+ Responder ao Tópico



  1. #1

    Padrão MK + PPPoE + Radius Server controle de banda como fazer ?

    Montei o servidor radio .. com MK .. certinho autentica .. mais nao sei como fazer para mandar o controle de banda dos clientes.. alguem pode mi dar uma luz.. ja revirei foruns.. e nao consegui nada ..
    Obrigado
    Última edição por aaf_26; 15-09-2008 às 12:24.

  2. #2

    Padrão

    Explica melhor onde seus clientes estão se autenticando... ql "BD" vc esta utilizando? onde vc qr q seja feito este controle de banda?

  3. #3

    Padrão

    o Seguinte amigo tenho um sistema linux fechado chamado Gateway de Comunicacoes... .. ativei o radius dele com o suporte e colocamos o mikrotik pppoe para autenticar dentro do dele .. esta tudo ok os clientes conecta e volta para o mikrotik so que tenho que fazer o controle de banda do clientes e eu nao to conseguindo fazer ..

    Obrigado pela a ajuda amigo

  4. #4

    Padrão Mikrotik-Rate-Limit

    O servidor radius tem que enviar o parametro Mikrotik-Rate-Limit ,

    Nesse link tem os parametros possíveis.

    https://www.mikrotik.lv/testdocs/ros...aaa_radius.php

    No meu caso isso fica dentro da tabela radgroupreply no freeradius

    INSERT INTO `radgroupreply` VALUES (1,'128','Mikrotik-Rate-Limit',':=','128k/128k',0);

    para testar o que seu servidor radius está retornando usa o radtest de um linux ou um freebsd

    como nesse exemplo :

    paris# radtest machado machado 127.0.0.1 10 SENHA_DO_RADIUS
    Sending Access-Request of id 51 to 127.0.0.1 port 1812
    User-Name = "machado"
    User-Password = "machado"
    NAS-IP-Address = 255.255.255.255
    NAS-Port = 10
    rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=51, length=54
    Mikrotik-Rate-Limit = "64k/64k"
    Framed-Pool = "ipreal"
    Filter-Id = "bloqueado"

    Nesse caso retornou , o pool de ip a ser usado e a banda ....

    e tambem o filtro que estou tentando colocar para funcionar , para página de aviso.
    Última edição por AndersonMachado; 15-09-2008 às 15:49. Razão: link

  5. #5

    Padrão

    Olha esta Citação de nosso Amigo AndersonMachado tá certinha pois é por ai msm q vc deve seguir e assim fazer seu controle de banda. qlqr duvida a mais pode perguntar....flw

  6. #6

    Talking

    Citação Postado originalmente por AndersonMachado Ver Post
    O servidor radius tem que enviar o parametro Mikrotik-Rate-Limit ,

    Nesse link tem os parametros possíveis.

    https://www.mikrotik.lv/testdocs/ros...aaa_radius.php

    No meu caso isso fica dentro da tabela radgroupreply no freeradius

    INSERT INTO `radgroupreply` VALUES (1,'128','Mikrotik-Rate-Limit',':=','128k/128k',0);

    para testar o que seu servidor radius está retornando usa o radtest de um linux ou um freebsd

    como nesse exemplo :

    paris# radtest machado machado 127.0.0.1 10 SENHA_DO_RADIUS
    Sending Access-Request of id 51 to 127.0.0.1 port 1812
    User-Name = "machado"
    User-Password = "machado"
    NAS-IP-Address = 255.255.255.255
    NAS-Port = 10
    rad_recv: Access-Accept packet from host 127.0.0.1:1812, id=51, length=54
    Mikrotik-Rate-Limit = "64k/64k"
    Framed-Pool = "ipreal"
    Filter-Id = "bloqueado"

    Nesse caso retornou , o pool de ip a ser usado e a banda ....

    e tambem o filtro que estou tentando colocar para funcionar , para página de aviso.

    Amigo fix aqui e deu certinho funcionou blz..

    Obrigadao ..!! cara .. valeuu mesmo !!

  7. #7

    Padrão

    vc tem a regra para bloquear acesso simultaneo dentro do radius ?

    Obrigado

  8. #8

    Padrão

    Citação Postado originalmente por aaf_26 Ver Post
    vc tem a regra para bloquear acesso simultaneo dentro do radius ?

    Obrigado
    Tenta esse parametro

    No caso 128 , é o nome do grupo !!!!

    INSERT INTO `radgroupcheck` VALUES (1,'128','Simultaneous-Use',':=','1');
    Última edição por AndersonMachado; 17-09-2008 às 09:44. Razão: dica

  9. #9

    Padrão

    Essa regra é para bloqueio de acesso simultãneo???????????????????

  10. #10

    Padrão

    AMIGOS tambem tenho um problema com PPPOE, acredito ser um problema pouco percebido por nós:
    Quando usamos PPPOE, é criada uma interface virtual pra cada user que autentica, dai surge o problema, quem usa proxy tem que fazer uma regra pra cada usuário pois vc terá que dizer a interface de entrada na regra, como cada usuário tem sua propria interface se faz necessario a criação de regra de redireionamento individual pra cada user, estou fazendo isso aqui mais o sistema MK fica pesado demais e trava o Servidor direto.