Jump to content

Recommended Posts

Posted

Хочу сделать следующим образом:

 

сеть - сервер1 - сервер2 - инет

 

на сервере 1 - dhcpd, он же файловый сервер, биллинг, и т.д.

на сервере 2 хочу поставить Squid (для введения детальной статистики и разделения на 2 канала и VPN).

Будет ли работать в таком виде? Или лучше VPN поставить на сервер1 (для того чтобы не могли войти с измененным ip), я так понимаю сильно будет загруженно?

Сеть 100 компьютеров.

Posted

впн сервер должен быть либо на машине ПЕРЕД коллектором траффика, либо на то й же машине. в твоём случае либо делать впн на сервере1, либо удалённый коллектор траффика и впн сервер с радиусом на сервере2.

З.Ы. а вообще под биллинг лучше отдельную машинку поставить, на всякий случай...

Posted
впн сервер должен быть либо на машине ПЕРЕД коллектором траффика, либо на то й же машине. в твоём случае либо делать впн на сервере1, либо удалённый коллектор траффика и впн сервер с радиусом на сервере2.

Почему?

Posted

потому что авторизовывать клиентов надо ДО того, как считаешь им траффик. иначе фигня получается - в инет ещё не разрешил войти, а траффик уже считаешь :)

Posted
потому что авторизовывать клиентов надо ДО того, как считаешь им траффик. иначе фигня получается - в инет ещё не разрешил войти, а траффик уже считаешь :)

Для начала их надо аутентифицировать, а потом авторизовать (кстати, ни разу не вижу тут где используется авторизация).

Posted

Я понял так, ставлю на сервер1 VPN, юзерам выдается по 2 ip каждому и по две разных маски, 1 ip для "внутренней сети", "второй выдается после авторизации на сервере". Правильно?

Posted

Vpn-IP выдается после аутентификации на vpn-концентраторе (тут - сервер1). Авторизация - доступ к отдельным услугам (напрмер, в есть с гейтом можно еще посадить гейм-сервер и т.п.)

Posted

Так если у меня еще игровой сервер и по нему надо считать трафик до каждого клиента, получается у клиента по 2 ip? Биллинг только 1 ip на клиента поддерживает

Posted

А может вообще не городить огород?

 

Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу.

 

В свою сеть - сервера игровые.

 

Все считаете на сервере доступа.

Posted
А может вообще не городить огород?

 

Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу.

 

В свою сеть - сервера игровые.

 

Все считаете на сервере доступа.

А аутентификация как происходить будет? Только по ip - это не надежно.

Posted

mav, а просто - pppoe

 

при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку.

 

И все.

Posted
mav, а просто - pppoe

 

при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку.

 

И все.

pppoe позволяет привязывать логин к маку? А с vpn не получиться?

Posted

mav, да, это возможно реализовать.

К сожалению я не подскажу сегодня, на чем у людей сделано, но это есть.

Мак, логин и т.д. отдает радиус.

Posted
Так если у меня еще игровой сервер и по нему надо считать трафик до каждого клиента, получается у клиента по 2 ip? Биллинг только 1 ip на клиента поддерживает

Аккаунтинг надо вести только на vpn-ip.

Posted
А может вообще не городить огород?

 

Клиент -- Сервер доступа --- Своя сеть ---- Раутер с NATом наружу.

 

В свою сеть - сервера игровые.

 

Все считаете на сервере доступа.

А аутентификация как происходить будет? Только по ip - это не надежно.

Аутентификация исключительно по логину и паролю. Аккаунтинг на основе привязки ip к юзернейму (в базе для радус-сервера однозначно указывается соответствие).

Posted
mav, а просто - pppoe

 

при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку.

 

И все.

"Не учи ребенка плохому". Нафиг ему мак?

Posted
mav, а просто - pppoe

 

при появлении управляемого оборудования везде - привязать мак к порту, а логин к маку.

 

И все.

pppoe позволяет привязывать логин к маку? А с vpn не получиться?

нафиг тебе мак?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...