Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 15:20

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 110 ]  Przejdź na stronę 1, 2, 3, 4, 5, 6  Następna
Autor Wiadomość
 Tytuł: Layer7
Post: poniedziałek, 16 stycznia 2006, 13:11 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Przygotowalem paczke z Layer7 dla kernela 2.4.32-5nnd (ten z repozytorium testowego).
Layer7:
http://tasior.iglu.cz/nnd/layer7/l7-2.0-1nnd.pkg.tar.gz
PKGBUILD: http://tasior.iglu.cz/nnd/l7-devel/l7/PKGBUILD
Protokoly do Layer7:
http://tasior.iglu.cz/nnd/layer7/l7-pro ... pkg.tar.gz
PKGBUILD: http://tasior.iglu.cz/nnd/l7-devel/l7-p ... s/PKGBUILD
Paczka jest przygotowana pod to jadro, poniewaz nie zauwazylem w nim zadnych bledow, i takie mam na serwerze z wersja devel ;) PKGBUILD do l7 jest taki jaki jest, bo nie kompilowalem samych bibliotek, tylko skopiowalem je ze skompilowanego jadra. Prosze o testy i opinie, czy rzeczywiscie jest to lepsze rozwiazanie od ipp2p. Z tego co wyczytalem, jest bardziej pamieciozerny.
UWAGA: Po zainstalowaniu paczki nalezy wpisac: depmod -a


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:29 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Wiesza mi sie serwer, jak wpisze regulke z layer7 :/

'iptables -m layer7 --help'
dziala OK

'iptables -t mangle -A PREROUTING -m layer7 --l7proto xxx -j XXX'
nie dziala dla roznych xxx i XXX - zawiesz serwer.


Zadnych logow nie mam, a ekranu na serwerze nie mam. Czy komus jeszcze sie tak dzieje?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:37 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Zaraz po wpisaniu, czy po pewniym czasie? Jesli to jest ten procek co w podpisie, to poobserwuj jego zuzycie, bo obstawiam, ze nie wyrabia. U mnie regulki bez problemu dzialaja i nic nie zawieszaja, ale robie to na serwerze testowym (athlon850 i 512 MB ram), do ktorego jestem podpiety tylko ja.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:49 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
wpisuje, wciskam enter i juz nastepna linia sie nie pojawia.
Cpu(s): 6.2% user, 8.5% system, (w stanie normalnej pracy).

Mam nadzieje, ze ja sobie sam niczego nie pomieszalem probujac samemu patchowac. Szkoda, ze nie zrobilem wczesniej kopii /lib/modules i /usr/lib/iptables. Moze ktos mi przesle tara?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:56 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Czyli raczej nie wina zuzycia. Jak masz to jajko z repo testowego, to do glowy przychodzi mi tylko podlaczenie monitora, sprawdzenie, czy bedzie jakis komunikat i czy pada tylko siec, czy caly serwer wisi. Drugie wyjscie to poczekanie, az jeszcze ktos to przetestuje i czy bedzie mial sprawdzenie podobne objawy.

EDIT: Nie bierz od nikogo tara, tylko zainstaluj jeszcze raz jajko i iptables.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 20:58 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Bede musial monitor zaciagnac.

Zrobilem skrypt:
: [/] [] ()
iptables ..............
sleep 10
reboot

i tez zawiesil sie. Wieczorem zejde, to cos wiecej powiem. Nie bede teraz ludziom neta zabieral.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 21:03 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Mam pytanie:
możesz podać jakie regułki zakładasz bałwan jestem ten patch?
ja znalazłem kilka przykładów np.
iptables -t mangle -A POSTROUTING -m layer7 --l7proto imap -j MARK --set-mark 3
tc filter add dev eth0 protocol ip parent 1:0 prio 1 handle 3 fw flowid 1:3
Przydało by się aby ktoś to rozsądnie opisał np. na Wiki - ja po raz pierwszy to zobaczyłem dzieki tobie :) -> zapowiada się ciekawie
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 21:09 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
zajrzyj do '/etc/l7-protocols/protocols' Tam jest duzo protokolow.


PS. A Tobie sie zawiesza?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 22:11 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
gg123456 pisze:
Bede musial monitor zaciagnac.

No i tak zrobilem.

Kernel panic.

Mam kernel24-ide z repo.test.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 stycznia 2006, 00:46 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
gg123456: Podaj cala regule, ktora zawiesza Ci system i dokladny komunikat bledu. Zainstalowales jeszcze raz kernel i iptables?
przemek_nnd: Dziala u Ciebie ten Layer7, czy tez powoduje zwis serwera?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 stycznia 2006, 07:51 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Komunikat bledu bede musial spisac, bo zwrocilem uwage tylko na kernel panic i dalem sobie z tym spokoj.
Zawiesza mi kazda regulka z matchem layer7, np ' iptables -t mangle -A PREROUTING -m layer7 --l7proto edonkey -j MARK --set-mark 0x800'. Probowalem wiele kombinacji. Zawsze to samo.
Zainstalowalem jeszcze raz kednel i iptables

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 stycznia 2006, 22:10 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Tasiorek nie mogę teraz tego przetestować - jakbym zwalił teraz serwer to by mnie ukatrupili - w sobotę posiedzę i dam znać.
Zapodaj mi jak możesz klika bałwan jestem do Layer7 - będę to użuwał po raz pierwszy


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 stycznia 2006, 23:20 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wzor reguly masz. Tu masz liste protokolow: http://l7-filter.sourceforge.net/protocols


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 stycznia 2006, 00:04 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
A próbowałeś tego?
http://djgregor.one.pl/kernel-full/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 22 lutego 2006, 13:02 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
z chęcią bym to przetestował na nowym NND (0.2) w którym jest kernel 2.4.32-6nnd ale wywala mi następujący błąd (w logach errors) przy wpisywaniu jakiejś regułki iptables:
Cytuj:
insmod /lib/modules/2.4.32-6nnd/kernel/net/ipv4/netfilter/ipt_layer7.o: insmod ipt_layer7 failed

czy to ma związek z innym kernelem?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 22 lutego 2006, 13:19 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Temat chwilowo lezy. Regulki na jednym serwerze chodzily, drugi mi zawieszaly, a nie bardzo mam teraz czas dochodzic dlaczego.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 sierpnia 2006, 16:04 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
tasiorek pisze:
Temat chwilowo lezy. Regulki na jednym serwerze chodzily, drugi mi zawieszaly, a nie bardzo mam teraz czas dochodzic dlaczego.
: [/] [] ()
root@serwer dj# iptables -t mangle -A PREROUTING -m layer7 --l7proto edonkey -j DROP
iptables: No chain/target/match by that name
Dostaje takie coś. Potestowałbym ale niewiem co robie źle... :cry: Po wpisaniu iptables -m layer7 --help mam
: [/] [] ()
 
...

LAYER7 match v1.3.4 options:
--l7dir <directory>  : Look for patterns here instead of /etc/l7-protocols/
                      (--l7dir must be specified before --l7proto if used!)
--l7proto [!] <name> : Match the protocol defined in /etc/l7-protocols/name.pat

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 12:07 
Offline

Rejestracja: piątek, 21 lipca 2006, 16:53
Posty: 37
1. Zainstaluj kernela 2.4.32-10nnd (repozytorium testowe)
2. Wypakowujesz
: [/] [] ()
http://switch.dl.sourceforge.net/sourceforge/l7-filter/l7-protocols-2006-06-03.tar.gz
do /etc/l7-protocols
[mógł by ktoś spaczkować ? ]
3. na koniec: depmod –a
I już powinien już działa. Powodzenia

_________________
Suppressor


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 4 sierpnia 2006, 12:54 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
dora pisze:
1. Zainstaluj kernela 2.4.32-10nnd (repozytorium testowe)
2. Wypakowujesz
: [/] [] ()
http://switch.dl.sourceforge.net/sourceforge/l7-filter/l7-protocols-2006-06-03.tar.gz
do /etc/l7-protocols
[mógł by ktoś spaczkować ? ]
3. na koniec: depmod –a
I już powinien już działa. Powodzenia

Faktycznie, teraz wszystko działa tak jak powinno. W iptables.rules mam regulki na blokade czasowa. Testowane na pop3, azureus, bershare, emule, skype i jakims bitcomecie. Serwer sie nie wiesza, zuzycie procka na normalnym poziomie, blokuje prawie dobrze, jeszcze tylko wstawie kasowanie polaczen o okreslonej godzinie.

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 sierpnia 2006, 21:15 
Offline

Rejestracja: piątek, 21 lipca 2006, 16:53
Posty: 37
Dla wygodnych paczka najnowszymi protokołami:
: [/] [] ()
pacman -U http://217.97.234.24/serwer/l7-protocols-2006.06.03-2nnd.pkg.tar.gz

Proszę o uwagi, moja pierwsza paczka.. :oops: :wink:

_________________
Suppressor


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 110 ]  Przejdź na stronę 1, 2, 3, 4, 5, 6  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl