frebsd+управление свичами

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

frebsd+управление свичами

Непрочитанное сообщение ruskor » 2006-12-06 11:48:47

есть шлюз в инет на фре
есть система учета трафика по IP(собсеная разработка)
есть куча юзеров которая сидит на свичах des-1226g

озаботили меня такой проблемой:
отключать злобных неплательщиков на свичах, ручками понятно как, но
слишком уже много юзеров , нужно чтобы сама фря этим занималась

вопрос - собсно можно ли это сделать, если можно то каким образом?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: frebsd+управление свичами

Непрочитанное сообщение dikens3 » 2006-12-06 11:51:52

ruskor писал(а):есть шлюз в инет на фре
есть система учета трафика по IP(собсеная разработка)
есть куча юзеров которая сидит на свичах des-1226g

озаботили меня такой проблемой:
отключать злобных неплательщиков на свичах, ручками понятно как, но
слишком уже много юзеров , нужно чтобы сама фря этим занималась

вопрос - собсно можно ли это сделать, если можно то каким образом?
Radius??
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

Непрочитанное сообщение ruskor » 2006-12-06 12:06:24

может немного не понятно написал....
инет у меня и так отключается у юзеров без проблем...

а просят мну сделать так что бы юзеры которые просто сидят в сети и не пользуются инетом и тд... отключались на свичах!!

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-12-06 12:23:08

Т.е. доступ к инету отключить на свиче, а сеть оставить? Если да, то маловероятно. Какой-то умнющий свич должен быть с фаером. :-)


С помощью радиуса можно отключить порт. Но особо с ним не копался.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

Непрочитанное сообщение ruskor » 2006-12-06 12:32:24

да нет...
юзера совсем отключить нафиг!
чтобы у него совсем ничего не было)

chani
мл. сержант
Сообщения: 103
Зарегистрирован: 2006-09-19 0:15:01

Непрочитанное сообщение chani » 2006-12-06 12:49:08

имеешь ввиду вырубать порт ? может поглядеть в сторону snmp v2 ....

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-12-06 12:54:33

ruskor писал(а):да нет...
юзера совсем отключить нафиг!
чтобы у него совсем ничего не было)
Сам не делал, но представляю это так.

Авторизация на RADIUS сервере и включение порта.
Свич считает количество траффика и снимаешь эти данные по SNMP
Проверяешь трафик и блокируешь данные на RADIUS сервере.
Порт отключён.

Radius'ом не пользовался, может лис подскажет.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

Непрочитанное сообщение ruskor » 2006-12-06 13:22:30

des1226g подерживает вроде snmp v1
ниразу не сталкивался с snmp
v1 поддерживает управление свичом ?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-12-06 13:26:09

v1 - нет.
про радиус - неподскажу - не было необходимости заниматься...
Убей их всех! Бог потом рассортирует...

ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

Непрочитанное сообщение ruskor » 2006-12-06 13:29:13

вот облом...
придется значить мутить скрипты с авторизацией на свич
и заниматься выковыриванием команд управления...
ппц

З.Ы. может ктото таким уже занимался ?

ruskor
проходил мимо
Сообщения: 8
Зарегистрирован: 2006-12-06 11:39:38

Непрочитанное сообщение ruskor » 2006-12-06 13:38:58

dikens3 писал(а):
ruskor писал(а):да нет...
юзера совсем отключить нафиг!
чтобы у него совсем ничего не было)
Сам не делал, но представляю это так.

Авторизация на RADIUS сервере и включение порта.
Свич считает количество траффика и снимаешь эти данные по SNMP
Проверяешь трафик и блокируешь данные на RADIUS сервере.
Порт отключён.

Radius'ом не пользовался, может лис подскажет.
не совсем понимаю причем тут радиус ?
трафик у меня замечательно и так считается
юзер от инета при минусовом балансе тоже отключается...
а проблема в полном отключении юзера от сети на свиче и при помощи скриптов

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-12-06 16:40:04

не совсем понимаю причем тут радиус ?
Свич будет связан с радиус сервером, и выполнять действия в зависимости от его данных.
Т.е. Включать или Отключать порт.

трафик у меня замечательно и так считается
юзер от инета при минусовом балансе тоже отключается...

А порт то работает.. :-)

а проблема в полном отключении юзера от сети на свиче и при помощи скриптов
Т.е. нужно изменить на РАДИУС-СЕРВЕРЕ данные и свич заблокирует порт.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Непрочитанное сообщение InventoR » 2006-12-20 16:03:14

а кто тебе мешает, забанить пользователя по маку?

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2006-12-21 13:55:59

Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.