Перейти до

Ubilling + NAS на FreeBSD бортжурнал починаючого адміна


Рекомендованные сообщения

Опубліковано: (відредаговано)

3oJjQP0.png

3oJkaAa.png

перший скрін vi другий редактор з мс

 

як редагувати кирилицю через ssh (або ВАШ варіант через що) на сервері?

що я роблю, тягну файл з релізу, редагую на компі, заливаю на сервер по фтп, але це через одне місце(

з гуглоп дружу, але або неправильно питаю, або туплю

 

ps в putty усі вже кодування перепробував, що є в наявності, нічого ненарив

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 1,8k
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Вітаю Татко!   

Не так вже й багато   Ход коньом:   # cat /bin/clear_dhcpdlog #!/bin/sh /bin/echo > /var/log/dhcpd.log /usr/local/etc/rc.d/isc-dhcpd restart # chmod a+x /bin/clear_dhcpdlog # crontab -e

http://wiki.ubilling.net.ua/doku.php?id=userstats       Расист? http://wiki.ubilling.net.ua/doku.php?id=userstats

Posted Images

Опубліковано: (відредаговано)

альбо лижі неїдуть хоч і сніг іде альбо я нерозумію що і звідки взялося

 

у мене звідкись ipv6 намалювався по інтерфейсах на свіжоустановлені системі і свіженькому білінгу

 

звідки воно там могло взятися якщо я його туда неписав?

ifconfig
em0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=4219b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,WOL_MAGIC,VLAN_HWTSO>
        ether 00:26:55:d9:a1:72
        inet 172.16.0.1 netmask 0xffff0000 broadcast 172.16.255.255
        inet6 fe80::226:55ff:fed9:a172%em0 prefixlen 64 scopeid 0x1
        inet 172.32.0.1 netmask 0xfffff000 broadcast 172.32.15.255
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect
        status: no carrier
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=4019b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4,VLAN_HWTSO>
        ether 00:26:55:d9:a1:73
        inet 192.168.1.22 netmask 0xffffff00 broadcast 192.168.1.255
        inet6 fe80::226:55ff:fed9:a173%em1 prefixlen 64 scopeid 0x2
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active

в /etc/sysctl.conf добавить

net.inet6.ip6.auto_linklocal=0    

в консолі sysctl net.inet6.ip6.auto_linklocal=0

результату недоло

як мінімум глючить named 

Oct 12 14:40:00 Ubilling_V named[1260]: error (host unreachable) resolving 'ya.ru/A/IN': 2001:dc3::35#53
Oct 12 14:40:00 Ubilling_V named[1260]: error (host unreachable) resolving './NS/IN': 2001:dc3::35#53
Oct 12 14:40:00 Ubilling_V named[1260]: error (host unreachable) resolving 'ya.ru/A/IN': 2001:500:2d:#53

далі нерозібрався

 

 

чи тоя наплужив коли ставив систему і включив використання ipv6?? скоріш завсе випадково

 

як ото виключити  :blink:

 

спешка мля ...

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

ок пару хвилин система переставлена

v6 протокола нема

запускаю намед неїде, перегружаю систему знов v6 появляється.

Ссылка на сообщение
Поделиться на других сайтах
запускаю намед неїде, перегружаю систему знов v6 появляється.

rc.conf

ipv6_enable="NO"
ipv6_network_interfaces="none"
ipv6_activate_all_interfaces="NO"
ip6addrctl_enable="NO"
ip6addrctl_policy="ipv4_prefer"
ipv6_activate_all_interfaces="NO"

+ чітко вказати які інтерфейси слухати в listen-on для named?

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 

 

+ чітко вказати які інтерфейси слухати в listen-on для named?

яя, з коробки слухаєм тільки лупбек, нераз робив, руцями адрес світу прописую, пишу дефалт роутер, днс нема шняпнув named і поїхали 

 зараз указував інтерфейс, копіпастив конфіг з робочого намеду куй там!

Ссылка на сообщение
Поделиться на других сайтах
Та нє. Сам недавно робив декілька установок на 9.3 - всьо із коробки собі робить і так.

 

 

я на 10,2 поставився, днс теж заліпило, і по правилі переадресації по нулях, хоча я ломиився з 172.32

поставив 9,3 переадресація є

тут сервер якийсь хитрий, піду в біос пориюся, може що найду, мимольтом бачив в які розкладці клаву транслювати може і з протоколами щось його заставляє включати v6

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
hostname="Ubilling_V"
ifconfig_em1="192.168.1.22/24"
defaultrouter="192.168.1.1"
sshd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
ifconfig_em0="172.16.0.1/16"

ipv6_enable="NO"
ipv6_network_interfaces="none"
ipv6_activate_all_interfaces="NO"
ip6addrctl_enable="NO"
ip6addrctl_policy="ipv4_prefer"
ipv6_activate_all_interfaces="NO"

named_enable="YES"
"/etc/rc.conf" 17 lines, 400 characters


root@Ubilling_V:/usr/home/ubilling # /etc/rc.d/netif restart
/etc/rc.d/netif: WARNING: $ipv6_enable is obsolete.  Use $ipv6_activate_all_interfaces instead.

пішов в біос

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Если раздражает только named ,можно как то так

/etc/namedb/named.conf 

Ошибку это конечно не решит но логи засорять не будет 

logging {
category resolver { null; };
};
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

так погуглив, попробував,

named -4 запускає намед тільки ipv4

але тоді лог мовчить, при

dig@127.0.0.1 google.com

 

якщо просто запускаю named без ключа то получаю отке в лог

Oct 13 09:47:36 Ubilling named[1371]: error (host unreachable) resolving 'google.com/A/IN': 2001:503:ba3e::2:30#53
Oct 13 09:47:37 Ubilling named[1371]: error (host unreachable) resolving 'google.com/A/IN': 2001:503:c27::2:30#53

2001:503:ba3e::2:30#53  то є ipv6 мастер сервера з файлу namet.root

зони прописані в настройках він відпрацьовує

 

короч, чо він не намагається сіпатися по ipv4??, а  з безвиходу по ipv6 тільки ломиться?

фаєр порожній

 

де грабля може бути?

 

без ДНС сервера я UHW ненастрою((

 

 

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

мляяяяяяяяя!!!!!!!!!!!!!!!!!!!!

переключився на інший аплінк все взлетіло з пів пінка

чесн слово незнаю що мене блокує, там фря 8,1 з намедом стоїть, може він перехватував мастер запити.

хоча тут установив з 10 насів  і як мінімум два усе в одному ніколи такого ненаблюдав

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

Таке питання

при наявності двох і більше юзер інтерфейсів яким чином це прописувати в конфігах білінга?

freeBSD 9.3x64 все  в однім флаконі.

Ссылка на сообщение
Поделиться на других сайтах

ну несколько вариантов

если побито на влане - сделать правила в фаерволе по маске интерфейса

или просто подублировать правила фаера на нужное кол-во ифейсов

у меня где-то до сих пор висит в конфиге

12002 pipe tablearg ip from any to table(4) out xmit ng*
12003 pipe tablearg ip from table(3) to any in recv ng*
12004 pipe tablearg ip from any to table(4) out xmit vlan*
12005 pipe tablearg ip from table(3) to any in recv vlan*

а ну и софтфлоуд не забыть запустить на нужный ифейсах

морально смирится с тем что бендвисд не работает на более чем одном интерфейсе

а самому биллингу пофигу на ифейсы и их количество

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

зручно б було зліпити ото все в брідж і заборонити прохід трафіку між інтерфейсами

я уже десь питався як ото реалізувати.

на мікротік умію)) у нього в фаєрі три вида є 

вхід, вихід і форвард

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

зручно б було зліпити ото все в брідж і заборонити прохід трафіку між інтерфейсами

я уже десь питався як ото реалізувати.

на мікротік умію)) у нього в фаєрі три вида є 

вхід, вихід і форвард

подозреваю что это нужно решать через ng_bridge и нетграфовские фильтры

ipfw не умеет раздельно сорс\дест интерфейс

даже самому интересно стало, но поидее нетграф выход из этой ситуации

Ссылка на сообщение
Поделиться на других сайтах

кстати man ifconfig читать пробовал? :)

там есть такие штуки:

 sticky interface
             Mark an interface as a ``sticky'' interface.  Dynamically learned
             address entries are treated at static once entered into the
             cache.  Sticky entries are never aged out of the cache or
             replaced, even if the address is seen on a different interface.

