[GTER] Entrega de IPv4 Fixo /32
Douglas Fischer
fischerdouglas at gmail.com
Tue Mar 21 12:15:11 -03 2017
Pense em migrar esses clientes(especificando uma Vlan para isso) usando
DHCP e um /24 ou algo assim.
Para evitar que eles se enxerguem diretamente nesse /24 use proxy-arp e
mais alguns requintes de crueldade que dependerão dos teus Devices de L2 e
talvez do CPE.
Técnica utilizada há anos e anos por diversas empresas de telecom.
Com isso você perde 3 endereços em 256.
Em 21 de março de 2017 10:02, Andre Almeida <andre at bnet.com.br> escreveu:
> Amigos, bom dia!
>
> Temos alguns clientes que possuem um serviço um pouco diferenciado, e que
> não querem usar PPPoE nos seus dispositivos.
>
> Mas não queremos desperdiçar IPv4 nesse momento delicado fazendo entrega de
> /30 desnecessariamente.
>
> Pensei em alguma forma de entregar o /32 publico ao cliente.
>
> Como aqui utilizamos PPPoE para entregar o serviço, pensei em fazer algo
> diferente:
>
> 1 ) Incluir no pacote um roteador Mikrotik (como CPE) para fazer o PPPoE
> (esse tunel receberia um IP Privado)
> 2 ) Criar um atributo de Framed-route no Radius para ao logar, criar
> dinamicamente no concentrador a rota do IP Publico com gateway o IP Privado
> do PPPoE
> 3 ) No OSPF do Concentrador, distribuir rotas estáticas, para encaminhar
> essas rotas entregues pelo Radius às bordas.
>
> A partir dai, já dava pra começar a pensar em entregar o IP Privado
> diretamente para o cliente.
>
> Pensei em separar um IP para ser gateway de todos esses clientes.
> Como assim? Seria o IP de gateway do cliente, ficaria visível apenas para o
> cliente. Esse IP, mesmo público, poderia até mesmo ser o IP network ou
> broadcast de qualquer outro segmento, pois não seria utilizado para
> destinos. Seria só para ficar mais "bonito" do que entregar um IP Publico
> com Gateway privado.
>
> E entregar um DHCP (ou dar a possibilidade de adicionar estaticamente) um
> IP Publico /32 ao cliente.
> Dessa forma, o cliente só usaria 1 IP e não 4 IPs (que acontece quando
> usamos um /30).
>
> O que vocês acham? Tem alguma outra forma de fazer isso usando PPPoE quando
> no final das contas o PPPoE nao vai direto no equipamento do cliente?
>
> Alguém tem alguma sugestão? Várias cabeças sempre pensam melhor que uma.
>
> Obrigado
>
> Andre Almeida
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
--
Douglas Fernando Fischer
Engº de Controle e Automação
More information about the gter
mailing list