Перейти до

XoRe

Сitizens
  • Всього повідомлень

    1 945
  • Приєднався

  • Останній візит

Все, що було написано XoRe

  1. XoRe

    Билинг, не считалки

    2Z.TECH.comp: Тонко намекну... говорите про биллинг в 200 000$ и про "сайт в разработке". Небо... не видело такого лицемерного пацака, как вы ;-)
  2. XoRe

    ХР и подсети!

    2XyliGUN: Проверь, чтоб везде маски стояли 255.255.255.0 В сетях 192.168 винда любит ставить по умолчанию маски 255.255.0.0
  3. XoRe

    Борьба с нелегальными подключениями

    2Yaroslav: Он ругается потому что 192.168.2.1 не находится в одной сетке с ни с одним из интерфейсов данной машины. Если так хоччеццо извращаццо, расширь маску на интерфейсе, у которого адрес 192.168.1.1. Хотя я бы посоветовал на 192.168.1.1 сделать: route add 192.168.2.0/24 192.168.1.2 И он будет перенаправлять туда траффик от всех компов сети 192.168.1.0/24.
  4. XoRe

    Достаточно ли контроля по Mac?

    2Denis: У нас сеть на 99% на неуправляемых свичах.
  5. XoRe

    Vpn=$?

    С одной стороны имеем настройщика, желающего солидную оплату за настройку vpn кривыми руками. С другой стороны имеем директора компании, желающего соеденить 2 офиса дешево и сердито. Вот в результате таких ситуаций об IT сфере и складывается мнение, что там все дешево, но нифига не работает. 2Luser: Это оплачивается соразмерно качеству работы, гарантиям устойчивости и обслуживанию созданного решения.
  6. XoRe

    Глюки на фряхе

    сделай fsck
  7. XoRe

    Ftp-cервер C опцией привязки Ip к Mac

    FileZilla попробуй. А MAC адреса забивай статически утилитой arp -s (в винде).
  8. XoRe

    Умер пингер

    Кстати каждый год такие темы всплывают. Имхо, можно в FAQ добавить.
  9. XoRe

    Модули для Stargazer'a

    2qdrddr: Вы бы посмотрели на даты сообщений в теме: Sep 23 2003.
  10. XoRe

    Cs 1.6 Выделеный сервер

    2Колян: запусти его с опцией -debug и покажи debug.log
  11. XoRe

    Freebsd, Divert

    2mirt: Изначально на СТГ был один тип снятия информации о проходящем трафике: bpf. Кому интересно - ya.ru вам в руки. Потом добавился divert для FreeBSD и libipq (или queue) для Linux. Сейчас для FreeBSD добавили подсчет через ng_netflow. bpf работал, работает и будет работать. Для его работы не нужно настраивать фаерволл, ибо bpf снимает статистику о трафике не через фаерволл. С этим типом собирается СТГ по умолчанию. Для включения типа divert/libipq надо чуть чуть подредактирвать сырцы. А потом ещё нужно будет донастроить фаерволл, чтоб трафик считался через этот тип. Чтобы задействовать ng_netflow, нужно на сырцы наложить патчик под это дело. С учетом трафика через ng_netflow, как я понимаю, ситуация аналогичная divert'у. Т.е. надо это настроить в фаерволле. bpf - очень хороший, а самое главное - простой фильтр. Но он может начать не считать какой-то процент трафика на высоких скоростях. Хотя ещё зависит от мощности сервера и его настройки. Но в целом, можно предположить, что расхождение начинается примерно на скорости 10 мегабит. Кроме того при увеличении скорости скачивания, увеличивается нагрузка на процессор. divert должен считать все до байта на любых скоростях, не создавая сильной нагрузки на процессор. Но он как-то коряво работал в СТГ в ранних версиях. Как сейчас, не знаю, может работает отлично. ng_netflow так же должен считать все, грузить процессор ещё меньше, чем divert. Кроме того, netflow - это универсальный протокол, поддерживающий передачу данных о трафике по сети. Т.е. где-то может стоять вообще простой компьютер или даже умный свич, собирать данные о трафике и передавать их серверу СТГ по сети по протоколу netflow. Как работает патч на ng_netflow на деле - понятия не имею) Это лучше расскажет Max, как автор проекта ( как я понимаю). Примеры настройки СТГ под bpf и под divert/libipq есть на сайте и на форуме.
  12. Деньги можно делать. Только это не легально. Есть ли договор с радиостанцией о перепродаже их услуг другим лицам? Есть ли лицензия на это дело?
  13. Если есть доступ к сайту, наваять скрипт на пхп, выполняющий различные тесты. И запускать, смотреть, думать. Можно даже результаты тестов админу хостинга показать.
  14. 2digim: Не нравится биллинг, не юзайте. Народу ваши оценки нафиг не нужны. 2masters: Апач, пхп, gd и прочая можно поставить на отдельном сервере, куда и сливать статистику. С этим справится и 200 пень. Хотя, имхо, сейчас проще и лучше взять машину на 2Гц, чем найти 200 пень, стряхнуть с него пыль и заставит работать сервером )
  15. 2NEWTON: squid - то, что в 99,9% случаев стоит в качестве прокси сервера. Штука бесплатная.
  16. irc )
  17. 2masters: Для этого есть куча рисовалок графиков. От mrtg до rrdtools (кажется так называется).
  18. Касперский 6 на рабочей станции, обновления на сервере. clamav проверяет почту и обновляется на том же сервере.
  19. XoRe

    Ipfw: помогите разобраться

    2kvirtu: Поставь 2003. Подключение через скайстар2 в настройках сделай shared (хз как оно там по русски обзывается). И укажи в настройках этого подключения, чтоб им могли пользоваться люди из подключения к локалке. 2all: Молитесь, чтоб он не сказал, что у него канал асинхронный и канал запросов надо пустить через фрю ;-)
  20. XoRe

    Достаточно ли контроля по Mac?

    Для понту ) Купить одну штучку и ходить понтоваться. Эй, конкуренты, вы все ещё на мыльницах? А у нас уже во! Целый 1 свич управляемый! =) А если серьёзно, то управляемые свичи с отключением порта необходимы для 100% отключения юзера от сети за неуплату или просто так. + крайне желательна железная прибивка на порт мак адреса и можно ещё ip адреса. Данная функциональность необходима ethernet провайдеру. Чем раньше такое внедрять, тем лучше. + обычно в таких свичах ещё есть vlan'ы, QoS'ы и прочие вкусности.
  21. XoRe

    expat-2.0.0

    2neuch: Версию gcc в студию.
  22. 2Sephiroth: В поиск по форуму =) Посмотри посты человека с логином p0int, он хорошие исследования провел по этой теме. 2Polo: Без выключения стг до правки и включения после - не пойдет. СТГ эти файлы читает только перед запуском себя. Потом он в них только пишет.
  23. XoRe

    Freebsd, Divert

    Уважаемый, вставьте сигарету фильтром в рот) И ещё покурите форум. А доки на stg.dp.ua курили?
  24. XoRe

    Ipfw: помогите разобраться

    На ХР в брандмаузере/антихакере/фаерволле стоит режим невидимости?
  25. XoRe

    Достаточно ли контроля по Mac?

    Да, именно так и делается ) Скажем так, привязка с анонсом если не помешает Man In The Middle, то сильно осложнит её работу. Точнее у атакуемого компа инет станет очень и очень хреновым. Если вообще что-то откроется. Кроме того, комп хакера будет получать только запросы от клиента в интернет. Ответы шлюз будет посылать именно на мак адрес клиента.
×
×
  • Створити нове...