|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 25 Sep 2001 17:26:12 To : Vladimir Bormotov Subject : Re: Internet and users -------------------------------------------------------------------------------- Vladimir Bormotov писал(а): > > Hi, Ilya! > > >>>>> "ISS" == Ilya S Slyzhnyak <Ilya.S.Slyzhnyak@p11.f5.n5082.z2.fidonet.org> > >>>>> writes: > > d>>> www.billing.kiev.ua > > IC>> Hе то, у меня локалка, а не модемный пул, и пользователи не > IC>> логиняться, у меня машина как шлюз настроена. > > ISS> Один черт. Пользуй PPTP (PoPToP) -- он через PPP работает. Загони > ISS> всех пользователей в сеть в которой доступа в инет нет, > > уже, 192.168.x.x Hу и что. Запрещаете прямой выход в И-нет с существующего интерфейса. Запускаете dummy. Hа нем поднимаете еще одну подсеть с приватным диапазоном. И выделяете для pptp адреса из этой новой сети. > > ISS> а на реальные ip пускай через PPTP. > > какое PPTP? Как пускать? man pptp ;) Там все так просто, что и обсуждать нечего. > > > ISS> Это решает все проблемы, и авторизация с криптованием автоматически > ISS> получаются. > > Даже если это и решает проблему авторизации, это не решает проблему учета > трафика "от каждого каждому", и выделение из все трафика тот, который > платный. А далее обычным способом. Есть сеть, есть iptables далее up to you. Тут правда существует один "толстый подводный камень". Каждое pptp соединение жрет изрядно памяти сервера и часть его производительности. То есть, в прямом виде это решение для маленьких сетей (~ 10-20 коннектов). Hо если pptp-интерфейс сделать не dummy, а реальным, то сервер доступа легко масштабируется просто добавлением новых серверов на этот интерфейс. Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: Office Intranet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4413092029fe.html, оценка из 5, голосов 10
|