Jump to content
Калькуляторы

pppoetest

VIP
  • Posts

    3658
  • Joined

  • Last visited

4 Followers

About pppoetest

  • Rank
    Errare humanum est.
    Профессор

Контакты

  • ICQ
    Array

Информация

  • Пол
    Array

Город

  • Город
    Array

Recent Profile Visitors

7063 profile views
  1. Да Снижение cpuload в 2 раза по сравнению со стандартным conntrack, возможность доделать выгрузку натэвентс в нетфло в9 для сорма.
  2. Да, тоже аксель на тазу с натом, только заменил линуховый нат на xt_nat
  3. Сколько правил? ip ru | wc -l iptables -vnL | wc -l iptables -vnL -t raw | wc -l iptables -vnL -t mangle | wc -l iptables -vnL -t nat | wc -l
  4. Стандартизация, шаблонизация, простота горизонтального расширения, есть штатная возможность регулировать сессии м/у несколькими брасами, и т.д.
  5. Можно и без, но логика выдачи в любом будет, или твоя или радиуса биллинга
  6. Конечно можно, например по маку или что, кмк, лучше не стоит по опции 012. Вообще всем этим лучше всего рулить в радиусе. Дешевизна браса, место всяких аср100* или мх204, простейший тазик и вместо кучки костылей и скриптов - аксель фактически искаропки умеющий всё тоже самое. Это тяжёлое наследие ppp, и различного рода спецслужбы очень рады радиусу и логам сессий.
  7. Я логику авторизации вынес в перл модуль.
  8. Это решается временем лизы 3-5 минут. Да и как часто у вас крешится/ребутается брас? Для меня это плюс. Собирайте стенд и пробуйте ))
  9. ipoe+qinq+ip unnumbered+старт сессии по дхцп дисковер конфиг примерно такой [ipoe] verbose=1 vendor=DHCP password=csid check-mac-change=1 ifcfg=1 ip-unnumbered=1 gw-ip-address=172.31.255.254/12 interface=re:^vlan\.2[0-9]+\.2[0-2][0-9][0-9]$,username=lua:get_hostname,mode=L2,shared=0,start=dhcpv4,mtu=1500,proxy-arp=1 vlan-mon=re:^vlan\.2[0-9]+,2001-2888 vlan-name=%I.%N attr-dhcp-client-ip=DHCP-Your-IP-Address attr-dhcp-router-ip=DHCP-Router-Address attr-dhcp-mask=DHCP-Subnet-Mask attr-l4-redirect=L4-Redirect attr-l4-redirect-ipset=L4-Redirect-ipset [radius] verbose=1 interim-verbose=1 dictionary=/usr/share/accel-ppp/radius/dictionary nas-identifier=ololo bind=X.X.X.X dae-server=X.X.X.X:2002,secret nas-ip-address=X.X.X.X server=Y.Y.Y.Y,passwd,auth-port=1812,acct-port=1813,req-limit=100,fail-timeout=0,max-fail=10,weight=1 acct-timeout=120 acct-interim-interval=300 acct-interim-jitter=60 timeout=3 max-try=3 В системе подняты только s-vlans с мту 1504, c-vlans асель клепает сам. При прилёте dhcp discover если сессии нет, формируется запрос в радиус, если accept - поднимается сессия, айпишники/шлюзы я отдаю параметрами в ответе радиуса. Ну еще и coa/dm для останова сессий/изменения скоростей. Как бы всё. Может, вот полный манул, по которому собирал лабу https://accel-ppp.readthedocs.io/en/latest/
  10. Гораздо проще наклепать пачку флешек по цене 10 баксов за пучок, чем ковырять епром
  11. А что не так с селектив куинку на 2995Г? По мне, так крайне простое и железобетонно рабочее.