Nowe posty

Autor Wątek: Problem z siecią i LTSP  (Przeczytany 6654 razy)

gutek33

  • Gość
Problem z siecią i LTSP
« dnia: 2009-09-22, 08:45:45 »
Witam mam pewien problem, kolega zostawił mi serwer linuksa na którym jest serwer HTTP serwer LTSP.
Mój problem polega na tym, że połączeniami z netem zarządza Router i internet normalnie śmiga, ale są problemy z Terminalami i dostaniem się do Serwera HTTP. Nie wiem jakie mam wkleić ustawienia więc proszę o pomoc, dodam że w DHCPD.conf zostały tylko wpisy dla terminali. W serwie są zainstalowane trzy karty które jak wynika z ustawień powinny się komunikować między sobą.
eth0      Link encap:Ethernet  HWaddr 00:0A:CD:00:B2:36
          inet addr:192.168.0.4  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::20a:cdff:fe00:b236/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:30238 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3186 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3058515 (2.9 MiB)  TX bytes:625970 (611.2 KiB)
          Interrupt:17 Base address:0x8f00

eth1      Link encap:Ethernet  HWaddr 00:10:A7:0B:83:45
          inet addr:192.168.0.10  Bcast:192.168.0.63  Mask:255.255.255.192
          inet6 addr: fe80::210:a7ff:fe0b:8345/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:396854 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6775 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:27543521 (26.2 MiB)  TX bytes:1281710 (1.2 MiB)
          Interrupt:17 Base address:0xae00

eth2      Link encap:Ethernet  HWaddr 00:C0:DF:EA:C7:87
          inet addr:192.168.0.19  Bcast:192.168.0.63  Mask:255.255.255.192
          inet6 addr: fe80::2c0:dfff:feea:c787/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:34930 errors:0 dropped:0 overruns:0 frame:0
          TX packets:797448 errors:0 dropped:0 overruns:0 carrier:0
          collisions:2705 txqueuelen:1000
          RX bytes:4642315 (4.4 MiB)  TX bytes:1123534339 (1.0 GiB)
          Interrupt:19 Base address:0xc800

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3843 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3843 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:361740 (353.2 KiB)  TX bytes:361740 (353.2 KiB)
dodam że router i serwer są podpięte do jednego switch-a

mikodoom

  • Gość
Problem z siecią i LTSP
« Odpowiedź #1 dnia: 2009-09-24, 15:01:16 »
Witaj,

Po pierwsze - dość lakonicznie opisałeś swój problem, no ale spróbujemy coś więcej więcej od Ciebie wyciągnąć :

Po drugie : jaka dystrybucja ?  

Ad. WWW :
- Pod jakim adresem wewnętrznym ( na której karcie sieciowej ) "wisi" Twój serwer HTTP ?
- Czy masz możliwość podłączenia się pod serwer HTTP z sieci wewnątrznej ?
- Jak wygląda konfiguracja iptables na tym serwerze ? ( reguły filtrujące )

Ad. LTSP :
- Czy istnieje katalog, w którym znajduje się obraz pobierany przez usługę TFTP ?
- Jak wygląda zawartość pliku ltsp.conf ?
- Jak wygląda zawartość pliku dhcpd.conf ?

Jak się dowiem odpowiedzi na te pytania - będzie mi coś łatwiej wymyślić, gdzie mogą być problemy.

Pozdrawiam,

MikoDoom

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #2 dnia: 2009-09-25, 07:29:55 »
Może dodam że terminale się ładują tylko w momencie ręcznego restartowania kart sieciowych w serwerze.
1. eth0
2. tak
3.
 
*nat
-A POSTROUTING -s 192.168.0.0/26 -d 0/0 -j MASQUERADE
COMMIT

*filter
-P FORWARD DROP
-P INPUT DROP
-P OUTPUT DROP

#-A INPUT -i eth -p udp --dport 137:139 -j ACCEPT
#-A INPUT -i eth -p tcp --dport 137:139 -j ACCEPT


-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -d 192.168.0.0/26 -j ACCEPT

# Pozwalam i rejestruję połączenia wychodzące użytkowników
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT




-A INPUT -i lo -j ACCEPT
-A INPUT -s 192.168.0.0/26 -d 192.168.0.0/26 -j ACCEPT

# Wyławiam i pozwalam na połączenia wcześniej oznaczone dla użytkowników
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 29 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 30 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 31 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 32 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 33 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 34 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 35 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 36 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 37 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 38 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 39 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 40 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 41 -j ACCEPT



