определение переменных

Пользовательские переменные

Далеко не всегда нужно определять переменные глобально. Например, вам может понадобиться добавить /home/my_user/bin и текущий рабочий каталог (где вы находитесь) к переменной PATH, но при этом не нужно, чтобы это добавление появилось и в переменной PATH у всех остальных пользователей. Если вы хотите определить переменную среды локально, используйте ~/.bashrc или ~/.bash_profile:

Листинг 3.1: Расширение PATH в ~/.bashrc для локальных нужд

(двоеточие без последующего указания каталога означает текущий рабочий каталог)
PATH="${PATH}:/home/my_user/bin:"

Обновление вашей переменной PATH произойдет, когда вы выйдете и снова войдете в систему.

Сеансовые переменные

Иногда нужны еще более жесткие ограничения. Вам может потребоваться возможность запуска исполняемых файлов из специально созданного временного каталога без указания полного пути к ним, и без изменения файла ~/.bashrc ради нескольких минут.

В этом случае можно просто определить переменную PATH для текущего сеанса командой export. Переменной будет присвоено временное значение до тех пор, пока вы не завершите сеанс.

Листинг 3.2: Определение сеансовой переменной среды

# export PATH="${PATH}:/home/my_user/tmp/usr/bin"

C. Работа с Portage

1. Файлы и каталоги

1.a. Файлы Portage

Директивы настройки

Настройки Portage по умолчанию хранятся в /etc/make.globals. Когда вы откроете этот файл, вы увидите, что все настройки представляют собой переменные. Что означает каждая из переменных, описано ниже.

Так как многие директивы отличаются в зависимости от используемой архитектуры, к Portage прилагаются настройки по умолчанию, которые входят в ваш профиль. На ваш профиль указывает символическая ссылка /etc/make.profile. Настройка Portage выполняется c помощью файлов make.defaults вашего профиля и всех родительских профилей. Более подробно о профилях и каталоге /etc/make.profile мы расскажем позже.

Если вы планируете вносить изменения в конфигурационные переменные, не изменяйте /etc/make.globals или make.defaults. Вместо этого пользуйтесь файлом /etc/make.conf, который имеет приоритет перед вышеуказанными файлами. Вы также обнаружите файл /etc/make.conf.example. Как понятно из его названия, это просто пример — Portage не использует этот файл.

Переменные Portage также можно устанавливать как переменные среды, но мы не рекомендуем этого делать.

Конфигурация, определяемая профилем

Мы уже встречались с каталогом /etc/make.profile. На самом деле это не каталог, а символическая ссылка на профиль, по умолчанию на тот, что содержится в /usr/portage/profiles, однако вы можете создавать свои собственные профили где угодно и ссылаться на них. Профиль, указанный ссылкой, является профилем, к которому принадлежит ваша система.

В профиле содержатся сведения для Portage, специфичные для архитектуры, такие как список пакетов, принадлежащих соответствующей системе, список неработоспособных (или замаскированных) пакетов, и т.д.

Конфигурация, задаваемая пользователем

Если вам необходимо изменить поведение Portage относительно установки программного обеспечения, вам потребуется отредактировать файлы, находящиеся в /etc/portage. Мы настоятельно рекомендуем вам пользоваться файлами из /etc/portage, всеми силами отговариваем от настройки поведения Portage через переменные среды!

Внутри /etc/portage вы можете создать следующие файлы:

  • package.mask, в котором перечислены пакеты, которые Portage никогда не следует устанавливать
  • package.unmask, со списком пакетов, для которых вы хотите иметь возможность установки, даже если разработчики Gentoo отговаривают вас от этого
  • package.keywords, где перечислены пакеты, которые должны быть доступны для установки, несмотря на то, что они не подходят для вашей системы или архитектуры (пока)
  • package.use, где перечислены значения USE-флагов, которые необходимо указывать для конкретных пакетов, а не для всей системы

Дополнительные сведения о каталоге /etc/portage, а также список всех файлов, которые там можно создавать, находятся на справочной странице Portage:

Листинг 1.1: Вызов справки по Portage

$ man portage

Изменение файлов Portage и размещения каталогов

Ранее упомянутые конфигурационные файлы нельзя хранить где угодно — Portage всегда ищет свои настроечные файлы в строго определенных местах. Однако Portage также использует множество каталогов для других целей: каталог для сборки, место для хранения исходных кодов, место для дерева Portage, и т.д.

Для этих целей существуют хорошо известные каталоги по умолчанию, положение которых можно изменить на свой вкус, внеся изменения в /etc/make.conf. Оставшаяся часть этой главы посвящена описанию того, какие специальные места Portage использует для своих целей, и как изменить их расположение в файловой системе.

Этот документ не претендует на статус справочника. Если вам необходим полный объем информации, пожалуйста, обратитесь к страницам справки по Portage и make.conf:

Листинг 1.2: Вызов справки по Portage и make.conf

$ man portage
$ man make.conf

1.b. Хранение файлов

Дерево Portage

Дерево Portage размещается, по умолчанию, в /usr/portage. Это определяется значением переменной PORTDIR. Когда вы храните дерево Portage где-либо в другом месте (изменив эту переменную), не забывайте соответственно изменить символическую ссылку /etc/make.profile.

Если вы измените переменную PORTDIR, вам может потребоваться изменить и следующие переменные: PKGDIR, DISTDIR, RPMDIR, так как они не замечают изменений PORTDIR. Это связано с особенностями их обработки Portage.

Двоичные пакеты

Несмотря на то, что Portage по умолчанию не использует прекомпилированное программное обеспечение, для него предусмотрена очень мощная поддержка. Если вы укажете Portage работать с прекомпилированными пакетами, они будут разыскиваться в /usr/portage/packages. Это расположение определяется переменной PKGDIR.

Исходные коды

Исходные коды приложений хранятся в /usr/portage/distfiles по умолчанию. Это определяется переменной DISTDIR.

Файлы RPM

Несмотря на то, что Portage не может использовать RPM-файлы, есть возможность их создания командой ebuild (см. Приложение Ebuild). По умолчанию Portage хранит RPM файлы в каталоге /usr/portage/rpm, как определяется переменной RPMDIR.

База данных Portage

Portage хранит состояние вашей системы (какие пакеты установлены, какие файлы относятся к определенным пакетам и т. п.) в /var/db/pkg. Не изменяйте эти файлы вручную! Это может разрушить знание вашей системы Portage.

Кэш Portage

Кэш Portage (включая сведения о времени изменения, виртуальные пакеты, информацию дерева зависимостей и т. д.) хранится в /var/cache/edb. Это место действительно является кэшем: вы можете его очистить в любой момент, когда не запущены приложения, связанные с Portage.

1.c. Сборка программного обеспечения

Временные файлы Portage

По умолчанию Portage хранит временные файлы в /var/tmp. За это отвечает переменная PORTAGE_TMPDIR.

Если вы измените переменную PORTAGE_TMPDIR, вам может потребоваться изменить и переменную BUILD_PREFIX, так как она не замечает изменений PORTAGE_TMPDIR. Это связано с особенностями ее обработки Portage.

Каталог сборки

Portage создает специфичные каталоги сборки для каждого пакета внутри /var/tmp/portage. Это расположение задается переменной BUILD_PREFIX.

Размещение «живой файловой системы»

По умолчанию Portage устанавливает все файлы в текущую файловую систему (/), но это можно изменить, установив переменную окружения ROOT. Это может оказаться полезным при построении новых образов системы.

1.d. Ведение журнала

Журнал Ebuild

Portage может создавать отдельные файлы журнала для каждого файла ebuild, но только тогда, когда переменная PORT_LOGDIR указывает на место, доступное для записи для Portage (пользователя portage). По умолчанию эта переменная не установлена.

2. Настройка с помощью переменных

2.a. Настройка Portage

Как отмечалось ранее, Portage настраивается с помощью множества переменных, которые задаются в файле /etc/make.conf. За более полной и подробной информацией обращайтесь к странице справки по make.conf:

Листинг 1.1: Чтение страницы справки по make.conf

$ man make.conf

2.b. Параметры сборки

Параметры конфигурирования и компиляции

Когда Portage собирает приложения, компилятору и сценарию конфигурации передаются значения следующих переменных:

  • CFLAGS и CXXFLAGS определяют желаемые флаги компилятора для C и C++
  • CHOST определяет информацию об используемой платформе для сценария конфигурации приложения
  • MAKEOPTS передается команде make и обычно применяется для установки степени распараллеливания компиляции. Более подробная информация о параметрах команды make находится на странице справки по make.

Переменная USE также используется при конфигурировании и компиляции, но о ней уже много и подробно говорилось в предыдущих главах.

Параметры установки

Когда Portage устанавливает (merge) новую версию программного продукта, файлы более старых версий удаляются из системы. Portage дает пользователю 5-ти секундную задержку перед стиранием старых версий. Эти 5 секунд задаются переменной CLEAN_DELAY.

2.c. Защита конфигурационных файлов

Места, защищаемые Portage

Portage записывает файлы, предоставляемые новой версией программы, поверх старых, если только эти файлы не расположены в защищенном месте. Защищенные каталоги определяются переменной CONFIG_PROTECT. Обычно, это места расположения файлов конфигурации. Каталоги в списке разделяются пробелами.

Файл, который должен быть записан в такой защищенный каталог, переименовывается, а пользователь получает предупреждение о наличии новой версии (обычно) файла конфигурации.

