Re: lug-bg: pppoe bez localni ip-ta
- Subject: Re: lug-bg: pppoe bez localni ip-ta
- From: Ivaylo Toshev <ivo@xxxxxxxxxxxxxx>
- Date: 07 Nov 2003 10:17:00 +0200
- Organization: ITCE
MAC+User oбаче не виждам как ще ти реши проблема да елиминираш NAT ?
На ?, 2003-11-07 в 03:35, kingfisher@xxxxxxx записа:
> Ivaylo Toshev wrote:
>
> >Ами имаш няколко варианта:
> >Предполагам, че потребителите ти се автентикират с UserName , така, че
> >имаш много възможности:
> > - ЗА какво ти е МАК Адрес - тебе би трябвало да те интересува един и
> >същи потребител да се логва само веднъж , т.е. да нямаш > 1 сесии на
> >един акаунт. Решението е лесно, правиш си един скрипт: auth-up в
> >/etc/ppp и при автентикация там шпроверяваш дали вече не се е
> >автентикирал такъв потребител.
> > - Можеш да си направиш IP <-> МАС <-> Потребител релация, тъй като имаш
> >инфо, кой Потребител с кое IP и кой МАС адрес се е включил.
> >
> >На ?, 2003-11-05 в 15:14, kingfisher@xxxxxxx записа:
> >
> >>Здравейте група,
> >>Ползвам отскоро pppoe и всичко си е наред проблемът е, че
> >>досега бях с pptp и клиентите ми имаха статични ip-та, а
> >>сега вече не искам те да имат каквито и да било ip-та та
> >>идеята ми е следната по някакъв начин да опиша всички мрежи
> >>към локалната мрежа така че каквото и ip да си сетнат
> >>клиентите ми то да им казва че ip-то вече съществува и така
> >>да се изчистат ip-тата в локалната мрежа а само да останат
> >>няколко ip-та на рутерите ми.
> >>Та въпроса е следният, някой знае ли как точно може да стане
> >>това или поне да ме насочи каде мога да го прочета.
> >>Вторият ми въпрос е pppoe то ми взима mac address-ите на клиентите които се
> >>връзват но проблема ми е как да ги вържа всеки клиент към точно определен mac
> >>adдress понеже сега няма да има ip та така че варианта с arp отпада или поне
> аз
> >>така си мисля ?
> >>
> >>
> >>
> >>СТАНТЕК - http://www.stantek.com
> >>компютри за дома и офиса,
> >>коректно обслужване,
> >>партньорство и добри цени
> >>============================================================================
> >>A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
> >>http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
> >>To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
> >>============================================================================
> >
> >
> >============================================================================
> >A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
> >http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
> >To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
> >============================================================================
> >
> Значи потребителите ми се автентикират в радиус база ползвам за целта icradius,
> но идеята е съвсем друга понеже продавам предимно т.нар. "неограничен трафик" и
> от тука изтичат проблемите като размяна на име и пароли и сетване на proxy за
> минаване на няколко потребитела зад тях, дори и да огранича ttl ите новите
> wingate -ове и winproxy-та вече ги маскират да не говорим за linux та идеята е
> да ги вържа mac+поребител и да не могат да си сетват ip-та в локалната мрежа и
> така отпада и проблема с proxy-тата.
>
> СТАНТЕК - http://www.stantek.com
> компютри за дома и офиса,
> коректно обслужване,
> партньорство и добри цени
> ============================================================================
> A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
> http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
> To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
> ============================================================================
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|