BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 28 апр 2024, 12:35

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: вопрос по IP-адресам
СообщениеДобавлено: 14 мар 2007, 19:26 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
Может и не в тему!

Не подскажите как мне реализовать выдачу биллингом серых адресов допустим 192.168.200.0/24 но на том же НАСе и выдачей таких адресов конкретным пользователям!


И как их надо будет пускать в инет, как мне сделать для них маскарадинг? если я на сетку поставлю маскарадинг то они у меня просто поставят в свойствах соединения такой адрес и пойдут без соединения vpn.

Помогите пожалуйста!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 мар 2007, 19:50 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Допустим биллинг выходит интерфейсом в фиктивную сетку 10.8.0.0/16 в которой ходят юзера. Вы выдаете им при создании VPN туннеля еще один адрес из сетки 10.9.0.0/16 и на эту сетку делаете NAT. Если юзер просто подменит адрес то ничего у него не выйдет, т.к. ваш сервер VPN не пустит обратные пакеты на 10.9.x.x через сетевую с адресом 10.8.x.x., т.к. он знает что там висит только 10.8.x.x сетка.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 мар 2007, 20:03 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
А по поводу второй части вопроса про 1 НАС и разные для разных клиентов адреса для одних белые, а для других серые!
И можно ли организовать на 1 серваке 2 НАСа?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 мар 2007, 20:20 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
Ну незнаю я как НАТ сделать!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 мар 2007, 20:28 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Зачем 2 НАСа? Выдавайте серую сетку и реальные адреса.. Серая сетка будет натится, а реальные - так и пойдут в инет.

Как сделать NAT: http://www.google.ru/search?q=linux+ppp ... at&start=0

Вот было:
Цитата:
Случай 1. Клиент выходит наружу через VPN сервер. Тогда просто даем строчку:
iptables -t nat -A POSTROUTING -s 172.16.0.0/24 -j MASQUERADE

(172.16 - это внутреняя подсеть). Этой командой я включил маскарадинг
ip адресов. Подробнее - читайте iptables-tutorial и прочую документацию


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 мар 2007, 20:57 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
А как это отразится на делении трафика? сделал так! он мне фходящий пишет что 0! а исходящий много меньше реального!

лог радиуса
14.03.2007 19:46:24 14.03.2007 19:53:48 00:07:24 [444] 0.18773 336512 / 3625000 192.168.250.154

лог сессии клиента

14.03.2007 19:53:48 00:07:24 [444] 0.18773 0 / 0 / 115800 / 115800


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 10:09 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
А так же такая проблема не считается трафик при обрашении к серваку где стоит НАС.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 11:14 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Тут главная сложность - где снимать трафик. Если вы снимаете на исходящем интефейсе, то после NAT а он как бы будет от одного пользователя.

Попробуйте указать в конфиге ipcad
Код:
interface any


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 11:15 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
И еще:
Код:
interface ppp*


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 11:43 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
Спасибо! И ещё один вопрос, надеюсь последний!

Как мне определённым клиентам выдавать серые а другим белые?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 11:46 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
Вопрос исчерпан нашел pools.pool_1 и RADIUS Framed-Pool=pool_1

Спасибо, за поддержку!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 13:06 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
:cry:

Подвесил самбу подключаюсь vpn соединением, в радиус трафик скачаный с самбы попадает а вот в обсчёт нет!
Где копать подскажите пожалуйста?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 15 мар 2007, 13:15 
Не в сети

Зарегистрирован: 06 мар 2007, 13:30
Сообщения: 457
Карма: 5
Извиняюсь! всё нормально!


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.571s | 44 Queries | GZIP : On ]