Пароль во «ВКонтакте» не может состоять более, чем из 1024 символов.
В Twitter нельзя подписаться на более, чем 2000 пользователей.
Фактически, этот лимит может быть нарушен, в зависимости от соотношения между количеством ваших читателей и микроблогов, которые читаете вы. Но соотношение это не раскрывается. В компании отмечают, что пользователь Twitter технически не может читать более 1000 учетных записей в день.
- Во «ВКонтакте» нельзя завести себе более 10 000 друзей (вместе с отправленными заявками).
- Мало кто знает, что, согласно правилам, Twitter может удалить учетную запись, если пользователь длительно бездействует. В компании рекомендуют входить в свою учетную запись и отправлять хотя бы один твит за 6 месяцев.
- Во «ВКонтакте» нельзя написать сообщение длиннее 4096 знаков.
- Нельзя во «ВКонтакте» подгружать фотографию более 25 Мб.
- Система Content ID помогает правообладателям на YouTube выискивать видео, где используется контент, защищенный авторским правом. Если эта система выявила, к примеру, кусок чужого музыкального трека, показ ролика может быть ограничен. В «Менеджере видео» автор ролика может удалить звуковую дорожку с чужой музыкой (если это невозможно, часть ролика, где раньше звучала музыка, будет воспроизводиться без звука).
- Twitter запрещает любое автоматизированное или пакетное добавление читаемых.
- В названиях страниц на Facebook запрещено писать только капсом или использовать только общие слова, типа «пиво» или «пицца» (но кого это останавливает).
- В альбом Facebook нельзя подгрузить более 1000 фото.
- Во «ВКонтакте» нельзя вступить более, чем в 5000 сообществ.
- В Facebook нельзя добавлять более 5000 друзей.
- Нельзя загружать видео на YouTube размером более 128 Гб и длиной более 11 часов.
- В «ВКонтакте» нельзя редактировать запись на стене, если с момента ее публикации прошло более 24 часов.
- Максимальное количество видео, которые подгружаются в одну группу «ВКонтакте» — 10 000, на страницу — 5000.
- Пользователь в Facebook может лайкать до 5000 страниц.
- Во «ВКонтакте» нельзя загрузить видео более 2ГБ.
- В Facebook нельзя добавлять слишком много друзей за раз, поскольку, если запросы на добавление в друзья останутся неотвеченными либо же если кто-то из пользователей пожалуется на такой запрос, отправителю временно заблокируют эту функцию. Официально Facebook приветствует добавление в друзья только людей, которых вы знаете лично.
- В Facebook, как и во многих других соцсетях, запрещено размещать фото обнаженного тела/эротические фото (что иногда приводит к курьезам). Администрация сети, впрочем заявляет, что стремится не ограничивать право пользователей постить фото, к примеру, статуи микельанджелового Давида или фото кормящей матери.
- В Facebook можно деактивировать аккаунт, а можно удалить. Несмотря на слухи о том, что сеть хранит абсолютно всю информацию, когда-либо подгруженную, администрация утверждает, что в случае удаления данные профиля никак не восстановить.
- Для неверифицированного Facebook-аккаунта максимальный размер видеофайла — 10 Мб (длина — 10 минут). Для верифицированного — 1024 Мб и 20 минут.
- Нельзя постить на Instagram видео длиной более 15 секунд или менее 3 секунд.
- В Twitter нельзя отправлять более 2400 твитов в день (ретвиты считаются как твиты).
- Комментарии на YouTube славятся своей «адекватностью» и соответствием тому, что показано на видео. Нюанс в том, что владелец видео/канала может убрать комментарий, который ему не понравился в обсуждении. И комментарий, и ответы к нему будут удалены. Но, если автор уже расшарил его на Google+, он останется в этой сети.
- В Twitter очень популярны фейковые аккаунты знаменитостей. Но по правилам соцсети, нельзя имитировать другое лицо, иначе аккаунт может быть удален. Чтобы факт имитации другой личности был признан, учетная запись должна представлять другую личность в ложном или негативном свете. Учетную запись, имитирующую другого пользователя, не удалят, если у него совпадает только имя или если в профиле явно говорится о том, что пользователь не связан с другими лицами с такими же именами.
- Мало кто знает, что в Instagram есть запрещенные хештеги: вы можете отмечать ими свои фото, но в поиске их не будет. Сюда входят #photography, #iphone и #instagram. Неофициальный список таких хештегов есть, к примеру, здесь.
- Видео из YouTube убирают не только в связи с нарушением авторских прав. На видео также могут накладывать ограничения по возрасту (сцены насилия, изображение наготы и т.д.). Но пользователи, участвующие в партнерской программе YouTube, могут подать апелляцию на такое ограничение.
K2 ERP — сучасна система для автоматизації бізнес-процесів, яка допомагає компаніям ефективно керувати фінансами, складом, продажами, закупівлями, виробництвом і персоналом. Рішення об’єднує ключові напрямки роботи в єдиному цифровому середовищі, зменшує кількість ручних операцій, підвищує прозорість даних і прискорює прийняття управлінських рішень. K2 ERP підходить для бізнесу, що прагне масштабування, контролю та стабільного розвитку.
четвер, 16 жовтня 2014 р.
Лимиты на аккаунты в Одноклассниках
В Одноклассниках есть ограничения на количество друзей для профиля,
все зависит от типа Вашего аккаунта. Существует три типа аккаунтов и
соответственно на каждые из них лимиты следующие:
различные лимиты, как на количество постов, которые проходят в ленту
пользователей, так и на количество людей, которых можно пригласить в
группу.
По официальным сообщениям представителей социальной сети, первые 16 постов за день
точно проходят в ленту пользователей, которые опубликованы в группе,
далее включается некий фильтр в Одноклассниках, который фильтрует
информацию в постах и показывает их только части пользователей группы,
но это не означает, что нам нужно ограничиваться только 16 постами. Для
владельцев групп же, пока группа не раскручена и в ней мало участников,
советую ограничивать участников и в настройках публичности группы
выставить значение на отображение в ленте только действий администрации
группы, это позволит полноценно раскручивать группы и быть уверенным,
что все Ваши посты пройдут в ленту, но также предоставит возможность
пользователям публиковать свой контент.
последнее время в Одноклассниках выкатывают множество нововведений и
можно заметить, что в один день с аккаунта можно пригласить 15, а-то и
25 друзей с аккаунта в группу, а в другие дни, всего 2-3 приглашения,
все эти лимиты направлены на борьбу со спамом, иначе соц сеть будет
работать нестабильно. По своим наблюдениям я заметил такой момент: при
использовании автоматизированных средств для работы в Одноклассниках, лимиты по 3-10 приглашений с аккаунта, для каждого аккаунта лимит индивидуальный. Вот несколько параметров, от которых зависят лимиты:
данных параметров существует конечно еще масса различных других
параметров, которые влияют на лимиты, но если выполнить хотя бы данные
условия, у Вас будет больше возможностей для приглашений.
друзья на аккаунты при приглашении также добавлены лимиты. Если раньше
можно было по 50-80 пользователей пригласить в друзья, то сейчас эти
показатели уменьшили, исходя из собственных наблюдений могу сказать,
что:
Одноклассниках технически можно выслать 50 сообщений, но в случае, если
3 сообщения пометят как «спам», Ваш аккаунт блокируется, здесь не
размахнешься, поэтому аккуратно нужно писать сообщения, чтобы избежать
блокировку аккаунта.
P.S.: скажу для тех людей, которые пользуются
накруткой классов. НЕ БОРЩИТЕ! Если в группе накрутить с малым
количеством пользователей порядка 2000-3000 классов (при минимальных
задержках), можно лишиться самой группы, да и не только группы, еще и
вместе с ней аккаунтов.
все зависит от типа Вашего аккаунта. Существует три типа аккаунтов и
соответственно на каждые из них лимиты следующие:
- Обычный пользовательский аккаунт — 5000 друзей максимум.
- Аккаунт звезды, т.е. подтвержденная официальная страница пользователя, например — 10000 друзей максимум.
- Аккаунт рекламодателя — количество друзей неограничено
Лимиты в Одноклассниках для группы
Существуютразличные лимиты, как на количество постов, которые проходят в ленту
пользователей, так и на количество людей, которых можно пригласить в
группу.
По официальным сообщениям представителей социальной сети, первые 16 постов за день
точно проходят в ленту пользователей, которые опубликованы в группе,
далее включается некий фильтр в Одноклассниках, который фильтрует
информацию в постах и показывает их только части пользователей группы,
но это не означает, что нам нужно ограничиваться только 16 постами. Для
владельцев групп же, пока группа не раскручена и в ней мало участников,
советую ограничивать участников и в настройках публичности группы
выставить значение на отображение в ленте только действий администрации
группы, это позволит полноценно раскручивать группы и быть уверенным,
что все Ваши посты пройдут в ленту, но также предоставит возможность
пользователям публиковать свой контент.
Лимиты на приглашения в группу в Одноклассниках
Запоследнее время в Одноклассниках выкатывают множество нововведений и
можно заметить, что в один день с аккаунта можно пригласить 15, а-то и
25 друзей с аккаунта в группу, а в другие дни, всего 2-3 приглашения,
все эти лимиты направлены на борьбу со спамом, иначе соц сеть будет
работать нестабильно. По своим наблюдениям я заметил такой момент: при
использовании автоматизированных средств для работы в Одноклассниках, лимиты по 3-10 приглашений с аккаунта, для каждого аккаунта лимит индивидуальный. Вот несколько параметров, от которых зависят лимиты:
- время
между предыдущим и следующим приглашением друзей в групп, т.е. Вы
запускали софт сегодня, выслали с аккаунта 10 приглашений, при
последующем запуске учитываются предыдущие действия и в ОК выдают новые
лимиты. Разрезы между предыдущим и следующим запуском советую выбирать
минимум от 24 часов до 72 часов. - достижение лимитов в текущем
запуске. Если был достигнут лимит при текущем запуске, то их не снимут
около 24-36 часов, в дальнейшем можно будет с этого же аккаунта
пригласить от 3 до 6 пользователей. - количество человек, которые
не приняли приглашение в группу и количество еще не одобренных или не
отклоненных заявок. От этого зависит последующее число людей, которых Вы
сможете пригласить. - количество пользователей, которые нажали на
«это спам», это способствует не только последующим лимитам, но и может
привести к блокировке аккаунта. - поведение на самом аккаунте.
Если аккаунт живой и на нем происходит какая-то деятельность, это только
плюс при получении возможности приглашения друзей в группу. - не
одобренные заявки в друзья, приглашения в группу, игры и прочие моменты.
Для успешных приглашений нужно обрабатывать данные параметры, это будет
только говорить о том, что аккаунты больше похожи на живые.
данных параметров существует конечно еще масса различных других
параметров, которые влияют на лимиты, но если выполнить хотя бы данные
условия, у Вас будет больше возможностей для приглашений.
Лимиты на приглашение в друзья
Вдрузья на аккаунты при приглашении также добавлены лимиты. Если раньше
можно было по 50-80 пользователей пригласить в друзья, то сейчас эти
показатели уменьшили, исходя из собственных наблюдений могу сказать,
что:
- приглашение друзей из поиска в Одноклассниках — 5-15 человек в сутки.
- приглашение друзей из возможных друзей — 4-9 человек раз в 6 часов (примерный показатель)
Лимиты в Одноклассниках на количество отсылаемых сообщений
ВОдноклассниках технически можно выслать 50 сообщений, но в случае, если
3 сообщения пометят как «спам», Ваш аккаунт блокируется, здесь не
размахнешься, поэтому аккуратно нужно писать сообщения, чтобы избежать
блокировку аккаунта.
P.S.: скажу для тех людей, которые пользуются
накруткой классов. НЕ БОРЩИТЕ! Если в группе накрутить с малым
количеством пользователей порядка 2000-3000 классов (при минимальных
задержках), можно лишиться самой группы, да и не только группы, еще и
вместе с ней аккаунтов.
вівторок, 14 жовтня 2014 р.
Реанимация сайта rudjuk.kiev.ua
Вот только сейчас после рейдерства государственных органов 28 июля 2014 мне удалось восстановить мой самый старый сайт: http://rudjuk.kiev.ua
Сделал я новый сайт на CMS-системе Wordpress.
К сожалению, контент, который был на сайте http://rudjuk.kiev.ua остался на изъятых серверах "на экспертизу". Поэтому, информации о Корпорации 1 там нет.
Сделал я новый сайт на CMS-системе Wordpress.
К сожалению, контент, который был на сайте http://rudjuk.kiev.ua остался на изъятых серверах "на экспертизу". Поэтому, информации о Корпорации 1 там нет.
понеділок, 13 жовтня 2014 р.
Восстановление Flash-накопителя
Столкнулся с проблемой, что после создания загрузочного Flash-накопителя, Windows категорически не хочет удалять разделы и показывает буд-то на Flash несколько мегабайт вместо 2 Гб. Тогда, я обратился к спасительному Linux и решил данную проблему :)
Итак, что я делал.
1. Определил название устройтства Flash-накопителя. Это легко сделать через утилиту Приложения - Системные утилиты - Диски.
У меня, получилось /dev/sdb.
2. Размонтировал все диски из данного устройства.
3. Отформатировал флешку (естественно, под sudo)
dd if=/dev/zero of=/dev/sdb
Этот процесс длительный. Если у Вас нет времени ждать - можете просто переписать первые 512 байт:
dd if=/dev/zero of=/dev/sdb bs=512 count=1
4. Создаем раздел с помощью утилиты:
fdisk /dev/sdb
Стандартно разбиваем, как это делается утилитой fdisk. Тут расписывать не буду :)
5. Форматирую. Можно с помощью той же дисковой утилиты Приложения - Системные утилиты - Диски.
Итак, что я делал.
1. Определил название устройтства Flash-накопителя. Это легко сделать через утилиту Приложения - Системные утилиты - Диски.
У меня, получилось /dev/sdb.
2. Размонтировал все диски из данного устройства.
3. Отформатировал флешку (естественно, под sudo)
dd if=/dev/zero of=/dev/sdb
Этот процесс длительный. Если у Вас нет времени ждать - можете просто переписать первые 512 байт:
dd if=/dev/zero of=/dev/sdb bs=512 count=1
4. Создаем раздел с помощью утилиты:
fdisk /dev/sdb
Стандартно разбиваем, как это делается утилитой fdisk. Тут расписывать не буду :)
5. Форматирую. Можно с помощью той же дисковой утилиты Приложения - Системные утилиты - Диски.
неділя, 12 жовтня 2014 р.
Впечатление о CMS-системе Wordpress
В последнее время клиенты часто обращаются по поводу изменения/создания сайтов на CMS-системе Wordpress. С данной системой я работал много лет назад. Решил установить и посмотреть, как она теперь работает. И скажу честно, система понравилась...
Что понравилось:
- Легкость и скорость установки. Инсталляция Wordpress - не больших размеров, закачивается быстро. А установка её установка забирает менее минуты. Скажу честно, это одна из самых быстрых установок, которые я видел. Простота, лаконичность - отличные свойства данной системы.
- ЧПУ и оптимизация под SEO. Такие сайты проще раскручивать... ЧПУ поддерживает русско-язычные названия адресов.
- Огромное количество шаблонов, которые ставятся менее чем минуту. Шаблоны автоматически показываются из репозитария и их количество - много сотен. Многообразие от которого разбегаются глаза... Такое многообразие шаблонов позволяет исполнить мою мечту - штамповать много сайтов в день :)
- Огромное количество плагинов. Плагины тоже ставятся прямо из репозитария. Причем, каждый плагин имеет отличное описание со скриншотами. Выбирайте плагин, устанавливайте, а если не понтравится - отключайте.
- Удобство работы. За сутки я перенес информацию из своего блога. А это пол тысячи статей!
- Бесплатность и открытость. Такую систему можно разширять до бесконечности для различных проектов...
Что не понравилось:
По сути, не могу сказать, что на сегодняшнее время что-то не понравилось в данной системе. Возможно, в будущем, при росте задач, я и увижу какие-то недостатки...
Если Вам нужно создать сайт за очень короткое время, мы это можем сделать на Wordpress. Пишите, обращайтесь - сделаем: rs@corp2.net
Что понравилось:
- Легкость и скорость установки. Инсталляция Wordpress - не больших размеров, закачивается быстро. А установка её установка забирает менее минуты. Скажу честно, это одна из самых быстрых установок, которые я видел. Простота, лаконичность - отличные свойства данной системы.
- ЧПУ и оптимизация под SEO. Такие сайты проще раскручивать... ЧПУ поддерживает русско-язычные названия адресов.
- Огромное количество шаблонов, которые ставятся менее чем минуту. Шаблоны автоматически показываются из репозитария и их количество - много сотен. Многообразие от которого разбегаются глаза... Такое многообразие шаблонов позволяет исполнить мою мечту - штамповать много сайтов в день :)
- Огромное количество плагинов. Плагины тоже ставятся прямо из репозитария. Причем, каждый плагин имеет отличное описание со скриншотами. Выбирайте плагин, устанавливайте, а если не понтравится - отключайте.
- Удобство работы. За сутки я перенес информацию из своего блога. А это пол тысячи статей!
- Бесплатность и открытость. Такую систему можно разширять до бесконечности для различных проектов...
Что не понравилось:
По сути, не могу сказать, что на сегодняшнее время что-то не понравилось в данной системе. Возможно, в будущем, при росте задач, я и увижу какие-то недостатки...
Если Вам нужно создать сайт за очень короткое время, мы это можем сделать на Wordpress. Пишите, обращайтесь - сделаем: rs@corp2.net
пʼятниця, 10 жовтня 2014 р.
Блокировка эротического контента в Firefox
Возникла необходимость установить ребенку родительский контроль. В моем случае - нужно было просто ограничить просмотр сайтов эротического и вирусного содержания.
Начал искать. Как оказалось, вариантов ограничения достаточно много. Вначале, думал настроить брандмауэр, потом, нашел способ - установить nanny для Linux.
Но, остановился на более лаконичном способе - установке плагина для Firefox, который фильтрует содержимое файлов.
Заходите Інструменти - Додатки (у меня укр. Firefox :)).
В поле поиска набираете filter и нажимаете Enter.
Для фильтрации контента можете установить такие плагины:
Anti-Porn Pro
FoxFilter
Procon Latte Content Filter
WebFilter - The content filtering addon!
После установки - перезагрузитесь.
Если плагин будет "слишком фильтровать" - можете его отключить и опять перезагрузить :)
P.S. Плагины фильтрации срабатывают на содержимое в контенте. Поэтому, если у Вас в контенте будут запрещенные слова, то страница будет заблокирована...
Начал искать. Как оказалось, вариантов ограничения достаточно много. Вначале, думал настроить брандмауэр, потом, нашел способ - установить nanny для Linux.
Но, остановился на более лаконичном способе - установке плагина для Firefox, который фильтрует содержимое файлов.
Заходите Інструменти - Додатки (у меня укр. Firefox :)).
В поле поиска набираете filter и нажимаете Enter.
Для фильтрации контента можете установить такие плагины:
Anti-Porn Pro
FoxFilter
Procon Latte Content Filter
WebFilter - The content filtering addon!
После установки - перезагрузитесь.
Если плагин будет "слишком фильтровать" - можете его отключить и опять перезагрузить :)
P.S. Плагины фильтрации срабатывают на содержимое в контенте. Поэтому, если у Вас в контенте будут запрещенные слова, то страница будет заблокирована...
Борьба с блокированием моего сайта corp2.net в firefox при включении фильтров по борьбе с эротикой и спамом
Поставил вчера ребенку плагины по борьбе с эротическим контентом.
Захожу на мой сайт http://corp2.net - выдается сообщение, что данная страница содержит запрещенное содержимое эротического типа.
Думаю, что это такое... Откуда у меня на сайте такое содержимое... Может, внедрился вирусный скрипт ?
Начал изучать.
1. Вначале проверил нормально ли грузятся другие сайты, находящиеся у меня на сервере ? Проверил - нормально. Значит, все таки дело не в сервере, а в сайте.
2. Проверил все зеркальные домены - везде одна и та же ошибка. Мол есть эротический контент.
3. Проверил выдается ли сообщение в других плагинах фильтрации для firefox - тоже выдает! Значит, что-то есть.
4. Попроверял сайт в разных системах проверки вирусности сайта - ничего не нашло...
5. Проверил сайт в черных списках - нет. Более того, репутация высокая... Что же такое...
6. Поотключал куча плагинов в интернет-магазине - ничего не получилось. Фильтр все так же срабатывал.
7. Самое интересное, что при загрузке сайта http://corp2.net на секунду он появляется, а потом, выскакивает блокировка. Поэтому, я решил, что это вероятно какой-то java-скрипт делает переадресацию или обращение к внешнему, внесенному в черный список, сайту.
Более того, если загружать не сайт, просто файлы на PHP - блокировки не происходит. Т.е. получается, причина в самой cms-системе.
И тут пришла идея выполнить команду в Linux:
wget http://corp2.net
Этой командой выгружается содержимое сайта в файл. Этот файл, переписал на хостинг, где находится основной сайт. И запустил. В результате - сработала блокировка, как для основного сайта. Отлично! Значит, можно убирая команду за командой добиться того, что блокировка перестанет срабатывать.
Начал убирать java-скрипт за java-скриптом.
И вычислил!
Как оказалось, причина была в скрипте сервиса социальной сети share.pluso.ru. Как только убрал этот скрипт - перестал блокироваться сайт фильтром от порнографического и спам-контента. Так, что будьте осторожны с внешними сервисами. Иногда, они могут приводить к отрицательным результатам...
P.S. Кстати, когда загружаешь рейтинг mail.ru, то тоже блокировки срабатывают. У них та же проблема с этим же скриптом :)
Захожу на мой сайт http://corp2.net - выдается сообщение, что данная страница содержит запрещенное содержимое эротического типа.
Думаю, что это такое... Откуда у меня на сайте такое содержимое... Может, внедрился вирусный скрипт ?
Начал изучать.
1. Вначале проверил нормально ли грузятся другие сайты, находящиеся у меня на сервере ? Проверил - нормально. Значит, все таки дело не в сервере, а в сайте.
2. Проверил все зеркальные домены - везде одна и та же ошибка. Мол есть эротический контент.
3. Проверил выдается ли сообщение в других плагинах фильтрации для firefox - тоже выдает! Значит, что-то есть.
4. Попроверял сайт в разных системах проверки вирусности сайта - ничего не нашло...
5. Проверил сайт в черных списках - нет. Более того, репутация высокая... Что же такое...
6. Поотключал куча плагинов в интернет-магазине - ничего не получилось. Фильтр все так же срабатывал.
7. Самое интересное, что при загрузке сайта http://corp2.net на секунду он появляется, а потом, выскакивает блокировка. Поэтому, я решил, что это вероятно какой-то java-скрипт делает переадресацию или обращение к внешнему, внесенному в черный список, сайту.
Более того, если загружать не сайт, просто файлы на PHP - блокировки не происходит. Т.е. получается, причина в самой cms-системе.
И тут пришла идея выполнить команду в Linux:
wget http://corp2.net
Этой командой выгружается содержимое сайта в файл. Этот файл, переписал на хостинг, где находится основной сайт. И запустил. В результате - сработала блокировка, как для основного сайта. Отлично! Значит, можно убирая команду за командой добиться того, что блокировка перестанет срабатывать.
Начал убирать java-скрипт за java-скриптом.
И вычислил!
Как оказалось, причина была в скрипте сервиса социальной сети share.pluso.ru. Как только убрал этот скрипт - перестал блокироваться сайт фильтром от порнографического и спам-контента. Так, что будьте осторожны с внешними сервисами. Иногда, они могут приводить к отрицательным результатам...
P.S. Кстати, когда загружаешь рейтинг mail.ru, то тоже блокировки срабатывают. У них та же проблема с этим же скриптом :)
вівторок, 7 жовтня 2014 р.
Настройка шлюза в Linux Ubuntu с помощью iptables
Как я только не настраивал шлюз в Linux Ubuntu и с помощью ufw, squid, с помощью различных программных файерволов. Но, практика показала, что наиболее эффективный способ - это настройка с помощью встроенных средств - с помощью iptables. Самое главное в данной настройке - написание предопределенного скрипта и его использование в различных проектах.
В интернете огромное количество программных реализаций подобных скриптов. Я же использую скрипт, который опишу ниже и который тоже когда-то нашел в интернет :).
Для начала, необходимо отметить, что если необходимо, чтоб работал шлюз внутри сети, то необходимо установить программу для "маскарадинга":
aptitude install dnsmasq
iptables же обычно уже установлен в Linux Ubuntu последних версий, поэтому, его нет необходимости дополнительно устанавливать.
Если же Вам необходимо, чтоб работали одновременно bind9 и dnsmasq, то необходимо вначале запускать dnsmasq, а потом - bind9. Т.к. иначе, они начнут ругаться на занятость портов.
Вот как я делаю в rc.local:
service bind9 stop
service dnsmasq restart
service bind9 start
Теперь, собственно скрипт. В моем случае, данный скрипт работает для шлюза, который висит на одном сетевом интерфейсе - для виртуальных серверов на сервере. В случае же обычной сети - необходимо просто указать сетевой интерефейс внутренней сети.
#!/bin/bash
# Тут в принципе может и не надо этого всего но не помеха
# вдруг какой модуль не подгружен или форвардинг не включен
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
# Объявление переменных
export IPT="iptables"
# Интерфейс который смотрит в интернет
export WAN=eth0
# Локальная сеть (в моем случае, все висит на одном интерфейсе. Чеще всего же тут заменяете на eth1)
export LAN=eth0:1
export LAN_IP_RANGE=10.0.2.0/24
# Очистка всех цепочек iptables
$IPT -F
$IPT -F -t nat
$IPT -F -t mangle
$IPT -X
$IPT -t nat -X
$IPT -t mangle -X
# Закрываем изначально ВСЁ (т.е. изначально все что не разрешено - запрещено):
###$IPT -P INPUT DROP
###$IPT -P OUTPUT DROP
###$IPT -P FORWARD DROP
# разрешаем локальный траффик для loopback и внутренней сети
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i $LAN -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o $LAN -j ACCEPT
# Состояние ESTABLISHED говорит о том, что это не первый пакет в соединении.
# Пропускать все уже инициированные соединения, а также дочерние от них
$IPT -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
# Пропускать новые, а так же уже инициированные и их дочерние соединения
$IPT -A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Разрешить форвардинг для новых, а так же уже инициированных
# и их дочерних соединений
$IPT -A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Включаем фрагментацию пакетов. Необходимо из за разных значений MTU
