Перейти до

DHCP + firewall.conf (FreeBSD 9.2 x64) пару вопросов


Рекомендованные сообщения

Здравствуйте, поставил FreeBSD 9.2 X64, так как на убунте что то не канает у меня

 

Вопрос в следующем если брать по примеру с видео 

то на 30 секунде мы пишем users.conf но это пример на Ubuntu 12.04, в FreeBSD 9.2 также писать users.conf или что то другое ? и за что это отвечает ???

 

И еще вопрос в следующем, ставил все вот по этой инструкции http://wiki.ubilling.net.ua/doku.php?id=setupubinstaller

почти в самом низу написано заглянуть в файл firewall.conf и что то там прописать, вопрос что там нужно прописать ????

 

Сам файл на данный момент вод такой:

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"

${FwCMD} -f flush

# Network define
${FwCMD} table 2 add 200.20.0.0/24
${FwCMD} table 9 add 192.168.1.2


#NAT
${FwCMD} nat 1 config log if nfe0 reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via nfe0
${FwCMD} add 6001 nat 1 ip from any to 192.168.1.2 via nfe0

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via rl0 out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via rl0 in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via rl0
${FwCMD} add 65534 deny all from any table\(2\) via rl0
${FwCMD} add 65535 allow all from any to any
Відредаговано Chvalov
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Оставил все как есть

Интернет у пользователя есть, но до регистрации если прописать ип из моего диапазона, Сеть будет, но на сам биллинг зайти не смогу

а робота у нас такая что договор составляем на месте подключения (у абонента) и есть пару бригад, вот теперь вопрос, как заходить в биллинг и прописивать абонента если прописанный вручную ИП не пускает в биллинг.

 

Видел тему чтобы для незарегистрированых пользоватилей выдавало ИП из другой подсети, теперь вопрос будет ли доступ в биллинг ??

Відредаговано Chvalov
Ссылка на сообщение
Поделиться на других сайтах

 

также писать users.conf или что то другое ? и за что это отвечает ???

ім'я конфіга для  підмережі користувачів, їх може бути багато, підписуєте для себе.

 

 написано заглянуть в файл firewall.conf и что то там прописать, вопрос что там нужно прописать ????

 

1. почитайте про фаєр на bsd, в неті є багато статей

 

2. на час  налаштуваннь і тестів закоментуйте два рядки (пускатиме усіх в інет та на білінг)



${FwCMD} add 65533 deny all from table\(2\) to any via rl0
${FwCMD} add 65534 deny all from any table\(2\) via rl0
Видел тему чтобы для незарегистрированых пользоватилей выдавало ИП из другой подсети, теперь вопрос будет ли доступ в биллинг ??

 

3. налаштуйте  UHW .

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...

2. на час  налаштуваннь і тестів закоментуйте два рядки (пускатиме усіх в інет та на білінг)

${FwCMD} add 65533 deny all from table\(2\) to any via rl0
$
{FwCMD} add 65534 deny all from any table\(2\) via rl0

 

вместо deny напишы allow и будет тебе щастье )))

 

ну всех пускать не будет но из подсети зайдеш

Відредаговано vakisdasi
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від a_n_h
      Всем доброго дня и мирного неба!
        После многочисленных экспериментов выяснил, что на последних версиях freebsd  максимум удавалось прокачать до 14 ГБт суммарно трафика со 100% загрузкой процессора. На том-же железе но с установленной freebsd 11.2 прокачивается до 20-ти ГБт суммарно тестового трафика с загрузкой процессора около 50%. 
        Подскажите, что можно убрать или наоборот добавить в систему с freebsd 13,3 для получения аналогичного результата...
    • Від ppv
      Проглянув FAQ і Ubilling Wiki. Зацікавило питання чи є в Ubilling якась реалізація reCAPTCHA, чи потрібно додавати руцями, (для прикладу для форми подачі заявок чи для кабінету користувача)?
       
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

×
×
  • Створити нове...