Перейти до

Релизы Ubilling


Рекомендованные сообщения

Добрый день. Обновился до FreeBSD 8.3 появилась такая штука при перезапуске IPFW 

 

ipfw: getsockopt(IP_FW_ADD): Invalid argument

 

Я так понимаю пролема с форвардингом? Как все это исправить, или лучше подскажите где почитать.
 

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,2k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Да кстати если кому то нужен шаблон для свича то вот  можно воспользоваться такой штукой  шаблоно-генератором

Преувеличиваем? Ничего особенного и нового я не сделал

Ни один единорог не пострадал? =)

Posted Images

Опубліковано: (відредаговано)

Пересобрать ядро с конфигом

 

include GENERIC

ident		UBNAS

options 	IPFIREWALL 
options 	IPFIREWALL_DEFAULT_TO_ACCEPT 
options 	IPFIREWALL_FORWARD 
options 	IPFIREWALL_VERBOSE 
options 	IPFIREWALL_VERBOSE_LIMIT=50 
options 	IPFIREWALL_NAT 
options 	LIBALIAS 
options 	ROUTETABLES=2 
options 	DUMMYNET 
options         HZ="1000"
Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

В  /usr/src/sys/i386/conf/UBNAS включены все ети опции

 

include GENERIC

ident UBNAS

options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_FORWARD
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=50
options IPFIREWALL_NAT
options LIBALIAS
options ROUTETABLES=2
options DUMMYNET
options HZ="1000"

Ссылка на сообщение
Поделиться на других сайтах

 

 /etc/rc.d/ipfw restart

Честно говоря никогда так не делал :)

 

Чисто из интереса попробовал - как оказалось таки да, это "нормально".

 

Ссылка на сообщение
Поделиться на других сайтах

00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
06000 16634 2991388 nat 1 ip from table(2) to not table(9) via bge0
06001 25097 31255988 nat 1 ip from any to xxx.xxx.xxx.xxx via bge0
12000 16861 3009936 pipe tablearg ip from table(3) to any via em0 in
12001 24272 31185770 pipe tablearg ip from any to table(4) via em0 out
65533 122 11027 deny ip from table(2) to any via em0
65534 0 0 deny ip from any to table(2) via em0
65535 3058654 1077775423 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

Перепроверил все наново, убрал свой MAC с биллинга, но теперь не получаю ІР 172.32.x.x для доступа в UHW, а получаюте, которые (не)должен получать.

Может проблема в том, что стоит персональный шаблон для подсети?

На FreeBSD 8.2 все работало......

Ссылка на сообщение
Поделиться на других сайтах

Может проблема в том, что стоит персональный шаблон для подсети?

Не, пофиг - у самого только "персональные".

 

Главное, чтобы сам "###### Unknown users network" и все что дальше было после секции {SUBNETS} в global.template.

 

Тоесть логика следующая:

1. dhcpd пробегает сверху вниз по {SUBNETS}

2. если не знает "ой ктойта?" - переходит к 172.32.0.0/20 и выдает чего-то из пула

3. это "чего-то" должно быть с DNS и дефолтраутом на 172.32.0.1

4. ну а дальше смотрим в правило 5 ipfw :)

 

Ссылка на сообщение
Поделиться на других сайтах

 

Может проблема в том, что стоит персональный шаблон для подсети?

Не, пофиг - у самого только "персональные".

 

Главное, чтобы сам "###### Unknown users network" и все что дальше было после секции {SUBNETS} в global.template.

 

Тоесть логика следующая:

1. dhcpd пробегает сверху вниз по {SUBNETS}

2. если не знает "ой ктойта?" - переходит к 172.32.0.0/20 и выдает чего-то из пула

3. это "чего-то" должно быть с DNS и дефолтраутом на 172.32.0.1

4. ну а дальше смотрим в правило 5 ipfw :)

 

Да логика то жеЛЛезная, но не могу понять как мне выдало IP для доступа в интернет, когда мой MAC был удален с биллинга

Ссылка на сообщение
Поделиться на других сайтах

Ну чудес не бывает. при смене MAC железно:

1. происходит престроение конфигов dhcp

2. ресет пользователя, что в свою очередь еще и переприбивает по IP+MAC в arp

Ссылка на сообщение
Поделиться на других сайтах

Хотя - возможен еще один вариант :)

 

Если у вас неверно указан либо RC_DHCPD либо SUDO либо таки неверно сконфигурирован сам sudo (чего не должно быть в принципе при установке инсталлером) - да, dhcpd может тупо не перезапуститься.

 

Проверяется очень просто:

 

1. смотрите в консольке tail -F /var/log/messages

2. браузером заходите в модуль "Сети и услуги"

 

Если все ок, вы должны увидеть проскакивание чего-то типа


 

Apr  3 19:27:25 billing dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.
Apr  3 19:27:33 billing sudo:      www : TTY=unknown ; PWD=/usr/local/www/apache22/data/billing ; USER=root ; COMMAND=/usr/local/etc/rc.d/isc-dhcpd restart
Apr  3 19:27:33 billing dhcpd: WARNING: Host declarations are global.  They are not limited to the scope you declared them in.


может поставить RESETONCFCHNGE=1 ?

Не, это делает ресет только при смене доп. полей профиля. Ресет при смене МАС - прибит гвоздями.

Ссылка на сообщение
Поделиться на других сайтах

Вот есть такая штука, как:

                 option domain-name "isp";

в конфиге.

Может "isp" поменять на мой domain-name?

 

Вот мне чего-то кажется что все ковырнулось после настройки named, хотя может я и не прав....

Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Від ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Від camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • Від camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • Від grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.

×
×
  • Створити нове...