Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

 

 

як як, воно спамить і тільки його і видно, та щей зафаєрволене, та щей не перезвонює.

Ну виріжте якоюсь ACL-кою де-небудь та й діло з кінцем. Кому інтернет тре, йому чи вам?

Як показує практика середня цука, наприклад якийсь поїхавший стрихом роутер - може собі вільно наспамити в лог за день з десяток гіг. Ітого - боротись тільки з першопричинами.

 

 

 

Заодно треба похвастати свіжоспеченим модулем B)

Це я так "ненав'язливо" агітую за своєчасні оновлення до останніх стабільних релізів ;)

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

 

 

Це я так "ненав'язливо" агітую за своєчасні оновлення до останніх стабільних релізів ;) 

Не думув я що міграція пари сотень хомячків так буде виносити мозок.

То я глючу, то страрий мікротік глючить, то ще щось вилізе, а хомячки страждають :facepalm:

 

оновлюсь але на свіжу голову, хай посидять в неті ще сьогодні  :lol:.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
а потім тако пищ-пищ:

 

йомайо та він тут не один такий

 

на карті мона розкладати обладнання уже :)

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
йомайо та він тут не один такий

 Ну варто перед тим почистити лог і почекати хвилин 10. Сотня заитів від клієнта за такй період явно патологічна.

 

 

на карті мона розкладати обладнання уже :)

Дик в чейнджлогу ж є ;)

 

 

  • Модуль «Карта оборудования»: исправлена проблема иногда приводившая к невозможности расстановки свитчей по карте.
Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 

 

Дик в чейнджлогу ж є

ага є, але не факт, що проблема була тільки в тому, от кажу, що допомогло.

 

Ну варто перед тим почистити лог і почекати хвилин 10. Сотня заитів від клієнта за такй період явно патологічна.

тут уже хвилин 5 виконується

cat /dev/null -> dhcpd.log  :facepalm: 

йду обмежувати обєми логу, або в крон  засунути і онулювати лог десь в треті годині ночі.

Ссылка на сообщение
Поделиться на других сайтах
cat /dev/null -> dhcpd.log :facepalm:

 null не достатньо порожній, я чув там багато всього вже назбирали :))))))))

 

echo > /var/log/dhcpd.log && /usr/local/etc/rc.d/isc-dhcpd restart

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 null не достатньо порожній, я чув там багато всього вже назбирали :))))))))

 

Спочатку понакидаєте туди всякої всячини через >>/dev/null а потім жалієтесь :D

Ссылка на сообщение
Поделиться на других сайтах

так хлопці у кого ще які варіанти онулення логу?

ну для повної колекції :D

от так

echo -n > /var/log/dhcpd.log

Відредаговано Lynx100
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

о_О

юзерь тикнув не туда кабель!
тепер його роутер роздає адреси.

які способи є його вичислити/прибити?

пінг по мак на 192.168.0.1 пінгує зо два десятки маків.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

DHCP snooping вас врятує, якщо мережа на вумних свічах.

А також сегментація мережі, хоча б з допомогою ізоляції портів.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

 

якщо мережа на вумних свічах.
 

якщо мережа б була на вумних свічах то проблеми б такої небуло взагалі.

 

 

А також сегментація мережі, хоча б з допомогою ізоляції портів.

ок на перспективу)

 

прямо зараз  щось би копнути і воно полетіло

Ссылка на сообщение
Поделиться на других сайтах

Так и быть, спрошу здесь.

Биллинг работает в другом конце города. На нем стоит конечно же ибп. Иногда света может не быть два и три часа. Комп включается автоматически после появления света. Думал все таки правильно дать время зарядиться аккуму и после этого уже включатся через Wake On Lan. Но проблема в том, что иногда не бываю за удаленной машиной.

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

Дампы конечно же хранятся локально, но по сколько канал толстый, скоро будем лить на фтп.

Ссылка на сообщение
Поделиться на других сайтах

Так и быть, спрошу здесь.

Биллинг работает в другом конце города. На нем стоит конечно же ибп. Иногда света может не быть два и три часа. Комп включается автоматически после появления света. Думал все таки правильно дать время зарядиться аккуму и после этого уже включатся через Wake On Lan. Но проблема в том, что иногда не бываю за удаленной машиной.

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

Дампы конечно же хранятся локально, но по сколько канал толстый, скоро будем лить на фтп.

В мене доволі часто бувають трабли з електрикою, моеї безперебойки вистачає ненадовго.

За 2 роки жива і все ок.

В мене вона прокидається через авто рекавери он повер лосс. І нормально.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

 

є  в мене звіринець з 30 рилами, два роки стоїть уже.

аптайм більше місяця небуває  а зазвичай 2-7 днів все електрика пропадає.

раз тільки таблички покрашились в БД  і то не факт що через електрику, там БЖ помирав тоді.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Взагалі нема вумних свічів?

звідки в кума вумний свіч блін, він на вінта  для NAS жме 50 баксів, флешку  мені тицяє, а тут вумні свічі :facepalm:

 

там в 95% випадках клієнтська антена виступає в ролі роутера (ubnt) і вумний свіч ненуно ніби, але є один будинок, от там і трабла

за будинком ще є міст так, що вирубати весь сегмент не вихід.

Ссылка на сообщение
Поделиться на других сайтах

Спасибо, немного успокоили.

Просто у меня немного не дефолтные настройки, все конфиги немного правились. По этому если сяду делать все с нуля, фиг что вспомню. Придется перечитывать документацию снова и снова. А по скольку я забыл когда фри вообще чего-то хотела от меня, то я скоро забуду как переходить с каталога в каталог  :rolleyes:

Ссылка на сообщение
Поделиться на других сайтах

 

Взагалі нема вумних свічів?

звідки в кума вумний свіч блін, він на вінта  для NAS жме 50 баксів, флешку  мені тицяє, а тут вумні свічі :facepalm:

 

там в 95% випадках клієнтська антена виступає в ролі роутера (ubnt) і вумний свіч ненуно ніби, але є один будинок, от там і трабла

за будинком ще є міст так, що вирубати весь сегмент не вихід.

 

Більш детально схему намалюйте, може щось вигадаемо :)

А тип авторизації який? PPPoE?

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
Більш детально схему намалюйте, може щось вигадаемо

 

 

 

схема   мля

 

NAS mikrotik       bridge (L2 тунель до білінга , LAN)

 

LAN втикнутий в  тупий свіч, в свіч бріджі на зелені села 

 

конкретно сюда летить бріджом з нього кабель в світч тамже з 10 клієнтів і ще один брідж далі.

цікаво, що тільки 6 клієнтів вхопили ліву адресу все решта мають адекватну з білінга.

оттака то хвігня малята.

уже пробуєм обзвонити клієнтів на будинку.

 

(а вони раді:

- га?? що?? який роутер в десяті годині ночі!? :angry: )

ото в кума забава  :D

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Тип авторизації який?

Можливо простіше було по вланам роскидати?

Між антеннами зробіть таг, а на свіч антаг.

Шось типу

bridge 1 -> wlan.vlan10 + lan.vlan10

bridge 2 -> wlan.vlan11 + lan

 

10 таг йде далі, а 11 робиться антагет.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

Тип авторизації який?

dhcp

як би тунелі проблеми б небуло))

 

ага по вланах 

коли воно все в l2 просторі.

роутерок там на місці сіє свої адреси.

 

там треба на свічі (якби був вумний ) зробити снупінг або в фаєрі дропнути весь форвардинг udp 65-67 порти крім  білінга. 

а там тупий свіч))

так що в кума забава :D

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.

×
×
  • Створити нове...