VPN и только ...

Технические вопросы по UTM 5.0
Ответить
bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

VPN и только ...

Сообщение bob1 »

привт все.
имею : FreeBSD 4.10 + utm-5-1-10-008 + VPN (poptop||MPD).
планируется пользователей выпускать в Инет только по средствам VPN, на форуме/доке не нашел ответов на след. вопросы:
1. Как отключать клиентов от интернета по превышению Лимита ?

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

1. Как отключать клиентов от интернета по превышению Лимита ?
1 вариант - файрвол
2 вариант - радиус рассчитывает максимальное время сессии исходя из количества денег на счете и тарифа и сбрасывает сам.

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

если не сложно, покажите как это делать при помощи FW ?
писать count правила ? но как их обробатывать ?

petrovs
Сообщения: 286
Зарегистрирован: Вт мар 15, 2005 16:54
Контактная информация:

Сообщение petrovs »

dalex писал(а): 2 вариант - радиус рассчитывает максимальное время сессии исходя из количества денег на счете и тарифа и сбрасывает сам.
Да ничего он не сбрасывает сам...сколько я не морочился ничего не вышло...Вот сегодня писал скрипт, который посредством utm5_rfw вызывается и рубит интерфейс, на котором сидит абон..

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

если не сложно, покажите как это делать при помощи FW ?
писать count правила ? но как их обробатывать ?
forward закрывать и все (правда это только для статических Ip)

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

2 dalex что значит
forward закрывать и все
поясните если не трудно . У мен на ВПН клиентов и так статические адреса будут вешаться, через RADIUS .

2petrovs нельзя ли по подробнее про скрипт ? и механизм как он привязывается к rfw ?

на сколько я прнимаю, при выробатывании пользователем лимита трафика, происходит отключение его учетки (всеровно, что в ручную из панели админа отключить его) при этом модуль RFW удаляет правила про этого пользователя из ФаерВола и пользователь остается без определенного сервиса.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

поясните если не трудно . У мен на ВПН клиентов и так статические адреса будут вешаться, через RADIUS .
как насчет почитать доку к биллингу?

что пояснять то?
прописать в прапилах файрвола в биллинге на включение разрешить форвард с адреса юзера и на адрес юзера на выключение удалять эти правила.

petrovs
Сообщения: 286
Зарегистрирован: Вт мар 15, 2005 16:54
Контактная информация:

Сообщение petrovs »

bob1 писал(а):2petrovs нельзя ли по подробнее про скрипт ? и механизм как он привязывается к rfw ?
Скрипт перловый , в котором происходит поиск интерфейса по заданному в параметрах скрипта IP адресу. Вызов скрипта осуществляется в момент исчерпания средств на счету клиента...В конфиге utm5_rwf в параметре firewall_path значится ssh enter_users@x.x.x.x (поскольку скрипт должен выполняться на удаленном шлюзе). В админке прописываю в строке выключения интернета /home/enter_users/close_pppoe_session.pl UIP. При такой реализации после исчерпания баланса этот скрипт ищет через ifconfig название интерфейса, н-р ng100, на котором сидит абон с заданным IP, если находит, то выполняет ifconfig ng100 -alias. после чего интерфейс сюрасывает адрес который к нему привязан,а абон уже не может зайти, поскольку radius его не авторизует.

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

2 dalex
как насчет почитать доку к биллингу?
я почитал ! если вы нашли место где описано как будутотключаться пользователи сидящие на VPN при превышении лимита , то ткните меня носом ... буду признателен.

PS. или вы вообще про линуксовый ipchains говорите ?

bob1
Сообщения: 65
Зарегистрирован: Вт апр 12, 2005 07:26

Сообщение bob1 »

да, точно... по привышении лимита учетка отключается ... и правила из ФВ удаляются ...

спасибо всем ...

jekahawk
Сообщения: 38
Зарегистрирован: Сб авг 20, 2005 02:10

Сообщение jekahawk »

petrovs писал(а):
bob1 писал(а):2petrovs нельзя ли по подробнее про скрипт ? и механизм как он привязывается к rfw ?
Скрипт перловый , в котором происходит поиск интерфейса по заданному в параметрах скрипта IP адресу. Вызов скрипта осуществляется в момент исчерпания средств на счету клиента...В конфиге utm5_rwf в параметре firewall_path значится ssh enter_users@x.x.x.x (поскольку скрипт должен выполняться на удаленном шлюзе). В админке прописываю в строке выключения интернета /home/enter_users/close_pppoe_session.pl UIP. При такой реализации после исчерпания баланса этот скрипт ищет через ifconfig название интерфейса, н-р ng100, на котором сидит абон с заданным IP, если находит, то выполняет ifconfig ng100 -alias. после чего интерфейс сюрасывает адрес который к нему привязан,а абон уже не может зайти, поскольку radius его не авторизует.
Я прошу прощения... А можно более конкретнее?... Я не в ладах с перлом совсем :( Можно ли как-то со скриптом ознакомиться? Я, если что, подправить бы смог...
Заранее благодарен!!!

Ответить