Тип контенту
Профили
Форум
Календарь
Все, що було написано Slava
-
Что то ссылка не работает!
-
начинаем тестирвать Stargazer2 11.04.2005
тема ответил в stg-34 пользователя Slava в Розробка Stargazer
Ставить его я так понял нада поверх предыдущей версии либо скопировать файлы стат с предыдущей так как вот как он ругается при make install install: невозможно выполнить stat для `./inst/var/stargazer/admins/*': No such file or directory install: невозможно выполнить stat для `./inst/var/stargazer/users/test/*': No such file or directory install: невозможно выполнить stat для `./inst/var/stargazer/tariffs/*': No such file or directory а так установился и запустился нормально на ASP Linux 9.2 -
начинаем тестирвать Stargazer2 11.04.2005
тема ответил в stg-34 пользователя Slava в Розробка Stargazer
А авторизатор? где и какой брать? -
Если хочеш подружить SQUID с СТГ не используя прозрачный прокси то после настроек SQUID нужно будет написать правила в OnConnect iptables -I INPUT $2 ip_server -p tcp --dport 3128 -j ACCEPT в OnDisconect iptables -D INPUT $2 ip_server -p tcp --dport 3128 -j ACCEPT где ip_server IP-адрес твоего сервера но клиентам нужно прописывать в IE прокси. в рулесах достаточно TCP 192.168.1.11:3128 DIR0 тогда первый тариф будет инет
-
попробуй вместо sg:2345:respawn:/bin/stargazer start поставить sg:2345:once:/bin/stargazer start а лучше все таки скрипт в rc.local и чтоб грузился СТГ после сетевых сервисов
-
Вот пример рабочего ОнКоннект под Линух #!/bin/bash iptables -A FORWARD -s $2 -j ACCEPT iptables -A FORWARD -d $2 -j ACCEPT iptables -t nat -I POSTROUTING 1 -s $2 -j SNAT --to-source 192.168.22.25 IP-шники поменяй на свои ОнДисконнект аналогично
-
авторизатор и конфугуратор подключаются а инета не
тема ответил в pozniak пользователя Slava в Питання по Stargazer
В rules пропиши, если у тебя подсеть192,168,0,0 то в рулесах пишеш ALL 192.168.0.0/24 DIR0 это твоя локалка ALL 0.0.0.0/0 DIR1 это инет если стоит прокси на сервере то добавь еще строчку, если адрес сервера 192,168,1,1 то TCP 192.168.1.1:3128 DIR1 ИЛИ TCP 192.168.1.1:8080 DIR1 это зависит от того на каком потру у тебя прокси -
авторизатор и конфугуратор подключаются а инета не
тема ответил в pozniak пользователя Slava в Питання по Stargazer
А проверь форвардинг включен? для этого в файле /etc/sysctrl.conf нужно чтоб было написано так net.ipv4.ip_forward = 1 -
И еще проверь ка открывает ли stargazer порт 5555 для этого запусти команду nmap ip_server -sT он покажет все открытые порты на твоем сервере.
-
Проверь ка форвардинг у тебя включен это в /etc/sysctrl.conf net.ipv4.ip_forward = 1 конфиги вроде правильные.
-
1. смотри дыру в фаерволе, правиле рпзрешающем доступ в инет и поставь политику в цепочке forward в DROP 2. а посмотри подоробно входящий и сходящий трафик хотя 1 Мб на запросы что то многовато разве что частые переконнекты 3. открой порт 21.
-
в таких случаях из трея пропадает всё....не только инетацесс Все остальные проги потом восстанавливаются т.е. язык ввода, регулятор громкости, Outpost Firewall. Win XP SP1 SP2.
-
Воровство траффика из-за неправильной настройки
тема ответил в benya пользователя Slava в Питання по Stargazer
Открой на любой машине две SSH или telnet консоли Для того чтобы определить на каком интерфейсе запусти команду tcpdump -i интерфейс спутника и tcpdump -i интерфейс модема посмотри идут ли пакеты по спутнику. Например tcpdump -i ppp0 и параллельно наблюда куда шлются пакеты на запрос и куда в ответ идут пакеты. регулировать это можно с помощью сквида (хотя нужно еще знать какие порты у тебя открыты в фаерволе) в данных конфигах весь http трафик направляется на сквид а все остально напряму натом. -
Воровство траффика из-за неправильной настройки
тема ответил в benya пользователя Slava в Питання по Stargazer
Я конечно не пойму зачем так много раз повторяется одно и тоже в правилайх ОнДисконект (это чтоб наверняка удалило). попробуй сделать так во первых сделай файлик обзови его как нибоудь например firewall сделай на него права 755 и пропиши туда такое iptables -F iptables -t nat -F iptables -t mangle -F iptables -P FORWARD DROP iptables -t mangle -A PREROUTING -d 10.0.0.1 -p tcp --dport 3128 -j DROP /sbin/iptables -F; iptables -t nat -F; iptables -t mangle -F /sbin/iptables -t filter -P FORWARD DROP добавь его в автозагрузку и в он коннект вместо system("iptables -t nat - -
Да есть такая бага на 98-й пока не замечал а вот в XP при каждой перезагрузке эксполрера.
-
как NAT-ить только определенные порты?
тема ответил в Garik пользователя Slava в Питання по Stargazer
сделай по умолчанию политики в DROP вот так: iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP а потом разрешай те порты, которые тебе нужно -
Я проводил. 1. Берется два компа. У обоих делаются одинаковые ИП и МАК. 2. Оба компа втыкаются в один свитч. Именно свитч. Не хаб! Проверялось на Surecome 3. Один комп проходит авторизацию (туго) Можно второй комп воткнуть, когда первый уже прошел авторизацию (проще). 4. Оба компа получают инет. Скорость очень сильно падает, но инет есть. Считается весь трафик на комп который авторизован. Обязательное условие: оба компа воткнуты в один свитч. В разные на работает. В хабы не работает. На умных свитчах не проверялось Работа над ВПН идет А как же привязка пароля к HDD в конфигур
-
И не только логин и пароль во 2-м старгайзере еще есть такая класная штучка Првязять пароль к HDD. тогда как великий хацкер обойдет это. p.s. просто интересно может кто скажет как?
-
Про ограничение трафика Squid и CBQ можно прочитать здесь http://www.kaldata.com/articles.php?action=show&id=20#1
-
Всех с новым 2005 годом Удачи везде и во всем!!!
-
Здравствуйте господа админы возмите плиз к себе сетку @migo.net Заранее спасибо.
-
Предложения по новым функциям в Stargazer!
тема ответил в St@lker пользователя Slava в Питання по Stargazer
Вставь в скрипт OnConnect проверку на время. Если время правильное - пускай, неправильное - не пускай Если не трудно дайте плиз ссылку на доки по это теме или пример какой-то -
Долго это сколько 2-3 часа или 6-10 часов. А попробуй вычислить процесс с помощью команды ps -ax | grep smb, ps -ax | grep nmb затем kill <номер процесса> и после этого попробуй запустить самбу. еще для полной ясности напиши конфиг самбы, хотябы раздел GLOBAL, нужно там смотреть основные настройки самбы и нужно знать версию самбы.
-
Ниженаписанное желательно сделать на каждом клиенте WinXP 1. Происходит это из за того, что ХР каждый раз сканирует сеть на наличие сетевых принтеров и отложенных заданий (Scheduled Tasks). Для того что бы он этого не делал, достаточно удалить две папки из реестра. Находятся они по адресу HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Remote Computer/Name Space. И называются {2227A280-3AEA-1069-A2DE-08002B30309D} для принтеров и {D6277990-4C6A-11CF-8D87-00AA0060F5BF} для отложенных заданий. да еще 2. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Brows