Перейти до

Samson

Маглы
  • Всього повідомлень

    23
  • Приєднався

  • Останній візит

Сообщения додав Samson

  1. Возникла потребность в создании гостевого интернета. Есть WiFi сеть (открытая) в общественном месте и нужно чтобы можно было подключится на определенное время без регистрации в ubilling. Есть ли у кого какие мысли или решения по данному вопросу?

  2. в БД писать (особенно менять поле CASH) при включеном старгейзере - прям вообще плохие советы.

    есть штатные функции такие как zb_CashAdd() вот через них и добавляйте денег пользователю на счет.

    Не подскажите как правильно через штатные функции добавлять, или куда в историю операций записывать?

  3. Не судите строго, но я не могу понять что не так? Хочу поднять на удаленном nase белые ip и все настройки вроде правильно но не работает. Все настройки получаем правильные и при добавлении белых серые перестают работать.

     

     

    hostname="nas_isp"

    ifconfig_bce0="inet 192.168.10.153 netmask 255.255.255.0"
    ifconfig_em0="inet 172.16.0.1 netmask 255.255.252.0"
    ifconfig_em0_alias0="inet 1.2.3.3 netmask 255.255.255.255"
    ifconfig_em1="inet 1.2.3.2 netmask 255.255.255.0"
    defaultrouter="1.2.3.1"
    sshd_enable="YES"
    # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
    dumpdev="AUTO"
    # NAS custom
    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_script="/etc/firewall.conf"
    thttpd_enable="YES"
    snmpd_enable="YES"
    snmpd_flags="-a"
    file "/etc/rc.conf", 19 lines
     
     
     
     
    !/bin/sh
     
    # netflow stats
    /usr/local/sbin/softflowd -i em0 -n 192.168.10.133:42111
     
     
    # firewall command
    FwCMD="/sbin/ipfw -q"
     
    ${FwCMD} -f flush
     
    # Networks define
    ${FwCMD} table 2 add 172.16.0.0/21
    ${FwCMD} table 9 add 1.2.3.2/24
    ${FwCMD} table 10 add 1.2.3.2/24
     
     
    #NAT
    ${FwCMD} nat 1 config log if em1 reset same_ports deny_in
    ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via em1
    ${FwCMD} add 6001 nat 1 ip from any to 1.2.3.2 via em1
    # in 6001 rule must be my external IP
     
    #Shape
    ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via em0 out
    ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via em0 in
     
     
    #security
    ${FwCMD} add 3 deny ip6 from any to any
    ${FwCMD} add 101 allow all from 172.16.0.1 to any
    ${FwCMD} add 101 allow all from any to 172.16.0.1
     
     
    # allow access to my http for all
    ${FwCMD} add  62000 allow tcp from any to me dst-port 80
    ${FwCMD} add  62000 allow tcp from me to any src-port 80
     
     
    # default block policy
    ${FwCMD} add 65533 deny all from table\(10\) to any via em0
    ${FwCMD} add 65534 deny all from any to table\(10\) via em0
    ${FwCMD} add 65535 allow all from any to any
     
    # ==== CUSTOM FIREWALL CONFIG ====
     
    ${FwCMD} add  62100 allow tcp from table\(2\) to table\(17\) dst-port 80
    ${FwCMD} add  62100 allow tcp from table\(17\) to table\(2\) src-port 80
     
  4.  

    Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

    у пользователя есть доступ к нескольким одновременным подключение к вашей сети ? или к двум провайдерам? 

     

    доступа нет и это только у тех к кого роутеры стоят (в основном на делинках) решили проблему настройкой в ручную

  5.  

    Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

    это проблемы вашей сети

     

    в сети пол года ничего не менялось и вдруг началось, будем искать спс

  6.  

    Это не внешний НАС, но суть я понял и с натом понятно, а вот с firewall.conf если можно подробнее.

    Ну достаете свой firewall.conf и смотрите на него. Он более чем понятный и минималистичный. Скорее всего он у вас выглядит как-то так:

     

    https://github.com/nightflyza/UBinstaller/blob/master/configs/firewall.conf

     

    Спс, разобрался, буду пробовать. Единственно не понял как направить трафик с igb0 на igb2, чтобы он ходил только между ними.

  7. Ну по сути, если там кромешный дефолт, вам нужно просто по аналогии с существующими правилами допилить firewall.conf - что считаем по 4 правила на шейп и доступ по интерфейсу. Плюс поднять еще 2 ната и запихнуть в них нужные подсети. Это в случае, если мы говорим о внешнем nas на rscriptd.

    Это не внешний НАС, но суть я понял и с натом понятно, а вот  с firewall.conf если можно подробнее.

     

  8. Есть адекватный сервер на котором стоит ubilling+nas (freebsd 9.2) и так как сервер практически не имеет нагрузки хочу установить дополнительно сетевую карту на 4-е порта. И добавить ещё 2-е сети то есть с порта 1 на  2 и с порта 3 на 4, где 1 и 3 это внутренний интерфейс, а 2 и 4 смотрят наружу. Возможно ли это сделать и как правильно?  Вариант с агрегацией не рассматриваю так как не хочу вешать все на один IP. 

  9.  

     

     

    Используем FoxGate

    FoxGate#sh ip igmp snooping vlan 777
    Igmp snooping information for vlan 777
     
    Igmp snooping L2 general querier                  :Yes(COULD_QUERY)
    Igmp snooping query-interval                      :125(s)
    Igmp snooping max response time                   :10(s)
    Igmp snooping specific-query max response time    :1(s)
    Igmp snooping robustness                          :2
    Igmp snooping mrouter port keep-alive time        :255(s)
    Igmp snooping query-suppression time              :255(s)

     

    Подскажите, настроил querier но сессия обрывается через 5-ть минут ?

     

    о было такое на foxgate, решилось обновлением ПО, свитч не обновлял таймер сессии

     

    СПС но ПО последняя, попробую откатится

  10.  

    Используем FoxGate

    FoxGate#sh ip igmp snooping vlan 777
    Igmp snooping information for vlan 777
     
    Igmp snooping L2 general querier                  :Yes(COULD_QUERY)
    Igmp snooping query-interval                      :125(s)
    Igmp snooping max response time                   :10(s)
    Igmp snooping specific-query max response time    :1(s)
    Igmp snooping robustness                          :2
    Igmp snooping mrouter port keep-alive time        :255(s)
    Igmp snooping query-suppression time              :255(s)

     

    Подскажите, настроил querier но сессия обрывается через 5-ть минут ?

  11. Подведя итог выше написанного скорректирую вопрос. Учитывая специфику оборудования установленного со стороны пользователя особой необходимости раздавать на прямую в6 адреса нет, но в связи с дефицитом в4 и не реальной стоимостью хотелось бы использовать в6, Я склонен к варианту к серому в4 раздача белого в6.

  12. Изучаю данную систему на предмет использование  и столкнулся с вопросом по раздаче белых адресов ipv6. Есть мысли по решению, но может кто уже решил эту задачку или у разработчика есть решение донного вопроса? Если такое решение есть у разработчика (перечитал все что есть по ubilling не нашел) ткните носом.

×
×
  • Створити нове...