Тип контенту
Профили
Форум
Календарь
Все, що було написано speedfire87
-
Есть проблема у одного юзера аплоад на мир 80 мегабит вот таким трафиком - tcpdump -i vlan0044 |grep 10.10.2.5 14:24:55.521532 IP 10.10.2.5.1418 > 123.235.40.214.www: UDP, length 89 14:24:55.521542 IP 10.10.2.5.1405 > 60.217.232.243.www: UDP, length 33 14:24:55.521548 IP 10.10.2.5.1383 > 122.224.48.171.3389: UDP, length 40 14:24:55.521572 IP 10.10.2.5.1419 > 123.235.40.214.www: UDP, length 122 14:24:55.521583 IP 10.10.2.5.1381 > 122.224.48.171.3389: UDP, length 203 14:24:55.521705 IP 10.10.2.5.1448 > 60.217.232.243.www: UDP, length 2126 14:24:55.521886 IP 10.10.2.5.14
-
Вопрос глупый но как это сделать ?
-
Еще есть маленький бажок у меня в скрипте onchange if [ "$param" = "tariff" ]; then /etc/stargazer/plugins/sgconf/sgconf set -s 127.0.0.1 -p 5555 -a ******* -w ****** -u $login -m 'Уважаемый пользователь, ваш тариф '$oldValue', был изменен на '$newValue fi скрипт уведомления если система загрузится полностью сама без перезапусков стг текст не отправляется как только перегружу под рутом стг все работает, проблема именно в русском языке если вкинуть к примеру инглишь все пхнет, если кто в курсе как это можно поменять?
-
Я в панике вчера весь вечер просидел и толку ноль, сегодня пере собрал кнфигуратор все работает на ура ) madf риспект тебе, спасибо что помогаешь )
-
Чесно говоря, ни разу такого не наблюдал. Если повторяется регулярно - прошу прислать бектрейсы отладочной сборки в момент проявления бага. Получить их можно так: $ gdb /path/to/stargazer (gdb) attach <pid_of_stargazer> ... (gdb) thread apply all bt (gdb) quit ни понимаю что с эти все делать? как это все запустить, могу лишь сказать то что в пред идущей версии все работало отлично а в новой не работает вообще, к прмеру отправить сообщение пользователю ввожу в консоли он тупо виснет, пере собрал конфнфигуратор из новой версии тоже самое, я думаю не у меня одного такое же .
-
А что то будет решатся в новой версии с консольным конфигуратором? Проблема все та же виснет и в месте с ним ядро проца улетает на 100% (Linux 2.6.26-2-amd64 debian-lanny)
-
В чем бок кто знает ? radius v 1.1.8 radiusd.conf prefix = /usr/local exec_prefix = ${prefix} sysconfdir = ${prefix}/etc localstatedir = ${prefix}/var sbindir = ${exec_prefix}/sbin logdir = ${localstatedir}/log/radius raddbdir = ${sysconfdir}/raddb radacctdir = ${logdir}/radacct confdir = ${raddbdir} run_dir = ${localstatedir}/run/radiusd log_file = ${logdir}/radius.log libdir = ${exec_prefix}/lib pidfile = ${run_dir}/radiusd.pid #user = nobody #group = nobody max_request_time = 30 delete_blocked_requests = no cleanup_delay = 5 max_requests = 1024 #bind_address = * #por
-
какой версии должен быть радиус что бы rlm_stg заработал, либо какой выход из данной ситуации?
-
Debian lanny 2.6.26-2-amd64 stg-2.406 FreeRADIUS Version 2.0.4
-
Кто знает как его можно нормально установить, (Debian lanny 2.6.26-2-amd64 stg-2.406 FreeRADIUS Version 2.0.4) мануалы с веб интерфейсом особо не интересуют, покамест застрял на ошибке : /etc/freeradius/radiusd.conf[914]: Invalid version in module 'rlm_stg' Errors initializing modules
-
Все пиз_________дешь ни_____________хуя у них там не построено)
-
Он к iptables подвязан? Типа как ipq? Все верно к iptables считает на ура очень доволен, без всяких приключений.
-
Разобрался поставил fprobe-ulog и все гуд, правда он не такой легкий в настройке.
-
NAT или маршрутизация? Судя по удвоению трафика - маршрутизация. Пакет ловится 2 раза: на входящем интерфейсе и на исходящем. iptables -t nat -A POSTROUTING -d 0/0 -j MASQUERADE
-
Лагает жостко особенно по вечерам канала у них тупо не хватает и расширять не планируют уже как год делай выводы!
-
Fprobe не считает аплоад давнлоад считает нормально. Вот конфиг INTERFACE="eth0" FLOW_COLLECTOR="localhost:42111" OTHER_ARGS="-fip" . Операционка debian 2.6.26-2-amd64 две сетевые eth0 и на ней висит куча vlan-ов и eth1 на нее приходит мир, раньше стоял убунту сервер считало нормально вот с такими вот настройками INTERFACE="any" а если так оставить на дебиане то двоит трафик а что бы не двоило ствалю INTERFACE="eth0" работает нормаль но аплоад не считает кто в курсе что может быть?
-
Как не маскарадить нужную сеть?
тема ответил в speedfire87 пользователя speedfire87 в Питання по Stargazer
iptables -t nat -A POSTROUTING -s 172.15.1.0/24 -o ethX -j MASQUERADE - таким методом заработало спасибо -
Как не маскарадить нужную сеть?
тема ответил в speedfire87 пользователя speedfire87 в Питання по Stargazer
Вот фаервол # Разрешаем форвардинг пакетов между интерфейсами echo "1" > /proc/sys/net/ipv4/ip_forward # Политика по умолчанию DROP: всем всё запрещено iptables -t filter -P FORWARD DROP # Разрешаем всё на локальном интерфейсе iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT iptables -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT # DNS. Замечу, ДНС работает и по TCP и по UDP iptables -t filter -A INPUT -p tcp --sport 53 -j ACCEPT iptables -t filter -A FORWARD -p tcp --sport 53 -j ACCEPT iptables -t filter -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -t filter -A OUTPUT -p tc -
Как не маскарадить нужную сеть?
тема ответил в speedfire87 пользователя speedfire87 в Питання по Stargazer
Вариант с iptables -t nat -A POSTROUTING -d ! 172.15.1.0/24 -j MASQUERADE не помог, а если iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -o eth0 -j MASQUERADE , то вобще нат нигде не работает. Я тоже считаю что должно и так маршрутизировать но в итога натит. -
Подскажите плиз инет раздаю маскарадом iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -j MASQUERADE , все гуд только есть еше видеоархив с айпи 172.15.1.1 на роутере 2 сетевухи одна для юзеров 10.10.0.0/16 а вторая для видео архива 172.15.1.250 так вот проблема в том что видео архив видет айпи не юзера а роуетара, то есть сеть 172.15.1.0/24 маскарадить не надо. Подскажите как настроить что бы сеть 172.15.1.0/24 не маскарадилась а остальное маскарадилось?
-
alf.uzlovaya.ru/stg/stg-web/ уже не работает давно, скиньте мне я захостю у себя на постоянной основе,у меня stg-2.406 админка с этой версией работать будет? Проект жив или загнулся стоет на админку рассчитывать или нет?
-
А вот еще момент, пользователям нет раздается натом, как сделать так что бы билинг видел ихние айпишники, а не роутера?
-
Нат пробовал отключить не помогает, сеть пользователей 10.10.0.0/16 , связь между серверами 172.16.1.0/24
-
Есть два сервера (А) - роутер с установленным rscriptd И (Б) – сервер авторизации с старгейзером, проблема заключается в следующем, что когда клиент авторизируется, его трафик идет через роутер к серверу авторизации в свою очередь сервер авторизации видит не айпи клиента а айпи роутера а надо клиента, в чем могут быть грабли?
-
Stargazer грузит процессор на 100%
тема ответил в speedfire87 пользователя speedfire87 в Питання по Stargazer
Проблема заключалсь в cap_ipq ,поставил fprobe с и все нормально.