Перейти до

Kucher2

Сitizens
  • Всього повідомлень

    1 694
  • Приєднався

  • Останній візит

  • Дней в лидерах

    10

Все, що було написано Kucher2

  1. Kucher2

    Пора менять железку?

    Почитайте эту тему с самого начала, здесь пройден путь из той же точки, что и у Вас. Начните с того что показывают утилиты о состоянии загрузки системы и канала. И как Вы шейпите трафик PF в обе стороны? Лично я так и не смог заставить PF резать трафик нормально, поэтому сидел на связке ipfw + PF. Не лучший вариант, как оказалось, но по крайней мере ipfw с нарезкой справлялся "на ура". 2Мбита - развернуться негде, не завидую. Какие уж тут торренты на такое кол-во клиентов.
  2. Не id, а ip или логин. ID меняется самим СТГ периодически. Посмотрите в сторону скрипта OnConnect. Его примеров тут масса. По аналогии с ним попробуйте. if [ $trf = 'b2048' ] then ${fwcmd} table 18 add ${ip} ${fwcmd} add `expr $id '*' 10 + 11000` pipe 20400 all from table\(49\) to $ip ${fwcmd} add `expr $id '*' 10 + 11001` pipe 20410 all from $ip to table\(49\) echo "C `date +%Y.%m.%d-%H.%M.%S``arp $ip` $cash" >> /var/stargazer/users/$login/connect.log exit 1
  3. Лично у меня с этим жёстко: нет денег, нет Инета. Расчётный период с 1-го по 1-ое и никак иначе. Никаких "можно я потом заплачу" - хватит, наелся. Не пользуешься и не платишь - можешь не беспокоиться, система сама тебе счёт заморозит в конце месяца, а потом плати свой долг+40грн пени. Хоть через год (долг не накапливается после заморозки), если оборудование и кабель в твою сторону целы (иначе по обстоятельствам, в договоре можно прописать граничнй срок, после которого абон теряет "право на жизнь"). Давить конечно не нужно, но и на голову нельзя давать садиться. Порядок должен быть. Всё в разумных пределах. Поэтому если охота денег потратить, не доплатить монтажнику и выслушивать жалобы "о плохом качестве обслуживания ", устроить весёлую пятницу админу (опять жалобы) и повесить себе на шею очередного хомяка (ему на Фрештеле траф зарезали, так он к вам по акции пришёл) - подключайте бесплатно и дарите по ящику шампанского.
  4. Kucher2

    Пора менять железку?

    Я думаю trafshow врёт, т.к. периодически ещё 50Мбит бывает дополнительно, када народ с паритетов качает, но видно их чётко только на графике, который по count рисуется. На trafshow показаний выше 60Мбит я у себя вообще никогда не видел, к тому же эта штука сильно грузит ситему когда его стартуешь на "-i <ext_if> -n", поэтому в его показания не особо верится. По графику внизу видно как повлияли Ваши советы и мои манипуляции. Может ещё чего-то не учёл, помониторю-погляжу. Я почему-то так и думал, 200-250. Всем большое спасибо, отпишусь как оно. P.S. И всё равно я почти счастлив, что перешёл на ipfw nat.
  5. Kucher2

    Пора менять железку?

    Двухядерник самый слабый правда, старенький Celeron. И материнка непонятного производства. "Шейпер без хешей" - вас ис дас, конкретнее? net.inet.ip.dummynet.hash_size=64 Попробовал net.inet.ip.dummynet.hash_size=16384 Без изменений. Думаю действительно не справляется железо. Или ему тоже время надо, чтоб подействовало? После применения net.inet.ip.dummynet.hash_size=16384 В течении 5-10 мин interrupt упал примерно с 45% до 25%. Сижу играюсь с правилами allow all from any to any: после их применения перед pipe - interrupt падает с 25% теперь всего лишь до 18-20%. Посмотрел трафик - такой же как был и пакетов около 5000 на внешнем ИФ. Помогло, что ли?
  6. Kucher2

    Пора менять железку?

    А было 800 или 900... Эти правила генерятся благодаря применению таблиц. Вот мой скрипт ipfw: #!/bin/sh sh_ip='10.0.0.10' nat_ip="1.2.3.4" fwcmd="/sbin/ipfw -q" natdcmd="/sbin/natd" int_if="igb0" ext_if="igb1" #sbros ipfw ${fwcmd} -f flush ${fwcmd} -f pipe flush ${fwcmd} -f queue flush ${fwcmd} table all flush #Local for NAT ${fwcmd} table 2 add 10.0.0.0/24 ${fwcmd} table 2 add 10.0.1.0/24 ${fwcmd} table 2 add 10.0.2.0/24 ${fwcmd} table 2 add 10.0.3.0/24 ${fwcmd} table 2 add 10.0.4.0/24 ${fwcmd} table 2 add 10.0.5.0/24 ${fwcmd} table 2 add 10.0.6.0/24 ${fwcmd} table 2 add 192.168.0.0/24 #Real IP ${fwcmd} table 3 add 8.8.8.8 ${fwcmd} table 3 add 9.9.9.9 ${fwcmd} table 3 add 1.1.1.1 ${fwcmd} table 3 add 2.2.2.2 #In local dlya Real ip ${fwcmd} table 3 add 10.0.3.9 ${fwcmd} table 3 add 10.0.3.26 ${fwcmd} table 3 add 10.0.1.2 #Avtorizator, kartochki, site and forum, DNS ${fwcmd} table 50 add 10.0.0.0/24 ${fwcmd} table 50 add 10.0.1.0/24 ${fwcmd} table 50 add 10.0.2.0/24 ${fwcmd} table 50 add 10.0.3.0/24 ${fwcmd} table 50 add 10.0.4.0/24 ${fwcmd} table 50 add 10.0.5.0/24 ${fwcmd} table 50 add 10.0.6.0/24 ${fwcmd} table 50 add 192.168.0.0/24 #Konfigurator ${fwcmd} table 51 add 10.0.1.2 5555 ${fwcmd} table 51 add 10.0.1.59 5555 ${fwcmd} table 51 add 10.0.3.9 5555 ${fwcmd} table 51 add 10.0.1.5 5555 ${fwcmd} table 51 add 10.0.2.5 5555 ${fwcmd} table 51 add 10.0.3.5 5555 ${fwcmd} table 51 add 10.0.4.5 5555 ${fwcmd} table 51 add 10.0.5.5 5555 ${fwcmd} table 51 add 10.0.6.5 5555 #Paritety ${fwcmd} table 49 add 10.0.0.0/8 ${fwcmd} table 49 add 172.16.0.0/12 ${fwcmd} table 49 add 192.168.0.0/12 #maskarading vo vne #Vklychaem NAT ${fwcmd} nat 1 config log ip ${nat_ip} same_ports unreg_only redirect_addr 10.0.3.9 1.1.1.1 redirect_addr 10.0.3.26 8.8.8.8 #Pravila NAT dlya localki ${fwcmd} add 10161 nat 1 ip from not table\(3\) to ${nat_ip} via ${ext_if} ${fwcmd} add 10162 nat 1 ip from table\(2\) to any via ${ext_if} #Pravila NAT dlya REAl IP ${fwcmd} add 10163 nat 1 ip from any to table\(3\) via ${ext_if} ${fwcmd} add 10167 allow udp from any 123 to any 123 ${fwcmd} add 10168 allow ip from any 22 to any 22 ${fwcmd} add 10169 allow udp from 127.0.0.1 53 to any ${fwcmd} add 10170 allow udp from any to 127.0.0.1 53 #icmp ${fwcmd} add 10175 allow icmp from table\(2\) to any via ${int_if} icmptype 0,8 #Razreshaem VPN ${fwcmd} add 10210 pass tcp from any to me 1723 setup ${fwcmd} add 10215 pass tcp from me to any 1723 setup ${fwcmd} add 10220 pass gre from me to any ${fwcmd} add 10225 pass gre from any to me #blokiruem fragmentirovanie icmp ${fwcmd} add 10230 deny log icmp from any to any frag #razreshaem icmp ${fwcmd} add 10235 allow icmp from any to any via ${ext_if} ${fwcmd} add 10240 deny log ip from any to 127.0.0.0/8 ${fwcmd} add 10245 deny log ip from 127.0.0.0/8 to any ${fwcmd} add 10250 allow ip from any to any via lo0 # Sleduyushie pravila razreshayut konektit`sya klientam k serveru # stargazer na port 8888 na kotorom on slushaet klientskie soedineniya ${fwcmd} add 10299 allow udp from any 8888 to table\(50\) 8888 via ${int_if} ${fwcmd} add 10300 allow udp from table\(50\) 8888 to any 8888 via ${int_if} #razreshaem connect konfiguratorom s 10.0.1.2 ${fwcmd} add 10314 allow tcp from ${sh_ip} 5555 to table\(51\) via ${int_if} ${fwcmd} add 10315 allow tcp from table\(51\) to ${sh_ip} 5555 via ${int_if} #pravila dlya kartochek ${fwcmd} add 10400 allow tcp from me 80 to table\(50\) ${fwcmd} add 10410 allow tcp from table\(50\) to me 80 #Razreshaem DNS iz localki dlya piringa ${fwcmd} add 19040 allow udp from table\(50\) to any 53 via ${int_if} ${fwcmd} add 19049 allow udp from any 53 to table\(50\) via ${int_if} #Paritety #------ ${fwcmd} pipe 20400 config mask dst-ip 0xffffffff bw 50Mbit/s ${fwcmd} pipe 20410 config mask src-ip 0xffffffff bw 50Mbit/s #------ Далее правила для каждого тарифа ...... #256 #------ ${fwcmd} pipe 21820 config mask dst-ip 0xffffffff bw 240Kbit/s ${fwcmd} pipe 21830 config mask src-ip 0xffffffff bw 240Kbit/s #Inet ${fwcmd} add 21830 pipe 21830 all from not table\(49\) to table\(12\) via ${int_if} ${fwcmd} add 21830 pipe 21830 all from table\(12\) to not table\(49\) via ${int_if} #------ #512 #------ ${fwcmd} pipe 21840 config mask dst-ip 0xffffffff bw 540Kbit/s ${fwcmd} pipe 21850 config mask src-ip 0xffffffff bw 540Kbit/s #Inet ${fwcmd} add 21840 pipe 21840 all from not table\(49\) to table\(13\) via ${int_if} ${fwcmd} add 21850 pipe 21850 all from table\(13\) to not table\(49\) via ${int_if} #------ #1024 #------ ${fwcmd} pipe 21860 config mask dst-ip 0xffffffff bw 1100Kbit/s ${fwcmd} pipe 21870 config mask src-ip 0xffffffff bw 1100Kbit/s #Inet ${fwcmd} add 21860 pipe 21660 all from not table\(49\) to table\(14\) via ${int_if} ${fwcmd} add 21870 pipe 21670 all from table\(14\) to not table\(49\) via ${int_if} #------ #b256 #------ ${fwcmd} pipe 21880 config mask dst-ip 0xffffffff bw 240Kbit/s ${fwcmd} pipe 21890 config mask src-ip 0xffffffff bw 240Kbit/s #Inet ${fwcmd} add 21880 pipe 21880 all from not table\(49\) to table\(15\) via ${int_if} ${fwcmd} add 21890 pipe 21890 all from table\(15\) to not table\(49\) via ${int_if} #------ #b512 #------ ${fwcmd} pipe 21900 config mask dst-ip 0xffffffff bw 540Kbit/s ${fwcmd} pipe 21910 config mask src-ip 0xffffffff bw 540Kbit/s #Inet ${fwcmd} add 21900 pipe 21900 all from not table\(49\) to table\(16\) via ${int_if} ${fwcmd} add 21910 pipe 21910 all from table\(16\) to not table\(49\) via ${int_if} #------ ...... # Blokiruem vse ostal`nie klientskie zaprosi k routeru ${fwcmd} add 50020 deny log ip from 10.0.0.0/24 to 10.0.0.10 via ${int_if} ${fwcmd} add 50021 deny log ip from 192.168.10.0/24 to 192.168.20.1 via ${int_if} ${fwcmd} add 50022 deny log ip from 192.168.10.0/24 to 192.168.30.1 via ${int_if} # Sleduyushie pravila razreshayut routeru soedinyat`sya s ispol`zovaniem # protokola tcp s vneshnimi setyami. ${fwcmd} add 50029 allow tcp from any to any out via ${ext_if} setup ${fwcmd} add 50030 allow tcp from any to any via ${ext_if} established # Sleduyushie pravila razreshayut routeru soedinyat`sya s ispol`zovaniem # protokola udp s vneshnimi setyami, a takzhe razreshayut prohozhdenie # DNS trafika cherez router ${fwcmd} add 50031 allow udp from any to any out via ${ext_if} ${fwcmd} add 50032 allow udp from any to any in recv ${ext_if} # Dalee idet zapreshayushee pravilo dlya vsego ostal`nogo # trafika (t.e. shema fayrvola – vse chto ne razresheno # yavno – to zapresheno) $fwcmd add 65534 deny log ip from any to any А это скрипт СТГ OnConnect: #!/bin/sh fwcmd="/sbin/ipfw" ip=$2 login=$1 id=$4 cash=$3 int_if="igb0" ext_if="igb1" sgconf="/var/stargazer/cm/sgconf" trf=`grep 'Tariff=' /var/stargazer/users/$login/conf | cut -d '=' -f2` ..... if [ $trf = '256' ] then ${fwcmd} table 12 add ${ip} echo "C `date +%Y.%m.%d-%H.%M.%S``arp $ip` $cash" >> /var/stargazer/users/$login/connect.log exit 1 fi if [ $trf = '512' ] then ${fwcmd} table 13 add ${ip} echo "C `date +%Y.%m.%d-%H.%M.%S``arp $ip` $cash" >> /var/stargazer/users/$login/connect.log exit 1 fi if [ $trf = '1024' ] then ${fwcmd} table 14 add ${ip} echo "C `date +%Y.%m.%d-%H.%M.%S``arp $ip` $cash" >> /var/stargazer/users/$login/connect.log exit 1 fi if [ $trf = 'b2048' ] then ${fwcmd} table 18 add ${ip} ${fwcmd} add `expr $id '*' 10 + 11000` pipe 20400 all from table\(49\) to $ip ${fwcmd} add `expr $id '*' 10 + 11001` pipe 20410 all from $ip to table\(49\) echo "C `date +%Y.%m.%d-%H.%M.%S``arp $ip` $cash" >> /var/stargazer/users/$login/connect.log exit 1 fi ..... exit Сильно криво? Думаете может влиять так?
  7. Kucher2

    Пора менять железку?

    Уж не знаю куда дальше оптимизировать, все юзеры по таблицам сидят, правил ipfw сейчас получается около 350. Мысль одна - пора всё же менять железку, хотя нельзя не признать что ipfw nat несколько улучшил ситуацию. В любом случае большое всем Вам спасибо за помощь, будем думать что-то с новым сервером. P.S. Кто-то подскажет как посмотреть кол-во открытых сессий на юзера/ИФ?
  8. Kucher2

    Пора менять железку?

    igb1 смотрит наружу. Прошло минут 15-20, без изменений. sysctl net.route.netisr_maxqlen=1024 - без изменений. Шейп пока вырубить не могу, воскресенье, юзеров много онлайн. Все загнаны в таблицы. Вырубить шейп - в смысле сделать allow all from any to any или вообще убрать pipe из правил? Если делаю allow all from any to any - да, interrupt падает примерно на 40-50% (сейчас это 52%, падающие до примерно 25%), нагрузка на внейшний ИФ igb1 снижается примерно на столько же.
  9. Kucher2

    Пора менять железку?

    На igb1 по trafshow сейчас 5000 pps, совокупный трафик 40Мбит. sysctl net.isr.direct=1 sysctl net.route.netisr_maxqlen=256 sysctl net.inet.ip.fastforwarding=0 sysctl net.inet.ip.dummynet.io_fast=0 Сделал: sysctl net.inet.ip.fastforwarding=1 sysctl net.inet.ip.dummynet.io_fast=1 Без изменений.
  10. Kucher2

    Пора менять железку?

    Карточка одна, Intel двухголовая. Кстати, как корректо загнать показатели top в текстовый файл? Неудобно скринами, а текст не лезет по конвееру ">", ломается форматирование или хрень какая-то получается.
  11. Kucher2

    Пора менять железку?

    Помониторил. Нагрузка 5000-6500 pps, трафик 40-100Мбит. Пинги на шлюз провайдера в среднем 2-3мс. Потерь нет вообще. Но меня по-прежнему смущает interrupt. Поскольку материнка одна из дешёвых для настольного ПК - грешу на неё. Иначе хез что это. Все Ваши советы в этой теме применил, больше похоже нечего оптимизировать. P.S. Как посмотреть число сессий на юзера, какой утилитой (типа trafshow) и с какими опциями?
  12. Делайте само подключение бесплатным, но обязывайте в момент подключения оплачивать Инет вперёд - пусть деньги на счету клиента остаются. У нас например подключение 250 грн+стоимость выбранного тарифа, из которых за работу берётся 50грн - остальное на счёт. Т.е. фактически для клиента оно стоит 50грн (за работу монтажнику), да ещё потом 2-3 мес. Инет-"халявы" получается (деньги в счёт оплаты Инета - юзеру идут). По сравнению со всем каналом - клиент-то берёт с гулькин нос, ну потерпите 2-3 мес, зато создадите по крайней мере условия для сбыта материалов. Т.е. таким образом вы просто как-бы продадите лежащий на складе кабель и оборудование, вы всё равно в выигрыше. В остальном - по обстоятельствам.
  13. Так тут речь и идёт о том, что народ авторизаторами не пользуется, сидят за роутерами. А у нас таких много, которые дома по 2-3 машины имеют, потому и роутеры ставят. Я своим ничего не навязываю: не хотят форумом пользоваться, это их дело. Они правда хотят внутренний чат на Jabber, но я лишний раз убедился, что нет ничего эффективнее телефонного звонка. А чат - это лишний повод достать меня какой-нить ерундой типа "у меня эта игра не работает".
  14. madf, я не говорю что херню надо рассылать, есть информация первоочередная, которую надо донести. Или Вы предлагаете с рупором по квартирам ходить? Я свою точку зрения высказал в самом начале - форум, рассылка. Кому надо тот и на форуме прочёт, всех не уговоришь. Человек задал вопрос, я и сказал что это утопия. Остальное - производное. Моё мнение - если юзер не желает, его не заставишь. В таком разе есть договор с пунктом "пользователь обязан посещать" или типа того. А то потом "а-а-а, мине надо, а у Вас ремонтные работы!" В *опу! Порядок должен быть!
  15. Мужики, вы чего, в сказки ещё верите?
  16. Kucher2

    Пора менять железку?

    Настроил вроде. Поскольку не спал толком всё это время - мог что-то напутать, поэтому пока обкатываю. Пару ошибок уже устранил. Подозреваю, что не все сервисы доступны для реал-IP, не поправил ещё полностью. Итак, внизу смотрим результат перехода на ipfw nat со связки ipfw + pf и небольшой модификации loader.conf, которую посоветовали на пару страниц выше. Правда на связке ipfw+pf она ничего не дала, но я оставил на всякий. Разумеется, все юзеры загнаны в таблицы. Interrupt по прежнему не самый маленький, но я и этим доволен. Потери пакетов прекратились, пинги на шлюз стабильные, 1-2мс. Теперь даже при загрузке обоих ядер на 40-45%. Трафик 30-40Мбит. В совокупности доходит до 70-90Мбит и 5000-7000pps, но видимо сервер не сильно расстраивается, раз я играя в онлайн-игрушку этого не чувствую (классная тестилка работы сервера кстати). Конечно, это не те такие уж большие объёмы, но прогресс налицо. Пропали проблемы с подключениями по VPN. Я почти счастлив. Просто огромное спасибо тем, кто помог!
  17. Kucher2

    Пора менять железку?

    Эм... так? #Белые IP ${fwcmd} table 3 add 8.8.8.8 ${fwcmd} table 3 add 4.4.4.4 ... ${fwcmd} add 500 nat 1 ip from any to $NatIP in recv $int0 ${fwcmd} add 501 nat 1 ip from 10.0.0.0/8 to not table\(3\) out xmit $int0 Так не работает. Почему только вот на тестовой приведеный в прошлом моём сообщении пример - работает без проблем? Так я и натю с белого IP, только он основным на внешнем ИФ висит (через rc.conf прописан), а несколько других - алиасами. Просто под этим одним как-бы сеть вся сидит, остальные понятно - для избранных. И как это - localhost, на внутреннем иф, lo0? Роутить запросы вовнутрь? На внешнем разве не удобнее? Я почему-то всегда считал, что всё белое должно быть снаружи. Я просто сделал второй скрипт, который показал выше. И запускаю его для теста. Затем когда вижу результат - сразу запускаю родной скрипт сервера, который возвращает все правила назад. Это 3-5сек. Так что в этом смысле всё нормально. Ага, заработало... сделал так: #Локалка ${fwcmd} table 2 add 10.0.1.0/24 ... #Белые IP ${fwcmd} table 3 add 8.8.8.8 ${fwcmd} table 3 add 4.4.4.4 ... ${fwcmd} add 500 nat 1 ip from not table\(3\) to $NatIP via ${ext_if} ${fwcmd} add 501 nat 1 ip from table\(2\) to any via ${ext_if} Кстати, способ с использованием именно внешyего ИФ для правил 500 и 501 почему-то показан почти во всех примерах, которые я встречал. Пойду ковырять теперь реал IP. Спасибо большущее за помощь. Отпишусь потом как всё прошло. Так, с пробросом белых ip средствами ipfw nat - тоже прошло успешно. Очень помогло вот это. Всё заколбасило. Идём дальше. На очереди - засунуть все правила юзеров в таблицы. Далее отпишусь.
  18. Kucher2

    Пора менять железку?

    Эм... так? #Белые IP ${fwcmd} table 3 8.8.8.8 ${fwcmd} table 3 4.4.4.4 ... ${fwcmd} add 500 nat 1 ip from any to $NatIP in recv $int0 ${fwcmd} add 501 nat 1 ip from 10.0.0.0/8 to not table\(3\) out xmit $int0 Почему только вот на тестовой приведеный пример работает без проблем? Так я и натю с белого IP, только он алиасом на внешнем ИФ висит, как и несколько других. Просто под этим одним как-бы сеть вся сидит, остальные понятно - для избранных. И как это - на внутреннем иф? Роутить запросы вовнутрь? На внешнем разве не удобнее? Я почему-то всегда считал, что всё белое должно быть снаружи. Я просто сделал второй скрипт, который показал выше. И запускаю его для теста. Затем когда вижу результат - сразу запускаю родной скрипт сервера, который возвращает все правила назад. Так что в этом смысле всё нормально.
  19. Kucher2

    Пора менять железку?

    В общем поднял на второй машине FreeBSD + NAT - минимум функций и смоделировал всё по образцу отсюда. В итоге на тестовой машине всё завелось сразу. Делаю то же самое на сервере - затык. Правда у тестовой нет алиасов на ИФ. Внешний у неё 10.0.1.6 - смотрит в локалку и получает оттуда Инет, а внутренний 172.16.0.1 - смотрит интерфейсом на ноут. Сервер сети же - соединён с софтовым роутером на FreeBSD и находится одним внутренним ИФ в сети 10.0.0.0/24 (адрес внутреннего иф 10.0.0.10), а вторым иф он смотрит на провайдера (на этом же иф прописаны алиасы). На сервере делаю так: nat_ip="aa.bb.cc.dd" int_if="igb0" fwcmd="/sbin/ipfw -q" #Загоняем подсети в таблицу ${fwcmd} table 2 10.0.0.0/24 ${fwcmd} table 2 10.0.1.0/24 ${fwcmd} table 2 10.0.2.0/24 ${fwcmd} table 2 10.0.3.0/24 ${fwcmd} table 2 10.0.4.0/24 ${fwcmd} table 2 10.0.5.0/24 ${fwcmd} table 2 10.0.6.0/24 ${fwcmd} nat 1 config ip ${nat_ip} ${fwcmd} add 10 nat 1 ip from any to ${nat_ip} in recv ${int_if} ${fwcmd} add 20 nat 1 ip from table\(2\) to any out xmit ${int_if} ${fwcmd} add 100 allow ip from any to any divert на natd при этом убираю, хотя сам демон в памяти висит. Думаю мешать не должен, перенаправления-то в правилах нет. Но эта собака всё равно не колбасит. С СТГ тоже траблы при этом - не коннектится авторизатор, но я думаю надо будет просто исключить 10.0.0.10 из NAT или порты. Я уже все правила повыкидывал, оставил только эти - NAT и allow all from any to any. Версия ОС и сборка ядра на обеих машинах одинаковая, кроме раздела оптимизации работы ядра, но там влияющих опций вроде нет. В rc.conf на обеих машинах прописаны идентичные строки. На тестовой машине это пашет, на сервере - нет. NAT вкомпилен в ядро. "Не фунциклируит"?
  20. За такое могут и обидется. Говоря языком юридическим - клевета.
  21. Вы это расскажите тем, кто потом звонит и возмущается. Редирект 1 раз на важное сообщение много времени не займёт, зато эффективно донесёт инфу. Это ж делается не с целью рекламы, а сообщить например, что сегодня последний день оплаты за Инет. Кто-то из-за такой мелочи деньги потеряет или реФерат вовремя не сдаст. Как ни крути - на форум всех строем не загонишь и почту могут неделями не проверять. Должна же быть какая-то практически гарантированная доставлялка. Я видел, некоторые сетки пишут свои оболочки, эдакий органайзер. Прикольно, но всё равно ведь не все пользователи такое юзают. А Инет есть инет.
  22. Kucher2

    Пора менять железку?

    Да я её уже поставил давно (Sun VirtualBox - отличная штука), но поскольку у меня Windows 7 основной системой, я боюсь как бы она мне не мешала в тестах. Тут как раз машины две привезли подбитых грозой. Одна вроде дышет, у ней только вентилятор поменять на матери. Если запущу и слепок с её винта сделаю и куда-нить его пульну временно, думаю может на ней пару дней можно будет обкатать. Сетевых карт у меня теперь полно. Напишу потом как оно.
  23. Kucher2

    Пора менять железку?

    Проблема в его отсутствии. Я б сделал давно уже наверное, если б была такая возможность. И это последний раз когда я так делаю, больше никто на такое не уговорит. Кошмар.
  24. Kucher2

    Пора менять железку?

    Мдя, короче лажа какая-то у меня получилась, напутал что-то видимо. Щас оказалось что и СТГ подрубиться не может и часть сервисов не работает. На строки ${fwcmd} add 500 nat 1 ip from any to $NatIP in recv $int0 ${fwcmd} add 501 nat 1 ip from 10.0.0.0/8 to any out xmit $int0 скрипт вообще ругается, говорит синтаксис неверный или вроде того. Уже некогда было разбираться, поскольку сервер рабочий, а уже утро и меня тут начали доставать звонками - пришлось вернуть natd. Бл#... Ночью попробую ещё раз. Если доживу. Спасибо за поддержку.
  25. Kucher2

    Пора менять железку?

    Запустил таки ipfw_nat. С табличками вроде тоже понятно. Действительно удобно. Но самое главное - застрял я на пробросе белых IP. Кончились идеи, уже по всякому пробовал, не пойму почему не работает. Принципиально не хочу мутить ng_nat или другой, должен же этот работать, если его придумали. У меня реальники прописаны на внешнем ИФ. Делал и not table и redirect_addr на адрес внутрь локалки и из этой темы примеры брал и крутил их по всякому - нифига. Получается либо полный затык, либо адрес просто не пробрасывется, буд-то и нет того redirect_addr. Покажите пожалуйста рабочий конфиг или конкретный пример для моего случая - не могу найти развёрнутого объяснения, хотя надыбал несколько статей по настройке конкретно ipfw_nat. Конечно по сравнению с natd эта тема пока бедновата.
×
×
  • Створити нове...