... и готовность к использованию спутникового интернета + "форвардинг" + "маскарадинг" + "перенаправление портов" (маршрутизация):
18. Введём ещё данные в терминале:
/sbin/sysctl -w net.ipv4.conf.all.rp_filter="0"
/sbin/sysctl -w net.ipv4.conf.default.rp_filter="0"
Не знаю точно, что "дают" эти команды, но без них интернет не заработает - это факт.
18.1. Форвардинг (разрешаем прохождение пакетов через):
Редактируем:
sudo nano /etc/sysctl.conf
Раскоментируем эту строку (убираем символ "#" перед...):
net.ipv4.ip_forward=1
Перезапускаем сетевые службы или просто перезагружаемся:
sudo /etc/init.s/networking restart
18.2. Перенаправление web - трафика на порт ускорителя:
Перенаправление трафика на порт ускорителя:
iptables -t nat -A PREROUTING -i <интерфейс локальной сети> -p tcp --dport 80 -j REDIRECT --to-port <порт ускорителя>
Это нужно, что бы трафик с порта "80" заворачивался на порт ускорителя, так как должен идти через спутник, как положено. Честно говоря, пока не знаю, как быть с "https" (443) - защищённых соединений меньше не становится, а порт я пока не знаю как переадресовать на ускоритель. Но остальные порты, какие Вам потребуются можно добавить этой же командой, заменив только порт, который нужно отслеживать (--dport) и порт, на который нужно перенаправлять (--to-port). Так же можно настроить, например, приём почтовых писем через ускоритель (Глобакс поддерживает эту функцию).
Маскарадинг (маршрутизация трафика на интерфейс "Наземного" Интернета):
iptables -t nat -A POSTROUTING -o <интерфейс наземного интернета> -j MASQUERADE
У меня был "ppp0" (3G модем).
Таким образом трафик "маршрутизируется" на интерфейс "Запросного" (Земля) канала, но этими командами мы как бы "выцепляем" нужные порты из потока и направляем на порты ускорителя для сжатия и приёма нужных данных через спутник. Конечно, есть способ, как пустить полностью весь трафик в работу через спутник, но я пока не знаю как это реализовать, и буду продолжать работать в этом направлении, ведь в итоге так гораздо удобнее, не нужно было бы "вылавливать" порты и перенаправлять их.
19. Настройка ускорителя Sprint.
Запускаем ускоритель командой
/opt/sprint/sprint.sh
Окно терминала тоже лучше не закрывать пока. Откроем "Обозреватель", у меня "Firefox", и введём адрес:
http://127.0.0.1:8080
Окажемся в веб-интерфейсе ускорителя "Sprint". Приступим к настройке:
"Настройки" - закладка "Подключения":
Платформа: моя "Intelsat 904-B..."
IP Адрес сервера Sprint...: У меня уже стоял "80.81.208.83".
Ключ: Надо брать в "Личном кабинете".
Тип наземного подключения: у меня уже стоял "UDP (Датаграмный)"
Скорость и MTU запросного канала: я не менял пока "8000" и "800"
IP адрес интерфейса...: я выбрал "*dvb0_0"
Нажимаю кнопку "Установить".
Далее вкладка "Туннелирование":
Я отключил галочку "Использовать виртуальный TAP-адаптер", что бы можно было пользоваться "наземным" Интернетом.
Нажимаю кнопку "Установить".
Далее вкладка "Сервисы":
Уровень сжатия HTTP-запросов: я поставил "Высокий"
Нажимаю кнопку "Установить".
Далее вкладка "Доступ":
Разрешенный адреса сетей для сервисов: я добавил туда адреса домашних компьютеров локальной сети, которым я разрешил пользоваться прокси сервисом "Sprint" (то есть спутниковым интернетом). На тех других компьютерах в сети просто ввести прокси "ip адрес путникового компьютера" и порт "3128".
Нажимаю кнопку "Установить".
В верху (web-интерфейс) зелёными буквами должно написать:
Статус: Включен, соединение установлено (дата[время])
Оффлайн данные: приём возможен.Теперь вводим в настройках соединения в обозревателе (у меня "Mozilla Firefox") прокси сервер:
127.0.0.1 Порт: 3128.
Проверяем соединение с интернет через спутник как полагается:
"
http://2ip.ru" - и видим провайдер..., значит всё получилось