Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 09:54

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 32 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: sobota, 8 kwietnia 2006, 13:33 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
KrzySie pisze:
To czemu u mnie się sprawdza?

Tylko na polaczenia tcp, a co z udp?

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 13:37 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
tasiorek pisze:
Tylko na polaczenia tcp, a co z udp?

Wiem, ale wtedy user to ma taki transfer, że sam po chwili rezygnuje.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 14:03 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
KrzySie pisze:
To czemu u mnie się sprawdza?
Może niewłaściwie użyłeś.
: [/] [] ()
01 15 * * * /usr/sbin/ctrl_conns_all &>/dev/null


Mam prosbe:
Wlacz Bearshare, zapusc cos, uzyl ctrl_conns_all i sprawdz, czy po tym zabiegu bearshare sciaga dalej, albo czy calkowiecie odlaczyl sie od sieci p2p.

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 14:09 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
To chcesz mieć te staty, czy nie?
Zrób wszystko, aby było dobrze.
: [/] [] ()
$i -A FORWARD -p udp --sport 3000:65535 -s IP_użyszkodnika -j DROP
$i -A FORWARD -p udp --dport 3000:65535 -d IP_użyszkodnika -j DROP

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 14:10 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
tasiorek pisze:
Niestety jedynym w miare cywilizowanym sposobem na wyczyszczenie tablicy polaczen jest przeladowanie modulu ip_conntrack. Niezbyt ladne rozwiazanie, ale lepsze niz restart serwera raz na dobe.


Jak to zrobic o okreslonej godzinie?

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 14:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://man.przez.net/
Poczytaj sobie o lsmod, rmmod, modprobe i crontabie

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 8 kwietnia 2006, 19:37 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
Tasiorek moglbys sprawdzic ponizsze?

Przeladowanie modulu ip_conntrack o godz. 15:01 kazdego dnia:

01 15 * * * rmmod ip_conntrack -a --all

Z gory dzieki.

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 12 kwietnia 2006, 20:12 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
litr pisze:
Mam prosbe:
Wlacz Bearshare, zapusc cos, uzyl ctrl_conns_all i sprawdz, czy po tym zabiegu bearshare sciaga dalej, albo czy calkowiecie odlaczyl sie od sieci p2p.

U mnie też zaczęli przeginać i zrobiłem tak:
: [/] [] ()
01 15 * * * /usr/sbin/ctrl_conns_all &>/dev/null
01 15 * * * /etc/rc.d/internet stop
02 15 * * * /etc/rc.d/internet start

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 13 kwietnia 2006, 11:43 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
KrzySie pisze:
U mnie też zaczęli przeginać i zrobiłem tak:
: [/] [] ()
01 15 * * * /usr/sbin/ctrl_conns_all &>/dev/null
01 15 * * * /etc/rc.d/internet stop
02 15 * * * /etc/rc.d/internet start


Wystarczy, aby pozbyc sie nawiazanych polaczen? Nie trzeba restartowac?

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 13 kwietnia 2006, 23:51 
Offline
Użytkownik

Rejestracja: wtorek, 8 lutego 2005, 13:51
Posty: 456
Lokalizacja: Kielce
litr pisze:
Wystarczy, aby pozbyc sie nawiazanych polaczen? Nie trzeba restartowac?

Jak nie "dotkniesz" to się nie dowiesz. Na 99% działa, przychodzę z pracy o 16,30 i nikt już nie ciągnie po p2p. Przedtem jeszcze było to możliwe. Restart to bardzo złe wyjście. Moje Uptime świadczy, że nie restartuję.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 kwietnia 2006, 14:41 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
Moze ktos mi podac zawartosc skrypu /etc/rc.d/mrtg, gdyz przez przypadek skasowalem go.

Nieaktualne - zainstalowalem od nowa :)

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 14 kwietnia 2006, 14:47 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
#!/bin/bash

. /etc/rc.conf
. /etc/rc.d/functions

PID="`pidof -o %PPID -x mrtg.run mrtg`"

mrtg_stop() {
stat_busy "Stopping MRTG"
for i in `cat /etc/mrtg/ipki.txt`; do
iptables -D mrtg_traffic -d $i -j RETURN 2>/dev/null
iptables -D mrtg_traffic -s $i -j RETURN 2>/dev/null
done
iptables -D FORWARD -j mrtg_traffic 2>/dev/null
#----------------------------------------------------------------------------------
iptables -D INPUT -j mrtg_traffic 2>/dev/null
iptables -D OUTPUT -j mrtg_traffic 2>/dev/null
#----------------------------------------------------------------------------------
iptables -F mrtg_traffic 2>/dev/null
iptables -X mrtg_traffic 2>/dev/null
[ ! -z "$PID" ] && kill -9 $PID 2>/dev/null
if [ $? -gt 0 ]; then
stat_fail
else
rm_daemon mrtg
stat_done
fi
}

mrtg_start() {
stat_busy "Starting MRTG"
if [ ! -z "$PID" ]; then
stat_fail
else
add_daemon mrtg
#Na wszelki wypadek...
for i in `cat /etc/mrtg/ipki.txt`; do
iptables -D mrtg_traffic -d $i -j RETURN 2>/dev/null
iptables -D mrtg_traffic -s $i -j RETURN 2>/dev/null
done
iptables -D FORWARD -j mrtg_traffic 2>/dev/null
#----------------------------------------------------------------------------------
iptables -D INPUT -j mrtg_traffic 2>/dev/null
iptables -D OUTPUT -j mrtg_traffic 2>/dev/null
#----------------------------------------------------------------------------------
iptables -F mrtg_traffic 2>/dev/null
iptables -X mrtg_traffic 2>/dev/null
#Start
iptables -N mrtg_traffic
for i in `cat /etc/mrtg/ipki.txt`; do
iptables -A mrtg_traffic -d $i -j RETURN
iptables -A mrtg_traffic -s $i -j RETURN
done
iptables -I FORWARD -j mrtg_traffic
#----------------------------------------------------------------------------------
iptables -I INPUT -j mrtg_traffic
iptables -I OUTPUT -j mrtg_traffic
#----------------------------------------------------------------------------------
/etc/mrtg/mrtg.run &
stat_done
fi
}

case "$1" in
start)
mrtg_start
;;
stop)
mrtg_stop
;;
restart)
mrtg_stop
sleep 3
mrtg_start
;;
*)
echo "Uzyj: $0 {start|stop|restart}"
;;
esac


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 32 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl