<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Автоматическое определение vlan для пользователя</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html</link>
    <description>Всем здрасте.&lt;br&gt;Есть такая задача.&lt;br&gt;Имеется сеть построенная на 2х маршрутизаторах и много много коммутаторов.&lt;br&gt;Все CISCO. &lt;br&gt;С завидным постоянством в компанию приходят люди с ноутбуками которым нужен доступ в интернет. Сейчас это происходит следующим образом. Человек получает айпи по DHCP звонит и говорит ее, а я уже на маршрутизаторе даю доступ в инет.&lt;br&gt;Задача - автоматизировать сей процесс.&lt;br&gt;Есть идея отслеживать новый ли это МАК в сети или нет и если новый, то сувать его в отдельный гостевой VLAN который имеет доступ в интернет без ограничении.&lt;br&gt;Подскажите пжл реализуемо это все или нет. Если нет то есть какие нибудь еще идеи?&lt;br&gt;Конкретного решения не прошу, просто натолкните на мысль.&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;P.S решение может быть на любом оборудовании. тоесть не только CISCO&lt;br&gt;</description>

<item>
    <title>Автоматическое определение vlan для пользователя (XeV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#16</link>
    <pubDate>Mon, 21 May 2012 03:52:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; попробывал так, к сожалению не получается, DHCP не хочет отдавать в нужный &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; vlan, есть подозрения что это изза коммутатора catalyst 500 в который &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; воткнута точка доступа, настроить порт как надо там нет возможности.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Нет возможности настроить транк? Коммутатор L2 ?&lt;br&gt;&amp;gt;&amp;gt; Ну транк та настроил, но я так понимаю там надо его тоже &lt;br&gt;&amp;gt;&amp;gt; делить пополам так же как и интерфейс точки. Просто с транком &lt;br&gt;&amp;gt;&amp;gt; не работает &lt;br&gt;&amp;gt; На точке есть возможность настроить транк? На коммутаторе? Если так, то берете &lt;br&gt;&amp;gt; 2 ssidа распихиваете на 2 влана и отправляете их в транк. &lt;br&gt;&amp;gt; Все будет работать!&lt;br&gt;&lt;br&gt;Я вот так точку настраиваю&lt;br&gt;&lt;br&gt;ap#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 3146 bytes&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;!&lt;br&gt;hostname ap&lt;br&gt;!&lt;br&gt;enable secret 5 xxxxxxxxxxxxxxxxxx&lt;br&gt;!&lt;br&gt;led display alternate&lt;br&gt;ip subnet-zero&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;dot11 mbssid&lt;br&gt;dot11 vlan-name</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (VolanD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#15</link>
    <pubDate>Mon, 21 May 2012 02:48:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; нужно перевести в транк и это решит все проблемы?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Есть точки, которые умеют отдавать разные вланы в зависимости от ssid&apos;а. Да, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; порт коммутатора должне быть настроен транком, чтобы так работало.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; попробывал так, к сожалению не получается, DHCP не хочет отдавать в нужный &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; vlan, есть подозрения что это изза коммутатора catalyst 500 в который &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; воткнута точка доступа, настроить порт как надо там нет возможности.&lt;br&gt;&amp;gt;&amp;gt; Нет возможности настроить транк? Коммутатор L2 ?&lt;br&gt;&amp;gt; Ну транк та настроил, но я так понимаю там надо его тоже &lt;br&gt;&amp;gt; делить пополам так же как и интерфейс точки. Просто с транком &lt;br&gt;&amp;gt; не работает &lt;br&gt;&lt;br&gt;На точке есть возможность настроить транк? На коммутаторе? Если так, то берете 2 ssidа распихиваете на 2 влана и отправляете их в транк. Все будет работать!&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (XeV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#14</link>
