Перейти до

mgo

Сitizens
  • Всього повідомлень

    804
  • Приєднався

  • Останній візит

  • Дней в лидерах

    4

Все, що було написано mgo

  1. в фаєр гляньте, чи можна пакетам до того юзеря бігати. що, за ssh клієнт бзді малоб бути фіолетово світчі, собака наглядака нє?
  2. mgo

    Авторазморозка

    Автоматизуйте на здоров'я! Але з документацією ознаймтеся спочатку. Заморожуєм абона поки він не появиться і позвонить щоб вияснити з ним "щось" нема про, що говорити з абонентом - незаганяйте його в мінус великий (більше одна АП)і не заморожуйте. (нестворюйте приводу вам телефонувати) тоді він поповниться і зразу піде в інет. Я розумію, що екскаватором зручно копати, але ж не те, що діти копають пластмасовою лопаткою в пісочниці. PS. вибирайте правильно інструмент для вашої роботи.
  3. mgo

    Релизы Ubilling 2015

    Ви непробували користуватися табличкою №47 в ipfw? сильно допомагає
  4. mgo

    2 ip на одного пользователя.

    Може продати юзерю роутер? Ну а якщо ви продали юзерю уже світч то як колись мені флай писав -"ліпше б ви йому продали ділдо"
  5. mgo

    Куплю антену FA-20 Украина

    може я старомодний, але витуху 100м кинути можна і якість буде набагато краще, і по ціні терпимо думаю. біметал 110 метрів працє у мене. робиться на коліні з 40 -100 ват паяльником
  6. бакс 30, мульйон грн все ближче і ближче ... може й одним папірцем :)

  7. mgo

    Продам NanoStation2 loco БУ

    за 400 робочу з БЖ заберу
  8. Хлопці хто юзає Foxgate S6024-s2l2 що за кабель на консоль там? пробую нульмодемний, тюнер глобо і нетільки шию через нього на ура, до світча підключив і глухо. а кнопочки ресет на світчі немає ...
  9. Час убитий на копання в драйвері вийде дорожче тих 400 грн за яких купив цю мережевку. Поставлю світч-мильничку, інтел про/1000 і вся любов. а буде вільний час, от тоді спробую покопатися в драйвері.
  10. незібрався драйвер. цікаво, що софт для байпас зібрався з пів тику.
  11. сьогодні - завтра дійдуть руки до дров і відпишу.
  12. .олх Просто як мережеву, в коробці на даху нема місця, а так мініпк (25х20х5 см) NAS сервер і 5 портів маю з вбудованим, на 50 мег НАТити вистачить. Мікротік процом 680Мгц в полку вперся(( буду пробувати зібрати на FreeBSD 9,3 x86
  13. Доброго здоров'я! Шановні форумчани драйвера для БСД на отаку залізячку нівкого немає? Silicom Quad port Copper Giga Ethernet 546GB Bypass Server Adapter (PXG4BPI) в неті не валяється, у виробника тільки для своїх достуне завантаження. Натикався на пару англомовних форумів де ставили, але брали з СД або були своїми на сайті виробника.
  14. mgo

    Посоветуйте пингатор для сети ;-)

    Ви ж убілінг юзаєте так? там же є собака наблюдака, яка шле смс, мейл, пише лог, виконує скрипт і т.п. коли айпішка не пінговається, пожар в серверні чи що хочете те буде вам перевіряти в заданий вами проміжок часу.
  15. Хлопці а драйвера для БСД на отаку залізячку нівкого немає? Silicom Quad port Copper Giga Ethernet 546GB Bypass Server Adapter (PXG4BPI) в неті не валяється, у виробника тльки для своїх достуне завантаження. натикався на пару форумів де ставили, але брали з СД або були своїми на сайті виробника.
  16. чекаю як манни небесної в цій глушині, є надія скоро буде оптика, вжей за канал договорився, я їм тут допомагаю намісці - мені за те канал 40/40 для початку, але бакс різко урвав до 21 і все затихло з тою оптикою. я всежтаки надіюся, що таки буде оптика і під шумаок трохи абонів підназбирати вирішив а поки рятуюся чим можу. table 11 add 172.16.0.0/28 table 11 add 172.16.0.16/29 table 12 add 172.16.0.24/28 table 12 add 172.16.0.40/29 nat 1 ip from table\(11\) to not table\(9\) via em0 nat 1 ip from any to x.x.x.x via em0 nat 2 ip from table\(12\) to not tabke\(9\) via em0 nat 2 ip from
  17. збочення таки добре два по 10 мег в низ і по 1 вверх 40 абонів по 1-2 мега на рило
  18. як як - послати далі ipfw show 00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80 00025 1260 437877 allow ip from me to any via nfe0 00026 83 14371 allow tcp from any to me dst-port 80 via nfe0 00027 1026 67427 allow udp from any to any dst-port 53 00030 0 0 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 80 via nfe0 00031 6 834 allow ip from 192.168.1.0/24 to 192.168.2.0/24 00032 0 0 allow ip from 192.168.2.0/24 to 192.168.1.0/24 00060 2 96 deny ip from any to me dst-port 80,3306,22,5555,199,42111,953,21,23,135,137,138,139 via tun0 01000 0 0 check-state 01010
  19. як пакет вернути в фаєр?
  20. а яка різниця? 01010 prob 0.500000 skipto 1040 = пропустити все до № 1040 так? тобто хоть так хоть так має виконуватися 1050 правило. ага, тільки якого воно не їде якщо його забераю. номер в 13000 поставити непомогло точніше шейпер паше, але не балансування.
  21. а це з add 1030 allow ip from any to any via nfe0 по другому нату летить уже трафік на пайпах лічильник по нулях, пакет вилетів з фаєрадо них. ipfw show 00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80 00025 884 148369 allow ip from me to any via nfe0 00026 0 0 allow tcp from any to me dst-port 80 via nfe0 00027 174 12016 allow udp from any to any dst-port 53 00030 16 640 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 80 via nfe0 00031 0 0 allow ip from 192.168.1.0/24 to 192.168.2.0/24 00032 0 0 allow ip from 192.168.2.0/24 to 192.168.1.0/24 0006
  22. sysctl net.inet.ip.fw.one_pass=1 ${FwCMD} add 1010 prob 0.5 skipto 1050 ip from any to any in recv nfe0 ${FwCMD} add 1020 setfib 1 ip from any to any in recv nfe0 keep-state ${FwCMD} add 1050 setfib 0 ip from any to any in recv nfe0 keep-state ipfw show 00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80 00025 158 36503 allow ip from me to any via nfe0 00026 0 0 allow tcp from any to me dst-port 80 via nfe0 00027 26 1788 allow udp from any to any dst-port 53 00030 0 0 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 8
  23. ммм пишуть там вліпити sysctl net.inet.ip.fw.one_pass=0
×
×
  • Створити нове...