Size: a a a

2020 July 10

ST

Serhii Tomak in Accel-PPP
вам нужно создать SVLAN а CVLAN создат ассель согласно vlan-mon
источник

D

Dimka88 in Accel-PPP
Sergei Markelov
Использует кто accel на centos 8?
Так а пробовали в accel-ppp.service добавить
[Unit]
Wants=network-online.target
After=network-online.target
источник

D

Dimka88 in Accel-PPP
Sergey зачем вам ip адреса на S-VLAN?
источник

D

Dimka88 in Accel-PPP
Вам нужно всего навсего
iface enp4s0f0.100 inet manual
       vlan-raw-device enp4s0f0

iface enp4s0f0.101 inet manual
       vlan-raw-device enp4s0f0
источник

D

Dimka88 in Accel-PPP
Sergey Skarga
В конфиге
mode=L2
start=dhcpv4
vlan-name=%I.%N
ifcfg=1
gw-ip-address=10.0.16.1/20
proxy-arp=0
ip-unnumbered=1
vlan-mon=re:^enp4s0f0.10[0-9].[1-9][0-9][0-9]
interface=re:^enp4s0f0.10[0-9].[1-9][0-9][0-9],mtu=1500

А разве не нужно создовать с-vlan, тег QINQ (в моем случаии 100-109)? А s-vlan создаст accel? И тут у меня возникли трудности, кда вешать ip адрес - на loopback или enp4s0f0 или vlan enp4s0f0.100 - тег QINQ? Клиенты на интерфейсах enp4s0f0.100.100-999.
И тут заменить vlan-mon=re:^enp4s0f0.10[0-9]\.100-999
источник

D

Dimka88 in Accel-PPP
Но и совет, я бы через vlan-mon сделал имена интерфейсов покороче
источник

D

Dimka88 in Accel-PPP
вида
vlan-name=e0.%P.%N
interface=re:^e0\.10[0-9]\.[1-9][0-9][0-9]$,mtu=1500
источник

ST

Serhii Tomak in Accel-PPP
/etc/network/if-up.d/qinq
источник

ST

Serhii Tomak in Accel-PPP
#!/bin/bash
if [ "$IFACE" == "bond0" ];
       then
               for i in seq 1000 1249;
                       do
                               /bin/ip link add link ${IFACE} name vlan$i type vlan id $i
                               /bin/ip link set vlan$i up
                       done
fi
источник

SS

Sergey Skarga in Accel-PPP
Спасибо. Буду пробовать. Еще одно уточнение, я на интерфейсе enp4s0f0 не указываю ни каких настроек, т.е. manual?
источник

ST

Serhii Tomak in Accel-PPP
+
источник

ST

Serhii Tomak in Accel-PPP
auto ens4f1
iface ens4f1 inet manual

auto ens4f0
iface ens4f0 inet manual
источник

SS

Sergey Skarga in Accel-PPP
👍
источник

D

Dimka88 in Accel-PPP
Kolunchik
пока они админов наймут?
Уже наняли видно) Работает
источник

D

Dimka88 in Accel-PPP
Serhii Tomak
#!/bin/bash
if [ "$IFACE" == "bond0" ];
       then
               for i in seq 1000 1249;
                       do
                               /bin/ip link add link ${IFACE} name vlan$i type vlan id $i
                               /bin/ip link set vlan$i up
                       done
fi
По этой схеме нужно рещулярки поправить, так как имена у S-VLAN будут vlanXXX
источник

K

Kolunchik in Accel-PPP
Dimka88
Уже наняли видно) Работает
Спасибо, молодец!
источник

ST

Serhii Tomak in Accel-PPP
function qinq(pkt)
       if pkt:ifname() ~= nil then
               ---  ^d   ^`     ^b      ^b   ^` ^d     ^a   vlan1aaa.bbb
               local a = string.sub(pkt:ifname(), 5, 😍 --      ^`      ^b ^`    ^a             aaa
               local b = string.sub(pkt:ifname(), 10, 12) --      ^`      ^b ^`    ^a             bbb

               return string.format("%s:%s", a, b)
       else
               local mac=string.gsub(pkt:hdr("chaddr"),':','')
               return string.format("%s:%s", mac, 'null')
       end
end
источник

ST

Serhii Tomak in Accel-PPP
/etc/accel-ppp.lua
источник

ST

Serhii Tomak in Accel-PPP
[ipoe]
ipv6=0
verbose=9
soft-terminate=1
noauth=0
username=lua:qinq
password=username
weight=10
lease-time=300
max-lease-time=400
renew-time=150
idle-timeout=600
session-timeout=246400
unit-cache=1000
ip-unnumbered=1
nat=0
attr-dhcp-client-ip=Framed-IP-Address
attr-dhcp-router-ip=DHCP-Router-IP-Address
attr-dhcp-mask=DHCP-Mask
attr-l4-redirect=L4-Redirect
attr-l4-redirect-ipset=L4-Redirect-ipset
lua-file=/etc/accel-ppp.lua
gw-ip-address=10.1.0.2/16
vlan-mon=re:vlan1[0-9][0-9][0-9],101-229
vlan-timeout=1200
vlan-name=%I.%N
interface=re:vlan1[0-9][0-9][0-9]\.[1-2][0-9][0-9],mode=L2,start=dhcpv4,shared=0,mtu=1500
источник

D

Dmytro in Accel-PPP
Напомните пож, а то запамятовал. Если радиуч дает Reject в режиме ipoe, accel просто не ответит клиенту или Nak пошлет?
источник