Отделение VPN-сепрвера от билинга
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- сержант
- Сообщения: 170
- Зарегистрирован: 2007-02-27 11:59:41
Отделение VPN-сепрвера от билинга
Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.
Сеть у Меня 10.10.0.0/16.
Люди конектятся на ВПН сервер 10.10.1.1. и получают ИП из диапазона: 192.168.10.0/24.
Тут же стоит freeNIBS.
Хочу сделать Шлюз в Инет+ Нат + биллинг ИП допустим 193.1.1.1 и мой ВПН сервер(mpd) 193.1.1.2 - это внутренняя сеть между ними. Дальше прописать маршруты на 193.1.1.1 ( route add -net 192.168.10.0/24 193.1.1.2).
И допустим у Меня есть блок белых ИП. который Я не НАТю : 193.1.2.0/24 route add -net 193.1.2.0/24 193.1.1.2.
Вопрос - будет ли у Меня в таком случае работать или что-то нужно по другому сделать? Может в mpd?
ЗЫ:
Негде протестировать
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.
Сеть у Меня 10.10.0.0/16.
Люди конектятся на ВПН сервер 10.10.1.1. и получают ИП из диапазона: 192.168.10.0/24.
Тут же стоит freeNIBS.
Хочу сделать Шлюз в Инет+ Нат + биллинг ИП допустим 193.1.1.1 и мой ВПН сервер(mpd) 193.1.1.2 - это внутренняя сеть между ними. Дальше прописать маршруты на 193.1.1.1 ( route add -net 192.168.10.0/24 193.1.1.2).
И допустим у Меня есть блок белых ИП. который Я не НАТю : 193.1.2.0/24 route add -net 193.1.2.0/24 193.1.1.2.
Вопрос - будет ли у Меня в таком случае работать или что-то нужно по другому сделать? Может в mpd?
ЗЫ:
Негде протестировать
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: Отделение VPN-сепрвера от билинга
ничего не понял из сказаного - заданного
но все можно сделать
но все можно сделать
-
- сержант
- Сообщения: 170
- Зарегистрирован: 2007-02-27 11:59:41
Re: Отделение VPN-сепрвера от билинга
Попытаюсь обьяснить:paradox_ писал(а):ничего не понял из сказаного - заданного
но все можно сделать
Есть freeNibs+radius+Mpd4 + NAT. Хочу разделить на:
Машина 1: freeNibs+radius+ NAT
Машина 2: Mpd для сегмент1
Машина 3: Mpd для сегмент2
Машина 4: Mpd для сегмент3
Теперь берём простой случай Машина 1 + Машина 2.
Что надо сделать Мне с Машина 1 и Машина 2 что бы все работало?
Я так понимаю что на Машина 1 надо выключить MPD. На Машина 2 надо установить MPD.
На Машина 2 указать шлюзом Машина 1.
На Машина 1 надо добавить роут на подсеть которая выдается на Машина 2.
И все???
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Отделение VPN-сепрвера от билинга
нарисуйте, пожалуйста, то что Вы хотите получить в итоге, иначе - ничего не ясно...
Z301171463546 - можно пожертвовать мне денег
- squid
- лейтенант
- Сообщения: 683
- Зарегистрирован: 2007-05-25 11:32:23
- Откуда: Украина, Киев
- Контактная информация:
Re: Отделение VPN-сепрвера от билинга
в данной схеме тебе только надо будет поставить мпд сервер и библиотеки радиуса,
чтобы ты смог к нему конектиться через сеть
===============
а смысл столько ставить мпд-серверов ?
чтобы ты смог к нему конектиться через сеть
===============
а смысл столько ставить мпд-серверов ?
хех..
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Отделение VPN-сепрвера от билинга
будет работать с этими роутами
если есть еще машинка отделите радиус с мускулом отдельно
если есть еще машинка отделите радиус с мускулом отдельно
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- проходил мимо
Re: Отделение VPN-сепрвера от билинга
всеравно не понял
но добавлю
mpd умеет получать пул ip от радиуса
радиус умеет mpd толичать по инетду как NAS и выдавать соотвующие ip
все остальное это уже настройка роутинга
котрые я бы сюда уже не относил
но добавлю
mpd умеет получать пул ip от радиуса
радиус умеет mpd толичать по инетду как NAS и выдавать соотвующие ip
все остальное это уже настройка роутинга
котрые я бы сюда уже не относил
-
- сержант
- Сообщения: 157
- Зарегистрирован: 2007-12-01 23:41:45
Re: Отделение VPN-сепрвера от билинга
У меня так, напрмер:wel писал(а):Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.
ЗЫ:
Негде протестировать
- Вложения
-
- primer.PNG (7.15 КБ) 1381 просмотр