Перейти до

Вопрос по выдачи IP


Рекомендованные сообщения

Только начинаю изучать этот биллинг, поэтому вопрос (ответа не нашел).

 

Коммутаторы у нас все умные, можно ли сделать такую схему авторизации - MAC + IP, vlan per user. При этом хочется что бы ip выдавался пользователю постоянный, и никогда не менялся. При этом хочется выдавать пользователю через админ интерфейс, по необходимости, дополнительные ip которые тоже привязываются к маку. Если пользователя физически удалили, отключили на всегда и т.д, то его ip можно потом выдать новому абоненту.

Можно ли реализовать такую схему? 

 

Пожалуйста не нужно флудить, спрашивать зачем, что схема г**но, и т.д. Просто хочется получить ответ, моно ли так сделать, дальше я сам разберусь.

Ссылка на сообщение
Поделиться на других сайтах

 

Просто хочется получить ответ, моно ли так сделать

Можно

 

 

дальше я сам разберусь.

Разбирайтесь.

 

 

Пожалуйста не нужно флудить, спрашивать зачем, что схема г**но, и т.д.

И да - схема г**но, зачем? - не интересно.

Ссылка на сообщение
Поделиться на других сайтах
freed

Насколько я помню, Stargazer сам по себе не занимается выдачей адресов, в его функции входит лишь учёт трафика и финансовая сторона. Система скриптов, которую вам нужно писать под себя и которая должна быть связана с биллингом, может справиться с такого рода задачей.

Но дело в том, что для сегодняшних реалий не годится то что вы хотите сделать просто потому, что MAC-адрес сейчас подделает каждый школьник, отсюда и такая реакция на ваш вопрос.

Я думаю что в вашем случае связки IP+пароль/логин было бы достаточно, а логирование MAC'ов можно и нужно использовать для поиска тех, кто занимается их (логинов/паролей) воровством в вашей сети.

 

Общее же мнение здесь сводится к тому, что сеть должна строиться на управляемых железках, которые берут на себя реализацию некоторых из оговоренных вами требований, включая обеспечение некоторого уровня "секьюрности" и защиты от коллизий.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

freed

Насколько я помню, Stargazer сам по себе не занимается выдачей адресов, в его функции входит лишь учёт трафика и финансовая сторона. Система скриптов, которую вам нужно писать под себя и которая должна быть связана с биллингом, может справиться с такого рода задачей.

Но дело в том, что для сегодняшних реалий не годится то что вы хотите сделать просто потому, что MAC-адрес сейчас подделает каждый школьник, отсюда и такая реакция на ваш вопрос.

Я думаю что в вашем случае связки IP+пароль/логин было бы достаточно, а логирование MAC'ов можно и нужно использовать для поиска тех, кто занимается их (логинов/паролей) воровством в вашей сети.

 

Общее же мнение здесь сводится к тому, что сеть должна строиться на управляемых железках, которые берут на себя реализацию некоторых из оговоренных вами требований, включая обеспечение некоторого уровня "секьюрности" и защиты от коллизий.

 

Спасибо за развернутый ответ. Я только начинаю свой путь в изучении биллинга, и понимание того как оно все работает.

Входные данные у меня - все железки в сети умные, ни одной мыльницы нет и не будет. Авторизация только по HDCP и привязка по МАК, никаких логинов и паролей.

Відредаговано freed
Ссылка на сообщение
Поделиться на других сайтах

2 Kucher2

 

Но дело в том, что для сегодняшних реалий не годится то что вы хотите сделать просто потому, что MAC-адрес сейчас подделает каждый школьник, отсюда и такая реакция на ваш вопрос.

Выглянул за окно... а там внезапно 2013-й год. Возможно не все в курсе о существовании dhcp snooping+ip source guard... ничего.. бывает.

Открываю тайну - в природе существует еще что-то кроме мыльниц. А да - так еще ликвидируются все извечные пионерские проблемы.

 

 

Я думаю что в вашем случае связки IP+пароль/логин было бы достаточно, а логирование MAC'ов можно и нужно использовать для поиска тех, кто занимается их (логинов/паролей) воровством в вашей сети.

