Название: Создание дополнительного NAS Отправлено: Tooreagen от 23 Июня 2015, 13:03:18 Все привет ребята! Делаю NAS, все настроил по инструкции но возможно где-то ступил. Каталог скопировал с действующего сервака, соединения с БД есть (БД находится на выделенном сервере, работает с NASом по белым IP):
Код: [root@nas_zkl /usr/local/nodeny]# perl nokernel.pl -L ipcad настроил, фаервол настроил, но временно все разрешил. Все вроде сделал, но при попытке зайти на сервак МОЙАДРЕС/cgi-bin/stat.pl в логах httpd-error.log такая ошибка: Код: [Tue Jun 23 17:01:54 2015] [error] [client 172.16.2.222] (2)No such file or directory: exec of '/usr/local/www/apache22/cgi-bin/stat.pl' failed Название: Re: Создание дополнительного NAS Отправлено: Efendy от 23 Июня 2015, 13:09:14 Код: rm -fR /usr/local/www/apache22/cgi-bin Название: Re: Создание дополнительного NAS Отправлено: Warlock от 23 Июня 2015, 13:29:04 А зачем на еще одном NAS`е нужен nokernel? или ты делаешь еще один сервер билинга?
Просто NAS в данном случае - это сервер доступа, на котором должен быть запущен noserver. Название: Re: Создание дополнительного NAS Отправлено: cojiict от 23 Июня 2015, 13:46:54 Все вроде сделал, но при попытке зайти на сервак МОЙАДРЕС/cgi-bin/stat.pl МОЙАДРЕС - адреса сервера основної ДБ!в логах httpd-error.log такая ошибка: Код: [Tue Jun 23 17:01:54 2015] [error] [client 172.16.2.222] (2)No such file or directory: exec of '/usr/local/www/apache22/cgi-bin/stat.pl' failed Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 23 Июня 2015, 15:50:32 Код: rm -fR /usr/local/www/apache22/cgi-bin Да делал! А зачем на еще одном NAS`е нужен nokernel? или ты делаешь еще один сервер билинга? Просто NAS в данном случае - это сервер доступа, на котором должен быть запущен noserver. Так он не запускается, это только для проверки соединения, так в инстуркции указано. Все вроде сделал, но при попытке зайти на сервак МОЙАДРЕС/cgi-bin/stat.pl МОЙАДРЕС - адреса сервера основної ДБ!в логах httpd-error.log такая ошибка: Код: [Tue Jun 23 17:01:54 2015] [error] [client 172.16.2.222] (2)No such file or directory: exec of '/usr/local/www/apache22/cgi-bin/stat.pl' failed Не совсем понял!? На основной БД ведь нет папки nodeny, там только база Название: Re: Создание дополнительного NAS Отправлено: cojiict от 23 Июня 2015, 16:50:02 сторінка статистики (вхіда в адмінку) для всіх одна!
Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 23 Июня 2015, 17:11:13 сторінка статистики (вхіда в адмінку) для всіх одна! Т.е. по вашему утверждению, на сервере с БД должен стоят Nodeny? Название: Re: Создание дополнительного NAS Отправлено: Efendy от 02 Августа 2015, 22:52:46 На всякий случае решение проблемы:
Код: ln -s /usr/local/bin/perl /usr/bin/perl Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 07 Сентября 2015, 11:05:48 На всякий случае решение проблемы: Спасибо! Пригодилось, но уже в другом случае :)Код: ln -s /usr/local/bin/perl /usr/bin/perl Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 07 Сентября 2015, 11:14:15 Ребят, помогите пожалуйста, появилась проблема с другим вопросом, просидел сам три дня, потом товарища подключил и еще день не можем решить проблему. Суть в создании NAS только он находится рядом с сервером базы. У NAS нет "белого" IP и я решил подключится к базе напрямую через отдельную сетевушку. Подключаю клиента к NASу, авторизация есть, адрес выдается, но инета нету. С учеткой все нормально, все включено, деньги есть. К тому же если подключить к серверу базы, то инет работает нормально. Подозреваю что с ipfw что-то не так. Добавление правила "разрешить все" дает доступ в инет. Информация об IP не заносится в таблицу 21. Схему прилагаю. Помогите пожалуйста.
Код: #!/bin/sh - Название: Re: Создание дополнительного NAS Отправлено: SeMant от 07 Сентября 2015, 14:31:48 А что у Вас значит эта строка?
Код: ifOut='ng0' Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 07 Сентября 2015, 14:35:26 А что у Вас значит эта строка? Здесь и указан внешний интерфейс. Это РРРоЕ созданный mpd5Код: ifOut='ng0' Название: Re: Создание дополнительного NAS Отправлено: Warlock от 07 Сентября 2015, 14:56:35 Может что-то с nat`ом?
Название: Re: Создание дополнительного NAS Отправлено: ser970 от 07 Сентября 2015, 15:11:23 А что у Вас значит эта строка? Здесь и указан внешний интерфейс. Это РРРоЕ созданный mpd5Код: ifOut='ng0' если доступ по ssh то смогу глянуть ... Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 07 Сентября 2015, 15:18:33 Может что-то с nat`ом? мне кажется здесь нет ошибки pf.conf Код: ext_if = "ng0" Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 07 Сентября 2015, 15:19:02 А что у Вас значит эта строка? Здесь и указан внешний интерфейс. Это РРРоЕ созданный mpd5Код: ifOut='ng0' если доступ по ssh то смогу глянуть ... Название: Re: Создание дополнительного NAS Отправлено: ser970 от 07 Сентября 2015, 15:34:16 Может что-то с nat`ом? фраза Добавление правила "разрешить все" дает доступ в инет исключает ошибку ната ;D Название: Re: Создание дополнительного NAS Отправлено: ser970 от 07 Сентября 2015, 15:39:45 А что у Вас значит эта строка? Здесь и указан внешний интерфейс. Это РРРоЕ созданный mpd5Код: ifOut='ng0' если доступ по ssh то смогу глянуть ... Название: Re: Создание дополнительного NAS Отправлено: cojiict от 07 Сентября 2015, 16:02:37 Не мав особливо багато часу розбиратись - але чомусь видані ІР заносяться в 41 таблицю замісь 21 та 31.
Копайте десь туди. З.І. Опишіть що було не так, як розберетесь Код: Fw On uid: 450, ip: 172.16.10.109,172.16.13.3, вх.скор: 100000 КБит/с Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 10 Августа 2016, 14:09:45 Подскажите где можно почитать, какие таблицы БД отвечают за работу заглушки, и какие нужны разрешение для ползьзователя?
Сейчас на основном сервере создали пользователя по мануалу Код: CREATE USER 'nodeny'@'1.2.3.4' IDENTIFIED BY 'hardpass'; И запустили на НАСе: Код: # ps ax | grep no Когда подключается незарегистрированный клиент, ему выдает заглушку, но когда нажимаешь на кнопку ПОЛУЧИТЬ ДОСТУП, получаешь ВРЕМЕННУЮ ОШИБКУ. Я так понимаю надо какие то права на БД. Есть вариант сменить в конфиге заглушке на айпи на тот где находится БД с ЯДРОм, но хочется сделать чтобы работало отдельно. Название: Re: Создание дополнительного NAS Отправлено: Efendy от 10 Августа 2016, 14:46:45 Это надо много смотреть. Проще всего дай доступ только на select для всех таблиц
