toropyga Опубликовано 13 августа, 2021 · Жалоба Доброго времени суток! Имеется utm5 в связке с pppoe сервером на mpd. На NASе абонентов сортируем по таблицам и нарезаем скорость через pipe. Номер таблицы и pipe передаем в ipfw через utm_rfw. Интересует вопрос, можно ли через radius атрибуты передать mpd и соответственно дальше в ipfw номер таблицы и pipe, тем самым избавившись от utm_rfw? В мануале к mpd есть атрибуты "mpd-pipe" и "mpd-table" это оно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 13 августа, 2021 · Жалоба Проще у нетапа спросить, ибо их радиус довольно убог. А через скрипты нетапские типа инет-он вполне можно передать все что угодно, через rfw или радиусом. У меня нету уже mpd, есть киска и безппшники, на пптп уходит радиусом на киску, простые на нужный сервер доступа через rfw, где им передаю ip,и тарифную связку. Но что и так, что и через радиус - одинаково неудобно, ибо параметры скорости все равно на насах описывать надо заранее, ибо на радиусе передаю policy-map, на остальных - номера связок. Но смена тарифных планов у нас - вещь редкая, и уже смысла не имеющая, ибо пока предел физики 100М.... По поводу утм спросите у них, про vendor ID, attribute ID, ну и тип атрибута для мпд. Для киски это выглядит так vendor id 9 vendor attribute 1 значение например тип строка ip:sub-qos-policy-out=c450r.out. Скрипы про rfw у вас уже есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
murano Опубликовано 14 августа, 2021 (изменено) · Жалоба Костыли не лепите. mpd-limit+=in#1=all shape 128000 4000 mpd-limit+=out#1=all shape 128000 4000 Скорость в битах. Первая цифра - скорость, вторая burst (необязательный параметр). Только учтите, что out - для клиента это входящий трафик. Тут относительно сервера ин и аут к клиенту. Изменено 14 августа, 2021 пользователем murano Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
AlKov Опубликовано 16 августа, 2021 · Жалоба У меня так mpd-limit +="in#1#Ext=all shape 15360000 960000 pass", mpd-limit +="out#1#Ext=all shape 15360000 960000 pass", mpd-input-acct +="Ext", mpd-output-acct +="Ext" Атрибуты передаются радиусом после авторизации. Параметры можно менять "на лету" (с помощью CoA, например). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
toropyga Опубликовано 17 августа, 2021 · Жалоба Спасибо за ответы, но суть вопроса не в нарезке скорости, с этим все хорошо (отлажено и работает без нареканий). Сейчас utm_rfw вынесен на сервер с mpd, но как известно utm5 под BSD больше не делают и последняя версия есть максимум под 11 фрю. Отсюда и поиски решений как убрать utm_rfw c NASа при этом сохранив логику работы, т.к. с фряхи слезать не хочется и есть желание обновить и UTM, и сервак с mpd. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...