Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

code e radiusmanager

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

code e radiusmanager

Messaggioda raffaelema » ven 22 ott 2010, 12:29

Ciao a tutti,
da qualche giornso sto sbattendo la testa [tired] per un problema che sto riscontrando,
vi spiego la mia situazione la rete e composta da un server PPPoE mikrotik 4.1, e gestisco sul server il traffico tramite la marcatura dei pacchetti in prerouting e poi le passo alla gestione queue tree, fino a qui tutto ok, ora ho inserito nella rete un server radius (radiusmanager), funziona tutto tranne il fatto che se metto delle limitazioni di download e upload sugli utenti del server radius non funzionano, nelle code semplici vedo la sessione pppoe con i relativi target ma niente.
Quanche suggerimento?
Non so più che fare.

Grazie a tutti
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: code e radiusmanager

Messaggioda roma88 » mar 26 ott 2010, 13:10

ciao, ho ho avuto quasi i tuoi stessi problemi, in pratica da quello che ho capito vanno in conflitto i valori delle simple queue con htb. ti consiglio di mettere uno o l'altro. poi se vuoi ci possiamo sentire e ne parliamo assieme. :-)
certificato MTCNA - MTCTCE
roma88
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 100
Iscritto il: mar 10 ago 2010, 17:00

Re: code e radiusmanager

Messaggioda parabolino » mar 26 ott 2010, 13:11

C'è il forum apposta per questo ;)
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: code e radiusmanager

Messaggioda figheras » mar 26 ott 2010, 15:39

poi se vuoi ci possiamo sentire e ne parliamo assieme. :-)

C'è il forum apposta per questo


esattamente ragazzi.....lasciate qui le soluzioni che possono servire ad altri...
LO DICO PER VOI ;)
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: code e radiusmanager

Messaggioda roma88 » mar 26 ott 2010, 20:49

avete ragione ragazzi, solo che è una cosa un po lunghetta, comunque parliamone qui.
chiedo ad raffaelema di spiegarci un po meglio il suo problema, come detto ho avuto un problema simile, e sono anche io ancora in corso per la soluzione.
resto in attesa di news
certificato MTCNA - MTCTCE
roma88
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 100
Iscritto il: mar 10 ago 2010, 17:00

Re: code e radiusmanager

Messaggioda parabolino » mar 26 ott 2010, 23:23

Inizierei postando le regole di mangle e di queue. Non ce nulla di lungo, c'è solo da capire cosa è stato marcato e come è configurato il sistema.
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: code e radiusmanager

Messaggioda piciccia » mer 27 ott 2010, 10:21

Forse l'approccio + elegante a quello che vuoi fare è assegnare via radius l'IP del cliente (quando lo riceve) ad una specifica address-list.
In questo modo puoi usarla sia sulle Tree che sulle SImple.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: code e radiusmanager

Messaggioda roma88 » mer 27 ott 2010, 13:10

Salve ragazzi, il problema secondo me sta tra il voler gestire i limiti di down e up dal radiusmanager volendo poi gestire i limiti o priotizazioni in RouterOs.

I valori di radiusmanager vengono applicati solo alle code semplici, non all'albero coda.

se volessimo usare gli address-list, non cambierebbe secondo me per i limiti di traffico, perche va in conflitto il limite del target delle code semplici"dato da radiusmanager" con i limiti dei tipi di coda.

io nella situazione simile ho quasi risolto in questo modo:

- dal mio server Hotspot, creo una address-list,"utenti-2m-128k"
- entro in mangle e creo le regole mettendo come src-address-list "utenti-2m-128k" chain"prerouting" per il traffico in up, cioè quello che invia il cliente e che entra nel router.

- Poi creo le regole mettendo come Dst-address-list "utenti-2m-128k" chain"postrouting" per il traffico in down, cioè quello che riceve il cliente e che esce dal router.

ovviamente su questa linea guida ho sviluppato la marcatura dei pacchetti in base ai protocolli che volevo segnare ovvero HTTP,SSL,ICMP,P2P, All-traffic. So che i servizi non sono solo questi, ma volevo iniziare a mettere delle regole.

dopo aver marcato il traffico ho creato in HTB una struttura per l'UPLOAD ed una per il DOWNLOAD.
cosa molto importante ho usato l'accoppiata HTB + PCQ "dest-address" o "src-address" mettendo qui i limiti di connessione.

Quello che ad oggi non sono riuscito a capire come deve essere impostato la cosi detta banda minima garantita o MCR. voi che ne pensate della mia soluzione?
certificato MTCNA - MTCTCE
roma88
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 100
Iscritto il: mar 10 ago 2010, 17:00

Re: code e radiusmanager

Messaggioda raffaelema » mer 27 ott 2010, 16:22

Salve ragazzi e grazie per aver risposto,
vi posto meglio la mia struttura
- server mikrotik 4.11 configurato in pppoe unico nella rete
- per primo marco in preruting i pacchetti (ssl,dns,icmp,p2p,http con vari connection byte)
- dopo ho creato una struttura in queue tree ( global-in e out ) per gestire le varie priorità e limitazioni di banda, è fino a qui tutto ok
quando vado ad inserire un account dal server radius con impostati limite up e dl con ip impostato sempre dal radius server nasce il problema.

Grazie Raffaele
raffaelema
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 64
Iscritto il: lun 30 nov 2009, 13:36

Re: code e radiusmanager

Messaggioda parabolino » mer 27 ott 2010, 16:30

Posta l'export... le informazioni che hai dato non sono sufficienti...
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 24 ospiti