Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czesc!!!
Mam takie pytanie, moze ktos mi poradzi.
Jak udostepnic emule na firewall'u (iptables) dla sieci LAN??
Chodzi o to zeby kazdy mial HighID. Dla siebie, czyli pojedynczego kompa jest OK (DNAT). Ale jak zrobic to dla calej sieci????
Pozdrawiam!!!!
Offline
hehe no kazdemu userowi mozesz przekierować po jednym porcie tcp.
Ja mam taką taktykę: port = drugi człon adresu ip * ostatni człon adresu ip * 100 + 1024
i tak ja mając 10.1.1.1 mam port 1124 ;] , ziomal z adresem 10.2.1.2 ma 1424 ;] itd ;] raczej nikomu się nie powtórzy
a taką funkcję popełniłem do natowania:
function nat_users() { for line in `cat $USR_NAT_FILE |grep -v "#"` do IP=`echo $line |cut -f 1 -d ':'` PORT=`echo $line |cut -f 2 -d ':'` NAT_IP=`echo $line |cut -f 3 -d ':'` NAT_PORT=`echo $line |cut -f 4 -d ':'` PROTO=`echo $line |cut -f 5 -d ':'` IF_NAME=`echo $line |cut -f 6 -d ':'` ACTION=`echo $line |cut -f 7 -d ':'` case $ACTION in 'DNAT') echo "$ACTION" echo -e "[firewall] t przekierowuje wszystkie połączenia z $IP : $PORT na $NAT_IP : $NAT_PORT" $IPT -A FORWARD -p $PROTO --dport $PORT -d $NAT_IP -j ACCEPT $IPT -t nat -A PREROUTING -p $PROTO -d $IP --dport $PORT -j $ACTION --to-destination $NAT_IP:$NAT_PORT ;; 'SNAT') echo "$ACTION" echo -e "[firewall] t przekierowuje wszystkie połączenia z $NAT_IP : $NAT_PORT na $IP : $PORT" $IPT -A FORWARD -p $PROTO --sport $PORT -d $NAT_IP -j ACCEPT $IPT -t nat -A POSTROUTING -p $PROTO -s $NAT_IP --sport $NAT_PORT -j $ACTION --to-source $IP:$PORT ;; *) echo -e "[firewall] t nat_users: unknown parameter $ACTION" ;; esac done }
a to fragment pliku od natowania ;]
80.51.227.22:997:10.1.1.1:80:tcp:eth0:DNAT
tak na dobrą sprawę to mozna zostawic tylko dnat .. snat jest tu zbedny ...
Offline
OK podobnie myslalem, ale czy nie trzeba jeszcze po jednym porcie udp tak jak sugeruja to na stronie emule?
Ale chyba inny niz domyslny port klienta emule nie bedzie mial wplywu na polaczenia (ilosc zrudel) bo z serwerami bedzie sie laczyl caly czas standardowo na wychodzacym 4665udp i 4661tcp
A czemu myslales tu jeszcze o SNAT?? Chyba ze chodzi o wywalenie go zze skryptu.
Dzieki Pozdro!!!
Offline
No tak w tym przypadku skrypt nie musi mies SNAT bo go nie bedzie realizowal.
A jak z tymi portami wedlug Ciebie udp tez przekierowac?
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00128 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.145.92.96' WHERE u.id=1 |
0.00083 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.145.92.96', 1738314191) |
0.00058 | SELECT * FROM punbb_online WHERE logged<1738313891 |
0.00064 | DELETE FROM punbb_online WHERE ident='3.144.16.40' |
0.00048 | SELECT topic_id FROM punbb_posts WHERE id=15504 |
0.00005 | SELECT id FROM punbb_posts WHERE topic_id=1850 ORDER BY posted |
0.00057 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=1850 AND t.moved_to IS NULL |
0.00005 | SELECT search_for, replace_with FROM punbb_censoring |
0.00082 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=1850 ORDER BY p.id LIMIT 0,25 |
0.00089 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=1850 |
Total query time: 0.00635 s |