faq обучение настройка
Текущее время: Сб июл 26, 2025 11:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: PPPoE
СообщениеДобавлено: Вс ноя 25, 2012 23:04 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Нужно, чтобы через маршрутизируемые порты проходил также трафик pppoe. Это задача имеет решение или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Пн ноя 26, 2012 10:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
MPLS


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Пн ноя 26, 2012 13:39 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
Сеть разделена на сегменты. Стоит dlink L3. Нужно тупо организовать транзит pppoe трафика через L3 от серверов доступа до абонентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 10:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
тегом прокиньте абонентские вланы до пппое серверов, в чём проблема то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 11:52 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
terrible писал(а):
тегом прокиньте абонентские вланы до пппое серверов, в чём проблема то?


А на порту как абонентском? В дефолтном вилане там локалка с доступом в инет через pptp и l2tp. Вот хочу чтобы pppoe было тоже. :) Конечно, я могу тэгированный вилан с pppoe до порта абонента пустить, но это потребует умного свитча на стороне абонента, что сразу исключается. А если применять protocol based vlan, то такие же проблемы как с обычным виланом будут? Может с помощью ACL как то решить вопрос?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 13:53 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Вы вообще понимаете как работает PPPoE протокол? Если понимания нет - вам сюда: http://google.com
Берёте пользовательский влан, тегом доводите его до пппое сервера и на пппое сервере включаете пппое интерфейс на абонентском влане.
Про тегерированность или нетегерированность вланов на абонентских портах я не говорил ни слова, и трогать там ничего не нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 14:52 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
terrible писал(а):
Вы вообще понимаете как работает PPPoE протокол? Если понимания нет - вам сюда: http://google.com
Берёте пользовательский влан, тегом доводите его до пппое сервера и на пппое сервере включаете пппое интерфейс на абонентском влане.
Про тегерированность или нетегерированность вланов на абонентских портах я не говорил ни слова, и трогать там ничего не нужно.


Мы, наверное, с вами говорим на разных языках. Основной трафик на абонентском порту - это трафик до pptp/l2tp сервера+локальный обмен. pppoe у меня работает вместе с pptp/l2tp, но в пределах одного сегмента. Я могу пустить вилан с pppoe-трафиком от pppoe сервера до абонента отдельным виланом, но кто будет снимать тэг на стороне абонента без доп. оборудования? Вот и нужно как то выделить трафик pppoe с порта абонента и загнать в вилан pppoe трафик, чтобы сделать проброс через L3 свитч до pppoe сервера с помощью вилана. Вот и спрашиваю это реально или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 18:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Нарисуйте схему того, как у вас есть (включая работающий РРРоЕ), и того, что вам хочется. Я вас не понимаю.
Есть фича загона определённого вида трафика в определённый влан, но мне кажется, что можно обойтись малой кровью. + к этому L3 тут вообще не при делах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 20:01 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
terrible писал(а):
Нарисуйте схему того, как у вас есть (включая работающий РРРоЕ), и того, что вам хочется. Я вас не понимаю.
Есть фича загона определённого вида трафика в определённый влан, но мне кажется, что можно обойтись малой кровью. + к этому L3 тут вообще не при делах.


Тогда вам простой вопрос. Будет ли ходить pppoe трафик через роутер и почему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Вт ноя 27, 2012 20:09 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
MegaVolt писал(а):
Тогда вам простой вопрос. Будет ли ходить pppoe трафик через роутер и почему?

Не будет, потому-что PPPoE это Point-to-Point Over Ethernet, т.е. соединение точка-точка поверх Ethernet сети (между MAC-адресами клиента и сервера).
PPPoE будет работать внутри одного влана - PPPoE интерфейс сервера должен быть в каждом из ваших вланов.
На роутере у вас как минимум 2 влана - внутренний и внешний, и обмен трафиком через роутер будет производиться через IP протокол, а не ethernet. Соответственно, если вы будете смотреть таблицу МАС-адресов на внешнем влане - вы увидите только МАС-адрес роутера, но не увидите МАС-адрес клиента.

Вам нужно сделать так, как я вам советовал - прокинуть абонентские вланы тегом до PPPoE сервера и на нём уже поднять интерфейсы для каждого из ваших вланов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Ср ноя 28, 2012 01:58 
Не в сети

Зарегистрирован: Вт мар 22, 2005 12:33
Сообщений: 90
terrible писал(а):
Вам нужно сделать так, как я вам советовал - прокинуть абонентские вланы тегом до PPPoE сервера и на нём уже поднять интерфейсы для каждого из ваших вланов.


Да, но тогда весь мусор с абонентского порта пойдёт до pppoe сервера тоже. Хотелось бы как то отфильтровать pppoe трафик до того, как он попадёт в ядро и его уже виланом прогонять... Если только перед pppoe-сервером запретить весь трафик кроме pppoe. Спасибо за помощь! Ситуация немного проясняется :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Ср ноя 28, 2012 04:41 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
802.1v вам в помощь. В конфиге ищите dot1v. Не все коммутаторы поддерживают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: PPPoE
СообщениеДобавлено: Ср ноя 28, 2012 08:49 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
не будет там мусора, мы ничего не фильтруем, пппое сервер отвечает только на пппое пакеты, остальные, направленные в ядро тупо умирают, т.к. кроме пппое им ответить некому.
Прогоните без фильтров до ядра, далее, если нужно будет, фильтруйте на входе в ядро - это на порядок проще, нежели фильтровать на доступе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB