неправльно завершенные сессии долго отваливаются (грешу на set link keep-alive 5 40). И самый главный трабл все пользователи в инете под ip раздающего сервера (NAT) без Ната в инет не ходит (( вообще не пускает тобишь. На сервере pppoe один интерфейс он соединен с cisco у которой адрес ифейса xx.xx.224.1. пробовал add route делать в таблице маршутизации дефаулт маршрут появляется но инета нет (( (пробовал без Ната) Подскажите пожалуйста направлений куда искать.
localhost# cat mpd.conf
- Код: Выделить всё
startup:
set ippool add mypool xx.xx.xx.32 xx.xx.225.224
load default
default:
load def_conf
def_conf:
create bundle template B
set bundle enable compression
set bundle enable encryption
set iface idle 0
set iface disable proxy-arp
set iface enable tcpmssfix
set ipcp yes vjcomp
set ipcp ranges xx.xx.xx.2 ippool mypool
set ipcp dns xx.xx.xx.xx xxx.xx.xx.xx
log +radius2 -console +ipcp -lpc -bund -link +auth -iface +phys -ccp -fsm
load common
load radius
common:
create link template PPPoE pppoe
set link enable no-orig-auth
set link max-children 300
set auth max-logins 0
load pppoe
pppoe:
set link action bundle B
set link enable multilink
set link yes acfcomp protocomp
set link disable chap pap eap
set link enable chap chap-msv1 chap-msv2 chap-md5
set link keep-alive 5 40
set pppoe service *
open
#pppoe1:
#pppoe on bge1 with service name "service_name0"
create link template ng0_0 PPPoE
set pppoe iface re0
set link enable incoming
#set pppoe service pppoe1
radius:
set radius server localhost 1q2w3e 1812 1813
set radius retries 3
set radius timeout 3
set radius me localhost
set radius enable message-authentic
set auth acct-update 300
set auth timeout 21
set auth disable internal
set auth enable radius-auth
set auth enable radius-acct
localhost# cd /etc
localhost# cat rc.firewall
- Код: Выделить всё
#!/bin/sh
ipfw="/sbin/ipfw -q"
lan="xx.xx.224.0/23"
router="92.50.224.1"
#NAT
/sbin/ipfw -f flush
/sbin/ipfw nat 1 config ip xx.xx.224.2
#pipe
#/sbin/ipfw -f pipe flush
#/sbin/ipfw -f queue flush
${ipfw} add 00100 pass all from any to any via lo0
${ipfw} add 00200 allow all from any to 127.0.0.0/8
${ipfw} add 00300 allow ip from 127.0.0.0/8 to any
#${ipfw} add 00500 allow all from any to any
#Dostup
${ipfw} add 01700 nat 1 all from any to any in via re0
${ipfw} add 01927 nat 1 all from xx.xx.224.0/23 to any out via re0