    <pubDate>Mon, 21 May 2012 02:33:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; И не получится ли так что сама тчока имеет адрес 192.168.1.х а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; клиент подцепившиися к ней будет получать либо первую подсеть (юзер) либо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; вторую (гость). Заработает ли так? или порт в который воткнута точка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; нужно перевести в транк и это решит все проблемы?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Есть точки, которые умеют отдавать разные вланы в зависимости от ssid&apos;а. Да, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; порт коммутатора должне быть настроен транком, чтобы так работало.&lt;br&gt;&amp;gt;&amp;gt; попробывал так, к сожалению не получается, DHCP не хочет отдавать в нужный &lt;br&gt;&amp;gt;&amp;gt; vlan, есть подозрения что это изза коммутатора catalyst 500 в который &lt;br&gt;&amp;gt;&amp;gt; воткнута точка доступа, настроить порт как надо там нет возможности.&lt;br&gt;&amp;gt; Нет возможности настроить транк? Коммутатор L2 ?&lt;br&gt;&lt;br&gt;Ну транк та настроил, но я так понимаю там надо его тоже делить пополам так же как и интерфейс точки. Просто с транком не работает&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (VolanD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#13</link>
    <pubDate>Sun, 20 May 2012 10:53:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; На точке vlan не создаются.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; И не получится ли так что сама тчока имеет адрес 192.168.1.х а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; клиент подцепившиися к ней будет получать либо первую подсеть (юзер) либо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вторую (гость). Заработает ли так? или порт в который воткнута точка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нужно перевести в транк и это решит все проблемы?&lt;br&gt;&amp;gt;&amp;gt; Есть точки, которые умеют отдавать разные вланы в зависимости от ssid&apos;а. Да, &lt;br&gt;&amp;gt;&amp;gt; порт коммутатора должне быть настроен транком, чтобы так работало.&lt;br&gt;&amp;gt; попробывал так, к сожалению не получается, DHCP не хочет отдавать в нужный &lt;br&gt;&amp;gt; vlan, есть подозрения что это изза коммутатора catalyst 500 в который &lt;br&gt;&amp;gt; воткнута точка доступа, настроить порт как надо там нет возможности.&lt;br&gt;&lt;br&gt;Нет возможности настроить транк? Коммутатор L2 ?&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (XeV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#12</link>
    <pubDate>Fri, 18 May 2012 03:42:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; был такой вариант чтобы один сид был гостевой а другой для юзеров &lt;br&gt;&amp;gt;&amp;gt; компании.&lt;br&gt;&amp;gt;&amp;gt; 2 сида повещать можно но как заставить их раздавать 2 разных vlana?&lt;br&gt;&amp;gt;&amp;gt; На точке vlan не создаются.&lt;br&gt;&amp;gt;&amp;gt; И не получится ли так что сама тчока имеет адрес 192.168.1.х а &lt;br&gt;&amp;gt;&amp;gt; клиент подцепившиися к ней будет получать либо первую подсеть (юзер) либо &lt;br&gt;&amp;gt;&amp;gt; вторую (гость). Заработает ли так? или порт в который воткнута точка &lt;br&gt;&amp;gt;&amp;gt; нужно перевести в транк и это решит все проблемы?&lt;br&gt;&amp;gt; Есть точки, которые умеют отдавать разные вланы в зависимости от ssid&apos;а. Да, &lt;br&gt;&amp;gt; порт коммутатора должне быть настроен транком, чтобы так работало.&lt;br&gt;&lt;br&gt;попробывал так, к сожалению не получается, DHCP не хочет отдавать в нужный vlan, есть подозрения что это изза коммутатора catalyst 500 в который воткнута точка доступа, настроить порт как надо там нет возможности.&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#11</link>
    <pubDate>Thu, 17 May 2012 11:15:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нет! Там все работает превосходно. Пробывал настраивал.&lt;br&gt;&amp;gt;&amp;gt; А точка не может вещать 2 SSIDа ?&lt;br&gt;&amp;gt; был такой вариант чтобы один сид был гостевой а другой для юзеров &lt;br&gt;&amp;gt; компании.&lt;br&gt;&amp;gt; 2 сида повещать можно но как заставить их раздавать 2 разных vlana? &lt;br&gt;&amp;gt; На точке vlan не создаются.&lt;br&gt;&amp;gt; И не получится ли так что сама тчока имеет адрес 192.168.1.х а &lt;br&gt;&amp;gt; клиент подцепившиися к ней будет получать либо первую подсеть (юзер) либо &lt;br&gt;&amp;gt; вторую (гость). Заработает ли так? или порт в который воткнута точка &lt;br&gt;&amp;gt; нужно перевести в транк и это решит все проблемы?&lt;br&gt;&lt;br&gt;Есть точки, которые умеют отдавать разные вланы в зависимости от ssid&apos;а. Да, порт коммутатора должне быть настроен транком, чтобы так работало.&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (XeV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#10</link>
    <pubDate>Thu, 17 May 2012 06:47:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А почему бы не поставить точки доступа с поддержкой вланов? Пусть подключаются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; со своими ноутбуками и сразу попадают в отдельный влан...&lt;br&gt;&amp;gt;&amp;gt; Да так сделать и хочется.&lt;br&gt;&amp;gt;&amp;gt; Только я пока не могу понять как одной точкой можно отдать 2 &lt;br&gt;&amp;gt;&amp;gt; разных vlana с разными подсетями?Для определения кому какую подсеть тут понятно &lt;br&gt;&amp;gt;&amp;gt; - RADIUS.А вот как точку заставить делать то что мне нужно?В &lt;br&gt;&amp;gt;&amp;gt; моем случае достаточно чтобы если к точке подключался клиент который не &lt;br&gt;&amp;gt;&amp;gt; может авторизоватся на RADIUS ему присваивался гостевой vlan. С коммутатором вопросов &lt;br&gt;&amp;gt;&amp;gt; нет! Там все работает превосходно. Пробывал настраивал.&lt;br&gt;&amp;gt; А точка не может вещать 2 SSIDа ?&lt;br&gt;&lt;br&gt;был такой вариант чтобы один сид был гостевой а другой для юзеров компании.&lt;br&gt;2 сида повещать можно но как заставить их раздавать 2 разных vlana?&lt;br&gt;На точке vlan не создаются.&lt;br&gt;И не получится ли так что сама тчока имеет адрес 192.168.1.х а клиент подцепившиися к ней будет получать либо первую подсеть (юзер) либо вторую (гость). Заработает</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (VolanD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#9</link>
    <pubDate>Thu, 17 May 2012 05:14:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; pppoe, l2tp, другой геморрой на свою голову...&lt;br&gt;&amp;gt;&amp;gt; А почему бы не поставить точки доступа с поддержкой вланов? Пусть подключаются &lt;br&gt;&amp;gt;&amp;gt; со своими ноутбуками и сразу попадают в отдельный влан...&lt;br&gt;&amp;gt; Да так сделать и хочется.&lt;br&gt;&amp;gt; Только я пока не могу понять как одной точкой можно отдать 2 &lt;br&gt;&amp;gt; разных vlana с разными подсетями?Для определения кому какую подсеть тут понятно &lt;br&gt;&amp;gt; - RADIUS.А вот как точку заставить делать то что мне нужно?В &lt;br&gt;&amp;gt; моем случае достаточно чтобы если к точке подключался клиент который не &lt;br&gt;&amp;gt; может авторизоватся на RADIUS ему присваивался гостевой vlan. С коммутатором вопросов &lt;br&gt;&amp;gt; нет! Там все работает превосходно. Пробывал настраивал.&lt;br&gt;&lt;br&gt;А точка не может вещать 2 SSIDа ?&lt;br&gt;</description>
</item>

<item>
    <title>Автоматическое определение vlan для пользователя (XeV)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23784.html#8</link>
    <pubDate>Thu, 17 May 2012 02:19:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ценителей.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Dot1x не очень хорошее решение ИМХО, т.к. не во всех ОС есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нормальный авторизатор. Я бы сделал VPN &lt;br&gt;&amp;gt;&amp;gt; при настройке на самих точках доступа нет возможности настроить так чтобы они &lt;br&gt;&amp;gt;&amp;gt; отдавали гостевой vlan с другой подсетью...ну я понял так...если не так &lt;br&gt;&amp;gt;&amp;gt; поправте пжл) &lt;br&gt;&amp;gt;&amp;gt; а поподробней можно про vpn?что имеете ввиду?&lt;br&gt;&amp;gt; pppoe, l2tp, другой геморрой на свою голову...&lt;br&gt;&amp;gt; А почему бы не поставить точки доступа с поддержкой вланов? Пусть подключаются &lt;br&gt;&amp;gt; со своими ноутбуками и сразу попадают в отдельный влан...&lt;br&gt;&lt;br&gt;Да так сделать и хочется.&lt;br&gt;Только я пока не могу понять как одной точкой можно отдать 2 разных vlana с разными подсетями?Для определения кому какую подсеть тут понятно - RADIUS.А вот как точку заставить делать то что мне нужно?В моем случае достаточно чтобы если к точке подключался клиент который не может авторизоватся на RADIUS ему присваивался гостевой vlan. С коммутатором вопросов нет! Там все работает превосходно. Пробывал настраивал.&lt;br&gt;</description>
</item>

</channel>
</rss>
