Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 19 listopada 2024, 18:24

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 253 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7 ... 13  Następna
Autor Wiadomość
 Tytuł:
Post: poniedziałek, 28 listopada 2005, 22:44 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
Czerwo mam pytanko zablokowałem p2p dla wszystkich z sieci i raz wywalioło mnie z gg na 30 minut a jeden z sąsiadów nie ma gg wogóle albo jest właśnie jakaś awaria albo coś firewall mota


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 listopada 2005, 22:37 
Offline
Użytkownik

Rejestracja: czwartek, 29 kwietnia 2004, 14:13
Posty: 205
Lokalizacja: B-st
to nie wina firewalla po prostu serwery GG były wyłączone ja tez nie miałem GG tu sprawdzaj stan serwerów GG http://monitor.wiadomosc.info/

_________________
Jarek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 29 listopada 2005, 23:36 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
sa awarie serwerow gg, no chyba ze ustawiles blokade gg :P

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 listopada 2005, 11:07 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
Rozumiem, ale zauważyłem że moje gg łączy się z portów 2000-5000 na adres 217.17.41.85:443, a mam włączoną blokade P2P czy w niej są blokowane tylko wybrane porty np. 4662 dla Emule czy wszystkie powyże np. 1000 :) ????

Problem z GG mam właśnie w godzinach działania blokady P2P.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 listopada 2005, 13:30 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
a kto ci powiedział że blokada p2p jest oparta na blokowaniu portów ???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 listopada 2005, 13:53 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
a wogóle muwił ktoś jak to działa ????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 listopada 2005, 14:25 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
google ipp2p

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 30 listopada 2005, 16:53 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
kolos666 pisze:
a wogóle muwił ktoś jak to działa ????

Była kiedyś taka rozmowa miedzy Mulderową i Scullyową.
Szukaj w archiwum X.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 02:55 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
siedze juz nad tym firewallem troche i nie moge sobie dac rady z dwoma rzeczami

1. firewall + squid transparentny + niceshaper

najpierw ustawilem niceshepera działa ok

potem firewall działa ok

zabrałem sie za squida nie działa

tok postępowania

niceshaper stop

konfigurator firewalla squid transparentny na porcie 8080

Cytuj:
#squid jako transparent 1=on 0=off
#port - port na ktorym pracuje squid
squid=1
port=8080



dalej konfiguracja squida konfiguratorem adiego przestawilem porty na 8080 i 8082

Cytuj:
# squid.conf
# Opisy by Adi v 0.5 2005-08-18
# Stworzony przez Generator Konfiguracji Squid'a dla NND by Adi'2005
# Wersja generatora: 0.1 z 2005.09.16
# Data i godzina utworzenia pliku: 2005-11-30 23:21:49
# Kopia poprzedniej konfiguracji (jezeli byla): /etc/squid/squid.conf.bac

# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)
http_port 8080
icp_port 8082

# Ustawiamy wielko¶ć pamięci Cache (dla 128 MB RAM'u wystarczy 32 MB)
cache_mem 32 MB

# Ustawiamy srednia oczekiwana (14 KB) i maksymalna wielkosc obiektow (2 MB)
# oraz maksymalna wielkosc obiektu w pamieci (16 KB)
store_avg_object_size 14 KB
maximum_object_size 2048 KB
maximum_object_size_in_memory 16 KB

# Jakiego typu bedzie cache, gdzie bedzie cache na dysku
# ile będzie zajmowal miejsca i jaka bedzie struktura katalogow
cache_dir ufs /var/cache/squid 256 16 128

# Gdzie Squid ma zapisywać logi wylaczamy zmieniajac sciezke na none
# np: cache_log none
cache_log /var/log/squid/cache.log
cache_access_log none
cache_store_log none

# Ile plikow zapasowych do logow
logfile_rotate 7

# Buforujemy logowanie
buffered_logs on

# Ustawiamy komunikaty o bledach na jezyk polski
error_directory /usr/share/squid/errors/Polish

# Logujemy rowniez zapytania ICP
log_icp_queries on

# Poziom logowania
debug_options ALL,1

# Gdzie ma sie znajdowac plik .pid
pid_filename /var/run/squid.pid

# Poziom uzytkownika na ktorym pracuje squid (musi byc zdefiniowany w systemie)
cache_effective_user proxy
cache_effective_group proxy

# Nazwa routera ( nazwa z pliku /etc/HOSTNAME)
visible_hostname krotserw

# Serwery DNS dla Squid'a (pobrane z pliku /etc/resolv.conf)
dns_nameservers 194.204.159.1 194.204.152.34 127.0.0.1

# Korekta odswiezania dla Internet Explorera
ie_refresh on

# Tworzymy grupy i ustawiamy ich parametry
# Grupa all - dla wszystkich uzytkownikow i wszystkich sieci
acl all src 0.0.0.0/0.0.0.0

# Grupa localnet - czyli nasza lokalna siec
acl localnet src 192.168.1.0/255.255.255.0

# Grupa dla Squid'a
acl manager proto cache_object

# Grupa dla routera (localhost)
acl localhost src 127.0.0.1/255.255.255.255

# Wylaczamy obsluge FTP przez Squid'a
acl FTP proto FTP
always_direct allow FTP

# Wylaczamy skrypty CGI z obslugi przez Squid'a
acl QUERY urlpath_regex cgi-bin cgi \?
no_cache deny QUERY

# Zaufane porty, na których będzie pracował Squid
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

# Ustawiamy warunki dostepow dla zdefiniowanych grup
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow all

# Reguly odswiezania - zalecany standard dla Squid'a z dodatkami ;-)
refresh_pattern -i (.*jpg$|.*gif$) 0 50% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 0 20% 1440
refresh_pattern (http://.*/$) 0 20% 1440
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320



uruchomilem squida nie pokazalo mi zadnych bledów ale strony nie dzialają (gg poczta działa)

wiec restart firewalla

nie działa

po wpisaniu w opcjach polaczenia - hosta i portu - strony zaczynają działać bez - nic z tego

jesli w firewallu dam 0 przy opcji transparentny to wszystko wraca do normy i strony działają ale.. zdaje sie ze wtedy www nie idzie przez proxy

jesli dobrze zrozumialem to transparentny oznacza ze uzytkownik nie musi nic robic wiec gdzie jest problem ?

2 problem.

przekierowanie portów

podałem w pierwszym oknie bez zmian czyli ze przekierowanie ma iść od wszystkich kompów w sieci.

obydwa protokoły

zakres portów min-max

i teraz jesli mam dsl'a to co mam podac?

adres sieciówki wewnątrz sieci (bramy)

adres zewnetrznego ip

adres zewnetrznej bramy (to juz jest przekombinowany pomysł :) wiem o tym)

w kazdym razie jak dam zewnetrzny ip to nic z tego port nie jest przesyłany dalej

plik wyglada tak

Cytuj:
0/0 both 0/0:4660-4680 xx.xx.xxx.xxx:0




bede naprawde wdzięczny za wskazówki i prosze nie odsyłajcie mnie do opcji szukaj bo od wczoraj jej używam i nic z tego.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 10:10 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
1. Jak wyglada ta regula tworzaca transparentne proxy i do jakiego pliku jest dopisana?

2.
muray pisze:
podałem w pierwszym oknie bez zmian czyli ze przekierowanie ma iść od wszystkich kompów w sieci.

Nie ma takiej mozliwosci. Jeden port mozesz przekierowac na jeden komputer.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 11:19 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
1. tak jak w 1 cytacie jest to zapisane w pliku foward_config jesli jest configurator to uważałem ze nic nie trzeba dodawac.

2. może ktoś jasno powiedzieć jak przekierować porty np. emula na konkretne ip np 192.168.1.xx


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 13:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
1. Sciagnij sobie konfigurator Adiego do squida
2. http://www.wiki.nnd.freesco.pl/index.ph ... gramie_p2p


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 13:46 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
przekierować mozesz port do konkretnego ip a nie zakres portów do wszyskich w sieci w przypadku np.emule robisz taki wpis : (oczywiście wpisujesz swoje ip i swoje porty )

0/0 tcp 0/0:4669 192.168.0.11:4669
0/0 udp 0/0:4670 192.168.0.11:4670


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 15:48 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
tasiorek pisze:
1. Sciagnij sobie konfigurator Adiego do squida
2. http://www.wiki.nnd.freesco.pl/index.ph ... gramie_p2p


nie pomogłeś mi bo czytasz bez zrozumienia

napisałem przeciez co zrobiłem i czego użyłem

1. niceshaper, konfigurator firewalla by czerw działa do tego momentu,

squid > konfigurator Adiego

nie działa.

jeszcze raz konfigurator by czerw ustawiam transparentne proxy restart firewalla

nie działa

podałem przeciez cały plik squida i jak byk jest napisane na samej górze przez co było konfigurowane



jesli chodzi o emule to działa to tak jak podał hx - btw thx 4 help


Ostatnio zmieniony czwartek, 1 grudnia 2005, 16:19 przez muray, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 16:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Wiec skoro uzywasz konfiguratora Adiego to powinienes wiedziec (napisane jest w nim jak byk), ze stworzyl on regule tworzaca transparentne proxy i dopisal ja do /etc/rc.d/rc.local, jesli wlaczyles w nim obsluge transparentnego proxy.
Wlasnie przejrzalem Twoj konfig i widze, ze jednak nie zaznaczyles obslugi transparentnego proxy...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 16:36 
Offline
Użytkownik

Rejestracja: czwartek, 1 grudnia 2005, 02:31
Posty: 200
juz kompletnie ogłupiałem

czy jeśli ustawie w opcjach rc.local transparentne proxy tak jak napisał adi to mam zaznaczac w firewallu czerwa w pliku squid_config
squid=1

czy nie?

jesli ustawie 1 to nie mam stron www natomiast jak ustawie 0 to jest ok ale.. jak sprawdzic czy proxy teraz działa?

tasiorek jestem wdzieczny za pomoc tyle ze juz mnei troche zaczyna meczyc ten serwer i troche nerwowo reaguje. sry jesli cie to uraziło.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 16:54 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
Słuchaj wczoraj o 1 w nocy to robiłem.

Instalujesz Squid, potem konfig Adi, teraz w nim zaznaczasz transparent proxy i wchodzisz do pliku /etc/rc.d/rc.local tam w sekcji "Polecenia uruchamiane jako user bleble" piszesz

/etc/rc.d/squid start (ja musiałem bo mi sam nie startował)

i odhaszowujesz linijke (nie chce mis ię patrzeć, taka długa tam będzie napewno cyfra 80 i 8080 czyli port squida)

WSZYSTKO NA TEN TEMAT !!!! Firewall'a nie dotykasz nie męcz go


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 22:14 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
kolos666 pisze:
i odhaszowujesz linijke (nie chce mis ię patrzeć, taka długa tam będzie napewno cyfra 80 i 8080 czyli port squida)
WSZYSTKO NA TEN TEMAT !!!! Firewall'a nie dotykasz nie męcz go

Dokladnie tak jak napisal kolos666, od siebie dodam jeszcze, ze jest to ostatnia linijka w tym pliku. Czy to wszystko dziala mozesz sprawdzic w bardzo prosty sposob: Na komputerze klienckim nie konfigurujesz zadnego proxy i przy wlaczonym squidzie strony powinny dzialac, a jak go wylaczysz to powinien wyskakiwac blad.
PS. Nie masz za co przepraszac ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 1 grudnia 2005, 23:38 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
no i oczywiście najlepiej jak masz conajmniej 1giga ramu bo jak nie to lepiej odinstaluj squida bo tylko pogorszy sprawe (jeżeli oczywiście jest większa ilość szkodników w sieci)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 grudnia 2005, 09:20 
Offline
Użytkownik

Rejestracja: niedziela, 1 sierpnia 2004, 00:03
Posty: 189
Lokalizacja: Trzebnica
hx pisze:
no i oczywiście najlepiej jak masz conajmniej 1giga ramu bo jak nie to lepiej odinstaluj squida bo tylko pogorszy sprawe (jeżeli oczywiście jest większa ilość szkodników w sieci)


@hx ja mam 15 osób 192 Mb ramu i wolny dysk, do tego nice, mrtg i powiem że strony super szybko nie chodzą, ładują się:

-rano - 2 user - 5 sek.
-popołudniu - 4 user - 10-20 sek.
wieczór - 6-8 user - 15-40 sek.

I wszyscy na mnie się drą, zaproponowałem podnieść abonament o 5 zł, żeby była kasa na ram i dysk i od tej pory nikomu to nieprzeszkadza.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 253 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5, 6, 7 ... 13  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl