11.0 Foundation 1)
Не проводите обновления ядра Linux. В новых версиях ядра может быть нарушена бинарная совместимость с Kernel ABI и сетевой драйвер после обновления не загрузится. Если вы все-таки произвели обновление, то на время решения проблемы настройте в загрузчике GRUB загрузку прежней версии ядра (в файле /etc/grub.conf
установите параметр default=1
).
prmt
для объема meta_parser
.ssl_reply
--- в версию протокола ставится значение из протокола content_type=0x16
.ssl_unknown
и tls_unknown
определяется как: sni
пусто и cname
пусто — сморим версию заголовка ServerHello (из первых пяти байтов). Если версия ⇐0x0300 — это ssl_unknown
, иначе это tls_unknown
. Если задан параметр tls13_unknown
— всегда смотрим ServerHello и если там версия 0x0304 --- это всегда протокол tls_unknown
(независимо от sni
/cname
).layout
в поле flags
ставится значение: 2 — если это служебная запись или не определено еще flow иначе устанавливаем 1 — dir_data
.ssl_parse_reply
, происходит поиск cname
.ajb_save_sslreply_format
добавлены 3 новые поля tphost
(тип хоста — всегда 2), host
(cname
), evers
— версия из Extensions (определяется только если задан параметр tls13_unknown=1
, иначе 0).clickstream
передачи ssl-reply
. Добавлены поля: 1011 — type_host
— число лежит в host
— всегда 2 и 1005 cname
.cntr_fin
, direction
.fdpi_cli dump flow cache
.ajb_save_fragment
— задает запись фрагментированных пакетов в pcap.opt82 circuit/remote id
в аккаунтинг.storage_agent
параметр engine_bind_cores
, который задает привязку потоков записи к ядрам.tap_mode=1
— не должно быть отправки пакетов.eher_type=0xFFFF
.opt125
не учитывалось, что dhcp_poolname_opt=0
— это то же самое, что и dhcp_poolname_opt=2
. Это приводило к добавлению opt125
для VasExperts при dhcp_poolname_opt=0
.fastdpi.conf
— параметр bras_arp_vlan_segmentation
: Учитывается только при установленном флаге 1 в bras_arp_proxy
для ARP-запросов от одного абонента другому. off (типичный случай) — абоненты A и B в одном VLAN могут взаимодействовать между собой напрямую, СКАТ не обрабатывает ARP-запрос от абонента A "who has target abonent B IP" on — на коммутаторе включена изоляция абонентов, находящихся в одном VLAN, поэтому СКАТ должен сам ответить на ARP-запрос от абонента A "who has target abonent B IP".set_packet_priority
в fastdpi.conf
.sds_ajb_num
— количество очередей sds_ajb (default 1) sds_ajb_bind_cores
— задает ядра, к которым надо привязывать потоки. Если не задан — ядра назначаются автоматом. Пример: sds_ajb_bind_cores=1:1:2:2
.opt82
в аккаунтинг при L3 authopt82 remoteId
в аккаунтингopt82
. Новые параметры в fastpcrf.conf
: attr_opt82_remoteid=vendorId.attrId
, где vendorId
— id вендора. Если vendorId != 0
, то значение передается в VSA-атрибуте. Если vendorId == 0
, то значение передается в обычном Радиус-атрибуте (не-VSA) attrId
— id атрибута, число от 1 до 255. Если эти параметры не заданы, то opt82
передается в следующих атрибутах: acct: circuitId: ADSL VSA 3561.1, remoteId: ADSL VSA 3561.2 auth: circuitId: VasExperts VSA 43823.39, remoteId: VasExperts VSA 43823.33
attr_opt82_remoteid=15.34 attr_opt82_circuitid=15.35
.reload
при настройке LAG.bras_pppoe_ac_name
и bras_pppoe_service_name
.expired timeout
, что приводило к закрытию текущей acct-сессии и старту новой.NAS-Port-Id
добавляется и для single-VLAN сетей и содержит строку "0/vlan
".vrrp/keepalived
).special_dscp
(по умолчанию 0).nat_gcache_slice_k100
, который задает, сколько портов выделять на каждый slice (по умолчанию 125).seqno
в clickstream
.bras_term_by_as=1
), то роутер (маршрутизация) применяется только для тех абонентских AS, которые терминируются. Если AS не терминируется — роутер к пакету не применяется. То же самое относится и к анонсам абонентских адресов: если адрес относится к нетерминируемой AS, такой адрес не анонсируется.router fib dump
показывает подсети меньше /24.bras_ppp_padi_recreate_timeout
tbf rate 8bit
оптимизирован до drop
.nat_dstaddr_cache_size
задает количество хранимых dst_ip:dst_port
в рамках белого адреса для UDP. По умолчанию 0xffff * 2
(для TCP не актуально).