autoconnect pppd при разъединении
Как заставить pppd автоматически пытаться установить соединение при разъединении коннекта?
Как заставить pppd автоматически пытаться установить соединение при разъединении коннекта?
Что-то никак в толк не возму.
Из-за чего не приходят письма? Мне казалось, что из-за роутинга может изменится только маршрут исходящей связи - но никак не входящей. Я ошибаюсь? Можно ли решить эту проблему?
Заранее спасибо.
MAILER(local) MAILER(smtp) MAILER(uucp)
Означает ли это что sendmail попытается сначала отослать почту через smtp, но если не сможет то через uucp?
Может кто-чего подскажет?
Вот содержание access:
root@celeron:/etc/mail# cat /etc/mail/access 192.168.0. RELAY
Долго уже гуглю но пока ничего не нашёл.
echo ...
Что нужно поставить в echo для вывода 192.168.0.37 ?
iptables -t nat -A PREROUTING -s 192.168.0.5\ -p tcp -m multiport --dports 80 -j DNAT --to-destination $PROX_IP
iptables -t nat -A POSTROUTING -s 192.168.0.5 -j SNAT --to-source $EXT_IP
,где $PROX_IP, и $EXT_IP, это ip адреса внешней прокси и ip сетевухи в мир на моём шлюзе соответственно, то всё замечательно ходит через внешнюю проксю, даже если в броузере, не выставлять галочку "использовать прокси сервер 192.168.0.1:80", и не используя transproxy. Ну и соответственно возникает вопрос: Как это может работать? Я думал что DNAT - это когда мы посылаем пакет например dest=ip_google.ru, а DNAT меняет dest=на_что_нибудь_другое. Если так, то с вышеуказанными првилами iptables, должно происходить вот что: dest=ip_google_ru меняется на $PROX_IP пакет доходит до прокси, а она приняв его, снимает обёртку(которой нет), и не знает что с ним делать. Информация о том что пакет должен дойти до google.ru осталась на машине которая выполняет DNAT.
Пожалуйста проясните ситуацию, а то каша в голове.
iptables -t nat -A OUTPUT -p tcp -dport 80 -j REDIRECT --to-port 100
Пакет должен после прохождения цепочки OUTPUT таблицы nat попасть опять на ту же самую машину. Что это значит? Каковы будут поля адреса источника/приёмника, порт получателя, каким будет считаться входной интерфейс, пойдёт ли этот пакет снова на цепочку INPUT. Мне не понятно почему при таком правиле браузер на этой же машине ходит в инет?
6. Transparent Proxy to a Remote Box
Now, the question naturally arises, if we can do all this nifty stuff redirecting HTTP connections to local ports, could we do the same thing but to a remote box (e.g., the machine with squid running is not the same machine as iptables is running on). The answer is yes....
Первый споссоб, такой:
iptables -t nat -A PREROUTING -i eth0 -s ! squid-box -p tcp --dport 80 -j DNAT --to squid-box:3128
iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j SNAT --to iptables-box
iptables -A FORWARD -s local-network -d squid-box -i eth0 -o eth0 -p tcp --dport 3128 -j ACCEPT
Где squid-box - ip адрес удалённой прокси, local-network - это локальная сеть для которой мы являемся шлюзом, а iptables-box - это ip нашегно шлюза-фаервола.
И я что-то неочень понимаю, как оно работает. Вот например как я понимаю первую запись: у всех пакетов которые приходят на eth0, на 80-й порт tcp соединения, имеют адрес отправителя не = ip(squid-box), необходимо перед решением о роутинге поменять адрес получателя на ip(sqid-box):3128.
И как это так? Например оправляю я запрос на (google.ru) из локалки. Фаервол принимает запрос проверяет: пришёл на eth0, адрес источника - не ip(squid-box), порт 80. Пакт правилу удовлетворяет => надо поменять ip(google.ru) на ip(squid-box). Squid-box (прокся) пакет получит, но откуда она узнает куда его отправлять дальше? Вобщем я чего-то не понимаю, объясните пожалуйста.
вобщем под ядром 2.4.29, включенным со слакой 10.1 - скорость харда
/dev/hda:
Timing cached reads: 756 MB in 2.00 seconds = 378.00 MB/sec
Timing buffered disk reads: 166 MB in 3.01 seconds = 55.15 MB/sec
вот что выводит hdparm /dev/hda:
/dev/hda:
multcount = 16 (on)
IO_support = 1 (32-bit)
unmaskirq = 1 (on)
using_dma = 1 (on)
keepsettings = 0 (off)
readonly = 0 (off)
readahead = 8 (on)
geometry = 9729/255/63, sectors = 80026361856, start = 0
а под скомпиленым ядром 2.6.11.12:
/dev/hda:
Timing cached reads: 692 MB in 2.00 seconds = 345.53 MB/sec
Timing buffered disk reads: 92 MB in 3.02 seconds = 30.42 MB/sec
bash-3.00# hdparm /dev/hda1
multcount = 16 (on)
IO_support = 1 (32-bit)
unmaskirq = 1 (on)
using_dma = 1 (on)
keepsettings = 0 (off)
readonly = 0 (off)
readahead = 8 (on)
geometry = 16383/255/63, sectors = 10487199744, start = 63
Те почти в 2 раза скорость во втором случае меньше из-за чего?| следующие → |