Jump to content

Recommended Posts

  • Replies 465
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Хех....печаль... зашел, нагадил...сколько вас таких... Если считаете , что вам что-то должны - приобретайте платное ПО и требуйте за свои деньги чтоб было по вашему.

Даю гарантию, что Nightfly'ю никто не платил за MikroTik NAS, а то еще налог заплатить придётся . У меня появилась "хотелка", денег нету, взял открыл обычный Notepad++, открыл php.net и написал себе,

Я может туплю )) ну да ладно ,например акция 3 месяца по цене 1 го 100мб за 100 гр НАПРИМЕР.   Кидаем абону через корректировку сальдо 300гр,после фиктивно заносим 100гр  те что абон оплатил (чтоб в

Posted Images

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

Link to post
Share on other sites

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

это проблемы вашей сети

Link to post
Share on other sites

 

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

это проблемы вашей сети

 

в сети пол года ничего не менялось и вдруг началось, будем искать спс

Link to post
Share on other sites

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

у пользователя есть доступ к нескольким одновременным подключение к вашей сети ? или к двум провайдерам? 

Link to post
Share on other sites

 

 

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

В моей сети дновременно два ДХЦП (172.16.0.0/24 и 172.32.0.0/20), сервис УХВ и СигнАп2 работают одновременно, сеть которая Вай-Фай открита полностью. Маньяки успешно юзают УХВ, новые активно регистрируются через СигнАп2. Работает как часы!   :rolleyes:

Link to post
Share on other sites

 

Произвольно у некоторых абонентов пропадает связь с dhcp и в течении 5-ти минут восстанавливается?

у пользователя есть доступ к нескольким одновременным подключение к вашей сети ? или к двум провайдерам? 

 

доступа нет и это только у тех к кого роутеры стоят (в основном на делинках) решили проблему настройкой в ручную

Link to post
Share on other sites

Давно собирался, но вот только теперь ручки дошли таки записать скринкаст о вкусной и здоровой пище полезности и простоте обновлений. Да, с котиками.

 

Link to post
Share on other sites

Валентин очкує обновлятися після того як раз щось зламалося, і йому виїли мозок абоненти :)

у мене старий добрий 0.4.0 rev 2545  :facepalm:

в кума руки недоходять новий радіус вкурити, раз пробував щось натупив з атрибутами і відкотився.

Хоча зараз у мене хороший настрій апну парочку серваків.

Edited by mgo
Link to post
Share on other sites

там нема нічого складного, робив все як в доці написано - працює, залишки пппое у вигляді 65 живих коннектів аж вперед працюють, де треба - ще прикрутив доп. перевірку на мак адресу.

не варто боятися нового радіусу, краще з ним працювати :)

Link to post
Share on other sites

моя не боятися, моя незнати атрибутів для мпд і ще чомусь воно мені непроходило авторизацію, а я в 2 годині ночі погано соображав, відкотився на скору і в люлю.

один сервак уже апнув  B) зараз спробую ще разок радіус побороти

Edited by mgo
Link to post
Share on other sites

root@ElitNet:/usr/local/www/apache24/data/billing # mysql -u root -f -p stg < ./docs/freeradius2/dump.sql
Enter password: f_lib/
ERROR 1347 (HY000) at line 213: 'stg.radius_groupcheck' is not VIEW
x ./xhprof/xhprof_lib/display/xhprof.php

ану скажіть\, на що воно матюкається?

 

radiusd -X



[auth_log]      expand: %t -> Thu Apr  9 22:15:34 2015
++[auth_log] = ok
++[chap] = noop
[mschap] Found MS-CHAP attributes.  Setting 'Auth-Type  = mschap'
++[mschap] = ok
++[digest] = noop
[suffix] No '@' in User-Name = "romanecll", looking up realm NULL
[suffix] No such realm "NULL"
++[suffix] = noop
[eap] No EAP-Message, not doing EAP
++[eap] = noop
++[files] = noop
[sql]   expand: %{User-Name} -> romanecll
[sql] sql_set_user escaped user --> 'romanecll'
rlm_sql (sql): Reserving sql socket id: 1
[sql]   expand: SELECT (@cnt := @cnt + 1) AS `id`, `UserName`, `Attribute`, `Value`, `op`           FROM `radius_check`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `UserName` = '%{SQL-User-Name}'           ORDER BY `id` -> SELECT (@cnt := @cnt + 1) AS `id`, `UserName`, `Attribute`, `Value`, `op`           FROM `radius_check`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `UserName` = 'romanecll'           ORDER BY `id`
rlm_sql_mysql: query:  SELECT (@cnt := @cnt + 1) AS `id`, `UserName`, `Attribute`, `Value`, `op`           FROM `radius_check`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `UserName` = 'romanecll'           ORDER BY `id`
[sql]   expand: SELECT `GroupName`           FROM `radius_usergroup`           WHERE `UserName` = '%{SQL-User-Name}'           ORDER BY `priority` -> SELECT `GroupName`           FROM `radius_usergroup`           WHERE `UserName` = 'romanecll'           ORDER BY `priority`
rlm_sql_mysql: query:  SELECT `GroupName`           FROM `radius_usergroup`           WHERE `UserName` = 'romanecll'           ORDER BY `priority`
[sql]   expand: SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupcheck`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '%{Sql-Group}'           ORDER BY `id` -> SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupcheck`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '6:3169209781'           ORDER BY `id`
rlm_sql_mysql: query:  SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupcheck`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '6:3169209781'           ORDER BY `id`
[sql] User found in group 6:3169209781
[sql]   expand: SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupreply`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '%{Sql-Group}'           ORDER BY `id` -> SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupreply`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '6:3169209781'           ORDER BY `id`
rlm_sql_mysql: query:  SELECT (@cnt := @cnt + 1) AS `id`, `GroupName`, `Attribute`, `Value`, `op`           FROM `radius_groupreply`           CROSS JOIN (SELECT @cnt := 0) AS `dummy`           WHERE `GroupName` = '6:3169209781'           ORDER BY `id`
rlm_sql (sql): Released sql socket id: 1
++[sql] = ok
++[expiration] = noop
++[logintime] = noop
[pap] WARNING! No "known good" password found for the user.  Authentication may fail because of this.
++[pap] = noop
+} # group authorize = ok
Found Auth-Type = MSCHAP
# Executing group from file /usr/local/etc/raddb/sites-enabled/default
+group MS-CHAP {
[mschap] No Cleartext-Password configured.  Cannot create LM-Password.
[mschap] No Cleartext-Password configured.  Cannot create NT-Password.
[mschap] Creating challenge hash with username: romanecll
[mschap] Client is using MS-CHAPv2 for romanecll, we need NT-Password
[mschap] FAILED: No NT/LM-Password.  Cannot perform authentication.
[mschap] FAILED: MS-CHAP2-Response is incorrect
++[mschap] = reject
+} # group MS-CHAP = reject
Failed to authenticate the user.
Login incorrect: [romanecll/<via Auth-Type = MSCHAP>] (from client b_pppoe port 2 cli 00:27:22:14:6d:26)
Using Post-Auth-Type REJECT
# Executing group from file /usr/local/etc/raddb/sites-enabled/default
+group REJECT {
[attr_filter.access_reject]     expand: %{User-Name} -> romanecll
attr_filter: Matched entry DEFAULT at line 11
++[attr_filter.access_reject] = updated
+} # group REJECT = updated
Delaying reject of request 7 for 1 seconds
Going to the next request
Sending delayed reject for request 5
Sending Access-Reject of id 97 to 188.230.****.*** port 43880
        MS-CHAP-Error = "\001E=691 R=1"
Cleaning up request 0 ID 3 with timestamp +1
Waking up in 0.1 seconds.
Cleaning up request 1 ID 107 with timestamp +1
Waking up in 0.1 seconds.
Sending delayed reject for request 6
Sending Access-Reject of id 85 to 188.230.***.*** port 43881

Edited by mgo
Link to post
Share on other sites

ок.

дамп влив, конфіг закопіпастив, пароль мускула відредагував.

юзерь авторизацію непроходить((

 

атрибути

3fPSjHc.png 

Link to post
Share on other sites

mpd5 у мене

 

 

Про пассворд - це чек сценарій і :=. Все інше - в ріплай, і так - для всіх.

Дякую полетіло!

ато ці атрибути темний ліс для мене.

буду пробувати різати зараз

Link to post
Share on other sites

надибав осьце

mpd-pipe  += "1=bw {speed[down]}Kbyte/s",
mpd-pipe  += "5=bw {speed[up]}Kbyte/s",

на що получив оттаке))

rlm_sql: Failed to create the pair: Unknown attribute "mpd-pipe" requires a hex string, not "1=bw 2048Kbyte/s"
rlm_sql (sql): Error getting data from database
[sql] SQL query error; rejecting user
rlm_sql (sql): Released sql socket id: 3
++[sql] = fail
+} # group authorize = fail

Як правильно врізати?

Link to post
Share on other sites

ну кхм, базових знаннь англійської повинно вистачати :)

check - перевірка

reply - відповідь

ось мені збоченнь захотілось, то я деяким юзерам виставив атрибут 

check Calling-Station-Id == {nethost[mac]}

ну тобто складного нічого нема :)

Link to post
Share on other sites

надибав осьце

mpd-pipe  += "1=bw {speed[down]}Kbyte/s",
mpd-pipe  += "5=bw {speed[up]}Kbyte/s",

на що получив оттаке))

rlm_sql: Failed to create the pair: Unknown attribute "mpd-pipe" requires a hex string, not "1=bw 2048Kbyte/s"
rlm_sql (sql): Error getting data from database
[sql] SQL query error; rejecting user
rlm_sql (sql): Released sql socket id: 3
++[sql] = fail
+} # group authorize = fail

Як правильно врізати?

Dummynet з via ng* не подобається? :)

Доречі підозрюю, що таких атрибутів неіснує в базі радіуса і їх треба руцями в dictionary додати

Edited by L1ght
Link to post
Share on other sites

 

 

Dummynet з via ng* не подобається?

не матюкайтеся

настрій коперсатися в консолі зник, пальцем в небо тицяю :facepalm:

 

доречі цей нас ще є rscriptd і піпішки юзерів ппое в табличках 3 і 4

але здається їх не ріже через явно заданий інтерфейс.

 

#Shape
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via bridge0 out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via bridge0 in

Link to post
Share on other sites

 

 

ммм а що в brdige0? бо є шанс що їх не ріже зовсім

так і є їх не ріже :)

в бріджі тунель до білінга і порт мережевої яка дивиться на юзерів.

пппое юзери  ng*

тому й питаю як по людськи врізати їх,

або в день на свіжу голову сам подумаю, як фаєр модифікувати.

Link to post
Share on other sites
Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • By camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • By grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
    • By nightfly
      Ubilling 1.5.2 rev 9302 Book of Endings
       
      Зміни в структурі БД. alter.ini: нова опція FASTPROFITCALC_ENABLED, що вмикає швидкий підрахунок прибутку. alter.ini: нова необов'язкова опція KARMA_IN_PROFILE що вмикає показ карми в профілі користувача. alter.ini: нова опція SWITCHES_AUTH_ENABLED, що вмикає довідник даних авторизації пристроїв. alter.ini: нова опція PON_SCRIPTS_ENABLED, що вмикає підтримку скриптів OLT в ПОНізаторі. alter.ini: нова опція PON_ONU_FDB_SELFFILTER, що вмикає фільтр MAC-ів при відображенні FDB за ONU. alter.ini: нова опція USERBYIP_ENABLED, що вмикає виклик userbyip в RemoteAPI. alter.ini: пачка нових опцій PB_FASTURL_*, що керують поведінкою модулю відсилання коротких посилань на оплату. Модуль PONizer: виправлена помилка зникнення PON інтерфейсів при опиті BDCOM GP3600 Модуль “Профіль користувача”: для опису плагінів профілю та оверлеїв на кшталт “чорної магії” тепер опційно можливо вказувати link_target. Модуль “Панель задач”: для опису елементів панелі задач, тепер опційно можна вказувати LINK_TARGET. Модуль Записи телефонних розмов: вирішено проблеми швидкодії, при перегляді списку записів дзвінків. Модуль “Записи телефонних розмов”: більше не призводить до вичерпання пам'яті процесу, при перегляді великих архівів дзвінків. Модуль “Записи телефонних розмов”: новий аудіо-плеєр для прослуховування записів з візуалізацією аудіо-хвилі. Модуль “Пошук оплат”: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модуль УКВ: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модулі Мапа обладнання та користувачів: трішки вичищено код. Ліпше не стало. Модуль “Мапа будинків”: поле пошуку при розташуванні будинку, тепер попередньо заповнено локацією, при переході за посиланням “розташувати на мапі”. Модуль “Панель задач”: опція TB_QUICKSEARCH_INLINE змінила свою поведінку, та може тепер приймати значення 0|1|2. Модуль “Звіт по трафіку”: виправлено проблему відображення графіків OphanimFlow для NAS на роздільних здатностях менше ніж FullHD. Кабінет користувача: в модулі “Відеоспостереження” відображення попереднього перегляду каналів користувача, стало трішки притомнішим. Сховище зображень: трішки покращено поведінку форми завантаження. RemoteAPI: новий виклик onusigcompressor, що радикально стискає розпухаючі дані історії сигналів ONU. RemoteAPI: новий виклик pbxmonrefill, що оновлює кеш записів телефонних розмов. RemoteAPI: новий виклик userbyip, що повертає дані про користувача за його IP. OpenPayz: в бекенді та фронтенді platon виправлено проблему диких заокруглень, при вказанні зовнішньої комісії.  
      Повний чейнджлог
      Оновлена демка
       

    • By ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.

×
×
  • Create New...