Перейти к содержимому
Калькуляторы

Настройка роутера + VPN-сервера

THEMA-INTERNETA.gif

 

Желаемая ОС - FreeBSD

Желаемый VPN-сервер - MPD

 

Встает вопрос связанный с настройкой роутинга, ната (на каком интерфейсе поднимать), VPN - подключения к VPN-серверу ВНЕШН., и настройки внутреннего VPN - сервера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Andrey-2005,

нарисуй нормально схему организации связи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Guest_,

тем что непонятно где VPN провайдера, где сервер Andrey-2005, и где локальная сеть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

VPN-Внеш - Это спутниковый провайдер.

Локальная сеть - это за rl1. Там один комп, для примера.

 

ОБСУЖДЕНИЕ ТАКЖЕ НА http://www.hub.ru/modules.php?name=Forums&...c&p=86202#86202

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на rl1 начинается локальная сеть

а где заканчивается? где неходятся виртуальные интерфейсы? что такое "НАЗ. провайдер" и каое он имеет отношение к VPN серверу

 

способ орзанизации спутникого инта я знаю.. могу сказать что тебе нужно детаь нат на том виртуальном(!) интерфейсе который у тебя обращён к провайдеру, далее mpd сама может былть и клиентом VPN и сервером, в документации в ней всё довольно понятно написано.

 

Проще говоря получается так:

настраиваешь mpd в качестве клиента с псевдо девайсом ng0.

далее настраиваешь свой vpn сервер с использованием псевдо девайсом начиная с ng1.

nat делается на интерфейсе ng0 который смотрит к провайдеру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

НАЗЕМНЫЙ ПРОВАЙДЕР?:) А исходящий трафик через кого идет?

 

Хотелось бы поподробнее про маршрутизацию узнать...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость,

блин... что тут непонятного ???

соединение у тебя осущетвляется через ng0 (исходящий траффик).

и я невижу никакой проблемы с маршутизацией...

и ещё mpd - это не биллинг, для тарификации тебе надо постаивть radius с чем-то вроде freenibs

а вообще

http://opennet.ru

раз у тебя ПРОБЛЕМЫ С МАРШРУТИЗАЦИЕЙ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость,

 

А как с помощью mpd выделять лимиты и отрубать клиентов в случае их изчерпания?

 

а что это по твоему тогда ???

mpd -- программа для организации соединения доступа, она не выделяет лимитов и неотрубает никого в случае их изчерпания.

В общем научить чётко свои мысли излагать чтобы тебя могли понять другие, а не только ты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Вот ты говоришь, что тебе все ясно:) Подскажи тогда с какого интерфейса снимать статистику?

 

И с маршрутизацией... Ведь будет создано множество ng интервейсов... И для каждого из них роутинг прописывать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Гость,

блин... статистику не с интерфейса снимать а с радиуса... мануалы почитае если такие глупые вопросы задаёшь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот ты говоришь, что тебе все ясно:) Подскажи тогда с какого интерфейса снимать статистику?

 

И с маршрутизацией... Ведь будет создано множество ng интервейсов... И для каждого из них роутинг прописывать?

 

какой к чёрту роутинг ??? у тебя там nat будет для твоих VPN соединение, почитай как nat работает на http://opennet.ru и сразу всё поймёшь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Где тут про радиус хоть слово ты увидел?

 

Я писал про биллинг - Stargazer... Он инфу с интерфейса снимает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость,

ну и в чём проблема ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

http://stargazer.dp.ua/doc/conf_rules.html

по русски же написано что но по ip считате а не по интерфейсу(!)

просто закрепляешь за пользователем ip и всё, а включение и выключение осуществляешь фаерволом, или закоментариванием юзверей.

 

Мануалы читать надо, а не бится башкой об стол и доказывать что ты прав потому что ты так считаешь что ты прав, или чего то просто не понимаешь!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.