Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 17 czerwca 2025, 18:40

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 145 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7, 8  Następna
Autor Wiadomość
 Tytuł:
Post: wtorek, 25 października 2005, 16:58 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Dayson pisze:
wpisz ścieżkę do pliku w /etc/rc.d/rc.local i będzie startował razem z systemem.

:D
Mała rzecz a cieszy...działa, DZIĘKOWAĆ

Wpisałem w ten sposób:
: [/] [] ()
# Programy, ktore musza startowac z usera

/etc/rc.d/limity
/etc/rc.d/opendchub

# linijka stat_done musi zostac
stat_done


i łądnie limity sie wrzucają...ale hub nie chce...gdzie indziej poszukam bo to nie na temat.... :!:

Pozdro
Adam

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 25 października 2005, 21:52 
a czy czasem ten opendchub nie powinien wygladac tak:

/etc/rc.d/opendchub start

??


Na górę
  
 
 Tytuł:
Post: środa, 26 października 2005, 00:14 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
a ja mam taki problem jak pisze netstat to jest ok ale jak pisze netstat-nat to juz mam problem


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 01:02 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
kolos666 pisze:
a ja mam taki problem jak pisze netstat to jest ok ale jak pisze netstat-nat to juz mam problem

Musisz zainstalować sobie netstat-nat.
np z tego adresu:
http://www.markomp.dnc.pl/nnd/

czyli będzie pewnie:
: [/] [] ()
pacman -U http://www.markomp.dnc.pl/nnd/netstat-nat-1.4.3-1nnd.pkg.tar.gz


Jest dużo ciekawych kombinacji z netstat-nat, np:

: [/] [] ()
netstat-nat -n | cat -b
netstat-nat -n | grep ESTABLISHED| cat -b
netstat-nat -n -s 192.168.1.100 | grep ESTABLISHED| cat -b
netstat-nat -n -s 192.168.1.100 | cat -b

itd.

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 26 października 2005, 16:40 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
widget pisze:
a czy czasem ten opendchub nie powinien wygladac tak:

/etc/rc.d/opendchub start

??

Może być bez start bo skrypt "limity" ładuje się bez polecenia start, natomiast z opendchubem jest coś nie tak...problemy z domyślnym uzytkownikiem z którego ma on startować...więcej tutaj:
Autostart
http://forum.freesco.pl/viewtopic.php?t=9429

bano, skrypt działa ale wyrzuca taką ilość informacji, że nawet nie wiem co miał bym z nimi zrobić....ale dzięki...poprawny...3= :lol: :D :lol:

A tak wogóle to nie ma komendy ograniczającej ilość połaczeń UDP :?:, dlaczego robi się limit 20/s a nie ilość wogóle tych połączeń tak jak z TCP :?:
Które połączenia są nazwijmy to niebezpieczne dla serwera-procka, pamięci, te nawiązane ESTABLISHED czy wszystkie razem czyli te nawiązane + ASSURED, UNREPLIED, TIME WAIT, SYN_RECV, FIN_WAIT, SYN_SEND :?:

Pozdro
Adam

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 29 października 2005, 11:05 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
dzięki adamol !!!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 31 października 2005, 02:32 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Cieszę się, że się cieszysz :lol:

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 18:53 
Offline

Rejestracja: sobota, 19 lutego 2005, 21:53
Posty: 45
dobra czy z tych wszystkich postów mogłby wreszcie ktos konkretnie napisac jak ma wygladac gotowa bałwan jestem do limitowania połaczen po tcp i udp


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 19:04 
preisman pisze:
dobra czy z tych wszystkich postów mogłby wreszcie ktos konkretnie napisac jak ma wygladac gotowa ort.ka do limitowania połaczen po tcp i udp


skoro miałeś tyle zapału żeby tu coś napisać to wejdź sobie łaskawie na strone 4 tej dyskusji i sobie znajdź bo tam jest napisane

ehhhh :?


Na górę
  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 19:55 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Zgadza się, strona 4 jest najbardziej treściwa, konkretna... :lol:
W skrócie: ograniczenia TCP, UDP oraz osobny skrypcik do czasów trwania połaczeń.
Ostatnio patrzyłem na cały post i stwierdzam, że trudno bedzie tu coś nowego dopisać, wszystko chyba zostało napisane, powiedziane... :P
Co do poszcególnych wartości to musisz sam u siebie poeksperymentować.
Limit dla TCP mam koło 200-300 chyba, mniej może byc trochę uciążliwe dla ciebie i użyszkodników :lol:

Pozdro

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 21:47 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
:)


Ostatnio zmieniony sobota, 21 lipca 2007, 01:03 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 00:43 
Offline

Rejestracja: wtorek, 12 lipca 2005, 21:39
Posty: 77
jakbyscie mogli pomoc mniej zorientowanemu uzytkownikowi.
Z tego co wyczytalem aby ograniczyc polaczenia TCP dla calej sieci lokalnej wpisuje w konsoli


iptables -A FORWARD -p tcp -m connlimit --connlimit-above 200 -j DROP



czy to juz mi pamieta serwer czy musze wykonac jeszcze jakies polecenie?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 07:36 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
marcin_1976 pisze:
jakbyscie mogli pomoc mniej zorientowanemu uzytkownikowi.
Z tego co wyczytalem aby ograniczyc polaczenia TCP dla calej sieci lokalnej wpisuje w konsoli


iptables -A FORWARD -p tcp -m connlimit --connlimit-above 200 -j DROP



czy to juz mi pamieta serwer czy musze wykonac jeszcze jakies polecenie?

Cokolwiek byś wpisał apropo regułek firewalla to pamięta tylko do restartu.
Dopisz do regułek firewalla w /etc/iptables/iptables.rules, a jak nie wiesz dokładnie w którym miejscu to ja robiłem z konsoli tak jak opisane jest na wiki apropo przekierowań...ale tyczy się to równiez regułek firewala:
: [/] [] ()
[color=red]/etc/rc.d/mrtg stop[/color]

najlepiej 2 razy (ważne :!: ), później
: [/] [] ()
/etc/rc.d/iptables save
/etc/rc.d/iptables restart
/etc/rc.d/mrtg start


Później jak już się obędziesz z wyglądem pliku z regułkami firewalla będziesz mógł go edytować ręcznie i dodawać zmiany.

Pozdro
Adam

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 12:11 
Offline

Rejestracja: wtorek, 12 lipca 2005, 21:39
Posty: 77
dziekuje ci bardzo adamol !! Niektory jezyk tu uzywany jest ciezki dla poczatkujacego. Ale powoli sie ucze!

moglbys mi jeszcze napisac dokladnie co zrobic aby miec jakos podglad na te ilosci polaczen TCP.

Probowalem ze skryptem z 4 strony ale jakos cos mi nie wychodzi.
Dopisywalem tez do MRTG ale nie pojawia mi sie to co wpisze i jak wchodze ponownie w plik konfiguracyjny mrtg to nie ma tego co wpisalem poprzednio. Znika ten wpis niewiadomo dlaczego.

Z gory dzieki za jakomkolwiek pomoc!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 12:47 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
: [/] [] ()
netstat-nat

Musisz zainstalkować sobie.
Patrz 10 postów wcześniej :lol:

Pozdro

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 13:14 
Offline

Rejestracja: wtorek, 12 lipca 2005, 21:39
Posty: 77
zrobilem sobie ten netstat-nat ale czy mozna cosik zrobic aby pokazywalo sie to na jakis wykresach albo liczbowo?

i jeszcze zapytam czy ten wpis
iptables -A FORWARD -p tcp -m connlimit --connlimit-above 200 -j DROP

ogranicza liczbe polaczen TCP dla calej sieci LAN 200 polaczen czy na kazdego usera 200 ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 listopada 2005, 22:51 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
W takiej formie chyba ogólnie dla całego LAN bo nie ma tu znacznika -s, ale niech się wypowie ktoś bardziej rozgarniętch w sprawach NND niż ja :D
Sam jestem ciekawy :P

Pozdro

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 listopada 2005, 15:27 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Zciech na www.reliserc.pl/nnd/ zrobil skrypcik rc.il_pol dla NN :!:
Może będzie pasował do NND ?

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 listopada 2005, 00:42 
Offline

Rejestracja: wtorek, 12 lipca 2005, 21:39
Posty: 77
Czerwo ma juz w swoim firewalu limitowanie polaczen. Chyba wersja z listopada jak sie nie myle.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 grudnia 2005, 04:12 
mozesz to wpisac gdzie chcesz. np do rc.firewall
albo utworzyc oddzielny plik i wrzucic go do rc.router


a dokłądniej gdzie te pliki są mowa tu o nnd? niceshaper ? czy HTB mnie interesuje nice :)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 145 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7, 8  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl