Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 12:10

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 86 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł:
Post: czwartek, 7 lipca 2005, 15:05 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
broken pisze:
No wiec udalo mi sie! Moze nie tak do konca rewelacyjnie ale zawsze to cos. o to moj skrypt :

: [/] [] ()
#wlaczenie przerzucania pakietow oznaczonych symbolem 0x1
#do tablicy T2 - tam gdzie mamy drugiego DSL'a
ip rule add fwmark 0x1 table T2
.
.
.
#teraz ustawiamy jakie pakiety na pewno mają isc drugim laczem
iptables -t mangle -A PREROUTING -p icmp -s $P0_NET -j MARK --set mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 25 -s $P0_NET -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 110 -s $P0_NET -j MARK --set-mark 0x1




Nie bardzo działa markowanie pakietów ....bynajmniej nic nie idzie drugim łączem......

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 7 lipca 2005, 16:47 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Przysiegam na mamusie ze u mnie to dziala. Czyzby cos w kernelu nie bylo skomplikowane? A wywala jakies chociaz bledy przy wpisaniu regulki?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 7 lipca 2005, 16:51 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
broken pisze:
Przysiegam na mamusie ze u mnie to dziala. Czyzby cos w kernelu nie bylo skomplikowane? A wywala jakies chociaz bledy przy wpisaniu regulki?


:lol: dobre.
Nie ma żadnych błedów , ale dzisiaj podmienię jajko i zobaczymy .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 7 lipca 2005, 16:55 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Nie no jajo trzeba koniecznie podmienic. bez tego nie dziala na bank.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 7 lipca 2005, 21:08 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
broken pisze:
Nie no jajo trzeba koniecznie podmienic. bez tego nie dziala na bank.


Ja juz miałem podmienione , ale bez pewnych opcji . Teraz mam z potrzebnymi i też nie działa - markowane pakiety lecą defaultowym łączem . Jakie opcje masz wkompilowane w jajo ??

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 7 lipca 2005, 22:21 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Konfiguracja jaja byla taka : http://83.17.109.122/.config

Nie wiem na 100% czy to jest ten plik .config ale raczej tak. Na pewno zaznaczylem wszystko co dotyczylo sieci i NETRTLINK i NETLINK (czy jakos tak). Kernel byl kompilowany z wersji 2.4.28 - sciagnietej z repozytorium.

Wiem ze po skompilowaniu dziala u mnie load balancing. Wiec nie mam problemu nawet ze spieciem kilku interfejsow. Moze blad gdzies w skypcie - u mnie jest taki :

: [/] [] ()
IF0=eth1
IF1=eth0
IF2=eth2
IP0=192.168.0.2
IP1=83.17.109.122
IP2=192.168.1.5
P1=83.17.109.121
P2=192.168.1.1
P0_NET=192.168.0.1/24
P1_NET=83.17.109.120/29
P2_NET=192.168.1.0/24

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2

ip route add $P0_NET     dev $IF0 table T1
ip route add $P2_NET     dev $IF2 table T1
ip route add 127.0.0.0/8 dev lo   table T1
ip route add $P0_NET     dev $IF0 table T2
ip route add $P1_NET     dev $IF1 table T2
ip route add 127.0.0.0/8 dev lo   table T2

ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2

stat_busy "Uruchamiamy dwie bramy"
ip route add default scope global nexthop via $P1 dev $IF1 weight 100 nexthop via $P2 dev $IF2 weight 1
stat_done

ip rule add from $IP1 table T1
ip rule add from $IP2 table T2

ip rule add fwmark 0x1 table T2

stat_busy "Czyszczenie pamieci podrecznej"
ip route flush cache
stat_done

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 83.17.109.122
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth2 -j SNAT --to 192.168.1.5

stat_busy "Markowanie pakietow ...."

iptables -t mangle -A PREROUTING -p icmp -s $P0_NET -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 25 -s $P0_NET -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 110 -s $P0_NET -j MARK --set-mark 0x1

# obsluga Counter-Strike 1.5 oraz 1.6
iptables -t mangle -A PREROUTING -p tcp --dport 27000:27039 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 27006:27025 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 27000:27004 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 1200 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 5273 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 6000:6003 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 6000:6003 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p tcp --dport 7001:7002 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 7001:7002 -j MARK --set-mark 0x1

# obsluga call of duty
iptables -t mangle -A PREROUTING -p tcp --dport 28960 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 28960 -j MARK --set-mark 0x1

#skype

iptables -t mangle -A PREROUTING -p udp --sport 80 -j MARK --set-mark 0x1

#voiperized

iptables -t mangle -A PREROUTING -p udp --sport 4379 -j MARK --set-mark 0x1

# gry internetowe na wp.pl
iptables -t mangle -A PREROUTING -p tcp --dport 5000:5005 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 5000:5005 -j MARK --set-mark 0x1

# irc
iptables -t mangle -A PREROUTING -p tcp --dport 6666:6668 -j MARK --set-mark 0x1
iptables -t mangle -A PREROUTING -p udp --dport 6666:6668 -j MARK --set-mark 0x1

#mute
iptables -t mangle -A PREROUTING -p tcp --dport 44405 -j MARK --set-mark 0x1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 lipca 2005, 11:23 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Albercik pisze:
: [/] [] ()
...
#teraz ustawiamy jakie pakiety na pewno mają isc drugim laczem
iptables -t mangle -A PREROUTING -p icmp -s $P0_NET -j MARK --set mark 0x1
...


Nie bardzo działa markowanie pakietów ....bynajmniej nic nie idzie drugim łączem......


Markowanie musi Ci chodzić co najwyżej źle puszczasz te pakiety lub masz źle skonfigurowane rutowanie w tablicy T1 lub T2.
Ja mam podział na łacza w/g userów. U mnie chodzi to tak :
I. Tworzenie tablicy routingu T1
: [/] [] ()
...
    ...SC - to sieć, ....RT - IP bramy na routerze (następne urządzenie)
   # Tworzenie tablicy T1 i okreslenie kierunku default
   ip route add default via $WANINT1_RT dev $WANINT1 table $T1
   # NAT (lub odmiana)
   ip route add $WANINT1_SC dev $WANINT1 src $WANINT1_IP table $T1
   # Jak cos wraca to przez T1
   ip rule add from 80.50.255.2 table $T1
   # Pozostale interf. tez T1 obsluguje
   ip route add $LANINT_SC dev $LANINT table $T1
   ip route add $WANINT_SC dev $WANINT table $T1
   ip route add 127.0.0.0/8 dev lo table $T1
   ip route flush cache
...

II. Markowanie pakietów w/g userów
: [/] [] ()
...
   $i -t mangle -A PREROUTING -s $IP -j MARK --set-mark $MARK_HEX
...

III. Wrzucam zamarkowane pakiety do tablicy T1
: [/] [] ()
...        ip rule add fwmark $MARK_HEX table $T1

...

Kluczowe tutaj jest:
- Tablica 'normalna' ma miec 'route default' przez pierwszy zew. interfejs, a tablica 'T1' musi miec 'route defaul' przez DRUGI interf. zew.
- W komendzie 'iptables' jest liczba DZIESIĘTNA lub hex, a w 'ip rule' jest HEX ( to ważne [ja sie męczyłem nad tym dwa dni, Ty masz odemnie za darmo w sekundę :-)]}
- flush tez jest wazny bo czysci poprzednio zapamietane trasy,
- ważne jest również właczenie NAT na T1
Jak dasz znać prześlę Ci cały skrypcik. Jest on co prawda dla NN ale powinieneś 'se poradzić' :-)

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 9 lipca 2005, 11:49 
Offline

Rejestracja: poniedziałek, 7 czerwca 2004, 17:28
Posty: 61
Umiesc to moze juz na forum to nie tylko wybrani skorzystaja :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 10 lipca 2005, 10:56 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
: [/] [] ()
- W komendzie 'iptables' jest liczba DZIESIĘTNA lub hex, a w 'ip rule' jest HEX ( to ważne [ja sie męczyłem nad tym dwa dni, Ty masz odemnie za darmo w sekundę ]}


i to jest klucz do sukcesu :wink: - dzięki pomocy Zciecha do tego doszedłem , a dzięki Tobie jestem już utwierdzony ,że to właśnie ten bład tak mi się dawał we znaki :roll:

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 lipca 2005, 13:25 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
broken pisze:
Umiesc to moze juz na forum to nie tylko wybrani skorzystaja :)

Skrypt jest dla NN, firewalla Zciecha i tegoż HTB. Prawie nikt już nie ma takiej konfiguracji, dodatkowo jest długi, więc szkoda zaśmiecać forum.

=== EDIT ======= coby temat nie puchł
Link jest tutajj:
http://www.pitsoft.pl/nnd/download/NND_pakiety/testowe/kor_stat.tar

Jest to część zestawu programików/skryptów ustawiających firewall/HTB/statystykę dla 2 łaczy zew. i zawiera :
- rc.htb (TEN właśnie plik) ustawia 2 łącza, HTB, ruting itp. plus generuje strukturę HTB do statystyk (->stat_conf)
- kor_stat plik generujący statystyki
- pliki konfiguracyjne itd.

Ogólnie to skrypty Zciecha przerabiane przeze mnie pod katem 2 łaczy zew.
Praca nie jest ukończona. Chodzi rc.htb co prawda na razie na zapasowym routerze ale testy nie wykazały jakiś błędów.
Statystyki chodzą na razie tylko szczątkowo.
Wynikiem mają byc statystyki generowane w ponizej 1 sek. , zapisywanie transferów, być może przesyłanie ich do mrtg lub rrdtools na drugi komputer., czasu w którym poszczególne komputery korzystają z łącza być może alarm, że np. jakiś komputer zaczął korzystać z internetu i co mi tam będzie jeszcze potrzebne :-)
---
Gdyby ktoś chciał pomóc to chętnie skorzystam (skrypty shela i awk). Na razie walczę z HTB Zciecha, ale już mam w planach przeróbkę niceshapera tak by pracował z kilkoma łaczami zew. i wew. oraz wydawał z siebie statystyki podobne do Zciech'a ( C++).
====== sorry za edycję ==============

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Ostatnio zmieniony wtorek, 12 lipca 2005, 17:54 przez Koriolan, łącznie zmieniany 4 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 12 lipca 2005, 13:39 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Ale można linkę wstawić...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 sierpnia 2005, 13:39 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Witam troche tu sie bałagan zrobił, ja mam kilka pytan, chce zrobic coś takiego na łączu dsl i nastepnym z chello jedno 1 mb/s drugue 2 - 4 mb/s. Chciałbym przez 2 puścić cały ruch p2p, wszystkie gry... tzn najlepiej od portu 1000- 65000
rozumiem ze zaczynam od bałwan jestem 3 siecówki do serwera i jej konfiguracji.
Czy da sie coś takiego zrobic na najnowszym jądrze 2.4.3.1 (bez rekompilacji) ?
Co używać do podziąłu łaćża teraz mam niceshapera (czy moge nadal czy juz lepiej nie) ?
Czy moge bałwan jestem z firewalla czerwo nadal ?
Czy są jakies mankamenty tekiego rozwiązania ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 12 września 2005, 08:24 
Offline
Użytkownik

Rejestracja: poniedziałek, 4 listopada 2002, 00:50
Posty: 147
Wszystko fajnie dziala ale ? Przekierowanie partow jak zrobic bo to wazne. Chce np komus w sieci dac HI ID w emule i musze mu porty przekierowac jak to zrobic. A moze wykorzystac adresy publiczne ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 13 września 2005, 11:38 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
cygar pisze:
Wszystko fajnie dziala ale ? Przekierowanie partow jak zrobic bo to wazne. Chce np komus w sieci dac HI ID w emule i musze mu porty przekierowac jak to zrobic. A moze wykorzystac adresy publiczne ?

Ja tak zrobiłem (IP zew.) opis na forum (klawisz szukaj).
Zaleta: łatwa konfiguracja i kontrola pasma HTB/mrtg.
Wada :
- Brak osłony naszym firewallem.
- Utrudnione przenoszenie klienta miedzy interfejsami.

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 10:40 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
A mogl by sie ktos pokusic o skompilowanie najnowszego jajka 2.4.31 pod dwa łącza ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 07:14 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
witam bardzo mnie interesuje ten temat właśnie dostałem drugiego dsl-a ale mam stare NND czy to mozna zastosować też w starym - bo w temacie zauważam ze pisze Nowe .pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 21:12 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
prosze o pomoc osób znających sie w tym temacie mam grugiego dsl-a i nie mogę sobie poradzic w utworzeniu tablic routingu w starym nnd, adresacja w sieci jest dość rozbudowana rc.inet1 wygląda tak :
#!/bin/sh
IPE1="83.18.xx.186"
MASK1="255.255.255.248"
IPE2="192.168.0.1"
MASK2="255.255.255.0"
IPE3="192.168.1.1"
MASK3="255.255.255.0"
IPE4="192.168.10.1"
MASK4="255.255.255.0"
IPE5="192.168.11.1"
MASK5="255.255.255.0"
IPE6="83.17.xx.106"
MASK6="255.255.255.248"
/sbin/ifconfig lo 127.0.0.1
/sbin/route add -net 127.0.0.0 netmask 255.0.0.0 lo
GETEWAY="83.18.xx.185"
BROADCAST=`/bin/ipmask ${MASK1} ${IPE1} | cut -f 1 -d ' '`
NETWORK=`/bin/ipmask ${MASK1} ${IPE1} | cut -f 2 -d ' '`
NETWORK2=`/bin/ipmask ${MASK6} ${IPE6} | cut -f 2 -d ' '`
BROADCAST3=`/bin/ipmask ${MASK3} ${IPE3} | cut -f 1 -d ' '`
BROADCAST4=`/bin/ipmask ${MASK4} ${IPE4} | cut -f 1 -d ' '`
BROADCAST5=`/bin/ipmask ${MASK5} ${IPE5} | cut -f 1 -d ' '`
BROADCAST6=`/bin/ipmask ${MASK6} ${IPE6} | cut -f 1 -d ' '`
/sbin/ifconfig eth0 ${IPE1} broadcast ${BROADCAST} netmask ${MASK1}
/sbin/ifconfig eth1 ${IPE2} netmask ${MASK2} broadcast ${BROADCAST2}
/sbin/ifconfig eth1:1 ${IPE3} netmask ${MASK3} broadcast ${BROADCAST3}
/sbin/ifconfig eth1:2 ${IPE4} netmask ${MASK4} broadcast ${BROADCAST4}
/sbin/ifconfig eth1:3 ${IPE5} netmask ${MASK5} broadcast ${BROADCAST5}
/sbin/ifconfig eth2 ${IPE6} netmask ${MASK6} broadcast ${BROADCAST6}
/sbin/route add default gw ${GETEWAY} metric 1


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 09:05 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
wersja kernela jest 2.4.28 no i dodane T1i T2 tylko w rc.inet1 nie mogę sie połapać


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 14:28 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
bihur pisze:
...dostałem drugiego dsl-a ale mam stare NND czy to mozna zastosować też w starym - bo w temacie zauważam ze pisze Nowe .pozdrawiam


Powinienes napisac w dziale NN (stare NND).

Wyglada, że w rc.inet1 masz dobrze...

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 18:48 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
Sory ale dostalem ten link właśnie ze starego nnd - przglądajac ten temat zauważylem konfiguracje pod stare i nowe NND, ale w czym problem: przy tej konfiguracji rc.inet1 nie mogę sie dostac po drugim adresie(dsl-u) do serwera, wychodzić jak sprawdzam ping np do modemu to czasy mam poniżej 1ms to znaczy ze wychodze przez eth2 ale w druga strone kicha.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 86 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl