Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 22:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 16 ] 
Autor Wiadomość
 Tytuł: Lacze default
Post: sobota, 17 lutego 2007, 18:18 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Witam, jak zrobic, zeby pakiety na odpowiednim porcie udp lecialy przez inne lacze jak default, ktrore jest w tablicy www. Jak zrobie to przez normalne markowanie w output i input a potem ip rule add fwmark ... to bedzie ok ? Jezeli tak, to dlaczego iptables nie chce mi takiej reguly zalapac:
iptables -A OUTPUT -p udp --sport 27016 -j MARK --set-mark 999

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 lutego 2007, 22:45 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Oczywiście masz na myśli ruch z serwera w świat?



A może jednak ruch przechodzący przez serwer?



E, nie wierze, chyba nie :evil:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Post: sobota, 17 lutego 2007, 23:15 
Offline
Użytkownik

Rejestracja: niedziela, 10 września 2006, 18:33
Posty: 228
Lokalizacja: Żyraków ok. Dębicy
Felek pisze:
iptables -A OUTPUT -p udp --sport 27016 -j MARK --set-mark 999


hmm siatkówka ?

_________________
WRT54G v3.1 z TOMATO
Ovislink 5460+APPRO + Yagi 12dbi
2048/256 3 users
LaFonera + FON
DLink DNS-323 2x320GB WD RAID0


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 lutego 2007, 23:43 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -t mangle -I PREROUTING -p udp --sport 27016 -j MARK --set-mark 999

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 lutego 2007, 00:43 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Chodzi mi o ruch serwera w swiat, lacze domyslne jest na dsl`u a na drugie jest symetryczne i chcialem postawic na nim serwer countera i jak stawiam go z ip symetrycznego lacza, to nie widac go w internecie.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 lutego 2007, 00:59 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -I INPUT -p udp --dport 27016 -j ACCEPT

Oczywiscie musisz zapewnić odpowiedni routing aby pakiety wychodzily tym laczem, ktorym wchodza.

Cytuj:
iptables -t mangle -I PREROUTING -p udp --sport 27016 -j MARK --set-mark 999

Już sie dowiedzieliśmy, że chodzi o ruch wychodzący.
iptables -t mangle -I OUTPUT -p udp --sport 27016 -j MARK --set-mark 999

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 lutego 2007, 01:16 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Obawiam sie, ze w tym wypadku iptablesy na nic sie nie zdadza, bo decyzja o routingu jest podejmowana przed skierowaniem pakietow do jakiegokolwiek lancucha. Pozostaje kombinowanie z iproute.
EDIT: Przypomnialo mi sie, ze na netfilterze czytalem kiedys o patchu ROUTE, ktory tez moglby pomoc. Niestety w NND go nie mamy, a o nim samym wiem tylko, ze istnieje.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 lutego 2007, 02:02 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
moze wystarczy pakiety z adresem zrodlowym IP"inne lacze jak default,"
kierowac do tablicy "inne lacze jak default,"

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 lutego 2007, 10:50 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Zaraz sprobuje z ip zrodlowym, bo nie chce mi sie dla jednego serwera kompilowac jadra.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 marca 2007, 14:03 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Chcialem jeszcze ozywic troche ten temat, bo wskazane sposoby nie pomogly, a teraz mi to troche bardziej potrzebne, bo chcialem odpalic squida na tym laczu. Ma ktos moze jeszcze jakies pomysly ?

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 marca 2007, 16:48 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Felek pisze:
Chcialem jeszcze ozywic troche ten temat, bo wskazane sposoby nie pomogly

Co dokladnie zrobiles i jakie przy tym napotkales problemy? "wskazane sposoby nie pomogly" nic nie mowi.
Felek pisze:
bo chcialem odpalic squida na tym laczu

To akurat juz bylo przerabiane. WSKAZOWKA: tcp_outgoing_address

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 marca 2007, 16:51 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Zrobilem tak: iptables -t mangle -A OUTPUT -s ip_zrodlowe -p udp --sport 27016 -j MARK --set-mark 999, potem wrzucilem pakiety z markiem 999 do odpowiedniej tablicy.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 marca 2007, 16:58 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
tasiorek pisze:
Obawiam sie, ze w tym wypadku iptablesy na nic sie nie zdadza, bo decyzja o routingu jest podejmowana przed skierowaniem pakietow do jakiegokolwiek lancucha. Pozostaje kombinowanie z iproute.
EDIT: Przypomnialo mi sie, ze na netfilterze czytalem kiedys o patchu ROUTE, ktory tez moglby pomoc. Niestety w NND go nie mamy, a o nim samym wiem tylko, ze istnieje.

Naprawde nie napisalem tego Tobie na zlosc, tylko dlatego, ze to NIE ZADZIALA.
BTW: masz skonfigurowany routing przez te 2 lacza? Z tego co pamietam to serwer csa ma mozliwosc ustawienia ip na jakim ma dzialac.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 9 marca 2007, 18:09 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
tasiorek pisze:
Z tego co pamietam to serwer csa ma mozliwosc ustawienia ip na jakim ma dzialac.

Nie tylko możliwość ale i konieczność ;) W innym przypadku nasłuchwiał on będzie na ip interfejsu wewnętrznego.

Pozdrawiam

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 marca 2007, 01:35 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Tak ma i jest ustawiony odpowiedni adres ip na serwerze, no to chyba sie nie obedzie bez kompilacji jadra. Ktos jeszcze poruszal sprawe zrobienia 2 bram.

Zapomnialem jeszcze dodac. Routing na tych 2 laczach jest zrobiony, wszystko jest ok, tylko musze zmusic serwer, zeby niektore uslugi korzystalem z innego lacza niz domyslne. I tak musze kompilowac jadra, bo musze wyrzucic z jadra modul debugowania, bo caly czas mi trabi o imq wiec przy okazji wkompiluje ten patch route.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 marca 2007, 13:34 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Problem lezal w tym, ze iptables znakowalo hexametralnie pakiety natomiast iproute lapalo pakiety ale znakowane dziesietnie. Wystarczylo po regulce iptables zmienic znak z systemu 16-kowego na dziesietny i wszystko szlo ok. Regulka oczywiscie:
: [/] [] ()
iptables -t mangle -A OUTPUT -p udp --sport 27016 -j MARK --set-mark 999

potem:
: [/] [] ()
 $zmienna2='echo "obase=16;ibase=10; $zmienna" | bc'

potem:
: [/] [] ()
ip rule add fwmark $zmienna2 table lacze_na_ktorym_chcemy_serwer


Mam nadzieje, ze komus sie przyda.

Dzieki za pomoc !!! Pozdrawiam

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 16 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 14 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl