Пробросит трафик используя Proxy ARP привязанная к UTM
Пробросит трафик используя Proxy ARP привязанная к UTM
Добрый день !
подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,
то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM
подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,
то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
Админа наймитеvipmc писал(а):Добрый день !
подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,
то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM

Re: Пробросит трафик используя Proxy ARP привязанная к UTM
дак ни одного предложения не получил , сам вот терь делаю ,если не получиться пойду в utm .Magnum72 писал(а):Админа наймитеvipmc писал(а):Добрый день !
подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,
то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM
можешь откликнуться ТУТ
Последний раз редактировалось vipmc Пт ноя 27, 2009 16:16, всего редактировалось 2 раза.
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
Вы вообще представляете как работает Proxy Arp?vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
примерно понимаю , а будет ли возможность тогда закрывать доступ в инет при отрицательном балансе ?Magnum72 писал(а):Вы вообще представляете как работает Proxy Arp?vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
конечно, 3526 поддерживает ACL, можно с UTM запускать rfw скрипт который будет по snmp будет создавать разрешающее правило на коммутаторе или удалять его, можете даже использовать простенький шейпер на комутаторе. его вроде как отладили наконец-то, или взять коммутатор по современней, на них шейпер работает гораздо лучше.vipmc писал(а):примерно понимаю , а будет ли возможность тогда закрывать доступ в инет при отрицательном балансе ?Magnum72 писал(а):Вы вообще представляете как работает Proxy Arp?vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.
если совсем красиво то на коммутаторе можете включить такой функционал как 802.1x, при запросе от клиента коммутатор будет дергать радиус и если баланс положительный открывать порт у абонента.
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
резать на коммутаторе скорость очень не хотелось бы ,потому что многие играют по сети у нас стоит медиа портал,если совсем красиво то на коммутаторе можете включить такой функционал как 802.1x, при запросе от клиента коммутатор будет дергать радиус и если баланс положительный открывать порт у абонента.
оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .дергать радиус и если баланс положительный открывать порт у абонента.
нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.
а что у UTM своего шейпира нет ?
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
на коммутаторе есть гостевой влан, все кто не авторизован по нему могут зайти на сайт статистики.. давайте вы сначала почитаете мануалы, потом позадаете вопросы. на все ваши вопросы уже давно существую решения, причем на любой вкус.оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .
нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.
а что у UTM своего шейпира нет ?
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
хорошо ,огромное спасибо ,Magnum72 писал(а):на коммутаторе есть гостевой влан, все кто не авторизован по нему могут зайти на сайт статистики.. давайте вы сначала почитаете мануалы, потом позадаете вопросы. на все ваши вопросы уже давно существую решения, причем на любой вкус.оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .
нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.
а что у UTM своего шейпира нет ?
не затруднит ли показать пример , что бы я ориентировался на примере , и задавал вопросы по существу ?
мэнуал я почитаю ,и уже читаю , просто направление нужно .
Re: Пробросит трафик используя Proxy ARP привязанная к UTM
Евгений, не могли бы Вы выложить пример данного функционала? Очень хочется поглядетьMagnum72 писал(а): конечно, 3526 поддерживает ACL, можно с UTM запускать rfw скрипт который будет по snmp будет создавать разрешающее правило на коммутаторе или удалять его

я купил 50 des 3526Anton писал(а):запишись на курсы длинка
либо хотябы купи один des 3526 лучше des 3028
и кури мануал и эксперементируй

мануалы изучаю, форум д-линка почитываю
на курсы д-линка ехать некогда
c 1 декабря собираюсь начать переделывать сеть
из вкусностей планирую
dhcp option 82
вилан на дом
доступ в инет по PPTP
гостевой влан для неавторизованных абонентов
локалку на безлимит тарифах давать бесплатно, на тарифах с учетом помегабайтно - локалка 100 руб в месяц
пользователи с отриц, балансом видят только личный кабинет
скрипта придется написать много, поэтому и спросил пример, т.к. время поджимает
