Перейти до

strushke

Сitizens
  • Всього повідомлень

    150
  • Приєднався

  • Останній візит

  • Дней в лидерах

    2

Все, що було написано strushke

  1. strushke

    И снова Кучаген + Mikrotik

    Офигенно! Так и хочу сделать!) Согласен, без авторизатора будет проблематично. Ну, есть идея использовать репликацию radius и mysql базы, просто поднять микросервер только для них. Но это уже плюшки. Шишки - это заставить работать хотспот. Не понимает он, что надо дать роутеру доступ. Может дать на пару минут ,а потом каким-то образом видит внутренний IP клиента (за NAT его роутера) и всё, начинаются непонятки у него. Назначенный IP то из радиуса (Скажем, 10.0.*.100, а фактический он определяет типа 192.168.*.20. При этом MAC привязан то к внешней подсети клиентского роутера. Пока не нашел решение данной проблемы, хотя она возникала довольно много у кого.
  2. Я об этом тоже думал. Собсно, для того и мтик нужен был, чтобы если сервак выделывается (да, такое бывает иногда, например, по причине того, что была глючная версия гепирвизора), чтобы люди продолжали смотреть порнуху. Это для меня было офигенным открытием. Но к сожалению, api для 100 юзеров и api для 400 юзеров - это разные api. Можно только подумать в сторону резервации биллингов, но это вроде нативно пока не поддерживается, а костыль - штука работающая, но когда не надо, подводящая. НО - есть у радиуса репликация, ну а mysql - либо там тоже есть репликация, либо кронить просто его куда-нибудь в бэкап, да и отсылать куда надо, а там разворачивать.
  3. strushke

    И снова Кучаген + Mikrotik

    Моя цель состоит в том, чтобы сделать на базе хотспота и со своим DHCP, чтобы нас не зависел от биллинга и/или его DHCP. Все таки, хотспот перенаправление делает знатно, а этого нехватает.
  4. strushke

    И снова Кучаген + Mikrotik

    Чего ж игнорирую, по ней и поднял dhcp, да только ничего не происходит. Хотспот авторизует не роутер, а всех, кто ломится в инет. Всё по мануалу. И у меня не одного такая трабла, куча постов по всему инету, и все без ответов
  5. strushke

    И снова Кучаген + Mikrotik

    UPD: Удалось выдавать привязанный IP через радиус, для этого вместо атрибута check cleartext-password добавил check auth-type accept. Но шибко умный мтик теперь пропускает один или несколько пакетов от роутера (топология сети у меня : CPE антенна в режиме роутера -> роутер клиента), после чего думает, что идет попытка логина с другого IP с тем же маком и хавает IP из-за домашнего NAT-a. После чего, собсно, коннект срывается и мтик даёт доступ неизвестно кому, может камере, которая в инет первее меня полезла.. Гуглю дальше
  6. strushke

    И снова Кучаген + Mikrotik

    В общем, похоже Mikrotik сперва выдает первый попавшийся адрес из пула DHCP, А только после - пытается авторизовать того, кому он выдал адрес, в Hotspot. Именно поэтому в разделе mgmikrotik предлагается использовать DHCP-relay: Биллинг изначально знает, кому какой ип выдавать, выдает, потом происходит авторизация уже самим Mikrotik'ом. Пытаюсь включить поддержку radius у DHCP мтика. Пока безуспешно: Естественно, radius требует cleartext-pass который mtik не передает с dhcp
  7. strushke

    И снова Кучаген + Mikrotik

    А при том, что всё есть и всё работает
  8. strushke

    И снова Кучаген + Mikrotik

    Все, закучагенился, есть лог успешной авторизации. А вот чето дупля не дам, как теперь это dhcp скормить. Хотспот IP схавал, и прописал клиенту, а DHCP тика всё равно выдает то, что ему вздумается. Вообще, огромный респект разрабам! Офигенный биллинг!
  9. strushke

    И снова Кучаген + Mikrotik

    Да Правда для тупых (таких как я) , в мане можно упомянуть, что для mtik'a radtest нужно делать с теми параметрами, что в примере radtest 00:00:00:00:00:00 12345 127.0.0.1 0 dec0071000b1 Перехожу к настройке тика.? Обязательно там relay делать? Я не хочу
  10. strushke

    И снова Кучаген + Mikrotik

    Ну, база, это всё таки база, а конфиг - это всё таки конфиг. Да, есть там такое. Спасибо Ну, судя по списку, он не дает доступ для 127.0.0.1, потому что у меня нет локального nas Поэтому и radtest таймаутится.
  11. strushke

    И снова Кучаген + Mikrotik

    Подобного в конфигах нет. И в мане нет. Есть только лог, щас пойду включать и смотреть. Спасибо за помощь
  12. strushke

    И снова Кучаген + Mikrotik

    Не забываем, что в продакшне следует перезапускать ваш радиус-сервер скажем при помощи service radiusd restart при добавлении новых NAS. FreeRADIUS читает radius clients только на своем же старте. И как же оно туда попадает тогда?
  13. Всем привет! Все таки решил перейти на radius и вот вам новые вопросы с траблами. Во-первых, версия 1.0.7 Во-вторых, мануал говорил, что в freebsd 12 можно просто переходить ко включению поддержки в ubilling, но это не так Нужно не забыть перетащить настройки и дамп базы для freeradius 3. В-третьих, Надо ли говорить, что radiusd -X стартует и ждет нормально, в то время как на radtest отвечает Ignoring request to auth address * port 1812 bount to server default from unknown client 127.0.0.1... поскольку, при создании сети, скажем, 10.0.114.0 и добавлении NAS с адресом, к примеру, 10.0.114.1, в конфиге clients.conf не появляется ничего. И еще маленькая деталь: уже в разделе настройки mtik на скрине я увидел, что при создании сети есть пункт Radius, а у меня такого пункта нет, хотя все опции в alter точно по мануалу. Конечно, тут про мтик рано говорить, но такое название, чтобы не городить топиков в дальнейшем с вопросами про mtik
  14. strushke

    ФК Система

    Прошу прощения, что вклиниваюсь в разговор, но я в голос проорал??
  15. strushke

    Обновление Ubilling

    После этих слов nightfly должен был уже процитировать фак
  16. Это было поддержание разговора, а не жалоба или просьба о помощи. Я предпочитаю задавать вопросы, связанные с конкретной проблемой. В с GMT -10 это хорошая идея! Давно мечтал по Майами бич прокатиться) Ну почти -10)
  17. Делов! Я за волосы буду тащить А вопросы буду, будьте уверены)
  18. Ну ващет, не так всё просто. Надо разобраться сперва. И по ночам, к тому же. А по ночам я спать хочу почему-то
  19. Ну я в конце так и сделал собсно, выделил все правила и отключил ALLOW, естественно отключил drop-forward Микрот CCR-1009-7G, 6.46.4 Сервак торчит прямо в eth6 у микрота. Но крутится под виртуалкой. 300 юзеров апиИт примерно минут 5-10 Абонка раз в месяц. Вот кстати вопрос - есть ли вообще возможность время снятия абонки сдвинуть на утро? Уже готовлюсь к переходу на хотспот
  20. О, великий nightfly! Благодарим тебя за хлеб, который мы едим, за соль, которой мы его солим и за алиэкспресс, который можем себе позволить! Конечно, я согласен, что регулярно слать простыню из оффлайнов - это нерационально. (Но какая уж тут рациональность, если модуль mt api после каждого действия с пользователем перелогинивается. 300 абонентов - 300 api логинов) Да и, коль уж всё равно старгейзер и на старте и на шатдауне рассылает многотомники из активаций / дезактиваций, лишних 100 запросов для оффлайн юзеров, как мне кажется, пуля в море. Всё равно приходится ждать. Да, я действительно уже несколько месяцев посматриваю в сторону хотспота и кучагены, но всё никак не решусь переделывать. Там же такая каша у меня получится - щас хоть как-то работает.
  21. У меня тот же вопрос. Почему нельзя его выключить контрольным выстрелом
  22. Прошу прощения. На шлюзе стоит микрот, управляется по API убиллингом. Вот лог из stargazer.log при ресете юзера с отрицательным балансом: 2020-05-12 14:03:02 -- Admin 'admin', 127.0.0.1: User '00078': 'disabled' parameter changed from '0' to '1'. 2020-05-12 14:03:02 -- Admin 'admin', 127.0.0.1: User '00078': 'disabled' parameter changed from '1' to '0'. В allconnect.log в это время ничего не происходит, так же, как и в самом микроте. Скажем, в микроте пользователь по какой-то причине включен в список ALLOW, То при отрицательном балансе ресет и перезапуск старгейзера ничего не дает (К сожалению, таких пользователей оказалось больше, чем хотелось, поэтому вручную всем ставить кредит и отменять, не сильно хочется) Но если добавить кредит, и убрать его, фаервол обновится. Как будто убиллинг по умолчанию считает, что пользователь с отрицательным балансом полюбому отключен, и операций с ним не проводит.
  23. Добрый день! Пробежался на страниц 5 по форуму, не нашел ответа на свой вопрос. Ситуация такая: у некоторых пользователей не сработало отключение правила ALLOW при снятии АП Теперь, если ресетить пользователя, ничего не происходит с его правилами Помогает только перевод пользователя в онлайн при помощи кредита Проблема в том, что при отрицательном балансе биллинг не хочет вообще никаких действий выполнять. Попытка ввести второе правило для отключенных ничего не меняет. Я точно помню, что подобная проблема всплывала, но не помню, где я видел возню над ней. Всем спасибо, извиняйте, если насрал
  24. strushke

    Попытка добавить SMS сервис.

    Я просто взял старый модуль turbosms и переписал его под своего рассыльщика
  25. Большое спасибо вам за добрые ответы) По поводу кредитов и платежной системы: Всё для себя и клиентов - я уже запустил оплату через paypal , даже скрестил это всё с openpayz, Естественно, оплата не вносится до тех пор, пока налички нет в руках, только кредиты. К тому же, я уже несколько месяцев работаю над написанием ПО для терминалов оплаты. Если я заставлю клиентов платить сверх того, что уже есть, и так все разбегутся - у нас конкуренция на квадратный метр высокая - около 50 провайдыров в городе с населением 20 тыс. Многие просто-напросто не получают зарплату вовремя, и опосля приносят сразу несколько абон. плат. Конечно, это сильно заколебало, но приходится идти на уступки. Так что, приходится выворачиваться и подстилаться. Сфера услуг, как-никак. Кто-то мне отписался по поводу модификации исходников старгейзера, но я туда скорее не полезу. В php не так страшно всё порушить, как там. Зря они это в конфиг добавили. Всяко, огромное спасибо! А с GMT - находчиво, приму к сведению)
×
×
  • Створити нове...