W dniu 05.03.2015 18:30, Marcin napisał(a):
Czyli mamy za i przeciw. Plus za plikami że jest szybko i stabilnie ale nie elastycznie. Z bazą jest elastycznie ale wolniej.
To Twoje wnioski. To czy elastycznie to zależy od tego jak to "sklecisz" po prostu. Ja akurat uważam od jakiegoś czasu, że robienie na bazie danych niepotrzebnie obciąża system. Co w przypadku accountingu? O ile auth niektóre urządzenia potrafią buforować o tyle accountingu raczej nie dadzą rady.
Może bazę na postgresie na jakimś ssd? 5 mar 2015 17:44 "Wojciech Świadkowski" wojtek@euro-net.pl napisał(a):
Dodałem dodatkowe pola w nodes, jak sesja się zestawi są uzupełniane , w moim przypadku o unikalny numer nadany przez bras, vlan , prędkosć przypisaną , załadowany firewall itd. można dodać id urządzenia obsługującego daną sesję. Tego wszystkiego nie da się zrobić na "płaskich plikach". jeżeli zgłosi się klient z tym samym mac z innego vlanu/urządzenia podczas gdy obecna sesja jeszcze trwa - radius przypisuje ip z puli dla nowych komputerów i pokazuje się odpowiednia strona. W moim przypadku kiedy stwierdzi iż zmienił się vlan wysyła maila, ale mam sieć w 99% na ethernecie.
W dniu 2015-03-05 o 17:27, Marcin pisze: Co jeśli masz dwa koncentratory lub więcej? To radius musi tego pilnować 5 mar 2015 17:04 "Łukasz Matys" lukasz@e-matys.com napisał(a):
Koncentrator pppoe moze tego pilnowac, np one session per mac addres.
Wysłane z iPhone'a
Dnia 5 mar 2015 o godz. 08:44 Marcin marcin@nicram.net napisał(a):
Czyli sami developerzy mówią, iż taka sytuacja może mieć możliwość. Przy sieci opartej na wirelesie dosyć często są rozłączenia co zwiększa prawdopodobieństwo pojawiania się "wiszących sesji". Jak w przypadku płaskich plików wykrywać takie nie zamknięte sesje i je zamykać? W dniu 4 marca 2015 22:34 użytkownik Tomasz Chiliński tomasz.chilinski@chilan.com napisał: W dniu 04.03.2015 21:41, Marcin napisał(a):
W dniu 4 marca 2015 19:46 użytkownik Tomasz Chiliński tomasz.chilinski@chilan.com napisał: KILL -HUP $(pidof radiusd)
sorki, nie dopisałem w poprzednim mailu. czy takie przeładowanie kofiguracji nie skutkuje czasem "odmową dostępu" w czasie reloadu i ewentualnymi "wiszącymi" sesjami? bo jeśli używam simultaneous-use = 1 i robiąc reload klient zostanie rozłączony to fakt ten nie zostanie zupdateowany i mimo braku "fizycznego" połączenia sesja będzie wisieć a klient nie połączy się poraz kolejny.
obecnie, przy sql z ewentualnymi wiszącymi sesjami radzę sobie w ten sposób, ze co 10 minut uruchamiam skrypt sprawdzający czy któraś z sesji nie ma 2x interim update, jeśli tak to ją "zamykam". Jak to by się objawiało przy płaskich plikach?
http://wiki.freeradius.org/guide/faq#How-do-I-get-radius-to-pick-up-changes-... [2] ?
-- Pozdrawiam Tomasz Chiliński, Chilan _______________________________________________ lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms [1]
-- Pozdrawiam Marcin / nicraM _______________________________________________ lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms [1]
lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms [1]
lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms [1]
lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms [1]
Links:
[1] http://lists.lms.org.pl/mailman/listinfo/lms [2] http://wiki.freeradius.org/guide/faq#How-do-I-get-radius-to-pick-up-changes-...
lms mailing list lms@lists.lms.org.pl http://lists.lms.org.pl/mailman/listinfo/lms