     -sticky interface
             Clear the ``sticky'' attribute on a member interface.

private interface
             Mark an interface as a ``private'' interface.  A private inter-
             face does not forward any traffic to any other port that is also
             a private interface.

     -private interface
             Clear the ``private'' attribute on a member interface.


на те ифейсы которые в бридже вешаешь private и замечательно по идее должно быть

ну и может быть сам бридж внезапно нужно будет пометить как private

Відредаговано l1ght
Ссылка на сообщение
Поделиться на других сайтах

 

 

на те ифейсы которые в бридже вешаешь private и замечательно по идее должно быть ну и может быть сам бридж внезапно нужно будет пометить как private

ifconfig bridge0  private em0 private em2 up

і полетіло))

Ссылка на сообщение
Поделиться на других сайтах

 

Маны надо читать И все будет

і чо я енглійш не вчив в школі, тепер бідую...

 

никогда не поздно начать учить :)

ну и манов на русском никто не отменял...

Відредаговано l1ght
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від nightfly
      Ubilling 1.5.2 rev 9302 Book of Endings
       
      Зміни в структурі БД. alter.ini: нова опція FASTPROFITCALC_ENABLED, що вмикає швидкий підрахунок прибутку. alter.ini: нова необов'язкова опція KARMA_IN_PROFILE що вмикає показ карми в профілі користувача. alter.ini: нова опція SWITCHES_AUTH_ENABLED, що вмикає довідник даних авторизації пристроїв. alter.ini: нова опція PON_SCRIPTS_ENABLED, що вмикає підтримку скриптів OLT в ПОНізаторі. alter.ini: нова опція PON_ONU_FDB_SELFFILTER, що вмикає фільтр MAC-ів при відображенні FDB за ONU. alter.ini: нова опція USERBYIP_ENABLED, що вмикає виклик userbyip в RemoteAPI. alter.ini: пачка нових опцій PB_FASTURL_*, що керують поведінкою модулю відсилання коротких посилань на оплату. Модуль PONizer: виправлена помилка зникнення PON інтерфейсів при опиті BDCOM GP3600 Модуль “Профіль користувача”: для опису плагінів профілю та оверлеїв на кшталт “чорної магії” тепер опційно можливо вказувати link_target. Модуль “Панель задач”: для опису елементів панелі задач, тепер опційно можна вказувати LINK_TARGET. Модуль Записи телефонних розмов: вирішено проблеми швидкодії, при перегляді списку записів дзвінків. Модуль “Записи телефонних розмов”: більше не призводить до вичерпання пам'яті процесу, при перегляді великих архівів дзвінків. Модуль “Записи телефонних розмов”: новий аудіо-плеєр для прослуховування записів з візуалізацією аудіо-хвилі. Модуль “Пошук оплат”: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модуль УКВ: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модулі Мапа обладнання та користувачів: трішки вичищено код. Ліпше не стало. Модуль “Мапа будинків”: поле пошуку при розташуванні будинку, тепер попередньо заповнено локацією, при переході за посиланням “розташувати на мапі”. Модуль “Панель задач”: опція TB_QUICKSEARCH_INLINE змінила свою поведінку, та може тепер приймати значення 0|1|2. Модуль “Звіт по трафіку”: виправлено проблему відображення графіків OphanimFlow для NAS на роздільних здатностях менше ніж FullHD. Кабінет користувача: в модулі “Відеоспостереження” відображення попереднього перегляду каналів користувача, стало трішки притомнішим. Сховище зображень: трішки покращено поведінку форми завантаження. RemoteAPI: новий виклик onusigcompressor, що радикально стискає розпухаючі дані історії сигналів ONU. RemoteAPI: новий виклик pbxmonrefill, що оновлює кеш записів телефонних розмов. RemoteAPI: новий виклик userbyip, що повертає дані про користувача за його IP. OpenPayz: в бекенді та фронтенді platon виправлено проблему диких заокруглень, при вказанні зовнішньої комісії.  
      Повний чейнджлог
      Оновлена демка
       

    • Від ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.
    • Від Remez
      Ценник 5,500
       
      в наличии 3 шт
       
       





    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 

×
×
  • Створити нове...