Перейти к содержимому
Калькуляторы

AciDSAS

Активный участник
  • Публикации

    109
  • Зарегистрирован

  • Посещение

2 подписчика

О AciDSAS

  • Звание
    Студент
    Студент
  • День рождения 09/03/1982

Контакты

  • ICQ
    Array
  • Skype
    Array

Информация

  • Пол
    Array

Город

  • Город
    Array

Посетители профиля

2747 просмотров профиля
  1.   Что-то не так... Посмотрел только что на один BRAS. CCR 1036-8G-2S+. На нем вертится BGP (внутренний), Firewall & NAT, Shaper (Simple Queues), Traffic-Flow (netflow v9), radius (accounting и управление сессиями), DHCP. Вечером on-line ~1400 абонентов. Проходит около 3Гбит/с вход + 3Гбит/с выход, ~500k pps in + ~500k pps out. Тарифы от 1мбит/с до 300мбит/с.
  2. Нормально для этого работает мак-куки. Лизы dhcp тут не важны. Стоят лизы на пару часов, keep-alive 2 минуты, таймаут сессии 180 дней, idle - none, mac-cookie тоже 180 дней. И все ок. Клиент отвалился, при следующем появлении, если мак-куки жив, авторизация происходит автоматом. Обрати внимание, что мак-куки удаляется автоматически, если превышен session-timeout, nas-request - traffic limit, admin-request или юзер сам нажал кнопку logout.
  3. Как вариант можно разделить на авторизованных — "остановившиеся повтыкать на вывеску" и неавторизованные — "быстро пробежавшие мимо". Для неавторизованых есть свои параметры idle timeout, Keep-alive timeout и login timeout.
  4. Видимо никак... А в чем практический смысл отключать сессию сразу при отвале клиента? Если клиент присоединится обратно раньше, чем истечет Keep-alive, то сессия просто продлится.
  5. Сброс через keep-alive не пойдет? Параметр keepalive-timeout в user profile.
  6. Сидел, читал, думал вот сейчас помогу кому-то... а тут бац и сам разобрался. Проблема актуальна не только для бонда, но и для простых ВЛАНов на интерфейсах. Если не ether не установить МТУ больше 1500, то mtu на vlan будет максимум 1496 с очень интересными последствиями. Так что ставим MTU 1600 для i350 и аналогов и получаем нормально работающую систему с блондином и вланами.
  7. Ээх, невнимательно я прочитал... думал mikrot-mikrot через динамический nat от стороннего оператора взлетел.. :)
  8. А что прописывается в качестве remote-address со стороны белого адреса?
  9. Ubiquiti: Rocket M5 + AM-5G-17-90 (90 градусов 17dbi усиление) б/у 3 шт. — 6.000₽ Rocket M2 новый в запечатанной коробке — 3.500₽ продан AirMax Sector AM-2G15-120 (120 градусов 15dbi) новый — 6.000₽ NanoBeam M5 400 немного б/у 3 шт. — 3.000₽ Оплата любым удобным способом (нал, qiwi, visa и т.п.). Находится в Москве. Отправлю в регионы. Возможен аргументированный торг. acidsas@gmail.com +7-925-5o7-3828
  10. 3G/4G router

    Mikrotik SXT LTE... Правда LTE only.
  11. Судя по статистике микротика какой-то трафик в этом правиле пошел, но днс не работает... Тогда сеанс телепатии закончен. Давайте схему и /ip firewall export
  12. Вероятно у Вас ещё есть какие-то правила в файрволе, которые блокируют перенаправление. Посмотрите внимательно. Ещё проще.../ip firewall nat add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53
  13. Попробуйте с первым правилом только, если не получится, включите второе и эффект будет 100%. Если новый DNS у Вас в разных сегментах с клиентами, тогда второе правило не нужно.