-
Зараз на сторінці 0 користувачів
Немає користувачів, що переглядають цю сторінку.
-
Схожий контент
-
Від grach_witch_cheese
Вітаю, колеги!
Маю наступну схему:
DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
Питання:
Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
-
Від Plastilin
Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini
-
Від safelock
hello.
How to configure dhcp snooping in zte C320 v2.1.0?
In c220 I set:
In C320 v2.1.0 I don't have option to set trust port? how to declared trust port?
-
Від vvo92
Добрый день, прошу вашей помощи.
Есть два свитча Zyxel XGS1930-52 и D-link DGS-3000-28x, которые объединены 10G каналом через sfp модуля в 52 и 25 портах соответственно + микротик, который подключен к 24 порту D-link. На обоих свитчах настроены VLAN1 и VLAN20 с транками на 52 и 25 порте + транк на 24 порте D-link для микротика, подключенные устройства получают айпишки по DHCP в нужных мне VLAN. Возникла только проблема, что Zyxel не может получить IP для вебморды, что из сегмента VLAN1 что VLAN20. Любые попытки пинга с Zyxel на устройства подключенные к Dlink заканчиваются 100% потерей пакетов. При этом устройства подключенные к портами этого Zyxel без проблем пингуют все устройства подключенные Dlink, если они в одном VLAN вместе с ними. В свою очередь пинг с Dlinka на устройства подключенные к портам Zyxel происходит без проблем, за исключением пинга на веб морду Zyxel, которая сейчас доступна по статическому IP. DHCP Discover пакет на портах 1-48 Zyxel Wiresharkoм ловился, но тем же микротиком на порте Dlink уже нет. Что это может быть?
-
Від Wolfheart
Контроллер управляет аутентификацией, шифрованием, VPN-соединениями, сервисами IPv4/IPv6. С помощью технологии адаптивного управления радиочастотным ресурсом (Adaptive Radio Management - ARM) обеспечивает максимальную производительность для беспроводной сети. Функционал stateful firewall доступен с дополнительной лицензией (Controller Policy Enforcement Firewall Per AP License - по количеству точек доступа). Функционал анализа радиочастотного ресурса и защиты от беспроводных угроз доступен с дополнительной лицензией (Controller RFProtect Per AP License - по количеству точек доступа).
Производительность:
- максимальное количество управляемых точек доступа - 64;
- максимально количество пользователей/устройств - 4096;
- количество VLANs - 4094;
- количество Active firewall sessions - 65536;
- количество GRE туненлей - 1024;
- количество одновременных IPsec сессий - 2048.
Пропускная способность:
- файервола - 8 ГБит/с;
- шифрования (3DES, AES-CBC) - 2,4 ГБит/с;
- шифрования (AES-CCM) - 4 ГБит/с.
Монтаж в 19" стойку, 1U, фиксированныЙ.
Характеристики
Бренд - HP
Part-Number - JW686A
Контроллер управляемый, 8х10/100/1000 combo RJ45/SFP портов, 8 Gbps, 1U
Исполнение - Рэковый
Тип контроллера Wi-Fi - Аппаратный
Порты доступа LAN - Медные 10/100/1000 Мбит/с (Combo)
Количество портов - 8
Особенности контроллеров - VLAN
Отработал 1 сезон в европейском турпоселке. Цена - 3000 у.е. Пишите здесь, или стучите в тележку @Briscoloni
-
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас