C114门户论坛百科APPEN| 举报 切换到宽版

亚星游戏官网

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

亚星游戏官网-yaxin222  下士

注册:2012-7-18
发表于 2012-7-19 12:11:20 |显示全部楼层
宽带运营商在运营的过程中,有经常会遇到下面的用户通过二级路由的方式拨号上网?针对这些用户,大家怎样做才能防止用户私接路由器上网呢?                     


大家先了解下拨号的原理,客户端通过PPPoE拨号 获得了一个虚拟的地址,然后通过网关的NAT进行转换,使用路由器也是相同的道理那么大家要防止用户使用路由器呢?需要把这个NAT规则去掉。这样,虽然用户通过PPPOE拨号获得了地址,可是没有NAT转换一样的不能进行访问,那么大家怎么让用户电脑拨号能够上网呢?大家可以再做一个PPTP拨号,重新获得一个地址,在蓝海卓越的网关里面对这个地址段做NAT转换,客户就能通过这个地址上网了。
怎么样设置网关来实现呢?使在蓝海卓越的BRAS5000网关,按照以下步骤来实现:

一、进入BRAS5000 打开IP管理——地址池,新建PPPOEPPTP地址池 如图:
未命名.jpg


建立PPPOE的地址池为:10.10.10.1--10.10.20.20
建立PPTP的地址池为:172.15.0.1--172.15.10.10
这样大家就建立了两个不同网段的地址池

一、先配置好PPPOE拨号,然后进入VPN——PPTP服务 如图:
未命名2.jpg


按标准方式配置为radius认证方式,和PPPoE拨号配置一样。在这里,大家选择用户地址池为PPTP地址池,这样当用户采用PPTP拨号后,获得的地址即为172.15.X.X段地址。

二、修改NAT转换地址 如图:
3.jpg


转换地址池的源地址段仅设置PPTP地址池段得地址172.15.X.X,这样就只有此网段的用户可以通过网关上网。

三、建立PPPOE拨号连接,再建立PPTP拨号连接,按标准方式建马上可,在建立PPTP连接后,在PPTP连接的图标上点击右键,选择“属性”,在下图上的“先拨另一个连接”上勾选,并选择PPPOE连接名称,如“宽带连接”,点确定保存,这样当用户上网时,只需要拨一次PPTP连接即可,减少了二次拨号的麻烦。
4.jpg


四、用户首先进行PPPoE拨号 然后再进行PPTP拨号 就可以上网了

说明:由于采用了RADIUS认证方式,因此在计费里建立一个用户帐号,即可以对PPPOE用户和PPPOE用户共用。

举报本楼

本帖有 6 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

手机版|C114 ( 沪ICP备12002291号-1 )|联系大家 |网站地图  

GMT+8, 2024-9-24 18:30 , Processed in 0.214606 second(s), 19 queries , Gzip On.

Copyright © 1999-2023 C114 All Rights Reserved

Discuz Licensed

回顶部
XML 地图 | Sitemap 地图