Че ж вы так... Слабо как-то... лучше всего татухи пользователям со штрих-кодами бить. И паспорт при входе предъявлять.

Відредаговано nightfly
Ссылка на сообщение
Поделиться на других сайтах

 

 

Авторизация только по HDCP

Воу-воу High-bandwidth Digital Content Protection для авторизации абонентов это новое веяние :D

 

Ну и зачем придиратся? Опечался, прям нужно острить на каждый мой ответ.

Ссылка на сообщение
Поделиться на других сайтах

 

А можно нескромный вопрос? Если у вас влан пер юзер, то на кой вы привязку по маку делаете?

Вообще не вижу взаимосвязи, либо противоречий между сущностями "влан на юзера" и "выдаем статику по маку". Всеравно, что  спрашивать, в контексте option82 "а почему у вас в circuit-id не vid а номер порта?"

Ссылка на сообщение
Поделиться на других сайтах

nightfly, вопрос был не относительно stg, а в целом к ТС. Я веду к тому, что зачем заморачиваться контролем мак адресов, абон сменил машину - звонит в ТП мак менять, Да, зайти на свич и посмотреть какой там теперь мак светится не проблема, но зачем? У вас влан в лицо, да выдайте ж например сеть /29 и рулите ей как хотите. Хотите денежку за второй компьютер - тоже не вопрос, по умолчанию на клиентских портах разрешите только 1 мак адрес. Заплатили денежку - разрешите 2.

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Можно ли реализовать такую схему? 

 

Скажу коротко и ясно:

- реализовать можно и делов то на день с детальным изучением документации и самой структуры.

 

Как все сделать, прочитать можно по ссылках ниже, в зависимости от вашей ОС, выбираете ту или иную документацию:

http://wiki.ubilling.net.ua/doku.php?id=setupubuntuserver1204

http://wiki.ubilling.net.ua/doku.php?id=setupubinstaller

 

После детального прочтения, я думаю вопросы уже будут совсем другого плана задаваться здесь. 

Ну, в общем как-то так. Что другого подсказать, я как-то даже не знаю, ибо вопрос очень и очень обширен.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ADimka
      Здам в оренду  IP v4 (PA, /24 - /21).
      Безготівка з ПДВ.
      /24 - 4000 гривень на місяць,
      /22 - 15000 гривень на місяць.
    • Від TRB
      Купимо IP-адреси /23 - /24 PA або PI.
      Деталі в осибистих повідомленнях. 
    • Від alexeya
      Сдам в аренду 2 блока /24. Цена за один блок 750$ в год.
    • Від VAndrey
      Доброго дня!
      Порадьте альтернативу -  порядного LIRa. І чи варто міняти?
      Багато років обслуговувався в LIRa НетАссіст. Ніколи нічого поганого не можу за них сказати. Тільки респект. Завжди все якісно, швидко і порядно. Тільки найкращі відгуки. Всім їх радив!
      Але окрім якісного обслуговування є ще й ціна.
      Вчора прийшов лист від них про підняття цін вдвіччі!?!? Ціна при цьому ж звісно в євро і разом із курсом також зростала щороку.
      Обгрунтування, бо за багато років зросла ціна на електроненергію,  зарплата  (так і курс евро зріс,  відповідно і відрахування LIRу).
      Ну і ще зросли відрахування в RIPE і та й комісія (15%) за перерахування коштів RIPE, бо типу тепер потрібно перераховувати виключно з українських рахунків. Тут можна десь з чимось погодитися напевно. Але знову ж таки підняття вдвіччі в Євро,  то якось,  як на мене занадто.
      Розумію, що все дорожчає. Спробував переговорити,  бо менш стрімке підняття,  але безрезультатно.
       
      Хотів почути думки колег. Варто міняти LIRa? Якщо так,  то на кого?
    • Від YuriyH
      Продам енкодер 8 HDMI в IP , 1U
      Ціна 1400 дол з ПДВ , оплата в грн. по курсу , безготівка.
×
×
  • Створити нове...