Size: a a a

2021 April 05

S

Sergey in Accel-PPP
Pavel
Да на радиус
Че радиус отвечает?
источник

P

Pavel in Accel-PPP
[2021-04-05 14:15:41]: debug: ipoe2: radius(1): req_enter 1
[2021-04-05 14:15:41]:  info: ipoe2: send [RADIUS(1) Accounting-Request id=15 <User-Name "ccb255219d40:1"> <NAS-Identifier "accel-ppp"> <NAS-IP-Address 195.62.78.65> <NAS-Port 899> <NAS-Port-Id "ipoe2"> <NAS-Port-Type Ethernet> <Calling-Station-Id "c0:4a:00:85:81:5d"> <Called-Station-Id "vlan150"> <Acct-Status-Type Alive> <Acct-Authentic RADIUS> <Acct-Session-Id "9d219055ffcc7a3e"> <Acct-Session-Time 1200> <Acct-Input-Octets 139563> <Acct-Output-Octets 218527> <Acct-Input-Packets 408> <Acct-Output-Packets 562> <Acct-Input-Gigawords 0> <Acct-Output-Gigawords 0> <Framed-IP-Address 100.64.0.20>]
[2021-04-05 14:15:41]: debug: ipoe2: radius(1): req_exit 0
источник

l

le34 in Accel-PPP
Pavel Golovin
Благодарю за вариант. Пока разбирался с теоретической частью вопроса шейпинга в linux и сложил мнение, что если не использовать tc class для шейпинга с "заворотом" в них через hashkey tc filters то производительность фаерволла упадёт из-за количества правил. И в целом не хочется использовать ни iptables ни ipset - поднял отдельный NAT на nftables и выглядит что про все остальные фаерволлы лучше уже забыть в 2021 (могу ошибаться) и так же не инвестировать время в разбирательства с ними.

Пока есть вариант в голове - скриптом генерировать tc filters c hashkey для всех абонентов и направлять трафик в нужные qdisc (хоть каждого в свой, хоть нескольких в один). Либо использовать для той же цели "новомодный" nftables (по информации, которую собрал - он так же использует хеширование и как будто не должно быть разницы в производительности с tc hashkey filter) и так же иметь возможность направлять трафик в какие угодно qdisc.
лайк за nftables
источник

S

Sergey in Accel-PPP
Pavel
[2021-04-05 14:15:41]: debug: ipoe2: radius(1): req_enter 1
[2021-04-05 14:15:41]:  info: ipoe2: send [RADIUS(1) Accounting-Request id=15 <User-Name "ccb255219d40:1"> <NAS-Identifier "accel-ppp"> <NAS-IP-Address 195.62.78.65> <NAS-Port 899> <NAS-Port-Id "ipoe2"> <NAS-Port-Type Ethernet> <Calling-Station-Id "c0:4a:00:85:81:5d"> <Called-Station-Id "vlan150"> <Acct-Status-Type Alive> <Acct-Authentic RADIUS> <Acct-Session-Id "9d219055ffcc7a3e"> <Acct-Session-Time 1200> <Acct-Input-Octets 139563> <Acct-Output-Octets 218527> <Acct-Input-Packets 408> <Acct-Output-Packets 562> <Acct-Input-Gigawords 0> <Acct-Output-Gigawords 0> <Framed-IP-Address 100.64.0.20>]
[2021-04-05 14:15:41]: debug: ipoe2: radius(1): req_exit 0
Это к чему?
источник

P

Pavel in Accel-PPP
Sergey
Это к чему?
Это аксель отправил запрос на радиус
источник

S

Sergey in Accel-PPP
Pavel
Это аксель отправил запрос на радиус
Это же аккаунтинг
источник

S

Sergey in Accel-PPP
Auth  отправляется?
источник

P

Pavel in Accel-PPP
info: ipoe2: recv [DHCPv4 Request xid=576c7dec chaddr=68:05:ca:82:98:74 <Message-Type Request> <Client-ID 016805ca829874> <Request-IP 100.64.0.20> <Host-Name DESKTOP-GINIHE4> <Option-81 0000004445534b544f502d47494e49484534> <Vendor-Class 4d53465420352e30> <Request-List Subnet,Router,DNS,Domain-Name,31,Route,Vendor-Specific,44,46,47,119,Classless-Route,249,252> <Relay-Agent {Agent-Circuit-ID _000400960001} {Agent-Remote-ID _0006ccb255219d40}>]
info: ipoe2: send [DHCPv4 Ack xid=576c7dec yiaddr=100.64.0.20 chaddr=68:05:ca:82:98:74 <Message-Type Ack> <Server-ID 100.64.0.1> <Lease-Time 600> <T1 300> <T2 525> <Router 100.64.0.1> <Subnet 255.255.240.0> <DNS 100.64.0.1,195.62.78.6> <Relay-Agent {Agent-Circuit-ID _000400960001} {Agent-Remote-ID _0006ccb255219d40}>]


Через ПК Request отправляется.
источник

P

Pavel in Accel-PPP
Через роутер нет
источник

P

Pavel in Accel-PPP
Sergey
Auth  отправляется?
Как выглядит строчка?
источник

ПС

Павел Сайчик... in Accel-PPP
День добрый!
источник

ПС

Павел Сайчик... in Accel-PPP
Владислав, вы ipv6 пулы смотрели?
источник

M

Maksim in Accel-PPP
Подскажите, что я делаю не так?

Нужно установить старую версию.
С другого сервера  сделал копию  /opt/accel-ppp-code/

Собрал пакет, ставлю все ок. Но в результате все равно 1.12

dpkg -i accel-ppp-1.11.0-Linux.deb
Выбор ранее не выбранного пакета accel-ppp.
(Чтение базы данных … на данный момент установлено 67179 файлов и каталогов.)
Подготовка к распаковке accel-ppp-1.11.0-Linux.deb …
Распаковывается accel-ppp (1.11.0) …
Настраивается пакет accel-ppp (1.11.0) …
Обрабатываются триггеры для man-db (2.7.6.1-2) …
root@nas6:/opt/accel-ppp-code/build#
root@nas6:/opt/accel-ppp-code/build# accel-cmd -V
accel-cmd 1.12.0-114-gbb4f308
источник

S

Sergey in Accel-PPP
which accel-cmd
источник

S

Sergey in Accel-PPP
у вас скорее всего где-то /usr/local стоит 1.12
источник

M

Maksim in Accel-PPP
which accel-cmd
/usr/bin/accel-cmd
источник

S

Sergey in Accel-PPP
Pavel
Как выглядит строчка?
примерно send [RADIUS(1) Access-Request
источник

S

Sergey in Accel-PPP
Maksim
which accel-cmd
/usr/bin/accel-cmd
а пакет куда распаковывает?
источник

M

Maksim in Accel-PPP
а как правильно удалить 1.12 ?

удалил пакет, через remove .
источник

S

Sergey in Accel-PPP
Maksim
а как правильно удалить 1.12 ?

удалил пакет, через remove .
смотря как вы его ставили
источник