Rijiy Posted March 11, 2016 Добрый день. Сейчас настраиваем PON. Собрали сеть, в которой стоит DHCP сервер (Mikrotik) и он раздает из пула IP на OLT (Eltex). Для контроля абонентов через биллинг, нужно что бы IP абоненту выдавался статично из заданного пула. С этим справится opt.82, но как ее настроить на mikrotik? как таковой информации не нашли по этому поводу. Помогите, объясните, где и как включить, настроить? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Liner's Posted March 11, 2016 никак на этом никак. вообще. поменяйте на что то другое. или сервер соберите, будет надёжней. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 11, 2016 Делайте влан на ONU. Это самая простая, удобная и надежная схема. Вводите в настройках ONU: 0: if (VID == 123) then DeleteTag; forward local 0: if (VID != 123) then discard local 0: if (Always) then AddTagVID = 123; forward local Первые 2 строчки вводятся в верхнем пункте, вторая строчка вводится в нижних пунктах на портах ONU. 123 это номер влана для абонента. Начинать вланы удобнее с цифры 2, а не как некоторые любят 2341 что потом не разобраться=) После нужно в настройках свича пона добавить этот номер влана на пропуск. Настраиваете на микротике: /interface vlan add arp=reply-only interface=bridge_vlan name=vlan_123 vlan-id=123 /ip address add address=10.10.10.1/32 network=10.10.10.123 interface=vlan_123 /ip pool add name=dhcp_pool_123 ranges=10.10.10.123 /ip dhcp-server add add-arp=yes address-pool=dhcp_pool_123 disabled=no interface=vlan_123 lease-time=5m name=dhcp_123 То есть создаете влан, на него вешаете IP адрес поштучно, добавляете в пул абонента и DHCP сервер, при чем он добавляет ARP при выдачи адреса, то есть абонент не может установить руками себе IP и помешать работе сети. Вот по этой ссылке можете почитать про настройку данной схемы с картинками - http://www.lanmart.ru/blogs/ip-unnumbered-mikrotik-eltex/ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Rijiy Posted March 11, 2016 У нас сеть при которой идет влан на сервис, а не влан на абонента. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 11, 2016 У нас сеть при которой идет влан на сервис, а не влан на абонента. Когда внедряете новые технологии подключения, нужно пересматривать тип организации сети, а не пытаться все подогнать под имеющиеся. Например завтра захотите по радио абонентов подключать, тоже опцию 82 сделаете? Например если используете коммутаторы, то самая простая технология в данном случае - PPPoE. При этом достаточно поставить коммутатор, воткнуть кабели от абонентов, которые можно даже не подписывать, и готово. Второй вариант - это опция 82, используют ее в тех случаях, когда протащить влан до абонента нельзя по определенным причинам (например существующие коммутаторы это не поддерживают), поэтому данная схема применялась ранее на дешевых коммутаторах. Самая перспективная технология это влан на абонента, она позволяет полностью отделить его от остальной сети, и предоставлять любые типы услуг. Учитывая то, что вы испытываете трудности с настройкой опции 82 на микротике, то можно предположить, что в сети используется привязка по мак адресу абонентского устройства=) Поэтому нужно не изобретать велосипед, а использовать те технологии, которые просты в реализации и надежно работают. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vop Posted March 11, 2016 Я делал агент под микротик, который принимает информацию от абонента с opt82, регистрирует соединение за абонентом, и переводит лизу из динамической в статическую. Далее все пришедшие с то же opt82 запросы на лизу так же переводятся в статику и закрепляются за абонентом. Как сейчас оно у провайдеров работает - не знаю. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myst Posted March 11, 2016 per rectum ad astra Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Zarin Posted March 14, 2016 (edited) Rijiy если у вас узел, на котором вы не можете поставить сервер и поднять на нем DHCP (слабо себе такое представляю) (не представляю, зачем сервер ставить на узле, когда есть relay) Запихните в metarouter openwrt, в нем установите isc-dhcpd и сделайте на микроте релей. Будет у вас DHCP сервер с поддержкой опции82, прямо на микроте. Но зачем ? Edited March 14, 2016 by Zarin Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
martini Posted March 16, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Night_Snake Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких нука-нука... а может и конфигом поделитесь?)) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Serejka Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких нука-нука... а может и конфигом поделитесь?)) Странно что Сааб не сказал, что opt82 устаревшая технология. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
saaremaa Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких а вот теперь доказывайте что работает :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 17, 2016 Странно что Сааб не сказал, что opt82 устаревшая технология. Я уже не раз про это писал, что данная технология использовалась в тех случаях, когда не было возможности сделать влан на порт коммутатора. Если такая возможность есть, то нужно использовать схему влан на пользователя. Такая схема не создает лишней нагрузки на процессоры коммутаторов и другого оборудования. Не глючит и не виснет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
martini Posted March 19, 2016 а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Night_Snake Posted March 22, 2016 а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды. Заметьте, не я сказал слово "RADIUS" =) В таком случае микротик выступает в качестве тупого релея. И да, насчет "renew не дожидаясь конца аренды" это как? про CoA я молчу - его запилили только недавно и, кажется, не для всех подключений. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
martini Posted March 22, 2016 Да, тупой релей, но передает опт82 дальше и все ок. И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость. CoA есть только в РРР Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Night_Snake Posted March 24, 2016 Да, тупой релей, но передает опт82 дальше и все ок. У ТС речь шла о микроте в качестве DHCP-сервера. Если есть возможность поднять полноценный isc-dhcp, тогда зачем делать релеем микротик, если сама ONU может быть релеем? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
linkodd Posted April 7, 2016 Да, тупой релей, но передает опт82 дальше и все ок. И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость. CoA есть только в РРР а можно конкретную конфигурацию на тике...dhcp по-моему скорость не передает по радиусу? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...