raidus-accounting

Технические вопросы по UTM 5.0
Ответить
Morbid
Сообщения: 104
Зарегистрирован: Пт окт 02, 2009 15:00
Откуда: МО

raidus-accounting

Сообщение Morbid »

Привет.

Сильно не пинайте, плиз, но есть куча ламерских вопросов по работе с Радиусом :(

Сейчас, есть проблема, при входящем канале в 2,5 гигабита, около 6-7К пользователей. Очень сильно тормозит биллинг и время от времени он крашится. ХотЛайн ответил что беда в том что мы используем не radius-accountig, а подсчет через fprobe. И кол-во записей в час пик, вызывают такие проблемы. Мол при переходе на radius-accountig, такая проблема решиться.

Озадачился этим вопросам и пока не очень понял, можно ли реализовать такую схему, что бы подсчет шел через raidus, но при этом пользователям не приходилось бы проходить аутентификацию? (сейчас у нас раздается статика, и идет привязка на порту коммутатора)


Подскажите пожалуйста, как быть? Желательно с примерами, или линки на статьи где описано как это можно реализовать?

З.Ы. Из железа, два НАТа (linux-box) + сервер UTM5

Nik0n
Сообщения: 77
Зарегистрирован: Пн сен 14, 2009 13:53
Откуда: Екатеринбург
Контактная информация:

Сообщение Nik0n »

fprobe в топку :twisted:
Используйте на linux ipt_NETFLOW.
Сам ушел от ndsad года три назад на ядерный NETFLOW, проблем нет.
http://sourceforge.net/projects/ipt-netflow/

RuffiAn
Сообщения: 107
Зарегистрирован: Пн янв 24, 2011 16:11

Сообщение RuffiAn »

ipt_NETFLOW самое то, есть даже инструкция. Ставилось и работало на debian c accel-ppp. Ширина канала 1,2 гиг
P.S версия iptables уже давно обновилась но инструкция актуальна

скачиваем и устанавливаем исходники iptables в папке исходников /usr/src/
chmod 755 /
cd /usr/src/iptables-1.4.2/
./configure
make
make install

всё должно компилироваться без ошибок

скачиваем и устанавливаем ipt_netflow коллектор в папке исходников /usr/src/
chmod 755 /
cd /usr/src/ipt_netflow-1.7.1
./configure
make all install

подгружаем модули
depmod -a

всё должно компилироваться без ошибок

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

iptables прошлый век. nftables рулит :)

RuffiAn
Сообщения: 107
Зарегистрирован: Пн янв 24, 2011 16:11

Сообщение RuffiAn »

Так и accel-ppp уже тоже давно не используем, перешли на железное решение

Ответить