Hálózatok általános

Két kapcsolat load balacinggal

Sziasztok,

néhány hete írtam egy blogbejegyzést arról, hogy hogyan lehet két hálózati kapcsolatot route-okkal egyszerre használni Windows alatt. A dolog hátulütője az volt, hogy egy dedikált hálózati cím fele az egyik, a többi fele a második kapcsolatot használta. Most kérdés a két kapcsolat párhuzamos használata.

Adott eszközök:

  • 1 db Windows kliens 2 netkapcsolattal.
  • 1 db Linux szerver (Gentoo) 2 db IP címmel.

Megoldási ötletek:

  • A kliensen Squid, a szerveren squid és beállítani valahogy load balance-olásra. Hátránya, hogy csak HTTP kapcsolattal megy.
  • OpenVPN-t vagy hasonlót megtanítani arra, hogy mindkét kapcsolaton beszélgessen. (BR, STP működhet?)
  • iproute2, ha menne Windows alatt.
  • UPDATE: socks proxy chain load balancinggal, ha van Windowsra.
  • UPDATE 2: Két VPN BGP-vel.

Mi a véleményetek / melyiket használnátok?

Rengeteg dropped package - Debian Etch

Sziasztok!

Kicsit tanácstalanul állok egy érdekes jelenség előtt. Ethernet tökéletesen működik, egyetlen egy apróság zavar csupán.

eth0 Link encap:Ethernet HWaddr 00:23:54:50:40:E1
inet addr:192.168.1.111 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1001 errors:0 dropped:3807901671 overruns:0 frame:0
TX packets:1024 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:280768 (274.1 KiB) TX bytes:987884 (964.7 KiB)
Interrupt:177 Base address:0x6000

Ez pedig nem más, mint a dropped. Boot után szinte azonnal 10 milliós nagyságrendben van, és csak nő... Letiltottam a kernelben az IPv6 supportot, próba képpen, de változatlan.
Friss gép, alaplapi Realtek hálókártya. Telepítésnél nem látta a hálót (de kártyát igen) de miután feltelepült a rendszer látszólag gondtalan.

Van valami ötletetek, miért van ez?

Köszi!

ADSL osztás

hali!

érdeklődésképpen:

van nekem:
-2 db szgép
-2 db adsl modem
-1 db adsl előfizetés
-telefonvezeték elosztó
-sok telefonkábel

most úgye a klasszikus módon van összerakva a net: telefonkábel->adsl modem->szgép: net.

lehet-e úgy adsl-t osztani hogy:

telefonkábel->elosztó->1. adsl modem->1. szgép: net
...............................\->2. adsl modem->2. szgép: net

?

Eltünt kapcsolat

Az történt, hogy a gyerek vhogy eltüntette a vezetéknélküli hálózatot, amit újra "építettem" win alatt, de ubuntu (8.04 desktop, 8.10 laptop) az istennek nem akarja látni innentől, se a desktop gépen, se a laptopon. Win alatt mindkét gép látja az a hálózatot. DHCP megy.
Merre induljak?

Samba eldobja a kapcsolatot néha

Üdv,

lenne valakinek ötlete, miért van ez?

Adott Debian Etch server, meg néhány Win kliens. Semmi különös beállítás nincs, tűzfal beállításnak jónak kell lennie. Minden jól megy akár napokig. Kb. 12 Win kliens éri el a szerveren lévő adatokat, amit Samba oszt meg. A problémás kliensnek statikus ip címe van. Ha teszt célból kikapcsolom a Win-es tűzfalat, az sem segít.

Lényeg hogy néha-néha (pl. 1-2 naponta) eldobja a kapcsolatot egy pillanatra a Samba, és utána megint megy. Ez egyébként nem akkor történik, amikor pl. Windows alól nyitja meg a hálózati meghajtót és pl. másol vagy megnyit egy fájlt, hanem egy könyvelő program tölt onnét saját adatot.

Próbáltam a "locking" opciót a Samba konfig-ben, de nem volt változás. A log fájlokban alábbi error jelzéseket találtam:

"read_data: read failure for 4 bytes to client 10.0.0.6. Error = No route to host"

"Error writing 4 bytes to client. -1. (Connection reset by peer)"

"write_data: write failure in writing to client 10.0.0.6. Error Connection reset by peer"

Esetleg ötlet?
Köszi

VPN kliens és netmegosztó szerver egyben

Sziasztok!

Van egy vpn serverem ami be van állítva hogy a kliensek felé natolja a netet, idáig minden ok.

Van egy másik gépem másik városban, ami eddíg arra volt használva hogy megossza az internetet a mögötte lévő pár felhasználó gépére, ezt nattal oldottam meg. Most viszont szeretném azt beállítani hogy ez a gép az internetet az elsőként említett vpn server gépen keresztül ossza meg. Magyarul a felhasználók gépein semmit ne kelljen átállítani, minden működjön úgy mint eddíg, viszont az átjárótol már a forgalom terelődjön a vpn csatornába. (Tehát az internet felé úgy tűnne mintha minden kapcsolatot a vpn szerver kezdenényezne)

Milyeen tűzfal beállítás kell ehez?

Ha esetleg nem voltam elég érthető akkor szóljatok és csatolok valami rajzot :)

Reverse DNS + virtual hosts

Sziasztok!

Lenne egy problémám. Van egy IP cím/Melyet egy gépben elhelyezkedő hálókártya kap meg :D/, melyen jelenleg üzemel egy Apache+Mysql+Postfix+Dovecot. Erre az IP címre van átirányítva kb. 5-6 oldal domain /a dns szerver nem nálam van./. Beállítottam a levelezést is, de amikor T-online hálózatba akarok küldeni levelet, akkor a reverse dns hiányára panaszkodnak a logok. Azt tudom, hogy a szolgáltatómnak és a DNS szerveren kell ugyanazt beállítani, de azt nem ha mindezt megteszem, akkor a virtual host-ok is tudnak tovább működni, úgy ahogy kell.

Routing probléma

Sziasztok,

adott egy belső háló ami egy Suse 9.3-as rendszeren keresztül megy ki az internetre, a SuseFirewall2 van rajta bekonfigurálva. Van ebben a hálóban egy isdn router is amin keresztül van egy kapcsolatunk két telephely között. A linuxos router van beállítva default gatewaynek. Szeretném viszont beállítani rajta, hogy ha pl. egy 10.0.0.0 háló felé irányul forgalom azt küldje az isdn router felé. Be is állítottam rajta az utvonalat de nem küldi vissza az isdn router felé a forgalmat. A linux alól az utvonalkövetés hibátlanul lefut, megtalálja az isdn vonalat és megy tovább. De ha a belső hálóból indítom az útvonalkövetést, akkor a linuxnál elakad. Gondolom az a probléma, hogy ugyanarra a csatolóra kellene továbbküldeni a csomagokat ahonnan érkezett. Hogy lehet ezt kiküszöbölni.

zoli

virtualboxos xp védelme

Sziasztok!

Adott a következő felállás:
- egy fedora 9 host, azon vitualbox, abban egy windows XP SP3.
Az XP-t céges fejlesztéshez használnám. Kérdésem az lenne, hogy hogyan lehetne megoldani leghatékonyabban az XP védelmét a kártevőkkel szemben? Aminek működnie kéne az XP alatt az az SVN kliens, semmi mas. Arra gondoltam, hogy csak ezt a forgalmat engedélyezem a tűzfalszabályokban. Ebben kérném a segítséget, hogy hogyan lehetne ezt megvalósítani, vagy van-e valami jobb ötlete valakinek?

Üdv,
_neo

dhcp3-server 2 furcsasága

sziasztok!

van egy dhcp3-server, ami a kliensnek szépen oszt ipcímet, ahogy kell (mac alapján). két furcsaságot vettem észre, hátha tudtok rá magyarázatot.

- a szerver belső hálón oszt ipt, a klienseken mégis az látszik, hogy a dhcpszerver címe nem a belső hálós "lába", hanem a külső (nem hűdetitok, de azért elég hülyeség, hogy az látszik). meg lehet ezt változtatni?

- a kliens egyszer csak "elvesztette" a dhcp-s hálózatát. lepottyant az ipje, a szerver erről meg nem tudott. a lease még nem járt le, szakdás se volt (meg gondolom a lease alatt eséllyel ugyan azt kapta volna ki). ez elég macerás, mert a kliens egy xp volt és alapból nem kért új címet, hanem csak felvett egy defaultot, ami érthető oknál fogva nem tudott kommunikálni.

van ötlete valakinek a fenti két jelenségre?