Биллинговая система Nodeny
29 Апреля 2024, 11:12:12 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: Проблема с трафиком  (Прочитано 9143 раз)
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #15 : 05 Ноября 2009, 01:01:53 »

Не хотел в одном посте писать. У меня в статистика > неучтенный трафик очень много записей вида:
   
127.0.0.1: 90.183.101.10             10.46.16.70              0.000            0.002               0

Думаю понятно что какая колонка. Что ето за трафик?

Также вопрос. При правильной настройке тут что нить должно отображатся? А то у меня очень часто какие то непонятные записи розмером 0.001 мб например и т.д. Вирусы? Но они должны отображатся?
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4782



Просмотр профиля
« Ответ #16 : 05 Ноября 2009, 01:34:42 »

галка "доступ должен заблокирован всегда" не блокирует доступ, а лишь предупреждает, что нужно перевести запись в состояние "доступ запрещен" когда клдиенту вручную выставляется этот пакет. Если доступ не запрещен и авторизация включена и баланс не ниже границы отключения - в фаерволе будет разрешено прохождение трафика
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #17 : 05 Ноября 2009, 22:18:59 »

Я в панике! И таких около 40 страниц приблизительно за 1 только минуту!!! 3500 входящих соединений - исходящих 0.

Что за фигня? Судя по шлюзу за билингом трафик не проходит, но успешно насчитывается клиенту. Или все таки проходит?
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #18 : 05 Ноября 2009, 22:44:03 »

В абонента стоит доступ заблокирован, при команде ipfw table 10 list его айпишки нет. Но трафик все равно упорно бежыт!!! Что за ерунда?
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4782



Просмотр профиля
« Ответ #19 : 05 Ноября 2009, 22:59:53 »

Неучтенный трафик свидетельствует либо о неправильной настройке либо о пробросе трафика мимо системы управления nodeny
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #20 : 05 Ноября 2009, 23:24:57 »

Да нет никаких настроек вообще. Фаервол 1 в 1 с докой, так как 1 сеть и 1 интернет подключение. За билингом стоит шлюз на микротике. Трафик клиента через билинг не проходит, но начисляется почему то. И соединения странные ~4000 за 1 минуту по 0,0002 мб.

Как такое возможно?

На всякий случай фаервол листинг:
Код:
#!/bin/sh -
f='/sbin/ipfw'

ifOut='re0'

${f} -f flush

${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any

${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 160 skipto 2000 ip from any to me

${f} add 200 skipto 500 ip from any to any via ${ifOut}

${f} add 300 skipto 4500 ip from any to any in

${f} add 400 skipto 450 ip from any to any recv ${ifOut}
${f} add 420 divert 1 ip from any to any
${f} add 450 divert 2 ip from any to any
${f} add 490 allow ip from any to any

${f} add 500 skipto 32500 ip from any to any in
${f} add 510 divert 1 ip from any to any
${f} add 540 allow ip from any to any

${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any

${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 80,443
${f} add 2050 deny ip from any to any via ${ifOut}
${f} add 2060 allow udp from any to any 53,7723

${f} add 2100 deny ip from any to any

${f} add 4900 fwd 127.0.0.1,80 tcp from not 'table(0)' to any 80

${f} add 32490 deny ip from any to any
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4782



Просмотр профиля
« Ответ #21 : 06 Ноября 2009, 11:57:29 »

Да нет никаких настроек вообще. Фаервол 1 в 1 с докой,
что-то я не помню fwd  в фаерволе 1 с 1 докой... На скриншоте что за айпишники? Кому принадлежат?
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #22 : 06 Ноября 2009, 12:39:09 »

Сори, тока форвард на статистику если не авторизован абонент. Айпишник принадлежыт клиенту. У него минус на щету, доступ естественно заблокирован.

Пришлося через arp изменить мак айпишника, поток сократился до 5-8 записей а не 4000 но не пропал.

Какие данные еще нужны?
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4782



Просмотр профиля
« Ответ #23 : 06 Ноября 2009, 13:46:21 »

биллинг не видит, что айпишник принадлежит клиенту. Какой из двух айпишников принадлежит клиенту? Короче, надоело выуживать инфу. Обратись к Валентину, за денюшку быстро тебе все настроит
Записан
Александр (AleksHr)
NoDeny
Старожил
*

Карма: 2
Offline Offline

Сообщений: 323


Просмотр профиля
« Ответ #24 : 06 Ноября 2009, 21:12:11 »

Разобрался, может кому пригодится. Проблема была в строке переадресации на статистику билинга при остутствии авторизации или денег у абонента.

NoDeny считает такой трафик клиенту, хотя на самом деле клиенту доступ в интернет заблокирован и дальше билинга он не проходит. Так что уважаимые, кто так делает - уверен не я один, будьте внимательны.

Может кто подскажет как обойти?
Записан
Maks
NoDeny
Ветеран
*

Карма: 13
Offline Offline

Сообщений: 575


Скажи спасибо - подними карму.

https://t.me/smv https://t.me/smv_wz
Просмотр профиля Email
« Ответ #25 : 06 Ноября 2009, 22:25:45 »

Сделай трафик этот безплатным. В направлениях.
Записан

Nodeny общение
https://t.me/nodeny_chat
serojperoj
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 72


Просмотр профиля
« Ответ #26 : 06 Ноября 2009, 23:01:13 »

Цитировать
Может кто подскажет как обойти?

я после
Код:
skipto 450 ip from any to any recv If_Out

добавил

Код:
allow tcp from any to not table(0) out via If_In

2 недели вроде нормально.


Цитировать
Сделай трафик этот безплатным. В направлениях.

не думаю что такой трафик можно сделать бесплатным в направлениях, так как этот запрос не идет к клиенту от локалхоста, а от запрашеваемого сайта
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!