dummy
Сitizens-
Всього повідомлень
277 -
Приєднався
-
Останній візит
-
Дней в лидерах
1
Тип контенту
Профили
Форум
Календарь
Все, що було написано dummy
-
приветствую использовал у себя конструкцию: iptables.init: ipset create internet hash:ip /sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT /sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT OnConnect ipset add internet $ip народ начал играться подменой адресов. хочу сделать iptables.init: ipset create internet bitmap:ip,mac range 10.238.0.0/16 /sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT /sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT OnConnect ipset add internet $ip,$mac проверяю: ipset add internet 10.238.48.251,c0:4a:00:8e:1a:17 ipset test internet 10.238.48.251,c0:4a:00:8e:1a:17 10.238.48.251,c0:4a:00:8e:1a:17 is in set internet ipset test internet 10.238.48.251 10.238.48.251 is in set internet но в интернет не пускает понимаю, что ошибка здесь: /sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT /sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT но в чем, не подскажете ? прошу не подымать дискуссию о том, что начнут подменять маки. интересует только технический вопрос
-
/usr/abills/libexec/billd checkmikro - выдает ошибку ssh: connect to host 10.11.101.254 port 22: Connection refused нашел, исправил в билд: в 2296 строке добавил номер порта для подключения выдало кучу Hangup-ов повторный запуск - ничего не выдал
-
запросы идут через радиус ?
-
ABillS 0.57/20141120 billd вот что писал сегодня ночью: 2015-02-25 22:15:01 LOG_DEBUG: CMD [ivan] NAS: 5 (10.11.101.254) HANGUP: User-Name=2556013139 Framed-IP-Address=10.220.6.156 NAS_MNG: 10.11.101.254:1700 'parol' 2015-02-25 22:15:01 LOG_WARNING: HANGUP [ivan] NAS: 5 (10.11.101.254) Dublicate ip: 10.220.6.156 DEPOSIT: 61.110000 CREDIT: 0.00 SESSION_SUM: 0.000000 STATUS: 0 SESSION_ID: 8190b1a3 GUEST: 0 Hangup: 1 DURATION: 00:48:47 2015-02-25 22:15:01 LOG_WARNING: CALCULATION [ivan] NAS: 5 (10.11.101.254) Last Alive: 2027, Session-ID: 8190b1a3 2015-02-25 22:15:01 LOG_WARNING: LOST_ALIVE [danil] NAS: 5 (10.11.101.254) Last Alive: 1186, Session-ID: 819011c0 что означает "CALCULATION" ?
-
наоборот: на микротике сессия вырубается, а в биллинге висит. и соответственно пользователь не может подключиться а в логи прет: More then allow login (1/1) CID: 10.11.125.2 понятно, что ситуация неправильная: на микротике обрывается сессия в тот момент, когда биллинг отключен, но должен же быть какой-то механизм для синхронизации сессий
-
проблема как раз в том, чтобы для обслуживания перегрузить абиллс, а сервер доступа не трогать, - чтобы не выбивать активных пользователей с инета вписан повторяю вопрос: как абилс получает информацию с микротика ? это: IP:PORT: IP адрес и порт для контроля соединения. Например, для отключения пользователя с веб-интерфейса. MIKROTIC_IP:CoA_PORT:SSH_PORT MIKROTIC_IP - адрес микротик CoA_PORT - порт дял сброса пользователя с линии (По умолчанию 1700) SSH_PORT - порт для управления по ssh (По умолчанию 22) пример: 10.11.11.1:1700:22 если это, то как проверить, что соединение работает ? ssh -l abills_admin -i /usr/abills/Certs/id_dsa.abills_admin 10.20.1.1 "/system identity print" срабатывает
-
и как абилс обнаруживает то, что закрылось соединение на микротике ? (у меня чето через несколько часов в абилсе висели сессии)
-
После перегрузки сервера (микротик не трогал), на сервере показывает пользователь онлайн, на микротике - нет сессий. соответственно пользователь подключиться не может, надо только в биллинге делать "zap" как сделать так, чтобы при закрытии сессии на микротике в биллинге тоже закрывалась ?
