Перейти до

Перегружать или нет?


Рекомендованные сообщения

Стоит ubilling, и вот заметил такую штуку, если сервер перегрузится (перепад питания, не всегда хватает бесперебойки или просто нужно перегрузить), то все клиенты которые отключены начинают получать интернет. Я понимаю, что не первый кто задаётся вопросов, но расскажите, как лечить это, если возможно конечно.

И ещё хотелось бы узнать, как редактировать шаблон распечатываемой квитанции, иногда надо чуть править, a мозгов не хватило найти где....

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

Что в качестве НАСов используется?

FreeBSD

так сложилась горькая судьба, что биллинг и нас в одной коробке

 

Значит у вас проблема в файрволе. Скорее всего при старте сервера не создаются начальные правила, блокирующие доступ всем.
Ссылка на сообщение
Поделиться на других сайтах

 

так сложилась горькая судьба, что биллинг и нас в одной коробке

/etc/firewall.conf покажите

 

 

И ещё хотелось бы узнать, как редактировать шаблон распечатываемой квитанции, иногда надо чуть править, a мозгов не хватило найти где....

Если о квитанциях на платежи, то можете посмотреть в config/printcheck.tpl

 

Поддерживаемые макросы описаны здесь.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

 

 

так сложилась горькая судьба, что биллинг и нас в одной коробке

/etc/firewall.conf покажите

 

 

И ещё хотелось бы узнать, как редактировать шаблон распечатываемой квитанции, иногда надо чуть править, a мозгов не хватило найти где....

Если о квитанциях на платежи, то можете посмотреть в config/printcheck.tpl

 

Поддерживаемые макросы описаны здесь.

 

#!/bin/sh
 
# firewall command
FwCMD="/sbin/ipfw -q"
 
# Networks define
${FwCMD} table 2 add 10.10.10.0/21
${FwCMD} table 9 add xxx.xxx.xxx.xxx
 
${FwCMD} -f flush     
${FwCMD} nat 1 config log if re0 reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via re0
${FwCMD} add 6001 nat 1 ip from any to xxx.xxx.xxx.xxx via re0
 
#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12000 pipe tablearg ip from any to table\(4\)
${FwCMD} add 12001 pipe tablearg ip from table\(3\) to any
#Banned
${FwCMD} add 12002 allow ip from me to table\(47\) 
 
# default block policy
${FwCMD} add 5 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80
${FwCMD} add 65530 allow all from any to any via lo0
${FwCMD} add 65531 allow all from any to any via em0
${FwCMD} add 65532 deny udp from table\(47\) to not any dst-port 80,53
${FwCMD} add 65533 deny tcp from table\(47\) to not any dst-port 80 

 

 

 

Да но всё дело в том, что 47 таблица после перезагруза пустая...

Убрать может "-f flush"?

 

Да и ещё возникла одна "неприятность". Когда через поиск ищешь есть пару человек которые отображаются по два раза. Но в мускуле они проходят один раз и больше не повторяются.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

 

так сложилась горькая судьба, что биллинг и нас в одной коробке

/etc/firewall.conf покажите

 

И ещё хотелось бы узнать, как редактировать шаблон распечатываемой квитанции, иногда надо чуть править, a мозгов не хватило найти где....

Если о квитанциях на платежи, то можете посмотреть в config/printcheck.tpl

 

Поддерживаемые макросы описаны здесь.

 

#!/bin/sh

 

# firewall command

FwCMD="/sbin/ipfw -q"

 

 

# Networks define

${FwCMD} table 2 add 10.10.10.0/21

${FwCMD} table 9 add xxx.xxx.xxx.xxx

 

 

${FwCMD} -f flush     

 

${FwCMD} nat 1 config log if re0 reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via re0

${FwCMD} add 6001 nat 1 ip from any to xxx.xxx.xxx.xxx via re0

 

#Shaper - table 4 download speed, table 3 - upload speed

${FwCMD} add 12000 pipe tablearg ip from any to table\(4\)

${FwCMD} add 12001 pipe tablearg ip from table\(3\) to any

#Banned

${FwCMD} add 12002 allow ip from me to table\(47\) 

 

 

# default block policy

${FwCMD} add 5 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80

${FwCMD} add 65530 allow all from any to any via lo0

${FwCMD} add 65531 allow all from any to any via em0

${FwCMD} add 65532 deny udp from table\(47\) to not any dst-port 80,53

${FwCMD} add 65533 deny tcp from table\(47\) to not any dst-port 80 

 

 

 

 

 

Да но всё дело в том, что 47 таблица после перезагруза пустая...

Убрать может "-f flush"?

 

Да и ещё возникла одна "неприятность". Когда через поиск ищешь есть пару человек которые отображаются по два раза. Но в мускуле они проходят один раз и больше не повторяются.

 

У вас файрвол типа "разрешить всем кроме тех кому запрещено" (которые в таблице 47). А надо наоборот: "запретить всем кроме тех кому разрешено".
Ссылка на сообщение
Поделиться на других сайтах

 

Да но всё дело в том, что 47 таблица после перезагруза пустая...

Дело в том, что посмотрите как выглядит оригинальный firewall.conf из поставки UBinstaller и попытайтесь понять, чего вы пытались добиться натыкав повсюду где только можно allow all from any to any и убрав дефолтную политику блокирования пользователей.

Не закрадывается подозрений, что

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via INT_IF
${FwCMD} add 65534 deny all from any to table\(2\) via INT_IF

сделан не просто так?

 

 

Когда через поиск ищешь есть пару человек которые отображаются по два раза. Но в мускуле они проходят один раз и больше не повторяются.

И где  how to reproduce bug?

ЗЫ еще и политику шейпинга двустрочную умудрились сговнить :facepalm:

Ссылка на сообщение
Поделиться на других сайтах

 

 

Да но всё дело в том, что 47 таблица после перезагруза пустая...

Дело в том, что посмотрите как выглядит оригинальный firewall.conf из поставки UBinstaller и попытайтесь понять, чего вы пытались добиться натыкав повсюду где только можно allow all from any to any и убрав дефолтную политику блокирования пользователей.

Не закрадывается подозрений, что

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via INT_IF
${FwCMD} add 65534 deny all from any to table\(2\) via INT_IF

сделан не просто так?

 

 

Когда через поиск ищешь есть пару человек которые отображаются по два раза. Но в мускуле они проходят один раз и больше не повторяются.

И где  how to reproduce bug?

ЗЫ еще и политику шейпинга двустрочную умудрились сговнить :facepalm:

 

Може кому буде інтересно....

Я в себе зробив так щоб майже завжди таблиця 47 була актуальною. Кожні 30 хв в мене запускається php скрипт через cron, який зчитує ІР з таблиці 47 і отримавши дані переписує sh скрипт по шляху /usr/local/etc/rc.d/black_listt.sh, бо з цієї директорії виконуються всі скрипти при старті системи. Знаю що це рішення не супер, але ймовірність того що щось поміняється (якогось юзера скине в таблицю 47 і при цьому буде якийсь збій в електриці чи ше по чомусь - дуже мала ). Я в себе використовую табл 47 тільки для того щоб слати юзерів на сторінку дай бабла. 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Да но всё дело в том, что 47 таблица после перезагруза пустая...

Дело в том, что посмотрите как выглядит оригинальный firewall.conf из поставки UBinstaller и попытайтесь понять, чего вы пытались добиться натыкав повсюду где только можно allow all from any to any и убрав дефолтную политику блокирования пользователей.

Не закрадывается подозрений, что

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via INT_IF
${FwCMD} add 65534 deny all from any to table\(2\) via INT_IF

сделан не просто так?

 

 

Когда через поиск ищешь есть пару человек которые отображаются по два раза. Но в мускуле они проходят один раз и больше не повторяются.

И где  how to reproduce bug?

ЗЫ еще и политику шейпинга двустрочную умудрились сговнить :facepalm:

 

Я всё понимаю. Вопрос в другом. После ребута таблица №47 пустая. Как с этим быть?

Что я сговнил или не сговнил, как бы мои проблемы уже.

Ответьте сможете помочь или нет, а лечить мой маразм врачи будут.

Ссылка на сообщение
Поделиться на других сайтах

Очевидно, что табличка 47 и должна оставаться пустой на старте. Неадекватное понимание логики системы, порождает вполне закономерный результат. Что вы там себе напридумывали, как сами и сказали- ваши проблемы.

 

В медицине я не силен.

Ссылка на сообщение
Поделиться на других сайтах

Очевидно, что табличка 47 и должна оставаться пустой на старте. Неадекватное понимание логики системы, порождает вполне закономерный результат. Что вы там себе напридумывали, как сами и сказали- ваши проблемы.

 

В медицине я не силен.

Я и расчитываю, что в медицине вы не сильны. Я просто спросил, есть ли какой способ лечить это. Вот и всё. Спасибо за внимание.

Ссылка на сообщение
Поделиться на других сайтах

 

Очевидно, что табличка 47 и должна оставаться пустой на старте. Неадекватное понимание логики системы, порождает вполне закономерный результат. Что вы там себе напридумывали, как сами и сказали- ваши проблемы.

 

В медицине я не силен.

Я и расчитываю, что в медицине вы не сильны. Я просто спросил, есть ли какой способ лечить это. Вот и всё. Спасибо за внимание.

 

Очевидно есть. Вернуть файрвол в первозданный вид. Или написать свой. Какие проблемы с тем что есть у вас сейчас — я вам отвечал выше.
Ссылка на сообщение
Поделиться на других сайтах

L1ght,

у меня тогда вопрос: каким образом у вас реализован запрет на доступ в Инет для тех кто по мнению биллинга туда попадать не должны, если по дефолту они таки туда попадают? Или скрипт биллинга делает нечто вроде "deny all from <user> to any" для каждого должника?

Відредаговано Kucher2
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Очевидно есть. Вернуть файрвол в первозданный вид. Или написать свой. Какие проблемы с тем что есть у вас сейчас — я вам отвечал выше.

 

Да тех, кого нет в таблице с доступом в инет ничего не получают. Просто у меня редирект стоит по 47 табличке, что у пользователя нет денег на счету и тому подобное, после перегруза 47 таблица пустая. Вот в этом вся и дилемма. Да и в первозданный вид полностью не канает.

Меня уже упрекли в том, что сговнил шейпер двухстрочный, а дело в том, что прикручено туда mpd5 с пппое и правило вида via internal_if не режет им скорость.

L1ght,

у меня тогда вопрос: каким образом у вас реализован запрет на доступ в Инет для тех кто по мнению биллинга туда попадать не должны, если по дефолту они таки туда попадают? Или скрипт биллинга делает нечто вроде "deny all from <user> to any" для каждого должника?

Стоит редирект от должников на страничку с текстом нет бабок, всё остальное для должников закрыто.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

Очевидно есть. Вернуть файрвол в первозданный вид. Или написать свой. Какие проблемы с тем что есть у вас сейчас — я вам отвечал выше.

Да тех, кого нет в таблице с доступом в инет ничего не получают. Просто у меня редирект стоит по 47 табличке, что у пользователя нет денег на счету и тому подобное, после перегруза 47 таблица пустая. Вот в этом вся и дилемма.

...

 

Да какая дилемма? Дилемма это когда сложно выбрать из двух вариантов. А у вас выбора даже нет.

Сделайте редирект не по 47-й табличке, делов-то...

Ссылка на сообщение
Поделиться на других сайтах

Когда-то делал эти редиректы на парковую... Но сейчас смысл? в ЮБ и так есть способ выкинуть пользователя на обочину (алиасами + dhcpd) или скриптовая сторона  (где-то уже обсуждалось на форуме ).

Ссылка на сообщение
Поделиться на других сайтах

Когда-то делал эти редиректы на парковую... Но сейчас смысл? в ЮБ и так есть способ выкинуть пользователя на обочину (алиасами + dhcpd) или скриптовая сторона  (где-то уже обсуждалось на форуме ).

Без файрвола оперативно выкинуть не получится.
Ссылка на сообщение
Поделиться на других сайтах

 

Когда-то делал эти редиректы на парковую... Но сейчас смысл? в ЮБ и так есть способ выкинуть пользователя на обочину (алиасами + dhcpd) или скриптовая сторона  (где-то уже обсуждалось на форуме ).

Без файрвола оперативно выкинуть не получится.

 

Само собой. Mожно подгружать скрипты проверки БД и выбрасывать пользователя с pf (fw) на алиас dhcp. Думаю способов это есть много, зависит только от глубины знаний настройки pf (fw), нагрузки и общих нужд.  

Ссылка на сообщение
Поделиться на других сайтах

 

 

Очевидно есть. Вернуть файрвол в первозданный вид. Или написать свой. Какие проблемы с тем что есть у вас сейчас — я вам отвечал выше.

Да тех, кого нет в таблице с доступом в инет ничего не получают. Просто у меня редирект стоит по 47 табличке, что у пользователя нет денег на счету и тому подобное, после перегруза 47 таблица пустая. Вот в этом вся и дилемма.

...

 

Да какая дилемма? Дилемма это когда сложно выбрать из двух вариантов. А у вас выбора даже нет.

Сделайте редирект не по 47-й табличке, делов-то...

 

Ладно, будем считать это решением.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від nightfly
      Ubilling 1.5.2 rev 9302 Book of Endings
       
      Зміни в структурі БД. alter.ini: нова опція FASTPROFITCALC_ENABLED, що вмикає швидкий підрахунок прибутку. alter.ini: нова необов'язкова опція KARMA_IN_PROFILE що вмикає показ карми в профілі користувача. alter.ini: нова опція SWITCHES_AUTH_ENABLED, що вмикає довідник даних авторизації пристроїв. alter.ini: нова опція PON_SCRIPTS_ENABLED, що вмикає підтримку скриптів OLT в ПОНізаторі. alter.ini: нова опція PON_ONU_FDB_SELFFILTER, що вмикає фільтр MAC-ів при відображенні FDB за ONU. alter.ini: нова опція USERBYIP_ENABLED, що вмикає виклик userbyip в RemoteAPI. alter.ini: пачка нових опцій PB_FASTURL_*, що керують поведінкою модулю відсилання коротких посилань на оплату. Модуль PONizer: виправлена помилка зникнення PON інтерфейсів при опиті BDCOM GP3600 Модуль “Профіль користувача”: для опису плагінів профілю та оверлеїв на кшталт “чорної магії” тепер опційно можливо вказувати link_target. Модуль “Панель задач”: для опису елементів панелі задач, тепер опційно можна вказувати LINK_TARGET. Модуль Записи телефонних розмов: вирішено проблеми швидкодії, при перегляді списку записів дзвінків. Модуль “Записи телефонних розмов”: більше не призводить до вичерпання пам'яті процесу, при перегляді великих архівів дзвінків. Модуль “Записи телефонних розмов”: новий аудіо-плеєр для прослуховування записів з візуалізацією аудіо-хвилі. Модуль “Пошук оплат”: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модуль УКВ: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модулі Мапа обладнання та користувачів: трішки вичищено код. Ліпше не стало. Модуль “Мапа будинків”: поле пошуку при розташуванні будинку, тепер попередньо заповнено локацією, при переході за посиланням “розташувати на мапі”. Модуль “Панель задач”: опція TB_QUICKSEARCH_INLINE змінила свою поведінку, та може тепер приймати значення 0|1|2. Модуль “Звіт по трафіку”: виправлено проблему відображення графіків OphanimFlow для NAS на роздільних здатностях менше ніж FullHD. Кабінет користувача: в модулі “Відеоспостереження” відображення попереднього перегляду каналів користувача, стало трішки притомнішим. Сховище зображень: трішки покращено поведінку форми завантаження. RemoteAPI: новий виклик onusigcompressor, що радикально стискає розпухаючі дані історії сигналів ONU. RemoteAPI: новий виклик pbxmonrefill, що оновлює кеш записів телефонних розмов. RemoteAPI: новий виклик userbyip, що повертає дані про користувача за його IP. OpenPayz: в бекенді та фронтенді platon виправлено проблему диких заокруглень, при вказанні зовнішньої комісії.  
      Повний чейнджлог
      Оновлена демка
       

    • Від ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.
    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
×
×
  • Створити нове...