Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako napraviti centralizovani pppoe server

[es] :: Wireless :: Mikrotik :: Kako napraviti centralizovani pppoe server

Strane: < .. 1 2 3 4

[ Pregleda: 14141 | Odgovora: 62 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 18:35 - pre 162 meseci
Već sam izabrao Bridge + EoIP + PPPoE, ali ne znam šta sa novim korisnicima koje nemam u bazi? Kako im omogućiti da vide bilo šta, da dobiju bilo kakvu IP adresu pa ih usmeriti na npr. lokalnu web stranu, a pri tom zaobići HotSpot?
Two beer or not two beer...
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
*.kbcnet.rs.

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 19:45 - pre 162 meseci
Citat:
Schmidt: @Sleepless_Mind:
Zasto bih ja objasnjavao nekome kako ce raditi svoju mrezu? Nista ne znam o tom covjeku, ne znam koliko ima novaca, ne znam kakva mu je mreza... Sve to nema veze sa mojim odgovorom. Kako ce neko realizovati svoj backhaul, kako ce realizovati core, kako ce realizovati bilo sta u svojoj mrezi? To je njegov problem, njegova mreza, njegov posao. Ja cu odgovoriti ono sto su me pitali, nevezano za infrastrukturu. Inace, ima li tebi smisla ovo:

Pitanje: Kakve gume mi trebaju za zimu?
Odgovor: zimske

Ili:
Pitanje: Kakve gume mi trebaju za zimu?
Odgovor: Znate, ako vozite ficu onda su vam dobre Tigar bla bla, ako vozite stojadin onda mozda neke jeftinije Savine, ako vozite Mercedes...

Covjeku trebaju zimske gume. To je sve.

S druge strane, imam prijatelja koji ima mrezu sa preko 1000 korisnika online i sve radi bez problema. Sve je na mikrotiku.
Zasto mislis da se ne moze na mikrotiku odraditi par hiljada korisnika??? Nisi nikad cuo za layer 2 segmentiranje?


[Ovu poruku je menjao Schmidt dana 30.11.2010. u 17:06 GMT+1]


A ok, my bad... da pojasnim... s obzirom da je chovek u vishe tema pitao za savete kako da organizuje i napravi svoju mrezhu, a prema tim savetima je i napravio, verujem da si u nekim od tih tema i ti sudelovao (mozhda greshim, da ne prevrtjem sada ranije njegove teme). Mrezhu je napravio sa OSPF rutiranjem, bez EoIP, sa RM i PPPoE. Ja sam smatrao da je glupo da radi EoIP i centralni PPPoE server kada vetj ima drugachije uradjenu infrastrukturu. Tako da sam smatrao da je pitanje adekvatno: "Trebaju mi gume za zimu za Fiat Stilo 2003. god., 15", da mogu da ih vozim 2 sezone."

E sad, s druge strane, moguce je naravno odraditi 1000 i vishe korisnika na MT... sve zavisi na koji nachin se ogranichava saobratjaj, prave paketi, itd... Imam primera i sa 5000+ online na MT. Chuo sam naravno za layer 2 segmentiranje, shto i dalje ne povetjava mogutjnost sistema kao shto je Mikrotik i hronoloshkog chitanja svih mogutjih pravila (firewall, queue, mangle, etc.).

Mishljenja nam se razlikuju, bez ljutnje... zato i sluzhi forum.
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 19:48 - pre 162 meseci
Ok, ljudi, niko se ne ljuti, gume ćemo izabrati zimske, nego ima li neko praktičan savet za mene?
Two beer or not two beer...
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 20:04 - pre 162 meseci
Citat:
gatar: bridge i wds ... zakon , fataj se tog


Uz ovakve savete, obavezno treba ostaviti kontakt podatke, da posavetovani koji posluša, posle nekog vremena kada počne da se hvata za glavu, može da ode kod savetodavca pa da mu se lično zahvali na lošem savetu. :)

Citat:
BigFoot: Već sam izabrao Bridge + EoIP + PPPoE, ali ne znam šta sa novim korisnicima koje nemam u bazi? Kako im omogućiti da vide bilo šta, da dobiju bilo kakvu IP adresu pa ih usmeriti na npr. lokalnu web stranu, a pri tom zaobići HotSpot?


