Перейти к содержимому
Калькуляторы
Лучше что-либо посвежее. Можно даже bleeding edge, вроде Arch.
а mandriva centos или fedora ?

Слишком много надо будет движений.

Вообще, отучивайтесь делать маршрутизаторы на enterprise-дистрибутивах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лучше что-либо посвежее. Можно даже bleeding edge, вроде Arch.
а mandriva centos или fedora ?

Слишком много надо будет движений.

Вообще, отучивайтесь делать маршрутизаторы на enterprise-дистрибутивах.

а из известного что нибудь есть? а то чувствую я пока с осью разберусь....потом пока с lisg этож скока времени пройдет %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лучше что-либо посвежее. Можно даже bleeding edge, вроде Arch.
а mandriva centos или fedora ?

Слишком много надо будет движений.

Вообще, отучивайтесь делать маршрутизаторы на enterprise-дистрибутивах.

а из известного что нибудь есть? а то чувствую я пока с осью разберусь....потом пока с lisg этож скока времени пройдет %)

Arch довольно-таки известный :).

На enterprise-дистрибутивах можно вполне наткнуться на проблемы вроде "нужно обновить ядро/glibc/какую-то либу/etc и при этом ничего не сломать". Дабы этого не случилось - есть смысл сразу ставить Arch. :)

На Debian lenny у меня какая-то заковырка была с lISG этого плана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

debian ?
О ну это куда не шло :)....на нем и развернусь :)

 

upd

 

ясно....попробую арх...да он известен...но я его даже не видел :( в отличае от остальных ....

Изменено пользователем skyb

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

debian ?
О ну это куда не шло :)....на нем и развернусь :)

 

upd

 

ясно....попробую арх...да он известен...но я его даже не видел :( в отличае от остальных ....

Выше:
На enterprise-дистрибутивах можно вполне наткнуться на проблемы вроде "нужно обновить ядро/glibc/какую-то либу/etc и при этом ничего не сломать". Дабы этого не случилось - есть смысл сразу ставить Arch. :)

На Debian lenny у меня какая-то заковырка была с lISG этого плана.

Арч, в принципе, довольно прост, если вы линуксы вообще готовить умеете :). У него практически нет никакой своей специфики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

debian ?
О ну это куда не шло :)....на нем и развернусь :)

 

upd

 

ясно....попробую арх...да он известен...но я его даже не видел :( в отличае от остальных ....

Выше:
На enterprise-дистрибутивах можно вполне наткнуться на проблемы вроде "нужно обновить ядро/glibc/какую-то либу/etc и при этом ничего не сломать". Дабы этого не случилось - есть смысл сразу ставить Arch. :)

На Debian lenny у меня какая-то заковырка была с lISG этого плана.

Арч, в принципе, довольно прост, если вы линуксы вообще готовить умеете :). У него практически нет никакой своей специфики.

Спасибо за разъяснения....готовить вроде умею...:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И еще как продвигается суммарный подсчет/полисинг для подсети ??
Окончательный срок - середина следующей недели.

Как продвигается? Ужо и конец недели (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На Debian lenny у меня какая-то заковырка была с lISG этого плана.
У меня тоже была.

Всё решилось довольно просто. Нужно чтобы исходники ядра / хидеров были соответствующих версий.

Тоесть не заниматься дурью в духе "скачал ядро с kernel.org и скомпилил", а делать так как описано хандбуке =)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На debian squeeze тоже никаких проблем. Достаточно было поставить build-essential, make, кажется и module-assistant. Проще, чем тащить перловые модули из CPAN'а.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На Debian lenny у меня какая-то заковырка была с lISG этого плана.
У меня тоже была.

Всё решилось довольно просто. Нужно чтобы исходники ядра / хидеров были соответствующих версий.

Тоесть не заниматься дурью в духе "скачал ядро с kernel.org и скомпилил", а делать так как описано хандбуке =)

С ядром - это понятно. Там что-то другое было, так уже не вспомню.

 

Я пользуюсь Gentoo, никаких проблем.
Тоже вариант, но лично я генту не люблю. Вообще не люблю любые дистрибутивы, в которых свои велосипеды накуекручены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Т.е. вообще все? В любом, даже самом что ни есть энтерпрайзе, по стопицот велосипедов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Лучше что-либо посвежее. Можно даже bleeding edge, вроде Arch.
а mandriva centos или fedora ?

Слишком много надо будет движений.

Вообще, отучивайтесь делать маршрутизаторы на enterprise-дистрибутивах.

+1

на Slackware поднял за 5 минут!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как сделать что бы если идет обращение на реальный ИП из внешнки сработало правило такое же как и если реальник этот идет во внешнюю сеть?

Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Правило "-A FORWARD -d x.x.x.x/29 -j ISG" нужно убрать. --session-init правила тоже умеют считать и ограничивать.

Если я убираю это правило то трафик считается в одну сторону

 

root@shluz:~# /opt/ISG/bin/ISG.pl |grep 194.213.122.40

XX.XX.XX.XX XX.XX.XX.XX Virtual83 4CC8A4C2D0EC867F 117 9894 0 5120000 5120000 Undefined A

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

--session-init у Вас до этого в две стороны? У меня было именно так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

было так

iptables -A FORWARD -s xx.xx.xx.xx/23 -j ISG --session-init

iptables -A FORWARD -d xx.xx.xx.xx/23 -j ISG

 

стало так

iptables -A FORWARD -s xx.xx.xx.xx/23 -j ISG --session-init

 

В итоге счетчик исходящего всегда 0 на реальнике

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, вместо второго правило должен быть --session-init в обратную сторону. У меня вот так:

-A isg -s x.x.x.x/29 -j ISG --session-init --init-mode src

-A isg -d x.x.x.x/29 -j ISG --session-init --init-mode dst

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А у меня ругается

iptables v1.4.6: unknown option `--init-mode'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.4.6: unknown option `--init-mode'
Try `iptables -h' or 'iptables --help' for more information.

# iptables -j ISG --session-init --help
ISG target options:
--session-init This rule match will be session initiator

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я прописал так

iptables -A FORWARD -s x.x.x.x/23 -j ISG --session-init --init-mode src

iptables -A FORWARD -d x.x.x.x/23 -j ISG --session-init --init-mode dst

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я аналогично =)

iptables -A FORWARD -s x.x.x.x/19 -j ISG --session-init --init-mode src

iptables -A FORWARD -d x.x.x.x/19 -j ISG --session-init --init-mode dst

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а вот есть возможность использовать больше одного айпишника, еще и не по порядку? например, хх.хх.хх.15 и хх.хх.хх.200. для одного пользователя, понятно. с общей на эти адреса полосой.

Изменено пользователем Kaiser

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Установил на CentOS 5.5 .. Работает прекрасно.

 

# uname -sr
Linux 2.6.18-194.17.4.el5

# iptables -V
iptables v1.3.5

 

Подправил немножко ISG.pl чтоб показывал "duration" и "Octets" в более дружелюбной форме:

 

# ./ISG.pl

User IP-address NAT IP-address Port number Uniq. Identifier Duration Octets-in Octets-out Rate-in Rate-out Service name Flags

XXX.XXX.20.50 0.0.0.0 Virtual1 2296884591C681F5 00:00:48 461.34 KB 34.00 MB 5000000 10000000 Undefined A

Изменено пользователем jsmax

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.