Bom pessoal, a pior coisa que existe é quando um determinado enlace cai... e pra quem usa pppoe isso mata....
Na configuração padrão mk-auth, loga no maximo 4 clientes por vez, e se vc tem mais de 100 clientes pendurados em uma torre cujo o link acaba de cair.. pronto quando essa torre voltar,. ficara akela demora pra todo mundo estabelecer o tunel pppoe....
Depois de ler sobre isso , achei alguns parametros ak que pode dar uma certa acelerada no freeradius fazendo que mais clientes conectem simultaneamente,., acelerando o tempo de perca do cliente...
conect via ssh no seu mk-auth, abra o arquivo com a seguinte linha
nano /etc/freeradius/radiusd.conf
procure por
max_request_time = (coloque 50)
max_requests= ( este paremetro vc deve multiplicar o numero 256 pelo numero de clientes que quer que conect ao mesmo tempo ou seja no meu caso 2560, 10 clientesx256=2560
Pronto... vc acelera seu freeradius... e deixa seu cliente feliz..
Detalhe: quando cai uma torre cujo tem muito cliente conectado, sem alterar esses parametros , no log do mkrotik fica aparecendo athentication failed... isso ocorre pela demanda de conexões que estão sendo enviadas ao freeradius,,
Espero que sirva.. um abraço a todos.



Respostas
ac.
funciona sim ... so altere os valores que está mencionado .. não altere mais nada alem disso... pois vc pode da pau no server...
e obrigado pelo DR rsrsrs
blz, obrigado Dr., vou colocar pra ver se funciona...
max_request_time =50
max_requests=2560
tem essa msg aki, mas minha duvida é na "max_requests=", ql valor utilizar, pois nao entendi os calculos q mencionou... nao sei se é pra colocar o resultado, ou o numero q multiplica...
"max_request_time = (coloque 50)
max_requests= ( este paremetro vc deve multiplicar o numero 256 pelo numero de clientes que quer que conect ao mesmo tempo ou seja no meu caso 2560, 10 clientesx256=2560
Pronto... vc acelera seu freeradius... e deixa seu cliente feliz.."
no inicio do post tem tudo oque procura.
ok, entendo,
quais são os valores por favor?
deixe como está, não mexa;;; vc irá mudar somente oque mencionei a cima....
Outra coisa... deve lembrar que quando para um link, os pppoes do mk-auth continua ativo.. ele demora um certo tempo para desconexão, fazendo com que assim mesmo mudando os valores do radius de a mensagem de failed.
se vc liberar para conectar 1000 usuarios por vez, ira tbem ficar vulnerável a ataques.
Fique atento quanto a isso... os valores que coloquei acima ficaram entre segurança e agilidade.....
t+ pessoal
Boa noite Marcelo,
qual valor colcoar no max_requests= ???
suponha que quero q 1000 cliente conectem ao mesmo tempo, intao como ficaria este valor?
alguém tem a solução para este problema???
-
1
-
2
de 2 Próximo