Перейти до

jdfalc

Маглы
  • Всього повідомлень

    18
  • Приєднався

  • Останній візит

Сообщения додав jdfalc

  1. 2014.07.16 10:32:28 CONNECT: ID-157;LOGIN-Lt15ap0_v1za;IP-172.16.33.8;CASH-0.000000;SPEED-10240;UPSPEED-10240,MAC-00:21:85:05:d8:5c
    2014.07.16 12:09:15 CONNECT: ID-3;LOGIN-12ap_u1je;IP-172.16.32.101;CASH-118.419355;SPEED-
    Warning: mysql_connect(): Access denied for user 'root'@'localhost' (using password: YES) in /etc/stargazer/GetSpeed on line 5
    
    Warning: mysql_select_db(): Access denied for user ''@'localhost' (using password: NO) in /etc/stargazer/GetSpeed on line 6
    
    Warning: mysql_select_db(): A link to the server could not be established in /etc/stargazer/GetSpeed on line 6
    
    Warning: mysql_query(): Access denied for user ''@'localhost' (using password: NO) in /etc/stargazer/GetSpeed on line 8
    
    Warning: mysql_query(): A link to the server could not be established in /etc/stargazer/GetSpeed on line 8
    
    Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /etc/stargazer/GetSpeed on line 9;UPSPEED-
    Warning: mysql_connect(): Access denied for user 'root'@'localhost' (using password: YES) in /etc/stargazer/GetUpSpeed on line 5
    

    Действительно, самое странное, что никаких настроек вчера, никто не производил...

  2. Здравствуйте, имеется сервер на FreeBSD 8.4, stargazer + ubilling. Устанавливалось все с помощью инсталлятора, НАС и биллинг находятся на одном сервере.

    Сервер работает уже около 10 месяцев, 150+ клиентов.

    Позвонил один из клиентов - пропал Интернет. Выяснилось, что абонент подключил ПК вместо роутера и активировал его через страницу uhw.

    И интернет пропал, после самоактивации, сетевые настройки клиент получил правильные, через биллинг он пинговалися и по IP и по МАС, а интернета нет.

    Провел такой же эксперимент на рабочей машине и действительно, пропал доступ к Интернет. Настройки получает правильные, но доступа нет.

    С клиентской машины пингуется внутренний адрес шлюза 172.16.32.1 и внешний адрес шлюза скажем 10.10.10.10, а так же гугл днс 8.8.8.8, больше ничего, что наводит на  мысль о файрволе.

     

    После некоторых поисков выяснилось:

    ipfw table 4 list | grep 172.16.32.102  - адрес моей рабочей машинки 
    172.16.32.102/32 8102
    ipfw pipe show 8102
    ...и ничего, пустой результат
    
    

    остальные клиенты пока работают, новых клиентов подключить не удалось по той же причине, сетевые настройки получают - доступа нет.

    ipfw + pf

    pf.conf

    cat /etc/pf.conf 
    ##Optimization
    set optimization aggressive
    set limit states 900000000
    set limit src-nodes 900000000
    set limit frags 90000000
    
    #Normal traf
    scrub in  all
    scrub out all
    
    nat on em0 from <local1> to any -> 10.10.10.10
    
    table <local1> { 172.16.32.0/19 }
    
    ipfw show
    00001          0             0 deny tcp from table(0) to me dst-port 33333
    00010          0             0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
    00100  355262166  181499839375 allow ip from any to me
    00101  538278410  156960848173 allow ip from me to any
    00188     118174       8110384 allow ip from any to 8.8.8.8
    00188     112050      13824020 allow ip from 8.8.8.8 to any
    00200       1271         71228 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80
    12000 3342175547 1043387347168 pipe tablearg ip from table(3) to any via em1 in
    12001 4865265874 5991385072488 pipe tablearg ip from any to table(4) via em1 out
    13000    1543889      90337555 deny ip from table(47) to not me
    13000     465620      26571764 deny ip from not me to table(47)
    65535 8209100189 7033053569821 allow ip from any to any
    

    В stargazer.log сыпались такие сообщения при самоактивации

    014-07-16 14:19:27 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '0' to '1'.
    2014-07-16 14:19:27 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '1' to '0'.
    2014-07-16 14:19:45 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '0' to '1'.
    2014-07-16 14:19:45 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '1' to '0'.
    2014-07-16 14:23:25 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '0' to '1'.
    2014-07-16 14:23:25 -- Admin 'admin', 127.0.0.1: User '100500ap10_iaal': 'disabled' parameter changed from '1' to '0'.
    

