@nag_public

Страница 1059 из 3745
Evgeniy
15.02.2017
14:50:26
А на железе иное

Igor
15.02.2017
14:50:28
Он пишется пару минут

Evgeniy
15.02.2017
14:50:38
Ну вот

Google
Evgeniy
15.02.2017
14:50:46
Лишние проблемы

Wingman
15.02.2017
14:50:53
Какой то костыль, требующий постоянного поддержания актуальности, вместо загрузки из билинга ондеманд

Evgeniy
15.02.2017
14:51:02
+1

Wingman
15.02.2017
14:51:06
Вобще блин бредовый спор)

Igor
15.02.2017
14:51:14
У нас сессия = месяц который абон оплатил. Зачем биллинг дергать каждый раз когда он лезет в инет? :)

Evgeniy
15.02.2017
14:51:54
А у wingman будет

Igor
15.02.2017
14:53:14
Roman
15.02.2017
14:53:58
Потому что тарифы могут быть хоть индивидуальные пер юзер
для этого не обязательно городить миллион правил.

Wingman
15.02.2017
14:56:30
Радиус поддерживается всеми вендорами всех брасов, максимум - нужно атрибуты добавить Если и это не аргумент - я умываю руки)

Roman
15.02.2017
14:56:53
https://wiki.nftables.org/wiki-nftables/index.php/Stateful_objects

Google
Wingman
15.02.2017
14:59:03
Roman
15.02.2017
15:00:28
Ну изврат же для браса)
ну почему же. можно всякие per user counters

Wingman
15.02.2017
15:00:56
Ага, вместо того, чтобы просто отдать радиусом)

Evgeniy
15.02.2017
15:01:02
Замена радиус акаутингу?))

Roman
15.02.2017
15:01:26
Ага, вместо того, чтобы просто отдать радиусом)
радиус тут только инструмент получения инфо из биллинга

Wingman
15.02.2017
15:01:38
Замена радиус акаутингу?))
Ща скажут, что трафик надо считать нетфлоу или вообще не считать)

Igor
15.02.2017
15:02:18
Замена радиус акаутингу?))
чем, простите, nft отдающий аккаунтиг в юзерспейс, отличается от модуля lisg отдающего аккаунтинг в юзерспейс?

Roman
15.02.2017
15:02:48
А еще отправки аккаунтинга и coa
угу. но вот хочешь ты дать юзеру 10мб трафика исключительно на интернет-банк

Igor
15.02.2017
15:02:55
лисг как бы в перловый демон свой отдаёт

а он уже в радиус

Wingman
15.02.2017
15:03:08
Evgeniy
15.02.2017
15:03:26
Коа сервис активейт

Wingman
15.02.2017
15:03:41
а он уже в радиус
И? С т.з. эксплуатации - в радиус

Igor
15.02.2017
15:04:04
И? С т.з. эксплуатации - в радиус
ну так с т.з. эксплуатации никто не мешает аккаунтинг в радиус не из LISG модуля слать, а из nft...

Wingman
15.02.2017
15:04:28
Запилив самостоятельно еще один костыль?)

Ну и это, радиус аккаунтинг подразумевает сессии, против которых ты протестуешь)

Igor
15.02.2017
15:05:40
я говорю что без них можно жить прекрасно

но если мы пилим сессии и радиус - то вариантов как это на линуксе реализовать можно - масса

Google
Evgeniy
15.02.2017
15:07:09
Опять же если абоненты на белых ипах, то трафик на неактивных клиентов дропается на брасе

Evgeniy
15.02.2017
15:07:40
Вместо прохождения насквозь и генерации arp request

Igor
15.02.2017
15:08:01
+

Evgeniy
15.02.2017
15:08:10
Ну /32 гонять на бордер это себе идея

:(

Wingman
15.02.2017
15:08:28
Норм, если внешников мало)

Evgeniy
15.02.2017
15:08:43
Фиб не резиновый

Wingman
15.02.2017
15:09:15
В случае с туннелями и балансировкой брасов без этого вообще никак

Igor
15.02.2017
15:09:21
Кстати

Лисг же не умеет профили сгружать с радиуса :D

Evgeniy
15.02.2017
15:09:52
Ну я за схему л3 коннектед сабскрайберов

Evgeniy
15.02.2017
15:09:58
Там можно без /32

Wingman
15.02.2017
15:10:15
Фиб не резиновый
Ну или пред-брас для аггрегации маршрутов внешников (тоже изврат;) )

Igor
15.02.2017
15:10:48
ткни меня в доку плиз. Хоть убей не вижу

Wingman
15.02.2017
15:11:09
Экзампл конфиг глянь, там чето было про профили

Я с млбилы щас

Igor
15.02.2017
15:11:25
мы об этом лисге? https://bitbucket.org/sysoleg/lisg/wiki/Home

Wingman
15.02.2017
15:11:32
Да

Google
Wingman
15.02.2017
15:12:29
Поддержка сервисов Каждая сессия может иметь примененные к ней сервисы.

