Биллинговая система Nodeny
22 Ноября 2024, 22:16:14 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: необходимо раздать всем юзерам белые айпи  (Прочитано 6453 раз)
garik24
NoDeny
Пользователь
*

Карма: 1
Offline Offline

Сообщений: 73



Просмотр профиля
« : 21 Декабря 2009, 16:45:25 »

получили AS+PI /21
хотим раздать юзерам.
с  vpn и pppoe не хотелось бы связываться, т.к чем дальше в лес тем быстрее безлимиты и выше нагрузка на сервера доступа соответственно. другие провайдеры в нашем регионе уже отказываются потихоньку от vpn и нам бы не хотелось наступить на те же  грабли.
бинат, насколько я понимаю, подходит когда необходимо раздать десяток - два айпи и в моем случае не вариант.
раздать всем тупо белые айпи непосредственно без серых - будут траблы с местными паритетами в городской сети, т.к. все прочие сети юзают исключительно серые адреса.
как лучше поступить?
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #1 : 21 Декабря 2009, 22:51:07 »

получили AS+PI /21
хотим раздать юзерам.
с  vpn и pppoe не хотелось бы связываться, т.к чем дальше в лес тем быстрее безлимиты и выше нагрузка на сервера доступа соответственно. другие провайдеры в нашем регионе уже отказываются потихоньку от vpn и нам бы не хотелось наступить на те же  грабли.
бинат, насколько я понимаю, подходит когда необходимо раздать десяток - два айпи и в моем случае не вариант.
раздать всем тупо белые айпи непосредственно без серых - будут траблы с местными паритетами в городской сети, т.к. все прочие сети юзают исключительно серые адреса.
как лучше поступить?

а какой способ авторизации использовать собираетесь?

а в точку обмена трафиком бинатить реальные ип в нужную подсеть фейковых, если там такие кривые админы Улыбающийся
Записан
garik24
NoDeny
Пользователь
*

Карма: 1
Offline Offline

Сообщений: 73



Просмотр профиля
« Ответ #2 : 22 Декабря 2009, 02:07:40 »

а какой способ авторизации использовать собираетесь?
а в точку обмена трафиком бинатить реальные ип в нужную подсеть фейковых, если там такие кривые админы Улыбающийся
хотим использвать л2 авторизацию, т.е. авторизатор либо "всегда онлайн" с привязкой к порту.
привычный вариант после старгейзера.
если бинатить в точку обмена трафиком загрузка еще больше выходит, поток 400-500 мегабит в каждую сторону в вечернее время.
отдельный таз ставить нужно, имхо, не факт что результат будет удовлетворительным при такой нагрузке.
в ядре стоит edge-core es4626-sfp (натить есно не умеет).
выпрямить админов будет проблематично, пиринги создаются хаотично, каждый общается непосредственно с своими пирами, прочие-же маршруты принимает по бгп и соответсвенно донести инфу всем админам о том, что такую-то белую сеточку /21 следует пускать напрямую к юзерам будет сложно. скорее некоторые ее зафильтруют дабы юзерам не насчитывался "Инет" трафик в dc++ ))
« Последнее редактирование: 22 Декабря 2009, 02:16:34 от garik24 » Записан
Cell
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1407



Просмотр профиля
« Ответ #3 : 22 Декабря 2009, 08:08:00 »

ну да, зафильтровать, это гоооораааазддо легче чем одну строчку роута на 21 сеть прописать )))
Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1226

In LAN we trust!

358714596
Просмотр профиля
« Ответ #4 : 23 Декабря 2009, 23:47:25 »

если бинатить в точку обмена трафиком загрузка еще больше выходит, поток 400-500 мегабит в каждую сторону в вечернее время.
отдельный таз ставить нужно, имхо, не факт что результат будет удовлетворительным при такой нагрузке.
ну да - отдельный тазик
зато это более правильный вариант, чем натить людям реальные ип в инет
имхо
Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!