iptables -t filter -A FORWARD -j ACCEPT -s 172.16.0.2
iptables -t nat -A POSTROUTING -j MASQUERADE -s 172.16.0.2 -o ppp0
статистику смотрю по iptables -L incount -v,
если зайти на локальный сайт(по допустим адресу сервера 172.16.0.1) - трафик учитывается, если в инет, то неучитывается.
Как бы сделать чтобы в инет трафик учитывался тоже?
надо сделать впн сервер с авторизацией, предпочтительно chap.
есть впн сервер pptpd с конфигом:
---
option /etc/ppp/options.pptpd
localip 172.16.0.1
remoteip 172.16.0.2-5
---
при попытке соединиться с сервером в логах выдается:
Jan 9 22:38:52 server pppd[8620]: The remote system is required to authenticate itself
Jan 9 22:38:52 server pppd[8620]: but I couldn't find any suitable secret (password) for it to use to do so.
Jan 9 22:38:52 server pppd[8620]: (None of the available passwords would let it use an IP address.)
Jan 9 22:38:52 asylum pptpd[8619]: CTRL: PTY read or GRE write failed (pty,gre)=(4,5)
Jan 9 22:38:52 asylum pptpd[8619]: CTRL: Reaping child PPP[8620]
Jan 9 22:38:52 asylum pptpd[8619]: CTRL: Client 192.168.254.12 control connection finished
Есть мысль собирать статистику по трафику с пользователей, по счетчикам pppd как наверное наиболее правильную.
Как это реализовать нигде не нашел..
Ткните меня носом где можно почитать про реализацию данной задачи.
вообщем хотяется сделать чтобы при загрузке системы появлялась картинка(типа пингвин в левом верхнем углу).Несмотря на то что bootup logo в ядре включено, оно все равно не показывается. Разрешение почему то маленькое - 640*480 где то.
Вообщем как увеличить резрешение консоли при загрузки системы и как настроить картинку:)
Ядро 2614
Желательно дословно сказать как называется то, что нужно где нить включить или изменить:)
вообщем имеется 2 сети соединенные через vpn.
в 1-й сети поставили wins сервер и определили одну раб.группу для обоих сетей.дык вот - народ из 2-й сети не видит расшареные ресурсы народа 1-й сети, а видит только свою сеть.
настройки все получают по dhcp:
#set netbios-over-TCP/IP nameserver(s) aka WINS server(s)
dhcp-option=44,192.168.0.254.
вообщем есть сеть с настроенным dhcp сервером.
надо сделать так чтобы юзер не смог заходить в сеть с установкой параметров вручную, а мог получать их только по dhcp.
как бы это реализовать в линуксе?
собственно настраиваю биллинг.
при запуске перлового скрипта который должен коннектиться к бд пишет:
Starting billing: DBI connect('billing:localhost','billing',...) failed: Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock'
для того чтобы появился mysqld.sock нужно запустить ./mysqld .
Параллельно с этим должен быть запущен и ./mysql.server, но тк они висят на одном порту,при запуске ./mysqld(если уже запущен mysql.server) выдает -
051017 17:31:32 [ERROR] Can't start server: Bind on TCP/IP port: Address already in use
051017 17:31:32 [ERROR] Do you already have another mysqld server running on port: 3306 ?
051017 17:31:32 [ERROR] Aborting
типа порт уже занят..каким образом запустить одновременно mysqld и mysql.server в такой ситуации?
вообщем необходимо как то анализировать логи из сабжа. точнее хотя бы считать весь трафик от ip в локалке.и чтобы для каждого ип кол-во трафика писалось в опред. файл.
как это можно реализовать?
ЗЫ В програмировании не силен поэтому и спрашиваю где можно взять хотя бы пример подобного скрипта(проги?)так анализирующей логи.
вообщем ситуация такая - есть локалка и есть выход в инет.
надо раздавать инет в локалку, но без исползования vpn.обычный роутинг и nat уже настроил, теперь нужно как то учитывать трафик с юзеров(тобишь с определенных ip).При этом необходимо чтоб трафик по локалке не считался.в програмировании не силен,поэтому придется обходиться силами iptables.
Проще - каким образом с помошью iptables можно считать трафик с опред ip в локалке до интерфейса eth1(инет).повторяю - без использования vpn!
PS.Предложения о других прогах умеющих так считать трафик преветствуются
PPS.Говорить что это не безопасно/не удобно не надо,тк дело не в этом:)
что значит фраза: "Premature end of script headers: /var/www/cgi-bin/firsttime.pl" в логе апача?
Пытаюсь перед этим выполнить cgi, но пишет что internal server error.
так происходит с любым cgi-скриптом.