Перейти до

ZUBR

Маглы
  • Всього повідомлень

    31
  • Приєднався

  • Останній візит

Сообщения додав ZUBR

  1. и еще вопрос,что бы реализовать авторизацию пользователей по pppoe нужно реализовать эти статьи или я ошибаюсь?)
    http://wiki.ubilling.net.ua/doku.php?id=pppoed
    http://wiki.ubilling.net.ua/doku.php?id=freeradius

    http://wiki.ubilling.net.ua/doku.php?id=mikrotikapi 

    (nas у меня настроен на самом серевере)

    или есть что то попроще?) 
     

  2. в мане написано вот что:
    Q: Какие сетевые посоветуете на NAS?
    A: Intel 82576 либо Intel i350 (igb) работают вполне себе отлично, если мама денег столько не дает - сойдет что-то типа Intel 82574L (em) хотя прерываниями он отжирает значительно больше. И нет - эти ваши rl/bge/vr/ed/nfe/ale/re и прочие - это не сетевые, это что-то другое. Ими можно, например, топить печку зимой играя на балалайке своему медведю.

     

    есть сетевухи с названием Intel i350 а есть процессоры на них Intel i350 надо именно сетевуху Intel i350 или достаточно любую другую где есть проц Intel i350 или я туплю от недосыпа?))) и еще вопрос,в мане по установке убиллинга показан файл rc.conf 

     

    hostname="ubilling"
    ifconfig_em0="172.16.0.1/24"
    ifconfig_em1="10.0.3.15/24"
    ifconfig_em2="192.168.56.94/24"
     
    sshd_enable="YES"
    gateway_enable="YES"

    в обяснении указанно что :

     

    1. Сеть пользователей: 172.16.0.0/24
    2. Интерфейс к которому подключены пользователи: em0 (Он смотрит внутрь сети)
    3. IP интерфейса em0: 172.16.0.1
    4. Внешний интерфейс: em1 (Он смотрит в Интернет)
    5. IP интерфейса em1: 10.0.3.15

    тоесть тут три сетевухи и т д ,они должны быть одного типа? и какая задача сетевухи  em0 c ip 172.16.0.1 ???просветите нуба)

     

  3. все правильно?)))

     

    #!/bin/sh
     
    # firewall command
    FwCMD="/sbin/ipfw -q"
    ${FwCMD} -f flush
     
    # Interfaces setup
    LAN_IF="rl0"
    WAN_IF="alc0"
     
    # Networks define
    ${FwCMD} table 2 add 172.16.0.0/24
     
     
    #NAT
    ${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
    ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
    ${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}
     
    #Shaper - table 4 download speed, table 3 - upload speed
    ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
    ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in
     
    # default block policy
    ${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
    ${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
    ${FwCMD} add 65535 allow all from any to any
     

    hostname="billing"
    sshd_enable="YES"
    # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
    dumpdev="AUTO"
    ifconfig_rl0="172.16.0.1/24"
    ifconfig_alc0="DHCP"
    # ====== added by UBinstaller ====
     
    #all needed services
    mysql_enable="YES"
    apache24_enable="YES"
    dhcpd_enable="YES"
    dhcpd_flags="-q"
    dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
    dhcpd_ifaces="rl0"
     
    ubilling_enable="YES"
    ubilling_flags="rl0"
     
    #optional services
    memcached_enable="NO"
    memcached_flags="-l 127.0.0.1 -m 64"
    radiusd_enable="NO"
     
    # ==========
    #access/shape/nat
    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_script="/etc/firewall.conf"
     
    # ==========
     
     
  4. поменяй сетевки местами :)

    была такая бага с realtek кстати

    пускай acl0 - инет принимает а рылтек в локалку смотрит

    тоесть отредактировать вот так:

     

    hostname="billing"
    sshd_enable="YES"
    # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
    dumpdev="AUTO"
    ifconfig_rl0="172.16.0.1/24"
    ifconfig_alc0="DHCP"
    # ====== added by UBinstaller ====
     
    #all needed services
    mysql_enable="YES"
    apache24_enable="YES"
    dhcpd_enable="YES"
    dhcpd_flags="-q"
    dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
    dhcpd_ifaces="alc0"
     
    ubilling_enable="YES"
    ubilling_flags="alc0"
     
    #optional services
    memcached_enable="NO"
    memcached_flags="-l 127.0.0.1 -m 64"
    radiusd_enable="NO"
     
    # ==========
    #access/shape/nat
    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_script="/etc/firewall.conf"
     
    # ==========

    и ребут ? или еще что то? что бы не напартачить на время стаю вашим рабом)))

    огоо)))окей))) ща)) только что нужно сделать? какие конфиги перенастраивать?)

