Оптимизация работы сети!!!

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
sst78rus
рядовой
Сообщения: 40
Зарегистрирован: 2006-07-18 10:39:55

Непрочитанное сообщение sst78rus » 2006-07-25 17:05:55

zorg писал(а):Вообщем пока нифига, добавил это правило, но толку не стало, как ни мог подключиться так и не могу, блин.. придётся рыть, самое интересное в логах нигде не вижу чтобы что-то резалось! :/
Если правильно понял, не получается редирект порта сделать? Тоже были проблемы, прокидывал порт на шлюзе на внутресетевую машину. Трафик от локальной машины natd отдавать не забываешь? :D
Соственно, чего хотел посоветовать. Я свою ошибку нашел при помощи tcpdump. Просто поглядел что приходит на внешний интерфейс, что уходит с внутреннего в локалку и что идет из локалки обратно. Просто мегаудобно - видно с какого адреса и порта на какой адрес порт пакет идет.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-07-26 8:31:52

sst78rus писал(а): Трафик от локальной машины natd отдавать не забываешь? :D
Ты имеешь ввиду не забыл ли я прописать шлюз правильный на ней!? ;) Если так то после первой попытки прописал! :)
Но опять не фига, счас попробую вообще открытый фаер на время сделать и посмотреть, но кажется мне что не в фаере дело! :(
Ерунда какая-то, мож это только к RDP такое относиться!?!? А с другими сервисами всё нормуль??? вообщем думать нужно...
Всё дело в перце!! :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-28 23:26:14

и правда, а сервак то наружу имеет выход?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-07-29 11:15:00

lissyara писал(а):и правда, а сервак то наружу имеет выход?
Ну я тоже задался этим вопросом, после стольких неудачных попыток, оказалось что нет! :( ТОгда я решил (так как брал за основу построение фаера от тебя) всё перепроверить, ну чтож привёл всёё впорядок, сделал запуск фаера так как нужно по правилам! :) Теперь всё работает, и не только RDP, но и в инет выходишь бес проблем с этого сервака. Но вот достучаться до него не получается блин, либо нужно ещё какое-то разрешающее правило, придётся повнимательнее изучить RDP, хотя в ISA 2000 таких проблем не было, открыл порт и всё, тоже самое на Брандмауэрах D-Link, всё просто было, а тут какие-то сложности возникли, чего то не допонимаю.... :(
Всё дело в перце!! :)

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-07-29 16:52:48

покажи конфиг фаера.

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-07-30 18:24:32

чего то у меня полегло, поэтому тока завтра после прихода на работу! :(
Всё дело в перце!! :)

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-07-31 19:10:53

НУ что нарыл, получилось убрал via ${LanOut}
в правиле указанном Лисом токлько после того как убрал - работает, а с интерфейсом не работало, счас покручу, как получше сделать и почему работает именно без интерфейса.
Завтра приведу пример конфига фаера.
Всё дело в перце!! :)

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-08-03 10:22:44

zorg, чего молчишь?

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-03 19:20:47

northern писал(а):zorg, чего молчишь?
Да блин не молчу, времени нет вообще, за всё лето отдохнул тока 5 дней. Счас комплекс запустили (20000 кв.м), не сдав его, как результат бегаю клиентов включаю, телефоны, интернет, запарился - СКС до конца не сдали, циски не все привезли, часть приходится на свитчах ваять, мать блин... все хотят работать (и при этом ещё с напругой проблемы (запитали мне от освещения, прикидываешь когда его отключают более чем на 30 минут??? :) ) , так как почти всё питание от двух дизельгенераторов идёт суммарной мощностью на 1 МВт и всё равно не хватает у меня в межэтажных узлах лампочек нет, кроссировать приходится с фонарём на лбу, да жара ещё, не лето, а фиг знает что, уроды даже премию не дали пока ни разу)!!! :( устал нафиг, мож завтра успею выложить и делов то делов, а даже на это времени не остаётся!! на форум и то из маршрутки выползти тока успеваю.
Счас вот разгребу этот комплекс, поюзаю ещё проброс портов и нужно будет заняться почтой, попробовать настроить почтовый сервачок :)
А то сервер то я заказал у НР, поэтому нужно будет ставить на него почтовик! вот думаю какой!?? Тут поюзал CGPro ничего такой, вот интересует Exim ещё много пишут о нём, охота поиграть с ним, посмотреть насколько понятен в настройках...
Всё дело в перце!! :)

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-08-04 13:18:55

ты это... побольше отдыхай-то... раьота не волк...
а почтарь - я до него сам не дошёл ещё, но если читал статьи - лиссяре больше нравится Exim. мне для выбора этого достаточно.

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-04 21:41:49

Это да!! но блин времени не хватает!! :(
Экзим это да! Меня больше всего прельщает утверждение Лиса о том что спама у него мона сказать нет, вот что важнне всего!!! ну а остальное надеюсь что тоже не отстаёт! :)
Всё дело в перце!! :)

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-08-05 11:38:42

зорг, у тя большой опыт с терминалами, я в форуме железа поднял тему, бедет время выскажи своё мнение, плиз

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-08-05 21:32:15

счас позырим! :)
(Опыт то нетакой большой и нетам где хочется вот у Лисса на Юниксе гораздо больше, а мне ещё учиться и учиться!! :) но всё впереди!!!)
Всё дело в перце!! :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-08-07 7:48:03

кстати, у меня опыту - 2.5 года...
мне тоже до зубров всяких учиться и учиться :)
А раньше я был виндузятником :)))
Убей их всех! Бог потом рассортирует...