    Возможно у кого-нибудь есть идеи, любую информацию предоставлю.

     

  3. Добрый день!

    Случился сегодня интерестный баг. Делал рассылку с помощью сервиса turbosms.ua через биллинг, выбрал рассылку всем абонентам у которых есть мобильный,

    отредактировал шаблон смс, примерно так:

     

    "Shanovnyi abonent!

    U zvyazku z tehnichnymy

    robotamy, 30.04 u period

    z 13:00 do 13:30 mozhlyva

    vidsutnist` Internet. Dyakuemo

    za rozuminn`a."

     

    Отправил смс и пошел смотреть очередь сообщений, увидел интерестную картину - только первые, процентов тридцать, отправленных сообщений абонентов имели статус "ACCEPTED",

    остальные сообщения были со статусом "REJECTED". Стоимость смс была указана 3 кредита, хотя в сообщении 139 знаков.

    Зашел на сайт turbosms.ua, скопипастил сообщение из биллинга и действительно, стоимость сообщения 3 кредита.

    Прикол в том, что предложения разделенные точками, turbosms рассматривает как отдельные смс, вот и получилось у меня в одной смс - 3 штуки.

     

    Если вручную на сайте редактировать сообщение, то точки воспринимаются нормально, а копипаст из шаблона биллинга - нет.

  4. Добрый день!

    Возникла необходимость включить поддержку easypay, дабы пользователи могли пополнять счет через терминалы, не являясь разработчиком сложно это реализовать.

    Может кто-нибудь выложить пример скрипта фронтенда для easypay.

    Буду очень благодарен!

  5. Редирект работает если к сайту обратится по IP-адресу, то есть в адресной строке браузера пишу 8.8.8.8 - срабатывает редирект, если по имени - не работает.

     

    вот кусок дампа с em1

     13:24:32.753569 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [.], ack 1, win 64240, length 0

    13:24:32.753818 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [P.], ack 1, win 64240, length 327
    13:24:32.782842 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [.], ack 328, win 65535, length 1460
    13:24:32.783162 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [.], ack 328, win 65535, length 1460
    13:24:32.783218 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [.], ack 2921, win 64240, length 0
    13:24:32.790270 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [.], ack 328, win 65535, length 1460
    13:24:32.790342 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [P.], ack 328, win 65535, length 256
    13:24:32.790353 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [.], ack 4381, win 64240, length 0
    13:24:32.873480 IP 10.10.1.103.1055 > 8.8.8.8.80: Flags [.], ack 361, win 63880, length 0
    13:24:32.975043 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [.], ack 4637, win 63984, length 0
    13:24:33.002945 IP 10.10.1.103.57157 > 10.10.1.1.53: 7116+ A? ubilling.net.ua. (33)
    13:24:33.002997 IP 10.10.1.1 > 10.10.1.103: ICMP 10.10.1.1 udp port 53 unreachable, length 36
    13:24:33.005565 IP 10.10.1.103.137 > 10.10.1.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
    13:24:33.779422 IP 10.10.1.103.137 > 10.10.1.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
    13:24:34.535069 IP 10.10.1.103.137 > 10.10.1.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
    13:24:37.722659 IP 10.10.1.103.1055 > 8.8.8.8.80: Flags [F.], seq 296, ack 361, win 63880, length 0
    13:24:37.722743 IP 8.8.8.8.80 > 10.10.1.103.1055: Flags [.], ack 297, win 65535, length 0
    13:24:37.722980 IP 8.8.8.8.80 > 10.10.1.103.1055: Flags [F.], seq 361, ack 297, win 65535, length 0
    13:24:37.723338 IP 10.10.1.103.1055 > 8.8.8.8.80: Flags [.], ack 362, win 63880, length 0
    13:24:37.837911 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [F.], seq 4637, ack 328, win 65535, length 0
    13:24:37.838089 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [.], ack 4638, win 63984, length 0
    13:24:37.838288 IP 10.10.1.103.1056 > 10.10.1.1.80: Flags [F.], seq 328, ack 4638, win 63984, length 0
    13:24:37.838324 IP 10.10.1.1.80 > 10.10.1.103.1056: Flags [.], ack 329, win 65534, length 0
  6.  

    Спасибо за наводку, с dhcp разобрался,

    айпишки неизвестному железу уже выдает?

     

    да, выдает

     

     

    только редирект не работает, если ручками ввести адрес uhw то все работает оборудование активируется.

    ipfw show?

     

     

    root@:~ # ipfw show
    00005    0       0 fwd 127.0.0.1,80 ip from 10.10.1.0/24 to not me dst-port 80
    06000 1580  110842 nat 1 ip from table(2) to not table(9) via em0
    06001 3464 2816407 nat 1 ip from any to 192.168.1.105 via em0
    12000 1693  126719 pipe tablearg ip from table(3) to any via em1 in
    12001 2163 2712553 pipe tablearg ip from any to table(4) via em1 out
    65533    0       0 deny ip from table(2) to any via em1
    65534    5    1372 deny ip from any to table(2) via em1
    65535 2813 1136688 allow ip from any to any
  7. Спасибо за наводку, с dhcp разобрался, только редирект не работает, если ручками ввести адрес uhw то все работает оборудование активируется.

    Не подскажите куда копать?

  8.  

     

    Добрый вечер! Устанавливал даный модуль, делал все по мануалу http://wiki.ubilling...doku.php?id=uhw.

    Не совсем.

     

    Почему ваша сеть для неизвестного оборудования вылезла за shared-network?

     

     

    Sep  1 23:23:55  dhcpd: DHCPDISCOVER from 08:00:27:ea:42:7b via em1: network ourisp: no free leases

    Хорошим тоном было бы еще так сделать: http://wiki.ubilling.net.ua/doku.php?id=bsddhcpd

     

    Прошу прощения, это я под вечер уже тупить начал, изначально правильно было, сеть для неизвестных была в блоке shared-network под {SUBNETS}, исправил

    Логгинг dhcp прописан как в доках 

    Sep  2 09:51:59  dhcpd: DHCPDISCOVER from 08:00:27:ea:42:7b via em1: network ourisp: no free leases

    Sep  2 09:52:26  last message repeated 3 times
    Sep  2 09:52:43  dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
  9. Добрый вечер! Устанавливал даный модуль, делал все по мануалу http://wiki.ubilling.net.ua/doku.php?id=uhw. В итоге при подключении  хоста с неизвестным МАС к сети не удается, даже получить айпишник, хотя в логах dhcp, даный МАС есть:

    Sep  1 23:23:55  dhcpd: DHCPDISCOVER from 08:00:27:ea:42:7b via em1: network ourisp: no free leases

     

    Если на хост с неизвестным МАС прописать вручную сетевые настройки из диапазона неизвестных, то шлюз пингуется 10.10.1.1

     

    Подскажите пож, в чем может быть проблема. Спасибо.

     

    /global.template

     

    option domain-name "ourisp";
    option domain-name-servers 8.8.8.8;
    default-lease-time 3600;
    max-lease-time 43200;
    authoritative;
    ddns-update-style none;
    log-facility local7;
    one-lease-per-client true;
    deny duplicates;
     
    shared-network ourisp {
     
    {SUBNETS}
     
    }
     
    subnet 10.10.1.0 netmask 255.255.255.0 {
      default-lease-time 3600;
      option domain-name "isp";
      option subnet-mask 255.255.255.0;
      option domain-name-servers 10.10.1.1;
      option routers 10.10.1.1;
      range 10.10.1.100 10.10.1.254;
      }
     
     
     
     
    rc.conf
    ifconfig_em1="inet 172.16.32.1 netmask 255.255.224.0"
    ifconfig_em1_alias0="inet 10.10.1.1 netmask 255.255.255.0"
     
    ifconfig:
    em1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
    options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
    ether 08:00:27:31:11:f6
    inet 172.16.32.1 netmask 0xffffe000 broadcast 172.16.63.255
    inet 10.10.1.1 netmask 0xffffff00 broadcast 10.10.1.255
    media: Ethernet autoselect (1000baseT <full-duplex>)
    status: active
     
    ipfw show
    00005    0      0 fwd 127.0.0.1,80 ip from 10.10.1.0/24 to not me dst-port 80
    06000    0      0 nat 1 ip from table(2) to not table(9) via em0
    06001 1558 121757 nat 1 ip from any to 192.168.1.105 via em0
    12000   52   6693 pipe tablearg ip from table(3) to any via em1 in
    12001    0      0 pipe tablearg ip from any to table(4) via em1 out
    65533    0      0 deny ip from table(2) to any via em1
    65534    0      0 deny ip from any to table(2) via em1
    65535 1380 330580 allow ip from any to any
     
     
     

     

×
×
  • Створити нове...