Wapr-Old
СitizensТип контенту
Профили
Форум
Календарь
Все, що було написано Wapr-Old
-
Подтверждаю наличие проблемы. ИМХО есть 2 варианта: либо действительно где-то стоит шейпер, либо кривой код (не хтмл, а того, что его генерит). tracert конечно штука хорошая, но в таких делах не поможет. Сравните сами: Трассировка маршрута к local.com.ua [195.69.84.66] с максимальным числом прыжков 30: 5 35 ms 16 ms 16 ms 195.34.53.53 6 18 ms 17 ms 18 ms M9-cr01-A197-cr01.core.mtu.ru [195.34.53.10] 7 17 ms 17 ms 17 ms M9-gw2-M9-cr01.core.mtu.ru [195.34.53.81] 8 41 ms 42 ms 41 ms s-b3-pos0-0.telia.net [213.248.67.93] 9 43 ms 42 ms 42 ms s-bb1-pos5-0-0.telia.net [213.248.66.1] 10 64 ms 64 ms 63 ms hbg-bb1-pos6-0-0.telia.net [213.248.64.30] 11 82 ms 83 ms 84 ms bpt-b1-pos1-0.telia.net [213.248.64.18] 12 102 ms 102 ms 102 ms ukrtelekom-100801-bpt-b1.c.telia.net [213.248.69.66] 13 101 ms 102 ms 102 ms 195.5.53.53 14 104 ms 104 ms 105 ms host1-fe-1-0-0.Kyiv.wnet.ua [217.20.160.85] 15 78 ms 73 ms 81 ms sh-gige0-vlan2.Kyiv.wnet.ua [217.20.160.142] 16 75 ms 76 ms 72 ms cs3-eth0.Kyiv.wnet.ua [217.20.160.102] 17 185 ms 182 ms 299 ms world2-in.Kyiv.wnet.ua [217.20.162.97] 18 284 ms 219 ms 222 ms core.synapse.net.ua [195.69.84.6] 19 169 ms 192 ms 186 ms hosting.synapse.net.ua [195.69.84.66] Трассировка завершена. и Трассировка маршрута к in.ua [212.40.34.8] с максимальным числом прыжков 30: ... 5 60 ms 47 ms 47 ms 195.34.53.53 6 42 ms 42 ms 42 ms M9-cr01-A197-cr01.core.mtu.ru [195.34.53.10] 7 34 ms 34 ms 34 ms M9-gw2-M9-cr01.core.mtu.ru [195.34.53.81] 8 58 ms 58 ms 60 ms s-b3-pos0-0.telia.net [213.248.67.93] 9 59 ms 58 ms 60 ms s-bb1-pos5-0-0.telia.net [213.248.66.1] 10 78 ms 79 ms 79 ms hbg-bb1-pos6-0-0.telia.net [213.248.64.30] 11 97 ms 95 ms 95 ms war-b1-pos11-0.telia.net [213.248.65.58] 12 90 ms 92 ms 92 ms war-b2-pos9-0.telia.net [213.248.76.26] 13 116 ms 116 ms 118 ms ukrtelecom-107372-war-b2.c.telia.net [213.248.77.114] 14 * * * Превышен интервал ожидания для запроса. 15 195 ms 195 ms 193 ms 213.179.224.146 16 193 ms 195 ms 196 ms kl72G1-4.dg.net.ua [213.186.193.4] 17 194 ms 195 ms 196 ms f0-0-41.slon.tsua.net [212.40.35.57] 18 194 ms 195 ms 193 ms ge0-1-431.bear.tsua.net [212.40.36.245] 19 197 ms 198 ms 198 ms magnum2.tsua.net [212.40.34.8] Трассировка завершена. Во втором случае вроде бы похуже, но это обманчиво
-
Ваще-то ультимой там и не пахнет. Скорее пахнет дьяблой, простой сетевой дьяблой ... Да и вообще уже похоже ничем не пахнет... аминь... хотя графика красивая... была. А в Lineage2 С1 бесплатно можно поиграть тут: www.melcosoft.ru :tongue:
-
Трафик трафику рознь. Если это мп3 или мпег, то они под проверку не попадут, ибо нефиг. А вот если это архив или бинарники - то да. И вот тут интересен вопрос об использовании процессорного времени на распаковку/проверку и насколько грузится имеющийся проц?
-
Зачем так сильно извращаться? force group, а также directory mask и create mask тебе помогут
-
Повторяю просьбу ешё раз (для шибко продвинутых) - Если Вы _действительно знаете_ как это сделать только средствами самбы, пожалуйста конкретный рецепт в студию. А так я еще и не такого могу насоветовать... маны, они, знаете ли, большие, замучаетесь искать мои советы
-
Эмпирическое наблюдение: бесплатные меги добавятся в полном объёме, но если минус по деньгам превысит установленный для юзера кредит, юзер не будет авторизован и, соответственно, не сможет этими мегами воспользоваться. ИМХО - правильно, т.к. абонплата должно платиться целиком, а не по частям. Хотя...
-
Не понял, в чём же мораль, т.к. именно это поведение и декларировалось изначально. Другое дело, что раньше не работало... А вот баг с параметром FreeMb в новой версии не исправлен. Т.е. не исправлен не сервер, а видимо авторизатор, т.к. значение сегодня сервером было проставлено правильное (кол-во бесплатных Мб), а вот интерпретировалось оно как кол-во уплаченных баксов. =) Второй баг с порядком снятия абонплаты/изменением тарифа. ИМХО надо-бы наоборот сделать, т.е. изменение тарифа->снятие абонплаты. А иначе люди, переводящиеся с тарифа "без абонплаты" на тариф "с абонплатой" получают месяц нахаляву, что и произошло у меня сегодня. :=
-
Может я чего не понимаю в этой материи, но попробуй правило на ESTABLISHED и RELATED пакеты поставить ПОСЛЕ правил, добавляемых биллингом.
-
Предложения по новым функциям в Stargazer!
тема ответил в St@lker пользователя Wapr-Old в Питання по Stargazer
Спорная идея имхо. Если уж так хочется, можно где нибудь в общем доступе опубликовать список правил и поодерживать его актуальность. А по скины сейчас, на этапе бета, даже вспоминать не хочется. Пусть уж всё сначала заработает как положено, а уж тогдааа... -) -) -) -
1. Оставлять поддержку только одного последнего метода 2. С этим методом возможно только одно действие - обновление авторизатора. ИМХО чтобы хакнуть достаточно короткую сессию закачки новой версии у хакера просто не будет времени.
-
Предложения по новым функциям в Stargazer!
тема ответил в St@lker пользователя Wapr-Old в Питання по Stargazer
Полностью поддерживаю! Особенно это актуально если юзер коннектится редко и вылавливать его просто достаёт. -
Во первых я не курю, а во вторых так можно ответить абсолютно на любой вопрос, включая философские и вроде как за умного сойдёшь... :tongue: Конкретный пример пожалуйста, какую опцию написать для расшаренного в общий доступ ресурса, чтобы нельзя было удалить только что записанный тобою-же файл?
-
Предложения по новым функциям в Stargazer!
тема ответил в St@lker пользователя Wapr-Old в Питання по Stargazer
Имхо великоват размерчик окна для таких вещей. Слишком много места на рабочем столе будет занимать. Есть вариант решения - применён в пятом винампе. Прозрачность уменьшается при попадании курсора в область окна. Только надо не всё окно отслеживать, а небольшую облать, например угол, тогда это и мешать не будет и наверх легко вытащить. Сказав А надо говорить и Б - пусть тогда и сам фикс там будет расписан :tongue: Ну хотя бы в списке адресатов рассылки иметь возможность выбрать несколько строк сразу, а то ежели надо послать всем, то... :muu: Не, не прикольно. Как попасть в опции до того как залогинишься? Просто. Нажав ESC и отменив авторизацию. Ведь это делать приходится много реже, чем нормальный вход. -
Средствами самой самбы - никак не сделать. (имхо конечно, но я долго пытался) Можно сделать средствами файловой системы или по крону запускать скрипт, правящий права доступа. У меня так и сделано. Заодно он делает много другой полезной работы, связанной с предварительной чисткой.
-
ИМХО она работает всё-же по UDP, а по TCP она _может_ работать, если её попросить специально :tongue: и по теме: вот моё творчество в плане правил (это переходный вариант к роутингу на несколько инет каналов, поэтому там кое-что лишнее. Не смущайтесь... всё равно я пока не понял, как это настраивать :loop: --------------------------------------------- #!/bin/bash # Script to control packet filtering. # (adapting for 2-3 inet routers) # subnets tamnet="10.100.0.0/16" goldnet="10.2.0.0/16" ornet="10.1.0.0/16" modem0net="10.0.0.0/29" modem1net="10.0.51.0/29" modem2net="" # hosts/routers modem0_ip="10.0.0.1" # modem0_gw="10.0.0.2" # my modem modem0_bk="10.0.0.7" # modem1_ip="10.0.51.2" # modem1_gw="10.0.51.1" # Danek modem modem1_bk="10.0.51.7" # main_gw="10.100.100.115" prideland_gw="10.100.151.21" # router to other network # interfaces LAN="eth0" WAN0="eth1" #WAN1="eth0" WAN1="eth0:1" IPT=/usr/local/sbin/iptables IP=/sbin/ip action=$1 #Turn on source address verification in kernel function kernel_setup () { if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; then for f in /proc/sys/net/ipv4/conf/*/rp_filter; do echo 1 > $f done fi } function clear () { echo "Clear iptables chains..." echo 0 > /proc/sys/net/ipv4/ip_forward $IPT -F; $IPT -X; $IPT -Z $IPT -t nat -F; $IPT -t nat -X; $IPT -t nat -Z $IPT -t mangle -F; $IPT -t mangle -X; $IPT -t mangle -Z $IPT -P INPUT ACCEPT $IPT -P FORWARD ACCEPT $IPT -P OUTPUT ACCEPT echo "Clear route table..." route del -net $ornet gw $prideland_gw route del -net $goldnet gw $prideland_gw route del -host $prideland_gw gw $main_gw route del -net $modem0net dev $WAN0 route del -net $modem1net dev $WAN1 route del gw $modem0_ip $IP route flush all # srazu vosstalovit' loopback route add -net 127.0.0.0 netmask 255.0.0.0 lo # esli nado, podnyat' alias if [ -z `ifconfig|grep eth0:1` ]; then ifconfig $WAN1 $modem1_ip netmask 255.255.255.248 broadcast $modem1_bk fi echo "---------- Done ----------" echo } function start () { clear kernel_setup ####################### #Creating custom chains. # Logging chains $IPT -N LDROP $IPT -A LDROP -p tcp -j LOG --log-level info --log-prefix "DROP " $IPT -A LDROP -p udp -j LOG --log-level info --log-prefix "DROP " $IPT -A LDROP -p icmp -j LOG --log-level info --log-prefix "DROP " $IPT -A LDROP -f -j LOG --log-level warning --log-prefix "DROP " $IPT -A LDROP -j DROP $IPT -N LREJECT $IPT -A LREJECT -p tcp -j LOG --log-level info --log-prefix "REJECT " $IPT -A LREJECT -p udp -j LOG --log-level info --log-prefix "REJECT " $IPT -A LREJECT -p icmp -j LOG --log-level info --log-prefix "REJECT " $IPT -A LREJECT -f -j LOG --log-level warning --log-prefix "REJECT " $IPT -A LREJECT -j REJECT $IPT -N LACCEPT $IPT -A LACCEPT -p tcp -j LOG --log-level info --log-prefix "ACCEPT " $IPT -A LACCEPT -p udp -j LOG --log-level info --log-prefix "ACCEPT " $IPT -A LACCEPT -p icmp -j LOG --log-level info --log-prefix "ACCEPT " $IPT -A LACCEPT -f -j LOG --log-level warning --log-prefix "ACCEPT " $IPT -A LACCEPT -j ACCEPT # Reject and close tcp connect $IPT -N TREJECT $IPT -A TREJECT -p tcp -j REJECT --reject-with tcp-reset $IPT -A TREJECT -p ! tcp -j REJECT --reject-with icmp-port-unreachable $IPT -A TREJECT -j REJECT # OTHER NET # Дропать пакеты, предназначенные для форварда в GOLDNET/ORNET # Пропускать только тех, кто заплатил за доступ к серверу $IPT -N OTHERNET $IPT -A OTHERNET -j DROP # billing chain # через эту цепочку проходят все пакеты из/в интернет $IPT -N BILL $IPT -A BILL -j DROP # Examples for billing accept/deny rules # Пример того, что работает в скриптах вкл/выкл инет # $IPT -I BILL -d $ip -j RETURN # turn on internet # $IPT -I BILL -s $ip -j RETURN # turn on internet # $IPT -D BILL -d $ip -j RETURN # turn off internet # $IPT -D BILL -s $ip -j RETURN # turn off internet # limit icmp chain $IPT -N ICMP $IPT -A ICMP -p icmp -m limit --limit 3/s -j ACCEPT $IPT -A ICMP -j DROP ####################################################### # Main chains ####################################################### # PREROUTING ################ echo "Createing tables: PREROUTING..." # подготовка к извратной маршрутизации iptables -t mangle -I PREROUTING -p tcp -s 10.100.0.0/16 --dport 20:21 -j MARK --set-mark 0x10 iptables -t mangle -I PREROUTING -p tcp -s 10.100.0.0/16 --dport 22 -j MARK --set-mark 0x10 iptables -t mangle -I PREROUTING -p tcp -s 10.100.0.0/16 --dport 25 -j MARK --set-mark 0x10 iptables -t mangle -I PREROUTING -p tcp -s 10.100.0.0/16 --dport 110 -j MARK --set-mark 0x10 # INPUT ##################### echo " INPUT..." $IPT -A INPUT -i lo -j ACCEPT #Block nonroutable IPs $IPT -A INPUT -s 10.0.0.0/8 -i $WAN0 -j DROP $IPT -A INPUT -s 127.0.0.0/8 -i $WAN0 -j DROP $IPT -A INPUT -s 172.16.0.0/12 -i $WAN0 -j DROP $IPT -A INPUT -s 192.168.0.0/16 -i $WAN0 -j DROP #Block Back Orifice $IPT -A INPUT -p tcp -i $WAN0 --dport 31337 -j LDROP $IPT -A INPUT -p udp -i $WAN0 --dport 31337 -j LDROP #Block NetBus $IPT -A INPUT -p tcp -i $WAN0 --dport 12345:12346 -j LDROP $IPT -A INPUT -p udp -i $WAN0 --dport 12345:12346 -j LDROP #Block Trin00 $IPT -A INPUT -p tcp -i $WAN0 --dport 1524 -j LDROP $IPT -A INPUT -p tcp -i $WAN0 --dport 27665 -j LDROP $IPT -A INPUT -p udp -i $WAN0 --dport 27444 -j LDROP $IPT -A INPUT -p udp -i $WAN0 --dport 31335 -j LDROP #Block Multicast #$IPT -A INPUT -s 224.0.0.0/8 -d 0/0 -j DROP #$IPT -A INPUT -s 0/0 -d 224.0.0.0/8 -j DROP #Rejecting (not denying) ident requests. $IPT -A INPUT -p tcp -i $WAN0 --dport 113 -j TREJECT $IPT -A INPUT -p udp -i $WAN0 --dport 113 -j TREJECT $IPT -A INPUT -p tcp --dport 3128 -i $LAN -j BILL $IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $IPT -A INPUT -p icmp -j ICMP $IPT -A INPUT -p tcp --dport 22 -i $WAN0 -j DROP # Wapr Old - SSH blocked $IPT -A INPUT -p tcp --dport 80 -i $WAN0 -j DROP # Wapr Old - HTTP blocked $IPT -A INPUT -p udp --dport 111 -i $WAN0 -j DROP # Wapr Old - sunrpc $IPT -A INPUT -p tcp --dport 111 -i $WAN0 -j DROP # Wapr Old - sunrpc $IPT -A INPUT -p udp --dport 135:138 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p udp --dport 445 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p tcp --dport 135 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p tcp --dport 139 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p tcp --dport 143 -i $WAN0 -j DROP # Wapr Old - IMAP blocked $IPT -A INPUT -p tcp --dport 445 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p tcp --dport 593 -i $WAN0 -j DROP # Wapr Old - NetBIOS blocked $IPT -A INPUT -p tcp --dport 5555:5556 -i $WAN0 -j DROP # Wapr Old - Stargazer blocked $IPT -A INPUT -p udp --dport 5554:5556 -i $WAN0 -j DROP # Wapr Old - Stargazer blocked $IPT -A INPUT -p tcp -s ! $tamnet --dport 1114 -j DROP # close all nonlocal query to MiniSQL $IPT -A INPUT -p tcp -s ! $tamnet --dport 3306 -j DROP # close all nonlocal query to MySQL $IPT -A INPUT -i $LAN -s $tamnet -j ACCEPT # open local net # FORWARD echo " FORWARD..." $IPT -A FORWARD -i lo -j ACCEPT $IPT -A FORWARD -i $WAN1 -o $LAN # -l BILL # free inet $IPT -A FORWARD -i $LAN -o $WAN1 # -l BILL # free inet $IPT -A FORWARD -i $WAN0 -o $LAN -j BILL $IPT -A FORWARD -i $LAN -o $WAN0 -j BILL $IPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT $IPT -A FORWARD -p icmp -j ICMP # OUTPUT echo " OUTPUT..." $IPT -A OUTPUT -p tcp --sport 3128 -o $LAN -j BILL # query trough squid # POSTROUTING echo " POSTROUTING..." $IPT -t nat -A POSTROUTING -d $goldnet -j SNAT --to-source $main_gw $IPT -t nat -A POSTROUTING -d $ornet -j SNAT --to-source $main_gw $IPT -t nat -A POSTROUTING -o $WAN0 -j SNAT --to-source $modem0_ip # for test two link #$IPT -t nat -A POSTROUTING -o $WAN1 -j SNAT --to-source $modem1_ip $IPT -t nat -A POSTROUTING -s $tamnet -d $modem1net -j SNAT --to-source $modem1_ip echo "Done" # ROUTING TABLE echo "Creating routing: to networks" route add -net $tamnet dev $LAN route add -net $modem0net dev $WAN0 route add -net $modem1net dev $WAN1 route add -net $goldnet gw $prideland_gw route add -net $ornet gw $prideland_gw echo " to hosts" #route add -host $prideland_gw gw $main_gw echo " default gw" route add default gw $modem0_ip dev $WAN0 #сам не понял, но без этого не работает route add default gw $modem0_gw dev $WAN0 route del default gw $modem0_ip dev $WAN0 # for test two link route add default gw $modem1_ip dev $WAN1 echo "Done" echo 1 > /proc/sys/net/ipv4/ip_forward } function stop () { clear } case $action in start) start;; stop) stop;; restart) stop; start;; *) echo "Please, use this script with start/stop/restart option." esac ----------------------------- Тут видимо надо добавить схему соединений... | | +---------+ +---------+ | Router1 | | Router0 | +---------+ +---------+ |10.0.51.1 10.0.51.2/29 | 10.0.0.2 | eth0:1 +-------------+ | ====================================| Server MAIN |--------+ | | | eth0 +-------------+ eth1 | | | 10.100.100.115/16 10.0.0.1/24 User User User Кстати, если кто мне покажет, как сбалансировать трафик при этой схеме, моя благодарность не будет иметь границ... но в разумных пределах
-
Баги на версию stg-2 от 2004.10.14 пишем сюда
тема ответил в stg-34 пользователя Wapr-Old в Розробка Stargazer
Вот это и есть самое страшное сообщение!!!! :-(=) Т.к. если б у всех снялось невовремя и дважды, то нет проблем найти, ибо просто логическая ошибка биллинга, а теперь, на мой испуганный взляд, назревает ошибка взаимодействия с ОС, причём зависящая от настроек самой ОС. Эх и повеселимся... :halloween: -
Баги на версию stg-2 от 2004.10.14 пишем сюда
тема ответил в stg-34 пользователя Wapr-Old в Розробка Stargazer
А когда стояло 1 - обнуляло 2-го чтоли, или тоже первого? Если 1-го, то какой смысл в значении 0? :-0 А версия какая? А что значит 390/31*1? Абонетка ИМХО не зависит от количества дней в месяце. Или я неправ? Но у меня в логе написалось: 2004-11-01 00:00:03 -- User 'waprold': Subscriber fee charge, 10.000. т.е. сколько определена абонплата, столько и снялось. А теперь опять к нашим баранам Сняться-то у меня снялось правильно, и даже сумма на счету осталась правильная, поскольку в моём файле stat я вижу: Cash=2.055034 FreeMb=293.962381 но почему в авторизаторе написано: Осталось бесплатных Мб 14698 :argh: И если я запускаю виндовый менеджер, в нём наблюдаю: Предорлаченный трафик 293.9627 Деньги Хотя не далее как сутки назад ставил не деньги, а направление "0" Это только у меня так или у всех, скажите пожалуйстаааааааа --- чуть позднее --- ЗЫ: а кстати после этой бредовой операции (смены "Деньги-направление 0" и восстановлении правильного числа - 294) в файле стат появились не менее бредовые данные, но при них кол-во бесплатных Мб выдаётся правильно Cash=2.055034 FreeMb=5.879199 но это только до конца этого месяца, а потом всё по новой := -
Баги на версию stg-2 от 2004.10.14 пишем сюда
