megahertz Posted August 8, 2014 Posted August 8, 2014 (edited) Всем привет В общем использую mikrotik ccr1036(v6.17) в связке с lanbilling для авторизации PPPoE пользователей В сети хочу использовать вилан до пользователя посредством куинку. Сейчас на mikrotik настроены два вилана. Один vlan верхний(vlan 100), и внутренние (vlan 10-90) Проблема в том, что один с десятого вилана авторизация проходит а с других - нет С коммутаторов доступ до конченого оборудования по vlan 11 и выше есть(принудительно на конечном оборудовании ставили статические адреса и проверяли доступность пингом) но PPPoE авторизация не проходит. Сейчас пользователи могут авторизовываться только через аццес вилан 10. Кто нибудь подымал подобную схему в сети? Edited August 8, 2014 by megahertz Вставить ник Quote
NiTr0 Posted August 8, 2014 Posted August 8, 2014 А зачем PPPoE при схеме влан на пользователя-то??? Вставить ник Quote
megahertz Posted August 8, 2014 Author Posted August 8, 2014 броадкаст причиной тому есть Вставить ник Quote
Diamont Posted August 9, 2014 Posted August 9, 2014 (edited) броадкаст причиной тому есть Шта? Поднимите ещё PPTP поверх РРРоЕ. А в IPoE пускайте с привязкой по mac... Edited August 9, 2014 by Diamont Вставить ник Quote
terrible Posted August 9, 2014 Posted August 9, 2014 броадкаст причиной тому есть и какой-же это броадкаст? Вставить ник Quote
megahertz Posted August 11, 2014 Author Posted August 11, 2014 самый обыкновенный броадкаст. что, никто не работает с mikrotik и qinq? Вставить ник Quote
GrandPr1de Posted August 11, 2014 Posted August 11, 2014 Во первых нужно кучу пппое серверов на каждый интерфейс, в данном случае на каждый влан. Во вторых при vlan-per-user очень удобно dhcp+opt82 когда пользователь идентифицируется по его номеру влана. В третих, зачем городить влан на пользователя при пппое? Свичи не умеют private vlan? Не можете на свичах всё кроме пппое порезать и с приват вланом довести аж до микротика? Вставить ник Quote
ichthyandr Posted August 11, 2014 Posted August 11, 2014 А зачем PPPoE при схеме влан на пользователя-то??? изоляция портов, зело помогает Вставить ник Quote
Saab95 Posted August 11, 2014 Posted August 11, 2014 Сделайте вланы до клиентов, объедините их в бридж, на нем заблокируйте трафик между портами. Вставить ник Quote
GrandPr1de Posted August 11, 2014 Posted August 11, 2014 Сделайте вланы до клиентов, объедините их в бридж, на нем заблокируйте трафик между портами. А нахера тогда ку-ин-ку и влан на пользователя? Что б загнать в бридж? ОБОЖЕМОЙ. ТС что ж вы делаете то? Private vlan\traffic segmentation\port isolation - что есть одно и тоже. При правильно построенной топологии имеем: трафик от клиента идет на прямую до терминатора (в вашем случае микротик). На свичах рубите всё кроме пппое и делаете изоляцию портов - и счастье у вас в руках! Делать ку-ин-ку при пппое - извращение само по себе. Есть смысл при ip unnumbered + dhcp+opt82 - да, там очень красиво, но громоздкие конфиги, нетиповый конфиг свичей, зато работает на УРА! А то что хотите сделать вы - это онанизм тремя спичками! Извиняюсь, что столько эмоций, но страшно смотреть на эти извращения. Вставить ник Quote
snark Posted August 12, 2014 Posted August 12, 2014 Делать ку-ин-ку при пппое - извращение само по себе. Нет. Представьте, что человек годами использовался РРРоЕ и решил перейти к IPоЕ. Представьте, что он не хочет сломать текущую модель предоставления услуг для всех своих пользователей и плавно переходить от РРРоЕ к IPoE. Представили? Теперь понимаете, что РРРоЕ в Q-in-Q вполне имеет право на жизнь? Вставить ник Quote
megahertz Posted August 12, 2014 Author Posted August 12, 2014 спасибо за советы, кое что учел. Snark прав, в перспективе планируем перелезть на ipoe и посему чтобы всю сеть не крушить заново, работаем в куинку. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.