forum.bitel.ru
http://forum.bitel.ru/

В манад передаются старые IP
http://forum.bitel.ru/viewtopic.php?f=7&t=2116
Страница 1 из 1

Автор:  Mike [ 02 апр 2009, 18:53 ]
Заголовок сообщения:  В манад передаются старые IP

У клиента были изменены IP адреса.
В договоре в модуле IPN было указано, что адрес действовал до, скажем, 05.03.2009. Также ему были выданы новые IP c 3.03.2009.

При просмотре правил, которые порождаются для шлюза в клиенте, все корректно, т.е. только новые адреса. Однако, на манад посылаются и старые IP.

В чем мы ошиблись?

Автор:  stark [ 03 апр 2009, 12:14 ]
Заголовок сообщения: 

при редактировани шлюза в договоре в списке справа есть все адреса - и новые и старые ? вы выбирате только новые и нажимаете созранить и после этого не работает ?

Автор:  stark [ 03 апр 2009, 12:15 ]
Заголовок сообщения: 

если вы не изменияли сам список , то манад продолжает слать старые адреса, которые у него сохранены

Автор:  Mike [ 06 апр 2009, 13:14 ]
Заголовок сообщения: 

При просмотре шлюза в договоре справа старые адреса отсутствуют.
Однако. в правилах файервола они есть.

pkts bytes target prot opt in out source destination
0 0 RETURN 0 -- * * 0.0.0.0/0 192.168.222.187
0 0 RETURN 0 -- * * 192.168.222.187 0.0.0.0/0
0 0 RETURN 0 -- * * 0.0.0.0/0 192.168.222.137
0 0 RETURN 0 -- * * 192.168.222.137 0.0.0.0/0
0 0 RETURN 0 -- * * 0.0.0.0/0 172.16.11.3
0 0 RETURN 0 -- * * 172.16.11.3 0.0.0.0/0
0 0 RETURN 0 -- * * 0.0.0.0/0 172.16.11.1
0 0 RETURN 0 -- * * 172.16.11.1 0.0.0.0/0

Вложения:
.JPG
.JPG [ 32.76 КБ | Просмотров: 4658 ]
IP-адреса.JPG
IP-адреса.JPG [ 37.64 КБ | Просмотров: 4658 ]

Автор:  stark [ 06 апр 2009, 15:43 ]
Заголовок сообщения: 

после нажатия на OK и повторного захода ситуация исправляется ?

Автор:  Mike [ 06 апр 2009, 18:50 ]
Заголовок сообщения: 

Она не исправляется не только после нажатия на ОК, но и даже:
1. После жесткой блокировки шлюза. При этом она удаляет ВСЕ правила (и ненужные) и восстанавливает ВСЕ правила (и ненужные тоже);
2. После рестарта самой машины, что наиюблее удивительно.

Попробую немного детализировать, так как возникли некоторые предположения:
1. Был создан (как и рекомендовалось) "договор пула";
2. Некоторые IP в договоры были добавлены руками (не из договора пула);
3. При закрытии IP был просто указан срок дейстаия IP (Период - по). Т.е. возвращение IP в договор пула не осуществлялся.

А теперь по поводу предположений:
??Кажется, что именно неправильное возвращение (невозвращение) IP-адресов и приводит именно к этому??

Как бы это проверить? Как теперь ПРАВИЛЬНО востановить ситуацию?

Автор:  stark [ 07 апр 2009, 16:23 ]
Заголовок сообщения: 

биллинг какой версии? 4.5 ?

Автор:  stark [ 07 апр 2009, 16:26 ]
Заголовок сообщения: 

покажите команды шлюза из настроек типа шлюза

Автор:  Mike [ 13 апр 2009, 13:25 ]
Заголовок сообщения: 

Биллинг:
Клиент: вер. 4.4 сборка 137 от 26.03.3009
Сервер: верю 4.4 сборка 259 от 26.03.2009
bill вер. 4.4 сборка 90 от 01.11.2008 18:11:18
dba вер. 4.4 сборка 36 от 03.03.2008 14:48:29
dialup вер. 4.4 сборка 58 от 03.03.2009 19:04:28
ipn вер. 4.4 сборка 85 от 30.10.2008 18:38:12
npay вер. 4.4 сборка 47 от 05.03.2009 15:20:38
reports вер. 4.4 сборка 57 от 10.09.2008 10:40:36
trayinfo вер. 4.4 сборка 40 от 05.05.2008 15:22:32

Типы шлюзов:
rule_type.editor.class=bitel.billing.module.services.ipn.editor.ManadRuleTypeEditor
user_rule.editor.class=bitel.billing.module.services.ipn.editor.ManadContractRuleEditor
gate_manager.class=bitel.billing.server.ipn.ManadGateWorker

Типы правил:
<ver 2.0/>
[OPEN]

<LOOP>
iptables -I bgbill -s {A} -j RETURN
iptables -I bgbill -d {A} -j RETURN
</LOOP>

/sbin/tc class add dev vlan20 parent 1:0 classid 1:[N1] htb rate 128kbit ceil 256kbit burst 4k prio 1
/sbin/tc qdisc add dev vlan20 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500

<LOOP>
/sbin/tc filter add dev vlan20 parent 1:0 protocol ip prio [N1] u32 match ip dst {A} flowid 1:[N1]
</LOOP>

[/OPEN]
[CLOSE]
<LOOP>
iptables -D bgbill -s {A} -j RETURN
iptables -D bgbill -d {A} -j RETURN
</LOOP>

/sbin/tc filter del dev vlan20 parent 1:0 protocol ip prio [N1]

/sbin/tc class del dev vlan20 parent 1:0 classid 1:[N1] htb rate 128kbit ceil 256kbit burst 4k prio 1

[/CLOSE]

Т.е. все вроде бы очень естественно.

Автор:  stark [ 13 апр 2009, 14:45 ]
Заголовок сообщения: 

попробуйте обновится до версии 4.5

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/