Опыт установки 5.3 на боевом сервере

Технические вопросы по UTM 5.0
Ответить
Shiva
Сообщения: 131
Зарегистрирован: Пт авг 28, 2009 12:39
Откуда: Россия, Тверь

Сообщение Shiva »

tolia78 писал(а):Попробовал сегодня завернуть на тестовый сервак
ERROR : Jun 04 19:22:52 b4af9b40 NetFlowV9Parser: unable to put 4 data bytes into 2-byte field
ololo

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Добрый день. Был в небольшом отпуске, поэтому мог на ряд вопросов не ответить.

По поводу ошибок в api.xml постепенно исправляем, а так же дисциплинируем разработку :) Обычно обновление api.xml предшествует обновлению функционала, но к сожалению, иногда случаются исключения.

Если будут попадаться на глаза некорректные описания функций - пожалуйста, сообщайте (вплоть до обращений в суппорт).

По проблемам поиска зарегистрирован mantis ID 2092

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjik
Извиняюсь а, что с турбокнопкой стало? Выдержка из лога на предыдущей странице. В rc3 она работала а в финале не принимаются атрибуты?
Не исключаю конечно, что я ошибся где то.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Спасибо что напомнили, буду тестировать сегодня. Могли и сломать что-то. Сообщу дополнительно.

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjik
Извиняюсь заработала кнопка - моя невнимательность была в настройке mpd насчет CoA.

ctyz
Сообщения: 30
Зарегистрирован: Пн фев 09, 2009 11:24

Сообщение ctyz »

serjk писал(а):Добрый день. Был в небольшом отпуске, поэтому мог на ряд вопросов не ответить.

По поводу ошибок в api.xml постепенно исправляем, а так же дисциплинируем разработку :) Обычно обновление api.xml предшествует обновлению функционала, но к сожалению, иногда случаются исключения.

Если будут попадаться на глаза некорректные описания функций - пожалуйста, сообщайте (вплоть до обращений в суппорт).

По проблемам поиска зарегистрирован mantis ID 2092
Добрый день, подскажите в каком типе передаётся ipv6 адресс функцией 0x292c

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

В utm5_urfaclient появился новый тип данных ip_address, вводить значения надо в виде строки, содержащей IPv4 или IPv6 адрес.

Код: Выделить всё

$ /netup/utm5/bin/utm5_urfaclient -a add_ip_link -ip 10.0.0.1 -mask 32 ....
$ /netup/utm5/bin/utm5_urfaclient -a add_ip_link -ip 2a02:4680:1234:5678:: -mask  64 ....

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

serjk
1) Касательно турбо-кнопки - хотелось бы что бы что бы на 1 и ту же услугу передачи трафика можно было бы сделать турбо-режим с разной длительностью по времени и по скорости. В текущей реализации турбо кнопка на передачу трафика может быть с такими параметрами как например 80 мегабит и длительность 1 час. И все. Другие вариации турбо режима как по длительности как и по скорости не сделать.
Можно доработать чтобы для 1 разовой услуги такие то параметры для другой другие во вкладке Турбо-режим?
2) Есть нынче такое blocked_pool_name - прекрасно работает.
Хотелось бы чтобы для Юридических лиц было что то типа blocked_pool_ur_name, т.е. те пользователи у которых стоит флаг Юр.лицо - попадали в отдельный пул ( ну или по выбору в общий как сейчас).
Сейчас все дружно попадают физ и юр.лица в "blocked_pool_name"
Можно разделить опираясь на флаг Юридическое лицо?
3) Кучу багов админки финала выложу позже.

ctyz
Сообщения: 30
Зарегистрирован: Пн фев 09, 2009 11:24

Сообщение ctyz »

Ещй вылез баг.

Если Cisco передат Framed-IP-Address, то он записывается в базу с нулями, выдаётся одновременно ipv6 и ipv4, если указать в связке тогда он запишется.

RADIUS:

Код: Выделить всё

?Debug : Sep 12 10:12:46 288aa140 AuthQueue: New request from 10.3.3.40:1645
--- RADIUS Pkt ---
  Code: [1]  ID:   [118]
  Auth: Size 16; Data [0xfb97563623964102ffcc93c04588c7a2]
    Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
        (Framed-Protocol=INT:1)
    Attr: [1] Vendor: [0] Size 8; Data [0x7465737474657374]
        (User-Name=STRING:testtest)
    Attr: [3] Vendor: [0] Size 17; Data [0x01052303c0e162747e52a243e3a8aead88]
        (CHAP-Password=HEX:...)
    Attr: [31] Vendor: [0] Size 12; Data [0x303031353136313731353133]
        (Calling-Station-Id=STRING:001516171513)
    Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
        (NAS-Port-Type=INT:5)
    Attr: [5] Vendor: [0] Size 4; Data [0x00000000]
        (NAS-Port=INT:0)
    Attr: [87] Vendor: [0] Size 9; Data [0x302f302f302f313630]
        (NAS-Port-Id=STRING:0/0/0/160)
    Attr: [1] Vendor: [9] Size 33; Data [0x636c69656e742d6d61632d616464726573733d303031352e313631372e31353133]
        (Cisco:Cisco-AVPair=STRING:client-mac-address=0015.1617.1513)
    Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
        (Service-Type=INT:2)
    Attr: [4] Vendor: [0] Size 4; Data [0x0a030328]
        (NAS-IP-Address=IP:10.3.3.40)

