Перейти до

l1ght

Сitizens
  • Всього повідомлень

    2 712
  • Приєднався

  • Останній візит

  • Дней в лидерах

    18

Все, що було написано l1ght

  1. правило 1030 взагалі якби не треба, якщо є 1060
  2. Зробіть вже по феншую prob 0.500000 skipto 1050 ip from any to any in recv nfe0
  3. Спробуйте поставити десь 13000 правилом
  4. Там само з фаєру воно вийде коли треба - після tablearg
  5. Це якщо нема sysctl net.inet.ip.fw.one_pass=1
  6. В мене було щось назразок: ${FwCMD} add 17 prob 0.33 skipto 20 ip from any to any in ${FwCMD} add 18 prob 0.5 skipto 21 ip from any to any in ${FwCMD} add 19 prob 1 skipto 22 ip from any to any in #Tagging packets from tag 1 to tag 2 ${FwCMD} add 20 skipto 6000 tag 1 ip from table\(2\) to not table\(9\) keep-state ${FwCMD} add 21 skipto 6002 tag 2 ip from table\(2\) to not table\(9\) keep-state ${FwCMD} add 22 skipto 6004 tag 3 ip from table\(2\) to not table\(9\) keep-state ${FwCMD} add 23 skipto 6000 tag 1 ip from me to any out xmit em0 ${FwCMD} add 6000 nat 1 ip from table\(2\) to not
  7. ІМХО, робити нат не більше ніж на \25 (128 юзерів) на одну білу айпішку. Але якщо юзер зараженний - ловити тцпдампом хто саме, а далі по бажанню, як саме повідомити та змусити почистити від вірусів комп.
  8. Ставте monit - налаштовуйте щоб демона перезапускав при наважтаженні проца, і взагалі - перейдіть на portfwd. Теж були проблеми з rinetd.
  9. судячи з усього - повинно було бути, якщо в юзера тарифу нема.
  10. 12, але це недавно створені профілі користувачів . То поставте їм хоч який тариф
  11. і багато юзерів без тарифу?
  12. l1ght

    Huawei s2326tp-ei

    через port-group
  13. l1ght

    YouTube отказался от использования Flash

    в них є html5 плеєр
  14. l1ght

    Редирект должников на Mikrotik

    тобто "так історично склалось" ?
  15. Абоненти доволі інертні істоти - пропонувати півтора роки безкоштовно, як це робили не-будемо-згадувати-хто доволі нерентабельно. Або якась надто агресивна реклама, або просто беріть якістю, стабільністю, etc. А взагалі якщо десь є, знайдіть доклад Фрегату з УКОС-а. Там доволі цікава інфа.
  16. l1ght

    Редирект должников на Mikrotik

    А чому саме мікротік? У вас багато л3 сегментів на мікротіку?
  17. l1ght

    Релизы Ubilling 2015

    Агов, провайдери в кого стоїть pfsense на насах? Я просто не можу зрозуміти що вам такого треба саме у pfsense, коли проста чиста фря працює із коробки і всі потрібні зміни робить сам біллінг.
  18. l1ght

    Релизы Ubilling 2015

    Из софтроутеров со смазливой мордочкой, для домохозяек вы имели в виду? Нет. Не планируется. Вот есть сервер доступа, настраивается само за полторы минуты автоматом, при жизнедеятельности не требует вмешательства. Нормальная кластеризация - удел тех, кому есть чем заняться кроме нажимания тыкания по красивой морде. Кроме присутствия эмбеддед во всяких вафельных железках? Ничем. Я бы не был так критичен, гуру. https://forum.pfsense.org/index.php Все же как "для домохозяек" уж слишком большое комьюнити. Да и ребята-разработчики уж точно не глупее вашего будут. P.s.
  19. l1ght

    Релизы Ubilling 2015

    Ну з коробки воно і з iptables/ipset/sc працює в контексті pfsense?
  20. l1ght

    Релизы Ubilling 2015

    Йому насрати з чим працювати. Сам же знаєш. Питання тільки в доцільності. Я про те, як воно працює з коробки. Те що це опен сурс і пиши що і як хочешь це зрозуміло - але потім відновлювати цілісність системи (бо хто його зна, що там зламали) доволі геморно.
  21. l1ght

    Релизы Ubilling 2015

    Мікротік хорош для сохо, як відносно не дорогий та стабільний для СОХО. З чого б це pfsense готовий софтроутер? І наскільки знаю psense використовє саме pf, а ublling працює з ipfw.
  22. l1ght

    Релизы Ubilling 2015

    кхм, а навіщо вам саме пфсенс? чим вам не подобається чистий дистибутив фрі, окрім веб панелі?
  23. Так, убінсталлер запускається у двух режимах. 1) - новий, коли убінсталлер сам генерує паролі 2) - старий, коли паролі сам ставиш Подивіться уважніше. Два режими: AUT та MAN - вам треба ручний режим, тобто MAN.
  24. l1ght

    Міграція абонбази2

    Я не тільки дивився код, але ще й модулі писав до убіллінгу. Не бачу ніяких проблем змінити нумерацію таблиць, або назви таблиць у бд, тільки логіку самому доведеться відновлювати.
×
×
  • Створити нове...