Перейти до

Max

Сitizens
  • Всього повідомлень

    1 418
  • Приєднався

  • Останній візит

Сообщения додав Max

  1. В общем, след. трабля. Вчера и седня наблюдаю глюки в сети, у юзверей авторизатор коннектицо нормально, а вот ни инет, ни пинги на сервак не идут. С арп таблицей все в порядке. Такое не у всех, а у некоторых, у пары-тройки...

    система freebsd 5.5, думаю, что версия стг не важна, так как правила фаерволла все висят, те кто надо.

     

    my# ipfw show | grep 10.10.3.15

    10342 53 3429 pipe 171 ip from 10.10.3.15 to 10.0.0.0/8 via vr0

    10343 17 1508 pipe 171 ip from 10.0.0.0/8 to 10.10.3.15 via vr0

    10344 0 0 pipe 170 ip from 10.10.3.15 to any via vr0

    10345 0 0 pipe 170 ip from any to 10.10.3.15 via vr0

    10346 18 1404 allow ip from 10.10.3.15 to any

    10347 0 0 allow ip from any to 10.10.3.15

    10348 0 0 allow icmp from 10.10.3.15 to any icmptypes 0,3,4,11,12

     

    Такие правила висят у всех, но только у пары-тройки юзеров не работает инет. Кстати, внешняя сеть пингуется. Не пингуется именно роутер у юзера, и юзер с роутера. Но через роутер трафик юзера проходит :) Ну естессно, на нем висит днс и некоторые сервисы, потому у юзеров инет и не пашет.

     

    Ну и когда юзер отключается авторизатором, при пинге пишет пермишн денайдед.

    my# ping 10.10.3.15

    PING 10.10.3.15 (10.10.3.15): 56 data bytes

     

    ping: sendto: Permission denied

    ping: sendto: Permission denied

    ping: sendto: Permission denied

    ping: sendto: Permission denied

    ping: sendto: Permission denied

    ^C

    --- 10.10.3.15 ping statistics ---

    654 packets transmitted, 0 packets received, 100% packet loss

    если при пинге пишет персмишен денайд то это значит что трафик попал на запрещающее правило в фаерволле

  2. Стоит старая версия стг (2.011.7.6) :loop: .

    Хочется перейти на актуальную версию с поддержкой веб интерфейса. Отюда вопрос - какая версия актуальная и работоспособная? Встроен ли туда веб или это дополнителный модуль, если дополнительный, то где его взять и что еще нужно будет для его установки. И желательно бы еще инструкцию по установке )). Система асп 12 (10). Спасибо

    рекомендую 13.47.20, сам пользую и доволен.

  3. Очень жаль что нет такой возможности ;)

    хотелось бы увидеть такую возможность в будущих версиях билинга. В общем мне он нравится и не хотелось бы искать другие варианты....

    Спасибо за информацию, буду что нить мудрить ........

    как вариант можно попути следования трафика поставить сенсор нетфлоу...

  4. Млин, обьясните чуду(мне), какие условия нужно выполнить чтобы заработало stg + mysql + web0.8(alferov) + any Netflow...

     

    Пока добился 2.4-2007.01.20-13.47.20 + stg-web_0.06 + mod_netflow-1.3.4

     

    Хочется stg-2.404.9.7(mysql внутри есть) + web + netflow.

    Делаю: Stg-2.404.9.7 + mod_netflow-1.3.9-beta2 - ошибка на патчинге. user.cpp строка 58,63

    нигде про установку не нашел, в исходниках 2.404.9.7 модуля нетфлов нету.

    позиция разработчика следующая: как только выйдет стабильный релиз, под него будут портированы все разработки.

  5. Приветы всем

     

    вопрос не касается напрямую stg, но всеже. приведите плиз (реально рабочие) примеры ваших шейперов (dummynet, altq, другое ). Интересует как распределение канала между пользователями (по трафику) так и нарезку полосы (анлимитчики). Помоему - это одна из самых сложных тем до конца так и не раскрытых.

    вам Like Unix* или Cisco тоже нада?

  6. Вобщем прошел месяц ...

    В принципе меня все устаивает кроме следующих моментов

     

    1 Остаток денег на счету у клиентов с прошлого месяца не сбросился на ноль, это не есть хорошо ....

     

    2 После первого числа мне пришлось вручную добалять деньги на счет хотя в тарифах стоит предоплаченный трафик... после того как я добавил деньги на счет они почему то начали сниматься с предоплаченого трафика а не с баланса. Вобщем вопрос. Как сделать так что бы предоплаченный трафик в начале месяца падал на баланс, ведь если денег нет на балансе, но есть предоплаченный траф, то клиента все равно не пускает в инет и по любому приходится добавлять деньги ??? Или если это невозможно, то как сделать так что бы даже при нулевом балансе но при наличии денег в предоплаченом трафике клиента пускало в инет ???

     

    3 Куда делась статистика за прошлый месяц ??? Она что сбрасывается и ее никак не достать ???

    а вы почитайте внимательно документацию к программе, там все ваши вопросы раскрыты

  7. [-RaY' date=Feb 29 2008, 01:01 AM] Есть необходимость написания Авторизатора, или даже скорее Интерфейса Сети.

     

    В моем понимании это программа которую абонент устанавливает, вводит логин и пароль, она сама поднимает впн.

    Так же я считаю нужным:

    показ статистики в деньгах\мб\ за текущую сессию,

    быстрый переход на сайт медиа, помощи, форум,

    возможность отправки сообщений в тех. поддержку.

