toropyga Posted August 13, 2021 Posted August 13, 2021 Доброго времени суток! Имеется utm5 в связке с pppoe сервером на mpd. На NASе абонентов сортируем по таблицам и нарезаем скорость через pipe. Номер таблицы и pipe передаем в ipfw через utm_rfw. Интересует вопрос, можно ли через radius атрибуты передать mpd и соответственно дальше в ipfw номер таблицы и pipe, тем самым избавившись от utm_rfw? В мануале к mpd есть атрибуты "mpd-pipe" и "mpd-table" это оно? Вставить ник Quote
YuryD Posted August 13, 2021 Posted August 13, 2021 Проще у нетапа спросить, ибо их радиус довольно убог. А через скрипты нетапские типа инет-он вполне можно передать все что угодно, через rfw или радиусом. У меня нету уже mpd, есть киска и безппшники, на пптп уходит радиусом на киску, простые на нужный сервер доступа через rfw, где им передаю ip,и тарифную связку. Но что и так, что и через радиус - одинаково неудобно, ибо параметры скорости все равно на насах описывать надо заранее, ибо на радиусе передаю policy-map, на остальных - номера связок. Но смена тарифных планов у нас - вещь редкая, и уже смысла не имеющая, ибо пока предел физики 100М.... По поводу утм спросите у них, про vendor ID, attribute ID, ну и тип атрибута для мпд. Для киски это выглядит так vendor id 9 vendor attribute 1 значение например тип строка ip:sub-qos-policy-out=c450r.out. Скрипы про rfw у вас уже есть. Вставить ник Quote
murano Posted August 14, 2021 Posted August 14, 2021 (edited) Костыли не лепите. mpd-limit+=in#1=all shape 128000 4000 mpd-limit+=out#1=all shape 128000 4000 Скорость в битах. Первая цифра - скорость, вторая burst (необязательный параметр). Только учтите, что out - для клиента это входящий трафик. Тут относительно сервера ин и аут к клиенту. Edited August 14, 2021 by murano Вставить ник Quote
AlKov Posted August 16, 2021 Posted August 16, 2021 У меня так mpd-limit +="in#1#Ext=all shape 15360000 960000 pass", mpd-limit +="out#1#Ext=all shape 15360000 960000 pass", mpd-input-acct +="Ext", mpd-output-acct +="Ext" Атрибуты передаются радиусом после авторизации. Параметры можно менять "на лету" (с помощью CoA, например). Вставить ник Quote
toropyga Posted August 17, 2021 Author Posted August 17, 2021 Спасибо за ответы, но суть вопроса не в нарезке скорости, с этим все хорошо (отлажено и работает без нареканий). Сейчас utm_rfw вынесен на сервер с mpd, но как известно utm5 под BSD больше не делают и последняя версия есть максимум под 11 фрю. Отсюда и поиски решений как убрать utm_rfw c NASа при этом сохранив логику работы, т.к. с фряхи слезать не хочется и есть желание обновить и UTM, и сервак с mpd. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.