Configuracion subredes Argento Br Light 2.0  [INACTIVE]

Foro dedicado a Argento QoS, Argento Bridge y HDB.

Configuracion subredes Argento Br Light 2.0

Mensagempor renatoto » Qui Set 29, 2011 9:39 pm

amigos, siguiendo a estos dos temas:
http://www.brazilfw.com.br/forum/viewtopic.php?f=19&t=80534
http://www.brazilfw.com.br/forum/viewtopic.php?f=19&t=75760

Logre hacer funcionar el Argento Light 2.0 con subredes y lo hice de la siguiente manera:

ip principal de bfw3.0 nat: 192.168.1.1
ip del Argendo bridge: 192.168.1.252

Subredes creadas en bfw3.0 haciendo NAT con mascara 29 (ojo, cree la subred con mascara 29 siguiendo el manual en el Wiki)
Código: Selecionar todos
10.10.1.1/29
10.10.2.1/29
10.10.3.1/29
10.10.4.1/29
.
.
.

en rc.local:
Código: Selecionar todos
/argentoqos/bridge
./etc/rc.d/pkgs/minuto &
ifconfig br0:2 10.10.1.5 netmask 255.255.255.248 up
ifconfig br0:3 10.10.2.5  netmask 255.255.255.248 up
ifconfig br0:4 10.10.3.5  netmask 255.255.255.248 up
ifconfig br0:5 10.10.4.5  netmask 255.255.255.248 up
ifconfig br0:6 10.10.5.5  netmask 255.255.255.248 up
ifconfig br0:7 10.10.6.5  netmask 255.255.255.248 up

1. Al realizar las pruebas y no considerar estos parámetros, el bridge funciona, pero al momento de hacer un bloqueo en alguno de los portales sale solo una pagina en blanco.
2. Notese que la mascara que uso es 29, así que para el bridge utilizo el ultimo ip hábil disponible.
3. Esta configuración me permite dar hasta 3 ips para cada usuario.

clases simples: (este archivo lo saque con WINSCP y lo pongo como referencia ya que como se recomienda, no debe modificarse)
Código: Selecionar todos
enqueue_simple_id|4|251|10.10.1.2|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|mecanico|
enqueue_simple_id|4|252|10.10.2.2|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|franco_chavez|
enqueue_simple_id|4|253|10.10.3.2|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|david_e1|
enqueue_simple_id|4|253|10.10.3.3|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|david_e2|
enqueue_simple_id|4|254|10.10.4.2|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|Jose_maria1|
enqueue_simple_id|4|254|10.10.4.3|mac_no|00:00:00:00:00:00|ACTIVO|ENVIAR|Jose_maria2|

Es obligatorio declarar todas las ips y véase que hay dos usuarios que comparten el ancho de banda en dos de sus equipos.

Espero les sirva.

Nota 1 :Bueno no empece por a configuración básica ya que de esa parte existen varios post que están muy bien explicados.

Nota 2: Si alguien tiene una observación, sugerencia o corrección al respecto la acepto con gusto,
La configuración realizada fue gracias a la ayuda de RAMIRO y fue de una versión anterior, del cual tome referencia y para que decir hasta el momento todo OK.

saludos
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: Configuracion subredes Argento Br Light 2.0

Mensagempor TooR » Sex Set 30, 2011 12:25 pm

renatoto, recuerda que al crear Subredes con Máscara Diferente de /30, debes crear 1 archivo por cada subred en: /etc/brazilfw/logical

Ejemplo:

BrazilFW 3.0

Yo creo un archivo llamado subred2 empiezo por el 2 no el 1... y el contenido:

/etc/brazilfw/logical/subred2
Código: Selecionar todos
LINK_ALIAS="local"
LINK_CONNECTION="local"
LINK_TYPE="static"
LINK_IP="10.10.2.1"
LINK_NETMASK="255.255.255.248"

/etc/brazilfw/logical/subred3
Código: Selecionar todos
LINK_ALIAS="local"
LINK_CONNECTION="local"
LINK_TYPE="static"
LINK_IP="10.10.3.1"
LINK_NETMASK="255.255.255.248"

Y así sucesivamente a cada subred que crees....

Para intrusos:

/etc/brazilfw/logical/local2
Código: Selecionar todos
LINK_ALIAS="local"
LINK_CONNECTION="local"
LINK_TYPE="static"
LINK_IP="192.168.0.1"
LINK_NETMASK="255.255.255.0"

Despues en: /etc/brazilfw/reserve.cfg

Código: Selecionar todos
10.10.2.2 00:18:e7:1d:00:00 #renatoto
10.10.3.2 00:1f:3a:38:00:00 #renatotoportatil

Para intrusos:

/etc/brazilfw/logical/dhcp.cfg

Código: Selecionar todos
192.168.0.210 192.168.0.254 #

Los clientes que no estén declarados en /etc/brazilfw/reserve.cfg, les asignara ip en el rango "192.168.0.210 - 192.168.0.254" esto serán los intrusos.

Con esto ya terminamos de crear las subredes, y un DHCP para los intrusos.

Argento BR Light 2.0

/etc/rc.d/rc.local

Código: Selecionar todos
ifconfig br0:2 10.10.2.1 netmask 255.255.255.248 up
ifconfig br0:3 10.10.3.1 netmask 255.255.255.248 up

Despues declaras cada cliente en CLASES SIMPLES. En el ejemplo seria asi:

Código: Selecionar todos
4   251   10.10.2.2   mac_yes   00:18:e7:1d:00:00   renatoto
4   251   10.10.3.2   mac_yes   00:1f:3a:38:00:00   renatotoportatil

Creo que esto es todo. Espero sea de ayuda :o!

Saludos!

PDT: Gracias Ramiro! :o!
Avatar do usuário
TooR
BFW Very Participative
 
Mensagens: 494
Registrado em: Ter Mar 17, 2009 8:29 pm
Localização: En TU! PC
BrazilFW Box: Intel(R) Pentium(R) 4 CPU 3.00GHz - RAM: 2048 MB

Re: Configuracion subredes Argento Br Light 2.0

Mensagempor renatoto » Sex Set 30, 2011 3:36 pm

Correcto y gracias por el aporte.

Cada subred tiene creada una interface, local1 al local80
En efecto es importante tener el DHCP activado para los intrusos y en mi caso los deje como sigue
192.168.1.5 al 192.168.1.15
como los usuarios registrados no están en este rango, no hay problema en que usen un escaner para detectar la red.

en mi caso el amarre MACIP lo hace bfw3 asi que el BR esta así:

clases simples
Código: Selecionar todos
4   251   10.10.2.2   mac_no   00:00:00:00:00:00   renatoto
4   251   10.10.3.2   mac_no   00:00:00:00:00:00   renatotoportatil


saludos
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E


Voltar para Serie de add-ons Argento

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 4 visitantes

cron