Перейти к содержимому

nightfly

Сitizens
  • Публикации

    5 332
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    150

Все публикации пользователя nightfly

  1. nightfly

    Заруюбжный и UA-IX трафик

    1. не создан nethost для IP какого-то пользователя 2. нету NAS для подсети какого-то пользователя Подозреваю, что 192.168.1.1 это останки изначального тестового пользователя, который остается сразу после установки - удалите его нафиг.
  2. Молодець, візьміть з полички печеньку
  3. nightfly

    Релизы Ubilling

    Для начала включаем net.inet.ip.fastforwarding=1 и вдумчиво смотрим не выжрано ли обработчиком прерывания карточки в потолок CPU. em карточки вполне себе при таких раскладах отстреливаться. Если рядом с timeout resetting вы наблюдаете throttling interrupt - это уже плохо и похоже на болезнь матери и интеррапт сторм. Также очень даже помогает для начала поменять шнурок / переткнуть порт. Искренне надеюсь что никаких dev.em.Х. вы не крутили, что очень любят пионеры - em карточки тюнить таким образом бесперспективно, их следует менять на igb коли хочется shape/nat гигабитами.
  4. nightfly

    Релизы Ubilling

    NAT подымается на внешней сетевой - мы ее вроде как не трогаем дык ifconfig -a - не нужно ощущений Oo В общем случае, для тестирования на ходу, вам следует менять только /etc/firewall.conf после чего: 1. останавливать stargazer (killall stargazer) 2. перезапускать ipfw (/etc/rc.d/ipfw restart) 3. запускать stargazer (stargazer) Все остальное можно поправить при уверености в рабочести и контрольно ребутнуться. Что за сетевые, такие волшебные то? А да, и покажите ipfw show.
  5. nightfly

    Релизы Ubilling

    А чего не работает?
  6. nightfly

    Релизы Ubilling

    Незачто. Орите если чего.
  7. nightfly

    Релизы Ubilling

    В таком случае интерфейс шейпа крутиться только в /etc/firewall.conf ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via интерфейс out ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via интерфейс in
  8. nightfly

    Релизы Ubilling

    Если шейпера старые без tablearg - то да, там тоже указывается на каком интерфейсе подымается шейп. В любом случае полностью имеет смысл посмотреть в сторону перехода на новые - прирост производительности в таком варианте около 45%. После 0.3.5 шейп подымается только двумя правилами в firewall.conf
  9. nightfly

    Релизы Ubilling

    ok напомните в личку последних 4 цифры-буквы серийника это было-бы наглядной демонстрацией влияния тяжелых наркотиков На вскидку допускаю, что если после замены сетевой смениться имя интерфейса, стоит его изменить в следующих конфигах: /etc/rc.conf /etc/firewall.conf /etc/rc.d/billing /usr/local/bandwidthd/etc/bandwidthd.conf /usr/local/www/apache22/data/billing/config/alter.ini Это в случае если у вас используется модель шейпинга из 0.3.5 и выше. Если шейп остался более ранний (хотя и не рекомендуется) - стоит заглянуть еще в /etc/stargazer/OnConnect
  10. nightfly

    Релизы Ubilling

    не возможно Ставили инсталлятором? Меняли смотрящую в интернет или на пользователей? Если моделька та же - то скорее всего ничего менять не придется. Если отличается - придется исправить от двух до "чуть больше" конфигов в зависимости от того куда смотрит сетевая.
  11. nightfly

    Заруюбжный и UA-IX трафик

    Как минимум отсутствие понимания того, как работает tablearg. Сравните ipfw table 111 show с тем что у вас, например находиться в table 4.
  12. Вчимось читати разом: DirectoryIndex ще ніхто не відміняв.
  13. фігово прикрутили уміляюсь, обгрунтуйте фігово прикрутили точно фігово фігово прочитали доку хотів би побачити того мудлана, який підмережу "невідомих абонентів" мало того, що не зробить deny via ifaceout а щей своїми ж руками в табличку під NAT додасть. я ж казав шо фігово прикрутили "Фігово прикрутили" - залишається в силі. Звідки блін взявся index.html? Відки ці всі збочення? Чому замість того аби прочитати уважно пів екрана детального мануала, виходячи з якого це рішення працює вже в кількох сотень нормальних провайдерів вас тягне на якісь не зрозу
  14. nightfly

    Gentoo Portage ebuild

    Ухты, как посмотрю регистрация без капчи с банальной активацией мылом. А сколько голосов нужно?
  15. Так, все вірно. Худ думок в правильному напрямку. Хоча є ше така штука - досить спрощує життя.
  16. Так і є. Тільки я не розумію яким місцем у вас співвідносяться блокування 172.16.0.0/24 і невідомих-відомих MAC фаєром(!).
  17. пробігають інколи п-ф-ф-ф, головне цього більше ні при кому в голос не кажіть. Зирніть в arp -a краще.
  18. а шо, фист видко? яке відношення фаєр має до виловлювання MACів? Хінт. В кінець /etc/syslog.conf вписуємо в кінець !dhcpd *.* /var/log/dhcpd.log після чого робимо # touch /var/log/dhcpd.log # /usr/local/etc/rc.d/isc-dhcpd restart # /etc/rc.d/syslogd restart і в alter.ini виставляємо NMLEASES так; NMLEASES=/var/log/dhcpd.log Зручна вибиралка і виловлювалка MAC для того і існує. А чому б і ні? Ну хіба б самі собі налаштували dhcp snooping.
  19. mc? п-ф-ф-ф Там в депенденсах, чорт зна шо може підтягуватись - тому да, вже нечестива. Ви її осквернили. Зараз откровення Іоана Богослова почну цитувати. Підоймати NAT по імені інтерфейсу і масці з пулу аплінка - нє? Можу дати хорошу безкоштовну пораду - розглядати мікротіки просто як L2 транспорт рівня доступу, а не як NAS. Це ліквідує порядку 95% концептуальних проблем в подальшому.
  20. nightfly

    Ubuntu 10.04 не стартует dhcp3-server

    nat не піднявся, викиньте то dhcp на rl0 нафіг, намалюйте руками це своє 192.168.1.253 по людськи, і так - дефолтгейтвей теж. ok значить нікому ходити в інтернети - в 3 та 4 табличках лежать активні користувачі. ok ok
  21. nightfly

    Ubuntu 10.04 не стартует dhcp3-server

    Ні, до маку воно привязує зовсім іншим місцем (див arp -a). А це - психодел якийсь, такі конфіги в принципі генеруватись не можуть. Даремно. Фря на яку ви щось вже намагались ставити руками - вже нечистива, нічорта там нормально не взлетить. Убінсталлером в варіантах 8.3 Offline та 8.3 Offline KMOD ставиться клієнтам практично щотижня - все нормально. cat /etc/firewall.conf ipfw nat 1 show ipfw table 2 list ipfw table 4 list ipfw table 9 list покажіть
  22. nightfly

    Ubuntu 10.04 не стартует dhcp3-server

    Що куримо - написано в FAQ сподіваюсь на чисту не чіпану руцями 8.3? Підозрюю, що як мінімум - фігово заповнили мережу в розділі "Мережі та послуги". От вам і sanity check failed. В вашому випадку наскільки розумію повинно бути, щось на кшталт початкова: 172.16.0.0 кінцева: 172.16.0.255 мережа/cidr: 172.16.0.1/24 а це ще що за психодел?
  23. То-то я думаю маразмом попахивает втыкание туда DNS-ов. nlo - попробуйте таки со звездочкой, если взлетит - добавлю опцией в 0.3.7. Сможете обновиться из ночных сборок если таки заработает.
×
×
  • Создать...