Перейти до

dmg

Маглы
  • Всього повідомлень

    11
  • Приєднався

  • Останній візит

Все, що було написано dmg

  1. dmg

    СТГ+iptables = глюк

    Удаляться то не может, но... все-таки удалялось т.к. сейчас все пришло в норму, спасибо всем, проблема решена удалением тех строк из скриптов if-up & if-down, которые я приводил в предыдущем посте. З.Ы. Кстати, что именно пытался открывать пппд при поднятии нового интерфейса? Что есть mss?
  2. dmg

    СТГ+iptables = глюк

    По-поводу того что стоит ПППД. Он в момент подключения/отключеняи клиента исполняет скрипты, расположенные в /etc/ppp. Проверьте наличие там скриптов и пустые ли они. Предположение очень как бы шаткое, но других вариантов я не вижу. при просмотре скриптов, обнаружил что при поднятии pppN интерфейса выполняется iptables -o "$PPP_IFACE" --insert FORWARD 1 -p tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu не уверен что это может влиять на удаление правил, но строчку закомментил... буду смотреть... тааак, при отключении фейса выполняется
  3. dmg

    СТГ+iptables = глюк

    эффекта положительного не заметил. Убрал из системы все "лишние" демоны -остался только СТГ, пптпд+система... То же самое... вероятно либо сами иптейблсы гонят, либо я хз :tongue:
  4. dmg

    СТГ+iptables = глюк

    причину найти не могу до сих пор, на днях доставлю ОЗУ - посмотрим.. неужели никто не сталкивался? кстати СТГ версии 2.402.9.7
  5. dmg

    СТГ+iptables = глюк

    угу, тогда как обойти это ограничение? и "не пропустит" = "удалит правило из iptables"? если при малом кол-ве юзеров все прекрасно работает, может ли причиной являться маленький объем ОЗУ (128мб)? З.Ы. Скриты ОнКоннект и ОнДисконнект при удалении правил не запускались (лог пуст)
  6. dmg

    СТГ+iptables = глюк

    поставил вывод в лог, буду наблюдать... А не слабовата машина для СТГ у меня? потому что при рестарте сервиса стг могут даже не всем юзерам правила прописаться в iptables... периодически загрузка проца составляет 60 проц - СТГ кушает
  7. dmg

    СТГ+iptables = глюк

    спасибо, попробую, но тогда как понять, что не все правила удаляются, а только 1-2 из 4х...? По идее, при выполнении скрипта должны удаляться все..
  8. Доброго времени суток, господа. Наступил на грабли, с которых не могу слезть уже несколько месяцев. Посему сначала выложу все свои скрипты для ясности. ################################################################################ # Файл настроек сервера stargazer # ################################################################################ # Имя лог-файла куда пишутся события LogFile = /var/log/stargazer.log # Имя файла в котором определяются правила подсчета трафика Rules = /etc/stargazer/rules # Время через которое пишется
  9. dmg

    Stg-2.401 + Vpn

    сделал все, только ондисконнект выполняется не сразу как деньги в минус пошли... поставил параметр в старгейзер.конф на то чтобы стг-екзек запускался в 10 потоков - эффекта 0, стабильно денежки в -10, а то и больше уходят.. т.е. если юзер качает чтото большое, то закачку не обрубает.... как с эим бороться?
  10. dmg

    Stg-2.401 + Vpn

    хе, не дождался я ответа... вопщем pptpd собрался, заработал и раздает каждому подключившемуся указанный ИП (вручную или скриптом ОнЮзерАдд вписывает все это дело в чап-сикретс). Теперь осталась тока непонятка каким же образом считать траф с этих пппN интерфейсов, используя ipq... Поделитесь скриптами =) Лучше что-то жутко прмитивное, но работающее - мне главное пример) все дальнейшие навороты я "наверну" :-(=)
  11. Доброго времени суток) СТГ собрался, запустился и работает... в приницпе сделать НАТ и радоваться никто не мешает...) примеров скриптов на это дело куча... НО! (Ногами прошу сильно небить и по голове не пинать=)) я _не_нашел_ примеров скриптов ОнКоннект и ОнДисконнект, а также настройку файрволла для конфигурации стг+впн... Точнее на сайте стг конечно же есть пример для версии 2.0, однако хотелось бы понять саму систему взаимодействия впн со старгейзером, как именно он перехватывает трафик идущий на интерфейсы pppN.... Имеем: ubuntu-server 6.04, два интерфейса, eth1 смотрит на адсл посредст
×
×
  • Створити нове...