--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Задача для пытливого ума

4
11
С друзьями на NN.RU
В социальных сетях
Поделиться
Суть в следующем.
Нужен мониторинг игровых серверов на сайте.
ставлю phgstats, настраиваю вроде все работает, но...
сайт болтается на машине под фрюшкой с двумя сетевыми интерфейсами. Один смотрит наружу, другой соответственно внутрь. Игровые серваки подняты на локальной машине, но с доступом извне. Так вот - phgstats прекрасно мониторит любые внешние игровые сервера, но не видит внутренние. Если же его поднять на любой другой локальной машине с открытым доступом, то мониторятся и внутренние и внешние сервера.
сам пример http://qwerty.sandy.ru/csview.php
Сервер:
xl0 - ext
xl1 - int
Локальная машина:
ip -195.122.244.185
шлюз - xl1
порты 27015-27020
Вообщем сломал мозг.
эт... ))) дизайн сайта страшный - временно побаловались ))) все в процессе еще... просто движок хороший так что не обращайте внимания...
Stinky
24.09.2006
Эта же машина по совместительству и шлюзом работает? Насколько я понимаю пакеты ходящие через loopback не натятся и не подозревают, что должны покинуть эту машину.
Я конечно во фре спец тот еще, но сдается мне что в фаере сначала прописано "разрешить loopback", а потом уже правила для NATа. Соответсвенно, задача сводится к заворачиванию нужных пакетов перед этим первым правилом.

ЗЫ: Просьба не пиннать. Я фревый фаер в основном на картинках видел :)
Ged
24.09.2006
А рукой моно? ;-)
Я так понял, ты имеешь в виду что пакеты не проходят от шлюза до локальной тачки или обратно...
Если так, то крутить нуно как обычно тспдампом и смотреть что происходит....
Он обычно все показывает, может пакеты не через тот шлюз уходят, может не на тот адрес или не с того адреса уходят, может фаер че блокирует...
Кстати... а у тя разрешено с шлюза пакетикам стучаться на свои тачки и обратно ходить? (Это Абевану)
ничего он не должен блокировать...
У мням такое впечатление что при коннекте из вне пакеты попадают прямо с еxt Шлюза(195,122,240,114) на тачку (195,122,244,185), а вот от тачки они идут уже на int шлюза(195,122,244,129) потом на default router 195,122,240,113 (в ядре прописан хз че такое) а от него уже к клиенту....
я нахожушь по идее между 114 и 129 и ломлюсь то я в локалку скорее всего через 129 ип... а он то видимо на выход... вообщем пока ниче не придумал
хотя на этом же серваке поднимал КС сервер локальный - люди через 129 ходили - все нормально...
можа php че мудрит?
хотя скорее всего
запрос идет к локалке через 129 а вот обратно он проходит мимо.... (((
Ged
24.09.2006
Судя по тому как из нета пакетики идут на твою внутреннюю машину и обратно, все должно работать...
Попробуй на время добавить таки правило в самое начало разрешающее все между 195.122.244,129 и 195.122.244,185
У тебя фаервол кто? IPFW?

И еще раз. Если не хочешь мучиться, то запускаешь тспдамп на своем сервере и на сервер где крутится игрушка и смотришь, что происходит. Будет все достаточно наглядно видно...
да ipfw
как юзать tcpdump?
под вынь скачал, под юникс тоже
Ged
24.09.2006
Плохое начало, у фрюхи в комплекте... :-)
1-е #man tcpdump ;-)
2-е На сервере попробуй для начала
#tcpdump -n -i xl1
тспдамп должен показывать все пакеты которые бегают по интерфейсу xl1, для того чтобы выбрать только пакеты от определенного хоста нужно добавить host xxx.xxx.xxx.xxx, если еще по определенным портам то после этого and port xxxxx
т.е. примерно так:
#tcpdump -n -i xl1 host 195.122.244,185
#tcpdump -n -i xl1 host 195.122.244,185 and port 27015-27020

и соответственно попробуй обновить информацию по поводу состояния на сервере 195.122.244,185

Пробовал правило добавить?
что-то типа:
ipfw add 1 allow ip from me to 195.122.244,185
ipfw add 1 allow ip from 195.122.244,185 to me
А так, лучше уж тогда в аську стучись... 920195 девяносто восем :-)
Биг Сенькс Ged'y за помощь!!!
заработало вообщем все
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.