Отделение VPN-сепрвера от билинга

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
wel
сержант
Сообщения: 170
Зарегистрирован: 2007-02-27 11:59:41

Отделение VPN-сепрвера от билинга

Непрочитанное сообщение wel » 2008-07-17 1:33:18

Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.

Сеть у Меня 10.10.0.0/16.
Люди конектятся на ВПН сервер 10.10.1.1. и получают ИП из диапазона: 192.168.10.0/24.
Тут же стоит freeNIBS.
Хочу сделать Шлюз в Инет+ Нат + биллинг ИП допустим 193.1.1.1 и мой ВПН сервер(mpd) 193.1.1.2 - это внутренняя сеть между ними. Дальше прописать маршруты на 193.1.1.1 ( route add -net 192.168.10.0/24 193.1.1.2).
И допустим у Меня есть блок белых ИП. который Я не НАТю :): 193.1.2.0/24 route add -net 193.1.2.0/24 193.1.1.2.

Вопрос - будет ли у Меня в таком случае работать или что-то нужно по другому сделать? Может в mpd?



ЗЫ:
Негде протестировать

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox_
проходил мимо

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение paradox_ » 2008-07-17 10:46:52

ничего не понял из сказаного - заданного
но все можно сделать

wel
сержант
Сообщения: 170
Зарегистрирован: 2007-02-27 11:59:41

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение wel » 2008-07-17 11:25:01

paradox_ писал(а):ничего не понял из сказаного - заданного
но все можно сделать
Попытаюсь обьяснить:
Есть freeNibs+radius+Mpd4 + NAT. Хочу разделить на:
Машина 1: freeNibs+radius+ NAT
Машина 2: Mpd для сегмент1
Машина 3: Mpd для сегмент2
Машина 4: Mpd для сегмент3

Теперь берём простой случай Машина 1 + Машина 2.
Что надо сделать Мне с Машина 1 и Машина 2 что бы все работало?

Я так понимаю что на Машина 1 надо выключить MPD. На Машина 2 надо установить MPD.
На Машина 2 указать шлюзом Машина 1.
На Машина 1 надо добавить роут на подсеть которая выдается на Машина 2.
И все???

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение zingel » 2008-07-17 11:44:30

нарисуйте, пожалуйста, то что Вы хотите получить в итоге, иначе - ничего не ясно...
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение squid » 2008-07-17 12:12:22

в данной схеме тебе только надо будет поставить мпд сервер и библиотеки радиуса,
чтобы ты смог к нему конектиться через сеть

===============
а смысл столько ставить мпд-серверов ?
хех..

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение hizel » 2008-07-17 12:18:37

будет работать с этими роутами
если есть еще машинка отделите радиус с мускулом отдельно
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

paradox_
проходил мимо

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение paradox_ » 2008-07-17 13:26:39

всеравно не понял
но добавлю

mpd умеет получать пул ip от радиуса
радиус умеет mpd толичать по инетду как NAS и выдавать соотвующие ip

все остальное это уже настройка роутинга
котрые я бы сюда уже не относил

Rita
сержант
Сообщения: 157
Зарегистрирован: 2007-12-01 23:41:45

Re: Отделение VPN-сепрвера от билинга

Непрочитанное сообщение Rita » 2008-07-17 15:29:45

wel писал(а):Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.
ЗЫ:
Негде протестировать
У меня так, напрмер:
Вложения
primer.PNG
primer.PNG (7.15 КБ) 1381 просмотр