Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Подскажи с проблемой  (Прочитано 1349 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #15 : 02 Декабря 2009, 17:45:51 »
Я там кое-где опечатался, не тот интерфейс вбил. В своём посте поправил, а в твоём цитировании бага осталась, имей ввиду.

Оффлайн jam_house

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #16 : 02 Декабря 2009, 17:48:25 »
попробовал спасиб торрент заработал
пингов из локалки как не было так и нет

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #17 : 02 Декабря 2009, 18:13:01 »
На мой предыдущий пост внимание обратил? Если да, тогда показывай iptables-save. Посмотрим, чего может не прописалось.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Подскажи с проблемой
« Ответ #18 : 02 Декабря 2009, 19:17:35 »
попробовал спасиб торрент заработал
пингов из локалки как не было так и нет
А ты пинги заворачиваешь на прокси, или НАТишь их? Форвардинг-то, подозреваю, выключен, значит, тебе надо пинги тоже заворачивать, иначе их как транзитный трафик просто дропнет шлюз и дело с концом.

Оффлайн jam_house

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #19 : 03 Декабря 2009, 09:25:06 »
все мужики сегодня с утра пришел
iptables глянул нашел ошибку подправил все заработало
Ребят еще пару вопросиков для прояснения вам задам
1. Для определенного ip мне нужно сделать проброс все портов что бы не было ограничений ? как должна выглядеть мат часть?

2. Проборос в локалку почтовых портов (25. 110), порт для DNS, порты для служб NetBIOS,  правильно ли я пишу правила
eth0 локалка
eth2 инет
iptables -A INPUT -p tcp -m state -m tcp --dport 53 --state NEW -j ACCEPT
iptables -A INPUT -p udp -m state -m udp --dport 53 --state NEW -j ACCEPT
########
iptables -A INPUT -p tcp -m state -m tcp --dport 25 --state NEW -j ACCEPT
iptables -A INPUT -p tcp -m state -m tcp --dport 110 --state NEW -j ACCEPT
########
iptables -A INPUT -p udp -m state -m udp --dport 137 --state NEW -j ACCEPT
iptables -A INPUT -p udp -m state -m udp --dport 138 --state NEW -j ACCEPT
iptables -A INPUT -p tcp -m state -m tcp --dport 139 --state NEW -j ACCEPT
########
iptables  -A FORWARD -p tcp -m tcp -i eth2 -o eth0 --dport 25 -j ACCEPT
iptables -A FORWARD -p tcp -m tcp -i eth2 -o eth0 --dport 110 -j ACCEPT
########
iptables  -A FORWARD -p tcp -m tcp -i eth2 -o eth0 --dport 53 -j ACCEPT
iptables  -A FORWARD -p udp -m udp -i eth2 -o eth0 --dport 53 -j ACCEPT

и какие еще правила нужно добавить для полностью рабочего сервера ?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #20 : 03 Декабря 2009, 10:59:13 »
1. Для определенного ip мне нужно сделать проброс все портов что бы не было ограничений
Т.е. проброс всех подключений, которые адресуются шлюзу, на комп за шлюзом? Типа функции DMZ на китайских роутерах? Тогда

iptables -t nat -A PREROUTING -i eth2 -p tcp -j DNAT --to хост_куда_пересылать_траффик
iptables -t nat -A PREROUTING -i eth2 -p udp -j DNAT --to хост_куда_пересылать_траффик

2. Проборос в локалку почтовых портов (25. 110), порт для DNS, порты для служб NetBIOS,  правильно ли я пишу правила
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 25 -j DNAT --to хост_куда_пересылать_траффик


Оффлайн jam_house

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #21 : 03 Декабря 2009, 15:06:23 »
все настроил все работает, но возник вопрос сразу
когда при запускаю пинг на ya.ru
пинк колеблется от 1500 м.с до 500 м.с
такого быть не должно
на шлюзе пинг стабильный
при перезагрузке пинг идет стабильный 50 м.с. примерно минуту потом увеличивается
что это может быть?
может такое что бы squid тормозил инет?
скорость канала 1мб
« Последнее редактирование: 03 Декабря 2009, 15:29:30 от jam_house »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #22 : 03 Декабря 2009, 16:24:55 »
Хм. Во время тормозов на шлюзе, команда top показывает какой-либо грузный или жирный процесс? И каковы значения load average и занятости памяти?

Оффлайн jam_house

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Подскажи с проблемой [решено]
« Ответ #23 : 03 Декабря 2009, 16:37:53 »
Хм. Во время тормозов на шлюзе, команда top показывает какой-либо грузный или жирный процесс? И каковы значения load average и занятости памяти?
вроде понял провайдер что то мутит
со шлюза пинг идет в инет такой же
если что буду отбращятся спасибо

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Подскажи с проблемой
« Ответ #24 : 03 Декабря 2009, 20:20:40 »
пинг обычно выраставет до секунд при забитом исходящем канале (торренты?)

Оффлайн jam_house

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Подскажи с проблемой
« Ответ #25 : 04 Декабря 2009, 08:47:38 »
да я уже оттестил торрент + закачка файлов

 

Страница сгенерирована за 0.046 секунд. Запросов: 24.