VPN server с полным контролем доступа

 
0
 
Linux/Unix
ava
goga075 | 17.03.2013, 14:16
Всем привет.

В общем нужно создать VPN сервер с контролем по скорости доступа в сеть интернета.

Кто что может подсказать, а то инфы по этому поводу никакой.
Comments (6)
ava
ChihPih | 18.03.2013, 11:10 #
Если на FreeBSD, то куча варианов:
1) В качестве VPN сервера: mpd5, OpenVPN
2) В качестве контроля и шейпинга: ipfw или pf, или netgraph
3) Можно даже биллинг прикрутить, поскольку есть бесплатные тулзы..
ava
goga075 | 18.03.2013, 19:19 #
OpenVPN не охота прикручивать к каждой машине. Их около 100 штук.

2 вариант как я понял тока трафик считает. Что не особо-то и надо нежели лимитирование по скорости.

А про биллинг это уже интереснее. Что можете посоветовать?

ОС Fedora 18

И нету-ли что-то подобного на iptables?
ava
ChihPih | 18.03.2013, 20:51 #
Цитата (goga075 @  18.3.2013,  22:19 findReferencedText)
OpenVPN не охота прикручивать к каждой машине. Их около 100 штук.

тогда ppptp вроде на линухе есть

Цитата (goga075 @  18.3.2013,  22:19 findReferencedText)
2 вариант как я понял тока трафик считает. Что не особо-то и надо нежели лимитирование по скорости.

совсем нет, первые два фаеры, которые умеют с трафиком все что угодно делать, в том числе и в скорости ограничивать. Третья - сетевая подсистема netgraph, с помощью которой можно с трафиком всякие чудеса вытворять, в том числе и скорость резать.

Цитата (goga075 @  18.3.2013,  22:19 findReferencedText)
А про биллинг это уже интереснее. Что можете посоветовать?

http://www.netams.com/index.html
ava
goga075 | 19.03.2013, 21:59 #
ppptp как-раз есть да и настроен в связке с RADIUS + MySql серверами.


Остановлюсь пока на NETAMS. Ибо сервером не я управлять в конечном счете буду и графа как ни как лучше.
Но как правильно заметили на одном форуме что многое придется доделывать самому.
Система хоть и бесплатная но рассчитана на то что или ты гений инженерной мысли, или заказываешь у них разработку системы полностью!

Почитаю - отпишусь о результатах позже.
ava
bilbobagginz | 20.03.2013, 22:49 #
с pptp огребете не по-детски: протокол недоделанный, и оставленный.
даже древние провайдеры его по-тихонечку оставляют. угадайте почему...
ava
goga075 | 20.03.2013, 23:02 #
Ну наш провайдер его до сих пор держит. Привыкли уже у этому!!
А вообще если архитектура авторизации одинаковая то думаю потом на l2tp перейти!
Please register or login to write.
Firm of day
Вы также можете добавить свою фирму в каталог IT-фирм, и публиковать статьи, новости, вакансии и другую информацию от имени фирмы.
Подробнее
Contributors
advanced
Submit