forum.bitel.ru
http://forum.bitel.ru/

вопрос по поводу ssh и cisco
http://forum.bitel.ru/viewtopic.php?f=7&t=590
Страница 1 из 1

Автор:  snowman78 [ 03 дек 2007, 13:10 ]
Заголовок сообщения:  вопрос по поводу ssh и cisco

после настройки модуля IPN для работы с роутером через ssh согласно документации в ручную по ssh подсоединяюсь к роутеру, а bg говорит шлюз недоступен

Автор:  Администратор [ 03 дек 2007, 18:43 ]
Заголовок сообщения: 

А можно поподробнее ругань из server.out?

Автор:  snowman78 [ 03 дек 2007, 18:48 ]
Заголовок сообщения: 

Server.out :
java.lang.NullPointerException
at bitel.billing.server.util.ssh.SSHSession.disconnect(SSHSession.java:63)
at bitel.billing.server.ipn.CiscoGateWorker.doSync(CiscoGateWorker.java:117)
at bitel.billing.server.ipn.GateWorker.run(GateWorker.java:56)
java.lang.NullPointerException
at bitel.billing.server.util.ssh.SSHSession.disconnect(SSHSession.java:63)
at bitel.billing.server.ipn.CiscoGateWorker.doSync(CiscoGateWorker.java:117)
at bitel.billing.server.ipn.GateWorker.run(GateWorker.java:56)
java.lang.NullPointerException
at bitel.billing.server.util.ssh.SSHSession.disconnect(SSHSession.java:63)
at bitel.billing.server.ipn.CiscoGateWorker.doSync(CiscoGateWorker.java:117)
at bitel.billing.server.ipn.GateWorker.run(GateWorker.java:56)

Автор:  snowman78 [ 03 дек 2007, 18:49 ]
Заголовок сообщения: 

Server.log:
03.12.2007 11:07:39 Gate unaccesible - 192.168.254.111
ERROR 03.12.2007 11:07:39 -------------------------
ERROR 03.12.2007 11:07:39 error: Auth fail

Автор:  snowman78 [ 04 дек 2007, 14:47 ]
Заголовок сообщения: 

Заодно хочу спросить:
Сегодня делал начисление и в sheduler.log появилась вот такая фигня:
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 22 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 22 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 22 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 22 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 26 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 26 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 26 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 40 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 40 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 41 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 41 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 44 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 51 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 51 calcMode=null
ERROR 04.12.2007 12:17:44 [23:00:00; 0] Contract 51 calcMode=null

Что бы это значило???

Автор:  Администратор [ 04 дек 2007, 14:56 ]
Заголовок сообщения: 

По CISCO - проверьте пароль в свойствах шлюза и логин в его конфигурации.
По планировщику - сделайте в SQLEditor запрос:
Код:
SELECT * FROM contract WHERE id IN (22, 26,40,41)

Посмотрите какие там абонплаты и убедитесь что цены на все из них установлены в тарифах договоров.

Автор:  snowman78 [ 04 дек 2007, 15:10 ]
Заголовок сообщения: 

Все проверенно, работает, потому что выше указанно, что с этими Логинами и Паролями вход на циску свободный, так что это где то в БГ...
зы: Я все понимаю, но можно ли отвечать на вопросы несколько быстрее?

Автор:  snowman78 [ 04 дек 2007, 15:15 ]
Заголовок сообщения: 

И касаемо вопроса о логах, все проверил, абонплата по этим договорам начисляется нормально все услуги прописаны, тарифные планы, тоже и в тарифах суммы тоже прописаны....
Еще предложения будут....?

Автор:  snowman78 [ 04 дек 2007, 16:30 ]
Заголовок сообщения: 

С проблемой входа на Cisco разобрались, была проблема длиинны пароля, но возникает новая трудность, когда начинаю изменять статус шлюза, клиент намертво виснет, а при параллельном просмотре Cisc`и видно что он туда вошел и что-то пытается там сделать....
Что с этим можно сделать...?

Автор:  Администратор [ 04 дек 2007, 17:21 ]
Заголовок сообщения: 

Код:
username xxx privilege 15
username xxx autocommand enable
username xxx password xxx

Автор:  den [ 06 дек 2007, 09:54 ]
Заголовок сообщения: 

вопрос другой, но в эту же тему:
зачем бгбиллинг тянет с циски все acl кодмандой show access-list? (например, туда попадают арп-, симпл- и все другие экстендед- листы) можно (да и нужно если ацл много) только те, которые прописаны в настройках модуля ипн. версия 4.2. будет правиться?

причем в тех же логах пишется, что управляемый биллингом ацл "not in billing control" :) хотя реально все работает и этот ацл контролируется и правится.

Автор:  snowman78 [ 06 дек 2007, 18:29 ]
Заголовок сообщения: 

В продолжении темы еще вопрос:
Если я выключу абонента из шлюза, но роутер не передерну, спустя заложенное время, он обновит статтус правил или обязательно надо передергивать роутер вручную? Просто из - за этих предергиваний постоянно может падать вся подсетка...

Автор:  Администратор [ 07 дек 2007, 12:26 ]
Заголовок сообщения: 

To den:
Для минимизации количества запросов, т.е. ускорения работы с циской.
To snowman78:
Передергивать не обязательно, можно настроить задачу "Проверка шлюзов IPN".

Автор:  snark [ 16 фев 2008, 18:57 ]
Заголовок сообщения: 

У меня такой вопрос - почему именно SSH? Да, я понимаю что секьюрнее, но и Вы меня поймите - у меня есть IOS который меня абсолютно полностью устраивает (12.2SB), так что, мне теперь надо ставить какой то другой с поддержкой SSH только для того чтобы BGB мог работать с моим котом? Господа, можно ли как нибудь сделать возможность управления котом внешним скриптом с передачей оному пары-тройки параметров, например IP адрес кота, имя ACL, IP адрес клиента? Это касается не только IPN, в DialUp так же хотелось бы видеть возможность вызова внешнего скрипта. Зачем это необходимо? В скрипте я могу делать абсолютно все что захочу помимо непосредственного блокирования пользователя, к примеру послать пару-тройку mysql запросов на основе переданных скриптом данных и т.д. и т.п.

Автор:  Администратор [ 18 фев 2008, 12:14 ]
Заголовок сообщения: 

Для DialUP есть ScriptNasConnectionInspector, выложил описание в доку:
http://bgbilling.ru/v4.4/doc/ch07s08.html
Для IPN пока не получается как-то работу со всеми типами шлюзов привести к одному виду :(
А ссш выбрали т.к.:
1) Безопасно
2) В отличие от rshell можно несколько команд выполнять в одной сессии

Автор:  stark [ 18 фев 2008, 13:18 ]
Заголовок сообщения: 

snark писал(а):
У меня такой вопрос - почему именно SSH? Да, я понимаю что секьюрнее, но и Вы меня поймите - у меня есть IOS который меня абсолютно полностью устраивает (12.2SB), так что, мне теперь надо ставить какой то другой с поддержкой SSH только для того чтобы BGB мог работать с моим котом? Господа, можно ли как нибудь сделать возможность управления котом внешним скриптом с передачей оному пары-тройки параметров, например IP адрес кота, имя ACL, IP адрес клиента?


Для IPN есть внешний перловый скрипт Manad и есть два примера его реализации(для управления фаервололами freebsd и linux)..Он изначально как раз и задмывался для того, чтобы его меняли под свои нужды .. т.е теоречтиски вы можете перписать этот скриппт Manad под себя, попробуйте.. В данны момент в manad предаются ip-адреса клиентов , а ip адресс самого кота задется в самом шлюзе , Имя ACL вы можете забить, если создадите пользовательское правило для данного шлюза .. Вообще тут универсальную схему предумать сложно , посмотртите то что есть и подумайте над тем что вам еще нужно и мы попробуем подумать над этим..

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/