Форум русскоязычного сообщества Ubuntu


Автор Тема: Локальный PPPoE сервер  (Прочитано 6104 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Lemberg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Локальный PPPoE сервер
« : 22 Сентябрь 2008, 15:45:56 »
Привет ALL

Передо мной стала задача построить сеть с выходом в Интернет. Задача на первый взгляд не сложная, но есть «маленький нюанс».

И так суть задачи:
Есть N-ое количество абонентов (допустим 20)(у 99% ОС’ь Windows), все они объединены  в ЛВС, все сидят в одной группе – короче обычная домашняя сеть. Сеть не имеет выхода в Интернет.

Надо организовать выход в Интернет так чтобы:
  • Интернет соединение было не постоянным (у некоторых оплата помегабайтная)
  • Доступ в Интернет осуществлялся по логину/паролю.
  • У каждого клиента своя скорость доступа в Интернет.
  • Возможность выйти в Интернет с другого компьютера в сети под своим логином/паролем и получить свою скорость и свой учет трафика.
  • Без прокси, не все программы с ней корректно работают.
  • Внутренняя передача файлов и информации по ЛВС бесплатна.
  • Контроль вирусной активности в ЛВС.
  • Отсутствие стороннего программного и аппаратного обеспечения на клиентских ПК.
  • Простота настройки подключения к Интернету.
  • Возможность «скрытия» некоторых абонентов (запретить доступ к ним и от них в ЛВС, оставив им только выход в Интернет).

Поиск решения:
Долго думал, как объединить и реализовать все перечисленные пункты, и как их можно реализовать. Пришло в голову только одно решение этой задачи – PPPoE. Мне кажется, что с помощью PPPoE как раз и можно реализовать основную часть всех требований.

Давайте посмотрим внимательнее:
  • В PPPoE доступ к Интернету можно организовать по логину/паролю
  • Настроить PPPoE на Windows XP/Vista элементарно и быстро
  • Для доступа в интернет не требуется сторонних программ или аппаратуры на стороне клиента
  • PPPoE прозрачен для клиента, и не должен создавать проблем с программами как это бывает с прокси. (когда программа не умеет через него работать)
  • PPPoE дает возможность разрывать соединение с Интернетом как Dialup
  • PPPoE  не мешает работе ЛВС, клиенты вообще не должны почувствовать разницу.
  • Можно контролировать скорость/лимит выхода в Интернет
  • Есть возможность получить «свой» пакет услуг на любом ПК который подключен к данной сети.

Реализация:
Выход в Интернет будет осуществлен с помощью прямого линка к провайдеру на скорости 10/10Mbps, и резервного канала из 2-х модемов ZyXEL 660 (скорость подключения каждого 4Mbps/512Kbps). То есть получается два независимых канала которые гарантируют постоянный выход в Интернет даже если один из них упал. Суммарная скорость подключения 18Mbps/11Mbps.

Роль шлюза и внешнего фаервола выполняет сервер под управлением Ubuntu Server. Я остановился на Ubuntu т.к. мне симпатичен Debian и Ubuntu в частности, тем более у них есть большое сообщество и хорошая поддержка.

В зоне DMZ будет находиться: Web сервер, файловая помойка – Samba, база данных – MySQL.
На этом сервере будет возможность посмотреть свой личный счет, статистику. Также в этой зоне планируется введение выделенных игровых серверов (если надо будет).
 
Еще один сервер будет выступать в роле PPPoE сервера, внутреннего фаервола и шейпера трафика. Вся информация и статистика абонентов будет браться из MySQL (который в DMZ).

Далее будет стоять управляемый свитч, с помощью которого и будет осуществляться отделение некоторых абонентов от общей сети.

Не знаю как решить:
На данный момент не вижу решения только одной проблемы  - «Контроль вирусной активности». Ее можно выполнять только на файловой помойке.


Интересует ваше мнение по сабжу, и возможно у вас есть другие интересные варианты по реализации данной сети.

