Eugene
а фрирадиус уже не кошерно вместо исц дхцп юзать?
Dmitriy
ну есть по сути 2 варианта: 1 раутить на серый адрес 2 натить еще что-то?
Anonymous
bebebeko@nonamet:~$ host openwrt.org Host openwrt.org not found: 2(SERVFAIL) bebebeko@noname:~$ host www.openwrt.org ;; connection timed out; no servers could be reachedспасибо нашим поварам, что отхожу к другим мирам
~> whois openwrt.org | awk '/Name Server/{print $3}' | xargs -L1 host openwrt.org ;; connection timed out; trying next origin ;; connection timed out; no servers could be reached Using domain server: Name: BELATEGEUSE.DUNE.HU Address: 81.0.124.200#53 Aliases: Host openwrt.org not found: 2(SERVFAIL) Using domain server: Name: SOAPSTONE.YURI.ORG.UK Address: 78.47.151.105#53 Aliases: Host openwrt.org not found: 2(SERVFAIL) "это мы удачно зашли"
Stanislav
есть какие-то косячные иосы, которые не втыкали в что такое framed-ip
Denis
а фрирадиус уже не кошерно вместо исц дхцп юзать?
ну вроде кошерно, но с оговорками
Denis
например там по сути надо ответ и опции руками в конфиге набирать )
Dmitriy
я кстати пытался найти как в ISG сделать, чтобы настройки ната с радиуса брались... нефига не нашел... как будто это нереально вообще...
Anonymous
настройки ната с радиуса?
Eugene
например там по сути надо ответ и опции руками в конфиге набирать )
ну у нас и рт и второй провайдер по размеру юзают радиус :) от своих рт-шников каких-то особых матов не слышал..
Purrr
аы
Stanislav
это ваще изврат
Denis
а должно быть такое? я как-то даже впервые слышу
Dmitriy
настройки ната с радиуса?
ну типа ip nat inside source static СЕРЫЙ БЕЛЫЙ....
Dmitriy
типа ната 1в1...
Dmitriy
но только чтоб не ручками в конфиге, а с радиуса...
Stanislav
Anonymous
av пары для радиуса так-то не завозили, вроде.
Anonymous
не.
Anonymous
так-то может где и есть vendor-specific какие-нибудь
Purrr
нахуя нат из радиуса то ? как радиус должен следить за утилизацией пер ойпи ? Ж)
Anonymous
но только со своими железками каким-нибудь
Purrr
короч там уже придумали в нетфлей адрес ната пейсать
Purrr
для тащ майора хватит
Denis
можно поподробнее?
а что подробнее? на гитхабе конфиг открой да увидишь
Denis
не то чтобы это какая-то большая проблема
Dmitriy
не, ну а че такого-то? есть те абоны, кому надо какие-то примитивные сервисы заюзать типа почтовика и пр, тут и натить 1в1 можно, а есть те, кому надо сетку целую поитметь из белых, тех раутить....
vitex
а что подробнее? на гитхабе конфиг открой да увидишь
где там что руками то надо прописывать?
Denis
но я бы сказал не с первого раза нашел все нужные опции
Dmitry
пфф :( я как раз сделал все наоборот
Dmitriy
есть Framed-Route.... типа для раутинга, но у меня оно схавалось, но не завелось
Dmitry
accept_ra = 1 и все в таком духе
vitex
зачем руками?
Dmitriy
зачем руками?
а как передать нат из радиуса?
Anonymous
ну у человека есть проблема. он видит возможность, но эта возможность никем не реализована
Dmitriy
ну как настроить нат серого ипа только через определенный белый из радиуса?
Denis
я про то что dhcp опции какие отдавать в реплае
Denis
в ack
Denis
в nak
Denis
ты должен выбирать сам
vitex
я про то что dhcp опции какие отдавать в реплае
че то я упустил видимо там про радиус тред был
Dmitriy
ну да.... основной вопрос в том, как через радиус управлять выдачей белого ипа....
Dmitriy
а через нат или раутингом - второй вопрос
Denis
и он так может и работает
Dmitriy
ну так выдавай
это для ПППоЕ Framed-IP-Address и все в шоколаде... с ИПОе так не катит
Denis
есть мелкие нюансы но в целом ок, и мне нравится
vitex
тред был про freeradius as dhcp
ну это как то совсем dhcp он на брасе локально лучше у будет
Dmitriy
есть мелкие нюансы но в целом ок, и мне нравится
называется по моему Cisco DHCP Radius Proxy...
Denis
ну это как то совсем dhcp он на брасе локально лучше у будет
вот к сожалению нет, у циски просто уебанский dhcp
Denis
вы уж простите за слова)
Evgeniy
Чот там недоделали
Denis
да радиус прокси говно
Denis
не взлетает
Denis
подтверждаю)
Evgeniy
Не помню уже что именно
Dmitriy
Оно криво работает
я это подозревал, поэтому решил пока не пробовать 😊
Denis
оно не умеет ничего передавать в username
Denis
кроме ненужной белиберды
Evgeniy
Кажись тэги не дает в пакет закинуть
Denis
все остальные опции есть по факту только в доках
Denis
сама asr их игнорит
Dmitriy
значит с появлением аср избавляться от моего дхцп рановато...
vitex
это для ПППоЕ Framed-IP-Address и все в шоколаде... с ИПОе так не катит
а что хочется именно динамически адреса выдавать?
Dmitriy
а что хочется именно динамически адреса выдавать?
хочется красиво их прописать в базе, чтобы девочка на телефоне могла кнопку мышки щелкнуть и абонент оргазмировал от нового белого ипа
Denis
я очень хотел dhcp на асре, прям всеми фибрами души
Denis
но он убогий