Jump to content

Нет интернета у пользователей


Recommended Posts

Проблема .клиенты не получают интернет. Интернет на сервере есть .Клиенты ип получают без проблем,с сервера не пингуются и от клиента никаких пингов нет. Изначально все работало.

Link to post
Share on other sites
  • Replies 81
  • Created
  • Last Reply

Top Posters In This Topic

3 минуты назад, Oleg2018 сказал:

Да тот ип который получает клиент в этих табличках есть,в 47 не попадает

а во 2-й табличке?

Link to post
Share on other sites

мой фаервол

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bce0"
WAN_IF="bce1"

# Networks define
${FwCMD} table 2 add 10.79.50.0/24

${FwCMD} table 9 add 10.79.50.1


#order

${FwCMD} add 02310 allow udp from any 67 to any
${FwCMD} add 02320 allow udp from any to any 67

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

#Debtors forwarding
${FwCMD} add 4 allow ip from table\(2\) to 193.111.240.3 dst-port 53 via bge0
${FwCMD} add 4 allow ip from 193.111.240.3 to table\(2\) src-port 53 via bge0
${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via bge0
${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via bge0
${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80
${FwCMD} delete 65534

Link to post
Share on other sites

Суть в том что если я не пробрасываю в эту табличку шлюзы интернета у клиентов не было,это изначально. А вот теперь появилась новая проблемка

Link to post
Share on other sites
15 минут назад, Oleg2018 сказал:

Помогите пожалуйста разобраться с моей проблемой.Интернет клиенты так и не получают

rc.conf

дай сюда

Link to post
Share on other sites

hostname="ubilling"
ifconfig_bce0="10.79.50.1/24"
ifconfig_bce1="193.111.240.9/28"

defaultrouter="193.111.240.1"
ifconfig_bce2_ipv6="inet6 accept_rtadv"

sshd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
# ====== added by UBinstaller ====

gateway_enable="YES"


tftpd_enable="YES"
tftpd_flags="--ipv4 --secure --create --user tftp --umask 027 --permissive --address 0.0.0.0:69 /var/tftpboot"

#all needed services
mysql_enable="YES"
apache24_enable="YES"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
dhcpd_ifaces="bce0"

ubilling_enable="YES"
ubilling_flags="bce0"

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="bce0"
softflowd_bce0_collector="127.0.0.1:42111"

#optional services
memcached_enable="NO"
memcached_flags="-l 127.0.0.1 -m 128 -I 10M"
radiusd_enable="NO"

# ==========
#access/shape/nat
firewall_enable="YES" 
firewall_nat_enable="YES" 
#firewall_type="OPEN"
dummynet_enable="YES" 
firewall_script="/etc/firewall.conf" 

# ==========

 

Link to post
Share on other sites
2 часа назад, Oleg2018 сказал:

ifconfig_bce1="193.111.240.9/28"

удали все из 9-й таблицы

это WAN - добавь в 9-ю таблицу

перезагрузи

и начни с пинга на/от абонов.

Link to post
Share on other sites
17 часов назад, a_n_h сказал:

удали все из 9-й таблицы

это WAN - добавь в 9-ю таблицу

перезагрузи

и начни с пинга на/от абонов.

Пинг не идет не от сервера не от абона.

Edited by Oleg2018
Link to post
Share on other sites
37 минут назад, Oleg2018 сказал:

Пинг не идет не от сервера не от абона.

ipfw table 2 list

 

ipfw table 3 list

ipfw table 4 list

 

для начала покажи 

 

 

 

 

 

Link to post
Share on other sites
48 минут назад, Oleg2018 сказал:

Пинг не идет не от сервера не от абона.

что "пишет" в терминал сервер при пинге на абона?

Link to post
Share on other sites
В 24.04.2019 в 15:39, Oleg2018 сказал:

мой фаервол

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bce0"
WAN_IF="bce1"

# Networks define
${FwCMD} table 2 add 10.79.50.0/24

${FwCMD} table 9 add 10.79.50.1


#order

${FwCMD} add 02310 allow udp from any 67 to any
${FwCMD} add 02320 allow udp from any to any 67

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

#Debtors forwarding
${FwCMD} add 4 allow ip from table\(2\) to 193.111.240.3 dst-port 53 via bge0
${FwCMD} add 4 allow ip from 193.111.240.3 to table\(2\) src-port 53 via bge0
${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via bge0
${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via bge0
${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80
${FwCMD} delete 65534

 

Че Е ее

 

1) Политику default block policy  в самый низ.

2) Пример как нужно https://github.com/nightflyza/UBinstaller/blob/master/configs/firewall.conf

3) Если нет пингу не туда не сюда смотрим 

ipfw table 2 list

ipfw table 3 list

ipfw table 4 list

 

 

Edited by skybetik
Link to post
Share on other sites

firewall.conf поменял так как вы сказали. Пингов нет ни от сервера ни от клиента.

 

По табличкам

 

ipfw table 2 list
--- table(2), set(0) ---
10.79.50.0/24 0
 

ipfw table 3 list
--- table(3), set(0) ---
10.79.50.4/32 102
10.79.50.13/32 709
10.79.50.15/32 706
ipfw table 4 list

10.79.50.4/32 18102
10.79.50.13/32 18709
10.79.50.15/32 18706
 

Link to post
Share on other sites
1 минуту назад, Oleg2018 сказал:

firewall.conf поменял так как вы сказали. Пингов нет ни от сервера ни от клиента.

 

По табличкам

 

ipfw table 2 list
--- table(2), set(0) ---
10.79.50.0/24 0
 

ipfw table 3 list
--- table(3), set(0) ---
10.79.50.4/32 102
10.79.50.13/32 709
10.79.50.15/32 706
ipfw table 4 list

10.79.50.4/32 18102
10.79.50.13/32 18709
10.79.50.15/32 18706
 

ipfw list покажи 

Link to post
Share on other sites

ipfw list
06000 nat 1 ip from table(2) to not table(9) out xmit bce1
06001 nat 1 ip from any to me in recv bce1
12000 pipe tablearg ip from table(3) to any via bce0 in
12001 pipe tablearg ip from any to table(4) via bce0 out
65533 deny ip from table(2) to any via bce0
65534 deny ip from any to table(2) via bce0
65535 allow ip from any to any
 

Link to post
Share on other sites

А если убрать правила блокировки пинги есть ? 

 

 

# default block policy

#${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

#${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

#${FwCMD} add 65535 allow all from any to any

 

p/s покажи что получает клиен ,ip mask шшюх.

Edited by skybetik
Link to post
Share on other sites

Это от сервера на клиента

 

PING 10.79.50.4 (10.79.50.4): 56 data bytes
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
 

Edited by Oleg2018
Link to post
Share on other sites
6 минут назад, Oleg2018 сказал:

Это от сервера на клиента

 

PING 10.79.50.4 (10.79.50.4): 56 data bytes
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
 

Q: Какие сетевые посоветуете на NAS?
A: Intel 82576 либо Intel i350 (igb) работают вполне себе отлично, если мама денег столько не дает - сойдет что-то типа Intel 82574L (em) хотя прерываниями он отжирает значительно больше. И нет - эти ваши rl/bge/vr/ed/nfe/ale/re и прочие - это не сетевые, это что-то другое. Ими можно, например, топить печку зимой играя на балалайке своему медведю.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By nightfly
      Ubilling 1.5.9 rev 9525 The Perfect Lock
       
      Зміни в структурі БД. alter.ini: нова опція GENERATORS_ENABLED, що вмикає модуль моніторингу генераторів. alter.ini: нова опція TB_GENERATORS_NOTIFY, що вмикає нотифікацію про запущені генератори в області сповіщень. alter.ini: нова опція PON_ONU_UNI_STATUS_COMPACT, що вмикає компактне відображення стану мідних портів на ONU. alter.ini: нова опція PONBOXES_MINIMAP, що дозволяє вмикати та вимикати міні-мапу, при редагування ПОН коробки. Новий модуль Єдинорожий телепорт: дозволяє просто та зручно переносити ваш робочий білінг на новий сервер. Модуль “Реєстрація користувачів”: виправлено проблеми сумісності з PHP 8.5. Модуль “Останні події”: викинуто дубову статку на мороз. Askozia PBX: інтеграція була давно непідтримуваною, викинуто на мороз, разом зі всіма опціями. Модуль Mapon: тепер використовує OmaeURL для взаємодії з API. Модуль “Мапа ONU”: в черговий раз покращення навігації між мапою та іншими модулями системи. Новий модуль Генератори: дозволяє моніторити стан генераторів, базово облікувати мотогодини, пальне та планувати ТО. Модуль ПОНізатор: тепер причини останньої дереєстрації ONU можуть визначатись також по серійнику ONU а не тільки за MAC. Модуль “ПОН Коробки”: покращено продуктивність відмальовки зв'язків коробок на мапах. Глобально: проведено чергову спробу зробити логування подій, що відбуваються навколо користувачів, якимось трішки більш притомним. RemoteAPI: новий виклик generators, що запускає скрипти обробки станів генераторів з автоматичним запуском. RemoteAPI: новий виклик gencontrol, для примусового запуску/зупинки генераторів за допомогою зовнішнього ПЗ. Бібліотека UbillingCache: виправлено проблеми сумісності з PHP 8.5. Бібліотека OmaeURL: виправлено проблеми сумісності з PHP 8.5. Бібліотека UbillingTelegram: вся робота з CURL перенесена до одного методу, покращено сумісність з PHP 8.5. Кабінет користувача: виправлено проблеми сумісності з PHP 8.5. UBinstaller: тепер при встановленні попередньо розгортає та конфігурує SphinxSearch. UBinstaller: Зібрано бінарні пакунки для FreeBSD 14.3 amd64 + PHP 8.5. UBinstaller: Зібрано бінарні пакунки для FreeBSD 15.0 amd64 + PHP 8.5.  
      Повний чейнджлог
      Оновлена демка
       
       

    • By maxkorn
      Доброго дня!
      На Mikrotik NAS, створив нову підмережу для клієнтів, все наче порядок, тільки помітив, що не створюються шейпери в Queues для клієнтів цієї підмережі.
      В логах Stargazer наступне:
      2025-12-29 09:05:57 - [Ubilling] - OnConnect started for user `xxasdb5rzm`:
      2025-12-29 09:05:57 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Error: Queue entry can't be updated, missing
      2025-12-29 09:05:57 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 09:05:57 - [Ubilling] - QC: 6, elapsed time: 0.064 sec.
       
      При чому, на тому ж мікротіку є ще кілька підмереж, в яких все проходить нормально:
       
      2025-12-29 08:30:17 - [Ubilling] - OnConnect started for user `22zxp7u58x`:
      2025-12-29 08:30:17 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 08:30:17 - [Ubilling] - QC: 6, elapsed time: 0.602 sec.
       
      Налаштування аналогічні, в чому може бути причина?
    • By ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • By ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • By camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?

×
×
  • Create New...