  5. мож тут что то?
    hostname="billing"
    sshd_enable="YES"
    # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
    dumpdev="AUTO"
    ifconfig_alc0="172.16.0.1/24"
    ifconfig_rl0="DHCP"
    # ====== added by UBinstaller ====
     
    #all needed services
    mysql_enable="YES"
    apache24_enable="YES"
    dhcpd_enable="YES"
    dhcpd_flags="-q"
    dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
    dhcpd_ifaces="alc0"
     
    ubilling_enable="YES"
    ubilling_flags="alc0"
     
    #optional services
    memcached_enable="NO"
    memcached_flags="-l 127.0.0.1 -m 64"
    radiusd_enable="NO"
     
    # ==========
    #access/shape/nat
    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_script="/etc/firewall.conf"
     
    # ==========
    вот еще хостс 

    # $FreeBSD: releng/9.3/etc/hosts 109997 2003-01-28 21:29:23Z dbaker $
    #
    # Host Database
    #
    # This file should contain the addresses and aliases for local hosts that
    # share this file.  Replace 'my.domain' below with the domainname of your
    # machine.
    #
    # In the presence of the domain name service or NIS, this file may
    # not be consulted at all; see /etc/nsswitch.conf for the resolution order.
    #
    #
    ::1                     localhost localhost.my.domain
    127.0.0.1               localhost localhost.my.domain
    #
    # Imaginary network.
    #10.0.0.2               myname.my.domain myname
    #10.0.0.3               myfriend.my.domain myfriend
    #
    # According to RFC 1918, you can use the following IP networks for
    # private nets which will never be connected to the Internet:
    #
    #       10.0.0.0        -   10.255.255.255
    #       172.16.0.0      -   172.31.255.255
    #       192.168.0.0     -   192.168.255.255
    #
    # In case you want to be able to connect to the Internet, you need
    # real official assigned numbers.  Do not try to invent your own network
    # numbers but instead get one from your network provider (if any) or
    # from your regional registry (ARIN, APNIC, LACNIC, RIPE NCC, or AfriNIC.)
    #
     
     
     

    поменяй сетевки местами :)

    была такая бага с realtek кстати

    пускай acl0 - инет принимает а рылтек в локалку смотрит

    ща 5 сек)))

