HOME


 
Jeżeli ładowanie trwa zbyt długo (powyżej 2 min.), to zapraszam o innej porze.
Zobacz statystyki odwiedzin by ustalić porę najmniejszego obciążenia serwera.

Spakowana witryna o Linuksie w formacie RAR
 
DO_STR_GLOWNEJ_WYSZUKIWARKI
 
 
POLPAK

 

Pobierz spakowaną witrynę gorzow-wlkp.pl/linux

Jeżeli pragniesz poznać Linuksa Mandrake (obecnie Mandriva), to... dobrze trafiłeś. Witryna została zauważona przez twórców magazynu KOMPUTER ŚWIAT 5/2004(141) str. 46 poprzez umieszczenie linku oraz magazynu CHIP 4/2004 (str.114) poprzez umieszczenie artykułu opisującego ten serwis internetowy. Jak na hobbystyczną stronę o Linuksie to miłe ;) Acha... na stronie mandrakelinux.pl/informacje podano też link z opisem cytuję "duży zbiór praktycznych informacji o Mandrake" (mam ją w swoim archiwum - klub.chip.pl/twarogal).

Zapraszam do zadawania pytań na FORUM oraz mailem. Chętnie udzielę (bezpłatnie) odpowiedzi. Oficjalne ceny za jedną poradę na stronie MandrakeSoftPL (mam ją w moim archiwum z dnia 2.05.2004) wahają się od 20 do 350 zł.

 


 

Otrzymałem grzecznościowo informację od znajomego z Internetu informację, jak konfigurować Polpak na Linuksie. Generalnie wiąże się to z płynną umiejętnością rozpisywania sieci na maski, broadcasty itd. W sumie mógłbym więc umieścić poniższy tekst na stronie dodatkowe/ip.php jako przykład praktycznego zastosowania teoretycznej wiedzy o podziale sieci, ale uznałem, że strona pt. POLPAK będzie bardziej udana. Niniejsza strona www nie jest mojego autorstwa, a jedynie udostępniam jej gościnnie miejsca na mojej witrynie www. Cytuję tekst przesłany mi pod GaduGadu:

 

A więc od początku.

TPSA podłącza Ci modem z wyjściem v.35. Dla niezorientowanych: gniazdko v.35 to taka kolumbryna (duża kostaka 1,5/5 cm i 9 grubych bolców). Wygląda jak przyłącze transformatora :)

Sam kupujesz router jaki ci sie podoba. Oczywiście możesz zrezygnować z routera i wybrać kartę sieciową z wejściem v.35. Jest to spory wydatek: ok 2000 zł. netto + 300 zł. za kabel.

Niestety, sam wszystko konfigurujesz, gdyż od TPSA nie uzyskasz nawet słowa pomocy.

 

 
Mam polpack z gwarantowanym cirem 1024Kb i pulę 16 adresów publicznych od 212.161.125.16 do 212.161.125.31
Podzieliłem je tak:
16-19/255.255.255.252
20-23/255.255.255.252
24-31/255.255.255.248
Dało mi to 3 grupy adresów. Oczywiście po takim podziale sieci mogłem wpiąć mniej komputerów niż początkowe 16 szt., gdyż trzeba odjąć broadcasty i maski sieci jak to opisano na stronie ip.php

 

 

 

 
Router skonfigurowałem biorąc pod uwagę powyższe ustalenia. Nie będę tutaj zajmował się routerem, gdyż każdy z czytelników może mieć inny model. Najlepiej kupować router z... instrukcją obsługi-konfiguracji.

Mój router ma adres 212.161.125.17 i łączy się z domową siecią kabelkiem wpiętym do komputera z Linuksem, interfejsem eth0.

Adres linuksowego komputera-serwera na interfejsie eth0 to 212.161.125.18/255.255.255.252
Po podłączeniu do komputera uzyskałem układ:
internet---ROUTER_212.161.125.17-----skretka-----212.161.125.18[Linux]
W Linuksie na eth0 domyślna brama to 212.161.125.17
Adres 212.160.138.17 jest oczywiście adresem zewnętrznym mojego Linuksa, czyli tym, który widzą internauci skanując mój serwer lub chcąc skanować moich klientów z wewnętrznej sieci.

Interfejs eth1 otrzymał sieć o adresie 192.168.0.0/255.255.255.0
BRAMA w tej podsieci to 192.168.0.1/255.255.255.0 (domyślna zresztą).
Na interfejsie eth1 będą pracować klienty oparte na wewnętrznych IP, które z netu bedą widziane pod jednym IP 212.161.125.17


Interfejs eth2 oraz eth3 to powtórzenie logiki opisanej powyżej.

...no i wszycho byłoby ok, tylko nie mogłem pingować sieci w lokalnej sieci. Okazało się, że dla eth1 (nie wiem czemu) broadcast w Linuksie był 212.161.125.19
Zmieniłem go ręcznie w pliku /etc/sysconfig/network-scripts/ifcfg-eth1 na 192.168.0.255 (a znalazłem go dzięki zleceniu grep).

-----------------------------------------------

Teraz tylko powiązanie adresów IP z MAC (adresami kart), masquarada (która nie będę tutaj opisywać, bo to temat na osobną książkę), CBQ.
Adresy wewnętrzne są dla klientów biorących usługę standardową, natomiast resztę numerów zewnętrznych IP zostawiłem dla siebie, kasiarzastych i kumpli. Zapytasz się czemu utworzyłem tyle podsieci, pozbawiając się 4 lub 6 szt. IP zewnętrznych? To proste - przepuszczając cały ruch przez serwer, mogę narzucać wielkość transferu za pomoca CBQ, wiązać skryptem MAC z IP w celu zapobiegania cwanym ruchom klientów. Jedynym mankamentem może być karta sieciowa łącząca Linuksa z routerem - musi wytrzymać obciążenie 1024Kb (nie jest to obecnie żadnym problemem). Aby uratować 2 szt. IP zewnętrznych można (patrząc na rysunek) zrezygnować z eth2 i komputera admina. Niestety - trzeba kupić switcha i ewentualny kolejny komputer na serwer. Wówczas należy połączyć router ze switchem i do switcha wpiąć dwa serwery linuksowe plus trzeci admina. Skonfigurować pierwszy serwer linuksowy na eth1 i udostępnić net dla domowej sieci dla klientów z wewnętrznym adresem IP. Skonfigurować drugi serwer linuksowy na eth2 i udostępnić połączenie z Internetem przydzielając posiadane IP zewnętrzne. Zresztą... sposobów podziału sieci na Polpaku jest wiele.

Jarek Kaliński

 

 

 

Dostałem list:

Mam sieć radiową (około 120 osób) na Polpaku 2Mbit. Pasmo dzielę skryptem CBQ na Linuksie. Sieć działa poprawnie, do czasu aż... ktoś nie załączy programu typu KaZaA. Wówczas tracę pingi do DNS (nawet przy małym obciążeniu łącza). Patrząc na logi oceniam, że programy te otwierają jednorazowo dużo portów i ruter odrzuca inne ważne pakiety, gdyż... nie ma wolnych portów do wysłania zapytań o DNS. Najlepiej by było przydzielić każdemu użytkownikowi górny zakres ILOSCI portów. I tego nie umiem.

Można łatwo ograniczyć ilość połaczeń za pomocą iptables wpisem:
iptables -I FORWARD -p tcp -s IP -m connlimit --connlimit-above 55 -j DROP
Więcej informacji znajdziesz tutaj:
http://forum.freesco.pl/ (mam kopię w swoim archiwum)

 

 

 

twarogal@wp.pl

Uwaga: z powodu namnożenia się różnych złodziejskich witryn www, które kopiują moje strony i umieszczają je u siebie wraz z komercyjnymi reklamami (na których zarabiają) informuję, że wszelkie prawa są zastrzeżone.

Uwaga. Aby uniknąć zasysania całej witryny gorzow-wlkp.pl/linux za pomocą programów typu TeleportPro, WebCopier itd. informuję, że udostępniłem spakowaną wersję (w formacie RAR).

 
 

 

 

Witryna była dostępna pod adresami: strony.wp.pl/wp/twarogal , strony.wp.pl/wp/linuxtwarka , twarogal.republika.pl , klub.chip.pl/twarogal oraz gorzow-wlkp.net (w latach 2003/04).

 

 

gorzow-wlkp.pl

Informacje o odwiedzających są rejestrowane i publicznie udostępniane na pod adresem: http://gorzow-wlkp.pl/licznik/