Podrška #13953
Zatvorenzamjena router-sa sa router-wan-sa-1.bring.out.ba
100%
Opis
danas oko dva izvršio zamjenu router-a
Fajlovi
Povezani tiketi 1 (0 otvoreno — 1 zatvoren)
Izmjenjeno od Ernad Husremović prije oko 17 godina
uh kao i svaki upgrade, ovo je bilo daleko od trivijalnog
Izmjenjeno od Ernad Husremović prije oko 17 godina
na router-wan-sa-1 zaboravio podesiti name server, pa sam to i uradio preko xwrt-a
lan dhcp- option "dns" 192.168.45.250
- /etc/network/interfaces
- gateway 192.168.45.254
restartovao računar zato što openvz sesije ne kontaju promjenu na hostu
isto uradio na- smraka-1
- printserver.sigma-com.net
- procesor-1
- ifold
Izmjenjeno od Ernad Husremović prije oko 17 godina
- Fajl 09-firewall.txt 09-firewall.txt dodano
- Fajl 10-routes.txt 10-routes.txt dodano
ali ostalo je još toga da se podešava na router-wan-sa-1:
root@router-wan-sa-1:~# ls /etc/hotplug.d/iface
00-netstate 09-firewall 10-routes 20-ntpclient
dodao/ispravio sam firewal i routes
Izmjenjeno od Ernad Husremović prije oko 17 godina
- Fajl refresh_ip.sh.txt refresh_ip.sh.txt dodano
na router-wan-sa-1 dodao u /etc/dropbear/authorized_hosts stavku za publickey pristup smraka-1
onda sam smraka-1 refresh_ip podesio da kupi podatke o ip adresi sa router-a a ne preko http://get-myip.com
Izmjenjeno od Ernad Husremović prije oko 17 godina
internet saobraćaj je proradio ali je problem ostao u internom saobraćaju
nakon dosta mozganja skontao sam da postoje razlike u fwbuilder skripti radi promjene ip adrese routera:- br0 na whiterussian je sada br-lan i to je trebalo promijeniti na
- prolog skripta firewall-a koja podešava da http saobraćaj ide transparentno preko proxy-ja je radi toga takođe pretrpila promjene
PROXY_SERVER="192.168.45.250" ROUTER_IP="192.168.45.254" $IPTABLES -t nat -A PREROUTING -i br-lan -p tcp -m tcp -s ! $PROXY_SERVER --dport 80 -j DNAT --to $PROXY_SERVER:3128 $IPTABLES -t nat -A POSTROUTING -o br-lan -d $PROXY_SERVER -j SNAT --to $ROUTER_IP $IPTABLES -A FORWARD -d $PROXY_SERVER -i br-lan -o br-lan -p tcp --dport 3128 -j ACCEPT
nakon toga je http interni proradio
Izmjenjeno od Ernad Husremović prije oko 17 godina
- % završeno promijenjeno iz 0 u 70
takođe sam imao problem nakon restarta dualco-705 pound proxy nije se podigao jer sam na dev-infra-2 prije 10-tak dana instalirao apache2 i na njega zaboravio; on mi je zauzeo 80 port pa se pound nije mogao podići; nakon uklanjanja pound se normalno podigao
Izmjenjeno od Ernad Husremović prije oko 17 godina
- Fajl config.tgz.gpg config.tgz.gpg dodano
Izmjenjeno od Ernad Husremović prije oko 17 godina
Izmjenjeno od Ernad Husremović prije oko 17 godina
- Fajl fw_scinfrastructure.fwb fw_scinfrastructure.fwb dodano
Izmjenjeno od Ernad Husremović prije oko 17 godina
pored ostalog u /mnt/1/etc/init.d/custom-user-startup skriptu dodao sam aktiviranje freezone, a u /etc/hotplug.d/10-routes se pravilno routiraju zone
inače skripta koja se pokreće za definisanje route-a je /mnt/1/etc/routes.sh
Izmjenjeno od Ernad Husremović prije oko 17 godina
- Status promijenjeno iz Dodijeljeno u Zatvoreno
- % završeno promijenjeno iz 70 u 100
zamjenjeno