Пробросит трафик используя Proxy ARP привязанная к UTM

Технические вопросы по UTM 5.0
Ответить
vipmc
Сообщения: 46
Зарегистрирован: Вс ноя 22, 2009 00:24

Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение vipmc »

Добрый день !

подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,

то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

мм.. так пускай в настройках себе ставят внешний адрес, на портах acl настройте, маршрутизацию, и вперед..

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение Magnum72 »

vipmc писал(а):Добрый день !

подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,

то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM
Админа наймите :)

vipmc
Сообщения: 46
Зарегистрирован: Вс ноя 22, 2009 00:24

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение vipmc »

Magnum72 писал(а):
vipmc писал(а):Добрый день !

подскажите пожалуйста ,оператор выдал нам 2 подсети внешних адресов ,очень хотелось бы сделать так что бы не использовать RADIUS,тоесть не используя vpn ?Соль именно в том, чтобы человек прямо у себя имел внешний адрес - как на Стриме . ,

то есть Пробросит трафик через Linux машину используя Proxy ARP привязанная к UTM
Админа наймите :)
дак ни одного предложения не получил , сам вот терь делаю ,если не получиться пойду в utm .

можешь откликнуться ТУТ
Последний раз редактировалось vipmc Пт ноя 27, 2009 16:16, всего редактировалось 2 раза.

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение Magnum72 »

vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Вы вообще представляете как работает Proxy Arp?
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.

vipmc
Сообщения: 46
Зарегистрирован: Вс ноя 22, 2009 00:24

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение vipmc »

Magnum72 писал(а):
vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Вы вообще представляете как работает Proxy Arp?
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.
примерно понимаю , а будет ли возможность тогда закрывать доступ в инет при отрицательном балансе ?

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение Magnum72 »

vipmc писал(а):
Magnum72 писал(а):
vipmc писал(а): пока сам потыкаюсь , потом в utm пойду , нуж но ж самому хоть как то понимать как это работает ..
Вы вообще представляете как работает Proxy Arp?
Если хотите считать трафик, то возьмите любой коммутатор который умеет зеркалировать трафик, например DES3526 и заверните весть трафик с аплинка на порт в который подключите UTM сервак. это будет самое простое решение.
примерно понимаю , а будет ли возможность тогда закрывать доступ в инет при отрицательном балансе ?
конечно, 3526 поддерживает ACL, можно с UTM запускать rfw скрипт который будет по snmp будет создавать разрешающее правило на коммутаторе или удалять его, можете даже использовать простенький шейпер на комутаторе. его вроде как отладили наконец-то, или взять коммутатор по современней, на них шейпер работает гораздо лучше.

если совсем красиво то на коммутаторе можете включить такой функционал как 802.1x, при запросе от клиента коммутатор будет дергать радиус и если баланс положительный открывать порт у абонента.

vipmc
Сообщения: 46
Зарегистрирован: Вс ноя 22, 2009 00:24

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение vipmc »

если совсем красиво то на коммутаторе можете включить такой функционал как 802.1x, при запросе от клиента коммутатор будет дергать радиус и если баланс положительный открывать порт у абонента.
резать на коммутаторе скорость очень не хотелось бы ,потому что многие играют по сети у нас стоит медиа портал,
дергать радиус и если баланс положительный открывать порт у абонента.
оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .

нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.

а что у UTM своего шейпира нет ?

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение Magnum72 »

оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .

нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.

а что у UTM своего шейпира нет ?
на коммутаторе есть гостевой влан, все кто не авторизован по нему могут зайти на сайт статистики.. давайте вы сначала почитаете мануалы, потом позадаете вопросы. на все ваши вопросы уже давно существую решения, причем на любой вкус.

vipmc
Сообщения: 46
Зарегистрирован: Вс ноя 22, 2009 00:24

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение vipmc »

Magnum72 писал(а):
оплату клиент вносит через карты оплаты , а если порт закроется ,то карту не авторизовать .

нужно что то типа , идёт ручеёк инета через сервак к клиенту , тут раз клиент не заплатил , и инета нету.

а что у UTM своего шейпира нет ?
на коммутаторе есть гостевой влан, все кто не авторизован по нему могут зайти на сайт статистики.. давайте вы сначала почитаете мануалы, потом позадаете вопросы. на все ваши вопросы уже давно существую решения, причем на любой вкус.
хорошо ,огромное спасибо ,

не затруднит ли показать пример , что бы я ориентировался на примере , и задавал вопросы по существу ?
мэнуал я почитаю ,и уже читаю , просто направление нужно .

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Re: Пробросит трафик используя Proxy ARP привязанная к UTM

Сообщение Makariy »

Magnum72 писал(а): конечно, 3526 поддерживает ACL, можно с UTM запускать rfw скрипт который будет по snmp будет создавать разрешающее правило на коммутаторе или удалять его
Евгений, не могли бы Вы выложить пример данного функционала? Очень хочется поглядеть :)

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

запишись на курсы длинка
либо хотябы купи один des 3526 лучше des 3028
и кури мануал и эксперементируй

Makariy
Сообщения: 227
Зарегистрирован: Ср авг 27, 2008 14:08

Сообщение Makariy »

Anton писал(а):запишись на курсы длинка
либо хотябы купи один des 3526 лучше des 3028
и кури мануал и эксперементируй
я купил 50 des 3526 :) и 5 des 3028 и еще 6 DGS-3627
мануалы изучаю, форум д-линка почитываю
на курсы д-линка ехать некогда

c 1 декабря собираюсь начать переделывать сеть
из вкусностей планирую
dhcp option 82
вилан на дом
доступ в инет по PPTP
гостевой влан для неавторизованных абонентов
локалку на безлимит тарифах давать бесплатно, на тарифах с учетом помегабайтно - локалка 100 руб в месяц
пользователи с отриц, балансом видят только личный кабинет

скрипта придется написать много, поэтому и спросил пример, т.к. время поджимает :)

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

поддержка длинка на вопросы хорошо отвечает
и помогает в написании каких нить сложных правил

Ответить