Узнать текущее значение CONFIG_PROTECT можно из сообщений emerge --info:

Листинг 3.1: Получение значения CONFIG_PROTECT

$ emerge --info | grep 'CONFIG_PROTECT='

Более подробная информация о защите конфигурационных файлов, осуществляемой системой Portage, доступна по команде emerge:

Листинг 3.2: Подробная информация о защите конфигурационных файлов

$ emerge --help config

Исключение каталогов

Чтобы снять защиту с определенных подкаталогов защищенного каталога, можно использовать переменную CONFIG_PROTECT_MASK.

2.d. Параметры скачивания

Расположение сервера

Если запрошенная информация или данные отсутствуют в вашей системе, Portage обращается за ними в интернет. Расположение серверов для различных каналов получения информации задается следующими переменными:

  • GENTOO_MIRRORS определяет список адресов серверов, содержащих исходный код (distfiles)
  • PORTAGE_BINHOST указывает расположение определенного сервера, содержащего двоичные пакеты (prebuilt packages) для вашей системы

Третья переменная содержит расположение сервера rsync, который используется при обновлении вашего дерева портежей:

  • SYNC указывает сервер, с которого Portage извлекает дерево портежей

Переменные GENTOO_MIRRORS и SYNC можно установить автоматически программой mirrorselect. Перед тем, как использовать, ее нужно установить, выполнив emerge mirrorselect. За дополнительной информацией обращайтесь к оперативной справке mirrorselect:

Листинг 4.1: Дополнительные сведения о mirrorselect

# mirrorselect --help

Если вы вынуждены использовать прокси-сервер, для его указания можно использовать переменные HTTP_PROXY, FTP_PROXY и RSYNC_PROXY.

Команды для извлечения

Когда Portage требуется извлечь исходный код, по умолчанию используется wget. Вы можете это изменить с помощью переменной FETCHCOMMAND.

Portage может возобновлять скачивание частично загруженного исходного кода. По умолчанию используется wget, но это можно переопределить переменной RESUMECOMMAND.

Удостоверьтесь, что ваши команды FETCHCOMMAND и RESUMECOMMAND сохраняют исходный код в нужном месте. Внутри этих переменных следует использовать \${URI} и \${DISTDIR}, для указания расположения исходных кодов и distfiles, соответственно.

Также существует возможность определить индивидуальные настройки для различных протоколов, используя FETCHCOMMAND_HTTP, FETCHCOMMAND_FTP, RESUMECOMMAND_HTTP, RESUMECOMMAND_FTP, и т.п.

Настройки rsync

Вы не можете заменить команду rsync, которую Portage использует для обновления дерева портежей, но можно установить несколько переменных, определяющих ее поведение:

  • RSYNC_EXCLUDEFROM указывает на файл, где перечислены пакеты и/или категории, которые rsync должна игнорировать во время обновления.
  • RSYNC_RETRIES определяет, сколько раз rsync должна пытаться соединиться с зеркалом, на которое указывает переменная SYNC. По умолчанию равна 3.
  • RSYNC_TIMEOUT определяет количество секунд, в течение которого rsync соединение может бездействовать, перед тем как rsync сочтет его превысившим время ожидания. По умолчанию равна 180, но если вы используете соединение по модему или у вас медленный компьютер, возможно, следует установить значение этой переменной равным 300 или большим.

2.e. Настройка Gentoo

Выбор ветви

Используемую ветвь можно изменить переменной ACCEPT_KEYWORDS. По умолчанию используется стабильная ветвь для вашей архитектуры. Дополнительная информация о ветвях Gento находится в следующей главе.

Возможности Portage

Вы можете включить отдельные функции Portage с помощью переменной FEATURES. Возможности Portage рассматривались в предыдущих главах, например, Возможности Portage.

2.f. Поведение Portage

Распределение ресурсов

С помощью переменной PORTAGE_NICENESS можно увеличивать или уменьшать значение nice, с которым выполняется Portage. Значение PORTAGE_NICENESS прибавляется к текущему значению nice.

Более подробно о значениях nice написано в странице справки:

Листинг 6.1: Дополнительные сведения о nice

$ man nice

Настройки вывода

Переменная NOCOLOR (по умолчанию «false») определяет, следует ли Portage отключить цветовую раскраску своих сообщений.

3. Смешение ветвей программного обеспечения

3.a. Использование одной ветви

Стабильная ветвь

Переменная ACCEPT_KEYWORDS определяет, какую из ветвей использовать в вашей системе. По умолчанию используется стабильная ветвь для вашей архитектуры, например x86

Мы рекомендуем использовать только стабильную ветвь. Однако, если для вас стабильность не критична и вы хотите помочь Gentoo, отсылая отчеты об ошибках на http://bugs.gentoo.org, читайте дальше.

Тестовая ветвь

Если вы желаете использовать наиболее свежее ПО, подумайте над использованием тестовой ветви. Чтобы Portage начала использовать тестовую ветвь, добавьте «~» перед названием вашей архитектуры.

Тестовая ветвь полностью соответствует своему названию: для тестирования. Если пакет находится в стадии тестирования, это означает, что разработчики считают, что пакет работоспособен, но тщательно он не протестирован. Вы можете оказаться первым, кто столкнется с какой-либо ошибкой. В этом случае вы можете создать отчет об ошибке, чтобы разработчики узнали о ней.

Однако будьте готовы к тому, что могут возникнуть проблемы со стабильностью, неудовлетворительной поддержкой пакетов (например неправильные/отсутствующие зависимости), слишком частыми обновлениями (а в результате — частыми сборками) или невозможностью собрать пакет. Если вы не знаете, как работает Gentoo и как разрешать возникающие проблемы, мы рекомендуем не отходить от стабильной и оттестированной ветви.

К примеру, для выбора тестовой ветви на архитектуре x86, отредактируйте /etc/make.conf и укажите в нем:

Листинг 1.1: Установка значения переменной ACCEPT_KEYWORDS

ACCEPT_KEYWORDS="~x86"

Если вы запустите обновление системы, то увидите, что многие пакеты нуждаются в обновлении. Обратите внимание, что после перехода на тестовую ветвь и обновления системы, как правило, нет простого пути назад к стабильной официальной ветви (конечно, кроме использования резервной копии).

3.b. Одновременное использование стабильной и тестовой ветвей

Местоположение package.keywords

Вы можете указать, чтобы Portage использовала тестовую ветвь только для определенных пакетов, а для остальной системы — стабильную ветвь. Для этого добавьте категорию и имя пакета, для которого вы желаете использовать тестовую ветвь, в файл /etc/portage/package.keywords. Вместо этого можно создать каталог (с таким же именем) и указывать пакеты в файлах, находящихся внутри этого каталога. Например, для использования тестовой ветви для gnumeric:

Листинг 2.1: Настройка /etc/portage/package.keywords для gnumeric, вся строка

app-office/gnumeric ~x86

Тестирование определенных версий

Если вы желаете использовать конкретную версию ПО из тестовой ветви, но не хотите, чтобы Portage использовала тестовую ветвь для последующих версий этого ПО, можно указать в местоположении package.keywords номер необходимой версии. В этом случае вы обязаны использовать оператор =. Также можно указать диапазон версий, используя операторы <=, <, > или >=.

В любом случае, добавляя информацию о версии, вы должны использовать один из этих операторов. Если вы не указываете версию, эти операторы использовать нельзя.

В следующем примере мы просим Portage разрешить установку gnumeric-1.2.13:

Листинг 2.2: Использование конкретной тестовой версии gnumeric

=app-office/gnumeric-1.2.13 ~x86

3.c. Использование заблокированных пакетов

Расположение package.unmask

Разработчики Gentoo не поддерживают использование этого места расположения. Пожалуйста, используйте их на свой страх и риск. Просьбы о помощи, связанные с использованием package.unmask и/или package.mask, останутся без ответа. Вы предупреждены.

Если использование пакета было заблокировано разработчиками Gentoo, но вы желаете его использовать несмотря на причины блокировки, указанные в файле package.mask (по умолчанию он находится в /usr/portage/profiles), добавьте для него точно такую же строку в файл /etc/portage/package.unmask (или в файл в этом каталоге, если это каталог).

Например, если =net-mail/hotwayd-0.8 заблокирован, то разблокировать его можно, прописав в package.unmask точно такую же строчку:

Листинг 3.1: /etc/portage/package.unmask

=net-mail/hotwayd-0.8

Местоположение package.mask

Если вы не хотите, чтобы Portage использовала какое-то конкретное ПО или конкретные версии ПО, вы можете его самостоятельно заблокировать, добавив соответствующую запись в /etc/portage/package.mask (в такой файл либо в файл внутри такого каталога).

Если, к примеру, вы не хотите, чтобы Portage устанавливала исходные коды ядра новее, чем gentoo-sources-2.6.8.1, добавьте такую строку в местоположение package.mask:

Листинг 3.2: Пример использования файла /etc/portage/package.mask

>sys-kernel/gentoo-sources-2.6.8.1

4. Дополнительные средства Portage

4.a. etc-update

etc-update — это утилита, предназначенная для обновления в системе файлов ._cfg0000_<имя>. Она обеспечивает интерактивную настройку установки и может также автоматически устанавливать тривиальные изменения. Файлы создаются ._cfg0000_<имя> Portage, когда нужно заменить файл в каталоге, защищенном переменной CONFIG_PROTECT.

Выполнить etc-update довольно просто:

Листинг 1.1: Запуск etc-update

# etc-update

После выполнения тривиальных обновлений, вы увидите запрос со списком защищенных файлов, ожидающих обновления. Внизу вам предложат следующие варианты:

Листинг 1.2: Запрос etc-update

Please select a file to edit by entering the corresponding number.
              (-1 to exit) (-3 to auto merge all remaining files)
                           (-5 to auto-merge AND not use 'mv -i'):

(Пожалуйста, выберите файл для правки, введя соответствующее число.
         (-1 - выход) (-3 - автоустановка всех оставшихся файлов)
                 (-5 для автоустановки БЕЗ использования 'mv -i'): )

При вводе -1, etc-update выходит, прекращая последующие изменения. Если вы введете -3 или -5, все перечисленные файлы конфигурации заменяются более новыми версиями. Следовательно, очень важно сначало отобрать файлы, которые не следует автоматически обновлять. Для этого надо только вводить номер, указанный слева от файлов.

Например, выбираем файл конфигурации /etc/pear.conf:

Листинг 1.3: Обновление конкретного конфигурационного файла

Beginning of differences between /etc/pear.conf and /etc/._cfg0000_pear.conf
[...]
End of differences between /etc/pear.conf and /etc/._cfg0000_pear.conf
1) Replace original with update 
2) Delete update, keeping original as is 
3) Interactively merge original with update 
4) Show differences again 

Теперь можно увидеть различия между двумя файлами. Если вы считаете, что обновленный файл конфигурации можно использовать без проблем, введите 1. Если вы считаете, что обновленный файл конфигурации не нужен, или не содержит новую или полезную информацию, введите 2. Если вы хотите обновить текущий файл в интерактивном режиме, введите 3.

Нет никакого смысла в подробном описании интерактивного обновления. Для полноты изложения, мы перечислим возможные команды, которые можно использовать при интерактивном слиянии двух файлов. Вас встречают две строки (одна исходная, вторая измененная) и запрос, в ответ на который можно ввести одну из следующих команд:

Листинг 1.4: Команды, доступные при интерактивном слиянии

ed:     редактировать и использовать оба варианта, каждый пометить заголовком
eb:     редактировать и использовать оба варианта
el:     редактировать и использовать левый вариант
er:     редактировать и использовать правый вариант
e:      редактировать новую версию
l:      использовать левую версию
r:      использовать правую версию
s:      молча включить общие строки
v:      включить общие строки, сообщив подробности
q:      выход

Завершив обновление важных файлов конфигурации, вы можете автоматически обновить оставшиеся файлы конфигурации. etc-update выйдет, если не найдет других файлов, подлежащих обновлению.

4.b. dispatch-conf

С помощью dispatch-conf можно обновлять файлы конфигурации, сохраняя при этом историю изменений. dispatch-conf хранит различия между файлами конфигурации в виде заплаток или в системе управления версиями RCS.

Как и с etc-update, вы можете попросить сохранить файл конфигурации как есть, использовать новый файл конфигурации, редактировать текущий или объединить изменения интерактивно. Однако, у dispatch-conf также есть приятные дополнительные возможности:

  • автоматическое обновление файлов, в которых обновились только комментарии
  • автоматическое обновление файлов, которые отличаются только количеством пробелов

Убедитесь, что вы сначала отредактировали /etc/dispatch-conf.conf и создали каталог, прописанный в archive-dir.

За дополнительными сведениями обращайтесь к странице справки dispatch-conf:

Листинг 2.1: Чтение справки по dispatch-conf

$ man dispatch-conf

4.c. quickpkg

С quickpkg вы можете создавать архивы пакетов, уже установленных в системе. Эти архивы можно использовать в качестве двоичных пакетов. Запуск quickpkg прост: только укажите имена пакетов, которые нужно заархивировать.

Например, чтобы поместить в архив curl, arts и procps:

Листинг 3.1: Пример использования quickpkg

# quickpkg curl arts procps

Двоичные пакеты будут храниться в $PKGDIR/All (по умолчанию — /usr/portage/packages/All). Символьные ссылки, указывающие на эти пакеты, помещаются в $PKGDIR/<категория>.

5. Отступление от официального дерева

5.a. Использование собственного дерева Portage

Исключение пакета/категории

Вы можете выборочно обновлять определенные категории/пакеты, игнорируя обновление других категорий/пакетов. Это достигается путем исключения таких категорий/пакетов программой rsync на этапе выполнения emerge --sync.

Вам потребуется определить имя файла, содержащего шаблоны исключаемых пакетов, в переменной RSYNC_EXCLUDEFROM в своем файле /etc/make.conf.

Листинг 1.1: Указание файла исключаемых пакетов в /etc/make.conf

RSYNC_EXCLUDEFROM=/etc/portage/rsync_excludes

Листинг 1.2: Исключение всех игр в файле /etc/portage/rsync_excludes

games-*/*

Заметьте, однако, что это может привести к проблемам с зависимостями, так как новые разрешенные пакеты могут зависеть от других новых, но исключенных из обновления пакетов.

5.b. Добавление неофициального сборочного файла ebuild

Определение оверлейного каталога портежей

Вы можете указать Portage использовать сборочные файлы, не входящие в официальное дерево Portage. Создайте новый каталог (к примеру, /usr/local/portage), в котором будут находиться файлы ebuild сторонних разработчиков. Используйте в точности такую же структуру каталогов, как и в официальном дереве портежей!

Затем определите переменную PORTDIR_OVERLAY в /etc/make.conf, чтобы она указывала на ранее созданный каталог. Теперь при использовании Portage, эти сборочные файлы будут рассматриваться как часть системы, и не будут удаляться/перезаписываться при последующих запусках emerge --sync.

Работа с несколькими оверлейными каталогами

Для продвинутых пользователей, ведущих разработку в нескольких оверлейных каталогах, тестирующих пакеты перед включением в основное дерево портежей или просто желающих использовать неофициальные сборочные файлы ebuild из разных источников, в пакете app-portage/gentoolkit-dev есть утилита gensync, которая поможет поддерживать ваши оверлейные репозитории в актуальном состоянии.

Используя gensync, вы можете обновить сразу все репозитории или выбрать для обновления только некоторые из них. В каждом репозитории в каталоге /etc/gensync/ должен находиться файл .syncsource, в котором содержится информация о местоположении репозитория, его имени, идентификаторе и т.д.

Предположим, что у вас есть два дополнительных репозитория с названиями java (для сборочных файлов разработок, ведущихся на java) и entapps (для внутренних приложений, разработанных на вашем предприятии). Вы можете обновить эти репозитории следующей командой:

Листинг 2.1: Запуск gensync для обновления нескольких репозиториев

# gensync java entapps

5.c. Программы, поддерживаемые не Portage

Использование Portage с пакетами самостоятельной сборки

Иногда вам может потребоваться сконфигурировать, установить и поддерживать программное обеспечение самостоятельно, без автоматизации со стороны Portage, не смотря на то, что оно поддерживается Portage. Наиболее известные случаи — это исходные коды ядра и драйверы от nVidia. Вы можете настроить Portage так, чтобы системе стало известно, что определенные пакеты установлены вручную. Этот процесс называется внедрение, и поддерживается Portage посредством файла /etc/portage/profile/package.provided.

Например, если вы захотите сообщить Portage, что пакет vanilla-sources-2.6.11.6 установлен вручную, нужно добавить следующую строку в /etc/portage/profile/package.provided:

Листинг 3.1: Пример строки из файла package.provided

sys-kernel/vanilla-sources-2.6.11.6

6. Использование ebuild

6.a. Emerge и Ebuild

Программа ebuild — это низкоуровневый интерфейс системы Portage. С ее помощью можно выполнять определенные действия над заданными сборками ebuild. Например, вы можете самостоятельно выполнить отдельные этапы установки.

Программа ebuild предназначена в основном для разработчиков, поэтому более подробная информация находится в настольной книге разработчика (англ.). Однако, мы расскажем, какие экземпляры ebuild вызываются системой Portage на разных этапах установки, и как выполнить пост-конфигурационные шаги, которые допускаются некоторыми пакетами.

6.b. Ручная установка программ

Извлечение исходных кодов и проверка контрольных сумм

Каждый раз, когда вы вызываете ebuild для какого-то ebuild-файла, проверяется совпадение контрольной суммы всех задействованных файлов с указаной в файлах Manifest или files/digest-<имя>-<версия>. Проверка выполняется после загрузки исходных кодов.

Чтобы загрузить исходные коды с помощью ebuild, запустите:

Листинг 2.1: Загрузка исходных кодов

# ebuild путь/к/файлу-ebuild fetch

Если контрольная сумма md5 сборочного файла не совпадает с той, что указана в файле Manifest, или же один из загруженных файлов не совпадает с описанием в файле files/digest<пакет>, вы получите сообщение об ошибке, похожее на такое:

Листинг 2.2: Ошибка контрольной суммы ebuild

!!! File is corrupt or incomplete. (Digests do not match)
>>> our recorded digest: db20421ce35e8e54346e3ef19e60e4ee
>>>  your file's digest: f10392b7c0b2bbc463ad09642606a7d6

(!!! Файл поврежден или усечен. (Контрольные суммы не совпадают) )

На следующей строке указывается проблемный файл.

Если вы абсолютно уверены, что загруженные исходные коды и сам сборочный файл ebuild именно те, что вам нужны, можете пересоздать файлы Manifest и digest-<пакетe>, используя фукцию digest программы ebuild:

Листинг 2.3: Создание новых файлов Manifest и digest

# ebuild путь/к/файлу-ebuild digest

Распаковка исходных кодов

Чтобы рапаковать исходные коды в /var/tmp/portage (или любой другой каталог, указанный в /etc/make.conf), запустите функцию unpack программы ebuild:

Листинг 2.4: Распаковка исходных кодов

# ebuild путь/к/файлу-ebuild unpack

Эта команда выполнит функцию src_unpack() программы ebuild (которая по умолчанию просто выполняет распаковку, если функция src_unpack() не определена). Все необходимые заплатки накладываются также на этом этапе.

Компиляция исходных кодов

Следующий шаг в процессе установки — компиляция исходных кодов. Для этого выполняется функция src_compile() вашего сборочного файла. Если нужно, заодно выполняется конфигурация.

Листинг 2.5: Компиляция исходных кодов

# ebuild путь/к/файлу-ebuild compile

Если вы хотите изменить инструкции компиляции, советуем отредактировать функцию src_compile(). Однако, вы можете также обмануть Portage, заставив ее поверить, что программа ebuild уже завершила компиляцию. Запустите нужные команды самостоятельно и создайте пустой файл .compile в рабочем каталоге.

Листинг 2.6: Сообщение Portage о завершении задания компиляции

# touch .compiled

Установка файлов во временное место

Следующий шаг — установка всех необходимых файлов во временный каталог. В него помещаются все файлы, подлежащие включению в рабочую файловую систему. Вы можете выполнить этот этап, запустив функцию установки программы ebuild, которая исполняет функцию src_install() сборочного файла.

Листинг 2.7: Установка файлов

# ebuild путь/к/файлу-ebuild install

Помещение файлов в рабочую файловую систему

Последний этап — перенос всех файлов в рабочую файловую систему и их регистрация в системе Portage. В ebuild этот этап называется «qmerge», и включает следующие действия:

  • выполняется функция pkg_preinst(), если она определена
  • все файлы копируются в рабочую файловую систему
  • файлы регистрируются в системе Portage
  • выполняется функция pkg_postinst(), если она определена

Запустите функцию qmerge программы ebuild, чтобы выполнить этот этап:

Листинг 2.8: Помещение файлов в рабочую файловую систему

# ebuild путь/к/файлу-ebuild qmerge

Очистка временного каталога

Наконец, можно очистить временный каталог, используя команду clean программы ebuild:

Листинг 2.9: Очистка временного каталога

# ebuild путь/к/файлу-ebuild clean

6.c. Дополнительные возможности Ebuild

Запуск всех команд установки

С помощью функции merge программы ebuild, можно запустить команды извлечения, распаковки, компиляции, установки и помещения за один раз:

Листинг 3.1: Установка программы

# ebuild путь/к/файлу-ebuild merge

Выполнение действий по настройке

В некоторых приложениях содержатся инструкции по дальнейшей настройке установленного пакета. Эти инструкции могут потребовать участия пользователя, и, следовательно, не выполняться автоматически. Для запуска шагов настройки, указанных в необязательной функции config() сборочного файла, используйте команду config программы ebuild:

Листинг 3.2: Настройка пакета

# ebuild путь/к/файлу-ebuild config

Сборка пакета (RPM)

Вы можете попросить Portage создать двоичный пакет или даже RPM из вашего сборочного файла, воспользовавшись командами package и rpm, соответственно. Эти команды несколько различаются:

  • команда package во многом похожа на merge, выполняя все необходимые шаги (извлечение, распаковку, компиляцию, установку) перед созданием пакета
  • команда rpm собирает пакет RPM из файлов созданных после запуска окончания функции install программы ebuild

Листинг 3.3: Создание пакетов

(cоздание двоичного пакета, совместимого с Portage)
# ebuild путь/к/файлу-ebuild package

(создание пакета RPM)
# ebuild путь/к/файлу-ebuild rpm

Созданный RPM, однако, не будет содержать информацию о зависимостях из сборочного файла ebuild.

6.d. Дополнительная информация

За дополнительными сведениями о системе Portage, программе ebuild и сценариях ebuild обращайтесь к следующим страницам справки man:

Листинг 4.1: Страницы справки

$ man portage    (сама система Portage)
$ man emerge     (команда emerge)
$ man ebuild     (команда ebuild)
$ man 5 ebuild   (синтаксис файлов ebuild)

Кроме того, дополнительные сведения, относящиеся к разработке, находятся в настольной книге разработчика (англ.).

D. Настройка сети в Gentoo

1. Начальная настройка

1.a. Приступаем к настройке

Примечание: В документе предполагается, что вы правильно сконфигурировали свое ядро и модули для оборудования, и вам известно интерфейсное имя устройств. Мы также предполагаем, что вы настраиваете eth0, хотя на самом деле это может оказаться eth1, wlan0 и т.д.

Примечание: Требуется, чтобы у вас использовался baselayout-1.11.11 или более свежий.

Для начала настройки своей сетевой платы, нужно рассказать о ней системе Gentoo RC. Это делается созданием символической ссылки с net.lo на net.eth0 в /etc/init.d.

Листинг 1.1: Создание символической ссылки с net.lo на net.eth0

# cd /etc/init.d
# ln -s net.lo net.eth0

Теперь система Gentoo RC знает об этом интерфейсе. Ей также нужно знать, как настраивать новый интерфейс. Конфигурация всех сетевых интерфейсов находится в /etc/conf.d/net. Вот простая настройка для использования DHCP или статического адреса.

Листинг 1.2: Примеры для /etc/conf.d/net

# использование DHCP
config_eth0=( "dhcp" )

# статический IP-адрес, используется запись CIDR
config_eth0=( "192.168.0.7/24" )
routes_eth0=( "default via 192.168.0.1" )

# статический IP-адрес, запись с маской подсети
config_eth0=( "192.168.0.7 netmask 255.255.255.0" )
routes_eth0=( "default gw 192.168.0.1" )

Примечание: Если конфигурация для интерфейса не указывается, предполагается использование DHCP.

Примечание: CIDR расшифровывается как Classless InterDomain Routing (бесклассовая междоменная маршрутизация). Первоначально, адреса IPv4 были разделены на классы A, B и C. Ранняя система классификации не была рассчитана на массовую популярность интернета, и попала под угрозу исчерпания новых уникальных адресов. CIDR — это схема адресации, позволяющая одному IP-адресу обозначать множество IP-адресов. IP-адрес CIDR выглядит как обычный IP-адрес с добавлением косой черты и числа; например, 192.168.0.0/16. CIDR описывается в RFC 1519.

Теперь, настроив интерфейс, мы можем запускать и останавливать его следующими командами:

Листинг 1.3: Сценарии запуска и остановки сети

# /etc/init.d/net.eth0 start
# /etc/init.d/net.eth0 stop

Важно: При поиске неисправностей сети рекомендуется установить RC_VERBOSE="yes" в /etc/conf.d/rc для получения более подробной информации о происходящем.

Теперь, успешно запустив и остановив сетевой интерфейс, вы можете захотеть, чтобы он запускался при каждой загрузке Gentoo. Вот как это сделать. Последняя команда «rc» указывает Gentoo, что нужно запускать в текущем уровне запуска любые еще не запущенные сценарии.

Листинг 1.4: Настройка запуска сетевого интерфейса при загрузке

# rc-update add net.eth0 default
# rc

2. Расширенная настройка

2.a. Расширенная настройка

Переменная config_eth0 служит основой конфигурации интерфейса. Она содержит список высокоуровневых инструкций по настройке интерфейса (в данном случае, eth0). Все команды списка выполняются последовательно. Интерфейс считается работоспособным, если хотя бы одна команда выполнена успешно.

Вот список встроенных инструкций:

Команда Описание
null Не выполнять никаких действий
noop Если интерфейс включен и существует адрес, успешно завершить настройку.
an IPv4 or IPv6 address Добавить адрес к интерфейсу
dhcp, adsl or apipa (или команда запуска модуля стороннего изготовителя) Запустить модуль, реализующий команду. Например, dhcp запускает модуль, реализующий DHCP, которым может быть dhcpcd, udhcpc, dhclient или pump.

На случай неудачного выполнения команды можно указать запасную команду. Запасной вариант должен строго соответствовать структуре конфигурации.

Команды можно сцеплять. Вот несколько практических примеров.

Листинг 1.1: Примеры настройки

# Задание трех адресов IPv4
config_eth0=(
  "192.168.0.2/24"
  "192.168.0.3/24"
  "192.168.0.4/24"
)

# Задание одного адреса IPv4 и двух адресов IPv6
config_eth0=(
  "192.168.0.2/24"
  "4321:0:1:2:3:4:567:89ab"
  "4321:0:1:2:3:4:567:89ac"
)

# Сохранять адрес, присвоенный ядром, до отключения интерфейса.
# При этом назначить другой через DHCP. Если DHCP не работает, 
# задать статический адрес, определяемый APIPA
config_eth0=(
  "noop"
  "dhcp"
)
fallback_eth0=(
  "null"
  "apipa"
)

Примечание: При использовании модуля ifconfig для назначения нескольких адресов, для каждого дополнительного адреса создаются псевдонимы интерфейса. Так, в двух примерах, приведенных выше, создаются интерфейсы eth0, eth0:1 и eth0:2. С этими интерфейсами нельзя сделать ничего особенного, так как и ядро, и другие программы обрабатывают eth0:1 и eth0:2 просто как eth0.

Важно: Порядок настройки запасного режима имеет значение! Если бы мы не указали инструкцию null, то команда apipa запускалась бы только при неудачном выполнении команды noop.

Примечание: APIPA и DHCP обсуждаются позже.

2.b. Сетевые зависимости

Сценарии инициализации в /etc/init.d могут находиться в зависимости от определенного сетевого интерфейса или просто от службы сети (net). Определив переменную RC_NET_STRICT_CHECKING в /etc/conf.d/rc, службе net можно придать различный смысл.

Значение Описание
none Служба net считается всегда работающей.
no В основном это означает, что по крайней мере одна служба net.*, кроме net.lo, должна работать. Это может пригодиться пользователям ноутбуков, у которых есть WIFI и статическое проводное подключение, когда нужно, чтобы при включении хотя бы одного интерфейса служба сети выглядела включенной.
lo То же, что и no, но с учетом net.lo. Может быть полезно для тех, кого не волнует, чтобы определенный интерфейс включался при загрузке.
yes В этом случае ВСЕ сетевые интерфейсы ДОЛЖНЫ работать, чтобы служба net считалась работающей.

Но как насчет net.br0, зависимого от net.eth0 и net.eth1? net.eth1 может быть беспроводным или РРР-устройством, требующим предварительной настройки для возможности включения в мост. Это невозможно сделать в /etc/init.d/net.br0, так как он является символьной ссылкой на net.lo.

Ответом является создание своей собственной функции depend() в /etc/conf.d/net.

Листинг 2.1: Зависимость net.br0 в /etc/conf.d/net

# Можно использовать любую зависимость (use, after, before),
# как видно в текущих сценариях
depend_br0() {
  need net.eth0 net.eth1
}

Более подробно зависимости обсуждаются в разделе Написание сценариев инициализации Настольной книги Gentoo.

2.c. Имена и значения переменных

Имена переменных являются динамическими. Обычно они следуют структуре variable_${interface|mac|essid|apmac}. Например, значение переменной dhcpcd_eth0 хранит параметры dhcpcd для eth0, а переменной dhcpcd_essid — параметры dhcpcd, используемые при подключении любого интерфейса к ESSID «essid».

Однако, не существует твердого простого правила, устанавливающего, что интерфейсы должны называться ethx. На деле, имена многих беспроводных выглядят как wlanx, rax и ethx. Кроме того, некоторые пользовательские интерфейсы, например, мосты, можно называть как угодно, например, foo. Для пущего разнообразия, в именах беспроводных точек доступа также допускаются знаки, не входящие в алфавитно-цифровые; это имеет значение, потому что есть возможность настройки сетевых параметров для отдельных ESSID.

Оборотная сторона всего этого в том, что для настройки сети в Gentoo используются переменные bash, а bash не в состоянии использовать что-либо кроме знаков английского алфавита и цифр. Чтобы обойти такое ограничение, мы заменяем каждый символ, не являющийся английским буквенно-цифровым, на знак подчеркивания: _.

Другая особенность bash — это значения переменных: некоторые символы требуют специальной записи, перед ними помещается знак \. Им необходимо предварять следующие символы: ", ' и \.

В следующем примере мы используем беспроводные ESSID, так как в них может содержаться самое широкое множество символов. Мы воспользуемся ESSID My "\ NET:

Листинг 3.1: Пример имени переменной

# Этот пример работает, но домен не существует
dns_domain_My____NET="My \"\\ NET"

# Предыдущая строка устанавливает домен dns в My "\ NET при 
# подключении беспроводной платы к точке доступа с ESSID My "\ NET.

3. Модульное построение сети

3.a. Сетевые модули

Cейчас мы поддерживаем модульные сетевые сценарии. Это значит, что мы можем легко добавлять поддержку для новых типов интерфейсов и конфигурационных модулей, сохраняя совместимость с существующими.

По умолчанию, модули загружаются только если пакет, нужный им, установлен. Если отметить модуль, для которого не установлен пакет, будет выдана ошибка с указанием, какой пакет нужно установить. В идеале, настройка модулей требуется только тогда, когда установленно несколько пакетов, представляющих одну и ту же службу, а вам установить приоритет одного из них.

Примечание: Все обсуждаемые значения хранятся в /etc/conf.d/net, если явно не указано иное.

Листинг 1.1: Предпочтение модуля

# выбор iproute2, а не ifconfig
modules=( "iproute2" )

# можно также указать другие модули для отдельного интерфейса
# здесь мы выбираем udhcpc, а не dhcpcd
modules_eth0=( "udhcpc" )

# также можно указать, какие модули не надо использовать: например,
# возможно, вы используете supplicant или linux-wlan-ng для управления
# параметрами беспроводной сети, но при этом желаете настраивать сетевые
# параметры раздельно для каждого связанного ESSID
modules=( "!iwconfig" )

3.b. Обработчики интерфейса

Сейчас мы предоставляем два обработчика интерфейса: ifconfig и iproute2. Для настройки сети вам нужен только один из них.

ifconfig в текущем Gentoo используется по умолчанию, и включен в системный профиль. iproute2 — более мощный и гибкий пакет, который не включен в системный профиль по умолчанию.

Листинг 2.1: Установка iproute2

# emerge sys-apps/iproute2

# выбор iproute2, а не ifconfig, когда установлены оба
modules=( "iproute2" )

Так как и ifconfig и iproute2 делают очень сходные вещи, то мы сделали их базовую настройку взаимозаменяемой. Например, оба приведенных ниже примера работают не зависимо от того, какой модуль используется.

Листинг 2.2: Примеры ifconfig и iproute2

config_eth0=( "192.168.0.2/24" )
config_eth0=( "192.168.0.2 netmask 255.255.255.0" )

# также можно указать широковещательный адрес
config_eth0=( "192.168.0.2/24 brd 192.168.0.255" )
config_eth0=( "192.168.0.2 netmask 255.255.255.0 broadcast 192.168.0.255" )

3.c. DHCP

DHCP — это способ получения сетевой информации (адреса IP, сервера DNS, шлюза и т.д.) с сервера. Это значит, что если в сети запущен сервер DHCP, вам остается только сказать каждому клиенту, чтобы он использовал DHCP, и сеть настроится сама собой. Конечно, вам придется настраивать все остальное (бесроводную сеть, подключение точка-точка и т.д.), если они должны работать до использования DHCP.

Поддержка DHCP обеспечивается dhclient, dhcpcd, pump или udhcpc. У каждого модуля DHCP есть свои плюсы и минусы: здесь мы быстренько рассмотрим их.

Модуль DHCP Пакет Плюсы Минусы
dhclient net-misc/dhcp Сделан ISC, теми же людьми, кто делает BIND DNS. Гибок в настройке. Настройка чрезмерно сложна, программа довольно «распухшая», не может получать данные о серверах NTP с DHCP, по умолчанию не отправляет имя узла.
dhcpcd net-misc/dhcpcd Давно в Gentoo по умолчанию, не зависит от внешних утилит. Более не поддерживается разработчиком, может быть временами медленным, не становится демоном при неограниченном сроке аренды адреса.
pump net-misc/pump Компактный, не зависит от внешних утилит. Более не поддерживается разработчиком, ненадежен, особенно по модему, не может получать данные о серверых NIS по DHCP.
udhcpc net-misc/udhcp Компактный; наименьший существующий клиент DHCP, сделан для встроенных систем. Не зарекомендовал себя — ни в одном дистрибутиве не используется по умолчанию; не поддерживает длительность таймаута более 3 секунд.

Если у вас установлено больше одного DHCP клиента, вам нужно указать, какой использовать; иначе по умолчанию используется dhcpcd, если есть.

Чтобы передать определенные параметры модулю DHCP, используйте модуль_eth0="..." (замените модуль на имя используемого модуля DHCP, например, dhcpcd_eth0).

Мы попытались сделать DHCP относительным агностиком: по существу, мы поддерживаем следующие команды, с использованием переменной dhcp_eth0. По умолчанию не включена ни одна из них.

  • release — освобождать IP-адрес для повторного использования
  • nodns — не замещать /etc/resolv.conf
  • nontp — не замещать /etc/ntp.conf
  • nonis — не замещать /etc/yp.conf

Листинг 3.1: Простая настройка DHCP в /etc/conf.d/net

# требуется только если у вас несколько модулей DHCP
modules=( "dhcpcd" )

config_eth0=( "dhcp" )
dhcpcd_eth0="-t 10" # прекращение после 10 секунд
dhcp_eth0="release nodns nontp nonis" # только получать адрес

Примечание: По умолчанию, dhcpcd, udhcpc и pump передают текущее узла на сервер DHCP, поэтому его больше не требуется указывать.

3.d. Модем ADSL

Сначала нужно установить программное обеспечение для ADSL.

Листинг 4.1: Установка пакета rp-pppoe

# emerge net-dialup/rp-pppoe

Предупреждение: В baselayout-1.11.x поддерживается только PPPoE. Надеемся, что в будущих версиях появится поддержка PPPoA.

Сейчас нам нужно указать, что на eth0 будет ADSL-интерфейс, и ввести наше имя пользователя, обновив /etc/conf.d/net.

Листинг 4.2: Настройка eth0 для ADSL в /etc/conf.d/net

                           	
config_eth0=( "adsl" )
adsl_user_eth0="имя-пользователя"

Наконец, нужно указать ваше имя и пароль в /etc/ppp/pap-secrets.

Листинг 4.3: Пример /etc/ppp/pap-secrets

# * обязательна
"пользователь"  *  "пароль"

3.e. APIPA (автоматическая частная IP-адресация)

APIPA пытается найти свободный адрес в диапазоне 169.254.0.0-169.254.255.255, проверяя отклик на интерфейсе произвольного адреса из этого диапазона по протоколу arp. Если отклика нет, адрес назначается интерфейсу.

Это полезно только в локальных сетях, где нет сервера DHCP, нет прямого подключения к интернету, и все другие компьютеры используют APIPA.

Для поддержки APIPA установите net-misc/iputils или net-analyzer/arping.

Листинг 5.1: Настройка APIPA в /etc/conf.d/net

# сначала пробуем DHCP, при неудаче переходим на APIPA
config_eth0=( "dhcp" )
fallback_eth0=( "apipa" )

# использование только APIPA
config_eth0=( "apipa" )

3.f. Объединение интерфейсов

Для объединения каналов в ствол (bonding) установите net-misc/ifenslave.

Объединение используется для повышения пропускной способности сети. Если у вас есть две сетевых карты, выходящих в одну и ту же сеть, можно объединить их, так что ваши приложения увидят только один интерфейс, но реально будут пользоваться двумя сетевыми платами.

Листинг 6.1: Настройка объединения в /etc/conf.d/net

# объединение интерфейсов
slaves_bond0="eth0 eth1 eth2"

# вы можете не захотеть назначать адрес IP объединенному интерфейсу
config_bond0=( "null" )

# указание зависимости от eth0, eth1 и eth2, так как им может требоваться
# дополнительная настройка
depend_bond0() {
need net.eth0 net.eth1 net.eth2
}

3.g. Образование моста (поддержка 802.1d)

Для поддержки мостов установите net-misc/bridge-utils.

Мосты используются для объединения сетей. Например, у вас может быть сервер, подсоединенный к интернету через ADSL-модем, и плата беспроводного доступа для предоставления доступа в интернет через ADSL модем другим компьютерам. Чтобы соединить оба интерфейса, можно создать «мост».

Листинг 7.1: Настройка моста в /etc/conf.d/net

# настройка моста: подробности в "man btctl"
brctl_br0=( "setfd 0" "sethello 0" "stp off" )

# включаем порты в мост br0
bridge_br0="eth0 eth1"

# устанавливаем порты в "null", чтобы не запускался dhcp
config_eth0=( "null" )
config_eth1=( "null" )

# наконец, даем мосту адрес; можно использовать и DHCP
config_br0=( "192.168.0.1/24" )

# указываем зависимость от eth0 и eth1, так как им может требоваться
# дополнительная настройка
depend_br0() {
need net.eth0 net.eth1
}

Важно: Для использования некоторых вариантов моста вам может потребоваться обращение к документации по именам переменных.

3.h. MAC-адрес

Для изменения MAC-адреса своего интерфейса вам не потребуется ничего устанавливать, если у вас sys-apps/baselayout-1.11.14 или новее, и вы собираетесь сменить MAC-адрес на какой-то определенный. Однако, если вам нужно сменить MAC-адрес на случайный, или ваш baselayout старше указанной версии, для смены адреса потребуется установить пакет командой emerge net-analyzer/macchanger.

Листинг 8.1: Пример изменения MAC-адреса

# установка MAC-адреса интерфейса
mac_eth0="00:11:22:33:44:55"

# случайная установка последних 3 байт адреса
mac_eth0="random-ending"

# установка случайного адреса из диапазона для физического соединения
# того же типа (оптического, медного, беспроводного) любого изготовителя
mac_eth0="random-samekind"

# установка случайного адреса из диапазона для любого типа физического
# соединения (оптического, медного, беспроводного) любого изготовителя
mac_eth0="random-anykind"

# полностью случайный; ВНИМАНИЕ, некоторые MAC-адреса, сгенерированные
# таким образом, могут вести себя НЕ ТАК, как предполагается
mac_eth0="random-full"

3.i. Образование тоннеля

Для образования тоннеля вам не нужно ничего устанавливать, поскольку на это способен сам обработчик интерфейса.

Листинг 9.1: Настройка тоннеля в /etc/conf.d/net

# для тоннелей GRE
iptunnel_vpn0="mode gre remote 207.170.82.1 key 0xffffffff ttl 255"

# для тоннелей IPIP
iptunnel_vpn0="mode ipip remote 207.170.82.2 ttl 255"

# для настройки интерфейса
config_vpn0=( "192.168.0.2 peer 192.168.1.1" )

3.j. Виртуальные сети (поддержка 802.1q)

Для поддержки VLAN, установите net-misc/vconfig.

Виртуальная локальная сеть (VLAN) — это группа сетевых устройств, которые ведут себя, как будто подключены к одному сегменту сети, даже когда это не так. Членам VLAN видны только члены той же VLAN даже если в той же физической сети присутствуют другие.

Листинг 10.1: VLAN configuration in /etc/conf.d/net

# указание номеров VLAN для интерфейса
# пожалуйста, убедитесь, что ваши номера VLAN НЕ дополнены нулем
vlans_eth0="1 2"

# можно также настроить VLAN
# за подробностями обращайтесь к man vconfig
vconfig_eth0=( "set_name_type VLAN_PLUS_VID_NO_PAD" )
vconfig_vlan1=( "set_flag 1" "set_egress_map 2 6" )

# настройка интерфейса как обычно
config_vlan1=( "172.16.3.1 netmask 255.255.254.0" )
config_vlan2=( "172.16.2.1 netmask 255.255.254.0" )

Важно: Для использования некоторых вариантов VLAN вам может потребоваться обращение к документации по именам переменных.

4. Беспроводная сеть

4.a. Введение

В настоящее время поддерживается подключение к беспроводной сети с помощью wireless-tools или wpa_supplicant. Важно помнить, что подключение к беспроводным сетям настраивается глобально, а не для определённого интерфейса.

wpa_supplicant — лучший выбор, но он поддерживает не все драйверы. Список поддерживаемых драйверов находится на сайте wpa_suppliant. Кроме того, сейчас wpa_supplicant может подключаться только к тем сетям, на SSID которых настроен.

wireless-tools поддерживает практически все платы и драйверы, но не способен подключаться к точкам доступа, работающим исключительно с WPA.

Предупреждение: Драйвер linux-wlan-ng в данный момент не поддерживается в baselayout. Это из-за того, что в linux-wlan-ng своя собственная программа установки и настройки, которая ни на что не похожа. Разработчики linux-wlan-ng, по слухам, собираются перейти на установку как в wireless-tools; когда это произойдет, вы сможете использовать linux-wlan-ng с baselayout.

4.b. Запросчик WPA

Запросчик WPA (WPA Supplicant) — пакет, позволяющий подсоединяться к точкам доступа с протоколом WPA. Его настройка проходит достаточно гладко, и пакет работает достаточно стабильно, хотя находится на стадии бета-тестирования.

Листинг 2.1: Установка wpa_supplicant

# emerge net-wireless/wpa_supplicant

Важно: Для работы wpa_supplicant в ядре должен быть включен параметр CONFIG_PACKET.

Теперь нам необходимо настроить /etc/conf.d/net для предпочтения wpa_supplicant по отношению к wireless-tools (по умолчанию, если обе программы установлены, работает wireless-tools).

Листинг 2.2: Настройка /etc/conf.d/net для wpa_supplicant

# выбор wpa_supplicant
modules=( "wpa_supplicant" )

# важно указать wpa_supplicant, какой драйвер нужно использовать,
# так как программа пока не слишком хорошо угадывает сама

wpa_supplicant_eth0="-Dбезумный-wifi"

Примечание: Если вы используете драйвер host-ap, то вам потребуется перевести плату в ведомый режим (managed mode), прежде чем она сможет правильно работать с wpa_supplicant. Для этого можно указать iwconfig_eth0="mode managed" в /etc/conf.d/net.

Это довольно просто, не так ли? Однако, нужно настроить саму программу wpa_supplicant, что значительно сложнее. Сложность зависит от степени защиты точек доступа, к которым вы собираетесь подключаться. Следующий упрощенный пример взят из /etc/wpa_supplicant.conf.example, поставляемого в составе wpa_supplicant.

Листинг 2.3: Пример /etc/wpa_supplicant.conf

# следующую строку нельзя изменять, иначе программа не сможет работать
ctrl_interface=/var/run/wpa_supplicant

# ограничим доступ к настройкам WPA только для root
ctrl_interface_group=0

# пусть wpa_supplicant заботится о сканировании и выборе точки доступа
ap_scan=1

# простой случай: WPA-PSK, согласованный ключ - текстовая строка,
# принимать любой допустимый шифр
network={
  ssid="просто"
  psk="очень тайный пароль"
  # чем выше приоритет, тем скорее выбор
  priority=5
}

# как в предыдущем, но с запросом сканирования по определенному SSID
# (для точек доступа, отклоняющих широковешательный SSID)
network={
  ssid="второй ssid"
  scan_ssid=1
  psk="очень тайный пароль"
  priority=2
}

# использовать только WPA-PSK; принимать любое допустимое сочетание шифров

network={
  ssid="пример"
  proto=WPA
  key_mgmt=WPA-PSK
  pairwise=CCMP TKIP
  group=CCMP TKIP WEP104 WEP40
  psk=06b4be19da289f475aa46a33cb793029d4ab3db7a23ee92382eb0106c72ac7bb
  priority=2
}

# открытое подключение без шифрования (не WPA, не IEEE #802.1X)

network={
  ssid="тест-открытого-текста"
  key_mgmt=NONE
}

# подключение с общим ключом WEP (не WPA, не IEEE #802.1X)
network={
  ssid="тест-статического-wep"
  key_mgmt=NONE
  wep_key0="abcde"
  wep_key1=0102030405
  wep_key2="1234567890123"
  wep_tx_keyidx=0
  priority=5
}

# подключение с общим ключом WEP (не WPA, не IEEE #802.1X),
# допуск c использованим общего ключа IEEE 802.11
network={
  ssid="тест2-статического-wep"
  key_mgmt=NONE
  wep_key0="abcde"
  wep_key1=0102030405
  wep_key2="1234567890123"
  wep_tx_keyidx=0
  priority=5
  auth_alg=SHARED
}

# сеть IBSS/ad-hoc с WPA-None/TKIP
network={
  ssid="тест adhoc"
  mode=1
  proto=WPA
  key_mgmt=WPA-NONE
  pairwise=NONE
  group=TKIP
  psk="тайный пароль"
}

4.c. Утилиты Wireless tools

Начальная установка и режим ведомого

Wireless Tools обеспечивают общий способ настройки базовых беспроводных интерфейсов, вплоть до защиты WEP. Хотя WEP является слабым методом защиты, он наиболее распространен.

Для настройки Wireless Tools служат несколько основных переменных. В примере файла настроек, приведенном ниже, описано все, что вам потребуется. Нужно помнить, что отсутствие настройки означает «подключаться к нешифрующей точке доступа с самым сильным сигналом». Программа будет всегда пытаться подключить вас к чему-нибудь.

Листинг 3.1: Установка wireless-tools

# emerge net-wireless/wireless-tools

Примечание: Хотя вы можете хранить свои параметры настройки беспроводной сети в /etc/conf.d/wireless, это руководство рекомендует хранить их в /etc/conf.d/net.

Важно: Вам понадобится обратиться к документации по именам переменных.

Листинг 3.2: Пример настройки iwconfig /etc/conf.d/net

# приоритет использования iwconfig над wpa_supplicant
modules=( "iwconfig" )

# Настройка ключей WEP для точек доступа ESSID1 и ESSID2
# Можно указывать до 4 ключей WEP, но только 1 может работать в каждый
# момент, поэтому мы указываем индекс по умолчанию [1], чтобы сделать ключ [1],
# а впоследствии снова, чтобы изменить активный ключ на [1].
# Это нужно, если вы настраиваете другие ESSID на использование WEP-ключей, 
# отличающихся от [1].
#
# Приставка s: перед ключом означает, что ключ текстовый, иначе - 
# шестнадцатиричный
#
# enc open указывает открытую защиту (более безопасно)
# enc restricted указывает ограниченную защиту (менее безопасно)
key_ESSID1="[1] s:ваш-ключ-здесь key [1] enc open"
key_ESSID2="[1] aaaa-bbbb-cccc-dd key [1] enc restricted"
#
# Нижеследующее работает только при поиске доступных точек доступа.

# Иногда видны несколько точек доступа, и требуется задать
# предпочтительный порядок подключения
preferred_aps=( "ESSID1" "ESSID2" )

Настройка порядка выбора точки доступа

Можно указать несколько дополнительных параметров для уточнения порядка выбора точки доступа, но обычно этого не требуется.

Вам решать, подключаться ли только к указанным точкам доступа, или нет. По умолчанию, если подключение ко всем настроенным точкам доступа не удалось, и есть возможность подключиться к нешифрующей точке доступа, такое соединение произойдет. Этот порядок зависит от переменной associate_order. Ниже приводится таблица значений и с описанием их действия.

Значение Описание
any поведение по умолчанию
preferredonly соединяться только с видимыми точками доступа из списка
forcepreferred принудительно подключаться к точкам доступа в заданной последовательности, если они не обнаружены при сканировании
forcepreferredonly не сканировать точки доступа, просто пытаться подключиться к каждой по списку
forceany так же, как в forcepreferred + подключаться к любой доступной точке доступа

Наконец, мы можем указать blacklist_aps и unique_ap. blacklist_aps работает подобно preferred_aps. unique_ap устанавливается в yes или no, указывая, можно ли подключать второй беспроводной интерфейс к той же точке доступа, что и первый.

Листинг 3.3: Пример blacklist_aps и unique_ap

# иногда требуется полностью исключить возможность подключения
# к определенным точкам доступа
blacklist_aps=( "ESSID3" "ESSID4" )

# если у вас несколько беспроводных плат, можно указать, можно ли им
# подключаться к одной и той же точке доступа
# значение - "yes" или "no"
# по умолчанию - "yes"
unique_ap="yes"

Режим отдельного и ведущего узла

Если вы хотите становиться отдельным узлом (ad hoc), когда не удается подключиться ни к какой точке доступа в ведомом режиме, это тоже возможно.

Листинг 3.4: Откат к режиму отдельного узла

adhoc_essid_eth0="Этот отдельный узел"

Как насчет подключения к сетям Ad-Hoc или запуска в режиме ведущего (master), чтобы стать точкой доступа? Есть конфигурация и для такой работы! Вам может потребоваться определить WEP-ключи, как показано выше.

Листинг 3.5: Пример настройки ad-hoc/master

# установка режима: допускается managed (ведомый, по умолчанию),
# ad-hoc (отдельный) или или master (ведущий). Не все драйверы поддерживают 
# каждый режим 
mode_eth0="ad-hoc"

# установка ESSID интерфейса
# в ведомом режиме заставляет интерфейс пытаться подключиться к указанному
# ESSID, и больше ничего
essid_eth0="Этот отдельный узел"

# если не указан, используется канал 3
channel_eth0="9"

Важно: Следующий текст взят дословно из документации BSD wavelan, входящей в документацию NetBSD. «Существуют 14 каналов. Нам сообщили, что использование каналов с 1 по 11 является законным в Северной Америке, каналов с 1 по 13 — в большинстве стран Европы, каналов с 10 по 13 — во Франции, и только канала 14 — в Японии. Если у вас есть сомнения, обратитесь к документации от вашей платы или точки доступа. Убедитесь что выбранный канал совпадает с каналом точки доступа (или другой платы в сети ad-hoc). По умолчанию на платах, продаваемых в Северной Америке и большинстве стран Европы, настроен канал 3; на платах, продаваемых во Франции — канал 11; на платах, продаваемых в Японии — канал 14.»

Устранение неполадок в wireless tools

Существуют дополнительные переменные, которые можно использовать для запуска своего беспроводного оборудования и устранения неполадок, возникших из-за драйвера или проблем с сетевым окружением. Ниже приведена таблица прочих функций, которые можно перепробовать.

Переменная Значение по умолчанию Описание
iwconfig_eth0 За подробными сведениями о параметрах iwconfig обращайтесь к странице справки iwconfig.
iwpriv_eth0 За подробными сведениями о параметрах iwpriv обращайтесь к странице справки iwpriv
sleep_scan_eth0 0 Время задержки в секундах перед попыткой сканирования. Требуется, когда драйверу или прошивке нужно дополнительное время для перехода в рабочий режим.
sleep_associate_eth0 5 Время ожидания связи интерфейса с точкой доступа (в секундах) перед переходом к опросу следующей.
associate_test_eth0 MAC Некоторые драйверы не сбрасывают MAC-адрес, связанный с недоступной точкой доступа, при потере или попытки связи. Некоторые драйверы не сбрасывают значение качества сигнала при потере или попытке соединения. Допустимые значения: MAC, quality и all.
scan_mode_eth0 Некоторым драйверам необходимо сканировать в режиме ad-hoc. Если сканирование не удается, попробуйте указать здесь ad-hoc.
iwpriv_scan_pre_eth0 Посылать интерфейсу некоторые команды iwpriv перед сканированием. За дополнительными сведениями обращайтесь к странице справки iwpriv.
iwpriv_scan_post_eth0 Посылать интерфейсу некоторые команды iwpriv после сканирования. За дополнительными сведениями обращайтесь к странице справки iwpriv.

4.d. Раздельная настройка сети по ESSID

Иногда необходим статический IP при соединении с ESSID1, и DHCP при соединении с ESSID2. На деле, большинство переменных модуля можно определять раздельно по ESSID. Вот как это сделать:

Примечание: Это работает при использовании WPA Supplicant или Wireless Tools.

Важно: Вам потребуется свериться с документацией по именам переменных.

Листинг 4.1: Назначение сетевых настроек для ESSID

config_ESSID1=( "192.168.0.3/24 brd 192.168.0.255" )
routes_ESSID1=( "default via 192.168.0.1" )

config_ESSID2=( "dhcp" )
fallback_ESSID2=( "192.168.3.4/24" )
fallback_route_ESSID2=( "default via 192.168.3.1" )

# можно также указать сервера имен и др.
# ПРЕДУПРЕЖДЕНИЕ: DHCP переопределит настройки, если не указано иное
dns_servers_ESSID1=( "192.168.0.1" "192.168.0.2" )
dns_domain_ESSID1="some.domain"
dns_search_domains_ESSID1="search.this.domain search.that.domain"

# перенастройка производится по МАС-адресу точки доступа;
# это полезно, когда в разных местах есть точки доступа с одинаковым ESSID
config_001122334455=( "dhcp" )
dhcpcd_001122334455="-t 10"
dns_servers_001122334455=( "192.168.0.1" "192.168.0.2" )

5. Дополнительные возможности

5.a. Стандартные функции-обработчики

Можно определить четыре функции, которые вызываются при операциях запуска (start) и останова (stop). При вызове функциям передается название интерфейса, так что одна и та же функция может управлять несколькими адаптерами.

Для указания на то, что запуск или останов интерфейса может продолжаться, возвращаемое значение функций preup() и predown() должно быть нулевым (успешным). Если preup() возвращает ненулевое значение, запуск интерфейса прерывается. Если predown() возвращает ненулевое значение, не допускается продолжение останова интерфейса.

Возвращаемыое значение функций postup() и postdown() игнорируется, так как показываемая ими ошибка не обрабатывается.

${IFACE} присваивается название запускаемого/останавливаемого интерфейса. ${IFVAR} — это значение ${IFACE}, преобразованное в имя переменной, разрешенное в bash.

Листинг 1.1: Примеры функций до/после запуска/останова

preup() {
  # Проверка соединения интерфейса перед его запуском. Она
  # работает лишь с некоторыми сетевыми адаптерами и требует наличия
  # установленного пакета mii-diag.
  if mii-tool ${IFACE} 2> /dev/null | grep -q 'no link'; then
    ewarn "Интерфейс ${IFACE} не подключен, прерывание запуска"
    return 1
  fi

  # Проверка соединения интерфейса перед его запуском. Она
  # работает лишь с некоторыми сетевыми адаптерами и требует наличия
  # установленного пакета ethtool.
  if ethtool ${IFACE} | grep -q 'Link detected: no'; then
    ewarn "Интерфейс ${IFACE} не подключен, прерывание запуска"
    return 1
  fi

  # Не забываем вернуть 0 при успехе
  return 0
}

predown() {
  # Назначение этого сценария - проверить наличие корня NFS
  # и в этом случае предотвратить останов интерфейсов. Заметьте, что
  # определяя функцию predown(), вы отменяете существующую логику. 
  # Вот она, на случай если все же понадобится...
  if is_net_fs /; then
    eerror "Корневая ФС смонтирована в сети - останов ${IFACE} невозможен"
    return 1
  fi

  # Не забываем вернуть 0 при успехе
  return 0
}

postup() {
  # Эту функцию можно использовать, например, для регистрации в
  # службе динамического DNS. Другой пример - отправка/прием почты после
  # запуска интерфейса.
       return 0
}

postdown() {
  # Эта функция приводится в основном для полноты... Я не придумал,
  # что бы ценное в нее поместить ;-)
  return 0
}

5.b. Функции-обработчики wireless tools

Примечание: Это не работает вместе с WPA Supplicant, но переменные ${ESSID} и ${ESSIDVAR} доступны в функции postup().

Можно определить две функции, вызываемые до и после функции подключения (associate). При вызове им сначала передается название интерфейса, так что одна и та же функция может управлять несколькими адаптерами.

Для указания на то, что запуск или останов интерфейса можно продолжать, возвращаемое значение функции preassociate() должно быть нулевым (успешным). Если preassociate() возвращает ненулевое значение, запуск интерфейса прерывается.

Возвращаемое значение функции postassociate() игнорируется, так как показываемая ей ошибка не обрабатывается.

${ESSID} присваивается точный ESSID точки доступа, к которой вы подключаетесь. ${ESSIDVAR} — это ${ESSID}, преобразованный в имя переменной, разрешенное в bash.

Листинг 2.1: Функции до/после соединения

preassociate() {
  # Ниже добавляются две конфигурационных переменных, leap_user_ESSID
  # и leap_pass_ESSID. Когда они обе настроены на подключаемый ESSID,
  # мы запускаем сценарий CISCO LEAP

  local user pass
  eval user=\"\$\{leap_user_${ESSIDVAR}\}\"
  eval pass=\"\$\{leap_pass_${ESSIDVAR}\}\"

  if [[ -n ${user} && -n ${pass} ]]; then
    if [[ ! -x /opt/cisco/bin/leapscript ]]; then
      eend "Для поддержки LEAP, выполните emerge net-misc/cisco-aironet-client-utils"
      return 1
    fi
    einfo "Ожидание допуска LEAP на \"${ESSID//\\\\//}\""
    if /opt/cisco/bin/leapscript ${user} ${pass} | grep -q 'Login incorrect'; then
      ewarn "Вход пользователя ${user} не удался"
      return 1
    fi
  fi

  return 0
}

postassociate() {
  # Эта функция приводится в основном для полноты... Я не придумал,
  # что бы ценное в нее поместить ;-)

  return 0
}

Примечание: ${ESSID} и ${ESSIDVAR} недоступны в функциях predown() и postdown().

6. Управление сетью

6.a. Управление сетью

Если вы часто берете компьютер в поездки, то у вас не всегда может быть возможность подключения к сети Ethernet или к беспроводной точке доступа. Но мы можем захотеть, чтобы сеть заработала автоматически, как только к компьтеру подключен кабель Ethernet или найдена беспроводная точка доступа.

Здесь вы найдете некоторые инструменты, которые помогут это организовать.

Примечание: В этом документе рассказывается только о ifplugd, но есть и альтернативные решения, например, quickswitch.

6.b. ifplugd

ifplugd — это программа, которая запускает и останавливает интерфейс при подключении или отключении кабеля к сети Ethernet. Также она может обработать подключение к беcпроводной точке доступа или появление новых точек доступа.

Листинг 2.1: Установка ifplugd

# emerge sys-apps/ifplugd

Настройка ifplugd — довольно простая задача. Файл конфигурации расположен по адресу: /etc/conf.d/ifplugd. Для просмотра подробного описания переменных запустите man ifplugd.

Листинг 2.2: Пример конфигурации ifplug

# назначение интерфейса для слежения
INTERFACES="eth0"

AUTO="no"
BEEP="yes"
IGNORE_FAIL="yes"
IGNORE_FAIL_POSITIVE="no"
IGNORE_RETVAL="yes"
POLL_TIME="1"
DELAY_UP="0"
DELAY_DOWN="0"
API_MODE="auto"
SHUTDOWN="no"
WAIT_ON_FORK="no"
MONITOR="no"
ARGS=""

# дополнителные параметры ifplugd для указанного интерфейса.
# учтите, установки глобальных переменных игнорируются, если указаны значения
# для конкретного интерфейса
MONITOR_wlan0="yes"
DELAY_UP_wlan0="5"
DELAY_DOWN_wlan0="5"

Для печати

Обновлено 17 сентября 2006

Исходный документ обновлен 19 октября 2009

Аннотация: Этот документ — настольная книга Gentoo, попытка централизовать информацию по Gentoo Linux. В книге содержатся инструкции по различным способам установки на PPC с использованием интернета, а также части, посвященные работе с Gentoo и Portage.

Sven Vermeulen
автор

Roy Marples
автор

Daniel Robbins
автор

Chris Houser
автор

Jerry Alexandratos
автор

Seemant Kulleen
разработчик Gentoo x86

Tavis Ormandy
разработчик Gentoo Alpha

Jason Huebel
разработчик Gentoo AMD64

Guy Martin
разработчик Gentoo HPPA

Pieter Van den Abeele
разработчик Gentoo PPC

Joe Kallar
разработчик Gentoo SPARC

John P. Davis
редактор

Pierre-Henri Jondot
редактор

Eric Stockbridge
редактор

Rajiv Manglani
редактор

Jungmin Seo
редактор

Stoyan Zhekov
редактор

Jared Hudson
редактор

Colin Morey
редактор

Jorge Paulo
редактор

Carl Anderson
редактор

Jon Portnoy
редактор

Zack Gilburd
редактор

Jack Morgan
редактор

Benny Chuang
редактор

Erwin
редактор

Joshua Kinard
редактор

Tobias Scherbaum
редактор

Xavier Neys
редактор

Joseph Jezak
Editor

Grant Goodyear
рецензент

Gerald J. Normandin Jr.
рецензент

Donnie Berkholz
рецензент

Ken Nowack
рецензент

Lars Weiler
участник

Антон Битков
переводчик

Андрей Бородай
переводчик

Василий Голубев
переводчик

Алексей Глазунов
переводчик

Игорь Короть
переводчик

Сергей Кулешов
переводчик, редактор перевода

Игорь Наум
переводчик

Антон Филимонов
переводчик

Азамат Хакимов
переводчик, редактор перевода

Эльдар Цраев
переводчик

Analyzer
переводчик

Алексей Чумаков
ведущий переводчик, редактор перевода

Donate to support our development efforts.

Support OSL
Gentoo Centric Hosting: vr.org
Tek Alchemy
SevenL.net
Global Netoptex Inc.
Bytemark
Online Kredit Index
Copyright 2001-2009 Gentoo Foundation, Inc. Questions, Comments? Contact us.