forum.bitel.ru
http://forum.bitel.ru/

найти и обезвредить, или откуда у ip 3 правила
http://forum.bitel.ru/viewtopic.php?f=7&t=7931
Страница 1 из 1

Автор:  skyb [ 06 апр 2013, 12:24 ]
Заголовок сообщения:  найти и обезвредить, или откуда у ip 3 правила

Приветствую, подскажите, никак не могу найти проблему. Есть биллинг 5.2 есть манад, схема работает. Но есть 1 договор, на нем стоит подсеть из /30 маски, так вот, проблема заключается в том что на эту подсеть прилетает 3 правила на нарезку скорости, и ограничения по скорости выставляются не верные. Как найти где проблема?

Автор:  skyb [ 08 апр 2013, 10:04 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

и отсылаются неверные правила именно по шедулеру

Вложения:
Выделение_250.png
Выделение_250.png [ 12.84 КБ | Просмотров: 7390 ]
Выделение_249.png
Выделение_249.png [ 12.55 КБ | Просмотров: 7390 ]

Автор:  skyb [ 08 апр 2013, 12:23 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

ап

Автор:  skyb [ 08 апр 2013, 15:14 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

ап

Автор:  stark [ 08 апр 2013, 17:32 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

какие команды приходят на манад ?

Автор:  stark [ 08 апр 2013, 17:34 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

скорее всего эта сеть привязана к каким-то еще договорам

Автор:  stark [ 08 апр 2013, 17:35 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

команды с типа шлюза какие, что стоит на договоре - скиншот

Автор:  skyb [ 08 апр 2013, 18:27 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

Адрес, по sql запросу только на этом договоре.

Код:
[DEFAULT]

[OPEN]

<LOOP>
iptables -t filter -I FORWARD 1 -s {A} -j ACCEPT
iptables -t filter -I FORWARD 1 -d {A} -j ACCEPT
</LOOP>

/sbin/tc class add dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc qdisc add dev eth2 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500

/sbin/tc class add dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc qdisc add dev eth0 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500

<LOOP>
/sbin/tc filter add dev eth2 parent 1:0 protocol ip prio [N1] u32 match ip dst {A}  flowid 1:[N1]
</LOOP>

<LOOP>
/sbin/tc filter add dev eth0 parent 1:0 protocol ip prio [N1] u32 match ip src {A} flowid 1:[N1]
</LOOP>

[/OPEN]
[CLOSE]
<LOOP>
/sbin/iptables -t filter -D FORWARD -s {A} -j ACCEPT
/sbin/iptables -t filter -D FORWARD -d {A} -j ACCEPT
</LOOP>

/sbin/tc filter del dev eth2 parent 1:0 protocol ip prio [N1]
/sbin/tc filter del dev eth0 parent 1:0 protocol ip prio [N1]

/sbin/tc class del dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc class del dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1

[/CLOSE]

[/DEFAULT]

Так же, скулем посмотрел что правило прицепленно верное, но прилетают правила всегда разные, на первую подсет - 1, 7 и 10, на вторую 5 и 10 и на третью все верно

Вложения:
Выделение_080.png
Выделение_080.png [ 49.16 КБ | Просмотров: 7367 ]
Выделение_081.png
Выделение_081.png [ 125.38 КБ | Просмотров: 7368 ]

Автор:  stark [ 08 апр 2013, 19:04 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

skyb писал(а):
Адрес, по sql запросу только на этом договоре.


каким sql-запросом проверялось ?

Автор:  stark [ 08 апр 2013, 19:07 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

что в
Код:
select * from ipn_user_gate_<код IPN> where cid = <код договора>

Автор:  skyb [ 08 апр 2013, 19:16 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

stark писал(а):
что в
Код:
select * from ipn_user_gate_<код IPN> where cid = <код договора>

и этим тоже
вот что выводит

Вложения:
Выделение_082.png
Выделение_082.png [ 7.69 КБ | Просмотров: 7359 ]

Автор:  skyb [ 10 апр 2013, 07:45 ]
Заголовок сообщения:  Re: найти и обезвредить, или откуда у ip 3 правила

ап

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/