dmg
МаглыРепутація
0 ОбычныйО dmg
-
Звание
Пролетал Мимо
-
Удаляться то не может, но... все-таки удалялось т.к. сейчас все пришло в норму, спасибо всем, проблема решена удалением тех строк из скриптов if-up & if-down, которые я приводил в предыдущем посте. З.Ы. Кстати, что именно пытался открывать пппд при поднятии нового интерфейса? Что есть mss?
-
По-поводу того что стоит ПППД. Он в момент подключения/отключеняи клиента исполняет скрипты, расположенные в /etc/ppp. Проверьте наличие там скриптов и пустые ли они. Предположение очень как бы шаткое, но других вариантов я не вижу. при просмотре скриптов, обнаружил что при поднятии pppN интерфейса выполняется iptables -o "$PPP_IFACE" --insert FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu не уверен что это может влиять на удаление правил, но строчку закомментил... буду смотреть... тааак, при отключении фейса выполняется
-
эффекта положительного не заметил. Убрал из системы все "лишние" демоны -остался только СТГ, пптпд+система... То же самое... вероятно либо сами иптейблсы гонят, либо я хз :tongue:
-
причину найти не могу до сих пор, на днях доставлю ОЗУ - посмотрим.. неужели никто не сталкивался? кстати СТГ версии 2.402.9.7
-
угу, тогда как обойти это ограничение? и "не пропустит" = "удалит правило из iptables"? если при малом кол-ве юзеров все прекрасно работает, может ли причиной являться маленький объем ОЗУ (128мб)? З.Ы. Скриты ОнКоннект и ОнДисконнект при удалении правил не запускались (лог пуст)
-
поставил вывод в лог, буду наблюдать... А не слабовата машина для СТГ у меня? потому что при рестарте сервиса стг могут даже не всем юзерам правила прописаться в iptables... периодически загрузка проца составляет 60 проц - СТГ кушает
-
спасибо, попробую, но тогда как понять, что не все правила удаляются, а только 1-2 из 4х...? По идее, при выполнении скрипта должны удаляться все..
-
dmg підписався на СТГ+iptables = глюк
-
Доброго времени суток, господа. Наступил на грабли, с которых не могу слезть уже несколько месяцев. Посему сначала выложу все свои скрипты для ясности. ################################################################################ # Файл настроек сервера stargazer # ################################################################################ # Имя лог-файла куда пишутся события LogFile = /var/log/stargazer.log # Имя файла в котором определяются правила подсчета трафика Rules = /etc/stargazer/rules # Время через которое пишется
-
сделал все, только ондисконнект выполняется не сразу как деньги в минус пошли... поставил параметр в старгейзер.конф на то чтобы стг-екзек запускался в 10 потоков - эффекта 0, стабильно денежки в -10, а то и больше уходят.. т.е. если юзер качает чтото большое, то закачку не обрубает.... как с эим бороться?
-
хе, не дождался я ответа... вопщем pptpd собрался, заработал и раздает каждому подключившемуся указанный ИП (вручную или скриптом ОнЮзерАдд вписывает все это дело в чап-сикретс). Теперь осталась тока непонятка каким же образом считать траф с этих пппN интерфейсов, используя ipq... Поделитесь скриптами =) Лучше что-то жутко прмитивное, но работающее - мне главное пример) все дальнейшие навороты я "наверну" :-(=)
-
Доброго времени суток) СТГ собрался, запустился и работает... в приницпе сделать НАТ и радоваться никто не мешает...) примеров скриптов на это дело куча... НО! (Ногами прошу сильно небить и по голове не пинать=)) я _не_нашел_ примеров скриптов ОнКоннект и ОнДисконнект, а также настройку файрволла для конфигурации стг+впн... Точнее на сайте стг конечно же есть пример для версии 2.0, однако хотелось бы понять саму систему взаимодействия впн со старгейзером, как именно он перехватывает трафик идущий на интерфейсы pppN.... Имеем: ubuntu-server 6.04, два интерфейса, eth1 смотрит на адсл посредст