Привет всем! У нас несколько MT Routerboards развернуты по сети, работают с Ripv2, который я потом перераспределяю в нашу сеть Cisco EIGRP. Работает отлично. Мы по сути простая Ethernet-сеть с кучей прозрачных точек беспроводного доступа, которые наши клиенты используют для подключения к нам. Рассматриваю возможность внедрения PPPOE в качестве метода аутентификации, с поддержкой Radius для учета и прочего. Я могу настроить PPPOE без проблем, следуя документации. Мои вопросы: как развернуть PPPOE на MT, который уже работает с RIPv2? В документации указано не давать интерфейсу IP-адрес, но в данном случае он нужен. Возможно ли это сделать? Или мне нужен еще один интерфейс? Я уверен, что есть простое решение, но оно пока ускользает от меня. Я имею в виду, если у MT уже есть адрес на интерфейсе, что мешает клиенту самому себе назначить живой IP-адрес (если он угадает адрес) и обойти PPPOE вообще? Еще, есть ли у кого-нибудь опыт работы с хорошими freeradius frontends, специально разработанными для PPPOE? (помимо dialup_admin). Моя цель — иметь несколько Radius-серверов, контролирующих PPPOE на всех MT, чтобы мы могли настраивать скорость (восходящую и нисходящую) для клиентов и аутентифицировать их через PPPOE.
PPPOE / RIPv2 / Security
PPPOE / RIPv2 / Security, RouterOS
Читают тему
