Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

sysctl net.inet.ip.fw.one_pass=1 

 

 

${FwCMD} add 1010 prob 0.5 skipto 1050 ip from any to any in recv nfe0
${FwCMD} add 1020 setfib 1 ip from any to any in recv nfe0 keep-state
${FwCMD} add 1050 setfib 0 ip from any to any in recv nfe0 keep-state

 

ipfw show 

00005    0       0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
00025  158   36503 allow ip from me to any via nfe0
00026    0       0 allow tcp from any to me dst-port 80 via nfe0
00027   26    1788 allow udp from any to any dst-port 53
00030    0       0 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 80 via nfe0
00031    0       0 allow ip from 192.168.1.0/24 to 192.168.2.0/24
00032    0       0 allow ip from 192.168.2.0/24 to 192.168.1.0/24
00060    2     100 deny ip from any to me dst-port 80,3306,22,5555,199,42111,953,21,23,135,137,138,139 via tun0
01010 2170  570131 prob 0.500000 skipto 1040 ip from any to any in recv nfe0
01020 9191 4394244 setfib 1 ip from any to any in recv nfe0 keep-state
01050 6916 2559416 setfib 0 ip from any to any in recv nfe0 keep-state
06000 4020  975541 nat 1 ip from table(2) to not table(9) via tun0
06001 3151 2460709 nat 1 ip from any to any via tun0
06100    0       0 nat 2 ip from table(2) to not table(9) via re0
06101 1574 1186154 nat 2 ip from any to any via re0
12000 4235 1105944 pipe tablearg ip from table(3) to any via nfe0 in
12001 4640 3634416 pipe tablearg ip from any to table(4) via nfe0 out
65531    0       0 deny ip from 172.32.0.0/20 to any via nfe0
65533    0       0 deny ip from table(2) to any via nfe0
65535 9617 6280604 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

а  це  з add 1030 allow ip from any to any via nfe0

по другому нату летить уже трафік

 

на пайпах  лічильник по нулях, пакет вилетів з фаєрадо них.

ipfw show 





00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
00025 884 148369 allow ip from me to any via nfe0
00026 0 0 allow tcp from any to me dst-port 80 via nfe0
00027 174 12016 allow udp from any to any dst-port 53
00030 16 640 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 80 via nfe0
00031 0 0 allow ip from 192.168.1.0/24 to 192.168.2.0/24
00032 0 0 allow ip from 192.168.2.0/24 to 192.168.1.0/24
00060 0 0 deny ip from any to me dst-port 80,3306,22,5555,199,42111,953,21,23,135,137,138,139 via tun0
01010 6032 1669605 prob 0.500000 skipto 1040 ip from any to any in recv nfe0
01020 12191 3627786 setfib 1 ip from any to any in recv nfe0 keep-state
01030 7933 2922249 allow ip from any to any via nfe0
01050 27192 15850344 setfib 0 ip from any to any in recv nfe0 keep-state
01060 15482 9891060 allow ip from any to any via nfe0
06000 6991 2444793 nat 1 ip from table(2) to not table(9) via tun0
06001 9669 7810100 nat 1 ip from any to any via tun0
06100 4646 918085 nat 2 ip from table(2) to not table(9) via re0
06101 2415 1655837 nat 2 ip from any to any via re0
12000 0 0 pipe tablearg ip from table(3) to any via nfe0 in
12001 0 0 pipe tablearg ip from any to table(4) via nfe0 out
65531 0 0 deny ip from 172.32.0.0/20 to any via nfe0
65533 0 0 deny ip from table(2) to any via nfe0
65535 16031 12582997 allow ip from any to any
Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
01 фев 2015 - 7:46 PM mgo писал: 01010 2170 570131 prob 0.500000 skipto 1040 ip from any to any in recv nfe0 Зробіть вже по феншую  prob 0.500000 skipto 1050 ip from any to any in recv nfe0

 

а яка різниця?

01010  prob 0.500000 skipto 1040 = пропустити все до № 1040 так?

тобто хоть так хоть так має виконуватися 1050 правило.

 

 

 

правило 1030 взагалі якби не треба, якщо є 1060

ага, тільки якого воно не їде якщо його забераю.

 

номер в 13000 поставити непомогло

точніше шейпер паше, але не балансування.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

як як - послати далі  :) 

ipfw show
00005 0 0 fwd 127.0.0.1,80 ip from 172.32.0.0/20 to not me dst-port 80
00025 1260 437877 allow ip from me to any via nfe0
00026 83 14371 allow tcp from any to me dst-port 80 via nfe0
00027 1026 67427 allow udp from any to any dst-port 53
00030 0 0 fwd 127.0.0.1,80 ip from not table(3) to not me dst-port 80 via nfe0
00031 6 834 allow ip from 192.168.1.0/24 to 192.168.2.0/24
00032 0 0 allow ip from 192.168.2.0/24 to 192.168.1.0/24
00060 2 96 deny ip from any to me dst-port 80,3306,22,5555,199,42111,953,21,23,135,137,138,139 via tun0
01000 0 0 check-state
01010 4689 562715 prob 0.500000 skipto 1050 ip from any to any in recv nfe0
01020 75116 34031095 setfib 1 ip from any to any in recv nfe0 keep-state
01030 305382 201410052 skipto 6000 ip from any to any keep-state
01050 127762 71574580 setfib 0 ip from any to any in recv nfe0 keep-state
01070 127758 71573842 skipto 6000 ip from any to any keep-state
06000 69246 12130544 nat 1 ip from table(2) to not table(9) via tun0
06001 98911 93469407 nat 1 ip from any to any via tun0
06100 24874 3853117 nat 2 ip from table(2) to not table(9) via re0
06101 25305 26198086 nat 2 ip from any to any via re0
12000 94956 16069811 pipe tablearg ip from table(3) to any via nfe0 in
12001 117338 119191278 pipe tablearg ip from any to table(4) via nfe0 out
65531 0 0 deny ip from 172.32.0.0/20 to any via nfe0
65533 41 4395 deny ip from table(2) to any via nfe0
65535 41786 36966700 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

 

 

ну трохи збочення, не будуть нормально працювати ex.ua, та подібні.

збочення таки добре  :D

 

 

 

скільки абонів, які канали по ємності?

два по 10 мег в низ і по 1 вверх

 

40 абонів по 1-2 мега на рило

Ссылка на сообщение
Поделиться на других сайтах

Зробіть статичний нат, абони скажуть "дякую", і не будуть їсти ваш мозок, шо не працює ex.ua, та майже що завгодно з SSL.

Скажемо на кожний канал /28+29 - 24 абони.

Типо щось

table 11 add 172.16.0.0/28
table 11 add 172.16.0.16/29
table 12 add 172.16.0.24/28
table 12 add 172.16.0.40/29

nat 1 ip from table\(11\) to not table\(9\) via em0
nat 1 ip from any to x.x.x.x via em0

nat 2 ip from table\(12\) to not tabke\(9\) via em0
nat 2 ip from any to y.y.y.y via em0

Це буде правильніше.

І ще, а що поряд нікого з нормальних провайдерів нема? Візміть собі канал 20 на 20 синхронний - бо абоньский тариф перепродавати - не гарно, не етично і зовсім не правильно з точку зору самої продажі інтернету абонам...

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
Візміть собі канал 20 на 20 синхронний

чекаю як манни небесної в цій глушині, є надія скоро буде оптика, вжей за канал договорився, я їм тут допомагаю намісці - мені за те канал 40/40 для початку, але  бакс різко урвав до 21 і все затихло з тою оптикою.

я всежтаки надіюся, що таки буде оптика і  під шумаок трохи абонів підназбирати вирішив :rolleyes:

а поки рятуюся чим можу.

table 11 add 172.16.0.0/28
table 11 add 172.16.0.16/29
table 12 add 172.16.0.24/28
table 12 add 172.16.0.40/29

nat 1 ip from table\(11\) to not table\(9\) via em0
nat 1 ip from any to x.x.x.x via em0

nat 2 ip from table\(12\) to not tabke\(9\) via em0
nat 2 ip from any to y.y.y.y via em0

мабудь так і зроблю, цікаво просто злити докупи було.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

 

Візміть собі канал 20 на 20 синхронний

чекаю як манни небесної в цій глушині, є надія скоро буде оптика, вжей за канал договорився, я їм тут допомагаю намісці - мені за те канал 40/40 для початку, але  бакс різко урвав до 21 і все затихло з тою оптикою.

