Название: nodeny и DC++ как? Отправлено: Rico-X от 21 Августа 2010, 19:22:46 Возникла задача поднять в локальной сети DC++ хаб, но с условием чтоб он был доступен только пользователям подключенным к интернету, но это не проблема хаб поднят и настроен, проблема оказалась в настройке фаирвола нодени, т.к. все идет через него, нужный для работы хаба порт я разрешил и возникла ситуация, что пользователи заходят на хаб, общаются, но скачивать файлы друг у друга не могут p2p то не идет, а для соединения пользователей протокол DC++ использует случайный порт из диапазона. Может кто подскажет как правильно разрешить пользователям использовать DC++, может кто сталкивался, гугл вразумительного ответа не дал :(
Название: Re: nodeny и DC++ как? Отправлено: stix от 21 Августа 2010, 20:23:12 Возникла задача поднять в локальной сети DC++ хаб, но с условием чтоб он был доступен только пользователям подключенным к интернету, но это не проблема хаб поднят и настроен, проблема оказалась в настройке фаирвола нодени, т.к. все идет через него, нужный для работы хаба порт я разрешил и возникла ситуация, что пользователи заходят на хаб, общаются, но скачивать файлы друг у друга не могут p2p то не идет, а для соединения пользователей протокол DC++ использует случайный порт из диапазона. Может кто подскажет как правильно разрешить пользователям использовать DC++, может кто сталкивался, гугл вразумительного ответа не дал :( я не понял проблемы, может перефразируешь?Название: Re: nodeny и DC++ как? Отправлено: Cell от 21 Августа 2010, 22:25:14 Возникла задача поднять в локальной сети DC++ хаб, но с условием чтоб он был доступен только пользователям подключенным к интернету, но это не проблема хаб поднят и настроен, проблема оказалась в настройке фаирвола нодени, т.к. все идет через него, нужный для работы хаба порт я разрешил и возникла ситуация, что пользователи заходят на хаб, общаются, но скачивать файлы друг у друга не могут p2p то не идет, а для соединения пользователей протокол DC++ использует случайный порт из диапазона. Может кто подскажет как правильно разрешить пользователям использовать DC++, может кто сталкивался, гугл вразумительного ответа не дал :( я не понял проблемы, может перефразируешь?Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 06:17:22 Отсутствует локальный пиринг, как настроить? ))) это перевод в моем исполнении Точно :)Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 07:36:47 freebsd?
Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 07:51:44 freebsd? Да Фря 7.2 Вот rc.firewallКод: #!/bin/sh - Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 07:56:59 ${f} add 30 allow all from твоялокалка to твоялокалка
трафик будет гонять без авторизации, без ограничений и дальнейшие правила, манипуляции не будут никак реагировать на локалку Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 09:22:56 Думал сделать так, но хаб висит на внешнем ip и такое правило раз решит весь интернет траффик, если повешу хаб на внутренний ip, то на него смогут заходить пользователи не оплатившие интернет, вот такая дилема.
Название: Re: nodeny и DC++ как? Отправлено: ser970 от 22 Августа 2010, 10:34:00 ${f} add 30 allow all from твоялокалка to твоялокалка правильней бы трафик будет гонять без авторизации, без ограничений и дальнейшие правила, манипуляции не будут никак реагировать на локалку ${f} add 30 allow all from table 55 to table 55 и nomake загонять в табле 55 тех кто оплатил Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 10:39:49 ${f} add 30 allow all from твоялокалка to твоялокалка правильней бы трафик будет гонять без авторизации, без ограничений и дальнейшие правила, манипуляции не будут никак реагировать на локалку ${f} add 30 allow all from table 55 to table 55 и nomake загонять в табле 55 тех кто оплатил Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 10:42:29 Тоесть для моего случая надо добавить правило
${f} add 30 allow all from "table(0)" to "table(0)" Я правильно понимаю? Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 10:48:17 Тоесть для моего случая надо добавить правило ${f} add 30 allow all from "table(0)" to "table(0)"${f} add 30 allow all from table 0 to table 0 Я правильно понимаю? с номером таблицы могу ошибаться посмотри через ipfw table 0 list Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 10:52:09 По ip похоже, а где можно глянуть в какую таблицу заносятся какие значения? Может вопрос глупый, но я в nodeny новичек.
Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 10:56:43 По ip похоже, а где можно глянуть в какую таблицу заносятся какие значения? Может вопрос глупый, но я в nodeny новичек. в доке )и смотри скрипты nofire.pl noserver.pl все расписано детально с комментариями Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 22 Августа 2010, 11:00:22 Ок почитаю, спасибо! Сейчас попробую завелась ли дися.
Название: Re: nodeny и DC++ как? Отправлено: stix от 22 Августа 2010, 11:01:34 смотри на счетчики файрвола
делай трассировку проверяй сессии с DC Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 03 Сентября 2010, 13:42:34 Спасибо всем, все заработало.
Название: Re: nodeny и DC++ как? Отправлено: stix от 03 Сентября 2010, 13:58:41 Спасибо всем, все заработало. что было не так?и что сделал? Название: Re: nodeny и DC++ как? Отправлено: Maks от 03 Сентября 2010, 16:39:20 Точнее выложи свой фаер, а мы посмотрим что ты изменил )
Название: Re: nodeny и DC++ как? Отправлено: Rico-X от 04 Сентября 2010, 09:01:29 добавил правило
${f} add 30 allow all from "table(0)" to "table(0)" сначсала соединения тормозили(видать перестройка маршрутов шла). Через пол часика все стало работать без задержек. |