Как раздать ин-нет если есть пул адресов?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Ivan1
Сообщения: 80

Как раздать ин-нет если есть пул адресов?

Сообщение Ivan1 »

Провайдер на организацию выдал диапазон маршрутизируемых реальных интернет адресов к примеру 1.2.3.1-1.2.3.50
Выдал адрес шлюза по умолчанию к примеру 2.2.2.1
И выдал 2 DNS сервера 3.3.3.1 и 3.3.3.2

Если напрямую соединить сеть организации и опто кабель приходящий от провайдера через простой неуправляемый свич то для выхода сотрудников в интернет достаточно каждому из них вписать в сетевую карту IP адрес из выданного пула адресов, шлюз и DNS сервера выданные провайдером и интернет у них будет работать.

Проблема в том что при такой схеме сотрудники могут неконтролируемо менять IP адреса, что по идее не допустимо.

Хотелось бы соединить сеть организации и кабель приходящий от провайдера через шлюз на компьютер, который бы как нибуть авторизовывал сотрудника и по егологину и паролю к примеру выдавал принадлежащий ему IP адрес и шлюз с DNS серверами. Какой либо учёт трафика не шлюзе не требуется, только авторизация и предоставление настроик для выходя в интернет.

Покопавшись в интернете конкретно в гугле и на opennet я нашол что можно подобное реализовать при помощи pptp или pppoe подключенний. Т.е на шлюзе надо настраевать vpn сервер а у клентов создавать подключение к нему.

Теперь вопросы:
1) Что лучше и проще настроить PPPTP или PPPoE для данной ситуации?
2) В статьях про настройку данных сервисов обычно описывается использование серверов для с вязи с удалёнными офисами и филиаломи компании а не для предоставления подключения к интернету. либо описывается с системами билинга и подсчётом трафика, что тоже не требуется в моём случае.

Возможно ли настроить без использования radius сервера и занесения юзеров в базу данных типо mysql если учесть что юзеров не очень много?

3) Как настроить это касаемо моего случия? что можно выбросить из настройки если взять к примеру описание настроки подключения к удалённому филиалу или настройки с какой либо системой биллинга?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Как раздать ин-нет если есть пул адресов?

Сообщение KiWi »

Управляемый свитч или pppoe-сервер.
Спасибо сказали:
alfss
Сообщения: 262

Re: Как раздать ин-нет если есть пул адресов?

Сообщение alfss »

binat
NAT
DHCP
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: Как раздать ин-нет если есть пул адресов?

Сообщение tvremtoh »

www.mikrotik.com www.pcrouter.ru тебе помогут , вот только вопрос накой клиентам реальные айпи - они ведь денег стоят... ну выдал вам пров несколько реалов так используйте их по назначению - подымайте свои серванты веб днс почту а клиентов локалки через нат наружу под чутким контролем , если клиенты под рукой физически то накой тот ррое и пптр ? Вобщем с помощью микротика это все реализуется с пол пинка , правда платная шняга но стоит копейки , внутри линух.
Спасибо сказали: