Фильтр негативного депозита

Ответить
tum4ik
Сообщения: 11
Зарегистрирован: Ср мар 15, 2017 1:06 pm

Фильтр негативного депозита

Сообщение tum4ik » Пн авг 21, 2017 6:51 am

Добрый день, установлен биллинг 0.59 в тарифных планах был настроен фильтр негативного депозита, внезапно перестал работать в таблицу не добавляются ip адреса пользователей с негативным балансом

~AsmodeuS~
Site Admin
Сообщения: 5702
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: Фильтр негативного депозита

Сообщение ~AsmodeuS~ » Пн авг 21, 2017 7:22 am

tum4ik писал(а):Добрый день, установлен биллинг 0.59 в тарифных планах был настроен фильтр негативного депозита, внезапно перестал работать в таблицу не добавляются ip адреса пользователей с негативным балансом

radiusd -X

tum4ik
Сообщения: 11
Зарегистрирован: Ср мар 15, 2017 1:06 pm

Re: Фильтр негативного депозита

Сообщение tum4ik » Вт авг 22, 2017 6:46 am

Вот дебаг radius вроде пишет пишет что добавляет но по факту из в 32 табличке нету

Код: Выделить всё

rad_recv: Access-Request packet from host 127.0.0.1 port 60318, id=146, length=2                                                                                                                               17
        NAS-Identifier = "Billing"
        Acct-Session-Id = "3383135-vlan14-488"
        NAS-Port = 488
        NAS-Port-Type = Ethernet
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = "84:16:f9:46:dc:f9"
        NAS-Port-Id = "vlan14"
        mpd-link = "vlan14-488"
        Tunnel-Medium-Type:0 = IEEE-802
        Tunnel-Client-Endpoint:0 = "84:16:f9:46:dc:f9"
        User-Name = "alekseenko_in"
        CHAP-Challenge = 0xbb1e68f8f4ea4856b0e4952b516abcb7bea79d3111
        CHAP-Password = 0x011e634c70611700c9bb63c4dc3587f537
# Executing section authorize from file /usr/local/etc/raddb/sites-enabled/abill                                                                                                                               s_default
+- entering group authorize {...}
++[preprocess] returns ok
++[mschap] returns noop
[files] users: Matched entry DEFAULT at line 38
++[files] returns ok
Auth-Type := Accept
rlm_perl: Added pair NAS-Port-Type = Ethernet
rlm_perl: Added pair CHAP-Password = 0x011e634c70611700c9bb63c4dc3587f537
rlm_perl: Added pair Acct-Session-Id = 3383135-vlan14-488
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair Tunnel-Medium-Type = IEEE-802
rlm_perl: Added pair Calling-Station-Id = 84:16:f9:46:dc:f9
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair CHAP-Challenge = 0xbb1e68f8f4ea4856b0e4952b516abcb7bea79d31                                                                                                                               11
rlm_perl: Added pair User-Name = alekseenko_in
rlm_perl: Added pair Tunnel-Client-Endpoint = 84:16:f9:46:dc:f9
rlm_perl: Added pair NAS-Identifier = Billing
rlm_perl: Added pair NAS-IP-Address = 127.0.0.1
rlm_perl: Added pair NAS-Port = 488
rlm_perl: Added pair mpd-link = vlan14-488
rlm_perl: Added pair NAS-Port-Id = vlan14
rlm_perl: Added pair Acct-Interim-Interval = 300
rlm_perl: Added pair Framed-IP-Address = 15.0.15.91
rlm_perl: Added pair mpd-table-static = 32=15.0.15.91
rlm_perl: Added pair Auth-Type = Accept
++[perl] returns ok
Found Auth-Type = Accept
Auth-Type = Accept, accepting the user
  WARNING: Empty post-auth section.  Using default return values.
# Executing section post-auth from file /usr/local/etc/raddb/sites-enabled/abill                                                                                                                               s_default
Sending Access-Accept of id 146 to 127.0.0.1 port 60318
        Acct-Interim-Interval = 300
        Framed-IP-Address = 15.0.15.91
        mpd-table-static += "32=15.0.15.91"
Finished request 17.
Going to the next request
Waking up in 0.1 seconds.
rad_recv: Accounting-Request packet from host 127.0.0.1 port 60383, id=186, leng                                                                                                                               th=272
        NAS-Identifier = "Billing"
        Acct-Session-Id = "3383135-vlan14-488"
        NAS-Port = 488
        NAS-Port-Type = Ethernet
        Service-Type = Framed-User
        Framed-Protocol = PPP
        Calling-Station-Id = "84:16:f9:46:dc:f9"
        NAS-Port-Id = "vlan14"
        mpd-link = "vlan14-488"
        Tunnel-Medium-Type:0 = IEEE-802
        Tunnel-Client-Endpoint:0 = "84:16:f9:46:dc:f9"
        Acct-Status-Type = Start
        Framed-IP-Address = 15.0.15.91
        User-Name = "alekseenko_in"
        Acct-Multi-Session-Id = "3383143-B_pppoe-504"
        mpd-bundle = "B_pppoe-504"
        mpd-iface = "ng503"
        mpd-iface-index = 539
        Acct-Link-Count = 1
        Acct-Authentic = RADIUS
# Executing section preacct from file /usr/local/etc/raddb/sites-enabled/abills_                                                                                                                               default
+- entering group preacct {...}
++[preprocess] returns ok
# Executing section accounting from file /usr/local/etc/raddb/sites-enabled/abil                                                                                                                               ls_default
+- entering group accounting {...}
rlm_perl: Added pair NAS-Port-Type = Ethernet
rlm_perl: Added pair Acct-Session-Id = 3383135-vlan14-488
rlm_perl: Added pair Service-Type = Framed-User
rlm_perl: Added pair Acct-Link-Count = 1
rlm_perl: Added pair mpd-iface = ng503
rlm_perl: Added pair Tunnel-Client-Endpoint = 84:16:f9:46:dc:f9
rlm_perl: Added pair Acct-Authentic = RADIUS
rlm_perl: Added pair Acct-Status-Type = Start
rlm_perl: Added pair NAS-IP-Address = 127.0.0.1
rlm_perl: Added pair mpd-bundle = B_pppoe-504
rlm_perl: Added pair NAS-Port-Id = vlan14
rlm_perl: Added pair mpd-iface-index = 539
rlm_perl: Added pair Tunnel-Medium-Type = IEEE-802
rlm_perl: Added pair Calling-Station-Id = 84:16:f9:46:dc:f9
rlm_perl: Added pair Framed-Protocol = PPP
rlm_perl: Added pair User-Name = alekseenko_in
rlm_perl: Added pair NAS-Identifier = Billing
rlm_perl: Added pair Acct-Multi-Session-Id = 3383143-B_pppoe-504
rlm_perl: Added pair Framed-IP-Address = 15.0.15.91
rlm_perl: Added pair mpd-link = vlan14-488
rlm_perl: Added pair NAS-Port = 488
++[perl] returns ok
Sending Accounting-Response of id 186 to 127.0.0.1 port 60383
Finished request 18.
Cleaning up request 18 ID 186 with timestamp +2
Going to the next request
rad_recv: Accounting-Request packet from host 127.0.0.1 port 60350, id=35, lengt                                                                                                                               h=316
Received Accounting-Request packet from client 127.0.0.1 with invalid signature!                                                                                                                                 (Shared secret is incorrect.) Dropping packet without response.
Going to the next request
Cleaning up request 9 ID 126 with timestamp +1
Waking up in 0.2 seconds.
Cleaning up request 12 ID 129 with timestamp +2
Waking up in 0.2 seconds.

tum4ik
Сообщения: 11
Зарегистрирован: Ср мар 15, 2017 1:06 pm

Re: Фильтр негативного депозита

Сообщение tum4ik » Вт авг 22, 2017 7:02 am

Пробую в ручную добавить ip адресс в таблицу и получаю ошибку
ipfw: setsockopt(IP_FW_TABLE_XADD): Invalid argument

tum4ik
Сообщения: 11
Зарегистрирован: Ср мар 15, 2017 1:06 pm

Re: Фильтр негативного депозита

Сообщение tum4ik » Вт авг 22, 2017 7:11 am

Разобрался,
табличка с номером 32 была чистой пробовал удалять и пере создавать, правила фаервола не помогало. очистил таблицу

ipfw flush заработало. В чем суть ?

~AsmodeuS~
Site Admin
Сообщения: 5702
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Re: Фильтр негативного депозита

Сообщение ~AsmodeuS~ » Вт авг 22, 2017 7:14 am

встречали пару раз такой глюк покане разобрались почему, лечилось апдейтом ОС

Ответить