Перейти к содержимому
Калькуляторы

zep

Пользователи
  • Публикации

    68
  • Зарегистрирован

  • Посещение

О zep

  • Звание
    Абитуриент
  1. Знаю, что есть модули HLS, RTMP для NGINX .... жаль Как я понял в принципе можно это реализовать собственным демоном, подключаться к источнику, читать в кольцевой буфер и отдавать из него клиентам!? Ковыряю Astra
  2. Всем привет! Пытаюсь превратить NGINX в рэлей для источника IPTV HTTP (UDPXY). В данный момент NGINX работает как сквозной прокси без буфера. Количество HTTP соединений к NGINX равна количеству соединений UDPXY соответственно. Хотелось бы увидеть NGINX в качестве Relay - одно соединение от UDPXY к NGINX, множество соединений от NGINX к клиентам... Спасибо!
  3. ISG в Linux

    Сделал. Не работает. Все так же трафик не проходит FORWARD # iptables -nvxL Chain FORWARD (policy DROP 5 packets, 240 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- lo * 0.0.0.0/0 127.0.0.1 0 0 ACCEPT all -- * lo 127.0.0.1 0.0.0.0/0 6 288 ISG all -- * eth0 0.0.0.0/0 0.0.0.0/0 ISG initiator src mode 0 0 ISG all -- eth0 * 0.0.0.0/0 0.0.0.0/0 ISG # ./ISGd.pl Refreshing traffic classification table 3 prefixes loaded to TC table ISG job initialization done for NAS '91.91.91.91', entering main loop Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Session '172.16.3.2' on 'Virtual1' finished Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Session '172.16.3.2' on 'Virtual1' finished Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' # /scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 1392AAAC5D90B3AC 48 720 0 0 0 Main session A
  4. ISG в Linux

    Убрал все сервисы. Все-равно не работает. # /scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 7A6A6D1769E61063 65 912 0 0 0 Main session A # /scripts/isg/ISG.pl show_services Virtual1 User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 91.91.91.91 - это завуалированный адрес самого ISG (у него два интерфейса eth0 - 91.91.91.91 и eth1 - 172.16.3.1). С ним все в порядке. Если в iptables перед FORWARD -j ISG написать FORWARD -j ACCEPT трафик побежит. Порча я понимаю в модуле адра. Как его отладить?
  5. ISG в Linux

    Трафик теряется в цепочке FORWARD -j ISG. Возможно проблемы в работе модуля ядра. # lsmod | grep ISG ipt_ISG 12060 4 x_tables 12845 6 ipt_MASQUERADE,xt_tcpudp,xt_state,iptable_nat,ipt_ISG,ip_tables Пока не понимаю как отладить
  6. ISG в Linux

    # /scripts/isg/ISG.pl show_services Virtual1 User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 EC54FDE7964EFAEE 33 576 0 512000 512000 6mbit SOU
  7. ISG в Linux

    Все препроверил.. Трафик в цепочке FORWARD (от клиента в сторону внешней сети) попадает в ISG, но не проходит её. iptables -nvxL Chain FORWARD (policy DROP 71 packets, 3408 bytes) pkts bytes target prot opt in out source destination 137 7416 ISG all -- * * 172.16.3.0/24 0.0.0.0/0 ISG initiator src mode 0 0 ISG all -- * * 0.0.0.0/0 172.16.3.0/24 ISG initiator dst mode
  8. ISG в Linux

    Я сейчас разобьюсь об скалы! Скажите, почему ISG.pl показывает Service Name всегда Main session ??? Пакет master 880b4a7
  9. ISG в Linux

    Всем привет! Успановил пакет на тестовую машину. Все хорошо, сессия поднимается через радиус, появляется в статистике, трафик попадает в FORWARD -j ISG, но там же и остается: OS - Debian 172.16.3.2 - тестовый клиент (весит на интерфейсе eth1) #/scripts/isg/ISGd.pl Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Service '6mbit' for '172.16.3.2' started #/scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 27622A79D24BE5EB 114 213 0 0 0 Main session A iptables (v1.4.8) *nat -A POSTROUTING -s 172.16.3.0/24 -o eth0 -j SNAT --to-source 91.91.91.91 *filter -A FORWARD -s 172.16.3.0/24 -j ISG --session-init --init-mode src -A FORWARD -d 172.16.3.0/24 -j ISG + echo 1 > /proc/sys/net/ipv4/ip_forward + sysctl net.core.rmem_max=4194304 config.pl $cfg{'srv'}{'6mbit'}{'rate_info'} = "QD;512000;96000;U;512000;96000"; $cfg{'srv'}{'6mbit'}{'traffic_classes'} = [ "OUR_NET", "ALL_OTHER" ]; radius request - reply: # radtest 172.16.3.2 172.16.3.2 127.0.0.1 1 test321 Sending Access-Request of id 17 to 127.0.0.1 port 1812 User-Name = "172.16.3.2" User-Password = "172.16.3.2" NAS-IP-Address = 91.91.91.91 NAS-Port = 1 rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=17, length=58 Cisco-Account-Info = "A6mbit" Class = 0x757365725f69645f3331 Idle-Timeout = 1800 Session-Timeout = 120 Если в iptables прописать -A FORWARD -j ACCEPT , трафик натится и бежит в глобальную сеть. Почему ISG.pl всегда показывает Service Name - Main session ? Флаг сессии всегда только "A" или "X" , почему? А не проще запретить все, а разрешить только где REQUEST_URL ~ ВАШ_URL_ХОСТА_ДАЙ_ДЕНЕГ ?
  10. нет. там все ок. Вообще идея с этой программой хорошая, но стиль написания непредсказуемый. Наверно буду переписывать. П.С. Не в обиду разработчику
  11. Винда XP Prof SP3 не хочет просить адреса DNS (отдавал дпже принудительно, см. ниже) ... Хотя в связке с Dlink DIR-615 все впорядке. мистика.
  12. Зачем гадать. Надо считать. П.С. Если вы дадите клиенту в частном доме гарантированую скорость по кабелю, например свыше 1 Мбит, то он врядле перепрыгнет к другому оператору на беспроводку.
  13. Deac может в России да, но в Украине не слышал такого
  14. Повторюсь из соседнего топика: Как насчет HCNA - http://www.rus.dynamix.ua/prod/hpna/3-1/Dynamix-HP-51M.htm ?
  15. Deac далеко на нем не уедешь Чуть не забыл: на вайфай лицензия РЧ ресурса нужна + длительные сроки сдачи БС, правда в случае с кабелем прийдется наверно платить аренду совмесного подвеса на опорах.