Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но через неделю (приблизительно) "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз,  пока не перезагружу сервер. Вчера попробовал сменить мак действующему абоненту и аналогично не заработал. Рестарт фаервола ничего не дает. После манипуляций наугад,  удалось запустить абонент без перезагрузки сервера путем смены сети. В чем проблема? все настройки стандартные, по умолчанию.

Кто-то может помочь?

Ссылка на сообщение
Поделиться на других сайтах

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но через неделю (приблизительно) "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз,  пока не перезагружу сервер. Вчера попробовал сменить мак действующему абоненту и аналогично не заработал. Рестарт фаервола ничего не дает. После манипуляций наугад,  удалось запустить абонент без перезагрузки сервера путем смены сети. В чем проблема? все настройки стандартные, по умолчанию.

Кто-то может помочь?

 

Как помочь ?? покажите хоть фаервол  ,дайте IP у кого не работает ,покажите выводы команд 

 ipfw table all list
ipfw list
Ссылка на сообщение
Поделиться на других сайтах

 

 

Как помочь ?? покажите хоть фаервол ,дайте IP у кого не работает ,покажите выводы команд ipfw table all list ipfw list

Спасибо за ответ, сейчас все работают, завтра попробую добавить абона.

Ссылка на сообщение
Поделиться на других сайтах

Хочу перенести свой домашний сервак с Убилингом на какой-нибудь VPS. Какие подводные камни можно встретить?

 

Биллинг на Фре 8.4. Ядро Generic i386. Абон база не большая. Слиться хочу обычным дампом и рестором, а там поднять тунель к внутриней сети.

Відредаговано Haxxproxx!
Ссылка на сообщение
Поделиться на других сайтах

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

Ссылка на сообщение
Поделиться на других сайтах

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

Ссылка на сообщение
Поделиться на других сайтах

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

 

а если серьезно? вчера подключал все работало, сегодня подключаю у клиентов инета нет!!!

Ссылка на сообщение
Поделиться на других сайтах

 

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

 

а если серьезно? вчера подключал все работало, сегодня подключаю у клиентов инета нет!!!

 

Попробуй сменить сеть абону.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

 

а если серьезно? вчера подключал все работало, сегодня подключаю у клиентов инета нет!!!

 

Попробуй сменить сеть абону.

 

пробовал не работает.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

 

а если серьезно? вчера подключал все работало, сегодня подключаю у клиентов инета нет!!!

 

Попробуй сменить сеть абону.

 

пробовал не работает.

 

1 ) что это за сетивые  ??

 # Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

2) ip абонента который не работает где ?

3) вывод команды  ipfw table all list где ?

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

 

 

Непонятная проблема, для меня, установил стргейзер+убилинг, все работает, но сегодня "возникает" проблема подключения новых пользователей. Абонента регистрирую айпи назначается и абонент получает, но интернета нет и не пингуется шлюз.

 

вот что пишет nslookup на клиенте:

C:\Documents and Settings\Admin>nslookup

DNS request timed out.

timeout was 2 seconds.

*** Can't find server name for address 8.8.8.8: Timed out

*** Default servers are not available

Default Server: UnKnown

Address: 8.8.8.8

 

вот firewall.conf

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

 

# Interfaces setup

LAN_IF="re2"

WAN_IF="re0"

 

# Networks define

${FwCMD} table 2 add 172.16.0.0/20

 

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

# default block policy

${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

 

#Debtors forwarding - пе▒~@енап▒~@авление длжников

${FwCMD} add 4 allow ip from table\(2\) to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from 8.8.8.8 to table\(2\) src-port 53 via ${LAN_IF}

${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via ${LAN_IF}

${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via ${LAN_IF}

${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} delete 65534

 

#Unknow user redirect - пе▒~@енап▒~@авление неизе▒~A▒~Bн▒~K▒~E

${FwCMD} add 5 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

${FwCMD} add 8 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via ${LAN_IF}

${FwCMD} add 8 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via ${LAN_IF}

 

куда копать не знаю.

админа себе наймите, или пивной ларек откройте и прибыль будет и людей не будете мучать.

 

а если серьезно? вчера подключал все работало, сегодня подключаю у клиентов инета нет!!!

 

Попробуй сменить сеть абону.

 

пробовал не работает.

 

1 ) что это за сетивые  ??

 # Interfaces setup

 

LAN_IF="re2"

WAN_IF="re0"

2) ip абонента который не работает где ?

3) вывод команды  ipfw table all list где ?

 

1) не очень понял вопроса?

2) ip 172.16.0.5, не работает на локальном nas

3) ipfw table all list

---table(2)---

172.16.0.0/20 0

---table(3)---

172.16.0.2/32 104

172.16.0.3/32 107

172.16.0.4/32 103

172.16.0.5/32 102

172.16.0.6/32 106

172.16.0.7/32 101

172.16.0.8/32 105

---table(4)---

172.16.0.2/32 18104

172.16.0.3/32 18107

172.16.0.4/32 18103

172.16.0.5/32 18102

172.16.0.6/32 18106

172.16.0.7/32 18101

172.16.0.8/32 18105

Ссылка на сообщение
Поделиться на других сайтах

Это все содержимое ipfw table all list? 9-й таблицы нет?

нет нету.

root@srv:~ # ipfw show

00004 170 10291 allow ip from table(2) to 8.8.8.8 dst-port 53 via re2

00004 153 18626 allow ip from 8.8.8.8 to table(2) src-port 53 via re2

00004 0 0 allow ip from table(2) to me dst-port 80 via re2

00004 0 0 allow ip from me to table(2) src-port 80 via re2

00005 59 8966 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

00006 0 0 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80

00008 0 0 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via re2

00008 0 0 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via re2

06000 3685 475873 nat 1 ip from table(2) to not table(9) out xmit re0

06001 4649 3354988 nat 1 ip from any to me in recv re0

12000 3658 475617 pipe tablearg ip from table(3) to any via re2 in

12001 4215 3233817 pipe tablearg ip from any to table(4) via re2 out

65533 55 6478 deny ip from table(2) to any via re2

65534 0 0 deny ip from any to table(2) via re2

65535 769 76383 allow ip from any to any

Відредаговано bolelshik
Ссылка на сообщение
Поделиться на других сайтах

 

Это все содержимое ipfw table all list? 9-й таблицы нет?

нет нету.

root@srv:~ # ipfw show

00004 170 10291 allow ip from table(2) to 8.8.8.8 dst-port 53 via re2

00004 153 18626 allow ip from 8.8.8.8 to table(2) src-port 53 via re2

00004 0 0 allow ip from table(2) to me dst-port 80 via re2

00004 0 0 allow ip from me to table(2) src-port 80 via re2

00005 59 8966 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

00006 0 0 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80

00008 0 0 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via re2

00008 0 0 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via re2

06000 3685 475873 nat 1 ip from table(2) to not table(9) out xmit re0

06001 4649 3354988 nat 1 ip from any to me in recv re0

12000 3658 475617 pipe tablearg ip from table(3) to any via re2 in

12001 4215 3233817 pipe tablearg ip from any to table(4) via re2 out

65533 55 6478 deny ip from table(2) to any via re2

65534 0 0 deny ip from any to table(2) via re2

65535 769 76383 allow ip from any to any

 

покажы вывод cat /etc/rc.conf

Ссылка на сообщение
Поделиться на других сайтах

 

 

Это все содержимое ipfw table all list? 9-й таблицы нет?

нет нету.

root@srv:~ # ipfw show

00004 170 10291 allow ip from table(2) to 8.8.8.8 dst-port 53 via re2

00004 153 18626 allow ip from 8.8.8.8 to table(2) src-port 53 via re2

00004 0 0 allow ip from table(2) to me dst-port 80 via re2

00004 0 0 allow ip from me to table(2) src-port 80 via re2

00005 59 8966 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80

00006 0 0 fwd 127.0.0.1,80 ip from table(47) to not me dst-port 80

00008 0 0 allow ip from 172.32.0.0/20 to 8.8.8.8 dst-port 53 via re2

00008 0 0 allow ip from 8.8.8.8 to 172.32.0.0/20 src-port 53 via re2

06000 3685 475873 nat 1 ip from table(2) to not table(9) out xmit re0

06001 4649 3354988 nat 1 ip from any to me in recv re0

12000 3658 475617 pipe tablearg ip from table(3) to any via re2 in

12001 4215 3233817 pipe tablearg ip from any to table(4) via re2 out

65533 55 6478 deny ip from table(2) to any via re2

65534 0 0 deny ip from any to table(2) via re2

65535 769 76383 allow ip from any to any

 

