V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ob  ›  全部回复第 107 页 / 共 111 页
回复总数  2201
1 ... 99  100  101  102  103  104  105  106  107  108 ... 111  
2014-12-16 22:33:06 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@cattyhouse 谢谢回复
iptables -F
iptables -t nat -A POSTROUTING -j MASQUERADE
试了你说的这两条操作,还是一样,无法上网
@bellchu
@ryd994
我这VPS的情况我说一下:
我服务器上面装了个tomcat,采用8080端口,默认80端口不给开放,所以访问80的时候做了个转发的规则到8080端口上面,这个按理说应该不会影响到吧?
-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080

今天试了某一种情况是:连接上VPN之后,只能访问我tomcat下面部署的那个网站,访问百度,好像也是跳转到我tomcat下面的主页去。
日志记录功能,我还得去做下功课,尴尬啊
2014-12-16 12:36:32 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@bellchu 注释了,重启了,还是没效果,纠结啊
2014-12-16 11:32:12 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@bellchu
放行80,8080,443的端口,加iptables -A INPUT -p tcp -m multiport --sports 80,443,8080 -j ACCEPT
这一句就够了吧,已经save重启,还是没用。
你提醒我了,会不会是我上面那上80端口转8080引起的。
我把跟8080相关的端口规则全部注释掉了,重启还是一样。
==========
注释代码:
#-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
...
#-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 30000:30100 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A INPUT -p tcp -m multiport --sports 80,443,8080 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
2014-12-16 11:10:21 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@bellchu
ipconfig 上面贴过

# iptables -nL==============
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:1723
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:47
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:3306
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:8080
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:30000:30100
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02 TCPMSS clamp to PMTU

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
=========================
# iptables -nL -t nat====================
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
REDIRECT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 redir ports 8080

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 192.168.0.0/24 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
2014-12-16 11:08:14 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@bellchu 贴上面了,帮忙看下
2014-12-16 11:07:38 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@mahone3297 我的是centos 6.3 64位
@ryd994 我贴一键关键位置,就不贴整个了
=======================
/etc/ppp/options.pptpd===============
# specifies the primary DNS address; the second instance (if given)
# specifies the secondary DNS address.
#ms-dns 10.0.0.1
#ms-dns 10.0.0.2
ms-dns 8.8.8.8
ms-dns 8.8.4.4
====================
# cat /etc/ppp/chap-secrets=============
# Secrets for authentication using CHAP
# client server secret IP addresses
ob pptpd 123456 *
guest pptpd 123456 *
======================
# cat /etc/pptpd.conf==============
# (Recommended)
#localip 192.168.0.1
#remoteip 192.168.0.234-238,192.168.0.245
localip 192.168.0.1
remoteip 192.168.0.234-238
# or
#localip 192.168.0.234-238,192.168.0.245
#remoteip 192.168.1.234-238,192.168.1.245
上面localip和remoteip改过好几种形式,现在是这种
============================
#cat /etc/sysctl.conf===========
# Controls IP packet forwarding
net.ipv4.ip_forward = 1

# Controls source route verification
net.ipv4.conf.all.rp_filter=0
net.ipv4.conf.default.rp_filter=0

# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0

# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0

# Controls whether core dumps will append the PID to the core filename.
# Useful for debugging multi-threaded applications.
kernel.core_uses_pid = 1

# Controls the use of TCP syncookies
net.ipv4.tcp_syncookies = 1
===================================
# cat /etc/sysconfig/iptables==============下面是iptables完整的了,可能问题出在这里:帮忙看下:
# Generated by iptables-save v1.4.7 on Tue Dec 16 10:28:53 2014
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [5:1174]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 1723 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 47 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 30000:30100 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Dec 16 10:28:53 2014
# Generated by iptables-save v1.4.7 on Tue Dec 16 10:28:53 2014
*nat
:PREROUTING ACCEPT [176:13030]
:POSTROUTING ACCEPT [41:3203]
:OUTPUT ACCEPT [41:3203]
-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Tue Dec 16 10:28:53 2014
===============================
其他重启服务,设置生效的都弄过,就差重启服务器了。。实在找不出问题
2014-12-16 10:48:34 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@drivel 加过,还是一样。。
======================
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Tue Dec 16 10:28:53 2014
# Generated by iptables-save v1.4.7 on Tue Dec 16 10:28:53 2014
*nat
:PREROUTING ACCEPT [176:13030]
:POSTROUTING ACCEPT [41:3203]
:OUTPUT ACCEPT [41:3203]
-A PREROUTING -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Tue Dec 16 10:28:53 2014
2014-12-16 10:00:46 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@ryd994
有,ip我用*代替了下:
===========================
eth0 Link encap:Ethernet HWaddr 00:16:3E:00:44:48
inet addr:10.162.*.* Bcast:10.162.*.* Mask:255.255.240.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:20800395 errors:0 dropped:0 overruns:0 frame:0
TX packets:397111 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:950661604 (906.6 MiB) TX bytes:32056022 (30.5 MiB)
Interrupt:165

eth1 Link encap:Ethernet HWaddr 00:16:3E:00:44:49
inet addr:115.29.*.* Bcast:115.29.*.* Mask:255.255.252.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:402275039 errors:0 dropped:0 overruns:0 frame:0
TX packets:1970978 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:18582675650 (17.3 GiB) TX bytes:2543504644 (2.3 GiB)
Interrupt:164

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:1846650 errors:0 dropped:0 overruns:0 frame:0
TX packets:1846650 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:840342079 (801.4 MiB) TX bytes:840342079 (801.4 MiB)
2014-12-16 09:56:19 +08:00
回复了 ob 创建的主题 云计算 阿里云 VPN 配置问题求帮助
@mahone3297
跟你的链接有个不一样的地方是:
vi /etc/ppp/pptpd-options
ms-dns 8.8.8.8
ms-dns 8.8.4.4

我ppp目录下面的文件是这个:options.pptpd
不知道是你的写错了,还是我的错了?

@chinawrj
信任到是信任,给个私密的地址,我不好直接公开发表在这里
2014-12-15 21:48:14 +08:00
回复了 minongbang 创建的主题 分享创造 分享一个给米农玩米用的好工具
算某个域名具体删除时间,没注册用不了吧?如果这样,我也来一个,kookob(aT)QQ
多谢
2014-12-15 15:35:19 +08:00
回复了 mortal 创建的主题 问与答 晕,中午吃个饭回来硬盘挂了…
有一个西数硬盘,笔记本拷数据的过程中,突然自动休眠断电,现在死活数据索引不出来,格式化不了,一直放在那,数据无价啊。。
2014-12-15 14:05:51 +08:00
回复了 ob 创建的主题 问与答 来 V2 求个好用的 android 短信应用
@airycanon 谢谢推荐
EvolveSMS这款也试了,就是新建短信的时候,勾选联系人的时候,背景很多条条状状的图片,好像是对5.0支持的不大好,本机测试是有bug,后面就放弃了。
chompSMS,这款我在豌豆荚里面竟然搜不出来,只搜到主题,play已经禁用,所以就没试过。
2014-12-15 08:43:15 +08:00
回复了 ob 创建的主题 问与答 来 V2 求个好用的 android 短信应用
谢谢各位
@DaVinci42 这个需要启动play服务好像,我都给禁用掉了,要不一直耗电受不了。

@ShunYea go短信以前用过一段时间,太臃肿,后面改了

昨天试了下微信电话本,打电话和短信都包含在一起,后面服务竟然跑了100多M,吓的赶紧卸了。
网上搜了下,试了几款,后面改用textra,感觉还可以,没有服务进程,有一点不好的就是没有短信锁功能,暂时用着。
2014-12-14 13:47:29 +08:00
回复了 digua 创建的主题 问与答 美区亚马逊官网打不开了?
@digua
@zent00
同楼主啊,移动线路,之前还好好的,这两天被重置了,前一段时间也出现过,然后打电话跟移动,让他们刷新下缓存还是啥的,就解决了,最近又开始这样,擦的很啊
@vincentqi 我去,感觉还真的是,我关了,哈哈,太感谢了。
@aiguozhedaodan 话说,转入到namesilo的7刀是单单转入的费用还是包含续费一年的费用?
@choury 安掉上怎么抓包?
@LittleMK 丁字裤是啥?不会是QQ浏览器吧,哈哈
@yaoye0o,就比如,我手机刚打开chrome,然后访问百度的或者其他任何的网页,网络都会卡一会儿不动,隔几秒钟网页才会被加载出来,然后过一段时间,在新建标签页或刷新(其他任何网页),就不会卡,就直接会加载页面出来,只是在打开chrome应用开始的那一会儿会出现这问题,退出后,再进去,还是会出现。
1 ... 99  100  101  102  103  104  105  106  107  108 ... 111  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1099 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 21:59 · PVG 05:59 · LAX 14:59 · JFK 17:59
Developed with CodeLauncher
♥ Do have faith in what you're doing.