powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как защитить PPPoE сервер?
9 сообщений из 9, страница 1 из 1
Как защитить PPPoE сервер?
    #35784447
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как защитит ь PPPoE сервер?
Клиенты подключаются по PPPoE через ADSL-модем, используются DSLAM D-Link DAS-3248.
Хотелось бы сделать фильтрацию на самом PPPoE сервере.
Linux Cent OS, rp-pppoe.

Спасибо.

К слову:
Фильтрацию на DSLAM делать как то западло, искать порт флудящего очень не приятно.
Все DSLAM подключены к управляемому свичу, но нет ACL по маку.

А то в логах иногда происходит перебор иногда и бестолочь какая то, оставляет модем не настроенный и уезжает куда-то и этот модем флудит, то есть пытается авторизоваться.
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35784467
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35784512
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дык, там про iptables, iptables фильтрует только ip пакеты.
Или я не понял?

PPPoE-серверу вроде плевать на IP правилаю
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35784937
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
0. я что-то не понял у вас сколько субскрайбер портов, что вы хотите трафф через iptables прогнать, 50-60 что-ли?
1. это не задача защиты pppoe сервера, а контроля L2 траффика на дсламе
2. дсламы управляются своей NMS -- там должны быть возможности по поднятию алармов в случае флуда, мак-мува и пр. Контроль за такой проблемой производится в NOCe реалтайм так сказать.
3. в принципе дслам (не знаю про dlink) может передавать информацию о субскрайбер порте на pppoe сервер, где вы можете с помощью демона вырубать порт или понижать CIR на дисламе.
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35784950
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vista-rusДык, там про iptables, iptables фильтрует только ip пакеты.
Или я не понял?

PPPoE-серверу вроде плевать на IP правилаю

PPPoE только поднимает туннель , затем в этом туннеле поднимается PPP соединение, а уже в PPP пакеты упаковывается IP-трафик.
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35786925
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
М-да, поучительно, я то думал, что все это разруливается непосредственно на PPPoE сервере либо биллингом, спс.
Просто у меня D-Link DSALM разных моделей, и писать под них демоны очень не хочется.
Хотел стадо зайцев убить одним движением, ай, не получится! спасибо еще раз.
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35786974
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося0. я что-то не понял у вас сколько субскрайбер портов, что вы хотите трафф через iptables прогнать, 50-60 что-ли?
субскрайзер портов - это что? ну если считать порты на dslam. то их примерно 500
Ося что вы хотите трафф через iptables прогнать, 50-60 что-ли?
не понял

Ося
1. это не задача защиты pppoe сервера, а контроля L2 траффика на дсламе
а на Linux можно перекинуть эту задачу?

Ося
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35787356
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
перекинуть очевидно можно, пишите демона, который:
1. при аутентификации юзера, будет писать в таблицу порт/мак, на RADIUSе к примеру
2. при обнаружении подозрительного траффика каким-нибудь анализатором к примеру Snort, пусть рубит порт через CLI dslam'a


про subscriber ports, я сомневаюсь что ваш сервак справится с пропуском через один порт пикового траффика ваших юзеров хотя бы с одного дслама, тем более через iptables. Либо делать каскад серверов, либо ставить железный фаэрволл
...
Рейтинг: 0 / 0
Как защитить PPPoE сервер?
    #35790345
Фотография vista-rus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося
про subscriber ports, я сомневаюсь что ваш сервак справится с пропуском через один порт пикового траффика ваших юзеров хотя бы с одного дслама, тем более через iptables.лЭто как понимать?
У меня щас вроде пропускает нормуль, и сервер не мощный,Проц AMD 2000, ОЗУ примерно 400 мб
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как защитить PPPoE сервер?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]