Jump to content

madf

Сitizens
  • Content Count

    4,122
  • Joined

  • Last visited

  • Days Won

    22

Everything posted by madf

  1. Замени строчку iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -j MASQUERADE на iptables -t nat -A POSTROUTING -d ! 172.17.10.0/24 -j MASQUERADE
  2. Нужно исключить из NAT сетку 172.17.10.0 Сейчас лень писать правила. Если завтра до утра никто не напишет - отпишу. PS: Stargazer тут не при чем, так что ты обшибся разделом
  3. Я бы не против, но каждый дистрибутив Linux строит свои скрипты по-своему, со своими наборами сервисных функций. Так что, я думаю, написание старт/стоповых скриптов - задача сборщика пакета для конкретного дистрибутива.
  4. Закинь патченную версию на faust@stg.dp.ua И патчи тоже приложи
  5. Перед $(CC) стоит двойная табуляция?
  6. Ну так ты сам говориш, что не попадают. Вот может и не совпадают.
  7. Делай логирование их работы Вставь туда чтото вроде echo "OnConnect" >> /var/log/stagrazer-script.log И на OnDisconnect - соответственно
  8. И еще, у пользователей должны быть правильные IP. IP внутри сети VPN должны совпадать с теми, что назначены пользователям в старгейзере.
  9. А с чего вы взяли, что там ACCEPT для ipq? Там действительно должно быть QUEUE.
  10. Вобщето уже включен в стандартную поставку stg
  11. Что конкретно интересно? Практически вся инфа есть на гремлине
  12. 2.401 Старая уже. Вполне может содержать такой баг.
  13. Какая версия Stg? Смотри в конфиг на параметр DayResetTraff - именно в этот день сбрасывается трафик и устанавливаются предоплаченные мегабайты.
  14. После сборки в режиме debug делай так: 1. В конфиге пропиши путь к модулям modulesPath=./modules 2. LD_LIBRARY_PATH=../../lib ./stargazer (это все из каталога сбоки)
  15. Сертификаты никто не отменяет. IP может выдавать RADIUS (Framed-IP в Access-Accept). В старгейзере юзер может быть авторизованным по умолчанию (Allways Online), а RADIUS позволяет ему авторизоваться в OpenVPN. Тоннели не поддерживаются в открытом состоянии, а открываются по инициативе пользователя. Те ссылки что я привел - это не решение твоей проблемы. Это пути ее решения. Никто не мешает тебе заменить pptp на OpenVPN - модификация невелика. Просто то, что ты предлагал в первом своем посте требует модификации авторизатора как минимум. Это можно, но тогда или бери исходники авторизатора и
  16. Смотри пример здесь и здесь. Кроме того, сейчас готовится к тестированию связка модулей для Stargazer и FreeRADIUS.
  17. 1. nohup? 2. Отладочный лог старгейзера - это намного больше чем просто список IP-адресов. Пересобери в debug-режиме и посмотри. 3. Так мож тогда их в /dev/null?
  18. Лог можно перенаправить в файл. А потом по времени отследить. Файл, конечно, будет большой, но нам приходилось разбирать логи и по сотне Гб Проверь скрипты. Где-то ошибка...
  19. Откуда такая странная комбинация: cd /usr/sbin/ && stargazer ? Не проще ли просто: /usr/sbin/stargazer ?
  20. Одинаковый до перезагрузки
×
×
  • Create New...