DHCP Server Option82 RADIUS - за деньги

Технические вопросы по UTM 5.0
solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

DHCP Server Option82 RADIUS - за деньги

Сообщение solomon »

Есть предложение от компании.
ТЗ Dhcp server должен работать с поддержкой option82 и базой UTM5,
выдавать ip адреса из динамического пула с привязкой к пользователю,
Выдаваться должны набор ip mask gw dns - ip внешний чтобы клиент получив набор данных мог тут же начать работать если конечно унего не стоит блок в биллинге и счет положительный.

Кто может реализовать конечно не бесплатно.... Пишите кто за сколько возьмется - либо сюда либо на мыло - soloman1[DOG]rambler.ru
Последний раз редактировалось solomon Пн окт 11, 2010 12:45, всего редактировалось 1 раз.

solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

Сообщение solomon »

неужели никто не хочет заработать на своих знаниях?

Vans
Сообщения: 133
Зарегистрирован: Чт сен 01, 2005 20:45

Сообщение Vans »

Не очень понятно что хотите привязать к утм из Option82. номер порта и ip коммутатора?

Vans
Сообщения: 133
Зарегистрирован: Чт сен 01, 2005 20:45

Сообщение Vans »

Сколько абонентов вообще? Можно в аську или на мыло
257558804
vans@balnet.ru
пообщаемся конкретней
подобная схема в принципе запущена и работает

solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

Сообщение solomon »

Ребята Ведь у кого то наверное настроено и работает в продакшене...

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Реализовывал нечто похожее в виде перлового скрипта, который берет из UTM IP и MAC, проверяет баланс и блокировки, формирует читаемый конфиг DHCP и, если он поменялся, делает рестарт dhcpd. Вариант не самый гладкий, но вполне рабочий и не требующий перелопачивания исходников dhcpd. Опцию 82 туда не дописывал, но, думаю, реально сделать.

Если нужен именно перелопаченный (и как следствие, замороженный на века) dhcpd, то я ничем не помогу. Не потому что нет знаний, а потому что нет времени.

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

точно так же сделано
работает

но скажу что dhcp удобная опция сети
лучше приучать к статике

Antares
Сообщения: 59
Зарегистрирован: Вт мар 11, 2008 08:28

Сообщение Antares »

JAO
если не трудно, скинь свой перловский скрипт на почту dj_antares@mail.ru

solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

Сообщение solomon »

JAO писал(а):Реализовывал нечто похожее в виде перлового скрипта, который берет из UTM IP и MAC, проверяет баланс и блокировки, формирует читаемый конфиг DHCP и, если он поменялся, делает рестарт dhcpd. Вариант не самый гладкий, но вполне рабочий и не требующий перелопачивания исходников dhcpd. Опцию 82 туда не дописывал, но, думаю, реально сделать.

Если нужен именно перелопаченный (и как следствие, замороженный на века) dhcpd, то я ничем не помогу. Не потому что нет знаний, а потому что нет времени.
Жаль очень ...

solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

Сообщение solomon »

я так погляжу все статику используют....
а каким обрзом выдача внешних адресов или серые натите?
сколько клиентов на внешних и на серых сидят - какие возникают траблы с такой схемой?
количество обращений абонентов подключенных по этой схеме?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Динамику невозможно так задействовать. Чтобы была динамика, серверу DHCP нужно забивать адреса в базе так, как это делает UTM RADIUS. А еще это значит, что компании NetUP (или кому-то из нас) придется писать свой DHCP сервер, который окажется бесполезным по одной простой причине. Идентификация пользователя будет только по MAC адресу. И хорошо, если будет опция 82, чтобы привязать его к порту.

Не вижу смысла гонять динамику в связке с UTM. Разве что от нехватки адресов.

У меня вообще нет DHCP. Адреса в основном серые. Если реальные, то через PPTP/PPPoE (тоже статика) либо по VLAN, где есть возможность.

solomon
Сообщения: 316
Зарегистрирован: Вт мар 16, 2010 08:39

Сообщение solomon »

У нас тоже используется PPtP и статика и динамика но только пока что юр лица, с ними особо проблем нет быстро решаются... а вот начнем физиков подключать там пойдут красные телефоны истеричные клиенты...
Поэтому хотелось бы сделать опт82 на порт свича доступа

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Писать костыли к utm5 вам придётся по-любому :)

Эта система реально мало приспособлено для работы с большим числом клиентов. NAT хорош только до определённого числа клиентов, а делать статику - изврат, потом народ удивляется почему RIPE адреса жмёт.

По поводу индентификаци будет так - как ВАМ надо, при условии что реализацию контролируете вы. Никто не запрещает привязавать к одному порту пул адресов, особенно если схема "один клиент - один порт"; что делать с зоопарком сетевых устройсв подключенных к порту - забота клиента. "Мягкой" привязки адреса из пула к MAC'у вполне достаточно.

В виду того что работать надо с релем, свой сервер пишется крайне легко(здесь обсуждплось, выше по теме было несколько рецептов). Еще можно пробывать использовать freeradius.

lyl8000
Сообщения: 50
Зарегистрирован: Чт ноя 22, 2007 09:25

Сообщение lyl8000 »

Вот как раз пишу на перле модуль для фрирадиуса. уже работает.
есть пара вопросов. как трафик резать по скорости - на портах илил акцеслистами на маршрутизаторе и откуда снимать трафик с портов или? или по нет-флоу вообще..
ну вобщем. в целом система работает.
по СНМП ставит на порт ограничение (свич Alcatel OmniSwitch 6224) по скорости. а трафик для безлимитчиков - не важен. Вот для помегабайтнеков... вот пока думаю..
Скоро поставлю в тест на живых хомячках )

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Резать на порту плохо, если у вас есть еще услуги кроме инета, например IP-TV. Ну если только там достаточно гибкие ACL что можно все хорошо обойти и нарезать.

Логичней было бы в этом случае наразать скорость ближе к ядру.

Правда тоже есть определённые недостаики - маршрутизатор должен знать о куче адресов для их "полисинга", сотвесвенно одного маршрутера может и не хватить.

Ответить