| Микроконтролери и електроника http://mcu-bg.com/mcu_site/ |
|
| Аман от тея Мегаланци ! http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=5120 |
Страница 1 от 1 |
| Автор: | BrainStorm [ Пет Ное 23, 2007 5:35 am ] |
| Заглавие: | Аман от тея Мегаланци ! |
Имам едно въпросче към по-опитните потребители на Linux ( Ubunto )... пуснал съм си една машинка в къщи с MySQL, FTP и разни такива .. конфигуриал съм я още като рутер, зад нея стоят още 1 машина. Та пробмела иде от там че тея кретени от мегалан позволяват само 2 PC'та на текущата тарифа .. и от време на време като се ошашка тоя Linux и почва да праи едни мизерии .. та доло гейта дирекно ми изключва дупката. Като звънна да мия включат тея почват да ми опяват че съм навързал повече от 2 компа, заплашват с глоби ала бала ... което си е така де ама аиде караи .....................................------1IP_REAL -----> PC2 (Linux) -----> PC3 (Win) ISP_Gateway ---->suich| .....................................------2IP_REAL ---- > PC1 (Win) Имам firewall сичко ... има ли начин да фанат 3'тия комп? Щото аз мисля че не |
|
| Автор: | Цецо [ Пет Ное 23, 2007 9:00 am ] |
| Заглавие: | |
Просто тия от мегалан следват простото правило щом има Linux начи рутира. Което в 99% от случаите е верно де. Та така - като забие и те казват ти си виновен рутираш с Линукс. И май познават. По скоро разбери що забива. Аз под мегалан не съм пробвал да рутирам. Най-лесното което можеш да пробваш е с някой стенд-алон рутер дали пак ще успяваш да го ушашкаш. Нямам вяра на Ubunto. По скоро бих пробвал с някаква съвсем първична инсталация на slack или нещо от сорта. freesco ако щеш. Тури за проба една дърта щайга само да рутира, а зад нея си закачи останалите. |
|
| Автор: | HCL [ Пет Ное 23, 2007 12:18 pm ] | |||||||||
| Заглавие: | Re: Аман от тея Мегаланци ! | |||||||||
Е това вече не е много добра идея. Пьк щом и Ubuntu ги хоства, никак не е на добре Цецо ти е дал много добра идея. Слагай един Router и да ти е мирна главата. Заема по-малко място, харчи по-малко ток, и е безшумен. |
||||||||||
| Автор: | Реконструктор [ Пет Ное 23, 2007 4:25 pm ] |
| Заглавие: | |
Ми и аз съм на мегалан. Много добър доставчик. |
|
| Автор: | plameniv [ Пет Ное 23, 2007 4:55 pm ] | |||||||||
| Заглавие: | Re: Аман от тея Мегаланци ! | |||||||||
Как ти идва интернета : 1.Реално IP ли ползваш 2.Ако е реално статично ли е или по DHCP 3.Ако не е реално пак същите въпроси. Може просто да не ти бачка като света DHCP клиента и да не си взема адреса овреме или като си вземе вече да е друг и така твоя NAT вече не бачка защото NAT-ва на стария ти IP-адрес , това се оправя с един прост скрипт в кронтаб да ти слуша адреса дали се е сменил и ако се е сменил ти сменя и NAT-a !!! Във някой случай се прави твоя TTL на пакета да е 1 , и ако правиш някакви такива неща като NAT да не може да връзваш повече от 1 PC дефакто само руера ти трябва да има интернет, обикновенно всички рутери сапунерки си имат настройка която увеличава TTL-а и затова няма проблеми с тях , проучи как работи това и си оправи TTL-a ако това е проблема ! |
||||||||||
| Автор: | BrainStorm [ Пет Ное 23, 2007 9:08 pm ] |
| Заглавие: | |
Много страно се ошашка и аз почвзм да се чудя .. дали нее няква външна намеса или тоя пусто Ubunto се бози ... утре ще пробвам с Debian дано няма проблеми. За slack незнам дали съм дигнал още левал Иначе да Мегалан са добри няма спор цена/качество неможеш да ги бутнеш ... ама тва тъпо делене на нета ми се струва адцки смотано .. се едно от енергото да ми кажат .. давамети Х вата консумация за месеца .. ама имаш право да вклучваш само една крушка или само един хладилник |
|
| Автор: | plameniv [ Съб Ное 24, 2007 2:45 am ] | |||||||||
| Заглавие: | Не ме разбра | |||||||||
Въпроса беше на теб как ти го подават входящия IP адрес а не на твойте вътрешните, вътрешните както искаш си ги слагай ? |
||||||||||
| Автор: | BrainStorm [ Съб Ное 24, 2007 9:18 pm ] |
| Заглавие: | |
ми идва един кабел от тяхната мрежа към моя суич .. и от там тегла 2 кабела, тарифата ми е такава 2 реални IP'та (статични) със споделен трафик |
|
| Автор: | darkyp [ Нед Ное 25, 2007 8:18 am ] | |||||||||
| Заглавие: | Re: Аман от тея Мегаланци ! | |||||||||
Могат да разберат че рутира други машини след като получават IP пакети с TTL >= 1. Едно време някой достачвчици направо ги дропваха тия пакети. Като си го конфигурирал като рутер - сложи едно правило което да не увеличава TTL-а на пакети които минават през него за рутиране. |
||||||||||
| Автор: | HCL [ Нед Ное 25, 2007 12:11 pm ] |
| Заглавие: | |
@darkyp би ли пояснил малко, че не схващам идеята ти нещо. по начало рутера на BrainStorm не увеличава TTL-а на пакетите, а го намаля с 1 (има имплементации които намалят и с повече от 1 в случай на overload). И тьй като най-вероятно BrainStorm просто е указал да не се баря TTL-а глобално, не би следвало да има проблеми. Магеланци пращат пакети с TTL=1 и рутера ги рутира без да намаля TTL-а, щото намали ли го => drop. Това прабило следва да бьде зададено глобално, понеже ако рутера не пипа TTL-а само на входящия трафик (т.е. този от кьм Магелан), а намаля TTL-а на изходящия (т.е. този от PC-то на BrainStorm) магеланци ще го спипат. Ако им е кадьрен aдмина ще се усети като види стойности от рода на ТTL=127 (XP-бозата има начална стойност TTL=128). А стандартния начин за ловене на "нарушители" е чрез tcptraceroute. |
|
| Автор: | plameniv [ Нед Ное 25, 2007 1:59 pm ] | |||||||||
| Заглавие: | Mne | |||||||||
Винаги при рутиране се намаля TTL с 1 дори при NAT също, идеята да ти подавата с TTL=1 е да не може да ползваш стандартен NAT демек да имаш само 1 комп. Ако ти преправиш TTL зад рутера не си мисли че те ще разберат , просто няма как да разберат какво става зад твоя комп, софтуер колкото искаш въпроса е как се държи и дали работи добре , няма причини за притеснение |
||||||||||
| Автор: | HCL [ Нед Ное 25, 2007 2:57 pm ] |
| Заглавие: | |
Mne ама да. TTL е после в IP, т.е. Layer3. NAT има различни реализации, повечето барат по TCP/UDP портовете. Това вече е вмешателство в Layer4. Тук е и пьрвото слабото място на концепцията. Различните OS имат различни имплементации на TCP/IP стека. Това е второто слобо място. Има и други. Както писах вече, има различни NAT detection техники. По темата е писано много. Една от вьзможностите е tcptraceroute. Дали в случая с Brainstorm този метод вьрши работа, не знам. Не познавам мрежата на Магелан. Но както казах, чувството за сигурност е само привидно Има си и специализирани програми, които правят анализ на трафика вместо админа. Една от добрите е NATdet http://elceef.itsec.pl/natdet/ още невярващи? |
|
| Автор: | wolfshark [ Пет Ное 30, 2007 9:28 pm ] |
| Заглавие: | |
Направи си най-добре едно рутърче от слабо пц и BrazilFW (което си е подобрен Coyote linux) |
|
| Автор: | bongo-bongo [ Пет Ное 30, 2007 11:15 pm ] |
| Заглавие: | |
Аз пък като съм на WinXP к'во да кажа Имаше някъде из нета нещо за "hard... Windows", твърдяха че пробният комп. в течение на година не се е заразил с нищо. Аз просто изпълних указанията и шляпнах за по-сигурно един firewall. Все още не съм открил Linux който да може да конкурира тази система по универсалност и леснотия (не съм спец, де), че и по стабилност Все пак става дума за Pentium MMX 0.2GHz Edit за plameniv отдолу: Става дума за УНИВЕРСАЛНА машина: Torrent, VPN за някои приятели, download, "общ" диск, звук и мн.други. Ама наистина от 1г. търся Linux за него и все нямам шансове. |
|
| Автор: | plameniv [ Съб Дек 01, 2007 2:52 am ] | |||||||||
| Заглавие: | Hehe | |||||||||
Ти не си бачкал на него , ако бачкаш няма да говориш така , когато го играе на рутер няма кой знае какво да му стане , особенно ако върти някакъв интернет на 2 компа , но пак Windos-а си е боза . Ако ползваш дори линукс на дискета ще видиш друга песен , особенно ако са повече компютрите по стабилност е с няколко години напред. Мога да ти дам линк да си оправиш системата с линукс рутер . http://www.linux-vpn.de/lr101.php?s=download |
||||||||||
| Страница 1 от 1 | Часовете са според зоната UTC + 2 часа [ DST ] |
| Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |
|