Перейти к содержимому
Калькуляторы

kamae1ka

Активный участник
  • Публикации

    117
  • Зарегистрирован

  • Посещение

О kamae1ka

  • Звание
    Студент
    Студент

Контакты

  • ICQ
    Array

Посетители профиля

1920 просмотров профиля
  1. Дамп epmp2000

    Кто сможет поделиться дампом к epmp2000 ? убит uboot
  2. есть ccr1036 hotspot+radius. все работает хорошо если не отдавать Framed-Ip-Address, а реальный ип хотелось бы выдать абоненту вообще можно реализовать такую схему?
  3. на SNR в портах с access vlan 1000 есть МАКи, а вот из транка не принемал снимать трафик не смогу физически, удаленный объект
  4. решением вышло отправить нетегированный трафик в сторону коммутатора и принять нативно Interface Ethernet1/25 media-type copper switchport mode trunk switchport trunk native vlan 1000 !
  5. доходит до коммутатора, проверял в бридже на ммиркотике
  6. SNR-S2960-24G Device, Compiled on Dec 01 15:33:23 2016 sysLocation Argayash CPU Mac f8:f0:82:75:52:a9 Vlan MAC f8:f0:82:75:52:a8 SoftWare Version 7.0.3.5(R0217.0151) BootRom Version 7.1.3 HardWare Version 1.0.2 CPLD Version 1.2 Serial No.:SW011510G105003341 Copyright (C) 2016 NAG LLC All rights reserved Last reboot is warm reset. Uptime is 0 weeks, 0 days, 0 hours, 12 minutes Interface Ethernet1/25 media-type copper switchport mode trunk ! vlan 1;1000;4000-4004 пропускает все указанные в конфиге VLAN кроме 1000 чяднт?
  7. connlimit - ограничивает кол-во одновременных конектов, оно не поможет
  8. имею схему dhcp. L2. выдача локального ип из пула, + выдача статичного IP из radius. при выдаче IP от радиус - accel не принимает его, а поднимает с IP который был выдан из pool
  9. Кто смог побороть при выдаче ipool и авторизации L2 - присваивать framed-ip-Address?
  10. 2 mikrotika в одной сетке

    схему нарисуй
  11. Хочется кроме http трафика еще и https загонять на страницу "дай денег", есть варианты - mikrotik, squid, кто-нибудь поднимал ?
  12. есть проблема с прохождением трафика через ipoe драйвер 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2 (2016-04-08) x86_64 GNU/Linux пробовал разные версии 1.10.1 1.9 создается интерфейс ipoe0 Link encap:Ethernet HWaddr 00:00:00:00:00:00 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:5560 errors:0 dropped:4 overruns:0 frame:0 TX packets:55 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:395388 (386.1 KiB) TX bytes:7594 (7.4 KiB) трафик от него идет listening on ipoe0, link-type EN10MB (Ethernet), capture size 262144 bytes 07:36:00.018104 IP 10.28.10.33.54527 > 94.41.184.132.dynamic.o56.ru.31029: Flags [s], seq 4079224478, win 8192, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 07:36:00.512578 IP 10.28.10.33.30642 > 166-2-124-91.pool.ukrtel.net.57159: UDP, length 20 07:36:00.515454 IP 10.28.10.33.30642 > client.yota.ru.56910: UDP, length 20 07:36:00.515455 IP 10.28.10.33.30642 > ppp91-77-221-197.pppoe.mtu-net.ru.24457: UDP, length 20 а вот обратно не хочет конфиг [ipoe] verbose=5 #username=lua:username #lua-file=/etc/accel-ppp.lua #password=username shared=1 ifcfg=1 mode=L3 start=up local-net=10.28.10.32/27 unit-cache=1000 l4-redirect-on-reject=60 l4-redirect-ipset=l4-redirect nat=1 interface=eth1.4,mode=L3,start=up proxy-arp=1 [client-ip-range] 10.28.10.32/27 сессия висит адекватно ifname | username | calling-sid | ip | rate-limit | type | comp | state | uptime --------+-------------+-------------+-------------+---------------+------+------+--------+---------- ipoe0 | 10.28.10.33 | 10.28.10.33 | 10.28.10.33 | 102400/102400 | ipoe | | active | 00:08:17 sysctl -a | grep ip_for net.ipv4.ip_forward = 1 роут в обратную сторону есть. iptables без правил DROP и т.п. есть идеи? может кто сталкивался, на форуме https://accel-ppp.org/forum/viewtopic.php?f=10&t=30 висит старый топик, проблема похожа. если поставить 0.0.0.0/0 в IPOE модуле,то трафик начинает бежать, но в обход шейпера и счетчиков ipoe upd// проблема была в rp_filter O.o