Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 28 kwietnia 2024, 03:49

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
Post: niedziela, 13 listopada 2005, 17:59 
Witam ponownie
Teraz mam nowy problem.
Sprzet sprawdzony - mowie z gory. System (0.2.7) nowo postawiony.
Mam problem tego typu ze od czasu do czasu nie moge wchodzic na stronki a gg dziala non stop. Nie mam pojecia o co chodzi. Zawsze bylo wszystko ok - nic nie robilem.
Help


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 18:06 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Hmmm a jakie masz łącze, ilu userów, czy uzywają p2p?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Post: niedziela, 13 listopada 2005, 18:10 
mam 7 userow ale nikt nie uzywa takich programow. mam lacze DSL 1 MB


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 18:33 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
nie wierze ze nikt nie uzywa:)

Jako adresy dns u klientów masz wpisane dnsy tepsy czy ip routera na freesco?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Post: niedziela, 13 listopada 2005, 18:35 
czytalem cos o o maskaradzie i wirusach - moze to przez to tak sie dzieje ?

DNSy to 194.204.152.34 i 192.168.0.1


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 18:49 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
zainstaluj binda, zablokuj porty wirusów, zmien czasy maskarady.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 19:26 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Instalacja binda nie jest konieczna.
Skoro gg się łączy a strony nie wchodzą, to powody mogą być dwa.
1. Spróbuj z serwera i jakiegoś komputera klienckiego zrobić ping www.wp.pl - jeśli nie pójdzie z obydwu komputerów, to jest to kwestia serwerów dns. Freesco w wersji dyskietkowej ma opcje wpisywania dns w setupie, trzeba tam wpisać obydwa serwery tpsa. A ponadto dobrze uruchomić keszujący serwert DNS wbudowany we Freesco.
Jeśli chcesz, aby komputery w sieci dostawały wszystkie serwery DNS, to musisz uruchomić dhcp i dopisać hosty w /mnt/router/etc/dhcpd.conf.
: [/] [] ()
host komp1 {
fixed-address 192.168.1.2;
hardware ethernet 00:07:95:50:97:C0;
option domain-name-servers 192.168.1.1, 194.204.159.1, 194.204.152.34;
}

W przeciwnym razie na komputerach klienckich trzeba serwery dns wpisac w ustawieniach sieci.
2. W przypadku, gdy ping nie pójdzie z komputera w sieci, a działa na serwerze, być może właśnie ręczne wpisanie dnsów pomoże. Jest jednak inna możliwość. Zaraz po stracie serwera komputery zapychają tabelę maskarady. Sprawdź to poleceniem netstat -M - jeśli przez ekran zaczną ci się przewijać setki połączeń, to zapewne w sieci są p2p lub/i wirusy. trzeba wówczas przede wszystkim zablokować port 135 i 445, a ponadto ograniczyć klientom dostęp do portów 1000:5000 co może częściowo pomóc.
Poczytaj sobie o tym na stronie.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 21:38 
Maciek pisze:
Instalacja binda nie jest konieczna.
Skoro gg się łączy a strony nie wchodzą, to powody mogą być dwa.
1. Spróbuj z serwera i jakiegoś komputera klienckiego zrobić ping www.wp.pl - jeśli nie pójdzie z obydwu komputerów, to jest to kwestia serwerów dns. Freesco w wersji dyskietkowej ma opcje wpisywania dns w setupie, trzeba tam wpisać obydwa serwery tpsa. A ponadto dobrze uruchomić keszujący serwert DNS wbudowany we Freesco.
Jeśli chcesz, aby komputery w sieci dostawały wszystkie serwery DNS, to musisz uruchomić dhcp i dopisać hosty w /mnt/router/etc/dhcpd.conf.
: [/] [] ()
host komp1 {
fixed-address 192.168.1.2;
hardware ethernet 00:07:95:50:97:C0;
option domain-name-servers 192.168.1.1, 194.204.159.1, 194.204.152.34;
}



W przeciwnym razie na komputerach klienckich trzeba serwery dns wpisac w ustawieniach sieci.
2. W przypadku, gdy ping nie pójdzie z komputera w sieci, a działa na serwerze, być może właśnie ręczne wpisanie dnsów pomoże. Jest jednak inna możliwość. Zaraz po stracie serwera komputery zapychają tabelę maskarady. Sprawdź to poleceniem netstat -M - jeśli przez ekran zaczną ci się przewijać setki połączeń, to zapewne w sieci są p2p lub/i wirusy. trzeba wówczas przede wszystkim zablokować port 135 i 445, a ponadto ograniczyć klientom dostęp do portów 1000:5000 co może częściowo pomóc.
Poczytaj sobie o tym na stronie.


Witam wszystkich...od dluzszego czasu przygladam sie forum i analizuje tresci tu zawarte w sprawie nieszczesnej tablicy masqarady i brakujacych portow...

