1. Рады видеть Вас на русскоязычном форуме TeamSpeak!

    У нас Вы можете скачать последнюю версию:

    Перед регистрацией рекомендуем ознакомиться

    с Правилами форума.

    Присоединяйтесь! Учите и обучайтесь!

    Скрыть объявление
  2. Новая группа "Новичок" на нашем форуме!

    Новые пользователи будут попадать в группу "Новичок".

    Это сделано для того чтобы "Новички" ознакомились с форумом, так как в большинстве случаев проблема с которой вы хотите обратиться уже обсуждалась.

    Перейти в тему обсуждения
    Быстрый переход в группу Пользователь
  3. VPS/VDS и дедикейт сервера в аренду с DDoS защитой

    • Низкий пинг
    • Действующий SLA
    • Рублевые цены без привязки к курсу валют

    Бесплатный тестовый период VPS-OpenVZ

    Попробовать

Сервер Создание сервера TeamSpeak3 на 512 пользователей от "А до Я"

Тема в разделе "Вопросы по TeamSpeak 3", создана пользователем Maunt, 24 июл 2015.

  1. Maunt

    Maunt Пользователь

    Регистрация:
    8 сен 2013
    Сообщения:
    199
    Симпатии:
    29
    Баллы:
    447
    заметил такую фигню, что не очищая правил, а просто открывая порты и сохраняя - почему-то после перезагрузки вдс ТС опять становится недоступный... Хотя правила все сохраняются... Очистив правила, открыв 22 порт, порты ТС, и закрыв все порты - все работает отлично. Поэтому так вышел из положения - поправь если что-то не так? (сильно не дружу, так как повторюсь на моем серве стоит ISP панелька)
    По поводу "su" и "su -" спасибо не знал, так как я просто открываю новое соединение (мне так проще) так как соединение от рута в процессе установки нам понадобится еще не однократно, и смысла прыгать от одного пользователя к другому я не вижу (их не десятки у нас, а всего лишь 2). Прошу администратора подправить.
     
  2. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    петлю вообще удалил.
    этого прикола вообще не понял: и так открыли порты, зачем их еще раз открывать на айпи?
    80.190.145.215 порт 2008 (accounting.teamspeak.com) - айпи давно протух и часто меняется. проверяй:
    лучше просто порт открыть без привязки к айпи или применять правило: iptables -A OUTPUT -p tcp -d accounting.teamspeak.com --dport 2008 -j ACCEPT
    iptables -P INPUT DROP - будет сразу отбрасывать весь входящий трафик. REJECT более рекомендуем.
    -t filter - бессмысленно, таблица filter используется по умолчанию.
    41144 (TSDNS) - он вообще нужен? большинству достаточно обычного DNS

    так что, твои пофиксенные правила:
    Код:
    iptables -F
    iptables -A INPUT -i lo -j ACCEPT -m comment --comment "enable loopback"
    iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT -m comment --comment "enable SSH"
    
    iptables -A OUTPUT -p tcp --dport 2008 -j ACCEPT -m comment --comment "TS3 Check licence on accounting.teamspeak.com"
    или
    iptables -A OUTPUT -p tcp -d accounting.teamspeak.com --dport 2008 -j ACCEPT -m comment --comment "TS3 Check licence on accounting.teamspeak.com"
    iptables -A OUTPUT -s 194.97.114.3 -p udp --dport 2010 -j ACCEPT -m comment --comment "TS3 Public servers list. weblist.teamspeak.com"
    или
    iptables -A OUTPUT -p tcp -d weblist.teamspeak.com --dport 2010 -j ACCEPT -m comment --comment "TS3 Public servers list. weblist.teamspeak.com"
    iptables -A INPUT -p udp -m multiport --ports 9987:9988 -j ACCEPT -m comment --comment "TS3 Voice. 2 Virtual servers"
    или
    iptables -A INPUT -p udp -m multiport --ports 9987:9997 -j ACCEPT -m comment --comment "TS3 Voice. 10 Virtual servers"
    iptables -A INPUT -p tcp --dport 10011 -j ACCEPT -m comment --comment "TS3 ServerQuery"
    iptables -A INPUT -p tcp --dport 30033 -j ACCEPT -m comment --comment "TS3 File transfer"
    
    iptables -A INPUT -j DROP -m comment --comment "drop all other input traffic"
    по-хорошему, лучше сохранить все команды в файл (sh) и применять их при старте интерфейса.

    похоже, я дальтоник :(

    вкратце так. кто может уточнить - закидайте тапками )
     
  3. MrZhuliK

    MrZhuliKIcon Премиум Пользователь

    Регистрация:
    1 дек 2013
    Сообщения:
    327
    Симпатии:
    77
    Баллы:
    423
    Я бы посоветовал менять порт ssh, подбор пароля постоянно на всех вдсках, это на много критичнее того же порта SQ.
     
