Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

8 страниц V  « 2 3 4 ... 6 7 »

iptables, сеть и снова стрельба в CS

, Влияние iptables на сервер CS
Статус пользователя bravo
сообщение 8.11.2011, 9:10
Сообщение #41


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

ravenyd123, да у тебя там вообще помои какие то. я даже не понимаю, чего там настройщики хотели этим сказать.
iptables тоже надо уметь настраивать! это не просто набор правил в произвольном порядке. трафик не должен совершать лишних телодвижений для прохождения своего пути, только если это необходимо. без повторов и избыточности.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 8.11.2011, 14:26
Сообщение #42


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

:biggrin:

хз. Может быть поэтому я так долго пытался понять значение этих правил)))



Цитата
4) Баг в изменении клиентского файла autobuy.txt.
Последствия: Войдя в игру с изменённым файлом, игрок может вызвать DoS атаку и "положить" сервер.
Решение: Поставить патченные mp.dll и cs_i386.so (плагин autobuyfix больше не нужен):


Autobuy_Fix_Linux.rar ( 1,05 мегабайт )


какой принцип работы этого патча? Он как-нить связан с пакетами?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 8.11.2011, 16:49
Сообщение #43


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

я конечно хз, эта фишка появилась после того, как я перестал заниматься кс, но врятли. я бы просто отслеживал наборы команды на самом сервере.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 8.11.2011, 17:06
Сообщение #44


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

да бы не создавать новую тему
Код
# Generated by iptables-save v1.3.5 on Wed Oct 26 02:04:35 2011
*nat
:PREROUTING ACCEPT [1995:112353]
:POSTROUTING ACCEPT [1779:94410]
:OUTPUT ACCEPT [9:1164]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 2023 -j DNAT --to-destination 192.168.5.2:22
#-A PREROUTING -i eth0 -p udp -m udp --dport 27000:27020 -j DNAT --to-destination 192.168.5.2:27000-27020
#-A PREROUTING -i eth0 -p udp -m udp --dport 27100:27200 -j DNAT --to-destination 192.168.5.2:27100-27200
-A POSTROUTING -o eth0 -j MASQUERADE
#-A POSTROUTING -s 192.168.5.0/24 -j MASQUERADE
COMMIT
# Completed on Wed Oct 26 02:04:35 2011
# Generated by iptables-save v1.3.5 on Wed Oct 26 02:04:35 2011
*filter
:INPUT ACCEPT [17223:1125866]
-A INPUT -m udp -p udp --dport 27018:27019 -j ACCEPT
-A INPUT -m udp -p udp --dport 27021:27099 -j ACCEPT
-A INPUT -m udp -p udp --dport 27100:27200 -j ACCEPT
-A INPUT -p tcp -j ACCEPT
:FORWARD ACCEPT [5897:345956]
:OUTPUT ACCEPT [10778:1375757]
-A INPUT -m length --length 0:2 -j DROP
COMMIT
# Completed on Wed Oct 26 02:04:35 2011

что тут не верно ? все порты открыты (((

Отредактировал: L_O_T_U_S, - 8.11.2011, 17:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 8.11.2011, 17:40
Сообщение #45


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

а чё надо то? мусор есть. несколько правила можно объединить в одно... и т.п.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L_O_T_U_S
сообщение 8.11.2011, 18:05
Сообщение #46


Стаж: 17 лет

Сообщений: 555
Благодарностей: 32
Полезность: 89

Цитата(bravo @ 8.11.2011, 17:40) *
а чё надо то? мусор есть. несколько правила можно объединить в одно... и т.п.

почему все порты открыты ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 8.11.2011, 21:01
Сообщение #47


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

потому что ничего их не закрывает =)
напиши входящий и исходящий интерфейс, и данные внутренней сети. я тебе набросаю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 8.11.2011, 22:00
Сообщение #48


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(bravo @ 8.11.2011, 16:49) *
я конечно хз, эта фишка появилась после того, как я перестал заниматься кс, но врятли. я бы просто отслеживал наборы команды на самом сервере.

а metamod-p32 как-нить может влиять на стрельбу?
ну вообще, возможно, что стрельба будет отличной от обычного metamod ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 9.11.2011, 17:12
Сообщение #49


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

ravenyd123, это тебе наверное уже не в эту тему. я в любом случае не помогу по контре уже практически не чем. то, что использовалось "тогда", сейчас либо не используется, либо "тогда" на это внимание не обращали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 9.11.2011, 20:51
Сообщение #50


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(bravo @ 9.11.2011, 17:12) *
ravenyd123, это тебе наверное уже не в эту тему. я в любом случае не помогу по контре уже практически не чем. то, что использовалось "тогда", сейчас либо не используется, либо "тогда" на это внимание не обращали.

тогда еще прискорбней, ибо в те времена стрельба была намного лучге, чем у меня сейчас......даже с использованием стандартных (дифолтных) средств. есть идеи что вообще может влиять так? про плияние я имею ввиду задержку между тем что показывает монитор у игроков и тем что на самом деле происходит на сервре. даже самые смелые и фантастические идеии.....