тема ответил в stg-34 пользователя Wapr-Old в Розробка Stargazer
Позвольте не согласиться с вашим несогласием :tongue: Ведь написано где-то в описаниях: при параметре = 0, трафик сбрасывается в последний день месяца, а 31 это как раз и есть последний день! День начался - трафик сбросился. Если б он сбросил 31 в 23.59, это фактически было бы уже не в последний, а в первый день следующего месяца. -
Баги на версию stg-2 от 2004.10.14 пишем сюда
тема ответил в stg-34 пользователя Wapr-Old в Розробка Stargazer
Немного оффтопик, но мало-ли... Короче версия от 20.08 сегодня в 00:00 решила, что месяц закончился и пора снимать абонентку, что и было ею с успехом проделано :00: Хотя в конфиге вроде ясно написано: DayFee=1 DayResetTraff=1 (на всякий случай: сейчас у меня 01:24 - 31.10.2004) Но это на самом деле не главное, про этот глюк я уже где-то тут читал, только найти не могу сейчас. Интересно то, что при этом клиент в авторизаторе получил значение предоплаченного трафика в 14 с гаком Гигабайт, хотя в тарифе написано: Fee=10.000000 Free=294.000000 А в конфиге есть строка FreeMb=0 (0 - это у меня инет) Пришлось запускать менеджер и для каждого юзера в части "Предорлаченный трафик" выбирать направление 0 и вписывать правильное значение - 294. В связи с этим вопрос - а как повела себя версия от 14.10? Или это только у меня так -
Баги на версию stg-2 от 2004.10.14 пишем сюда
тема ответил в stg-34 пользователя Wapr-Old в Розробка Stargazer
Тут -
К счастью не могу, т.к. для этого надо как то поймать зависон сервера, а виснет он у меня крайне редко. Вот с предыдущего моего поста ещё ни разу не повис А вот ежели бы он вис часто, наверное можно было бы попробовать отловить это состояние по внешним признакам (не знаю по каким) и уж тогда рестартить его. Бредовый вариант: отлавливать пакеты с запросом на авторизацию и потом ждать ответа на тот-же ip, если такового не было в течении пары секунд - завис!
-
Ну не знаю... это мне напоминает охоту на утку с помощью пулемёта :-(=) Утка пролетает редко, но пуль у нас много и если молотить непрерывно какая то обязательно попадёт :mrrr: А то, что много шума и вони, так это нам не привыкать :argh:
-
Опять отрубилась авторизация. На этот раз мне повезло, я сидел в инете и видел как всё происходит. Индикатор в авторизаторе стал красным, и при этом меня выкинуло из инета (я сужу по сообщению ICQ, хотя может просто случайно совпало) В логе остались записи: ... 2004-010-14 17:52:23 -- User angel 10.100.200.7 connected. 2004-010-14 17:52:25 -- User serja disconnected. 2004-010-14 17:52:56 -- User serja 10.100.151.55 connected. 2004-010-14 18:00:20 -- Shutting down... Но при просмотре правил iptables выяснилось, что те, кто был на этот момент авторизован, таковыми и остались. SgConfig тоже показывал, что они авторизованы. Да и аська тут-же восстановила соединение. Т.е. по факту, те, кто успел авторизоваться перешли в состояние, похожее на "Всегда Online" := А остальные остались в ауте (кстати "killall stargazer" не приводит в этом случае к отключению юзеров, а "killall -9 stargazer" не даёт ему шанса это сделать) Может можно как то вычислить это состояние и по крону чистить правила и рестартить биллинг ?
-
пошла третья неделя ожидания...
-
Думаю, что при таком решении юзеру останется только самому сдохнуть... или прибить админа =) т.к. многие хотят играть в игрушки, а дисконнект на 3-4 секунды = смерти. А по симптомам не совсем совпадает, т.к. админить я как раз мог, а вот авторизоваться нет. А если я правильно понял, за это отвечают разные процессы из тех 6-и, которые я наблюдаю.
