Биллинговая система Nodeny
22 Ноября 2024, 23:41:28 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: IPOE и Nodeny дружат?  (Прочитано 13312 раз)
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« : 28 Июля 2009, 00:13:50 »

Здравствуйте, строю новую сеть финансовые ресурсы позволяют брать любое оборудование. Хочу обойтись без PPPoE, и использовать IPOE. Предоставляет ли по данному вопросу Nodeny гибкие решения или придётся дописывать множество скриптов и т.п. ?
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4790



Просмотр профиля
« Ответ #1 : 28 Июля 2009, 02:37:52 »

Что есть IPOE? IP over Ethernet? Варианты пока такие:
1) DCHP по маку+ авторизатор
2) статика + авторизатор
Без авторизатора на неуправляемых свичах никуда не денешься
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #2 : 28 Июля 2009, 09:05:40 »

Что есть IPOE? IP over Ethernet? Варианты пока такие:
1) DCHP по маку+ авторизатор
2) статика + авторизатор
Без авторизатора на неуправляемых свичах никуда не денешься
Есть возможность взять управляемые свитчи. Сеть ведь с нуля строится.
1) Мак каждый раз надо вбивать пользователю ручками или он как-то сам будет изучаться Nodeny ?
2) Что Вы можете предложить в моём случае когда на агрегации у меня есть Опция 82, на доступе нет?

3) На доступе и на агрегации есть Опция - 82?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #3 : 28 Июля 2009, 11:37:59 »

Человек собирается строить сеть полностью на управляемом оборудовании и хочет, чтобы человек просто втыкает кабель в комп, и с настройками по умолчанию (дхцп) у него работает интернет.
Для этого собирается использовать option 82. Возможно еще и CVLAN, а агрегировать их на чем-нибудь типа циско 6500 Улыбающийся с использованием Ip unnumbered интерферсов )
Записан
Efendy
Администратор
Спец
*****

Карма: 138
Offline Offline

Сообщений: 4790



Просмотр профиля
« Ответ #4 : 28 Июля 2009, 12:28:23 »

мы тут:
http://groups.google.com/group/nodeny/browse_thread/thread/13a144d78eb93094
рассуждали на эту тему
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #5 : 28 Июля 2009, 14:55:37 »

мы тут:
http://groups.google.com/group/nodeny/browse_thread/thread/13a144d78eb93094
рассуждали на эту тему

Вввижу рассуждения рассплывчаты для меня. У меня есть на агрегации фунционал Option -82 на доступе нет.  И у меня не влан на пользователя. Собственно рассматриваю эту схему http://forum.nag.ru/forum/index.php?showtopic=45488 что нужно доделать в вашем биллинге, чтобы он грамотно был состыкован при реализации данной схемы. Или может она вообще никуда не годится ?
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #6 : 30 Июля 2009, 20:29:22 »

В принципе таки сам разобрался. Но только с логикой взаимодействия помогите немногожечко.
На доступе Опции 82 нет, сформированы вланы поднялись по транку скажем в циску 3550, по VLAN_ID, DHCP выдал IP пользователю, в какой период  этот IP должен быть передан биллингу, в этот же момент?
Баланс закончился, биллинг меняет конфиг DHCP и клиенты получают маршруты неплательщиов, если баланс на нуле?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #7 : 31 Июля 2009, 10:48:56 »

В принципе таки сам разобрался. Но только с логикой взаимодействия помогите немногожечко.
На доступе Опции 82 нет, сформированы вланы поднялись по транку скажем в циску 3550, по VLAN_ID, DHCP выдал IP пользователю, в какой период  этот IP должен быть передан биллингу, в этот же момент?
Баланс закончился, биллинг меняет конфиг DHCP и клиенты получают маршруты неплательщиов, если баланс на нуле?
Не так Улыбающийся
Дхцп выдает всегда постоянный ip-адрес, который уже знает биллинг. В случае если закончились деньги, то биллинг просто меняет ACL на свиче агрегации.
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #8 : 01 Августа 2009, 12:54:02 »

