-
Всього повідомлень
521 -
Приєднався
-
Останній візит
-
Дней в лидерах
1
Тип контенту
Профили
Форум
Календарь
Все, що було написано DarkSpider
-
В wiki вестимо. Пункт первый.
-
Я конечно "дико" извиняюсь, но заворот делается одной строчкой : ############################Заворот неизвестных адресов ####################################### $IPTABLES -t nat -I PREROUTING -s 172.32.0.0/24 -d 0.0.0.0/0 -p tcp --dport 80 -j DNAT --to-destination 172.32.0.1:80 ############################################################################################### Подразумевается, что есть алиас на сетевой 172.32.0.1, где и размещен апач с UHW.
-
А вообще - выздоравливайте. А то на практике проверите у кого не только автообновлялка старая, но и бекапилка )
-
Да, я примерно так и делаю сейчас, но с локализацией. А вообще неплохо бы подумать над автозагрузкой кастомных модулей и локализаций. Скажем из папки кастом. И бекапить просто ) и лежит отдельно )
-
Мой обновлятор отличается от штатного как раз тем, что бекапит некоторые самописные модули. Черная магия как раз у меня самая черная. Я уже 3 или 4 заклинания (модуля) туда вписал.
-
поломался после обновления на php5.4
тема ответил в Keen пользователя DarkSpider в Stargazer Ubilling
Посмотрите на счет short_open_tag = On -
Скрипт умеет работать и через iptables/ipset, так и через u32. Я использую u32. Все работает нормально. Я использую шейпинг на входящую скорость, а на исход делаю полисинг (у меня НАТ). При полисинге немного больше отдает на исход при больших скоростях, но так как исходящий у нас с запасом - не вижу в этом серьезной проблемы.
-
Сам решения пока не нашел. Подсказал Kayot - тыц. Единственная проблема - только симметричные скорости входного/выходного канала. Ну и еще одна проблема, актуальная для меня, - каждый IP шейпится в отдельности. Если скрипт не пригодится - можете посмотреть логику его работы - надеюсь поможет. У меня работает на ура.
-
Было недавно подобное. Перешел по ссылке "Почему это могло произойти" - заполнил формочку (Указал IP и что более 1000 абонентов). К вечеру уже перестало просить капчу.
-
Не буду оригинальным : Wiki Создать отдельный сервис - Интернет (реальные IP). Создать подсеть и выдавать из нее ...
-
Проголосовал.
-
Как-то так ..... ((:
-
У Вас же Linux ? Стукните в аську. Посмотрим что там у Вас.
-
Файл конфигурации меняет сам Убиллинг. Точнее модуль DHCP. По настройке шаблонов читать вики. А что именно не получается ?
-
Считать трафик без запуска авторизатора
тема ответил в pcdok пользователя DarkSpider в Питання по Stargazer
Когда регистрируете абонента в поле IP что прописываете ? или там звездочка ? "*" ? -
Вконтакте в школе и заявление в милицию
тема ответил в Romeshik пользователя DarkSpider в Легалізація
Что-то типа этого . Ну еще SkyDNS, уже упоминавшийся в этом топике. -
Не язви ((: 5к абонентов в тетрадке у бухгалтера ((: (инет + КТВ) Перебираемся потихоньку ... чо там ... В экселе хоть в электронном виде. Заимпортить легче (:
-
Снятие денег за дополнительные услуги
тема ответил в dummy пользователя DarkSpider в Питання по Stargazer
Эммм... я это вообще-то и имел ввиду... Убирать проверку из OnConnect. В Ubilling в доп. поля профиля прописываем услугу (например белый IP или антивирус). - или флаг (как говорил nightfly). По крону в первых числах месяца запускается скрипт и проходит таких юзеров. (ну раз в сутки. Не суть же ... ) -
Снятие денег за дополнительные услуги
тема ответил в dummy пользователя DarkSpider в Питання по Stargazer
Не вижу в первом посте. Используете только СТГ ? Или связку СТГ + Ubilling ? Пусть даже Ubilling'а нет, но наведу на мысль как делаем мы. В Ubilling в доп. поля профиля прописываем услугу (например белый IP или антивирус). По крону в первых числах месяца запускается скрипт и проходит таких юзеров. АП снимается с основного счета абонента. ИМХО это интересней, чем делать это в OnConnect по очевидным (для меня) причинам. -
+1 Один голос есть )
-
Можно использовать маскарад (он один для всех). Можно использовать SNAT на каждого. Я не нашел никакой разницы кроме: Маскарад используют в тех случаях, когда неизвестен выходной IP на выходном интерфейсе (например ADSL модем, pppoe, pptp и подобные) Субъективно - "кушает" больше ресурсов. У меня в дефолтной политике iptables -P FORWARD DROP юзера вообще не пускало даже при ACCEPT (возможно приколы бубунты), поэтому я рисовал по дополнительному DROP на каждого юзера при его дисконнекте и убирал их при коннекте. Но если у Вас работает с дефолтной политикой - это супер - на 2 правила м
-
Вывод до заморозки iptables-save iptables-save | grep "192.168.100.23" Вывод после замоозки iptables-save | grep "192.168.100.23" iptables-save
-
Мде ... Давайте по порядку. 1. Судя по всему - авторизатор ... у клиентов Вы ставите программу авторизатор ? Или клиент просто подключает кабель и работает ? Если ставите программу, то при запуске программы Выполняется файл OnConnect, при ее отключении OnDisconnect. Если программа не ставится, то должно быть у всех АО (Всегда онлайн/Always Online). 2. Судя по выводу iptables -L -n -v - счетчики пусты туда пакеты не попадают. 3. Если Вы убрали маскарад, то логично что общего правила выпускания клиентов у Вас больше нет. Разрешения на форвард не означает что этот самый форвард будет.
-
Покажите еще firewall.sh и вывод команды iptables -L -n -v Еще можно посмотреть вывод iptables-save | grep "192.168.100.23" до подключения этого абонента и после подключения. У Вас используется авторизатор или установлен АО для абонентов ?
-
Да приведите Вы примеры стартовых скриптов и скриптов OnConnect/OnDisconnect (На крайняк можно в личку). Примеров скриптов на форуме достаточно. В невероятных количествах. На вкус и цвет. Кстати есть телепатическая теория : Стоит рега с АО, у всех юзеров АО, и ессно при ресете юзер будет все-равно в сети )