Перейти до

Golthana

Сitizens
  • Всього повідомлень

    585
  • Приєднався

  • Останній візит

  • Дней в лидерах

    1

Сообщения додав Golthana

  1. А шо тут понимать? Администратор вам нужен... Профпригодный... Который хоть когда-то администрирование видел... Настройки фаера в бмп блжад.... :(

     

    Это был единственный удобный вариант, капи-пастить все умеют)

     

    Еще варианты есть?

     

    #!/bin/sh

     

    # firewall command

    FwCMD="/sbin/ipfw -q"

    ${FwCMD} -f flush

     

    # Interfaces setup

    LAN_IF="igb1"

    WAN_IF="igb0"

     

    # Networks define

    ${FwCMD} table 2 add 10.0.0.0/24

    ${FwCMD} table 2 add 10.15.0.0/16

    #Uniteller Net

    ${FwCMD} table 15 add 213.208.182.0/24

    ${FwCMD} table 15 add 213.208.167.0/24

     

    #NAT

    ${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

    ${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

    ${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

     

    #Uniteller White List

    ${FwCMD} add  62100 allow all from table\(2\) to table\(15\) via ${LAN_IF}

    ${FwCMD} add  62100 allow tcp from table\(15\) to table\(2\) via ${LAN_IF}

     

    #Shaper - table 4 download speed, table 3 - upload speed

    ${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

    ${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

     

    # default block policy

    ${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

    ${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

    ${FwCMD} add 65535 allow all from any to any

     

    #unknown users redirect

    ${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.172.0.0/24 to not me dst-port 80

    ${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.172.0.0/24 to not me dst-port 443

    #${FwCMD} add 8 allow ip from 172.172.0.0/24 to 172.172.0.1 dst-port 53 via ${LAN_IF}

    #${FwCMD} add 8 allow ip from 172.172.0.1 to 172.172.0.0/24 src-port 53 via ${LAN_IF}

    #

    #Debtors forwarding.

    ${FwCMD} add 4 allow ip from table\(2\) to 193.150.65.10 dst-port 53 via igb1

    ${FwCMD} add 4 allow ip from 193.150.65.10 to table\(2\) src-port 53 via igb1

    ${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via igb1

    ${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via igb1

    ${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

    #${FwCMD} add 6 fwd 127.0.0.1,443 ip from table\(47\) to not me dst-port 443

    ${FwCMD} delete 65534

     

    Так удобнее?

  2. Не работает переадресация в личный кабинет при отрицательном балансе. Сделал все, как написано в документации. 

    При обращении на айпи сервера переадресация выполняется как написано в index.php

     

    Так значит, при отрицательном балансе совсем нет редиректа, а при "неизвестном устройстве" только, если обращение идет по какому-то айпи, то есть, если в адресной строке написать: mail.ru, то редиректа нет, а вот, если написать какой-то айпи, то бросает куда надо. 

  3.  

     

    защита от таких как вы).

     

    Мне надо выключить безопасный режим чисто для того, чтобы забить 20 юзерям конкретный айпи, так как большинство из них юр лица, у которых терминалу уже настроены, исходя из данного айпи. Не хотелось бы создавать им проблем

  4. Здравствуйте еще раз. Есть подсеть определенных айпишников, часть из низ было выделено под раздачу пользователям. У некоторых уже присвоены и работают, теперь происходит миграцию на Юбиллинг, вот у меня вопрос: можно ли вручную присвоить определенным пользователям конкретные айпишники? При чем важный момент, надо, чтобы велся учет абонента в биллинге (отключение за неуплату и тому подобное)?

     

    И еще вопрос: может ли LocalNas работать одновременно с Mikrotik NAS? Если выполнить это http://wiki.ubilling.net.ua/doku.php?id=mikrotikapi

  5.  

     

    и в remoteapi по крону зовете как нужно, что б бабло стричь за виртуальные сервисы?

     

    Нет. Этого не делал. То есть каждого пользователя надо добавлять вручную в crontab, чтобы снимало деньги?

  6. Вот шобы знали, какая основная проблема, в хозяйственной деятельности современного провайдера. Электропочта в профиле пользователя - это основная проблема, не дающая ему нормально работать, если кто не знал.

     

    Тем не менее постоянно говорят о том, что, мол, у нас опечатка))


     

     

    billing/userstats/languages вот и правте себе, для себя же, сколько угодно и как вам нравится разметка вам не поможет, там надо править файлы локализации на другие языки

     

    Спасибо за помощь

  7. А можно ли как-нибудь сделать, чтобы абоненту можно было подключать доп. услуги за отдельную плату в месяц или единовременно.

    Например, есть у абонента  тариф 500 единиц, на след. месяц он захотел себе Public IP (+ 100 единиц), а потом через два месяца он отключил его. Можно ли где-то отдельно прописать ему дополнительную услугу, чтобы не менять тариф?

×
×
  • Створити нове...