-
спасибо
-
биллинг достался в наследство стоит 0,57 вопрос: тарифы все месячные, предоплата если в тарифе стоит "выравнивание месяца" то в начале месяца при недостаточном балансе снятие денег не производится, а когда абонент платит деньги, то биллинг уменьшает абонплату на количество дней, что прошло с начала месяца до даты оплаты можно ли сделать, чтобы были тарифы предоплата, абонплата снималась всем активным абонам (кроме отключенных) независимо от баланса и стояло "выравнивание месяца" (для новых абонов) ? здесь http://abills.net.ua/wiki/doku.php/abills:docs:modules:dv:ru написано "Абонплата снимается при положительном депозите или при типе оплаты послеоплата. Если сума депозита меньше сумы абон. платы, то абоню плата снимается в минус." почему у меня не "снимается в минус при положительном балансе" ? config.pl: #!/usr/bin/perl -w # Abills configuretion file $PROGRAM='~AsmodeuS~ Billing System'; #DB configuration $conf{dbhost}='localhost'; $conf{dbname}='abills'; $conf{dbuser}='abills'; $conf{dbpasswd}='password'; $conf{dbtype}='mysql'; #For MySQL 5 and highter (cp1251, utf8) $conf{dbcharset}='utf8'; #Mail configuration $conf{ADMIN_MAIL}='root'; $conf{USERS_MAIL_DOMAIN}=''; $conf{MAIL_CHARSET}='utf-8'; $conf{default_language}='russian'; $conf{default_charset}='utf-8'; $conf{WEB_TITLE}=''; $conf{mpd_filters}=1; @MODULES = ('Abon', 'Dunes', 'Dv', 'Dhcphosts', 'Msgs', 'Docs', 'Sqlcmd'); # 'Mail', # 'Voip', %ACCT = (); #For VoIP GNU Gatekeeper accounting $ACCT{gnugk} = 'Voip_aaa'; %AUTH = (); #For VoIP GNU Gatekeeper Auth $AUTH{gnugk} = 'Voip_aaa'; #Technical works banner in admin and user interface #$conf{tech_works}='Technical works'; #Periodic functions $conf{p_admin_mails}=1; # Send periodic admin reports $conf{p_users_mails}=1; # Send user warning messages # chap encryption decription key $conf{secretkey}="test12345678901234567890"; $conf{s_detalization}=1; #make session detalization recomended for vpn leathed lines $conf{ERROR2DB}=1; $conf{version}='0.57/20141120'; #08.12.2012 #Octets direction # server - Count octets from server side # user - Count octets from user side (default) $conf{octets_direction}='user'; #Check web interface brute force $conf{wi_bruteforce}=10; $conf{user_finance_menu}=1; #Minimum session costs $conf{MINIMUM_SESSION_TIME}=10; # minimum session time for push session to db $conf{MINIMUM_SESSION_TRAF}=200; # minimum session trafic for push session to db #System admin id #ID for system operation, periodic procces $conf{SYSTEM_ADMIN_ID}=2; #ID For users web operations $conf{USERS_WEB_ADMIN_ID}=3; #System Langs $conf{LANGS}="english:English; russian:Русский; ukraine:Українська; bulgarian:Болгарська; french:French"; #Web interface $conf{PASSWD_LENGTH}=6; $conf{MAX_USERNAME_LENGTH}=15; # User name expration $conf{USERNAMEREGEXP}="^[a-z0-9_][a-z0-9_-]*\$"; $conf{list_max_recs}=25; $conf{web_session_timeout} = 86000; $conf{user_chg_passwd}=1; # user can change TP #$conf{DV_USER_CHG_TP}=1; #$conf{DV_USER_CHG_TP_SHEDULE}=1; #$conf{DV_USER_CHG_TP_NPERIOD}=1; # user can change TP #Max session traffic Mb #$conf{MAX_SESSION_TRAFFIC} = 2047; # credit #$conf{DV_PREPAID_PERIOD_CREDIT}=0; # Exppp options #$conf{DV_EXPPP_NETFILES}='/usr/abills/cgi-bin/admin/nets/'; #Auto assigning MAC in first connect #$conf{MAC_AUTO_ASSIGN}=any; $conf{KBYTE_SIZE} = 1024; # DV # Количество периодов непришедших Alive пакетов после которого сесия автоматом попадает в Zap таблицу $conf{ERROR_ALIVE_COUNT}=3; $conf{DV_LOG_CLEAN_PERIOD}=90; #Чтобы система строго следила за двойными сессиями без режима лояльного подключения нужно включить опцию #$conf{hard_simultaneously_contro}=1; $conf{DV_FULL_MONTH}=1; # Debug mod $conf{debug}=5; $conf{foreground}=0; #$conf{debugmods}='LOG_ALERT LOG_WARNING LOG_ERR LOG_INFO LOG_DEBUG'; $conf{debugmods}='LOG_ALERT LOG_WARNING LOG_ERR LOG_INFO'; #show auth and accounting time need Time::HiRes module (available from CPAN) # Check script runnig time $conf{time_check}=1; $conf{RADIUS2}=1; #Firewall start rule numbers # (GLobal, Class 1, Class 2) @START_FW = (5000, 3000, 1000); # Backup SQL data #$conf{BACKUP_DIR}='/usr/abills/backup'; $conf{BACKUP_DIR}='/var/abills/backup'; # Folders and files $base_dir='/usr/abills/'; $lang_path=$base_dir . 'language/'; $lib_path=$base_dir .'libexec/'; $var_dir=$base_dir .'var/'; $conf{SPOOL_DIR}=$base_dir.'var/q'; # Template folder $conf{TPL_DIR} = $base_dir . 'Abills/templates/'; $conf{LOG_DEBUG} = $base_dir . 'var/log/abills.debug'; $conf{LOGFILE} = $base_dir . 'var/log/abills.log'; #For file auth type allow file $conf{extern_acct_dir}=$base_dir.'libexec/ext_acct/'; use POSIX qw(strftime); $DATE = strftime "%Y-%m-%d", localtime(time); $TIME = strftime "%H:%M:%S", localtime(time); $curtime = strftime("%F %H.%M.%S", localtime(time)); $year = strftime("%Y", localtime(time)); 1
-
типа такого Цифровой измеритель уровня ТВ-сигналов TELEMANN 1500 одно из главных требований: просмотр и анализ всего спектра
-
народ, с ничего раздули базар мужик делает свой продукт, на шару раздает всем глюки есть везде - давайте их решать вместе, и сразу же поможем и себе и другим ЗЫ: только начинаю сабжем пользоваться, раньше был только на СТГ что-то нравится, чтото нет, но ниче, живем ))
-
сделал ! что я нашел: 1. в billd есть небольшая ошибка в функции check_mikro my ($ip, $mng_port) = split(/:/, $nas_info->{NAS_MNG_IP_PORT}, 2); а надо my ($ip, $nas_port_coa, $mng_port) = split(/:/, $nas_info->{NAS_MNG_IP_PORT}, 3); 2. в настройках тарифного плана, в параметре RADIUS Parameters (,) стояло Mikrotik-Rate-Limit="1M/2M 2M/3M 1M/1M 10 7 1M/2M" а надо Mikrotik-Rate-Limit=1M/2M 2M/3M 1M/1M 10 7 1M/2M без кавычек ! как оказывается кавычки ставит abills, или radius )
-
решили менять старый сервер на новый (нас - микротик не меняем) выгрузил базу установил на новый серв абиллс 0,57 по инструкции http://abills.net.ua/wiki/doku.php/abills:docs:manual:install_ubuntu:ru и http://abills.net.ua/wiki/doku.php/abills:docs:mikrotik:ru обновил базу по http://abills.net.ua/wiki/doku.php/abills:changelogs:0.5x скопировал сертификаты /usr/abills/Certs/* проверил: root@bill:/usr/abills# ssh -p 58822 -l abills_admin -i /usr/abills/Certs/id_dsa.abills_admin 10.11.101.254 "/system identity print" name: MikroTik на микротике добавил еще один радиус сервер и тут непонятки: на микротике выключаю старый радиус и включаю новый - абоненты авторизируются (pptp, pppoe) и идут в инет но шейпинг не настраивается ! у всех стоит Unlimited пробовал: root@bill:/usr/abills# /usr/abills/libexec/billd checkmikro ssh: connect to host 192.168.244.130 port 22: Connection refused хотя в биллинге в настройках НАС стоит IP:PORT 10.11.101.254:1700:58822 народ, подскажите плиз, куда хоть копать ?
-
більш-менш знаючи СТГ, та дивлячись на UB, не можу зрозуміти: навіщо Ubilling-у потрібен Stargazer ?
-
а можно поподробней ? куда смотреть ?
-
ipoe ?
-
немного не в тему, но: есть сеть, стоит Abills + Mikrotik CCR1036-12G-4S абоненты подключаются через микротик PPPOE собираемся поднимать скорости - до 100 мб попробовал протестировать - больше 40 мб не разгоняется, хотя лимит стоит 100мб: Mikrotik-Rate-Limit="100M/100M" queue default sfq, Perturb 5, Allot 1514 bytes прошивка последняя 6.20 может кто подскажет о ньюансах микротиковских на больших скоростях ?
-
у нашего предприятия сменился собственник - продали нас соответственно сменился юридический адрес, ЄДРПОУ не менялся, все счета, коды, название - старые это есть "3) реорганізація юридичної особи - суб'єкта господарювання шляхом зміни організаційно-правової форми (перетворення), злиття, приєднання, поділу, виділу. У цьому разі (крім випадків поділу та виділу) ліцензії, отримані оператором телекомунікацій, переоформляються на його правонаступника. " ? или достаточно "2) зміна місцезнаходження юридичної особи або місця проживання фізичної особи - суб'єкта підприємницької діяльності;" ? это ст.34 (Переоформлення ліцензії на користування радіочастотним ресурсом України) Закона Украины про радиочастоный ресурс
-
хотелось бы глянуть
-
Продаю сеть кабельного тв и интернет сеть Кировоградская обл.
тема ответил в maxtr пользователя dummy в Мережа - бізнес
ТВ не интересно. интернет беру не глядя за $20k (если абоны живые) -
Сьогодні 1 квітня ??? давно так не веселився
-
3.Фаер. Рисуем в конце /etc/firewall.sh следующую радость: (Причем понадеемся, что в системе установлены пакеты iptables и ipset). #Debtors forwarding /sbin/iptables -I FORWARD -o eth1 -p udp --dport 53 -d 8.8.8.8 -j ACCEPT #разрешаем ходить на DNS #создаем таблички в ipset /usr/local/sbin/ipset -F DEBTORS /usr/local/sbin/ipset -X DEBTORS /usr/local/sbin/ipset -N DEBTORS ipmap --network 172.16.0.0/24 #Тут возможно у Вас своя подсеть /sbin/iptables -t nat -I PREROUTING -m set --set DEBTORS src -p tcp -d ! 172.16.0.0/24 --dport 80 -j DNAT --to-destination 172.16.0.1:85 #у меня виртуалхост висит на 85 порту у меня сделано так: и соответственно п.4 и п.5 - неактуальные ..... /sbin/iptables -t filter -A FORWARD -m set --match-set internet src,dst -j ACCEPT /sbin/iptables -t filter -A FORWARD -m set --match-set internet dst,src -j ACCEPT ..... # для неподключенных - на 10.1.1.1:81 /sbin/iptables -t nat -N park /sbin/iptables -t nat -A park -m set --match-set internet src -j RETURN /sbin/iptables -t nat -A park -m set --match-set internet_mac_10_1 src -j RETURN /sbin/iptables -t nat -A park -d $INT_NET -j RETURN /sbin/iptables -t nat -A park -d $EXT_IP -j RETURN /sbin/iptables -t nat -A park -p TCP --dport 80 -j DNAT --to 10.1.1.1:81 /sbin/iptables -t nat -A park -p TCP --dport 443 -j DNAT --to 10.1.1.1:81 /sbin/iptables -t nat -A PREROUTING -s $INT_NET -j park
-
Добавлю только, что mark/markup в OnConnect/OnDisconnect рассчитываются так: mark=$(echo $IP | awk ' BEGIN { FS="."} {printf "%x%02x\n",$3,$4+1}') markup=$mark