?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Login 'testtest'
?Debug : Sep 12 10:12:46 288aa140 LoginStorage: Acquire: login 'testtest' used 1 times
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Login info found, slink_id 356919
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Using CHAP authentication method
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: CHAP authentication OK
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Service ID 528 type 5; account ID 4864
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: t.tm_wday 4 t.tm_hour 10 t.tm_min 12 t.tm_sec 46
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 0 tsl.end 86399 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 86400 tsl.end 172799 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 172800 tsl.end 259199 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 259200 tsl.end 345599 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 345600 tsl.end 431999 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 432000 tsl.end 518399 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 382366 vs [ slice.start 518400 tsl.end 604799 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: t.tm_wday 5 t.tm_hour 0 t.tm_min 0 t.tm_sec 0
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 0 tsl.end 86399 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 86400 tsl.end 172799 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 172800 tsl.end 259199 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 259200 tsl.end 345599 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 345600 tsl.end 431999 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 432000 tsl.end 518399 ]
?Debug : Sep 12 10:12:46 288aa140 TimeRangeStorage: tr_id 35 t.offset 432000 vs [ slice.start 518400 tsl.end 604799 ]
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Calculated maximum session time: 86400
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: IP Pool '' not found. Sending cisco attributes
?Debug : Sep 12 10:12:46 288aa140 ExtendedAttributeStorage: Attributes for type='DIALUP_SERVICE' and id='528 not found
?Debug : Sep 12 10:12:46 288aa140 ExtendedAttributeStorage: Attributes for type='SHAPING' and id='356919 not found
?Debug : Sep 12 10:12:46 288aa140 ExtendedAttributeStorage: Attributes for type='NAS' not exist in RADIUS_server
?Debug : Sep 12 10:12:46 288aa140 ExtendedAttributeStorage: Attributes for type='SERVICE_LINK' and id='356919 not found
?Debug : Sep 12 10:12:46 288aa140 AcctQueue: lookup: session ID 1028 for login 'testtest'
?Debug : Sep 12 10:12:46 288aa140 SessionManager: put: session ID 1028 timeout scheduled at 1378969996
?Debug : Sep 12 10:12:46 288aa140 SessionManager: put: session ID 1028 from NAS 51 OK
?Debug : Sep 12 10:12:46 288aa140 AuthQueue: Reply
--- RADIUS Pkt ---
  Code: [2]  ID:   [118]
  Auth: Size 16; Data [0xfb97563623964102ffcc93c04588c7a2]
    Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
        (Service-Type=INT:2)
    Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
        (Framed-Protocol=INT:1)
    Attr: [27] Vendor: [0] Size 4; Data [0x00015180]
        (Session-Timeout=INT:86400)

?Debug : Sep 12 10:12:46 288a9ec0 AcctQueue: Request from 10.3.3.40:1646
--- RADIUS Pkt ---
  Code: [4]  ID:   [49]
  Auth: Size 16; Data [0xf5827270c6c9c9a23b1abd317bfbe5f3]
    Attr: [44] Vendor: [0] Size 8; Data [0x3030324645344137]
        (Acct-Session-Id=STRING:002FE4A7)
    Attr: [7] Vendor: [0] Size 4; Data [0x00000001]
        (Framed-Protocol=INT:1)
    Attr: [97] Vendor: [0] Size 18; Data [0x00402a022818000640030000000000000000]
        (Framed-IPv6-Prefix=HEX:...)
    Attr: [96] Vendor: [0] Size 8; Data [0x283fa8fbb4067402]
        (Framed-Interface-Id=HEX:...)
    Attr: [1] Vendor: [0] Size 8; Data [0x7465737474657374]
        (User-Name=STRING:testtest)
    Attr: [196] Vendor: [0] Size 4; Data [0x0000000a]
    Attr: [1] Vendor: [9] Size 24; Data [0x636f6e6e6563742d70726f67726573733d43616c6c205570]
        (Cisco:Cisco-AVPair=STRING:connect-progress=Call Up)
    Attr: [45] Vendor: [0] Size 4; Data [0x00000001]
        (Acct-Authentic=INT:1)
    Attr: [40] Vendor: [0] Size 4; Data [0x00000001]
        (Acct-Status-Type=INT:1)
    Attr: [31] Vendor: [0] Size 12; Data [0x303031353136313731353133]
        (Calling-Station-Id=STRING:001516171513)
    Attr: [61] Vendor: [0] Size 4; Data [0x00000005]
        (NAS-Port-Type=INT:5)
    Attr: [5] Vendor: [0] Size 4; Data [0x00000000]
        (NAS-Port=INT:0)
    Attr: [87] Vendor: [0] Size 9; Data [0x302f302f302f313630]
        (NAS-Port-Id=STRING:0/0/0/160)
    Attr: [1] Vendor: [9] Size 33; Data [0x636c69656e742d6d61632d616464726573733d303031352e313631372e31353133]
        (Cisco:Cisco-AVPair=STRING:client-mac-address=0015.1617.1513)
    Attr: [6] Vendor: [0] Size 4; Data [0x00000002]
        (Service-Type=INT:2)
    Attr: [4] Vendor: [0] Size 4; Data [0x0a030328]
        (NAS-IP-Address=IP:10.3.3.40)
    Attr: [41] Vendor: [0] Size 4; Data [0x00000000]
        (Acct-Delay-Time=INT:0)

?Debug : Sep 12 10:12:46 288a9ec0 SessionManager: get: session ID 1028
?Debug : Sep 12 10:12:46 288a9ec0 AcctQueue: found session ID 1028 for login 'testtest'
?Debug : Sep 12 10:12:46 288a9ec0 AcctQueue: sid_insert: session ID 1028 for SID 002FE4A7
 Info  : Sep 12 10:12:46 288a9ec0 AcctQueue: Accounting-Start for SID 002FE4A7 user 'testtest' slink ID 356919 from NAS 10.3.3.40
?Debug : Sep 12 10:12:46 288a9ec0 Transport: sending traffic/dialup session ID 1028
?Debug : Sep 12 10:12:46 288a9ec0 Transport: session ID 1028 witout IPInfo
?Debug : Sep 12 10:12:46 288a9ec0 StreamConnection: Sending message ID 0x1107
?Debug : Sep 12 10:12:46 288a9ec0 SessionManager: put: session ID 1028 timeout scheduled at 2000000000
?Debug : Sep 12 10:12:46 288a9ec0 SessionManager: put: session ID 1028 from NAS 51 OK
?Debug : Sep 12 10:12:46 288a9ec0 AcctQueue: Reply
SQL

Код: Выделить всё

SQL query: INSERT INTO dhs_sessions_log(account_id,slink_id,recv_date,last_update_date,Framed_IP_Address,Framed_IP_Address6,Framed_IP_Address6_ext,NAS_Port,Acct_Delay_Time,Acct_Session_Id,NAS_Port_Type,
User_Name,Service_Type,Framed_Protocol,NAS_IP_Address,
NAS_IP_Address_ext,NAS_IP_Address_type,NAS_Id,
Acct_Status_Type,Acct_Input_Packets,Acct_Input_Octets,Acct_Input_Gigawords,Acct_Output_Packets,Acct_Output_Octets,Acct_Output_Gigawords,Acct_Session_Time,Acct_Terminate_Cause
,flags,called_station_id,calling_station_id) VALUES('4864','356919','1378969659','1378969659','0','0','0','0','0','002FD5D0','5',
'testtest','2','1','167969576','0','0','10.3.3.40'
,'1','0','0','0','0',
'0','0','0','0','0','','001516171513')

Плахотин Сергей
Сообщения: 57
Зарегистрирован: Чт авг 03, 2006 09:36

Сообщение Плахотин Сергей »

уточню предыдущее сообщение ctyz

используем динамичаскую раздачу реальных адресов ipv4 и ipv6.
пул адресов настрое на кошке и она раздает ip и сообщает билингу, эти адреса в отчетах не показываются, если ip постоянный прописанный в билинге то ip показывается.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Проверю, по результатам сообщу mantis ID.

Плахотин Сергей
Сообщения: 57
Зарегистрирован: Чт авг 03, 2006 09:36

Сообщение Плахотин Сергей »

что показала проверка?

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Только руки дошли до нее :(
Проверка подтвердила Вашу информацию, это баг. Завел mantis ID 2100, если требуется оперативное решение, обратитесь в техподдержку, сделаем спец. сборку. Если терпит неделю - обновитесь на update1, там будет исправлено.

Shans
Сообщения: 2
Зарегистрирован: Ср сен 18, 2013 18:28

Сообщение Shans »

Приветствую.
Есть такая странность в релизе 5.3-001.
Делаешь в интерфейсе администратора или личном кабинете отчет по трафику для IPv6 хоста, с разбивкой по IP. В результате трафик классифицирован корректно, посчитан правильно, но в поле IP адрес IPv6 представлен в виде четырех октетов как IPv4, например так: 0.0.2.34; ничего общего не имея с unicast-v6 адресом, забитым в сервисную связку.
В детальном отчете все идеально. Отображаются правильные адреса отправителя и получателя, а в простом отчете - нет.
Биллинг крутится на FreeBSD 8.1 i386. Переходил на 5.3 с 5.2.1-008 строго по инструкции, и проблем при обновлении не было.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Это результат некого временного решения. Проблема в том, что нам не хотелось в очередной раз изменять формат таблицы discount_transactions_iptraffic_all, т.к. в ней и так содержится много информации, а так же при обновлении изменение таблицы заняло бы недопустимо много времени (крупная таблица, если не производить ее архивацию, содержит миллионы записей)

Таким образом, в поле ipid таблицы discount_transactions_iptraffic_all помещается либо IPv4 адрес, либо нижние 4 октета IPv6 адреса.

Ответить