Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

 

 

як як, воно спамить і тільки його і видно, та щей зафаєрволене, та щей не перезвонює.

Ну виріжте якоюсь ACL-кою де-небудь та й діло з кінцем. Кому інтернет тре, йому чи вам?

Як показує практика середня цука, наприклад якийсь поїхавший стрихом роутер - може собі вільно наспамити в лог за день з десяток гіг. Ітого - боротись тільки з першопричинами.

 

 

 

Заодно треба похвастати свіжоспеченим модулем B)

Це я так "ненав'язливо" агітую за своєчасні оновлення до останніх стабільних релізів ;)

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

 

 

Це я так "ненав'язливо" агітую за своєчасні оновлення до останніх стабільних релізів ;) 

Не думув я що міграція пари сотень хомячків так буде виносити мозок.

То я глючу, то страрий мікротік глючить, то ще щось вилізе, а хомячки страждають :facepalm:

 

оновлюсь але на свіжу голову, хай посидять в неті ще сьогодні  :lol:.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
а потім тако пищ-пищ:

 

йомайо та він тут не один такий

 

на карті мона розкладати обладнання уже :)

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
йомайо та він тут не один такий

 Ну варто перед тим почистити лог і почекати хвилин 10. Сотня заитів від клієнта за такй період явно патологічна.

 

 

на карті мона розкладати обладнання уже :)

Дик в чейнджлогу ж є ;)

 

 

  • Модуль «Карта оборудования»: исправлена проблема иногда приводившая к невозможности расстановки свитчей по карте.
Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 

 

Дик в чейнджлогу ж є

ага є, але не факт, що проблема була тільки в тому, от кажу, що допомогло.

 

Ну варто перед тим почистити лог і почекати хвилин 10. Сотня заитів від клієнта за такй період явно патологічна.

тут уже хвилин 5 виконується

cat /dev/null -> dhcpd.log  :facepalm: 

йду обмежувати обєми логу, або в крон  засунути і онулювати лог десь в треті годині ночі.

Ссылка на сообщение
Поделиться на других сайтах
cat /dev/null -> dhcpd.log :facepalm:

 null не достатньо порожній, я чув там багато всього вже назбирали :))))))))

 

echo > /var/log/dhcpd.log && /usr/local/etc/rc.d/isc-dhcpd restart

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 null не достатньо порожній, я чув там багато всього вже назбирали :))))))))

 

Спочатку понакидаєте туди всякої всячини через >>/dev/null а потім жалієтесь :D

Ссылка на сообщение
Поделиться на других сайтах

так хлопці у кого ще які варіанти онулення логу?

ну для повної колекції :D

от так

echo -n > /var/log/dhcpd.log

Відредаговано Lynx100
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

о_О

юзерь тикнув не туда кабель!
тепер його роутер роздає адреси.

які способи є його вичислити/прибити?

пінг по мак на 192.168.0.1 пінгує зо два десятки маків.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

DHCP snooping вас врятує, якщо мережа на вумних свічах.

А також сегментація мережі, хоча б з допомогою ізоляції портів.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

 

якщо мережа на вумних свічах.
 

якщо мережа б була на вумних свічах то проблеми б такої небуло взагалі.

 

 

А також сегментація мережі, хоча б з допомогою ізоляції портів.

ок на перспективу)

 

прямо зараз  щось би копнути і воно полетіло

Ссылка на сообщение
Поделиться на других сайтах

Так и быть, спрошу здесь.

Биллинг работает в другом конце города. На нем стоит конечно же ибп. Иногда света может не быть два и три часа. Комп включается автоматически после появления света. Думал все таки правильно дать время зарядиться аккуму и после этого уже включатся через Wake On Lan. Но проблема в том, что иногда не бываю за удаленной машиной.

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

Дампы конечно же хранятся локально, но по сколько канал толстый, скоро будем лить на фтп.

Ссылка на сообщение
Поделиться на других сайтах

Так и быть, спрошу здесь.

Биллинг работает в другом конце города. На нем стоит конечно же ибп. Иногда света может не быть два и три часа. Комп включается автоматически после появления света. Думал все таки правильно дать время зарядиться аккуму и после этого уже включатся через Wake On Lan. Но проблема в том, что иногда не бываю за удаленной машиной.

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

Дампы конечно же хранятся локально, но по сколько канал толстый, скоро будем лить на фтп.

В мене доволі часто бувають трабли з електрикою, моеї безперебойки вистачає ненадовго.

За 2 роки жива і все ок.

В мене вона прокидається через авто рекавери он повер лосс. І нормально.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Собственно и вопрос. На сколько Фря чувствительна к аварийном выключении?

 

є  в мене звіринець з 30 рилами, два роки стоїть уже.

аптайм більше місяця небуває  а зазвичай 2-7 днів все електрика пропадає.

