Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Rapidshare

    Bem galera,

    Meu problema é o seguinte:

    Tenho um link da Embratel de 2Mbps, com o qual foi fornecido um range de 64 ips válidos. Desses 64 ips utilizo somente um, é o que faz o NAT no firewall. O problema é que clientes atrás do firewall tem a rede 192.168.0.0/24 e ao passar pelo firewall para acessarem a internet, passam a utillizar o IP do firewall (Nat como todo mundo conhece). Acontece que tenho recebido muitas reclamações de pessoas que não conseguem fazer download no Rapidshare porque outros estão fazendo (o Rapidshare não aceita downloads simultaneos para o mesmo IP) ou que outros fizeram o download e tem que esperar mais ou menos 1 hora pra fazer outro, ou seja, virou uma concorrência doida pra se conseguir fazer download no Rapidshare. Alguém tem alguma idéia de como posso utilizar os outros ips fornecidos pela Embratel para que acabe com esse problema?

  2. #2

    Padrão

    Citação Postado originalmente por macvitor Ver Post
    Alguém tem alguma idéia de como posso utilizar os outros ips fornecidos pela Embratel para que acabe com esse problema?
    Pode configurar um range de ips internos para cada IP valido, diluindo sua rede em vários ips válidos. Isso diminuiria a reclamação.

    Se escolher cuidadosamente quem participa de cada range você zera a reclamação.

    Mas acredito que devam ter soluções mais engenhosas, mas aí de ter mais informações, tais como, quantos cliente vc tem, se estaria disposto a fornecer ips válidos para todos, etc.

  3. #3
    Patrocinador Avatar de edcomrocha
    Ingresso
    Aug 2007
    Localização
    São Paulo, Brazil, Brazil
    Posts
    834

    Padrão

    Aki tenho o mesmo problema a unica coisa que ajuda um pouco é que é adsl, ai reinicio a conexao e pronto, so que sempre tem gente fazendo download e reclama tambem se alguem souber algo que ajude posta ai pra nois

  4. #4

    Padrão

    lfaria,

    Atribuir um ip válido para cada cliente é impossível. São muitos clientes e poucos ips.
    Gostei da idéia de diluir a rede, já havia pensado nisso, mas estava procurando uma outra alternativa, só que ainda não encontrei.

  5. #5
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Thumbs up

    se vc colocar um os IP´s Validos que tem livre em um POOL no DHCP ai é só avisar o seu cliente para desconectar e conectar novamente ai ele pega um IP novo e valido, ai pronto acaba com a sua dor de cabeça.

  6. #6

    Padrão

    Genis,

    Desculpe minha ignorância, mas não entendi o que vc quis dizer.
    Como é que os clientes que tem ip 192.168.0.0/24 irão pegar ip válido? Os ips válidos não dão para todos.

    Agradeço sua ajuda.

  7. #7

    Padrão

    Geralmente os servidores de DHCP mantem um vínculo de MAC e IP cedido pra tentar manter os mesmos IPs com as mesmas máquinas.

  8. #8

    Padrão

    Citação Postado originalmente por Genis Ver Post
    se vc colocar um os IP´s Validos que tem livre em um POOL no DHCP ai é só avisar o seu cliente para desconectar e conectar novamente ai ele pega um IP novo e valido, ai pronto acaba com a sua dor de cabeça.
    Mas isso funcionará nessa hipótese que ele não tem ip válidos para todos?

  9. #9

    Padrão

    Mantendo a idéia de dividir a rede em segmentos (ranges) e direcionar cada segmento para um IP válido. Poderia se tentar, via algum script, fazer com que, ao se conectar/reconectar fazer com que o cliente mudasse de segmento.

    No conceito seria possível fazer isso, mas exigiria um nível de conhecimento em criação de scripts que não tenho.

    Tipo, conectei a primeira vez e minha conta pertence ao grupo A e trafega pelo IP X. Deu pau no rapidshare, eu desconecto e reconecto. Um script detecta minha conexão e me passa para o grupo B que trafega pelo IP Y. E assim sucessivamente.

