Перейти к содержимому
Калькуляторы

zep

Пользователи
  • Публикации

    68
  • Зарегистрирован

  • Посещение

О zep

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array
  1. Знаю, что есть модули HLS, RTMP для NGINX .... жаль Как я понял в принципе можно это реализовать собственным демоном, подключаться к источнику, читать в кольцевой буфер и отдавать из него клиентам!? Ковыряю Astra
  2. Всем привет! Пытаюсь превратить NGINX в рэлей для источника IPTV HTTP (UDPXY). В данный момент NGINX работает как сквозной прокси без буфера. Количество HTTP соединений к NGINX равна количеству соединений UDPXY соответственно. Хотелось бы увидеть NGINX в качестве Relay - одно соединение от UDPXY к NGINX, множество соединений от NGINX к клиентам... Спасибо!
  3. Сделал. Не работает. Все так же трафик не проходит FORWARD # iptables -nvxL Chain FORWARD (policy DROP 5 packets, 240 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- lo * 0.0.0.0/0 127.0.0.1 0 0 ACCEPT all -- * lo 127.0.0.1 0.0.0.0/0 6 288 ISG all -- * eth0 0.0.0.0/0 0.0.0.0/0 ISG initiator src mode 0 0 ISG all -- eth0 * 0.0.0.0/0 0.0.0.0/0 ISG # ./ISGd.pl Refreshing traffic classification table 3 prefixes loaded to TC table ISG job initialization done for NAS '91.91.91.91', entering main loop Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Session '172.16.3.2' on 'Virtual1' finished Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Session '172.16.3.2' on 'Virtual1' finished Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' # /scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 1392AAAC5D90B3AC 48 720 0 0 0 Main session A
  4. Убрал все сервисы. Все-равно не работает. # /scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 7A6A6D1769E61063 65 912 0 0 0 Main session A # /scripts/isg/ISG.pl show_services Virtual1 User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 91.91.91.91 - это завуалированный адрес самого ISG (у него два интерфейса eth0 - 91.91.91.91 и eth1 - 172.16.3.1). С ним все в порядке. Если в iptables перед FORWARD -j ISG написать FORWARD -j ACCEPT трафик побежит. Порча я понимаю в модуле адра. Как его отладить?
  5. Трафик теряется в цепочке FORWARD -j ISG. Возможно проблемы в работе модуля ядра. # lsmod | grep ISG ipt_ISG 12060 4 x_tables 12845 6 ipt_MASQUERADE,xt_tcpudp,xt_state,iptable_nat,ipt_ISG,ip_tables Пока не понимаю как отладить
  6. # /scripts/isg/ISG.pl show_services Virtual1 User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 EC54FDE7964EFAEE 33 576 0 512000 512000 6mbit SOU
  7. Все препроверил.. Трафик в цепочке FORWARD (от клиента в сторону внешней сети) попадает в ISG, но не проходит её. iptables -nvxL Chain FORWARD (policy DROP 71 packets, 3408 bytes) pkts bytes target prot opt in out source destination 137 7416 ISG all -- * * 172.16.3.0/24 0.0.0.0/0 ISG initiator src mode 0 0 ISG all -- * * 0.0.0.0/0 172.16.3.0/24 ISG initiator dst mode
  8. Я сейчас разобьюсь об скалы! Скажите, почему ISG.pl показывает Service Name всегда Main session ??? Пакет master 880b4a7
  9. Всем привет! Успановил пакет на тестовую машину. Все хорошо, сессия поднимается через радиус, появляется в статистике, трафик попадает в FORWARD -j ISG, но там же и остается: OS - Debian 172.16.3.2 - тестовый клиент (весит на интерфейсе eth1) #/scripts/isg/ISGd.pl Session '172.16.3.2' on 'Virtual1' accepted by '127.0.0.1:1812' Service '6mbit' for '172.16.3.2' started #/scripts/isg/ISG.pl User IP-address NAT IP-address Port number Uniq. Identifier Durat. Octets-in Octets-out Rate-in Rate-out Service name Flags 172.16.3.2 0.0.0.0 Virtual1 27622A79D24BE5EB 114 213 0 0 0 Main session A iptables (v1.4.8) *nat -A POSTROUTING -s 172.16.3.0/24 -o eth0 -j SNAT --to-source 91.91.91.91 *filter -A FORWARD -s 172.16.3.0/24 -j ISG --session-init --init-mode src -A FORWARD -d 172.16.3.0/24 -j ISG + echo 1 > /proc/sys/net/ipv4/ip_forward + sysctl net.core.rmem_max=4194304 config.pl $cfg{'srv'}{'6mbit'}{'rate_info'} = "QD;512000;96000;U;512000;96000"; $cfg{'srv'}{'6mbit'}{'traffic_classes'} = [ "OUR_NET", "ALL_OTHER" ]; radius request - reply: # radtest 172.16.3.2 172.16.3.2 127.0.0.1 1 test321 Sending Access-Request of id 17 to 127.0.0.1 port 1812 User-Name = "172.16.3.2" User-Password = "172.16.3.2" NAS-IP-Address = 91.91.91.91 NAS-Port = 1 rad_recv: Access-Accept packet from host 127.0.0.1 port 1812, id=17, length=58 Cisco-Account-Info = "A6mbit" Class = 0x757365725f69645f3331 Idle-Timeout = 1800 Session-Timeout = 120 Если в iptables прописать -A FORWARD -j ACCEPT , трафик натится и бежит в глобальную сеть. Почему ISG.pl всегда показывает Service Name - Main session ? Флаг сессии всегда только "A" или "X" , почему? А не проще запретить все, а разрешить только где REQUEST_URL ~ ВАШ_URL_ХОСТА_ДАЙ_ДЕНЕГ ?
  10. нет. там все ок. Вообще идея с этой программой хорошая, но стиль написания непредсказуемый. Наверно буду переписывать. П.С. Не в обиду разработчику
  11. Винда XP Prof SP3 не хочет просить адреса DNS (отдавал дпже принудительно, см. ниже) ... Хотя в связке с Dlink DIR-615 все впорядке. мистика.
  12. Зачем гадать. Надо считать. П.С. Если вы дадите клиенту в частном доме гарантированую скорость по кабелю, например свыше 1 Мбит, то он врядле перепрыгнет к другому оператору на беспроводку.
  13. Deac может в России да, но в Украине не слышал такого
  14. Повторюсь из соседнего топика: Как насчет HCNA - http://www.rus.dynamix.ua/prod/hpna/3-1/Dynamix-HP-51M.htm ?
  15. Deac далеко на нем не уедешь Чуть не забыл: на вайфай лицензия РЧ ресурса нужна + длительные сроки сдачи БС, правда в случае с кабелем прийдется наверно платить аренду совмесного подвеса на опорах.