The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

29.08.2005 21:58  Знакомство с iptables и iproute2.

Andrejs Spunitis представил статью, в которой привет краткий обзор и пример использования пакетов iptables и iproute2 под Fedora Core 3 Linux с ядром 2.6.12.5.

Также опубликована статья с описанием шагов по установке ПО для NAT сервера и HOWTO по конфигурации и установке минимального ядра 2.6.12 на Fedora Core 2 и FC-3.

Ссылки к новости:
  1. Главная ссылка к новости (http://www.dzti.edu.lv/links/ISP-server-...)
Тип: яз. русский / Практикум
Ключевые слова: linux, nat, iptables, iproute2, kernel, fedora, (найти похожие документы)
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
Обсуждение Ajax режим | Показать все | RSS
 
  • 1.1, Halyva, 22:53, 29/08/2005 [ответить] [смотреть все]
  • +/
    "Важно отметить что с помощью iptables нельзя ограничивать скорость трафика, этой задачей занимается iproute2." Это с каких пор?
     
  • 1.2, Romik, 23:11, 29/08/2005 [ответить] [смотреть все]
  • +/
    Мдя? Это через --limit что-ли? :)
     
  • 1.3, Halyva, 23:30, 29/08/2005 [ответить] [смотреть все]
  • +/
    # защита от провайдерства интернета
    $ipt -A INPUT -i eth1 -m ttl --ttl-lt 128 -j DROP
    $ipt -A INPUT -i eth1 -m ttl --ttl-gt 128 -j DROP
    Это что то тоже не то. Ну по крайней мере не защита от провайдинга инета.
     
     
  • 2.7, Andrejs Spunitis, 09:38, 30/08/2005 [ответить] [смотреть все] [показать ветку]
  • +/
    немного смешно, но так как дело в общаге, это помогает на первых порах ... весь текст скрыт [показать] [показать ветку]
     
  • 1.4, Romik, 23:34, 29/08/2005 [ответить] [смотреть все]  
  • +/
    Ну это грубая очень, но защита...
    Любой нормальный студент с ВМК поймет, как такую защиту обойти: просто TTL на всех пакетах принудительно в 128 ставить.
     
  • 1.5, Halyva, 23:41, 29/08/2005 [ответить] [смотреть все]  
  • +/
    Да блин до любого места в инете можно дойти не пройдя менее 128 маршрутизаторов это во первых, а во вторых если один субпровайдер не сможет поставить свой шлюх то и пользователь не до всех сайтов достучаться сможет :)
     
  • 1.6, test, 01:13, 30/08/2005 [ответить] [смотреть все]  
  • +/
    >$ipt -A INPUT -i eth1 -m ttl --ttl-lt 128 -j DROP
    >$ipt -A INPUT -i eth1 -m ttl --ttl-gt 128 -j DROP

    а если у меня Linux-клиент?
    Вы хотите сказать, что мне нужно будет себе ttl 128 ставить?
    Ну уж нет... увольте.
    Зафлужу нахер такой шлюз. Да и ещё DDoS устрою ;-)

     
  • 1.8, edwin, 11:34, 30/08/2005 [ответить] [смотреть все]  
  • +/
    Знаете господа.
    Я никогда не понимал смысла борьбы с субпровайдингом.
    Трафик товарисчу считается, то есть сколько скачал за то и заплатит.
    Шейпы стоят.
    Ну и пусть и творит в этих рамках что хочет.
    Хоть прячет за собой сетку класса А.;))
     
     
  • 2.9, Andrejs, 11:58, 30/08/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    Смысл еще какой есть, например студентам лимитированная плата Они ставят себе ш... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.10, Бандахамовата, 12:16, 30/08/2005 [ответить] [смотреть все]  
  • +/
    количество машин и у Стрима нет претензий Микробная пыль провайдеры , котор... весь текст скрыт [показать]
     
  • 2.13, Antonio, 13:41, 30/08/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    Тут -- без проблем А на безлимитке Два честных безлимитчика приносят провайде... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.25, bmc, 09:28, 27/09/2005 [ответить] [смотреть все]  
  • +/
    Интересный способ боротся с социальным явлением техническими способами А може... весь текст скрыт [показать]
     
  • 1.11, edwin, 12:30, 30/08/2005 [ответить] [смотреть все]  
  • +/
    >также разграничение скорости по IP адресам
    Те же шейпы.
     
  • 1.12, edwin, 12:32, 30/08/2005 [ответить] [смотреть все]  
  • +/
    > Микробная пыль ("провайдеры"!),

    Как грозно.Ты вообще кто такой, чтобы гнать на провайдеров ?

    > которая ограничивает шаринг на безлимитных тарифах обязана издохнуть.

    Скажи спасибо им за то, что они предоставляют тебе сервис в наших условиях.

    > Приду поссать на могилку.

    Твою.
    Тока плюнуть.

     
  • 1.15, Аноним, 22:38, 30/08/2005 [ответить] [смотреть все]  
  • +/
    re Скажи спасибо им за то, что они предоставляют тебе сервис в наших условиях п... весь текст скрыт [показать]
     
  • 1.16, аноним, 05:26, 31/08/2005 [ответить] [смотреть все]  
  • +/
    Нда... как всё запущено, господа линуксоиды.
     
  • 1.17, Leo, 20:54, 01/09/2005 [ответить] [смотреть все]  
  • +/
    Андрей - сама статья довольно занимательна , хотя существуют более простые спосо... весь текст скрыт [показать]
     
     
  • 2.18, Andrejs Spunitis, 08:47, 02/09/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    Если знаешь то кинь ссылки на то как полегче с общагой проблему решить Просто... весь текст скрыт [показать] [показать ветку]
     
  • 2.19, Andrejs Spunitis, 09:24, 02/09/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    Да и насчёт количества компов во внутренней сетке - в принцепе здесь - в ЛВ ни один из провайдеров не запрещает делать внутренние сети
    ----------
    У моей мамы инет CitiNet ... за провайдерство далее штраф
    Сам сижу у RedNet ... тоже при подключение сказали что бы не был провайдером...
    ----------

    3 мин тормозил инет.... и не только в общаге, но и у нас в институте,
    теперь кажется эта проблема частично решена.....  путем закрытия UDP.

    Последние кажется 10 дней мне на e-mail не приходоли жалобы от студентов,
    (жалоба состоит из времени, сайта, времени сколько грузиласт страница, скоростьи интернета измеренного через net.apollo.lv).

     
  • 1.20, Leo, 15:54, 02/09/2005 [ответить] [смотреть все]  
  • +/
    Провайдер провайдеру рознь , как делают пацаны в общаге - эт одно , а когда субпровайдинг в крупных размерах да и ещё с абонентом другое . Насчёт канала общего и притормаживаний - ты как админ мог-бы поднять данный вопрос с латнетом - чтоб объяснили причину заторможенности нета . А нет.аполло.лв в принцепе не показатель - тестил свою скорость на нём - так показывает вообще заниженую . Так как с того-же тимес.лв скорость 8 мбс , а на нет.аполло выдаёт 3 мбс максимум . На мануалы посылать тебя не стану , смысла нет - сам ты разбераешься не плохо , просто надо найти оптимальный конфиг тогдауж - динамически разделяемые каналы на клиентов - в зависимости от производимых действий в интернете на данный момент - так как делают многие провайдеры - у них ведь тоже не 1000 мбс сети , а имея пару тысяч клиентов  канал всё равно выдают не меньше 1-2 мбс .
     
     
  • 2.21, Andrejs Spunitis, 18:46, 02/09/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    C Latnet помниться чуть более года назад у них 30% пакетов пропадало....

    Конечно я звонил им, показывал свои конфиги.... пару раз можно дозвонится до их тех-персонала, после чего тот начинает активно обедать или куда то выезжает по делам....

    net.apollo.lv тогда у меня показывает завышенную:)

    А по поводу динамических каналов, разве та конфигурация не есть динамические каналы? Ведь общая полоса разделяется по IP плюс еще разделение по приоритетам на HTTP протокол и Р2Р ....


     
  • 1.22, mahorosan, 02:01, 07/09/2005 [ответить] [смотреть все]  
  • +/
    Жаль, что когда мне приходилось разбираться в этом, такой статьи не было под рукой.
    QuickStart замечательный, основная логика, примеры, ссылки - все есть
    5+!
     
  • 1.23, o0oxid, 11:55, 08/09/2005 [ответить] [смотреть все]  
  • +/
    Вот еще небольшая неточность.
    ip_forward -  This variable is special, its change -= resets all configuration parameters =- to their default state (RFC1122 for hosts, RFC1812 for routers)
    У автора стоит имзенение этого параметра почему-то в конце скрипта, .т.е. все настройки /proc/sys/net/ipv4/ сбросятся в дефолт, надо бы эту команду переместить в самое начало скрипта.
     
     
  • 2.24, Andrejs Spunitis, 09:38, 09/09/2005 [ответить] [смотреть все] [показать ветку]  
  • +/
    Спасибо!

    на практике мне кажется нет разницы в конце или в начале,
    а в конце перенес потому что хотел разрешить форвардинг
    только после того как правила будут записаны.

     

    Ваш комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:
     
    Навигация
     
     Новости для экспорта XML  twitter  
     Сводные | за день | мини-новости
     Разделы новостей
     Что нового на OpenNet
     Поиск в новостях
     Добавить свою новость

    Важное
    - 27.08 Смена лицензии на код RPC решила проблемы со свободностью кода NFS и Glibc (30 +16)
    - 26.08 Снято ограничение на время бесплатного использования H.264 в online-сервисах (29 –6)
    - 25.08 Вышел видеодрайвер ATI Catalyst 10.8 с поддержкой OpenGL ES 2.0 (13 +5)
    - 25.08 Linux празднует 19 лет (31 +20)
    - 20.08 Представлен SeedKit, проект для создания GNOME-приложений на базе web-технологий (38 +7)
    - 19.08 Статьи за неделю не попавшие в ленту новостей (выпуск 133)
    - 18.08 В Ubuntu Linux прекращена поддержка архитектур SPARC и IA64 (12 +2)
    - 18.08 Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x (89 +20)

    Советы
    - 31.08 Подключение LVM-разделов под FreeBSD
    - 30.08 Как удержать SSH-соединение от обрыва при использовании Socks
    - 25.08 Пропуск выполнения e2fsck при загрузке, через нажатие CTRL-C
    - 24.08 Выявление NAT-устройства в сети
    - 23.08 Блокирование Skype соединений на прокси-сервере Squid

    Обсуждаемые новости
    - 23:39 Началось тестирование файловой системы ZFS v28 для FreeBSD (87)
    - 23:38 На создателей модифицированной прошивки подан иск, связанный (66)
    - 23:33 Valve, вероятно, продолжает работать над портированием своих (2)
    - 23:24 Релиз Spice 0.6, системы для организации доступа к виртуализ (19)
    - 23:17 В последней тестовой сборке OpenOffice.org осуществлен перех (5)
    - 23:14 В Fedora Linux обеспечена поддержка обновления ядра без пере (49)
    - 23:06 Суд отказал в удовлетворении иска, связанного с блокирование (28)
    - 22:58 Корректирующий релиз KDE SC 4.5.1 (52)

    Закажите подписки на Mandriva Enterprise Server 5 и Mandriva 2010 Powerpack

    Подписки на Mandriva Enterprise Server 5 и Mandriva 2010 Powerpack включают получение обновлений и технической поддержки.

    Техническая поддержка оказывается на русском языке по телефону, электронной почте и через web-форму. Предлагается подписка трех уровней - "Базовый", "Стандартный", "VIP", отличающихся скоростью реакции службы технической поддержки на проблему заказчика.

    Mandriva Enterprise Server 5 (MES 5) - это надежный и производительный дистрибутив GNU/Linux для корпоративного сервера. В MES 5 интегрированы серверные разработки программистов Mandriva, а также ведущие свободные серверные приложения, которые помогут настроить и поддерживать необходимые вам серверы.

    Mandriva 2010 Powerpack - это идеальный вариант для перехода на Linux новых пользователей в офисе и дома. В то же время, Mandriva 2010 Powerpack полностью удовлетворяет запросы опытных пользователей и администраторов.

    Более подробно познакомиться с подписками вы можете здесь: http://www.linuxcenter.ru/shop/licence/mandriva/


      Закладки на сайте
      Проследить за страницей
    Created 1996-2010 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList