Биллинговая система Nodeny
12 Мая 2024, 18:10:22 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1] 2
  Печать  
Автор Тема: Vlan подсети PPPoE  (Прочитано 14135 раз)
Art1
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 84


Просмотр профиля
« : 20 Мая 2011, 11:18:36 »

Может кто-то подскажет
Есть схема:
Сервер(на нем биллинг+ PPPoE сервер)------L3(Extreme Networks)----выход на медиаконверторы и расходится в разные части района покрытый сетью

Сейчас все находиться в одном широковещательном домене, алиасами на интерфейсе сервера подняты разные диапазоны адресов

Как правильно разбить на подсети, чтоб на один медиаконвертор одна подсеть чтобы все могли подключаться к pppoe серверу

Подскажите теоретически как это грамотно разрулить!
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #1 : 20 Мая 2011, 11:23:35 »

IP-unnumbered?
Записан
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #2 : 20 Мая 2011, 18:29:50 »

pppoe-relay+L3 functions?
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #3 : 21 Мая 2011, 16:23:57 »

А что мешает настроить PPPoE сервер так, чтобы он слушал на нескольких интерфейсах(вланах) сразу?
MPD5 так умеет например делать
Записан
Aivanzipper
NoDeny
Старожил
*

Карма: 62
Offline Offline

Сообщений: 387


206967443
Просмотр профиля
« Ответ #4 : 23 Мая 2011, 13:35:02 »

Скажу больше, я именно так и делал. А еще, так как пппое это л2, то на эти интерфейсы не обязательно ip-адрес вешать.
Записан
Art1
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 84


Просмотр профиля
« Ответ #5 : 23 Мая 2011, 14:14:08 »

Цитировать
pppoe-relay+L3 functions?
pppoe-relay
пересылает pppoe пакеты с разных подсетей на порт в который вклчён сервер?
можете теоретически описать данную схему

Цитировать
IP-unnumbered?
не знаком, но почитаю

А что мешает настроить PPPoE сервер так, чтобы он слушал на нескольких интерфейсах(вланах) сразу?
MPD5 так умеет например делать

Если в сети более 500 человек, то как IP адреса выдавать? с маской 16?

Цитировать
Скажу больше, я именно так и делал. А еще, так как пппое это л2, то на эти интерфейсы не обязательно ip-адрес вешать.
Тогда какие настройки выдавать при подключении по пппое юзерам? айпи, днс и т.п.
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #6 : 23 Мая 2011, 14:52:22 »

Если серые ИП то забудь про аннамберед (не стоит оно того).
Записан
Art1
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 84


Просмотр профиля
« Ответ #7 : 23 Мая 2011, 15:03:55 »

Если серые ИП то забудь про аннамберед (не стоит оно того).
да айпи серые, тогда какая схема лучше?
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #8 : 23 Мая 2011, 15:10:28 »

PPPoE-relay. иначе не всегда будет удобно масштабировать.
Записан
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #9 : 23 Мая 2011, 17:40:37 »

Может кто-то подскажет
Есть схема:
Сервер(на нем биллинг+ PPPoE сервер)------L3(Extreme Networks)----выход на медиаконверторы и расходится в разные части района покрытый сетью

Сейчас все находиться в одном широковещательном домене, алиасами на интерфейсе сервера подняты разные диапазоны адресов

Как правильно разбить на подсети, чтоб на один медиаконвертор одна подсеть чтобы все могли подключаться к pppoe серверу

Подскажите теоретически как это грамотно разрулить!
могу помочь с настройкой екстрима...
p.s. ну за $ конечно..
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #10 : 24 Мая 2011, 01:04:17 »

А что мешает настроить PPPoE сервер так, чтобы он слушал на нескольких интерфейсах(вланах) сразу?
MPD5 так умеет например делать

Если в сети более 500 человек, то как IP адреса выдавать? с маской 16?

Погоди, чётт я не понял... PPPoE создаёт соединение точка-точка, т.е. маска в любом случае /32 будет.
....или речь про ДХЦП?Непонимающий
Записан
Andrey Zentavr
NoDeny
Старожил
*

Карма: 29
Offline Offline

Сообщений: 301



Просмотр профиля
« Ответ #11 : 24 Мая 2011, 01:11:42 »

У меня это смотрится как-то так:
Код:
startup:
    # Users Allowed to connect
    set user zentavr zxcvbn admin
    # Console
    set console self 127.0.0.1 5005
    set console open
    # Web
    set web self 0.0.0.0 5006
    set web open

default:
    load main_conf

main_conf:
    create bundle template B
    #set bundle enable compression
    set bundle disable compression
    set bundle enable encryption
    set iface idle 0
    set iface disable on-demand
    set iface mtu 1480
    # Enabling MTU Fragmentation with MPD daemon
    set iface enable tcpmssfix
    # Header Compression
    set ipcp yes vjcomp
    # IP Ranges (когда юзается радиус, это до жопы - ИП берётся с Радиуса)
    set ipcp ranges 10.126.20.129/32 10.126.20.128/25
    # DNS
    set ipcp dns 10.126.20.10
    # Compression
    #set ccp enable mppc
    #set mppc enable e128
    #set mppc enable stateless
    # Encryption
    set ecp disable dese-bis dese-old
    # Logging
    log -echo -ipv6cp +radius -rep
    load common

common:
    create link template PPPoE pppoe
    set link enable no-orig-auth
    set link max-children 1000
    set auth max-logins 1
    load pppoe

pppoe:
    # Using template setting B
    set link action bundle B
    set link disable multilink
    set link enable acfcomp protocomp
    set link disable pap chap chap-msv1 chap-md5
    set link enable chap-msv2
    set link keep-alive 10 60
    # Service Name: Accept All Services
    set pppoe service "*"
    # Access Concentrator, send to clients
    set pppoe acname "gw3 network AC"
    # Radius Auth
    load radius
    #
    # Interfaces
    #
    # em0
    create link template em0 PPPoE
    set pppoe iface em0
    set link enable incoming
    # em1
    create link template em1 PPPoE
    set pppoe iface em1
    set link enable incoming
    # em2
    create link template em2 PPPoE
    set pppoe iface em2
    set link enable incoming
    # em3
    #create link template em3 PPPoE
    #set pppoe iface em3
    #set link enable incoming
    # em4
    create link template em4 PPPoE
    set pppoe iface em4
    set link enable incoming
    # vlan24
    create link template vlan24 PPPoE
    set pppoe iface vlan24
    set link enable incoming
    # vlan25
    create link template vlan25 PPPoE
    set pppoe iface vlan25
    set link enable incoming
    # vlan26
    create link template vlan26 PPPoE
    set pppoe iface vlan26
    set link enable incoming
    # vlan28
    create link template vlan28 PPPoE
    set pppoe iface vlan28
    set link enable incoming
    # vlan29
    create link template vlan29 PPPoE
    set pppoe iface vlan29
    set link enable incoming
    # vlan73
    create link template vlan73 PPPoE
    set pppoe iface vlan73
    set link enable incoming
    # vlan75
    create link template vlan75 PPPoE
    set pppoe iface vlan75
    set link enable incoming

radius:
    set radius server 10.126.20.100 iammpd
    set radius timeout 5
    set radius retries 2
    set radius me 10.126.20.98
    set radius identifier gw.network.local
    set radius enable message-authentic
    set auth enable radius-auth
    set auth enable radius-acct
    set auth acct-update 45
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #12 : 24 Мая 2011, 07:32:11 »

А если у тебя где-то по пояс (до х..я) домов и схема влан на дом. Тоже будешь доводить конфиг PPPoE до гигантизма?
Записан
Art1
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 84


Просмотр профиля
« Ответ #13 : 24 Мая 2011, 07:55:04 »

А что мешает настроить PPPoE сервер так, чтобы он слушал на нескольких интерфейсах(вланах) сразу?
MPD5 так умеет например делать

Если в сети более 500 человек, то как IP адреса выдавать? с маской 16?

Погоди, чётт я не понял... PPPoE создаёт соединение точка-точка, т.е. маска в любом случае /32 будет.
....или речь про ДХЦП?Непонимающий

Нет, не про ДХЦП
Я хотел узнать как мне лучше всего будет разрулить мою схему с тем что имеется!
Сервер(на нем биллинг+ PPPoE сервер)------L3(Extreme Networks)----выход на медиаконверторы и расходится в разные части района покрытый сетью
В биллинге юзеры поделены на групы, каждой групе свой диапозон адресов вида 192.168.3.0/24, 192.168.5.0/24 и т.д.
Тогда если я правельно понял я просто беру разбиваю на вланы, и все они у меня видят вилан с сервером, а там остаеться схема с алиасами на интерфейсах? или я не так все понял? может есть другой вариант?
Записан
0xbad0c0d3
гуру nodeny )
NoDeny
Спец
*

Карма: 116
Offline Offline

Сообщений: 1059



Просмотр профиля
« Ответ #14 : 24 Мая 2011, 08:15:26 »

Видеть они его будут, но только бродкасты до него не дойдут (из другого VLANа)! Для этого нужно PPPoE-relay на экстриме.
Записан
Страниц: [1] 2
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!