Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Сложный вопрос по iptables  (Прочитано 3064 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Сложный вопрос по iptables
« Ответ #30 : 24 Апреля 2011, 20:57:09 »
Я же говорил... :) Сервер как раз правильно работает, если тебе интересно это знать.
Сервер принимает соединения, или устанавливает их?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Bloodmage

  • Автор темы
  • Участник
  • *
  • Сообщений: 121
  • Just for fun
    • Просмотр профиля
Re: Сложный вопрос по iptables
« Ответ #31 : 25 Апреля 2011, 03:16:49 »
1) в основном, принимает. по udp.
2) ты прав,  всё-таки он правильно работает... ну почти :) netstat -lun мне объяснил, что bind9 корректно работает со всеми интерфейсами, т.к. не на 0.0.0.0 висит, а на каждом интерфейсе отдельно :) что по-моему желательно для любого сервера, работающего по UDP. А вот мой игровой сервер как считал из конфигов 0.0.0.0 так себя туда и привязал (хм, идея, а может, в конфигах можно несколько ip задать..?)
А вот апач висит на 0.0.0.0 и прекрасно работает... но он ведь работает по tcp и, как мне кажется, работает именно поэтому, т.к. тут уже устанавливается соединение, управляемое системой, и система знает, между чем и чем оно и, соответственно, откуда идти пакетам... я прав? :)

а правила iptables и iproute чё-то уже лень корректировать, пока пишу и довожу до ума скрипт, который будет делать сервер видимым в инете под ip ppp0 вместо ip eth2, когда eth2 загружен

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Сложный вопрос по iptables
« Ответ #32 : 26 Апреля 2011, 19:34:20 »
Раз принимает, то схема с маркировкой пакетов по соединению теоретически должна работать.
Как вариант, если уже совсем дохло будет, можно маркировать трафик по UID пользователя, от которого запущен сервер.

P.S.
Отпишись, как решилась задачка. Для коллекции :)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Bloodmage

  • Автор темы
  • Участник
  • *
  • Сообщений: 121
  • Just for fun
    • Просмотр профиля
Re: Сложный вопрос по iptables
« Ответ #33 : 16 Мая 2011, 16:47:32 »
Был в отпуске, задача пока не решена, костыли (stone) более-менее работают... до отпуска смотрел через conntrack как маркируются пакеты, там получалось, что входящие маркируются нормально, а исходящие уходят с маркой 0... т.е. не маркируются... щас пока лень с этим ковырятся, да и костыли работают безотказно, но в течении недели обязательно покажу вывод conntrack при запросе к серверу и iptables-save, надо будет разделаться с этой проблемой, тем более уже ясно что не работает т.к. не маркируются исходящие. Осталось выяснить, почему :)

 

Страница сгенерирована за 0.015 секунд. Запросов: 22.