Wpis z mikrobloga

Co z systemów/sprzętu potrzebne jest małemu ISP (pytam ogólnikowo, ale na sieciach się dobrze znam)? Chce wziąć większe łącze od dużego ISP i podzielić je na parę lokali. Czy muszę się martwić jakimiś dziwnymi logami czy to wszystko zostaje po stronie dużego dostawcy? Jakieś niuanse które będą na mnie czekały podczas wdrożenia? Ma ktoś z tym doświadczenie albo pracował u jakiegoś dostawcy?
#siecikomputerowe #isp #linux #sysadmin
  • 35
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@JakisTakiNick: Te kary pieniężne to właśnie procedura administracyjna. Raz zdarzyło się że została wszczęta względem firmy z którą współpracowałem za upór w nieprzekazywaniu danych do SIIS i na prawdę trzeba się postarać by komuś chciało się ją wszcząć i faktycznie operatora ukarać.

@carlo497: Nie odpowiedziałeś, a bardzo mnie to ciekawi. Chcesz rozpoczynać działalność jako operator telekomunikacyjny czy tak sobie dorobić udostępniając internet sąsiadom?
  • Odpowiedz
@JakisTakiNick: Ja nie pisałem co bym chciał i co robię (zawsze zbierałem dane pozwalające na ustalenie człowieka). Wskazuję jedynie że jaki jest stan prawny w tym zakresie, a już szczególnie mnie drażni takie ludowe "hur, dur, jak nie pokażesz logów to pójdziesz do pierdla jak ktoś sprzeda cegłę jako telefon na allegro". No i zasadniczo tak, zdarzyło się że musiałem odpowiedzieć "danych nie mam, a za tym adresem jest około
  • Odpowiedz
@carlo497: Jeżeli chcesz to zrobić zgodnie z prawem i podpiąć to pod istniejącą działalność gospodarczą, to musisz zacząć od wpisu do rejestru przedsiębiorców telekomunikacyjnych. Niestety nakłada to też trochę sprawozdawczości do prezesa UKE (poczytaj o SIIS). Operatorzy telekomunikacyjni mają też pewne "przywileje" w zakresie budowy infrastruktury telekomunikacyjnej - możesz przeczytać o ustawie szerokopasmowej.
  • Odpowiedz
@maniac777: Dzięki za podsunięcie informacji. Właśnie czegoś takiego szukam bo obecnie nie mam pojęcia jak to wygląda od strony prawnej. Jeśli chodzi o sprzęt to bawić się w jakieś specjalne konfigurację czy po prostu zostawić zwykły routing ew. load balancing i konfigurację { brzeg - mój sprzęt do autoryzacji ruchu i HTB - router odbiorcy }?
  • Odpowiedz
@carlo497: Ja zawsze autoryzację i limity prędkości implementowałem centralnie (nie ufałbym urządzeniu zostawionemu u klienta i podatnemu na jego manipulacje). Co do implementacji to jeżeli planujesz udostępniać przez ethernet to pamiętaj że MAC zawsze można zmienić i dlatego powinieneś mieć jakąś dodatkową warstwę autoryzacji - np PPPoE.
  • Odpowiedz
@carlo497: Przy PPPoE miałem do czynienia raczej z większymi sieciami i bardziej szczegółowymi wymogami. Nie mniej jednak jak masz jakieś pojęcie to na start jakieś howto i manual z pewnością wystarczy. Ja najczęściej implementowałem mikrotik'a autoryzującego klientów z serwera RADIUS, a ten pobierał dane bezpośrednio z bazy danych. Rozwiązanie o tyle dobre, że nie wymaga żadnych przeładowań i restartów przy dodawaniu/usuwaniu klienta, ale trzeba się przyłożyć do zapewnienia wysokiej dostępności
  • Odpowiedz
@carlo497: Backupu bazy danych i tak potrzebujesz i nie to miałem na myśli. ;) Przy tym rozwiązaniu wyłączenie serwera radius lub bazy danych = uniemożliwienie klientom autoryzacji dlatego należy zadbać by zdarzało się to jak najrzadziej - że żaden komponent w długim okresie nie ma 100% dostępności. Dla Ciebie korzystne mogłoby być ogarnianie pliku konfiguracyjnego radiusa lub skorzystanie z mikrotikowego radiusa w User Manager.
  • Odpowiedz
@maniac777: Dobra, źle Cię zrozumiałem i przyćmiony byłem ( ͡° ͜ʖ ͡°) walnę środowisko testowe i ogarnę wszystko. Skoro całość może być oparta na paru protokołach to nie widzę problemu aby to fajnie działało. Dzięki wielkie za pomoc
  • Odpowiedz