  4. Maunt

    Maunt Пользователь

    Регистрация:
    8 сен 2013
    Сообщения:
    199
    Симпатии:
    29
    Баллы:
    447
    Правила от сюда брал:
    http://myteamspeak.ru/threads/linux-iptables-porty.1223/#post-12539
    еще по моему обзору порты открываются при установке джумлы (там и петля) (пост по джумле тоже надо подправить тут на форуме, заур подправь пож):
    http://alfadefiant.tk/index.php/poleznye-stati/43-ustanovka-joomla-na-vds-centos
    --- Сообщение объединено, 26 июл 2015 ---
    ХЗ, я порты предпочитаю не менять - просто использую сложные пароли без каких то логических комбинаций букв и цифр - пока проблем не было...
     
  5. VJean

    VJean ǝноɯʚıqж Администратор Знаток

    Регистрация:
    26 июл 2014
    Сообщения:
    1.772
    Симпатии:
    389
    Баллы:
    775
    это просто праздник какой-то! :D
    посмотри файлик /var/log/secure или /var/log/auth.log, иль где там в centos логи ssh сейвятсо.
    все известные публичные хостинги сканируются ботами, включая подбор пароля. даже банальное сканирование может просадить канал и, на слабых системах, производительность - из-за постоянной записи логов коннектов.
    смена порта, авторизация только по ключу, fail2ban. только так для ssh доступного извне! в догонку можно добавить xt_geoip (xtables-addons) с блоком CN
     
    • Нравится Нравится x 1
  6. Gho$t

    Gho$t Знаток Премиум Пользователь

    Регистрация:
    5 сен 2011
    Сообщения:
    432
    Симпатии:
    151
    Баллы:
    616
    Юзаю авторизацию по ключу, крайне удобная фича. Никаких паролей, запустил патти, кликнул два раза и ты в консоли )
    Настроить очень легко -> http://habrahabr.ru/post/39254/
     
    • Нравится Нравится x 1
  7. MrZhuliK

    MrZhuliKIcon Премиум Пользователь

    Регистрация:
    1 дек 2013
    Сообщения:
    327
    Симпатии:
    77
    Баллы:
    423
    ключ + ограничение по ip на ssh порт, и тогда вообще без шансов :)
     
  8. Maunt

    Maunt Пользователь

    Регистрация:
    8 сен 2013
    Сообщения:
    199
    Симпатии:
    29
    Баллы:
    447
    http://habrahabr.ru/post/88461/#comment_2652575
    пользуюсь этим методом
    Ключ штука удобная - но я иногда консолью с телефона пользуюсь... Удобно для рестарта ТС или ВДС
     
    Последнее редактирование: 29 июл 2015
  9. MrZhuliK

    MrZhuliKIcon Премиум Пользователь

    Регистрация:
    1 дек 2013
    Сообщения:
    327
    Симпатии:
    77
    Баллы:
    423
    Uhhuh громкое заявлени ))) смени порт и познаешь истинную чистоту )))
     
  10. darkangel66

    darkangel66Icon TEAM-HOST.RU ATHP Премиум Пользователь

    Регистрация:
    12 июн 2012
    Сообщения:
    471
    Симпатии:
    201
    Баллы:
    672
    подлинная чистота это закрытый ssh порт фаирволом на доступ только с вашего статического IP адреса.
     
  11. Real

    Real Пользователь

    Регистрация:
    17 апр 2012
    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    375
    Товарищи профессионалы, помогите)
    Делал всё в точности по этой инструкции, вдс на вдсине брал, не получается присоединиться к серверу.
    Пытался переподключиться к серверу после reboot , пишет: Не удалось подключиться к серверу
    Остановил сервер принудительно, лог ниже
    Код:
    2015-08-07 15:56:49.742071|INFO    |ServerLibPriv |   | TeamSpeak 3 Server 3.0.11.3 (2015-04-13 13:26:31)
    2015-08-07 15:56:49.742316|INFO    |ServerLibPriv |   | SystemInformation: Linux 2.6.32-573.1.1.el6.x86_64 #1 SMP Sat Jul 25 17:05:50 UTC 2015 x86_64 Binary: 64bit
    2015-08-07 15:56:49.763695|INFO    |DatabaseQuery |   | dbPlugin name:    SQLite3 plugin, Version 2, (c)TeamSpeak Systems GmbH
    2015-08-07 15:56:49.764311|INFO    |DatabaseQuery |   | dbPlugin version: 3.6.21
    2015-08-07 15:56:49.773700|INFO    |DatabaseQuery |   | checking database integrity (may take a while)
    2015-08-07 15:56:49.832489|WARNING |Accounting    |   | Unable to find valid license key, falling back to limited functionality
    2015-08-07 15:56:51.543707|INFO    |              |   | Puzzle precompute time: 1688
    2015-08-07 15:56:51.543919|INFO    |FileManager   |   | listening on 94.105.80.135:30033
    2015-08-07 15:56:51.598043|INFO    |CIDRManager   |   | updated query_ip_whitelist ips: 127.0.0.1,
    2015-08-07 15:56:51.598332|INFO    |Query         |   | listening on 94.105.80.135:10011
    2015-08-07 16:04:33.497039|INFO    |ServerMain    |   | Received signal SIGTERM, shutting down.
    
    Код:
    2015-08-07 15:56:51.597172|INFO    |VirtualServer |  2| listening on 94.105.80.135:9987
    2015-08-07 16:04:33.547831|INFO    |VirtualServerBase|  2| stopped
    
    Запускаю сервер через start, теперь вот что
    Код:
    2015-08-07 16:04:35.516449|INFO    |ServerLibPriv |   | TeamSpeak 3 Server 3.0.11.3 (2015-04-13 13:26:31)
    2015-08-07 16:04:35.516565|INFO    |ServerLibPriv |   | SystemInformation: Linux 2.6.32-573.1.1.el6.x86_64 #1 SMP Sat Jul 25 17:05:50 UTC 2015 x86_64 Binary: 64bit
    2015-08-07 16:04:35.517493|INFO    |DatabaseQuery |   | dbPlugin name:    SQLite3 plugin, Version 2, (c)TeamSpeak Systems GmbH
    2015-08-07 16:04:35.517537|INFO    |DatabaseQuery |   | dbPlugin version: 3.6.21
    2015-08-07 16:04:35.517913|INFO    |DatabaseQuery |   | checking database integrity (may take a while)
    2015-08-07 16:04:35.536533|WARNING |Accounting    |   | Unable to find valid license key, falling back to limited functionality
    2015-08-07 16:04:37.149328|INFO    |              |   | Puzzle precompute time: 1600
    2015-08-07 16:04:37.150341|INFO    |FileManager   |   | listening on 0.0.0.0:30033
    2015-08-07 16:04:37.187579|INFO    |CIDRManager   |   | updated query_ip_whitelist ips: 127.0.0.1,
    2015-08-07 16:04:37.188029|INFO    |Query         |   | listening on 0.0.0.0:10011
    
    Код:
    2015-08-07 16:04:37.187402|INFO    |VirtualServer |  1| listening on 0.0.0.0:9987
    Почему не мог подключиться к серверу до ребута, и уж тем более, почему ip адрес после старта слетел на 0?

    Вот лог из клиента вынул
    Код:
    2015-08-07 18:53:40.598323|INFO    |ClientUI      |  1| Connect status: Connecting
    2015-08-07 18:53:45.649612|INFO    |ClientUI      |  1| Connect status: Disconnected
    2015-08-07 18:53:45.744618|INFO    |ClientUI      |  1| Failed to connect to server, want autoreconnect = 0
    2015-08-07 18:54:14.282250|INFO    |ClientUI      |  1| Connect to server: 94.105.80.135
    2015-08-07 18:54:14.284250|INFO    |ClientUI      |  1| Blacklist check ok
    2015-08-07 18:54:14.284250|INFO    |ClientUI      |  1| Initiating connection: 94.105.80.135:9987 94.105.80.135
    2015-08-07 18:54:15.165300|INFO    |ClientUI      |  1| Connect status: Connecting
    2015-08-07 18:54:20.252591|INFO    |ClientUI      |  1| Connect status: Disconnected
    2015-08-07 18:54:20.253591|INFO    |ClientUI      |  1| Failed to connect to server, want autoreconnect = 0
    2015-08-07 18:58:21.846410|INFO    |ClientUI      |  1| Connect to server: 94.105.80.135
    2015-08-07 18:58:21.848410|INFO    |ClientUI      |  1| Blacklist check ok
    2015-08-07 18:58:21.848410|INFO    |ClientUI      |  1| Initiating connection: 94.105.80.135:9987 94.105.80.135
    2015-08-07 18:58:22.297436|INFO    |ClientUI      |  1| Connect status: Connecting
    2015-08-07 18:58:27.313722|INFO    |ClientUI      |  1| Connect status: Disconnected
    2015-08-07 18:58:27.314723|INFO    |ClientUI      |  1| Failed to connect to server, want autoreconnect = 0
     
  12. Maunt

    Maunt Пользователь

    Регистрация:
    8 сен 2013
    Сообщения:
    199
    Симпатии:
    29
    Баллы:
    447
    http://myteamspeak.ru/threads/sozda...olzovatelej-ot-a-do-ja.4311/page-2#post-24259
    выполни все по вот этому посту. Администратор форума так и не потрудился подправить мой второй пост темы (проблема была с иптаблицами и переделан способ автозапуска сервера) Либо воспользуйся инструкцией на моем сайте
     
  13. Real

    Real Пользователь

    Регистрация:
    17 апр 2012
    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    375
    Так вот и делал то по новому посту, с новыми иптаблицами, с другим автозапуском. Я уже и на сайте твоем смотрел тоже, всё равно никак не хочется коннектиться..
     
  14. Maunt

    Maunt Пользователь

    Регистрация:
    8 сен 2013
    Сообщения:
    199
    Симпатии:
    29
    Баллы:
    447
    сервер сейчас запущен?
     
  15. Real

    Real Пользователь

    Регистрация:
    17 апр 2012
    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    375
    да
     
Загрузка...