Создание IP пула

Технические вопросы по UTM 5.0
Ответить
Groggy
Сообщения: 84
Зарегистрирован: Вт июл 07, 2009 14:19

Создание IP пула

Сообщение Groggy »

Как создать IP пул понятно.
Имя пула + Адрес сети + Маска.
UTM начинает раздавать с первого. Обычно первый отдается под гейт.
Как это можно обойти? Назначить адрес VPN шлюза на конец пула типа 192.168.255.254?
В конце концов UTM и до него доберется и получится что пользователю дадут IP адрес совпадающий с адресом шлюза.
Как тут поступают отважные герои?

Kayfolom
Сообщения: 746
Зарегистрирован: Вс фев 12, 2006 17:15

Сообщение Kayfolom »

Делаю юзера service, к примеру, ему привязываю услугу с зарезервированными адресами.
Чтобы билинг не пытался творить лишнее в связке отмечаю галочку "Не применять правила firewall".

zoom
Сообщения: 49
Зарегистрирован: Вс мар 22, 2009 15:48

Сообщение zoom »

007RC2

Создано два IP пула. Назовём их для примера inet1 и inet2.

Создано два тарифных плана, назовём их для примера Тариф1 и Тариф2, с услугами диалап к которым привязаны соответственно пулы inet1 и inet2.

Проблема:

Подключаю юзеру Тариф1, и ему выдаётся айпи адрес из диапазона инет1.

Отключаю юзеру Тариф1.

Подключаю юзеру Тариф2, и ему выдаётся СНОВА айпи адрес из диапазона inet1.

Победить этот глюк я смог только удалив полностью пул inet1. После этого при подключении Тариф2 стали выдаваться айпи адреса из пула inet2.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

На туннеле адреса имеют полное право быть из разных сетей, так что серверу можно дать адрес вообще из серой сетки, клиенту это будет по барабану.

zoom
Сообщения: 49
Зарегистрирован: Вс мар 22, 2009 15:48

Сообщение zoom »

mikkey finn писал(а):На туннеле адреса имеют полное право быть из разных сетей, так что серверу можно дать адрес вообще из серой сетки, клиенту это будет по барабану.
Ничего не понял. :)

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

На спичках это примерно так:
Пул для клиентов 192.168.0.0/24
Адрес сервера в настройках ставится жестко 10.0.0.1
При этом поднимаются туннели, на туннелях адреса 10.0.0.1->192.168.0.35 (например) и все работает как надо.
IP на PPP линках по факту нужны больше для приложений, а серверу надо просто маршрут на интерфейс повесить правильно.

Ответить