Mikrotik и остальные

igor_s
Сообщения: 65
Зарегистрирован: Вт сен 04, 2007 2:05 pm

Mikrotik и остальные

Сообщение igor_s »

Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?

П.С. Есть у кого-то Микротик поновее 2.9.27 ?
Последний раз редактировалось igor_s Вс май 18, 2008 8:30 am, всего редактировалось 1 раз.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Re: Mikrotik и сотальные

Сообщение ran »

igor_s писал(а):Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?

П.С. Есть у кого-то Микротик поновее 2.9.27 ?
насчёт пфсенсе Автор где-то уже писАл, что за мани сделает если нада (я сам отаке хочу) и в принципе готов с желающими скинуться :wink: Ну а небудет желающих - сам допилю когда приспичит - пока терпит :D

igor_s
Сообщения: 65
Зарегистрирован: Вт сен 04, 2007 2:05 pm

Re: Mikrotik и сотальные

Сообщение igor_s »

ran писал(а):
igor_s писал(а):Такое дело: кроме микротика можна ли в качестве НАСа использовать m0n0wall либо pfsense? Они умеют работать с Радиусм. Но я так понимаю будет работать только авторизация и аккаунтинг? А сброс пользователей и остальное.... ?

П.С. Есть у кого-то Микротик поновее 2.9.27 ?
насчёт пфсенсе Автор где-то уже писАл, что за мани сделает если нада (я сам отаке хочу) и в принципе готов с желающими скинуться :wink: Ну а небудет желающих - сам допилю когда приспичит - пока терпит :D
кілько то буде коштувати???? :)

Кста - ты пользовал и то и другое? В смысле моновол и пфсенсе? Что удобнее? Или один х... ? :)

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Кста - ты пользовал и то и другое? В смысле моновол и пфсенсе? Что удобнее?
пфсенс просто дальнейшее развитие моновола, скажем так. Он у меня стоит на пограничных рутерах внешних каналов. Настраивается через вебморду в 6 сек. Да и мин требования к железу - пень-100 128М мозгов сидюк и флоп (для сохранения конфига). Это если без наворотов. Если с наворотами (как у меня :wink: ) то винт 4 гига. Вполне доволен. Хочу его же прикрутить в качестве наса. Юзал ещё достаточно долго фриску - там ваще требования - 386 проц 16М мозгов и флоп :D и вполне ничё... но... слишком уж старенькое там ядро. И не устроило в принципе только одно: там (из-за ядра) фиксированное ограничение (именно из-за ядра, не помню какое, но мне нехватало) на количество транзитных соединений через нат

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

подердка кадого из этих насов по 250 $

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

~AsmodeuS~ писал(а):подердка кадого из этих насов по 250 $
с каждого желающего? :D

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Если вы заметили практичски все написаное попадает в релиз

vlad
Сообщения: 46
Зарегистрирован: Чт апр 03, 2008 1:51 pm

Сообщение vlad »

Настроил Abills + pfSense 1.2 с Captive portal
Прекрасно работает, за исключением ограничения скорости.
При сбросе клиента пишет "NAS NOT supported yet", но на NAS посылается RADIUS-пакет "Stop".После чего он автоматически переподключается.
Если у клиента исчерпан лимит - отключает автоматически.
Может, кто сможет изваять файлик для радиуса dictionary.pfsense? Думаю, это поможет решить проблему отключения и регулировать скорость доступа клиентов.
Причем от pfSense в качестве CID можно получать хоть MAC, хоть IP адрес.

Strangeman
Сообщения: 1
Зарегистрирован: Вс мар 22, 2009 10:38 pm

Сообщение Strangeman »

vlad писал(а):Настроил Abills + pfSense 1.2 с Captive portal
А можно подробнее, как устанавливал и настраивал?
Сам pfSense ставится и настраивается за 5 минут, а вот дальше я застрял :(

vlad
Сообщения: 46
Зарегистрирован: Чт апр 03, 2008 1:51 pm

Сообщение vlad »

Включаешь CaptivePortal, в его настройках указываешь на каком интерфейсе "слушать", аутентификация - радиус, адрес и порты, Accounting updates - start/stop... , type - cisco. В биллинге тип NAS - other.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

у меня и через пппое сервер пфсенсовый + радиус прекрасно работало когда я с ним игрался... но что-то мне там в конечном итоге не понравилось ия от него отказался... не помню уже... поэтому поднял нас просто под линухом - мне это как-то ближе :)
Любой тупик - это тщательно замаскированный выход.

vlad
Сообщения: 46
Зарегистрирован: Чт апр 03, 2008 1:51 pm

Сообщение vlad »

Описанный мной вариант использую для Wi-Fi точек доступа.
По поводу PPPoE - а mpd на нем(pfSense) не пробовали поднимать?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

vlad писал(а):По поводу PPPoE - а mpd на нем(pfSense) не пробовали поднимать?
а там разве есть что-то кроме мопеда? он родимый и стоит... причём до сих пор
Version 3.18 (root@freebsd7-releng_1_2.pfsense.org 20:18 9-Nov-2008)
хоть и ядро уже
FreeBSD pfs.ut.axon 7.0-RELEASE-p8 FreeBSD 7.0-RELEASE-p8 #0: Thu Jan 8 22:29:30 EST 2009 sullrich@freebsd7-releng_1_2_1.pfsense.org:/usr/obj.pfSense/usr/src/sys/pfSense_SMP.7 i386
:)
Любой тупик - это тщательно замаскированный выход.

vlad
Сообщения: 46
Зарегистрирован: Чт апр 03, 2008 1:51 pm

Re: Mikrotik и остальные

Сообщение vlad »

Ну вот, и со скоростью разобрался.
В тарифном плане прописываю radius-аттрибуты:
WISPr-Bandwidth-Max-Up = 512,
WISPr-Bandwidth-Max-Down = 512

Тестирую через speedtest.net - соответсвует.
Осталось HangUp реализовать.

NiTr0
Сообщения: 767
Зарегистрирован: Пт фев 08, 2008 4:46 pm

Re: Mikrotik и остальные

Сообщение NiTr0 »

Насчет роутерных дистров - LEAF 4 версии вполне себе прекрасно работает с биллингом, тоже настраивается быстро, вроде как даже веб-морда имеется (я туда не лез правда никогда - CLI его с головой хватало), и поддерживает все, что необходимо. В т.ч. смену скорости по интервалам (через CoA) и хэнгап через DM. Минимальные требования (для того чтобы он из коробки вылез и завелся в качестве роутера/наса без особых извращений) - 486й с 16МБ памяти. Поддержка в биллинге его тоже впилена в основной ветке (тип наса - pppd+coa).

Ответить