Do pewnego momentu ten problem mni nie dotyczy...a mainowicie mialem dziwna przypadlosc na serwerze...w momencie kiedy byl generowany oggromny ruch serwer zwiekszal zajetosc pamieci ram...i w momencie kiedy brakowalo juz ramu przechodzil na swpa...ale przy korzystaniu ze swapa transfer spadal do 10 kilo...wystarczyl reset serwera i dalej moznabylo korzystac...a ze troche czasu mijalo zanim serwer ponownie sie zapychal wszyscy userzy byli szczesliwi...neistety to sie zmienilo niedawno...serwer przestal wykorzystywac w ten sposob ram i w momencie gdy brakowalo mu portow po prostu zanikal net....szybka reakcja z mojej strony...spojrzenei na forum fressco a nastepnei zmniejszenie timeout dla protokolu tcp i udp...neistety dalej to samo...oki zdarza sie jest duzy ruch trza podmienic kernela...no to podmienaimy na wersje 2.0.40 z liczba portow ustawiona na ponad 28000...niestety nie pomaga..dalej to samo..net co 5-10 minut zanika...co jest grane sobie mysle...oki spojrzenei w logi i co widze...wszelki generowany ruch jaki wychodzi to na porty 135 i 445 zadne tam p2p...same wirusy etc...no to sobie pomyslalem ze trzeba zablokowac te porty...wpisalem regulki:

ipfwadm -I -i deny -P tcp -S 192.168.0.0/24 -D any/0 135
ipfwadm -I -i deny -P tcp -S 192.168.0.0/24 -D any/0 445

i teraz konkluzja..trzymajcie kciuki..jak zda egzamin to nie omieszkam powiadomic...jesli jednak nie to jaka mam alternatywe..bałwan jestem zeby to po prostu dzaialo...serwer stoi w miescie oddalonym od mojego miejsca zamieszkania o 80 km i nie mam ochoty ciagle tam jezdzic jak cos sie zepsuje...

1) moze jakas nowa wersja freesco juz sobie z tym radzi ??
2) NND ?? (nei bałwan jestem sie na nowo uczyc regulek iptables etc zeby to skokfigurowa)...ew jak juz NND to prosilbym o podanie konkretnej regulki zeby ucinac liczbe uzywanych portow przez danego usera np do 1000
3) (preferowane) router sprzetowy ?? jesli tak to jaki...nie chcialbym wydawac kasy na cos co nei bedzie w stanie rozwiazac mojego problemu i bedzie sie zapychalo tak samo jak moje obecne freesco...

Lacze jakie mam to Dialnet 2 Mbit

z gory dzieks za pomoc

PS
Freesco jest skonfigurowane dobrze..od kilku lat z tego korzystam wiec jzu conieco sie orientuje :)....


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 22:17 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Nic nowego.
http://forum.freesco.pl/viewtopic.php?t ... ht=blaster


ipfwadm -I -i deny -P tcp -D 0/0 135 445

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 22:48 
no tez racja..przeszukiwalem forum ale tego watku akurat nie znalazlem...aczkowliek po zmainie kernela i ciaglym braku portow juz bylem w niezlej zalamce....jak na razie blokada portow 135 i 445 pomaga..w logach pojawia sie juz inny ruch niz tylko ten na portach 135 i 445 :)


A co sadzicie o tym przypadku ze serwer ram wykorzystywal a potem swpa jak juz ramu brakowalo....????


Na górę
  
 
Post: niedziela, 13 listopada 2005, 22:53 
Witam popnownie
zrobilem tak jak pisaliscie w rc_user zablokowalem porty
hm...ale ciagle mi wywala to samo ze co jakis czas nie moge otworzyc stronki a gg dziala
Po restarcie serwa wsio jest ok na jakis czas ;-/
zalamka;-/


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 22:58 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
czasy maskrady i zmiana kernela?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Post: niedziela, 13 listopada 2005, 23:00 
jak zmienic czas maskarady ?


Na górę
  
 
 Tytuł:
Post: niedziela, 13 listopada 2005, 23:07 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
FAQ

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 14 listopada 2005, 01:32 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
mezolka pisze:
Po restarcie serwa wsio jest ok na jakis czas ;-/
zalamka;-/

No to sprawa jasna - zapchanie tebeli maskarady. Jeśli nie wirusy to p2p.
Tak jak już napisałem, sprawdź, co powie netstat -M - zapewne będzie tam dużo połączeń. Sprawdź porty. Sprawdź IP klientów. Zablokuj agresywnych ściągaczy i dozwól im jedynie tcp 25 110 80 443 465 i 995.
Jednak stawiam na wirusy raczej, być może źle wpisałeś blokady. Polecenie ipfwadm -Il ci powie wszystko o działających regułach.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 listopada 2005, 11:39 
Offline

Rejestracja: sobota, 29 października 2005, 12:31
Posty: 36
Lokalizacja: poznan
Moja wypowiedź nie wnosi rozwiązania :(.
U nas w sieci podobne "coS"miało miejsce - właśnie na fresco2.7
gg.i poczta śmigały natomiast stronki nie - nie sprawdzałem dla czego - akurat miało to miejsce przed przesiadką na nowy serw i nnd.

Natomiast problem się pojawił po instalacji jakiejs łatki z mikrosoftu(na wszystkich kompach były inatalowane zbiorczo - AutoPatcher - więc nawet nie wiem która winna ).Tak jak napisałem kompy z łatkami - netu brak(wyświetlania stron) bez łatek - wszystko ok!

Niewiem czy to komuś w czymś pomoże.

A propo na NND które teraz mamy - bez problemów.
p.

_________________
Baardzo świeży posiadacz NND.
edit:baaardzo zmniejszone o 1 a.(w październiku będzie bardzo - po 2 latach ;) )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 listopada 2005, 17:42 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Takie temat był na forum. Rada - instalować SP2 i wyłączyć autoupdate, bo taka jedna poprawka była... poprawiała totalnie bezpieczeństwo odłączając XP od netu. Ustawiała mianowicie MTU na zero. Być może gg działało, choć nie wiem... ale nie chodziły strony i wiele innych rzeczy. Działo się tak na każdym routerze, który nie był uruchomiony na systemie XP. Temat gdzieś na forum jest. Łatka została zdaje się potem nadpisana inną łatką..

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 42 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl