Jump to content

Kucher2

Сitizens
  • Posts

    1,694
  • Joined

  • Last visited

  • Days Won

    10

Everything posted by Kucher2

  1. Я для удобства это сделал, чтобы если человек заболел или уехал (ну все ж люди), система сама замораживала счёт, чтоб долг не накапливался. Меня смущает лишь то, что абонка таки снимается в этом случае, хотя не хотелось бы чтоб так было.
  2. Сделал так же. Всё сработало "на ура", за исключением одного момента: У меня 28-го числа каждого месяца - скрипт обходит счета юзеров и если видит сумму на счету менее определённой суммы - замораживает счёт. Ну так вот, сегодня 1-ое, а абонка с замороженного счёта снялась полностью. Т.е. произошло движение средств по счёту, вопреки моим ожиданиям. Почему это и как победить? Правда я его вручную заморозил только 31-го... Или мне будет проще написать скрипт, который возвращает деньги таким юзерам?
  3. Это возня лишний раз доказывает, что у нас нет правительства. У власти дети, которым в пору бы играться в песочнице, а им страну доверили. Вернее - это они её "доверили", сами себе.
  4. Вот я и говорю, видео - это следствие. А причина, как всегда, окутана мраком. Можно и уравновешенного человека до такого состояния довести своим пох@змом. С точки зрения отношения к клиенту - поведение сотрудника можно считать неправильным. Но клиент пришёл не решить проблему, он пришёл поругаться. И начал с наездов и угроз, причём вспомнил НГ, который по всей видимости давно минул (судя по видео). Тут уже не до дипломатии. Русский человек - это вам не кукла с приклееной улыбкой, у нас же эмоции! В целом мне кажется весьма утопической мысль о психически устойчивом работнике, если он живёт на Украине и получает 1,5-2,5к бумажек. Таким людям надо памятники ставить.
  5. Ну хез, мы ведь предистории не знаем, может достали. Странные люди. Не нравится сервис - идите к конкуренту, чего нервы портить.
  6. Можете закидать меня камнями, но я стартую СТГ скриптом в /usr/local/etc/rc.d, вида /usr/local/bin/stargazer. А останавливаю простым killall stargazer. У меня ещё ни разу небыло такого, чтобы это приводило к фатальным поледствиям. И конечно я делаю резервные копии базы юзеров. База файловая, FreeBSD 6.2.
  7. selyanin, Вы не поняли - если у МТС брать транзит, а не просто убитый Инет с брелка - тогда там совсем другое качество и скорости. Правда и цена соответствующая.
  8. Kucher2

    rrdtool

    У меня другая ситуация. Для случая рисования графиков на всю сеть - да, так и происходит, но я нашёл как это обойти, о чём написал выше: тут всё ок. А во втором случае - данные берутся из файла статистики юзера: там величина всегда нарастает. Кроме конца месяца конечно, но сейчас это неактуально.
  9. Да. Всё ж дешевле, чем спутник. Конечно если есть техвозможность.
  10. Kucher2

    rrdtool

    А всё-таки из-за чего это происходит? Может как-то можно обойтись без таких костылей, убрав глюк на этапе построения графика или занесения данных в базу?
  11. Kucher2

    rrdtool

    Народ, хелп! Проблема как в посте выше - rrdtool "рвёт" графики. Всё делаю по манам. Такая же связка работает для локалки, а для юзера - получается бяка. Может кто-то скинет конфиги rrdtool, если делали, для юзеров?
  12. Дык я не спорю: заморочка в том, чтобы разделить сеть, уменьшив вероятность коллизий на участке между шлюзом и конечным юзером. Для этого я хотел поставить шлюз ЗА роутером, оставив его в другой подсети, отличной от остальных. А если сделать как предлагает rem_lex, то шлюз останется в старой подсети, как есть сейчас - шлюз 10.0.0.10 и около сотни машин юзеров. Вы считаете, что можно не заморачиваться, пустив лишь другие подсети через роутер? P.S. Ага, не получается так - машины из сети 10.0.0.0 видят тока роутер, потому что шлюз у них 10.0.0.10, а роутер 10.0.0.5. Каждой из них надо роут прописывать, чтоб они увидели за роутером сети вида 10.0.1.0, 10.0.2.0... Придётся таки выносить шлюз в отдельную подсеть. Или перенаправление лепить.
  13. Большое спасибо. Оказывается всё проще, чем я думал. Буду пробовать. О результатах отпишусь обязательно.
  14. А почему я не могу сделать именно так, как сказал выше? Я уже и роутер настраиваю...
  15. Здравствуйте. Пожалуйста, подскажите как сделать сие: Сейчас сеть 10.0.0.0/24, шлюз 10.0.0.10. Делаю роутер на FreeBSD, ставлю в него несколько сетевых карт. Шлюз 10.0.0.10 хочу поставить за роутером, т.е. подключить его к отдельной сетевой карте роутера, сменив ему IP на другой, чтобы не менять адресацию в уже существующей сети. Остальные сети, вида 10.0.1.0, 10.0.2.0... подключить к этому же роутеру. В итоге желаю добиться схемы, при которой юзеры из всех подсетей коннектятся авторизатором, т.е. так ж как и сейчас, но и для подсетей. Это возможно? Нашёл "Remote Script Executer" в описании СТГ, но не знаю как это конкретно реализуется. На роутер тоже нужно СТГ ставить, как я понял?
  16. А какой поток рельно потянет такой роутер на компе, который я описал, еси в него 5 карточек воткнуть сетевых? И насколько он функциональный может получиться по сравнению с аппаратной железкой L3, на FreeBSD? Может какую другоу ОС поставить? Говорят Микротик сваливатеся при 150Мбитах...
  17. Увы, если в доме на 8-12 квартир одни бабушки - не выселять же их. А пройти кабелем через него надо... У нас статика. Логирование. Сначала убью, потом отключу. Да, это ППЦ. И что, действительно не поможет разделение на подсети? А если умную железку де-нить в середине сети? Не сталкивался, но думаю что решение сродни проблеме ниже. Да, есть у нас тут одна такая. Пока боремся ребутом цепочки по удалёнке. Слава Богу - не надо бегать и смыкать, как раньше было. Хотя во втором случае уже б нашли, а так - найти пока не можем. Думаю, моя проблема в непонимании особой разницы между L2 и L3. Даже на NAG'е о разнице между этими девайсами говорят весьма туманно: типа стали выпускать L2 с функциями L3, нет чёткого разделения и т.д. Не пойму. Пока не определился с решением, до конца не понял почему разделение на подсети не является панацеей от флуда/мусора в виде широковещалок/проблем со шлюзом в сегменте и т.д. Поглядываю на свой настольный P-IV, 2,8ГГЦ, 2ГГБ RAM. Мать P4P800 SE, 5 PCI-слотов. Денег на хорошую железку не дают, может из него роутер сделать на Фряхе - для этого дела, пока? Сегментов штуки 3-4, одна сетевая смотрит на шлюз, в сегментах народу будет 20, 50, 100 человек. По всем направлениям суммарный поток в пике 150-200Мбит пока не превысит, потому что абонентов всего и 300 не наберётся в ближайшие месяца четыре, а там и вумную железку возьмём, поставим в готовое, только кабели переподключить... а? Толк в этом есть?
  18. Kucher2

    rrdtool

    Ну, из файлов вида /var/stargazer/users/test/stat - поля D0, U0... Как тут: http://local.com.ua/forum/topic/10919-stg-mrtg/page__hl__rrdtool Только выходит почему-то как на рисунке. Приращивание по единичке не помогло. Буду копать. :/
  19. Kucher2

    rrdtool

    Пытаюсь намалевать графики для юзеров и запихнуть это всё в вэб-иф. Показания трафика беру из базы СТГ. Уже почти получилось, кроме того что рисует он немного привирая. Но основная проблема - провалы в графике. Думаю причина в том, что обновляемость по сравнению с ipfw count - редкая, раз в несколько минут. И rrdtool просто не считает нужным это прорисовывать. Как победить? Изменять немного данные каждый раз, когда добавляю их в базу? Там, единичку прибавлять... попробую - отпишусь.
  20. Эм...выходит, c хорошей железкой L3 - можно резать сеть на куски, взяв такую модель за основу построения всей структуры: по 40-60 машин на подсеть, например. Особенно если большая часть построена на дешёвых свитчах. Мне подумалось, что в моём случае это выход, поскольку установка умной железяки на хрущёвку всего с 1-м абонентом (тем более - в отношении частного сектора, если в силу топологии имеем "колбасу" из свитчей) - не очень-то выгодна, а проблемы в подсети из 50-ти машин, устранить всё же легче. Во всяком случае, фатальности поменьше. Я не прав? P.S. Судя из этого - не так уж и не прав: http://www.citforum.ru/nets/komutator/komutator.shtml
  21. Увы, это несколько десятков хрущёвок + частный сектор. Но смысл ясен: надо искать zyxel 4012F, разбираться с ней и ставить. Большое спасибо!
  22. Спасибо, хоть в чём-то могу собой гордиться. Да нет же, я немного путаюсь, потому что не доводилось всё это настраивать. Я согласен, что надо всё завести в одну железку, но не знаю какая железяка лучше для этого. Желаемая схема такова: подсети заходят в "нормальный граничный роутер", через него ходят друг к другу. К этой же железке подключен шлюз, через который эти же подсети ходят в Инет. Наконец-то, конструктив. Спасибо, что-то начинает проясняться. Может есть что попроще из таких железок, именно для моей задачи?
  23. Я примерно так и хотел. У меня сейчас стоит шлюз и на внутренней сетевой висит сеть 10.0.0.0/24. Я хотел поставить железку, чтобы на неё завести подсети (чтоб она рулила трафиком между подсетями и на сервер), а с неё уже - в шлюз. Только это и существующую 10.0.0.0/24 - надо через ту железку заводить? Глупая мысль?
  24. Пока не планируется ничего докупать, кроме центральной железяки, которая предположительно должна рулить подсетями. Нормальную топологию строить поздно, потому что для этого нужно всё переделать заново: требуется много капиталловложений. Я думаю, что можно добиться относительной стабильности, хотя бы разделив сеть нормальной железкой, как я описал выше. Тогда она хоть не полностью ляжет, в случае чего. Vypress Chat помрёт, например... По крайней мере я так всё понял, почитав форум. На счёт VPN - я имел ввиду лишнюю нагрузку на сервер. Да и завязывать всю сеть через машину, одноверменно работающую шлюзом - не хочется.
  25. И снова здравствуйте. Конфиг: Celeron 2,66, 512RAM, FreeBSD 6.2, прозрачный Squid, Apache, PHP, СТГ - вход в Инет через стандартный авторизатор, база на файлах. Сеть на неуправляемых свитчах, стоит пара "удалёнок" по питанию. Сеть вида 10.0.0.0/255.255.255.0. Шлюз 10.0.0.10. Висит на внутреннем ИФ - ещё пара алиасов: 10.0.0.9 и 192.168.0.5. Внешний смотрит на провайдера, имеет белый IP. Сейчас в локалке чуть меньше сотни абонентов. И можно б было подключать и подключать, но... ...ситуация такова, что в скором времени возможен рост сети за счёт подключения групп абонентов, находящихся на приличном от сервера и от самой сети - расстоянии. Поэтому считаю неправильным включать их в тот же диапазон адресов, чтоб потом носиться по всему району и искать источник флуда/неисправности. Предполагается протяжка отдельного кабеля в центр сети - для каждой из таких отдельных групп абонентов: топология уже существующей сети такова, что проще к серверной дотянуться, чем цепляться где-то к краю и гонять трафик в "совсем не резиновой" и далёкой от идеала среде. Я специально всё подробно расписал, может у кого возникнет светлая мысль. Проблема в том, что я никогда с таким не сталкивался. Но ведь когда-то надо начинать. Поэтому предполагаю создать сети вида 10.0.1.0/255.255.255.0, 10.0.2.0/255.255.255.0... В связи с этим - у меня два нерешённых вопроса: 1. Чем их связать? Свзывать через сервер не хочу, т.к. в дальнейшем опасаюсь проблем с перенагрузкой и маршрутизацией, особенно если придётся связывать клиентов по VPN. Думаю использовать для этого какую-то умную железку, но не знаю что лучше. Линки к удалённым группам предполагаются оптические, думаю может лучше было бы что-то с оптическими портами и медью RG45 на 100/1000Мбит. 2. Как эти самые удалённые пользователи будут забирать Инет? Хотелось бы оставить авторизатор. Хотя вэб-морда для юзеров имеется, всё же нежелательно, чтобы юзеры использовали опцию "всегда Он-лайн".
×
×
  • Create New...