Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-07-25 06:50:43

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

PPPoE, adresacja i routing

Hmm mam kilka lamerskich pytan - wlasciwie mam ich duuuzo.
Uzbieralo mi sie w sieci ze 200 koncowek. Koncza mi sie adresy w danej sieci i stoje przed dylematem.
Chcialem wprowadzic PPPoE... bo do tej pory go nie bylo. Nie wiem jednak co z czym.
1. Jaka maszyna musi byc na to przeznaczona - na powiedzmy 300 koncowek i czy dobrym pomyslem jest wykorzystanie np debka?
2. Autoryzacja musi byc uruchomiona na maszynie robiacej jako bramka dla sieci lokalnej czy moze byc to zupelnie inna, dedykowana maszyna?
3. Czy moge autoryzowac jednych uzytkownikow, a innych nie? (stan przejsciowy przed calkowitym przejsciem na PPPoE)
4. Co zrobic, aby podzelic jakos siec na mniejsze kawalki nie stosujac NATu - route add? (w przypadku natu - kicha odpada kolejkownie na glownym routerku)

to tak na poczatek

Offline

 

#2  2008-07-25 09:09:06

  siarka2107 - Użyszkodnik DUG

siarka2107
Użyszkodnik DUG
Skąd: Warszawa
Zarejestrowany: 2006-04-05

Re: PPPoE, adresacja i routing

Ad.1
Możesz wykorzystać debiana. Możesz zrobić koncentrator na jednej maszynie, albo zrobić ich kilka, do wifi polecam kilka koncentratorów postawionych względnie blisko klienta, wtedy potrzebny będzie ci również serwer radius.
Ad.2
Na to pytanie odpowiedziałem juz w sumie w punkcie pierwszym, stawiasz kilka koncentratorów i serwer radius, klient łączy się do ap na którym masz koncentrator, koncentrator sprawdza dane autoryzacyjne klienta poprzez serwer radius i puszcza go do sieci.
Ad.3
Tak. Dopóki u wszystkich nie wprowadzisz pppoe, nie zdejmujesz adresu z interfejsu fizycznego, ustalasz jakiś termin i mówisz klientom że od xx.yy.zzzz łączą się za pomocą pppoe. pppoe najlepiej zrób w innej klasie adresowej.
Ad.4
Tak jak pisałem wcześniej. Stawiasz kilka koncentratorów (najlepiej jak najbliżej klienta, bo pppoe jest wrażliwe na poziom sygnału wifi i lubi zrywać połączenie), a jaką adresację sobie ustalisz to już twoja brocha.

Ostatnio edytowany przez siarka2107 (2008-07-25 09:19:42)

Offline

 

#3  2008-07-25 14:06:48

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: PPPoE, adresacja i routing

siarka2107 napisał(-a):

Ad.1
Możesz wykorzystać debiana. Możesz zrobić koncentrator na jednej maszynie, albo zrobić ich kilka, do wifi polecam kilka koncentratorów postawionych względnie blisko klienta, wtedy potrzebny będzie ci również serwer radius.

Masz moze jakiegos fajnego linka do pisu, mniej wiecej co i jak? Generalnie wolalbym zrobic jednak na routerze/bramce, ew innej dedykowanej maszynie - globalnie. Komorki mam male, z sygnalami raczej bez problemu. Gdzies mi sie obilo o uszy, ze z pppoe na debianie sa jakies jaja...

Offline

 

#4  2008-07-25 14:24:08

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: PPPoE, adresacja i routing

Zrób to od razu jak bozia kazała.
Centralizować to można zarządzanie , ale nie terminacje połączeń.

Najlepiej gdybś miał sieć postawioną na MikroTik-u. Stawiasz wtedy na każdej bazie koncentrator PPPoE , przeroutowujesz na niego jakąś podsieć, zarządzasz tym przez serwer RADIUS.

Offline

 

#5  2008-07-26 05:23:36

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: PPPoE, adresacja i routing

Okkkkay

Offline

 

#6  2008-07-28 02:53:09

  bolos_11 - Użytkownik

bolos_11
Użytkownik
Zarejestrowany: 2006-10-30

Re: PPPoE, adresacja i routing

zlyZwierz napisał(-a):

Zrób to od razu jak bozia kazała.
Centralizować to można zarządzanie , ale nie terminacje połączeń.
Najlepiej gdybś miał sieć postawioną na MikroTik-u. Stawiasz wtedy na każdej bazie koncentrator PPPoE , przeroutowujesz na niego jakąś podsieć, zarządzasz tym przez serwer RADIUS.

no jasne, mam teraz na mikrotiku koncentrator pppoe z serwem radius na oddzielnym linuksie, z wpisanymi wszystkimi danymi w secrets, czyli login, pas, MAC... i na kazdym tak osobno, bo jakos nie moge ustawic, jak to zrobic, aby te wszystkie dany byly scentralizowane na serwie linuksowym

Jakas po-rada??

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)