Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 22:19

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
Post: sobota, 30 grudnia 2006, 09:38 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Otórz dzisiaj spotkała mnie taka sytuacja, boje sie ze rozrosnie sie to do rozmaru w jakim wymknie sie z pod kontroli. Otórz gosciu sciaga sobie jakims p2p. Po przydzileniu mu zewnetrzenego IP (takim skrypcikiem ktory rutuje te adresy przez serwer) niceshaper przestaje trzymac wartosci do jakich gosc został przyciety. Nie jest to klika kilo bo upload zamiast 30 które powinno byc pokazuje mu 80, taka sytuacja trwala okolo 5 minut az zdjolem kolesiowi publiczne ip... Czy ktos juz spotkal sie z taka sytuacją ??? Pilnie prosze o pomoc !!!!!!!!!!!!!

Wersja niceshaper 0.5.1-3nnd


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 grudnia 2006, 13:40 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
kochane udp :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 grudnia 2006, 14:16 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
tak mam method mark w niceshaperze ustawione !! czy cs jeszce mozna zrobić ???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 grudnia 2006, 15:51 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zmienic program sterujacy ruchem :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 30 grudnia 2006, 17:06 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Znalazłem cos na forum o dropowaniu pakietów udp wiekszych jak 2000, czy to pomaga ?? (Tylko chyba nie jest to rozwiazanie idealne ??)
Czy shaper 0.5 ma rozwiązany ten problem (rozumiem ze to jeszcze jakas wczesna wersja).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 10:46 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
podepnę się do tematu bo mam ten sam problem, z tą różnicą, że koleś nie ma ani zewnętrznego ip przypisanego, ani żadnego portu przekierowanego na siebie, a limity ustalone w niceshaper0.6rc3 łamie jak tylko się da :?
Limity połączeń również omija bez większych problemów (zamiast 200 połączeń, on nawiązuje 600) :(
Dodam tylko, że WSZYSTKIM w sieci te limity działają, oprócz tego jednego usera... Wiem że używa Bit Comet....
Prosze pomóżcie :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 13:59 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
po zablokowaniu pakietow udp od danego hosta recze ze nie wyjdzie po za nalozone limity :)

milej zabawy :)

ps.
wszystkie procz 53


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 14:25 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
A czy to nie wytnie całkowicie p2p bądz innych uslug


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 17:27 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Nie, p2p działa, Skype podobno też, zostawić tylko DNSa :wink:

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 18:20 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
-MW- pisze:
po zablokowaniu pakietow udp od danego hosta recze ze nie wyjdzie po za nalozone limity :)

milej zabawy :)

ps.
wszystkie procz 53
: [/] [] ()
iptables -I FORWARD -i eth1 -p udp --sport ! 53 -j DROP
iptables -I FORWARD -i eth1 -p udp --dport ! 53 -j DROP
:?:
*edit*
Zablokowalem, fajnie, ale po 5 minutach mialem telefony że strony nie chodzą - przyczyna - niektórzy mieli dnsy tpsa, zmiana na ip serwera pomogała, niestety nie poradziłem sobie z portami gier itd...
W jaki sposób sprawdzić jaka gra chodzi na jakim udp, i jak go odblokować :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 19:38 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
iptables -I FORWARD -s $IP -p udp --dport ! 53 -j DROP
iptables -I FORWARD -d $IP -p udp --sport ! 53 -j DROP


nie bedzie telefonow :)


Cytuj:
W jaki sposób sprawdzić jaka gra chodzi na jakim udp, i jak go odblokować


zagrac i podejrzec
netstat-nat -n |grep $IP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 31 grudnia 2006, 20:57 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
no właśnie dns działa tylko tym którzy korzystają z ip serwera, ci którzy mają wpisany tpsa, mają problem :)
A co do odblokowania portów gier: niestety w ogóle z serwerami się nie można połączyć, więc wykryje dobrze numer portu :?:
i ostatnie pytanie: jak go odblokować :) próbowałem wpisać po spacji i jeszcze na kilka sposobów ale nie idzie :)
dobrze by było aby zczytywał liste portów odblokowanych z pliku, z tym nie będzie problemu o ile poznam odpowiednią regułkę :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 04:13 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
iptables -D FORWARD -s $IP -p udp --dport ! 53 -j DROP
iptables -D FORWARD -d $IP -p udp --sport ! 53 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 14:19 
Offline
Użytkownik

Rejestracja: czwartek, 29 grudnia 2005, 10:59
Posty: 250
Czy takie coś będzie dobre:
: [/] [] ()
for IP in `cat /etc/iptables/ip| cut -d "#" -f1`;do
    iptables -I FORWARD -s $IP -p udp --dport ! 53 -j DROP
    iptables -I FORWARD -d $IP -p udp --sport ! 53 -j DROP
        for UDP in `cat /etc/iptables/udp| cut -d "#" -f1`;do
            iptables -D FORWARD -s $IP -p $UDP --dport ! 53 -j DROP
            iptables -D FORWARD -d $IP -p $UDP --sport ! 53 -j DROP
        done
done
:?:
W pliku IP będą Adresy IP dla których będzie blokada udp, a w pliku UDP będą podane porty które mają być odblokowane


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 15:01 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
nie :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 15:08 
Offline
Użytkownik

Rejestracja: czwartek, 3 października 2002, 16:23
Posty: 271
Lokalizacja: Częstochowa
Dla każdego usera DROP portów UDP:

iptables -I FORWARD -p udp -s $ip -d ! $siec/24 --dport 1024:65535 -j DROP

Odblokowanie wybranego portuUDP:

iptables -I FORWARD -p udp -s $ip -d ! $siec/24 --dport $portUDP -j ACCEPT


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 15:40 
Offline

Rejestracja: piątek, 21 lipca 2006, 16:53
Posty: 37
Może to Ci się przyda:
http://www.portforward.com/cports.htm
Porty na których działają gry.

_________________
Suppressor


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 28 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl