trochu off-topic, ale kdyby to nekoho zajimalo - pres IPCop take chodi bez problemu i pripojeni na EuroTel gprs. Bohuzel v nasi lokalite adsl neni, ale gprs DATA NONSTOP je ted vsude. Zmena nastaveni z modemu na mobil, pripojeny seriovym kabelem trvala asi 3 minuty a zatim funguje to perfektne.
Technologie ADSL jsem byl naštěstí ušetřen.
Ale do něčeho si rýpnout musím, když už jsem čekal do půlnoci: kam chodíte na ty slova? ,Obé` se nepoužívá jen několik desítek let, zato ,anobrž` už pár století... :-) Co znamená ,pokoukávat` a proč zkoušíte ,se` dopingnout na nějakou IP adresu, to raději ani nebudu hádat... (Zdravím jazykovou korekturu ;-)
Take zdravim.
Obe' a anobrz s oblibou pouzivam i ja, proto me uvedlo v silne vytrzeni, ze i nekdo jiny, a samozrejme jsem to tam nechala :) Prece nebudu omezovat autora v jeho projevu :)
OK, pokoukavat asi neni uplne ono ;), co se tyce "dopignout se", na to asi zadne RFC neni, jestli dopingnout, nebo dopingnout se, v takovem pripade nechavam cokoli; jinak ja taky pouzivam dopingnout se...
Poté je nutné v 'Networking'->'Address settings'->'RED' nastavit IP parametry RED rozhraní. Nejprve nastavíme typ rozhraní na PPTP (viz obr.) a poté IP adresu na např. 10.0.0.1/255.255.255.0. Tato adresa je odvozena z faktu, že defaultní nastavení IP adresy na straně dodaného Alcatelu Speedtouch je 10.0.0.138.
.
.
.
Tyto hodnoty je třeba měnit jen v případě, že jsme si Alcatel Speedtouch překonfigurovali na hodnoty odlišné od defaultních, tedy když IP adresa modemu není 192.168.1.138 a neužíváme položku RELAY_PPP1 jeho phonebooku.
U me pouzivam maskaradu. Konekse ven jsou povoleny, konekse dovnitr filtruju pres SYN pakety, abych povolil sluzby jdouci do vnitr site po pozadavku z vnitrni site a pritom nemohly byt pouzite konekse z venku. Pakety se state new a bez SYN pro jistotu dropuju.
To je cele a na 15 radek
IPCop to ma mozna napsane na vice radcich, ale uzivatel (spravce) o moc vice nez 15 napsat behem instalace a konfigurace rozhodne napsat nemusi :)
Je to otazka vkusu, v mem pripade slo o to, ze jsem nemel cas neco psat a dal udrovat vsechny updaty a tak jsem sahnul po hotovem reseni, ktere mi rozhodne nezavrelo dvere k vlastni invenci :)
At delam co delam, pptp resp. pppd se mi nepripoji :( uz jsem se pustil i do upravy /etc/rc.d/rc.red scriptu, ale ani to nepomaha, netusite v cem muze byt problem? pppd vzdycky po nejake dobe spadne ...
dopingnu se maximalne na modem (10.0.0.138) zkousel jsem to i rucne (uprava souboru v /etc/ppp podle fungujiciho configu na desktopu gentoo a pptp 10.0.0.138) a stejne se mi nepripoji. Verzi ipcopu mam 1.3
Co je v logu, obsah ifconfig a route ?
Pri 8 instalacich byla nejcastejsi chyba preklepy pri vyplnovani uctu, nebo netmask a v uctech :-)
uvodni konfigurace pptp pri instalaci:
10.0.0.120 s 255.0.0.0 proti ADSL modemu nebo ADSL routeru, ktere mely default 10.0.0.138 s 255.0.0.0, nezadavat default GW, prideli pozdeji ppp. Po rebootu pres web rozhrani v dialup pojmenovat profil, vybrat interface pptp, zadat v Username a Password telef. cislo, zatrhnout Persistent connection, Connect on IPCop restart, pomoci Save ulozit. Po reloadu stranky se navic objevi polozka Additional PPTP settings, zadat do Phonebook Entry udaj RELAY_PPP1, ktery se musi shodovat s obsahem Phonebooku v modemu nebo routeru a IP adresu modemu, ci routeru - viz vyse. Znovu Save, nekolikanasobna opticka kontrola udaju a sup na Main Page/Home a Connect. Po nekolika pokusech by se mel ppp "chytit", zkusit ping na IP Dashboardu (v ssh session jako root), v ifconfig by se mel objevit interface ppp0 s pridelenou adresou z rozsahu 172.x.x.x, kontrola logu a rucne spustit script dashlogin se spravne zadanymi hodnotami, nebo z PC lokalni site prihlaseni browserem.
