Работа с UTM5 при критических сбоях

Технические вопросы по UTM 5.0
aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Chris писал(а):Not Found
The requested URL /fom-serve/cache/18.html. was not found on this server.

Apache/1.3.27 Server at old.netup.ru Port 80


По поводу 8... ещё session-timeout не выставляет и idle-timeout... а надо бы... Вообще когда будет возможность в радиус вставлять свои ответы 1. для конкретных юзверей, 2. для роутера (реализация по типу правил файрволов....)
прошу прощения - дал ссылку с точкой в конце. Сейчас всё ок.
По поводу session-timeout - в какой именно услуге ? Если услуга "Коммутируемый доступ", "Телефония", "Хотспот", то в этих услуга максимальный таймаут задается в услуге, а так же вычисляется при подключении абонента.
По поводу настраиваемых радиус-атрибутов посмотрите редактирование в списке NAS. Там есть возможность указать радиус атрибуты по вашему смотрению.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Беру слова назад :-)

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

void писал(а):1. было бы у меня лишние 15000 р. я обязательно бы прилетел в Москву к Вам в гости.
ок.
void писал(а):У меня UTM 5.1.9.006 проработал почти с самого выхода до вчерашнего дня без остановок. дернул меня хрен сгенерировать детальную статистику по пользователю за день.
Не совсем понятно, что при этом произошло ? Что было в логах ? Реагировало ли ядро на SIGHUP ? Если нет, то что показал gdb ? Без этой информации сложно что либо сказать т.к. может быть что угодно.
void писал(а): 2. да я понимаю что все можно делать в ручную
мы как можно больше стараемся автоматизировать эти процессы. В частности готовим скрипт для оптимизации ...
void писал(а): 4. у меня не хватает времени каждый раз читать в факе можно нажимать ту или иную кнопочку в интерфейсе, и что из этого получится.
Эх, а мы создаем ФАК в надежде, что его читают :) При этом надеемся, что большая часть вопросов снимется ...
void писал(а):5. только удивляет например почему "file not found" это значит не добавлен NAS сервер.
Функция поиска НАСа возвращает код ошибки ENOENT (код 2). Далее используется стандартная системная функция strerror, которая уже печатает это ошибку как "No such file or directory". Коды ошибок можно посмотреть в /usr/include/errno.h.
void писал(а):6. в UTM я пользуюсь только подсчетом трафика по NetFlow и pppoe. ни периоды ни тарифные планы не применяю. расчетные периоды просто были заведены при инсталяции системы и теперь они живут своей жизнью, то их появляется некоторое количество, то потом исчезают.
ок. но при этом эти периоды никак не должны влиять на работу системы ...
void писал(а):7. интерфейс был написан в Индии? и теперь Вы его переводите?
Нет, интерфейс был написан в Москве, но к сожалению изначально это не контролировали. Сейчас исправляемся ...
void писал(а):8. я давно мечтал завести обсчет voip на UTM, но останавливало отсутствие сортировки направлений. и вот УРА вышел 5.1.10-011. думаю "вот молодцы ребятя, действительно нужная вещь!"
ну ясно решил сначала испытать все шаги перехода на новую версию. взял бэкап с основного сервера, залил на тестовый, поставил 5.1.10-011,обновил базу скриптом, запустил, все стартануло.
теперь надо проверить pppoe. отключаю радиус основного сервера, cisco автоматом начала посылать запросы на тестовый. в логах сразу получил "unable to claim IP", не мне Вам рассказывать что это значит.
посмотрел я отчеты dialup и увидел увидел у всех сессию со статусом 1, т.е. незавершенная, "залипшая". а получается, что при создинии бэкапа базы практически у всех пользователей открыты pppoe сессии, и при восстановлении из бзкапа и запуске UTM сессии так и остались висеть. из интерфейса не убиваются.
это пол беды.
проверяем voip, может, думаю, здесь все хорошо.
делаю один звонок, в логах вроде все прилично. иду в интерфейс смотрю отчет. опять засада! время начала звонка 5:18:11 конец 12:18:15. длительность 0 сек. цена посчитана правильно. время соединения было 4 сек. что это значит? делаю второй звонок, он уже в отчеты не попадает, смотрю логи радиуса и вижу:
Device busy
Acct: Error: 1: Operation not permited
Acct: Error: 2: No such file or directory
перевожу аккаунтинг на 5.1.9-006 там все нормально.
ну, думаю, вот и перешел на новую версию.
По поводу залипших сессий было много обсуждений. В последнем билде специально ввели две опции в конфиг радиуса для предотвращения таких ситуаций. Так же данный вопрос рассмотрен в ФАКе - http://old.netup.ru/fom-serve/cache/11.html .
По поводу конкретно вашей проблемы с обновлением - тут нужно смотреть логи (в частности ьain.log, debug.log ядра). Есть подозрения, что не обновили базу данных как описано в инструкции. Обратитесь пожалуйста в хотлайн с этим вопросом.

vprudnikov
Сообщения: 81
Зарегистрирован: Сб янв 22, 2005 10:43

Сообщение vprudnikov »

6. в UTM я пользуюсь только подсчетом трафика по NetFlow и pppoe. ни периоды ни тарифные планы не применяю. расчетные периоды просто были заведены при инсталяции системы и теперь они живут своей жизнью, то их появляется некоторое количество, то потом исчезают.
Про расчетные периоды я согласен. Раньше, до версии 5.1.10-11, вообще вместо периода с 0 часов по 0 часов создавался период с 1 часа ночи по 1 час ночи. Продолжает существовать проблема с переходом с тарифа на тариф - на новом тарифе не подключается услуга Абонентской платы, и, соответственно, она не снимается.
Какая там обработка 50Гб/день...
[/quote]

Закрыто