$IPT -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
# Отбрасывать все пакеты, которые не могут быть идентифицированы
# и поэтому не могут иметь определенного статуса.
$IPT -A INPUT -m state --state INVALID -j DROP
$IPT -A FORWARD -m state --state INVALID -j DROP
# Приводит к связыванию системных ресурсов, так что реальный
# обмен данными становится не возможным.
$IPT -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
$IPT -A OUTPUT -p tcp ! --syn -m state --state NEW -j DROP
# Разрешаем доступ из внутренней сети наружу
$IPT -A FORWARD -i $LAN -o $WAN -j ACCEPT
# Запрещаем доступ снаружи во внутреннюю сеть
$IPT -A FORWARD -i $WAN -o $LAN -j REJECT
# Маскарадинг
$IPT -t nat -A POSTROUTING -o $WAN -s $LAN_IP_RANGE -j MASQUERADE
# Далее дано как пример открытие портов извне:
# **********************************************************************
# Открываем порт для ssh
$IPT -A INPUT -i $WAN -p tcp --dport 22,220 -j ACCEPT
# Открытие портов для торрентов (такие же указать в torrent-клиенте)
# $IPT -A INPUT -i $WAN -p tcp -m multiport --ports 49152:65535 -j ACCEPT
# Открытие 443 порта
$IPT -A INPUT -p tcp --dport 443 -j ACCEPT
# Открываем 80 порт для веб сайтов
$IPT -A INPUT -i $WAN -p tcp --dport 80 -j ACCEPT
$IPT -A INPUT -i $WAN -p udp --dport 80 -j ACCEPT
# Открытие портов для игровых серверов
# $IPT -A INPUT -i $WAN -p tcp --dport 27010:27030 -j ACCEPT
# $IPT -A INPUT -i $WAN -p udp --dport 27010:27030 -j ACCEPT
# Открытие порта для голосового сервера Team Speak
# $IPT -A INPUT -i $WAN -p tcp --dport 9987 -j ACCEPT
# $IPT -A INPUT -i $WAN -p udp --dport 9987 -j ACCEPT
# **********************************************************************
.
# Вывод информации о состоянии таблиц.
route -n
$IPT -L
$IPT -L -v -n
$IPT -L -v -n -t nat
Можно записать данный скрипт, как fw.sh и потом его вызывать из rc.local в момент загрузки. Например, так:
/usr/fw/fw.sh
В интернете огромное количество программных реализаций подобных скриптов. Я же использую скрипт, который опишу ниже и который тоже когда-то нашел в интернет :).
Для начала, необходимо отметить, что если необходимо, чтоб работал шлюз внутри сети, то необходимо установить программу для "маскарадинга":
aptitude install dnsmasq
iptables же обычно уже установлен в Linux Ubuntu последних версий, поэтому, его нет необходимости дополнительно устанавливать.
Если же Вам необходимо, чтоб работали одновременно bind9 и dnsmasq, то необходимо вначале запускать dnsmasq, а потом - bind9. Т.к. иначе, они начнут ругаться на занятость портов.
Вот как я делаю в rc.local:
service bind9 stop
service dnsmasq restart
service bind9 start
Теперь, собственно скрипт. В моем случае, данный скрипт работает для шлюза, который висит на одном сетевом интерфейсе - для виртуальных серверов на сервере. В случае же обычной сети - необходимо просто указать сетевой интерефейс внутренней сети.
#!/bin/bash
# Тут в принципе может и не надо этого всего но не помеха
# вдруг какой модуль не подгружен или форвардинг не включен
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
# Объявление переменных
export IPT="iptables"
# Интерфейс который смотрит в интернет
export WAN=eth0
# Локальная сеть (в моем случае, все висит на одном интерфейсе. Чеще всего же тут заменяете на eth1)
export LAN=eth0:1
export LAN_IP_RANGE=10.0.2.0/24
# Очистка всех цепочек iptables
$IPT -F
$IPT -F -t nat
$IPT -F -t mangle
$IPT -X
$IPT -t nat -X
$IPT -t mangle -X
# Закрываем изначально ВСЁ (т.е. изначально все что не разрешено - запрещено):
###$IPT -P INPUT DROP
###$IPT -P OUTPUT DROP
###$IPT -P FORWARD DROP
# разрешаем локальный траффик для loopback и внутренней сети
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A INPUT -i $LAN -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o $LAN -j ACCEPT
# Состояние ESTABLISHED говорит о том, что это не первый пакет в соединении.
# Пропускать все уже инициированные соединения, а также дочерние от них
$IPT -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
# Пропускать новые, а так же уже инициированные и их дочерние соединения
$IPT -A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Разрешить форвардинг для новых, а так же уже инициированных
# и их дочерних соединений
$IPT -A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
# Включаем фрагментацию пакетов. Необходимо из за разных значений MTU
$IPT -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
# Отбрасывать все пакеты, которые не могут быть идентифицированы
# и поэтому не могут иметь определенного статуса.
$IPT -A INPUT -m state --state INVALID -j DROP
$IPT -A FORWARD -m state --state INVALID -j DROP
# Приводит к связыванию системных ресурсов, так что реальный
# обмен данными становится не возможным.
$IPT -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
$IPT -A OUTPUT -p tcp ! --syn -m state --state NEW -j DROP
# Разрешаем доступ из внутренней сети наружу
$IPT -A FORWARD -i $LAN -o $WAN -j ACCEPT
# Запрещаем доступ снаружи во внутреннюю сеть
$IPT -A FORWARD -i $WAN -o $LAN -j REJECT
# Маскарадинг
$IPT -t nat -A POSTROUTING -o $WAN -s $LAN_IP_RANGE -j MASQUERADE
# Далее дано как пример открытие портов извне:
# **********************************************************************
# Открываем порт для ssh
$IPT -A INPUT -i $WAN -p tcp --dport 22,220 -j ACCEPT
# Открытие портов для торрентов (такие же указать в torrent-клиенте)
# $IPT -A INPUT -i $WAN -p tcp -m multiport --ports 49152:65535 -j ACCEPT
# Открытие 443 порта
$IPT -A INPUT -p tcp --dport 443 -j ACCEPT
# Открываем 80 порт для веб сайтов
$IPT -A INPUT -i $WAN -p tcp --dport 80 -j ACCEPT
$IPT -A INPUT -i $WAN -p udp --dport 80 -j ACCEPT
# Открытие портов для игровых серверов
# $IPT -A INPUT -i $WAN -p tcp --dport 27010:27030 -j ACCEPT
# $IPT -A INPUT -i $WAN -p udp --dport 27010:27030 -j ACCEPT
# Открытие порта для голосового сервера Team Speak
# $IPT -A INPUT -i $WAN -p tcp --dport 9987 -j ACCEPT
# $IPT -A INPUT -i $WAN -p udp --dport 9987 -j ACCEPT
# **********************************************************************
.
# Вывод информации о состоянии таблиц.
route -n
$IPT -L
$IPT -L -v -n
$IPT -L -v -n -t nat
Можно записать данный скрипт, как fw.sh и потом его вызывать из rc.local в момент загрузки. Например, так:
/usr/fw/fw.sh
Настройка 2-х ip-адресов на один сетевой интерфейс в Linux Ubuntu
Бывает, необходимо настроить 2 ip-адреса на одной сетевой карте.
В Linux Ubuntu Вы для задания 2-го ip-адреса Вы можете выполнить команду:
ifconfig eth0:1 10.0.2.1 netmask 255.255.255.0 up
Для того, чтоб настройка воспринялась на всё время, запишите в файл /etc/network/interfaces нечто подобное:
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
# Параметры основного интерфейса, например, ip-адрес внешнего доступа
auto eth0
iface eth0 inet static
address 95.211.198.19
netmask 255.255.255.192
network 95.211.198.0
broadcast 95.211.198.63
gateway 95.211.198.62
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 85.17.150.123 85.17.96.69 85.17.150.123 62.212.64.122
dns-search ua-hosting.com.ua
auto eth0 eth0:1
iface eth0:1 inet static
address 10.0.2.1
netmask 255.255.255.0
В Linux Ubuntu Вы для задания 2-го ip-адреса Вы можете выполнить команду:
ifconfig eth0:1 10.0.2.1 netmask 255.255.255.0 up
Для того, чтоб настройка воспринялась на всё время, запишите в файл /etc/network/interfaces нечто подобное:
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
# Параметры основного интерфейса, например, ip-адрес внешнего доступа
auto eth0
iface eth0 inet static
address 95.211.198.19
netmask 255.255.255.192
network 95.211.198.0
broadcast 95.211.198.63
gateway 95.211.198.62
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 85.17.150.123 85.17.96.69 85.17.150.123 62.212.64.122
dns-search ua-hosting.com.ua
auto eth0 eth0:1
iface eth0:1 inet static
address 10.0.2.1
netmask 255.255.255.0
неділя, 5 жовтня 2014 р.
Підписатися на:
Дописи (Atom)
Скільки коштує K2 ERP: онлайн-калькулятор ліцензій, SaaS, хостингу та обслуговування
Скільки коштує впровадження K2 ERP саме для вашого підприємства? У новому онлайн-калькуляторі можна обрати формат роботи — безкоштовну хмару...
-
Статья перехала в тематический блог: http://pravdak.blogspot.com На этом же блоге, обсуждаются только вопросы программирования, администри...