tak jsem to rozchodil, ale mirne hackovanim scriptu. originalni nastaveni presne jak pisete. Ethernet Modem Alcatel ve standartni konfiguraci, ale ipcop se mi stale chtel pripojovat synchrone (coz logicky neslo).
nakonec jsem zmenil v souboru /etc/rc.d/rc.red v casti "sub dopptpdial" puvodni radek:
my @pptpcommand = ('/usr/sbin/pptp',$routerip,'--nolaunchpppd','--phone',$pppsettings{'PHONEBOOK'},'--sync');
na:
my @pptpcommand = ('/usr/sbin/pptp',$routerip,'--nolaunchpppd','--phone',$pppsettings{'PHONEBOOK'},'--sync');
a puvodni radek:
push(@pppcommand,('noipdefault', 'default-asyncmap', 'defaultroute', 'hide-password', 'local', 'noaccomp', 'noccp', 'nobsdcomp', 'nodeflate', 'nopcomp', 'novj', 'novjccomp','user', $pppsettings{'USERNAME'}, 'lcp-echo-interval', '20', 'lcp-echo-failure', '3', 'lcp-max-configure', '50', 'maxfail', $pppsettings{'MAXRETRIES'}, 'sync'));
na:
push(@pppcommand,('noipdefault', 'default-asyncmap', 'defaultroute', 'local', 'noaccomp', 'noccp', 'nobsdcomp', 'nodeflate', 'nopcomp', 'novj', 'novjccomp','user', $pppsettings{'USERNAME'}, 'maxfail', $pppsettings{'MAXRETRIES'}));
Pokud je pevna IP adresa jedna, tak ji bude mit ten router. Takze ty veci musej bezet budto na nem, nebo lze jednotlive porty protunelovat na dalsi masiny na vnitrni siti, takze za jednou domenou se podle portu najde vic masin (jenda na mail, dve na DNS, jedna nebo vic na web a pro zmateni pomuze jedna fiktivni 386 s bordelem a jej odesilajicim fingerem.
ten modem ma v sobe router je k tomupripojena lan a na vneejsi ip je spusten NAPT, zkousel sem dat na modemu etx:80 na int:80 a nic se nedeje neznate nekdo jak se to resi primo v tom modemu, funguje jako branovy modem, potrebuju kdyz dam vnejsi ip aby se to preposlalo na 10.0.0.2, kde bezi vsecko :), dns www, ftp bezi na jednom pc na lan
Ano, mozne to je. Kdybyste tak chtel cinit pomoci IPCopu, tak ten server naistalujete do ORANGE site (tedy do DMZ-DeMilitarizovaneZony). Tedy budete mit
<pre>
INTERNET->ADSL MODEM->Firewall->vnitrni sit (red)
|
server (orange)
</pre>
Nastavite spravne IPforwardingy, otevrete porty do sveta a je to, je-li zajem mohu to popsat do volneho pokracovani tohoto clanecku. S IPCopem je to otazka par minut.
Mam dotaz k IPCopu jako takovemu, kdo jste a jak nahodil masinu se dvema stejnymi kartami, tak aby videla dve ruzna zarizeni? zkousim verzi 1.3 a nak mi to porad tvrdi ze to ma malo karet a ze 3c509 already loaded. V clanku o IPCopu je napsano ze tato situace je osetrena, ale tam asi uz nikdo nezareaguje...
Mel jsem dve NC RTL8139, ktere byly IPCopem verze 1.2.0 nadetekovany spravne obe. Jinak jsem uzival i nasledujici dva postupy:
1)
V programu 'setup' nejdete do 'Networking'->'Drivers and card assignments' a pak stisknete nikoli 'Probe' ale 'Select' a hned prvni okenko je *Manual*. Tam muzete zadat modul i s prislusnymy parametry, tak jako pri uziti 'insmod'
2) rucne poeditujete /var/ipcop/ethernet/settings a rebootnete
Zel, primo s 3COMy jsem nepracoval.
