Fargust
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано Fargust
-
Пробывал REALM в cbq, но чето у мя не выходит, подтолкните на мыслю плз.
-
Ну в Iptables я "мечу" украинский и зарубежный трафик, а как теперь это использовать в cbq?
-
Ну я в ту сторону и смотрел... просто думал как то еще можно...Пасиб
-
Добрый день, у мя возник вопрос - мне нужно порезать скорость по направлениям, тоесть Украина, мир, локалка...Как это организовать? ОС: Linux RH 9.0 Пасиб...
-
Подключение 140 грн. Абонплата 65 грн\мес. UA-IX - анлим. 200мб. зарубежа входит в пакет...(перекачка 0.25коп\мб.) Скорость 384 кб\сек. есть полный анлим 128к за 150 грн. в месяц.
-
Наверно 7 лет. или 1,7... Потому как 17 лет назад сеть могла только строится на "ПОИСКАХ"...или на P1.
-
Да, у меня потребность возникла заменить только жесткий диск, а все остальное остаеться прежним....Я про со не знаю как там в линухе с привязкой к железу, захочит ли дружить с новым жестким....
-
А еще лучше поставь Линух и открывай доступ в фаерволе определенным IP привязанным к ихним mac-адресам (в цепочке FORWARD) - если поменяют IP или mac адрес-доступа у них к нэту не будет, у меня именно так настроен фаервол пока воровства трафика за клиентами не замечал....
-
У меня появилась такая потребность-хочу поменять на серваке жесткий диск (старый здыхает) и хочу спросить можно ли с помощью Акрониса зделать копию дорожек нынешнего жесткого, а потом перенести на новый? два жестких разной фирмы и емкости... Ось Линух РХ 9.0....
-
Так а в чем проблема? Или удали карточку с устройств, а потом заново установи, или жми Ок когда выскакивает то окно где винда ругаеться, что эти параметры сети были уже применены...! оно тебе просто переименует на Подключение по локальной сети2 и всеравно будет работать...у меня такое много раз было...
-
Чето у меня не сильно получаеться
-
А можна детальней про SNAT, каким образом?
-
Может кто то работает в этом раёне? Меня интерисует сколько будет стоить подключение маленькой сетки (до 15 чел), нужно 2-10Мбит инет.
-
скрипт для борьбы с неплательщиками
тема ответил в Garik пользователя Fargust в Питання по Stargazer
Здравствуйте, натолкните меня на истинный путь: Я хочу что бы по истичению бессплатных мегабайт (FreeMB) этот скрипт вырубал юзеров отзарубежа и оставлял только Украину... Примеры моих конфигов: #!/bin/bash #Мратора admin=192.168.1.2 #Адеса роутер server0=192.168.1.100 server1=10.3.0.19 # Интерфейс смотрящий на клиентов iface_cli=eth1 # Интерфейс смотрящий во внешний мир iface_world=eth0 #орт conf_port=5555 user_port=5555 IPFILE=/etc/stargazer/IPFILE.txt # Разреаем форва пакетов между интерфейсами # Эта штукаобяз # по умолчаниюре # Если мы птрахуемсяе не бкде echo "1" > /proc/sys/net/ipv4/ip_forward IPTABLES="/sbin/iptables" # Оча файрвола $IPTABLES -t filter -F $IPTABLES -t filter -X $IPTABLES -t nat -F $IPTABLES -t nat -X # Политика по умолчаниюем всё запрещено $IPTABLES -t filter -P INPUT DROP $IPTABLES -t filter -P FORWARD DROP $IPTABLES -t filter -P OUTPUT DROP # Разрешаем пингам ходить всюду и всега $IPTABLES -t filter -A INPUT -p icmp -j ACCEPT $IPTABLES -t filter -A FORWARD -p icmp -j ACCEPT $IPTABLES -t filter -A OUTPUT -p icmp -j ACCEPT # Разрешаем всё на локальном интерфейс $IPTABLES -t filter -A INPUT -d 127.0.0.1 -j ACCEPT $IPTABLES -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT # Разрешь серверу общаться со внешним миром $IPTABLES -t filter -A INPUT -i $iface_world -j ACCEPT $IPTABLES -t filter -A OUTPUT -o $iface_world -j ACCEPT # $IPTABLES -t filter -A INPUT -i $iface_cli -j ACCEPT $IPTABLES -t filter -A OUTPUT -o $iface_cli -j ACCEPT # DNS. Замечу, ДНС работает и по TCP и по UDP $IPTABLES -t filter -A INPUT -p tcp --sport 53 -j ACCEPT $IPTABLES -t filter -A FORWARD -p tcp --sport 53 -j ACCEPT $IPTABLES -t filter -A FORWARD -p tcp --dport 53 -j ACCEPT $IPTABLES -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT $IPTABLES -t filter -A INPUT -p udp --sport 53 -j ACCEPT $IPTABLES -t filter -A FORWARD -p udp --sport 53 -j ACCEPT $IPTABLES -t filter -A FORWARD -p udp --dport 53 -j ACCEPT $IPTABLES -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT # SSH $IPTABLES -t filter -A INPUT -p tcp -s $admin -d $server0 --dport 22 -j ACCEPT $IPTABLES -t filter -A OUTPUT -p tcp -d $admin -s $server0 --sport 22 -j ACCEPT # Stargazer configurator $IPTABLES -t filter -A INPUT -p tcp -s 192.168.1.2 -d $server0 --dport $conf_port -j ACCEPT $IPTABLES -t filter -A OUTPUT -p tcp -d 192.168.1.2 -s $server0 --sport $conf_port -j ACCEPT # UDP stargazer InetAccess $IPTABLES -t filter -A INPUT -p udp -s 192.168.1.0/24 --sport $user_port -d $server0 --dport $user_port -j ACCEPT $IPTABLES -t filter -A OUTPUT -p udp -d 192.168.1.0/24 --dport $user_port -s $server0 -j ACCEPT #Маскарад $IPTABLES -t nat -A POSTROUTING -o $iface_world -j MASQUERADE #UA_IX $IPTABLES -X UA_IX $IPTABLES -X UA_IX_S $IPTABLES -N UA_IX $IPTABLES -N UA_IX_S ################# grep "^" $IPFILE | while read ip; do if [ $ip <> NULL ] then $IPTABLES -A UA_IX -d $ip -j RETURN fi done $IPTABLES -A UA_IX -j REJECT ################ grep "^" $IPFILE | while read ip; do if [ $ip <> NULL ] then $IPTABLES -A UA_IX_S -d $ip -j RETURN fi done $IPTABLES -A UA_IX_S -j REJECT ############ $IPTABLES -I INPUT 1 -i eth0 -j UA_IX_S $IPTABLES -I OUTPUT 1 -o eth0 -j UA_IX #$IPTABLES -I FORWARD 1 -s 192.168.1.20 -j UA_IX Я пытался сам сделать, но получалось только выключить мир, а включить обратно уже нет... -
Да, на серваке я вижу сетку провайдера(10,3,0,0), а я хочу, что б и клиенты(192,168,1,0) могли видить ресурсы сети провайдера....
-
Доброе время суток! У меня есть: eth0-10.3.0.19-интерфейс, смотрящий на сеть прова и с которого идет интернет.. eth1-192.168.1.100-интерфейс,смотрящий на нашу сеть. Ось-Линух РХ 9.0 Вопрос: Что нужно сделать( возможно ли вообще такое), что бы мои клиенты имели доступ к сети моего провайдера?
-
ну фаервол я уже настроил, может у когото есть пример как теперь его связать с стг.???
-
Предлогают пару штук таких железок недорого....Кто чего может о них сказать, какие в работе? Кстати и какая у них щас магазинная цена?
-
Кстати забыл Ось: Линух РХ 9.0 Стг 2.016.7.6
