Перейти к содержимому

Как правильней связать vlan per user и Ubilling.


Рекомендованные сообщения

  • Ответы 55
  • Created
  • Последний ответ

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Я не намекаю, я кричу об этом в голос)) Если на каждого юзера отдельный влан - не нужны никакие классические костыли, авторизация проводится именно по номеру влана, и 'мозг' умеющий opt82(в который

Вы путаете красное с мягким. Удачи.

Повторюсь, путаете технологии и не понимаете сути явления. Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.  

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

 

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

Ссылка на сообщение
Поделиться на других сайтах

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

На основании svid + cvid.

Ссылка на сообщение
Поделиться на других сайтах

Действительно, чего вы к этому порту прицепились? Если вланов мало и сплошная организация - по номеру влана. Если много - использовать qinq на аггрегации и выдавать уже по двум тегам, svid/cvid.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, еще одна прелесть схемы - она без проблем накладывается на Ethernet, PON, Wi-Fi и вообще любую технологию, где пользователя можно запихнуть в VLAN.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

 

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

 

Просто VLAN. Или как выше сказали SVLAN CVLAN при QinQ.

Ссылка на сообщение
Поделиться на других сайтах

Да, сам хочу Q-in-Q, но так быстро перевести все не смогу.

 

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Да Вы, батенька, не просто упёрты, а ещё и в гугле забанены. :)

http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

Изменено пользователем Abram
Ссылка на сообщение
Поделиться на других сайтах

 

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Да Вы, батенька, не просто упёрты, а ещё и в гугле забанены. :)

http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

 

 

Ну не только accel-ppp можно использовать. Как, кстати у него со стабильностью ? Часто дергать приходиться, память не жрет ? А то, батенька, очень критический процесс выходит. Один демон лег, и пол сети не работают )

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

На тематическом форуме по сабжу в гугл отправляют из-за ЧСВ  ? 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

Я прекрасно понимаю, что такое влан на юзера и влан на дом. Тут и гугл не нужен. 

Т.к как предстоить в скором времени собрать ядро с биллингом, для одной не большой сетки, прошу поделиться наработками местных гуру :)

Из железа буду использовать:

-доступ Huawei S2326

-агрегация BDCOM S2548GX

-терминатор для вланов C3550-12T

-BRAS - FreeBSD

-Биллинг - Ubilling

Ссылка на сообщение
Поделиться на других сайтах

Ну не только accel-ppp можно использовать.

...

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

Вы путаете красное с мягким. Удачи.
Ссылка на сообщение
Поделиться на других сайтах

 

Ну не только accel-ppp можно использовать.

...

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

Вы путаете красное с мягким. Удачи.

 

 

Главное что вы мягкое и теплое находите быстро.

В который раз убеждаюсь , что локал давно превратился с тех. площадки, в площадку флуда, торговли и рекламы. 

Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

Изменено пользователем KaYot
Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

100% Local Best 

Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

 

Я стараюсь собирать схемы, в которых софтовые решения можно было заменить на аппаратную платформу, без лишних костылингов.

 

 

P.S На наге или промолчали, или помогли с конкретными вопросами.  А то, что у нас народ веселый - я заметил.

Ссылка на сообщение
Поделиться на других сайтах

Я стараюсь собирать схемы, в которых софтовые решения можно было заменить на аппаратную платформу, без лишних костылингов.

Accel-ppp без проблем заменятся на тот же ISG либо Redback.

Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый.

Ссылка на сообщение
Поделиться на других сайтах

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

На Локале - те, кто учится.

На Наге - те, кто уже умеет. Там людям интересней какие-то заковыристые проблемы порешать, поэтому на всякую "мелочь" никто не обращает внимания.

Ссылка на сообщение
Поделиться на других сайтах
Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый. 

ACCEL-PPP is a high performance VPN server application for linux. +APP всякие.

 

Я рад тому, что у Вас кроме этого ACCEL-PPP больше наработок нет. Так что уймитесь со своим ЧСВ, и перед тем, как начинать "советовать" почитайте метки темы.