    новости, т.е. открывается окошко при подключение и там какие нибудь новости(не забудьте оплатить, новые тарифы и д.т. )

    возможность вкл\выкл инет,

    вкл\выкл сеть,

    сброс сетевого адаптера,

    получение ИП автоматом(или установку того которые руками вбит был при подключени),

    отображение сетевых настроек,

    пинг,

    трейсроут,

    выставлять стартовой сайт сети,

     

    автоматически определять причину ошибки и страрться устранять, т.е. если не поднимается впн 691 то проверить кол-во денег и написать что доступ закрыт так как нет денег, если 800 и кабель подкл, сбрасывать сетевой адаптер и проверять

    ип если не получает или пинга нету до шлюза то писать что надо звонить в Тех поддержку, при кабель не подкл писать что бы проверили кабель в помещении и убедились что он включен в сетевой адаптер и сетевой адаптер исправен.

     

    При малом остатке на счету предупреждать об этом, и возможность запросить кредит.

     

    Замена пароля,

    перевод по тарифным планам.

     

    Ну и два вида 1 просто вкл\выкл инет и счет, а разширенный все остальное.

     

    Очень интересно ваше мнение, что бы вы добавили\убрали?

    могу предложить только прогу для автоматического создания впн,

    и не более, при этом я не даю исходников, не беру за неё денег, ты просто говоришь координаты сервака название сети и какие сайты хочешь чтобы были в выпадающем меню соединения, я это всё делаю и кидаю тебе. если интересует детально, обращайся в личку покажу как это выглядит

    с этой прогой только 1 баг, пока не работает под вистой х64

    CMAK называется? :)

  8. косяк нашёлся,

    теперь проблема другая,

    если пользователь отключился не правельно или "завис" то pppX остаётся висеть, и висит долго и следующий раз подлючиться не даёт, айпи уже существует, как побороль зависани соединения со стороны сервера чтобы если нет отклика падало pppX

    ну это настраивается средствами вашего впн сервера, радиус тут не причём.

  9. видел в некоторых сетяз программы для настройки впна (pptp, pppoe), пользователь вводит только логин и пароль в прогу, в тело соединения вписывается ещё телефон поддержки, как такое реализовать никто не знает? может есть готовые решения?

     

    примерно

     

    pp.png

    в серверной винде есть такой инструмент как CMAK он вам поможет

  10. Прошу поделиться соображениями - в чем может быть проблема - ни с того ни с сего пропал линк на оптической магистрали. Схема примерно такая:

    TP-LINK 965DA -------------[ 300м ]------------------- TP-LINK 965DB (WDM)

     

    Комплект конвертеров проверялся на работоспособность на столе подключением оптического патчкорда, проблем нет. RJ-45 тоже работает. Но на магистрали связи нет, проверял кабель - вроде бы нигде не перебит и не передавлен.

    В чем может быть проблема? на практике может быть что один из конвертеров "завис" так, что оптический линк работает на патчкорде 2,5 м., НО не работает на магистрали 300м?

    рефлектометр в руки!

  11. Респект разработчикам! Еще хотелось бы задать вопрос, возможно не в тему, какой релиз сейчас актуально использовать?

    Ну и насчет печати в конфигураторе, интересно было бы, чтобы когда печатаешь всех юзеров, можно было выбирать, какие поля печатать :)

    учтём

  12. 1.почему закрыли ветку форума по разработке нетфлоу коллектора?
    Лично я ничего не закрывал, так что вопрос не ко мне!
    2.чем отличается нетфлоу 1.39 от 1.34?

    исправлением ошибок, в том числе критичных

    на что ставить патч версии 1.39, ибо он к 2.403б и 2.404 не подходит

    13.47.20

    4.какова должна быть логика работы пропачтеного сервера? как я понимаю, должно быть так:

    при отключении пользователя, выполняется OnDisconnect, при этом сервер еще 100сек показывет клиента в онлайн и считает его трафик с коллектора.

    именно так.

    Почему-то этого не наблюдается:

    - при закрытии авторизатора, отключения вообще не происходит и обрубон идет по таймауту отсутствия ответа от клиента.

    всё верно, на самом деле при закрытии авторизатор не отключается от стг!

    при нажатии отключиться пользователь сразу отключается и в OnDisconnect и в отображении активности на сервере.
    именно так и должно быть!
  13. свяжитесь пожалуйста с нами, для рассмотрения ваших изменений и включения их в релиз

    Улыбнуло :)

     

    Максим, если хочется рассмотреть изменения, ссылка на файл присутствует выше, если ты помниш я принимал участие в финансировании этого и других твоих проектов из соображений развития СТГ не только силами stg-34.

     

    К сожалению за полтора года попользоваться этим модулем была не судьба, но при попытке это сделать, половина января была потеряна на поиски глюков...

    если честно, то не понял юмора, или мысли, которую хотели сказать.

    а сайт не открывается у меня, говорит сервер не найден :)

  14. Проблема с падениями порешилась переписыванием модуля mysql_store, при рождении, в нем небыло в помине тред локов, что на реальных многопроцессорных платфомах приводило к краху программы.

     

    также, пересмотрена схема работы с sql базой, теперь создается только один коннект и держится он постоянно, поскольку по факту, чтение/запись идет тоже постоянно. До этого у меня было до 600!!!! одновременных конектов с базой со статусом тайм_вайт, что есть сакс несомненный и нагрузка на систему, + возможность заюзать все сетевые сокеты на это развлечение.

     

    Так-же, чего-то пофикшено по пути, что-то поправленно, алогизмы удалены.

    Также поправлен Makefile, тот что идет с поставкой STG не очень работоспособен, осутствовали описание где и какие библиотеки линковать с модулем.

     

    В общем, кто хочет потрогать, поюзать - пользуйтесь: mysql_store-mutex

    свяжитесь пожалуйста с нами, для рассмотрения ваших изменений и включения их в релиз

×
×
  • Створити нове...