Jump to content
Local
savenkovas

Нет интернета у пользователей

Recommended Posts

Проблема .клиенты не получают интернет. Интернет на сервере есть .Клиенты ип получают без проблем,с сервера не пингуются и от клиента никаких пингов нет. Изначально все работало.

Share this post


Link to post
Share on other sites

Да тот ип который получает клиент в этих табличках есть,в 47 не попадает

Share this post


Link to post
Share on other sites
3 минуты назад, Oleg2018 сказал:

Да тот ип который получает клиент в этих табличках есть,в 47 не попадает

а во 2-й табличке?

Share this post


Link to post
Share on other sites

А во второй табличке только пул из подсети где выдается этот ип с маской

Edited by Oleg2018

Share this post


Link to post
Share on other sites

мой фаервол

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bce0"
WAN_IF="bce1"

# Networks define
${FwCMD} table 2 add 10.79.50.0/24

${FwCMD} table 9 add 10.79.50.1


#order

${FwCMD} add 02310 allow udp from any 67 to any
${FwCMD} add 02320 allow udp from any to any 67

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

#Debtors forwarding
${FwCMD} add 4 allow ip from table\(2\) to 193.111.240.3 dst-port 53 via bge0
${FwCMD} add 4 allow ip from 193.111.240.3 to table\(2\) src-port 53 via bge0
${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via bge0
${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via bge0
${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80
${FwCMD} delete 65534

Share this post


Link to post
Share on other sites
1 час назад, Oleg2018 сказал:

${FwCMD} table 9 add 10.79.50.1

здесь должны быть внешние/белые адреса.

Share this post


Link to post
Share on other sites

Суть в том что если я не пробрасываю в эту табличку шлюзы интернета у клиентов не было,это изначально. А вот теперь появилась новая проблемка

Share this post


Link to post
Share on other sites

Помогите пожалуйста разобраться с моей проблемой.Интернет клиенты так и не получают

Share this post


Link to post
Share on other sites
15 минут назад, Oleg2018 сказал:

Помогите пожалуйста разобраться с моей проблемой.Интернет клиенты так и не получают

rc.conf

дай сюда

Share this post


Link to post
Share on other sites

hostname="ubilling"
ifconfig_bce0="10.79.50.1/24"
ifconfig_bce1="193.111.240.9/28"

defaultrouter="193.111.240.1"
ifconfig_bce2_ipv6="inet6 accept_rtadv"

sshd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
# ====== added by UBinstaller ====

gateway_enable="YES"


tftpd_enable="YES"
tftpd_flags="--ipv4 --secure --create --user tftp --umask 027 --permissive --address 0.0.0.0:69 /var/tftpboot"

#all needed services
mysql_enable="YES"
apache24_enable="YES"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_conf="/usr/local/etc/multinet/dhcpd.conf"
dhcpd_ifaces="bce0"

ubilling_enable="YES"
ubilling_flags="bce0"

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="bce0"
softflowd_bce0_collector="127.0.0.1:42111"

#optional services
memcached_enable="NO"
memcached_flags="-l 127.0.0.1 -m 128 -I 10M"
radiusd_enable="NO"

# ==========
#access/shape/nat
firewall_enable="YES" 
firewall_nat_enable="YES" 
#firewall_type="OPEN"
dummynet_enable="YES" 
firewall_script="/etc/firewall.conf" 

# ==========

 

Share this post


Link to post
Share on other sites
2 часа назад, Oleg2018 сказал:

ifconfig_bce1="193.111.240.9/28"

удали все из 9-й таблицы

это WAN - добавь в 9-ю таблицу

перезагрузи

и начни с пинга на/от абонов.

Share this post


Link to post
Share on other sites

Спасибо за помощь,добавил в таблицу 9 этот ип. Ситуация та же. Где еще копать не знаю.

Share this post


Link to post
Share on other sites
17 часов назад, a_n_h сказал:

удали все из 9-й таблицы

это WAN - добавь в 9-ю таблицу

перезагрузи

и начни с пинга на/от абонов.

Пинг не идет не от сервера не от абона.

Edited by Oleg2018

Share this post


Link to post
Share on other sites
37 минут назад, Oleg2018 сказал:

Пинг не идет не от сервера не от абона.

ipfw table 2 list

 

ipfw table 3 list

ipfw table 4 list

 

для начала покажи 

 

 

 

 

 

Share this post


Link to post
Share on other sites
48 минут назад, Oleg2018 сказал:

Пинг не идет не от сервера не от абона.

что "пишет" в терминал сервер при пинге на абона?

Share this post


Link to post
Share on other sites
В 24.04.2019 в 15:39, Oleg2018 сказал:

мой фаервол

#!/bin/sh

# firewall command
FwCMD="/sbin/ipfw -q"
${FwCMD} -f flush

# Interfaces setup
LAN_IF="bce0"
WAN_IF="bce1"

# Networks define
${FwCMD} table 2 add 10.79.50.0/24

${FwCMD} table 9 add 10.79.50.1


#order

${FwCMD} add 02310 allow udp from any 67 to any
${FwCMD} add 02320 allow udp from any to any 67

#NAT
${FwCMD} nat 1 config log if ${WAN_IF} reset same_ports
${FwCMD} add 6000 nat 1 ip from table\(2\) to not table\(9\) out xmit ${WAN_IF}
${FwCMD} add 6001 nat 1 ip from any to me in recv ${WAN_IF}

#Shaper - table 4 download speed, table 3 - upload speed
${FwCMD} add 12001 pipe tablearg ip from any to table\(4\) via ${LAN_IF} out
${FwCMD} add 12000 pipe tablearg ip from table\(3\) to any via ${LAN_IF} in

# default block policy
${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}
${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}
${FwCMD} add 65535 allow all from any to any

#Debtors forwarding
${FwCMD} add 4 allow ip from table\(2\) to 193.111.240.3 dst-port 53 via bge0
${FwCMD} add 4 allow ip from 193.111.240.3 to table\(2\) src-port 53 via bge0
${FwCMD} add 4 allow ip from table\(2\) to me dst-port 80 via bge0
${FwCMD} add 4 allow ip from me to table\(2\) src-port 80 via bge0
${FwCMD} add 6 fwd 127.0.0.1,80 ip from table\(47\) to not me dst-port 80
${FwCMD} delete 65534

 

Че Е ее

 

1) Политику default block policy  в самый низ.

2) Пример как нужно https://github.com/nightflyza/UBinstaller/blob/master/configs/firewall.conf

3) Если нет пингу не туда не сюда смотрим 

ipfw table 2 list

ipfw table 3 list

ipfw table 4 list

 

 

Edited by skybetik

Share this post


Link to post
Share on other sites

firewall.conf поменял так как вы сказали. Пингов нет ни от сервера ни от клиента.

 

По табличкам

 

ipfw table 2 list
--- table(2), set(0) ---
10.79.50.0/24 0
 

ipfw table 3 list
--- table(3), set(0) ---
10.79.50.4/32 102
10.79.50.13/32 709
10.79.50.15/32 706
ipfw table 4 list

10.79.50.4/32 18102
10.79.50.13/32 18709
10.79.50.15/32 18706
 

Share this post


Link to post
Share on other sites
1 минуту назад, Oleg2018 сказал:

firewall.conf поменял так как вы сказали. Пингов нет ни от сервера ни от клиента.

 

По табличкам

 

ipfw table 2 list
--- table(2), set(0) ---
10.79.50.0/24 0
 

ipfw table 3 list
--- table(3), set(0) ---
10.79.50.4/32 102
10.79.50.13/32 709
10.79.50.15/32 706
ipfw table 4 list

10.79.50.4/32 18102
10.79.50.13/32 18709
10.79.50.15/32 18706
 

ipfw list покажи 

Share this post


Link to post
Share on other sites

ipfw list
06000 nat 1 ip from table(2) to not table(9) out xmit bce1
06001 nat 1 ip from any to me in recv bce1
12000 pipe tablearg ip from table(3) to any via bce0 in
12001 pipe tablearg ip from any to table(4) via bce0 out
65533 deny ip from table(2) to any via bce0
65534 deny ip from any to table(2) via bce0
65535 allow ip from any to any
 

Share this post


Link to post
Share on other sites
1 час назад, a_n_h сказал:

что "пишет" в терминал сервер при пинге на абона?

повторюсь...

Share this post


Link to post
Share on other sites

А если убрать правила блокировки пинги есть ? 

 

 

# default block policy

#${FwCMD} add 65533 deny all from table\(2\) to any via ${LAN_IF}

#${FwCMD} add 65534 deny all from any to table\(2\) via ${LAN_IF}

#${FwCMD} add 65535 allow all from any to any

 

p/s покажи что получает клиен ,ip mask шшюх.

Edited by skybetik

Share this post


Link to post
Share on other sites

Потушите нахрен фаервол. и проверяйте сеть

Share this post


Link to post
Share on other sites

Это от сервера на клиента

 

PING 10.79.50.4 (10.79.50.4): 56 data bytes
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
 

Edited by Oleg2018

Share this post


Link to post
Share on other sites
6 минут назад, Oleg2018 сказал:

Это от сервера на клиента

 

PING 10.79.50.4 (10.79.50.4): 56 data bytes
ping: sendto: No buffer space available
ping: sendto: No buffer space available
ping: sendto: No buffer space available
 

Q: Какие сетевые посоветуете на NAS?
A: Intel 82576 либо Intel i350 (igb) работают вполне себе отлично, если мама денег столько не дает - сойдет что-то типа Intel 82574L (em) хотя прерываниями он отжирает значительно больше. И нет - эти ваши rl/bge/vr/ed/nfe/ale/re и прочие - это не сетевые, это что-то другое. Ими можно, например, топить печку зимой играя на балалайке своему медведю.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By wowanv
      Доброго вечора. Система Ubilling 1.0.4 rev 7269 Freebsd,  Nas Mikrotik 6.44.6 Radius DHCP. Налаштував все по мануалу. Проблема така після зміни mac клієнта,на старому mac видається іп та швидкість, після видалення користувача з білінгу теж саме! Що не так ????

    • By nightfly
      Не поверите, но оказалось так, что сегодня - отличный день для первого в этом году релиза. А именно Ubilling 1.0.4 rev 7269 yokai
       
      Коротко о изменениях:
      Изменения в структуре БД. см. дамп. alter.ini: новая опция VISOR_IN_PROFILE включающая контролы навигации в Visor. alter.ini: новая опция SMARTUP_ENABLED включающая базовую интеграцию со SmartUP alter.ini: новая необязательная опция ASTERISK_GET_FULL_CDR_CEL_DATA указывающая, что из таблиц астериска CEL и CDR следует доставать абсолютно все записи, не игнорируя записей со статусами «no answer», «hangup», «musiconhold». alter.ini: новая необязательная опция ASTERISK_SC_CHECK_ENABLED указывает, что не нужно просто брать и ставить абоненту кредит, а стоит сначала проверить целесообразность этого действия и доступность для данного лицевого счета. alter.ini: новая необязательная опция ASTERISK_SC_TARIFFSALLOWED имеет точно такое же значение, как и опция SC_TARIFFSALLOWED из userstats.ini alter.ini: новая опция ENVY_ENABLED включающая зависть. alter.ini: новая необязательная опция SMARTUP_NOCACHE отключающая использование кэшированных данных в SmartUP. Модуль «Отчет по АРПУ»: теперь должен чуть меньше разваливаться. Модуль «Редактор crontab»: теперь форматирование примечаний более вменяемое. Модуль «УКВ»: в отчеты добавлен контрол быстрого перехода в отчет по деталям подключения КТВ. Модуль «Visor»: минорные исправления юзабилити. Модуль «Профиль пользователя»: теперь умеет опционально показывать ссылку навигации в профиль связанного пользователя видеонаблюдения. Mikrotik API: кастомный API порт теперь используется не только расширенным конфигуратором микротикоНАСов, но динамическим шейпером для Mikrotik, и самим Старгейзером(при работе с Mikrotik через API, естественно). Модуль Это ловушка!: добавлена нотификация о ошибках связанных с невозможностью прочитать данные из источника. Модуль «Профиль пользователя»: небольшая оптимизация производительности. Модуль Склад: в отчеты для инвентаризации добавлено разделение на ТМЦ которые реально находятся на складе и забронированы. Новый модуль «Исправление необработанных платежей»: теперь доступен при просмотре платежей за конкретную дату. Новый модуль Зависть: позволяет сохранять конфиги ваших сетевых устройств и хранить их сколько нужно в архиве. Модуль «Теги пользователей»: логирование добавления и удаления тегов пользователям приведено к общему виду. Модуль «Живи с этим»: теперь текущие запланированные задачи запланированные на прошлое подсвечены красным, запланированные на сегодня - оранжевым. Модуль TrinityTV: исправлено добавление устройств по коду из административного интерфейса. Модуль «TrinityTV»: исправлено логирование при удалении устройств. Модуль «TrinityTV»: исправлено быстродействие показа списка подписок, при включении опции TRINITYTV_RDEVS. Модуль «TrinityTV»: добавлен отчет по присвоенным пользователям устройствам. Кабинет пользователя: обновлены оповещения модуля «OmegaTV». Кабинет пользователя: исправлены контролы модуля Megogo в Chrome для скина paper. Кабинет пользователя: исправлены контролы модулей TrinityTV и SweetTV для скина paper. RemoteAPI: новый вызов smartup. RemoteAPI: к вызову Asterisk добавлена новая возможность приостановки(заморозки) услуги абонента с проверкой на целесообразность и доступность этого действия для данного лицевого счета. RemoteAPI: установка кредита путем Asterisk вызова теперь так же умеет проверять целесообразность и доступность этого действия для данного лицевого счета. Контролируется опциями alter.ini ASTERISK_SC_CHECK_ENABLED и ASTERISK_SC_TARIFFSALLOWED. Сервер DHCP: Исправлена работа Option 82 для ZTE. Теперь поддерживает GPON (Serial number) в качестве идентификатора ONT. Выбор идентификатора основан на том к какой OLT привязана ONT, в свою очередь проверяем SNMP шаблон для нужного OLT. Если GPON - подставляем Serial Number, если EPON - подставляем MAC ONU. Глобально: в контролах выбора года теперь стало на один больше. Глобально: в контролах выбора даты улучшена подсветка текущей, выбранной и выбираемой дат.  
      Как всегда ссылочки здесь, и никуда не делись:
      Почитать полный чейнджлог: http://wiki.ubilling.net.ua/doku.php?id=changelog2020#rev_7269
      Ознакомиться с рекомендациями к обновлению: http://wiki.ubilling.net.ua/doku.php?id=relnotes#section104
      Потрогать руками демку: http://ubilling.net.ua/?module=fnpages&pid=demo
       

       
    • By esystems
      Доброе время суток
       
      Посдскажите пожалуйста как реализовать, так чтоб когда у пользователя закончились деньги на балансе ubilling. То появлялся сайт с информацыей что у Вас закончились средсва и вам нужно  перейти на сайт или зайти в личный кабинет и произвести оплату?
    • By Missterk
      Mikrotik ccr1036 - начинает сдыхать при трафике больше + - 2.8G наличие или отсутствие на нем Nat почти не влияет. (это около 3к авторизованных абонентов)
      Mikrotik ccr1072 - до предела еще не дошли, пережевывает 4G 3800-4500 авторизованных проц до 55% .(пока проблем нет но уже похоже подходит к концу еще мегов 500-1000 думаю прожует)
      Подключены в сеть одним 10G портом, также был ccr1036 с собранными в LACP 4шт по 1G портами, проблемы появлялись немного раньше чем 2.8G, естественно с коробки без легкого тюнинга они так не умеют
      Mikrotik ccr1072 - тупо как NAT в него стекается трафик от NAS`оф c разных сетей натит в разные пулы и так далее. Натит 15 гиг проц до 43% проблем нет.
      Из полезного:
      много ресурсов отжирает правила созданные по умолчанию хотспотом (заворот на себя 53 порта) поэтому создаем в шедулер правило которое будет его убивать при запуске микротика , если перезапустить хот спот руками то не забываем убить правило в фаерволе.
      /system scheduler add name=dns on-event=":delay 30;\r\ \n/ip firewall nat remove [find dynamic dst-port=\"53\"]\r\ \n/queue simple remove [find name~\"hs\"]" policy=\ ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-time=startup
      так-же увеличиваем очередь шейпера (default-small) примерно так
      /queue type set 9 pfifo-limit=200
      Если у вас на микротике дохрена абонов то не забываем увеличить время жизни ARP записи от стандартных 30сек до хотя бы 1-2 минуты иначе можно получить бродкастовый шторм не плохой.
       
      Копирайт www.ubilling.net.ua
       
    • By ydahaa
      Здравствуйте. Имеется небольшая сеть, на основе pfsense, pppoe server небольшой поднял. Заинтересовался ubilling поставил на сервачок) а как связать pfsense и ubilling хз, документашку читаю на сайте но что то не вижу ответа
      Подскажите пожалуйста
×