Перейти до

fet4

Сitizens
  • Всього повідомлень

    538
  • Приєднався

  • Останній візит

  • Дней в лидерах

    1

Сообщения додав fet4

  1. Вообще хотелось бы слушать один интерфейс, что бы не передергивать пппое-сервер.

     

    А зачем его передергивать то???

    Во-во, зачем? Включить/выключить pppoe на определенном влане можно и налету, во всяком случае в accel-ppp

    С бриджом не заморачивайтесь.

    rp-pppoe у нас, походу там так нельзя.

  2. Работает данная схема. Пока 64 влана, дальше будет больше. Подняты 64 интерфейса. Запущена одна копия pppoe, который слушает все нужные интерфейсы. полет нормальный. Не помню где но читал что одна копия рррое-сервера может слушать макс. 64 интерфейса.

    Не слышал об ограничении в 64 инт.

     

    Вообще хотелось бы слушать один интерфейс, что бы не передергивать пппое-сервер.

    Ваяете сходу 200+ интерфейсов на серваке, и неважно что эти vlan-ы пока еще пустые, по мере необходимости поднимаете нужное кол-во vlan-ов с уже зарезервированными номерами.

    Наверно так и буду делать. Думал может красивое решение есть)

  3. Вообще хотелось бы слушать один интерфейс, что бы не передергивать пппое-сервер.

     

    А зачем его передергивать то???

    Ну слушает он 100 вланов, появляется 101. Как без передергивания?

  4. Задам наверно :)

    А если в мост объединить все vlan и слушать его?

     

    Тада в чем смысл на vlan-ы делить? если будет перетекание трафика из одного в другой...

    Об этом я тоже думал.

    Хотелось бы без "перетекания"

  5. Работает данная схема. Пока 64 влана, дальше будет больше. Подняты 64 интерфейса. Запущена одна копия pppoe, который слушает все нужные интерфейсы. полет нормальный. Не помню где но читал что одна копия рррое-сервера может слушать макс. 64 интерфейса.

    Не слышал об ограничении в 64 инт.

     

    Вообще хотелось бы слушать один интерфейс, что бы не передергивать пппое-сервер.

  6. Рыботало когда-то давно около 150 вланов с пппое, терминировалось ПППоЕ на МПД вроде. Вопрос, зачем ломать голову с пппое если везде умные железяки?

    В том то и дело что не везде :) Да и там где они есть, много вставлено в них неуправляемого.

  7. Подскажите что корректнее будет в данном случае...

    Сеть - на каждый управляемый коммутатор отдельный vlan для клиентов и общий vlan для управления. PPPoE server должен слушать каждый vlan или сначала все эти vlan_ы лучше стерменировать в один и его слушать ?

  8. я сделал следующим образом, создал пул адресов ( Система/ Сервер доступа/ IP POOLs/), а в тарифных планах, в фильтре негативного депозита (извините за бред, но заработало) указал RAD:Framed-Pool=(тут и начинается бред, можно указать что угодно, я написал Negativ) и там же в Пул адресов негативного депозита: добавил свой созданный пул. Аббилс видимо видя строчку "RAD:Framed-Pool=" юзерам с негативным депозитом отдает адреса из пула адресов негативного депозита. А уж эти адреса можно завернуть куда угодно, я например завернул на страничку статистики юзера, и юзер сразу видит что у него нету денежек. Сори за каламбур с бадуна....

    вопросик: у меня юзверам адреса впн-статические, будет ли эта схема работать ?

    Будет.

    В поле "Фильтр негативного Депозита:" вводите любое значение и тогда если указать в "Пул адресов негативного депозита" интересующий вас пул - он будет выдаваться. Запрещаем ему форвардинг и все. Но при пополнении счета нужно будет переподключаться.

    В 0.52 это работает?

     

    Судя по сhangelogs, данная функция добавлена в 0.54. Но вы смотрите в биллинг и пробуйте.

  9. я сделал следующим образом, создал пул адресов ( Система/ Сервер доступа/ IP POOLs/), а в тарифных планах, в фильтре негативного депозита (извините за бред, но заработало) указал RAD:Framed-Pool=(тут и начинается бред, можно указать что угодно, я написал Negativ) и там же в Пул адресов негативного депозита: добавил свой созданный пул. Аббилс видимо видя строчку "RAD:Framed-Pool=" юзерам с негативным депозитом отдает адреса из пула адресов негативного депозита. А уж эти адреса можно завернуть куда угодно, я например завернул на страничку статистики юзера, и юзер сразу видит что у него нету денежек. Сори за каламбур с бадуна....

    вопросик: у меня юзверам адреса впн-статические, будет ли эта схема работать ?

    Будет.

    В поле "Фильтр негативного Депозита:" вводите любое значение и тогда если указать в "Пул адресов негативного депозита" интересующий вас пул - он будет выдаваться. Запрещаем ему форвардинг и все. Но при пополнении счета нужно будет переподключаться.

  10. Добавил, вроде добавилось:

    ip -d link show dev vlan10
    6: vlan10@eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP
    link/ether 45:e6:df:df:23:34 brd ff:ff:ff:ff:ff:ff
    vlan id 10 <REORDER_HDR,GVRP>
    

     

    Но тут - /proc/net/vlan/vlan10 ничего не добавилось.

    vlan10  VID: 10  REORDER_HDR: 1  dev->priv_flags: 1
    	 total frames received	   111485
    	  total bytes received	 41213179
      Broadcast/Multicast Rcvd		    0
      total frames transmitted	   347236
       total bytes transmitted	 38160815
    	    total headroom inc		    0
    	   total encap on xmit		    0
    Device: eth2
    INGRESS priority mappings: 0:0  1:0  2:0  3:0  4:0  5:0  6:0 7:0
    EGRESS priority mappings:
    

    Оно сохранится после перезагрузки?

  11. Здрасте!

    Хотелось бы централизованно управлять vlan_ми на коммутаторах. Маршрутизатор на Debian.

    Как включить эту опцию на нем, чтобы распространял инфу о vlan_ах, а свичи подхватывали ее ?!

     

    Заранее спасибо...

  12. Я не советую, а просто делюсь тем, что мы делаем. Это лично наши мнения так что оставим при себе их, потому что бесполезно спорить об этом. Я знаю одно что наша схема работает и отказываться от нее не будем, хоть даже вы ее осуждаете...

    Вы мне напоминаете МакДональдс - пришел тип нагрубил, а ему еще мороженое дали в подарок)

  13. И пользуются кучи абонов чужими учетками, и матерят вас абоны за то, что "опять какой-то му%?к мой пароль спер, а прову пох", либо - договариваются между собой Петя и Вася, что Петя пользуется днем, Вася - ночью и платят пополам...

    О том, чтобы отключить человека, не пользующегося вашими услугами, от локальной сети вообще - помолчу. У вас оно удаленно невозможно, а каждый выход монтажника превращается в квест "угадай, чей кабель"... О удаленной диагностике повреждения кабеля тоже речи ессно не идет (а свичи поддерживают определение места обрыва)...

    Накой ставить нормальное управляемое оборудование тогда, если сеть получается в виде большой неуправляемой помойки?

     

    Еще раз повторюсь, это их личные проблемы - кто чьей учеткой пользуется, тоже самое что симку с мобилки в мобилку переставлять, она же не привязывается к определенному аппарату ;) .

    Мы не занимаемся такой ахинеей как отключением от локальной сети вообще, у нас все идет через туннель, максимум что может отключенный абон это поставить себе ip и поиграть в кс по дому с кем-то, дальше его не пустит, нам не жалко :) . Захочет восстановится, оплатит и дальше пользуется.

    Так мы и не ставим, у нас топология такова что на любой дом - 1 управляемый свич и разветвления на неуправляемые ;) .

     

    Объясните человеку возрастом лет эдак 50, который от компьютера в частности и от техники вообще весьма далек, что нужно обязательно подключение устанавливать. Некоторым, со слов консультанта, это доходило на 5-й день, до того - ежедневно ему звонки "почему интернета нет"... Что такой человек о вас скажет, когда узнает, что у его соседа нигде ничего не надо нажимать, никакие пароли вводить? :)

     

     

    А вам не кажется что вы переходите грань между инструктажем пользователя и его обучением ?! :)

    Интересно, а что я скажу о таком человеке который за 5 дней не может понять азов, безграмотен в компьютере, но уже подключает интернет? :)

    И явно это не вина провайдера если человек не может понять как пользоваться услугой...

  14. Честно говоря не понимаю привязки к портам, а тем более таким способом идентифицировать пользователя. Разное бывает на ящике, вы сами написали об этом, а это лишний головняк...

    В случае подхода "управляемый порт на абонента" в ящике должен быть порядок, а в базе должна быть точная информация о том кто в каком порту сидит. Не использовать эту информацию для авторизации как минимум глупо, как и задалбывать абонента дурацкими паролями.

    Что значит дурацкими?!) а как вы авторизуете абонента в личном кабинете, тоже по порту, а если он хочет зайти не со своего порта, а вообще с другой сети? Лично для меня проще выдать пользователю логинпароль который везде подходит. А вести базу кто где весит как-то громоздко что-ли...

    И ничего сложно в том что бы запустить подключения перед браузером, не слышал о такой проблеме от пользователя.

×
×
  • Створити нове...