Jump to content

egor2fsys

Сitizens
  • Posts

    1,284
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by egor2fsys

  1. совместим авторизатор и сервер. конфигуратор лучше взять 1.60.7
  2. старый сносить не надо. достаточно заменить бинарник и конфиг сервера
  3. добавьте последней строкой в файл правил ALL 0.0.0.0/0 DIR0 этим вы посчитаете весь неклассифицированный трафик, который не попадает в первые строчки ваших правил. однако надо учесть что сюда попадут бродкасты и так далее. если не поможет то посмотрите в момент закачки нагрузку на проц. ну или придётся перейти на версию 2.0.16
  4. да пофиг хоть на разных портах, хоть на одном. они работают по разным протоколам. наверное имеет место проблема с фаерволом. попробуй добавить в фаервол: iptables -t filter -A INPUT -p udp -s 0.0.0.0/0 --sport 5554 -d IPвнутренний --dport 5555 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 0.0.0.0/0 --dport 5555 -s IPвнутренний -j ACCEPT
  5. лучше не делать линки, а изначально поставить все правильно. для 2.4 нужно делать ./build
  6. документацию читали ? чувствую что нет. http://stg.dp.ua/doc20/install_server.html если в пакете старая версия, то это тоже плохо
  7. ПЕРЕД КОМПИЛЯЦИЕЙ expat НЕОБХОДИМО СДЕЛАТЬ ./configure --prefix=/usr а уже потом make и make install
  8. именно поэтому я и не ставлю все что пошифровано, хотя хотелось бы посмотреть на админскую статистику. просто неясно зачем шифровать то, что относится к открытому продукту ? например парсер файла детальной статистики пишется за 2 минуты, даже без знания regex хотя конечно на все воля авторов и надо уважать их мнение.
  9. угу. зачем шифровать то ? система вроде как открытая.
  10. отпишите лучше автору напрямую.
  11. версия конфигуратора какая ? если сервер версии 2.4 то версия конфигуратора должн быть не ниже 1.67
  12. что-то висит на админском порту (5555 по умолчанию) посмотри вывод занятых портов и убери то, что мешает или же просто поставь в конфиге другой порт
  13. покажи свои ОнКоннект и ОнДисконнект. а вообще я тут кидал их примеры. возьми из соседней темы и попробуй у себя.
  14. попробуй iptables -t filter -A INPUT -p tcp -s 0.0.0.0/0 -d 192.168.0.1 --dport 5555 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 0.0.0.0/0 -s 192.168.0.1 --sport 5555 -j ACCEPT
  15. точно лентяй. вот здесь http://local.com.ua/forum/index.php?showtopic=2020 написана пара примеров скриптов для фри/линуха.
  16. а как же. политика всех цепочек таблицы filter - DROP OnConnect #!/bin/bash # Login user=$1 ip=$2 cash=$3 eth=<внешний интерфейс> eth_local=<внутренний интерфейс> mir=<IP адрес внешнего интерфейса> iptables -t filter -A INPUT -s $ip -j ACCEPT > /dev/null iptables -t filter -A FORWARD -s $ip -j ACCEPT > /dev/null iptables -t filter -A FORWARD -d $ip -j ACCEPT > /dev/null iptables -t filter -A OUTPUT -d $ip -j ACCEPT > /dev/null iptables -D FORWARD -i $eth_local -s $ip -j DROP > /dev/null while [ $? -eq 0 ] do iptables -D FORWARD -i $eth_local -s $ip -j DROP > /dev/null done iptables -D FORWARD -o $eth_local -d $ip -j DROP > /dev/null while [ $? -eq 0 ] do iptables -D FORWARD -o $eth_local -d $ip -j DROP > /dev/null done iptables -t nat -A POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir > /dev/null OnDisconnect #!/bin/bash user=$1 ip=$2 eth=<внешний интерфейс> eth_local=<внутренний интерфейс> mir=<IP адрес внешнего интерфейса> iptables -t filter -D INPUT -s $ip -j ACCEPT > /dev/null while [ $? -eq 0 ] do iptables -t filter -D INPUT -s $ip -j ACCEPT > /dev/null done iptables -t filter -D FORWARD -s $ip -j ACCEPT > /dev/null while [ $? -eq 0 ] do iptables -t filter -D FORWARD -s $ip -j ACCEPT > /dev/null done iptables -t filter -D FORWARD -d $ip -j ACCEPT > /dev/null while [ $? -eq 0 ] do iptables -t filter -D FORWARD -d $ip -j ACCEPT > /dev/null done iptables -t filter -D OUTPUT -d $ip -j ACCEPT > /dev/null while [ $? -eq 0 ] do iptables -t filter -D OUTPUT -d $ip -j ACCEPT > /dev/null done iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir > /dev/null while [ $? -eq 0 ] do iptables -t nat -D POSTROUTING -s $ip -o $eth -j SNAT --to-source $mir > /dev/null done iptables -I FORWARD -i $eth_local -s $ip -j DROP > /dev/null iptables -I FORWARD -o $eth_local -d $ip -j DROP > /dev/null первоначальная настройка фаервола должна быть произведена самостоятельно; скрипты не претендуют на оригинальность или еще на что-то главное что они работают.... у меня на сервере все наезды пожалуйста адресуйте в /dev/null
  17. а фаервольные скрипты кто будет настраивать ? дядя с улицы ?
  18. не видим файла правил и сетевую конфигурацию сервера
  19. по идее СТГ считает пакеты ДО редиректа. поэтому наверно стоит сделать в правилах так: <IP адрес твоего сервера>:21 и тут в какое направление считать 0.0.0.0:21 и тут направление - МИР
  20. наверно все таки не в том разделе создал комодеры - перенесите в раздел СТГ пожалуйста.
  21. по идее в фаерволе у тебя все правильно относительно разрешения работы конфигуратора. попробуй перезапустить СТГ, чтобы перезаполнить правила фаервола и тут же не подключаясь попробуй залогиниться конфигуратором, если не выйдет, попробуй авторизоваться, или просто в настройках руками поставить себе всегда онлайн и проверить подключение конфигуратором. да кстати, авторизатор работает или нет ? и еще сделай iptables -nL и покажи вывод.
  22. а если сделать фаервол прозрачным, т. е. полностью открыть, не подвисает ли конфигуратор ? и еще. куда установлена библиотека expat ? должна быть строго в /usr, а не в /usr/local
  23. egor2fsys

    Шлюз

    если по совмещению шеф будет и работать на этой машине, через которую будет раздаваться инет, то это кранты в таком случае ставить надо будет ЮГ какой нить версии 2.8 и вперед. но ИМХО надо крутить шефа хотя бы на 100 пень. не так дорого подобное железо будет стоить. ибо поставил туда что-то типа freesco и расслабился.
  24. машинка, на которой запускается конфигуратор, случайно не с 64 битным процом ?
  25. 1 совет - выучи русский язык, или хотя бы перед отправкой проверяй на орфографию сообщения; или же пиши на украинском, если ты его знаешь, але без помилок. 2 совет - научись правильно формулировать вопросы. из твоего вопроса ничего не понятно; соответственно неясно какой тебе давать ответ. 3 совет - приведи свой файл правил.
×
×
  • Create New...