  6. FreeBSD billing 9.3-RELEASE FreeBSD 9.3-RELEASE #0 r268512: Thu Jul 10 23:44:39 UTC 2014     root@snap.freebsd.org:/usr/obj/usr/src/sys/GENERIC  amd64
    root@billing:~ # pciconf -vl
    hostb0@pci0:0:0:0:      class=0x060000 card=0x50001458 chip=0x2e308086 rev=0x03 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = '4 Series Chipset DRAM Controller'
        class      = bridge
        subclass   = HOST-PCI
    pcib1@pci0:0:1:0:       class=0x060400 card=0x50001458 chip=0x2e318086 rev=0x03 hdr=0x01
        vendor     = 'Intel Corporation'
        device     = '4 Series Chipset PCI Express Root Port'
        class      = bridge
        subclass   = PCI-PCI
    hdac0@pci0:0:27:0:      class=0x040300 card=0xa0021458 chip=0x27d88086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family High Definition Audio Controller'
        class      = multimedia
        subclass   = HDA
    pcib2@pci0:0:28:0:      class=0x060400 card=0x50011458 chip=0x27d08086 rev=0x01 hdr=0x01
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family PCI Express Port 1'
        class      = bridge
        subclass   = PCI-PCI
    pcib3@pci0:0:28:1:      class=0x060400 card=0x50011458 chip=0x27d28086 rev=0x01 hdr=0x01
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family PCI Express Port 2'
        class      = bridge
        subclass   = PCI-PCI
    uhci0@pci0:0:29:0:      class=0x0c0300 card=0x50041458 chip=0x27c88086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family USB UHCI Controller'
        class      = serial bus
        subclass   = USB
    uhci1@pci0:0:29:1:      class=0x0c0300 card=0x50041458 chip=0x27c98086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family USB UHCI Controller'
        class      = serial bus
        subclass   = USB
    uhci2@pci0:0:29:2:      class=0x0c0300 card=0x50041458 chip=0x27ca8086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family USB UHCI Controller'
        class      = serial bus
        subclass   = USB
    uhci3@pci0:0:29:3:      class=0x0c0300 card=0x50041458 chip=0x27cb8086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family USB UHCI Controller'
        class      = serial bus
        subclass   = USB
    ehci0@pci0:0:29:7:      class=0x0c0320 card=0x50061458 chip=0x27cc8086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family USB2 EHCI Controller'
        class      = serial bus
        subclass   = USB
    pcib4@pci0:0:30:0:      class=0x060401 card=0x50001458 chip=0x244e8086 rev=0xe1 hdr=0x01
        vendor     = 'Intel Corporation'
        device     = '82801 PCI Bridge'
        class      = bridge
        subclass   = PCI-PCI
    isab0@pci0:0:31:0:      class=0x060100 card=0x50011458 chip=0x27b88086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = '82801GB/GR (ICH7 Family) LPC Interface Bridge'
        class      = bridge
        subclass   = PCI-ISA
    atapci0@pci0:0:31:2:    class=0x010180 card=0xb0021458 chip=0x27c08086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH7 Family SATA IDE Controller'
        class      = mass storage
        subclass   = ATA
    none0@pci0:0:31:3:      class=0x0c0500 card=0x50011458 chip=0x27da8086 rev=0x01 hdr=0x00
        vendor     = 'Intel Corporation'
        device     = 'N10/ICH 7 Family SMBus Controller'
        class      = serial bus
        subclass   = SMBus
    vgapci0@pci0:1:0:0:     class=0x030000 card=0x82641043 chip=0x042110de rev=0xa1 hdr=0x00
        vendor     = 'nVidia Corporation'
        device     = 'G86 [GeForce 8500 GT]'
        class      = display
        subclass   = VGA
    alc0@pci0:3:0:0:        class=0x020000 card=0xe0001458 chip=0x10831969 rev=0xc0 hdr=0x00
        vendor     = 'Atheros Communications'
        device     = 'AR8151 v2.0 Gigabit Ethernet'
        class      = network
        subclass   = ethernet
    rl0@pci0:4:0:0: class=0x020000 card=0x813910ec chip=0x813910ec rev=0x10 hdr=0x00
        vendor     = 'Realtek Semiconductor Co., Ltd.'
        device     = 'RTL-8139/8139C/8139C+'
        class      = network
        subclass   = ethernet
     

    ipfw nat show
    ipfw nat show config

    root@billing:~ # ipfw nat show
    nat 1: icmp=0, udp=0, tcp=4, sctp=0, pptp=0, proto=0, frag_id=0 frag_ptr=0 / tot=4
    root@billing:~ # ipfw nat show config
    ipfw nat 1 config if rl0 log same_ports reset
    root@billing:~ #
  7. получилось так что он разделил группу на 2 подгруппы ,дал нашей задание  биллинг ,и их группе локалку обычную на микротике (они просто чуток тупее нас ) но моя группа меня кинула,сам отдуваюсь,ибо не хочу красный терять

  8.  

    то что шлюз совпадает с дхсп это не правильно? коллизия не получится от этого?

    учи азбуку, на серваке инет есть?

     

    на серваке инет есть,настраиваю для опыта,ибо в универе рассказали что можно так сделать,дали задание такое сделать,и теперь парюсь 

  9. днс абону выдается dhcp сервером - смотреть в настройке дхцп

    domain-name-server строчку

    если по дефолту то там 8.8.8.8

     

    с самого сервера пинг ходит в мир?

    с абонента показывайте пинг и трассу

    ну и да, какой днс получил абонент смотрится на стороне абонента, а не в биллинге

     

     

     

    вот настройки диашсипи 

    option domain-name "ourisp"; 

    option domain-name-servers 8.8.8.8; 

    default-lease-time 3600; 

    max-lease-time 43200; 

    authoritative; 

    ddns-update-style none; 

    log-facility local7; 

    one-lease-per-client true; 

    deny duplicates; 

     

     

    shared-network ourisp {

     

    subnet 172.16.0.0 netmask 255.255.255.0 { 

    default-lease-time 3600; 

    option domain-name "ourisp"; 

    option subnet-mask 255.255.255.0; 

    option routers 172.16.0.2 

    include "/usr/local/etc/multinet/users0.conf"; 

     

     

    }

     

     

    вот то что у юзера на компе 

    post-38535-0-56079900-1455379825_thumb.jpg

  10. вот rc.conf
     

    hostname="billing"
    sshd_enable="YES"
    # Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
    dumpdev="AUTO"
    ifconfig_alc0="172.16.0.1/24"
    ifconfig_rl0="DHCP"
    # ====== added by UBinstaller ====
     
    #all needed services
    mysql_enable="YES"
    apache24_enable="YES"
    dhcpd_enable="YES"
    dhcpd_flags="-q"
    dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
    dhcpd_ifaces="alc0"
     
    ubilling_enable="YES"
    ubilling_flags="alc0"
     
    #optional services
    memcached_enable="NO"
    memcached_flags="-l 127.0.0.1 -m 64"
    radiusd_enable="NO"
     
    # ==========
    #access/shape/nat
    firewall_enable="YES"
    firewall_nat_enable="YES"
    dummynet_enable="YES"
    firewall_script="/etc/firewall.conf"
     
    # ==========

    мож я тупой но чет я не вижу что тут какой о днс настроен..
  11.  

    а где посмотреть какой днс выдается?

    у абонента.

     

    где именно? вот внутренности пользователя :

    Array

    (

    [login] => 25ap13_ed5m

    [Password] => 9dc6kvox

    [Passive] => 0

    [Down] => 0

    [DisabledDetailStat] => 1

    [AlwaysOnline] => 1

    [Tariff] => tarif

    [Address] => 

    [Phone] => 

    => 

    [Note] => 

    [RealName] => 

    [stgGroup] => 

    [Credit] => 0

    [TariffChange] => 

    [userdata0] => 

    [userdata1] => 

    [userdata2] => 

    [userdata3] => 

    [userdata4] => 

    [userdata5] => 

    [userdata6] => 

    [userdata7] => 

    [userdata8] => 

    [userdata9] => 

    [CreditExpire] => 1456696800

    [iP] => 172.16.0.2

    [D0] => 2952

    [u0] => 442361

    [D1] => 596333

    [u1] => 167429

    [D2] => 0

    [u2] => 0

    [D3] => 0

    [u3] => 0

    [D4] => 0

    [u4] => 0

    [D5] => 0

    [u5] => 0

    [D6] => 0

    [u6] => 0

    [D7] => 0

    [u7] => 0

    [D8] => 0

    [u8] => 0

    [D9] => 0

    [u9] => 0

    [Cash] => 100

    [FreeMb] => 0

    [LastCashAdd] => 100

    [LastCashAddTime] => 1455367815

    [PassiveTime] => 1036800

    [LastActivityTime] => 1455385497

    [NAS] => 

    )

     

     

    вот его "история жизни"

     

     

