Make config
Модуль ядра make config входит в базовую поставку и позволяет создавать конфигурационные файлы для программ, не входящих в NoDeny+. Например, с помощью make_config можно формировать конфиг для dhcp-сервера. Можно использовать не только для создания конфига, но и экспорта данных пользователей, например, в cvs-файл. Результат формируется динамически - это значит, что он будет переформирован при изменении данных в биллинге.
make_config создает конфиг на основе шаблона. Шаблон - это рабочий конфиг для программы, в котором ключевые данные заменены на переменные. Допустим у нас есть конфигурационный файл для isc-dhcpd:
option domain-name-servers 1.1.1.1, 8.8.8.8; default-lease-time 28800; subnet 10.0.0.0 netmask 255.255.255.0 { option subnet-mask 255.255.255.0; option broadcast-address 10.0.0.255; } host host10.0.0.6 { hardware ethernet 00:11:00:11:00:22; fixed-address 10.0.0.6; } host host10.0.0.2 { hardware ethernet 00:11:22:33:44:77; fixed-address 10.0.0.2; }
Здесь мы видим, что для двух абонентов прописана связка мак-адрес ↠ ip. Эта информация зависит от данных в биллинге, поэтому ее необходимо заменить на переменные. Создадим шаблон /usr/local/nodeny/kernel/make_config/dhcp.tmpl:
option domain-name-servers 1.1.1.1, 8.8.8.8; subnet 10.0.0.0 netmask 255.255.255.0 { option subnet-mask 255.255.255.0; option broadcast-address 10.0.0.255; } {% for user in users %} {% eval i = 0 %} {% for ip in user.ips %} {% if ip.type eq 'static' && user.mac.[i] %} host host{{ip.ipa}} { hardware ethernet {{user.mac.[i]|pretty_mac}}; fixed-address {{ip.ipa}}; } {% eval i = i + 1 %} {% endif %} {% endfor %} {% endfor %}
Мы видим, что информация по связкам мак-ip была заменена на относительно непонятную конструкцию. Давайте разберемся в ней:
Все что находится внутри {% .. %} или {{ }} - это команды для шаблонизатора.
- {% for user in users %} - эта конструкция означает следующее: в переменную user загрузить данные пользователя (сначала первого из users, затем второго и т.д).;
- {% for ip in user.ips %} - в переменную ip загрузить информацию по привязанному ip (их может быть несколько);
- {% if ip.type eq 'static' && user.mac.[i] %} - это проверка, что полученный ip статический и у него мак-адрес с номером i существует;
- Шаблон:Ip.ipa - в данное место будет вставлен ip адрес. Обратите внимание, что в базе данных ip хранятся в виде чисел (для сокращения объема), поэтому, чтобы ip был в виде xx.xx.xx.xx нужно использовать переменную ipa;
- {{user.mac.[i]|pretty_mac}} - в данное место будет вставлен мак-адрес с индексом i, при этом он будет приведен в удобочитаемую форму (вставлены разделители в виде двоеточия);
- {% eval i = i + 1 %} - к переменной i будет добавлена единица.
Кроме самого шаблона необходим файл настроек для модуля make_config: kernel/make_config.cfg. Для формирования конфига isc-dhcpd он может быть таким:
run => 0, period => 60, template => { 'dhcp.tmpl' => { # куда будет записан сформированный конфиг file => '/usr/local/etc/dhcpd.conf', # системная команда, которая будет выполнена перед записью конфига, можно '' cmd_before => '', # системная команда, которая будет выполнена после записи конфига, можно '' cmd_after => '/usr/local/etc/rc.d/isc-dhcpd forcestart >/dev/null', # удалять пустые строки pretty => 1, }, }, subs => { pretty_mac => sub { my $mac = shift; $mac =~ s/(..)/$1:/g; chop $mac; return $mac; }, }
Здесь dhcp.tmpl - имя файла с шаблоном. /usr/local/etc/dhcpd.conf - имя файла, куда будет записан результат.
Переменная period указывает на период в секундах, с которым будут проверяться изменения данных в биллинге. Например, если period = 60 секундам, то при изменении ip какого-либо абонента, эти изменения отобразятся в конфиге dhcp максимум через 60 секунд (обычно раньше: от 1 до 60 сек)
Запустим с выводом результата на экран:
perl /usr/local/nodeny/nokernel.pl -v -m=make_config Если конфиг сформирован правильно, добавим запуск make_config в автозагрузку:
echo '/usr/bin/perl /usr/local/nodeny/nokernel.pl -m=make_config -d &' >> /etc/rc.local