Mikrotik и остальные
Mikrotik и остальные
Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?
П.С. Есть у кого-то Микротик поновее 2.9.27 ?
П.С. Есть у кого-то Микротик поновее 2.9.27 ?
Последний раз редактировалось igor_s Вс май 18, 2008 8:30 am, всего редактировалось 1 раз.
Re: Mikrotik и сотальные
насчёт пфсенсе Автор где-то уже писАл, что за мани сделает если нада (я сам отаке хочу) и в принципе готов с желающими скинуться Ну а небудет желающих - сам допилю когда приспичит - пока терпитigor_s писал(а):Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?
П.С. Есть у кого-то Микротик поновее 2.9.27 ?
Re: Mikrotik и сотальные
кілько то буде коштувати????ran писал(а):насчёт пфсенсе Автор где-то уже писАл, что за мани сделает если нада (я сам отаке хочу) и в принципе готов с желающими скинуться Ну а небудет желающих - сам допилю когда приспичит - пока терпитigor_s писал(а):Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?
П.С. Есть у кого-то Микротик поновее 2.9.27 ?
Кста - ты пользовал и то и другое? В смысле моновол и пфсенсе? Что удобнее? Или один х... ?
пфсенс просто дальнейшее развитие моновола, скажем так. Он у меня стоит на пограничных рутерах внешних каналов. Настраивается через вебморду в 6 сек. Да и мин требования к железу - пень-100 128М мозгов сидюк и флоп (для сохранения конфига). Это если без наворотов. Если с наворотами (как у меня ) то винт 4 гига. Вполне доволен. Хочу его же прикрутить в качестве наса. Юзал ещё достаточно долго фриску - там ваще требования - 386 проц 16М мозгов и флоп и вполне ничё... но... слишком уж старенькое там ядро. И не устроило в принципе только одно: там (из-за ядра) фиксированное ограничение (именно из-за ядра, не помню какое, но мне нехватало) на количество транзитных соединений через натКста - ты пользовал и то и другое? В смысле моновол и пфсенсе? Что удобнее?
-
- Site Admin
- Сообщения: 5746
- Зарегистрирован: Пт янв 28, 2005 3:11 pm
- Контактная информация:
-
- Site Admin
- Сообщения: 5746
- Зарегистрирован: Пт янв 28, 2005 3:11 pm
- Контактная информация:
Настроил Abills + pfSense 1.2 с Captive portal
Прекрасно работает, за исключением ограничения скорости.
При сбросе клиента пишет "NAS NOT supported yet", но на NAS посылается RADIUS-пакет "Stop".После чего он автоматически переподключается.
Если у клиента исчерпан лимит - отключает автоматически.
Может, кто сможет изваять файлик для радиуса dictionary.pfsense? Думаю, это поможет решить проблему отключения и регулировать скорость доступа клиентов.
Причем от pfSense в качестве CID можно получать хоть MAC, хоть IP адрес.
Прекрасно работает, за исключением ограничения скорости.
При сбросе клиента пишет "NAS NOT supported yet", но на NAS посылается RADIUS-пакет "Stop".После чего он автоматически переподключается.
Если у клиента исчерпан лимит - отключает автоматически.
Может, кто сможет изваять файлик для радиуса dictionary.pfsense? Думаю, это поможет решить проблему отключения и регулировать скорость доступа клиентов.
Причем от pfSense в качестве CID можно получать хоть MAC, хоть IP адрес.
-
- Сообщения: 1
- Зарегистрирован: Вс мар 22, 2009 10:38 pm
а там разве есть что-то кроме мопеда? он родимый и стоит... причём до сих порvlad писал(а):По поводу PPPoE - а mpd на нем(pfSense) не пробовали поднимать?
хоть и ядро ужеVersion 3.18 (root@freebsd7-releng_1_2.pfsense.org 20:18 9-Nov-2008)
FreeBSD pfs.ut.axon 7.0-RELEASE-p8 FreeBSD 7.0-RELEASE-p8 #0: Thu Jan 8 22:29:30 EST 2009 sullrich@freebsd7-releng_1_2_1.pfsense.org:/usr/obj.pfSense/usr/src/sys/pfSense_SMP.7 i386
Любой тупик - это тщательно замаскированный выход.
Re: Mikrotik и остальные
Ну вот, и со скоростью разобрался.
В тарифном плане прописываю radius-аттрибуты:
WISPr-Bandwidth-Max-Up = 512,
WISPr-Bandwidth-Max-Down = 512
Тестирую через speedtest.net - соответсвует.
Осталось HangUp реализовать.
В тарифном плане прописываю radius-аттрибуты:
WISPr-Bandwidth-Max-Up = 512,
WISPr-Bandwidth-Max-Down = 512
Тестирую через speedtest.net - соответсвует.
Осталось HangUp реализовать.
Re: Mikrotik и остальные
Насчет роутерных дистров - LEAF 4 версии вполне себе прекрасно работает с биллингом, тоже настраивается быстро, вроде как даже веб-морда имеется (я туда не лез правда никогда - CLI его с головой хватало), и поддерживает все, что необходимо. В т.ч. смену скорости по интервалам (через CoA) и хэнгап через DM. Минимальные требования (для того чтобы он из коробки вылез и завелся в качестве роутера/наса без особых извращений) - 486й с 16МБ памяти. Поддержка в биллинге его тоже впилена в основной ветке (тип наса - pppd+coa).