Опыт установки 5.3 на боевом сервере

Технические вопросы по UTM 5.0
Ответить
serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Да, постараемся до пятницы.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjk
Нашел БАГ
Вот скрин - можно найти пару отличий слева версия админки Version:5.3-001-release-debian_squeeze_x64 Rev #13362
а справа Version:5.2.1-008-update8-debian Rev #12164
Изображение

Исчезло поле Тип Блокировки. А в документации к версии 5.3-001 все есть. Подтверждаете?

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

2Zem
нет сейчас типов блокировки.... блокировка либо есть, либо её нет....

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Ок. значит в Мануале не точность.
Вопрос такой если абонент делает блокировку с него деньги списываться должны как то ведь правда? У меня на 5.3 этого не происходит.
В личном кабинете есть кнопка включить интернет или выключить. При нажатии выключить - пофигу все коннектится. Щас покурю мануал на всякий мож че упустил.

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

при нажатии включить/выключить интернет в лк происходит выполнение правил файрвола, которые назначены по данному событию. на списание денег это никак не влияет.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Point
Еще вопрос правила файрвола в связке с mpd5 у кого работают? в связке с микротик я сделал все нормально.
P.S. Я про списание денег при Добровольной блокировке.

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

списание денег зависит от того, какой метод пересчета стоит у абонента в услугах.
Разработчики обещают новые методы пересчетов и блокировок в следующем релизе.
Отдельное спасибо разработчикам, что начался диалог с пользователями продукта, надеюсь что совместно сделаем его лучше и не придется выдумывать всяческие костыли....

"правила файрвола в связке с mpd5" это как? мпд это мультилинк ррр даемон, а файрвол- это файрвол...

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Ну хотя бы вот так почти допилил. Хоть мпд и не фаер но сессии рвать он может.

Код: Выделить всё

#!/bin/sh
#
export C

 case $1 in
 [Dd][Rr][Oo][Pp][Ll][Ii][Nn][Kk])

         echo $date FIREWALL drop ip $3 for login $5 >> /netup/utm5/disconnect.log
         if [ -n "$3" ]; then
         USER= '/usr/bin/wget --http-user=admin --http-passwd=1111 http://172.28.200.12:5006/bincmd\?show%20ses | awk '{print $2 " " $8 " " $5}'| grep "$3 $5"'
         echo "$USER" >> /netup/utm5/disconnect.log
         USERNAME='echo $USER | cut -f2 -d ' ''
         USERLINK='echo $USER | cut -f3 -d ' ''
                 if [ -n "$USERLINK" ]
                 then
                   /usr/bin/wget --http-user=admin --http-passwd=1111 http://172.28.200.12:5006/cmd\?link%$USERLINK\&close
                 fi
         fi
        ;;
 *)
         echo Error!!! on string $1 $2 $3 $4 $5 $6 >> /netup/utm5/disconnect.log
         ;;
 esac

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

serjk писал(а):Да, постараемся до пятницы.
У меня в 5.3 изменение дополнительных параметров не отображается в user_log, починили?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Point писал(а): +1
Отдельное спасибо разработчикам, что начался диалог с пользователями продукта, надеюсь что совместно сделаем его лучше и не придется выдумывать всяческие костыли....
.
Я думаю надо Абылаю отдельную благодарность/премию выписать Сергею "serjk" за большой вклад в обратную связь с клиентами. :)

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

При установленной/действующей блокировке, пользователи продолжают авторизоваться и работать в интернете.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

kirush писал(а):При установленной/действующей блокировке, пользователи продолжают авторизоваться и работать в интернете.
В какой конфигурации? (RADIUS, PC-роутер + utm5_rfw, cisco + utm5_rfw, что-то еще? ) Если RADIUS, какой тип услуг используете?

ps спасибо за благодарности, будем и дальше продолжать в том же духе :)

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Magnum72 писал(а):
serjk писал(а):Да, постараемся до пятницы.
У меня в 5.3 изменение дополнительных параметров не отображается в user_log, починили?
До пятницы не успели, исправляем новый набор мелочей. Про user_log посмотрю.

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Проблеу Сергей в очередной раз решил очень оперативно.
Видимо в прошлых версиях параметр в radius.conf не работал :(

## radius_auth_vap
## Description: If the value is set, authorization of blocked users, whose
## logins are set in IP traffic service link, is disallowed.
## Possible values: 1
## Default value: authorization is allowed
radius_auth_vap=1

Был = 0, изменили на 1.

tshadrin
Сообщения: 44
Зарегистрирован: Пт фев 25, 2011 17:10

Сообщение tshadrin »

Глюк был в релизе, с тем, что не отображался в админке фактический адрес. Этот глюк был в ядре или в самой админке?
Т.к. при запуске новой админки (update2) фактический адрес не отображается до сих пор. Ядро пока не апдейтили.

Ответить