11.0 Foundation 1)
Не проводите обновления ядра Linux. В новых версиях ядра может быть нарушена бинарная совместимость с Kernel ABI и сетевой драйвер после обновления не загрузится. Если вы все-таки произвели обновление, то на время решения проблемы настройте в загрузчике GRUB загрузку прежней версии ядра (в файле
/etc/grub.conf установите параметр default=1).
prmt для объема meta_parser.ssl_reply --- в версию протокола ставится значение из протокола content_type=0x16.ssl_unknown и tls_unknown определяется как: sni пусто и cname пусто — сморим версию заголовка ServerHello (из первых пяти байтов). Если версия <=0x0300 — это ssl_unknown, иначе это tls_unknown. Если задан параметр tls13_unknown — всегда смотрим ServerHello и если там версия 0x0304 --- это всегда протокол tls_unknown (независимо от sni/cname).layout в поле flags ставится значение: 2 — если это служебная запись или не определено еще flow иначе устанавливаем 1 — dir_data.ssl_parse_reply, происходит поиск cname.ajb_save_sslreply_format добавлены 3 новые поля tphost (тип хоста — всегда 2), host (cname), evers — версия из Extensions (определяется только если задан параметр tls13_unknown=1, иначе 0).clickstream передачи ssl-reply. Добавлены поля: 1011 — type_host — число лежит в host — всегда 2 и 1005 cname.cntr_fin, direction.fdpi_cli dump flow cache.ajb_save_fragment — задает запись фрагментированных пакетов в pcap.opt82 circuit/remote id в аккаунтинг.storage_agent параметр engine_bind_cores, который задает привязку потоков записи к ядрам.tap_mode=1 — не должно быть отправки пакетов.eher_type=0xFFFF.opt125 не учитывалось, что dhcp_poolname_opt=0 — это то же самое, что и dhcp_poolname_opt=2. Это приводило к добавлению opt125 для VasExperts при dhcp_poolname_opt=0.fastdpi.conf — параметр bras_arp_vlan_segmentation: Учитывается только при установленном флаге 1 в bras_arp_proxy для ARP-запросов от одного абонента другому. off (типичный случай) — абоненты A и B в одном VLAN могут взаимодействовать между собой напрямую, СКАТ не обрабатывает ARP-запрос от абонента A "who has target abonent B IP" on — на коммутаторе включена изоляция абонентов, находящихся в одном VLAN, поэтому СКАТ должен сам ответить на ARP-запрос от абонента A "who has target abonent B IP".set_packet_priority в fastdpi.conf.sds_ajb_num — количество очередей sds_ajb (default 1) sds_ajb_bind_cores — задает ядра, к которым надо привязывать потоки. Если не задан — ядра назначаются автоматом. Пример: sds_ajb_bind_cores=1:1:2:2.opt82 в аккаунтинг при L3 authopt82 remoteId в аккаунтингopt82. Новые параметры в fastpcrf.conf: attr_opt82_remoteid=vendorId.attrId, где vendorId — id вендора. Если vendorId != 0, то значение передается в VSA-атрибуте. Если vendorId == 0, то значение передается в обычном Радиус-атрибуте (не-VSA) attrId — id атрибута, число от 1 до 255. Если эти параметры не заданы, то opt82 передается в следующих атрибутах: acct: circuitId: ADSL VSA 3561.1, remoteId: ADSL VSA 3561.2 auth: circuitId: VasExperts VSA 43823.39, remoteId: VasExperts VSA 43823.33attr_opt82_remoteid=15.34 attr_opt82_circuitid=15.35.reload при настройке LAG.bras_pppoe_ac_name и bras_pppoe_service_name.expired timeout, что приводило к закрытию текущей acct-сессии и старту новой.NAS-Port-Id добавляется и для single-VLAN сетей и содержит строку "0/vlan".vrrp/keepalived).special_dscp (по умолчанию 0).nat_gcache_slice_k100, который задает, сколько портов выделять на каждый slice (по умолчанию 125).seqno в clickstream.bras_term_by_as=1), то роутер (маршрутизация) применяется только для тех абонентских AS, которые терминируются. Если AS не терминируется — роутер к пакету не применяется. То же самое относится и к анонсам абонентских адресов: если адрес относится к нетерминируемой AS, такой адрес не анонсируется.router fib dump показывает подсети меньше /24.bras_ppp_padi_recreate_timeouttbf rate 8bit оптимизирован до drop.nat_dstaddr_cache_size задает количество хранимых dst_ip:dst_port в рамках белого адреса для UDP. По умолчанию 0xffff * 2 (для TCP не актуально).