На нашем сервере сегодня виселье

+--------------------------------------------------------------------------------------------------------------------------[release: 01.03.05]----+
|
|
|
|
|
|
|
  _|_|  _|      _|  _|      _|_|      _|_|    _|_|_|  _|_|_|  _|    _|      _|  _|    _|_|_|
_|      _|          _|      _|  _|    _|  _|  _|  _|  _|  _|  _|_|  _|    _|_|_|_|_|  _|  _|
_|      _|_|_|  _|  _|      _|  _|    _|_|    _|  _|  _|_|    _|  _|_|      _|  _|    _|  _|
_|      _|  _|  _|  _|      _|  _|    _|      _|  _|  _|  _|  _|   |_|    _|_|_|_|_|  _|  _|
  _|_|  _|  _|  _|  _|_|_|  _|_|      _|      _|_|_|  _|  _|  _|    _|      _|  _|    _|_|_|
|
|
|
|
|
|
|
+-------------------------------------------------------------------------------------------------------------------------------------------------------+
+---------------------------------------------------------------[0x05: Satellite net]-------------------------------------------------------------+
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|

--[Интра]----------

В этой статье я поведу речь о том как настроить спутниковый инет.
Точнее опишу нестандартную ситуацию.
У нас есть комп под виндой 2000 и комп под линухом. К компу на котором стоит винда прикручена спутниковая тарелка. На линухе наземный канал, обычный модем. Т.е. отправлять запросы мы будем через линух(с модема) а получать ответы от винды(снимать с тарелки). Думаешь невозможно? зря :Ь.
Тебя мучает вопрос, зачем такой изврат? Все просто, было дело сложилась такая ситуация, что сервер был поднят под линухом, на линух же планировалось поставить тарелку, но, возникла проблема.. ДВБ-карточка отказалась "видеть" поток со спутника.. а поменять ДВБ-модем не представлялось возможным. Поэтому было принято решение прикрутить "спутник" на винду. Вообщем, "а ю гангстерс?, ноу, ви а рашан" (Ц) Брат-2 ;))..

--[/Интра]-------^^--

Итак, настраиваем линух..

1. Если ваше ядро собранно с поддержкой PPP протокола, то переходите к пункту 3.
2. cd /usr/src/linux
Если у вас нет такой директории, то установите с компакт диска следующие файлы: mount /mnt/cdrom
cd /mnt/cdrom/RedHat/RPMS
rpm -ihv kernel-2.2.x-i386.rpm
rpm -ihv kernel-headers-2.2.x-i386.rpm
cd /usr/src/linux
make menuconfig
выберите следующий пункт в меню Network device support:
[*] PPP (point-to-point) support
make dep
make
make install
lilo
Перегрузите операционную систему.

3.Установить пакет ppp-2.3.11.tar.gz или более новый
(последнюю версию можно взять на сервере ftp.linuxcare.com.au)
tar zxvf ppp-2.3.11.tar.gz
cd ppp-2.3.11
./configure
make
make install

4. В файл /etc/ppp/options вписать следующее:
lock
+chap
noauth
defaultroute

5. В файл /etc/ppp/chap-secrets вписать следующее: ваш_логин io ваш_пароль, выданные Вам спутниковым провом.

6. Установить пакет pptp-linux-1.4.0.tar.gz или более новый
(последнюю версию можно взять на сервере pptpclient.sourceforge.net):
tar zxvf pptp-linux-1.4.0.tar.gz
cd pptp-linux-1.4.0
make
cp pptp /usr/local/bin

7. Содержимое архива pptp-script.tgz распаковать в каталог /etc/rc.d/init.d/ (rc.pptp, pptp.run и pptp.gw). Просмотреть их содержимое и при необходимости отредактировать. Обязательно отредактируйте файл pptp.run. В нем нужно заменить надпись your_login на ваш_логин.

---------------

тем самым мы научили линух работать с протоколом pptp (надстройка над ppp для организации vpn соединения)

---------------

Теперь перейдем к настройке спутниковой тарелки на винде.
Поехали..
1. Фтыкаем ДВБ-модем в свободный pci слот.
2. Устанавливаем драйвера под эту железку.
3. На данном этапе правильность настройки можно проверить поглядев какие-либо из спутниковых каналов.
4. Лезем в реестр.. ищем:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
должно присутствовать:
Value Name: IPEnableRouter
Value type: REG_DWORD
Value Data: 1

если этого нет, значит добавляем ручками.. Эти изменения научили винду роутить пакеты.
5. Запускаем cmd.exe и вводим:
route add 0.0.0.0 <ип шлюза>
где <ип шлюза> - ип компа на котором стоит линух, он же, т.е. этот комп будет у нас шлюзом в инет..
6. Ребутимся.

Проверить роутинг на винде можно командой netstat -rn. Если все нормально, то тот маршрут что ты пытался добавить ты там увидишь ;)..

Собственно и все наверное.. Т.е. все что нада было сделать мы сделали.

Теперь осталось самое малое, а именно запустить скрипт rc.pptp на линухе.. По идее все должно завестись.. Если будут баги, кхм, ищи инфу в инете, ибо "ищущий да обрящет" (Ц) +))..

Да, еще пару слов о том как оно работает. Запросы уходят в инет через линух, т.е. через наземный канал (поэтому он у нас и выступает в качестве шлюза).
Запросы же попадают в сеть с виндовой машины (со спутника) и роутятся на линух, а тот уже разруливает все это. По поводу безопасности.
Я поначалу тоже начал латать баги на вин2к, а потом проверил, с инета компа под виндой не видно.. и при попытке скана выводицца инфа о линуховом серваке. Как будто виндовой машины и нет вовсе..

--[Gr33tz]------------

special 10x 2 Zurkum 4 everything

--[/Gr33tz]-------^^--
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
+-----[content]-----------------------------------------------------------------------------------------------------------------------[mail us]-----+