sharki9
-
Postów
514 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez sharki9
-
-
modprobe iptable_mangle
modprobe ipt_ttl -> jesli nie wrzuciles tego jako modul przy kompilacji jadra to bedzie problem :/
Tak na eth1 to trza zrobic.
dodalem moduly
Module Size Used by Not tainted
iptable_mangle 2136 0 (unused)
ipt_ttl 568 0 (unused)
a po odpaleniu rc.local
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-inc 1
/sbin/modprobe ip_nat_ftp
wyskakuje
#/usr/sbin/httpdroot@sharki:/etc/rc.d# ./rc.local
iptables: No chain/target/match by that name
ma ktos pomysla ?? :/
-
Hmmm a moze cwaniaki monitoruja TTL i blokuja paczki z za malym czasem zycia - czyli te twoje z lanu.
Sprobuj tego :
iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-inc 1
:twisted:
mam to zrobic na eth1 ?? czy na eth0 - neta od prov.. mam na eth0
zrobilem tak w rc.local
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
# Put any local setup commands in here:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t mangle -A PREROUTING -i eth1 -j TTL --ttl-inc 1
/sbin/modprobe ip_nat_ftp
i wyskakuje mi to:
iptables: No chain/target/match by that name
cos zle wpisalem??
-
dodam ze brame providera pinguje z klienta (192.168.0.X)
i ich strone domowa z klienta tez moge otworzyc :/
-
Ostatnia idea i poddaje sie :evil:
DNSy dales na klientach nowe? Czy jada na starych ? :D
nowe ale to nie ma znaczenia bo pinguje np onet po IP - 213.180.130.200, pozatym np gg nie dizala on nie potrzebuje DNS'a ;/
-
Ostatnie co mi przychodzi do glowy : iptables -L
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
-
Zauwaz jedna rzecz :
collisions:4498596 txqueuelen:100
na eth1 - to jest potezna ilosc kolizji.
Zapodaj wynik : route na serwerze.
I konfiguracje jakiegos z klientow : ifconfig, route
wynik route na servie
root@sharki:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
213.227.66.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
loopback * 255.0.0.0 U 0 0 0 lo
default gw.zabrze.net.p 0.0.0.0 UG 1 0 0 eth0
a klienci sa konfigurowani na windowsach czyli standardowo
ip 192.168.0.2- 4
maska 255.255.255.0
brama 192.168.0.1
-
okNo to coz lecimy od podstaw ;)
ifconfig eth0 && ifconfig eth1 && route na serwerku i to samo na jakims kliencie co nie ma necika.
Mozna by tez :
iptables -t nat -L
cat /proc/sys/net/ipv4/ip_forward
na serwerku.
Ofcoz chodzi mi o wyjscia tych komend.
ifconfig
eth0 Link encap:Ethernet HWaddr 00:08:C7:5C:7C:8A
inet addr:213.227.66.128 Bcast:213.227.66.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:57954 errors:0 dropped:0 overruns:0 frame:0
TX packets:65399 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:45420729 (43.3 Mb) TX bytes:8151446 (7.7 Mb)
Interrupt:20 Base address:0x9000
eth1
eth1 Link encap:Ethernet HWaddr 00:30:4F:21:7B:60
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2735666 errors:0 dropped:0 overruns:0 frame:0
TX packets:5464135 errors:0 dropped:0 overruns:0 carrier:0
collisions:4498596 txqueuelen:100
RX bytes:164179749 (156.5 Mb) TX bytes:3612040249 (3444.7 Mb)
Interrupt:19
teraz to co mam w rc.local
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
# Put any local setup commands in here:
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/modprobe ip_nat_ftp
moduly mam zaladowane
cat /proc/sys/net/ipv4/ip_forward wyswietla to
root@sharki:~# cat /proc/sys/net/ipv4/ip_forward
1
a to iptables -t nat -L wyswietla to:
root@sharki:~# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
wyglada ze wszystko jest dobrze pingi dochodza na wewnetrzne IP niestety niestety neta nie ma, a nie chce mi sie na nowo instalki robic i kompilowac jadra na SMP ehhh ile czasu mi na to zeszlo
-
mam taki maly problemik dzisiaj zmianilem dostawce netu i od tej pory nie dziala mi masquarada,
mam zew IP, neta na serwerku mam, ale pingi do pozostalych kompow dochodza, na takich ustawieniach wszystko dobrze dzialalo przed zmiana czy ma ktos jakis pomysl ??
zmianil sie tylko dostawca czyli IP, brama, no i zobilem zamiane ze net od dostawcy jest na eht0 bo wczesniej mialem na eth1, ale do poludnia mialem tak jak na starych ustawieniach czyli net od dostawcy na eth1 i tez nie dzialalo
aaa system to slackware 9.1
dodam jeszcze ze FTP mi dziala loguje sie i sciagam
ma ktos jakis pomysl bo ja walcze juz z tym od rana i bez zmian ;/
-
na moj gust bylo wszystko ok jak wpisywalem uname -a to wypisywalo jajki i koncowke SMP wiec raczyj bylo ok
-
jassne, normalnie dałeś tyle szczegółów że odrazu każdy rozwiaze Twoj problem
to moze napiszesz co wiecej podac a skad niby mam wiedziec jakie detale potrzebujesz jakbym wiedzial to bym chyba ten problem rozwiazal po to tu pisze zeby go rozwiazac a nie czytac takie zdanka nic nie wnoszace
-
mam taki maly problemik,
system - suse linux office server
net podzielony jeszcze na 2 kompy
problem tkwi w tym ze jest necik powiedzmy przez 2 godziny (to jest czas przykladowy nie mierzylem :) ) wszystko smiga swietnie potem strony nie chodza, najdziwniejsze jest to ze pingi sa a stron nie otwiera, i albo moge sobie czekac przez jakis dluzszy czas az to minie lub nie - czasem mija, lub moge zresetowac server po resecie wszystko wraca co normy i po pewnym czasie historia sie powtarza
ma ktos jakis pomysl ??
-
Z tego co wiem trzeba przekompilować. Swoją drogą jajko wręcz wypada przekompilować na każdej nowej maszynie.
tylko po kompilacji te SMP na slacku jakos lewo dzziala jak wpisuje TOP to wypisuje mi obciazenie tylko jednego procka a na innych dystrybucjach wypisuje mi obydwu ;/
-
instalowal ktos juz na platformie z kilkoma prockami ?? chodzi mi czy od razu instaluje z jajkiem smp czy czeba je pozniej kompilowac tak jak to bylo w przypadku 9.0 ??
-
bylem pierwszy :P
btw. ja tam bym wolal wydac 30 pln na to:
http://special.chip.pl/special_87005.html?...a0026fdd5f98b3e
z gentoo nigdy nie mialem do czynienia, a slyszalem ze jest b. ciekawa dystrybucja
jedni lubia kwiatki drudzy .... :P
ja nie wydalem tylko dostalem pozatym chodzilo mi o ten program ERP + CRM komercyjne rozwiazania sa bardzo drogie, dlatego tez jestem ciekaw co ten programik oferuje, z glownego zalozenia sa to programy do zarzadzania firma na wszystkich szczeblach od zaplanowania lizaka :P do otrzymania kasy a CRM to programy do zarzadzania klientami do wyszukiwania najbardziej "dochodowych" klientow i dbania o nich teraz mozesz porownac te 2 gazetki :P
-
... 940 aplikacji do zdalnej kontroli' date=' obslugi itd) ....[/quote']
mialo byc (40 aplikacji .... ) :D
-
to jest ta komrcyjna wersja?
i ile kosztuje?
ja ja mam z gazetki PC WORLD KOMPUTER PRO nr1 2004 kosztowala 30zl
w gazetce byly 3 cd
1) SUSE LINUX OFFICE SERVER - pelni funkcje serwera plikow, drukarek i uslug internetowych
2) SUSE LINUX 9 PERSONAL - dla stacji roboczej - jeszcze sie nie bawilem
3) APLIKACJE KLIENCKIE 940 aplikacji do zdalnej kontroli, obslugi itd) i wiele innych - tym cd bede sie dopiero bawil aa i jest jeszcze programik dla FIRM oparty o systemy ERP+CRM nie bede sie tu rozpisywal jakie to softy zainteresowani beda wiedziec jeszcze niesprawdzalem ale mam zamiar bo to moja dziedzina :D
Pisze ze licencja jest na 3 stanowiska wiec jest komercyjny ale ile to kosztuje to nie wiem :) wiem ze w gazecie masz za 30zl i powiem ze warto bylo
-
bawil sie ktos tym ??, jakie macie opinie na jego temat, moze wykryl ktos jakies dziury ??
bo ja wlasnie sie nim bawie i powiem wam ze mam calkiem mile wrazenia :D
-
nie ma mnie tam bo dopiero pierwszy raz widze ten temat! pozatym nie moge dać w online mojego wyniku coś! w 3dmarku jak daje online cośtam to wyskakuje jakiś błąd i [gluteus maximus]! już dużo razy próbowałęm i dalej zonek! mam zdjęcie z punktami!
zdjecie to ja w corelu moge ci tak przerobic ze na voodoo1 + virge :D by ci wyszlo 10 000 w 3dmarku 2003 :wink:
-
lepiej sobie odposc ten temat w laptopie bo twoj misiu moze sie zaplakat jesli zobaczy efekt koncowy, laptopy sa co pracy a nie do krecenia dlatego nie maja wbudowanych takich mozliwosci, pozatym chlodzenie w laptopach nie jest zbyt wydajne wiec nawet lekko krecac mozesz podniesc spoto temp ja bym ci odradzal takich zabaw z laptopem no chyba ze spisz na kasie
-
karte kupiłem w lutym tamtego roku! Dlatego taka cena, aha szpaku założysz sie że nie masz większej wydajności? radeon to kupa! nawet jesli Ci pokaze w 3d marku lepiej, to pokaże Ci że twoja karta nigdy nie bedzie lepsza! freride już wiesz czemu tylko masz 7000 pkt ! jak kupuje sie karte to mimo jednak wszystko warto zapłacić za firme ! Miałem dużo różnych GF4mx440, różnych firm! winfast nawet nie okazał się lepszy niż MSI!
a przechodzi ci chociaz wszystkie dema w 3d'marku ??? bo zdaje mi sie ze polowe ci opuszcza ;] no ale skoro ten twoj MSI wymiata :lol: i ponoc masz wszystkie detale :lol: na dx7 to twoja sprawa milego grania
-
z tym przeplacaniem chodzilo mi jak kupisz z jednym prockiem bo to w zupelnosci wystarczy, to takiego kompa mozesz dostac juz za 300-350
-
ja niedawno kupilem uzywanego compaqa AP400 dokupilem do niego drugiego procka i mam tak
2x PII 400 maja radiatory wiec jest cichy
dysk SCSI 4,2gb troche glosny ale dokupilem mu 80gb IDE wiec jest cichy :)
grafa
2 sieciowki
128MB RAMU z ECC
kosztowalo mnie to wszystko w granicach 700zl - drogi byl drugi modul do drugiego procka nowy 40euro + vat ale udalo mi sie upolowac taniej na allegro
chodzi bardzo cicho, i na slacku 9.0 nie ma zadnych problemow wiec jesli nie potrzebujesz jakiejs szybkiej maszyny to niepotrzebnie wydawac tyle kasy no chyba ze z nia nie masz problemu :)
-
mam ten sam problem poradzi ktos cos ??
system XP partycja NTFS
zmienialem roxmiar partycji niefortunnie zresetowalem kompa zmiana niedoszla do konca po restardzie
takjak u kolegi wyzej zaznaczona na zolto windows nie widzi tej partycji ma ktos jakis pomysl bo straci mi sie 50GB danych :(
-
Ubiegles mnie Paranoiku :-) A koledze szarkiemu doradzam poczytanie sobie o konfiguracji jadra, o plikach z konfiguracja jadra, o iptables etc. Najlepiej jest przy okazji "glupiej" kompilacji sie dowiedziec do konca, co jak i dlaczego niz przy kazdej kompilacji jadra sie glowic, co zaznaczyc.
oj czytam czytam 8) jednak zdaza sie tak ze poczatkujacy uzytkownik linuxa nawet jak czyta to mu niewychodzi nie od razu zostaje sie "MC linux" :wink:

zmiana providera i problem z masqa....
w Linux, BSD, Unix i inne
Opublikowano
zainstalowalem wersje iptables 1.2.9
i dalej to samo
co jeszcze bym musial zrobic ??