Перейти до

Как правильней связать vlan per user и Ubilling.


Рекомендованные сообщения

  • Відповіді 55
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Я не намекаю, я кричу об этом в голос)) Если на каждого юзера отдельный влан - не нужны никакие классические костыли, авторизация проводится именно по номеру влана, и 'мозг' умеющий opt82(в который

Вы путаете красное с мягким. Удачи.

Повторюсь, путаете технологии и не понимаете сути явления. Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.  

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

 

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

Ссылка на сообщение
Поделиться на других сайтах

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

На основании svid + cvid.

Ссылка на сообщение
Поделиться на других сайтах

Действительно, чего вы к этому порту прицепились? Если вланов мало и сплошная организация - по номеру влана. Если много - использовать qinq на аггрегации и выдавать уже по двум тегам, svid/cvid.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, еще одна прелесть схемы - она без проблем накладывается на Ethernet, PON, Wi-Fi и вообще любую технологию, где пользователя можно запихнуть в VLAN.

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

 

Смирился. Тогда подскажите на основании чего выдавать IP? Получаеться на основании VLAN+port?

 

Просто VLAN. Или как выше сказали SVLAN CVLAN при QinQ.

Ссылка на сообщение
Поделиться на других сайтах

Да, сам хочу Q-in-Q, но так быстро перевести все не смогу.

 

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Да Вы, батенька, не просто упёрты, а ещё и в гугле забанены. :)

http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

Відредаговано Abram
Ссылка на сообщение
Поделиться на других сайтах

 

Кстати, вся сложность настройки сводиться к DHCP + Radius. Кто-то из присутствующих сможет поделиться своими наработками ? Конфиги, примеры, etc.

Да Вы, батенька, не просто упёрты, а ещё и в гугле забанены. :)

http://sourceforge.net/apps/trac/accel-ppp/wiki/IPoE_ru

 

 

Ну не только accel-ppp можно использовать. Как, кстати у него со стабильностью ? Часто дергать приходиться, память не жрет ? А то, батенька, очень критический процесс выходит. Один демон лег, и пол сети не работают )

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

На тематическом форуме по сабжу в гугл отправляют из-за ЧСВ  ? 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента

 

:D  Вы серьезно  ?

 

Для влан на юзера не нужно opt82 на доступе, это факт.  Смиритесь. Это можно прогуглить.

 

Я прекрасно понимаю, что такое влан на юзера и влан на дом. Тут и гугл не нужен. 

Т.к как предстоить в скором времени собрать ядро с биллингом, для одной не большой сетки, прошу поделиться наработками местных гуру :)

Из железа буду использовать:

-доступ Huawei S2326

-агрегация BDCOM S2548GX

-терминатор для вланов C3550-12T

-BRAS - FreeBSD

-Биллинг - Ubilling

Ссылка на сообщение
Поделиться на других сайтах

Ну не только accel-ppp можно использовать.

...

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

Вы путаете красное с мягким. Удачи.
Ссылка на сообщение
Поделиться на других сайтах

 

Ну не только accel-ppp можно использовать.

...

Я использую в данный момент вот это :  http://freeradius.org/features/dhcp.html

Вы путаете красное с мягким. Удачи.

 

 

Главное что вы мягкое и теплое находите быстро.

В который раз убеждаюсь , что локал давно превратился с тех. площадки, в площадку флуда, торговли и рекламы. 

Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

Відредаговано KaYot
Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

100% Local Best 

Ссылка на сообщение
Поделиться на других сайтах

Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

 

Я стараюсь собирать схемы, в которых софтовые решения можно было заменить на аппаратную платформу, без лишних костылингов.

 

 

P.S На наге или промолчали, или помогли с конкретными вопросами.  А то, что у нас народ веселый - я заметил.

Ссылка на сообщение
Поделиться на других сайтах

Я стараюсь собирать схемы, в которых софтовые решения можно было заменить на аппаратную платформу, без лишних костылингов.

Accel-ppp без проблем заменятся на тот же ISG либо Redback.

Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый.

Ссылка на сообщение
Поделиться на других сайтах

P.S. разница локала и того же НАГа - там на такие вопросы просто никто бы не ответил. У нас же народ общительнее, веселее. Хоть и говнеца может подкинуть при случае))

На Локале - те, кто учится.

На Наге - те, кто уже умеет. Там людям интересней какие-то заковыристые проблемы порешать, поэтому на всякую "мелочь" никто не обращает внимания.

Ссылка на сообщение
Поделиться на других сайтах
Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый. 

ACCEL-PPP is a high performance VPN server application for linux. +APP всякие.

 

Я рад тому, что у Вас кроме этого ACCEL-PPP больше наработок нет. Так что уймитесь со своим ЧСВ, и перед тем, как начинать "советовать" почитайте метки темы.

Ссылка на сообщение
Поделиться на других сайтах

 

Сказано же: accel-ppp - это soft-BRAS. То есть как BRAS, только софтовый. 
ACCEL-PPP is a high performance VPN server application for linux. +APP всякие.[/size]

 

Я рад тому, что у Вас кроме этого [/size]ACCEL-PPP больше наработок нет. Так что уймитесь со своим ЧСВ, и перед тем, как начинать "советовать" почитайте метки темы.[/size]

 

Жуть и печаль.. Вы в очередной раз спорите о том, о чем ВООБЩЕ не в курсе(первый спор был о нужности opt82 для vlan-per-user).

accel-ppp нынче получил ipoe модуль, и позволяет собирать soft IPOE BRASы все-в-одном. Без древних цисок для терминации вланов и тазиков на freeBSD для учета.

Об этом вам пытаются намекнуть уже не одну страницу, но без толку.

 

Тема, если вы забыли, создана не вами и называется vlan per user. Вы этот самый per-user в глаза не видели, но 3 страницы уже нафлудили.

Відредаговано KaYot
Ссылка на сообщение
Поделиться на других сайтах
Ну ты ведь сам написал, что вместо accel-ppp(soft-BRAS) используешь freeradius dhcp(dhcp-сервер). Как одно может заменять другое - для меня лично загадка.

 

 

Если для Вас 82 опция, DHCP сервер, нат \шейп один уровень мне Вас жаль. Ну и если на аппаратном брасе должен крутиться дхцп сервер, шейпер, нат, полисинг ? и терминатор для вланов - это желание каждого.

ИМХО беседа из технической как всегда переросла во флуд. Тему можно закрыть.

 

Я вообще-то сказал, что самое "сложное" в схеме влан на юзера   это настройки  DHCP и Radius. 

 

У меня, в сети есть часть сегментов где есть влан на юзера и Q-in-Q для них. И, почему, Ваш этот ACCEL-PPP для меня не панацея ? 

Відредаговано loki
Ссылка на сообщение
Поделиться на других сайтах
 soft IPOE BRASы все-в-одном

 

Кошерно.

 

 Без древних цисок для терминации вланов и тазиков на freeBSD для учета

 

 

Мне к примеру нравиться ip_unnambered  и PIM. Можно поподробней чем б\ушная циска лучше вашего линупса? Может быть и строить сети по 3 уровневой модели как циска советует это прошлый век ? 

И чем плоха фрибсд, как вы выразились "для учета ? :)

Відредаговано loki
Ссылка на сообщение
Поделиться на других сайтах

loki,

accel-ppp реализует ip unnumbered.

Он вообще реализует всё, что нужно для терминации абонента в vlan per user: DHCP сервер (DHCP-лиза == RADIUS-сессия), авторизацию, аккаунтинг, маршрутизацию, NAT, шейпер и ip unnumbered.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.
    • Від a_n_h
      Всем доброго дня и мирного неба!
        После многочисленных экспериментов выяснил, что на последних версиях freebsd  максимум удавалось прокачать до 14 ГБт суммарно трафика со 100% загрузкой процессора. На том-же железе но с установленной freebsd 11.2 прокачивается до 20-ти ГБт суммарно тестового трафика с загрузкой процессора около 50%. 
        Подскажите, что можно убрать или наоборот добавить в систему с freebsd 13,3 для получения аналогичного результата...
    • Від sanyadnepr
      Приветствую всех.
      Подскажите пожалуйста где копнуть и нет ли проблемы со стороны протокола взаимодействия сити24 или возможно не учтена необходимая проверка в модуле сити24 в Ubilling, пока писал понял что похоже в проверке payID, но это не точно.  
      Недавно обнаружилось с сити24 начали прилетать дубликаты платежей, в целом платежей мало, два одинаковых запроса Pay с одинаковым transactionID и payID в одну секунду одному платежному ID при этом биллинг "думает" примерно чуть больше минуты и отвечает одним ответом <result>0</result>, сити24 утверждает что ответ они не получили и по протоколу дальше повторяет запросы дублем, биллинг ответ и так по кругу, сити24 спрашивает каким образом с одинаковым payID от сити24 билл продолжает обрабатывать запросы и пополнять абоненту счет раз в 5 минут примерно, на одну и туже сумму, ведь этот payID уже был обработан предполагают сити24 согласно протоколу.
      Конечно есть вопрос к сити24 зачем они дублем присылают два запроса, но они отвечают что эта ситуация учтена в протоколе и проблема на стороне биллинга, потому что он пополняет счет по уже обработанному одинаковому payID.
      При этом transactionID в дублях одинаковый, но с каждым новым дублем разный.
      Если зафаерволить запросы от сити24, но оставить возможность отвечать то после блокировки билл отправляет 2-3 минуты 6 ответов <account>0001</account>  <result>0</result>.
      После снятия блокировки, дубли и платежи нескольких проблемных абонентов прилетают так же по кругу, при этом и с некоторыми новыми пополнениями происходит аналогичная ситуация.
      В openpayz в платежах transactionID и не видно payID.
    • Від nightfly
      Ubilling 1.4.3 rev 9058 The Bladewood Grove
       
      Зміни в структурі БД. alter.ini: нові опції OPHANIMFLOW_ENABLED та OPHANIMFLOW_URLS котрі вмикають та керують інтеграцією з OphanimFlow. alter:ini: нова опція PHOTOSTORAGE_POSTPROCESSING, що вмикає післяобробку зображень при завантаженні в Сховище зображень. alter:ini: нова опція PHOTOSTORAGE_WATERMARK, що вмикає розміщення вотермарки на всіх зображеннях, що завантажуються. alter:ini: нова опція PHOTOSTORAGE_RECOMPRESS, що вмикає зміну компрессії завантажених зображень. alter:ini: нова опція PHOTOSTORAGE_AUTORESIZE, що вмикає автоматичне та лагідне масштабування зображень конячих розмірів. alter:ini: нова опція PHOTOSTORAGE_DRAWIMGINFO, що вмикає вдруковування в зображення відлагоджувальної інформації. alter.ini: нова опція ONDEMAND_CHARTS, що вмикає відкладене завантаження графіків завантаження користувацької смуги. userstats.ini: нова опція OPHANIM_ENABLED, що вмикає інтеграцію OphanimFlow в кабінеті користувача. Модуль Заздрість: тепер авторизаційні дані пристроїв, не відображаються в списку пристроїв. Модуль “Заздрість”: при створенні та редагуванні пристроїв, для полів “пароль” та “enable пароль” тепер використовуються інпути паролів. Модуль “Заздрість”: заздрісним пристроям додано нове поле “Порт”. Тепер в скриптах можна використовувати, відповідний макрос {PORT}. Модуль “Статистика трафіку користувача”: проведено радикальний рефакторинг. Модуль “Статистика трафіку користувача”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Статистика трафіку користувача”: виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Модуль “Статистика трафіку користувача”: додано можливість відображення графіків за останню годину з OphanimFlow. Модуль “Користувачі”: додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Модуль “Сховище зображень”: тепер додатково перевіряє завантажувані зображення на тему їх валідності. Модуль “Фінансові операції”: виправлено відображення суми платежів користувача. Remote API: новий виклик ophanimtraff, який просто бере і синхронізує локальну БД з віддаленими джерелами OphanimFlow. Remote API: виклик userbynum тепер також опційно містить поле з “Платіжним ID” користувача. Глобально: у всіх полях вводу паролів, окрім форми входу, тепер відображається елемент керування “показати/приховати” пароль. Кабінет користувача: в модулі “Трафік” додано опційну можливість, відображення трафіку отриманого з OphanimFlow. Кабінет користувача: в модулі “Трафік” виправлено проблему невірного відображення залишку коштів на кінець місяця, при використанні Ішимури. Кабінет користувача: в модулі “Відеоспостереження” для NVR WolfRecorder замінено розділювач попередньо заповнених даних авторизації. OpenPayz: додано frontend portmonemulti, для отримання платежів від різних контрагентів. Інформацію по контрагентам бере з біллінгу, також використовую розширену інформацію контрагента. Платіжна система в контрагенті мусить бути створена, як PORTMONE 1984tech: додано функціонал генерації RPZ для isc-bind, спасибі @misterromanbush  
      Повний чейнджлог
      Оновлена демка
       

    • Від ibrokeit
      Вітаю!
      Зіштовхнулися з проблемою із вланами на ZTE C300 (2.1.0) GTGHK.
      Загалом все працює нормально, але в окремих вланах просто перестає бігати трафіг, на ону відстутні мак-адреси, хоча статус порта full-1000.
      Якщо із таким же конфігом перевести ону в інший влан — все починає працювати (до певного часу). Виглядає так, що спрацьовує якесь блокування по номеру влану на рівні spanning-tree або детектора кілець (перше відключено, інше, якщо відключати — ситуацію не міняє).
      Чи може хтось підказати в якому напрямі копати рішення проблеми?
      Дякую

×
×
  • Створити нове...