Перейти до

mgo

Сitizens
  • Всього повідомлень

    804
  • Приєднався

  • Останній візит

  • Дней в лидерах

    4

Все, що було написано mgo

  1. FreeBSD 8.3-RELEASE i386 перший пост, там посилання звідки качав ну щож треба так буду ps. кому 20 хв кому цілий день з гуглом
  2. Містика з МС (принаймі для мене, ще з перших спроб установки Убілінга, уже писав вище). переставив усе начисто (оффлайн). 10 хв і білінг з вебморди налаштований, усе фунциклірує. pkg_add -K -rf mc незахотів ставитися, толком не написав чому. я спробував cd /usr/ports/misc/mc make config make install clean непідійшла версія PCRE-8.31, тіпа PCRE-8.32 має бути, на цім установка МС стала. Мені за кілька хвилин йти треба було, я по шурику фрю переставив і в онлайн режимі запустив установку убілінга, прийшов усе стояло, відстроїв - усе працює. знов ставити МС cd /usr/ports/misc/mc make config make install clean поставив .. перегрузив ... інет у юзера пропав( нат піднявся, в ipfw 3 і 4 табличках адрес користувача є пінг з фрі на 8.8.8.8 є. власне переставити усе начисто за 1 годину не проблема і не але з консолі я задовбуся по ФС ходити і правити конфіги усьго решту.
  3. ключове слово міграція, від бази до бази. З чого мігрувати якщо все втикнуто в роутер мікротік і так летить,(25 машин в мережі) тому що з початку все робилося на 4 компа, щоб поганяти контру по мережі і дати теті інтернету. про фінансову вигоду тоді і мови не було, як і поняття про будування мережі. що нагуглив то набудував + тяга до збочень = маєм, що маєм. тепер перелаштую там де сильно криво зліпив, порегаю абонів і буде мені щастя) з нормально побудованою мережею такої потреби немає, я просто запитав, а раптом можна.
  4. Бачив, але бігати по селі і переналаштовувати марежеві, роутери і т.п. бажання немає до мене вони через ВІ-ФІ з'єднані. так і є, мак залишився до того як, я переналаштував мережеву. сорі тупанув. Ви придумали нову назву для діапазону IP адрес? у NMLEASES можна вказати два місця звідки витягувати невідомі ІР?
  5. Затик з юзером у якого забитий IP руками.Мак юзера у білінгу НЕ видно(видно тільки тих у кого в налаштуваннях мережевої стоїть получити адрес автоматом!), що не дивно вони ж до dhcp не стукають. NMLEASES=/var/log/dhcpd.log Забиваю мак руками, після прив'язки IP з пулу юзер конечно в інтернет не попадає, (припустим у нього руцями забито 172.16.0.36 маска, шлюз і днс теж забиті вірно), з пулу на мак юзера видається перший вільний ІР і він получає не 172.16.0.36 а 172.16.0.2 в фаєрі в табличку 3 і 4 забивається 172.16.0.2 і відповідно юзер з своїм 172.16.0.36 у прольоті. Умоєму випадку я з ARP витягну руцями з 10-15 ІР-шок.в alter.ini SAFE_REGMODE 0, дальше руцями заб'ю кожному його іp як у ARP. булоб добре при зміні ІР пропонувати залишити той, що уже є в юзера+ новий з пулу.
  6. печенька буде у вигляді вчаснопринесеної абонплати коли мережу на Убойний білінг переведу. а покищо копаюся по доках що би ще прикрутити.
  7. точно необхідна штука! Після відовс HOSTа і мікротіка я відкрив /etc/namedb/named.conf о_О згадав Сократа "я знаю, що нічого незнаю", згадав коледж незлим тихим словом, закрив. Але то штука необхідна, треба роздупляти, почитав ВИКИ толком ніфіга непоняв(, погуглив тут більш менш нормально написано на мій рівень розвитку. прикрутив uhw.isp, my.kabinet.isp, admin.isp на 172.16.0.1
  8. усе складне насправді просте! якщо в нього вїхати я не просто дозволити вирішив, а добровільно примусово заганяю в кабінет cat /etc/firewall.conf #!/bin/sh # firewall command FwCMD="/sbin/ipfw -q" ${FwCMD} -f flush # Networks define ${FwCMD} table 2 add 172.16.0.0/24 ${FwCMD} table 9 add 192.168.1.253 #NAT ${FwCMD} nat 1 config log if rl0 reset same_ports ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via rl0 ${FwCMD} add 6001 nat 1 ip from any to 192.168.1.253 via rl0 #Shaper - table 4 download speed, table 3 - upload speed ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via nfe0 out ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via nfe0 in #unknown users redirect UHW ${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80 # переадресація усіх на заглушку крім нормальних пацанів з баблом на рахунку # PS. білінг нормальних пацанів у табличці 3 тримає ${FwCMD} add 65532 fwd 127.0.0.1,81 ip from not table\(3\) to not me dst-port 80 # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 #${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 ${FwCMD} add 65535 allow all from any to any
