Guest Posted February 13, 2005 Posted February 13, 2005 Хотелось бы узнать, реально ли поднять такой вот биллинг. По этому поводу имеется несколько вопросов: 1. Если трафик будет считаться Radius'ом, то ведь можно учитывать трафик сразу на нескольких роутерах. Реально ли это? И можно будет учитывать и на РС и на железных роутерах, так? 2. Какова будет производительность, т.е. если поднимать на PC, какие могут быть пределы и при каком железе? 3. Собственно главное. Как Radius'ом делить трафик на локальный/внешний, и возможно ли это? 4. Возможна ли реализация всего этого добра, для начала, на FreeBSD/FreeRADIUS? Буду благодарен за любую инофрмацию. Вставить ник Quote
ToSHiC Posted February 13, 2005 Posted February 13, 2005 Flier, по-моему, намного более гибкое решение получилось бы при использовании коллектора траффика. на железных роутерах поделить траффик вышеописанным методом не получится, чтобы сделать такое на софтовых надо патчить pppd. Вставить ник Quote
Guest Posted February 14, 2005 Posted February 14, 2005 А что, разве RADIUS уже умеет трафик считать ? Я всегда думал что он только инфу об аккаунтах держит :) На самом деле простое решение - наточить ipcad на стольки роутерах (PC), на скольки нужно, а потом через rsh/netflow этот трафик на одну тачку собирать и там обсчитывать Вставить ник Quote
Guest Posted February 14, 2005 Posted February 14, 2005 Т.е. разумнее будет считать трафик по netflow, а Radius'ом управлять сессиями пользователей? А как можно разъединить соединение со стороны сервера, при использовании Radius'а? Вставить ник Quote
ToSHiC Posted February 14, 2005 Posted February 14, 2005 Антон_тм, да, в радиусе есть такая возможность. Гость, если всё делать по стандарту - то максимум что можно - задать ограничение в байтах/минутах для данной сессии. если патчить - то теоретически можно по alive пакетам возвращать ответ. Вставить ник Quote
Guest Posted February 15, 2005 Posted February 15, 2005 Если Netflow для акаунтинга то прийдётся ещё найти решение для авторизации и для обрезки трафика, плюс использовать свичи с вланами чтобы не крали маки и айпишки. Если такого оборудования нет тогда конечно ВПН решения с шифрованием трафика и паролей. Для разделения трафика можно воспользоватся расширеной версией ppp Exppp. Можно воспользоватся билингом http://abills.sf.net он какраз был сделан для таких целей Вставить ник Quote
ToSHiC Posted February 15, 2005 Posted February 15, 2005 ~AsmodeuS~, а зачем так извращаться то ? mpd + ipcad на одной машине, будет и впн, и подсчёт траффика. Вставить ник Quote
Guest Posted February 15, 2005 Posted February 15, 2005 ~AsmodeuS~, а зачем так извращаться то ? mpd + ipcad на одной машине, будет и впн, и подсчёт траффика. В этом вся и проблема, что так не надо. Если железный роутер использовать? Или PC-ных много? Т.е. уже не будет централизации... Вставить ник Quote
ToSHiC Posted February 15, 2005 Posted February 15, 2005 каналов в инет сколько ? или надо ещё внутренний траффик считать ? Вставить ник Quote
Guest Posted February 16, 2005 Posted February 16, 2005 каналов в инет сколько ? или надо ещё внутренний траффик считать ? В данный момент один, но совсем скоро будет еще 1 или 2. В этом и проблема. И скорее всего на один повесят железного роутера. Внутренний трафик считать надо. Вставить ник Quote
Guest Posted February 16, 2005 Posted February 16, 2005 ~AsmodeuS~, а зачем так извращаться то ? mpd + ipcad на одной машине, будет и впн, и подсчёт траффика. Так МПД ж тоже надо авторизировать Вставить ник Quote
ToSHiC Posted February 17, 2005 Posted February 17, 2005 Гость, мпд собственно сам канал поднимает, занимается шифрованием, аунтификацией юзеров и т.д., а ипкад считает траффик. Вставить ник Quote
Guest Posted February 17, 2005 Posted February 17, 2005 Так понятно только надо всеравно знать кому разрешать на него подключатся а кому нет Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.