mousus Posted January 26, 2012 Имеются указанные в теме сущности, а также имеется задача организовать на этой связке для абонентов беспроводного доступа доступ к сети Интернет по технологии Hotspot. В UTM5 есть стандартный механизм реализации хотспота через скрипты управления cisco по rsh и вэб авторизацию с поддержанием сессии с помощью постоянно висящего и автообновляющегося в фоне окна браузера с данными по сессии, которое поддерживает сессию в активном состоянии. Далеко не каждое мобильное устройство и его браузер могут держать несколько открытых окон и как результат поддерживать сессию в активном состоянии. В ASR1006 есть ISG, который требует для своей работы полноценного радиус сервера и не совместим как следствие со стандартной технологией предоставления hotspot в выбранном биллинге. Изыскивается возможность использования встроенного сервера radius данного билинга при реализации такой схемы предоставления услуги, но судя по результатам гугления такая схема ни кем не применяется, а применяется схема с установкой дополнительного freeradius сервера. Но всё таки хочется реализовать всё малой кровью, возможно ли это? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted January 26, 2012 Клиенты ваши, или вы хотите доступ по карточкам сделать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sonne Posted January 26, 2012 На ютубе есть видеоклип, в котором hotspot на микротике настраивается за 30 секунд. У микротика есть пакет mikrotik user manager, который по сути есть радиус сервер с вебоболочкой для ведения клиентов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mousus Posted January 26, 2012 Клиенты ваши, или вы хотите доступ по карточкам сделать? хотим расширить абонбазу за счёт карточных клиентов и за счёт постоянных клиентов, зарегистрировавшихся в офисе, а также предоставить абонентам, работающим сейчас по PPPoE вторую технологию доступа. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted January 26, 2012 Микротик умеет авторизовывать клиентов по радиусу. Постоянные клиенты должны завести у себя в личном кабинете МАК адрес своего мобильного устройства, по нему они будут попадать в сеть, и по нему же вы будете давать ему IP адрес и ограничивать скорость. Для регистрации по карточке на всех точках сделать Virtual AP при заходе на которую клиенту выдается временный адрес и все запросы перенаправляются на страницу регистрации. После ввода кода его МАК запоминается и клиент отключается от этой точки и подключается к той, которая его по маку авторизует. Вариант 2 - пускать левых на основную точку, но ограничивать их по скорости и по времени, если за 5 минут не ввел регистрационные данные с карточки - то его выкидывать с точки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mousus Posted January 26, 2012 в нашем случае базовые станции рассматриваются как своего рода радиоудлиннители от коммутатора до абонента и работают в режиме простых бриджей, терминация абонентского vlan происходит на ASR1006 по второму и третьему уровням, на втором уже работает PPPoE и теперь мы думаем как средствами циски сделать реализацию hotspot Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...