Ako radiš nekomercijanu mrežu, nepotrebno komplikuješ sa PPPoE, a o bridžu koji će ti doći glave kada se poveća broj korisnika i saobraćaj, da ne pričamo.


 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 20:26 - pre 162 meseci
PPPoE mi treba iz nekoliko prostih razloga. Jedan je ukupan protok na osnovu koga želim da pravim tabelu Top 20 downloader-a. Znam da može i Cacti, ali ovo je standardniji način. Drugi je što u firmi koristimo Radius pa bih da vežbam. Kad sam rekao bridž, mislio sam samo na spajanje WiFi interfejsa na AP-u sa odgovarajućim EoIP interfejsom, a nikako o celoj mreži. Ostatak je OSPF rutiran. Valjda to nije loše? Još uvek mi je potreban savet...
Two beer or not two beer...
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: Kako napraviti centralizovani pppoe server30.11.2010. u 22:47 - pre 162 meseci
Citat:
Predrag Supurovic: Ako radiš nekomercijanu mrežu, nepotrebno komplikuješ sa PPPoE, a o bridžu koji će ti doći glave kada se poveća broj korisnika i saobraćaj, da ne pričamo.


Uz dobro segmentiranje (VLAN-ovi, kvalitetniji switchevi itd.) bridge ne bi trebao biti problem ni na preko 10.000 korisnika. Naravno, u tim slucajevima, sa tolikim brojem korisnika vec imas novaca da kupis kvalitetne P2P linkove (Motorola, Ceragon...), a pppoe server mozes podici na nekom cisco ruteru (7xxx ili nesto bolje)...

Na taj nacin problemi sa bridge-om su minorni. To sve dolazi samo od sebe sa povecavanjem broja korisnika. Prema korisniku ostajes na mikrotiku, ali sve ostalo zamjenjujes sa boljom/skupljom opremom.
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Kako napraviti centralizovani pppoe server01.12.2010. u 09:46 - pre 162 meseci
Problem sa bridzom je sto se tu mota svakojaki saobracaj koji je u sustini lokalni. Umesto da taj saobracaj bude lokalan on se prenosi kroz ceo bridz. Ocas posla se wireless zagusi zbog velikog broja paketa koji se prenose istovremeno. kada se rutira mreza, taj saobracaj se ogranicava samo na subnete i ne prenosi se dalje.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Kako napraviti centralizovani pppoe server01.12.2010. u 10:50 - pre 162 meseci
To se rjesava bridge firewallom i VLAN-ovima, 90% tog saobracaja se moze prekinuti na ulazu u bridge.
 
Odgovor na temu

Sasha_bn
Aleksandar Kamenjasevic
Bijeljina

Član broj: 144252
Poruke: 224
*.telrad.net.

Sajt: www.scwlan.com


Profil

icon Re: Kako napraviti centralizovani pppoe server02.12.2010. u 13:57 - pre 162 meseci
Jbg ja nesto i nemam lepog iskustwa sa layer2 tunelima :)
Ev recimo barem kod mene ako koristim EOIP na 10 lokacija da bi napravio layer 2 VPN, ako jedna lokacija ima propustenih paketa sve ostale pocinju da se glupiraju. EoIP kao neki protokol se nije bas pokazao dobrim, previshe uzima procesorskog vremena i dosta se gubi na preformansama mreze oko 30%
Ono sto rade VELIKI recimo telekomi, oni izmedju svake lokacije imaju optikom ili tako necim trunkove sa vlanovima, sto rade VELIKI wireless provajderi oni fino sve opet rutiraju i na lokalnim baznim stanicama dizu PPOE PPTP etc....
Po meni to je najidealnije resenje. Ako oces da svaki korisnik ima javne ip adrese e to je problem :) kupi veliki blok ip adresa pa ga rasporedi po baznim stanicama :)
ITD ITD :)
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Kako napraviti centralizovani pppoe server02.12.2010. u 18:46 - pre 162 meseci
Ja imam losa iskustva sa Layer2 protokolima, i to narocito sa EiOP. Tamo gdje sam nekad radio, izmedju pristupnih tacaka je u pocetku bio EiOP. Zanimljivo je to sto je na nekim tackama radilo korektno, dok na drugim katastrofa. Nikad nisam skontao zasto. Kad sam prebacio mrezu u WDS, sve je proradilo nekako lakse i bez tih gubljenja paketa. Mozda je problem u tome sto EoIP ima enkripciju, pa to dodatno davi rutere, mozda je do enkapsulacije, mozda je u pitanju kombinacija svega toga, plus neki od korisnika koji nesto "zraci" po l2...

A sto se tice bloka javnih IP, barem sto se tice IPv4 to je zavrsena prica. Skoro pa nema vise ;)
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: Kako napraviti centralizovani pppoe server02.12.2010. u 20:02 - pre 162 meseci
Ja vam govorim kako provideri rade, ne nabadam i ne pretpostavljam. Sa EOIP nisam nikad imao problema, sa WDS-om jesam...

iako za godinu-dve uopste necemo pricati o ovome vec o problemima na IPV6, uzevsi u ozbir da IPV6 i IPV4 nisu kompatibilni i da sa IPV6 hosta ne mozes uopste komunicirati sa IPV4 hostom i obratno i ... uzas, ko prezivi pricace...
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Kako napraviti centralizovani pppoe server02.12.2010. u 21:53 - pre 162 meseci
Ma sve za 10 Shmidt, nisam rekao da nabadas, samo razmjenjujemo iskustva. Ne tvrdim da je bolji wds ili eiop, vec samo kazem svoje iskustvo.
Ja sam radio za neke WISP pa sam imao glavobolju sa tim, a znam da sasha_bn ima zavidno iskustvo i znanje o temi.

Elem, znam 2 stvari:
Kod mene wds je proradio bolje od EiOP. Kod nekog drugog mozda EoIP.
I mikrotik tvrdi da je wds bolje l2 rjesenje od eoip.

Eto toliko, nema ljutis...

A sto se tice prelaska na IPv6 - to dok naucim do nivoa koji sam postigao sa IPv4, oni ce da izmisle IPxx i onda jovo nanovo. :S
A bice zanimljivo kako cemo pamtiti IPv6 adrese udaljenih rutera/racunara, koje nekom nesrecom budemo morali da odrzavamo remote. U IPv4 formi je lako pamtljivo, a kad dodje v6 bice milion papirica sa adresama, koje cemo vazda gubiti kad nam najvise zatrebaju.

Imam osjecaj da cu prije da se pocnem baviti nekim drugim poslom, od ovoga svakako nema vajde Vidim da apotekari opako zaradjuju, a nije lose biti ni pekar.

Aj zivjeli!
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Kako napraviti centralizovani pppoe server03.12.2010. u 06:48 - pre 162 meseci
Citat:
Schmidt: To se rjesava bridge firewallom i VLAN-ovima, 90% tog saobracaja se moze prekinuti na ulazu u bridge.


Pa da, što prosto kaod može komplkovano. Kada je mreža rutirana podrazuemvano je takv saobraćaj izolovan a u bridžu moraš dodatno da ga blokiraš, a plus moraš i da imaš bridževe na kojima je to uopšte moguće.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: Kako napraviti centralizovani pppoe server03.12.2010. u 07:57 - pre 162 meseci
Mreza je i dalje rutirana, u bridge ide samo dio prema korisnicima, tu stavljas poseban VLAN za svaki cvor, stavljas bridge firewall i to je to...
@yolja: nije bila ljutnja, no sikiriki :)
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server16.01.2011. u 13:38 - pre 161 meseci
Citat:
Schmidt: Mrezhu je napravio sa OSPF rutiranjem, bez EoIP, sa RM i PPPoE. Ja sam smatrao da je glupo da radi EoIP i centralni PPPoE server kada vetj ima drugachije uradjenu infrastrukturu.

U medjuvremenu dodati i EoIP tuneli, sve centralizovano. Medjutim, ne razumem zašto je glupo raditi EoIP i centralni PPPoE sa ovakvom organizacijom, a posebno ne razumem kakva drugačija organizacija može biti gde to nije glupo? Mreža je uobičajeno rutirana, sad dinamički preko RIP, OSPF ili sl. ili statički, nije bitno.
Citat:
Schmidt: Mreza je i dalje rutirana, u bridge ide samo dio prema korisnicima, tu stavljas poseban VLAN za svaki cvor, stavljas bridge firewall i to je to...

Da li ovo podrazumeva korišćenje i EoIP, tj. u bridge da idu WLAN AP prema korisnicima, EoIP tunel i VLAN ili? Na strani AC bi onda u bridge išao jedan EoIP i jedan VLAN?
Two beer or not two beer...
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: Kako napraviti centralizovani pppoe server27.01.2011. u 22:43 - pre 161 meseci
Ne znam sad odakle si izvukao moj prvi citat a ne da mi se traziti po threadu. Nekoliko puta sam vec iznosio misljenje u vezi sa eoip-om i pppoe-om.
1. ako korisnicima dodjeljujes privatne ip adrese pa to sve kasnije negdje natujes onda je bolje da na svakom cvoru imas pppoe server, bez eoip i bridge-a.
2. ako korisnicima dodjeljujes javne adrese onda je pozeljno da imas centralizovan pppoe server i eoip+bridge.

Razlog je jednostavan, javnih adresa nemas za bacanje i kad bi imao vise pppoe servera na razlicitim mjestima koji dodjeljuju javne adrese korisnicima morao bi da subnetujes tu jednu javnu klasu. Zbog toga bi imao lose iskoristene adrese jer bi imao razbacane poolove adresa po pppoe serverima koji nikad ne bi bili optimalno iskoristeni. Kad imas jedan pppoe server onda trosis koliko ti treba u datom trenutku.

Sto se tice drugog dijela:
svaka pristupna tacka ide u jedan vlan (u njemu su AP-ovi prema korisnicima i eoip tunel) onda to bridge-ujes do centralnog pppoe servera. Na taj nacin smanjujes broadcast zonu, nijedna pristupna tacka nece slati saobracaj prema drugoj pristupnoj tacki, jer su u razlicitim vlanovima.
Sve te vlanove dovedes na centralni pppoe server i za svaki od vlanova podignes jedan pppoe server. Za sve pppoe servere koristis isti pool koji si definisao. Mikrotik je dovoljno pametan da podigne samo jednu instancu pppoe servera, tako da nece trositi znacajno vise resursa jer imas npr. 15 pppoe servera. Kad narastes toliko da mozes da kupis cisco ruter iz serije 7 ili nesto jace onda umjesto mikrotik pppoe servera stavis njega. Kad imas vise para onda kupis posebne profesionalne p2p linkove pa izbacis mikrotik linkove izmedju tacaka. Na kraju ostajes sa mikrotikom prema korisniku a sve ostalo je profesionalna oprema. Ali to je vec druga prica, u nju ulazis polako, po segmentima, kako rastes.
cisco je bolji kad je pppoe server u pitanju, motorola/ceragon/radwin/saf su bolji kad su u pitanju p2p linkovi, ali sve to radi i mikrotik do neke granice. granicu odredjujes ti i tvoja zarada. nijedna mreza ne moze stojati u mjestu, mora se siriti i unapredjivati. mikrotik ti daje jeftin pocetak i mogucnost da putem zarade napredujes i siris mrezu.
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server28.01.2011. u 01:47 - pre 160 meseci
Nisam siguran da ovo potpuno razumem. Da li je nekome jasnije da malo objasni ovde?

Na strani pristupne tačke
===================
bridge (WLAN, LAN, EoIP)
TCP link

Na centralizovanom PPPoE
====================
EoIP <- PPPoE server
TCP link

Izmedju tačaka i centralnog servera, OSPF rutirani linkovi i po jedan EoIP tunel.

