Найдено 334 результата

Hermit
07 июн 2008, 21:51
Форум: Общий форум
Тема: Помогите настроить IPTABLES
Ответы: 14
Просмотры: 12746

Dark_Sarmat, см мой пост выше
Hermit
06 июн 2008, 09:00
Форум: Общий форум
Тема: Помогите настроить IPTABLES
Ответы: 14
Просмотры: 12746

Dark_Sarmat, при использовании такого скрипта фаервол не будет уничтожать никакие пакеты, просто для pptp и icmp будет выполнятся нат, для остальных пакетов - нет, НО ВСЕ пакеты покинут маршрутизатор.
Hermit
05 июн 2008, 08:36
Форум: Общий форум
Тема: Помогите настроить IPTABLES
Ответы: 14
Просмотры: 12746

iptables -P FORWARD DROP iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i <LAN_IFACE> -p gre -j ACCEPT iptables -A FORWARD -i <LAN_IFACE> -p tcp --dport 1723 -j ACCEPT iptables -A FORWARD -i <LAN_IFACE> -p icmp -j ACCEPT если нужен нат, то еще iptables -t na...
Hermit
05 июн 2008, 08:22
Форум: Дистрибутивы
Тема: Debian GNU/Linux 4.0r3
Ответы: 47
Просмотры: 39066

angor, насколько я знаю, сетевуха работает через PCI bridge. Я на своей практике ниразу не сталкивался с тем, что не работало это устройство, даже в тех случаях когда PCI bridge распознается как unknown устройства, подключенные к PCI все-равно работают.
Hermit
03 июн 2008, 19:51
Форум: Дистрибутивы
Тема: Debian GNU/Linux 4.0r3
Ответы: 47
Просмотры: 39066

Можно попробовать поставить lenny, там будет более свежее ядро, драйвер для nvidia постоянно развивается, там появляется поддержка новых сетевых карт. В случае etch можно посмотерть в сторону EtchAndAHalf - http://wiki.debian.org/EtchAndAHalf . В этом случае можно установить только ядро с модулями и...
Hermit
27 май 2008, 12:32
Форум: Linux, безопасность, сети
Тема: обход запретов и delay_pools в squid
Ответы: 10
Просмотры: 10428

# TAG: useragent_log
# Note: This option is only available if Squid is rebuilt with the
# --enable-useragent-log option
#
# Squid will write the User-Agent field from HTTP requests
# to the filename specified here. By default useragent_log
# is disabled.
#
#Default:
# none
Hermit
27 май 2008, 10:31
Форум: Linux, безопасность, сети
Тема: обход запретов и delay_pools в squid
Ответы: 10
Просмотры: 10428

как вариант можно запретить connect на 80 порт.
интересно еще было бы посмотреть useragent_log
Hermit
26 май 2008, 18:02
Форум: Linux, безопасность, сети
Тема: обход запретов и delay_pools в squid
Ответы: 10
Просмотры: 10428

а в логах какой метод виден?
Hermit
26 май 2008, 17:35
Форум: Linux, безопасность, сети
Тема: обход запретов и delay_pools в squid
Ответы: 10
Просмотры: 10428

Какая версия сквида? В каких-то версиях довольно долго были сломаны delay pools. по поводу ип адресов в логе - странно, потому что имя удаленного сервера берется из заголовков http (host: ...), а не из заголовков ip пакетов. А если в http запросах не будет заголовка host, то name based virtual hosts...
Hermit
17 май 2008, 12:49
Форум: Linux, безопасность, сети
Тема: Отказоустойчивости сети - нужна альтернатива бондингу.
Ответы: 15
Просмотры: 14742

Llama, можно попробовать arp_interval/arp_ip_target, сам не использовал, но думаю есть смысл потестировать. Если не поможет, можно посмотреть на возможности redundancy на свичах - у циски есть куча технологий на эту тему.
Hermit
16 май 2008, 10:27
Форум: Linux, безопасность, сети
Тема: Отказоустойчивости сети - нужна альтернатива бондингу.
Ответы: 15
Просмотры: 14742

Llama, каким образом используется bonding? Для HA, или для распределения нагрузки тоже? Насколько я понял используется Active-backup mode, т.е. в одно время активен только один линк?
Hermit
24 апр 2008, 14:43
Форум: Linux, безопасность, сети
Тема: Насколько хорош ClamAV для Postfix
Ответы: 7
Просмотры: 8376

Firestorm, лечить в большинестве случаев нечего. Обычно если вирус - то отправлен ботнетом, нужного там ничего нет. На моей практике крайне редко бывала нужная инфа с вирусами.
Hermit
24 апр 2008, 11:14
Форум: Linux, безопасность, сети
Тема: Насколько хорош ClamAV для Postfix
Ответы: 7
Просмотры: 8376

Berserker писал(а):clamd выжырае шмат памяці. Хаця, магчыма, на вашых маштабах гэта і не праявіцца.
100-150m при трафике примерно 60-80 сообщений в минуту. По-моему совсем не много.
Hermit
18 мар 2008, 18:12
Форум: Всё обо всём
Тема: jabber.org.by / jabber.linux.by support
Ответы: 101
Просмотры: 133280

какое соотношение местного к зарубежному трафику?
Hermit
04 мар 2008, 00:30
Форум: Общий форум
Тема: давайте поможем jabber.org.by
Ответы: 46
Просмотры: 40634

mend0za, если второе, помогу приютить его на виртуалке в датацентре соло.