homaua
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано homaua
-
Редкий гемор потом налоговой и ОБЭП обьянсять по каким же все-таки линиям вы провайдер! С нарушений проще срезатся, чем когда у тебя вообще никуя нет Чо гемор то??? В чем проблема? Оформляете договора подряда на строительство сети со строительной конторой и делов. Не обязательно ставить сеть на баланс. Растолкуйте пожалуйста что значит "Поставить сеть на баланс"
-
По этим же сетям я могу и предоставлять доступ в инет абонентам. И опять же, без лицензии. "получить ту самую запись в реестре как провайдера"--->>>может получить любой желающий, ЛЮБОЙ!!!! В НКРЗ необходимо лишь предоставить официальный договор с ОПЕРАТОРОМ у которого Вы покупаете инет. И чтобы кабель(стык между ОПЕРАТОРОМ и ВАМИ был на балансе этого оператора, либо заключите договор с организацией у которой есть та самая пресловутая лицензия ОПЕРАТОРА. и ВСЕ Вас включат в реестр без каких либо заморочек. ПРОВЕРЕНО Если вы пишитесь в реестро провайдеров на кой то смт, а лицензии у Оператора, с которым договор на это смт. нету - в реест провайдеров Вас не включат. Проверено
-
Дабы не создавать новых тем... Взглянул на лицензию, а там - "надання послуг на обслуговування та експлуатацію телемереж". А что если я не предоставляю услуги по обслуживанию. а обслуживаю СОБСТВЕННУЮ сеть? Товарищи юристы, и просто форумчане, кто что думает по этому поводу? Конкретика ответа есть у кого?
-
Насколько я понял это частный сектор.. Подключение оптоволокном- с клиента порядка 4000-5000 грн. Абонплата - 100/10 - 500 грн. по всем вопросам - в личку.
-
к сожалению при таком конфиге сервер не стартует ((( стартует если только оставить первую сабнет.
-
Подскажите как настроить раздачу адресов с одной Линух машины внутрь сети стоит eth1(192.168.10.1/16) $ eth1:0(x.x.x.201/29 -real IP)-алиас к eth1 Как правильно дооформить конфиг сервера чтобы раздавать реальные и серые айпи с привязкой по мак адресу, и возможно ли это с алиаса а не с физической карты. ЗЫ перепробовал кучу вариантов, но что то не получается, где-то торможу.
-
смогу сделать только ночью))) а то народ не поймет. А пока - может есть какие либо идеи насчет маршрутов - может не так прописаны, или с icmp как мне уже кто-то говорил, просто сам к сожалению пока не придумаю даже с чего начать.
-
Как раз с НАТ все понятно, очистка правил в скрипте есть ... НАТ работает отлично. По НАТу и СНАТу настроены веб, фтп и прочее для внешнего мира. Суть в том что хочу внутрь сети для парочки машин пустить имеющиеся в наличии белые адреса.
-
[root@gw ~]# iptables -L -t nat Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- anywhere borshagovka.terabit.com.ua tcp dpt:http to:192.168.10.2 DNAT tcp -- 192.168.11.37 anywhere tcp dpt:http to:192.168.10.1 -----------------------------------------------------------------------------------------{то же просто для других адресов} DNAT tcp -- 192.168.27.11 anywhere tcp dpt:http to:192.168.10.1 DNAT tcp -- anywhere anywhere tcp dpt:dec-notes to:192.168.10.33 DNAT tcp -- anywhere anywhere tcp dpt:cbt to:192.168.100.220 DNAT tcp -- anywhere anywhere tcp dpt:slinkysearch to:192.168.12.25 DNAT tcp -- anywhere anywhere tcp dpt:krb524 to:192.168.24.1 DNAT tcp -- anywhere anywhere tcp dpt:gbjd816 to:192.168.11.26 DNAT tcp -- anywhere borshagovka.terabit.com.ua tcp dpt:http to:192.168.10.2 DNAT tcp -- anywhere borshagovka.terabit.com.ua tcp dpt:ftp to:192.168.10.2 DNAT tcp -- anywhere borshagovka.terabit.com.ua tcp dpt:ftp-data to:192.168.10.2 Chain POSTROUTING (policy ACCEPT) target prot opt source destination SNAT all -- 192.168.50.103 anywhere to:х.х.х.246 -----------------------------------------------------------------------------------------{то же просто для других адресов} SNAT all -- 192.168.60.100 anywhere to:х.х.х.246 SNAT udp -- anywhere anywhere udp dpt:domain to:х.х.х.246 SNAT tcp -- anywhere anywhere tcp dpt:domain to:х.х.х.246 SNAT tcp -- anywhere web.prolan.com.ua tcp dpt:http to:192.168.10.1 SNAT tcp -- anywhere web.prolan.com.ua tcp dpt:ftp to:192.168.10.1 SNAT tcp -- anywhere web.prolan.com.ua tcp dpt:ftp-data to:192.168.10.1 Chain OUTPUT (policy ACCEPT) target prot opt source destination
-
