faq обучение настройка
Текущее время: Пн июл 21, 2025 14:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Несколько вопросов по DSA-3110
СообщениеДобавлено: Вс окт 14, 2007 06:15 
Не в сети

Зарегистрирован: Пт июн 16, 2006 16:34
Сообщений: 17
Здравствуйте, у меня возникло несколько вопросов:
Есть офисное здание (12 офисов), в тех. помещении ставим DSA-3110, к нему приходит DSL инет анлим 256, а в офисы от него витой парой. В каждом офисе ставим DI-604 для изоляции друг от друга (в каждом офисе своя маленькая сеточка 3-4 компа). Инет будет раздаваться по VPN.

Возможно ли на DSA-3110 сделать:
1) динамический шейпер, если нет то хотя бы жестко ограничить скорость каждому офису.
2)автоматическое отключение абонентов через определенный интервал времени


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 15, 2007 16:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
Уточните, пожалуйста, что Вы подразумеваете под динамическим шейпингом?

Для какой цели и какой временной промежуток Вам необходим?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 10:35 
Не в сети

Зарегистрирован: Пт июн 16, 2006 16:34
Сообщений: 17
1. Под динамическим шейпингом подразумевается равномерное разделение скорости между всеми офисами, т.е. активно пользуются интернетом три офиса - канал делится на троих, пользуются два офиса - канал делится на двоих.

2. Блокировка необходима каждый месяц, т.е. не внесли абонентскую плату - автоматически заблокированы с первого числа месяца, внесли абон. плату админ разблокировал учетную запись.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 14:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
1) Cделать примерно такой скрипт:

tc qdisc del dev <LAN-iface> root handle 1: #очистка шейпера на девайсе:
tc qdisc add dev <LAN-iface> root handle 1: sfq perturb 10 # выравнивалка для
клиентов :

где
первая строка: очистка шейпера на девайсе
вторая строка: выровнять по клинтам
LAN-iface интрефейс к которому подключена абонентская сеть ( как правило eth0)

2) Данная функция должна поддерживаться биллинговой системой, ибо DSA-3110 ничего не знает о наличии или отсутствии платежей от клиентов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 16, 2007 16:55 
Не в сети

Зарегистрирован: Пт июн 16, 2006 16:34
Сообщений: 17
Большое спасибо, вы помогли в выборе необходимого оборудования.

По второму пункту у меня появился еще один вопрос:
А если DSA-3110 дополнить термопринтером, возможно ли будет выдавать VPN аккаунт сроком на один месяц. Как я понял из описания к прошивке хот-спот, там есть функция ограничения работы клиента по времени. То есть печатать чек с логином и паролем, который будет действителен сроком один месяц. Или для этого будет необходим внешний Radius сервер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 17, 2007 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
по второму пункту. Принтер подключить можно только к HotSpot edition. Но тогда будет доступна только веб-аутентификация, без VPN. В вашем случае, так как клиентов будет немного, то можно просто руками менять пароль незаплативших клиентов. Немного трудоемко, однако менее трудоемко чем менять пароли заплативших или перевбивать аккаунты каждый месяц.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 01, 2007 16:28 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Здравствуйте.
Хочу запользовать DSA-3110 в качестве НАТа без авторизации со cбором статистики по NetFlow. на eth1 настроен WAN, на eth2 - LAN, на eth3 - NetFlow. я так понял через Вэб не настроить, надо писать правила iptables ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 02, 2007 14:33 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Что то у меня не выходит НАТ настроить
пишу вроде правильно iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -j SNAT --to-source 1.1.1.1

Пробывал и так
iptables -t nat -A POSTROUTING -s 192.168.100.0/255.255.255.0 -o eth1 -j SNAT --to 1.1.1.1
где 1.1.1.1 адрес внешнего интерфейса.

С локальной машины пишет
Ответ от 1.1.1.1: Заданный узел недоступен.

NAME: DSA-3110
VERSION: 1.3.0
BUILDTIME: Mon Apr 03 13:14:00 MSD 2007
VENDOR: D-Link Russia
BUGS: <support@dlink.ru>
SUMMARY:

Root filesystem image for DSA-3110 (lite but cool access server)


Помогите плиз разобраться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 13:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт фев 14, 2006 15:13
Сообщений: 4841
Откуда: D-Link Москва
Вопрос поставлен не совсем корректно. Для понимания ситуации как минимум
необходимо знать конфигурацию сетевых интерфейсов на DSA-3110. Те настройки
что Вы применяете на машинах подключенных к LAN интерфейсу DSA-3110. И
уточните что есть 1.1.1.1 ? Покажите роутинг на DSA.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 06, 2007 16:41 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
1.1.1.1 адрес внешнего IP
Вот
# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 192.168.100.0/24 anywhere to:1.1.1.1

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
#

На DSA интерфейсы прописанны так:
eth0 - без изменения inet addr:192.168.1.254
eth1 - inet addr:1.1.1.1 внешний IP
eth2 - inet addr:192.168.100.253 для внутренней сети
eth3 - inet addr:10.0.0.3 для NetFlow

Локальные машины настраиваю:
IP 192.168.100.1
Mask: 255.255.255.0
Gate: 192.168.100.253

Вот, вроде нигде не ошибся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 08, 2007 10:47 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Наверно придется звонить Вам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 08, 2007 16:51 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Походу я сам с собой тут общаюсь...
НАТ поднял, как мне это удалось я еще сам не понял :)
Созрели еще два вопроса, как сделать DNS Relay и заставить железку отправлять данные статистики по NetFlow.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 09, 2007 12:37 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Мдаа... После того как изобразили это устройство, видимо на доку не осталось сил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 12, 2007 12:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Добрый день.
В принципе все эти функции настраиваются через WEB-интерфейс. вам принципиально нужно их настроить через командную строку?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 12, 2007 15:11 
Не в сети

Зарегистрирован: Ср окт 10, 2007 13:37
Сообщений: 70
Alexander Shebaronin писал(а):
Добрый день.
В принципе все эти функции настраиваются через WEB-интерфейс. вам принципиально нужно их настроить через командную строку?

Ну как например запустить через WEB dnsmasq ? Как запускать fprobe ? Он же запускается почле авторизации, а у меня просто NAT.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB