Биллинговая система Nodeny
26 Ноября 2024, 01:10:43 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: Помогите стартануть  (Прочитано 10831 раз)
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #15 : 25 Ноября 2013, 16:28:26 »

запуск радиуса с консоли radiusd -X
и смотреть где ошибка
Спасибо. разобрался ))
Записан
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #16 : 27 Ноября 2013, 18:59:10 »

Только сильно не пинайте, но что то туплю.
как я понимаю то эти правила в фаерволе (стандартный конфиг в ознакомительной версии)
Цитировать
${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any
разрешают доступ по ssh, как на внутреннем так и на внешнем интерфейсе, так ли это?
По факту с внешнего интерфейса не подключается. что можно сделать?
Вобще нужно сделать доступным на внешнем интерфейсе админку, SSH, и Radius. Знаю что для многих вопрос смешной, но рискну попросить помощи с конфигом Подмигивающий

Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4790



Просмотр профиля
« Ответ #17 : 27 Ноября 2013, 19:14:15 »

А перед 50м правилом ты никаких вроде-бы безобидных правил не вставлял?
Записан
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #18 : 27 Ноября 2013, 19:31:35 »

А перед 50м правилом ты никаких вроде-бы безобидных правил не вставлял?
Нет, тот что по дефолту был:
Цитировать
#!/bin/sh -
f='/sbin/ipfw'

ifOut='bce1'
#ifOut='re0 ng0 ng1'

ifVia=''
ifRecv=''
tmp_or=''
for i in $ifOut
  do
    ifVia="${ifVia}${tmp_or}via $i"
    ifRecv="${ifRecv}${tmp_or}recv $i"
    tmp_or=' or '
  done

${f} -f flush

# dns, ххх.liqpay.com, liqpay.com
${f} table 100 add 8.8.8.8
${f} table 100 add 50.16.196.80
${f} table 100 add 107.21.122.223

# dns, ххх.liqpay.com, liqpay.com
${f} table 100 add 8.8.8.8
${f} table 100 add 50.16.196.80
${f} table 100 add 107.21.122.223

# mysql slave server cs.csmoney.net
${f} table 101 add 50.17.182.68

${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any

${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 160 skipto 2000 ip from any to me

${f} add 200 skipto 500 ip from any to any { $ifVia }

${f} add 300 skipto 4500 ip from any to any in

${f} add 400 skipto 450 ip from any to any { $ifRecv }
${f} add 420 divert 1 ip from any to any
${f} add 450 divert 2 ip from any to any
${f} add 490 allow ip from any to any

${f} add 500 skipto 32500 ip from any to any in
${f} add 510 divert 1 ip from any to any
${f} add 540 allow ip from any to any


${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any

${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 22,80,443,5006
${f} add 2030 allow tcp from "table(101)" to any 3306

${f} add 2050 deny ip from any to any { $ifVia }
${f} add 2060 allow udp from any to any 53,7723

${f} add 2100 deny ip from any to any

${f} add 4500 allow ip from any to "table(100)"
${f} add 32490 deny ip from any to any

${f} add 32500 allow ip from "table(100)" to any


Записан
sov
Постоялец
***

Карма: 0
Offline Offline

Сообщений: 101


Просмотр профиля
« Ответ #19 : 27 Ноября 2013, 20:21:29 »

По факту с внешнего интерфейса не подключается. что можно сделать?
А со внутреннего подключается?
Подключаться пытаешься под root или другим пользователем?
Записан
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #20 : 27 Ноября 2013, 20:59:25 »

По факту с внешнего интерфейса не подключается. что можно сделать?
А со внутреннего подключается?
Подключаться пытаешься под root или другим пользователем?
Со внутреннего без проблем захожу под пользователем затем su и пароль root, с внешнего вобще не подключается по SSH, внешний адрес не пингуется из вне.
Сам билинг работает работает вроде как положено (PPPoE подключается,баланс, включение-отключение при отрицательном балансе и т.д.), только все действия с ним можно делать только с внутреннего интерфейса, и вход в админку и по SSH только из локалки
Записан
vddav
Старожил
****

Карма: 3
Offline Offline

Сообщений: 251


Просмотр профиля Email
« Ответ #21 : 27 Ноября 2013, 21:02:54 »

nat? проброс портов?
Записан
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #22 : 27 Ноября 2013, 21:15:11 »

nat? проброс портов?
Nat на PF тоже дефолтовый, порты не пробрасывал, конфиг PF могу завтра выложить, щас уже дома, а доступа к тестовым компам нет. Вобще я конфиги фаерволов не менял, как шли с биллингом, их и копировал(все согласно инструкции)
Записан
ivanmfan
Постоялец
***

Карма: 9
Offline Offline

Сообщений: 131


Просмотр профиля Email
« Ответ #23 : 28 Ноября 2013, 08:03:30 »

nat? проброс портов?
Nat на PF тоже дефолтовый, порты не пробрасывал, конфиг PF могу завтра выложить, щас уже дома, а доступа к тестовым компам нет. Вобще я конфиги фаерволов не менял, как шли с биллингом, их и копировал(все согласно инструкции)

На внешний интерфейс сервера, как интернет поступает? На нем выделен реальный IP?
Записан
Morozikfeo
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 22


Просмотр профиля
« Ответ #24 : 28 Ноября 2013, 11:38:21 »

Цитировать
На внешний интерфейс сервера, как интернет поступает? На нем выделен реальный IP?
Я вчера вечером уже понял где протупил, и Ваша мысль верная. На тестовой машине на внешнем интерфейсе был адрес 192.168.1.50, и конечно он попадает в диапазон, который натит PF
Цитировать
nat pass on $ext_if from 10.0.0.0/8 to any -> ($ext_if)
nat pass on $ext_if from 192.168.0.0/16 to any -> ($ext_if)

Сегодня поменял внешний адрес на ip не попадающий в диапазон ната и всё вроде заработало как надо, SSH и админка теперь видны снаружи )))
Спасибо за помощь.
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!