Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

WAN_IF="igb1"

Если я правильно помню, то у Вас на внешний интерфейс теггированный трафик шел 

Хотя, если все работает, то... 

Відредаговано Golthana
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

 

WAN_IF="igb1"

Если я правильно помню, то у Вас на внешний интерфейс теггированный трафик шел 

Хотя, если все работает, то... 

 

 

 

правильнее будет указать  

WAN_IF="igb1.500"

вместо 

WAN_IF="igb1"

Если я правильно понял  из  ifconfig

 ifconfig -u
igb0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO>
        ether 00:1b:21:47:3d:a4
        inet6 fe80::21b:21ff:fe47:3da4%igb0 prefixlen 64 scopeid 0x1
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
igb1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO>
        ether 00:1b:21:47:3d:a5
        inet6 fe80::21b:21ff:fe47:3da5%igb1 prefixlen 64 scopeid 0x2
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0xa
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
vlan500: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1b:21:47:3d:a4
        inet xxx.xxx.xxx.1 netmask 0xfffffe00 broadcast xxx.xxx.xxx.xxx
        inet6 fe80::21b:21ff:fe47:3da4%vlan500 prefixlen 64 scopeid 0xb
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 500 parent interface: igb0
igb1.500: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=103<RXCSUM,TXCSUM,TSO4>
        ether 00:1b:21:47:3d:a5
        inet 10.10.10.100 netmask 0xffffff00 broadcast 10.10.10.255
        inet6 fe80::21b:21ff:fe47:3da5%igb1.500 prefixlen 64 scopeid 0xc
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
        vlan: 500 parent interface: igb1

 на данный момент   rc.conf  выглядит так

hostname="hartum.isp"

ifconfig_igb0="up"
cloned_interfaces="vlan500"
ifconfig_vlan500="vlan 500 vlandev igb0 xxx.xxx.xxx.1  netmask 255.255.254.0"




ifconfig_igb1="up"
vlans_igb1="500"
ifconfig_igb1_500="inet 10.10.10.100 netmask 255.255.255.0"

defaultrouter="10.10.10.1"
gateway_enable="YES"
sshd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
# ====== added by UBinstaller ====

#all needed services
mysql_enable="YES"
apache24_enable="YES"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
dhcpd_ifaces="vlan500"

ubilling_enable="YES"
ubilling_flags="vlan500"

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vlan500"
softflowd_vlan500_collector="127.0.0.1:42111"

#optional services
memcached_enable="NO"
memcached_flags="-l 127.0.0.1 -m 64"
radiusd_enable="NO"

# ==========
#access/shape/nat
firewall_enable="YES"
firewall_nat_enable="YES"
dummynet_enable="YES"
firewall_script="/etc/firewall.conf"

# ==========

Ссылка на сообщение
Поделиться на других сайтах

я пока еще не перезагружал, ночью, когда меньше всего абонентов будет,   

 

осталась последняя проблема, это не считает трафик, вроде как эти строки отвечают за это. 

 

были вот так

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vlan500"
softflowd_igb0_collector="127.0.0.1:42111"

правильно, будет если заменю на этот ?

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vlan500"
softflowd_vlan500_collector="127.0.0.1:42111"
Відредаговано weekend
Ссылка на сообщение
Поделиться на других сайтах

Скажем так: для перезагрузки сетевых интерфейсов: /etc/rc.d/netif restart && /etc/rc.d/routing restart (перезагрузка маршрутов обязательно, иначе не будет маршрута по умолчанию (во всяком случае у меня так на Freebsd 9.3)

FIrewall: /etc/rc.d/ipfw restart

Ссылка на сообщение
Поделиться на других сайтах
а старгейзер не нужно перезагружать

 

killall stargazer && stargazer 

 

Это, если есть необходимость его перегружать. А что Вы изменили такого, что требуется перезагрузка stargazer?

Відредаговано Golthana
Ссылка на сообщение
Поделиться на других сайтах

Еще важный момент: после перезагрузки слетает 47 таблица (для должников). Знаете? (Хотя, может, со свежими релизами пофиксили)

Ссылка на сообщение
Поделиться на других сайтах

Не отправляется смс монтажникам тк не отрабатывает watchdog в local/bin/ubapi пусто было.

Добавил скрипт с раздела remoteapi

(отредактированый) И ничего не произошло! Что не хватает?

Ссылка на сообщение
Поделиться на других сайтах

А вручную запускали "собаку-наблюдаку"? 

И проверьте: исполняемый ли скрипт

Відредаговано Golthana
Ссылка на сообщение
Поделиться на других сайтах

А вручную запускали "собаку-наблюдаку"? 

И проверьте: исполняемый ли скрипт

та в ручную все ок.

как проверить то?) 

ACTION=$1
*/10 * * * *    /usr/local/bin/curl -o /dev/null "http://127.0.0.1/billing/?module=remoteapi&key=${UBSERIAL}&action=watchdog" 
вот)
кстати в каталоге curl пусто)
я так понимаю там чего то не хватает?)
Ссылка на сообщение
Поделиться на других сайтах

which curl

 

Если вы устанавливали с помощью установщика, то curl ставиться во время установки, насколько мне известно

 

Сделать исполняемым chmod a+x /path_to_ubapi

Відредаговано Golthana
Ссылка на сообщение
Поделиться на других сайтах

which curl

 

Если вы устанавливали с помощью установщика, то curl ставиться во время установки, насколько мне известно

 

Сделать исполняемым chmod a+x /path_to_ubapi

Ну походу он не стал
Ссылка на сообщение
Поделиться на других сайтах

pkg install curl вам в помощь

или apt install curl -y (если linux)

 

pkg install curl вам в помощь

или apt install curl -y (если linux)

СпасибО))) написал в  Cron: */5 * * * * /usr/local/bin/curl -o /dev/null "http://127.0.0.1/billing/?module=remoteapi&key=UB************&action=watchdog"

все заработало

Відредаговано 49rpam
Ссылка на сообщение
Поделиться на других сайтах

На здоровья

А вот подскажите мне как пользоваться конем?

вы мне? what is "конь"?

Відредаговано 49rpam
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.

×
×
  • Створити нове...