Gde ovde ide VLAN?


[Ovu poruku je menjao BigFoot dana 28.01.2011. u 20:15 GMT+1]
Two beer or not two beer...
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Kako napraviti centralizovani pppoe server18.05.2011. u 21:15 - pre 157 meseci
Već je rečeno da je centralizovani PPPoE server pogodan ako se korisnicima dodeljuju javne IP adrese, a u suprotnom pogodnije da na svakom čvorištu bude po jedan PPPoE server. U oba slučaja RADIUS je na jednom mestu, a poziva ga jedan ili više NAS-ova.

Medjutim, sa ovim drugim slučajem, pošto su Firewall pravila na centralnom ruteru, mnoge započete konekcije sa čvorišta ostaju na čvorištima otvorene i neaktivne (Unreplied) jer ih je blokiralo neko od pravila sa centralnog rutera.

Šta činiti? Nije valjda da se pravila moraju kopirati na svako čvorište?

Ili je ono centralizovano EoIP rešenje ipak bolje i u ovom slučaju...?
Two beer or not two beer...
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
31.176.152.*



Profil

icon Re: Kako napraviti centralizovani pppoe server21.05.2011. u 22:11 - pre 157 meseci
nema potrebe da bude centralizovani pppoe server ako su u pitanju samo javne ip adrese.
dovoljno je da u RM dodijelis klijentima javnu ip adresu (naravno kome zelis), a ostali ce dobijati adresu koju ce im dodijeliti pppoe server sa cvorista ili centralizovanog pppoe servera. oni koji su dobili javnu ip adresu tako ce i biti vidjeni na netu, dok svi ostali ce biti vidjeni adresom glavnog rutera.
da bi ovo radilo potrebno je uraditi masquaradu sa ! za javne ip adrese, jer u suprotnom ce svi imati istu ip adresu (rutera) i adresa koju je dodijelio rm nece biti vidjena kao takva.

mislim da je ovo jednostavan nacin.
provjereno i 100% radi.
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
*.paleol.net.

Sajt: https://nf-tel.com


+22 Profil

icon Re: Kako napraviti centralizovani pppoe server23.05.2011. u 09:22 - pre 157 meseci
Da ne otvaram novu temu, mislim da je pitanje usko vezano za istu problematiku.
Napravio sam lab, prema modelu PPPoE EoIP i OSPF



Gore PPPoE server, dole dva MT-a.....između OSPF i ping prolazi sa kraja na kraj.
Pokusavam da se sa racunarom (na donjem MT-U) zakacim na PPPoE

Potreban mi je EoIP tunel da bi interface koji je na racunaru bio u istoj layer 2 brodcast domeni sa PPPoE serverom.
E sad me buni, kod definisanja EoIP-a definisu se remote adrese krajeva tunela, 10.0.0.1 i 10.0.0.2.... i predpsotavka je da bi prije toga te mreze trebale da budu konektivne?
U mikrotikovom manual-u vidim da u nekim primjerima podize PPTP i onda kroz njega gura EoIP.....i onda kroz sve to PPPoE.....
Malo mi je nelogicno da guram sve to kroz 3 tunela :)
Probao sam sa PPTP-om....prodje ali mu treba 5-6 sekundi da se konektuje, sto je premnogo.

Probao sam da OSPF om napravim dole ruteru dostupnu mrezu 10.0.0.0/24, tako sto sam na PPPoE MT-u napravio jedan Bridge i dao mu adresu iz opsega 10.0.0.0/24 (moram dati nekom od interfejsa ip adresu da bih mogao da ucestvuje u OSPF razmjeni) i pokusao tako da napravim EoIP ali nisam uspio.

Dali u ovakvoj konfiguraciji ja mogu podici EoIP bez PPTP-a, L2TP-a i sl..... i gdje grijesim u postavci i logici svega?
Šaka
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Kako napraviti centralizovani pppoe server

Strane: < .. 1 2 3 4

[ Pregleda: 14141 | Odgovora: 62 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.