mpd5(pppoe)+radius+ng_car+Abiils

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ttys
*BSD
Сообщения: 402
Зарегистрирован: 2009-06-26 8:37:11
Откуда: Ростов-на-Дону
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ttys » 2013-03-14 11:54:52

hi all
опишу упрощённую ситуацию
например есть 3 белых ипы пускай будут:
91.221.221.1 #ипа самого сервера через неё настроен нат и все ходят в инет
91.221.221.2 #первое юр лицо ??
91.221.221.3 #второе юр лицо ??
так вот все юзвери ходят через первую белую ипу а получают по пппое серый диапазон писаный в конфиге

Код: Выделить всё

set ipcp ranges 10.10.10.254/32 10.10.10.0/24
так вот самый главный вопрос - как реализовать юр лицам их белые ипы что бы они были доступны из вне?
то есть без НАТА


что бы на стороне клиента было так:

Код: Выделить всё

ifconfig ng0
ng0: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1400
	inet 91.221.221.2 --> 10.10.10.254 netmask 0xffffffff 
	nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ski
старшина
Сообщения: 412
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ski » 2013-03-14 12:07:34

авторизуются юзеры как? в простейшем варианте юрлица в mpd.secret с выдачей нужных ip. Если используется natd то в конфиг ната

Код: Выделить всё

unregistered_only yes
если kernel nat, то не загонять белые айпишники в нат и все. Про остальные наты не скажу.

Аватара пользователя
ttys
*BSD
Сообщения: 402
Зарегистрирован: 2009-06-26 8:37:11
Откуда: Ростов-на-Дону
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ttys » 2013-03-14 12:43:24

ski писал(а):авторизуются юзеры как? в простейшем варианте юрлица в mpd.secret с выдачей нужных ip.
авторизация в радиусе, с мпд.секр вечером надо попробовать
ski писал(а):Если используется natd то в конфиг ната

Код: Выделить всё

unregistered_only yes
если kernel nat, то не загонять белые айпишники в нат и все. Про остальные наты не скажу.
юзаю pf но думаю попробовать ng_nat :smile:
я думаю что разновидности нат тут особо роли не играет т.к. я пытаюсь выдать сразу белую ипу
в любом случае отпишу что получилось

ski
старшина
Сообщения: 412
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ski » 2013-03-14 13:39:50

ttys писал(а):
ski писал(а):авторизуются юзеры как? в простейшем варианте юрлица в mpd.secret с выдачей нужных ip.
авторизация в радиусе, с мпд.секр вечером надо попробовать
ну и выдай радиусом им ip.

ski
старшина
Сообщения: 412
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ski » 2013-03-14 13:40:56

ttys писал(а): я думаю что разновидности нат тут особо роли не играет т.к. я пытаюсь выдать сразу белую ипу
в любом случае отпишу что получилось
Ну как сказать, natd, если ему не сказать unregistered_only yes, будет натить всем, и белые ипы твои извне не будут доступны.

Аватара пользователя
ttys
*BSD
Сообщения: 402
Зарегистрирован: 2009-06-26 8:37:11
Откуда: Ростов-на-Дону
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ttys » 2013-03-14 15:56:14

ski писал(а): Ну как сказать, natd, если ему не сказать unregistered_only yes, будет натить всем, и белые ипы твои извне не будут доступны.
разве натд натит всё и вся? по моему там тоже указывать какие ипы натить а какие нет хотя я уже не помню
я его юзал в самом начале когда определялся на чём настраивать и это было около недели :-D
но плотное использование опёнка как бы сделало выбор за меня ;-)

ski
старшина
Сообщения: 412
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ski » 2013-03-14 16:28:06

ttys писал(а):
ski писал(а): но плотное использование опёнка как бы сделало выбор за меня ;-)
И это правильно, ибо natd зело прожорлив.

Аватара пользователя
ttys
*BSD
Сообщения: 402
Зарегистрирован: 2009-06-26 8:37:11
Откуда: Ростов-на-Дону
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ttys » 2013-07-14 15:49:57

кто нить настраивал второй нас?
срёт в лог вот такое уже незнаю чё думать :st:

Код: Выделить всё

Jul 14 15:46:49 mpd1 mpd: [F-1] system: command "/usr/local/abills/libexec/linkupdown mpd up ng0 inet XX.XXX.XXX.X/32 172.9.12.124 'vpn2030' '' '' '00:1d:09:d1:a3:5d'" returned 65280 
Jul 14 15:48:49 mpd1 mpd: [F-1] IPCP: parameter negotiation failed 
Jul 14 15:48:49 mpd1 mpd: [F-1] IPCP: SendTerminateReq #2 
Jul 14 15:48:49 mpd1 mpd: [F-1] system: command "/usr/local/abills/libexec/linkupdown mpd down ng0 inet XX.XXX.XXX.X/32 172.9.15.187 'vpn2030' '00:1d:09:d1:a3:5d'" returned 65280 
Jul 14 15:48:51 mpd1 mpd: [F-1] IPCP: SendTerminateReq #3 
Jul 14 15:48:53 mpd1 mpd: [vlan1001-2] RADIUS: Accounting user 'vpn2030' (Type: 2) 
Jul 14 15:48:53 mpd1 mpd: [vlan1001-2] RADIUS: Rec'd RAD_ACCOUNTING_RESPONSE for user 'vpn2030' 

Аватара пользователя
ttys
*BSD
Сообщения: 402
Зарегистрирован: 2009-06-26 8:37:11
Откуда: Ростов-на-Дону
Контактная информация:

Re: mpd5(pppoe)+radius+ng_car+Abiils

Непрочитанное сообщение ttys » 2013-07-28 9:33:58

не помню уже как у другана решили эту проблему по моему настроили оспф и всё заработало
но начал себе настраивать и вылезло вот это