Перейти до

strushke

Сitizens
  • Всього повідомлень

    149
  • Приєднався

  • Останній візит

  • Дней в лидерах

    2

Сообщения додав strushke

  1. 2 hours ago, seversever404 said:

    используем API микротик и всё ок ... ( почти всегда ок ). когда никогда ну позвонил абон .. ресет и чудо ... ( но только после того как убедился что он выключен в адресс листе ,) . кучаген прикольно если все локально а когда шлюзы разбросаны по поселкам не прикольно . трах бабах и нет радиуса ) . и чо дальше ?

    Я об этом тоже думал. Собсно, для того и мтик нужен был, чтобы если сервак выделывается (да, такое бывает иногда, например, по причине того, что была глючная версия гепирвизора), чтобы люди продолжали смотреть порнуху. Это для меня было офигенным открытием. Но к сожалению, api для 100 юзеров и api для 400 юзеров - это разные api. Можно только подумать в сторону резервации биллингов, но это вроде нативно пока не поддерживается, а костыль - штука работающая, но когда не надо, подводящая. 

    НО - есть у радиуса репликация, ну а mysql - либо там тоже есть репликация, либо кронить просто его куда-нибудь в бэкап, да и отсылать куда надо, а там разворачивать. 

     

  2. 4 hours ago, l1ght said:

    если делать по http://wiki.ubilling.net.ua/doku.php?id=mgmikrotikdhcp то хотспот не нужен

     

    Моя цель состоит в том, чтобы сделать на базе хотспота и со своим DHCP, чтобы нас не зависел от биллинга и/или его DHCP. 

    Все таки, хотспот перенаправление делает знатно, а этого нехватает. 

  3. 3 hours ago, l1ght said:

    ты принципиально игнорируешь доку по микротик дхцп + кучаген? если уж не хочешь релей делать

    Чего ж игнорирую, по ней и поднял dhcp, да только ничего не происходит. Хотспот авторизует не роутер, а всех, кто ломится в инет. Всё по мануалу. И у меня не одного такая трабла, куча постов по всему инету, и все без ответов

  4. UPD:

    Удалось выдавать привязанный  IP через радиус, 

    для этого вместо атрибута check cleartext-password добавил check auth-type accept.

     

    Но шибко умный мтик теперь пропускает один или несколько пакетов от роутера (топология сети у меня :

    CPE антенна в режиме роутера -> роутер клиента),

    после чего думает, что идет попытка логина с другого IP с тем же маком и хавает IP из-за домашнего NAT-a. 

    После чего, собсно, коннект срывается и мтик даёт доступ неизвестно кому, может камере, которая в инет первее меня полезла..

    Гуглю дальше

  5. В общем, 

    похоже Mikrotik сперва выдает первый попавшийся адрес из пула DHCP, 

    А только после - пытается авторизовать того, кому он выдал адрес, в Hotspot. 

    Именно поэтому в разделе mgmikrotik предлагается использовать DHCP-relay:

    Биллинг изначально знает, кому какой ип выдавать, выдает, потом происходит авторизация уже самим Mikrotik'ом.

    Пытаюсь включить поддержку radius у DHCP мтика. Пока безуспешно:

    Естественно, radius требует cleartext-pass который mtik не передает с dhcp

  6. 4 hours ago, l1ght said:

    доку читай, там есть вариант без релея

    Все, закучагенился, есть лог успешной авторизации. А вот чето дупля не дам, как теперь это dhcp скормить. Хотспот IP схавал, и прописал клиенту, а DHCP тика всё равно выдает то, что ему вздумается. 

     

    Вообще, огромный респект разрабам! Офигенный биллинг! 

  7. 11 minutes ago, l1ght said:

    Ну вот, молодец, разобрался ;)

    Да

    Правда для тупых (таких как я) , в мане можно упомянуть, что для mtik'a radtest

    нужно делать с теми параметрами, что в примере

    radtest 00:00:00:00:00:00 12345 127.0.0.1 0 dec0071000b1

     

    Перехожу к настройке тика.😂

     

    Обязательно там relay делать? Я не хочу

  8. 6 minutes ago, l1ght said:

    правда? в конфиге радиуса нет?

    в базе оно лежит через view

    Ну, база, это всё таки база, а конфиг - это всё таки конфиг. Да, есть там такое. Спасибо

    Ну, судя по списку, он не дает доступ для 127.0.0.1, потому что у меня нет локального nas

    Поэтому и radtest таймаутится.

  9. 11 minutes ago, l1ght said:

    и не должно

    Не забываем, что в продакшне следует перезапускать ваш радиус-сервер скажем при помощи service radiusd restart при добавлении новых NAS. FreeRADIUS читает radius clients только на своем же старте.

    И как же оно туда попадает тогда?

  10. Всем привет! Все таки решил перейти на radius и вот вам новые вопросы с траблами.

     

    Во-первых, версия 

    1.0.7

    Во-вторых, 

    мануал говорил, что в freebsd 12 можно просто переходить ко включению поддержки в ubilling, но это не так

    Нужно не забыть перетащить настройки и дамп базы для freeradius 3. 

    В-третьих, 

    Надо ли говорить, что radiusd -X стартует и ждет нормально, в то время как на radtest отвечает

    Ignoring request to auth address * port 1812 bount to server default from unknown client 127.0.0.1...

    поскольку, при создании сети, скажем, 10.0.114.0

    и добавлении NAS с адресом, к примеру, 10.0.114.1, в конфиге clients.conf не появляется ничего. 

     

    И еще маленькая деталь: уже в разделе настройки mtik на скрине я увидел, что при создании сети есть пункт Radius, а у меня такого пункта нет, хотя все опции в alter точно по мануалу.

     

    Конечно, тут про мтик рано говорить, но такое название, чтобы не городить топиков в дальнейшем с вопросами про mtik

  11. On 1/19/2020 at 10:26 PM, nightfly said:

    Посмотрел одним глазом в вики фк системы, потом посмотрел вторым в соответствующий фронтенд. Возник ровно один вопрос: а накой оно вам надо, ну вот эти все игрища с биллингами.. интернетами.. вот это все, если у вас есть доступ к такой хорошей наркоте?

    Прошу прощения, что вклиниваюсь в разговор, но я в голос проорал😂😂

  12. Quote

    Ubilling  установлен на убунту

    После этих слов nightfly должен был уже процитировать фак

     

    Quote

    Важно

    В очередной раз стоит заметить, что в текущий момент ни один из дистрибутивов Linux не является официально поддерживаемым и рекомендуемым для установки Ubilling. Стоит отдавать себе отчет, что все платформо-специфичные проблемы, которые у вас могут возникнуть будут вашими личными проблемами, и на какую-либо помощь с нашей стороны вы можете не рассчитывать.

    Автома

     

  13. 44 minutes ago, ISK said:

    Ну если уж так хочется мозгосекса разобраться, то GMT -10 в BIOS, утром пьёте кофе и вперёд! А, вообще-то, Вам уже всё выше сказали...

     

    Это было поддержание разговора, а не жалоба или просьба о помощи. Я предпочитаю задавать вопросы, 

    связанные с конкретной проблемой. В с GMT -10 это хорошая идея! Давно мечтал по Майами бич прокатиться) Ну почти -10)

  14. 20 minutes ago, seversever404 said:

    Спасение утопающих дело рук самих утопающих .

    Думаю сказать по этой теме больше нечего . Ждем вопросов в другой теме )) .

    Делов! Я за волосы буду тащить

    А вопросы буду, будьте уверены)

  15. Ну я в конце так и сделал собсно, выделил все правила и отключил ALLOW, естественно отключил drop-forward

    Микрот CCR-1009-7G, 6.46.4

    Сервак торчит прямо в eth6 у микрота. Но крутится под виртуалкой. 300 юзеров апиИт примерно минут 5-10

    Абонка раз в месяц.

     

    Вот кстати вопрос - есть ли вообще возможность время снятия абонки сдвинуть на утро? 

     

    Уже готовлюсь к переходу на хотспот

  16. О, великий nightfly! Благодарим тебя за хлеб, который мы едим, за соль, которой мы его солим и за алиэкспресс, который можем себе позволить!

     

    Конечно, я согласен, что регулярно слать простыню из оффлайнов - это нерационально. 

    (Но какая уж тут рациональность, если модуль mt api после каждого действия с пользователем перелогинивается. 300 абонентов - 300 api логинов)

     

    Да и, коль уж всё равно старгейзер и на старте и на шатдауне рассылает многотомники из активаций / дезактиваций, лишних 100 запросов для оффлайн юзеров, как мне кажется, пуля в море. Всё равно приходится ждать.

     

    Да, я действительно уже несколько месяцев посматриваю в сторону хотспота и кучагены, но всё никак не решусь переделывать. Там же такая каша у меня получится - щас хоть как-то работает. 

  17. Прошу прощения.

    На шлюзе стоит микрот, управляется по API убиллингом.

     

    Вот лог из stargazer.log при ресете юзера с отрицательным балансом:

    
    2020-05-12 14:03:02 -- Admin 'admin', 127.0.0.1: User '00078': 'disabled' parameter changed from '0' to '1'.
    2020-05-12 14:03:02 -- Admin 'admin', 127.0.0.1: User '00078': 'disabled' parameter changed from '1' to '0'.

    В allconnect.log в это время ничего не происходит, так же, как и в самом микроте. 

     

    Скажем, в микроте пользователь по какой-то причине включен в список ALLOW, 

    То при отрицательном балансе ресет и перезапуск старгейзера ничего не дает (К сожалению, таких пользователей оказалось больше, чем хотелось, поэтому вручную всем ставить кредит и отменять, не сильно хочется)

    Но если добавить кредит, и убрать его, фаервол обновится. Как будто убиллинг по умолчанию считает,

    что пользователь с отрицательным балансом полюбому отключен, и операций с ним не проводит.

  18. Добрый день! Пробежался на страниц 5 по форуму, не нашел ответа на свой вопрос.

    Ситуация такая: у некоторых пользователей не сработало отключение правила ALLOW при снятии АП

    Теперь, если ресетить пользователя, ничего не происходит с его правилами

    Помогает только перевод пользователя в онлайн при помощи кредита

     

    Проблема в том, что при отрицательном балансе биллинг не хочет вообще никаких действий выполнять.

    Попытка ввести второе правило для отключенных ничего не меняет.

     

    Я точно помню, что подобная проблема всплывала, но не помню, где я видел возню над ней.

     

    Всем спасибо, извиняйте, если насрал

  19. Большое спасибо вам за добрые ответы) 

    По поводу кредитов и платежной системы:

    Всё для себя и клиентов - я уже запустил оплату через paypal , даже скрестил это всё с openpayz, 

    Естественно, оплата не вносится до тех пор, пока налички нет в руках, только кредиты. 

     

    К тому же, я уже несколько месяцев работаю над написанием ПО для терминалов оплаты. 

     

    Если я заставлю клиентов платить сверх того, что уже есть, и так все разбегутся - у нас конкуренция на квадратный метр высокая - около 50 провайдыров в городе с населением 20 тыс. Многие просто-напросто не получают зарплату вовремя, и опосля приносят сразу несколько абон. плат. Конечно, это сильно заколебало, но приходится идти на уступки.

     

    Так что, приходится выворачиваться и подстилаться. Сфера услуг, как-никак. 

     

    Кто-то мне отписался по поводу модификации исходников старгейзера, но я туда скорее не полезу. В php не так страшно всё порушить, как там. Зря они это в конфиг добавили. Всяко, огромное спасибо!

     

    А с GMT - находчиво, приму к сведению) 

     

  20. Такой функционал был в поляцком биллинге LMS, с которого я благополучно срулил на UB уже 3 года как, и оказалось, что очень даже не зря.

    Еще вопрос, чтобы тему новую не создавать - может нужон кому мод под Openstreet maps? Уже почти дописал

×
×
  • Створити нове...