Sugestão ao Pedro - Framed-pool com PPPoE

Caro Pedro, 

Em primeiro lugar, parabéns pelo MK-Auth, o sistema é perfeito.

Em segundo, vejo no fórum muitos usuários buscando uma forma de distribuir IP's válidos e inválidos de forma dinâmica, então entra aqui minha sugestão, o uso do parametro Framed-Pool.

Assim, quando criarmos o Plano de Acesso, fazemos tambem a opção por qual Pool de IP sera utilizado pelo cliente.

Note tambem que quando fazemos isto, o registro do Banco de Dados que esta com o parametro Framed-Pool aparece como sendo um Plano de Acesso duplicado.

Espero que ajude.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Estou esperando algo assim a muit tempo, pois precisaria de mudar o ip dos clientes bloqueados para não ficarem usando os ips validos

  • Isso mesmo Rogerio, ao inves do cliente ser atribuido a Lista de Endereços, o parametro Framed-pool seria trocado por um Pool de endereços inválidos.

    Essa é uma das possibilidades de uso do Framed-pool e para quem ja tem uma rede roteada ou esteja migrando, sera uma "mão na roda".

    Rede roteada, segmentada, com rotas sumarizadas e o melhor de tudo, com autenticação centralizada (independente do porte da rede e da area de cobertura geografica), fazendo a passagem da autenticação pppoe sobre MPLS-VPLS, uso aqui e posso dizer que não tenho dores de cabeça.

    Isso é show de bola

    Rogerio Alves disse:

    Estou esperando algo assim a muit tempo, pois precisaria de mudar o ip dos clientes bloqueados para não ficarem usando os ips validos

  • Realmente é uma boa isso.

    vamos aguarda o pedro da uma resposta.

  • irei testar aqui para incluir, me passa mais detalhes do parametro que irei olhar aqui...

  • Iai Pedrão!,

    O parametro Framed-pool é muito simples, aqui uso da seguinte forma:

    Crio os Pool's que quero utilizar com IP's válidos, inválidos e bloqueados, por ex.: PPPoE_IP_VALIDOS;
    Crio o Plano de Acesso, por ex.: Pl-1Mega-IPv;
    Adiciono o parametro na tabela de planos, INSERT INTO radgroupreply VALUES ('', 'Pl-1Mega-IPv', 'Framed-Pool', '=', 'PPPoE_IP_VALIDOS').

    Assim, quando o cliente faz login, o Radius fornece o parametro Framed-pool com o nome do Pool e o IP é obtido deste Pool.

    Já para o Bloqueio, criei um script bem simples que verifica se tem algum cliente bloqueado e caso sim, faz a alteração para o Pool bloqueado.

    Pedro, se possível faz essa adaptação para o Mk-auth, acredito que sera uma função muito interessante e irá ajudar muitos que precisam distribuir IP's válidos e invalidos.

    Pedro Filho disse:

    irei testar aqui para incluir, me passa mais detalhes do parametro que irei olhar aqui...

This reply was deleted.