покажы вывод cat /etc/rc.conf

 

root@srv:~ # cat /etc/rc.conf

hostname="srv"

keymap="ru.koi8-r.kbd"

ifconfig_re0="inet 192.168.0.98 netmask 255.255.255.0"

defaultrouter="192.168.0.1"

ifconfig_re2="inet 172.16.0.1 netmask 255.255.240.0"

ifconfig_re2_alias0="inet 172.32.0.1 netmask 255.255.240.0"

#ifconfig_re1="192.168.56.90 netmask 255.255.255.0"

named_enable="YES"

sshd_enable="YES"

moused_enable="YES"

ntpd_enable="YES"

powerd_enable="YES"

# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable

dumpdev="AUTO"

# ====== added by UBinstaller ====

 

#all needed services

mysql_enable="YES"

apache24_enable="YES"

dhcpd_enable="YES"

dhcpd_flags="-q"

dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"

dhcpd_ifaces="re2"

 

ubilling_enable="YES"

ubilling_flags="re2"

 

#optional services

memcached_enable="NO"

memcached_flags="-l 127.0.0.1 -m 64"

radiusd_enable="NO"

 

# ==========

#access/shape/nat

firewall_enable="YES"

firewall_nat_enable="YES"

dummynet_enable="YES"

firewall_script="/etc/firewall.conf"

 

# ==========

Відредаговано bolelshik
Ссылка на сообщение
Поделиться на других сайтах

Доброе день всем, проблема в следующем есть две точки(настроены мостом между собой), клиент подключен к точке и получает свой ip но когда делаю arping выдает mac точки из моста и естественно после этого у клиента нет интернета, как побороть?

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Доброго здоров'я.

є потреба часто лазяти по клієнтських антенах ззовні.

підняв до білінга ВПН і лазяй))

але ВПН незавжди можна підняти ііза НАТ іншого прова, а глянути на антену клієнську треба, чи часом ЛАН кабель ОФФ там не стало і чому це пропав інет там коли антена пінгається.

 

От думаю чи неможна зробити щось тіпа фрейму де пхп чи "щось" буде відкривати внутрішню сторінку і показувати її в фреймі десь на вебмоді білінгу.

 

Питання до знатоків: наскільки ефективною буде така затія.

і підкажіть чим то краще реалізувати.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Доброе время суток!

"пытаюсь" изменить самокредитование согласно:

http://wiki.ubilling.net.ua/doku.php?id=userstats

сейчас возможен кредит только с 1-го по 3-е, стоимость 5 денег, меняю:

Начальное число от которого самокредитование доступно

SC_MINDAY = 1

Максимальное число месяца до которого самокредитование доступно

SC_MAXDAY = 7

Срок на который предоставляется кредитная линия

SC_TERM = 5

Стоимость услуги самокредитования

SC_PRICE = 1

 

но в кабинете пользователя ничего не меняется, stg перезапускал.....

Ссылка на сообщение
Поделиться на других сайтах

 

 

SC_MAXDAY = 7

Посмотрел в календарь - сегодня 9-е. Ну и что должно измениться?

 

 

SC_TERM = 5

это типа до 12-го?

 

 

SC_PRICE = 1

За одну деньгу? Благотворительные вы :)

Ссылка на сообщение
Поделиться на других сайтах
Посмотрел в календарь - сегодня 9-е. Ну и что должно измениться?

в кабинете по прежнему кредит возможен только до 3-го вместо указанного мною 7-го

 

 

это типа до 12-го?

ну типа того

 

 

За одну деньгу? Благотворительные вы :)

как бы ни было, но в кабинете у пользователя цена не меняется, по прежнему 5 денег....

Что я "упустил"?

Відредаговано a_n_h
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.

×
×
  • Створити нове...