Могли показать пример такого ACL,  т.е. его суть. Например на Д-линке вижу есть такое понятие как гостевой влан в модели DGS-3610 в циске 3550 не вижу. Наверно здесь какой-то универсальный подход, но как ?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #9 : 01 Августа 2009, 17:27:49 »

Могли показать пример такого ACL,  т.е. его суть. Например на Д-линке вижу есть такое понятие как гостевой влан в модели DGS-3610 в циске 3550 не вижу. Наверно здесь какой-то универсальный подход, но как ?

Зачем гостевой влан?
Просто вешаешь ACL, который разрешает доступ к конкретному ип-адресу (статистика) и запрещает в других направлениях
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #10 : 02 Августа 2009, 22:09:49 »

Ну вот значит нужно вложить в Nodeny какой-то скрипт который будет автоматом создавать Влан на циске, вшеть ACL и менять конфиг DHCP можно такое сделать товарищ Efendty и...Elite?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #11 : 04 Августа 2009, 11:22:03 »

Ну вот значит нужно вложить в Nodeny какой-то скрипт который будет автоматом создавать Влан на циске, вшеть ACL и менять конфиг DHCP можно такое сделать товарищ Efendty и...Elite?
А зачем создавать влан на циске, если по твоей схеме их будет всего 24 влана и они уже будут все созданы
Нужно будет только управлять ACL и все )
Ну и ессно дхцп
Записан
Elisium
NoDeny
Старожил
*

Карма: 19
Offline Offline

Сообщений: 360


На форумах "спасибом" называется плюс к карме.


Просмотр профиля
« Ответ #12 : 04 Августа 2009, 16:52:38 »

А зачем создавать влан на циске, если по твоей схеме их будет всего 24 влана и они уже будут все созданы
Нужно будет только управлять ACL и все )
Ну и ессно дхцп

Ха)))) Вы всерьез думаете, что 35е/37е циски покупаются, что бы в них использовать схему один порт == один клиент Непонимающий Если да, то сеть у вас явно НЕ бедствует .. МЯГКО выражаясь ))))
Их ставят на агрегацию/ядро небольшой сети и в сумме на одной циске может терминироваться несколько сотен вланов ... Имеется ввиду, само собой, схема влан-на-юзера ...

Такой вот модуль к биллингу и нас тоже ОЧЕНЬ интересует ... Модуль, который бы АЦЛами заворачивал трафик провинившегося клиента только на внутренний ввв сервер ..
Или у меня есть еще пару вариантов поэлегантнее, так как есть мнение, что сотне-другой АЦЛов циски будут не сильно рады в плане загрузки проца ...
Да, в догонку - модуль ДХЦП тоже нужен, умеющий работать не только с маками, но и с номером влана ...
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #13 : 05 Августа 2009, 10:48:36 »

Да, в догонку - модуль ДХЦП тоже нужен, умеющий работать не только с маками, но и с номером влана ...
option 82 чтоли? ну можно это и в текущей версии реализовать, тока достаточно криво Улыбающийся
Записан
BudushiyISP
Пользователь
**

Карма: 0
Offline Offline

Сообщений: 7


Просмотр профиля
« Ответ #14 : 06 Августа 2009, 22:05:09 »

Вообще -то в этой схеме действительно влан на пользователя не применяется. http://ciscovod.blogspot.com/2009/02/cisco-isg.html
С конфигурированием агрегации проблем нет. Но вот как отключать клиентов..
Предполагаю что можно сделать так, создать на циске правило запрещающее обмен между определенным диапазоном айпи и выдать ему ?P c этого диапазона.
Скриптом отключать пользователя от Интернета изменяя правила в фаерволе Микротик, шейперы назначать там же. При выдаче адресса по DHCP, установить lease time 24 часа.
В личный кабине заворачивать пользователя на Микротике.
Всё ли верно ?
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!