❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

PPPoE pro kliose

Návody a problémy s konfigurací.
kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

PPPoE pro kliose

Příspěvekod kdavid » 11 years ago

Zdravim,
resi jeste nekto pripajeni kliosu prostrednictvim PPPoE pres wifi nebo kabel pripadne FTTx? Anebo je to technologie kterou je lepsi vobejit a pouzit Vlanovani aspon na FTTx.
Ptam se spise pri vetsich aplikacich radove nekolik stovek kliosu.

Dekuji za nazory.

dave
0 x
David Kratochvil

Tomáš Nesrsta
Moderátor
Příspěvky: 1333
Registrován: 17 years ago
antispam: Ano
Bydliště: Karlovy Vary
Kontaktovat uživatele:

Příspěvekod Tomáš Nesrsta » 11 years ago

Najdes tu dva tabory, resp. 3 tabory. Jeden bude zastavat PPPoE, dalsi VLANy a treti mozna static IP. Osobne se mi nejvic libi PPPoE.

celkem dobra diskuze je tady:
viewtopic.php?f=58&t=8512&hilit=pppoe
0 x
Bývalý ISP...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

není to o táborech je to o tom co potřebuješ používat. pppoe ať už se nám to líbí nebo nelíbí je řešení, které toho asi umí nejvíc, nicméně ale zase pokud někdo chce mít jednoduchou autorazivaci tak šahne po DHCP. kombinace vlanů a dhcp je asi tak dobré řešení jako pppoe. pppoe má asi jeden problém a to je MTU, nicméně normální běžní smrtelníci to nepocítí, dále může být údajný problém s kompatibilitou ale zatím jsem se s ním neetkal, pravda někdy to slobý pod windowsem XP, ale zase to je už trochu minulost.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

okoun píše:není to o táborech je to o tom co potřebuješ používat. pppoe ať už se nám to líbí nebo nelíbí je řešení, které toho asi umí nejvíc, nicméně ale zase pokud někdo chce mít jednoduchou autorazivaci tak šahne po DHCP. kombinace vlanů a dhcp je asi tak dobré řešení jako pppoe. pppoe má asi jeden problém a to je MTU, nicméně normální běžní smrtelníci to nepocítí, dále může být údajný problém s kompatibilitou ale zatím jsem se s ním neetkal, pravda někdy to slobý pod windowsem XP, ale zase to je už trochu minulost.


No pokud bereme do ohledu problem zavirenych klientu, pripadne mac spood atak a utoky na DHCP server, PPPOE je asi jedine reseni co dela pristupovou cast blbuvzdornou. Neprijemne muze bejt nastaveni pripojeni u klietu.

MTU neni az taky problem, strace se tam cca 8-10B co neni az taky problem. Da se to relativne kompenzovat kompressi primo v pppoe.
0 x
David Kratochvil

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

hoooho tak na kompresi zapomeň tedy pokud poskytuješ rychlosti do 6Mb tak prosím ale jinak eeee.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

okoun píše:hoooho tak na kompresi zapomeň tedy pokud poskytuješ rychlosti do 6Mb tak prosím ale jinak eeee.



Ne potrebuji resit migraci site co ma asi 250 useru a rychlosti do 90Mb/s. Jedna se o fttb. A mam pocit ze PPPoE je setrnejsi na zarizeni lebo zavireni klios co mnel ccca 10tis sessionu po nasazeni pppoe se to uz neresi jen na routry. Pro prepinac a mikrotiky po ceste je to jen jedno vlakno, roura...

Zajimala by mne moznost redundance za pomoci PPPoE.
0 x
David Kratochvil

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

no na té optice se pppoe bojím protože tahat tam 90Mb třeba na jedno spojení no nevím nevím, chce to lepší routery u zákazníků což zase zákazníci nezaplatí. ale rozhodně ne komprese a fragementace, to je nejlepší cesta aby šli zákazníci pryč :) na tu optiku bych raději použil vlan + DHCP + radius, ale také stále přemýšlím jak nejlépe na to :)
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

okoun píše:no na té optice se pppoe bojím protože tahat tam 90Mb třeba na jedno spojení no nevím nevím, chce to lepší routery u zákazníků což zase zákazníci nezaplatí. ale rozhodně ne komprese a fragementace, to je nejlepší cesta aby šli zákazníci pryč :) na tu optiku bych raději použil vlan + DHCP + radius, ale také stále přemýšlím jak nejlépe na to :)

Zatim jsem to testoval na nejlevnejsim tplinku a jede to kolem 96 Mb/s bez problemu. mam tam DDWRT. MTU mam 1492 kompresse vypnuta.
0 x
David Kratochvil

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

tak co řeší když ti to jede tak dobře?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

okoun píše:tak co řeší když ti to jede tak dobře?


Ctu uz nekulik dni fora a jak si psal je vice taboru. Uvazuji na nejlepsim reseni a nechce se mi to predelavat za pul roku.
0 x
David Kratochvil

basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod basty » 11 years ago

Staci se inspirovat. Vim, treba ze netbox to dela stylem, ze ma uzivatel jednu mac, bud router nebo PC sitovku, kterou si netbox vezme a vaze pripojeni na ni. Asi to ma nejaky nevyhody, ale delaji to tak. Pak na tu mac davaji dhcp verejnou IP.

Pak treba MAXPROGRES to dela tak (aspon myslim/vypada to tak), ze prideluje verejne IP z rozsahu napr /24 (pevnou) a jakoby to prideloval VLANe. Coz myslim v MK ani nejde.
0 x

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

basty píše:Staci se inspirovat. Vim, treba ze netbox to dela stylem, ze ma uzivatel jednu mac, bud router nebo PC sitovku, kterou si netbox vezme a vaze pripojeni na ni. Asi to ma nejaky nevyhody, ale delaji to tak. Pak na tu mac davaji dhcp verejnou IP.

Pak treba MAXPROGRES to dela tak (aspon myslim/vypada to tak), ze prideluje verejne IP z rozsahu napr /24 (pevnou) a jakoby to prideloval VLANe. Coz myslim v MK ani nejde.



Jo jsem ja zistoval tak t-com na slovensku a v nemecku resi FTTH pres PPPoE. Ale rada mensich to resi jak si psal s netboxem. Na portech switchu locknou MAC adresu nebo limituji maximalni pocet mac na port + DHCP. Ale s tim jsou problemi kdyz se dela cileny utok nebo virus a pod.... Broadcast storm, multicast storm, unicast storm, mac spoof (ten nejvic "miluji"). Nebo falesne STP pakety a pod.
0 x
David Kratochvil

basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod basty » 11 years ago

Dalsi velky ISP resi ftth ponem s tim, ze CPE je pouze pruchozi prevodnik z pon na eth a pak cista statika verejka s /24 a mensim rozsahem. Zadna blokace na MAC atd..
0 x

kdavid
Příspěvky: 342
Registrován: 20 years ago
Bydliště: Dobřany

Příspěvekod kdavid » 11 years ago

basty píše:Dalsi velky ISP resi ftth ponem s tim, ze CPE je pouze pruchozi prevodnik z pon na eth a pak cista statika verejka s /24 a mensim rozsahem. Zadna blokace na MAC atd..



Ok a klasika tet s cim se setkavam, klios preklepne svou IP pripadne zada Branu misto sve IP... Tu se pak resi problem s kolizemi IP adres.
0 x
David Kratochvil

basty
Příspěvky: 2475
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod basty » 11 years ago

kdavid píše:
basty píše:Dalsi velky ISP resi ftth ponem s tim, ze CPE je pouze pruchozi prevodnik z pon na eth a pak cista statika verejka s /24 a mensim rozsahem. Zadna blokace na MAC atd..



Ok a klasika tet s cim se setkavam, klios preklepne svou IP pripadne zada Branu misto sve IP... Tu se pak resi problem s kolizemi IP adres.


to by me taky zajimalo jak to resi, oni maji mozna nejak jeste vazanou mac na ten PON kram. To uz nevim. Ze muzou mit svazanou mac s tou IP...
0 x