Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

Опубліковано: (відредаговано)

 

Власне це він і означає - десь самі собі зробили deny from xxx to yyy via zzz 
 
я про це  перше подумав, але сервер перезавантажувався після  останньої модифікації фаєра і успішно працював.
мене найбільше хвилює, що воно там без мене щось діється і я нерозумію що.
 
піду аналізувати що де там зарубується.
Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

 

Определять онлайновость исходя из содержимого /content/dn ?

DN_ONLINE_DETECT=1

 

накопав, що потрібно завжди онлайн поставити "ні"

і користуватися авторизатором.

тицніть  де про авторизатор щось написано.

Ссылка на сообщение
Поделиться на других сайтах

припускав, що авторизатор з DHCP логів підтягує хто получив адрес, так і визначати онлайн користувача.

хоча  можна обійтися.

Ссылка на сообщение
Поделиться на других сайтах

"Авторизатор" це трохи не те.

Загалом забудьте про це - нормально визначити наскільки користувач "онлайн" в 2013 році практично не можливо. DN_ONLINE_DETECT взагалі призначено для того, щоб мати уявлення - виконався для користувача OnConnect чи ні.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...
Опубліковано: (відредаговано)

сьгодні елепотреки вирубали на пів дня електрику ... 

результат - злетівші права на конфіг намед, uhw глючит і  ще х-зна  що там глючит

треба якесь  людське UPS поставити, щоб фрю нормально вирубало в таких випадках.

 

погуглив чуток  і  нагугглив таку штуку

 

1. Брати упса треба фірми APC

2. /usr/ports/sysutils/apcupsd - поставити з портів фірмову прогу і відстроїти її.

 

пошастав магазинами і поняв, що на  Smart деньгу кидати жаба душит, зупинився на таких моделях

APC Back-UPS 650VA (BX650CI-RS) особливо радує діапазон 140-300В вхідна напруга

або 

APC Back-UPS ES 700VA (BE700G-RS) 

обидва на USB порт.

на мої 100-150 Ват вони малиб тримати +- 15-20 хв. 

 

від такого упса я чеаю наступного функціоналу:

виключення сервера згідно налаштувань apcupsd (припустим 30% залишок батареї)

увімкнення сервера при відновленні електопостачання (упс без сторонньї допомоги на вихід дає 220)

на сервері в біосі налаштовано автоматичний старт при відновленні живлення.
 

у кого є досвід роботи з упсами поправте якщо туплю відносно очікуваного функціоналу.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)








Warning: mysql_query(): Unable to save result set in /usr/local/www/apache22/data/billing/api/libs/api.workaround.php on line 1748

Warning: mysql_num_fields() expects parameter 1 to be resource, boolean given in /usr/local/www/apache22/data/billing/api/libs/api.workaround.php on line 1749

Warning: mysql_query(): Unable to save result set in /usr/local/www/apache22/data/billing/api/libs/api.workaround.php on line 1748

Warning: mysql_num_fields() expects parameter 1 to be resource, boolean given in /usr/local/www/apache22/data/billing/api/libs/api.workaround.php on line 1749

 

при спробі зробити резервну копію,







Warning: mysql_query(): Unable to save result set in /usr/local/www/apache22/data/uhw/libs/api.mysql.php on line 262
 wrong data input: SELECT COUNT(`id`) from `uhw_brute` WHERE `mac`='1c:6f:65:4e:9d:хх'

 

UHW видає 

 

гугл каже, що пошкоджена база(

Repair table ... курю як юзати.

добре є  бекап бази двох денної давності.

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

З допомогою  молотка зубила и какойто матери  пари рядків в консолі усе  відновив  B)

 

 



mysqlcheck -A -auto-repair -u root -p
mysql -u root -p -f stg < /home/mg/billing-db-backup-1363200990.sql
mysqlcheck -r -A -uroot -p
 

незнаю точно що допомогло, але  функціонал бази відновлений 

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Таблички покрашились, при непередбаченій зупинці MySQL.

 

Загалом в таких випадках варто робити наступне:

1. зупиняємо stargazer

2. шукаємо хто поламався з допомогою CHECK TABLE `імя_таблички`

3. рихтуємо її з допомогою REPAIR TABLE `імя_таблички`

4. запускаємо stargazer

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

там пару табличок невдалося відрехтувати(

непамятаю точно як воно написало - суть їм повний капець.

відновлення з бекапу допомогло

1. зупиняємо stargazer
....
4. запускаємо stargazer



цей момент упустив.

глянув на реальний монітор (не через SSH) там 10-15 помилок підчас загрузки(
кілька файлів і папок взагалі пропало, у кількох права злетіли,
систему сильно покоцало, дивно, що взагалі працює, мабуть переставлю коли упс нормальний буду крутити.

при перестановці
1. узяти усі конфіги які правив
2. бекап бази.
на нову систему залити старі конфіги
базі зробити щось таке

mysql -u root -p -f stg < /home/mg/billing-db-backup-1363200990.sql



решту дрібниць по ходу допилити.

Нічого не упустив?

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Нічого не упустив?

Здається - ні, не упустили.

 

Критичними є конфіги:

/config/mysql.ini

/config/billing.ini

/config/alter.ini

/config/ymaps.ini

/userstats/config/mysql.ini

/userstats/config/userstats.ini

 

Все інше затирається навіть при оновленнях обновлятором, після чого вищевказані конфіги повертаються на місце.

 

Можна взагалі бути брутальним і після того як поставились з нуля інсталятором  і розгортання бази перелити поверху каталог billing з бекапа (це такий варіант для надто лінивих).

У будь якому випадку треба пам'ятати, що заливати дампи БД потрібно при незапущеному stargazer. Він читає такі таблички як users чи скажімо tariffs тільки на старті, після чого тільки перезаписує їх.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

ой ... у мене аварія
після відновлення бази з кирилецею така фігня сталася.

Дімнич ТетÑна ЯроÑлавівна

Додано через 5 хв.--------------------------------------------------------------------
сам запоров - сам розрулив UTF8 кодировка

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

та з кодуванням я розібрався уже
а оце мені точно не позубах

 

wrong data input: INSERT INTO `weblogs` (`id`,`date`,`admin`,`ip`,`event`) VALUES(NULL,'2013-03-03 03:01:00','user','192.168.1.202','BALANCEADD (xxxxxx) ON 1')




при спробі записати з білінга щось в базу, але ж я обожнюю збочення і phpMyAdmin то все роблю
буду пробувати писати знову рядок в консолі

cat ваш_дамп.sql | /usr/local/bin/mysql -u root -p stg --password=newpassword --default_character_set utf8


дуже влучно дякую!

..... 5 хв і пара рядків в консолі.

і як завжди один рядок від nightfly розрулює ситуацію!
ДЯКУЮ, усе працює. Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

CREATE TABLE IF NOT EXISTS `weblogs` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`date` datetime NOT NULL,
`admin` varchar(45) DEFAULT NULL,
`ip` varchar(64) DEFAULT NULL,
`event` varchar(255) DEFAULT NULL,
PRIMARY KEY (`id`),
KEY `date` (`date`),
KEY `date_2` (`date`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
Ссылка на сообщение
Поделиться на других сайтах

А так, мало не забув. Таблички які не будуть звертатись кліканням по модулю бекапів з вебінтерфейсу - встановлюються опцією NOBACKUPTABLESLIKE=

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

буду юзати

 

я розрулив ситуацію інакше чуть

убив старгейзер

зніс базу

запустив старгейзер, знову убив



cat docs/test_dump.sql | mysql -u root -p stg

розгорнув базу

і відновив базу

 

cat ваш_дамп.sql | /usr/local/bin/mysql -u root -p stg --password=newpassword --default_character_set utf8
запустив старгейзер і радуюсь роботою білінгу!
Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

Ну давайте повгадуємо грунтуючись на "я зробив шось - воно не робить, я зробив шось інше - воно чось робить".

 

Логи інсталяції складаються в /tmp/ub*

Ссылка на сообщение
Поделиться на других сайтах

Ну давайте повгадуємо грунтуючись на "я зробив шось - воно не робить, я зробив шось інше - воно чось робить".

 

Логи інсталяції складаються в /tmp/ub*

Треба логи одразу зливати на Центральний Сервер , і тут же по ним малювати квитанцію до сплати :)
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.

×
×
  • Створити нове...