BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 21 июн 2025, 17:59

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Клиент -> L2 без dhcp.82 -> Linux
СообщениеДобавлено: 16 фев 2013, 19:27 
Помогите пожалуйста с выбором схемы и настройками для модуля Inet
Схема сети (сейчас всё работает через модуль DialUp), сеть небольшая, поэтому построено всё просто (vlan per user):
Вложение:
net.png
net.png [ 12.05 КБ | Просмотров: 3792 ]


Хочется избавиться от ppptp. Т.е. клиент получает автоматом, в свой vlan, свой ip и работает в и-нете. Шейпить будет NAS (CentOS).


Вернуться к началу
  
 
 Заголовок сообщения: Re: Клиент -> L2 без dhcp.82 -> Linux
СообщениеДобавлено: 18 фев 2013, 11:52 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Без Option82 будет проблема выдачи ip-клиенту . Если он сам себе ip пропишет, то нет проблем. Биллинг будет просто управлять портами/vlan-ми, это можно настроить . Но если надо выдать ip по dhcp , то непонятно как идентифицировать абонента. к нам все что приходит это его dhcp запрос . Откуда взять vlan ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Клиент -> L2 без dhcp.82 -> Linux
СообщениеДобавлено: 18 фев 2013, 13:32 
А если поставить коммутатор с dhcp82, в транковый поток. Получится ?
Вложение:
net1.png
net1.png [ 14.62 КБ | Просмотров: 3768 ]


На nas приходит транк с кучей vlan'ов внутри.


Вернуться к началу
  
 
 Заголовок сообщения: Re: Клиент -> L2 без dhcp.82 -> Linux
СообщениеДобавлено: 18 фев 2013, 13:37 
Не в сети
Разработчик
Аватара пользователя

Зарегистрирован: 19 дек 2006, 21:04
Сообщения: 5970
Карма: 256
Если в InetAccess придет DHCP пакет с option82, содержащий VLAN - то должно.
Шейпить на CentOS, а доступ как закрывать/открывать - на коммутаторе, к которому подключен клиент, менять VLAN?

А если клиент сам себе пропишет другой адрес - какая защита будет? На CentOS для одного VLAN будет пускать только определенный IP?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Клиент -> L2 без dhcp.82 -> Linux
СообщениеДобавлено: 18 фев 2013, 13:40 
Всё - шейпинг и блокировка будет производиться на CentOS (nas).
Схема vlan per user - route add -host user_ip user_vlan и всё, пока у пользователя не всплывёт нужный ip, ничего не поедет :)
На стороне сервера, vlan поднимаю так:
vconfig add ethX user_vlan
ifconfig user_vlan up
со стороны сервера светится user_vlan без ip (0.0.0.0), пока в него не завернуть роутинг на нужный ip, у клиента ничего не поедет.
В идеале, можно пользователю, в зависимости от состояния счёта, выдавать через dhcp нужный ip (белый/серый) и разворачивать его куда надо.

Amir писал(а):
А если клиент сам себе пропишет другой адрес - какая защита будет? На CentOS для одного VLAN будет пускать только определенный IP?

да.


Вернуться к началу
  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.034s | 22 Queries | GZIP : On ]