-
Re: Topologia perfeita
Boa noite,
Então, seguindo algumas orientações acabei de integrar meu sistema de gestão ao freeradius e já estou migrando os clientes para o PPPOE, assim pretendo conseguir uma melhor gestão dos meus clientes, bloqueio e desbloqueio automático, mudança de planos poderão ser executados pelo meu financeiro, entre outros benefícios citados pelos colegas.
Outra alteração que fiz, foi mudar a faixa de IP de clientes que possuem apenas o servido de telefonia, e criar uma regra no firewall impedindo sua navegacao. Agora preciso bloquear meus clientes a não acessarem minha rede interna.
Agora voltando ao assunto de autenticação centralizada. Continuo com a centralização via Túnel Eoip. Temos alguns comentários sobre centralização via vlan + switch gerenciável, mais acredito que na minha realidade não seria possível, pois tenho minha rede 100% mikrotik e roteada, não poderia começar essa troca agora.
Então pelo conhecimento que tenho teria a opção de túnel Eoip ou vpls, e se acaso existir a possibilidade de usar vlan pesso uma luz para realizar essa implementacao em uma rede roteada.
Outro ponto é a utilização do mpls, continuo usando? Vale a pena?
Caso um dia precise adicionar um segundo link em um outro ponto da rede como faria nessa estrutura?
Enfim são muitas dúvidas, obrigado pela ajuda de todos.
Enviado via SM-P355M usando UnderLinux App
-
Re: Topologia perfeita
Boa noite,
Já tenho meus clientes todos em pppoe, já utilizo um servidor radius para as autenticações, minha gestão realmente melhorou bastante. Tenho tudo automático, bloqueio, liberações e alteração de planos.
Minha topologia está centralizada através de túnel Eoip, tenho 109 servidores pppoe em um mikrotik 86x, com processamento máximo de 40%. Sim tenho 109 torres para atender 1200 clientes, meu público alvo e o agricultor, e as moradias não são próximas, então tenho que espalhar bem meus pontos para atender o maior número de pessoas, e não posso fugir do rádio 5.8, fibra fora de cogitanção.
A centralização seria perfeita, devido ao grande número de pontos, mais segundo professor Lanier Dias ter um túnel dentro de outro túnel está errado, servidor pppoe so na ultima milha. Vi em uma palestra dele no mum e ele tem uma boa reputação.
Os colegas o que acham disso?
Enviado via SM-P355M usando UnderLinux App