Перейти к содержимому
Калькуляторы

СОРМ на стороне аплинка и DHCP для абонентов можно ли совместить?

Добрый день уважаемая публика!

 

В праве ли оператор использовать DHCP без своего СОРМ и есть ли система логирования ип абонентов, которая устроит службу безопасности ??

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В праве ли оператор использовать DHCP без своего СОРМ и есть ли система логирования ип абонентов, которая устроит службу безопасности ??

Нет. Общайтесь с местным УФСБ. Там работают адекватные люди.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В адекватнвх людях не сомневаюсь, просто их действия слишком сильно(относительно других) зарегулированны, что приводит к ситуациям что проще отказать чем дать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Diman_xxxx

Чтобы пользоваться чужим СОРМом есть два варианта:

1. Белые IP. Подливать аплинку radacct (я знаю схему, когда его генерит самописный скрипт) в другом влане или как-то ещё доставлять его на СОРМ

2. Серые IP. Подливать аплинку radacct (аналогично п.1) + логи трансляций (но при этом СОРМ должен понимать этот формат) для однозначной идентификации принадлежности трафика к абоненту. Для того, чтобы логов было минимум можно использовать CG_NAT PBA+NAT netflow PBA. По поводу пониманию nat netflow pba надо напрягать аплинка, чтоб тот выяснял этот момент у производителя СОРМа

 

А что вы там у себя используете - DHCP IPoE, 802.1x IPoE, pptp, pppoe или что-то ещё - не имеет никакого значения, аплинк всё равно видит IP-трафик

Изменено пользователем newaccount

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Большое спасибо за развернутый ответ. Работаем по первому варианту. Но есть но. Поэтому интересует ВТОРОЙ вариант. Спасибо, буду уточнять

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.