Перейти до

Релизы Ubilling


Рекомендованные сообщения

Добрый день. Обновился до FreeBSD 8.3 появилась такая штука при перезапуске IPFW 

 

ipfw: getsockopt(IP_FW_ADD): Invalid argument

 

Я так понимаю пролема с форвардингом? Как все это исправить, или лучше подскажите где почитать.
 

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,2k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Да кстати если кому то нужен шаблон для свича то вот  можно воспользоваться такой штукой  шаблоно-генератором

Преувеличиваем? Ничего особенного и нового я не сделал

Ни один единорог не пострадал? =)

Posted Images

Опубліковано: (відредаговано)

Пересобрать ядро с конфигом

 

include GENERIC

ident		UBNAS

options 	IPFIREWALL 
options 	IPFIREWALL_DEFAULT_TO_ACCEPT 
options 	IPFIREWALL_FORWARD 
options 	IPFIREWALL_VERBOSE 
options 	IPFIREWALL_VERBOSE_LIMIT=50 
options 	IPFIREWALL_NAT 
options 	LIBALIAS 
options 	ROUTETABLES=2 
options 	DUMMYNET 
options         HZ="1000"
Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

В  /usr/src/sys/i386/conf/UBNAS включены все ети опции

 

include GENERIC

ident UBNAS

options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_FORWARD
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=50
options IPFIREWALL_NAT
options LIBALIAS
options ROUTETABLES=2
options DUMMYNET
options HZ="1000"

Ссылка на сообщение
Поделиться на других сайтах

 

 /etc/rc.d/ipfw restart

Честно говоря никогда так не делал :)

 

Чисто из интереса попробовал - как оказалось таки да, это "нормально".

 

Ссылка на сообщение
Поделиться на других сайтах

00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
06000 16634 2991388 nat 1 ip from table(2) to not table(9) via bge0
06001 25097 31255988 nat 1 ip from any to xxx.xxx.xxx.xxx via bge0
12000 16861 3009936 pipe tablearg ip from table(3) to any via em0 in
12001 24272 31185770 pipe tablearg ip from any to table(4) via em0 out
65533 122 11027 deny ip from table(2) to any via em0
65534 0 0 deny ip from any to table(2) via em0
65535 3058654 1077775423 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

Перепроверил все наново, убрал свой MAC с биллинга, но теперь не получаю ІР 172.32.x.x для доступа в UHW, а получаюте, которые (не)должен получать.

Может проблема в том, что стоит персональный шаблон для подсети?

На FreeBSD 8.2 все работало......

Ссылка на сообщение
Поделиться на других сайтах

Может проблема в том, что стоит персональный шаблон для подсети?

Не, пофиг - у самого только "персональные".

 

Главное, чтобы сам "###### Unknown users network" и все что дальше было после секции {SUBNETS} в global.template.

 

Тоесть логика следующая:

1. dhcpd пробегает сверху вниз по {SUBNETS}

2. если не знает "ой ктойта?" - переходит к 172.32.0.0/20 и выдает чего-то из пула

3. это "чего-то" должно быть с DNS и дефолтраутом на 172.32.0.1

4. ну а дальше смотрим в правило 5 ipfw :)

 

Ссылка на сообщение
Поделиться на других сайтах

 

Может проблема в том, что стоит персональный шаблон для подсети?

Не, пофиг - у самого только "персональные".

 

Главное, чтобы сам "###### Unknown users network" и все что дальше было после секции {SUBNETS} в global.template.

 

Тоесть логика следующая:

1. dhcpd пробегает сверху вниз по {SUBNETS}

2. если не знает "ой ктойта?" - переходит к 172.32.0.0/20 и выдает чего-то из пула

3. это "чего-то" должно быть с DNS и дефолтраутом на 172.32.0.1

4. ну а дальше смотрим в правило 5 ipfw :)

 

Да логика то жеЛЛезная, но не могу понять как мне выдало IP для доступа в интернет, когда мой MAC был удален с биллинга

Ссылка на сообщение
Поделиться на других сайтах

Ну чудес не бывает. при смене MAC железно:

1. происходит престроение конфигов dhcp

2. ресет пользователя, что в свою очередь еще и переприбивает по IP+MAC в arp

Ссылка на сообщение
Поделиться на других сайтах

Хотя - возможен еще один вариант :)

 

Если у вас неверно указан либо RC_DHCPD либо SUDO либо таки неверно сконфигурирован сам sudo (чего не должно быть в принципе при установке инсталлером) - да, dhcpd может тупо не перезапуститься.

 

Проверяется очень просто:

 

1. смотрите в консольке tail -F /var/log/messages

2. браузером заходите в модуль "Сети и услуги"

 

Если все ок, вы должны увидеть проскакивание чего-то типа


 

Apr  3 19:27:25 billing dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
Apr  3 19:27:33 billing sudo:      www : TTY=unknown ; PWD=/usr/local/www/apache22/data/billing ; USER=root ; COMMAND=/usr/local/etc/rc.d/isc-dhcpd restart
Apr  3 19:27:33 billing dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.


может поставить RESETONCFCHNGE=1 ?

Не, это делает ресет только при смене доп. полей профиля. Ресет при смене МАС - прибит гвоздями.

Ссылка на сообщение
Поделиться на других сайтах

Вот есть такая штука, как:

                 option domain-name "isp";

в конфиге.

Может "isp" поменять на мой domain-name?

 

Вот мне чего-то кажется что все ковырнулось после настройки named, хотя может я и не прав....

Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від ppv
      Проглянув FAQ і Ubilling Wiki. Зацікавило питання чи є в Ubilling якась реалізація reCAPTCHA, чи потрібно додавати руцями, (для прикладу для форми подачі заявок чи для кабінету користувача)?
       
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

    • Від mac
      Здається, після оновлення PHP 7.4 до PHP 8.2 feesharvester припинив працювати:
       
      /usr/local/bin/curl "http://127.0.0.1/billing/?module=remoteapi&key={SERIAL}&action=feesharvester" <br /> <b>Fatal error</b>: Uncaught TypeError: Unsupported operand types: string - string in {UBPATH}/billing/api/libs/api.fundsflow.php:570 Stack trace: #0 {UBPATH}/billing/modules/remoteapi/feesharvester.php(22): FundsFlow-&gt;harvestFees('2024-01') ...  
      Невеличке розслідування врешті з'ясувало, що це через наявність пробілу у деяких логінах абонентів. Як так сталося? Тому що інколи був неуважно додан трейлінг пробіл до номеру будинка і цей пробіл потрапив до логіну абоненту. Логін абоненту неможливо змінити ніяким чином штатними засобами. Я не розглядаю створення нового абонента для усунення помілки.

      Був обран такий шлях вирішення проблеми. Заміну функції php explode() знайшов у мережі. Мабуть це станеться в нагоді:

       
      diff api.fundsflow.php.bak api.fundsflow.php.new 559c559 < $eachfee = explode(' ', $eachline); --- > $eachfee = preg_split("~(?<!\\\\)(?:\\\\{2})*'[^'\\\\]*(?:\\\\.[^'\\\\]*)*'(*SKIP)(*F)|\s+~s" , $eachline);  

×
×
  • Створити нове...