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 10 Августа 2016, 15:00:33 Это надо много смотреть. Проще всего дай доступ только на select для всех таблиц На данный момент так и есть. Как по мануалу. Но не работает. Название: Re: Создание дополнительного NAS Отправлено: cojiict от 10 Августа 2016, 16:52:35 Подскажите где можно почитать, какие таблицы БД отвечают за работу заглушки, и какие нужны разрешение для ползьзователя? Всі клієнти NAS працюють через dhcpСейчас на основном сервере создали пользователя по мануалу Код: CREATE USER 'nodeny'@'1.2.3.4' IDENTIFIED BY 'hardpass'; И запустили на НАСе: Код: # ps ax | grep no Когда подключается незарегистрированный клиент, ему выдает заглушку, но когда нажимаешь на кнопку ПОЛУЧИТЬ ДОСТУП, получаешь ВРЕМЕННУЮ ОШИБКУ. Я так понимаю надо какие то права на БД. Есть вариант сменить в конфиге заглушке на айпи на тот где находится БД с ЯДРОм, но хочется сделать чтобы работало отдельно. Код: GRANT SELECT, EXECUTE ON `nodeny`.* TO 'login'@'***.***.***.***' | Название: Re: Создание дополнительного NAS Отправлено: Efendy от 10 Августа 2016, 16:52:45 тогда нужен лог
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 10 Августа 2016, 20:40:42 Подскажите где можно почитать, какие таблицы БД отвечают за работу заглушки, и какие нужны разрешение для ползьзователя? Всі клієнти NAS працюють через dhcpСейчас на основном сервере создали пользователя по мануалу Код: CREATE USER 'nodeny'@'1.2.3.4' IDENTIFIED BY 'hardpass'; И запустили на НАСе: Код: # ps ax | grep no Когда подключается незарегистрированный клиент, ему выдает заглушку, но когда нажимаешь на кнопку ПОЛУЧИТЬ ДОСТУП, получаешь ВРЕМЕННУЮ ОШИБКУ. Я так понимаю надо какие то права на БД. Есть вариант сменить в конфиге заглушке на айпи на тот где находится БД с ЯДРОм, но хочется сделать чтобы работало отдельно. Код: GRANT SELECT, EXECUTE ON `nodeny`.* TO 'login'@'***.***.***.***' | Права прописал, флуш сделал - ошибка осталась. Пользователь не авторизуется через НАС, но когда пишешь айпи БД - все ок Название: Re: Создание дополнительного NAS Отправлено: ser970 от 10 Августа 2016, 20:49:49 ну а в логах что ?
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 11 Августа 2016, 10:13:23 ну а в логах что ? На насе в логах kernel_cap.log заклушки ничего. Нужны логи БД mysql во время ошибки? Название: Re: Создание дополнительного NAS Отправлено: Efendy от 11 Августа 2016, 10:35:00 в файле cap.pl вначале изменить $debug = 0; на =1;
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 11 Августа 2016, 21:50:30 в файле cap.pl вначале изменить $debug = 0; на =1; Сменил на 1 дебаг Код: # cat /usr/local/nodeny/cgi-bin/cap.pl Вывод kernel_cap.log на насе ничего нового кроме старта самой заглушки не выдает. Дебаг должен быть в другом месте? Название: Re: Создание дополнительного NAS Отправлено: Efendy от 11 Августа 2016, 22:19:27 слева вверху кнопка debug
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 12 Августа 2016, 08:16:15 слева вверху кнопка debug Да кнопка есть когда заглушка выдает сообщение о том что вы сменили ПК. Но при нажатии кнопки ПОЛУЧИТЬ ДОСТУП ссылка становится http://1.1.1.1/cgi-bin/stat.pl?a=u_dhcp и выбивает ошибку. Пробовал запускать модуль ДХЦП на НАСе, с выводом в консоль - реакции никакой. Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 25 Сентября 2016, 13:44:21 Вопрос актуален не могу настроить на НАСе авторизацию после смены ПК.
Заглушка работает http://1.1.1.1/cgi-bin/cap.pl?url=http://www.google.com.ua/ При нажатии кнопки получить доступ в интернет, открывается модуль дхцп http://1.1.1.1/cgi-bin/stat.pl?a=u_dhcp и выбивает ошибку "Произошла временная ошибка. Попробуйте повторить запрос." Запущено: Код: # ps ax | grep no И модуль ДХЦП в дебаге, но когда выводит сообщение ДЕБАГ невозможен. Проблема с доступом к БД? :) Сделав на бд GRANT ALL PRIVILEGES ON, все заработало, теперь я так понимаю надо подобрать таблицы с которыми будет работать модуль ДХЦП и виставить нормальные права. ИТОГ)))) Код: | GRANT SELECT, EXECUTE ON `nodeny`.* TO 'login'@'ip' | без двух последних прав работать не хотело. Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 25 Сентября 2016, 17:04:21 Все равно чтото пошло не так. Сделал пока все привелегии для наса. Все работает.
Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Сентября 2016, 20:34:45 Ребят, помогите пожалуйста, появилась проблема с другим вопросом, просидел сам три дня, потом товарища подключил и еще день не можем решить проблему. Суть в создании NAS только он находится рядом с сервером базы. У NAS нет "белого" IP и я решил подключится к базе напрямую через отдельную сетевушку. Подключаю клиента к NASу, авторизация есть, адрес выдается, но инета нету. С учеткой все нормально, все включено, деньги есть. К тому же если подключить к серверу базы, то инет работает нормально. Подозреваю что с ipfw что-то не так. Добавление правила "разрешить все" дает доступ в инет. Информация об IP не заносится в таблицу 21. Схему прилагаю. Помогите пожалуйста. Добрый день! примерно такая же схема, не могу найти проблему! У вас заработало? Название: Re: Создание дополнительного NAS Отправлено: Tooreagen от 26 Октября 2016, 15:16:30 Больше двух месяцев человек бьется с проблемой и общается сам с собой. Комментов от разработчиков нет.... Сам только начал внедрять заглушку на NAS и наверное столкнусь с этой проблемой.
Название: Re: Создание дополнительного NAS Отправлено: Efendy от 26 Октября 2016, 16:18:19 Что-то плохо он бъется, последнее сообщение месяц назад. Ответ такой же как и тогда: слева вверху кнопка debug, которая даст ответ
Название: Re: Создание дополнительного NAS Отправлено: NodenY45 от 08 Ноября 2016, 08:13:58 Больше двух месяцев человек бьется с проблемой и общается сам с собой. Комментов от разработчиков нет.... Сам только начал внедрять заглушку на NAS и наверное столкнусь с этой проблемой. у меня не вышло настроить заглушку на НАСе(не хочет она авторизовать клиента), сделал редирект на биллинг по айпи (вместо 1.1.1.1) и полный доступ к БД, и тогда все работает. По поводу ДЕБАГа я писал "Да кнопка(дебаг) есть когда заглушка выдает сообщение о том что вы сменили ПК."<-тут все ок, ошибка выбивает дальше, там дебага никакого нету. Название: Re: Создание дополнительного NAS Отправлено: mrserg от 08 Декабря 2016, 14:32:15 Поднял NAS. Все работает кроме коллектора траффика. Не заносит трафик в базу на основном сервере. Подскажите - где копать?
Название: Re: Создание дополнительного NAS Отправлено: Efendy от 08 Декабря 2016, 15:54:33 1) Какой коллектор?
2) Если ipcad, то проверка, что инфо о трафике можно получить. На сервере, на котором запущен модуль ядра collectors: Код: rsh ip_сервера_с_ipcad show ip acco 4) В конфиге модуля collectors указан ip_сервера_с_ipcad? 5) Запустить collectors с коючем -vv Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 11:27:47 Коллектор ipcad
Проверка rsh ip_сервера_с_ipcad show ip acco Выдает 195.20.125.1 10.3.18.3 1 529 53 44191 17 2 10.3.18.3 191.237.208.126 1 52 49728 443 6 1 191.237.208.126 10.3.18.3 2 104 443 49728 6 2 Accounting data age is 2739 Accounting data age exact 164348 Accounting data saved 1481275092 Interface 2: received ??, 5 m average 211786 bytes/sec, 180 pkts/sec, dropped ?? Interface 1: received ??, 5 m average 20238 bytes/sec, 104 pkts/sec, dropped ?? Flow entries made: 32624 Memory usage: 6% (3653888 from 52428800) Free slots for rsh clients: 9 IPCAD uptime is 3:11 Фаерволе разрешен трафик с ip_сервера_с_ipcad и наоборот В конфиге модуля /usr/local/nodeny/kernel/collectors.cfg указан ip_сервера_с_ipcad Что значит "Запустить collectors с коючем -vv"? Название: Re: Создание дополнительного NAS Отправлено: ser970 от 09 Декабря 2016, 11:50:41 дайте дотспу по ssh гляну...
Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 12:00:29 на сервере запущены процессы
5870 v0- S 237:47,75 /usr/bin/perl /usr/local/nodeny/nokernel.pl -d (perl5 5871 v0- S 53:47,01 /usr/bin/perl /usr/local/nodeny/noserver.pl -d (perl5 может нужно запустить perl nokernel.pl -m=collectors -d ? Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 12:53:14 после
perl nokernel.pl -m=collectors -d начал собирать трафик с коллектора, но стал выводить 12:36 32.017 0.991 12:36 12:35 15.006 0.643 12:35 0.000 12:34 10.932 0.746 12:34 ну и на графике пилу рисует где косяк? Название: Re: Создание дополнительного NAS Отправлено: ser970 от 09 Декабря 2016, 13:22:19 12:36 32.017 0.991
12:36 два раза запущен коллектор скорее всего один раз в ядре, второй демоном Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 13:41:27 сейчас в процессах
5870 v0- S 263:50,26 /usr/bin/perl /usr/local/nodeny/nokernel.pl -d (perl5.14.4) 5871 v0- S 58:01,55 /usr/bin/perl /usr/local/nodeny/noserver.pl -d (perl5.14.4) 56875 2 S 1:22,32 /usr/bin/perl /usr/local/nodeny/nokernel.pl -m=collectors -d (perl5.14.4) Название: Re: Создание дополнительного NAS Отправлено: ser970 от 09 Декабря 2016, 13:50:41 а в ядре какие модули включены ?
perl nokernel.pl -L Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 13:59:36 спасибо, разобрался
прибил процесс 5870 оставил /usr/bin/perl /usr/local/nodeny/nokernel.pl -m=collectors -d /usr/bin/perl /usr/local/nodeny/noserver.pl -d записывает трафик корректно Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 14:02:46 loading /usr/local/nodeny/sat.cfg
MODULE RUN? cap 1 system_clean 1 services 1 make_config 0 authserver 0 auth 1 tmppays 1 collectors 1 balance 1 websession 1 system_check 1 authtraf 0 dhcp 1 Название: Re: Создание дополнительного NAS Отправлено: ser970 от 09 Декабря 2016, 14:17:48 collectors 1
и /usr/bin/perl /usr/local/nodeny/nokernel.pl -m=collectors -d два раза либо убить /usr/bin/perl /usr/local/nodeny/nokernel.pl -m=collectors -d или перезапустить ядро либо убрать из ядра колектор и запусить демоном Название: Re: Создание дополнительного NAS Отправлено: Efendy от 09 Декабря 2016, 14:22:00 cap и collectors лучше запускать отдельно
Название: Re: Создание дополнительного NAS Отправлено: mrserg от 09 Декабря 2016, 14:44:40 Спасибо.
Всё заработало. Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 19:52:22 Добрый вечер всем! Имеется рабочая схема с одним сервером Н+ и на нем же МПД и нескольких отдельных МПД серверов. Люди которые работают через МПД с Н+ - получают сообщения с уведомлением об необходимой оплате , на отдельных МПД -сообщения нет, но они блокируются и дальше всё плохо...Кто настраивал подобную схему? поделитесь инфой.
Название: Re: Создание дополнительного NAS Отправлено: Warlock от 30 Апреля 2017, 21:24:18 Предлагаю перечитать ещё раз документацию, или же как я говорил раньше - не проще ли нанять админа?
Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 21:37:28 Не в обиду конечно, но зачем тогда форум? И что вы понимаете под словом админ? Вы админ?
Название: Re: Создание дополнительного NAS Отправлено: Cell от 30 Апреля 2017, 21:43:58 Не в обиду конечно, но зачем тогда форум? И что вы понимаете под словом админ? Вы админ? Он админ, только хамить не надо.Ваша проблема в том, что либо у вас натятся ваши ипы и рерзультат не тот что ожидается, либо если они не натятся то сервер с заглушкой не знает откуда пришел запрос. Если речь об МПД, то скорее всего вам не обойтись без динамической маршрутизации между серверами. Название: Re: Создание дополнительного NAS Отправлено: Efendy от 30 Апреля 2017, 21:49:42 Либо привязать пулы ip конкретно к nas (в доке есть) и на сервере с заглушкой прописать статические роуты к ним
Название: Re: Создание дополнительного NAS Отправлено: Cell от 30 Апреля 2017, 21:51:46 Либо привязать пулы ip конкретно к nas (в доке есть) и на сервере с заглушкой прописать статические роуты к ним Можно и так но следующим вопросом будет трафик между пользователями и реальные ипы которых мало. И опять статические роуты только уже теперь везде. Имхо проще квагу поставить в минимальной конфигурации заодно взрослеть и становиться трушным одмином ))Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 21:53:06 я хотел на каждом мпд делать локал веб сервер и править текст объявы на каждом на крайний случай.
127.0.0.1 конечно менял, нат убирал и т.д Название: Re: Создание дополнительного NAS Отправлено: Warlock от 30 Апреля 2017, 22:01:32 Я один, кто нат не использует? )
Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 22:05:03 просто вы успели купить нужное колл-во ipv4
Название: Re: Создание дополнительного NAS Отправлено: Warlock от 30 Апреля 2017, 22:06:33 Было бы желание.. хоть сейчас..
Название: Re: Создание дополнительного NAS Отправлено: Cell от 30 Апреля 2017, 22:07:39 Я один, кто нат не использует? ) Не все такие богатенькие Буратины. Но нат на заглушку я все-же убираю )Но одного ната мало, там вопросы маршрутизации за саттелиты начинаются. Название: Re: Создание дополнительного NAS Отправлено: Warlock от 30 Апреля 2017, 22:19:18 Я один, кто нат не использует? ) Не все такие богатенькие Буратины. Но нат на заглушку я все-же убираю )Но одного ната мало, там вопросы маршрутизации за саттелиты начинаются. Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 22:19:56 У кого реально работает на нескольких мпд?
Название: Re: Создание дополнительного NAS Отправлено: Warlock от 30 Апреля 2017, 22:25:33 У кого реально работает на нескольких мпд? Блин ... Не дают нормально пообщаться )А вообще, скорее всего нужно переменную добавлять.. Название: Re: Создание дополнительного NAS Отправлено: Cell от 30 Апреля 2017, 22:59:44 У кого реально работает на нескольких мпд? Тебе же объяснили уже что дело не в мпд а в маршрутизации и отсутствии системного администратора, который бы это понял с первого раза.Название: Re: Создание дополнительного NAS Отправлено: ale1975 от 30 Апреля 2017, 23:07:52 Я сам хочу поднять и спрашиваю у тех, у кого реально работает
Название: Re: Создание дополнительного NAS Отправлено: Warlock от 01 Мая 2017, 08:34:07 Епт. Только сейчас заметил что про переменную не в той теме написал)
имхо, реально работает у всех.. у меня до этого на 4х мпд работало.. и сейчас работает на mx80 |