VPN-сервер. Вывод клиентов в инет с разными IP адресами

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
VitGun
проходил мимо

VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение VitGun » 2010-06-21 11:29:59

Значит такой вопрос. Постараюсь подробнее описать. Есть 12 банкоматов. В каждом банкомате есть 3G-модем от мегафона, который делает через эти модемы туннели и заводят к нам в центральный офис на железку(что за железка - хз). Далее, необходимо банкоматам связываться с процессинговым центром. Причем требования такие

1. Траффик от банкоматов до нашей железки должен шифроваться
2. Каждый банкомат должен иметь свой белый IP

что думаю. Поднять сервак на FreeBSD.

по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.

вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ski
старшина
Сообщения: 425
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение ski » 2010-06-21 12:54:11

VitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.

вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.

VitGun
проходил мимо

Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение VitGun » 2010-06-21 13:21:51

ski писал(а):
VitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.

вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.
статью нашел. прочел - вроде ничего сложного. завтра буду пробовать поднимать. спасибо за подсказку.


Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение Burner » 2010-06-21 13:34:26

VitGun писал(а): по п.1 - решаемо VPN-туннелем (OpenVPN)
по п.2 - наш пров в центральном офисе даст нам пул IP адресов.

вопрос следующий - возможно ли выпускать наружу VPN-клиентов под IP из пула провайдера? причем 1 банкомат - 1 IP? Если это технически осуществимо - подскажите в какую сторону копать.
client config dir и правильный нат
ski писал(а): Почему openvpn, чем mpd не подходит? Если использовать mpd, здесь на сайте отличная статья про связку mpd+freeradius+mysql. Абоненту выдается адрес, который пропишешь. Если тебе провайдер не только выдал пул, но и настроил правильно на тебя маршрутизацию, то все будет отлично работать.
потому что сравните:
mpd+freeradius+mysql
openvpn
не чувствуете разницу? А еще не нужно заботиться о том, что кто-то где-то gre порезал итп.

ski
старшина
Сообщения: 425
Зарегистрирован: 2008-08-25 18:10:44
Откуда: СССР, РФ, Сталинградская область, село Безродное
Контактная информация:

Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение ski » 2010-06-22 8:45:12

Burner писал(а): потому что сравните:
mpd+freeradius+mysql
openvpn
не чувствуете разницу? А еще не нужно заботиться о том, что кто-то где-то gre порезал итп.
связка мпды с радиусом и бд дает гибкость и функционал. Хочется минимализма - можно легко обойтись одной мпдой. По поводу гре - согласен.

VitGun
проходил мимо

Re: VPN-сервер. Вывод клиентов в инет с разными IP адресами

Непрочитанное сообщение VitGun » 2010-06-23 11:12:30

Начал настраивать связку mpd5 + freeradius2 + mysql по статье с этого сайта

при выполнении

radtest test test1 127.0.0.1 0 testing123

получаю

radclient: failed to get value
radclient: Nothing to send

погуглил - такие вопросы без ответа остаются...чего ему надо?