Биллинговая система Nodeny

Главная категория => Nodeny 49 => Тема начата: borgoff от 11 Ноября 2009, 17:54:22



Название: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 11 Ноября 2009, 17:54:22
подскажите как наладить выделение ip адресов для vpn (pptp клиентов) из ippool а не из базы! вот конфиг mpd
Код:
startup:
        set user admin hardpas6
        set web self 192.168.0.100 5006
        set web open

default:
        load vpn

vpn:
        create bundle template B
        set ippool add poolsat 192.168.111.2 192.168.111.254
        set ipcp ranges 192.168.111.1/32 ippool poolsat
        set ipcp dns  81.30.199.5 81.30.199.94
        set iface enable proxy-arp
        set iface idle 1800
        set iface enable tcpmssfix
        set iface mtu 1400
        set ipcp yes vjcomp
        set ccp yes mppc
        set bundle enable compression
        set bundle disable encryption
        set mppc yes e40
        set mppc yes e128
        set bundle enable crypt-reqd
        set mppc yes stateless
        create link template L pptp
        set link action bundle B
        set link yes acfcomp protocomp
        set link no pap chap eap
        set link enable chap-msv2
        set link keep-alive 10 75
        set pptp disable windowing
        set link enable incoming
        load radius
radius:
        set radius server localhost hardpass5 1812 1813
        set radius retries 1
        set radius timeout 10
        set radius me 127.0.0.1
        set auth acct-update 45
        set auth enable radius-auth
        set auth enable radius-acct



Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 11 Ноября 2009, 19:40:50
если нужны еще какие коонфиги скажите предоставлю. Очень срочно нужно решить эту проблему!


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: versus от 11 Ноября 2009, 19:42:50
дело не в конфиге мпд, а в том что радиус при авторизации ответом говорит какой ип присвоить авторизовавшемуся клиенту.
Убери радиус, добей конфиг  и будет выдавать из диапазона, толкьо нодени уже считать не будет


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 11 Ноября 2009, 20:08:02
а можно как-то это совместить чтоб и нодени считал трафик, и адреса раздавались динамически?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: versus от 11 Ноября 2009, 20:49:10
а можно как-то это совместить чтоб и нодени считал трафик, и адреса раздавались динамически?


Я так понял вы хотите раздавать белые айпи из пула адресов ? Если да, то вариант только окпать нат, можно натить в пул адресов.


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Efendy от 11 Ноября 2009, 22:44:10
а можно как-то это совместить чтоб и нодени считал трафик, и адреса раздавались динамически?


Я так понял вы хотите раздавать белые айпи из пула адресов ? Если да, то вариант только окпать нат, можно натить в пул адресов.
либо подождать когда мы реализуем эту фичу "в коробке"


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Maks от 11 Ноября 2009, 22:44:55
а можно как-то это совместить чтоб и нодени считал трафик, и адреса раздавались динамически?


Я так понял вы хотите раздавать белые айпи из пула адресов ? Если да, то вариант только окпать нат, можно натить в пул адресов.
либо подождать когда мы реализуем эту фичу "в коробке"

А примерно сколько ждать?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: elite от 11 Ноября 2009, 23:04:26
А примерно сколько ждать?
Думаю, не очень долго, поскольку стас уже сделал возможность быть ип-адресу у клиента динамическим  :)


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Fredik от 12 Ноября 2009, 10:25:36

Думаю, не очень долго, поскольку стас уже сделал возможность быть ип-адресу у клиента динамическим  :)
[/quote]

а где почитать можна про эту возможность?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Fredik от 12 Ноября 2009, 20:35:48
вот моя ситуация
айпи юзерам даёт дхцп авторизируются они кто авторизатором у кого всегда онлайн стоит, хочу прикрутить пппое, все настроил все хорошо, но одно НО юзерам при подключении ппое выдается айпи локальный и тогда обывает соединение, как разрулить данную ситуацию так, чтобы юзерам выдавался другой айпи и еще трафик чобы щитал ?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 13 Ноября 2009, 10:24:22
вот и меня интересует такой-же вопрос только с пптп а не ппое


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Fredik от 13 Ноября 2009, 10:34:42
та суть таже впринципе. Говорят что уже реализовано такое, но не кто не хочет признаватся как


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 13 Ноября 2009, 11:12:38
и еще параллельный вопрос по настройке

Код:
pfctl -N -f /etc/pf.conf
No ALTQ support in kernel
ALTQ related functions disabled

Код:
pfctl -e
No ALTQ support in kernel
ALTQ related functions disabled
pfctl: pf already enabled

в чем загвоздка?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Efendy от 13 Ноября 2009, 11:20:26
ALTQ тебе не понадобится, игнорируй


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 13 Ноября 2009, 11:36:46
ок, а как на счет этого
Код:
ipcad -d
Opening divert... [LCap] [ERSH] [!NF] Can't initialize: Address already in use
это тоже в игнор или надо чет делать ??? ибо трафик не считается  :(

P.S. все выполнялось по документации.


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: borgoff от 13 Ноября 2009, 12:11:59
прошу прощенья за глупый вопрос, просто не выспался... все работает


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: Efendy от 13 Ноября 2009, 12:37:40
ок, а как на счет этого
Код:
ipcad -d
Opening divert... [LCap] [ERSH] [!NF] Can't initialize: Address already in use
это тоже в игнор или надо чет делать ??? ибо трафик не считается  :(

P.S. все выполнялось по документации.

ага, вы всегда говорите, что по документации, только делаете "меленькие изменения, ни на что не влияющие", в итоге приводящие к полной неработоспособности. Я 100 раз проверял инструкцию - ее элементарно проверить: запустил систему под wmware - проверил. Запустил иную версию - проверил. Окатился - проверил апдейт. Сделал апдейт куче сетей - работает. Установил новый бил новой сети - все по инструкции и работает. Как говорится "что я делаю не так"?

Address already in use -> ps ax | grep ipcad
sockstat | grep номер_порта


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: ale-x от 29 Ноября 2009, 01:37:22
Ситуация такова:
Небольшая локальная сеть, около 5 подсетей. IP назначаются вручную, планируем перейти на DHCP, но это не важно, диапазон класса "С" т.е. 192.168.х.х
На данный момент сервера для раздачи инета работают под Win2003 + PPTP, при подключении юзеров выдаются серые (белые в будущем) из пула VPN сервера. Как настроить таким же образом NoDeny и Mpd5, т.е. чтобы авторизация была по PPTP и адреса выдавались не из базы, а динамически из пула?


Название: Re: выделение ip адресов для vpn из ippool
Отправлено: versus от 29 Ноября 2009, 23:04:20
на данный момент это сделать нельзя