|
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.
|
Изменения (16)
просмотр истории страницыВ случае использования MAC-авторизации на Carbon Reductor (да, он и такое может, но не очень надёжно, так что использовать не надо) в связке с Carbon Billing 5 стоит разнести всё на несколько машин: |
|
* Фильтрация РКН - железный отдельный аппартный сервер |
* Фильтрация "плохих" абонентов - можно в виртуалку виртуальный хост |
И перед запуском в продакшн проверить следующее: |
h1. Железный сервер |
h2. Отдельный аппартный сервер |
# Все опции связанные с биллингом отключены |
... |
# justsync и nocheckauth = 1 |
h1. Виртуалка |
h2. Виртуальный хост |
|
# Правильно настроены IP адреса и URL заглушек, при обращении по http на них выдаются правильные сообщения (не авторизован, заблокирован, негбал, negbal, ркн) |
# auth, negbal и blocked ipset заполнены |
h1. Биллинг |
h2. Carbon Billing 5 |
|
# В качестве NAS у всех абонентов указан IP виртуалки виртуального хоста |
# пустые очереди event_stack/event_stack_compact в базе биллинга Carbon Billing 5 |
# sync_nasd после опроса биллинга Carbon Billing 5 ничего не делает и не планирует никаких команд |
# ssh из chroot asr_billing на ip редуктора в виртуалке виртуальном хосте происходит без yes/no, ошибок known_hosts и запроса пароля |
|
h12. Оба редуктора |
# Не влияют на работу друг друга |
## Трафик при выходе в интернет, либо не попадает, либо дропается |
## Редиректы и спуфинг, либо не попадают, либо дропаются |