Вот результаты: [root@gw ~]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface x.x.x.244 0.0.0.0 255.255.255.252 U 0 0 0 eth0 x.x.x.200 0.0.0.0 255.255.255.248 U 0 0 0 eth1 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1 192.168.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth1 0.0.0.0 x.x.x.245 0.0.0.0 UG 0 0 0 eth0 [root@gw ~]# iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:465 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:111 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:587 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:25 Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT tcp -- 0.0.0.0/0 x.x.x.200/29 tcp dpts:10:5000 Chain OUTPUT (policy ACCEPT) target prot opt source destination
-
Топология сети : ПРОВАЙДЕРСКИЙ ШЛЮЗ х.х.х.245---------------eth0([х.х.х.246/30)LINUX_ROUTER ---- 2 IP на выходе: eth1 192.168.10.1 - через него идет NAT, и работает все нормально eth1:0 х.х.х.201/29 - задача для него - повесить сюда пользователей с реальными IP адресами х.х.х.(202,203,204,205,206) сеть x.x.x.200/29. Направлена статиком на существующий интерфейс eth0 (x.x.x.246/30) На даный момент что получается: Машина внутри сети с х.х.х.202/29 со шлюзом х.х.х.201/29 в инет ходит, но снаружи она не пингуется и порты недоступны, такое чувство что сижу под NAT. Подскажите пожалуйста в чем может быть проблема, и пути решения. ЗЫ: в ip route и вообще настройке маршрутизации не силен, возможно нужно правильно прописать маршруты. По возможности ответ с конкретными командами объяснением для хорошего понимания. Спасибо.
-
да..., но пока достучишься к юзверю остальные могут страдать)
-
в мане такого не нашел .. может в сторону DHCP relay.. но как я почитал - не совсем то.. или совсем не то)
-
Купили в ядро Длинк ДЕС 3828, пока начинаю осваивать. Каждый дом воткнут в отдельный порт свича, на шлюзе с натом работает ДХЦП сервер, задача - перестраховаться если в каком-то доме в какой-то отдельно взятой квартире кой нить умник роутер не тем отверстие воткнет и начнет раздавать адреса на свое усмотрение... чтобы его дхцп сервер мог работать только в его сегменте(все остальные свичи - пока мыльницы). В какую сторону смотреть.., что в 3828 и как настроить? ЗЫ не посылайте к РТФМ, либо посылайте в конкретный раздел
-
Действительно .., бред))) Насчет УТ и ТУ ..., нарисовали 1600 м докладки, но мы совместно с местным сельсоветом послали их нах ))) канализацию строил местный совхоз потом на баланс ср отдали)) пока все тихо. А насчет лицензий.., из всех присутствующих на форуме - у кого какие есть? для себя интерестно.. и кто как получал? и есть ли смысл?
-
Можно в подробностях, если есть готовый вариант)) .. впн на линуксе не поднимал.., и можно ли его подцепить к машине с 8-й федорой, цел1000 512 ОЗУ на котором уже 200 нат юзеров
-
вобщем хитрое решение))) но хотелось бы чтобы юзверь на интерфейсе у себя мог поставить реальный айпи))) на вкус ее хочется маршрутизацию попробовать, если реально в этой ситуации.. вроде реально а делать снат днат на все порты для отдельный юзеров на разные айпи..... ИМХО не то но за идею спасибо, возможно пригодится
-
вышестоящий дал..
-
ххх249 ххх250 ххх251 при маске 255.255.255.252 с ххх252 ххх253 ххх254 с такой же маской в разных сетях а через айпи роут как раз и пытаюсь настроить между ними маршрутизацию
-
нат работает отлично ... а вот именно пробросить реальный айпи в сеть не получается.., ... у меня все на правилах айпитейблс .., без каких то сторонних вещей - напрямую через правила, если можно - подробнее
-
такая штука: есть линукс шлюз eth0 x.x.x.250/255.255.255.252 default gw x.x.x.249 - реальные айпи eth1 192.168.10.1/255.255.255.0 eth1:1 x.x.x.252/255.255.255.0 echo 123 rIP >> /etc/iproute2/rt_tables ip rule add from x.x.x.254 table rIP ip route add default via x.x.x.249 dev eth0 table rIP ip rule flush cache на 192.168. .... работает НАТ на WIN машине ставлю х.х.х.254 шлюз по умолчани. х.х.х.252 маска 255,255,255,0 с нее пингуется х.х.х.252 , х.х.х.250 а х.х.х.249 не проходит.., в чем ошибка ? хочу в сеть пробросить белый адрес., но вот пока не получилось Посоветуйте что сделать, укажите ошибку, помогите разобраться. Возможно другим способом.., но суть - часть машин на нате а часть на белых айпи ЗЫ на хаб.ру никто не ответил