# Zakładam łańcuchy do zliczania transferu
-N POBRANE
-N WYSLANE

# Kieruje forward przez łańcuchy do zliczania pakietów
-A FORWARD -j POBRANE
-A FORWARD -j WYSLANE

## Dopuszczenie forwardu, oraz liczenie pakietów dla hostów na łączu darmowym

#xxx
-A WYSLANE -s 192.168.0.2 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.2 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.8 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.8 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.9 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.9 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.14 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.14 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.15 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.15 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.16 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.16 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.19 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.19 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.22 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.22 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.23 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.23 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.24 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.24 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.17 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.17 -j ACCEPT
#xxx


## Dopuszczenie forwardu, oraz liczenie pakietów dla hostów na łączu płatnym
#xxx
-A WYSLANE -s 192.168.0.3 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.3 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.11 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.11 -m limit --limit 20/s -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.5 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.5 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.6 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.6 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.7 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.7 -m limit --limit 20/s -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.12 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.12 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.21 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.21 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.18 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.18 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.25 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.25 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.26 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.26 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.27 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.27 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.28 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.28 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.29 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.29 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.30 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.30 -j ACCEPT
#-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.30 -m limit --limit 35/s -j ACCEPT

COMMIT



*mangle

# Znaczenie połączeń w celu identyfikacji połączeń poszczególnych terminali/użyszkodników
-A OUTPUT -m owner --uid-owner root -d ! 192.168.0.0/26 -j CONNMARK --set-mark 29
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 30
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 31
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 32
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 33
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 34
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 35
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 36
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 37
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 38
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 39
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 40
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 41

# Znaczenie pakietow w celu skierowania do platnego lacza
#-A PREROUTING -s 192.168.0.3 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.11 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.5 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.6 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.7 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.12 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.21 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.18 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.25 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.26 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.27 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.28 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.29 -j MARK --set-mark 15
COMMIT
LTSP

1. Tak
2.
#
# Copyright (c) 2003 by James A. McQuillan (McQuillan Systems, LLC)
#
# This software is licensed under the Gnu General Public License.
# The full text of which can be found at http://www.LTSP.org/license.txt
#
#
# Config file for the Linux Terminal Server Project (www.ltsp.org)
#

[Default]
        SERVER             = 192.168.0.10
        XSERVER            = auto
#        X_MOUSE_PROTOCOL   = "PS/2"
#        X_MOUSE_DEVICE     = "/dev/psaux"
#        X_MOUSE_RESOLUTION = 400
#        X_MOUSE_BUTTONS    = 3
        USE_XFS            = N
        SCREEN_01          = startx
        XkbRules           = xfree86
        XkbLayout          = pl
        XkbModel           = pc104


[sala3.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
        LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala4.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala5.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala6.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
3.
ddns-update-style             ad-hoc;

option subnet-mask            255.255.255.192;
option broadcast-address      192.168.0.63;
option domain-name            "xxxx";
option option-128 code 128 = string;
option option-129 code 129 = text;

get-lease-hostnames           true;

next-server                   192.168.0.10;
option root-path              "192.168.0.10:/opt/ltsp-4/i386";


subnet 192.168.0.0 netmask 255.255.255.192 {
              range 192.168.0.2 192.168.0.63;
              default-lease-time 6000; max-lease-time 72000;


########## dla terminali ##
host sal3 {
        hardware ethernet    00:04:AC:98:12:21;
        fixed-address        192.168.0.53;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala4 {
        hardware ethernet    00:04:AC:98:11:1F;
        fixed-address        192.168.0.54;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala5 {
        hardware ethernet    00:04:AC:98:6D:79;
        fixed-address        192.168.0.55;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala6 {
        hardware ethernet    00:02:B3:C8:4E:55;
        fixed-address        192.168.0.56;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }


     host xxx {
         hardware ethernet    00:50:04:EE:2C:1D;
         fixed-address        192.168.0.57;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host xxx {
        hardware ethernet    00:04:AC:98:13:50;
        fixed-address        192.168.0.58;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host xxx {
        hardware ethernet    00:01:02:AC:0D:2E;
        fixed-address        192.168.0.13;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

     host xxx {
         hardware ethernet    00:C0:4F:21:47:46;
        fixed-address        192.168.0.60;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
  option routers        192.168.0.10;
     }

      host xxx {
         hardware ethernet    00:08:C7:C5:C6:FD;
         fixed-address        192.168.0.52;
         filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
         option routers        192.168.0.10;
      }

      host xxx {
         hardware ethernet    00:02:B3:98:FA:CF;
         fixed-address        192.168.0.51;
         filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
      }

########## koniec - dla terminali ##########
}
sorki jak coś pokręciłem

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #3 dnia: 2009-09-25, 07:56:12 »
Cytat: gutek33
Może dodam że terminale się ładują tylko w momencie ręcznego restartowania kart sieciowych w serwerze. Dustrybucja to MANDRIVA 2009
1. eth0
2. tak
3.
 
*nat
-A POSTROUTING -s 192.168.0.0/26 -d 0/0 -j MASQUERADE
COMMIT

*filter
-P FORWARD DROP
-P INPUT DROP
-P OUTPUT DROP

#-A INPUT -i eth -p udp --dport 137:139 -j ACCEPT
#-A INPUT -i eth -p tcp --dport 137:139 -j ACCEPT


-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -d 192.168.0.0/26 -j ACCEPT

# Pozwalam i rejestruję połączenia wychodzące użytkowników
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j ACCEPT




-A INPUT -i lo -j ACCEPT
-A INPUT -s 192.168.0.0/26 -d 192.168.0.0/26 -j ACCEPT

# Wyławiam i pozwalam na połączenia wcześniej oznaczone dla użytkowników
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 29 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 30 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 31 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 32 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 33 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 34 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 35 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 36 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 37 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 38 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 39 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 40 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -m connmark --mark 41 -j ACCEPT



# Zakładam łańcuchy do zliczania transferu
-N POBRANE
-N WYSLANE

# Kieruje forward przez łańcuchy do zliczania pakietów
-A FORWARD -j POBRANE
-A FORWARD -j WYSLANE

## Dopuszczenie forwardu, oraz liczenie pakietów dla hostów na łączu darmowym

#xxx
-A WYSLANE -s 192.168.0.2 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.2 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.8 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.8 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.9 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.9 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.14 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.14 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.15 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.15 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.16 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.16 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.19 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.19 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.22 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.22 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.23 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.23 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.24 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.24 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.17 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.17 -j ACCEPT
#xxx


## Dopuszczenie forwardu, oraz liczenie pakietów dla hostów na łączu płatnym
#xxx
-A WYSLANE -s 192.168.0.3 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.3 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.11 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.11 -m limit --limit 20/s -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.5 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.5 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.6 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.6 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.7 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.7 -m limit --limit 20/s -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.12 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.12 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.21 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.21 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.18 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.18 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.25 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.25 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.26 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.26 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.27 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.27 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.28 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.28 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.29 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.29 -j ACCEPT
#xxx
-A WYSLANE -s 192.168.0.30 -d ! 192.168.0.0/26 -j ACCEPT
-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.30 -j ACCEPT
#-A POBRANE -s ! 192.168.0.0/26 -d 192.168.0.30 -m limit --limit 35/s -j ACCEPT

COMMIT



*mangle

# Znaczenie połączeń w celu identyfikacji połączeń poszczególnych terminali/użyszkodników
-A OUTPUT -m owner --uid-owner root -d ! 192.168.0.0/26 -j CONNMARK --set-mark 29
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 30
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 31
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 32
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 33
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 34
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 35
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 36
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 37
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 38
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 39
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 40
-A OUTPUT -m owner --uid-owner xxx -d ! 192.168.0.0/26 -j CONNMARK --set-mark 41

# Znaczenie pakietow w celu skierowania do platnego lacza
#-A PREROUTING -s 192.168.0.3 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.11 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.5 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.6 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.7 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.12 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.21 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.18 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.25 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.26 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.27 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.28 -j MARK --set-mark 15
#-A PREROUTING -s 192.168.0.29 -j MARK --set-mark 15
COMMIT
LTSP

1. Tak
2.
#
# Copyright (c) 2003 by James A. McQuillan (McQuillan Systems, LLC)
#
# This software is licensed under the Gnu General Public License.
# The full text of which can be found at http://www.LTSP.org/license.txt
#
#
# Config file for the Linux Terminal Server Project (www.ltsp.org)
#

[Default]
        SERVER             = 192.168.0.10
        XSERVER            = auto
#        X_MOUSE_PROTOCOL   = "PS/2"
#        X_MOUSE_DEVICE     = "/dev/psaux"
#        X_MOUSE_RESOLUTION = 400
#        X_MOUSE_BUTTONS    = 3
        USE_XFS            = N
        SCREEN_01          = startx
        XkbRules           = xfree86
        XkbLayout          = pl
        XkbModel           = pc104


[sala3.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
        LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala4.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala5.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
[sala6.ltsp]
        XSERVER            = s3virge
        X_MODE_0           = 1024x768
LOCAL_DEVICE_01    = /dev/fd0:floppy
        LOCAL_DEVICE_02    = /dev/hdc:cdrom
USE_NFS_SWAP       = Y
3.
ddns-update-style             ad-hoc;

option subnet-mask            255.255.255.192;
option broadcast-address      192.168.0.63;
option domain-name            "xxxx";
option option-128 code 128 = string;
option option-129 code 129 = text;

get-lease-hostnames           true;

next-server                   192.168.0.10;
option root-path              "192.168.0.10:/opt/ltsp-4/i386";


subnet 192.168.0.0 netmask 255.255.255.192 {
              range 192.168.0.2 192.168.0.63;
              default-lease-time 6000; max-lease-time 72000;


########## dla terminali ##
host sal3 {
        hardware ethernet    00:04:AC:98:12:21;
        fixed-address        192.168.0.53;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala4 {
        hardware ethernet    00:04:AC:98:11:1F;
        fixed-address        192.168.0.54;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala5 {
        hardware ethernet    00:04:AC:98:6D:79;
        fixed-address        192.168.0.55;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host sala6 {
        hardware ethernet    00:02:B3:C8:4E:55;
        fixed-address        192.168.0.56;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }


     host xxx {
         hardware ethernet    00:50:04:EE:2C:1D;
         fixed-address        192.168.0.57;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host xxx {
        hardware ethernet    00:04:AC:98:13:50;
        fixed-address        192.168.0.58;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

    host xxx {
        hardware ethernet    00:01:02:AC:0D:2E;
        fixed-address        192.168.0.13;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
    }

     host xxx {
         hardware ethernet    00:C0:4F:21:47:46;
        fixed-address        192.168.0.60;
        filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
  option routers        192.168.0.10;
     }

      host xxx {
         hardware ethernet    00:08:C7:C5:C6:FD;
         fixed-address        192.168.0.52;
         filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
         option routers        192.168.0.10;
      }

      host xxx {
         hardware ethernet    00:02:B3:98:FA:CF;
         fixed-address        192.168.0.51;
         filename             "/lts/2.6.20.9-ltsp-1/pxelinux.0";
option routers        192.168.0.10;
      }

########## koniec - dla terminali ##########
}
sorki jak coś pokręciłem

mikodoom

  • Gość
Problem z siecią i LTSP
« Odpowiedź #4 dnia: 2009-09-25, 12:29:00 »
Witam,

Najpierw może HTTP - rozumiem, że nie można się dostać z zewnątrz do stronki ( czyli z Internetu ).
Jeżeli tak, a jak się dowiedziałem - z intranetu działa, sprawdź na routerze przekierowanie portów. Jeżeli router jest linuksowy - to też prosiłbym o wklejenie jego regułek iptables, co bym się dowiedział, jak tam to wszystko wygląda.

Zakładam, że ten switch jest niezarządzalny i nie masz jakichś VLAN`ów na nim.

Co do LTSP - a gdybyś "wpiął" jakiś komp ( nie terminal ), i spróbował, czy dostanie adres IP z DHCP, który obsługuje terminale ( wpisz mu do dhcp jakiś komp dla testu ) ?

Czy istnieje jakiś okres czasu, po którym terminale przestają się "podnosić" z LTSP po restarcie kart sieciowych ?

Pozdrawiam,

MikoDoom

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #5 dnia: 2009-09-25, 14:10:17 »
Powiem tak, router jest WRT54GL z Tomato nie mam pojęcia o konfiguracji routingu i przekierowywaniu portów, dla tego tymczasowo hosty na routerze są w tej samej sieci co serwer HTTP i dostęp do stronki jest. Switch-e są niezarządzalne. Co do ltsp to spróbuję podpiąć jakiś komp i napiszę jaka była reakcja. Jak mam otworzyć w routerze port 22 żeby móc dostać się przez SSH?

mikodoom

  • Gość
Problem z siecią i LTSP
« Odpowiedź #6 dnia: 2009-09-28, 14:25:45 »
Witam,

Skoro to Linksys, to tu : http://ui.linksys.com/files/WRT54GL/4.30.0/Setup.htm jest demo konfiguracji. Logujesz się na swój router, wchodzisz na zakładkę "Aplications & Gaming" i:
- w polu Aplication możesz mieć cokolwiek ( to dla Ciebie opis )
- Start / End - wpisujesz 80 ( dla HTTP , dla SSH - 22 )
- Protocol : TCP
- i na koniec końcówka adresu, na którym jest serwer WWW ( zakładam, że będziesz miał tę samą podsieć )
- zaznaczasz "Enable" i klikasz "Save Settings".

Co do tego SSH - to powinieneś mieć możliwość dostępu ze swojej sieci do portu SSH routera.

Daj znać, co osiągnołeś.

Pozdrawiam,

MikoDoom

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #7 dnia: 2009-09-28, 19:58:14 »
MAM COŚ TAKIEGO


Może ktoś odczytać logi :)


mikodoom

  • Gość
Problem z siecią i LTSP
« Odpowiedź #8 dnia: 2009-09-29, 11:19:49 »
Witam,

Z logów DHCP wynika, że stacja adres otrzymuje oraz, że zdalny zasób NFS jest montowany - to w porządku ( oprócz błędu w hosts.allow, w którym brakuje nowej linii oraz, że klient nie akceptuje opcji, jakie mu serwer podaje - widziałem deklaracje w pliku chyba dhcpd.conf ).

Co do przekierowania :

Z tego co widzę, to chyba nie masz żadnych...chyba, że masz coś w DMZ ( czyli strefie zdemiltaryzowanej - jest to host, który jest wyeksponowany na zewnątrz, czyli widoczny z WAN ).

Spróbuj coś takiego ustawić :

Proto - TCP
ExtPorts - 1000-2000
IntPort - 80
IntAdress - adres serwera WWW

Z tymi ext ports, to kombinuj - nie koniecznie host zdalny musi się łączyć z Twoim serwerem akurat z portu źródłowego, który znajduje się w przedziale 1000-2000.

Pozdrawiam,

MikoDoom

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #9 dnia: 2009-09-29, 12:31:26 »
Cytat: mikodoom
Witam,

Z logów DHCP wynika, że stacja adres otrzymuje oraz, że zdalny zasób NFS jest montowany - to w porządku ( oprócz błędu w hosts.allow, w którym brakuje nowej linii oraz, że klient nie akceptuje opcji, jakie mu serwer podaje - widziałem deklaracje w pliku chyba dhcpd.conf ).

Co do przekierowania :

Z tego co widzę, to chyba nie masz żadnych...chyba, że masz coś w DMZ ( czyli strefie zdemiltaryzowanej - jest to host, który jest wyeksponowany na zewnątrz, czyli widoczny z WAN ).

Spróbuj coś takiego ustawić :

Proto - TCP
ExtPorts - 1000-2000
IntPort - 80
IntAdress - adres serwera WWW

Z tymi ext ports, to kombinuj - nie koniecznie host zdalny musi się łączyć z Twoim serwerem akurat z portu źródłowego, który znajduje się w przedziale 1000-2000.

Pozdrawiam,

MikoDoom
Tak wygląda plik host.allow:


Objaw jest taki, że klijent nie może załadować ekranu logowania jądro pobiera wszystko ładuje i na ekranie logowania się kończy. I powiem tak że nie mam pojęcia jakie pliki mam edytować. Dodam jeszcze, serwer nie łączy się z internetem :( i zastanawiam się czy to jest związane z plikiem iptables jaki wkleiłem wyrzej, dodam jeszcze że zmieniłem wpisy w DHCP.conf  domyślnych serwerów z 192.168.0.10 na 192.168.0.4

mikodoom

  • Gość
Problem z siecią i LTSP
« Odpowiedź #10 dnia: 2009-10-02, 10:23:30 »
Hej,

Sorki za rzadkie odpowiedzi - sporo roboty.

Możliwe, że problem jest z plikiem LTSP.conf - poszukaj także logów serwera X ( plik xorg.log ). Poza tym większość komunikatów o błędów powinna być w pliku syslog lub messages ( bądź też w  daemon.log ). Jakbym mógł prosić o wklejenie ( tylko nie całych - bo to jest WIELKIE ) fragmentów dot. ładowania się stacji ( bądź środowiska graficznego ) z logów - będę wdzięczny.

Pozdrawiam,

MikoDoom

gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #11 dnia: 2009-10-05, 10:21:02 »
to jest końcówka logów XORG.0.log

(==) RandR enabled
(II) Initializing built-in extension MIT-SHM
(II) Initializing built-in extension XInputExtension
(II) Initializing built-in extension XTEST
(II) Initializing built-in extension XKEYBOARD
(II) Initializing built-in extension XC-APPGROUP
(II) Initializing built-in extension XAccessControlExtension
(II) Initializing built-in extension SECURITY
(II) Initializing built-in extension XINERAMA
(II) Initializing built-in extension XFIXES
(II) Initializing built-in extension XFree86-Bigfont
(II) Initializing built-in extension RENDER
(II) Initializing built-in extension RANDR
(II) Initializing built-in extension COMPOSITE
(II) Initializing built-in extension DAMAGE
(II) Initializing built-in extension XEVIE
(II) AIGLX: Screen 0 is not DRI capable
(II) Loading sub module "GLcore"
(II) LoadModule: "GLcore"
(II) Loading /usr/lib/xorg/modules/extensions//libGLcore.so
(II) Module GLcore: vendor="X.Org Foundation"
   compiled for 1.4.2, module version = 1.0.0
   ABI class: X.Org Server Extension, version 0.3
(II) GLX: Initialized MESA-PROXY GL provider for screen 0
(**) Option "CoreKeyboard"
(**) Keyboard1: always reports core events
(**) Option "Protocol" "standard"
(**) Keyboard1: Protocol: standard
(**) Option "AutoRepeat" "500 30"
(**) Option "XkbRules" "xorg"
(**) Keyboard1: XkbRules: "xorg"
(**) Option "XkbModel" "pc105"
(**) Keyboard1: XkbModel: "pc105"
(**) Option "XkbLayout" "pl"
(**) Keyboard1: XkbLayout: "pl"
(**) Option "XkbOptions" "compose:rwin"
(**) Keyboard1: XkbOptions: "compose:rwin"
(**) Option "CustomKeycodes" "off"
(**) Keyboard1: CustomKeycodes disabled
(**) Option "Protocol" "ExplorerPS/2"
(**) Mouse1: Device: "/dev/mouse"
(**) Mouse1: Protocol: "ExplorerPS/2"
(**) Option "CorePointer"
(**) Mouse1: always reports core events
(**) Option "Device" "/dev/mouse"
(==) Mouse1: Emulate3Buttons, Emulate3Timeout: 50
(**) Mouse1: ZAxisMapping: buttons 4 and 5
(**) Mouse1: Buttons: 9
(**) Mouse1: Sensitivity: 1
(II) evaluating device (Mouse1)
(II) XINPUT: Adding extended input device "Mouse1" (type: MOUSE)
(II) evaluating device (Keyboard1)
(II) XINPUT: Adding extended input device "Keyboard1" (type: KEYBOARD)
(II) Mouse1: ps2EnableDataReporting: succeeded


gutek33

  • Gość
Problem z siecią i LTSP
« Odpowiedź #12 dnia: 2009-10-05, 10:52:21 »
Dodam tyle LTSP działają :) ale problem jest z połączeniem z internetem jak ustawię na serwerze połączenie przez kartę eth2 to nie mam dostępu do serwera http :( jak ustawię ręcznie połączenie przez eth0 dostęp do serwera jest niema za to połączenia z netem :( nie wiem gdzie szukać przyczyny, podejrzewam że w iptables ale nie jestem pewny :( Jeszcze jedno pytanie odnośnie routingu udało się połączyć obie sieci mam dostęp do drukarki drugiego routera, ale nie mogę się połączyć z serwerem http czyli ze stroną www :( czy możliwe że jest ona zabezpieczona przed dostępem z innej sieci?