Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-07-25 06:50:43

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

PPPoE, adresacja i routing

Hmm mam kilka lamerskich pytan - wlasciwie mam ich duuuzo.
Uzbieralo mi sie w sieci ze 200 koncowek. Koncza mi sie adresy w danej sieci i stoje przed dylematem.
Chcialem wprowadzic PPPoE... bo do tej pory go nie bylo. Nie wiem jednak co z czym.
1. Jaka maszyna musi byc na to przeznaczona - na powiedzmy 300 koncowek i czy dobrym pomyslem jest wykorzystanie np debka?
2. Autoryzacja musi byc uruchomiona na maszynie robiacej jako bramka dla sieci lokalnej czy moze byc to zupelnie inna, dedykowana maszyna?
3. Czy moge autoryzowac jednych uzytkownikow, a innych nie? (stan przejsciowy przed calkowitym przejsciem na PPPoE)
4. Co zrobic, aby podzelic jakos siec na mniejsze kawalki nie stosujac NATu - route add? (w przypadku natu - kicha odpada kolejkownie na glownym routerku)

to tak na poczatek

Offline

 

#2  2008-07-25 09:09:06

  siarka2107 - Użyszkodnik DUG

siarka2107
Użyszkodnik DUG
Skąd: Warszawa
Zarejestrowany: 2006-04-05

Re: PPPoE, adresacja i routing

Ad.1
Możesz wykorzystać debiana. Możesz zrobić koncentrator na jednej maszynie, albo zrobić ich kilka, do wifi polecam kilka koncentratorów postawionych względnie blisko klienta, wtedy potrzebny będzie ci również serwer radius.
Ad.2
Na to pytanie odpowiedziałem juz w sumie w punkcie pierwszym, stawiasz kilka koncentratorów i serwer radius, klient łączy się do ap na którym masz koncentrator, koncentrator sprawdza dane autoryzacyjne klienta poprzez serwer radius i puszcza go do sieci.
Ad.3
Tak. Dopóki u wszystkich nie wprowadzisz pppoe, nie zdejmujesz adresu z interfejsu fizycznego, ustalasz jakiś termin i mówisz klientom że od xx.yy.zzzz łączą się za pomocą pppoe. pppoe najlepiej zrób w innej klasie adresowej.
Ad.4
Tak jak pisałem wcześniej. Stawiasz kilka koncentratorów (najlepiej jak najbliżej klienta, bo pppoe jest wrażliwe na poziom sygnału wifi i lubi zrywać połączenie), a jaką adresację sobie ustalisz to już twoja brocha.

Ostatnio edytowany przez siarka2107 (2008-07-25 09:19:42)

Offline

 

#3  2008-07-25 14:06:48

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: PPPoE, adresacja i routing

[quote=siarka2107]Ad.1
Możesz wykorzystać debiana. Możesz zrobić koncentrator na jednej maszynie, albo zrobić ich kilka, do wifi polecam kilka koncentratorów postawionych względnie blisko klienta, wtedy potrzebny będzie ci również serwer radius.[/quote]
Masz moze jakiegos fajnego linka do pisu, mniej wiecej co i jak? Generalnie wolalbym zrobic jednak na routerze/bramce, ew innej dedykowanej maszynie - globalnie. Komorki mam male, z sygnalami raczej bez problemu. Gdzies mi sie obilo o uszy, ze z pppoe na debianie sa jakies jaja...

Offline

 

#4  2008-07-25 14:24:08

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: PPPoE, adresacja i routing

Zrób to od razu jak bozia kazała.
Centralizować to można zarządzanie , ale nie terminacje połączeń.

Najlepiej gdybś miał sieć postawioną na MikroTik-u. Stawiasz wtedy na każdej bazie koncentrator PPPoE , przeroutowujesz na niego jakąś podsieć, zarządzasz tym przez serwer RADIUS.


[url=http://www.netfix.pro]www.netfix.pro[/url]

Offline

 

#5  2008-07-26 05:23:36

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: PPPoE, adresacja i routing

Okkkkay

Offline

 

#6  2008-07-28 02:53:09

  bolos_11 - Użytkownik

bolos_11
Użytkownik
Zarejestrowany: 2006-10-30

Re: PPPoE, adresacja i routing

[quote=zlyZwierz]Zrób to od razu jak bozia kazała.
Centralizować to można zarządzanie , ale nie terminacje połączeń.
Najlepiej gdybś miał sieć postawioną na MikroTik-u. Stawiasz wtedy na każdej bazie koncentrator PPPoE , przeroutowujesz na niego jakąś podsieć, zarządzasz tym przez serwer RADIUS.[/quote]
no jasne, mam teraz na mikrotiku koncentrator pppoe z serwem radius na oddzielnym linuksie, z wpisanymi wszystkimi danymi w secrets, czyli login, pas, MAC... i na kazdym tak osobno, bo jakos nie moge ustawic, jak to zrobic, aby te wszystkie dany byly scentralizowane na serwie linuksowym

Jakas po-rada??

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)

[ Generated in 0.010 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00009 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00088 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.119.121.234' WHERE u.id=1
0.00072 UPDATE punbb_online SET logged=1732686360 WHERE ident='18.119.121.234'
0.00045 SELECT * FROM punbb_online WHERE logged<1732686060
0.00071 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=11916 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00198 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=11916 ORDER BY p.id LIMIT 0,25
0.00311 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=11916
Total query time: 0.00803 s