一、PPPOE server服务器配置 1、创建地址池,其用途是当用户拨号成功后将从地址池中获取一个IP地址。 在winbox中点击"IP"--->"Pool"--->"+"--->在"name"域中输入地址池名称,起的名尽量见名思意,"Adresses"内输入一个地址范围,如:12.0.0.1-12.0.0.250--->"apply"--->"OK"。 2、创建Profile(模板),其用途是当用户拨号通以后,将以模板的样式提供参数给用户,并对用户进行一些限定。 "PPP"--->"Profile"选项卡--->"+"--->"name"域中输入一个profile名,在"Local Address"域中输入一个IP地址(随意),"Remote Address"域中选择第一步所创建的地址池名,其他还有一些选项根据需要配置--->"Apply"--->"OK"。 3、 创建pppoe server "ppp"--->"pppoe server"选项卡--->"+"--->"service name"中输入PPPOE server名称,"interface"中选择LAN口,"default profile"中选择第二步所创建的profile--->"Apply"--->"OK"。 4、创建用户 "PPP"--->"secret"--->"+"--->分别在"name"、"password"中输入帐号名和密码,"sevice"中选择"pppoe"或"any"--->"profile"中选择第三步所创建的profile--->"apply"--->"OK"。 二、配置radius 服务器(可选) 在pppoe server添加用户和管理用户是不方便的,而且功能弱小,我们完全可能选用第三方的AAA服务器,即Radius 服务器,下面介绍的是在ROS端如何配置,radius服务器端的配置在这就不介绍了。 1、添加radius "radius"--->"+"--->在"service"域中根据需要勾选"ppp"、"hopspot"、"dhcp"等选项--->在"Addrss"中填radius 服务器IP地址(注意ROS一定能PING得能通),"secret"中填公共秘匙--->"apply"--->"OK"。 2、在PPP中启用radius "PPP"--->"secret"--->点击"PPP authentication&accounting"--->勾选"use radiu"--->"apply"--->"OK"。 注意:在配置了pppoe server 以后,内网用户同样可以通过设置I来连接internet,如何防止这种现象发生,方法很简单,就是删除掉LAN的IP就行了。
|