Size: a a a

2020 October 22

MF

Max Fetcher in Accel-PPP
Sergey
почему он оказался запрешен?
Сервера Accel-ppp не имеют ipset списков разрешенных  друг друга. Поэтому трафик запрещен.
источник

MF

Max Fetcher in Accel-PPP
Вижу что в ipset список добавляется ip адрес только если сессия существует на данном сервере.
источник

Ⓜ️ax in Accel-PPP
function accel_send_command($address, $command) {
   $command = $command."\nexit\n";
   $socket = socket_create(AF_INET, SOCK_STREAM, SOL_TCP);
   $respond = '';

   if (@socket_connect($socket, $address, 2001) === false) return FALSE;
   socket_write($socket, $command, strlen($command));
   while ($buf = socket_read($socket, 1024)) $respond.=$buf;
   socket_close($socket);

   return $respond;
 }
источник

Ⓜ️ax in Accel-PPP
php
источник

Ⓜ️ax in Accel-PPP
без пароля
источник

MF

Max Fetcher in Accel-PPP
Ⓜ️ax
function accel_send_command($address, $command) {
   $command = $command."\nexit\n";
   $socket = socket_create(AF_INET, SOCK_STREAM, SOL_TCP);
   $respond = '';

   if (@socket_connect($socket, $address, 2001) === false) return FALSE;
   socket_write($socket, $command, strlen($command));
   while ($buf = socket_read($socket, 1024)) $respond.=$buf;
   socket_close($socket);

   return $respond;
 }
Где и когда у вас это выполняется ?
источник

Ⓜ️ax in Accel-PPP
в разных ситуациях, универсально же
источник

Ⓜ️ax in Accel-PPP
например вытащить мак абонента, который ip получил из локального пула
источник

MF

Max Fetcher in Accel-PPP
Ⓜ️ax
например вытащить мак абонента, который ip получил из локального пула
Можно пример целого скрипта что бы быстрей разобраться? Это вы выполняете с текущего на удаленный сервер ?
источник

Ⓜ️ax in Accel-PPP
целого нет скрипта, че тут разбираться, просто на сокетах для ускорения сделал клиента и все ))
источник

Ⓜ️ax in Accel-PPP
мало ли кому пригодиться
источник

S

Sergey in Accel-PPP
Max Fetcher
Вижу что в ipset список добавляется ip адрес только если сессия существует на данном сервере.
accel просто добавляет ip в какой-то ipset, а какие правила iptables вы развернете вокруга этого ipset - это уже ваше дело и тут можно нафантазировать всего чего угодно. как именно вы используете ipset? для финблокировки или применения каких-то особых правил между абонентами?
источник

S

Sergey in Accel-PPP
если для финблокировок, то непонятно зачем разрешать им трафик между абонентами разных серверов. если для чего-то другого, то тут надо смотреть что именно вы делаете
источник

Ⓜ️ax in Accel-PPP
Max Fetcher
Где и когда у вас это выполняется ?
вероятно надо было предупредить, что это не Вам. Версия с паролем:
источник

Ⓜ️ax in Accel-PPP
function accel_send_command($address, $command, $password = '') {
   if($password) $command = $password."\n".$command;
   $command = $command."\nexit\n";
   $socket = socket_create(AF_INET, SOCK_STREAM, SOL_TCP);
   $respond = '';

   if (@socket_connect($socket, $address, 2001) === false) return FALSE;
   socket_write($socket, $command, strlen($command));
   while ($buf = socket_read($socket, 1024)) $respond.=$buf;
   socket_close($socket);

   return $respond;
 }
источник

MF

Max Fetcher in Accel-PPP
Sergey
если для финблокировок, то непонятно зачем разрешать им трафик между абонентами разных серверов. если для чего-то другого, то тут надо смотреть что именно вы делаете
ipset для фин. блокировок.
Почему же нужно запрещать трафик через брас между двумя легальными, оплаченными абонентами ?
Почему возник вопрос, привожу реальную ситуацию, которая возникла в сети. Один клиент имеет две точки подключения, использует видеонаблюдение на обоих, так совпало что эти две точки подключились к двум разным серверам, клиент не имеет доступа с одной в другую, с мира имеет доступ. И таких клиентов много.
источник

S

Sergey in Accel-PPP
да у вас просто правила iptables кривые
источник

K

Kolunchik in Accel-PPP
может просто маршрутизацию подправить?
источник

S

Sergey in Accel-PPP
вы там наизвращали такого, что у вас почему-то трафик между серверами не ходит. или тут дело вообще не в ipset
источник

S

Sergey in Accel-PPP
и просто нет маршрутов друг к другу
источник