Jump to content
Local
mgo

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна

Recommended Posts

я хочу  відмовився від EoIP після того як  напиляли урапвління DHCP сервером з білінгу.

менше інтерфейсів, менше сексу)

 

от з UHW тепер задачка, мережа(172.32.0.0/20) з насу змаршрутизована на білінг і 172.32.0.1 пінгується, але так як DHCP сервер на мікротіку, то білінг нічого незнає про МАК клієнта який на ньго попадає. (NMLEASES=/var/log/dhcpd.log)

 

 

 

 

 

у NMLEASES можна вказати два місця звідки витягувати невідомі ІР?

 

Хвилини 4 часу на таке потрібно. Можете назвати хоч одну причину навіщо це може бути потрібним хочаб одному адекватному провайдеру? Ключове слово - провайдеру.

 

ну тепер можу





/var/log/dhcpd.log

для локальних юзерів





NMLEASES = /var/log/messages

для юзерів з мікротіка.

Edited by mgo

Share this post


Link to post
Share on other sites

 

 

 

Как поднять EoIP туннель к Mikrotik'у? 

 

1. Source EoIP Mikrotik,   /usr/ports/net/ng_mikrotik_eoip/

2. Compile and Install ports,   make install clean

3. Refresh after Compile and Install,   rehash (enter), su (enter)

4. Now Configure EoIP on rc.local (startup freebsd) :

 

# EOIP id-xxx

ngctl mkpeer eiface t ether

ngctl rmhook t

ngctl mkpeer ngeth0: mikrotik_eoip ether xxx   > id EoIP

ngctl mkpeer ngeth0:ether ksocket out inet/raw/gre

ngctl msg ngeth0:ether.out connect inet/xxx.xxx.xxx.xxx  > remote address

ifconfig ngeth0 up   > set interface up or active

ifconfig ngeth0 ether xx:xx:xx:xx:xx:xx   > set mac-address

 

Вы делали это?  :)

 

Спасибо, установил - заработало! 

 

P.s. получился хороший мануал для работы с EoIP)

 

Кстати, как настроить чтоб при подключение двух NAS (в виде Mikrotik), юзеры использовали свой NAS(а он в свою очередь свой канал  напрямую в инет, а не в тунель)?

 

[думаю проблема будет с DHCP, так как используется один адрес шлюза]

Очень важно чтоб осталась одна сеть. (и одни и те же адреса у конечных пользователей)

 

 

 

я хочу  відмовився від EoIP після того як  напиляли урапвління DHCP сервером з білінгу.

А когда появилась такая функциональность? Можно по подробнее? Как я понял EoIP единственная возможность стабильной работы  DHCP и удаленного биллинга, разве не так?

Share this post


Link to post
Share on other sites
Кстати, как настроить чтоб при подключение двух NAS (в виде Mikrotik), юзеры использовали свой NAS(а он в свою очередь свой канал  напрямую в инет, а не в тунель)?

 

настаиваете как обычно WAN, NAT и т.п, а тоннель добавляется в бридж с пользовательскими интерфейсами...  :)

 

 

А когда появилась такая функциональность? Можно по подробнее?

Она и была изначально, только незадокументированная, т.к не работала должным образом... сейчас, в принципе, всё хорошо и с версии 0.4.3 сможете использовать, а сейчас могу предложить опробовать это дело на досуге, обновившись до current версии и обновив все скрипты в папке /etc/stargazer/...

 

 

 

Как я понял EoIP единственная возможность стабильной работы  DHCP и удаленного биллинга, разве не так?

EoIP - это возможность создать прозрачный L2 тоннель, по которому смогут пересылаться DHCP пакеты... По поводу стабильной работы DHCP на MikroTik я ничего сказать не могу, т.к сам это не использовал.. Поэтому я придерживаюсь того, чтобы использовать ISC-DHCP на FreeBSD, а использование MikroTik DHCP - только в самых-самых крайних случаях, но лично у меня они еще не наступали...  :)

Share this post


Link to post
Share on other sites

 

Кстати, как настроить чтоб при подключение двух NAS (в виде Mikrotik), юзеры использовали свой NAS(а он в свою очередь свой канал  напрямую в инет, а не в тунель)?

 

настаиваете как обычно WAN, NAT и т.п, а тоннель добавляется в бридж с пользовательскими интерфейсами...  :)

 

 

 

 

 

И тогда при использование двух NAS, куда пойдут пакеты(на какой будет default gateway) ?

 

note:

GW для всех юзеров одной под сети раздается один и тот же! На одном и на втором NAS'е ,? так как получат они онфигу с одного dhcp(c billing'a) 

 

т.е. пусть будет IP 172.16.0.1 в виде настроенного default gateway в конфиге dhcp на биллинге.

 юзеры c  первом Mikrotik'а получат туже самую конфигу, и пойдут правильно, найдя нужный порт  и адрес на текущем Mikrotik'е!

 юзеры со второго Mikrotik'а получат туже самую конфигу, и все дружно будут ходить через указанный шлюз, а он на первом!

Share this post


Link to post
Share on other sites

 

И тогда при использование двух NAS, куда пойдут пакеты(на какой будет default gateway) ?

note:

GW для всех юзеров одной под сети раздается один и тот же! На одном и на втором NAS'е ,? так как получат они онфигу с одного dhcp(c billing'a) 

т.е. пусть будет IP 172.16.0.1 в виде настроенного default gateway в конфиге dhcp на биллинге.

 юзеры c  первом Mikrotik'а получат туже самую конфигу, и пойдут правильно, найдя нужный порт  и адрес на текущем Mikrotik'е!

 юзеры со второго Mikrotik'а получат туже самую конфигу, и все дружно будут ходить через указанный шлюз, а он на первом!

Если я правильно понял проблему, то попробуйте в качестве шлюза для сети UHW указать сам сервер биллинга...

Share this post


Link to post
Share on other sites

шейпер на реальний IP адрес

 

на мене (зоніший IP білінгу) змаршрутизована підмережа рельників, аліасом стоїть перший IP на юер інтерфейсі.

клієнт получає адресу, ходить в нет, все супер.

 

тільки  його не шейпить((

підкажіть де грабля

Share this post


Link to post
Share on other sites

Дивимось via який інтерфейс в нас намальовано правила шейпу, і слухаємо на ньому tcpdump. Більше там нічому "не працювати".

Share this post


Link to post
Share on other sites

цікава ситуація з одним із насів Мікротік

 

юзера з негативним балансом не відрубує при знятті АП.

 

/var/stargazer/allconnect.log 

запису про подію немає  при ресеті "підвисшого"  корстувача, але варто зробити йому баланс >=0 і назад в мінус зразу все працює (відключає).

Share this post


Link to post
Share on other sites

RESET_AO=0  отак там стричить

Share this post


Link to post
Share on other sites

Зробіть так, аби стирчало 1 і спробуйте поресетати :)

Share this post


Link to post
Share on other sites

нічого не змінилося

юзер якому міняв баланс  на 0 і знову в мінус ресетиться 

решта ні(  незалежно що там стирчить 

Edited by mgo

Share this post


Link to post
Share on other sites

Стоп. Я тупий - не дочитав вашу проблему до кінця.

 

1. stargazer вважає, що якщо в користувача "Бабло < Кредит" - користувач "неактивний"

2. для "неактивного" користувача не виконуються жодні OnDisconnect - оскільки він вже "неактивний" і нічого для нього виконувати, та OnConnect - оскільки він теж неактивний.

3. при переході цієї межі активності, а також при встановленні флагів "відморожено" та "вимкнено" stargazer одноразово виконує OnDisconnect.

4. все вищевказане також стосується віддалених NAS під керуванням rscriptd

 

Якщо при переході межі "активності"  юзера не дісконектнуло, на це є рівно одна причина - було втрачено звязок з віддаленим NAS. У випадку використання Direct також частим є залипання самого ssh сервера мікротіка при численних зверненнях. Тому зараз рекомендується використовувати тільки ось цю реалізацію від jcomm.

Share this post


Link to post
Share on other sites

саме ця реалізація і використовується від jcomm

 

було втрачено звязок з віддаленим NAS

 

теж так подумав зразу але це вже другий місяць і цей самий нас.

ось лог неактивного користувача якому тицьнув  ресет 

/var/stargazer/allconnect.log

2013-08-01 14:30:04 - [Ubilling] - OnConnect started for user `klcentralna30ap_t1ne`:
2013-08-01 14:30:05 - [Executer] - SUCCESS: Address List entry with ID - `*39` was updated;
2013-08-01 14:30:05 - [Executer] - SUCCESS: Queue entry with ID - `*3B` was updated;
2013-08-01 14:30:05 - [Executer] - SUCCESS: ARP entry with ID - `*11B` was updated;
2013-08-01 14:30:05 - [Ubilling] - Elapsed time: 1.363 sec.

2013-08-01 14:30:06 - [Ubilling] - OnDisconnect started for user `klcentralna30ap_t1ne`:
2013-08-01 14:30:07 - [Executer] - SUCCESS: Address List entry with ID - `*39` was updated;
2013-08-01 14:30:07 - [Ubilling] - Elapsed time: 0.632 sec.

так  з усіма неактивними (баланс < кредит) на всіх насах.

окрім "підвисших",

 

 

 

2. для "неактивного" користувача не виконуються жодні OnDisconnect - оскільки він вже "неактивний" і нічого для нього виконувати, та OnConnect - оскільки він теж неактивний.

3. при переході цієї межі активності, а також при встановленні флагів "відморожено" та "вимкнено" stargazer одноразово виконує OnDisconnect.

 

лог і  вищесказане суперечать одне одному або я неправильно розумію, що пише лог.

Share this post


Link to post
Share on other sites

 

лог і  вищесказане суперечать одне одному або я неправильно розумію, що пише лог.

Для користувача з "грошей<кредит" цього взагалі не повинно відбуватись.

Share this post


Link to post
Share on other sites

рестарт старгейзера і все гут, усі боржники   відключені.

 

Для користувача з "грошей<кредит" цього взагалі не повинно відбуватись.

 

алеж відбувається.

Share this post


Link to post
Share on other sites

 

алеж відбувається.

Але не може ж.

Старгейзер не вміє і не повинен кликати OnDisconnect для вже відімкнених користувачів.

Share this post


Link to post
Share on other sites

подивився більш детально, тільки свіжим викликається (тим, що тількищо баланс перейшов у мінус), мабудь з іншого насу тоже на такого свіжого попав і зробив висновок для всіх.

 

після рестарту старгейзера локальний нас  загнувся((

юзер адресу одержує, по мак пінгується 1-3мс, по IP пінг до 3000 доходить, або взагалі відсутний.

активні в табличках 3 і 4 сидять.

а нет не їде.

от думаю, що  поламав

1. БД 

     але ж усі решта наси фунциклірують

...

Share this post


Link to post
Share on other sites

 

по IP пінг до 3000 доходить, або взагалі відсутний.

Эммм, а це точно не фізична проблема, з дротами/портами скажімо?

 

 

після рестарту старгейзера локальний нас  загнувся((

оО

Share this post


Link to post
Share on other sites

 

 

Цитата

 

 

 

після рестарту старгейзера локальний нас загнувся((

 

оО

killall stargazer зробив х-зна може через неочікуване завершення база покоцалась

 

у одного юзеря мак пропав(

при спробі переписати каже, що уже такий є.

 

Эммм, а це точно не фізична проблема, з дротами/портами скажімо?

 

по мак пінгується 1-3мс

 

але йду дроти/порти первіряти.

Share this post


Link to post
Share on other sites

 

при спробі переписати каже, що уже такий є.

SELECT * from `nethosts` WHERE `mac` LIKE 'отой_мак_юзера'

 

 

по мак пінгується 1-3мс

це пофіг

Share this post


Link to post
Share on other sites
SELECT * from `nethosts` WHERE `mac` LIKE 'отой_мак_юзера' 

 

з якогось перепугу був на видаленому юзеру Спасибі!

Share this post


Link to post
Share on other sites

 

з якогось перепугу був на видаленому юзеру Спасибі!

Хрінь якась - nethosts при видаленні мав би чиститись в першу чергу. Зараз перевірю.

Share this post


Link to post
Share on other sites
Хрінь якась 

 

 

після 

DELETE * from `nethosts` WHERE `mac` LIKE 'отой_мак_юзера' 

мак  став нормально.

 

до того пробував шукати через пошук юзера по мак (вебморда) нічого не знаходив.

Edited by mgo

Share this post


Link to post
Share on other sites

Хм - перевірив уважно. При видаленні юзера модулем "смерть з косов" - nethosts чиститься полюбе.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Remez
      Продам WD My Book Live Duo 4TB
      отличное решение для создания своего облачного хранилища
      - LAN ( RJ45) + USB
      - очень тихий
      - 2 HDD * 2 TB
      В наличии 2 шт, приехали из штатов, новые в пленке, но ни в родной упаковке.
       
