找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6810|回复: 14

[radius] 帮忙看看这个结构可以实现吗?

  [复制链接]
发表于 2012-2-27 14:20:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
结构.JPG

现在在铁通机房的CENTOS上装了PPTP服务器,ros也可以连上,但是ROS对接不上radius manager,这个公网IP在电信,联通的网都可以访问到。

ROS上边那个路由器公网IP,在电信或联通线路访问不到,只能在铁通的网内访问到。

我现实现的是在CENTOS上装PPTP服务,然后ROS做为PPTP客户端,登陆到CENTOS上,完成对接。达到下边的无线用户拨号,通过radius manager来管理用户名跟密码。

能否实现在联通或电信的网内,登陆到CENTOS的VPN,管理ROS,以及管理ROS下边的设备?

因为要做很多个这样的覆盖点,所以想用RADIUS MANAGER来进行统一的管理。

有解决办法的帮忙看看,或者展开深度的合作也可以,市场很大,技术上受限。真该好好学习。各位朋友帮忙看看吧。
routeros
发表于 2012-2-27 14:44:09 | 显示全部楼层
可以实现,计费无法对接绝对是设置问题
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-27 16:42:07 | 显示全部楼层
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-27 16:59:12 | 显示全部楼层
9939781 发表于 2012-2-27 14:44
可以实现,计费无法对接绝对是设置问题

有电话吗?我可以电话联系你,我的13468940020
routeros
回复

使用道具 举报

发表于 2012-2-27 22:00:18 | 显示全部楼层
本帖最后由 host2318 于 2012-2-27 22:01 编辑

下述两种方法建立在你对左上侧铁通路由有操作权限基础上。若没有,就不用看了


方法一:按照你的要求
1.若能从公网任意地址VPN到centos,则可以实现你的ROS的管理
VPN后,centos应该能通往上部铁通IP,这个IP映射ROS的管理端口。
则可以在centos上WEB/SSH/WINBOX(自己想办法)管理1.2这个ROS。

2.若你的AP都是web界面的,可以在上侧铁通作映射/在1.2的ROS做映射。然后访问之
同样ros可以从内网访问公网的radius


方法二:好像此种更简单
也可以在centos上建立虚拟机,在ROS上建立VPN-server映射到上侧铁通路由处
在centos上拨“上侧铁通路由”的IP进入ROS网络,这样管理更方便。
(如此VPN后不影响centos自身的网络结构)
routeros
回复

使用道具 举报

发表于 2012-2-27 23:15:14 | 显示全部楼层
本帖最后由 9939781 于 2012-2-27 23:15 编辑

你可以把ROS和CENTOS之间建立OPENVPN或者PPTP,然后再经过VPN隧道完成RADIUS和ROS之间的直接通信,包含对接计费,下发限速等,应该是可以的。
routeros
回复

使用道具 举报

发表于 2012-2-28 14:24:53 | 显示全部楼层
这个东西实现完全没有问题呀。
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-28 18:56:15 | 显示全部楼层
host2318 发表于 2012-2-27 22:00
下述两种方法建立在你对左上侧铁通路由有操作权限基础上。若没有,就不用看了

谢谢~~很不错的想法。
routeros
回复

使用道具 举报

发表于 2012-2-28 21:02:24 | 显示全部楼层
没有问题,我已经实现过了,不过ap一定要选择不错的ap,多ap无线覆盖方案!
routeros
回复

使用道具 举报

发表于 2012-3-1 14:16:13 | 显示全部楼层
本帖最后由 host2318 于 2012-3-1 14:16 编辑
会吐烟圈的猪 发表于 2012-2-28 18:56
谢谢~~很不错的想法。


若做出来欢迎整理到论坛造福大家
routeros
回复

使用道具 举报

 楼主| 发表于 2012-3-1 22:52:22 | 显示全部楼层
mark_x 发表于 2012-2-28 21:02
没有问题,我已经实现过了,不过ap一定要选择不错的ap,多ap无线覆盖方案!

你如何实现的,方便分享吗?
routeros
回复

使用道具 举报

发表于 2012-3-1 23:35:36 | 显示全部楼层
是由于radius manager看不到真实的ROS真实的IP地址造成验证问题。可以通过radius -x看看debug信息
routeros
回复

使用道具 举报

 楼主| 发表于 2012-3-2 01:00:50 | 显示全部楼层
本帖最后由 会吐烟圈的猪 于 2012-3-2 01:01 编辑
wll-zy 发表于 2012-3-1 23:35
是由于radius manager看不到真实的ROS真实的IP地址造成验证问题。可以通过radius -x看看debug信息


radiusd -X 一切正常,跟有公网IP的ROS对接也可以。
routeros
回复

使用道具 举报

发表于 2012-3-2 10:02:17 | 显示全部楼层
通过radiusd的debug程序看看对接时候的信息提示。可以先用winradius做测试。
routeros
回复

使用道具 举报

发表于 2012-3-2 17:30:38 | 显示全部楼层
这个很简单哦,随便就可以了!有问题你可以联系我!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-4-27 14:46 , Processed in 0.137202 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表