Перейти до

После установки Stargazer + Ubilling пропал интернет


Рекомендованные сообщения

Здравствуйте, после установки через ubuntustaller.sh и перезагрузки пропал интернет на серваке, ну и собственно интернета нету и у клиента

 

сайт пропинговать не могу, клиент пингует только сервер

Ссылка на сообщение
Поделиться на других сайтах

Наш сис админ, даже не знает что такое Linux

Окей, значит у вас есть админ который не умеет администрировать. Надеюсь есть хотя-бы уборщица умеющая убирать или монтажник умеющий обжимать витуху.

Возможно теперь стоит найти того, кто как минимум умеет читать на русском, и принимать на основании прочитанного какие-то адекватные решения.

 

 

znimok_ekrana_z_20140524_00_05_06.png

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах
 после установки через ubuntustaller.sh
Наш сис админ, даже не знает что такое Linux.

 

FAQ

 

Q: Какая ОС является наиболее предпочтительной для работы биллинга или NAS?

A: FreeBSD.

 

Q: А как же Linux? У нас тут Debian/Ubuntu/Gentoo/Centos/Slackware/Arch/OpenSUSE/Fedora[ну или еще какой-то из сотни популярных дистрибутивов]

A: Да, пожалуйста без проблем - у многих вполне себе отлично все работает на Linux. В самом Ubilling платформозависимого кода практически нет. Но вникать в «особенности» каждого конкретного дистрибутива у нас нету никакого желания. Поэтому рекомендуемой и поддерживаемой нами системой все равно остается только FreeBSD.

 

З якого перепугу пертися на бубунту і  лишати себе безкоштовної підтримки якщо Ваш адмін ніякого лінукса небачив?

і форум забитий  рішеннями купи проблем на FreeBSD.

 

Чи то подарок для nightfly  :lol:

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

там есть видюхи по ним проверь все ли правильно установил. http://wiki.ubilling.net.ua/doku.php?id=video  Если все по пунктам тогда копай файлы /etc/rc.conf и /etc/firewall.conf там найдешь что нить интересное.

Ссылка на сообщение
Поделиться на других сайтах

ех, прикол в том что если прописать чтобы ип получал по dhcp то оно обновляет и инет есть на серваке

скорее всего не правильные ипы/маски прописываете да и все. вроди бы логично

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Скандалы, интриги, расследования! Ubilling — убийца интернета!

Жесть, я мало не вмер зі сміху.

 

 

 

1. Перевірити наявність айпішки на мережевій карті, яка дивиться в інтернет.

2. Перевірити наявність прописання шлюзу для сервера.

3. Перевірити наявність прописаного ДНСа.

4. Перевірити наявність правил в iptales, які дозволяють ходити в інтернет(форварди, інпути, аутпути).

5. Якщо юзери сидять за НАТом, перевірити наявність правил НАТу у фаєрі.

6. Перевірити чи відправцювались правильно скрипти OnConnect.

 

 

І саме вірне рішення буде в тому, щоб знайти адміна, який хоча б буде хотіти розібратися з даною проблемою. Головне бажання, а бажаючих допомогти на цьому форумі знайдеться уйма.

Відредаговано Небесный
Ссылка на сообщение
Поделиться на других сайтах
  • 3 months later...

Вопрос к тем кто ставил ubiling на ubuntu.
 
Установил все по мануалу, в биллинг зашел, прописал настройки, тарифы, города-улицы,... всего понемногу.  
В итоге пользователь получает нужный айпи, днс. От юзера пингуется  сервер, его оба интерфейса, локалка и внешний. На самом сервере интернет есть, у юзера нету. Подозреваю что в фаеровеле сервера нужно прописать правила. Или все уже должно работает изначально, кто подскажет?
 Подсеть юзеров 172.16.0.0/24, внешний айпи динамический. Создал 2-х юзеров 172.16.0.2 и 3.

 Вот такое вижу:

Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  172.16.0.2           anywhere
ACCEPT     all  --  172.16.0.3           anywhere
 
Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  172.16.0.2           anywhere
ACCEPT     all  --  anywhere             172.16.0.2
ACCEPT     all  --  172.16.0.3           anywhere
ACCEPT     all  --  anywhere             172.16.0.3
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             172.16.0.2
ACCEPT     all  --  anywhere             172.16.0.3
 

 
В общем функционал биллинга очень понравился. 

Заранее благодарен за вашу помощь.

Ссылка на сообщение
Поделиться на других сайтах

Выложите содержимое файликов OnConnect/OnDisconnect

Кроме того, баланс на счету положительный?

Нужно больше информации. 

Ссылка на сообщение
Поделиться на других сайтах
Вот и файлики, громоздко получилось, не пойму как спойлером пользоватся :ph34r:
 
#!/bin/bash
#OnConnect
 
IFUP="eth0"
IFDOWN="eth1"
LOGIN=$1
IP=$2
CASH=$3
ID=$4
SPEED=`/etc/stargazer/GetSpeed $LOGIN`
UPSPEED=`/etc/stargazer/GetUpSpeed $LOGIN`
MAC=`/etc/stargazer/GetMac $LOGIN`
SCOUNT="Kbit"
 
IPT="/sbin/iptables"
tc="/sbin/tc"
arpcmd="/usr/sbin/arp"
cur_date=`date \+\%Y.\%m.\%d`
cur_time=`date \+\%H:\%M:\%S`
 
# DELETE RULEZ
######################################################################
$IPT -t filter -D INPUT -s $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D INPUT -s $IP -j ACCEPT
done
 
$IPT -t filter -D FORWARD -s $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D FORWARD -s $IP -j ACCEPT
done
 
$IPT -t filter -D FORWARD -d $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D FORWARD -d $IP -j ACCEPT
done
 
$IPT -t filter -D OUTPUT -d $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D OUTPUT -d $IP -j ACCEPT
done
#######################################################################
 
# ADD RULEZ
#######################################################################
$IPT -t filter -A INPUT -s $IP -j ACCEPT
$IPT -t filter -A FORWARD -s $IP -j ACCEPT
$IPT -t filter -A FORWARD -d $IP -j ACCEPT
$IPT -t filter -A OUTPUT -d $IP -j ACCEPT
 
############################
 
# fix user mac to ip
$arpcmd -d $IP $MAC
while [ $? -eq 0 ]
do
$arpcmd -d $IP $MAC
done
$arpcmd -s $IP $MAC
 
############################
 
declare -i mark=$ID+101
declare -i mark1=$ID+4101
$IPT -t mangle -A FORWARD -d $IP -j MARK --set-mark $mark
$IPT -t mangle -A FORWARD -s $IP -j MARK --set-mark $mark1
 
#Download
$tc class add dev $IFDOWN parent 1:1 classid 1:$mark htb rate $SPEED$SCOUNT
$tc filter add dev $IFDOWN parent 1: protocol ip prio 3 handle $mark fw classid 1:$mark
 
#Upload
$tc class add dev $IFUP parent 1:1 classid 1:$mark1 htb rate $UPSPEED$SCOUNT
$tc filter add dev $IFUP parent 1: protocol ip prio 3 handle $mark1 fw classid 1:$mark1
###########################################################################################
 
# DAY/NIGHT switcher
/bin/echo $SPEED:`expr $ID + 4101` > /etc/stargazer/dn/$LOGIN
 
 
# ADD TO LOG
echo "$cur_date $cur_time CONNECT: ID-$ID;LOGIN-$LOGIN;IP-$IP;CASH-$CASH;SPEED-$SPEED;UPSPEED-$UPSPEED,MAC-$MAC" >> /var/stargazer/allconnect.log
 
 
#!/bin/bash
# OnDisconnect
 
IFUP="eth0"
IFDOWN="eth1"
LOGIN=$1
IP=$2
CASH=$3
ID=$4
SPEED=`/etc/stargazer/GetSpeed $LOGIN`
UPSPEED=`/etc/stargazer/GetUpSpeed $LOGIN`
SCOUNT="Kbit"
 
IPT="/sbin/iptables"
tc="/sbin/tc"
 
 
# TIME FORMAT
cur_date=`date \+\%Y.\%m.\%d`
cur_time=`date \+\%H:\%M:\%S`
 
# DELETE RULEZ  IPT
######################################################################
$IPT -t filter -D INPUT -s $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D INPUT -s $IP -j ACCEPT
done
 
$IPT -t filter -D FORWARD -s $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D FORWARD -s $IP -j ACCEPT
done
 
$IPT -t filter -D FORWARD -d $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D FORWARD -d $IP -j ACCEPT
done
 
$IPT -t filter -D OUTPUT -d $IP -j ACCEPT
while [ $? -eq 0 ]
do
$IPT -t filter -D OUTPUT -d $IP -j ACCEPT
done
 
#########################
 
declare -i mark=$ID+101
declare -i mark1=$ID+4101
 
if [ -n "$mark" ]
then
    $IPT -t mangle -D FORWARD -d $IP -j MARK --set-mark $mark
    while [ $? = 0 ]
    do
            $IPT -t mangle -D FORWARD -d $IP -j MARK --set-mark $mark
    done
fi
 
if [ -n "$mark1" ]
then
    $IPT -t mangle -D FORWARD -s $IP -j MARK --set-mark $mark1
    while [ $? = 0 ]
    do
            $IPT -t mangle -D FORWARD -s $IP -j MARK --set-mark $mark1
    done
fi
 
 
#Download
$tc filter del dev $IFDOWN parent 1: protocol ip prio 3 handle $mark fw classid 1:$mark
$tc class del dev $IFDOWN parent 1:1 classid 1:$mark htb rate $SPEED$SCOUNT
 
#Upload
$tc filter del dev $IFUP parent 1: protocol ip prio 3 handle $mark1 fw classid 1:$mark1
$tc class del dev $IFUP parent 1:1 classid 1:$mark1 htb rate $UPSPEED$SCOUNT
############################################################################
 
 
# DAY/NIGHT switcher
/bin/rm /etc/stargazer/dn/$LOGIN
 
 
echo "$cur_date $cur_time DISCONNECT: ID-$ID;LOGIN-$LOGIN;IP-$IP;CASH-$CASH" >> /var/stargazer/allconnect.log
 
 

 

Ссылка на сообщение
Поделиться на других сайтах

вот статейка, посмотрите какие там скрипты запуска биллинга, OnConnect, OnDisconnect...

 

там есть лишнее, но во многом я брал срипты с той статейки. 

Ссылка на сообщение
Поделиться на других сайтах

вот статейка, посмотрите какие там скрипты запуска биллинга, OnConnect, OnDisconnect...

 

там есть лишнее, но во многом я брал срипты с той статейки. 

Есть чувство, что это они и есть - просто поуородованные мной, в силу врожденного непонимания происходящего.

Ссылка на сообщение
Поделиться на других сайтах

 

вот статейка, посмотрите какие там скрипты запуска биллинга, OnConnect, OnDisconnect...

 

там есть лишнее, но во многом я брал срипты с той статейки. 

Есть чувство, что это они и есть - просто поуородованные мной, в силу врожденного непонимания происходящего.

 

 

))))) там есть небольшие, но видимо, решающие отличия, от тех стандартных, что находятся в docs/presets/Linux 

ну и соответственно скрипт запуска тоже кое-какой имеется. 

Ссылка на сообщение
Поделиться на других сайтах

Все интереснее, чем я ожидал.

Сейчас на рабочем сервере бубунту шейпинг трафик сделан на основе НТВ. Здесь смотрю тоже такое есть.

Ладно, буду разбираться, назад дороги нет :)

спасибо за пинок в нужном направлении.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

×
×
  • Створити нове...