Ссылка на сообщение
Поделиться на других сайтах

 

Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый. 
ACCEL-PPP is a high performance VPN server application for linux. +APP всякие.[/size]

 

Я рад тому, что у Вас кроме этого [/size]ACCEL-PPP больше наработок нет. Так что уймитесь со своим ЧСВ, и перед тем, как начинать "советовать" почитайте метки темы.[/size]

 

Жуть и печаль.. Вы в очередной раз спорите о том, о чем ВООБЩЕ не в курсе(первый спор был о нужности opt82 для vlan-per-user).

accel-ppp нынче получил ipoe модуль, и позволяет собирать soft IPOE BRASы все-в-одном. Без древних цисок для терминации вланов и тазиков на freeBSD для учета.

Об этом вам пытаются намекнуть уже не одну страницу, но без толку.

 

Тема, если вы забыли, создана не вами и называется vlan per user. Вы этот самый per-user в глаза не видели, но 3 страницы уже нафлудили.

Изменено пользователем KaYot
Ссылка на сообщение
Поделиться на других сайтах
Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

 

Если для Вас 82 опция, DHCP сервер, нат \шейп один уровень мне Вас жаль. Ну и если на аппаратном брасе должен крутиться дхцп сервер, шейпер, нат, полисинг ? и терминатор для вланов - это желание каждого.

ИМХО беседа из технической как всегда переросла во флуд. Тему можно закрыть.

 

Я вообще-то сказал, что самое "сложное" в схеме влан на юзера   это настройки  DHCP и Radius. 

 

У меня, в сети есть часть сегментов где есть влан на юзера и Q-in-Q для них. И, почему, Ваш этот ACCEL-PPP для меня не панацея ? 

Изменено пользователем loki
Ссылка на сообщение
Поделиться на других сайтах
 soft IPOE BRASы все-в-одном

 

Кошерно.

 

 Без древних цисок для терминации вланов и тазиков на freeBSD для учета

 

 

Мне к примеру нравиться ip_unnambered  и PIM. Можно поподробней чем б\ушная циска лучше вашего линупса? Может быть и строить сети по 3 уровневой модели как циска советует это прошлый век ? 

И чем плоха фрибсд, как вы выразились "для учета ? :)

Изменено пользователем loki
Ссылка на сообщение
Поделиться на других сайтах

loki,

accel-ppp реализует ip unnumbered.

Он вообще реализует всё, что нужно для терминации абонента в vlan per user: DHCP сервер (DHCP-лиза == RADIUS-сессия), авторизацию, аккаунтинг, маршрутизацию, NAT, шейпер и ip unnumbered.

Ссылка на сообщение
Поделиться на других сайтах

Мне к примеру нравиться ip_unnambered

Unnumbered всем нравится. И сервер с линуксом и accel его обеспечивает.

Можно поподробней чем б\ушная циска лучше вашего линупса? Может быть и строить сети по 3 уровневой модели как циска советует это прошлый век ?

Циска хуже. Чем? Чем линукс. Хотя бы тем что это лишняя точка отказа в цепочке прохождения трафика.

Число терминируемых вланов у б/у цисок невелико(~750 для спокойной жизни), с точки зрения масштабируемости это грусть.

А когда ipv6 в ворота постучит(он таки постучит, через год-два-три), выбросить все на помойку и начинать пилить заново? Схема с софт-решениями этой проблемы лишена, v6 в линуксах есть давно, а от коммутаторов поддержка не нужна.

Ну и да, трехуровневая модель для современных сетей - моветон. Нынче проще стянуть весь трафик в ядро по L2.

И чем плоха фрибсд, как вы выразились "для учета ? :)

Ничем не плоха. Но сама по себе она ведь ничего не умеет делать, верно? Считать трафик, разрешать доступ, шейпить etc - нужны какие-то модули, скрипты и костыли. Логичнее вместо этого использовать готовое решение, тот же accel например.
Ссылка на сообщение
Поделиться на других сайтах
Циска хуже. Чем? Чем линукс. Хотя бы тем что это лишняя точка отказа в цепочке прохождения трафика.

Может у Вас это и так. А как у Вас решаеться задача с резервированием ? У нас, если падает один брас, то сразу же все юзеры бегут в другой брас. Если выключаеться БД сервер, или любой другой в "связке" - всеравно юзеры работают. 

 А у Вас, если потечет память с с ацелем, то что делают юзеры ? 

Число терминируемых вланов у б/у цисок невелико(~750 для спокойной жизни), с точки зрения масштабируемости это грусть.

С точки зрения масштабируемости, можно 37 на 45 версию поменять. А вот как добиться производительности в миллионы pps на линупсе - это грусть.

А когда ipv6 в ворота постучит(он таки постучит, через год-два-три), 

Dual-Stack будем юзать, у цисок с этим проблем нет.

Но сама по себе она ведь ничего не умеет делать, верно? Считать трафик, разрешать доступ, шейпить etc - нужны какие-то модули, скрипты и костыли. Логичнее вместо этого использовать готовое решение, тот же accel например. 

Может все  что надо и даже больше чем линупс.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: nightfly
      Ubilling 1.5.9 rev 9525 The Perfect Lock
       
      Зміни в структурі БД. alter.ini: нова опція GENERATORS_ENABLED, що вмикає модуль моніторингу генераторів. alter.ini: нова опція TB_GENERATORS_NOTIFY, що вмикає нотифікацію про запущені генератори в області сповіщень. alter.ini: нова опція PON_ONU_UNI_STATUS_COMPACT, що вмикає компактне відображення стану мідних портів на ONU. alter.ini: нова опція PONBOXES_MINIMAP, що дозволяє вмикати та вимикати міні-мапу, при редагування ПОН коробки. Новий модуль Єдинорожий телепорт: дозволяє просто та зручно переносити ваш робочий білінг на новий сервер. Модуль “Реєстрація користувачів”: виправлено проблеми сумісності з PHP 8.5. Модуль “Останні події”: викинуто дубову статку на мороз. Askozia PBX: інтеграція була давно непідтримуваною, викинуто на мороз, разом зі всіма опціями. Модуль Mapon: тепер використовує OmaeURL для взаємодії з API. Модуль “Мапа ONU”: в черговий раз покращення навігації між мапою та іншими модулями системи. Новий модуль Генератори: дозволяє моніторити стан генераторів, базово облікувати мотогодини, пальне та планувати ТО. Модуль ПОНізатор: тепер причини останньої дереєстрації ONU можуть визначатись також по серійнику ONU а не тільки за MAC. Модуль “ПОН Коробки”: покращено продуктивність відмальовки зв'язків коробок на мапах. Глобально: проведено чергову спробу зробити логування подій, що відбуваються навколо користувачів, якимось трішки більш притомним. RemoteAPI: новий виклик generators, що запускає скрипти обробки станів генераторів з автоматичним запуском. RemoteAPI: новий виклик gencontrol, для примусового запуску/зупинки генераторів за допомогою зовнішнього ПЗ. Бібліотека UbillingCache: виправлено проблеми сумісності з PHP 8.5. Бібліотека OmaeURL: виправлено проблеми сумісності з PHP 8.5. Бібліотека UbillingTelegram: вся робота з CURL перенесена до одного методу, покращено сумісність з PHP 8.5. Кабінет користувача: виправлено проблеми сумісності з PHP 8.5. UBinstaller: тепер при встановленні попередньо розгортає та конфігурує SphinxSearch. UBinstaller: Зібрано бінарні пакунки для FreeBSD 14.3 amd64 + PHP 8.5. UBinstaller: Зібрано бінарні пакунки для FreeBSD 15.0 amd64 + PHP 8.5.  
      Повний чейнджлог
      Оновлена демка
       
       

    • Автор: maxkorn
      Доброго дня!
      На Mikrotik NAS, створив нову підмережу для клієнтів, все наче порядок, тільки помітив, що не створюються шейпери в Queues для клієнтів цієї підмережі.
      В логах Stargazer наступне:
      2025-12-29 09:05:57 - [Ubilling] - OnConnect started for user `xxasdb5rzm`:
      2025-12-29 09:05:57 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Error: Queue entry can't be updated, missing
      2025-12-29 09:05:57 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 09:05:57 - [Ubilling] - QC: 6, elapsed time: 0.064 sec.
       
      При чому, на тому ж мікротіку є ще кілька підмереж, в яких все проходить нормально:
       
      2025-12-29 08:30:17 - [Ubilling] - OnConnect started for user `22zxp7u58x`:
      2025-12-29 08:30:17 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 08:30:17 - [Ubilling] - QC: 6, elapsed time: 0.602 sec.
       
      Налаштування аналогічні, в чому може бути причина?
    • Автор: ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Автор: ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Автор: camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?

×
×
  • Создать...