<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: один спутник ss3 + лоаклка + несколько земель gprs</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html</link>
    <description>имеем ss3 tt-budget s1401 с тазиком на satgate/turksat и локалку с юзерами, у каждого из которых своя земля по gprs и аккаунт у sat-прова на один и тот же mac-адрес dvb-карты.&lt;br&gt;&lt;br&gt;с gprs-землей все понятно, openvpn у каждого авторизуется у sat-прова самостоятельно, трафик со спутника успешно валится на общий тазик и прослеживается tcpdump-ом на dvb-серваке по ip-адресам tap-интерфейсов юзеров.&lt;br&gt;&lt;br&gt;теперь про раздачу трафика с dvb.&lt;br&gt;для каждого юзера картина должна выглядеть так:&lt;br&gt;&lt;br&gt;dvb_if(no ip) -&amp;gt; linux -&amp;gt; eth_if(10.0.0.1) --&#123;локалка&#125;--&amp;gt; eth_if(10.0.0.x) -&amp;gt; win -&amp;gt; tap_if(openvpn)&lt;br&gt;&lt;br&gt;т.е. надо весь траф с dvb завернуть в локалку, не разбираясь, где чей, и каждый клиент должен взять из этой кучи свои пакеты, адресованные его tap-интерфейсу по ip от sat-прова.&lt;br&gt;&lt;br&gt;а также перекладывание трафа с eth на tap под виндой тоже представляется мне проблематичным (без спец.софта).&lt;br&gt;&lt;br&gt;мож кто-нить устраивал такой бенефис?&lt;br&gt;</description>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (c0nfED)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#8</link>
    <pubDate>Thu, 15 May 2008 05:09:25 GMT</pubDate>
    <description>&amp;gt;ifconfig -a &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и всё останется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ifconfig по умолчанию показывает только поднятые интерфейсы. &lt;br&gt;&amp;gt;Ключ -a указывает, что нужно показывать и выключенные &lt;br&gt;&lt;br&gt;и правда, спс!&lt;br&gt;&lt;br&gt;поэкспериментировал с маршрутами.&lt;br&gt;&lt;br&gt;выяснилось, что если на компе-роутере для dvb_if основным шлюзом указать ip-адрес собственной локалочной сетевки (напр. route add default gw 10.0.0.1), то пакеты в локалку уходят, но на клиентах сетевки режут не принадлежащий им трафик. &lt;br&gt;&lt;br&gt;если назначить какой-нить клиентской сетевке любой внешний адрес, для которого с dvb_if есть трафик (напр. tcpdump -i dvb0_0 показал трафик для 85.195.x.x, мы этот адрес назначаем локальной сетевке любого клиента вместо 10.0.0.x), то этот клиентский комп вроде хавает пакеты.&lt;br&gt;&lt;br&gt;насколько я понимаю, для доставки пакетов на tap_if требуется включить в винде службу &quot;маршрутизации и удаленного доступа&quot; (вроде она отвечает за форвардинг) и загнать локалочную сетевку клиента в promisc mode, чтобы она хавала все пакеты без разбора, а tap_if уже брал бы свое, по свое</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (xguru)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#7</link>
    <pubDate>Thu, 08 May 2008 14:24:33 GMT</pubDate>
    <description>ifconfig -a &lt;br&gt;&lt;br&gt;и всё останется.&lt;br&gt;&lt;br&gt;ifconfig по умолчанию показывает только поднятые интерфейсы.&lt;br&gt;Ключ -a указывает, что нужно показывать и выключенные&lt;br&gt;</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (c0nfED)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#6</link>
    <pubDate>Mon, 05 May 2008 12:11:10 GMT</pubDate>
    <description>также пробовал поднять бридж (bridge-utils) между dvb_if и eth_if,&lt;br&gt;чтобы на всех клиентов трафик приезжал в сыром виде (со внешними адресами).&lt;br&gt;&lt;br&gt;bridge-utils ставится без проблем, и интерфейс подымается без ошибок, но не бриджует, т.е. на dvb0_0 трафик продолжает сыпаться, а на bridge0-интерфейсе и eth0-интерфейсе tcpdump молчит.&lt;br&gt;&lt;br&gt;в описании (http://xgu.ru/wiki/Linux_Bridge) не понял одного:&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Команда ifconfig должна показывать обе (или больше, если их больше) сетевые карты, &lt;br&gt;&amp;gt;&amp;gt; и они должны быть выключены, т.е. находиться в состоянии DOWN&quot;&lt;br&gt;&lt;br&gt;это как?&lt;br&gt;если сказать интерфейсу down - его драйвер отваливается и он пропадает из листинга ifconfig.&lt;br&gt;т.е. интерфейс убирается, а не выключается.&lt;br&gt;как именно нужно &quot;выключить&quot; интерфейс, чтобы он и в листинге интерфейсов остался, и был down?&lt;br&gt;&lt;br&gt;bridge-utils ставил так:&lt;br&gt;&lt;br&gt;ifconfig eth0 0.0.0.0&lt;br&gt;# на dvb0_0 адрес не сбрасываем, его там и так нет.&lt;br&gt;brctl addbr bridge0&lt;br&gt;brctl addif bgidge0 eth0&lt;br&gt;brctl addif bridge0 dvb0_0&lt;br&gt;ifconfig bridge0 up&lt;br&gt;&lt;br&gt;кто-нибудь связыв</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (c0nfED)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#5</link>
    <pubDate>Sun, 04 May 2008 10:43:55 GMT</pubDate>
    <description>&amp;gt;мало вероятно что это прокатит.... винда скорее всего пакеты такие будет выбрасывать... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;затея прикольная... хммм... быть может поможет &lt;br&gt;&amp;gt;http://www.netfilter.org/projects/patch-o-matic/pom-extra.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ROUTE - iptables ROUTE target &lt;br&gt;&amp;gt;а конкретно --tee &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Удачи. &lt;br&gt;&lt;br&gt;кстати, очень даже может получиться...&lt;br&gt;буду тестить, спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (c0nfED)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#4</link>
    <pubDate>Sun, 04 May 2008 10:35:13 GMT</pubDate>
    <description>&amp;gt;Такое навряд ли получится т.к. антенна принимает весь поток со спутника, а &lt;br&gt;&amp;gt;уже двб карта отсеивает лишнее исходя из МАС адреса вашей двб &lt;br&gt;&amp;gt;карты и PID-а. Я так думаю, чтобы такая схема работала надо &lt;br&gt;&amp;gt;каждому пользователю ставить двб карту. &lt;br&gt;&lt;br&gt;как раз нужное и не отсеивает!&lt;br&gt;у всех привайдерские аккауны на этот mac, и tcpdump видит их пакеты, как впрочем и совершенно чужие.&lt;br&gt;pid у всех один, у satgate пид определяется тарифным планом.&lt;br&gt;полагаю, mac-фильтрация в данном случае не опасна =))&lt;br&gt;</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (pavel_simple)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#3</link>
    <pubDate>Sun, 04 May 2008 09:39:04 GMT</pubDate>
    <description>мало вероятно что это прокатит.... винда скорее всего пакеты такие будет выбрасывать...&lt;br&gt;затея прикольная... хммм... быть может поможет &lt;br&gt;http://www.netfilter.org/projects/patch-o-matic/pom-extra.html&lt;br&gt;&lt;br&gt;ROUTE - iptables ROUTE target&lt;br&gt;а конкретно --tee&lt;br&gt;&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (mixa)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#2</link>
    <pubDate>Sun, 04 May 2008 09:38:44 GMT</pubDate>
    <description>Зачем такие сложности?&lt;br&gt;Установить Pent&#064;Office и каждый получит свое. Если не изменяет память - до 64&lt;br&gt;</description>
</item>

<item>
    <title>один спутник ss3 + лоаклка + несколько земель gprs (user)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80112.html#1</link>
    <pubDate>Sun, 04 May 2008 09:20:24 GMT</pubDate>
    <description>Такое навряд ли получится т.к. антенна принимает весь поток со спутника, а уже двб карта отсеивает лишнее исходя из МАС адреса вашей двб карты и PID-а. Я так думаю, чтобы такая схема работала надо каждому пользователю ставить двб карту.&lt;br&gt;</description>
</item>

</channel>
</rss>
