BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 25 июн 2025, 20:44

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Хитрый DHCP
СообщениеДобавлено: 13 окт 2009, 16:59 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Добрый день!

Может разработчики подскажут как реализовать вот такую схему:
1. Если у пользователя есть деньги на счету, то ему выдается присвоенный в настройках адрес
2. Если денег нет, то выдается адрес из некоего пула

Все это надо для того, чтоб пользователь при нулевом балансе имел бы доступ к статистике и мог бы воспользоваться картой для пополнения баланса.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 13 окт 2009, 17:21 
Не в сети
Клиент

Зарегистрирован: 12 фев 2007, 18:49
Сообщения: 335
Карма: 15
А не проще это крутить на шлюзе доступа, тем же прописыванием acl?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 13 окт 2009, 20:45 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Думал над этим, но идея монстроидальных ACL мне не очень импонирует, даже если предположить что VLAN на /24 сеть. И как они будут влиять на скорость пропускания гигабитного трафика.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 13 окт 2009, 23:17 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
а если при отсутствии бабок клиент вручную пропишет ИП, поможет ли хитрый DHCP?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 14 окт 2009, 09:07 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
dhcp snooping ни кто не отменял :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 14 окт 2009, 09:51 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Вот еще появилась мысль.
BgDHCP смотрит на баланс клиента при выдаче адреса? Идея такова - клиенту адрес выдается всегда, неважно блокирован он или нет. На cisco присутствует ACL, который по умолчанию разрешает все. Далее - пишем модернизированный скрипт Cisco, который добавляет в ACL не разрешающие, а запрещающие правила, т. е. работает только для тех клиентов, для которых шлюз закрыт. Такое возможно реализовать?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 14 окт 2009, 10:01 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
И еще одна идея, она мне больше импонирует. В момент отключения пользователя не выключать порт, а переводить его в другой, гостевой VLAN. Соответственно при включении - возвращать обратно. Такой вариант реализации возможен?

P.S. Если да, то хотя-бы наметки какие именно скрипты смотреть.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 14 окт 2009, 16:23 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
borisk писал(а):
Вот еще появилась мысль.
BgDHCP смотрит на баланс клиента при выдаче адреса? Идея такова - клиенту адрес выдается всегда, неважно блокирован он или нет. На cisco присутствует ACL, который по умолчанию разрешает все. Далее - пишем модернизированный скрипт Cisco, который добавляет в ACL не разрешающие, а запрещающие правила, т. е. работает только для тех клиентов, для которых шлюз закрыт. Такое возможно реализовать?


Там не совем так сейчас схема работает. Цепочка длинее ..Денег нет - значит статус IPN- переходит в заблокирован, статус стал забликирован - значит информация об этом договре удаляется из DHCP, следовательно при следующем запросе - он не выдаст IP. вот такая цепочка . т.е как бы косвенно зависит от баланса, но подрузумеваестя что при этом порт закрыввается на шлюзе доступа. Я не понял - у вас авторизует по порту или как ?

Можно сделать, по идее, чтобы ip выдавал всегда и реализовать ваш вариант.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 15 окт 2009, 09:35 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Ну вот собственно я уже получил ответ. Раз IPN переходит в режим заблокирован, и IP не выдается, то схема для меня не удобная. Я сейчас на базе BeanShell Zyxel реализовал схему с VLAN. То есть когда деньги есть - пользователь помещается в рабочий VLAN, закончились - помещается в гостевой. На мой взгляд очень удобная схема получилось (некий аналог 802.1x, только без необходимости авторизоваться). Теперь мне осталось понять можно ли прикрутить к этой схеме ваш DHCP или все-же придется делать на ISC. В ближайшие дни поэксперементирую.

P.S. Вообще, если есть желание реализовать продвинутый DHCP - могу попробовать написать Т3, чего именно хотелось бы лично мне, а там уже на всеобщее обсуждение и доработку.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Хитрый DHCP
СообщениеДобавлено: 15 окт 2009, 12:25 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
borisk писал(а):
Ну вот собственно я уже получил ответ. Раз IPN переходит в режим заблокирован, и IP не выдается, то схема для меня не удобная. Я сейчас на базе BeanShell Zyxel реализовал схему с VLAN. То есть когда деньги есть - пользователь помещается в рабочий VLAN, закончились - помещается в гостевой. На мой взгляд очень удобная схема получилось (некий аналог 802.1x, только без необходимости авторизоваться). Теперь мне осталось понять можно ли прикрутить к этой схеме ваш DHCP или все-же придется делать на ISC. В ближайшие дни поэксперементирую.
[/quote="borisk"]

у вас получается один рабочий vlan - на всех ? или у каждого свой ?


borisk писал(а):
P.S. Вообще, если есть желание реализовать продвинутый DHCP - могу попробовать написать Т3, чего именно хотелось бы лично мне, а там уже на всеобщее обсуждение и доработку.


можете написать на billing@bitel.ru


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.041s | 36 Queries | GZIP : On ]