Перейти до

Рекомендованные сообщения

Опубликовано:

Приветствую всех!

Хочу поднять тему по NAS для IPoE. Возьмем сеть с управляемыми свичами без поддержки опции 82 задача сделать раздачу интернета по IPoE используя accel-ppp. Кто что думает по этому поводу?  

 

Опубліковано: (відредаговано)

Вы сами поняли, что сказали??

 

IPoE используя accel-ppp

 

под IPoE обычно понимают отсутствие ppp, а  accel-ppp - его наличие... либо объясните подробнее либо это вещи взаимоисключающие.

Відредаговано greyshadow
Опубліковано: (відредаговано)

А чего там думать? Читайте тему на наговском форуме, там уже страниц 100 накатали.

У нас в тестовом виде такой NAS(а точнее BRAS - там же все в одном) работает с нового года, каких-либо глобальных проблем не вылезло. Вот выйду из отпуска и начнем внедрение в продакшн, поделимся опытом.

 

Вы сами поняли, что сказали??

Вы не в теме. Відредаговано KaYot
Опубліковано:

Вы сами поняли, что сказали??

 

IPoE используя accel-ppp

 

под IPoE обычно понимают отсутствие ppp, а  accel-ppp - его наличие... либо объясните подробнее либо это вещи взаимоисключающие.

Если вы не в теме, не пишите тогда коменты плиз. откройте гуглю для начала или вот вам прямая сцылка http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

Опубліковано:

А чего там думать? Читайте тему на наговском форуме, там уже страниц 100 накатали.

У нас в тестовом виде такой NAS(а точнее BRAS - там же все в одном) работает с нового года, каких-либо глобальных проблем не вылезло. Вот выйду из отпуска и начнем внедрение в продакшн, поделимся опытом.

 

Вы сами поняли, что сказали??

Вы не в теме.

 

Наг до дыр прочитан, все уже собрано, тут вопрос был у кого как реализовано и самое главное в сети без опции 82. 

Опубліковано:

 

Вы сами поняли, что сказали??

 

IPoE используя accel-ppp

 

под IPoE обычно понимают отсутствие ppp, а  accel-ppp - его наличие... либо объясните подробнее либо это вещи взаимоисключающие.

Если вы не в теме, не пишите тогда коменты плиз. откройте гуглю для начала или вот вам прямая сцылка http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

 

Сорри, таки раельно не в теме, пошел копать тему...

Опубліковано: (відредаговано)

Vlan-per-user, на свичах доступа типовые конфиги с вланами 1-50 и больше ничего. На агрегации эти вланы упаковываются в q-in-q(svlan дом, cvlan клиент) и отправляются на accel.
На accel'e работает dhcp-relay, релеит запросы из всех вланов на выделенный dhcp-сервер и вставляет option82 в виде svlan.cvlan 

DHCP-сервер с того же нага, там perl-скрипт выкладывали работающий с БД. Биллинг заполняет таблицу для сервера в виде юзер-влан, сервер по номеру влана(а точнее по паре, юзер+дом) выдает IP.
 

Відредаговано KaYot
Опубліковано: (відредаговано)

А что сложного в opt82? Можно любой dhcp-сервер заюзать умеющий работать с данной опцией.

 

Мне 'классически' оказалось проще и удобнее. Сам аццель позволяет и более простые схемы делать, можно IP выдавать радиусом и не париться, почему нет. Пробовали, работает.

У меня dhcp-сервер выдает клиентам одни адреса(из базы), клиентам-должникам другие(с заворотом на страничку дай денег), неклиентам третьи(с заворотом на страницу авторизации нового пользователя). После авторизации нового пользователя(вводит свой логин/пароль от личного кабинета) он автоматом прописывается в биллинге, через 2 минуты обновится IP и у него заработает интернет.

Как все это наворотить в радиусе я сходу не придумал, да и смысла в этом не много.

Відредаговано KaYot
Опубліковано: (відредаговано)

А что сложного в opt82? Можно любой dhcp-сервер заюзать умеющий работать с данной опцией.

 

Мне 'классически' оказалось проще и удобнее. Сам аццель позволяет и более простые схемы делать, можно IP выдавать радиусом и не париться, почему нет. Пробовали, работает.

У меня dhcp-сервер выдает клиентам одни адреса(из базы), клиентам-должникам другие(с заворотом на страничку дай денег), неклиентам третьи(с заворотом на страницу авторизации нового пользователя). После авторизации нового пользователя(вводит свой логин/пароль от личного кабинета) он автоматом прописывается в биллинге, через 2 минуты обновится IP и у него заработает интернет.

Как все это наворотить в радиусе я сходу не придумал, да и смысла в этом не много.

все это хорошо не спорю, только я считаю более правильно будет делать так билинг с радиусом -- насы, ip-unnumbered. зачем городить опцию 82 если влан на порт? представляю конфиг дхцп на 200 свичей :facepalm: . добавили юзера в билинг, кончилось бабло у юзера, и т.д. нужно каждый раз костылем формировать конфиг по новому, имхо это секас. и так понятно откуда запрос пришел благо акцел это умеет. С радиусом проще запрос в базу по имени интерфейса (считай тот же логин) и выдача акцелю ip и т.д. да и редирект тоже можно заюзать  ATTRIBUTE L4-Redirect 242 integer

Відредаговано wifi_master
Опубліковано:

 

Так вроде радиус уже давно с дхцп работать умеет?

http://freeradius.org/features/dhcp.html

умеет . никто ж не говорит что не умеет. Судя по ответам понятно что нету реально рабочих сетей с нас accel-pp vlan-per-user. 

 

Судя по топику на НАГе, IPoE в accel-ppp еще не до пилили до стабильно работающего состояния.

Опубліковано:

 

А что сложного в opt82? Можно любой dhcp-сервер заюзать умеющий работать с данной опцией.

 

Мне 'классически' оказалось проще и удобнее. Сам аццель позволяет и более простые схемы делать, можно IP выдавать радиусом и не париться, почему нет. Пробовали, работает.

У меня dhcp-сервер выдает клиентам одни адреса(из базы), клиентам-должникам другие(с заворотом на страничку дай денег), неклиентам третьи(с заворотом на страницу авторизации нового пользователя). После авторизации нового пользователя(вводит свой логин/пароль от личного кабинета) он автоматом прописывается в биллинге, через 2 минуты обновится IP и у него заработает интернет.

Как все это наворотить в радиусе я сходу не придумал, да и смысла в этом не много.

все это хорошо не спорю, только я считаю более правильно будет делать так билинг с радиусом -- насы, ip-unnumbered. зачем городить опцию 82 если влан на порт? представляю конфиг дхцп на 200 свичей :facepalm: . добавили юзера в билинг, кончилось бабло у юзера, и т.д. нужно каждый раз костылем формировать конфиг по новому, имхо это секас. и так понятно откуда запрос пришел благо акцел это умеет. С радиусом проще запрос в базу по имени интерфейса (считай тот же логин) и выдача акцелю ip и т.д. да и редирект тоже можно заюзать  ATTRIBUTE L4-Redirect 242 integer

 

Ты чего-то неправильно понял. opt82 начинается в релее accel'я и заканчивается в dpch сервере, в этом и вся прелесть. Никаких свичей и конфигов нет!

Опубліковано:

 

 

А что сложного в opt82? Можно любой dhcp-сервер заюзать умеющий работать с данной опцией.

 

Мне 'классически' оказалось проще и удобнее. Сам аццель позволяет и более простые схемы делать, можно IP выдавать радиусом и не париться, почему нет. Пробовали, работает.

У меня dhcp-сервер выдает клиентам одни адреса(из базы), клиентам-должникам другие(с заворотом на страничку дай денег), неклиентам третьи(с заворотом на страницу авторизации нового пользователя). После авторизации нового пользователя(вводит свой логин/пароль от личного кабинета) он автоматом прописывается в биллинге, через 2 минуты обновится IP и у него заработает интернет.

Как все это наворотить в радиусе я сходу не придумал, да и смысла в этом не много.

все это хорошо не спорю, только я считаю более правильно будет делать так билинг с радиусом -- насы, ip-unnumbered. зачем городить опцию 82 если влан на порт? представляю конфиг дхцп на 200 свичей :facepalm: . добавили юзера в билинг, кончилось бабло у юзера, и т.д. нужно каждый раз костылем формировать конфиг по новому, имхо это секас. и так понятно откуда запрос пришел благо акцел это умеет. С радиусом проще запрос в базу по имени интерфейса (считай тот же логин) и выдача акцелю ip и т.д. да и редирект тоже можно заюзать  ATTRIBUTE L4-Redirect 242 integer

 

Ты чего-то неправильно понял. opt82 начинается в релее accel'я и заканчивается в dpch сервере, в этом и вся прелесть. Никаких свичей и конфигов нет!

 

Я все понял, только смысел в этом финте ушами с 82 опцией от акцеля если можно сразу имя интерфейса откуда пришел запрос от юзера через радиус проверить в базе билинга и выдать айпишник? никаких костылей, скриптов формирования конфигов дхцп, рестартов дхцп и т.д. чо будете делать если юзер втыкнет ноут тут ему ебнет что не то втыкнул в сеть и вникнет сразу другой ноут. как быстро костыль обновит конфиг дхцп и выдаст другой айпи на новый девайс? или юзер будет танцевать с бубном 2 - 3 минуты или больше пока костыль не отработает и лиза не кончиться? 

Опубліковано:

1) В варианте с dhcp-сервером нет никаких костылей, сервер данные берет из базы, их туда биллинг заносит в онлайне. 

2) Если юзер "втыкнет ноут" - в любом из вариантов ему выдастся его IP и все :) Авторизация то по порту/влану а не по железке юзера.

Опубліковано:

Я пока приериваюсь к допиливанию абиллса под IPoE на акселе. Судя по всему - самого радиуса будет вполне достаточно. DHCP нет желания прикручивать (лишняя сущность). Работать должно и так. Авторизация по паре "порт-мак", сменилось что-то из этого - редирект на страничку с вводом логина-пароля, авторизовался - акуализация данных в БД, завершение сессии и повторный коннект юзера.

Опубліковано: (відредаговано)

Я пока приериваюсь к допиливанию абиллса под IPoE на акселе. Судя по всему - самого радиуса будет вполне достаточно. DHCP нет желания прикручивать (лишняя сущность). Работать должно и так. Авторизация по паре "порт-мак", сменилось что-то из этого - редирект на страничку с вводом логина-пароля, авторизовался - акуализация данных в БД, завершение сессии и повторный коннект юзера.

Ну вот это уже ближе к теме, только зачем порт +мас? зачем задрачивать юзера еще авторизацией?  влан на порт а там пускай включает чо хочет это уже его головная боль.  Как успехи с прикручиванием к абилсу акселя ?

Відредаговано wifi_master
Опубліковано: (відредаговано)

Задрачивать - дабы упростить контроль кабельного хозяйства хотя бы на первых этапах, и приучить монтажников не перетыкивать кабели без уведомления диспетчеров. Ну и + для аварийных ситуевин типа вырубки кабеля жмутами. Далее - можно будет отключать, до следующей аварии. Хотя потом придется еще предусмотреть детектирование миграции маков между портами, о чем тоже уведомлять диспетчеров попервах - либо интегрировать с CRM для контроля корректности кабелетыканья по узлам. Ибо неприятно убдет когда Петя окажется в порту Васи, Васю включат в порт Феди, а Федю - вообще невзначай забудут включить или в гостевой порт воткнут...

Пока что дело остановилось на размышлениях о том, как сей концепт воплотить в жизнь с минимальным напрягом. Скорее всего придется писать отдельный модуль для абона, с привязкой доп. данных к Dv + свой модуль авторизации/аккаунтинга для адаптации данных от браса к внутренней логике биллинга (некошерно же видеть в списке сессий записи вида vlan123-45).

Відредаговано NiTr0
Опубліковано:

Скорее всего придется писать отдельный модуль для абона, с привязкой доп. данных к Dv + свой модуль авторизации/аккаунтинга для адаптации данных от браса к внутренней логике биллинга (некошерно же видеть в списке сессий записи вида vlan123-45).

 

нет нужно использовать Dhcphosts

Опубліковано:

dhcphosts лепить в кучу с радиусом и страницей авторизации, причем - кастрировав его до 2 полей (мак и опция82)? Не вижу смысла, проще с нуля написать. Тем более - выдавать IP будет опять же Dv, а модуль-помощник - нужен всего лишь для привязки абона к учетке и для сброса неавторизированной сессии после авторизации.

Опубліковано:

dhcphosts лепить в кучу с радиусом и страницей авторизации, причем - кастрировав его до 2 полей (мак и опция82)? Не вижу смысла, проще с нуля написать. Тем более - выдавать IP будет опять же Dv, а модуль-помощник - нужен всего лишь для привязки абона к учетке и для сброса неавторизированной сессии после авторизации.

 

множить модули не самая хорошая идея если уже есть модули способные это сделать, ип будет удобней при такой схеме все же выдавать модулем езернет уровня Dhcphosts

 

вот как это работает на juniper

 

http://abills.net.ua/wiki/doku.php/abills:docs:nas:juniper:ru:juniper#ipoe

 

вам останется только авторизатор написать и все

 

вот api

 

http://abills.net.ua/wiki/doku.php/abills:docs:development:nas_integration:ru

Опубліковано: (відредаговано)

Это если использовать радиус + дхцп. Я же не вижу смысла выдавать адреса по дхцп (при этом - заморачиваться с выдачей белых адресов динамикой из разных пулов и т.п.), если их можно выдать радиусом.

Вообще - если бы dialup сервис имел бы свой логин-пароль, проблем бы возникало гораздо меньше...

Відредаговано NiTr0
Опубліковано:

Это если использовать радиус + дхцп. Я же не вижу смысла выдавать адреса по дхцп (при этом - заморачиваться с выдачей белых адресов динамикой из разных пулов и т.п.), если их можно выдать радиусом.

Вообще - если бы dialup сервис имел бы свой логин-пароль, проблем бы возникало гораздо меньше...

 

нет это если делать интеграцию IPoE Dhcphosts  это модуль работы на езернет уровне

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...