раз тільки таблички покрашились в БД  і то не факт що через електрику, там БЖ помирав тоді.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Взагалі нема вумних свічів?

звідки в кума вумний свіч блін, він на вінта  для NAS жме 50 баксів, флешку  мені тицяє, а тут вумні свічі :facepalm:

 

там в 95% випадках клієнтська антена виступає в ролі роутера (ubnt) і вумний свіч ненуно ніби, але є один будинок, от там і трабла

за будинком ще є міст так, що вирубати весь сегмент не вихід.

Ссылка на сообщение
Поделиться на других сайтах

Спасибо, немного успокоили.

Просто у меня немного не дефолтные настройки, все конфиги немного правились. По этому если сяду делать все с нуля, фиг что вспомню. Придется перечитывать документацию снова и снова. А по скольку я забыл когда фри вообще чего-то хотела от меня, то я скоро забуду как переходить с каталога в каталог  :rolleyes:

Ссылка на сообщение
Поделиться на других сайтах

 

Взагалі нема вумних свічів?

звідки в кума вумний свіч блін, він на вінта  для NAS жме 50 баксів, флешку  мені тицяє, а тут вумні свічі :facepalm:

 

там в 95% випадках клієнтська антена виступає в ролі роутера (ubnt) і вумний свіч ненуно ніби, але є один будинок, от там і трабла

за будинком ще є міст так, що вирубати весь сегмент не вихід.

 

Більш детально схему намалюйте, може щось вигадаемо :)

А тип авторизації який? PPPoE?

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
Більш детально схему намалюйте, може щось вигадаемо

 

 

 

схема   мля

 

NAS mikrotik       bridge (L2 тунель до білінга , LAN)

 

LAN втикнутий в  тупий свіч, в свіч бріджі на зелені села 

 

конкретно сюда летить бріджом з нього кабель в світч тамже з 10 клієнтів і ще один брідж далі.

цікаво, що тільки 6 клієнтів вхопили ліву адресу все решта мають адекватну з білінга.

оттака то хвігня малята.

уже пробуєм обзвонити клієнтів на будинку.

 

(а вони раді:

- га?? що?? який роутер в десяті годині ночі!? :angry: )

ото в кума забава  :D

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Тип авторизації який?

Можливо простіше було по вланам роскидати?

Між антеннами зробіть таг, а на свіч антаг.

Шось типу

bridge 1 -> wlan.vlan10 + lan.vlan10

bridge 2 -> wlan.vlan11 + lan

 

10 таг йде далі, а 11 робиться антагет.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

Тип авторизації який?

dhcp

як би тунелі проблеми б небуло))

 

ага по вланах 

коли воно все в l2 просторі.

роутерок там на місці сіє свої адреси.

 

там треба на свічі (якби був вумний ) зробити снупінг або в фаєрі дропнути весь форвардинг udp 65-67 порти крім  білінга. 

а там тупий свіч))

так що в кума забава :D

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

    • Від mac
      Здається, після оновлення PHP 7.4 до PHP 8.2 feesharvester припинив працювати:
       
      /usr/local/bin/curl "http://127.0.0.1/billing/?module=remoteapi&key={SERIAL}&action=feesharvester" <br /> <b>Fatal error</b>: Uncaught TypeError: Unsupported operand types: string - string in {UBPATH}/billing/api/libs/api.fundsflow.php:570 Stack trace: #0 {UBPATH}/billing/modules/remoteapi/feesharvester.php(22): FundsFlow-&gt;harvestFees('2024-01') ...  
      Невеличке розслідування врешті з'ясувало, що це через наявність пробілу у деяких логінах абонентів. Як так сталося? Тому що інколи був неуважно додан трейлінг пробіл до номеру будинка і цей пробіл потрапив до логіну абоненту. Логін абоненту неможливо змінити ніяким чином штатними засобами. Я не розглядаю створення нового абонента для усунення помілки.

      Був обран такий шлях вирішення проблеми. Заміну функції php explode() знайшов у мережі. Мабуть це станеться в нагоді:

       
      diff api.fundsflow.php.bak api.fundsflow.php.new 559c559 < $eachfee = explode(' ', $eachline); --- > $eachfee = preg_split("~(?<!\\\\)(?:\\\\{2})*'[^'\\\\]*(?:\\\\.[^'\\\\]*)*'(*SKIP)(*F)|\s+~s" , $eachline);  
    • Від Zend
      Продам сабж.
      2 контроллера CA07336-C001, в каждом по одном интерфейсном модуле CA07336-C009 (2 x 1Gbps iSCSI)
      HDD: 24 x 900GB SAS 10K
      Исправен.
      С ним могу продать шкафчик того же вендора.
       
      Стоимость - $4000, торг
       


×
×
  • Створити нове...