megahertz Posted August 8, 2014 (edited) · Report post Всем привет В общем использую mikrotik ccr1036(v6.17) в связке с lanbilling для авторизации PPPoE пользователей В сети хочу использовать вилан до пользователя посредством куинку. Сейчас на mikrotik настроены два вилана. Один vlan верхний(vlan 100), и внутренние (vlan 10-90) Проблема в том, что один с десятого вилана авторизация проходит а с других - нет С коммутаторов доступ до конченого оборудования по vlan 11 и выше есть(принудительно на конечном оборудовании ставили статические адреса и проверяли доступность пингом) но PPPoE авторизация не проходит. Сейчас пользователи могут авторизовываться только через аццес вилан 10. Кто нибудь подымал подобную схему в сети? Edited August 8, 2014 by megahertz Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted August 8, 2014 · Report post А зачем PPPoE при схеме влан на пользователя-то??? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
megahertz Posted August 8, 2014 · Report post броадкаст причиной тому есть Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AKim Posted August 8, 2014 · Report post Проверьте личные сообщения Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diamont Posted August 9, 2014 (edited) · Report post броадкаст причиной тому есть Шта? Поднимите ещё PPTP поверх РРРоЕ. А в IPoE пускайте с привязкой по mac... Edited August 9, 2014 by Diamont Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
terrible Posted August 9, 2014 · Report post броадкаст причиной тому есть и какой-же это броадкаст? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
megahertz Posted August 11, 2014 · Report post самый обыкновенный броадкаст. что, никто не работает с mikrotik и qinq? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted August 11, 2014 · Report post Во первых нужно кучу пппое серверов на каждый интерфейс, в данном случае на каждый влан. Во вторых при vlan-per-user очень удобно dhcp+opt82 когда пользователь идентифицируется по его номеру влана. В третих, зачем городить влан на пользователя при пппое? Свичи не умеют private vlan? Не можете на свичах всё кроме пппое порезать и с приват вланом довести аж до микротика? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ichthyandr Posted August 11, 2014 · Report post А зачем PPPoE при схеме влан на пользователя-то??? изоляция портов, зело помогает Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted August 11, 2014 · Report post Сделайте вланы до клиентов, объедините их в бридж, на нем заблокируйте трафик между портами. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted August 11, 2014 · Report post Сделайте вланы до клиентов, объедините их в бридж, на нем заблокируйте трафик между портами. А нахера тогда ку-ин-ку и влан на пользователя? Что б загнать в бридж? ОБОЖЕМОЙ. ТС что ж вы делаете то? Private vlan\traffic segmentation\port isolation - что есть одно и тоже. При правильно построенной топологии имеем: трафик от клиента идет на прямую до терминатора (в вашем случае микротик). На свичах рубите всё кроме пппое и делаете изоляцию портов - и счастье у вас в руках! Делать ку-ин-ку при пппое - извращение само по себе. Есть смысл при ip unnumbered + dhcp+opt82 - да, там очень красиво, но громоздкие конфиги, нетиповый конфиг свичей, зато работает на УРА! А то что хотите сделать вы - это онанизм тремя спичками! Извиняюсь, что столько эмоций, но страшно смотреть на эти извращения. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snark Posted August 12, 2014 · Report post Делать ку-ин-ку при пппое - извращение само по себе. Нет. Представьте, что человек годами использовался РРРоЕ и решил перейти к IPоЕ. Представьте, что он не хочет сломать текущую модель предоставления услуг для всех своих пользователей и плавно переходить от РРРоЕ к IPoE. Представили? Теперь понимаете, что РРРоЕ в Q-in-Q вполне имеет право на жизнь? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
megahertz Posted August 12, 2014 · Report post спасибо за советы, кое что учел. Snark прав, в перспективе планируем перелезть на ipoe и посему чтобы всю сеть не крушить заново, работаем в куинку. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...