forum.bitel.ru
http://forum.bitel.ru/

[5.2] внешний DHCP сервер только через Radius
http://forum.bitel.ru/viewtopic.php?f=44&t=7960
Страница 1 из 1

Автор:  nik247 [ 15 апр 2013, 15:29 ]
Заголовок сообщения:  [5.2] внешний DHCP сервер только через Radius

Не подскажете как настроить Inet для работы с внешним DHCP сервером только через Radius?
Не понятно:
1) как выдавать c ресурсов GW, MASK, DNS.
2) обрабатывать option82
Это же все относится ко встроенному DHCP серверу BG Inet.

Автор:  nik247 [ 17 апр 2013, 20:13 ]
Заголовок сообщения:  Re: [5.2] внешний DHCP сервер только через Radius

UP

Автор:  Amir [ 17 апр 2013, 21:19 ]
Заголовок сообщения:  Re: [5.2] внешний DHCP сервер только через Radius

Не совсем понял, внешним - т.е. не InetAccess?
Если встроенным по DHCP выдавать - то можно просто в IP-ресурсах прописать.

Или в конфигурации устройства для разных подсетей:
Код:
dhcp.net.option.193.106.88.0:255.255.255.0.gate=193.106.88.1
dhcp.net.option.193.106.88.0:255.255.255.0.dns=194.165.18.6

Автор:  nik247 [ 17 апр 2013, 22:37 ]
Заголовок сообщения:  Re: [5.2] внешний DHCP сервер только через Radius

Amir писал(а):
Не совсем понял, внешним - т.е. не InetAccess?


Да именно так "внешний" = не штатный из InetAccess.
Он работает полностью через Radius (Access+Accounting).
Нужно получать данные из IP ресурсов:
1) IP - можно передавать через Framed-IP-Address - решается.
2) MASK - можно передавать через Framed-IP-Netmask - не понятно как получить.
3) GW - можно передавать через спец-атрибуи - - не понятно как получить.

В тестах настроил все эти атрибуты через параметры сервиса - но гибкости нет никакой (особенно с MASK и GW)
По опц.82: предварительно их можно в спецформате передавать в username и в потом предобработке разнести в нужные поля.
Amir писал(а):
Если встроенным по DHCP выдавать - то можно просто в IP-ресурсах прописать.
Или в конфигурации устройства для разных подсетей:
Код:
dhcp.net.option.193.106.88.0:255.255.255.0.gate=193.106.88.1
dhcp.net.option.193.106.88.0:255.255.255.0.dns=194.165.18.6

А эти данные через радиус можно как-то получить?

Автор:  nik247 [ 08 май 2013, 17:43 ]
Заголовок сообщения:  Re: [5.2] внешний DHCP сервер только через Radius

Amir писал(а):
Не совсем понял, внешним - т.е. не InetAccess?
Если встроенным по DHCP выдавать - то можно просто в IP-ресурсах прописать.

Или в конфигурации устройства для разных подсетей:
Код:
dhcp.net.option.193.106.88.0:255.255.255.0.gate=193.106.88.1
dhcp.net.option.193.106.88.0:255.255.255.0.dns=194.165.18.6


А возможно сделать аналогично и для radius?
Типа такого:
Выдача gateway в зависимости от выданного IP (Framed-IP-Address)
Код:
radius.net.option.193.106.88.0:255.255.255.0.gate=193.106.88.1
#Вендор атрибута для gateway
radius.gate.vendor=-1
#Код атрибута для gateway
radius.gate.type=1

Выдача dns в зависимости от выданного IP (Framed-IP-Address)
Код:
radius.net.option.193.106.88.0:255.255.255.0.dns=193.106.88.1
#Вендор атрибута для dns
radius.dns.vendor=-1
#Код атрибута для gateway
radius.dns.type=2

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/