Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOW-TO pptpd+mppe+abills 0.40b для малого офиса или мелкого провайдера.  (Прочитано 53459 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн boomer666

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
тут на страницах у народа тоже была такая проблема! написали всё заработало! Но не написали что они сделали чтобы оно заработало!

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
почти 40/60% уверен что проблема в том что не правильно создано правило ната либо не правильно создали тариф!
PS: Я был в отпуске 2 недели. :coolsmiley:

Оффлайн boomer666

  • Новичок
  • *
  • Сообщений: 9
    • Просмотр профиля
Правило создано как написано!в инструкции!

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
правило типовое в виде 1й строки, поменяйте в нем на свои ip адреса.
создание тарифов я не описывал, это можно подробно прочитать на сайте abills.

Оффлайн VikNorway

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Добрый день! С горем пополам все сделал, придя к выводу, что нужно руки выпрямлять...  :)
Все заработало, все шик, блеск, красота. Спасибо Несмиту!

Но вот трабла новая образовалась, надеюсь на помощь.
В общем все сделано по инструкции, все работает, как я уже говорил, как часы, но меня уже за%;"№;%;№" №;%;"" ;%;"";%:% (сорри за мой французский) геймеры, блин. У них вов не пашет, виснет, мол, на загрузке перса... Они говорят, что мол по скайлинку подключается, через наш сервак - нифига. Техподдержка вова говорит открыть порты, но я пока ничего не закрывал. В нете нарыл, что через проксю в вов не поиграешь.

Iptables курил, маны курил, поиск курил... Подскажете в чем трабла?

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Это уже другая степь, и ничего такого что могло бы мешать в хауту нет.
И геймеры у мя играюцо :)
Попробуй зарезать TTL на 64 и написать правила приоритета, по игровым портам наивысший приоритет.

Оффлайн VikNorway

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Пробовал. Им не помогает. Вернул на место. Но проблема в том, что я могу подрубиться к серваку этового хренового вова (правда к пиратке, но порты одни же, м?), а они нет. По скаю - да, по сетке - нет. Ну да черт с ними, придумаю какую-нить замарочку на их машине.

Щас уже другая проблема... Не пашет шейпер. Вообще. Они мне так весь траф сожрут.  :(

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
для шейпера нужно чтоб фаил создавался вместе с туннелем.
+ скрипт.
У самого скрипт запустился только со 2й попытки.

Оффлайн VikNorway

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Ну скрипт-то я прописал: /etc/ppp/ip-up.d/shaper

А какой файл должен создаваться с тунелем вместе?

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Это грит о том что туннель есть
ppp22.pid
а тут прописаны его доп информация для шейпера или еще чего.
radattr.ppp22

Оффлайн MocArt

  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Доброго времени суток, уважаемые, подскажите пожалуйста, могу ли я идентифицировать пользователей в системе биллинга abills  БЕЗ их непосредственного участия. т.е. пользователь запускает браузер и если у него есть деньги на балансе, то его пускает, а иначе нет. Ещё одно пояснение, у меня IP-динамический и выдается DHCP, тоесть я хотел бы просто прописать mac-адреса пользователей на шлюзе с биллингом abills, без всяких ВПН итд, это возможно в этой системе?

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Доброго времени суток, уважаемые, подскажите пожалуйста, могу ли я идентифицировать пользователей в системе биллинга abills  БЕЗ их непосредственного участия. т.е. пользователь запускает браузер и если у него есть деньги на балансе, то его пускает, а иначе нет.
Можно, но требуются разборки  с модулем IPN.
Модуль для подсчета трафика в локальной сети.
    *      Позволяет разделять трафик на 65535 класов.
    *      Возможно разделение трафика по IP-адресам или по портам.
    *      Блокировка клиентов с отрицательным депозитом.
    *      Авторизация клиентов через Web-интерфейс или по 802.1х



Цитировать
Ещё одно пояснение, у меня IP-динамический и выдается DHCP, тоесть я хотел бы просто прописать mac-адреса пользователей на шлюзе с биллингом abills, без всяких ВПН итд, это возможно в этой системе?

Модуль Dhcphosts - управления DHCP сервером.
Особая благодарность dreamer_538
Модуль автоматически создаёт конфигурационный файл для DHCP сервера и вносит в него всех пользователей системы, в которых активизирован сервис DHCP. Система не учитывает баланс пользователя, только дату окончания аккаунта или сервиса и активность пользователя.
Возможности:
    *       Автоматическое создание конфигурационного файла ISC DHCP
    *       Привязка IP к MAC
    *       Передача пользователям дополнительных маршрутов
    *       Система гостевого входа
    *       Option 82
    *       static arp, ipsentinel (Linux)
    *       Управление DHCP на удалённом сервере
    *       Мониторинг выданных адресов
    *       Использование нескольких серверов доступа
    *       Гостевой вход
 

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Если кому нада, могу рассказать как убрать принудительное шифрование, но остаить mschap-v2.
поправить всего 2 файла. 4 строки :)

Оффлайн VecH

  • Любитель
  • *
  • Сообщений: 95
    • Просмотр профиля
Пиши сюда

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
В секции mschap ОТключаем шифрование:

должно стать так
Цитировать
use_mppe = no
require_encryption = no
require_strong = no

должно стать так /etc/ppp/pptpd-options
Цитировать
#require-mppe-128
за одно можно и эти строки, чтоб логи не пухли без толку.
#debug
#dump
рестартим сервисы freeradius и pptpd или полностью сервер.
результат, mschap-v2 с хорошей стойкостью

На след неделе хотел начать сборку пакета.
Хотел бы спросить, а есть ли вообще смысл?
С готовыми конфами, это относительно просто:
1. расскидать файлы по папкам с заменой
2. раздать права на файлы
3. добавить базу в мускул.
4.подредактировать под себя правило nat'a

По желанию:
1. прозрачный прокси
2. кеширующий dns+своя зона.
« Последнее редактирование: 14 Августа 2009, 14:22:16 от Nesmit »

 

Страница сгенерирована за 0.022 секунд. Запросов: 21.