Jump to content

Recommended Posts

Posted

Привет всем! Подскажите пожалуйста, что сделать что бы нормально работало:

Два микротика как НАС серверы, абоненты авторизуются по радиусу, dhcp сервер выдает адрес, абонент авторизуется по маку (hotspot в микротике). Как сделать что бы оба работали одновременно, с одним пулом адресов и не выдавали одинаковые? Спасибо!

Posted

Какой биллинг?

Выдача адресов через радиус из пула должна производится логикой биллинга - любой биллинг не будет выдавать один и тот же адрес второй раз.

У меня другой вопрос - как вы настроите маршрутизацию между бордером и двумя NASами и одним общим пулом? Я так понимаю речь идет про белые адреса, с серыми бы не нужен был такой изврат. А значит далее трафик идет на бордер без ната? Как на бордере маршруты пропишите - если сервака два, а пул один? Если бы речь шла о тунелях - там понятно - юзер на NAS подключился - создался фейс и роут/32, на бордер отослался маршрут с помощью любого протокола динамической маршрутизации....

Не знаю, как вы там разруливаете траф на хотспотах и какова топология, может прокси арп поможет, если не роутинг, а свитчинг между насами и бордером.

Posted

Адреса серые ) биллинг - коммутатор - два наса. Каждый за своим белым адресом. Юзеры за натом.

 

Микротик же умеет делать статические записи в DHCP по макам, соответственно если пул не введете то те, кого нет в списке работать не сможет. Поэтому хотспот не нужен в данной схеме.

 

Если вам надо просто распределять абонентов, разбейте всех пополам, то создайте вторую подсеть на втором сервере, в биллинге части абонентам поменяйте адреса и пусть каждые сидят на своем сервере, соответственно подключены сервера будут к одному коммутатору и слушать абонентов, если на одном в DHCP нет мака, он абоненту ничего не выдаст и конфликтов не будет.

Posted
Убираете хотспот
и, соответственно радиус, да? )))))

 

а почему "соответственно" ? у mt дхцп сервер умеет работать с радиус.... то что аккаунтинга не будет - то это да ...

Posted

а почему "соответственно" ? у mt дхцп сервер умеет работать с радиус.... то что аккаунтинга не будет - то это да ...

 

Нетфлоу уже отменили? Кроме всего при аренде адреса 5 минут, можно легко узнать активен клиент или нет.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.