Перейти до

Пропадает интернет


Рекомендованные сообщения

Здравствуйте, последнее время стал часто пропадать интернет, после перегрузки сервера всё работает какое то время, заметил ещё одно, после отсоединения входящего и снова подсоединить всё снова работает, поменял сетевуху (думал в ней проблема ) не помогло :( , что может быть?  ubilling или железо виновато, кто то сталкивался  с таким?

Ссылка на сообщение
Поделиться на других сайтах

 

 

что может быть?

что-то поломалось.....

 

мало инфы, для начала - какая конфигурация, т.е. NAS внешний, локальный, все в одном и т.д.

Ссылка на сообщение
Поделиться на других сайтах

 

 

вангую траблы с натом решается добавлением deny_in

 

Не могли бы более подробно описать. Думаю, что многим будет интересно, у кого такая проблема.

Ссылка на сообщение
Поделиться на других сайтах

 

вангую траблы с натом решается добавлением deny_in

 

Не могли бы более подробно описать. Думаю, что многим будет интересно, у кого такая проблема.

 

да ну как бы всё разжовано уже

вот ссылка на тему

3 человека с похожей проблемой

у двоих решилось врубанием deny_in

у меня были траблы с mpd5 и его netflow, где-то нода подвисала и я выгребал кучу глюков, после выключения netflow на mpd5 а заодно и deny_in включил проблемы ушли

Ссылка на сообщение
Поделиться на других сайтах

вангую траблы с натом

решается добавлением deny_in

тоесть надо сделать так

 firewall.conf

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

это у меня,

а надо :

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports deny_in

я правильно понял?

Ссылка на сообщение
Поделиться на других сайтах

не помогло :(

может сетевую другую поставить стоит TP-LINK  RTL81390

Бл#

 

 

 

Q: Какие сетевые посоветуете на NAS?

A: Intel 82576 либо Intel i350 (igb) работают вполне себе отлично, если мама денег столько не дает - сойдет что-то типа Intel 82574L (em) хотя прерываниями он отжирает значительно больше. И нет - эти ваши rl/bge/vr/ed/nfe/ale/re и прочие - это не сетевые, это что-то другое. Ими можно, например, топить печку зимой играя на балалайке своему медведю.

Ссылка на сообщение
Поделиться на других сайтах

l1ght, спасибо.

будем искать 

Intel 82576 или  Intel i350

нуууууууууууу это же дока убиллинга раздел FAQ

часто задаваемые вопросы и ответы

потрудитесь доку прочитать

Ссылка на сообщение
Поделиться на других сайтах
  • 3 years later...

Такая же проблема с вылетами интернета у пользователей.

Добавил в firewall,conf ${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports deny_in
после этого отвалился интернет у пользователей. Вернул всё назад, не помогло. Из внутренних сетей пользователь получает ip, пингуется wan, но аплинк нашего провайдера уже нет.  Из интернета биллинг тоже видно. Помогите пожалуйста..

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, AlexanderKK сказал:

Такая же проблема с вылетами интернета у пользователей.

Добавил в firewall,conf ${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports deny_in
после этого отвалился интернет у пользователей. Вернул всё назад, не помогло. Из внутренних сетей пользователь получает ip, пингуется wan, но аплинк нашего провайдера уже нет.  Из интернета биллинг тоже видно. Помогите пожалуйста..

Покажите ваш Firewall, в консоли сервера cat /etc/firewall.conf

Покажите вывод команды ipfw show

 

Ссылка на сообщение
Поделиться на других сайтах

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bge1"
WAN_IF="bge0"

# Networks define
${FwCMD} table 2 add 172.16.40.0/24
${FwCMD} table 2 add 172.16.41.0/24
${FwCMD} table 2 add 172.16.42.0/24
${FwCMD} table 2 add 172.16.43.0/24
${FwCMD} table 2 add 000.000.00.00/29 (подсеть с беліми ip)
#${FwCMD} table 9 add 8.8.8.8

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${wFwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}
#${FwCMD} add 6002 nat 1 ip from any to 8.8.8.8 via ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any
#${FwCMD} add 10 allow i from any to any

 

 

ipfw show
06001 1038   71492 nat 1 ip from any to me in recv bge0
12000    0       0 pipe tablearg ip from table(3) to any via bge1 in
12001   14     581 pipe tablearg ip from any to table(4) via bge1 out
65533    0       0 deny ip from table(2) to any via bge1
65534  223   10264 deny ip from any to table(2) via bge1
65535 6987 3285608 allow ip from any to any
 

Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, AlexanderKK сказал:

${wFwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}

Опечатку видите? У Вас же 6000 правило не работает!

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, AlexanderKK сказал:

${FwCMD} table 2 add 000.000.00.00/29 (подсеть с беліми ip)

а зачем это? 

исправь на:

${FwCMD} table 9 add 000.000.00.00/29 (подсеть с беліми ip)

 

 

и досконально изучай:

http://wiki.ubilling.net.ua/doku.php

 

оттуда же:

Немного о логике фаервола и табличках

(2) - подсети пользователей, попадают в NAT, по умолчанию запрещено прохождение пакетов через внутренний интерфейс

(3) и (4) - таблички используются для шейпа (3-вверх/4-вниз). Попадают сюда пользователи при помощи OnConnect.

(47) - сюда попадают пользователи отстреленные вызовами OnDisconnect

(9) - адреса и подсети для которых не будет производиться NAT

(17) - адреса которые будут доступны всегда по-умолчанию (зарезервировано)

(6) - префиксы UA-IX (зарезервировано)

(10) - пользовательские подсети, для которых не следует производить NAT (зарезервировано)

 

 

 

 

также убери, что бы не бросались в глаза:

4 часа назад, AlexanderKK сказал:

#${FwCMD} table 9 add 8.8.8.8

 

4 часа назад, AlexanderKK сказал:

#${FwCMD} add 6002 nat 1 ip from any to 8.8.8.8 via ${WAN_IF}

 

4 часа назад, AlexanderKK сказал:

#${FwCMD} add 10 allow i from any to any

 

это чушь...

Відредаговано a_n_h
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від nightfly
      Ubilling 1.5.9 rev 9525 The Perfect Lock
       
      Зміни в структурі БД. alter.ini: нова опція GENERATORS_ENABLED, що вмикає модуль моніторингу генераторів. alter.ini: нова опція TB_GENERATORS_NOTIFY, що вмикає нотифікацію про запущені генератори в області сповіщень. alter.ini: нова опція PON_ONU_UNI_STATUS_COMPACT, що вмикає компактне відображення стану мідних портів на ONU. alter.ini: нова опція PONBOXES_MINIMAP, що дозволяє вмикати та вимикати міні-мапу, при редагування ПОН коробки. Новий модуль Єдинорожий телепорт: дозволяє просто та зручно переносити ваш робочий білінг на новий сервер. Модуль “Реєстрація користувачів”: виправлено проблеми сумісності з PHP 8.5. Модуль “Останні події”: викинуто дубову статку на мороз. Askozia PBX: інтеграція була давно непідтримуваною, викинуто на мороз, разом зі всіма опціями. Модуль Mapon: тепер використовує OmaeURL для взаємодії з API. Модуль “Мапа ONU”: в черговий раз покращення навігації між мапою та іншими модулями системи. Новий модуль Генератори: дозволяє моніторити стан генераторів, базово облікувати мотогодини, пальне та планувати ТО. Модуль ПОНізатор: тепер причини останньої дереєстрації ONU можуть визначатись також по серійнику ONU а не тільки за MAC. Модуль “ПОН Коробки”: покращено продуктивність відмальовки зв'язків коробок на мапах. Глобально: проведено чергову спробу зробити логування подій, що відбуваються навколо користувачів, якимось трішки більш притомним. RemoteAPI: новий виклик generators, що запускає скрипти обробки станів генераторів з автоматичним запуском. RemoteAPI: новий виклик gencontrol, для примусового запуску/зупинки генераторів за допомогою зовнішнього ПЗ. Бібліотека UbillingCache: виправлено проблеми сумісності з PHP 8.5. Бібліотека OmaeURL: виправлено проблеми сумісності з PHP 8.5. Бібліотека UbillingTelegram: вся робота з CURL перенесена до одного методу, покращено сумісність з PHP 8.5. Кабінет користувача: виправлено проблеми сумісності з PHP 8.5. UBinstaller: тепер при встановленні попередньо розгортає та конфігурує SphinxSearch. UBinstaller: Зібрано бінарні пакунки для FreeBSD 14.3 amd64 + PHP 8.5. UBinstaller: Зібрано бінарні пакунки для FreeBSD 15.0 amd64 + PHP 8.5.  
      Повний чейнджлог
      Оновлена демка
       
       

    • Від maxkorn
      Доброго дня!
      На Mikrotik NAS, створив нову підмережу для клієнтів, все наче порядок, тільки помітив, що не створюються шейпери в Queues для клієнтів цієї підмережі.
      В логах Stargazer наступне:
      2025-12-29 09:05:57 - [Ubilling] - OnConnect started for user `xxasdb5rzm`:
      2025-12-29 09:05:57 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Error: Queue entry can't be updated, missing
      2025-12-29 09:05:57 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 09:05:57 - [Ubilling] - QC: 6, elapsed time: 0.064 sec.
       
      При чому, на тому ж мікротіку є ще кілька підмереж, в яких все проходить нормально:
       
      2025-12-29 08:30:17 - [Ubilling] - OnConnect started for user `22zxp7u58x`:
      2025-12-29 08:30:17 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 08:30:17 - [Ubilling] - QC: 6, elapsed time: 0.602 sec.
       
      Налаштування аналогічні, в чому може бути причина?
    • Від ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Від ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Від camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
×
×
  • Створити нове...