ipcad на tun* для UTM4

Форум для размещения материалов по реализации различных схем использования ПО, решению частых проблем и предупреждению частых ошибок
Закрыто
Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

ipcad на tun* для UTM4

Сообщение Skylord »

Собственно, еще на старом форуме поднималась сабжевая проблема... А именно: ipcad любых доступных на данный момент версий, не умеет полноценно работать с динамическими интерфейсами (по крайней мере - у меня в Бзде с tun*) и всегда будет "слушать" только те, которые существовали (не обязательно были up) в ifconfig на момент запуска. Естественно, что при загрузке там вообще ничего нету. :-)
Предлагались различные варианты, в частности в перекомпиляцией ядра и т.п., но есть путь намного проще. :-) А именно:
1) Создаем в ppp.conf вот такую короткую секцию:
empty:
quit
2) Создаем в /usr/local/rc.d/ маленький скриптик, который будет запускаться до ipcad'а (или просто пихаем в его же скрипт непосредственно перед запуском самой проги), в котором создаем цикл - допустим от 0 до 100, - а в теле пишем (переменная $i - параметр цикла):
ppp -quiet -unit${i} empty
3) Думаю, что все уже все поняли. :-) По очереди инициализируются все заданные туннели и ipcad будет просто счастлив. В Бзде до пятой версии, естественно, надо, чтобы в /dev уже были созданы все tun* и bpf*.

Вот. Будут вопросы - пишите.

JackB
Сообщения: 11
Зарегистрирован: Вт фев 08, 2005 06:27

Сообщение JackB »

У меня работает ipacctd
Там все просто
Запускаешь его по документации к УТМ в фаирволе пишешь
/sbin/ipfw add 100 divert 20000 ip from any to any out via ng\*

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

JackB писал(а):У меня работает ipacctd
Там все просто
Запускаешь его по документации к УТМ в фаирволе пишешь
/sbin/ipfw add 100 divert 20000 ip from any to any out via ng\*
Чува-а-а-ак! Тут не место для обсуждения прелестей разных коллекторов. Тут место для публикации конкретных решений. Поэтому, плиз, удали свое сообщение, а я удалю свое. И не будем заниматься оффтопиком. :-)

ps: А ipacct лично мне не нравится. Тем, что привязан к файрволлу и не отдает трафик в netflow.

Закрыто