Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: [HOWTO] Ubuntu 11.04+abills0.5 для малого офиса или мелкого провайдера.  (Прочитано 125406 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Спасибо за комплимент :) только как Вы проверили работоспособность?
И вообще странно видеть в домохозяйке задатки админа 4)
http://help.internet.beeline.ru/internet/install/
в принципе, один в один. Кроме сервера vpn.corbina.net нужно прописать свой
http://help.internet.beeline.ru/internet/install/winxp/vpn/ - для хп, только учтите, корбина продалась с потрохами билайну. И стало только хуже :(

Оффлайн erica

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
В том-то и дело, что поторопилась с выводами, админка абиллса еще ни о чем не говорит, верно?)) Почему Вам странно видеть задатки админа в домохозйке? Посмотрите на свою подпись, почему для Вас думающая домохозяйка - нонсенс? Да и вообще, до домохозяйки мне ооочень далеко))))
За ссылку на корбилайн мерси, хоть смогла облечь в слова то, что крутилось в голове, заодно наметить план дальнейших действий.
Вопрос про отладочную инфу радиуса будет корректен тут?

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
За 24 часа, мя 2й раз пнули за собственную подпись :)
У моей домохозяйки Windows форева. Даже настроенный линукс обходит стороной. Уж сделал так чтоб ребенку мультики на телике было проще показывать .  И специально временно сломал венду, чтоб легче проходил переезд. Так ведь нет! Подавай фото#оп и стандартный интерфейс XP.  ??? Причем с головой полный порядок!
Вы меня поставили в тупик, так домохозяйка или нет?
Без дебага никак.
Традиционно проблема:  фрирадиус+невнимательность.
Можно глупый вопрос, вам зачем и для чего?

Оффлайн erica

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Из тупика выйти очень просто, смотря что считать за домохозяйственность)). Нет, я не админ, но в силу сложившихся обстоятельств и природного любопытства занимаюсь переводом сервера собственной локальной сети на Linux (ОБЭП и т.д.). Так как я единстенный человек из причастных, кто хоть что-то понимает в этой ОС, то сия почетная миссия легла конечно на меня)).
А вот и дебаг фрирадиуса:
(Нажмите, чтобы показать/скрыть)

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
Тогда все понятно. Нас это дело миновало, пока.....
баян
сначала сервис остановите, потом дебаг запускайте. А не наоборот.

Оффлайн erica

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
а, ну да.
(Нажмите, чтобы показать/скрыть)

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
ну а в чем собственно проблема?
фрирадиус ошибок не нашел

Оффлайн erica

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
хм, хорошая новость)) значит, осталось дело за малым - настроить и подключить клиентскую машину...

Оффлайн Nikopol_86

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Ув. erica, это Вы мне на почту стучали, если да, то как Ваши успехи в настройке?

Оффлайн erica

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
о.О нет, не я. у меня что-то вдохновение пропало, не получается впн настроить, а при подключении просто по айпишнику абиллс не мониторит и не учитывает трафик. Кстати, а абиллсом можно только безлимитные тарифы делать или помегабайтные тоже?

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
то и другое

Оффлайн kryk

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Огромное спасибо Nesmit за статью. Все заработало, единственное не открывались многие сайты, а точнее почти все кроме гугля и еще некоторых. Как оказалось проблема была в МТU. Решено путем добавления " iptables -I FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu " в файл /etc/rc.local  (по крайней мере мне помогло, так что сильно не пинайте :))

Оффлайн Nesmit

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1296
    • Просмотр профиля
если не против, добавлю в статью

Оффлайн kryk

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
конечно нет. всегда рад внести свою маленькую лепту.

Оффлайн admin4ek

  • Участник
  • *
  • Сообщений: 105
    • Просмотр профиля
И хотелось бы добавить, 0.5 почти не отличается от 0.4. Только чуть симпатичнее.
С этим я не согласен, т.к 5-ка гораздо функцилнальнее, Вы не пробовали обновиться правильно, не просто скачать ее сайта и заменить старую.
А счет разгрузки проца, я бы советовал ставить не pppoe  a rp-pppoe,  еще не Снатить, а форвардить статику, возьмите пул адрессов, и форвардите его, это даст вам стабильности и разгруженную машину, зачем эти прокси сервера, всю статистику и шепер и так можно сделать. Я уже 2 года пользуюсь Абиллсом, да есть пару не дочетов, но это по той причине что разработчику тоже нужно зарабатывать, купите коммерческую версию, и вы поллучите огромный функционал и стабильность. А т.к. вы собираете это все с исходников))) А еще и веселыми руками, не понимая как, еще и по прикольным мануалам)) Тогда...

Пользователь решил продолжить мысль 01 Декабря 2010, 16:21:44:
а, да еще на счет iptables он может быть до боли простым, но и правильным ))) не обязательно сочинять целые книги, т.к. вы своими цепочками загрузите процессор, а просто все по умолчанию закрыть, и включить только не обходимое и то только где нужно.
например вот так
#!/bin/sh

IPTABLES="/usr/sbin/iptables"

$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -F -t mangle
$IPTABLES -X
$IPTABLES -X -t nat
$IPTABLES -X -t mangle

$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

$IPTABLES -A INPUT -p TCP  --dport 22 -j ACCEPT

$IPTABLES -A INPUT -p UDP -s 0/0 --sport 53 -j ACCEPT
$IPTABLES -A INPUT -p UDP -s 0/0  --dport 53 -j ACCEPT

$IPTABLES -A INPUT -p ALL -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A FORWARD -i ppp+ -o eth1 -j ACCEPT

Пользователь решил продолжить мысль 01 Декабря 2010, 16:24:49:
а еще правильнее, разделить все. Скрыть в дмз биллинг, а на другую машину насом в локалку и в инет ))
« Последнее редактирование: 01 Декабря 2010, 16:24:49 от admin4ek »

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.