И далее

Igor
15.02.2017
15:13:04
"Прежде всего нам следует определить классы трафика в etc/tc.conf:" "Теперь определим сервисы (смотрите etc/config.pl):"

Wingman
15.02.2017
15:13:29
Да, ну так сервисы - это не тарифы, их мало

Igor
15.02.2017
15:14:03
ну как не тарифы?

$cfg{srv}{"PRIVATE"}{type} = "policer"; # this is by default, can be omitted $cfg{srv}{"PRIVATE"}{rate_info} = "QD;50000000;1562500;U;50000000;1562500"; $cfg{srv}{"PRIVATE"}{traffic_classes} = [ "CLASS_A", "FIRST" ];

вон, скорости указаны

Anton
15.02.2017
15:14:13
да там адовые перл костыли. это редкостный треш.

я как-то на заре этого проекта заглядывал под капот. испугался и закрыл)

Igor
15.02.2017
15:15:17
Cisco-Account-Info = QC;<имя_класса>;U;cir;normal burst;D;cir;normal burst Указание скорости для класса трафика. Будет динамически создан сервис с именем вида DYN_*, с единственным классом "имя_класса" и применен к сессии. Cisco-Account-Info = QC;MY_CLASS;U;512000;96000;D;512000;96000

Admin
ERROR: S client not available

Anton
15.02.2017
15:15:19
в продакшене это я бы не запустил)

Igor
15.02.2017
15:15:27
ну, скорости оно умеет выгребать

если их радиус отдаёт...

Wingman
15.02.2017
15:15:48
Igor
15.02.2017
15:15:58
у нас одна из проблем была в том, что радиус отдаёт только имя сервиса, к примеру

при этом этих сервисов - вагон и маленькая тележка

а лисг не умеет их выгребать из радиуса

Roman
15.02.2017
15:16:39
Отдаешь радиусом нужный сервис, и вуаля
а кто этот сервис реализовывать будет? )) лимиты и вот это всё.

Igor
15.02.2017
15:16:54
Google
Wingman
15.02.2017
15:17:04
Вообще причем тут лисг

Igor
15.02.2017
15:17:41
а изначально с него начали )

Wingman
15.02.2017
15:18:01
Я топлю не за него, а за радиус, vs тупой постоянной перезаливки правил из билинга в брас)

Igor
15.02.2017
15:18:27
Я топлю не за него, а за радиус, vs тупой постоянной перезаливки правил из билинга в брас)
зачем их перезаливать если можно только изменения вносить? :)

ладно, завязываем короче :D

Maxim
15.02.2017
15:21:46
Ну /32 гонять на бордер это себе идея
Норм-норм идея, просто бордел из говна не надо держать :)

Допустим, что интерцепт внедряет "ответвления" трафика такими /32 мартшрутами. Если у нас 1 млн абонентов, а на прослушке может стоять до 5%, то надо допустить наличие в сети 50к таких маршрутов. То есть это была бы, наверное, европейская норма. У нас все упростили и мы зеркалируем все 100% трафика, так что оставьте эти 50к для анонсирования внешников между брасами :)

Igor
15.02.2017
15:25:05
ну, на бордере обычно с фибом всё нормально - пара десятков тысяч /32 ему сильно не помешают )

Evgeniy
15.02.2017
15:26:17
Гавно идея

Igor
15.02.2017
15:26:33
ну, мож им по другому никак...хз

Maxim
15.02.2017
15:27:12
Если говно втоптать в землю по ддеревом и оставить на годик, потом вырастут офигенные арикосы :)

А на исг можно через коа запрос активировать на сессии LI
Да... как костыль в условиях отсутствия СОРМа такое ФСБ хавало...

Maxim
15.02.2017
15:29:40
Ну как... он должен пройти весь через одно место :) Без вариантов :) Эдакий полулуп в сети получается :)

Evgeniy
15.02.2017
15:30:03
Не соберёшь ты

Простым анонсом /32

Maxim
15.02.2017
15:30:54
Главное, правильно настроить политики, чтобы в луп не превратилось :) Ну как не соберешь... ну собирали же :) И зная как внутри работало, по трассе могли понять, следят за нами или нет :)))

Где было 3 хопа, становилось 5-6 :)

Evgeniy
15.02.2017
15:31:25
Как ты обманешь брас?

Он в интернет по дефолту будет ходить.)

Это пбр надо.

Страница 1059 из 3745