mlevel Опубликовано: September 13, 2012 at 23:04 Опубликовано: September 13, 2012 at 23:04 Подскажите как реализуется схема DHCP opt.82 с WEB-авторизацией при смене MAC-адреса? Насколько я понимаю: 1. На DHCP-сервере реальный IP-адрес выдается при match DHCP opt.82 + MAC-адреса. 2. В остальных случаях выдается IP-адрес из другой подсети и делается редирект на страницу авторизации, где после ввода логина и пароля пользователем на DHCP-сервере удаляется старая запись match. 3. Далее на BRAS'e ищем MAC-адрес который соответствует IP-адресу с формы WEB-авторизации. 4. В БД ищем какая DHCP opt.82 соответствует етому пользователю. 5. Вносим ету запись на DHCP-сервер, удаляя старую dhcp-lease. 6. Ждем пока пользователь получит новые настройки.
madf Опубліковано: September 14, 2012 at 04:56 Опубліковано: September 14, 2012 at 04:56 3. Можно получить из DHCP, зачем на BRAS искать?
911 Опубліковано: September 14, 2012 at 08:05 Опубліковано: September 14, 2012 at 08:05 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации
Ромка Опубліковано: September 14, 2012 at 08:33 Опубліковано: September 14, 2012 at 08:33 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации Тоже интересна данная тема, но первый пункт не вариант если выдаются белые адреса
madf Опубліковано: September 14, 2012 at 08:59 Опубліковано: September 14, 2012 at 08:59 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации Тоже интересна данная тема, но первый пункт не вариант если выдаются белые адреса Почему? Никто не запрещает расписать пул по портам свитчей (пока, конечно, адреса не закончатся ).
Ромка Опубліковано: September 14, 2012 at 10:24 Опубліковано: September 14, 2012 at 10:24 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации Тоже интересна данная тема, но первый пункт не вариант если выдаются белые адреса Почему? Никто не запрещает расписать пул по портам свитчей (пока, конечно, адреса не закончатся ). Это как? Пул на коммутатор? Допустим есть сеть /23, 50 коммутаторов... Как делить?
ser Опубліковано: September 14, 2012 at 10:49 Опубліковано: September 14, 2012 at 10:49 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации Тоже интересна данная тема, но первый пункт не вариант если выдаются белые адреса Почему? Никто не запрещает расписать пул по портам свитчей (пока, конечно, адреса не закончатся ). Это как? Пул на коммутатор? Допустим есть сеть /23, 50 коммутаторов... Как делить? можно и комутатор , можно на группу портов можно вообще всю сеть отдать всем комутаторам. pool { range ..... для каждого порта не один IP а диапазон
madf Опубліковано: September 14, 2012 at 12:24 Опубліковано: September 14, 2012 at 12:24 можно проще сделать: 1. ип выдается всегда одинаковый по опшн82 2. когда брас авторизует по радиусу пользователя, радиус в зависимости от мак адреса юзера или разрешает доступ, или выдает страничку авторизации Тоже интересна данная тема, но первый пункт не вариант если выдаются белые адреса Почему? Никто не запрещает расписать пул по портам свитчей (пока, конечно, адреса не закончатся ). Это как? Пул на коммутатор? Допустим есть сеть /23, 50 коммутаторов... Как делить? Я ж написал: "Пока адреса не кончатся". Я про общий случай, а вы частный пример привели. Может у кого-то /16 завалялся, а то и /8! В прошлом году, как я помню, никто особо не заморачивался с адресами, при недостаче покупали еще блок да и все. Сейчас, конечно, "пояса" пришлось "затянуть", и даже Фрегат начал мне адрес менять регулярно (непонятно зачем, правда), по этому в данной ситуации неавторизованным лучше выдавать серые. Так мы в свое время реализовали в GTS.
Ромка Опубліковано: September 14, 2012 at 13:27 Опубліковано: September 14, 2012 at 13:27 у кого /8 завалялся, нужно раскуркуливать!
madf Опубліковано: September 14, 2012 at 13:52 Опубліковано: September 14, 2012 at 13:52 у кого /8 завалялся, нужно раскуркуливать! Да там то-ли у IBM, то-ли у Microsoft... Есть, в общем, герои.
~AsmodeuS~ Опубліковано: September 15, 2012 at 23:26 Опубліковано: September 15, 2012 at 23:26 http://abills.net.ua/wiki/doku.php/abills:docs:modules:dhcphosts:ru#freeradius_dhcp
mlevel Опубліковано: September 17, 2012 at 06:24 Автор Опубліковано: September 17, 2012 at 06:24 3. Можно получить из DHCP, зачем на BRAS искать? Каким образом? http://abills.net.ua...freeradius_dhcp К сожалению у меня не Abills.
madf Опубліковано: September 17, 2012 at 07:56 Опубліковано: September 17, 2012 at 07:56 3. Можно получить из DHCP, зачем на BRAS искать? Каким образом? ... Протокол OMAPI или grep по dhcpd.leases.
ser Опубліковано: September 17, 2012 at 08:48 Опубліковано: September 17, 2012 at 08:48 гдето так #!/usr/bin/perl use Text::DHCPparse; $return = leaseparse('/var/db/dhcpd/dhcpd.leases'); foreach (keys %$return) { ($ip, $time, $mac, $name) = unpack("A17 A21 A19 A30", $return->{$_}); # code to handle the '$ip $time $mac & $name' variables } или http://www.omar.org/opensource/reportdhcp/source.html или .... вариантов море
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас