Jump to content
Local
savenkovas

Нет интернета у пользователей

Recommended Posts

Добрый день .

Пожалуста помагите разабраться 

 

Есть работаюшй Ubilling+NAS , NAS1 rscriptd, NAS2 rscriptd

Недавно добавил еше одиу подсеть на (Ubilling+NAS) 

Проблема заключаеться в том , что когда регестрирую новово ползовотеля , или меняю IP уже зарегистрировонному ползовотелю , все получают IP из нового пула но не всех пускает в инет 

подскажите пожалуста где можно копать :

P.S   Прастите за мой рускый ... 

 

Железо 

HP ProLiant DL 360 G7 , 32 GB RAM , 300 GB 10K SAS RAID 1 , 4 гигабитних интерфейса 

 

$ /etc/rc.conf 

hostname="..............."

# maneg interface 

ifconfig_em0="inet 192.168.2.2 netmask 255.255.255.0 -rxcsum -txcsum -tso"

# LAN 

ifconfig_bce0="inet 10.100.10.1 netmask 255.255.254.0 -rxcsum -txcsum -tso"

# Unknown users network

ifconfig_bce0_alias0="inet 10.5.0.1 netmask 255.255.240.0"

# WAN

ifconfig_bce3="DHCP"
sshd_enable="YES"
gateway_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
# ====== added by UBinstaller ====

gateway_enable="YES"

#all needed services
mysql_enable="YES"
apache24_enable="YES"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
dhcpd_ifaces="bce0"

ubilling_enable="YES"
ubilling_flags="bce0"

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="bce0"
softflowd_bce0_collector="127.0.0.1:42111"

#optional services
memcached_enable="NO"
memcached_flags="-l 127.0.0.1 -m 64"
radiusd_enable="NO"

# ==========
#access/shape/nat
firewall_enable="YES"
firewall_nat_enable="YES"
dummynet_enable="YES"
firewall_script="/etc/firewall.conf"

 

$ /etc/firewall.conf

 

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bce0"
WAN_IF="bce3"

# Networks define
${FwCMD} table 2 add 10.100.10.0/23

${FwCMD} table 9 add 11.11.11.103/32

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports redirect_port tcp 10.100.10.163:34568 34568\
                        redirect_port tcp 10.100.10.45:8001 8001\
                        redirect_port tcp 10.100.10.45:88 88\
                        redirect_port tcp 10.100.10.187:8005 8005\
                        redirect_port tcp 10.100.10.186:6001 6001\
                        redirect_port tcp 10.100.10.90:34568 34568\
                        redirect_port tcp 10.100.10.86:37779 37779
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

#unknown users redirect
${FwCMD} add 5 fwd 127.0.0.1,80 ip from 10.5.0.0/20 to not me dst-port 80

${FwCMD} add 6 allow udp from any 67,68 to any
${FwCMD} add 7 allow udp from any to any 67,68
 

$ ipfw show 

 

00005        0           0 fwd 127.0.0.1,80 ip from 10.5.0.0/20 to not me dst-port 80
00006     4527     1867168 allow udp from any 67,68 to any
00007        0           0 allow udp from any to any dst-port 67,68
06000 21098492  2597744449 nat 1 ip from table(2) to not table(9) out xmit bce3
06001 41121017 54772766168 nat 1 ip from any to me in recv bce3
12000 21452104  2612722452 pipe tablearg ip from table(3) to any via bce0 in
12001 41106700 54771024098 pipe tablearg ip from any to table(4) via bce0 out
65533        1          52 deny ip from table(2) to any via bce0
65534        0           0 deny ip from any to table(2) via bce0
65535 10817267  9901546979 allow ip from any to any
 

$ ipfw table 2 list 

--- table(2), set(0) ---
10.100.10.0/23 0
$ ipfw table 9 list

--- table(9), set(0) ---
11.11.11.103/32 0

Share this post


Link to post
Share on other sites
1 час назад, har_hayk сказал:

10.100.10.0/23 0

Новая подсеть это вы просто расширили с /24 до /23?

