BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 05 июл 2025, 08:58

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: 18 мар 2008, 17:14 
Возникла задача, незнаю как правильно ее решить через вашу систему. А возможно требуемого функционала просто нет.
Что есть:
Есть сервер на ОС linux SUSE, на нем крутится билинговая система, так же он является шлюзом. установлен модуль диалап и фай фай агент.
Что требуется:
Требуется подключать некоторых пользователей к интернету без авторизации. Допустим, есть необходимость подключать не стандартных пользователей через wifi, небольшую фирму, у которой есть свой роутер. Соответственно подключаем его просто в нашу сеть по изернету. И в интернет они соответственно должны ходить через наш сервер с билингом. Задача состоит в том чтобы они ходили в интернет без авторизации по пароль. Ну или покрайней мере без авторизации через веб портал wifi так как для нас с одного IP адреса лезут сразу несколько пользователей, авторизация через веб мягко говоря неправильная.
Хочется этого клиента подключить так в билинговую систему чтобы в правилах iptables он появлялся сразу после включения билинга и потом не исчезал оттуда.
Как это сделать через исправления конфигов wifi агента, в частности iptables.sh понятно. Но помоему это не совсем корректный способ. Так как для этого пользователя всетаки надо еще и выставлять ограничения по скорости. И хотелось бы чтобы он был в базе билинга для того чтобы начислять ему деньги и тому подобное. Как его с таким раскладом прописать в билинговую систему не совсем понятно.
Посоветуй пожалуйста как такое можно реализовать.


Вернуться к началу
  
 
СообщениеДобавлено: 18 мар 2008, 18:08 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Gankov писал(а):
Ну или покрайней мере без авторизации через веб портал wifi так как для нас с одного IP адреса лезут сразу несколько пользователей, авторизация через веб мягко говоря неправильная.


Не совсем понял.. У вас все пользователи идут с одного ip (т.е через роутер, на котором настоен NAT ) ? тогда о каком ограничении скорости может идти речь ? Вы просто можете повесить приваило ограничений на это ip ...Или у вас все таки стороння организаци подключена как vlan к вашему ротуеру и каждый пользователь в ней имеет свой ip ? Второй вариант мне кажется более логичным ..или вы имели ввиду, что ip может переходить от пользователя к пользователю?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 19:05 
Я имею ввиду примерно такую структуру сети.
Наш сервер с билингом он же шлюз, с одной стороны подключен к инету. адреса 81.х.х.х с другой к нашей сети адреса 172.16.х.х
Так вот допустим к нашей сети подключается еще одна конторка у которой свой роутер и пять машин. Они должны сидеть в инете через наш сервер. Соответственно внешние адреса их роутера будут 172.16.0.110. а внутренние допустим 192.168.0.х. Мы со свойе стороны у себя на сервере ставим ограничение по скорости на их адрес 172.16.0.110. через который они все ползут в нашу сеть.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 19:20 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Gankov писал(а):
Я имею ввиду примерно такую структуру сети.
Наш сервер с билингом он же шлюз, с одной стороны подключен к инету. адреса 81.х.х.х с другой к нашей сети адреса 172.16.х.х
Так вот допустим к нашей сети подключается еще одна конторка у которой свой роутер и пять машин. Они должны сидеть в инете через наш сервер. Соответственно внешние адреса их роутера будут 172.16.0.110. а внутренние допустим 192.168.0.х. Мы со свойе стороны у себя на сервере ставим ограничение по скорости на их адрес 172.16.0.110. через который они все ползут в нашу сеть.


тогда не вижу проблему ..Надо просто настоить iproute2 и повесить ограничение не этот ip .. Это надо сделать один раз ..Для этого WiFi агент не нужен


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 19:30 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
а чтобы считать эту контору в билиннге нужно просто настоить для нее NAS (FreeBSD MPD ) например ..не WiFi агент


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 19:31 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
stark писал(а):
а чтобы считать эту контору в билиннге нужно просто настоить для нее NAS (FreeBSD MPD ) например ..не WiFi агент


Или таких контор много и требуется автоматизировать их подключение ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 20:51 
Конечно хочется уневерсальности. На данный момент таких "контор" две. Что будет дальше незнаю. Ставить для них отдельный шлюз совсем не охота.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 мар 2008, 21:40 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Теоретически возможность есть поставить и на этом шлюзе , толко под линукс придется написать скрипты управления PPP или MPD если использовать модлуь DialUP(примеры по FreeBSD есть), либо для этих 2-х контор использовать модлуль IPN + Manad для Linux


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 21 мар 2008, 19:06 
А есть ли всетаки вариант, прописать эти конторы либо в скрипты Wifi агента, например в скрипт init.sh добавить в конец две строчки
Код:
./login.sh 172.16.0.110 512 512
./login.sh 172.16.0.111 512 512

или кик нибудь через сам билинг их добавить.
Выставить для них в DHCP сервере конкретный IP по конкретному мак адресу не проблема. Просто хочется чтобы на том же самом шлюзе шейпинг для них работал.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 21 мар 2008, 22:14 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Gankov писал(а):
А есть ли всетаки вариант, прописать эти конторы либо в скрипты Wifi агента, например в скрипт init.sh добавить в конец две строчки
Код:
./login.sh 172.16.0.110 512 512
./login.sh 172.16.0.111 512 512

или кик нибудь через сам билинг их добавить.
Выставить для них в DHCP сервере конкретный IP по конкретному мак адресу не проблема. Просто хочется чтобы на том же самом шлюзе шейпинг для них работал.


Тогда эти конторы не будут обсчитываться ..можно просто добавить правила iproute2, но для модлуя Dialup обсчет производится толко для установленных сессиий, т.е нужна авторизация через NAS и Radius


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.036s | 27 Queries | GZIP : On ]