Ну и ну
Ну и ну
Всем привет. Вообщем муть полная. Уже начал сожалеть о покупке данного биллинга.
У меня pppoe на циско. Вообщем сначала меня удивило, то что радиус не
отрубает по отрицательному балансу - решил dynamic acl, все пошло вроде нормально. Даже понравилось. Следующим этапом решил разобратся с динамикой и очень удивился, что надо врубать 2 услуги из них передача ip-трафика фактически фейковая. Ладно вроде решил. Но теперь выползает новая хрень. rfw отправляет на cisco, не ip c пула, который выдается, а фейковый, который у абонента в ip-трафике, т.е. параметр UIP это именно ip для услуги передачи ip. Есть предложения как тут быть?
У меня pppoe на циско. Вообщем сначала меня удивило, то что радиус не
отрубает по отрицательному балансу - решил dynamic acl, все пошло вроде нормально. Даже понравилось. Следующим этапом решил разобратся с динамикой и очень удивился, что надо врубать 2 услуги из них передача ip-трафика фактически фейковая. Ладно вроде решил. Но теперь выползает новая хрень. rfw отправляет на cisco, не ip c пула, который выдается, а фейковый, который у абонента в ip-трафике, т.е. параметр UIP это именно ip для услуги передачи ip. Есть предложения как тут быть?
Я так понял, что эти события не для VPN, а когда используется чистая маршрутизация IPoE.
Сам заметил, что при реализации тарифа с динамической выдачей IP при VPN доступе по статье с NetUP'а (действительно, логика через одно место) эти выданные ip добавляются, как ip-пулы к услуге передачи ip трафика помимо уже указанного "фейкового" пула (у меня он такой 127.0.0.127/32 - это что-бы услуга добавилась к абоненту, потом этот пул по идее нужно удалить после первого подключения юзера (джопа в общем)). Так вот, мне тоже не понятно, по какому принципу и какой из пулов будет попадать в переменную UIP. Ведь со временем этих пулов у абонента будет много?
Сам заметил, что при реализации тарифа с динамической выдачей IP при VPN доступе по статье с NetUP'а (действительно, логика через одно место) эти выданные ip добавляются, как ip-пулы к услуге передачи ip трафика помимо уже указанного "фейкового" пула (у меня он такой 127.0.0.127/32 - это что-бы услуга добавилась к абоненту, потом этот пул по идее нужно удалить после первого подключения юзера (джопа в общем)). Так вот, мне тоже не понятно, по какому принципу и какой из пулов будет попадать в переменную UIP. Ведь со временем этих пулов у абонента будет много?
дело в том, что услуга передачи трафика при использовании pppoe+динамические ip фактически "фейковая", абонент же фактически работает под услугой dialup а там свои переменные. Самое простое это блокировать по ip-адресу, но ip который засунут в UIP - это уже не тот ip, под которым сидит юзер, это фактически ip ненужный. Самое простое решение это реализация через dynamic acl, но в данном случае оно отпадает ибо ip не тот. Следовательно нужен другой вариант прерывания сессии и по какой то другой переменной.Pulse писал(а):дык, вроде как, при срабатывании события "изменение состояния блокировки" в rfw переменной UIP передаются все адреса из услуги передача ip-траффика. разве нет? попробуйте в файл слить все переменные