Динамически назначаемые адреса при VPN соединении и трафик

Технические вопросы по UTM 5.0
Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

И ни ты один не читаешь доки... :-)

vadius
Сообщения: 8
Зарегистрирован: Пн дек 19, 2005 13:08

Сообщение vadius »

Хорошо, дело принципа. Пробуем все по шагам как написано в документации. Если я что-то не так сделаю поправьте.
Задача:
Имеем некий пул реальных ip адресов (допустим 100.100.100.192/29). Требуется, чтобы клиенты, подключающиеся по VPN получали реальные адреса из этого пула динамически. После отключения этот адрес должен освобождаться. Соответственно трафик скаченный клиентом должен упасть на его счет. К тому же должна быть возможность некоторым клиентам жестко привязать ip адрес.
Приступаем:
Открываем документацию, читаем, глава Тарификация IP-трафика при динамическом распределении IP-адресов.(это насколько я понимаю то, что надо. До этого, и после я тоже все внимательно прочитал).
Необходимо настроить пулы IP-адресов либо в биллинговой системе либо на сервере доступа. ... В биллинговой системе пулы настраиваются в разделе «Настройки» - «IP-пулы».
Загружаем интерфейс администратора. Заходим в Настройки - IP-пулы.
Добавляем: название - TESTPOOL, адрес 100.100.100.192, маска 255.255.255.248.
После настройки пулов необходимо создать тарифный план с услугами «Передача IP-трафика» и «Коммутируемый доступ». В настройках услуги «Коммутируемый доступ» необходимо указать стоимость соединения 0 у.е./час, а так же указать наименование существующего пула IP-адресов. Во всех услугах должна быть отмечена галочка «Подключать по умолчанию».
Делаем как сказано:
Идем в Тарификация - Услуги. Добавляем две фиктивные услуги - «Передача IP-трафика» и «Коммутируемый доступ». В «Передача IP-трафика» добавляем границу: Интернет входящий (это у меня такой класс), количество 0, стоимость 1. В «Коммутируемый доступ» название пула TESTPOOL, таймаут 600, временные диапазоны - стоимость 0, временной диапазон - Allday.
Идем в Тарифные планы, создаем новый, добавляем наши две услуги. Помечаем «Подключать по умолчанию».
Читаем дальше:
При подключении тарифного плана к абоненту необходимо указать логин и пароль в сервисной связке «Коммутируемый доступ». В сервисной связке «Передача IP-трафика» можно указать любой IP-адрес из неиспользуемой сети (например, сетей 172.16.0.0, 10.0.0.0, 192.168.0.0).
Создаем пользователя, прикручиваем наш тарифный план. Выбираю расчетный период 1 день. Как сказано в «Передача IP-трафика» пишем ему адрес 192.168.0.1, а «Коммутируемый доступ» даем имя - aaa и пароль - 123. Все отлично получилось.
Подключаемся по VPN. И здесь все OK. Получили адрес 100.100.100.193. Ходим по инету, и отключаемся.
Заходим в интерфейс администратора. Идем Отчеты - Детальный отчет по трафику, формируем за час или день. Смотрим все OK, весь трафик учтен на наш ip адрес.
Теперь открыаем на редактирование нашего пользователя, в нем идем Отчеты - Детальный отчет по трафику, нажимаем сформировать за час или день, и видим что там то ничего и нет. И деньги соответственно не спишутся даже после истечения времени данного на агрегирование трафика. ВОТ ЗДЕСЬ НАС ЖДАЛ ОБЛОМ.
А теперь вопрос: что я сделал не так как написано в документации?
Всем спасибо за внимание!

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

vadius
я думал вы уже ушли как обещали.

Trec
Сообщения: 60
Зарегистрирован: Вт сен 27, 2005 14:13

Сообщение Trec »

vadius писал(а):Хорошо, дело принципа. Пробуем все по шагам как написано в документации. Если я что-то не так сделаю поправьте.
Остынь, не работает этот функционал в 16 релизе, и в 17 он без приколов не работает, все ждут следующий билд где обещали вправить руки.

vadius
Сообщения: 8
Зарегистрирован: Пн дек 19, 2005 13:08

Сообщение vadius »

А я вот просто не могу понять, все гнут пальцы, что читать документацию надо уметь читать, а выясняется что функционал не работает. А вот читать доки не стоит меня учить, лучше бы программу подправили. Я никогда не задаю вопросов не разобравшись. Не обижайтесь, это так эмоции :wink:. Ну ладно удачи всем в вашем нелегком труде, и желаю разработчикам все-таки разобраться со своей запутанной программой.
PS: одного не могу понять, за что люди платят деньги. Слава богу не успели купить эту прогу. :shock:

andrewm
Сообщения: 70
Зарегистрирован: Ср авг 10, 2005 12:28

Сообщение andrewm »

vadius писал(а):А я вот просто не могу понять, все гнут пальцы, что читать документацию надо уметь читать, а выясняется что функционал не работает. А вот читать доки не стоит меня учить, лучше бы программу подправили. Я никогда не задаю вопросов не разобравшись. Не обижайтесь, это так эмоции :wink:. Ну ладно удачи всем в вашем нелегком труде, и желаю разработчикам все-таки разобраться со своей запутанной программой.
PS: одного не могу понять, за что люди платят деньги. Слава богу не успели купить эту прогу. :shock:
3 недели работы, полет нормальный. Конечно хотелось бы чтобы это
реализовывалось проще, без дополнительного коммутируемого доступа, но пока ждем.

ЗЫ Функционал писался под меня кое-чем недоволен но в общем работает.

md2k
Сообщения: 67
Зарегистрирован: Чт апр 07, 2005 01:42
Откуда: Sevastopol
Контактная информация:

Сообщение md2k »

Так и есть в 017 протестил, все пучком, я доволен что слон :) передать не могу словами. я после своего поста тут наткнулся на дргой пост где было написано что в 016 не пашет эта фича и пофиксится тока в 017 :) я был в ауте, я 4о суток угробил

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

Так и есть в 017 протестил, все пучком
у меня в 17 тоже работает нормально кроме одного после разрыва соединения не сносятся правила файрвол примененные в начале сеанса.

cjcrazy
Сообщения: 497
Зарегистрирован: Чт янв 20, 2005 21:54

Сообщение cjcrazy »

andrewm писал(а): ЗЫ Функционал писался под меня кое-чем недоволен но в общем работает.
теперь-то мы знаем кому сказать "спасибо"

andrewm
Сообщения: 70
Зарегистрирован: Ср авг 10, 2005 12:28

Сообщение andrewm »

cjcrazy писал(а):
andrewm писал(а): ЗЫ Функционал писался под меня кое-чем недоволен но в общем работает.
теперь-то мы знаем кому сказать "спасибо"
Можно и без ковычек ;) Просто НАТ нас не устраивал, а на всех статики не наберешься.

Ответить