
Evgeniy
15.02.2017
14:50:26
А на железе иное

Igor
15.02.2017
14:50:28
Он пишется пару минут

Evgeniy
15.02.2017
14:50:38
Ну вот

Google

Evgeniy
15.02.2017
14:50:46
Лишние проблемы

Wingman
15.02.2017
14:50:53
Какой то костыль, требующий постоянного поддержания актуальности, вместо загрузки из билинга ондеманд

Evgeniy
15.02.2017
14:51:02
+1

Wingman
15.02.2017
14:51:06
Вобще блин бредовый спор)

Igor
15.02.2017
14:51:14
У нас сессия = месяц который абон оплатил. Зачем биллинг дергать каждый раз когда он лезет в инет? :)

Evgeniy
15.02.2017
14:51:54
А у wingman будет

Igor
15.02.2017
14:53:14

Roman
15.02.2017
14:53:58

Igor
15.02.2017
14:54:13

Wingman
15.02.2017
14:56:30
Радиус поддерживается всеми вендорами всех брасов, максимум - нужно атрибуты добавить
Если и это не аргумент - я умываю руки)

Roman
15.02.2017
14:56:53
https://wiki.nftables.org/wiki-nftables/index.php/Stateful_objects

Google

Wingman
15.02.2017
14:59:03

Roman
15.02.2017
15:00:28

Wingman
15.02.2017
15:00:56
Ага, вместо того, чтобы просто отдать радиусом)

Evgeniy
15.02.2017
15:01:02
Замена радиус акаутингу?))

Roman
15.02.2017
15:01:26

Wingman
15.02.2017
15:01:38

Igor
15.02.2017
15:02:18
Замена радиус акаутингу?))
чем, простите, nft отдающий аккаунтиг в юзерспейс, отличается от модуля lisg отдающего аккаунтинг в юзерспейс?

Wingman
15.02.2017
15:02:45

Roman
15.02.2017
15:02:48

Igor
15.02.2017
15:02:55
лисг как бы в перловый демон свой отдаёт
а он уже в радиус

Wingman
15.02.2017
15:03:08

Evgeniy
15.02.2017
15:03:26
Коа сервис активейт

Wingman
15.02.2017
15:03:41

Igor
15.02.2017
15:04:04

Wingman
15.02.2017
15:04:28
Запилив самостоятельно еще один костыль?)
Ну и это, радиус аккаунтинг подразумевает сессии, против которых ты протестуешь)

Igor
15.02.2017
15:05:40
я говорю что без них можно жить прекрасно
но если мы пилим сессии и радиус - то вариантов как это на линуксе реализовать можно - масса

Google

Evgeniy
15.02.2017
15:07:09
Опять же если абоненты на белых ипах, то трафик на неактивных клиентов дропается на брасе

Wingman
15.02.2017
15:07:40

Evgeniy
15.02.2017
15:07:40
Вместо прохождения насквозь и генерации arp request

Igor
15.02.2017
15:08:01
+

Evgeniy
15.02.2017
15:08:10
Ну /32 гонять на бордер это себе идея
:(

Wingman
15.02.2017
15:08:28
Норм, если внешников мало)

Evgeniy
15.02.2017
15:08:43
Фиб не резиновый

Wingman
15.02.2017
15:09:15
В случае с туннелями и балансировкой брасов без этого вообще никак

Igor
15.02.2017
15:09:21
Кстати
Лисг же не умеет профили сгружать с радиуса :D

Evgeniy
15.02.2017
15:09:52
Ну я за схему л3 коннектед сабскрайберов

Evgeniy
15.02.2017
15:09:58
Там можно без /32

Wingman
15.02.2017
15:10:15
Фиб не резиновый
Ну или пред-брас для аггрегации маршрутов внешников (тоже изврат;) )

Igor
15.02.2017
15:10:48
ткни меня в доку плиз. Хоть убей не вижу

Wingman
15.02.2017
15:11:09
Экзампл конфиг глянь, там чето было про профили
Я с млбилы щас

Igor
15.02.2017
15:11:25
мы об этом лисге? https://bitbucket.org/sysoleg/lisg/wiki/Home

