Провайдер на организацию выдал диапазон маршрутизируемых реальных интернет адресов к примеру 1.2.3.1-1.2.3.50
Выдал адрес шлюза по умолчанию к примеру 2.2.2.1
И выдал 2 DNS сервера 3.3.3.1 и 3.3.3.2
Если напрямую соединить сеть организации и опто кабель приходящий от провайдера через простой неуправляемый свич то для выхода сотрудников в интернет достаточно каждому из них вписать в сетевую карту IP адрес из выданного пула адресов, шлюз и DNS сервера выданные провайдером и интернет у них будет работать.
Проблема в том что при такой схеме сотрудники могут неконтролируемо менять IP адреса, что по идее не допустимо.
Хотелось бы соединить сеть организации и кабель приходящий от провайдера через шлюз на компьютер, который бы как нибуть авторизовывал сотрудника и по егологину и паролю к примеру выдавал принадлежащий ему IP адрес и шлюз с DNS серверами. Какой либо учёт трафика не шлюзе не требуется, только авторизация и предоставление настроик для выходя в интернет.
Покопавшись в интернете конкретно в гугле и на opennet я нашол что можно подобное реализовать при помощи pptp или pppoe подключенний. Т.е на шлюзе надо настраевать vpn сервер а у клентов создавать подключение к нему.
Теперь вопросы:
1) Что лучше и проще настроить PPPTP или PPPoE для данной ситуации?
2) В статьях про настройку данных сервисов обычно описывается использование серверов для с вязи с удалёнными офисами и филиаломи компании а не для предоставления подключения к интернету. либо описывается с системами билинга и подсчётом трафика, что тоже не требуется в моём случае.
Возможно ли настроить без использования radius сервера и занесения юзеров в базу данных типо mysql если учесть что юзеров не очень много?
3) Как настроить это касаемо моего случия? что можно выбросить из настройки если взять к примеру описание настроки подключения к удалённому филиалу или настройки с какой либо системой биллинга?
Как раздать ин-нет если есть пул адресов?
Модераторы: SLEDopit, Модераторы разделов
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Как раздать ин-нет если есть пул адресов?
Управляемый свитч или pppoe-сервер.
-
alfss
- Сообщения: 262
Re: Как раздать ин-нет если есть пул адресов?
binat
NAT
DHCP
NAT
DHCP
-
tvremtoh
- Сообщения: 29
Re: Как раздать ин-нет если есть пул адресов?
www.mikrotik.com www.pcrouter.ru тебе помогут , вот только вопрос накой клиентам реальные айпи - они ведь денег стоят... ну выдал вам пров несколько реалов так используйте их по назначению - подымайте свои серванты веб днс почту а клиентов локалки через нат наружу под чутким контролем , если клиенты под рукой физически то накой тот ррое и пптр ? Вобщем с помощью микротика это все реализуется с пол пинка , правда платная шняга но стоит копейки , внутри линух.