netup radius via auth voip

Технические вопросы по UTM 5.0
Ответить
odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

netup radius via auth voip

Сообщение odvinc »

Кто знает по каким атрибутам может авторизовать netup radius
Как я понял:
1. H.235 CATs
2. Alias (где имя(H323 ID) и пароль должны быть идентичными)
Проверяет ли он номера телефонов прописанных на шлюзе? (для терминации)

Есть ли еще способы? Например по IP адресу шлюза?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Авторизации по IP-адресу шлюза - пока нет такой возможности ... правда не совсем понятно, что это значит - пускать всех юзеров с этого НАСа ? Может тогда проще на нем отключить авторизацию и оставить только аккаунтинг ?

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

я имел ввиду авторизовать шлюзы VoIP, по IP адресам
например как это сделанно в gnugk radaliasauth

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

уважаемый aospan, а не скажите что по поводу номеров телефона?
для каждого пользователя в utm_admin вводится номер, имя, пароль и еще что то.
с именим и паролем все ясно, а для чего остальное и как оно проверяется радиусом

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

отдаете вы в радисрепли для voip framed-ip-adress шлюза?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

odvinc писал(а):я имел ввиду авторизовать шлюзы VoIP, по IP адресам
например как это сделанно в gnugk radaliasauth
не совсем понял при чем тут radaliasauth в gnugk ? Это ведь просто список радиус-серверов, к которым можно обращаться.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

odvinc писал(а):уважаемый aospan, а не скажите что по поводу номеров телефона?
для каждого пользователя в utm_admin вводится номер, имя, пароль и еще что то.
с именим и паролем все ясно, а для чего остальное и как оно проверяется радиусом
номер телефона так же участвует в определнии пользователя, которому записывать звонок. Особенно это актуально если у вас нет авторизации, например при парсинге CDR с АТС.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

odvinc писал(а):отдаете вы в радисрепли для voip framed-ip-adress шлюза?
тут можно чуть поподробнее - зачем это нужно и где применяется ? :) Для Вас это актуально ?

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

aospan писал(а):
odvinc писал(а):я имел ввиду авторизовать шлюзы VoIP, по IP адресам
например как это сделанно в gnugk radaliasauth
не совсем понял при чем тут radaliasauth в gnugk ? Это ведь просто список радиус-серверов, к которым можно обращаться.
RadAliasAuth это один из методов авторизации по протоколу RADIUS конечной точки(шлюза VoIP) в gnugk основаный на алиасах и/или IP адресах присутствующих в RRQ RAS, ARQ RAS или Q.931 Setup запросе.

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

aospan писал(а):
odvinc писал(а):отдаете вы в радисрепли для voip framed-ip-adress шлюза?
тут можно чуть поподробнее - зачем это нужно и где применяется ? :) Для Вас это актуально ?
на основе этого атрибута происходит авторизация шлюза по IP адресу в gnugk через модуль RadAliasAuth.

читал еще раз мануалку, вроде как в вашем радиусе есть подобная функциональность на основе radius_auth_h323_remote_adress

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

odvinc писал(а):
aospan писал(а):
odvinc писал(а):отдаете вы в радисрепли для voip framed-ip-adress шлюза?
тут можно чуть поподробнее - зачем это нужно и где применяется ? :) Для Вас это актуально ?
на основе этого атрибута происходит авторизация шлюза по IP адресу в gnugk через модуль RadAliasAuth.

читал еще раз мануалку, вроде как в вашем радиусе есть подобная функциональность на основе radius_auth_h323_remote_adress
Возможно и то, что вам надо, но НАС в этом случае должен заполнять атрибут h323-remote-address, а вам вроде необходим framed-ip-address ?

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

aospan писал(а):
odvinc писал(а): читал еще раз мануалку, вроде как в вашем радиусе есть подобная функциональность на основе radius_auth_h323_remote_adress
Возможно и то, что вам надо, но НАС в этом случае должен заполнять атрибут h323-remote-address, а вам вроде необходим framed-ip-address ?
поэтому я и говорю что функциональность подобная. попробую h323-remote-address....

Ответить