Отправляет email-рассылки с помощью сервиса Sendsay

За 2007-12-11

Re: advanced routing

На письмо Tue, 11 Dec 2007 от Горячкин Александр:

> > iptables -t mangle -A OUTPUT -p tcp -m owner --uid-owner torrent -j MARK
--set-mark
> > 1
> >
> Так работает, но торрент не может обновиться. Видимо, исходящие и
> входящие запросы идут через разные интерфейсы. Может еще подскажите
> правило, чтобы пакеты возвращались по тому же интерфейсу, с которого
> были отправлены?
>
Попробуй так. Сам я не пробывал.

$IF1,$IP1 - быстрый интерфейс , $P1_NET - сеть 1-го провайдера.
$IF2,$IP2 - медленный интерфейс , $P2_NET - cеть 2-го.

iptables -t mangle -A OUTPUT -p tcp -m owner --uid-owner torrent -j MARK --set-mark
1
echo 200 T1 >> /etc/iproute2/rt_tables
echo 210 T2 >> /etc/iproute2/rt_tables
ip rule add from $IP1 table T1
ip rule add from $IP2 table T2
ip rule add fwmark 1 table T1

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default dev $IF1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default dev $IF2 table T2

ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2
ip route add default dev $IF2
ip route flush cache

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33325; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709821

   Igor Nemilentsev 2007-12-11 19:13:32 (#709821)

Re: обустроить маршрутизатор

В сообщении от Tuesday 11 December 2007 11:25:40 igorlet написал(а):
> В Пнд, 10/12/2007 в 17:19 +0200, Amper пишет:
> > В сообщении от 8 декабря 2007 14:29 igorlet написал(a):
> > > 1. файервол для отдела
> >
> > Думаю что придумывать что-либо сложней обычного NAT нет необходимости,
> > получить доступ извне к внутренним машинам не предоставится возможным
> > без форвардинга портов.
>
> это утешает.
SNAT + защитить сам роутер от вторжения извне.

> > > 2. фтп-сервер для своих
>
> > vsftpd, proftpd, pureftpd
> > Наверняка могут возникнуть проблемы с кирилицей, это можно поличить
> > convmv или convmout или им подобными.
>
> я вот ещё что подумал -- может проблем не будет при расшаривании
> директории в самбе?
Нет, если указать в настройках smb.conf
dos charset = 866
unix charset = вашу локаль

> > > 4. антивирусное сканирование всего траффика
> >
> > А вот это уже проблемно - невозможно просканировать абсолютно весь
> > траффик. Существуют решения для http/ftp и для mail. Но это существенно
> > замедлит работу сети. Думаю будет разумней поставить антивирусы на
> > локальных машинах.
>
> они там и так стоят :) но т.к. ни один антивирус, насколько мне
> известно, не обеспечивает отлов 100% дряни, то хочется создать
> дополнительный фильтр. А вот ClamAV, запущенный как демон, разве не
> будет сканировать всё что проходит через машину?
надо гуглить. :)

   2007-12-11 18:56:08 (#709817)

Re: advanced routing

>> Завел пользователя torrent. Команда
>> iptables -t mangle -A PREROUTING -p tcp -m owner --uid-owner torrent -j MARK
>> --set-mark 1
>> выдает ошибку - Invalid argument
>> dmesg показывает "ip_tables: owner match: bad hook_mask 1"
>>
>> Никто не сталкивался? Иля я что-то не так делаю?
>>
> iptables -t mangle -A OUTPUT -p tcp -m owner --uid-owner torrent -j MARK --set-mark
> 1
>
Так работает, но торрент не может обновиться. Видимо, исходящие и
входящие запросы идут через разные интерфейсы. Может еще подскажите
правило, чтобы пакеты возвращались по тому же интерфейсу, с которого
были отправлены?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33323; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709794

   2007-12-11 17:22:27 (#709794)

Re: advanced routing

На письмо Tue, 11 Dec 2007 от Горячкин Александр:

> Завел пользователя torrent. Команда
> iptables -t mangle -A PREROUTING -p tcp -m owner --uid-owner torrent -j MARK
> --set-mark 1
> выдает ошибку - Invalid argument
> dmesg показывает "ip_tables: owner match: bad hook_mask 1"
>
> Никто не сталкивался? Иля я что-то не так делаю?
iptables -t mangle -A OUTPUT -p tcp -m owner --uid-owner torrent -j MARK --set-mark
1

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33322; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709739

   Igor Nemilentsev 2007-12-11 14:01:49 (#709739)

Re: advanced routing

В сообщении от 11 декабря 2007 06:56 Горячкин Александр написал(a):
> --uid-owner torrent

Возможно ожидается не имя пользователя, а его uid

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33319; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709715

   2007-12-11 13:01:38 (#709715)

Re: Mandriva, ноутбук и наушнки - хелп!

вiвторок, 27-лис-2007 Ви написали:
> Приветствую, All !
>
> Обзавёлся ноутбучком Toshibe Satellite L30 (так, вроде, пишется).
> Поставил на него Mandriva 2007. Тот встал нормально и даже заработал
> без зависов :-)
> Одна проблемка: в колонках звук есть, а когда втыкаю наушники, звук
> исчезает.
> По совету из интернета указал параметр для загрузки звукового драйвера
> options <название устройства, сейчас не помню> model=3stack
> Всё равно не помогло.
> Куда ещё ковырнуться?
А так и должно быть - когда воткнуты наушники, вывод звука аппаратно (обычно
-
гнездом разъёма) переключается с колонок на наушники, и наоборот.
Если звук в колонках пропал, а в наушниках - тишина, тогда нужно попробовать
другие, заведомо рабочие наушники, или колонки.
И всё должно заработать :)

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33318; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709705

   NETZMBЪ 2007-12-11 11:41:42 (#709705)

Re: advanced routing

>>>> Может быть кто-нибудь подскажет команду для маркировки
>>>> пакетов, проходящих через KTorrent (или Firefox)
>>>>
> iptables -t mangle -A PREROUTING -p tcp -m multiport --dport 80,443,8080
> -j MARK --set-mark 1
> echo 200 new >> /etc/iproute2/rt_tables
> ip rule add fwmark 1 table new
> ip route add default dev $if_quick table new
> ip route add default dev $if_slow
> ip route flush cache
> Все кроме указанных портов через медленный интерфейс.
>
>

Вариант с портами работает, спасибо. Но хотелось бы через owner. В этом
случае можно короткие закачки пускать по быстрому каналу, а длинные по
медленному. Но здесь у меня загвоздка.

> Еще можно запустить торрент от другого пользователя и воспользоватся -m
> owner, чтобы наверняка.
Завел пользователя torrent. Команда
iptables -t mangle -A PREROUTING -p tcp -m owner --uid-owner torrent -j MARK
--set-mark 1
выдает ошибку - Invalid argument
dmesg показывает "ip_tables: owner match: bad hook_mask 1"

Никто не сталкивался? Иля я что-то не так делаю?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 33317; Возраст листа: 1600; Участников: 1472
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/709656

   2007-12-11 07:50:06 (#709656)