The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"О, великие гуру FreeBSD... Подскажите... помогите..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 23-Янв-09, 18:12 
Вот какая трабла... Есть провайдер, который по UTP отдает мне канал... Через PPPoE соединение. Есть сервер на FreeBSD 7.0 - задача раздать интернет по внутренней локальной сети пользователям с учетом того, что канал в 256, то ограничить скорость закачек пользователей, плюс предоставить возможность с локального FTP скачивать фильмы и тому подобное... Ну, и как положено, мониторить кто, куда и когда лазил...
Вот так я это реализовал:
/etc/rc.conf
------------------
gateway_enable="YES"
hostname="yurchello.local"
ifconfig_nfe0="DHCP"
ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"
inetd_enable="YES"
keymap="ru.koi8-r"
moused_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="TeNet"
firewall_enable="YES"
#firewall_type="OPEN"
firewall_script="/etc/firewall.conf"
natd_enable="YES"
natd_interface="nfe0"
natd_flags=""
sshd_enable="YES"
usbd_enable="YES"
linux_enable="YES"
trafd_enable="YES"
trafd_ifaces="rl0 nfe0"
trafd_flags=""
trafd_log="/usr/local/var/trafd.log"
apache22_enable="YES"
mysql_enable="YES"
snmpd_enable="YES"
squid_enable="YES"
---------------------
PPPoE поднимаю так:
default:
set log Phase tun command

TeNet:
set device PPPoE:nfe0
disable ipv6cp
enable lqr
set dial
set login
set authname myname
set authkey mypassword
add default HISADDR
set redial 0 0
set timeout 0
set reconnect 3 0
enable dns

---------------------
firewall.conf
/sbin/ipfw -f flush

/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl0
/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via nfe0
/sbin/ipfw add divert natd all from any to any in via nfe0
/sbin/ipfw add allow ip from any to any
------------------------
squid.conf
http_port 3128
icp_port 0
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 256 MB
maximum_object_size 8092 KB
maximum_object_size_in_memory 512 KB
cache_dir ufs /usr/local/squid/cache 2048 64 256
cache_access_log /usr/local/squid/logs/access.log
cache_log /usr/local/squid/logs/cache.log
cache_store_log /usr/local/squid/logs/store.log
cache_mgr admin@my_domain.ru
visible_hostname mail.my_domain.ru
tcp_outgoing_address 192.168.0.1
refresh_pattern ^ftp:    1440    20%    10080
refresh_pattern ^gopher:    1440    0%    1440
refresh_pattern .    0    20%    4320

acl all src 0.0.0.0/0.0.0.0
acl download urlpath_regex -i \.rm$ \.wma$ \.viv \.mpg$ \.asf$ \.mp2$ \.mp3$ \.mp4$  \.mpeg$ \.mov$ \.wav$ \.avi$ \.swf$ \.wmv$ \.iso$ \.tgz$ \.bz2$  \.exe$ \.rar$ \.zip$ \.gz$ \.rpm$
acl fulldown dstdomain .tenet.ua
delay_pools 1
delay_class 1 1
delay_access 1 allow all download !fulldown
delay_parameters 1 32000/8000

acl allowed_sites dstdomain "/usr/local/my_doc_smb/squid/allowed_sites.conf"
acl limited_IP src "/usr/local/my_doc_smb/squid/limited_IP.conf"
acl denied_sites dstdomain "/usr/local/my_doc_smb/squid/denied_ext.conf"
acl    localhost    src    127.0.0.0/8
acl    our_networks    src    192.168.0.0/24

http_access    deny    denied_sites
http_access    allow    allowed_sites
http_access    deny    limited_IP
http_access    allow    our_networks
http_access    allow    localhost
http_access    deny    all

http_port 127.0.0.1:3128 transparent

coredump_dir /usr/local/squid/cache
pid_filename /usr/local/squid/logs/squid.pid

Теперь сам вопрос... сервер стартанул после перезугрузки, все работает, все довольны... но.. проходит какой то промежуток времени, и вдруг нет у всех пропадает... и пока не перезугружу сервер....
думал проблема с PPPoE.. дело в том что даже с сервера не пингуется тот же яндекс...
но в процессах есть и айпишник у PPPoE сохраняется в виде tun0..
куда смотреть, какие логи ковырять???
подскажите плиз..
И еще.. хоть мне сквид и режет скорость закчек, но все равно - скайп передает файлы со скоростью намного больше, чем я зарезал, да и торент качает быстрее...
а вот остальное сквид режет нормально...
что делать то?? куда смотреть то???

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Сергей (??) on 23-Янв-09, 19:12 
Может сам squid падает, torrent и skype идут наверное, а я думаю точно, не через squid
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 23-Янв-09, 21:33 
хм... ок попробую его перестартовать ... но как мне кажется, уже пробовал как то и не помогало... :(
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 23-Янв-09, 22:08 
думал уже поискать как создать скрипт, который будет пинговать какой-то сайт (например, www.google.com) и при потери пингов тупо ребутить сервак... может даже так... но как это реализовать????
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от PavelR (??) on 24-Янв-09, 08:29 
>думал уже поискать как создать скрипт, который будет пинговать какой-то сайт (например,
>www.google.com) и при потери пингов тупо ребутить сервак... может даже так...
>но как это реализовать????

может быть попробовать mpd ? он вроде как сам за каналом следит.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 24-Янв-09, 10:01 
поставить mpd конечно можно, но хочу просто разобраться и с таким способом то же...  не даром же он существует! :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 24-Янв-09, 15:23 
еще вот вопрос - может ли это быть связанно с тем, что сквидом режется канал для абонентов... а кто то из пользователей работает со скайпом и кладет весь канал на себя - так как закачка файлов передаваемых по скайпу не ограничивается???
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от greenwar (ok) on 25-Янв-09, 12:44 
>поставить mpd конечно можно, но хочу просто разобраться и с таким способом
>то же...  не даром же он существует! :)

была у меня как-то попытка разобраться с pptpd в 7.1
не разобрался - глючный порт для 7.1 так и не завёлся
зато завёлся mpd5.2 на дефолтных настройках автора

P.S. 7.1 stable на дворе давно..

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Skif (ok) on 25-Янв-09, 13:36 
Я бы на момент того, как пропали отзывы от сервака глянул бы nload загрузку на интерфейсах. Раз
Второе посмотрел бы /var/log/all.log (предварительно откамментил бы в /etc/syslog.conf) что происходит на момент проблемы и перед нею. Проверил бы как себя ведет named.
По поводу торрента и скайпа - так скорость для них у вас и не зарезана по правилам фаервола ну никак. Надо pipe добавлять.
Третье. top. что происходит всей момент. Сам бы не разобрался - сюда все эти данные дал бы. Глядишь вместе чего бы и увидели. Или новые вопросы появились бы :).
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 25-Янв-09, 20:21 
вот снова была такая же ситуация... сделал /usr/local/etc/rc.d/squid restart не помогло, хотя сквид рестартанул корректно...
после этого ребутнул сервер... и заметил, что моя сетевая карта не получила по DHCP IP-адрес... но так, как для протокола PPPoE это не обязательно, то соединение с интернет восстановилось....
вот опять же... почему, если в конфиге ppp.conf я указал делать reconnect 3 0, а этого не случилось??? и как это можно исправить???
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 26-Янв-09, 19:24 
ну что, народ... есть у кого еще какие мысли по моей проблеме??? тема моя еще актуальна :(
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 26-Янв-09, 22:23 
вот что мне логи шепчут:
cat /var/log/ppp.log

Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: Chap Input: FAILURE
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: Disconnected!
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: lcp -> logout
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: logout -> hangup
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: Disconnected!
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: Connect time: 1 secs:                                              152 octets in, 125 octets out
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: 8 packets in, 7 packet                                             s out
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase:  total 277 bytes/sec, peak 112                                              bytes/sec on Mon Jan 26 21:19:39 2009
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: hangup -> opening
Jan 26 21:19:39 yurchello ppp[439]: tun0: Phase: deflink: Enter pause (3) for re                                             dialing.
Jan 26 21:19:42 yurchello ppp[439]: tun0: Phase: deflink: Connected!
Jan 26 21:19:42 yurchello ppp[439]: tun0: Phase: deflink: opening -> dial
Jan 26 21:19:42 yurchello ppp[439]: tun0: Phase: deflink: dial -> carrier
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_ACNAME (hook                                              "vipa9.te.net.ua")
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_SESSIONID
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_SUCCESS
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: deflink: carrier -> login
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: deflink: login -> lcp
Jan 26 21:19:43 yurchello ppp[439]: tun0: Warning: deflink: Reducing configured                                              MRU from 1500 to 1492
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: deflink: his = CHAP 0x05, mine                                              = none
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: Chap Input: CHALLENGE (18 bytes                                              from vipa9.te.net.ua)
Jan 26 21:19:43 yurchello ppp[439]: tun0: Phase: Chap Output: RESPONSE (yurchell                                             o)
Jan 26 21:19:44 yurchello ppp[439]: tun0: Phase: Chap Input: FAILURE
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: Disconnected!
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: lcp -> logout
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: logout -> hangup
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: Disconnected!
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: Connect time: 3 secs:                                              150 octets in, 125 octets out
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: 16 packets in, 14 pack                                             ets out
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase:  total 91 bytes/sec, peak 74 by                                             tes/sec on Mon Jan 26 21:19:44 2009
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: hangup -> opening
Jan 26 21:19:45 yurchello ppp[439]: tun0: Phase: deflink: Enter pause (3) for re                                             dialing.
Jan 26 21:19:48 yurchello ppp[439]: tun0: Phase: deflink: Connected!
Jan 26 21:19:48 yurchello ppp[439]: tun0: Phase: deflink: opening -> dial
Jan 26 21:19:48 yurchello ppp[439]: tun0: Phase: deflink: dial -> carrier
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_ACNAME (hook                                              "vipa12.te.net.ua")
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_SESSIONID
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Received NGM_PPPOE_SUCCESS
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: deflink: carrier -> login
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: deflink: login -> lcp
Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: deflink: Reducing configured                                              MRU from 1500 to 1492
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: deflink: his = CHAP 0x05, mine                                              = none
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Chap Input: CHALLENGE (20 bytes                                              from vipa12.te.net.ua)
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Chap Output: RESPONSE (yurchell                                             o)
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: Chap Input: SUCCESS
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: deflink: lcp -> open
Jan 26 21:19:49 yurchello ppp[439]: tun0: Phase: bundle: Network
Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: 0.0.0.0/0: Change route faile                                             d: errno: No such process
Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: ff02:5::/32: Change route fai                                             led: errno: Network is unreachable


помогите расшифровать плиз!!!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 27-Янв-09, 07:58 
Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: 0.0.0.0/0: Change route failed: errno: No such process
Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: ff02:5::/32: Change route led: errno: Network is unreachable


что енто такое могет быть??? и если это плохо, то как с этим бороться???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от andr (??) on 27-Янв-09, 21:21 
>Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: 0.0.0.0/0: Change route failed: errno:
>No such process
>Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: ff02:5::/32: Change route led: errno:
>Network is unreachable
>
>

а может у тебя просто проблема у провайдера? вроде все нормально по конфигам.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 27-Янв-09, 23:45 
>>Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: 0.0.0.0/0: Change route failed: errno:
>>No such process
>>Jan 26 21:19:49 yurchello ppp[439]: tun0: Warning: ff02:5::/32: Change route led: errno:
>>Network is unreachable
>>
>>
>
>а может у тебя просто проблема у провайдера? вроде все нормально по
>конфигам.

Может и так... но - суть вопроса остается - как автоматизировать процесс ререподключения сервера при провалах провайдера???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 28-Янв-09, 20:18 
Народ!! ну помогите же...
может можно прикрутить какой скрипт, который быдет пингать внешку... и в крайнем случаее ребетить сервер???
как хотя б такое реализовать....????
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 29-Янв-09, 16:42 
>Народ!! ну помогите же...
>может можно прикрутить какой скрипт, который быдет пингать внешку... и в крайнем
>случаее ребетить сервер???
>как хотя б такое реализовать....????

на форуме этих скриптов как... было б желание

ну например:

#!/bin/sh
ping -n -c 1 -s 1 ххх.ххх.ххх.ххх >/dev/null 2>&1
if [ $? -ne 0 ];
then
    ping -n -c 1 -s 1 ууу.ууу.ууу.ууу >/dev/null 2>&1
    if [ $? -ne 0 ]; then
        echo "interfacee down"
        /etc/rc.d/ppp restart
    else echo "DNS 1 down"
    fi
else echo "OK"
fi

где:
ххх.ххх.ххх.ххх - адрес ну например ДНС-а провайдера
ууу.ууу.ууу.ууу - адрес како-го нить хоста в инете. може у провайдера днс лег ;)


если прикрутить перезагрузку сервера, то при падении канала на 2-3 часа...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 30-Янв-09, 08:25 
Спасибо за скрипт! на выходных попробую его прикрутить...
Но вот на какие мысли он меня навел... Сегодня утром опять пропал нет в локальной сети, зашел на сервак путтей, даже с сервера пинги не ходили даже на тот же яндекс... top - показала, что вроде бы нет "нехороших" процессов...
сделал тогда так /etc/rc.d/dhcpclient restart... после этого ppp -ddial TeNet
DHCP и IP-vpn (tun0) получил...
появились пинги с сервера на тот же яндекс.. но в локальной сети инет не появился...
далее ковыряться не успевал - нужно на работу выезжать... просто опять ребутнул сервер... все заработало везде... и в локалке опять появился интернет...
----
вот как логает у меня сервак...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 30-Янв-09, 09:49 
>[оверквотинг удален]
>пинги не ходили даже на тот же яндекс... top - показала,
>что вроде бы нет "нехороших" процессов...
>сделал тогда так /etc/rc.d/dhcpclient restart... после этого ppp -ddial TeNet
>DHCP и IP-vpn (tun0) получил...
>появились пинги с сервера на тот же яндекс.. но в локальной сети
>инет не появился...
>далее ковыряться не успевал - нужно на работу выезжать... просто опять ребутнул
>сервер... все заработало везде... и в локалке опять появился интернет...
>----
>вот как логает у меня сервак...

если IP динамический, то нужно нат перезапускать ну или с ключиком -d его запускать

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 30-Янв-09, 19:15 
>[оверквотинг удален]
>>DHCP и IP-vpn (tun0) получил...
>>появились пинги с сервера на тот же яндекс.. но в локальной сети
>>инет не появился...
>>далее ковыряться не успевал - нужно на работу выезжать... просто опять ребутнул
>>сервер... все заработало везде... и в локалке опять появился интернет...
>>----
>>вот как логает у меня сервак...
>
>если IP динамический, то нужно нат перезапускать ну или с ключиком -d
>его запускать

а какой командой он перезапускается? :) извиняюсь за свою негорамотность - учусь еще.. :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 31-Янв-09, 19:56 
>[оверквотинг удален]
>>>далее ковыряться не успевал - нужно на работу выезжать... просто опять ребутнул
>>>сервер... все заработало везде... и в локалке опять появился интернет...
>>>----
>>>вот как логает у меня сервак...
>>
>>если IP динамический, то нужно нат перезапускать ну или с ключиком -d
>>его запускать
>
>а какой командой он перезапускается? :) извиняюсь за свою негорамотность - учусь
>еще.. :)

в принципе если он запускается через nat_enable="YES" в rc.conf то можна перезапускать /etc/rc.d/natd restart

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 31-Янв-09, 21:26 
>[оверквотинг удален]
>>>>вот как логает у меня сервак...
>>>
>>>если IP динамический, то нужно нат перезапускать ну или с ключиком -d
>>>его запускать
>>
>>а какой командой он перезапускается? :) извиняюсь за свою негорамотность - учусь
>>еще.. :)
>
>в принципе если он запускается через nat_enable="YES" в rc.conf то можна перезапускать
>/etc/rc.d/natd restart

хм... вроде бы так пробовал делать... когда была последняя проблема... но по-моемому не получилось... хотя - не буду утвердать... дождусь еще раз и попробую снова :)...
а вот по поводу скрипта тогда есть вопросы...
вернее один...
если у меня отвалилась локальная сеть (проблема провайдера, как часто заметил бывает - по DHCP не присваевается IP-адрес)... то в принципе... мне нужно просто рестартовать ррр соединение и нат... я так понимаю???
тогда это будет выглядеть скрипт?
и по чему там есть interfacee down, а interfacee up в скрипте отсутствует...? и опять таки - где указание какой interfacee down ?... и в конце концов - как добавить рестарт нат???
так что ли -


#!/bin/sh
ping -n -c 1 -s 1 ххх.ххх.ххх.ххх >/dev/null 2>&1
if [ $? -ne 0 ];
then
    ping -n -c 1 -s 1 ууу.ууу.ууу.ууу >/dev/null 2>&1
    if [ $? -ne 0 ]; then
        echo "interface nfeo down"
        echo "interface nfe0 up"
        /etc/rc.d/ppp restart
        /etc/rc.d/natd restart
    else echo "DNS 1 down"
    fi
else echo "OK"
fi


или я все не так пробую сделать? и кстати - interfacee разве не с одной "е"?
вот сколько вопросов вылезло... а собирался спросить один только... :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

22. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 31-Янв-09, 21:28 
>[оверквотинг удален]
>        /etc/rc.d/natd restart
>    else echo "DNS 1 down"
>    fi
>else echo "OK"
>fi
>
>
>или я все не так пробую сделать? и кстати - interfacee разве
>не с одной "е"?
>вот сколько вопросов вылезло... а собирался спросить один только... :)

кстати... вот что еще смутило... else echo "DNS 1 down"
не могли бы Вы мне расшифровать как вообще работает скрипт... ? плиз... а то я что то запутался... :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

23. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 31-Янв-09, 22:58 
>[оверквотинг удален]
>>fi
>>
>>
>>или я все не так пробую сделать? и кстати - interfacee разве
>>не с одной "е"?
>>вот сколько вопросов вылезло... а собирался спросить один только... :)
>
>кстати... вот что еще смутило... else echo "DNS 1 down"
>не могли бы Вы мне расшифровать как вообще работает скрипт... ? плиз...
>а то я что то запутался... :(

мда...
#!/bin/sh

ping -n -c 1 -s 1 ххх.ххх.ххх.ххх >/dev/null 2>&1  #пингуем свой днс
if [ $? -ne 0 ];                    #если пинг был неудачным
then                                #тогда
    ping -n -c 1 -s 1 ууу.ууу.ууу.ууу >/dev/null 2>&1 #пингуем ещё один хост в инете, на случай если упал не канал, а ххх.ххх.ххх.ххх
    if [ $? -ne 0 ]; then #если пинг опять неудачный, тогда
        echo "interface nfeo down" #печатаем текст "interface nfeo down" (например для вывода в лог)
        echo "interface nfe0 up"   #какая-то необдуманно добавленная строка
        /etc/rc.d/ppp restart      #перезапускаем ррр
        /etc/rc.d/natd restart     #перезапускаем нат
    else echo "DNS 1 down"         #печатаем текст "DNS 1 down" поскольку ууу.ууу.ууу.ууу пингонулся нормально
    fi
else echo "OK"                      #печатаем текст "OK" - канал работает
fi

/etc/rc.d/ppp - это собственно и есть скрипт, который перезапускает ррр. Рекомендую заглянуть в него любым редактором
/etc/rc.d/natd - тоже скрипт...

внутри этих скриптов есть пояснения, что нужно для того чтобы они работали. Подсказка: в rc.conf нужно добавить пару строк.

строчки, начинающиеся с "echo" практически никакой функциональной нагрузки не несут. Их можно использовать для записей в лог.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

24. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 01-Фев-09, 01:00 
ок... спасибо огромное - сегодня ночью буду читать и учиться...
кстати - опять недавно лег нет...
сделал
kill 449 #прибил ррр
/etc/rc.d/dhcpclient restart
/etc/rc.d/natd restart

с сервера пинги появились... но в локальной сети интернета так и не появилось...
команда
yurchello# top
last pid: 18277;  load averages:  0.00,  0.02,  0.00    up 0+14:41:59  23:53:56
55 processes:  1 running, 54 sleeping
CPU states:  0.4% user,  0.0% nice,  0.4% system,  0.4% interrupt, 98.9% idle
Mem: 119M Active, 491M Inact, 92M Wired, 22M Cache, 85M Buf, 18M Free
Swap: 1502M Total, 92K Used, 1502M Free

  PID USERNAME   THR PRI NICE   SIZE    RES STATE    TIME   WCPU COMMAND
  880 squid        1   4    0 77792K 71308K kqread   0:41  0.00% squid
  929 mysql       10  96    0 58820K 20512K ucond    0:39  0.00% mysqld
  889 root         1  96    0  5916K  3292K select   0:03  0.00% snmpd
  932 root         1  96    0 16376K  9068K select   0:01  0.00% httpd
  952 root         1  96    0  5848K  2516K select   0:01  0.00% sendmail
  946 root         1  96    0  5616K  2140K select   0:00  0.00% sshd
  884 squid        1   4    0  3348K  1016K sbwait   0:00  0.00% dnsserver
  930 squid        1  96    0  3384K  1044K select   0:00  0.00% pinger
  962 root         1   8    0  3184K  1008K nanslp   0:00  0.00% cron
  760 root         1  96    0  3156K  1020K select   0:00  0.00% syslogd
  366 _dhcp        1  96    0  3104K  1088K select   0:00  0.00% dhclient
18066 root         1  20    0  4460K  1972K pause    0:00  0.00% csh
18062 yurchello    1  96    0  8384K  2940K select   0:00  0.00% sshd
  885 squid        1   4    0  3348K  1016K sbwait   0:00  0.00% dnsserver
18058 root         1   4    0  8384K  2928K sbwait   0:00  0.00% sshd
  891 squid        1  -8    0  1352K   624K piperd   0:00  0.00% unlinkd
  886 squid        1   4    0  3348K  1016K sbwait   0:00  0.00% dnsserver


это кусочек.. но вроде по нему видно, что все нормально...
странно... что же еще не хтит работать стабильно ....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

25. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 01-Фев-09, 11:45 
>[оверквотинг удален]
>  891 squid        1
> -8    0  1352K   624K
>piperd   0:00  0.00% unlinkd
>  886 squid        1
>  4    0  3348K  1016K
>sbwait   0:00  0.00% dnsserver
>
>
>это кусочек.. но вроде по нему видно, что все нормально...
>странно... что же еще не хтит работать стабильно ....

1 прибил ррр - а запускать его кто будет? в процессах я его не вижу, впрочем как и natd
2 пингуеш что и как (по имени или по ип)?
3 причем тут dhcpclient?
4 перечитал первый пост))) почему нат запускается на физ интерфейсе, а не на tun0?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

26. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 01-Фев-09, 13:21 
это я пропустил... недописал...

сначало ррр прибил (kill 449),
потом обновил DHCP /etc/rc.d/dhcpclient restart,
потом ppp -ddial TeNet
потом /etc/rc.d/natd restart


с сервера появыились пинги... ping www.yandex.ru

но в локальной сети интернета так и не нашлось...
может я не так что до делаю?

а по поводу natd - по идее, если я его просто рестартую... то  мне не нужно указывать интерфейс... я ж не заново его запускаю... иль я не то думаю?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

27. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 01-Фев-09, 22:20 
а сегодня хоть вижу что ррр риконнектится даже...

$ ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0e:2e:d4:66:55
        inet 192.168.0.1 netmask 0xfffffe00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0a:e4:f2:e8:df
        inet 10.8.105.144 netmask 0xfffffe00 broadcast 10.8.105.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet 79.140.0.147 --> 195.138.80.169 netmask 0xffffffff
        inet 212.178.27.73 --> 195.138.80.166 netmask 0xffffffff
        inet 212.178.3.67 --> 195.138.80.174 netmask 0xffffffff
        Opened by PID 445

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

28. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 02-Фев-09, 20:03 
сначало ррр прибил (kill 445),
потом обновил DHCP /etc/rc.d/dhcpclient restart,
потом ppp -ddial TeNet
потом /etc/rc.d/natd restart


с сервера появыились пинги... ping www.yandex.ru

но в локальной сети интернета так и не нашлось...
может я не так что до делаю?

что же все ж я делаю не так??? подскажите... плиз...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

29. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 03-Фев-09, 00:31 
>[оверквотинг удален]
>потом ppp -ddial TeNet
>потом /etc/rc.d/natd restart
>
>
>с сервера появыились пинги... ping www.yandex.ru
>
>но в локальной сети интернета так и не нашлось...
>может я не так что до делаю?
>
> что же все ж я делаю не так??? подскажите... плиз...

покажи
/etc/rc.conf
ipfw show
ps ax|grep natd
netstat -rn и ifconfig после загрузки сервера и после перезапуска ррр

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

30. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 03-Фев-09, 08:09 
cat /etc/rc.conf
# -- sysinstall generated deltas -- # Mon Dec  1 09:10:47 2008
# Created: Mon Dec  1 09:10:47 2008
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
fsck_y_enable="YES"
background_fsck="NO"
gateway_enable="YES"
hostname="yurchello.local"
ifconfig_nfe0="DHCP"
ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"
inetd_enable="YES"
keymap="ru.koi8-r"
moused_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_nat="YES"
ppp_profile="TeNet"
firewall_enable="YES"
#firewall_type="OPEN"
firewall_script="/etc/firewall.conf"
natd_enable="YES"
natd_interface="nfe0"
natd_flags=""
sshd_enable="YES"
usbd_enable="YES"
linux_enable="YES"
trafd_enable="YES"
trafd_ifaces="rl0 nfe0"
trafd_flags=""
trafd_log="/usr/local/var/trafd.log"
apache22_enable="YES"
mysql_enable="YES"
snmpd_enable="YES"
squid_enable="YES"
-------------------------------
ipfw show
00100  2200172   393240855 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80 via rl0
00200   811732    46237499 divert 8668 ip from 192.168.0.0/24 to any out via nfe0
00300  2208114  1633316357 divert 8668 ip from any to any in via nfe0
00400 15386077 10117152062 allow ip from any to any
65535       11        1152 deny ip from any to any
-------------------------------
ps ax | grep natd
  685  ??  Rs     0:58.11 /sbin/natd -dynamic -n nfe0
-------------------------------
netstat -m
258/627/885 mbufs in use (current/cache/total)
256/386/642/25152 mbuf clusters in use (current/cache/total/max)
256/256 mbuf+clusters out of packet secondary zone in use (current/cache)
0/30/30/12576 4k (page size) jumbo clusters in use (current/cache/total/max)
0/0/0/6288 9k jumbo clusters in use (current/cache/total/max)
0/0/0/3144 16k jumbo clusters in use (current/cache/total/max)
576K/1048K/1625K bytes allocated to network (current/cache/total)
0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters)
0/0/0 requests for jumbo clusters denied (4k/9k/16k)
0/22/6544 sfbufs in use (current/peak/max)
0 requests for sfbufs denied
0 requests for sfbufs delayed
3688 requests for I/O initiated by sendfile
0 calls to protocol drain routines
--------------------------------
ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0e:2e:d4:66:55
        inet 192.168.0.1 netmask 0xfffffe00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0a:e4:f2:e8:df
        inet 10.8.105.144 netmask 0xfffffe00 broadcast 10.8.105.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet 79.140.0.147 --> 195.138.80.169 netmask 0xffffffff
        inet 212.178.27.73 --> 195.138.80.166 netmask 0xffffffff
        inet 212.178.3.68 --> 195.138.80.174 netmask 0xffffffff
        Opened by PID 445
---------------------------------------
вот в принципе...
после того, как рестартую ррр то картинка почти не меняется... в основном только меняются ip... :)

ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0e:2e:d4:66:55
        inet 192.168.0.1 netmask 0xfffffe00 broadcast 192.168.1.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
nfe0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=8<VLAN_MTU>
        ether 00:0a:e4:f2:e8:df
        inet 10.8.105.144 netmask 0xfffffe00 broadcast 10.8.105.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet 212.178.3.68 --> 195.138.80.174 netmask 0xffffffff
        Opened by PID 445
----------------------------
Получается что то такого вида...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

31. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 03-Фев-09, 10:34 
>[оверквотинг удален]
>        inet6 ::1 prefixlen 128
>
>        inet 127.0.0.1 netmask 0xff000000
>
>tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
>        inet 212.178.3.68 --> 195.138.80.174 netmask 0xffffffff
>        Opened by PID 445
>
>----------------------------
>Получается что то такого вида...

1 ppp_nat="NO"
2 natd_interface="tun0"
3 ifconfig_nfe0="inet 10.0.0.1  netmask 255.255.255.0"  #тут адрес пофиг, зачем его ждать по дхцп
4 в 100 правиле ipfw via rl0 убрать
5 200 и 300 замени на одно: ipfw add divert natd all from any to any via tun0
6 после пропадания инета выполни на клиентской машине nslookup mail.ru

пока вроде все

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

32. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 03-Фев-09, 20:08 
хм... спсибо за совет... действительно... я то получается пакеты заворачиваю с сетевой... а можно с самого тунеля... интересно - попробую... спасибо... как проекскрементирую - сообщу результат :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

33. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 08-Фев-09, 22:53 
>[оверквотинг удален]
>1 ppp_nat="NO"
>2 natd_interface="tun0"
>3 ifconfig_nfe0="inet 10.0.0.1  netmask 255.255.255.0"  #тут адрес пофиг, зачем его
>ждать по дхцп
>4 в 100 правиле ipfw via rl0 убрать
>5 200 и 300 замени на одно: ipfw add divert natd all
>from any to any via tun0
>6 после пропадания инета выполни на клиентской машине nslookup mail.ru
>
>пока вроде все

Результат моих экспериментов:
1. выполнил
2. выполнил
3. локальный адрес нужен, так как при закачке с локальных ресурсов провайдера иначе скорость будет равна скорости канала интернет + начнет засчитываться трафик... по этому приходится ждать по ДХЦП адрес...
4. выполнил
5. выполнил

перезагрузил сервер... на машине (WinXP) в локальной сети появились пинги на яндекс... но страницы при этом не открывались (прокси настроен прозрачно)... уже попробовал прописать в свойствах браузера работать через прокси 192.168.0.1 порт 3128 и 80... ситуация не изменилась...
пришлось все вернуть в исходное положение... пару дней вроде даже все работало стабильно...

НО... вот опять начались проблемы... Все те же... но обрисую еще раз их:
Сервер работает... РРРоЕ соединение даже пересоединяется... переодически... что видно по команде ifconfig
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1492
        inet 79.140.0.147 --> 195.138.80.169 netmask 0xffffffff
        inet 212.178.27.73 --> 195.138.80.166 netmask 0xffffffff
        inet 212.178.3.68 --> 195.138.80.174 netmask 0xffffffff
        Opened by PID 445
Однако... вот опять проблемы у провайдера - по ДХЦП сервер не получает адрес... и все... сервер перестал даже делать риконнект по РРРоЕ!!! Хотя... на виндовой машине - сеть пропала, пропало и соединение РРРоЕ. Ручками запустил РРРоЕ и все работает без локального адреса... Тут же - сервер такое не проделывает и приходится постоянно ребутить его самостоятельно...
как это можно автоматизировать - что бы РРРоЕ самостоятельно поднималось??? и опять таки... когда РРРоЕ все ж поднялось и работает дальше... как поднять локальную сеть????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

34. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 08-Фев-09, 22:57 
вот что еще наковырял в сети...

Также изменим /etc/dhclient.conf

timeout 60;
reboot 10;

retry 60;
select-timeout 5;
initial-interval 2;

interface "xl0" {
request subnet-mask, broadcast-address, host-name;
}

что это может дать??? расшифруйте плиз... может это то, что я ищу?...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

35. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 09-Фев-09, 17:46 
>[оверквотинг удален]
>        Opened by PID 445
>
>Однако... вот опять проблемы у провайдера - по ДХЦП сервер не получает
>адрес... и все... сервер перестал даже делать риконнект по РРРоЕ!!! Хотя...
>на виндовой машине - сеть пропала, пропало и соединение РРРоЕ. Ручками
>запустил РРРоЕ и все работает без локального адреса... Тут же -
>сервер такое не проделывает и приходится постоянно ребутить его самостоятельно...
>как это можно автоматизировать - что бы РРРоЕ самостоятельно поднималось??? и опять
>таки... когда РРРоЕ все ж поднялось и работает дальше... как поднять
>локальную сеть????

тю, если нада 2 канала, то нужно запускать 2 ната, если внутренняя адресация у вас и у провайдера не пересекаются.
кстати, а почему в squid.conf tcp_outgoing_adress 192.168.0.1???
и вообще, не убрать ли сначала все лишнее (типа сквида) и попробовать поработать. И почему в ifconfig-e 3 строчки с адресами?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

36. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 10-Фев-09, 00:40 
>
>тю, если нада 2 канала, то нужно запускать 2 ната, если внутренняя
>адресация у вас и у провайдера не пересекаются.
>кстати, а почему в squid.conf tcp_outgoing_adress 192.168.0.1???
>и вообще, не убрать ли сначала все лишнее (типа сквида) и попробовать
>поработать. И почему в ifconfig-e 3 строчки с адресами?

если нада 2 канала, то нужно запускать 2 ната, если внутренняя
>адресация у вас и у провайдера не пересекаются. ВОТ тут что то не совсем понял что вы имели ввиду....

почему в squid.conf tcp_outgoing_adress 192.168.0.1
дык... исходящий адрес... т.е. на сколько я понял... и в этой конфигурации прозрачное проксирование работает...

не убрать ли сначала все лишнее (типа сквида) - разве оно лишне? и потом - сквид то не виснет...

И почему в ifconfig-e 3 строчки с адресами - именно так и происходтит редиал в ррр соединении...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

37. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 10-Фев-09, 00:47 
>[оверквотинг удален]
>>кстати, а почему в squid.conf tcp_outgoing_adress 192.168.0.1???
>>и вообще, не убрать ли сначала все лишнее (типа сквида) и попробовать
>>поработать. И почему в ifconfig-e 3 строчки с адресами?
>
>если нада 2 канала, то нужно запускать 2 ната, если внутренняя
>>адресация у вас и у провайдера не пересекаются. ВОТ тут что то не совсем понял что вы имели ввиду....
>
>почему в squid.conf tcp_outgoing_adress 192.168.0.1
>дык... исходящий адрес... т.е. на сколько я понял... и в этой конфигурации
>прозрачное проксирование работает...

у вас 192.168.0.1 - это адрес наружного интерфейса?

>
>не убрать ли сначала все лишнее (типа сквида) - разве оно лишне?
>и потом - сквид то не виснет...

для упрощения понимания того, что происходит

>
>И почему в ifconfig-e 3 строчки с адресами - именно так и
>происходтит редиал в ррр соединении...

а если ррр 20 раз редиал сделает?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

38. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 10-Фев-09, 00:56 
>[оверквотинг удален]
>>не убрать ли сначала все лишнее (типа сквида) - разве оно лишне?
>>и потом - сквид то не виснет...
>
>для упрощения понимания того, что происходит
>
>>
>>И почему в ifconfig-e 3 строчки с адресами - именно так и
>>происходтит редиал в ррр соединении...
>
>а если ррр 20 раз редиал сделает?

192.168.0.1 - пересмотрю еще раз конфиг... вспомню точно что к чему...
если ррр 20 раз  то каждый раз мне присваивается новый ip vpn - у меня же динамический он...
а по поводу упрощения понимания - я уже немного подразобрался...
как только происходит сбой на комутаторе провайдера и мне перестает присваиваться ip по локальной сети... то сервер почему то просто перестает делать риконнект ррр соединения...
потом я его перезагружаю... он не может получить локальній адрес, но ррр соединение все ж создает... так как для рррое наличие локального адреса сетево не обязательно...

вот и остановился я на вопросе как єто дело автоматизировать...
ну... как мне кажется... вернее какие віводі я сделал понаблюдав за жизнью своего сервера...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

39. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 10-Фев-09, 01:09 
>[оверквотинг удален]
>>
>>>
>>>И почему в ifconfig-e 3 строчки с адресами - именно так и
>>>происходтит редиал в ррр соединении...
>>
>>а если ррр 20 раз редиал сделает?
>
>192.168.0.1 - пересмотрю еще раз конфиг... вспомню точно что к чему...
>если ррр 20 раз  то каждый раз мне присваивается новый ip
>vpn - у меня же динамический он...

сидя на динамическом ип от укртелекома ни разу не наблюдал даже 2 строчки с туннелями,хотя адреса менялись минимум раз в сутки, а аптайм был по пару месяцев
>[оверквотинг удален]
>как только происходит сбой на комутаторе провайдера и мне перестает присваиваться ip
>по локальной сети... то сервер почему то просто перестает делать риконнект
>ррр соединения...
>потом я его перезагружаю... он не может получить локальній адрес, но ррр
>соединение все ж создает... так как для рррое наличие локального адреса
>сетево не обязательно...
>
>вот и остановился я на вопросе как єто дело автоматизировать...
>ну... как мне кажется... вернее какие віводі я сделал понаблюдав за жизнью
>своего сервера...

для этого нада понять что валится.
Скрипт для запуска ррр стандартный /etc/rc.d/ppp или сам писал? нат как запускается?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

40. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 15-Фев-09, 11:48 
Все... заказал себе реальный IP... теперь у меня при риконнекте тоже не отображается несколько строчек с разными айпишниками в тунеле... :)

Скрипт для запуска ррр стандартный /etc/rc.d/ppp файл примера подправил и в перед...

нат как запускается?
что то тут я не понял... что вы имеете в виду...
все конфиги вроде показал даже...

==========================================================
Вот еще что опять проексперементировал:
опять же... все работает.... выдергиваю сетевой пачкорд из сетевой карты, которая принимает канал (nfe0)... иду курю... Вставляю обратно пачкорд... и вуаля! точно та же ситуация!!!
ррр не риконнектится... да и по дхцп не думаю что что то получаю...
а в ifconfig висят старые значения...
теперь опять ребучу сервер и все работает....

т.е. как видно из эксперимента - проблемы мои связаны все ж с нестабильностью провайдера... а не с моим сервером...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

41. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 15-Фев-09, 21:54 
вот недавно сделал еще нововведение для сервера....
ifconfig nfe0 media 100baseTX mediaopt full-duplex

я конечно понимаю, что это ни на что не влияет... но все ж решил написать.... на всякий случай...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

42. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Zer0 (??) on 16-Фев-09, 16:35 
>вот недавно сделал еще нововведение для сервера....
>ifconfig nfe0 media 100baseTX mediaopt full-duplex
>
>я конечно понимаю, что это ни на что не влияет... но все
>ж решил написать.... на всякий случай...

Да сделай ты модем роутером чтобы он сам и-нет подымал, дай модему айпишник а серваку укажи его как шлюз, у меня все так жужжит уже 2 года и никаких проблем с PPP нет...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

43. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 16-Фев-09, 17:57 
>>вот недавно сделал еще нововведение для сервера....
>>ifconfig nfe0 media 100baseTX mediaopt full-duplex
>>
>>я конечно понимаю, что это ни на что не влияет... но все
>>ж решил написать.... на всякий случай...
>
>Да сделай ты модем роутером чтобы он сам и-нет подымал, дай модему
>айпишник а серваку укажи его как шлюз, у меня все так
>жужжит уже 2 года и никаких проблем с PPP нет...

модема нету ;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

44. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 16-Фев-09, 19:46 
ага... тото и оно - модема нет :) да и потом - был бы даже...
так хочу разобраться все равно что и как таким способом :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

45. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 16-Фев-09, 22:02 
пообщался с жителями моего дома... интернет часто лагает у всех... :(
так что тут уже все стало ясно по поводу работы моего провайдера и по чему мой сервер работает так нестабильно...
но все ж вопрос остается открытым - как автоматизировать процес...
что бы сервер самостоятельно получал адрес по DHCP а так же и производил самостоятельно реконнект ррр-соединения...
кстати... еще обратил внимание, что бывает так - адрес при перезагрузке по DHCP не получает сервер, но все ж коннектится к ррр...
так что локальный адрес, как оказывается, для моего провайдера - дело случая... т.е. когда у провайдера глюков нет :))) ГЫ... :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

46. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от FreeK (ok) on 17-Фев-09, 02:15 
имел дело с m0n0wall'ом он стоял как гейтвэй...
так там при включенном dhcp возникала точно такая же проблема
дело в том что dhcp присваивает ip-adreess'у из pool'а время жизни(dhcp leases) по умолчанию стояло на сутки...решить проблему можно следующим образом:

тут dhcp.conf необходимо поменять строки на нужные вам показатели=))
default-lease-time 600; #
max-lease-time 7200; #

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

47. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от rex (??) on 17-Фев-09, 07:47 
>но все ж вопрос остается открытым - как автоматизировать процес...

средствами ppp
>что бы сервер самостоятельно получал адрес по DHCP а так же и
>производил самостоятельно реконнект ррр-соединения...
>кстати... еще обратил внимание, что бывает так - адрес при перезагрузке по
>DHCP не получает сервер,

логично
>но все ж коннектится к ррр...

причем именно поэтому и не получает

>так что локальный адрес, как оказывается, для моего провайдера - дело случая...
>т.е. когда у провайдера глюков нет :))) ГЫ... :)

вернее как ppp поднимется

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

48. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 17-Фев-09, 22:15 
что то не совсем понял - что ві имеете в виду???


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

49. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 18-Фев-09, 00:28 
>пообщался с жителями моего дома... интернет часто лагает у всех... :(
>так что тут уже все стало ясно по поводу работы моего провайдера
>и по чему мой сервер работает так нестабильно...
>но все ж вопрос остается открытым - как автоматизировать процес...
>что бы сервер самостоятельно получал адрес по DHCP а так же и
>производил самостоятельно реконнект ррр-соединения...
>кстати... еще обратил внимание, что бывает так - адрес при перезагрузке по
>DHCP не получает сервер, но все ж коннектится к ррр...
>так что локальный адрес, как оказывается, для моего провайдера - дело случая...
>т.е. когда у провайдера глюков нет :))) ГЫ... :)

адрес по дхцп один и тот-же или меняется? если один то можна его прописать в rc.conf, если разные то можна попробовать договориться с провайдером насчет привязки к маку.  и нада поиграться с ifconfig после падения канала.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

50. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 18-Фев-09, 08:06 
>адрес по дхцп один и тот-же или меняется? если один то можна
>его прописать в rc.conf, если разные то можна попробовать договориться с
>провайдером насчет привязки к маку.  и нада поиграться с ifconfig
>после падения канала.

Да! по DHCP по локальной сети присваивается все время один и тот же IP-адрес!!!
Но пробовал уже жестко привязать в rc.conf и ни чего не получилось!!! Было так:

ifconfig_nfe0="DHCP"
ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"

Сделал так:

ifconfig_nfe0="inet 10.0.65.81  netmask 255.255.254.0"
ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"


И при перезагрузке сервера ррр-вроде как стартует... но не авторизуется... соответственно = интернета нет... вот так пару раз попробовал и долго не стал искать что и как - решил что видимо так нельзя делать...


или может я опять что не так творю????

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

51. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от rex (??) on 18-Фев-09, 08:40 
>00200   811732    46237499 divert 8668 ip from 192.168.0.0/24 to any out via nfe0

тут у вас какая маска?

>ifconfig_nfe0="inet 10.0.65.81  netmask 255.255.254.0"
>ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"

а тут какая?

это так для разминки...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

52. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 19-Фев-09, 23:11 
>>00200   811732    46237499 divert 8668 ip from 192.168.0.0/24 to any out via nfe0
>
>тут у вас какая маска?
>
>>ifconfig_nfe0="inet 10.0.65.81  netmask 255.255.254.0"
>>ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"
>
>а тут какая?
>
>это так для разминки...

дык... что то не понял - а что не так с масками то? вроде стандартная по дефолту....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

53. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Oyyo on 19-Фев-09, 23:44 
>[оверквотинг удален]
>>
>>>ifconfig_nfe0="inet 10.0.65.81  netmask 255.255.254.0"
>>>ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"
>>
>>а тут какая?
>>
>>это так для разминки...
>
>дык... что то не понял - а что не так с масками
>то? вроде стандартная по дефолту....

я конечно дико извиняюсь, но как вы админите если азов не знаете
подсеть класса С определяется маской 255.255.255.0
http://www.opennet.me/docs/HOWTO-RU/mini/IP-Subnetworking.html

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

54. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 20-Фев-09, 08:17 
я только учусь и разбираюсь просто... :)

Но возвращаюсь к предъидущему вопросу - да, так что не так с моими масками? и как это может влиять на работу сервера в момент когда провайдер падает???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

55. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 21-Фев-09, 22:17 
>я только учусь и разбираюсь просто... :)
>
>Но возвращаюсь к предъидущему вопросу - да, так что не так с
>моими масками? и как это может влиять на работу сервера в
>момент когда провайдер падает???

ну не уже ли у всех идеии закончились по моему поводу??? :(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

56. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 24-Фев-09, 08:11 
ау... народ!
так что ж с моими то масками??? как это может влиять  на мою проблему???
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

57. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Vladimir (??) on 24-Фев-09, 10:49 
>[оверквотинг удален]
>>
>>>ifconfig_nfe0="inet 10.0.65.81  netmask 255.255.254.0"
>>>ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0"
>>
>>а тут какая?
>>
>>это так для разминки...
>
>дык... что то не понял - а что не так с масками
>то? вроде стандартная по дефолту....

192.168.0.0/24 - маска 255.255.255.0

ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0" - а тут прописано  192.168.0.1/23

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

58. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 24-Фев-09, 21:26 
>[оверквотинг удален]
>>>а тут какая?
>>>
>>>это так для разминки...
>>
>>дык... что то не понял - а что не так с масками
>>то? вроде стандартная по дефолту....
>
>192.168.0.0/24 - маска 255.255.255.0
>
>ifconfig_rl0="inet 192.168.0.1  netmask 255.255.254.0" - а тут прописано  192.168.0.1/23

Недосмотрел... по невнимательности... савсем плохой стал.. :(
НО! На втором сервере те же настройки!!! и уже
ifconfig_rl0="inet 192.168.0.1  netmask 255.255.255.0

firewall.conf
/sbin/ipfw -f flush

/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl0
/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via nfe0
/sbin/ipfw add divert natd all from any to any in via nfe0
/sbin/ipfw add allow ip from any to any

т.е.... все уже правельно... а проблема все та же... :(
а вот что мне лог написал

cat /var/log/ppp.log

Feb 24 20:20:17 bsd ppp[452]: tun0: Warning: 0.0.0.0/0: Change route failed: errno: No such process
Feb 24 20:20:17 bsd ppp[452]: tun0: Warning: ff02:5::/32: Change route failed: errno: Network is unreachable

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

59. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 24-Фев-09, 21:58 
и еще...
в Винде есть команда route print что бы посмотреть таблицу маршрутов...
а во FreeBSD как посмотреть... ? может дествительно вручную как то добавдять маршруты... ?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

60. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Kos (??) on 25-Фев-09, 00:44 
>и еще...
>в Винде есть команда route print что бы посмотреть таблицу маршрутов...
>а во FreeBSD как посмотреть... ? может дествительно вручную как то добавдять
>маршруты... ?

netstat -rn

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

61. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 25-Фев-09, 08:17 
вот что получилось... єто в рабочем состоянии сервера...

bsd# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            195.138.80.174     UGS         0     3775   tun0
10.0.0.0/8         10.8.105.250       UGS         0        0   sis0
10.8.104.0/23      link#2             UC          0        0   sis0
10.8.105.250       00:14:6a:3a:b2:bf  UHLW       10        0   sis0   1187
127.0.0.1          127.0.0.1          UH          0      276    lo0
192.168.0.0/24     link#1             UC          0        0    rl0 =>
192.168.0.0/16     10.8.105.250       UGS         0        1   sis0
192.168.0.1        00:30:4f:67:c1:64  UHLW        1      220    lo0
192.168.0.2        00:0a:e4:f2:e8:df  UHLW        1     4017    rl0   1013
192.168.0.5        00:03:47:2e:e5:d8  UHLW        1        6    rl0   1171
192.168.0.255      ff:ff:ff:ff:ff:ff  UHLWb       1        2    rl0
195.138.68.88/29   10.8.105.250       UGS         0        0   sis0
195.138.78.64/28   10.8.105.250       UGS         0        0   sis0
195.138.80.33/32   10.8.105.250       UGS         0      109   sis0
195.138.80.40/32   10.8.105.250       UGS         0        0   sis0
195.138.80.50/32   10.8.105.250       UGS         0        0   sis0
195.138.80.52/32   10.8.105.250       UGS         0        0   sis0
195.138.80.54/32   10.8.105.250       UGS         0        0   sis0
195.138.80.174     85.238.100.106     UGH         1        0   tun0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff01:5::/32                       link#5                        UGC        tun0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
ff02::%tun0/32                    fe80::230:4fff:fe67:c164%tun0 UGC        tun0

попробую теперь то же самое снять когда сервак ложится....

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

62. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email on 25-Фев-09, 19:23 
вот как на зло... блин... и пока работат...
что б всегда работал...
:)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

63. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email(ok) on 02-Мрт-09, 19:21 
И вот опять вылезла старая проблема с отпаданием сети со стороны провайдера...
мой сервер на команду top показал

last pid: 77164;  load averages:  0.05,  0.01,  0.00                                                 up 2+21:17:03  18:00:31
59 processes:  1 running, 58 sleeping
CPU states:  0.0% user,  0.0% nice,  0.0% system,  0.0% interrupt,  100% idle
Mem: 297M Active, 269M Inact, 127M Wired, 30M Cache, 85M Buf, 17M Free
Swap: 1502M Total, 60K Used, 1502M Free

  PID USERNAME   THR PRI NICE   SIZE    RES STATE    TIME   WCPU COMMAND
  866 squid        1   4    0   223M   217M kqread   3:38  0.00% squid
  433 root         1  96    0  4984K  2164K select   3:07  0.00% ppp
  915 mysql       10  96    0 61124K 21960K ucond    2:57  0.00% mysqld
  685 root         1  96    0  3348K  1080K select   0:42  0.00% natd
  876 root         1  96    0  5916K  3308K select   0:36  0.00% snmpd
  918 root         1  96    0 16376K  9220K select   0:06  0.00% httpd
  938 root         1  96    0  5848K  2496K select   0:04  0.00% sendmail
1017 www          1   4    0 17400K 11348K accept   0:01  0.00% httpd
31396 squid        1   4    0  3348K  1044K sbwait   0:01  0.00% dnsserver
1018 www          1   4    0 18424K 12236K accept   0:01  0.00% httpd
1131 www          1   4    0 18424K 12164K accept   0:01  0.00% httpd
1110 www          1   4    0 18424K 12168K accept   0:01  0.00% httpd
  875 squid        1  -8    0  1352K   624K piperd   0:01  0.00% unlinkd
  948 root         1   8    0  3184K  1008K nanslp   0:01  0.00% cron
  746 root         1  96    0  3156K  1020K select   0:01  0.00% syslogd
31395 squid        1  96    0  3384K  1052K select   0:01  0.00% pinger
1104 www          1   4    0 18424K 12216K accept   0:01  0.00% httpd
1020 www          1   4    0 18424K 12152K accept   0:01  0.00% httpd
1105 www          1   4    0 17400K 11424K accept   0:00  0.00% httpd
1132 www          1   4    0 17400K 11424K accept   0:00  0.00% httpd
1130 www          1   4    0 17400K 11356K accept   0:00  0.00% httpd
  932 root         1  96    0  5616K  2084K select   0:00  0.00% sshd
31397 squid        1   4    0  3348K  1044K sbwait   0:00  0.00% dnsserver
31398 squid        1   4    0  3348K  1044K sbwait   0:00  0.00% dnsserver
31403 squid        1   4    0  3348K  1044K sbwait   0:00  0.00% dnsserver
  942 smmsp        1  20    0  5848K  2340K pause    0:00  0.00% sendmail
  350 _dhcp        1  96    0  3104K  1084K select   0:00  0.00% dhclient
31402 squid        1   4    0  3348K  1044K sbwait   0:00  0.00% dnsserver
77054 root         1   4    0  8384K  2968K sbwait   0:00  0.00% sshd
  333 root         1  96    0  3104K  1024K select   0:00  0.00% dhclient
77164 root         1  96    0  3488K  1432K RUN      0:00  0.00% top
77061 root         1  20    0  4460K  1996K pause    0:00  0.00% csh
77057 yurchello    1  96    0  8384K  2972K select   0:00  0.00% sshd
  991 root         1  96    0  3212K  1076K select   0:00  0.00% inetd
77060 yurchello    1   8    0  3592K  1340K wait     0:00  0.00% su

yurchello# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            195.138.80.166     UGS         0  1998541   tun0
10.8.104.0/23      link#2             UC          0        0   nfe0
10.8.104.1         00:e0:81:31:79:fc  UHLW        1       93   nfe0   1189
10.8.104.61        00:19:db:d8:5c:8b  UHLW        1        3   nfe0    213
10.8.104.65        00:01:6c:26:c2:07  UHLW        1        9   nfe0   1146
10.8.105.75        00:1b:fc:ec:a0:b9  UHLW        1        6   nfe0   1196
10.8.105.180       00:80:48:12:c7:b9  UHLW        1        2   nfe0     65
127.0.0.1          127.0.0.1          UH          0    58133    lo0
192.168.0.0/24     link#1             UC          0        0    rl0
192.168.0.1        00:0e:2e:d4:66:55  UHLW        1      345    lo0
192.168.0.2        00:0a:e4:f2:e8:df  UHLW        1     1885    rl0    960
192.168.0.6        00:e0:4d:0b:b1:ba  UHLW        1        0    rl0   1036
192.168.0.255      ff:ff:ff:ff:ff:ff  UHLWb       1     3069    rl0
195.138.80.166     85.238.100.106     UGH         1        0   tun0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UHL         lo0
fe80::%lo0/64                     fe80::1%lo0                   U           lo0
fe80::1%lo0                       link#4                        UHL         lo0
ff01:4::/32                       fe80::1%lo0                   UC          lo0
ff01:5::/32                       link#5                        UGC        tun0
ff02::%lo0/32                     fe80::1%lo0                   UC          lo0
ff02::%tun0/32                    fe80::20e:2eff:fed4:6655%tun0 UGC        tun0
yurchello#


что делать тут дальше? кроме перезагрузки сервера???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

64. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email(ok) on 06-Мрт-09, 20:15 
Не уже ли ни кому не интересна моя тема???
Вот даже просто попробуйте сами - выдурнуть сетевой кабель из карты (которая смотрит на Ваш провайдер) минут на 5.... а потом вставить его обратно...
Что у всех сразу и DHCP само обновляется и РРРоЕ рестартует????
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

65. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от masters email(ok) on 09-Мрт-09, 12:51 
>Не уже ли ни кому не интересна моя тема???
>Вот даже просто попробуйте сами - выдурнуть сетевой кабель из карты (которая
>смотрит на Ваш провайдер) минут на 5.... а потом вставить его
>обратно...
>Что у всех сразу и DHCP само обновляется и РРРоЕ рестартует????

Если минут на 5 - то рестартует. А если секунд на 20-30, то нет.

Я уже говорил про LCP - это именно то, что тебе нужно. Например на маршрутизаторе у меня (он на Линуксе) помогает отлично. Только перестают ходить пакеты между ним и сервером - сразу падает PPPoE. Т.е. он стоит на той-же линии, с теми-же обрывами и никаких проблем.

А вот с сервером на FreeBSD такого не выходит. Видимо стандартный ppp клиент в ФРЕ не знает что такое LCP (ничего в МАНе не нашел). Зато нашел, что это умеет MPD. Надо попробовать теперь настроить на нем.

Если есть возможность - попробуй с MPD, а то я в нем не сильно силен, да еще в добавок он у меня настроен уже PPTP-сервером. Интересно, можно к нему еще PPPoE клиента прикрутить???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

66. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от freebsd_max on 09-Мрт-09, 18:04 
>[оверквотинг удален]
>пингуется тот же яндекс...
>но в процессах есть и айпишник у PPPoE сохраняется в виде tun0..
>
>куда смотреть, какие логи ковырять???
>подскажите плиз..
>И еще.. хоть мне сквид и режет скорость закчек, но все равно
>- скайп передает файлы со скоростью намного больше, чем я зарезал,
>да и торент качает быстрее...
>а вот остальное сквид режет нормально...
>что делать то?? куда смотреть то???

зубри http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/
и будет тебе шястье, а то все то да сё, правильных советов полных так и не увидел, писать лень!


P.S. зубри! нат там хорошо расписан

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

67. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от freebsd_max on 09-Мрт-09, 18:05 
>[оверквотинг удален]
>>да и торент качает быстрее...
>>а вот остальное сквид режет нормально...
>>что делать то?? куда смотреть то???
>
>зубри http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/
>и будет тебе шястье, а то все то да сё, правильных советов
>полных так и не увидел, писать лень!
>
>
>P.S. зубри! нат там хорошо расписан

впадло зубрить иди сюда http://www.lissyara.su/

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

68. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от Yurchello email(ok) on 13-Мрт-09, 21:16 
>[оверквотинг удален]
>>>что делать то?? куда смотреть то???
>>
>>зубри http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/
>>и будет тебе шястье, а то все то да сё, правильных советов
>>полных так и не увидел, писать лень!
>>
>>
>>P.S. зубри! нат там хорошо расписан
>
>впадло зубрить иди сюда http://www.lissyara.su/

и то и другое смотрю... и не раз...
но вот толку...
хотя!!! больше половины того, что реализовано на моем севаке... именно от туда!!!
но в данном случае - считаю это излишне отправлять меня на "ман"...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

69. "О, великие гуру FreeBSD... Подскажите... помогите..."  
Сообщение от masters (ok) on 24-Мрт-09, 08:39 
>>И еще.. хоть мне сквид и режет скорость закчек, но все равно
>>- скайп передает файлы со скоростью намного больше, чем я зарезал,
>>да и торент качает быстрее...
>>а вот остальное сквид режет нормально...
>>что делать то?? куда смотреть то???

Потому что сквид работает только с HTTP/FTP траффиком. Для всего остального используй PIPE в IPFW.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру