[ anon115774 @ 27.08.2010. 20:48 ] @
Pozdrav,

imam sledeci problem pa bih molio nekog za ideju.

Na RB-u postoje dva porta i na svakom:

- nema bridge
- ima dhcp
- arp je podesen na reply only
- dhcp dodeljuje staticke adrese jer je to bitno kasnije zbog ogranicavanja protoka

Postoje i dve grupe korisnika:

- Prva grupa kojoj treba omoguciti da koristi oba porta
- Druga grupa kojoj treba omoguciti da koristi samo drugi port

Da li neko ima ideju kako ovo da se izvede?

- Ne bih da koristim PPPoE server jer postoji problem tehnicke pismenosti korisnika (do sada je to bilo jendostavno, samo ubode kabl i vozi)
[ Predrag Supurovic @ 29.08.2010. 08:44 ] @
A sta ti je u stvari port?
[ anon115774 @ 29.08.2010. 10:16 ] @
Fizicki ethernet port. Jedan broadcast domen (takva je situacija trenutno).
[ Predrag Supurovic @ 30.08.2010. 07:41 ] @
A kako neko moze da promeni ethernet interfejs, kada je to fizicka veza. Prebadace kablove?

[ anon115774 @ 30.08.2010. 08:41 ] @
Da. Ode u drugi deo objekta i usteka se na switch.

Imam ideju da se na svakom portu na mikrotiku postavi dhcp i da samo on dodeljuje adrese (arp:reply-only) ali onda moram za one korisnike koji mogu da koriste mrezu u celom objektu da radim duplu administraciju lease tabele. To mi je trenutno worse case scenario ako ne smislim nesto pametnije :)
[ Predrag Supurovic @ 30.08.2010. 09:00 ] @
Ne vidim drugacije, a prosto resenje. Uvek mozes da uvedes hotspot, vpn ii nesto slicno ali ce ti to komplikovati komunikaciju u lokalnoj mrezi.

Nazalost, radius je tu neupotrebljiv jer MT ne omogucava da jednom korisniku na radiusu dodeljujes razlicite IP adrese zavisno preko kog interfejsa (ili preko kog DHCP servera) traze autentifikaciju. Pisao sam im u vezi tog problema ali su odbili svaku ideju da tako nesto omoguce.

Dakle, ako se opslanjas na DHCP, kontrolu pristupa moras raditi za svaki interfejs posebno.
[ Schmidt @ 30.08.2010. 11:45 ] @
@pedja supurovic:

Malo odlazim od teme ali sta si konkretno htio da postignes? freeradius ti moze to odraditi bez ikakvih problema uz male modifikacije konfiguracije...
[ Predrag Supurovic @ 30.08.2010. 16:31 ] @
Ako radius korsitis za dodeljivanje IP prema MAC preko DHCP servera u radiusu ne mozes da podesis razlicite IP adrese za isti MAC. Tako je bar sa MT usermanagerom. FreeRadius nisam koristio, ako on to moze, sjajno, mada sumnjam da ce coveku odgovarati da mora da podigne ceo server zbog tako banalne funkcije.
[ Schmidt @ 30.08.2010. 16:42 ] @
FreeRadius to moze, sve sto mi je trebalo mogao je da uradi, samo sarmu nece da kuva majke mu ga ... :)