    Em programação nada é impossível...

  10. #10

    Padrão

    Lauro,

    Acredito que nesse caso não entraria programação, pois tratá-se do serviço DHCP.

    Penso que poderia ser como vc falou, exemplo: 10 redes de ip não-válidos no servidor, como alias da placa de rede. Cada rede sairia por um ip válido através de nat.

    Assim diminuiriam as reclamações quanto ao Rapidshare.

  11. #11

    Padrão

    Citação Postado originalmente por macvitor Ver Post
    Lauro,
    Acredito que nesse caso não entraria programação, pois tratá-se do serviço DHCP.
    Penso que poderia ser como vc falou, exemplo: 10 redes de ip não-válidos no servidor, como alias da placa de rede. Cada rede sairia por um ip válido através de nat.
    Assim diminuiriam as reclamações quanto ao Rapidshare.
    Hehe, liga não, estou metendo o bedelho mas não conheço muito de linux, tenho lido mais sobre o Mikrotik.

    Nesse caso, Linux, aumentam-se as possibilidades.

  12. #12

    Padrão

    vc pode fazer um nat para uma range de IPS:

    Linux Packet Filtering and iptables - SAME target

    eu uso aqui e fica uma blz

    iptables -t nat -A PREROUTING -s 192.168.1.0/24 -j SAME --to "10.5.6.7-10.5.6.9" --nodst


    ai soh colocar a range

  13. #13
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    No Mikrotik o same tb está presente...
    /ip firewall nat
    add action=same chain=dstnat comment="" disabled=no same-not-by-dst=yes src-address=192.168.1.1 to-addresses=10.5.6.7-10.5.6.9 to-ports=0-65535

    "same - gives a particular client the same source/destination IP address from supplied range for each connection. This is most frequently used for services that expect the same client address for multiple connections from the same client"

  14. #14
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Thumbs up

    o que eu quis dizer é feito no mikrotik vc separa uma quantidade de IP´s validos e coloca ele em POOL e distribui ele em DHCP imagina 50 ip validos para 70 ou mais clientes, coloca o usuario no PPPoE, assim quando ele ver que deu problema no rapdshare ele desconecta para conectar com um novo IP, no caso de IP´s com esta clase 192. não funciona pois continua usando um unico IP do seu servidor.

  15. #15
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.614

    Thumbs up

    E tem mais, se vc colocar o PPPoE nos seu cliente, vc pode desativar o Protocolo TCP/IP do micro do cliente ai ele nem compartilha com outr maquina.

  16. #16

    Padrão

    Não conhecia essa opção SAME do iptables.
    Uma dúvida: com o SAME, o MASQUERADE continua? Tem que ter as duas regras pra funcionar ou o SAME substitue o MASQUERADE?

    Valeu pela ajuda!!!!

  17. #17

    Padrão

    Citação Postado originalmente por macvitor Ver Post
    Não conhecia essa opção SAME do iptables.
    Uma dúvida: com o SAME, o MASQUERADE continua? Tem que ter as duas regras pra funcionar ou o SAME substitue o MASQUERADE?
    Valeu pela ajuda!!!!

    Pelo que notei a coisa tomou rumo... :-)

  18. #18

    Padrão

    Tentei o comando:

    iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -j SAME --to 200.xxx.xxx.10-200.xxx.xxx.20 --nodst

    mas não deu certo. Retornou:

    iptables: Invalid argument

    Meu kernel é 2.6.18-4 e conforme a página que tem as explicações o comando funciona em kernel 2.5 e 2.6.

    Alguém tem idéia o porque do erro?

  19. #19

    Padrão

    O iptables funciona com vários módulos (ou pacotes, não lembro como ele chama). São "ferramentas" adicionais.
    Talvez esse SAME precise de um módulo específico...

  20. #20
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.201
    Posts de Blog
    9

    Padrão

    O same faz parte do POM - Patch-o-Magic. Deverá aplicá-lo ao iptables, recompilar o kernel e o iptables.