У всех так в интерфейсе UTM Tray?

Технические вопросы по UTM 5.0
Ответить
lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

У всех так в интерфейсе UTM Tray?

Сообщение lan-viper »

Заметил недочёты в отчётах по платежам:
Изображение
Обратите внимание на два последних столбца: Метод платежа и Валюта.
Что это за порнография, а? И это будет видеть абонент. Только я знаю, что 810 - это ID рубля в базе...

Ребят, ну это не серьёзно, ей богу. Исправте.

Изображение

tail-n
Сообщения: 101
Зарегистрирован: Пн июн 01, 2009 02:32

Re: У всех так в интерфейсе UTM Tray?

Сообщение tail-n »

Придёт время и Вы закроете порт 11758 =)
Во-первых: нагрузка на сервер, во-вторых: верояность того, что ядро будет падать. Возможно, у меня руки кривые, но как я успел заметить не все юзеры ставят себе именно ту версию, которую хочет админ. У нас после таких случаев просто падало ядро. А ещё пройдёт время, Вы вообще выключите утм.

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

Вы знаете, не хотелось бы здесь об этом говорить, но Вы правы, чёрт побери!... во всём.
Мы только только начнём переводить абонентов с bgbilling'а (демо). Он для нас показался дороговатым, стали выбирать между Lanbilling и UTM5. У генерального есть знакомые в другой локалке, которые используют UTM и они ему почему то расхваливали его (хз почему?, может ради прикола, т.к. всётаки конкуренты ))) ), в том числе UTM Tray.

У нас VPN, отсюда следует, что галки "Включить интернет" и "Выключить интернет" сыграют злую шутку с моими будущими скриптами-костылями. Ой чует моя пятая точка, сколько вопросов будет от абонентов и гемора на мою ... , когда они начнут тыкать эти галки, а ничего "не происходит".

Кстати, их можно скрыть? Хакнуть как-нибудь явовские классы интерфейса?

tail-n
Сообщения: 101
Зарегистрирован: Пн июн 01, 2009 02:32

Сообщение tail-n »

lan-viper писал(а):Вы знаете, не хотелось бы здесь об этом говорить, но Вы правы, чёрт побери!... во всём.
Мы только только начнём переводить абонентов с bgbilling'а (демо). Он для нас показался дороговатым, стали выбирать между Lanbilling и UTM5. У генерального есть знакомые в другой локалке, которые используют UTM и они ему почему то расхваливали его (хз почему?, может ради прикола, т.к. всётаки конкуренты ))) ), в том числе UTM Tray.

У нас VPN, отсюда следует, что галки "Включить интернет" и "Выключить интернет" сыграют злую шутку с моими будущими скриптами-костылями. Ой чует моя пятая точка, сколько вопросов будет от абонентов и гемора на мою ... , когда они начнут тыкать эти галки, а ничего "не происходит".

Есть ещё 1 вариант, на этом форуме есть грамотные ребятки, если у них будет хорошее настроение, то они вам помогут найти более грамотные решения.

Кстати, их можно скрыть? Хакнуть как-нибудь явовские классы интерфейса?
У вас через нат или на радиусе всё это дело крутиться? Да и хотелось бы узнать ОС. Я вообще пришёл к выводу, что более производительно утм работало бы в связке freebsd+mpd, но у нас сейчас gentoo+iptables+nat+iproute - мне, чесна скать, не очень нравится производительность, хотя я, может быть не очень компетентен. А насчёт, галочки, то она позволит Вам убирать неиспользуемые правила и метки при выключении абонента, но это при условии, что абонент выполнит у себя это условии, в чём я сомневаюсь. Сейчас я вообще использую ipset, т.к та связка, что была предложена разработчиками у нас положила сервер, пришлось от неё отказаться.

Если у Вас всё-таки всё реализовано всё как у нас, то на форвард у вас будет по 2 правила на абонента и на mangle - тоже 2. т.к нужно метить трафик исходящий и входящий - а это уже большая нагрузка на оборудование. Здесь видится 2 варианта: либо нат на отдельный сервер либо хештаблицы и увеличение з.п. админу за головную боль. Если Ваш руководитель готов на последнее, то Вам повезло.

Есть ещё вариант, на этом форуме есть грамотные ребята, если они вас направят в нужное русло, то считайте Вам повезло. По моему утм в хорошоих руках, довольно неплохой биллинг для новичков.

Прошу прощения увидел, что у вас всё через радиус крутится, тогда вам не надо использовать утм-трей. Просто откажитесь от него, выполняя операцию включения выключения инета у юзера по факту поднятия Ppp* интерфейса, так будет грамотнее и производительее. Можете просто написать какой нить сраный клиент, который будет пинговать ya.ru и в случае успеха гореть зелёным =)

Да, и имейте ввиду, что для понимания работы билинга, Вам придётся изучить sql. Без этого вы будете просто наблюдателем. Для комфортной работы абонентского отдела мне ещё пришлось углубится в дельфи и писать клиент для базы, но т.к мы уже потихоньку отходим от утм, мои работы остались невостребованными.

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

Спасибо за комментарий. С SQL знаком с 2006 года )), программист по профессии.
Полностью поддерживаю отказ от UTM-Tray в том виде, в каком он сейчас существует (при VPN), осталось придумать, как убедить ген.дира в том, что в нашем случае утмтрэй не подходит...
Я хорошо разбираюсь в linux и в debian в частности, поэтому терминацию VPN-подключений осуществляет accel-ppp (с форума nag.ru), отличный кстати сказать продукт получился, поддерживает cisco-like радиус атрибуты назначения скоростей для встроенного шейпера + поддержка акцесс групп по временным диапазонам (различные скорости в разное время суток), поэтому конфигурация самого биллинга у меня получилась простейшей. Пока ещё не задействовано ни одного внешнего сценария! Получилось сохранить всю логику работы тарифов от старого bgbilling'а.

И да, уже задумывался написать что-то своё, работающее на Win API и висящее в трее, показывающее текущий баланс.

Если не секрет, то в какую сторону от УТМа уходите?
Последний раз редактировалось lan-viper Чт апр 21, 2011 21:09, всего редактировалось 1 раз.

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

Сам бы с радостью отказался от VPN, да только у нас много сталинских 2-х этажек, в которых подключено 1 - 2 абонента и всё это добро на мыльницах, а для чистой маршрутизации нужен управляемый порт на абонента. У меня мечта - VLAN на пользователя и переключать порт абонента в "гостевой" VLAN при недостатке средств на счёте. Тогда можно забыть об IP-MAC-Port привязках, эх...

Ещё вопрос в догонку: как в УТМ-е реализовать CoA команды? accel-ppp слушает на отдельном порту данные команды (очень удобно было-бы управлять скоростью, например резать скорость абоненту, который слишком много скачал за сутки, а так же убивать сессии тех абонентов, у кого кончились деньги на счету)? Уже видел варианты с внешней обвязкой и utm5_radgen.
Последний раз редактировалось lan-viper Чт апр 21, 2011 21:17, всего редактировалось 2 раза.

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

lan-viper писал(а):Сам бы с радостью отказался от VPN, да только у нас много сталинских 2-х этажек, в которых подключено 1 - 2 абонента и всё это добро на мыльницах, а для чистой маршрутизации нужен управляемый порт на абонента. У меня мечта - VLAN на пользователя и переключать порт абонента в "гостевой" VLAN при недостатке средств на счёте. Тогда можно забыть об IP-MAC-Port привязках, эх...
Не надо забывать что кол-во vlan на терминаторе ограничено 4к. Так что vlan на сегмент(дом) - более-менее оптимально.

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

Q-in-Q? или это утопия в наших реалиях )) ?

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

lan-viper писал(а):Q-in-Q? или это утопия в наших реалиях )) ?
Нет в принципе, если железо поддерживает. Линух вполне сможет стерминировать. А вот со бсд вроде проблемы были, сейчас правда не знаю как там дела.

lan-viper
Сообщения: 79
Зарегистрирован: Чт янв 13, 2011 20:16

Сообщение lan-viper »

http://www.netup.ru/UTM5/utm5_tray.php

Ха, блин :lol: , походу дела это клиника (второе изображение сверху "Окно отчётов").

Ответить