P.S. установкой, настройкой и оптимизацией/отладкой пока еще не занимаюсь т.к. возможно вы подскажите более интересные и выгодные идеи реализации.




Оффлайн triode-master

  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #1 : 22 Сентябрь 2008, 17:34:32 »
В данный момент страдаю тойже самой проблемой, мой топик чуть ниже.
В том и сложность, какую систему билинга выбрать.
Сначала остановился на traffpro, теперь смотрю в сторону старгейзер.
Буду смотреть что подскажут тебе, идея реализации практически одинакова.

Оффлайн vadim-nsk

  • LoCo команда
  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: Локальный PPPoE сервер
« Ответ #2 : 22 Сентябрь 2008, 17:38:50 »
может просто админа позовете?

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: Локальный PPPoE сервер
« Ответ #3 : 22 Сентябрь 2008, 17:58:10 »
Надо организовать выход в Интернет так чтобы:
  • Интернет соединение было не постоянным (у некоторых оплата помегабайтная)
  • Доступ в Интернет осуществлялся по логину/паролю.
  • Без прокси, не все программы с ней корректно работают.

И куда ты планируеш таким прогам прописывать логин и пароль

Оффлайн triode-master

  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #4 : 22 Сентябрь 2008, 20:19:16 »
Надо организовать выход в Интернет так чтобы:
  • Интернет соединение было не постоянным (у некоторых оплата помегабайтная)
  • Доступ в Интернет осуществлялся по логину/паролю.
  • Без прокси, не все программы с ней корректно работают.

И куда ты планируеш таким прогам прописывать логин и пароль

А причем тут логин и пароль?
Думает и представляет он себе все правильно.
PppoE, VPN, да все равно как, главное чтобы была полная маршрутизация всех протоколов, служб и портов.
Элементарно любой  компьютер вновь подключенный  к сети получает ip по dhcp, а пользователь вводит логин и пароль.
В win куча таких программ, правда коммерческих, которые настроит даже не очень опытный пользователь.
Подскажите какой софт для этих целей подойдет в линуксе.
Наверное есть кто-то у кого уже настроена такая система.

Оффлайн fokus

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #5 : 22 Сентябрь 2008, 20:40:41 »
Lemberg

по твоей картинке я понял что у тебя 2 провайдера доступа в  интерне. Зачем DMZ server подключать к firewall/Gateway серверу? он у тебя будет выполнят ещё какие-то функции кроме 
( В зоне DMZ будет находиться: Web сервер, файловая помойка – Samba, база данных – MySQL.
На этом сервере будет возможность посмотреть свой личный счет, статистику. Также в этой зоне планируется введение выделенных игровых серверов (если надо будет).)
подцепи его лудше к свитчу в сетке ЛВС. У тебя на столько слабые компы? непроше сделать DMZ server и firewall/Gateway на одном?

это только мнение! ИБО самому ИНТЕРЕСНО! у самого сетка! народ маленький и чтоб избавить их от походов провайдеру хочу сделать такое!!!

Оффлайн Nail-IV

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #6 : 22 Сентябрь 2008, 20:49:10 »
Была такая задача в одном офисе с такими же условиями.Подняли сервер на готовом  предложении, правда условно бесплатном. Предлагаю взглянуть  http://www.ideco-software.ru/ Клиент остался доволен. :coolsmiley:

Оффлайн vadim-nsk

  • LoCo команда
  • Старожил
  • *
  • Сообщений: 1318
  • Жить надо так, как горит пламя!
    • Просмотр профиля
    • Linux в Новосибирске
Re: Локальный PPPoE сервер
« Ответ #7 : 22 Сентябрь 2008, 20:55:34 »
я думаю мой совет более разумный.

Оффлайн fokus

  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #8 : 22 Сентябрь 2008, 21:01:38 »
http://www.ideco-software.ru/
это очень понравилось! жалко что платно! придется самому настраивать!

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #9 : 22 Сентябрь 2008, 21:34:43 »
Любой билинг, поддерживающий radius, из бесплатных - abills, stargazer; из платных - utm, lanbilling, их сейчас много очень :)

Оффлайн Lemberg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #10 : 23 Сентябрь 2008, 13:21:42 »
Lemberg

по твоей картинке я понял что у тебя 2 провайдера доступа в  интерне. Зачем DMZ server подключать к firewall/Gateway серверу? он у тебя будет выполнят ещё какие-то функции кроме 
....
подцепи его лудше к свитчу в сетке ЛВС. У тебя на столько слабые компы? непроше сделать DMZ server и firewall/Gateway на одном?

К DMZ серверу(ам) будет доступ извне. и поэтому подключать их к внутренней сети низя. Под серверы используются не самые слабые(но и не супер ПК) но со своей задачей должны справлятся (AMD 4600+; 2Gb).
Да выхода в нет будет 2-а(точнее даже 3-и), причем от разных провайдеров.

vadimka спасибо за ценный совет, "вызвать сисадмина" - самое простое что можно посоветовать. Но мне кажется гораздо полезнее разобраться и построить это все самому (то что быстро и без косяков построить сразу не получится это я понимаю). Лучше один раз я сделаю это сам, разберусь в этом - чем буду постоянно просить и платить кому-то (и это далеко не гарант что "пришедший АДмин" настроит лучше)



Как построить и на чем строить - это другой нюанс, и на всякий случай у меня будет с кем посоветоваться. Меня интересует ваше мнение о (недостатках/достоинствах) моего предложения, и возможные альтернативы.
« Последнее редактирование: 23 Сентябрь 2008, 13:30:33 от Lemberg »

Оффлайн 7nd

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #11 : 23 Сентябрь 2008, 21:50:00 »
если идека понравилась, может понравится и такое:
 - железяка D-Link серии DFL (210 тебе будет само оно)
 - если не будет хватать интерфейсов ставишь любую железку с поддержкой VLAN, даже от того же длинка.
PPPoE сервера там вроде нет, зато есть сервер PPTP, тоже неплохой вариант

поставил несколько таких связок, клиенты вроде довольны, стоит вся комбинация менее 8 килорублей, не шумит, не греется, рулится довольно гибко.
прочитал мануал - спас мир от глупого вопроса

Оффлайн Lemberg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #12 : 24 Сентябрь 2008, 01:12:10 »
если идека понравилась, может понравится и такое:
 - железяка D-Link серии DFL (210 тебе будет само оно)
 - если не будет хватать интерфейсов ставишь любую железку с поддержкой VLAN, даже от того же длинка.
PPPoE сервера там вроде нет, зато есть сервер PPTP, тоже неплохой вариант

поставил несколько таких связок, клиенты вроде довольны, стоит вся комбинация менее 8 килорублей, не шумит, не греется, рулится довольно гибко.
Завтра на работе буду курить что это за девайс

Оффлайн Lemberg

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #13 : 24 Сентябрь 2008, 16:05:35 »
Посмотрел на этот девайс, и что могу сказать... на первый взгляд вещичка должна быть удобная. Но вот пройдет годик-второй и в сети будет допустим 200 юзеров и куда ее потом девать? выкидывать жалко, а ПК как ни крути всегда найдешь куда пристроить тот же торрент на него поставь и пускай работает 24/7

Оффлайн PROPOVEDNIK

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: Локальный PPPoE сервер
« Ответ #14 : 28 Февраль 2009, 01:11:32 »
Была такая задача в одном офисе с такими же условиями.Подняли сервер на готовом  предложении, правда условно бесплатном. Предлагаю взглянуть  http://www.ideco-software.ru/ Клиент остался доволен. :coolsmiley:
ага  :2funny: доволен, а через 30 дней узнал сколько ему нужно отстегнуть, чтобы версия работала и ему сразу поплохело...
Слишком много бабла хотите ребята, дешевле будет поставить windows xp, а на него traffic-inspector или предложение от керио, экономия почти в 20 раз..., вас по интернету уже везде помоями поливают...

 

Страница сгенерирована за 0.061 секунд. Запросов: 22.