URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23732
[ Назад ]

Исходное сообщение
"несколько VPDN групп"

Отправлено Anton , 25-Апр-12 17:38 
Друзья, доброго времени суток.
Не могу разобраться, есть ли возможность на одном маршрутизаторе 2801 поднять несколько pptp серверов.

Задача что бы разные клиенты получали IP из разных пулов.

Насколько я понимаю, разделять по авторизационным данным не получится.
У меня много реальных IP на данной железке, плюс есть возможность их вешать на разные интерфейсы.

Вопрос собственно в том, можно ли как-то присоединить разные vpdn группы к разным IP адресам маршрутизатора, можно даже не адресам а интерфейсам если проще будет?
Все еще усложняется тем что в идеале надо подключить еще авторизацию по Radius но только для одной группы.

Спасибо за внимание к вопросу.


Содержание

Сообщения в этом обсуждении
"несколько VPDN групп"
Отправлено plohish , 25-Апр-12 17:47 
>[оверквотинг удален]
> Задача что бы разные клиенты получали IP из разных пулов.
> Насколько я понимаю, разделять по авторизационным данным не получится.
> У меня много реальных IP на данной железке, плюс есть возможность их
> вешать на разные интерфейсы.
> Вопрос собственно в том, можно ли как-то присоединить разные vpdn группы к
> разным IP адресам маршрутизатора, можно даже не адресам а интерфейсам если
> проще будет?
> Все еще усложняется тем что в идеале надо подключить еще авторизацию по
> Radius но только для одной группы.
> Спасибо за внимание к вопросу.

vpdn-group 1
accept-dialin
  protocol pptp
  virtual-template 1
source-ip 1.2.3.4

vpdn-group 2
accept-dialin
  protocol pptp
  virtual-template 2
source-ip 5.6.7.8


"несколько VPDN групп"
Отправлено s1acky , 25-Апр-12 18:22 
>[оверквотинг удален]
> vpdn-group 1
>  accept-dialin
>   protocol pptp
>   virtual-template 1
>  source-ip 1.2.3.4
> vpdn-group 2
>  accept-dialin
>   protocol pptp
>   virtual-template 2
>  source-ip 5.6.7.8

то есть source ip отвечает за то к какому IP биндиться?


"несколько VPDN групп"
Отправлено s1acky , 26-Апр-12 08:41 
>[оверквотинг удален]
>>  accept-dialin
>>   protocol pptp
>>   virtual-template 1
>>  source-ip 1.2.3.4
>> vpdn-group 2
>>  accept-dialin
>>   protocol pptp
>>   virtual-template 2
>>  source-ip 5.6.7.8
> то есть source ip отвечает за то к какому IP биндиться?

Спасибо, работает!


"несколько VPDN групп"
Отправлено fantom , 26-Апр-12 09:16 
>[оверквотинг удален]
>>>   protocol pptp
>>>   virtual-template 1
>>>  source-ip 1.2.3.4
>>> vpdn-group 2
>>>  accept-dialin
>>>   protocol pptp
>>>   virtual-template 2
>>>  source-ip 5.6.7.8
>> то есть source ip отвечает за то к какому IP биндиться?
> Спасибо, работает!

Еще как вариант - в разных vrf-ах разместить.


"несколько VPDN групп"
Отправлено s1acky , 26-Апр-12 18:23 
>[оверквотинг удален]
>>>>   virtual-template 1
>>>>  source-ip 1.2.3.4
>>>> vpdn-group 2
>>>>  accept-dialin
>>>>   protocol pptp
>>>>   virtual-template 2
>>>>  source-ip 5.6.7.8
>>> то есть source ip отвечает за то к какому IP биндиться?
>> Спасибо, работает!
> Еще как вариант - в разных vrf-ах разместить.

А все же, есть вомжность ограничить разных пользователей разными группами?


"несколько VPDN групп"
Отправлено fantom , 27-Апр-12 09:31 
>[оверквотинг удален]
>>>>>  source-ip 1.2.3.4
>>>>> vpdn-group 2
>>>>>  accept-dialin
>>>>>   protocol pptp
>>>>>   virtual-template 2
>>>>>  source-ip 5.6.7.8
>>>> то есть source ip отвечает за то к какому IP биндиться?
>>> Спасибо, работает!
>> Еще как вариант - в разных vrf-ах разместить.
> А все же, есть вомжность ограничить разных пользователей разными группами?

Что вы понимаете под этой фразой? опишите исходную постановку задачи....


"несколько VPDN групп"
Отправлено s1acky , 27-Апр-12 10:23 
>[оверквотинг удален]
>>>>>> vpdn-group 2
>>>>>>  accept-dialin
>>>>>>   protocol pptp
>>>>>>   virtual-template 2
>>>>>>  source-ip 5.6.7.8
>>>>> то есть source ip отвечает за то к какому IP биндиться?
>>>> Спасибо, работает!
>>> Еще как вариант - в разных vrf-ах разместить.
>> А все же, есть вомжность ограничить разных пользователей разными группами?
> Что вы понимаете под этой фразой? опишите исходную постановку задачи....

насколько я понимаю в данной, предложенной конфигурации, если человек захочет подключиться к соседнему IP со своими данными он спокойно попадет в другую сеть. Теоретически это хотелось бы ограничить.