  9. облом після ребуту сервера табличка 47 чиста( чому чиста непоняв. питання: в якому місці перевіряється Cash<Credit? я б зробив в OnConnect, після (Cash<Credit)=true зразуж OnDisconnect і юзер попадає в табличку 47. і при яких умовах сіпає OnConnect та OnDisconnect? десь тут можна дивитися юзер відморожений чи відключений і відправляти його в кабінет. типа так ipfw add 5 fwd кабінет_юзера,80 ip from table(47) to not me dst-port 80 а укабінеті уже розказати по чому в нас помідори інтернет
  10. подивився - ніфіга на мудрі думки не наводить. глянув ipfw table all list потім замутив одному юзеру денеги з мінусом і знову ipfw table all list адрес з мінусом в 47 табличці для такого випадку і приворот заворот для 47-ї таблички нашкрябати мона, може вже десь готовий є треба пошукати, але то вже завтра, зараз в люлю пора.
  11. точно я подивився індекс - індекс на розширення не звернув уваги і от вагон гемору про нього ще треба занти це моя перша фря в житті доведена до чогось путного своїми руками звичайно не без Вашої допомоги! без якої мабуть таки б і не була нікуди доведена.
  12. все з початку і попорядку ... все паше! моє /usr/local/www/apache22/data/ стоїть index.html в .htaccess ErrorDocument 404 /index.php тому все тормозило!.
  13. прикрутив оту штуку штука хороша нюанси використання firewall.conf # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 #${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 #${FwCMD} add 65535 allow all from any to any інакше переадресаціїї невідбувається, на 172.30.0.1/uhw/ пускає, але сам юзер туда непопаде ну block policy вроді і не потрібно бо всі невідомі будуть іти на 172.30.0.Х звідки доступу до нету немає, але получається дира куди юзер з прямими руками залізе шляхом забивання ІР і шлюзу у свою тачку руками, і попаде він прямо в рай бо на ньго там не будуть діяти шейпера і не буде вестися статистика . з адмінки МАСа невидно поки юзер не спробує увести кривий пароль і зразу це видно у спробах перебору Звіти->UHW . у невідомих МАСах його немає. ну тут нічого страшного, в телефонному режимі це вирішується. завороти привороти таку адресу www.google.com.ua завертає на ура. на от таку шнягу http://www.google.com.ua або www.google.com.ua/search?client=opera&q=%D0%B9%D1%86%D1%83&sourceid=opera&ie=utf-8&oe=utf-8&channel=suggest#hl=uk&client=opera&hs=M4q&tbo=d&channel=suggest&sclient=psy-ab&q=qwe&oq=qwe&gs_l=serp.3..0l2j0i10j0l7.6399.8986.1.10180.18.5.12.0.0.0.259.946.0j3j2.5.0...0.0...1c.1.I7sQkUN4A8A&psj=1&bav=on.2,or.r_gc.r_pw.r_qf.&bvm=bv.41248874,d.bGE&fp=f933bf3eca9e5945&biw=991&bih=642 видає 404 помилку хоча про .htaccess ErrorDocument 404 /index.php я незабув для юзерів з забитим ІР руцями неактуально, вони UHW непобачать, зато попадут в рай без обмежень на трафік)) ////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// після МАС з'явився в невідомих адресах ------------------------------------------------------------------------------------------------------------------------------------ після приведення .htaccess до такого виду php_flag engine On RewriteEngine on RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ index.html [L,QSA] переадресація паше на ура кудаб юзер не сунувся) хром то довго крутит, опера за пару сек перекидає на заглушку
  14. Ота штука бомба! обовязково прикручу пізніше, але у моєму випадку треба буде в мережі може бути три види машин 1 відомі з позитивним балансом - пускати в інтернет 2 відомі з нульвим балансом - переадресація в кабінет по кредит)) 3 невідомі - переадресація на оту штуку http://wiki.ubilling...doku.php?id=uhw або невідомим http://wiki.ubilling...u.php?id=sigreq таку шнягу показати з відкритим WI-FI ну то уже як кому до смаку. з пунктом 1 і 3 все ясно а що відбувається коли у юзера закінчились гроші,юзер заморожений чи відключений? булоб добре його до кабінету відправити (пробував морозити і відключати нікуда непускало) або погано пробував по документаціїї пройшовся на цю тему нічого не накопав PS дякую що підправили боТРжурнал
