Страница 1 из 1

Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 1:33:18
wel
Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.

Сеть у Меня 10.10.0.0/16.
Люди конектятся на ВПН сервер 10.10.1.1. и получают ИП из диапазона: 192.168.10.0/24.
Тут же стоит freeNIBS.
Хочу сделать Шлюз в Инет+ Нат + биллинг ИП допустим 193.1.1.1 и мой ВПН сервер(mpd) 193.1.1.2 - это внутренняя сеть между ними. Дальше прописать маршруты на 193.1.1.1 ( route add -net 192.168.10.0/24 193.1.1.2).
И допустим у Меня есть блок белых ИП. который Я не НАТю :): 193.1.2.0/24 route add -net 193.1.2.0/24 193.1.1.2.

Вопрос - будет ли у Меня в таком случае работать или что-то нужно по другому сделать? Может в mpd?



ЗЫ:
Негде протестировать

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 10:46:52
paradox_
ничего не понял из сказаного - заданного
но все можно сделать

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 11:25:01
wel
paradox_ писал(а):ничего не понял из сказаного - заданного
но все можно сделать
Попытаюсь обьяснить:
Есть freeNibs+radius+Mpd4 + NAT. Хочу разделить на:
Машина 1: freeNibs+radius+ NAT
Машина 2: Mpd для сегмент1
Машина 3: Mpd для сегмент2
Машина 4: Mpd для сегмент3

Теперь берём простой случай Машина 1 + Машина 2.
Что надо сделать Мне с Машина 1 и Машина 2 что бы все работало?

Я так понимаю что на Машина 1 надо выключить MPD. На Машина 2 надо установить MPD.
На Машина 2 указать шлюзом Машина 1.
На Машина 1 надо добавить роут на подсеть которая выдается на Машина 2.
И все???

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 11:44:30
zingel
нарисуйте, пожалуйста, то что Вы хотите получить в итоге, иначе - ничего не ясно...

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 12:12:22
squid
в данной схеме тебе только надо будет поставить мпд сервер и библиотеки радиуса,
чтобы ты смог к нему конектиться через сеть

===============
а смысл столько ставить мпд-серверов ?

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 12:18:37
hizel
будет работать с этими роутами
если есть еще машинка отделите радиус с мускулом отдельно

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 13:26:39
paradox_
всеравно не понял
но добавлю

mpd умеет получать пул ip от радиуса
радиус умеет mpd толичать по инетду как NAS и выдавать соотвующие ip

все остальное это уже настройка роутинга
котрые я бы сюда уже не относил

Re: Отделение VPN-сепрвера от билинга

Добавлено: 2008-07-17 15:29:45
Rita
wel писал(а):Привет Всем
Интересует разделить на 2-е машины: mpd4 и биллинг + НАТ + выход в Инет.
ЗЫ:
Негде протестировать
У меня так, напрмер: