Search:

Type: Posts; User: Ilmarinen

Page 1 of 3 1 2 3

Search: Search took 0.01 seconds.

  1. Replies
    227
    Views
    164,087

    Как вариант -- с помощью iptables в mangle...

    Как вариант -- с помощью iptables в mangle PREROUTING маркируется нужный трафик, в Вашем случае, например, так

    iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 2
    Далее,...
  2. Replies
    131
    Views
    74,292

    В такой конфигурации сеть 10.0.0.0/20 доступна не...

    В такой конфигурации сеть 10.0.0.0/20 доступна не будет.
    Дело в том, что скорее всего пакеты для сети 10.0.0.0/20 через WAN вылетают, но с Вашим реальным адресом (рекомендую проверить с помощью...
  3. Это не очень существенно А в vtysh команда sh ip...

    Это не очень существенно
    А в vtysh команда sh ip ro rip что показывает?
    У меня такое ощущение, что анонсы до зебры не доходят.
  4. Я не верно выразился, но Вы поняли верно, нужно...

    Я не верно выразился, но Вы поняли верно, нужно использовать учетную запись с id=0 (grep :0:0 /etc/passwd)

    Они не записываются в файл, а добавляются в таблицу маршрутизации.

    $ ip r...
  5. Можно для тестового запуска, чтобы убедиться, что...

    Можно для тестового запуска, чтобы убедиться, что проблема именно в правах доступа можно попробовать запустить от пользователя root и группы root:

    /opt/sbin/zebra -u root -d -g root...
  6. А что мешает использовать цепочку PREROUTING для...

    А что мешает использовать цепочку PREROUTING для этой цели?
    А в iptables действительно чего-то не хватает, так как "нормальные" дистрибутивы указанное в первом посте правило добавляют без проблем.
  7. Replies
    531
    Views
    276,392

    А Вы читали IPTables Tutorial, пробовали...

    А Вы читали IPTables Tutorial, пробовали описанный рецепт?
    Обращаю внимание на то, что нужны два правила -- первое для замены адреса получателя пакета (DNAT) и второе для замены адреса отправителя...
  8. Replies
    531
    Views
    276,392

    Читаем внимательно...

    Читаем внимательно http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET
    Дело в том что адрес получателя Вы заменили, а адрес отправителя нет, пакет ушел яндексу и от ответ отправил не Вашему асусу, а...
  9. [root@home-gw root]$ robocfg show|grep -i ^port...

    [root@home-gw root]$ robocfg show|grep -i ^port
    Port 0: 100FD enabled stp: none vlan: 1 mac: 00:00:00:00:00:00
    Port 1: 100FD enabled stp: none vlan: 2 mac: 00:00:00:00:00:00
    Port 2: DOWN enabled...
  10. Нет, не правильно в первом варианте не указана...

    Нет, не правильно в первом варианте не указана цепочка.
    iptables -A PREROUTING -t mangle .......... -j MARK в любом случае используется для маркировки пакетов, только для входящих и исходящих...
  11. Replies
    180
    Views
    119,267

    Некоторое время назад я использовал аналогичную...

    Некоторое время назад я использовал аналогичную конфигурацию WL500Gp и Zyxel 660R в режиме моста.
    Я поступил следующим образом, в настройках WL500Gp указал IP адрес для WAN 192.168.0.1 и настроил...
  12. Replies
    135
    Views
    82,624

    Я полагал что под received by filter...

    Я полагал что под received by filter подразумевается общее число пакетов которые "поймал" tcpdump до того как был наложен фильтр с заданным условием, но что-то эксперименты с tcpdump ясности не...
  13. Replies
    135
    Views
    82,624

    Ключик -n должен прибавить резвости tcpdump -n...

    Ключик -n должен прибавить резвости

    tcpdump -n -i vlan1 igmp
    без него tcpdump пытается выполнить преобразование IP адреса в имя вот и тормозит, а по поводу потери пакетов -- у Вас tcpdump "ловит"...
  14. Replies
    186
    Views
    144,435

    Нужно ez-setup сделать исполняемым chmod +x ...

    Нужно ez-setup сделать исполняемым

    chmod +x /tmp/local/sbin/ez-setup
    убедится что первая строка #!/bin/sh и концы строк "в стиле unix"
  15. P.S. Запустил я таки этот dialer и попробовал...

    P.S.
    Запустил я таки этот dialer и попробовал позвонить
    На "настоящем линуксе заглянул в /etc/services

    $ grep 1720 /etc/services
    h323hostcall 1720/tcp
    h323hostcall 1720/udp...
  16. А почему Вы считаете, что у обитателей форума...

    А почему Вы считаете, что у обитателей форума есть время и желание разбираться с протоколом программы которой мало кто пользуются ?Странно, что у миллионов пользователей скай такой проблемы не...
  17. Не очень понятно зачем делается DNAT. Хорошо бы...

    Не очень понятно зачем делается DNAT. Хорошо бы посмотреть на вывод команд iptables INPUT -L -v --line-numbers и netstat -l | grep ssh
    при этом стоит сохранить вывод первой команды до попытки...
  18. Так ведь в роутере есть модуль...

    Так ведь в роутере есть модуль /lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_recent.o

    insmod ipt_recent
    iptables -I FORWARD -p tcp -m tcp --dport 22 -m state --state NEW -j SSHSCAN
    iptables ...
  19. Replies
    260
    Views
    159,616

    В репозитории в списке пакетов значится ntp ...

    В репозитории в списке пакетов значится ntp
    http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/ntp_4.2.4p3-2_mipsel.ipk
  20. Replies
    260
    Views
    159,616

    В примере конфигурации dnsmasq ...

    В примере конфигурации dnsmasq
    http://www.thekelleys.org.uk/dnsmasq/docs/dnsmasq.conf.example
    указана такая возможность

    # Set the NTP time server address to be the same machine as
    # is running...
  21. Так в screen можно держать столько сессий сколько...

    Так в screen можно держать столько сессий сколько Вам нужно, по Ctrl+A-N (N - -номер сессии) можно между ними переключаться.
    У меня "по жизни" в screen живут irssi и куча консолей "с этим проблем...
  22. Replies
    421
    Views
    222,895

    А Вы его перегружали после внесения изменений в...

    А Вы его перегружали после внесения изменений в настройки?
  23. Thread: Route

    by Ilmarinen
    Replies
    1
    Views
    1,560

    Можно, но не через Веб-интерфейс. Нужно зайти...

    Можно, но не через Веб-интерфейс. Нужно зайти терминалом (telnet или ssh что у Вас настроено), на время "до перезагрузки" маршруты можно внести командой ip route add "сеть/маска" "шлюз". Для того...
  24. А "лампочка" на WAN порту горит? А то может...

    А "лампочка" на WAN порту горит? А то может кабель подключен а линка нет ?
    Ну это-то как раз понятно, если "Cable is not attached".
    Если в консоле набрать robocfg show чего в ответ получаете?
    И...
  25. В "родной" прошивке post- и pre- скрипты не...

    В "родной" прошивке post- и pre- скрипты не вызываются.
Results 1 to 25 of 57
Page 1 of 3 1 2 3