mav Posted January 7, 2005 Posted January 7, 2005 Хочу сделать следующим образом: сеть - сервер1 - сервер2 - инет на сервере 1 - dhcpd, он же файловый сервер, биллинг, и т.д. на сервере 2 хочу поставить Squid (для введения детальной статистики и разделения на 2 канала и VPN). Будет ли работать в таком виде? Или лучше VPN поставить на сервер1 (для того чтобы не могли войти с измененным ip), я так понимаю сильно будет загруженно? Сеть 100 компьютеров. Вставить ник Quote
ToSHiC Posted January 7, 2005 Posted January 7, 2005 впн сервер должен быть либо на машине ПЕРЕД коллектором траффика, либо на то й же машине. в твоём случае либо делать впн на сервере1, либо удалённый коллектор траффика и впн сервер с радиусом на сервере2. З.Ы. а вообще под биллинг лучше отдельную машинку поставить, на всякий случай... Вставить ник Quote
mav Posted January 7, 2005 Author Posted January 7, 2005 впн сервер должен быть либо на машине ПЕРЕД коллектором траффика, либо на то й же машине. в твоём случае либо делать впн на сервере1, либо удалённый коллектор траффика и впн сервер с радиусом на сервере2. Почему? Вставить ник Quote
ToSHiC Posted January 8, 2005 Posted January 8, 2005 потому что авторизовывать клиентов надо ДО того, как считаешь им траффик. иначе фигня получается - в инет ещё не разрешил войти, а траффик уже считаешь :) Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 То есть получается на 1 клиента уходит 2 ip и 2 маски? Вставить ник Quote
Sultan Posted January 10, 2005 Posted January 10, 2005 потому что авторизовывать клиентов надо ДО того, как считаешь им траффик. иначе фигня получается - в инет ещё не разрешил войти, а траффик уже считаешь :) Для начала их надо аутентифицировать, а потом авторизовать (кстати, ни разу не вижу тут где используется авторизация). Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 Я понял так, ставлю на сервер1 VPN, юзерам выдается по 2 ip каждому и по две разных маски, 1 ip для "внутренней сети", "второй выдается после авторизации на сервере". Правильно? Вставить ник Quote
Sultan Posted January 10, 2005 Posted January 10, 2005 Vpn-IP выдается после аутентификации на vpn-концентраторе (тут - сервер1). Авторизация - доступ к отдельным услугам (напрмер, в есть с гейтом можно еще посадить гейм-сервер и т.п.) Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 Так если у меня еще игровой сервер и по нему надо считать трафик до каждого клиента, получается у клиента по 2 ip? Биллинг только 1 ip на клиента поддерживает Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 и чем сделать привязку внутренний ip + login (vpn) + password (vpn) Вставить ник Quote
Skylaer Posted January 10, 2005 Posted January 10, 2005 А может вообще не городить огород? Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу. В свою сеть - сервера игровые. Все считаете на сервере доступа. Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 А может вообще не городить огород? Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу. В свою сеть - сервера игровые. Все считаете на сервере доступа. А аутентификация как происходить будет? Только по ip - это не надежно. Вставить ник Quote
Skylaer Posted January 10, 2005 Posted January 10, 2005 mav, а просто - pppoe при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку. И все. Вставить ник Quote
mav Posted January 10, 2005 Author Posted January 10, 2005 mav, а просто - pppoe при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку. И все. pppoe позволяет привязывать логин к маку? А с vpn не получиться? Вставить ник Quote
Skylaer Posted January 10, 2005 Posted January 10, 2005 mav, да, это возможно реализовать. К сожалению я не подскажу сегодня, на чем у людей сделано, но это есть. Мак, логин и т.д. отдает радиус. Вставить ник Quote
Sultan Posted January 11, 2005 Posted January 11, 2005 Так если у меня еще игровой сервер и по нему надо считать трафик до каждого клиента, получается у клиента по 2 ip? Биллинг только 1 ip на клиента поддерживает Аккаунтинг надо вести только на vpn-ip. Вставить ник Quote
Sultan Posted January 11, 2005 Posted January 11, 2005 А может вообще не городить огород? Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу. В свою сеть - сервера игровые. Все считаете на сервере доступа. А аутентификация как происходить будет? Только по ip - это не надежно. Аутентификация исключительно по логину и паролю. Аккаунтинг на основе привязки ip к юзернейму (в базе для радус-сервера однозначно указывается соответствие). Вставить ник Quote
Sultan Posted January 11, 2005 Posted January 11, 2005 mav, а просто - pppoe при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку. И все. "Не учи ребенка плохому". Нафиг ему мак? Вставить ник Quote
Sultan Posted January 11, 2005 Posted January 11, 2005 mav, а просто - pppoe при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку. И все. pppoe позволяет привязывать логин к маку? А с vpn не получиться? нафиг тебе мак? Вставить ник Quote
ToSHiC Posted January 11, 2005 Posted January 11, 2005 всё зависит от софта, который используешь. З.Ы. выше я имел в виду именно аунтификацию Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.