vpn оплата по трафику динамические ip
vpn оплата по трафику динамические ip
Доброго времени суток.
Создан тариф в который входят
передача ip-трафика
коммутируемый доступ
Пользователь соединяется по vpn, оплата за трафик.
Хотелось бы пользователям раздавать ip из пула, но если делать так, то трафик переданный пользователем не попадает на его аккаунт, а относится нулевому лицевому счету.
Если указывать ip на vpn вручную статически то все работает нормально.
Так возможно ли выдавать ип из пула и чтобы трафик считался корректно?
Создан тариф в который входят
передача ip-трафика
коммутируемый доступ
Пользователь соединяется по vpn, оплата за трафик.
Хотелось бы пользователям раздавать ip из пула, но если делать так, то трафик переданный пользователем не попадает на его аккаунт, а относится нулевому лицевому счету.
Если указывать ip на vpn вручную статически то все работает нормально.
Так возможно ли выдавать ип из пула и чтобы трафик считался корректно?
В моем случае при оплате за трафик коммутируемый доступ не нужен в тарифном плане.
Но в свойствах "передачи ip-трафика" есть динамическое распределение ip-адресов, все облазил, три раза читал доку
У кого-то получалось заюзать динамический адрес в передаче ip-трафика?
PS: единственное что могу предположить, если добавить ip-адрес для абонента не 10.0.0.1/32, а 10.0.0.0/8 то что-то вроде должно получиться, но админка говорит что данный адрес уже используется.
Но в свойствах "передачи ip-трафика" есть динамическое распределение ip-адресов, все облазил, три раза читал доку
а вот где оно проверяется? из каких адресов какого пула?Для сервисной связки услуги передачи IP-трафика
Если в конфигурационном файле UTM5 RADIUS установлен параметр radius_auth_vap, на отсутствие действующей в данный момент блокировки проверяется лицевой счет, на который ссылается сервисная связка
Проверяется наличие хотя бы одного свободного IP-адреса для данной IP-группы
У кого-то получалось заюзать динамический адрес в передаче ip-трафика?
PS: единственное что могу предположить, если добавить ip-адрес для абонента не 10.0.0.1/32, а 10.0.0.0/8 то что-то вроде должно получиться, но админка говорит что данный адрес уже используется.
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
Да, это ясно...mikkey finn писал(а):для раздачи адресов из пула на vpn должны быть привязаны две услуги: коммутируемый доступ(в нем указывается имя пула) и передача трафика(по ней ведется учет и тарификация).
но зачем тогда в передаче ип-трафика есть фича с динамическми распределением адресов?
А если адреса раздавать через коммутируемый доступ, то нельзя сосчитать правильно трафик (раскидать по направлениям и детализировать)
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
если одновременно привязаны обе услуги и обе имеют установленную галку "динамич распред адресов", то адрес выданный из пула коммутируемого доступа привязывается автоматически пользователю в услугу "передача трафика". Далее идет учет по настройкам услуги "передача трафика".
Что непонятно в такой схеме? Куда денется детализация, если IP трафик будет подсчитываться по нетфлоу?
Что непонятно в такой схеме? Куда денется детализация, если IP трафик будет подсчитываться по нетфлоу?
да не.. попа-ое в моей ситуации не спасет:(PPPOE спасет отца русской демократии
гостиница и народ разный все время. вифи..
на pfsense они хотспотятся.. и ip свой получают.
а дальше так хочется все как можно проще сделать..

утм разгрузить по максимуму:)
ip - есть , нетфлоу - есть. считай - нехочу.
вот и появилась мысль в тарифе всего 1 услугу с передачей трафика оставить. черт его знает, какие тут могут быть ограничения..
но видно все наоборот придется делать:((хотспот+радиус-аккаунтинг)