      Цена за 1шт. 4800




    • By Sayrax
      Добрый день! Подключил данный модуль. Подключил Fondy(тестовый мерчант). Делаю оплату из личного кабинета(тестовая карта). А в админке, платежа нет(((
      В чем может быть проблема?
    • By Новичок я тут
      Доброго вечера, подскажите как в юбилинге реализовать тарифі с предоплатой.
    • By Yewhenyi
      DNS-320L  сетевое дисковое хранилище с отсеком на два жестких диска и поддержкой сервиса mydlink. 
      Является удобным решением для организации совместного доступа и осуществления резервного копирования важных данных путем создания персонального “облака”. 
      Состояние: рабочее. Есть незначительные царапины, потертости на корпусе.
       
      Комплектация полная.
       
      Доставка по Украине почтовыми службами ИНТАЙМ, НОВАЯ ПОЧТА. 
      Приобрести в Киеве можно самовывозом в районе метро Минская.
       
      Цена 960 грн.
       
      Ответим на ваши вопросы по телефону или в сообщениях!
       
      +38(067)958 22 65
      +38(093)958 22 65
       
      Характеристики:
      Поддерживаемые типы жестких дисков*
      • Внутренний 3.5" SATA I/II
      • Емкость жесткого диска: до 8 ТБ1
       
      Порты
      • Порт 10/100/1000 Gigabit Ethernet
      • Порт USB 2.0
      • Питание
      Стандарты
      • IEEE 802.3
      • IEEE 802.3ab
      • IEEE 802.3u
      • TCP/IP
      • CIFS/SMB
      • NFS
      • AFP
      • DHCP-клиент
      • DDNS
      • NTP
      • FTP over SSL/TLS/FXP
      • HTTP/HTTPS
      • LLTD
      • PnP-X
      • UPnP AV
      • USB 2.0
      • Bonjour
      • WebDAV

      Индикаторы
      • Power
      • USB
      • LAN (на порту LAN)
      • HDD 1
      • HDD 2
       
      Функциональные возможности
      Управление диском
      • Несколько конфигураций жестких дисков
        + RAID 0
        + RAID 1
        + JBOD
        + Standard
      • Миграция RAID: из Standard в RAID 1
      • Формат файловой системы: EXT4
      • Сканирование диска
      • S.M.A.R.T.
      • Поддержка расширенного формата HDD (Advanced Format)
       
      Управление учетными записями
      • Управление учетными записями пользователей
      • Управление учетными записями групп
      • Управление квотами пользователей/групп
      • Управление сетевым доступом
      • Управление монтированием образов дисков
       
      Управление загрузками
      • Расписание загрузок по HTTP/FTP
      • Загрузка Peer to peer (P2P)
      Мультимедиа
      • DLNA-сервер
      • iTunes-сервер
      • Приложение My Surveillance (видеонаблюдение)
      • Пакеты приложений Addons
       
      Управление резервным копированием
      • Расписание резервного копирования с ПК на NAS (D-Link ShareCenter Sync)
      • Расписание локального резервного копирования
      • Расписание удаленного резервного копирования
      • Поддержка функции Apple Time Machine
      • Резервное копирование USB-устройств
      • Резервное копирование хранилища Cloud (Amazon S3) 
       
      Управление устройством
      • Поддержка браузера:
        + Internet Explorer 7 или выше
        + Mozilla Firefox 3 или выше
        + Apple Safari 4 или выше
      • Мастер установки системы (Win / Mac)
      • Утилита D-Link Storage (Win / Mac)
      • Уведомления по e-mail
      • Уведомления по SMS
      • Журнал системный/FTP
      • Функциональные возможности принт-сервера
       
      Управление питанием
      • Режим сохранения энергии
      • Автоматическое восстановление питания
      • Выключение питания по расписанию
      • Управление скоростью вентилятора
      • D-Link Green Ethernet
      • Поддержка подключения к ИБП (через USB)
       
      Удаленный совместный доступ к файлам
      • Файловый Web-сервер
      • FTP-сервер
      • WebDAV
      • Доступ с мобильного устройства
      • Доступ с портала mydlink
       
      Совместный доступ к файлам
      • Макс. количество учетных записей пользователей: 256 пользователей
      • Макс. количество учетных записей групп: 32 группы
      • Макс. количество общих папок: 128 папок
      • Макс. количество одновременных Samba-соединений: 64 соединения
      • Макс. количество одновременных FTP-соединений: 10 соединений.
       


    • By Ivan_pro100_5
      Кто сможет настроить и установить биллинг за фин.помощь. сумму в личку
×