зы: сорри за афогрфию, мой комп полтел. сейчас сижу за старым и на лаве тут не все кнопки работают )

Цитата(bravo @ 9.11.2011, 17:12) *
ravenyd123, это тебе наверное уже не в эту тему. я в любом случае не помогу по контре уже практически не чем. то, что использовалось "тогда", сейчас либо не используется, либо "тогда" на это внимание не обращали.

а "тогда" - это когда ? в какие годы ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 9.11.2011, 21:20
Сообщение #51


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

В общем я отключил КС сервер. Народ заходит и тут же выходит, так и получается, что сегодня днем у меня на сервере только 8 человек онлайн, с учетом того, что стоят только самые необходимые и простые плагины. Хотя даже при выключенном AMXX такая же херня.....

И это пересборка ядра линукса, и установка Линуксов от Генту до Убунты, пересборка КС сервера от старых билдов до последнего 5408, АМХХ 3-х версий, метамод 4-х версий, дпрото разных версий, смена матери, сетевухи, кабелей в сети, процессора, памяти - ничего не помогает.
да откуда же берется эта сранная задержка-то?????? От планеты Нибура от созвездия Альдебаран? Я уже бьюсь над этим с февраля - скоро год будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.11.2011, 21:56
Сообщение #52


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(L_O_T_U_S @ 8.11.2011, 17:06) *
да бы не создавать новую тему
что тут не верно ? все порты открыты (((

Код
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m udp -p udp --dport 27018:27200 -j ACCEPT
-A INPUT -p tcp -j ACCEPT
-A INPUT -m length --length 0:2 -j DROP
COMMIT

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth0 -j MASQUERADE
-A PREROUTING -i eth0 -p tcp -m tcp --dport 2023 -j DNAT --to-destination 192.168.5.2:22
#-A PREROUTING -i eth0 -p udp -m udp --dport 27000:27020 -j DNAT --to-destination 192.168.5.2:27000-27020
#-A PREROUTING -i eth0 -p udp -m udp --dport 27100:27200 -j DNAT --to-destination 192.168.5.2:27100-27200
#-A POSTROUTING -s 192.168.5.0/24 -j MASQUERADE
COMMIT
Последняя строка обязательно голая
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 9.11.2011, 22:20
Сообщение #53


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

ravenyd123 ну выходят новые версии, возрастают потребности. мне, по долгу работы, часто задают подобные вопросы. надо помнить, что всё это SOHO системы. они не имеют свойство постоянности. со временем высыхают конденсаторы, снижается их ёмкость и т.п. падают скорости обмена и т.п. а тем временем потребности вырастают.

ты не пробовал заменить коммутатор. в таких системах чаще всего проблема скорее всего с центральным узлом. особенно если он какой нить старый и с хреновым вендером на корпусе.

Цитата(ravenyd123 @ 9.11.2011, 23:20) *
АМХХ 3-х версий, метамод 4-х версий

ни*ера се) уже такие есть)))


PS: "тогда" - это в начале 2009 года... позже я ещё был в теме какое то время, потому что играл. потом перестал играть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 10.11.2011, 14:50
Сообщение #54


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(bravo @ 9.11.2011, 22:20) *
ravenyd123 ну выходят новые версии, возрастают потребности. мне, по долгу работы, часто задают подобные вопросы. надо помнить, что всё это SOHO системы. они не имеют свойство постоянности. со временем высыхают конденсаторы, снижается их ёмкость и т.п. падают скорости обмена и т.п. а тем временем потребности вырастают.

ты не пробовал заменить коммутатор. в таких системах чаще всего проблема скорее всего с центральным узлом. особенно если он какой нить старый и с хреновым вендером на корпусе.


ни*ера се) уже такие есть)))


PS: "тогда" - это в начале 2009 года... позже я ещё был в теме какое то время, потому что играл. потом перестал играть.

Сменил....не помогло.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 10.11.2011, 21:45
Сообщение #55


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

ravenyd123, в местном отделение ми.. полиции я наблюдал системный блок, который прострелили =) сделай со своими серверами тоже самое - у них рак шины)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 10.11.2011, 21:51
Сообщение #56


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

Цитата(bravo @ 10.11.2011, 21:45) *
ravenyd123, в местном отделение ми.. полиции я наблюдал системный блок, который прострелили =) сделай со своими серверами тоже самое - у них рак шины)

револьвера нет ))))
а железко не так давно куплено - где-то весной....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя c0rax
сообщение 10.11.2011, 22:07
Сообщение #57


Стаж: 18 лет

Сообщений: 1077
Благодарностей: 530
Полезность: 884

Цитата(ravenyd123 @ 10.11.2011, 21:51) *
револьвера нет ))))

обычного "Макарова" хватит с головой :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 11.11.2011, 8:25
Сообщение #58


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

c0rax, да да, вот они и проверили ) судя по всему =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ravenyd123
сообщение 11.11.2011, 14:38
Сообщение #59


Стаж: 15 лет

Сообщений: 728
Благодарностей: 57
Полезность: 119

а из провайдера это все может быть? какой-нить фильтр в сторону меня..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя c0rax
сообщение 11.11.2011, 17:05
Сообщение #60


Стаж: 18 лет

Сообщений: 1077
Благодарностей: 530
Полезность: 884

Маловероятно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
8 страниц V  « 2 3 4 ... 6 7 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: