... # нат политика и пулы или ренджи # лучше исопользовать пулы для нат # если используются range для нат нужно,то указать reverse_routes # имя политики - первый адрес из самого первого ренджа nat_policy="name=224.200.152.0 nat_pool=224.200.152.0/24 nat_pool=224.200.151.0/24 nat_range=224.200.154.18-224.200.154.241" # один из нат был диапазоном поэтому для него отдельный обратный маршурт reverse_routes="net=224.200.154.0/24 gw=context ipoe" # дефалтный маршрут в инет обычно или в bgp или в local routes="net=0.0.0.0/0 gw=context bgp" # Указываем диапазон отлавливаемых для авторизации пакетов и указываем на каком слушать порту и куда направить # Есть бага редбека на старых прошивках надо брать один большой рендж 10.128.0.1-224.0.0.1 # Берется abon_nets ренжами если не указано поле oss_rb_force_pol_clips (переопределить abon_binds range) # if_ip = nas_ip, context_ip не используем abon_binds="name=ipoe$vlan range=10.200.0.0-10.254.254.254 range=224.200.153.0-224.200.153.254 port= link_group=down-link access vlan= if_ip=10.200.251.254/24" # ограничения для нат в колве сессий на абнента connlimit_tcp_max=2000 connlimit_udp_max=2000 connlimit_icmp_max=20 enabled="0" {code} *pppoe.ini* {code} tmplt=tmplt/pppoe_ ctx_name=pppoe clear=1 # это служебный ip для идентификации контекста на радиусе и для системного трафика # адрес контекста для src radius и netflow обычно маска /32 context_ip=192.168.13.1/32 # серверный ip внутри тонеля, ни на что не влияет pppoe_server_ip='10.128.0.1/32' # сети абонентов. gw нужно оставить пустым для pppoe(gw=) abon_nets="net=10.201.0.0/16 | net=10.200.253.0/24 | net=224.200.152.240/28 | net=224.200.153.0/24" # нат политика и пулы или ренджи # лучше исопользовать пулы для нат # если используются range для нат нужно, то указать reverse_routes # nat_pool=белая сеть для нат адресов # и/или nat_range=белый диапазон для нат адресов # можно указывать несколько раз # Динамический NAT # name=224.200.152.0 - адрес сети первого пула nat_policy="name=224.200.152.0 nat_pool=224.200.152.0/24 nat_pool=224.200.151.0/24 nat_range=224.200.154.18-224.200.154.241" # один из нат был диапазоном поэтому для него отдельный обратный маршурт reverse_routes="net=224.200.154.0/24 gw=context pppoe" # дефалтный маршрут в инет обычно или в bgp или в local routes="net=0.0.0.0/0 gw=context bgp" # Указываем каких и как поймать абонентов для бинда, # Указываем на каком слушать порту # port - физический инт abon_binds="name=pppoe4094 port=ethernet 2/3 vlan=4094" dns1="8.8.8.8" dns2="77.88.8.2" # ограничения для нат в колве сессий на абнента connlimit_tcp_max=2000 connlimit_udp_max=2000 connlimit_icmp_max=20 enabled="0" {code}
|