Bloqueio com accel-ppp

Bom dia, talvez seja uma solução para quem quer usar accel como concentrador, já tentei com os recursos que eu tenho mas infelizmente até o momento não consegui, mas a ideia é a seguinte. Pensei da seguinte forma para sanar problema de bloqueio com accel-ppp e mk-auth, se na parte de bloqueio desse para configurar um mikrotik para ter acesso ssh e que o bloqueio seja transferido via ssh e importado para a list como é de costume, no caso esse mikrotik ficaria responsável somente por bloqueio, quando o cliente subisse no accel, a rb de bloqueio pegaria o parâmetro do IP via ssh e subiria na address como de costume. Será que seria possível?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • usado esse accel-ppp o seu mk-auth se torna o gateway da sua rede ?

  • Não, ele ficaria da seguinte maneira

    1488856571?profile=original

    Pedro Filho disse:

    usado esse accel-ppp o seu mk-auth se torna o gateway da sua rede ?

  • da RB BLOQUEIO é que sai para os clientes ? 

    Eduardo França disse:

    Não, ele ficaria da seguinte maneira

    1488856571?profile=original

    Pedro Filho disse:

    usado esse accel-ppp o seu mk-auth se torna o gateway da sua rede ?

  • No caso que sairia as interfaces para o cliente? Pode até ser sim, seria uma opção pois aí ela só faria a parte do firewall do bloqueio, o que me diz?
  • Boa noite, sem novidades Pedro?

  • Tem como fazer bloqueio sim, vc cria uma pool de bloqueio e faz via iptables pra não deixar trafegar nada , única questão eh fazer o cliente bloqueado se desconectar mas tb eh simples.. e nao precisa de forma alguma usar um mikrotik pr fazer o bloqueio

  • Eu uso dessa maneira e foi o Andre que fez pra mim, segue o numero dele.

    +55 49 9138-3956

  • Eduardo, aqui usamos um segundo roteador após o Concentrador Accel-PPP, neste roteador eu faço roteamento de acordo com o IP de origem para a página de aviso. Sem NAT/Contrack.

    No nosso cenário o MK-Auth entrega os IPs válidos para navegação e um bloco de IP privado para bloqueio.
  • Boa Noite, não tenho conhecimento do Accel-PPP, a gostaria de aprender mais, qual seria uma maquina ideal para atender 500 clientes?

    E quais os custos de implantação?

    Obs.: Hoje tenho 5 torres, interligadas ospf e ibgp, todas autenticando nas próprias torres. Mais ou menos esse cenário abaixo. A única diferença é que não tenho redundância entre os pops.

    134991495?profile=original

  • Ideal seria um servidor dell, mas pra poucos usuários um i5 com 8gb ram resolve o problema, só vc vai precisar de 2 placas de rede boas, isso da uma baita diferença, sobre a implementacao me chama 49 9 9960 6042 que te tiro umas dúvidas

    Eberty Rodrigues disse:

    Boa Noite, não tenho conhecimento do Accel-PPP, a gostaria de aprender mais, qual seria uma maquina ideal para atender 500 clientes?

    E quais os custos de implantação?

    Obs.: Hoje tenho 5 torres, interligadas ospf e ibgp, todas autenticando nas próprias torres. Mais ou menos esse cenário abaixo. A única diferença é que não tenho redundância entre os pops.

    134991495?profile=original

This reply was deleted.