Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

Опубліковано: (відредаговано)

на прозьбу  скинути запити пари платежів з одним CheckReference в ПБ упали в ступор

напевно  вони неможуть інтерпритувати 

 

рахуєм в касі гроші, чукаємся і кліпаєм на касірку

перед цим  їм закинув мій алгоритм xD)

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

 

 

перед цим їм закинув мій алгоритм xD)

думаю від цього вони впали :D

 

 

на прозьбу  скинути запити пари платежів з одним CheckReference в ПБ упали в ступор

Ви, ви скиньте шо вам прилітає в процесі транзакції. Банально залогуйте $xmlRequest тим же фронтендом в процесі здійснення транзакції.

Ссылка на сообщение
Поделиться на других сайтах

 

 

$xmlRequest тим же фронтендом в процесі здійснення транзакції.

так і зроблю.

Буду  слати два платежі одночасно, щоб повторити  глюк.

Ссылка на сообщение
Поделиться на других сайтах
Буду слати два платежі одночасно, щоб повторити глюк.

Мені не треба повторювати глюк. Я знаю звідки він береться. Просто треба забезпечити атомарність операцій, та й все.

Мені треба просто зразки ваших справжніх запитів, що приходять від приватбанку, (в реальності а не як в документації) в одному екземплярі. Хочу раз і назавжди звірити всі імена параметрів і спробувати замінити оту хрінь з хешом.

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

Як і обіцяв "ближче до ночі" настало. Зирнув. Потестив методи Search, Check та Pay. Сподіваюсь формат відповіді в оригіналі, відповідає тому, що вони там очікують побачити в себе. Його не чіпав.

 

Якось так, це повинно виглядати: https://github.com/nightflyza/Ubilling/blob/master/openpayz/frontend/privatx/index.php

Ну і в прямому вигляді: https://raw.githubusercontent.com/nightflyza/Ubilling/master/openpayz/frontend/privatx/index.php

Ссылка на сообщение
Поделиться на других сайтах

Пару раз к ряду, такая ситуация, у абона на счету деньги были/есть(и сегодня пополнил счет), инета у абона нет, доступ в ЛК есть, в 47 таблице абона нет, в 3 и 4 тоже нет, где копать ?

Ситуация повторилась с несколькими пользователями(второй не пополнял счет сегодня), сервер два в одном, статика, ручной ресет пользователя возвращает все на свои места.

Ссылка на сообщение
Поделиться на других сайтах

 

 

где копать ?

почати тут

/var/stargazer/allconnect.log

/var/log/stargazer.log

/etc/stargazer/dn/логін_вашого користувача

глянути робочих користувачів як включає/виключає, потім ресет сіпнути, що напише проблемному користувачу

і робити висновки, що зламане.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

до білінга летить дофіга udp трафіку від наса

сталося таке після  перебою з аплінком.

 

у юзерів по терабайту+ трафік за 12 годин. нарахувало :blink:

як і чому купа софтфлов запущених.

після ребуту відпустило

така ситуація на двох NAS 

]

jgWd5a.png

 

 

трафік до білінга

jgWJ6I.png

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

 

 

як і чому купа софтфлов запущених.

Перестаньте його запускати в мульйоні екземплярів.

 

Можливо він в вас стартує з /etc/firewall.conf а в вас є мудацька звичка робити /etc/rc.d/ipfw restart (нахєра питається?)

Ссылка на сообщение
Поделиться на других сайтах

 

 

Можливо він в вас стартує з /etc/firewall.conf а в вас є мудацька звичка робити

pppoe аплінк піжений  :facepalm:

як воно паде мушу перезапустити фаєр щоб поїхали далі.

буду думати як елегантніше це робити.

Ссылка на сообщение
Поделиться на других сайтах

Нема там шо думати. Винесіть нафіг в /usr/local/etc/rc.d/softflowd.

 

В firewall.conf воно знаходиться історично - щоби ловити і бити по руках отихво, хто фаер рестартить коли заманеться.

Ссылка на сообщение
Поделиться на других сайтах

 

 

В firewall.conf воно знаходиться історично - щоби ловити і бити по руках отихво, хто фаер рестартить коли заманеться.

гопникам які пижіт аплінк по пппое мона все B)  

Ссылка на сообщение
Поделиться на других сайтах

таке питання

в кабінет графікчок вліпити мона?
задрали юзери "аааааа - нема швидкості!!!!  вк невідкриває ааааа" а на графіку вперлося в ліміт  - торрент фігачит на повну.

 

чи мона так: хоч графік впиляй собі  :D

Ссылка на сообщение
Поделиться на других сайтах

 

чи мона так: хоч графік впиляй собі  :D

Проблеми їх вмазати - жодної нема.

Тільки ви будете замість "швидкості нема" пояснювати "чому графічки брешуть". При чому пояснювати будете це набагато частіше. Вже був такий експіренс. І так - тому там їх нема.

Повірте - воно вам не треба.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Вірю.

Не треба вірити - просто порівняйте візуально спільний графік на інтерфейсі з тим, що малює кактус - bpf що використовується bandwidthd пропускає пакети тільки так. Чим вищі швидкостя - тим більше.

 

 

 

Дякую за навернення блудного сина на вірну дорогу.

Завжди будь ласка.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Не треба вірити - просто порівняйте візуально спільний графік на інтерфейсі з тим, що малює кактус - bpf що використовується bandwidthd пропускає пакети тільки так. Чим вищі швидкостя - тим більше.

 

Тут навіть не в то, що там пропускає кактус, а в те що це буде лишній привід позамахувати саппорт.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

L1ght ви вже оновилися?
як там радіус?

я трохи ремонт в хаті робив, був у запої роботи набралося, ніяк руки не доходять за новий радіус взятися.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

 

 

netstat -m Схоже, що мбуф переповнився. Додати мбуф системі можна командою sysctl kern.ipc.nmbclusters=100000


64 bytes from 172.16.4.53: icmp_seq=234 ttl=64 time=2.616 ms
ping: sendto: No buffer space available
64 bytes from 172.16.4.53: icmp_seq=236 ttl=64 time=228.118 ms

пінг 200 то віфі з 35 рилами на рокеті :)

ото собі проскакує ping: sendto: No buffer space available, 5-10 раз на 100.

до деяких клієнтів все гут і цего не наблюдаю.

мережевка двоголовий Intel 82571GB. http://aukro.ua/intel-pro-1000-pt-dual-port-server-adapter-i4707365753.html отака

sysctl kern.ipc.nmbclusters=100000 вліпив, але цю каку всерівно наблюдаю.

 

які є варіанти ще чому отаке може лізти?

 

нагадаю

NAS rscriptd на  freeBSD 9.3 x64, 

аплінка 100 мег, мпд5 клієнт пппое, куди натиться 200 рил які жруть  до  50/10 мег. і усі включені через  рокетБС ------ nanos, grid, bullet і т.п. по 20-35 рил на рокет.

Ссылка на сообщение
Поделиться на других сайтах

Спробуйте ще збільшити kern.ipc.maxsockbuf

Та в loader.conf додати maxusers=512

І ще, коли робите

ifconfig em0 down && ifconfig em0 up   чи який там у вас інтерфейс на юзерів дивиться, якщо перестане сипатися на деякий час ото no buffer space - можливо треба замінити патчкорд до від НАС-а до свіча.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.

×
×
  • Створити нове...