Size: a a a

2020 May 18

VG

Vladislav Grishenko in Accel-PPP
Daniil Kharun
May 18 10:56:58 BNG01 accel-ipoe: ipoe: create vlan bond1.1406 parent bond1
May 18 10:56:58 BNG01 accel-ipoe: ipoe: start interface bond1.1406 (shared=0,mode=L2,ifcfg=1,start=up,start=dhcpv4,ipv6=0,proxy-arp=1,ip-unnumbered=1)
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:: send [RADIUS(1) Access-Request id=1 <User-Name "1406.0"> <NAS-Port 43> <NAS-Port-Id "bond1.1406"> <NAS-Port-Type Ethernet> <Calling-Station-Id "0a:fc:76:dd:ce:ad"> <Called-Station-Id "bond1.1406"> <Framed-IP-Address 192.168.0.55> <Acct-Session-Id "940af07cc46a4924"> <User-Password 0xf6e70ad8deabba1bb4ecd8c0f7bcb9be>]
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:: recv [RADIUS(1) Access-Accept id=1 <Framed-IP-Address 192.168.1.100> <Framed-Route "192.168.0.0/24 192.168.1.100"> <DHCP-Router-IP-Address 192.168.1.1> <DHCP-Subnet-Mask 255.255.255.0> <Cisco-AVPair "ip:inacl=INTERNET_ACCESS_IN"> <Cisco-AVPair "ip:outacl=INTERNET_ACCESS_OUT"> <Acct-Interim-Interval 600> <Filter-Id "20000/20000">]
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: 1406.0: authentication succeeded
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: send [RADIUS(1) Accounting-Request id=1 <User-Name "1406.0"> <NAS-Port 43> <NAS-Port-Id "bond1.1406"> <NAS-Port-Type Ethernet> <Calling-Station-Id "0a:fc:76:dd:ce:ad"> <Called-Station-Id "bond1.1406"> <Acct-Status-Type Start> <Acct-Authentic RADIUS> <Acct-Session-Id "940af07cc46a4924"> <Acct-Session-Time 0> <Acct-Input-Octets 0> <Acct-Output-Octets 0> <Acct-Input-Packets 0> <Acct-Output-Packets 0> <Acct-Input-Gigawords 0> <Acct-Output-Gigawords 0> <Framed-IP-Address 192.168.0.55>]
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: recv [RADIUS(1) Accounting-Response id=1]
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: shaper: installed shaper 20000/20000 (Kbit)
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: pppd_compat: ip-pre-up started (pid 17543)
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: pppd_compat: ip-pre-up finished (0)
May 18 10:56:58 BNG01 accel-ipoe: bond1.1406:1406.0: ipoe: session started
как насчет отвечать радиусом access-reject на такой случай?
источник

VG

Vladislav Grishenko in Accel-PPP
в соответствии с rfc
источник

VG

Vladislav Grishenko in Accel-PPP
источник

DK

Daniil Kharun in Accel-PPP
Vladislav Grishenko
как насчет отвечать радиусом access-reject на такой случай?
не вариант, так как рутер может и не инициировать трафик со своего ip никогда
источник

DK

Daniil Kharun in Accel-PPP
тогда не будет сессии
источник

VG

Vladislav Grishenko in Accel-PPP
в данном случае <Framed-IP-Address 192.168.0.55> будет как раз тем not acceptable атрибутом
источник

Ⓜ️ax in Accel-PPP
в radcheck добавить
источник

VG

Vladislav Grishenko in Accel-PPP
Daniil Kharun
не вариант, так как рутер может и не инициировать трафик со своего ip никогда
ну, нет ножек нет мультиков :)
источник

DK

Daniil Kharun in Accel-PPP
получается, что абонент не может инициировать сессию
источник

Ⓜ️ax in Accel-PPP
)) +1. вы хотите чтобы пакет прилетал от одной железки, а сессия поднималась на другую
источник

DK

Daniil Kharun in Accel-PPP
нет, я хочу всего лишь чтобы сессия стартовала с указанным framed ip
источник

VG

Vladislav Grishenko in Accel-PPP
Daniil Kharun
получается, что абонент не может инициировать сессию
да, потому что в этом случае роутер как бы подразумевается неявно, и может легко отсутствовать
источник

VG

Vladislav Grishenko in Accel-PPP
Daniil Kharun
нет, я хочу всего лишь чтобы сессия стартовала с указанным framed ip
посмотрю, что говорит rfc на этот счет
источник

DK

Daniil Kharun in Accel-PPP
хорошо, другой пример проще
ifcfg=1, shared=0
источник

DK

Daniil Kharun in Accel-PPP
в итоге у меня будет количество сессий равное количеству активных ip адресов
источник

DK

Daniil Kharun in Accel-PPP
вместо одной
источник

Ⓜ️ax in Accel-PPP
поднимайте сессию с роутера клиента по dhcpv4
источник

DK

Daniil Kharun in Accel-PPP
Ⓜ️ax
поднимайте сессию с роутера клиента по dhcpv4
я не могу заставить абонента переконфигурировать своё оборудование
источник

Ⓜ️ax in Accel-PPP
источник

IG

Igor Gavrilov in Accel-PPP
Daniil Kharun
я не могу заставить абонента переконфигурировать своё оборудование
Ну тогда подключайте мимо accel. Для бизнес тарифов с арендуемой сетью можно сделать исключение
источник