Дублирующие порты

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Дублирующие порты

Сообщение yes »

Добрый день, как избавиться от дубликатов портов? постоянно приходится запить.

используется одновременно pppoe и pptp подключения.
В мониторе они зеленым выделяются.
abills 0.37

RusB1T
Сообщения: 166
Зарегистрирован: Вс июн 22, 2008 5:49 am
Откуда: Красноярск
Контактная информация:

Сообщение RusB1T »

Я бы по умолчанию номер порта "поднял"
Например в конфиге mpd

Код: Выделить всё

default:
load pptp500
load pptp501

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

RusB1T писал(а):Я бы по умолчанию номер порта "поднял"
Например в конфиге mpd

Код: Выделить всё

default:
load pptp500
load pptp501
а в PPTPD опция аналогичная той есть? я на Linux сижу

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

а в PPTPD опция аналогичная той есть? я на Linux сижу
у меня без проблем при запущенных обоих серверах - никаких дубликатов

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

ran писал(а):
а в PPTPD опция аналогичная той есть? я на Linux сижу
у меня без проблем при запущенных обоих серверах - никаких дубликатов
Проблему вроде понял.
Выдаю клиентам статические IP по ВПН, а в локалке они у ся прописывают какой хотят, так вот одному умнику (админу) выдал 5 учеток такого вида.
логин пароль ip
ну этот умник прописал эти данные, ну и в сетевом подключении локалки тоже добавил этот ip, который выдается VPN сервером, так вот после подключения у него выскакивает ошибка с номером 51 и 52 и потом 691. И после этого сессия висит пока я не убью.
Как сказал что прописывать ip не нужно, и убрать их вообще, то все гуд.

NiTr0
Сообщения: 767
Зарегистрирован: Пт фев 08, 2008 4:46 pm

Сообщение NiTr0 »

yes писал(а):Выдаю клиентам статические IP по ВПН, а в локалке они у ся прописывают какой хотят
А DHCP поднять - не задумывались?

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

NiTr0 писал(а):
yes писал(а):Выдаю клиентам статические IP по ВПН, а в локалке они у ся прописывают какой хотят
А DHCP поднять - не задумывались?
Во первых, "религия" не позволяет.
Во вторых, не я админ той сетки, там свой админ и я попросту им интернет даю.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

И после этого сессия висит пока я не убью.
так это батенька криво настроенный твой сервер к тому же... параметры пппд lcp-echo-interval lcp-echo-failure для чего?
Выдаю клиентам статические IP по ВПН, а в локалке они у ся прописывают какой хотят
конечно какой хотят... только такая локалка должна быть отделена от твоей либо твоим же рутером либо управляемым свичем, где и должно биться на корню всё тебе ненужное

yes
Сообщения: 81
Зарегистрирован: Вт июл 22, 2008 3:55 am

Сообщение yes »

ran писал(а):
И после этого сессия висит пока я не убью.
так это батенька криво настроенный твой сервер к тому же... параметры пппд lcp-echo-interval lcp-echo-failure для чего?
Там и так эти параметры стоят, во вторых сессии висят в abills, то есть он их почему то не глушит.
ran писал(а):
Выдаю клиентам статические IP по ВПН, а в локалке они у ся прописывают какой хотят
конечно какой хотят... только такая локалка должна быть отделена от твоей либо твоим же рутером либо управляемым свичем, где и должно биться на корню всё тебе ненужное
Эта подсеть находится за тремя роутерами и за 2 управляемыми свичами.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Там и так эти параметры стоят, во вторых сессии висят в abills, то есть он их почему то не глушит.
так вот после подключения у него выскакивает ошибка с номером 51 и 52 и потом 691
значит со стороны клиента сессия рвётся. Даже если твой сервер ничего при этом не знает - он должен тоже порвать сессию в соответствии с вышеупомянутыми параметрами и сообщить об этом абиллсу... а если этого не происходит - я и грю криво что-то :D

Azudim
Сообщения: 72
Зарегистрирован: Вс фев 13, 2005 4:40 pm
Откуда: Moscow
Контактная информация:

Сообщение Azudim »

я так понял zapаете Вы ручками, а не проще ли в таком случает в крон повесить billd, который фиксит подвисшие сессии ? (если alive не приходил заданный интервал).
А вообще по логике такого соединения - пользователь прошел авторизацию в абиллс, попал в "он-лайн", далее туннель не поднялся по причинам от биллинга не зависящим, но в он-лайне он остался (путь даже на период пока billd не отпработал) - это не естьт гуд. выходит в мониторинге не "подключившиеся", а "авторизовавшиеся".

кстати можно попробовать закастылять разрешением мультилогина! Ип у вас статический, возможная проблема тогда это соединение с другой машины с этим же логином - сессия **установится, но трафик бегать перестанет либо на одной из них, либо на обоих.

** - тоже не есть гут, нет никакой проверки, выдавался раньше этот адрес или нет.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

А вообще по логике такого соединения - пользователь прошел авторизацию в абиллс, попал в "он-лайн", далее туннель не поднялся по причинам от биллинга не зависящим, но в он-лайне он остался (путь даже на период пока billd не отпработал) - это не естьт гуд. выходит в мониторинге не "подключившиеся", а "авторизовавшиеся".
та всё гуд - просто некриво настроенный радиусклиент (в случае топикстартера - pppd) при неподнятии/обвале туннеля должен вовремя сообщить об этом радиуссерверу, который должен прибить сессию в абиллсе без всякого биллд... а биллд нужен для фикса подвисших сессий в нештатных ситуёвинах типа "кто попал валенком в тумблер питания???" на полном скаку...

Azudim
Сообщения: 72
Зарегистрирован: Вс фев 13, 2005 4:40 pm
Откуда: Moscow
Контактная информация:

Сообщение Azudim »

этот глюк можно и без тумблера наблюдать - доступ на нестабильном мобильном канале (CDMA, 3G). не все же биллинг в тепличных условиях хомнета используют.

попробуйте на PPtP создать сессию, и тут же её разорвать. Второй логин в интервале пока не пришел алив от радиуса либо будет отвергнут, либо если мультилогин будет создана следующая сессия..

сложнее вопрос, как быть если в "мониторинге" сессии уже нет, а туннель еще висит и трафик по нему бегает =)
Предположим Rаdiusd упал вовсе (заDoSили например, или ошибка коннекта с SqL в одном из модулей привела к крашу). Аливы по сессии не приходят, billd отработает и кинет сессию в Zap а после уже совсем её удалит. но канал ни кто рвать пока не собирается.
Вопрос не только в том, как этого избежать, но и как трафик кинуть в обсчет =)

NiTr0
Сообщения: 767
Зарегистрирован: Пт фев 08, 2008 4:46 pm

Сообщение NiTr0 »

Azudim писал(а):этот глюк можно и без тумблера наблюдать - доступ на нестабильном мобильном канале (CDMA, 3G). не все же биллинг в тепличных условиях хомнета используют.
Можно... Но связывать нас с биллингом через CDMA/3G :shock:

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

попробуйте на PPtP создать сессию
пптп не юзаю принципиально - гавно и есть гавно... юзаю пппое... а понадобится из-за угла заходить - оупенвпн подниму...
и тут же её разорвать
без проблем - тут же завершается соответствующий процесс пппд и перед завершением через свой радиусплагин сообщает об этом серверу - сессия в абиллсе закрыта (без всяких алайвов).
доступ на нестабильном канале
опять же без проблем - пппд в соответствии с параметрами lcp-echo-interval lcp-echo-failure не получит ответа на контрольный запрос по туннелю и поступит - см. выше
Предположим Rаdiusd упал вовсе (заDoSили например, или ошибка коннекта с SqL в одном из модулей привела к крашу)
ну дык... онож в комплексе должно работать - это как раз из серии валенком в красную кнопку (или "если тебя ломом по башке ё@нуть, ты на каую ногу хромать будешь?" :D пиши скрипт каким-то образом контролирующий радиус и делающий наприме killall pppd в случае его смерти ;)

Ответить