Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Infrastruttura Wisp...Gestione autenticazione

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Infrastruttura Wisp...Gestione autenticazione

Messaggioda decios78 » ven 11 mar 2016, 16:06

Ciao a tutti,
non sono molto esperto e vorrei dei consigli. Ho ereditato la seguente infrastruttura:
una routeboard Mikrotik nel mio CED alla quale sono collegati 4 pannelli sul tetto che sparano ai 4 poli, e collegati via radio le antenne dei clienti. Ora il mio problema è: come posso gestire le autenticazioni delle antenne dei clienti? PPPOE server sulla RB del ced? o meglio Radius (sempre sulla routeboard)? Se configuro la RB come pppoe server (sempre se è una buona idea) e come interfaccia indico la ehter2, ovvero quella fisicamente collegata ai pannelli, come faccio a rendere i pannelli trasparenti all'autenticazione. E, una volta fatto, come rendo le antenne pppoe client (e su quale interfaccia)? Spero di essere abbastanza chiaro nella domanda. Grazie in anticipo a tutti.
decios78
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 1
Iscritto il: ven 11 mar 2016, 15:51
Uso routerOS dalla Versione: v5.x

Re: Infrastruttura Wisp...Gestione autenticazione

Messaggioda xanio » sab 12 mar 2016, 11:31

Ciao Decios78,
diciamo che hai investito senza documentarti, e la cosa sicuramente non gioca a tuo vantaggio, sopratutto considerando che non riesci a distinguere la differenza tra un PPPOE Server e Radius e sul come funzionano questi protocolli e servizi. Figuriamoci se conosci al differenza tra Layer2 e Layer3!

Quindi partiamo dall'ABC, per darti le informazioni che ti servono per STUDIARE il modo corretto di sfruttare la tua infrastruttura.

Cerca di capire se la tua configurazione e brdiged o routed (ma sicuramente bridged), per esempio se metti sulla CPE del cliente un ip e sulla ether2 della RB del ced metti un ip della stessa classe, questi si pingano tra loro? Se si, allora hai una rete bridged!

Detto questo tu stai lavorando in Layer2, quindi il servizio PPPOE server (che lavora a L2) ti permette di autenticare i tuoi utenti, quindi potrebbe essere una scelta giusta.
Se non hai tanti clienti, e sei capace di impostare utenti sul pppoe-server, creare queue (per le limitazioni di banda), allora puoi usare il pppoe-server con autenticazione integrata sulla RB del CED. Ma se hai necessità di gestire più parametri o vuoi usare un sistema di gestione esterno, puoi appoggiarti ad un radius. Ovvero il pppoe-server lo metti sempre sulla tua RB al CED e gli dici che tutti i parametri li deve pescare dal RADIUS.

Detto questo sulle cpe dei clienti imposti un pppoe-client in ascolto sulla wlan e poi imposti un masquarade sull'interfaccia pppoe-client creata. Ovviamente wlan ed ether della cpe non sono bridgiate!

Penso che hai buoi spunti.

In ogni caso se non ti appoggi a qualcuno che sa quello che fa, oppure ti metti a studiare seriamente, riuscirai solo ad implementare servizi inefficenti, insicuri. Non parliamo di come hai configurato i ponti radio!

Scusa la mia franchezza, ma penso che la tua voglia di fare abbiamo preso il sopravvento sulla parte di analisi ed implementazione. Questo in futuro si ritorcerà contro, o peggio danneggierà chi il tuo vicino.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti