Перейти до

Не получается раздать интернет с Ubilling


Рекомендованные сообщения

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

Ссылка на сообщение
Поделиться на других сайтах

:D  :D думал будеть очевидно...
что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp


  В 07.01.2017 в 13:11, a_n_h сказав:

 

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

 

:D   :D думал будеть очевидно...
что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

Ссылка на сообщение
Поделиться на других сайтах
  В 07.01.2017 в 13:31, Narek сказав:

:D  :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

  В 07.01.2017 в 13:11, a_n_h сказав:

 

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

 

:D   :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

Театр одного актера крик души  :facepalm:

Ссылка на сообщение
Поделиться на других сайтах
  В 07.01.2017 в 13:33, skybetik сказав:

 

  В 07.01.2017 в 13:31, Narek сказав:

:D  :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

  В 07.01.2017 в 13:11, a_n_h сказав:

 

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

 

:D   :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

Театр одного актера крик души  :facepalm:

 

я с вами ругатся не пришол если можете помочь буду благодарен если нет то попрошу больше не ответить на сообшения

Ссылка на сообщение
Поделиться на других сайтах
  В 07.01.2017 в 13:39, Narek сказав:

 

  В 07.01.2017 в 13:33, skybetik сказав:

 

  В 07.01.2017 в 13:31, Narek сказав:

:D  :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

  В 07.01.2017 в 13:11, a_n_h сказав:

 

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

 

:D   :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

Театр одного актера крик души  :facepalm:

 

я с вами ругатся не пришол если можете помочь буду благодарен если нет то попрошу больше не ответить на сообшения

 

Для начала покажи вывод cat /etc/firewall.conf

Ссылка на сообщение
Поделиться на других сайтах
  В 07.01.2017 в 13:41, skybetik сказав:

 

  В 07.01.2017 в 13:39, Narek сказав:

 

  В 07.01.2017 в 13:33, skybetik сказав:

 

  В 07.01.2017 в 13:31, Narek сказав:

:D  :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

  В 07.01.2017 в 13:11, a_n_h сказав:

 

  В 07.01.2017 в 12:59, Narek сказав:

Раскоментировал default block policy на firewall.conf,

# 65533

# 65534

65535 оставил как есть

nas у меня внутри ubilling,

буду благодарен за ответ...

какой вопрос - такой ответ:

:facepalm:

 

:D   :D думал будеть очевидно...

что не так зделал 

есть freebsd 9.3 и ubilling с сетью,dhcp

Театр одного актера крик души  :facepalm:

 

я с вами ругатся не пришол если можете помочь буду благодарен если нет то попрошу больше не ответить на сообшения

 

Для начала покажи вывод cat /etc/firewall.conf

 

спасибо за понимание

#Interfaces setup

LAN_IF="xl0"

WAN_IF="re0"

# Networks define 

${FwCMD} table 2 add 192.168.1.0/24

 

#NAT

${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports

${FwCMD} add 6000 nat 1 ip from table\(2\) to table\(9\) out xmit ${WAN_IF}

${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

 

#Shaper - table 4 download speed,table 3 - upload speed

${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out

${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

 

#default block policy

${FwCMD} add 65533 deny all from  table\(2\) to any via ${LAN_IF}

${FwCMD} add 65534 deny all from  any to table\(2\) via ${LAN_IF}

${FwCMD} add 65535 allow all from any to any

Ссылка на сообщение
Поделиться на других сайтах

ipfw list

06000 nat 1 ip from table(2) to not table(9) out xmit re0

06001 nat 1 ip from any to me in recv re0

12000 pipe tablearg ip from table(3) to any via xl0 in

12001 pipe tablearg ip from any to table(4) via xl0 out

65533 allow ip from  table(2) to any via xl0

65534 allow ip from  any to table(2) via xl0

65535 allow ip from any to any

Ссылка на сообщение
Поделиться на других сайтах

где в описания фаервола 

${FwCMD} table 9 add тут Ip через который натишь

Ок какой айпи пытается выти в интернет ??? 

выводы покажи 

 

ipfw table 3 list

ipfw table 4 list

ipfw table 47 list

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
  В 07.01.2017 в 14:33, skybetik сказав:

где в описания фаервола 

${FwCMD} table 9 add тут Ip через который натишь

Ок какой айпи пытается выти в интернет ??? 

выводы покажи 

 

ipfw table 3 list

ipfw table 4 list

ipfw table 47 list

ето система не должен автоматически добавлят строку ${FwCMD} table 9 add ип ?

выход в интернет 192,168,1,10

ipfw table 3 list

192,168,1,11/32 101

 

ipfw table 4 list

192,168,1,11/32 18101

 

ipfw table 47 list

отсуствyет

Відредаговано Narek
Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 09:32, Narek сказав:
ето система не должен автоматически добавлят строку ${FwCMD} table 9 add ип ?

