Перейти до

ppv

Сitizens
  • Всього повідомлень

    168
  • Приєднався

  • Останній візит

Сообщения додав ppv

  1. Спасибо, что отписал)

     

     

     

    спасибо, нашел тогда) Nightfly не захотел помочь, печально.

     

    он просто холел, что бы ты сам нашёл путь. к файлу alter.ini если ты бы не нашёл, то намекает, что это не твоё и он тебе не надо.

     

    Спасибо, что отписал)

    тех поддержка здесь никакая в основном.

     

    Якщо ти знайшов сам то ти 100% запамятаєш де той файл на майбутнє ).

     

    Цитата: http://wiki.ubilling.net.ua/doku.php

    Пользовательское соглашение
    
    Ubilling распространяется под лицензией GNU GPL v.2 с полностью открытым кодом и полностью бесплатно.
    Так было всегда, так и останется. Без компромиссов. THIS IS SPARTA OPENSOURCE!!!1
    Обрекший себя на использование данного продукта принимает тот факт, что ему никто и ничего не должен. 
  2. http://wiki.ubilling.net.ua/doku.php?id=faq

    Q: Какие сетевые посоветуете на NAS?
    A: Intel 82576 либо Intel i350 (igb) работают вполне себе отлично, если мама денег столько не дает - сойдет что-то типа Intel 82574L (em) хотя прерываниями он отжирает значительно больше. И нет - эти ваши rl/bge/vr/ed/nfe/ale/re и прочие - это не сетевые, это что-то другое. Ими можно, например, топить печку зимой играя на балалайке своему медведю.
    
  3. Знайшов на просторах інтернету такий мануал, може хтось підкаже що з цього варто використати. Тип підключення абонентів pppoe. Частковий функціонал реалізований . Цікавить більшість:

    запрет некоторых видов multicast'а, часто приводящего к шторму в сети:
    224.0.0.251, 224.0.0.252, 224.0.0.253, 239.192.152.143, 239.255.255.250
    порты протоколов взаимодействия между компьютерами имени Microsoft (smb):
    TCP/UDP 135,137-139,445
    UNPnP UDP 1900, 2869, 5000
    запрет "подозрительных" MAC'ов (00:00:00:00:00:00)

    Перечень необходимых настроек
    
    запрет некоторых видов multicast'а, часто приводящего к шторму в сети:
    224.0.0.251, 224.0.0.252, 224.0.0.253, 239.192.152.143, 239.255.255.250
    порты протоколов взаимодействия между компьютерами имени Microsoft (smb):
    TCP/UDP 135,137-139,445
    UNPnP UDP 1900, 2869, 5000
    запрет "подозрительных" MAC'ов (00:00:00:00:00:00)
    loop-detect на клиентских портах
    ограничение на broadcast/multicast (storm control)
    ограничение на к-во MAC'ов на клиентском порту, защищает от подбора/использования чужих адресов.
    запрет DHCP ответов с клиентских портов (UDP с порта 67).
    запрет DHCPv6 ответов с клиентских портов (UDP с порта 547).
    полезно использовать DHCP option 82
    запрет некоторых видов multicast'а, часто приводящего к шторму в сети: 
    224.0.0.251, 224.0.0.252, 224.0.0.253, 239.192.152.143, 239.255.255.250
    порты протоколов взаимодействия между компьютерами имени Microsoft (smb): 
    TCP/UDP 135,137-139,445
    UNPnP UDP 1900, 2869, 5000
    запрет "подозрительных" MAC'ов (00:00:00:00:00:00)
    запрет неиспользуемых ethernet frame type. Например 
    0x8863 (PPoE discovery), 0x8137 (IPX)
    
    
    bpdu disable
    stp disable
    
    acl 4000
    rule 11 deny source-mac 0000-0000-0000
    rule 23 deny l2-protocol 0x8863
    rule 24 deny l2-protocol 0x8137
    quit
    
    acl 3000
    rule 41 deny udp destination-port eq 445
    rule 42 deny udp destination-port range 137 139
    rule 43 deny udp destination-port eq 135
    rule 51 deny tcp destination-port eq 445
    rule 52 deny tcp destination-port range 137 139
    rule 61 deny udp source-port eq 67
    quit
    
    traffic classifier win-ports operator or
    if-match acl 3000
    if-match acl 4000
    traffic behavior win-ports
    deny
    traffic policy win-ports
    classifier win-ports behavior win-ports
    quit
    
    traffic classifier bad-proto operator and
    if-match acl 4000
    traffic behavior bad-proto
    deny
    traffic policy bad-proto
    classifier bad-proto behavior bad-proto
    quit
    
    port-group Clients
    mac-limit maximum 3
    port-security max-mac-num 3
    broadcast-suppression 1
    multicast-suppression 1
    loopback-detect enable
    traffic-policy win-ports inbound
    quit
    
    port-group Uplinks
    traffic-policy bad-proto inbound
    
    
  4. Я думаю xillaire використовує mikrotik як NAS, з типом підключення абонентів PPPoE. І він питає чк не привязувати абонента по маку до mikrotik.

    Як варіант налаштувати логування мікротік на ubiling, ы тоді маки будуть в списку невідомих маків

  5.  

    А як наприклад зробити коли там шв. 1 мегабіт безкоштовно (это делается средствами микротика зовется "trial")

    а хочеш шв там 10-20 треба карточку купляти. (пока отдельного модуля нету но как костыль можно заводить пользователя в базе билинга и выдавать абону логин и пароль ну или по чем вы там хотите его авторизовать если хочется карточками деньги закидывать включить модуль карточек. И радиус не трогает ваши конфиги он не такой злой это всего лишь прослойка между железякой и базой данных и использовать его можно куда хотите и не хотите )

    тсссс, а то узнают что радиус по факту стандарт для авторизаций уже лет 10 (если не больше)

     

    ))), та я вкурсі про радіус, просто невикористовував раніше. 

    На рахунок hotspot він в мене бігає через capsmen (17 точок + 1 центральний) 2 мегабіта на юзера цікаво просто, як хто реалізовував платний

  6. ну если хотите авторизовывать по логину поролю уже существующих абонов то радиус ставите и вперед , работает .

     

    http://wiki.ubilling.net.ua/doku.php?id=freeradius

    А як наприклад зробити коли там шв. 1 мегабіт безкоштовно а хочеш шв там 10-20 треба карточку купляти.

    І я так розумію якщо ставити радіус, то попередню конфігурацію ubiling + nas він не зачепить? Тобто радіус використовувати тільки на hotspot

  7.  

     

    Как бы вышла уже 6.30.2

    качать и ставить её не рекомендую... глючные они все... забывают dhcp какой получали.....виснут

     

    What's new in 6.30.2 (2015-Jul-22 11:17):

    *) pptp & l2tp - fixed problem where android client could not connect if

    both dns names were not provided (was broken since v6.30);

    *) lcd - fix crash (and 100% cpu usage) when interface gets removed from "stats-all" screen

    *) tool fetch - fix incomplete ftp download

    *) ipsec - fixed crash in when gcm encryption was used

    *) certificate manager - fixed memory leak

    *) traffic flow - fixed dynamic input/output interface reporting

    *) user-manager - fixed username was not shown in /tool user-manager user

    *) user-manager - fixed zoom for user-manager homepage when mobile devices used

    *) winbox - restrict reversed ranges in dst-port under firewall

    *) snmp - fix system scripts table

    *) quickset - fixed HomeAP mode

     

    known issue:

    *) Dynamic DNS servers can disappear when "allow-remote-requests" are not enabled

     

    Вроді працюють норм нічого такого не замічав, шт 10 мікротіків оновив точно.

    В останніх прошивках появилось vlan mode  на wireless, що досить непогано.

     

    а с Биллингом удалось подружить?! в dhcp-leases биллинг отписывает абонентов?!

     

     

    з билингом покищо 6.29.1 , ще не тестував роботу з білінгом 6.30.2, перевів ті мікротіки які без білінгу. на рахунок ліз з виправленнями описаними в https://github.com/n...pls/dhcp.ini#L6 все парцює.   На рахунок виснуть атайм 8днів 100 абонентів після оновлення, зависань немає. Є 13 точок хотспот з роблені з безшовним роумінгом через capsman на прошивці 6.30.1 також зависань не замічав.

  8. Как бы вышла уже 6.30.2

    качать и ставить её не рекомендую... глючные они все... забывают dhcp какой получали.....виснут

     

    What's new in 6.30.2 (2015-Jul-22 11:17):

    *) pptp & l2tp - fixed problem where android client could not connect if

    both dns names were not provided (was broken since v6.30);

    *) lcd - fix crash (and 100% cpu usage) when interface gets removed from "stats-all" screen

    *) tool fetch - fix incomplete ftp download

    *) ipsec - fixed crash in when gcm encryption was used

    *) certificate manager - fixed memory leak

    *) traffic flow - fixed dynamic input/output interface reporting

    *) user-manager - fixed username was not shown in /tool user-manager user

    *) user-manager - fixed zoom for user-manager homepage when mobile devices used

    *) winbox - restrict reversed ranges in dst-port under firewall

    *) snmp - fix system scripts table

    *) quickset - fixed HomeAP mode

     

    known issue:

    *) Dynamic DNS servers can disappear when "allow-remote-requests" are not enabled

     

    Вроді працюють норм нічого такого не замічав, шт 10 мікротіків оновив точно.

    В останніх прошивках появилось vlan mode  на wireless, що досить непогано.

  9. А навіщо стільки паритись якщо CAPsMAN в mikrotik створює сертифікат?  hotspot бігає через нього.

    Тільки перенаправляє не завжди коректно, телефони планшети все гуд відправляє приймати самопал, а на ноутах для прикладу opera нехоче а пише "небезпека сидіть дома" 

  10.  

    ну так информацию то где то взять надо ) как узнать хотя бы на будущее кто это может быть ? )

    Ну вот смотрите. Эдинственная информацие которая у вас может быть это или сессия или нетфлов что такой-то апишник стучалсо туда-то

    В случае с сайтом там все просто

    А вот в случае с этой жалобой. Раздача идет P2P и не являсь участинком раздачи вы не установите что етот клиент раздает именно этот контент,а не качает обновление в WoT или WoW

    И по нетфлов вы этого определить не сможете,значит такой информацией не располагаете.А фильтровать контент пользователей вы тоже не можете. Все! Вы ж вроде как и не против помочь,но ничем помочь не можете :)

     

     

     

    А от мене цікавить як ви з NFOservers.com DDoS notifier  поступаєте?

  11. ну так информацию то где то взять надо ) как узнать хотя бы на будущее кто это может быть ? )

     

    Якщо прийшло таке:

    від IP-Echelon Compliance
     

     

     

    Evidentiary Information:

    Protocol: BITTORRENT

    Infringed Work: Star Trek Into Darkness

    Infringing FileName: Startrek_Vozmezdie_2013_BDRip_AVC_Dub__stalkerok.mkv

    Infringing FileSize: 1495

    Infringer's IP Address: XX.XX.XX.XX

    Infringer's Port: 54674

    Initial Infringement Timestamp: 2015-07-06T22:05:55Z

    То  Infringer's IP Address: Infringer's IP Address: XX.XX.XX.XX     адреса твого пірата. Якщо ж ще нема NAT. 

  12.  

    я продам способ за 3000грн ( оплата в евро (для пользователей локала курс 1=1))
    не требует знаний вообще ....  и не требует специфического оборудывания ( обьясняю для пользователей локала даже паяльника)
    я в воскресенье скидывал челу .... штук 6 или 7  запароленых...
    кстати скидываю и с длинков тоже....

     

     

    Скидуєте комутатори huawei?

  13.  

    пробывал многое и вот что он мне теперь пишет.

     

    кто сможет перевести на общедоступный язык???

     

    BIOS LOADING ...
    Copyright © 2008-2011 HUAWEI TECH CO., LTD.
    (Ver142, Aug 11 2014, 13:43:23)
    Data error in Startup description area!
     
    Press Ctrl+B to enter BOOTROM menu ... 0
    Auto-booting...
    The current startup file is not a .cc file!
     
    Auto-booting with last time startup file...
    Last time startup file is the same as current startup file!
     
    Seeking a VRP software in flash file-system...
    Now, Current startup file is flash:/s2300-v100r006c01spc100.cc
    Decompressing Image file ... done

     

     

    Я так розумыю ви пробували розблокувати huawei?

  14.  

     

    попробуйте

    ; user register options
    REGRANDOM_MAC=0

    в billing.ini

    о дякую, щось близько до теми, йду пробувати!

     

    нажаль, ідея цікава! але...

     

     

     

    налаштуйте віддалене логування в syslog і маки з мікротіка будуть попадати в лог ubiling, і там ви просто будете їх забирати.

  15. Я як той кіт на першій картинці. Куда той радіус ? Як його настроїти і яким боком до мікротіка  :)

    http://wiki.ubilling.net.ua/doku.php?id=mikrotikapi

    тут нема нічого про радіус.

    Радіус http://wiki.ubilling.net.ua/doku.php?id=freeradius

×
×
  • Створити нове...