Freesco, NND, CDN, EOS
http://forum.freesco.pl/

gg dziala a strony nie wchodza
http://forum.freesco.pl/viewtopic.php?f=35&t=9875
Strona 1 z 1

Autor:  Anonymous [ niedziela, 13 listopada 2005, 17:59 ]
Tytuł:  gg dziala a strony nie wchodza

Witam ponownie
Teraz mam nowy problem.
Sprzet sprawdzony - mowie z gory. System (0.2.7) nowo postawiony.
Mam problem tego typu ze od czasu do czasu nie moge wchodzic na stronki a gg dziala non stop. Nie mam pojecia o co chodzi. Zawsze bylo wszystko ok - nic nie robilem.
Help

Autor:  Jacq [ niedziela, 13 listopada 2005, 18:06 ]
Tytuł: 

Hmmm a jakie masz łącze, ilu userów, czy uzywają p2p?

Autor:  Anonymous [ niedziela, 13 listopada 2005, 18:10 ]
Tytuł:  gg dziala a strony nie wchodza

mam 7 userow ale nikt nie uzywa takich programow. mam lacze DSL 1 MB

Autor:  Jacq [ niedziela, 13 listopada 2005, 18:33 ]
Tytuł: 

nie wierze ze nikt nie uzywa:)

Jako adresy dns u klientów masz wpisane dnsy tepsy czy ip routera na freesco?

Autor:  Anonymous [ niedziela, 13 listopada 2005, 18:35 ]
Tytuł:  gg dziala a strony nie wchodza

czytalem cos o o maskaradzie i wirusach - moze to przez to tak sie dzieje ?

DNSy to 194.204.152.34 i 192.168.0.1

Autor:  Jacq [ niedziela, 13 listopada 2005, 18:49 ]
Tytuł: 

zainstaluj binda, zablokuj porty wirusów, zmien czasy maskarady.

Autor:  Maciek [ niedziela, 13 listopada 2005, 19:26 ]
Tytuł: 

Instalacja binda nie jest konieczna.
Skoro gg się łączy a strony nie wchodzą, to powody mogą być dwa.
1. Spróbuj z serwera i jakiegoś komputera klienckiego zrobić ping www.wp.pl - jeśli nie pójdzie z obydwu komputerów, to jest to kwestia serwerów dns. Freesco w wersji dyskietkowej ma opcje wpisywania dns w setupie, trzeba tam wpisać obydwa serwery tpsa. A ponadto dobrze uruchomić keszujący serwert DNS wbudowany we Freesco.
Jeśli chcesz, aby komputery w sieci dostawały wszystkie serwery DNS, to musisz uruchomić dhcp i dopisać hosty w /mnt/router/etc/dhcpd.conf.
: [/] [] ()
host komp1 {
fixed-address 192.168.1.2;
hardware ethernet 00:07:95:50:97:C0;
option domain-name-servers 192.168.1.1, 194.204.159.1, 194.204.152.34;
}

W przeciwnym razie na komputerach klienckich trzeba serwery dns wpisac w ustawieniach sieci.
2. W przypadku, gdy ping nie pójdzie z komputera w sieci, a działa na serwerze, być może właśnie ręczne wpisanie dnsów pomoże. Jest jednak inna możliwość. Zaraz po stracie serwera komputery zapychają tabelę maskarady. Sprawdź to poleceniem netstat -M - jeśli przez ekran zaczną ci się przewijać setki połączeń, to zapewne w sieci są p2p lub/i wirusy. trzeba wówczas przede wszystkim zablokować port 135 i 445, a ponadto ograniczyć klientom dostęp do portów 1000:5000 co może częściowo pomóc.
Poczytaj sobie o tym na stronie.

Autor:  Anonymous [ niedziela, 13 listopada 2005, 21:38 ]
Tytuł: 

Maciek pisze:
Instalacja binda nie jest konieczna.
Skoro gg się łączy a strony nie wchodzą, to powody mogą być dwa.
1. Spróbuj z serwera i jakiegoś komputera klienckiego zrobić ping www.wp.pl - jeśli nie pójdzie z obydwu komputerów, to jest to kwestia serwerów dns. Freesco w wersji dyskietkowej ma opcje wpisywania dns w setupie, trzeba tam wpisać obydwa serwery tpsa. A ponadto dobrze uruchomić keszujący serwert DNS wbudowany we Freesco.
Jeśli chcesz, aby komputery w sieci dostawały wszystkie serwery DNS, to musisz uruchomić dhcp i dopisać hosty w /mnt/router/etc/dhcpd.conf.
: [/] [] ()
host komp1 {
fixed-address 192.168.1.2;
hardware ethernet 00:07:95:50:97:C0;
option domain-name-servers 192.168.1.1, 194.204.159.1, 194.204.152.34;
}



W przeciwnym razie na komputerach klienckich trzeba serwery dns wpisac w ustawieniach sieci.
2. W przypadku, gdy ping nie pójdzie z komputera w sieci, a działa na serwerze, być może właśnie ręczne wpisanie dnsów pomoże. Jest jednak inna możliwość. Zaraz po stracie serwera komputery zapychają tabelę maskarady. Sprawdź to poleceniem netstat -M - jeśli przez ekran zaczną ci się przewijać setki połączeń, to zapewne w sieci są p2p lub/i wirusy. trzeba wówczas przede wszystkim zablokować port 135 i 445, a ponadto ograniczyć klientom dostęp do portów 1000:5000 co może częściowo pomóc.
Poczytaj sobie o tym na stronie.


Witam wszystkich...od dluzszego czasu przygladam sie forum i analizuje tresci tu zawarte w sprawie nieszczesnej tablicy masqarady i brakujacych portow...

Do pewnego momentu ten problem mni nie dotyczy...a mainowicie mialem dziwna przypadlosc na serwerze...w momencie kiedy byl generowany oggromny ruch serwer zwiekszal zajetosc pamieci ram...i w momencie kiedy brakowalo juz ramu przechodzil na swpa...ale przy korzystaniu ze swapa transfer spadal do 10 kilo...wystarczyl reset serwera i dalej moznabylo korzystac...a ze troche czasu mijalo zanim serwer ponownie sie zapychal wszyscy userzy byli szczesliwi...neistety to sie zmienilo niedawno...serwer przestal wykorzystywac w ten sposob ram i w momencie gdy brakowalo mu portow po prostu zanikal net....szybka reakcja z mojej strony...spojrzenei na forum fressco a nastepnei zmniejszenie timeout dla protokolu tcp i udp...neistety dalej to samo...oki zdarza sie jest duzy ruch trza podmienic kernela...no to podmienaimy na wersje 2.0.40 z liczba portow ustawiona na ponad 28000...niestety nie pomaga..dalej to samo..net co 5-10 minut zanika...co jest grane sobie mysle...oki spojrzenei w logi i co widze...wszelki generowany ruch jaki wychodzi to na porty 135 i 445 zadne tam p2p...same wirusy etc...no to sobie pomyslalem ze trzeba zablokowac te porty...wpisalem regulki:

ipfwadm -I -i deny -P tcp -S 192.168.0.0/24 -D any/0 135
ipfwadm -I -i deny -P tcp -S 192.168.0.0/24 -D any/0 445

i teraz konkluzja..trzymajcie kciuki..jak zda egzamin to nie omieszkam powiadomic...jesli jednak nie to jaka mam alternatywe..bałwan jestem zeby to po prostu dzaialo...serwer stoi w miescie oddalonym od mojego miejsca zamieszkania o 80 km i nie mam ochoty ciagle tam jezdzic jak cos sie zepsuje...

1) moze jakas nowa wersja freesco juz sobie z tym radzi ??
2) NND ?? (nei bałwan jestem sie na nowo uczyc regulek iptables etc zeby to skokfigurowa)...ew jak juz NND to prosilbym o podanie konkretnej regulki zeby ucinac liczbe uzywanych portow przez danego usera np do 1000
3) (preferowane) router sprzetowy ?? jesli tak to jaki...nie chcialbym wydawac kasy na cos co nei bedzie w stanie rozwiazac mojego problemu i bedzie sie zapychalo tak samo jak moje obecne freesco...

Lacze jakie mam to Dialnet 2 Mbit

z gory dzieks za pomoc

PS
Freesco jest skonfigurowane dobrze..od kilku lat z tego korzystam wiec jzu conieco sie orientuje :)....

Autor:  zciech [ niedziela, 13 listopada 2005, 22:17 ]
Tytuł: 

Nic nowego.
http://forum.freesco.pl/viewtopic.php?t ... ht=blaster


ipfwadm -I -i deny -P tcp -D 0/0 135 445

Autor:  Anonymous [ niedziela, 13 listopada 2005, 22:48 ]
Tytuł: 

no tez racja..przeszukiwalem forum ale tego watku akurat nie znalazlem...aczkowliek po zmainie kernela i ciaglym braku portow juz bylem w niezlej zalamce....jak na razie blokada portow 135 i 445 pomaga..w logach pojawia sie juz inny ruch niz tylko ten na portach 135 i 445 :)


A co sadzicie o tym przypadku ze serwer ram wykorzystywal a potem swpa jak juz ramu brakowalo....????

Autor:  Anonymous [ niedziela, 13 listopada 2005, 22:53 ]
Tytuł:  gg dziala a strony nie wchodza

Witam popnownie
zrobilem tak jak pisaliscie w rc_user zablokowalem porty
hm...ale ciagle mi wywala to samo ze co jakis czas nie moge otworzyc stronki a gg dziala
Po restarcie serwa wsio jest ok na jakis czas ;-/
zalamka;-/

Autor:  Jacq [ niedziela, 13 listopada 2005, 22:58 ]
Tytuł: 

czasy maskrady i zmiana kernela?

Autor:  Anonymous [ niedziela, 13 listopada 2005, 23:00 ]
Tytuł:  gg dziala a strony nie wchodza

jak zmienic czas maskarady ?

Autor:  Jacq [ niedziela, 13 listopada 2005, 23:07 ]
Tytuł: 

FAQ

Autor:  Maciek [ poniedziałek, 14 listopada 2005, 01:32 ]
Tytuł:  Re: gg dziala a strony nie wchodza

mezolka pisze:
Po restarcie serwa wsio jest ok na jakis czas ;-/
zalamka;-/

No to sprawa jasna - zapchanie tebeli maskarady. Jeśli nie wirusy to p2p.
Tak jak już napisałem, sprawdź, co powie netstat -M - zapewne będzie tam dużo połączeń. Sprawdź porty. Sprawdź IP klientów. Zablokuj agresywnych ściągaczy i dozwól im jedynie tcp 25 110 80 443 465 i 995.
Jednak stawiam na wirusy raczej, być może źle wpisałeś blokady. Polecenie ipfwadm -Il ci powie wszystko o działających regułach.

Autor:  mac11 [ poniedziałek, 14 listopada 2005, 11:39 ]
Tytuł: 

Moja wypowiedź nie wnosi rozwiązania :(.
U nas w sieci podobne "coS"miało miejsce - właśnie na fresco2.7
gg.i poczta śmigały natomiast stronki nie - nie sprawdzałem dla czego - akurat miało to miejsce przed przesiadką na nowy serw i nnd.

Natomiast problem się pojawił po instalacji jakiejs łatki z mikrosoftu(na wszystkich kompach były inatalowane zbiorczo - AutoPatcher - więc nawet nie wiem która winna ).Tak jak napisałem kompy z łatkami - netu brak(wyświetlania stron) bez łatek - wszystko ok!

Niewiem czy to komuś w czymś pomoże.

A propo na NND które teraz mamy - bez problemów.
p.

Autor:  Maciek [ poniedziałek, 14 listopada 2005, 17:42 ]
Tytuł: 

Takie temat był na forum. Rada - instalować SP2 i wyłączyć autoupdate, bo taka jedna poprawka była... poprawiała totalnie bezpieczeństwo odłączając XP od netu. Ustawiała mianowicie MTU na zero. Być może gg działało, choć nie wiem... ale nie chodziły strony i wiele innych rzeczy. Działo się tak na każdym routerze, który nie był uruchomiony na systemie XP. Temat gdzieś na forum jest. Łatka została zdaje się potem nadpisana inną łatką..

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/