Перейти до

Ubilling + насколько отдаленных NAS от биллинга на FreeBSD


Рекомендованные сообщения

Здравствуйте.

 

По плану сети, предусмотрено несколько NAS серверов.

Использую мануал на офсайте.

Подпилил немного nas_preconf.tar.gz для работы на FreeBSD 10.2

 

Возникли вопросы:

 

1) Для каждого NAS предусмотрен только один "внешний" (белый) IP?

#NAT
${FwCMD} nat 1 config log if EXTERNAL_INTERFACE reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) via EXTERNAL_INTERFACE
${FwCMD} add 6001 nat 1 ip from any to EXTERNAL_IP via EXTERNAL_INTERFACE
# in 6001 rule must be my external IP

2) Несколько "внешних" IP не предусмотрено by design ?

 

3) Пробовал ли кто-то добавить pf для NAT  IP из table(2) в пул (сеть /28-/29) белых IP ?

 

4) Что делать с DHCP на NAS серверах?

  • Использовать DHCP-relay в сторону DHCP на биллинге?
  • Использовать свою копию DHCPd с синхронизацией конфига с биллинга?
  • Использовать свою копию DHCPd, настроив как slave от DHCP на биллинге?

5) Шейпинг привязан только ко внутреннему интерфейсу:

#Shape
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via INTERNAL_INTERFACE out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via INTERNAL_INTERFACE in

А если из внутренней сети приходит несколько VLAN ?

Описывать каждый VLAN?

 

6) Кто принимает Netlow поток на биллинге? Stargazer или softflowd ?

 

7) В каком формате Netflow коллектор на биллинге готов принимать netflow с NASов? v5, v9, v10?

 

8) Корректно ли он примет несколько Netflow потоков с разных NAS ?

 

9) В каких единицах измерения указывается скорости тарифных планов в Ubilling? В dnswitch.php я нашел Kbit/s. В Kbit/s?

 

Спасибо за грамотные ответы :)

 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Q: Какой минимальный уровень должен быть у администратора, чтобы установить и поддерживать Ubilling?

A: Администратор должен иметь хотя бы какой-то опыт администрирования Unix-like систем, не пугаться консоли, быть способным пользоваться текстовым редактором типа vim или nano, иметь минимальные знания о функционировании сети, конфигурации таких штук как ipfw, dummynet, DHCP, DNS, Apache, MySQL. Ну и конечно уметь читать не будучи при этом олигофреном.

фаервол непонимать? нат сами не может подымать? бай дефолт там фаер шоб поехало из карбоки, хотя у флая с таким фаером насы по 1к абонов разгребают

разницу коллектора и сенсора тоже не? софтфлоуд - сенсор если шо

по маске интерфейса правила в фаерволе тоже не? в том числе шейпинг

 

 

В dnswitch.php я нашел Kbit/s. В Kbit/s?

как выставишь в OnConnect\dnswitch так и будет, главное что б совпадало, бай дефолт килобиты

нетфлоу в в5 - а там как осилишь

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
фаервол непонимать? нат сами не может подымать?

 

Ага. Понял. Публичная бесплатная Ubiliing работает только со строго определенными простыми схемами сети.

 

 

 

бай дефолт там фаер шоб поехало из карбоки, хотя у флая с таким фаером насы по 1к абонов разгребают

И все 1k абонентов натятся в 1 публичный IP? :)

 

 

 

разницу коллектора и сенсора тоже не? софтфлоуд - сенсор если шо

Да, уже прочитал описание. Пичально использовать  не поддерживаемый софт с 2011 года :(

 

 

 

по маске интерфейса правила в фаерволе тоже не? в том числе шейпинг

 

Осталось как-то с биллингом согласовать разделение клиентов по вланом, иначе будет куча пайпов на неиспользуемых интерфейсах.

 

 

 

как выставишь в OnConnect\dnswitch так и будет, главное что б совпадало, бай дефолт килобиты

Понял.

 

 

 

нетфлоу в в5 - а там как осилишь

Используется v5. Остальные версии пока не использовали и не тестили?

Відредаговано supportod
Ссылка на сообщение
Поделиться на других сайтах

 

 

Ага. Понял. Публичная бесплатная Ubiliing работает только со строго определенными простыми схемами сети.

не к чему всё усложнять, если оно работает, хочется чего-то своего - всегда пожалуйста. имхо строить наты всегда была обязанность админа и никак не биллинга

 

 

И все 1k абонентов натятся в 1 публичный IP?
 

у него вполне себе

у меня одна белая ипишка на \25 серых, обсуждалось уже не одну сотню раз, каждый сам себе выберает как натить

 

 

Да, у же прочитал описание. Пичально использовать  не поддерживаемый софт с 2011 года

оно от этого перестало собирать нетфлоу и отправлять на сенсор? О_о

оно не требует настроек, по факту кроме как запустить его на интерфейсе, и да оно работает не сильно нагружая систему

есть алтернативы? желательно собраным пакетом и с конфигом - пойдет в ветку если оно того стоит

 

 

Осталось как-то с биллингом согласовать разделение клиентов по вланом, иначе будет куча пайпов на неиспользуемых интерфейсах.

ну бред же, ну

хоспаде дело биллинга добавить ипишку в 3 и 4 таблицу при шейпе - всё остальное не его проблемы

шейпится по маске!!111! интерфейса в виде

 

via vlan*

 

 

 

Используется v5. Остальные версии пока не использовали и не тестили?
 

там в5 чисто что б траф посчитать, в другом виде оно мало кому нужно, но если хочется всегда пожалуйста

Ссылка на сообщение
Поделиться на других сайтах

 

Остается вопрос №4 открытым.

 

Раньше реелел с NASа, от такой схемы отказался, сейчас релею свичами.

 

ну там ещё были у кого-то попытки строить тунели и заставлять дхцп слушать этот тунель, типо eoip

Ссылка на сообщение
Поделиться на других сайтах
ну там ещё были у кого-то попытки строить тунели и заставлять дхцп слушать этот тунель, типо eoip

тунель успішно собі їде 

як eoip  так і фірмовий на freebsd

ifconfig gif0 create

ifconfig gif0 mtu 1500 //по дефолту 1280 і невлазить в брідж з мережевков.

ifconfig gif0 tunnel    1.2.3.4    5.6.7.8    up

 

тунель піднімаю в rc.local

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах
  • 5 months later...

 

ну там ещё были у кого-то попытки строить тунели и заставлять дхцп слушать этот тунель, типо eoip

тунель успішно собі їде 

як eoip  так і фірмовий на freebsd

ifconfig gif0 create

ifconfig gif0 mtu 1500 //по дефолту 1280 і невлазить в брідж з мережевков.

ifconfig gif0 tunnel    1.2.3.4    5.6.7.8    up

 

тунель піднімаю в rc.local

 

А можно поконкретнее. Что то у меня не получается... Поднял GRE-туннели. 

rc.conf на nas'e

 

 

cloned_interfaces="gre0 vlan101 vlan102"

ifconfig_gre0="inet 10.3.5.2 10.3.5.1 netmask 255.255.255.252 tunnel xx.xx.xx.xx yy.yy.yy.yy"

#ifconfig_bridge0="addm gre0 addm em0 addm vlan101"

 

ststic_routes="net1"

route_net1="-net 192.168.0.0/16 10.3.5.1"

 

dhcrelay_enable="YES"

dhcrelay_flags="-a"

dhcrelay_servers="10.3.5.1"

dhcrelay_ifaces="vlan101"

 

 

на биллинге

 

 

cloned_interfaces="gre0"

ifconfig_gre0="inet 10.3.5.1 10.3.5.2 netmask 255.255.255.252 tunnel yy.yy.yy.yy xx.xx.xx.xx"

 

ststic_routes="net1 net2 net3"
route_net2="-net 192.168.0.0/16 10.3.5.2"
 
dhcpd_ifaces="bce0 gre0"

 
nas пингует биллинг по туннелю и биллинг пингует nas
tcpdump показывает, что запросы по тоннелю приходят, но DHCP на них не реагирует.
16:05:44.869202 IP 10.3.5.2.bootps > 10.3.5.1.bootps: BOOTP/DHCP, Request from 14:d6:4d:89:8a:1a (oui Unknown), length 300
 
фрагмент firewall.conf - на обоих машинах они идентичны. 

#GRE

${fwcmd} add 10 allow gre from any to any

 
Поделитесь опытом и ткните мордочкой, где и что я упустил!
Відредаговано Andromeda
Ссылка на сообщение
Поделиться на других сайтах
А можно поконкретнее. Что то у меня не получается... Поднял GRE-туннели. 

поконкретніше?

я про GRE-тунель нічого не говорив, ви собі його підняли, от і розбирайтеся з ним. 

ifconfig gif0 create
ifconfig gif0 mtu 1500 //по дефолту 1280 і невлазить в брідж з мережевков.
ifconfig gif0 tunnel    1.2.3.4    5.6.7.8    up

оце щастя вставляєм в файл /etc/rc.local і перегружаємся

 

1.2.3.4 - адрес який стоїть тут

5.6.7.8 - адрес який стоїть там

якщо записати навпаки пахати небуде 

man bridge почитайте чи що.

 

і релеї непотрібні тоді

 

 

 

10.156.121.66 адрес НАС 

233.125.29.140  адрес білінга

rc.local на НАС-і

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 10.156.121.66 233.125.29.140  up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up

ifconfig em1 up
ifconfig bridge0 addm em1 up

ifconfig em2 up
ifconfig bridge0 addm em2 up

ifconfig em3 up
ifconfig bridge0 addm em3 up

ifconfig bridge0 private em1 private em2 private em3 up 
//прапорець private, в бріджі пакети небігають між інтерфейсами на яких висить private

/etc/rscriptd/debtors.php

rc.local на білінгу

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 233.125.29.140 10.156.121.66 up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up
Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

 

А можно поконкретнее. Что то у меня не получается... Поднял GRE-туннели. 

поконкретніше?

я про GRE-тунель нічого не говорив, ви собі його підняли, от і розбирайтеся з ним. 

ifconfig gif0 create
ifconfig gif0 mtu 1500 //по дефолту 1280 і невлазить в брідж з мережевков.
ifconfig gif0 tunnel    1.2.3.4    5.6.7.8    up

оце щастя вставляєм в файл /etc/rc.local і перегружаємся

 

1.2.3.4 - адрес який стоїть тут

5.6.7.8 - адрес який стоїть там

якщо записати навпаки пахати небуде 

man bridge почитайте чи що.

 

і релеї непотрібні тоді

 

 

 

10.156.121.66 адрес НАС 

233.125.29.140  адрес білінга

rc.local на НАС-і

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 10.156.121.66 233.125.29.140  up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up

ifconfig em1 up
ifconfig bridge0 addm em1 up

ifconfig em2 up
ifconfig bridge0 addm em2 up

ifconfig em3 up
ifconfig bridge0 addm em3 up

ifconfig bridge0 private em1 private em2 private em3 up 
//прапорець private, в бріджі пакети небігають між інтерфейсами на яких висить private

/etc/rscriptd/debtors.php

rc.local на білінгу

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 233.125.29.140 10.156.121.66 up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up

 

Огромное спасибо! Очень доходчиво!

Ссылка на сообщение
Поделиться на других сайтах

 

А можно поконкретнее. Что то у меня не получается... Поднял GRE-туннели. 

поконкретніше?

я про GRE-тунель нічого не говорив, ви собі його підняли, от і розбирайтеся з ним. 

ifconfig gif0 create
ifconfig gif0 mtu 1500 //по дефолту 1280 і невлазить в брідж з мережевков.
ifconfig gif0 tunnel    1.2.3.4    5.6.7.8    up

оце щастя вставляєм в файл /etc/rc.local і перегружаємся

 

1.2.3.4 - адрес який стоїть тут

5.6.7.8 - адрес який стоїть там

якщо записати навпаки пахати небуде 

man bridge почитайте чи що.

 

і релеї непотрібні тоді

 

 

 

10.156.121.66 адрес НАС 

233.125.29.140  адрес білінга

rc.local на НАС-і

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 10.156.121.66 233.125.29.140  up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up

ifconfig em1 up
ifconfig bridge0 addm em1 up

ifconfig em2 up
ifconfig bridge0 addm em2 up

ifconfig em3 up
ifconfig bridge0 addm em3 up

ifconfig bridge0 private em1 private em2 private em3 up 
//прапорець private, в бріджі пакети небігають між інтерфейсами на яких висить private

/etc/rscriptd/debtors.php

rc.local на білінгу

 cat /etc/rc.local
ifconfig gif0 create
ifconfig gif0 tunnel 233.125.29.140 10.156.121.66 up
ifconfig gif0 mtu 1500
ifconfig bridge0 addm gif0 up

 

Значить так... Ще раз дякую вам! Викинув GRE-туннель. З якоїсь причини я не зміг добавити його в брідж. Що тільки я не пробував - invalid argument і все... Підняв GIF - все запрацювало! Так що моя вам щира подяка за пораду!

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

И снова здрасте!

Назрела вторая часть Марлезонского балета. Вроде все настроил, но тут обнаружился досадный факт: при добавлении на интерфейс флагов private собственно ничего не происходит! Пакеты между ними как бегали так и бегают! Конфиг аналогичный, с тем лишь отличием, что вместо физических интерфейсов у меня виртуальные. Более того, после добавления в bridge с неработающим флагом private сама суть вланов теряется (что не удивительно). Становится без разницы на каком интерфейсе свитча назначен влан. Короче DHCP пашет, но при этом никакой организации. С физическими интерфейсами все работает, но тогда юзверя во вланах остаются без автоматических айпишек. А это печалька. К сожалению инфы по этой теме крайне мало. Вроде все по man bridge и советам, но работает не так как надо.... Короче, нид хелп. Кстати, вопрос у меня простой. Стоит продолжать копать private или фаером все разрулить. А если честно, хотелось бы добить именно private vlan, потому что это я еще не делал.... 

Ссылка на сообщение
Поделиться на других сайтах

ви докинули в бріджа  транк інтерфейс і вілани?

тіпа em0, em0.01 ...

якщо так, попробуйте викинути транк звідти (em0)

Відредаговано mgo
Ссылка на сообщение
Поделиться на других сайтах

ви докинули в бріджа  транк інтерфейс і вілани?

тіпа em0, em0.01 ...

якщо так, попробуйте викинути транк звідти (em0)

не-не, в брижде только вланы, ну и туннель. Но ради эксперимента делал на бридж на интерфейсах. Но это только ради эксперимента... На интерфейсах все пашет. Но надо чтоб работало на вланах. Если транковый интерфейс кинуть в бридж к вланам по идее оно работать сможет, но так я не извращался....

Ссылка на сообщение
Поделиться на других сайтах

у мене нема досвіду роботи з віланами, що міг поміг.

 

зазвичай віланами на світчі рулиться, убілінг навіть уміє з ціско ото все автоматично робити.

обітцяли допиляти то все на фрю, але коли то буде нікому невідомо, навіть тому хто обітцяв :)

Ссылка на сообщение
Поделиться на других сайтах

у мене нема досвіду роботи з віланами, що міг поміг.

 

зазвичай віланами на світчі рулиться, убілінг навіть уміє з ціско ото все автоматично робити.

обітцяли допиляти то все на фрю, але коли то буде нікому невідомо, навіть тому хто обітцяв :)

vlan на юзера работает исключительно с циской

не буду я пилить под фрю\линукс

под линукс есть acell, у них там всё хорошо))

Ссылка на сообщение
Поделиться на других сайтах

у мене нема досвіду роботи з віланами, що міг поміг.

 

зазвичай віланами на світчі рулиться, убілінг навіть уміє з ціско ото все автоматично робити.

обітцяли допиляти то все на фрю, але коли то буде нікому невідомо, навіть тому хто обітцяв :)

Есть у меня цисак 3560g, но там я так понял надо использовать opt82, а в моем случае в faq написанно что то типа "недостаточно денег для использования функционала"))). Так что приходится изворачиваться....

Ссылка на сообщение
Поделиться на других сайтах

 

у мене нема досвіду роботи з віланами, що міг поміг.

 

зазвичай віланами на світчі рулиться, убілінг навіть уміє з ціско ото все автоматично робити.

обітцяли допиляти то все на фрю, але коли то буде нікому невідомо, навіть тому хто обітцяв :)

Есть у меня цисак 3560g, но там я так понял надо использовать opt82, а в моем случае в faq написанно что то типа "недостаточно денег для использования функционала"))). Так что приходится изворачиваться....

 

ну если сеть тупая - то да

если есть что-то что просто умеет вланы - вполне сгодится

всё что нужно от доступа повесить влан

дальше циска будет вешать опт82 и будет происходит авторизация по номеру влана и по циске откуда пришел запрос

Ссылка на сообщение
Поделиться на других сайтах

 

 

ну если сеть тупая - то да

Все гораздо печальнее... обнять и плакать...

Но вернемся к нашим баранам. Пакеты между вланами летят потому что в брижде находится gif0, который не private. Если сделать его private - вланы начинают работать корректно, но DHCP абонентам прилетать перестает... Варианты!? Ну кроме как убиться об стену....

Ссылка на сообщение
Поделиться на других сайтах

 

ну если сеть тупая - то да

Все гораздо печальнее... обнять и плакать...

Но вернемся к нашим баранам. Пакеты между вланами летят потому что в брижде находится gif0, который не private. Если сделать его private - вланы начинают работать корректно, но DHCP абонентам прилетать перестает... Варианты!? Ну кроме как убиться об стену....

 

вланы в бридж + дхцп релей на тунель, не? релей вроде можно пустить и без тунели по публичному инету))

Ссылка на сообщение
Поделиться на других сайтах

 

 

Пакеты между вланами летят потому что в брижде находится gif0

на білінгу повісьте на  gif0  приват, на НАС без привату

там десь завтик у вас, поексперементуйте з прапорцями на gif0 

https://www.freebsd.org/doc/handbook/network-bridging.html

Ссылка на сообщение
Поделиться на других сайтах

 

Пакеты между вланами летят потому что в брижде находится gif0

на білінгу повісьте на  gif0  приват, на НАС без привату

там десь завтик у вас, поексперементуйте з прапорцями на gif0 

https://www.freebsd.org/doc/handbook/network-bridging.html

 

Не допомогло. Поки на насі gif0 не приватний, пакети бігають поміж  вланами як заманеться.... А якщо приватний то дхцп не працює.

 

 

вланы в бридж + дхцп релей на тунель, не? релей вроде можно пустить и без тунели по публичному инету))

Ночью попробую, отпишусь. 

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Тут просматривал форум, наткнулся на интересность.... 

http://local.com.ua/forum/topic/43565-ubilling-nas-на-freebsd-бортжурнал-починаючого-адміна/?p=447865

 

 

я хочу  відмовився від EoIP після того як  напиляли урапвління DHCP сервером з білінгу. менше інтерфейсів, менше сексу)
 

и

 

 

Она и была изначально, только незадокументированная, т.к не работала должным образом... сейчас, в принципе, всё хорошо и с версии 0.4.3 сможете использовать, а сейчас могу предложить опробовать это дело на досуге, обновившись до current версии и обновив все скрипты в папке /etc/stargazer/...
 

а можно куда нибудь фейсом ткнуть, чтобы почитать как оно работает? 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Проглянув FAQ і Ubilling Wiki. Зацікавило питання чи є в Ubilling якась реалізація reCAPTCHA, чи потрібно додавати руцями, (для прикладу для форми подачі заявок чи для кабінету користувача)?
       
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

    • Від mac
      Здається, після оновлення PHP 7.4 до PHP 8.2 feesharvester припинив працювати:
       
      /usr/local/bin/curl "http://127.0.0.1/billing/?module=remoteapi&key={SERIAL}&action=feesharvester" <br /> <b>Fatal error</b>: Uncaught TypeError: Unsupported operand types: string - string in {UBPATH}/billing/api/libs/api.fundsflow.php:570 Stack trace: #0 {UBPATH}/billing/modules/remoteapi/feesharvester.php(22): FundsFlow-&gt;harvestFees('2024-01') ...  
      Невеличке розслідування врешті з'ясувало, що це через наявність пробілу у деяких логінах абонентів. Як так сталося? Тому що інколи був неуважно додан трейлінг пробіл до номеру будинка і цей пробіл потрапив до логіну абоненту. Логін абоненту неможливо змінити ніяким чином штатними засобами. Я не розглядаю створення нового абонента для усунення помілки.

      Був обран такий шлях вирішення проблеми. Заміну функції php explode() знайшов у мережі. Мабуть це станеться в нагоді:

       
      diff api.fundsflow.php.bak api.fundsflow.php.new 559c559 < $eachfee = explode(' ', $eachline); --- > $eachfee = preg_split("~(?<!\\\\)(?:\\\\{2})*'[^'\\\\]*(?:\\\\.[^'\\\\]*)*'(*SKIP)(*F)|\s+~s" , $eachline);  
    • Від Zend
      Продам сабж.
      2 контроллера CA07336-C001, в каждом по одном интерфейсном модуле CA07336-C009 (2 x 1Gbps iSCSI)
      HDD: 24 x 900GB SAS 10K
      Исправен.
      С ним могу продать шкафчик того же вендора.
       
      Стоимость - $4000, торг
       

×
×
  • Створити нове...