Wingman
15.02.2017
15:11:32
Да

Google

Wingman
15.02.2017
15:12:29
Поддержка сервисов
Каждая сессия может иметь примененные к ней сервисы.
И далее

Igor
15.02.2017
15:13:04
"Прежде всего нам следует определить классы трафика в etc/tc.conf:"
"Теперь определим сервисы (смотрите etc/config.pl):"

Wingman
15.02.2017
15:13:29
Да, ну так сервисы - это не тарифы, их мало

Igor
15.02.2017
15:14:03
ну как не тарифы?
$cfg{srv}{"PRIVATE"}{type} = "policer"; # this is by default, can be omitted
$cfg{srv}{"PRIVATE"}{rate_info} = "QD;50000000;1562500;U;50000000;1562500";
$cfg{srv}{"PRIVATE"}{traffic_classes} = [ "CLASS_A", "FIRST" ];
вон, скорости указаны

Anton
15.02.2017
15:14:13
да там адовые перл костыли. это редкостный треш.
я как-то на заре этого проекта заглядывал под капот. испугался и закрыл)

Igor
15.02.2017
15:15:17
Cisco-Account-Info = QC;<имя_класса>;U;cir;normal burst;D;cir;normal burst Указание скорости для класса трафика. Будет динамически создан сервис с именем вида DYN_*, с единственным классом "имя_класса" и применен к сессии. Cisco-Account-Info = QC;MY_CLASS;U;512000;96000;D;512000;96000

Admin
ERROR: S client not available

Anton
15.02.2017
15:15:19
в продакшене это я бы не запустил)

Igor
15.02.2017
15:15:27
ну, скорости оно умеет выгребать
если их радиус отдаёт...

Wingman
15.02.2017
15:15:48

Igor
15.02.2017
15:15:58
у нас одна из проблем была в том, что радиус отдаёт только имя сервиса, к примеру
при этом этих сервисов - вагон и маленькая тележка
а лисг не умеет их выгребать из радиуса

Roman
15.02.2017
15:16:39

Igor
15.02.2017
15:16:54

Google

Wingman
15.02.2017
15:17:04
Вообще причем тут лисг

Igor
15.02.2017
15:17:41
а изначально с него начали )

Wingman
15.02.2017
15:18:01
Я топлю не за него, а за радиус, vs тупой постоянной перезаливки правил из билинга в брас)

Igor
15.02.2017
15:18:27
ладно, завязываем короче :D

Maxim
15.02.2017
15:21:46
Допустим, что интерцепт внедряет "ответвления" трафика такими /32 мартшрутами. Если у нас 1 млн абонентов, а на прослушке может стоять до 5%, то надо допустить наличие в сети 50к таких маршрутов. То есть это была бы, наверное, европейская норма. У нас все упростили и мы зеркалируем все 100% трафика, так что оставьте эти 50к для анонсирования внешников между брасами :)

Igor
15.02.2017
15:25:05
ну, на бордере обычно с фибом всё нормально - пара десятков тысяч /32 ему сильно не помешают )

Evgeniy
15.02.2017
15:26:17
Гавно идея

Igor
15.02.2017
15:26:33
ну, мож им по другому никак...хз

Evgeniy
15.02.2017
15:26:58

Maxim
15.02.2017
15:27:12
Если говно втоптать в землю по ддеревом и оставить на годик, потом вырастут офигенные арикосы :)

Evgeniy
15.02.2017
15:28:07

Maxim
15.02.2017
15:29:40
Ну как... он должен пройти весь через одно место :) Без вариантов :) Эдакий полулуп в сети получается :)

Evgeniy
15.02.2017
15:30:03
Не соберёшь ты
Простым анонсом /32

Maxim
15.02.2017
15:30:54
Главное, правильно настроить политики, чтобы в луп не превратилось :)
Ну как не соберешь... ну собирали же :) И зная как внутри работало, по трассе могли понять, следят за нами или нет :)))
Где было 3 хопа, становилось 5-6 :)

Evgeniy
15.02.2017
15:31:25
Как ты обманешь брас?
Он в интернет по дефолту будет ходить.)
Это пбр надо.