Share this post


Link to post
Share on other sites

Нет перед тем как написать здес в конфиге было так 

# Networks define
${FwCMD} table 2 add 10.100.10.0/24

${FwCMD} table 2 add 10.100.11.0/24

 

Сответсвенно 

 

$ ipfw table 2 list 

--- table(2), set(0) ---
10.100.10.0/24 0

10.100.11.0/24

Edited by har_hayk

Share this post


Link to post
Share on other sites

В Ubilling добавлены сетьи и услуги для каждой подсетьи сотвественно

Начальная ІР  Последняя ІР      Сеть/CIDR          Тип сети

10.100.10.0     10.100.10.255     10.100.10.0/24     dhcpstatic

10.100.11.0      10.100.11.255     10.100.11.0/24     dhcpstatic

а также добавлены ЛокалНАСи для них

Сеть                       IP                 Имя сервера доступa   Тип сервера доступа

10.100.10.0/24      127.0.0.1      LocalNAS                        local

10.100.11.0/24      127.0.0.1      LocalNAS                        local

 

и ДХЦП сконфигурированно

 

subnet 10.100.10.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.10.1;
option domain-name "ISP"; 
option domain-name-servers 11.11.11.1, 92.43.137.1; 
default-lease-time 3600; 
max-lease-time 43200;  
log-facility local1;
include "/usr/local/etc/multinet/users.conf"; 

 

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.10.1;
option domain-name "ISP"; 
option domain-name-servers 11.11.11.1, 92.43.137.1; 
default-lease-time 3600; 
max-lease-time 43200;  
log-facility local1;
include "/usr/local/etc/multinet/users1.conf"; 
}

 

Stargazer перезапушен 

 

 

 

Edited by har_hayk

Share this post


Link to post
Share on other sites

Давайте пример конкретного пользователя у которого нет интернета (И ЧЕГО ВЫ РЕШИЛИ ЧТО У НЕГО НЕТ ИНТЕРНЕТА ? PING GOOGLE.COM ИЛИ 8.8.4.4 ПИНГ НА ШЛЮЗ )

Share this post


Link to post
Share on other sites
9 минут назад, har_hayk сказал:

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.10.1;

шлюз и абон в разных сетях.....

Share this post


Link to post
Share on other sites
3 минуты назад, a_n_h сказал:

шлюз и абон в разных сетях.....

# LAN 

ifconfig_bce0="inet 10.100.10.1 netmask 255.255.254.0 -rxcsum -txcsum -tso"

Share this post


Link to post
Share on other sites
6 минут назад, skybetik сказал:

Давайте пример конкретного пользователя у которого нет интернета (И ЧЕГО ВЫ РЕШИЛИ ЧТО У НЕГО НЕТ ИНТЕРНЕТА ? PING GOOGLE.COM ИЛИ 8.8.4.4 ПИНГ НА ШЛЮЗ )

не пингуеться нечяго 

не шлюз , 

не DNS , не 8.8.8.8 и 8.8.4.4  

толко со стороны Ubilling арпинг проходит 

tcpdump тоже малчит 

 

7 минут назад, a_n_h сказал:

шлюз и абон в разных сетях.....

в этом случие не должно быт не у кого из этой подсети ... однако у некоторыь хостов полет нармальный  

Share this post


Link to post
Share on other sites

Где ip юзера ? дайте пример 

 

1) ipfw table 2 list

смотрим ip что не работает тут ipfw table 3 list и тут  ipfw table 4 list

ну и тут ipfw table 47 list

Share this post


Link to post
Share on other sites
1 минуту назад, skybetik сказал:

Где ip юзера ? дайте пример 

 

1) ipfw table 2 list

смотрим ip что не работает тут ipfw table 3 list и тут  ipfw table 4 list

ну и тут ipfw table 47 list

--- table(2), set(0) ---
10.100.10.0/24 0
10.100.11.0/24 0

 

root@***********:~ # ipfw table 3 list
--- table(3), set(0) ---

10.100.10.249/32 182
10.100.10.250/32 114
10.100.10.251/32 210
10.100.10.252/32 340
10.100.10.253/32 327
10.100.10.254/32 431
10.100.11.2/32 352
10.100.11.3/32 309
10.100.11.4/32 108
10.100.11.5/32 274
10.100.12.2/32 393
10.100.12.3/32 415
10.100.12.4/32 115
10.100.12.5/32 385
10.100.12.6/32 139
10.100.12.7/32 438

 

root@*************:~ # ipfw table 4 list
--- table(4), set(0) ---

10.100.10.249/32 18182
10.100.10.250/32 18114
10.100.10.251/32 18210
10.100.10.252/32 18340
10.100.10.253/32 18327
10.100.10.254/32 18431
10.100.11.2/32 18352
10.100.11.3/32 18309
10.100.11.4/32 18108
10.100.11.5/32 18274
10.100.12.2/32 18393
10.100.12.3/32 18415
10.100.12.4/32 18115
10.100.12.5/32 18385
10.100.12.6/32 18139
10.100.12.7/32 18438

 

root@***********:~ # ipfw table 47 list
--- table(47), set(0) ---
10.100.11.6/32 0
 

 


 

Share this post


Link to post
Share on other sites
Только что, har_hayk сказал:

--- table(2), set(0) ---
10.100.10.0/24 0
10.100.11.0/24 0

 

root@***********:~ # ipfw table 3 list
--- table(3), set(0) ---

10.100.10.249/32 182
10.100.10.250/32 114
10.100.10.251/32 210
10.100.10.252/32 340
10.100.10.253/32 327
10.100.10.254/32 431
10.100.11.2/32 352
10.100.11.3/32 309
10.100.11.4/32 108
10.100.11.5/32 274
10.100.12.2/32 393
10.100.12.3/32 415
10.100.12.4/32 115
10.100.12.5/32 385
10.100.12.6/32 139
10.100.12.7/32 438

 

root@*************:~ # ipfw table 4 list
--- table(4), set(0) ---

10.100.10.249/32 18182
10.100.10.250/32 18114
10.100.10.251/32 18210
10.100.10.252/32 18340
10.100.10.253/32 18327
10.100.10.254/32 18431
10.100.11.2/32 18352
10.100.11.3/32 18309
10.100.11.4/32 18108
10.100.11.5/32 18274
10.100.12.2/32 18393
10.100.12.3/32 18415
10.100.12.4/32 18115
10.100.12.5/32 18385
10.100.12.6/32 18139
10.100.12.7/32 18438

 

root@***********:~ # ipfw table 47 list
--- table(47), set(0) ---
10.100.11.6/32 0
 

 


 

И у кого нет интернета ? 

Share this post


Link to post
Share on other sites
15 минут назад, skybetik сказал:

# LAN 

ifconfig_bce0="inet 10.100.10.1 netmask 255.255.254.0 -rxcsum -txcsum -tso"

абон получает шлюз в другой сети! т.е.

 

29 минут назад, har_hayk сказал:

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.10.1;

или сеть абону расширь или создай и укажи шлюз в его подсети.

Share this post


Link to post
Share on other sites

в том то и дело при подключение новов ползовотеля нет инета , 

во время подключеня у кого не было инетя я менял ИП из первой подсетьи 

 

2 минуты назад, a_n_h сказал:

абон получает шлюз в другой сети! т.е.

 

или сеть абону расширь или создай и укажи шлюз в его подсети.

а как в этом случие у некоторых полет нармальный ??

Edited by har_hayk

Share this post


Link to post
Share on other sites
6 минут назад, har_hayk сказал:

в том то и дело при подключение новов ползовотеля нет инета , 

во время подключеня у кого не было инетя я менял ИП из первой подсетьи 

 

а как в этом случие у некоторых полет нармальный ??

Еще раз спрошу это последний раз _) какой ip у абонента что не работает ? 

Share this post


Link to post
Share on other sites
2 минуты назад, skybetik сказал:

Еще раз спрошу это последний раз _) какой ip у абонента что не работает ? 

2018-03-20 10:44:44 CHANGE UserRealName (85559235) `********************************`

2018-03-11 12:58:01 CHANGE MultiNetIP (85559235) FROM 10.100.11.3 ON 10.100.12.7

2018-03-11 12:55:26 RESET User (85559235)

2018-03-11 12:54:00 RESET User (85559235)

2018-03-11 12:47:32 MAC CHANGE (85559235) 10.100.11.3 FROM 14:88:81:53:43:29 ON 04:95:e6:42:54:28

2018-03-11 12:47:32 RESET User (85559235)

2018-03-11 12:47:11 CHANGE Tariff (85559235) ON `Unlim-20`

 

Вот у этого IP не работала .... 

пока я не перекинул еэо на другой НАС 

 

а сейчас этот IP выдан другому хосту у которого палет нармалнй 

2018-03-12 14:26:11 CHANGE MultiNetIP (17822608) FROM 10.100.8.4 ON 10.100.11.3

 

17 минут назад, skybetik сказал:

root@***********:~ # ipfw table 3 list
--- table(3), set(0) ---

10.100.10.249/32 182
10.100.10.250/32 114
10.100.10.251/32 210
10.100.10.252/32 340
10.100.10.253/32 327
10.100.10.254/32 431
10.100.11.2/32 352
10.100.11.3/32 309
10.100.11.4/32 108
10.100.11.5/32 274
10.100.12.2/32 393
10.100.12.3/32 415
10.100.12.4/32 115
10.100.12.5/32 385
10.100.12.6/32 139
10.100.12.7/32 438

 

root@*************:~ # ipfw table 4 list
--- table(4), set(0) ---

10.100.10.249/32 18182
10.100.10.250/32 18114
10.100.10.251/32 18210
10.100.10.252/32 18340
10.100.10.253/32 18327
10.100.10.254/32 18431
10.100.11.2/32 18352
10.100.11.3/32 18309
10.100.11.4/32 18108
10.100.11.5/32 18274
10.100.12.2/32 18393
10.100.12.3/32 18415
10.100.12.4/32 18115
10.100.12.5/32 18385
10.100.12.6/32 18139
10.100.12.7/32 18438

 

 

Share this post


Link to post
Share on other sites
19 минут назад, a_n_h сказал:

абон получает шлюз в другой сети! т.е.

 

или сеть абону расширь или создай и укажи шлюз в его подсети.

вы предлагайте 

 

ifconfig_bce0_alias0="inet 10.100.11.1 netmask 255.255.255.0 -rxcsum -txcsum -tso"

 

и ДХЦП настроить 

 

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

 

я правилно ппонял ??? 

Share this post


Link to post
Share on other sites

Как можно понять по чему не работает если вы меняете на лету ip ?

Выдайте ip из не рабочей сети абону и смотрите попал ли он в 

ipfw table 3 list

ipfw table 4 list

нет ли его в 

ipfw table 47 list

 

ну и конечно исправьте в dhcp

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

Share this post


Link to post
Share on other sites
7 минут назад, har_hayk сказал:

я правилно ппонял ??? 

да, можно и так, как вариант, для поверки если попробуешь вручную на "винде" прописать вышеуказанные айпи и шлюз -  выскочит предупреждение о несоответствии....

Edited by a_n_h

Share this post


Link to post
Share on other sites
3 минуты назад, skybetik сказал:

Как можно понять по чему не работает если вы меняете на лету ip ?

Выдайте ip из не рабочей сети абону и смотрите попал ли он в 

ipfw table 3 list

ipfw table 4 list

нет ли его в 

ipfw table 47 list

 

ну и конечно исправьте в dhcp

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

 

при подключение если ,вы не заметили прошло премерно 10 минут  и клиент не получал инет 

за это время я проверил 

ipfw table 3 list -там ип было 

ipfw table 4 list - и там ип нармално дабавился 

ipfw table 47 list -этого ип не было 

 

в /var/stargazer/allconnect.log ip поднимался  

 

DHCP выглядит уже так ... изменил толко что 

ну и конечно исправьте в dhcp

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

Share this post


Link to post
Share on other sites
1 минуту назад, har_hayk сказал:

 

при подключение если ,вы не заметили прошло премерно 10 минут  и клиент не получал инет 

за это время я проверил 

ipfw table 3 list -там ип было 

ipfw table 4 list - и там ип нармално дабавился 

ipfw table 47 list -этого ип не было 

 

в /var/stargazer/allconnect.log ip поднимался  

 

DHCP выглядит уже так ... изменил толко что 

ну и конечно исправьте в dhcp

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

теперь с абона ping 10.100.11.1 

Share this post


Link to post
Share on other sites
2 минуты назад, har_hayk сказал:

DHCP выглядит уже так ... изменил толко что 

ну и конечно исправьте в dhcp

subnet 10.100.11.0 netmask 255.255.255.0 { 
option subnet-mask 255.255.255.0;
option routers 10.100.11.1;

алиас на сетевую добавил?

Share this post


Link to post
Share on other sites
1 минуту назад, skybetik сказал:

теперь с абона ping 10.100.11.1 

сейчас не смогу зделать ping c абона  

зделаю,отпишус 

 

Share this post


Link to post
Share on other sites
7 минут назад, a_n_h сказал:

алиас на сетевую добавил?

алиас добавлин ... 

 

стоит ли после этих изминениев перезапустить stargazer ?

 

Share this post


Link to post
Share on other sites

еше просба если можете подскажите а еше лудше премер конфига 

 

опешу исходяшие 

2 белых ip из одной подсети на WAN 

 

2 подсети на разних интерфейсах 

в моем случие есть интерфейси bce0,bce1,bce2,bce3 

 

bce0 на WAN  

bce1 и bce2 на LAN 

 

если есть возможност привидите пример конфига 

/etc/rc.conf

/etc/firewall.conf

 

и где еше нужно чтото зделать 

 

 

Share this post


Link to post
Share on other sites
В 3/20/2018 в 16:01, skybetik сказал:

теперь с абона ping 10.100.11.1 

полет нармалний ... 

спасибо всем за совети и помаш .. 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By 9at0z
      Знатоки. Такая вот проблема. Иногда сервер freeBSD 12 с биллингом.  Просто уходит в ступор виснет. Пока не перезагрузишь. В логах пусто. Просто завис и все. Куда копать? Железо? Или может что то в настройках. В качестве сервера комп. На ssd
    • By 9at0z
      1.Доброе утро, подскажите, юбиллинг каждый месяц добавляет каждый месяц тем кто не активный по -300р. то есть идет в минус. как отключить? чтоб если -300 то так и было. 
      2. Скажите если установлю phpmyadmin? все будет впорядке?
    • By twg
      Всем привет.
      Прошу помощи с сабжем. Нужно забрать юзеров с Ubilling в свой билинг, но пока не могу вдуплить, где их, юзеров, балансы. Думал, что в users.Cash, но нет.
    • By Nejron
      Всем здрям! ))
      Изложу суть :
      Имеется некий сервис (в данном случае IPTV личного производства)
      Хотелось бы контролировать с билинга доступ к нему.
      В профиле пользователя создал дополнительное поле с типом "TRIGGER".
       
      А вот дальше хочу спросить как правильно заполнить свою таблицу для ipfw?
      Добавлять/удалять от туда ip клиентов и возможно еще что то посоветуете.
      Возможно кто то что то подобное делал,
      не оставте начинающего админа без совета 😉
       
    • By СИОН
      Доброго времени!
      Вопрос:
      Как сделать чтобы в выводе списка абонов в модуле Пононизатор выводило и город/село?
       

×