  15. недопечатка пускаю всіх в нет без фаервола принаймі мій НЕзареганий в білінгу ноут так пустило! (небуду я сутками біля компа сидіти поки хтось захоче в нет зайти і мені позвонить щоб його реганути) вони в нет ходити будуть, а я тим часом їх порегаю. після реєєстраціїї всіх, фаервол врубаю.
  16. Ваша школа я думав треба зробити так: # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 #${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 #${FwCMD} add 65535 allow all from any to any щоб не була "использована политика блокирования всех неизвестных из подсети 172.16.0.0/24"
  17. свяченої водички приніс, фрю посвятив, куті попробував, морда довольна, мож і в консолі поковирятись як то кажуть земляк земляка бачить з далека, з Коломийського коледжу компутерних наук занайомих немає? фаєр має дурну звичку невідомі маки в інет непускати, а юзери без інтернету мають дурну звичку звонити мені і розказувати як вони менне тоді "люблять"
  18. Ну тепер якраз водохреща, я краще на річку віднесу, де піп воду святить, в ополонці фрю скупаю, піп євангіліє прочитає над нею от і очиститься. Це тестова установка пощупати, що де як ставиться, як відстроїти. Кінцевий варіант все як треба поставлю та ЙО! Ви часом не з ІваноФранківщини? Мікротік стоїть на тачці куди я фрю з убілінгом засунути хочу, а мікторік на пенсію. зараз є половина юзерів де ІР забитий руцями тому, що коли я ставив експеременти над мікротіком і мережею в цілому то після них по DHCP 1-2 юзера адресу не получали . можна на фрі на інтерфейс локалки повісити мій IP, в firewall.conf зробити так # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 #${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 #${FwCMD} add 65535 allow all from any to any усі юзери получать доступ до нету, так їх маки можна виловити і порегати. але чи буде коректно усе працювати у юзерів де ІР забитий руцями після ?? # default block policy ${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 ${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 ${FwCMD} add 65535 allow all from any to any
  19. Після кількох спроб поставити фрю і Убіллінг воно таки стало може фрю нету качнув, качав з відси ftp://ftp.freebsd.org/pub/FreeBSD/releases/i386/ISO-IMAGES/8.3/FreeBSD-8.3-RELEASE-i386-dvd1.iso , може фря стає нечистива після pkg_add -K -rf mc хоча установка МС немалаб впливати на роботу UBinstaller х -зна, але мс я кожен раз ставив після установки фрі. Може тому і получилося підняти все з N спроби. З допомогою nightfly вроді все запрацювало як має бути. http://local.com.ua/...т-dhcp3-server/ тут з поста №11 nightfly підказував, що де пнути щоб воно завелось (проблеми з DHCP сервером та НАТом) Перші враження позитивні, думав на безкоштовні версіїї буде гірше. Кидається в очі рівна нарізка після мікротіка (на мікротіку ставлю 2Мб Speedtest показує 1,8-1,9 а долбануті юзери допитуються де їх два мегабіти ) Зараз курю документацію, прикидаю як перейти на NAS+Ubilling з MikroTikа з мінімальною затратою часу на біганину по юзерах їх у мене зараз аж 25 роздаю ДСЛ. скажете нах мені взагалі білінг на них а мені цікаво)), то мій тераріум де я експеременти ставлю)) може доживуся до нормального аплінку колись от і пригодиться досвід. Думаю от про що, я до провайдера по PPPoE в інтернет хожу, і отримую кожен раз новий IP адрес. (модем в роутер перелаштувати мона,але він важко переварює пакетне навантаження з 25 рил) на фрясі НАТ настроюється з використанням IP інтернету ${FwCMD} table 9 add 192.168.1.253 ... ${FwCMD} add 6001 nat 1 ip from any to 192.168.1.253 via rl0 PPPoE динамічно мені видає адрес, покищо питання відкрите як це відстроїти варіант з мікротіка булоб в самий раз де можна вказати підмережу яку через нат в інет пускати) тіпа так srcnat action=masquerade src-address=172.16.0.0/24 або нальоту втикати IP в налаштування ipfw коли піднімається PPPoE до провайдера. як зробити ще недогуглив.
  20. mgo

    Ubuntu 10.04 не стартует dhcp3-server

    недопомогло( $ cat /etc/rc.conf # -- sysinstall generated deltas -- # Fri Jan 11 11:31:13 2013 # Created: Fri Jan 11 11:31:13 2013 # Enable network daemons for user convenience. # Please make all changes to this file, not to /etc/defaults/rc.conf. # This file now contains just the overrides from /etc/defaults/rc.conf. gateway_enable="YES" hostname="ubilling.isp" ifconfig_nfe0="inet 172.16.0.1 netmask 255.255.255.0" ifconfig_rl0="inet 192.168.1.253 netmask 255.255.255.0" defaultrouter="192.168.1.254" keymap="ua.koi8-u" router="/sbin/routed" router_enable="YES" router_flags="-q" sshd_enable="YES" #named_enable="YES" # ====== added by UBinstaller ==== #all needed services mysql_enable="YES" apache22_enable="YES" dhcpd_enable="YES" dhcpd_flags="-q" dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf" dhcpd_ifaces="nfe0" # ========== #access/shape/nat #firewall_enable="YES" firewall_nat_enable="YES" dummynet_enable="YES" firewall_script="/etc/firewall.conf" netstat -nr Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 192.168.1.254 UGS 0 689 rl0 127.0.0.1 link#5 UH 0 12 lo0 172.16.0.0/24 link#2 U 0 282 nfe0 172.16.0.1 link#2 UHS 0 0 lo0 192.168.1.0/24 link#1 U 0 89 rl0 192.168.1.253 link#1 UHS 0 0 lo0 ipfw nat 1 show порожно ipfw table all list тоже стало порожно аааа я фаєрвол закоментував ребутнув і все завелось!!!!!! nightfly ВЕЛИКЕ СПАСИБІ!!!
  21. mgo

    Ubuntu 10.04 не стартует dhcp3-server

    на вбудовану мережеву плюється з якогось перепугу nfe0:Discard frame w/o leading ethernet header (len 0 pkt len 0) треба поміняти, дома тільки побиті грозов мережеві валяються(( оо ребутнув неплюється ipfw nat 1 show порожно ipfw table 2 list 172.16.0.0/24 0 ipfw table 4 list порожно ipfw table 9 list 192.168.1.253/32 0 $ cat /etc/firewall.conf #!/bin/sh # firewall command FwCMD="/sbin/ipfw -q" ${FwCMD} -f flush # Networks define ${FwCMD} table 2 add 172.16.0.0/24 ${FwCMD} table 9 add 192.168.1.253 #NAT ${FwCMD} nat 1 config log if rl0 reset same_ports ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via rl0 ${FwCMD} add 6001 nat 1 ip from any to 192.168.1.253 via rl0 #Shaper - table 4 download speed, table 3 - upload speed ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via nfe0 out ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via nfe0 in # default block policy #${FwCMD} add 65533 deny all from table\(2\) to any via nfe0 #${FwCMD} add 65534 deny all from any to table\(2\) via nfe0 #${FwCMD} add 65535 allow all from any to any
  22. mgo

    Ubuntu 10.04 не стартует dhcp3-server

    ага, я бачив, й кажу, що то є кльово. так 8,3 але гавтоматом всі сервіси не ставило ні з інсталятора ні в онлан режимі( раз 10 напевно пробував то апаче криво стане то пхп нетфлоу неставав вопше( руцями йому файл ліцензії кинув тоді установився) оцю шнягу руцями( то і були свічки ) дальше УБінсталер і воно стартануло! доречі точно!! допомогло DHCP стартанув. навіть павильно юзера упізнав у 2гій годині ночі вчора воно у мене завелося позівав і провтикав а про маску 255.255.255.255 глянув і подумав , що так має бути я так юзерів на мікротіку в мережі один від одного відгороджую (правда я 192.168.1.x/31 їм зробив тут провтикав а це ще що за психодел? то так мак до IP прив'язує х-зана. ну щож тут щиро дякую! піду шукати тему з натом бо щось інтернет нейде юзеру.
  23. mgo

    Ubuntu 10.04 не стартует dhcp3-server

    подивився, що ви тут курите, прикинув, що то є кльово думаю тоже хочу! почав ставити фрю і убілінг, але поки не поставив свічку (як написано в ФАКу) нічого не заводилося ну щож свічка в церкві поставлена, проти геморою тоже (ну то щоб верняк) фряха і убілінг піднялися, але так як пишу в цій темі то так ВИ угадали! затик на DHCP сервері сервер матюкається на спробу перезапустити (у моєму випадку запустити тому що він при стрті системи вилітає через невірний конфиг) /usr/local/etc/rc.d/isc-dhcpd restart отак /usr/local/etc/rc.d/isc-dhcpd: ERROR: Configuration file sanity check failed а от сам конфиг на який він матюкається /usr/local/etc/multinet/dhcpd.conf option domain-name "ourisp"; option domain-name-servers 213.179.249.135; default-lease-time 3600; max-lease-time 43200; authoritative; ddns-update-style none; log-facility local7; one-lease-per-client true; deny duplicates; shared-network ourisp { subnet 172.16.0.0 netmask 255.255.255.255 { default-lease-time 3600; option domain-name "ourisp"; option subnet-mask 255.255.255.255; option routers 172.16.0.1; include "/usr/local/etc/multinet/ether.conf"; } } ether.conf host m172x16x0x4 { hardware ethernet 00:1f:16:17:49:30; fixed-address 172.16.0.2; } по темі цікавились ps aux | grep dhcp | grep -v grep _dhcp 850 0.0 0.1 3360 1468 ?? Is 12:34PM 0:00.00 dhclient: rl0 (dhclient) dhcpd 1455 0.0 0.1 4324 2464 ?? Is 2:27PM 0:00.00 /usr/local/sbin/dhcpd -q -cf /usr/local rc.conf gateway_enable="YES" hostname="ubilling.isp" ifconfig_nfe0="inet 172.16.0.1 netmask 255.255.255.0" ifconfig_rl0="DHCP" keymap="ua.koi8-u" router="/sbin/routed" router_enable="YES" router_flags="-q" sshd_enable="YES" ====== added by UBinstaller ==== #all needed services mysql_enable="YES" apache22_enable="YES" dhcpd_enable="YES" dhcpd_flags="-q" dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf" dhcpd_ifaces="nfe0" # ========== #access/shape/nat firewall_enable="YES" firewall_nat_enable="YES" dummynet_enable="YES" firewall_script="/etc/firewall.conf" підкажіть будьласка де натупив
  24. может позно отвечать но всеже точку клиента в режиме роутера настроить и забить в билинг хоть pppoe хоть мак точки. што за точкой какая разница? вдруг клиент ноут купит или сосед припретса с своим. так изза етого будет мозг в воскресение утром компасировать почему на другом компе нет интернета.
×
×
  • Створити нове...