Перейти к содержимому
Калькуляторы

SSTS

Пользователи
  • Публикации

    35
  • Зарегистрирован

  • Посещение

О SSTS

  • Звание
    Абитуриент

Город

  • Город
    Киев
  1. а реально LEAF запихнуть на флешку, если да то ткните в man
  2. Ubiquiti - обмен опытом, настройки, обсуждение, скрины

    Буллет, рокет. При хороших антенах линк поднять можно. Если нужна стабильность, лучше выбрать Микротик. А хорошие антены это какие, если учесть что с одной стороны 16-ти этажка там можно и тарелку-офсет поставить (вот токо не знаю с каким облучателем) на на другой стороне мачта 20 метров тут уже с тарелкой не сильно хорошо
  3. Ubiquiti - обмен опытом, настройки, обсуждение, скрины

    На каком железе Ubiquiti можно построить линк PtP на растояние 41км, скорости хватит и 10Мб, главное стабильность линка
  4. Привет! Хотел спросить не сделал еще версии с информацией по интерфейсам? Ато я тут вкуриваю в ядреный кодинг, и пока както негусто... Если есть что обновленное, выложи плс? Если кому надо - патч в аттаче чтобы на 2.6.32 собралось (накладывать на 1.6) - вроде работает, под нагрузкой пока не проверял. Обнови плиз патч
  5. Есть: *nat :POSTROUTING ACCEPT [0:0] [0:0] -A POSTROUTING -o eth0 -s 10.0.0.0/8 -j SNAT --to-source x.y.z.1-x.y.z.254 --persistent COMMIT eth0 внешний интерфейс?
  6. >grep IMQ /boot/config-2.6.30.9-102.fc11.1.iva.i686.PAE CONFIG_NETFILTER_XT_TARGET_IMQ=m CONFIG_IMQ=m # CONFIG_IMQ_BEHAVIOR_AA is not set CONFIG_IMQ_BEHAVIOR_AB=y # CONFIG_IMQ_BEHAVIOR_BA is not set # CONFIG_IMQ_BEHAVIOR_BB is not set CONFIG_IMQ_NUM_DEVS=2 А NAT есть?
  7. Покажи как поднимаешь сам IMQ-интерфейс и перенаправляешь в него трафик в IPTables. У тебя в примере все работает в PREROUTING. У тебя есть NAT ? А как у тебя собран IMQ AA AB BA или ВВ У меня CONFIG_IMQ=y # CONFIG_IMQ_BEHAVIOR_AA is not set # CONFIG_IMQ_BEHAVIOR_AB is not set CONFIG_IMQ_BEHAVIOR_BA=y # CONFIG_IMQ_BEHAVIOR_BB is not set
  8. patch -p1 < ./iptables-1.4.3.2-imq_xt.diffpatching file extensions/.IMQ-testx patching file extensions/libxt_IMQ.c patching file include/linux/netfilter/xt_IMQ.h chmod +x extensions/.IMQ-testx ls -al extensions/ | grep IMQ -rwxr-xr-x 1 root root 113 2009-12-17 15:19 .IMQ-testx* -rw-r--r-- 1 root root 2483 2009-12-17 15:19 libxt_IMQ.c ./configure make ls -al extensions/ | grep IMQ -rwxr-xr-x 1 root root 113 2009-12-17 15:19 .IMQ-testx* -rw-r--r-- 1 root root 183 2009-12-17 15:22 .libxt_IMQ.oo.d -rw-r--r-- 1 root root 2483 2009-12-17 15:19 libxt_IMQ.c -rw-r--r-- 1 root root 10104 2009-12-17 15:22 libxt_IMQ.oo -rwxr-xr-x 1 root root 12259 2009-12-17 15:22 libxt_IMQ.so* make install iptables -V iptables v1.4.5 iptables -t mangle -A POSTROUTING -o eth0.468 -s 0/0 -m set ! --set LOCAL_NETS dst -j IMQ --todev 0 iptables -L POSTROUTING -n -v -t mangle Chain POSTROUTING (policy ACCEPT 1462M packets, 1153G bytes) pkts bytes target prot opt in out source destination 178 8000 IMQ all -- * eth0.468 0.0.0.0/0 0.0.0.0/0 ! match-set LOCAL_NETS dst IMQ: todev 0 ifconfig imq0 imq0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 UP RUNNING NOARP MTU:16000 Metric:1 RX packets:27449 errors:0 dropped:0 overruns:0 frame:0 TX packets:20460 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:11000 RX bytes:2154459 (2.0 MiB) TX bytes:1701869 (1.6 MiB) ifconfig eth0.468 eth0.468 Link encap:Ethernet HWaddr 00:1B:21:48:3E:70 inet addr:77.xx.xxx.50 Bcast:77.xx.xxx.51 Mask:255.255.255.252 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:4567 errors:0 dropped:0 overruns:0 frame:0 TX packets:2787 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:218350 (213.2 KiB) TX bytes:144006 (140.6 KiB) ping 77.xx.xxx.49 PING 77.xx.xxx.49 (77.88.206.49) 56(84) bytes of data. ^C --- 77.xx.xxx.49 ping statistics --- 4 packets transmitted, 0 received, 100% packet loss, time 3000ms ^^^^^^^^^^^^^^^^^^^^^^ :( В том-то и дело что это происходит еще до того как я начинаю строить правила tc tc -s -d qdisc ls dev imq0 qdisc pfifo_fast 0: root bands 3 priomap 1 2 2 2 1 2 0 0 1 1 1 1 1 1 1 1 Sent 1244 bytes 19 pkt (dropped 0, overlimits 0 requeues 0) rate 0bit 0pps backlog 0b 0p requeues 0
  9. Покажи как поднимаешь сам IMQ-интерфейс и перенаправляешь в него трафик в IPTables. /usr/sbin/ip link set imq0 up ifconfig imq0 imq0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 UP RUNNING NOARP MTU:16000 Metric:1 RX packets:27426 errors:0 dropped:0 overruns:0 frame:0 TX packets:20437 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:11000 RX bytes:2152967 (2.0 MiB) TX bytes:1700377 (1.6 MiB) iptables -t mangle -A POSTROUTING -o eth0.469 ! -d 91.xxx.xxx.0/22 -j IMQ --todev 0 iptables -t mangle -A POSTROUTING -o eth0.470 ! -d 91.xxx.xxx.0/22 -j IMQ --todev 0 Правила отрабатывают. Но трафик через эти вланы перестает бегать. Хотя счетчики на правилах увеличиваются
  10. Патчи и spec-файлы для kernel (добавлены ACCOUNT, IMQ, IPSet; исправлены nf_nat, xt_connlimit, pkt_sched), iptables (добавлены ACCOUNT, IMQ, IPSet) и iproute (исправлен tc_core) из Fedora 11. kernel.tar.gz iptables.tar.gz iproute.tar.gz Спасиба БОЛЬШОЕ, буду пробовать Попробовал, все тоже самое. Может я где-то туплю :(
  11. Патчи и spec-файлы для kernel (добавлены ACCOUNT, IMQ, IPSet; исправлены nf_nat, xt_connlimit, pkt_sched), iptables (добавлены ACCOUNT, IMQ, IPSet) и iproute (исправлен tc_core) из Fedora 11. kernel.tar.gz iptables.tar.gz iproute.tar.gz Спасиба БОЛЬШОЕ, буду пробовать
  12. Это TARGET-модуль IPTables для IMQ-устройства. Например, как в вышеприведенном примере. А какие патчи для ядра и iptables вы использовали? можно ссылки?