нет, 

Давай еще содержимое rc.conf,

здесь:

 

 

  В 08.01.2017 в 09:32, Narek сказав:
выход в интернет 192,168,1,10

ipfw table 3 list 192,168,1,11/32 101

 

что-то не то......

Відредаговано a_n_h
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
  В 07.01.2017 в 16:36, l1ght сказав:

 

  В 07.01.2017 в 13:57, Narek сказав:
WAN_IF="re0"

выкинуть это говно

у тебя проблемы с натом и с самооценкой 

 

у меня это тестовий пока,потому и необрашаю внимания на железо

 проблемы  с самооценкой у меня нет просто я новенкий в етом деле а с натом у меня точно проблеми :)

Відредаговано Narek
Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 09:37, a_n_h сказав:

 

  В 08.01.2017 в 09:32, Narek сказав:
ето система не должен автоматически добавлят строку ${FwCMD} table 9 add ип ?

нет, 

Давай еще содержимое rc.conf,

здесь:

 

 

  В 08.01.2017 в 09:32, Narek сказав:
выход в интернет 192,168,1,10

ipfw table 3 list 192,168,1,11/32 101

 

что-то не то......

 

hostname"-----------"

iconfig_re0="inet x.x189.47  netmask 255.255.255.128"

iconfig_re0="inet 192.168.1.10  netmask 255.255.255.0"

gateway_enable="YES"

defaultrouter="x.x.189.2"

 

 # added bu UBilling

#all needed services

mysql_ebable="YES"

apach24_enable="YES"

dhcpd_enable="YES"

dhcpd_flags="-q"

dhcpd_conf="usr/local/etc/multinet/dhcpd.conf"

 

ubilling_enable="YES"

ubilling_flags="xl0"

 

#netflow sensor

softflowd_enable="YES"

softflowd_interface="xl0"

softflowd_xl0_collector="127.0.0.1:42111"

Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 10:00, Narek сказав:

 

  В 08.01.2017 в 09:37, a_n_h сказав:

 

  В 08.01.2017 в 09:32, Narek сказав:
ето система не должен автоматически добавлят строку ${FwCMD} table 9 add ип ?

нет, 

Давай еще содержимое rc.conf,

здесь:

 

 

  В 08.01.2017 в 09:32, Narek сказав:
выход в интернет 192,168,1,10

ipfw table 3 list 192,168,1,11/32 101

 

что-то не то......

 

hostname"-----------"

iconfig_re0="inet x.x189.47  netmask 255.255.255.128"

iconfig_re0="inet 192.168.1.10  netmask 255.255.255.0"

gateway_enable="YES"

defaultrouter="x.x.189.2"

 

 # added bu UBilling

#all needed services

mysql_ebable="YES"

apach24_enable="YES"

dhcpd_enable="YES"

dhcpd_flags="-q"

dhcpd_conf="usr/local/etc/multinet/dhcpd.conf"

 

ubilling_enable="YES"

ubilling_flags="xl0"

 

#netflow sensor

softflowd_enable="YES"

softflowd_interface="xl0"

softflowd_xl0_collector="127.0.0.1:42111"

 

#optional services

memcached_enable="NO"

memcached_flags="-l 127.0.0.1 -m 64"

radiusd_enable="NO"

#==============

#acces/shap/nat

firewall_enable="YES"

firewall_nat_enable="YES"

dummynet_nable="YES"

firewall_script="/etc/firewall.conf"

Ссылка на сообщение
Поделиться на других сайтах

 

 

  В 08.01.2017 в 10:00, Narek сказав:
iconfig_re0="inet x.x189.47  netmask 255.255.255.128"

iconfig_re0="inet 192.168.1.10  netmask 255.255.255.0"

 

что это? сколько сетевых?

Ссылка на сообщение
Поделиться на других сайтах

повторяю второй раз

поменять сетевуху и заведется

поставить любой интел и поедет

дальше смотреть на traceroute, nslookup, ping от клиента и понятно будет где проблема

 

не нужно шаманствовать над фаерволом

проблема стара как риалтековские сетевухи

Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 10:05, a_n_h сказав:

 

  В 08.01.2017 в 10:00, Narek сказав:
iconfig_re0="inet x.x189.47  netmask 255.255.255.128"

iconfig_re0="inet 192.168.1.10  netmask 255.255.255.0"

 

что это? сколько сетевых?

 

извеняюсь

iconfig_re0="inet x.x189.47  netmask 255.255.255.128"    этот дает интернет убиллинг

iconfig_xl0="inet 192.168.1.10  netmask 255.255.255.0" а с его хочу раздать

Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 10:12, l1ght сказав:

повторяю второй раз

поменять сетевуху и заведется

поставить любой интел и поедет

дальше смотреть на traceroute, nslookup, ping от клиента и понятно будет где проблема

 

не нужно шаманствовать над фаерволом

проблема стара как риалтековские сетевухи

спасибо за подсказку попробую и так

Ссылка на сообщение
Поделиться на других сайтах

 

 

  В 08.01.2017 в 11:09, cetim сказав:
dummynet_nable="YES" опечатка ?

Все фигня. Вот топчик

  Цитата

 

mysql_ebable="YES"

....

apach24_enable="YES"

 

Ебaбельный мускуль дамы и господа и его индейский друг апач к вашим услугам.

Очевидно не всем доступны такие высокие технологии как копипаст.

Ссылка на сообщение
Поделиться на других сайтах
  В 08.01.2017 в 11:17, nightfly сказав:

 

  В 08.01.2017 в 11:09, cetim сказав:
dummynet_nable="YES" опечатка ?

Все фигня. Вот топчик

  Цитата

 

mysql_ebable="YES"

....

apach24_enable="YES"

 

Ебaбельный мускуль дамы и господа и его индейский друг апач к вашим услугам.

Очевидно не всем доступны такие высокие технологии как копипаст.

 

с копи пастом все хорошо  просто я уже сказал что это тестовый и времени ни хватает для удобства как копи паст

Ссылка на сообщение
Поделиться на других сайтах

а руками херни понаписывать это ок

и вообще-то убинсталлер сам генерит вполне себе приличный rc.conf

или у нас тут кулхацкер который из консоли ручками переписывает и не осилил ssh?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • Від grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
    • Від nightfly
      Ubilling 1.5.2 rev 9302 Book of Endings
       
      Зміни в структурі БД. alter.ini: нова опція FASTPROFITCALC_ENABLED, що вмикає швидкий підрахунок прибутку. alter.ini: нова необов'язкова опція KARMA_IN_PROFILE що вмикає показ карми в профілі користувача. alter.ini: нова опція SWITCHES_AUTH_ENABLED, що вмикає довідник даних авторизації пристроїв. alter.ini: нова опція PON_SCRIPTS_ENABLED, що вмикає підтримку скриптів OLT в ПОНізаторі. alter.ini: нова опція PON_ONU_FDB_SELFFILTER, що вмикає фільтр MAC-ів при відображенні FDB за ONU. alter.ini: нова опція USERBYIP_ENABLED, що вмикає виклик userbyip в RemoteAPI. alter.ini: пачка нових опцій PB_FASTURL_*, що керують поведінкою модулю відсилання коротких посилань на оплату. Модуль PONizer: виправлена помилка зникнення PON інтерфейсів при опиті BDCOM GP3600 Модуль “Профіль користувача”: для опису плагінів профілю та оверлеїв на кшталт “чорної магії” тепер опційно можливо вказувати link_target. Модуль “Панель задач”: для опису елементів панелі задач, тепер опційно можна вказувати LINK_TARGET. Модуль Записи телефонних розмов: вирішено проблеми швидкодії, при перегляді списку записів дзвінків. Модуль “Записи телефонних розмов”: більше не призводить до вичерпання пам'яті процесу, при перегляді великих архівів дзвінків. Модуль “Записи телефонних розмов”: новий аудіо-плеєр для прослуховування записів з візуалізацією аудіо-хвилі. Модуль “Пошук оплат”: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модуль УКВ: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модулі Мапа обладнання та користувачів: трішки вичищено код. Ліпше не стало. Модуль “Мапа будинків”: поле пошуку при розташуванні будинку, тепер попередньо заповнено локацією, при переході за посиланням “розташувати на мапі”. Модуль “Панель задач”: опція TB_QUICKSEARCH_INLINE змінила свою поведінку, та може тепер приймати значення 0|1|2. Модуль “Звіт по трафіку”: виправлено проблему відображення графіків OphanimFlow для NAS на роздільних здатностях менше ніж FullHD. Кабінет користувача: в модулі “Відеоспостереження” відображення попереднього перегляду каналів користувача, стало трішки притомнішим. Сховище зображень: трішки покращено поведінку форми завантаження. RemoteAPI: новий виклик onusigcompressor, що радикально стискає розпухаючі дані історії сигналів ONU. RemoteAPI: новий виклик pbxmonrefill, що оновлює кеш записів телефонних розмов. RemoteAPI: новий виклик userbyip, що повертає дані про користувача за його IP. OpenPayz: в бекенді та фронтенді platon виправлено проблему диких заокруглень, при вказанні зовнішньої комісії.  
      Повний чейнджлог
      Оновлена демка
       

    • Від ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.
    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

×
×
  • Створити нове...