Не работает шейпер (netgraph)
Добавлено: Ср май 19, 2010 4:44 am
FreeBSD 8.0-RELEASE-p2
freeradius
mpd5
на сервере стартонут скрипт из misc/ipfw/shaper_start.sh (после старта скрипта нет доступа к интернет)
в config.pl установлено $conf{ng_car}=1;
Тарифный план создан, в интервалах указана скорость.
Подключаюсь через pppoe (выдается ip 172.16.0.2) с клиентской машинки - доступа в Интернет тоже нет.
Что где проверить или донастроить нужно?
mpd.conf
startup:
set global enable tcp-wrapper
set console self 127.0.0.1 5005
set user SuperAdmin password login
set console open
default:
load pptp_server
load pppoe_server
pptp_server:
set ippool add pool1 172.16.0.2 172.16.0.254
create bundle template B
set iface enable proxy-arp
set iface idle 1800
set iface enable tcpmssfix
set iface up-script "/usr/local/abills/libexec/linkupdown mpd up"
set iface down-script "/usr/local/abills/libexec/linkupdown mpd down"
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1 ippool pool1
set ipcp dns 208.67.220.220
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template L pptp
set link action bundle B
set link enable peer-as-calling
set link enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set pptp self 0.0.0.0
set link enable incoming
load radius
pppoe_server:
create bundle template B2
set iface up-script "/usr/local/abills/libexec/linkupdown mpd up"
set iface down-script "/usr/local/abills/libexec/linkupdown mpd down"
set bundle enable compression
set iface idle 0
set iface disable proxy-arp
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1 ippool pool1
set ipcp dns 208.67.220.220
load common
common:
create link template PPPoE pppoe
set link enable no-orig-auth
set link max-children 126
set auth max-logins 0
load pppoe
pppoe:
set link action bundle B2
set link enable peer-as-calling
set link enable multilink
set link yes acfcomp protocomp
set link disable chap pap eap
set link enable chap chap-msv1 chap-msv2 chap-md5
set link keep-alive 10 60
load radius
create link template em1 PPPoE
set pppoe iface em1
set link enable incoming
radius:
#set radius server 127.0.0.1 radsecret 1812 1813
set radius config /etc/radius.conf
set radius retries 3
set radius timeout 10
set auth acct-update 300
set auth enable radius-auth
set auth enable radius-acct
set auth disable internal
freeradius
mpd5
на сервере стартонут скрипт из misc/ipfw/shaper_start.sh (после старта скрипта нет доступа к интернет)
в config.pl установлено $conf{ng_car}=1;
Тарифный план создан, в интервалах указана скорость.
Подключаюсь через pppoe (выдается ip 172.16.0.2) с клиентской машинки - доступа в Интернет тоже нет.
Что где проверить или донастроить нужно?
mpd.conf
startup:
set global enable tcp-wrapper
set console self 127.0.0.1 5005
set user SuperAdmin password login
set console open
default:
load pptp_server
load pppoe_server
pptp_server:
set ippool add pool1 172.16.0.2 172.16.0.254
create bundle template B
set iface enable proxy-arp
set iface idle 1800
set iface enable tcpmssfix
set iface up-script "/usr/local/abills/libexec/linkupdown mpd up"
set iface down-script "/usr/local/abills/libexec/linkupdown mpd down"
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1 ippool pool1
set ipcp dns 208.67.220.220
set ccp yes mppc
set mppc yes e40
set mppc yes e128
set mppc yes stateless
create link template L pptp
set link action bundle B
set link enable peer-as-calling
set link enable multilink
set link yes acfcomp protocomp
set link no pap chap
set link enable chap
set link keep-alive 10 60
set link mtu 1460
set pptp self 0.0.0.0
set link enable incoming
load radius
pppoe_server:
create bundle template B2
set iface up-script "/usr/local/abills/libexec/linkupdown mpd up"
set iface down-script "/usr/local/abills/libexec/linkupdown mpd down"
set bundle enable compression
set iface idle 0
set iface disable proxy-arp
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges 172.16.0.1 ippool pool1
set ipcp dns 208.67.220.220
load common
common:
create link template PPPoE pppoe
set link enable no-orig-auth
set link max-children 126
set auth max-logins 0
load pppoe
pppoe:
set link action bundle B2
set link enable peer-as-calling
set link enable multilink
set link yes acfcomp protocomp
set link disable chap pap eap
set link enable chap chap-msv1 chap-msv2 chap-md5
set link keep-alive 10 60
load radius
create link template em1 PPPoE
set pppoe iface em1
set link enable incoming
radius:
#set radius server 127.0.0.1 radsecret 1812 1813
set radius config /etc/radius.conf
set radius retries 3
set radius timeout 10
set auth acct-update 300
set auth enable radius-auth
set auth enable radius-acct
set auth disable internal