Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1580 из 10763 ===================================== RU.UNIX.BSD =
От   : Cyrill Vakhneyev                 2:5053/7.1         05 Jun 14 22:43:52
Кому : All                                                 05 Jun 14 22:43:52
Тема : Дайте совет
FGHI : area://RU.UNIX.BSD?msgid=2:5053/7.1+5390c3d9
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+6df291c6
Ответ: area://RU.UNIX.BSD?msgid=<1187489113@ddt.demos.su>+a7e2a374
==============================================================================
Hello everybody.

    Дано: Контора. Которая часть своих сотрудников выпускает в инет через pppoe. Реализовано на pfsense. Причем используется radius, тоже на фревом сервере, на основе которого работает какое-то подобие биллинга. Раз в сутки бегает скрипт и ваяет файлик кто сколько высосал. В конторе такой порядок, что инет люди оплачивают сверх положенного из своего кармана. Фигня в том, что все админские пароли на pfsense и сервер с радиусом утрачены армейским способом.
    Теперь контора прикупила конкурента. И из каких-то политических соображений требует следующего:
    Экс-конкурентам заводится канал другого провайдера. Сотрудников тоже надо выпускать по pppoe. Но строго через второй канал. При этом использовать не радиус, а какой-то там биллинг. А постепенно под этот биллинг пересунуть всех. Типа радиус со скриптом всех достал. Так как хочется "живого баланса", а не как сейчас раз в сутки. Ну и потом убить неуправляемы машины с проябанными паролями и поставить каналы в балансировку. Причем все сотрудники находятся в одной локалке /23 и между собой сношаются как бог на душу положит. И из политических же соображений реализация либо аппаратная либо фришная. За игрища с линухом предыдущий IT-отдел и разогнали.
    И вот как-то я сильно затупил. В принципе можно поднять еще один pfsense или чистую фрю. Поставить на второй канал. Вторым портом в локалку. А вот дальше...
    Как заставить клиента обращаться к нужному pppoe серверу? По имени сервиса? Или еще есть какой способ? Как pppoe клиент реагирует на то, что в сети есть некий pppoe сервер принимающий любые имена сервиса и есть сервер с фиксированным именем сервиса? На чем вообще правильнее делать pppoe сервер, в смысле mpd5 или pppoed?
    И еще ХЗ как там dhcp сделано...



Cyrill

--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Жизнь не  Multi-Edit. UNDO не сделаешь (2:5053/7.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.106384 секунды