    ID Кто? Когда? Что случилось? 62 admin 2016-02-13 19:47:28 CHANGE VCASH (25ap13_ed5m) `55` 61 admin 2016-02-13 19:46:59 ADD VCASH (25ap13_ed5m) `0` 49 admin 2016-02-13 15:34:33 CHANGE Tariff (25ap13_ed5m) ON `tarif` 50 admin 2016-02-13 15:34:33 RESET User (25ap13_ed5m) 46 admin 2016-02-13 14:56:03 MAC CHANGE (25ap13_ed5m) 172.16.0.2 FROM 14:88:85:37:90:72 ON d8:9d:67:d1:99:3a 48 admin 2016-02-13 14:56:03 RESET User (25ap13_ed5m) 44 admin 2016-02-13 14:50:16 BALANCEADD (25ap13_ed5m) ON 100 43 admin 2016-02-13 14:42:40 CHANGE CreditExpire (25ap13_ed5m) ON 2016-02-29 26 admin 2016-02-13 03:51:05 StgUser REGISTER (25ap13_ed5m) 27 admin 2016-02-13 03:51:05 StgUser (25ap13_ed5m) PASSWORD `9dc6kvox` 28 admin 2016-02-13 03:51:05 StgUser (25ap13_ed5m) IP `172.16.0.2` 30 admin 2016-02-13 03:51:05 CREATE AddressOccupancy (25ap13_ed5m) [1] 32 admin 2016-02-13 03:51:05 CREATE UserRealName (25ap13_ed5m) `` 33 admin 2016-02-13 03:51:05 CREATE UserPhone (25ap13_ed5m) `` `` 34 admin 2016-02-13 03:51:05 CREATE UserContract (25ap13_ed5m) `` 35 admin 2016-02-13 03:51:05 CREATE UserEmail (25ap13_ed5m) `` 36 admin 2016-02-13 03:51:05 CREATE UserSpeedOverride (25ap13_ed5m) `0` 39 admin 2016-02-13 03:51:05 CHANGE AlwaysOnline (25ap13_ed5m) ON 1 40 admin 2016-02-13 03:51:05 CHANGE dstat (25ap13_ed5m) ON 1

     

     

    сетевые данные:

     

     

    Array

    (

    [0] => Array

    (

    [id] => 1

    [netid] => 1

    [ip] => 172.16.0.2

    [mac] => d8:9d:67:d1:99:3a

    [option] => NULL

    )

     

    )

     

     

     

    post-38535-0-39560500-1455379095_thumb.jpg

  12. настройки firewall?

    и какой днс клиенту выдается?

    #!/bin/sh
     
    # firewall command
    FwCMD="/sbin/ipfw -q"
    ${FwCMD} -f flush
     
    # Interfaces setup
    LAN_IF="alc0"
    WAN_IF="rl0"
     
    # Networks define
    ${FwCMD} table 2 add 172.16.0.0/24
     
     
    #NAT
    ${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
    ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
    ${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}
     
    #Shaper - table 4 download speed, table 3 - upload speed
    ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
    ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in
     
    # default block policy
    ${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
    ${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
    ${FwCMD} add 65535 allow all from any to any

     

    а где посмотреть какой днс выдается?

  13. начните с 1, в большинстве случаев ее должно хватить :)

    Тоесть для сети до 1000 пользователей хватит одной сетевухи? надо создать что то типа минипровайдера....  этого хватит? например на сетевухе  Intel i350 ато я посомтрел в вики этот конфиг 

     

    hostname="ubilling"

    ifconfig_em0="172.16.0.1/24"

    ifconfig_em1="10.0.3.15/24"

    ifconfig_em2="192.168.56.94/24"

     

     

    и подумал что тут три сетевухи ...или так и есть? дайте совет плз ...надо просто создать все как написали в мане ,не могу понять что за железо использовать?

  14. здравствуйте ,когда устанавливал ubilling у меня было 2 сетевухи (а надо я так понял 3 судя по ману )

     hostname="ubilling"

    ifconfig_em0="172.16.0.1/24"
    ifconfig_em1="10.0.3.15/24"
    ifconfig_em2="192.168.56.94/24"
     
    sshd_enable="YES"
    gateway_enable="YES"

    если я добавлю сетевуху надо что то изменять или конфигурировать? и если да то что именно?

    ...или хотя бы ман подкиньте нужный... зарание спасибо!

    post-38535-0-68279500-1455231126_thumb.jpg
     

×
×
  • Створити нове...