Страницы: 1 2 3 След.
RSS
Задать адрес пользователя с маской
 
Всем доброго времени суток.
В нашей организации несколько подсетей (192.168.3.0, 192.168.4.0, ...5.0 и т.д.), каждая сеть с маской 255.255.255.0
Для доступа в интернет в каждой подсети для технологических устройств выделен диапазон адресов 192.168.x.128 - 192.168.x.131 (по 4 адреса в каждой сети)
То есть разрешался выход с адреса 192.168.0.128 по маске 255.255.0.252

Теперь необходимо считать потребленный этими устройствами трафик и ограничивать лимит.
Как правильно задать правило авторизации пользователя?

P.S.
трафик суммируется по устройствам, как будто 1 пользователь сразу с разных IP
 
пользователь с авторизацией по диапазону ип адресов задается в непрерывном формате адресов т.е. : не 192.168.xxx.128/30, а  192.168.xxx.128-192.168.xxx.131. любое устройство, имеющее адрес из указанного диапазона, будет авторизовано и посчитано(при условии отсутствия фильтров на переопределение стоимости трафика =0(по умолчанию таких фильтров в системе нет)).
один непрерывный диапазон адресов=один авторизованный и "посчитанный" пользователь программы.
 
т.е. получается сколько подсетей столько и пользователей?
Мне надо считать все подсети в одном пользователе
 
Цитата
Мне надо считать все подсети в одном пользователе



Если "все подсети - один пользователь", то укажите весь диапазон в одном пользователе.
Если "каждая подсеть - один пользователь", то создайте пользователей указав в каждом из них необходимый диапазон.
 
Как указать
192.168.1.128-192.168.1.131
192.168.2.128-192.168.2.131
192.168.3.128-192.168.3.131
192.168.4.128-192.168.4.131
диапазоном одного пользователя?


там только начальный и конечный IP есть
 
Как уже писал Дмитрий, возможен только непрерывный диапазон. Следовательно для решения такой задачи, необходимо создавать 4 пользователя.
 
да.... очень неудобно..... у нас 20 подсетей...

по идее простейшая задача: задавать не диапазон адресов, а адрес с маской
так по моему гораздо удобнее и функциональнее

доступ должны иметь 6 пользователей и аппаратура из подсетей, думал купить 10 лицензий. а тут 30

такого не дадут покупать, придется другой продукт искать




FreePilot2017-04-13 11:57:03
 


[off]технологические устройства, вероятно, можно(не понимаю смысла их наличия в общедоступной пользовательской адресной среде) вынести вообще в отдельную служебную подсеть - так будет и один пользователь и непрерывная подсеть - как альтернатива 20 ненужным пользователям[/off]
 
Цитата


[off]технологические устройства, вероятно, можно(не понимаю смысла их наличия в общедоступной пользовательской адресной среде) вынести вообще в отдельную служебную подсеть - так будет и один пользователь и непрерывная подсеть - как альтернатива 20 ненужным пользователям[/off]


Устройства в разных подсетях, удаленные точки. в одну сеть не объединить - маршрутизация
 


можно и в одну - при желании.. l2, например, использовать. ну да неважно.. хозяин-барин.
".. давным давно, когда обновления были бесплатны, и много пользователей болело(за продукт)", было "пожелание" о подобном способе авторизации(если мне память не изменяет: адреса через запятую + с масками) - аргументы либо не были приняты разработчиками, либо их просто не хватило, либо реализация потребовала бы слишком глубоких изменений.. [off]но наиболее вероятная причина - слишком мало "доставали" по этому вопросу, как количественно так и качественно[/off].DmitryPC2017-04-17 06:11:45
Страницы: 1 2 3 След.
Читают тему (гостей: 2)