Make config: відмінності між версіями

Матеріал з NoDeny
Перейти до навігації Перейти до пошуку
Немає опису редагування
Немає опису редагування
Рядок 1: Рядок 1:
Модуль ядра '''make config''' входит в базовую поставку и позволяет создавать конфигурационные файлы для программ, не входящих в NoDeny+. Например, с помощью make_config можно формировать конфиг для dhcp-сервера. Можно использовать не только для создания конфига, но и экспорта данных пользователей, например, в cvs-файл. Результат формируется динамически - это значит, что он будет переформирован при изменении данных в биллинге.
Модуль ядра '''make config''' входит в базовую поставку и позволяет создавать конфигурационные файлы для программ, не входящих в NoDeny+. Например, с помощью make_config можно формировать конфиг для dhcp-сервера. Можно использовать не только для создания конфига, но и экспорта данных пользователей, например, в cvs-файл. Результат формируется динамически - это значит, что он будет переформирован при изменении данных в биллинге.


make_config создает конфиг на основе шаблона. Шаблон - это рабочий конфиг для программы, в котором ключевые данные заменены на переменные. Например, рассмотрим типичный конфигурационный файл для isc-dhcpd:
make_config создает конфиг на основе шаблона. Шаблон - это рабочий конфиг для программы, в котором ключевые данные заменены на переменные. Допустим у нас есть конфигурационный файл для isc-dhcpd:


<pre>
<pre>
allow unknown-clients;
option domain-name-servers 1.1.1.1, 8.8.8.8;
option domain-name-servers 1.1.1.1, 8.8.8.8;
default-lease-time 28800;
default-lease-time 28800;
min-lease-time 10000;
max-lease-time 128800;
authoritative;
ddns-update-style interim;
log-facility local7;
subnet 10.0.0.0 netmask 255.255.255.0 {
subnet 10.0.0.0 netmask 255.255.255.0 {
     option subnet-mask 255.255.255.0;
     option subnet-mask 255.255.255.0;
Рядок 26: Рядок 20:
</pre>
</pre>


Здесь мы видим, что присутствует информация по связке мак-адрес ↠ ip для двух абонентов. Эта информация зависит от данных в биллинге, поэтому ее необходимо заменить на переменные.
Здесь мы видим, что для двух абонентов прописана связка мак-адрес ↠ ip. Эта информация зависит от данных в биллинге, поэтому ее необходимо заменить на переменные. Создадим шаблон /usr/local/nodeny/kernel/make_config/dhcp.tmpl:
 
Шаблоны находятся в папке /usr/local/nodeny/kernel/make_config/. Рассмотрим dhcp.tmpl:


<pre>
<pre>
allow unknown-clients;
option domain-name-servers 1.1.1.1, 8.8.8.8;
option domain-name-servers 1.1.1.1, 8.8.8.8;
default-lease-time 28800;
min-lease-time 10000;
max-lease-time 128800;
authoritative;
ddns-update-style interim;
log-facility local7;
subnet 10.0.0.0 netmask 255.255.255.0 {
subnet 10.0.0.0 netmask 255.255.255.0 {
     option subnet-mask 255.255.255.0;
     option subnet-mask 255.255.255.0;
Рядок 63: Рядок 43:
</pre>
</pre>


Мы видим, что информация по связкам мак-ip была заменена на относительно непонятную конструкцию. Если вы хотите понять как она работает читайте документацию по бланку настроек - там работает похожий механизм. Если же читать нет времени, то кратко: в конструкциях {% .. %} прописаны команды, которые получают информацию по всем абонентам в NoDeny, выбирают у них статические ip и записывают результат в виде связки мак-ip.
Мы видим, что информация по связкам мак-ip была заменена на относительно непонятную конструкцию. Давайте разберемся в ней:
 
Все что находится внутри {% .. %} или {{ }} - это команды для шаблонизатора.
 
'''{% for user in users %}''' - эта конструкция означает следующее: в переменную user загрузить данные пользователя (сначала первого из users, затем второго и т.д).;
'''{% for ip in user.ips %}''' - в переменную ip загрузить информацию по привязанному ip (их может быть несколько);
'''{% if ip.type eq 'static' && user.mac.[i] %}''' - это проверка, что полученный ip статический и у него мак-адрес с номером i существует;
'''{{ip.ipa}}''' - в данное место будет вставлен ip адрес. Обратите внимание, что в базе данных ip хранятся в виде чисел (для сокращения объема), поэтому, чтобы ip был в виде xx.xx.xx.xx нужно использовать переменную ipa;
'''{{user.mac.[i]|pretty_mac}}''' - в данное место будет вставлен мак-адрес с индексом i, при этом он будет приведен в удобочитаемую форму (вставлены разделители в виде двоеточия);
'''{% eval i = i + 1 %}''' - к переменной i будет добавлена единица.





Версія за 13:17, 13 листопада 2017

Модуль ядра make config входит в базовую поставку и позволяет создавать конфигурационные файлы для программ, не входящих в NoDeny+. Например, с помощью make_config можно формировать конфиг для dhcp-сервера. Можно использовать не только для создания конфига, но и экспорта данных пользователей, например, в cvs-файл. Результат формируется динамически - это значит, что он будет переформирован при изменении данных в биллинге.

make_config создает конфиг на основе шаблона. Шаблон - это рабочий конфиг для программы, в котором ключевые данные заменены на переменные. Допустим у нас есть конфигурационный файл для isc-dhcpd:

option domain-name-servers 1.1.1.1, 8.8.8.8;
default-lease-time 28800;
subnet 10.0.0.0 netmask 255.255.255.0 {
    option subnet-mask 255.255.255.0;
    option broadcast-address 10.0.0.255;
}
host host10.0.0.6 {
    hardware ethernet 00:11:00:11:00:22;
    fixed-address 10.0.0.6;
}
host host10.0.0.2 {
    hardware ethernet 00:11:22:33:44:77;
    fixed-address 10.0.0.2;
}

Здесь мы видим, что для двух абонентов прописана связка мак-адрес ↠ ip. Эта информация зависит от данных в биллинге, поэтому ее необходимо заменить на переменные. Создадим шаблон /usr/local/nodeny/kernel/make_config/dhcp.tmpl:

option domain-name-servers 1.1.1.1, 8.8.8.8;
subnet 10.0.0.0 netmask 255.255.255.0 {
    option subnet-mask 255.255.255.0;
    option broadcast-address 10.0.0.255;
}

{% for user in users %}
    {% eval i = 0 %}
    {% for ip in user.ips %}
        {% if ip.type eq 'static' && user.mac.[i] %}
        host host{{ip.ipa}} {
            hardware ethernet {{user.mac.[i]|pretty_mac}};
            fixed-address {{ip.ipa}};
        }
        {% eval i = i + 1 %}
        {% endif %}
    {% endfor %}
{% endfor %}

Мы видим, что информация по связкам мак-ip была заменена на относительно непонятную конструкцию. Давайте разберемся в ней:

Все что находится внутри {% .. %} или {{ }} - это команды для шаблонизатора.

{% for user in users %} - эта конструкция означает следующее: в переменную user загрузить данные пользователя (сначала первого из users, затем второго и т.д).; {% for ip in user.ips %} - в переменную ip загрузить информацию по привязанному ip (их может быть несколько); {% if ip.type eq 'static' && user.mac.[i] %} - это проверка, что полученный ip статический и у него мак-адрес с номером i существует; Шаблон:Ip.ipa - в данное место будет вставлен ip адрес. Обратите внимание, что в базе данных ip хранятся в виде чисел (для сокращения объема), поэтому, чтобы ip был в виде xx.xx.xx.xx нужно использовать переменную ipa; {{user.mac.[i]|pretty_mac}} - в данное место будет вставлен мак-адрес с индексом i, при этом он будет приведен в удобочитаемую форму (вставлены разделители в виде двоеточия); {% eval i = i + 1 %} - к переменной i будет добавлена единица.


Кроме самого шаблона необходим файл настроек для модуля make_config: kernel/make_config.cfg. Для формирования конфига isc-dhcpd он может быть таким:

run     => 0,
period  => 60,
template  => {
            'dhcp.tmpl' => {
                # куда будет записан сформированный конфиг
                file       => '/usr/local/etc/dhcpd.conf',

                # системная команда, которая будет выполнена перед записью конфига, можно ''
                cmd_before => '',

                # системная команда, которая будет выполнена после записи конфига, можно ''
                cmd_after  => '/usr/local/etc/rc.d/isc-dhcpd forcestart >/dev/null',

                # удалять пустые строки
                pretty => 1,
            },
},
subs    => {
            pretty_mac => sub {
                my $mac = shift;
                $mac =~ s/(..)/$1:/g;
                chop $mac;
                return $mac;
            },
}

Здесь dhcp.tmpl - имя файла с шаблоном. /usr/local/etc/dhcpd.conf - имя файла, куда будет записан результат.

Переменная period указывает на период в секундах, с которым будут проверяться изменения данных в биллинге. Например, если period = 60 секундам, то при изменении ip какого-либо абонента, эти изменения отобразятся в конфиге dhcp максимум через 60 секунд (обычно раньше: от 1 до 60 сек)

Запустим с выводом результата на экран:

perl /usr/local/nodeny/nokernel.pl -v -m=make_config Если конфиг сформирован правильно, добавим запуск make_config в автозагрузку:

echo '/usr/bin/perl /usr/local/nodeny/nokernel.pl -m=make_config -d &' >> /etc/rc.local