Size: a a a

2020 September 08

D

Dimka88 in Accel-PPP
Соответственно это req limit для acct
источник

V

Vyacheslav in Accel-PPP
Dimka88
Первое, auth-port=0 говорит что не используется auth
понял, auth-port=0 я когда-то по вашему совету указал) то есть чтобы лимит указать для auth нужно указать как ниже?

server=192.168.1.2,pass,auth-port=1812,req-limit=50,fail-timeout=0,max-fail=0,acct-timeout=0,weight=1
server=192.168.1.2,pass,acct-port=1813,req-limit=0,fail-timeout=0,max-fail=0,acct-timeout=0,weight=1
источник

D

Dimka88 in Accel-PPP
Немного не так, нужно добавлять port0 что бы разделить auth и acct по двум серверам
server=192.168.1.2,pass,auth-port=1812,acct-port=0,req-limit=50,fail-timeout=0,max-fail=0,acct-timeout=0,weight=1
server=192.168.1.2,pass,acct-port=1813,auth-port=0,req-limit=0,fail-timeout=0,max-fail=0,acct-timeout=0,weight=1
источник

V

Vyacheslav in Accel-PPP
теперь все ясно, спасибо большое
источник

E

Explosive in Accel-PPP
привет.

планирую использовать режим

mode=L2,shared=1,ifcfg=1,start=up,ip-unnumbered=1

т.е. старт по первому пакету, клиентам статика, авторизация в LB по IP, VLAN общий.

Подскажите как можно клиентам запретить брать чужие адреса статикой, ведь по сути Framed-IP-Address == User-Name и LB даёт access accept если находит IP в учётной записи. Понимаю что это кривой дизайн, но QinQ тут пока нет возможности сделать целиком сейчас.

на доступах D-Link, попробовал функционал address_binding в режиме arp_inspection и strict, связку коммутатор заблокировал, но первые пакеты всё равно на BRAS долетели и он стартанул сессию по "чужому" IP.
источник

D

Dimka88 in Accel-PPP
Без dhcp,  address binding не заработает
источник

E

Explosive in Accel-PPP
Dimka88
Без dhcp,  address binding не заработает
статические связки работают без dhcp snoop
источник

E

Explosive in Accel-PPP
ручные записи скажем так
источник

D

Dimka88 in Accel-PPP
Так на статике долго не выжить
источник

D

Dimka88 in Accel-PPP
Лучше сразу пытаться на вланы делить
источник

D

Dimka88 in Accel-PPP
Если это л2 то скорее всего мак может быть дополнительной проверкой
источник

D

Dimka88 in Accel-PPP
Для авторизации
источник

D

Dimka88 in Accel-PPP
Но это все велосипеды
источник

E

Explosive in Accel-PPP
Dimka88
Если это л2 то скорее всего мак может быть дополнительной проверкой
я уже думал в эту сторону, в LB можно привязать, попробую.
источник

E

Explosive in Accel-PPP
Dimka88
Но это все велосипеды
а какой тогда бест практикс если статика нужна ?
источник

S

Sergey in Accel-PPP
Explosive
а какой тогда бест практикс если статика нужна ?
статику без dhcp и выделенного vlan сделать нормально нельзя
источник

S

Sergey in Accel-PPP
это будет целый букет велосипедов
источник

D

Dimka88 in Accel-PPP
Explosive
а какой тогда бест практикс если статика нужна ?
QinQ
источник

D

Dimka88 in Accel-PPP
Или просто влан на пользователя
источник

E

Explosive in Accel-PPP
спасибо, а сработает QinQ, но так же авторизация по IP или же по svid.cvid ?
источник