Перейти до

mgo

Сitizens
  • Всього повідомлень

    804
  • Приєднався

  • Останній візит

  • Дней в лидерах

    4

Все, що було написано mgo

  1. mgo

    mpd5

    загружає при запуску правила. пакети ломляться на нат, ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via tun0 але тут стовбняк їх ловить, це при ppp_nat="YES" і при ppp_nat="no" але коли ppp_nat="YES" і правила нату у фаєрі закоментовані то нет взлітає. і ppp_nat="YES" рівноцінно ${FwCMD} add 6011 nat 1 ip from any to ${ext_ip} via ng0 отой нат, що я приводив вище робочий то на bsd 8.2, і паше уже так два роки на 9,2_64 отака сама лобуда як і у вас, написав тількищо як полікував.
  2. mgo

    mpd5

    в /etc/rc.conf ppp_nat="YES" в фаєрі коментю правила #NAT ext_ip=`ifconfig ng0 inet | grep inet | awk '{print $2}'` ${FwCMD} nat 1 config log if ng0 reset ${FwCMD} add 6010 nat 1 ip from table\(2\) to not table\(9\) via ng0 ${FwCMD} add 6011 nat 1 ip from any to ${ext_ip} via ng0 все ніби взлітає чомусь затинається воно з тунелем через ipwf без тунелю ніби гут. напевно нат через ppp хай собі і буде ${FwCMD} add 6011 nat 1 ip from any to ${ext_ip} via ng0 це тіпа оце правило.
  3. mgo

    mpd5

    ги закоментував у фаєрі нат і полетіло у мене хоча в ppp нат не малював.
  4. mgo

    mpd5

    отак у мене через тунель паше і прямо зараз через оцей нат я вам пишу)) #NAT ${FwCMD} nat 1 config log if tun0 reset same_ports ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via tun0 ${FwCMD} add 6001 nat 1 ip from any to any via tun0 хоча на іншому насі у мене затик розбираю карту польотів
  5. Щоб правильно поставити запитання треба занти половину відповіді!

  6. Щоб правильно поставити запитання треба занти половину відповід і

  7. друга табличка то є 172.16.0.0/16 клієнт 172.16.7.2 попадає по любе під правило. то перше правило 6000 а 6001 усіх натить хто пре в світ (nat ip from any to ext ip). давайте розкажу як я розумію роботу насу, мене поправите якщо я щось пропускаю. нас стукає на білінг кожен проміжок часу, що є у .юзерь тайм аут витягує з бази актульні дані по юзерах рскрипт на основі цих даних засовує адреси і маки юзера по пайпах і табличках все. а кому ходити в нет кому в кабінет чи ваще наЮх рулим фаєром. що я наблюдаю юзера адекватно перекидає 47-> 3 i 4 табличках і назад,
  8. пробую NAS налаштувати. зібрав конфіг, усе гут, тикнув ноут - взлетіли, усе відкриваєм. прикручую білінга, получаю нарізку, табличку 3 і 4. але ппц запити від клієнта не попадають у правила нат. тобто по 12001, 12000 пакети ходять (нарізка) 65535 allow ip from any to any теж бігають пакети по 6000, 6001 по нулях. тай правило 6001 from any to (external IP) - тобто від усіх до зовнішньої адреси по любасу попадати маєм куди пре пакет? як його відловити і пустити на шлях істинний?
  9. mgo

    Продам ubiquiti Б/У

    якщо з POE забераю!
  10. я не про ріалтеки, а взагалі два інтела 1000/pro збацав нефонтан але краще отого огризка. короч весело в кума як заколдовано все, нічого з одного пінка не їде( все танці з бубном
  11. ну краще не краще але такої чепухи ще не було, флай мовчить, висновок - зробіть порядок з своїм залізом і по інструкції - буде вам щастя. звичайно перевірив, але уже після ребуту, тому , що до ребуту нет не їхав. а після нічого далеко не переповнено. Зняв наса з бойового чергування і на стенд, поспішився на бойове ставити.
  12. з якого переляку? нагуглив, що таке з мережевими реалтек відбувається.
  13. зранку на цьому тазіку, що з шейпером не відкриває локал PING 8.8.8.8 (8.8.8.8): 56 data bytes ping: sendto: No buffer space available ping: sendto: No buffer space available ping: sendto: No buffer space available ping: sendto: No buffer space available ребут, без нарізки поїхали далі. щось криво поставилося? в тазік входить ppoe з 80 мегами 4 гіга оперативи, система 9.2 х64 гугл каже реалтек глючить, пробую міняти
  14. що за ... розібрався з базою. тепер цікава штука включаю шейпер (розкоментовую в фаєрі) і на локал не пускає і ще почерез один сайт. спідтест не відкриває з/без шейпер. включав нас ще без зєднання до білінга то все летіло, після спідтест пропав зразу
  15. право має, надав намагаюся змусити його забіндити собі порт на білінгу sockstat -4 -l тут мускула немає sockstat -l тут є але тільки сокет /tmp/mysql.sock сам намутив, сам розмутив
  16. cat юзерь на НАС Warning: mysql_connect(): Connection refused in /etc/rscriptd/GetSpeed on li ne 5 Warning: mysql_select_db(): No such file or directory in /etc/rscriptd/ GetSpeed on line 6 Warning: mysql_select_db(): A link to the server could no t be established in /etc/rscriptd/GetSpeed on line 6 Warning: mysql_query(): No such file or directory in /etc/rscriptd/GetSpeed on line 8 Warning: mysq l_query(): A link to the server could not be established in /etc/rscriptd/Ge tSpeed on line 8 Warning: mysql_fetch_array() expects parameter 1 to be reso urce, boolean given in /etc/rscriptd/GetS
  17. як так? GRANT ALL PRIVILEGES ON *.* TO 'somelogin'@'%' WITH GRANT OPTION; Access denied for user 'root'@'localhost' (using password: YES) мускула оновляв недавно --------------------------------------------------------------------------- а так все надав тільки на створення нових користувачів незміг надати права
  18. на тазіку оперативи нема гектарами тай не конче є сенс x86 ставити, у такому випадку які дії?
  19. які особливоті установки на 9.3 х86 або х64? на 9.3 х86 в режимі ports перед установков оновив порти. непоставився вебсервер, перл ....
  20. mgo

    Релизы Ubilling 2014

    попросіть це зробити профпридатного адміна.
  21. mgo

    Релизы Ubilling 2014

    http://clip2net.com/s/iYScCc http://clip2net.com/s/iYSaWr звідси узяти cat ваш_дамп.sql | /usr/local/bin/mysql -u root -p stg --password=newpassword --default_character_set utf8
  22. у кого 1 кг 1000 гр у кого 1024гр так же з годиною тут
  23. Як же я недокумекав! там же не WAN порт який зафаєрволений а LAN! неподілитесь?
  24. mgo

    Релизы Ubilling 2014

    Як Ви знаєте війна на Україні мобілізація там було три хвилі. От усіх екстрасексів в армію забрали, так, що там у вас за помилки ніхто незнає. Хоча спробую повангувати dhcpd: uid lease 10.10.2.17 for client 48:5b:39:ab:84:70 is duplicate on 172.16.2.0 dhcp: WARNING: Host declarations are global. They are not limited to the scope you declared them in. щось таке?
  25. mgo

    Релизы Ubilling 2014

    Чисто для интереса можете ознакомиться со старой документацией о установке на FreeBSD вручную, чтобы иметь представление о взаимосвязях внутри системы. в старі документації про розгортання БД і що куда намисано. нефакт, що новий небуде матюкатися якщо Ви влиєте старий дамп і старі конфіги. розібратися треба.
×
×
  • Створити нове...