я всежтаки надіюся, що таки буде оптика і  під шумаок трохи абонів підназбирати вирішив :rolleyes:

а поки рятуюся чим можу.

 

Додайте мене в скайпі, в профайлі тут є мій скайп.

Ссылка на сообщение
Поделиться на других сайтах

Да же и не знаю в какую ветку обратится.

Проблема в бекапе системы. При попытке создать файл базы Биллинг отвечает что файл успешно создан. Указан путь, порядковый номер и т.п. Но сам файл на сервере не создается. Проверил права на папку стоит и чтение и запись /usr/local/www/apache24/data/billing/content/backups/sql/ -пустота. Куда копать? А сохранятся ой как нужно.

Ссылка на сообщение
Поделиться на других сайтах

Да же и не знаю в какую ветку обратится.

Проблема в бекапе системы. При попытке создать файл базы Биллинг отвечает что файл успешно создан. Указан путь, порядковый номер и т.п. Но сам файл на сервере не создается. Проверил права на папку стоит и чтение и запись /usr/local/www/apache24/data/billing/content/backups/sql/ -пустота. Куда копать? А сохранятся ой как нужно.

у вас бубунта ? а через браузер не пробовали , там 3 -и клика и база данных у вас на компьютере .

Ссылка на сообщение
Поделиться на других сайтах

Установлена FreeBSD 9.3 Устанавливал в ручном режиме. Подскажите как через браузер?

Ссылка на сообщение
Поделиться на других сайтах

Возможно проблема с владельцем на папки.

Можливо проблема перед монітором  :facepalm:

 

Навіть не знаю, наскільки треба не володіти англійскою, щоб не розуміти очевидних речей з доки..

http://wiki.ubilling.net.ua/doku.php?id=setupubinstaller

 

post-25565-0-59302300-1422903677_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

То что Вы показали  на картинке как раз и есть вопросом. Сам биллинг дает отчет о том что резервная копия сохранена (через браузер) КАК НА КАРТИНКЕ -- НО в реальности файл не создается. Вот в чем трабла.


Все остальные функции работают без вопросов.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

    • Від mac
      Здається, після оновлення PHP 7.4 до PHP 8.2 feesharvester припинив працювати:
       
      /usr/local/bin/curl "http://127.0.0.1/billing/?module=remoteapi&key={SERIAL}&action=feesharvester" <br /> <b>Fatal error</b>: Uncaught TypeError: Unsupported operand types: string - string in {UBPATH}/billing/api/libs/api.fundsflow.php:570 Stack trace: #0 {UBPATH}/billing/modules/remoteapi/feesharvester.php(22): FundsFlow-&gt;harvestFees('2024-01') ...  
      Невеличке розслідування врешті з'ясувало, що це через наявність пробілу у деяких логінах абонентів. Як так сталося? Тому що інколи був неуважно додан трейлінг пробіл до номеру будинка і цей пробіл потрапив до логіну абоненту. Логін абоненту неможливо змінити ніяким чином штатними засобами. Я не розглядаю створення нового абонента для усунення помілки.

      Був обран такий шлях вирішення проблеми. Заміну функції php explode() знайшов у мережі. Мабуть це станеться в нагоді:

       
      diff api.fundsflow.php.bak api.fundsflow.php.new 559c559 < $eachfee = explode(' ', $eachline); --- > $eachfee = preg_split("~(?<!\\\\)(?:\\\\{2})*'[^'\\\\]*(?:\\\\.[^'\\\\]*)*'(*SKIP)(*F)|\s+~s" , $eachline);  
    • Від Zend
      Продам сабж.
      2 контроллера CA07336-C001, в каждом по одном интерфейсном модуле CA07336-C009 (2 x 1Gbps iSCSI)
      HDD: 24 x 900GB SAS 10K
      Исправен.
      С ним могу продать шкафчик того же вендора.
       
      Стоимость - $4000, торг
       


×
×
  • Створити нове...