Size: a a a

2020 September 08

D

Dimka88 in Accel-PPP
Svid cvid будет правильнее
источник

E

Explosive in Accel-PPP
Sergey
это будет целый букет велосипедов
печально да( посмотрю сейчас как LB себя поведёт если MAC к IP привязать в учётке...
источник

p

pavel in Accel-PPP
пары svid cvid де факто и есть идентификатор пользователя при вланперюзер
источник

S

Sergey in Accel-PPP
Explosive
печально да( посмотрю сейчас как LB себя поведёт если MAC к IP привязать в учётке...
смысл? ну сделаете это вы, потом абоненты начнут маки спуфить
источник

S

Sergey in Accel-PPP
также как сейчас спуфят ip-адреса
источник

E

Explosive in Accel-PPP
этого кстати ещё не было, но это не значит, что не начнут :))
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
привет.

планирую использовать режим

mode=L2,shared=1,ifcfg=1,start=up,ip-unnumbered=1

т.е. старт по первому пакету, клиентам статика, авторизация в LB по IP, VLAN общий.

Подскажите как можно клиентам запретить брать чужие адреса статикой, ведь по сути Framed-IP-Address == User-Name и LB даёт access accept если находит IP в учётной записи. Понимаю что это кривой дизайн, но QinQ тут пока нет возможности сделать целиком сейчас.

на доступах D-Link, попробовал функционал address_binding в режиме arp_inspection и strict, связку коммутатор заблокировал, но первые пакеты всё равно на BRAS долетели и он стартанул сессию по "чужому" IP.
ну тогда acl на свитчах писать и ими разрешать связку mac+ip
источник

E

Explosive in Accel-PPP
Maksim (M) M.
ну тогда acl на свитчах писать и ими разрешать связку mac+ip
ну это те же самые address_binding, костыли( сейчас сделал чтобы радиус проверял IP+MAC в auth пакете и при этом на коммутаторе приходится включать address_binding ip+mac+port, буду думать как уйти на QinQ т.к.это всё временно.
источник

s

seversss in Accel-PPP
Привязка к маку лишний гемор
источник

MM

Maksim (M) M. in Accel-PPP
seversss
Привязка к маку лишний гемор
+
источник

S

Sergey in Accel-PPP
Maksim (M) M.
ну тогда acl на свитчах писать и ими разрешать связку mac+ip
Обычно такие ацл не фильтруют арп
источник

E

Explosive in Accel-PPP
ну вот ща в длинке подсказали в чём разница двух режимах arp_inspection и ip_inspection

По арп порт блочится если абон плюнул арпом с левыми реквизитами. Блок или до правильного арпа или до снятия блока админом. Контролируются только арп пакеты. По ип - пропускаются только пакеты (все), летящие с разрешенныими мак и ип отправителя. Все остальное дропается (железячно, проц не грузится. По сути, разрешающий acl).
источник

MM

Maksim (M) M. in Accel-PPP
Sergey
Обычно такие ацл не фильтруют арп
у d-link достаточно мощьные acl и arp можно прирезать
источник

MM

Maksim (M) M. in Accel-PPP
@themiron  привет, вопрос, а sstp  сервер можно спрятать за таким сервисом как cloudflare , т.е. задача такая чтобы не знали где физически стоит сервер, не смогли по ip узнать место.
источник

VG

Vladislav Grishenko in Accel-PPP
Maksim (M) M.
@themiron  привет, вопрос, а sstp  сервер можно спрятать за таким сервисом как cloudflare , т.е. задача такая чтобы не знали где физически стоит сервер, не смогли по ip узнать место.
да
источник

В

Владимир in Accel-PPP
Здравствуйте, при попытке запустить accel в Centos 7 получаю след ошибку: [2020-09-08 16:44:55.832]loader: 'ipoe' not found
[2020-09-08 16:44:55.832]loader: 'radius' not found
[2020-09-08 16:44:55.832]loader: 'shaper' not found
источник

В

Владимир in Accel-PPP
cmake -DKDIR=/usr/src/kernels/4.4.217-1.el7.elrepo.x86_64 -DCMAKE_INSTALL_PREFIX=/usr/ -DBUILD_IPOE_DRIVER=TRUE -DBUILD_VLAN_MON_DRIVER=TRUE -DLUA=TRUE -DCPACK_TYPE=Centos7 -DLOG_PGSQL=FALSE -DRADIUS=TRUE -DSHAPER=TRUE -DNETSNMP=FALSE ..
источник

В

Владимир in Accel-PPP
подскажите, пожалуйста, че делаю неправильно
источник

D

Dimka88 in Accel-PPP
Добрый день, при make ошибок не видно?
источник

D

Dimka88 in Accel-PPP
@vladimirfert я не уверен, но попробуйте указать -DCMAKE_INSTALL_PREFIX=/usr без / в конце
источник