Opt82 + Микротик

Технические вопросы по UTM 5.0
Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Opt82 + Микротик

Сообщение Letnab »

Всем привет. На utm работает модуль dhcp, opt82 работает как надо. А как и что допилить, то бы при получении клиентом ip, на микротике происходила нарезка скорости??
При PPPoE авторизации всё Гуд.

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Re: Opt82 + Микротик

Сообщение Rico-X »

Letnab писал(а):Всем привет. На utm работает модуль dhcp, opt82 работает как надо. А как и что допилить, то бы при получении клиентом ip, на микротике происходила нарезка скорости??
При PPPoE авторизации всё Гуд.
Только свой костыль с использованием rfw и api микротика. Скрипт на сервере с биллингом реагирует на нужные события и через api нарезает скорость.

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Re: Opt82 + Микротик

Сообщение Letnab »

Rico-X писал(а):Только свой костыль с использованием rfw и api микротика. Скрипт на сервере с биллингом реагирует на нужные события и через api нарезает скорость.
Я думал на счёт этого. Но что то не могу найти информацию по этому поводу.

Shiva
Сообщения: 131
Зарегистрирован: Пт авг 28, 2009 12:39
Откуда: Россия, Тверь

Сообщение Shiva »


Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Спасибо. буду ковырять.
Но что то я в ступоре. Как по api нарезать скорость я знаю. как это всё в скрипте реализовать!? :shock:

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Вообщем вот что накопал.
в конфиге

Код: Выделить всё

/netup/utm5/rfw5.cfg
дописал

Код: Выделить всё

firewall_path=/usr/local/bin/mtik.sh
файл mtik.sh

Код: Выделить всё

#cat mtik.sh 
ssh admin@192.168.11.45 "$*"
Но в логах

Код: Выделить всё

Oct 21 10&#58;13&#58;47  Info  &#58; 81947700 FWCntl&#58; executing command <ip firewall address-list add address=192.168.47.44 list=good_ip comment=2>
Oct 21 10&#58;13&#58;47  ERROR &#58; 81947700 FWCntl&#58; command <ip firewall address-list add address=192.168.47.44 list=good_ip comment=2> failed with code <1>
Затем сделал вывод всего что должно попадать в файл. Оказывается ничего в него не попадает... Что не так?!
UDP:11:35
Оказывается всё просто... Нужно было указать

Код: Выделить всё

sudo_path=/usr/bin/sudo
Теперь осталось научить понимать dhcp

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

Letnab писал(а): Теперь осталось научить понимать dhcp
Настройки - Правила фаирвол - в событиях (новая DHCP аренда/обновление DHCP аренды/окончание DHCP аренды)
Соответственно в правилах нужные опции из LEASE передаем на свой скрипт, а там уже обрабатываем как нравится, все просто.

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Rico-X писал(а):Настройки - Правила фаирвол - в событиях (новая DHCP аренда/обновление DHCP аренды/окончание DHCP аренды)
Соответственно в правилах нужные опции из LEASE передаем на свой скрипт, а там уже обрабатываем как нравится, все просто.
У меня такого нет...

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

Letnab писал(а): У меня такого нет...
А куда дели? :)
Версия админки и биллинга?
Куплен ли модуль DHCP?

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Rico-X писал(а): А куда дели? :)
Версия админки и биллинга?
Куплен ли модуль DHCP?
Понимаю что выглядит глупо. Модуль куплен.Версия админки 5.3-002-update18
Если смотреть на свойства в правилах firewall то заканчивается на "Внесение платежа". Хотя в документации http://www.netup.ru/download/UTM5/5.3/U ... 02_rus.pdf
есть
Внесение платежа – выполняется при внесении платежа;
Новая DHCP аренда – выполняется при выдаче нового IP-адреса;
Обновление DHCP аренды – выполняется при обновлении DHCP аренды IP-адреса;
Истечение DHCP аренды – выполняется при истечении DHCP аренды IP-адреса;
Добавление связки IPTV – выполняется при создании сервисной связки IPTV;
Изменение связки IPTV – выполняется при изменении сервисной связки IPTV;
Удаление связки IPTV – выполняется при удалении сервисной связки IPTV.
Не знаю в чём причина...

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

Letnab писал(а): Понимаю что выглядит глупо. Модуль куплен.Версия админки 5.3-002-update18
Хотя в документации http://www.netup.ru/download/UTM5/5.3/[ ... 02_rus.pdf[/b]
Проверьте версию самого клиента давно ли обновляли его?
Изображение

Ну и права на системного пользователя перелопатьте, если не помогло.

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Rico-X писал(а): Проверьте версию самого клиента давно ли обновляли его?
Изображение

Ну и права на системного пользователя перелопатьте, если не помогло.
Версию клиента, тоесть utm_admin?

Права на системного пользователя все перетряхнул, не помогло

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

Letnab писал(а):
Версию клиента, тоесть utm_admin?

Права на системного пользователя все перетряхнул, не помогло
Да версия самого клиента на java должна быть такая-же как и ядра биллинга.

Letnab
Сообщения: 11
Зарегистрирован: Пн окт 19, 2015 12:18

Сообщение Letnab »

Одинаковые. 5.3-002-update18 и ядро и utm_admin

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

Letnab писал(а):Одинаковые. 5.3-002-update18 и ядро и utm_admin
Тогда затрудняюсь сказать, проверьте на стенде с версией 5.3-003 будет та-же проблема? Нет ли ошибок в верификаторе? Функционал есть и точно работает, только недавно от него отказались у себя, до этого использовали.

Ответить