dchard

Hozzászólások

10 bejegyzés megtekintése - 1-10 / 169
  • Szerző
    Bejegyzés
  • Hozzászólás: Traffic shaping NAT-olt hálózaton #2153313
    dchard
    Felhasználó

      Azt azért nem gondoltam volna, hogy ennyi időalatt egyetlen hozzászólás semszületik.

      Nekiálltam a lartc.org -onlévő leírások átnyálazásának. Sikerült is néhánydolgot beállítani, de a részletesebb paraméterezéshez még egy kicsit el kell mélyednem a TCP kapcsolatok működésének megértésében.

      Legalább annyiban segítsen valaki, hogy melyik láncot használjam a fenti probléma megoldásához.

      Dchard

      Hozzászólás: Traffic shaping NAT-olt hálózaton #2153314
      dchard
      Felhasználó

        Azt azért nem gondoltam volna, hogy ennyi időalatt egyetlen hozzászólás semszületik.

        Nekiálltam a lartc.org -onlévő leírások átnyálazásának. Sikerült is néhánydolgot beállítani, de a részletesebb paraméterezéshez még egy kicsit el kell mélyednem a TCP kapcsolatok működésének megértésében.

        Legalább annyiban segítsen valaki, hogy melyik láncot használjam a fenti probléma megoldásához.

        Dchard

        dchard
        Felhasználó

          Nos uraim, úgy néz ki  remekül megy egy hálókártyával a routolás, az MSN, a portforward , a pppoe tárcsázás meg minden, aminek egy routeren mennie kell.

          A probléma a pppoe és a network fileokban volt keresendő.

          A részletes megoldást leírom az első hozzászólsában.

          Dchard

          dchard
          Felhasználó

            Nos uraim, úgy néz ki  remekül megy egy hálókártyával a routolás, az MSN, a portforward , a pppoe tárcsázás meg minden, aminek egy routeren mennie kell.

            A probléma a pppoe és a network fileokban volt keresendő.

            A részletes megoldást leírom az első hozzászólsában.

            Dchard

            dchard
            Felhasználó

              Na újabb érdekesség: mindenfajta változtatás nélkül most megy minden ezzel a scripttel és két karival:

              Code:
              /sbin/iptables -F
              /sbin/iptables -F -t nat

              echo 1 > /proc/sys/net/ipv4/ip_forward

              #iptables -t nat -A POSTROUTING -j MASQUERADE

              /sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

              /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5900 -j DNAT –to-destination 192.168.1.2:5900
              /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5800 -j DNAT –to-destination 192.168.1.2:5800
              /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 21 -j DNAT –to-destination 192.168.1.2:21
              /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 50625 -j DNAT –to-destination 192.168.1.2:50625

              Megy az MSN, a forwardolt portok meg minden más is. Vasárnap kipróbálom egy kártyával, és a topik elején összefoglalok mindent.

              Dchard

              dchard
              Felhasználó

                Na újabb érdekesség: mindenfajta változtatás nélkül most megy minden ezzel a scripttel és két karival:

                Code:
                /sbin/iptables -F
                /sbin/iptables -F -t nat

                echo 1 > /proc/sys/net/ipv4/ip_forward

                #iptables -t nat -A POSTROUTING -j MASQUERADE

                /sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

                /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5900 -j DNAT –to-destination 192.168.1.2:5900
                /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5800 -j DNAT –to-destination 192.168.1.2:5800
                /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 21 -j DNAT –to-destination 192.168.1.2:21
                /sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 50625 -j DNAT –to-destination 192.168.1.2:50625

                Megy az MSN, a forwardolt portok meg minden más is. Vasárnap kipróbálom egy kártyával, és a topik elején összefoglalok mindent.

                Dchard

                dchard
                Felhasználó

                  Na most van egy érdekes fennforgás:

                  Beadom az iptables-nek a szabályokat file-ból, rögtön ezután listázom az iptables szabályokat, ezt kapom:

                  P3:/etc/network/if-up.d# iptables -L
                  Chain INPUT (policy ACCEPT)
                  target prot opt source destination

                  Chain FORWARD (policy ACCEPT)
                  target prot opt source destination

                  Chain OUTPUT (policy ACCEPT)
                  target prot opt source destination

                  Namost ha flussolom a szabályokat, ugyan ezt kapom.

                  Van valakinek ötlete? Valszeg itt a probléma, mert bár torrentnél incoming kapcsolatok vannak, más nem működik.

                  Az lenne a kérdésem, hogy az iptables és a nat működéséhez melyik kernelrészeknek meglennie, illetve milyen egyéb követelménye van, mert gyanítom, hogy itt lesz a gubanc.

                  Köszönöm előre is.

                  Dchard

                  dchard
                  Felhasználó

                    Na most van egy érdekes fennforgás:

                    Beadom az iptables-nek a szabályokat file-ból, rögtön ezután listázom az iptables szabályokat, ezt kapom:

                    P3:/etc/network/if-up.d# iptables -L
                    Chain INPUT (policy ACCEPT)
                    target prot opt source destination

                    Chain FORWARD (policy ACCEPT)
                    target prot opt source destination

                    Chain OUTPUT (policy ACCEPT)
                    target prot opt source destination

                    Namost ha flussolom a szabályokat, ugyan ezt kapom.

                    Van valakinek ötlete? Valszeg itt a probléma, mert bár torrentnél incoming kapcsolatok vannak, más nem működik.

                    Az lenne a kérdésem, hogy az iptables és a nat működéséhez melyik kernelrészeknek meglennie, illetve milyen egyéb követelménye van, mert gyanítom, hogy itt lesz a gubanc.

                    Köszönöm előre is.

                    Dchard

                    dchard
                    Felhasználó

                      Na két kártyával most működik az MSN, és vélhetőleg a forwardolt portok is. Torrent legalább is megy és bejövő kapcsolatok is vannak a natolt gépen.

                      A vicc az, hogy az elmúlt két napban ugyanezekkel a beállításokkal szenvedtem, és akkor nem volt jó, most meg jó.

                      Fogok még kísérletezni a témában egy kártyával.

                      Dchard

                      MOD: még nem állítom biztosra, de nagyon úgy néz ki, hogy egyetlen hálókarival is remekül működik a dolog. Most jöttem rá, hogy volt már működő konfigom korábban egy kártyával, csak a tesztelési módszereim voltak kevésbé kifinomultak. AZért leírom, hátha más okul belőle: szóval az egyik módszer az utorrent port tesztere volt, a másik pedig, hogy megpróbáltam saját magamra rávnc-zni az ismert átirányított portokon. Ezek korábban működtek is. Csakhogy a linux intelligensebb, mint a kis soho routerem és mikor azt látta, hogy a natolt belső hálózatról próbálom meghívni tulajdonképpen magát a szervert a dinamicus DNS-én keresztül, akkor ő nem nyomta ki az adatot, hogy az a DDNS szolgáltatónál visszaforduljon és külső kapcsolatként jelentkezzen a ppp0 interfészen, hanem mivel látta, hogy a kérés neki szól, így az eth0 interfészről az közvetlenül a szerverhez került az 5800-as porton, és mivel a port forward a ppp0 bejövő ágán van, és a szerveren nincs vnc, így időtúllépési hibát kaptam.

                      Hétvégén lesz időm kísérletezni az egy kártyás megoldással, majd akkor kipróbálom aztán beírom mire jutottam. Ha simán egy karival nem megy, próbaképpen bevetek még egy virtuális interfészt, aztán hagyom a fenébe az egészet 🙂

                      Dchard

                      dchard
                      Felhasználó

                        Na két kártyával most működik az MSN, és vélhetőleg a forwardolt portok is. Torrent legalább is megy és bejövő kapcsolatok is vannak a natolt gépen.

                        A vicc az, hogy az elmúlt két napban ugyanezekkel a beállításokkal szenvedtem, és akkor nem volt jó, most meg jó.

                        Fogok még kísérletezni a témában egy kártyával.

                        Dchard

                        MOD: még nem állítom biztosra, de nagyon úgy néz ki, hogy egyetlen hálókarival is remekül működik a dolog. Most jöttem rá, hogy volt már működő konfigom korábban egy kártyával, csak a tesztelési módszereim voltak kevésbé kifinomultak. AZért leírom, hátha más okul belőle: szóval az egyik módszer az utorrent port tesztere volt, a másik pedig, hogy megpróbáltam saját magamra rávnc-zni az ismert átirányított portokon. Ezek korábban működtek is. Csakhogy a linux intelligensebb, mint a kis soho routerem és mikor azt látta, hogy a natolt belső hálózatról próbálom meghívni tulajdonképpen magát a szervert a dinamicus DNS-én keresztül, akkor ő nem nyomta ki az adatot, hogy az a DDNS szolgáltatónál visszaforduljon és külső kapcsolatként jelentkezzen a ppp0 interfészen, hanem mivel látta, hogy a kérés neki szól, így az eth0 interfészről az közvetlenül a szerverhez került az 5800-as porton, és mivel a port forward a ppp0 bejövő ágán van, és a szerveren nincs vnc, így időtúllépési hibát kaptam.

                        Hétvégén lesz időm kísérletezni az egy kártyás megoldással, majd akkor kipróbálom aztán beírom mire jutottam. Ha simán egy karival nem megy, próbaképpen bevetek még egy virtuális interfészt, aztán hagyom a fenébe az egészet 🙂

                        Dchard

                      10 bejegyzés megtekintése - 1-10 / 169