Перейти к содержимому
Калькуляторы

martini

Активный участник
  • Публикации

    928
  • Зарегистрирован

  • Посещение

Все публикации пользователя martini


  1. в первом правиле стоит passthrough ??? подозреваю что стоит ) уберите ее
  2. Да, тупой релей, но передает опт82 дальше и все ок. И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость. CoA есть только в РРР
  3. а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.
  4. в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких
  5. на корневом свиче или на домовых - запретите арп вообще )) и акселю станет полегче, и вы успокоитесь ))
  6. не забываем про ограничение файла из которого идет чтение в 4 кб )
  7. о майн гот... дак єкспорт конфига ДХЦП !!! что ж гадать то )) Пока конфига нет - попробую угадать- включен радиус или релей дхцп ))
  8. 2 Hirurgus - да, в стандартной конфигурации юзеры на одной многопортовой ОНУ не могут ходить друг к другу о L2 и через голову тоже не смогут при опции switchport protect. Чтобы они могли видеть друг друга на многопортовой ОНУ нужно дописать в конфиг ОНУ командочку (сейчас не припомню какую, если нужно - найду)
  9. мда... а если за Элтексом поставить еще 15 микротиков и перед Элтексом тоже - будет вообще бомба и феншуй ))
  10. По поводу большого влана - команда switchport protect - изолирует ОНУ внутри дерева (епон порта), то есть - используя всего четыре Влана мы изолируем всех юзеров. На многопортовых ОНУшках медные порты по умолчанию изолированы (можно выключить)
  11. option82 - не должна присутствовать в юникаст запросе, в этом вся беда )
  12. для того чтобы ограничить скорость на влан нужно просто понимать как бегает трафик и работают очереди в микрике, совсем не сложно, и способов тоже несколько :)
  13. вполне реально даже на перле написать, как показали тесты при трафике в гигабит - отжирает 1-2% проца (3.5 ггц коре и3)
  14. 2 XEB - а глянь плиз тему мою про не удаляющиеся интерфейсы, я там и логи уже прикрепил ) http://accel-ppp.org/forum/viewtopic.php?f=10&t=502&start=20
  15. а там чипсет 82574 вроде (карта которая PT), микровтыковцы посчитали что драйвер для этого чипа устарел и решили выпилить его из ядра )) мол нахер оно вам.. купите лучше домашний роутер на 72 ядрышка ))
  16. - так а для чего тогда микровтык юзать ?? И нахрена городить этот цирк с вмварей ?? в чем проблема в линуксе все заюзать ? и не переживать что оно зависнет от новой фичи индусов ? ))) Это где карточка 10Ж стоит дурных денег ? на ebay по 50 баксов валом. И кстати - они победили краш при создании > 1000 вланов ? )) ешкин дрын.. походу Saab все же продает свою траву )))
  17. 2 Cramac - так продебаж что там выдается и почему, там отладки и поиска проблемы на 15 минут. Может у тебя точка доступа тоже релей вставляет и всем ее абонам выдается один и тот же ИП ?
  18. делаешь пул от и до, выдаешь адрес и заносишь либо в массив , либо в базу, при каждом RENEW обновляешь время жизни, при выдаче им - ищешь свободный у которого последнее время обновления было (текущее время - время аренды лизы)
  19. отлично, идею понял, спасибо.
  20. я так понимаю сделав два правила iptables --ratelimit-set name --ratelimit-mode src -j DROP iptables --ratelimit-set name --ratelimit-mode dst -j DROP можно полисить трафик в оба направления для абона (тачка без ната)
  21. ну скрины и у меня есть, два с хвостиком гига молотит, проблем нет, вечером скину скрины. Но вообще - микротик зло )
  22. VPN - это устаревшая технология.. да да, так и скажите своему провайдеру )) П.С. ну не сдержался )