Omlouvam se za hodne lamerskej dotaz, navic spojenej s win. Vcera jsem rozjel ipcopa, vse v pohode ale zajimalo by me:
1.funguje http v GREEN i bez zaple web proxy? (mne ne)
2.ICQ mi po urcite dobe pada a file transfer nejede vubec. V pref.jsou jen moznosti protokolu SOCKS4 nebo 5. Nevim co to presne je, kazdopadne nefungujou.
3.Nedari se mi rozjet ftp, napr.v total commanderu, dam pouzit firewall a nic.
4.Mam v nastaveni site zadat DNS? Dal jsem tam ipcopa.
Ve vsech techto programech jsem nastavil proxy jako ipcop:445.
Diky za kazdou informaci...
ad1) ano
ad2) ICQ (2002a) mi jede normalne. Nic jsem v ICQ nenastavoval. We FAQ IPCopu je odkaz na obecne pojednani o provozovani ICQ za firewallem postavenym na IPChains ci IPTables.
ad3) s ftp nemam zadne problemy, uzivam bezne linuxove klienty ncftp,ftp,mc,wget,links,lynx,mozilla... vse bez problemu bezi
ad4) mate-li namysli DNS ve vnitrni siti tak ano. Ty maji smerovat na IP GREEN rozhrani IPCopa.
Nastaveni proxy: proxy nastavte na IP Green rozhrani IPCopa port 800, nikoli 445! Tedy v priklade v clanku to je 192.168.1.250:800
Ad 3.) skus zapnut v nastaveni ftp spojenia polozku passive FTP browsing
ja pouzivam NAT a ked to nedam tak sa spoji so serverom ale potom uz nenacita nic
tak mozno pomoze
Ad 2.) ten file transfer je problem, podla toho kam sa spajas, myslim ze ma problem ak sa spajas z NAT na NAT ale ak z pevnej IP malo by to ist neviete ako to je?
Prosim o radu, IPCop se mi nechce vubec spojit s modemem. Vyjimecne se to podari, vetsinou po restartu, ale to je tak jednou za 20 restartu! Vsechno nastaveni mam presne jako v clanku, vcetne ip adres. Tady je vypis z logu:
Starting RED device eth1.
Dialing Volny.
pppd 2.4.1 started by root, uid0
Using interface ppp0
Connect: ppp0 <--> /dev/ttyp0
Client connection established.
Outgoing call established (call ID0, peer`s call ID0).
PPP mode seems to be Synchronous.
a takhle zustane, zadny timeout, nic.
Pokud dam RELAY_PPP2 az 4, je to to same, ale s timeoutem po nekolika minutach. Na modem se dopingnu. Zkousel jsem i upravy skriptu viz vyse, bez vysledku.
Vazne nevim, co je spatne...:((
Mne se delo to same cerstve po instalaci ADSL. Avsak nahodit linku se nedarilo ani panovi od CTc s jeho notebookem na Win98; telefonoval kam se jen dalo a nic. Po hodine co odesel s tim, ze to bude resit na jejich strane, se spojeni rozebehlo, s nastavenim presne tak, jak je ve clanku. Kdyz jsem pak mluvil s panem technikem, netusil, kde byla chyba. Drobna uprava pripojovaciho scryptu, tak jak je naznaceno v diskusi by take mohla pomoci...
Jenomze u me je to nejspis problem ipcopa. Prime spojeni z windows funguje bez problemu. Jsem z toho celkem zoufalej. Nastesti je pripojeni dost stabilni, takze nepada, ale znate to, jednou za cas spadne a ja pak prozivam "connect/reset orgie". Zridil jsem si server, abych se mimo jine prave o tohle nemusel starat.
Mam modem SpeedTouch 510, IPCOP 1.3.0. Sit je spravne nakonfigurovana. Modem pingnu. Dialup mam nastaveny podle clanku IPCOP I.,II., a nemuzu se pripojit. Pttp klient nenavaze spojeni s modemem.
Zasadni problem bude v hlasce: "Our outcoming call request has not been eccepted. Reply resault 3.
Error code is 3.". Setkal se s tim nekdo? Nevite co s tim? Dik. Browe.
Predpokladam, ze se jedna o ST510i, CT v soucasne dobe dodava dve varianty - starsi, hranate provedeni s LED vpredu a novejsi zaoblena, mensi s LED nahore, vpredu je vypinac. S jednim ethernet portem, nebo ctyrmi. Dale jde o to, v jakem rezimu pracuje, jestli jako router, nebo modem. Jen pro upresneni - o ktery typ ADSL pripojeni se jedna?
Promin, nestiham. K tvemu dotazu kvuli pristim: formuluj presne (P. Narozny: Ten svetr si nesvlikej). Jestli mas ISDN - vis sam, jinak je ten udaj na spodni strane, nebo v predavaku. Nedomnivej se v odpovedi na rezim, je tam zasadni rozdil. Porovnej si udaje z http://10.0.0.138 s tim, co mas v manualu na dodanem CD, je pekny CZ. Podle toho se urci, kam dale. CTc jej obvykle dodava v modemove konfiguraci. Vydrz, nejak to rozlousknem ...
Budu hadat: jde o Basic, tzn. pripojeni s prihlasovanim na Dashboard.
ST510 je podle vypisu konfigurace nastaven jako router, takze je na nem spusten NAT, na jeho ATM port dostava po autentikaci na Radiusu CTc neverejnou IP adresu jeho vn. site, nejakou 172.x.x.x . Default adresa ethernet portu je 10.0.0.138.
IPCop na nej musi mit konektivitu pres ethernet RED interface s default GW=10.0.0.138, takze prikazem setup v IPCopu zmenit typ pripojeni z PPtP na Static s IP jakoukoli mimo IP GW, obvykle 10.0.0.120 .
DNS vzdy zadavam natvrdo, nejblizsi, pro Nextru 195.70.130.1 a 195.70.130.19 .
Pokud se vyzaduje pristup na nektery port IPCopu zvenku, musi se promapovat na ADSL routeru v CLI(po prihlaseni telnetem) prisluz¨snymi prikazy, nebo forwarding veškerého provozu: nat defserver addr 10.0.0.120 .
Dalsi moznosti je zmenit typ nastaveni ST510 na modem a na IPCopu typ pripojeni na PPtP a po autentikaci na Radiusu CTc neverejnou IP adresu jeho vn. site, nejakou 172.x.x.x .
Pro vsechny varianty plati, ze je treba se nejakym zpusobem prihlasit na Dashboard a provest potrebnou dalsi autentikaci, tentokrat s uzivatelem adsl_xxxx .
Jeste k variante routeru: dalsi moznost je pripojit celou lan pres HUB nebo Switch k ST510 a spolehnout se jen na NAT (bez IPCopu). Pak staci ze kterehokoliv PC autentikace na Dashboardu. Vytvorene PPP spojeni pak router drzi do sveho restartu nebo vypadku na trase CTc, tyden, dva i dele.
Chcete-li se připojit s SpeedTouch 510 (jak se zdá, nahrazuje ST home, profi u nových linek) přes PPTP s IPcop 1.3, musíte upravit perl script /etc/rc.d/rc.red, který je spoušten při připojení. V sub dopptpdial musi být řadek 409 jen:
my @pptpcommand = ('/usr/sbin/pptp', $routerip, '--nolaunchpppd', '--sync');
tj. nesmí se použít --phone něco. Pak také nemá význam cokoli v poli Phonebook entry v nastavení dial-up.
Mám ADSL se Speed Touch PRO - zapojenou malou firmu se 4 PC.
1/ Zle jednoduchým způsobem monitorovat provoz na jednotlivých PC ? Nechci zasahovat do dat na jednotlivých HD, jen chci vidět navštěvované stránky z PC
2/ Lze jednoduše zjistit, kdo je právě z těch 4 PC ON-LINE a jednoduchým textovým režimem s ním komunikovat?
Díky
uz jsem uplne blbej. od rana se pokousim rozjet ipcop. zaoufalost me dohnala se tady zeptat.
1)a) jak presne se ma nastavit (jake hodnoty)ethernetové GREEN rozhraní?
1)b) vnitřní IP site?
1)c) GREEN interface ?
2) co znamena napsana adresa 192.168.1.250/24
diky nastokrat tomu kdo poradi - ted jdu konecne spat
Ako som somenul jedna sa o 1.3(IPCop), nextra je sk, v logu je vsetko ok, konci to po 2:30 min timeoutom-snazi sa nadviaat spojenie. Na okruhu fachci k plnej spokojnocti alcatel ST 510i/IPCop. Nuz a totu zabku sa mi nedari rozchodit:-).Vo windoze fachci i tota zabka ale to nie je cyjel...