привязка к ip/mac

Технические вопросы по UTM 5.0
Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

привязка к ip/mac

Сообщение Beavis »

можно как нибудь сделать привязку к ип или мас адресу юзера, который коннектится через впн?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Поищи по форуму

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

да я уже сам нашел...в мануле все написано %)...
сори за спам:)

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

Beavis писал(а):да я уже сам нашел...в мануле все написано %)...
сори за спам:)
Не подскажешь как?...
Если я правильно понял то для связки ip-mac нужно ставить ldap.
Или без него можно обойтись?

spec
Сообщения: 371
Зарегистрирован: Сб апр 16, 2005 14:03

Сообщение spec »

Никакой LDAP для привязки ip-мак не нужен.
Данные берутся из базы скриптом, который и осуществляет привязку.
Читайте мануал.

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

Vovik
Там где указываешь ип юзеру, маску, логин и пароль , есть строка "Разрешенные CID"
туда вписываешь IP (для впн), mac(для PPPoE) или телефон (для dialup) .... и соотвенно, если от радиуса получин другой параметр, то авторизция не пройдет :)

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

Beavis писал(а):Vovik
Там где указываешь ип юзеру, маску, логин и пароль , есть строка "Разрешенные CID"
туда вписываешь IP (для впн), mac(для PPPoE) или телефон (для dialup) .... и соотвенно, если от радиуса получин другой параметр, то авторизция не пройдет :)
Что-то не нашел где настроить, чтобы радиус передавал подобные параметры....

odvinc
Сообщения: 140
Зарегистрирован: Чт июл 07, 2005 13:58

Сообщение odvinc »

ну еЖли радиус нетаповский, то он сам знает что отсылать(типа ужа сконфигурённый) :)

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

odvinc писал(а):ну еЖли радиус нетаповский, то он сам знает что отсылать(типа ужа сконфигурённый) :)
Нифига!
говорит, что значение отсутствует!

Beavis
Сообщения: 205
Зарегистрирован: Вт июн 21, 2005 00:44

Сообщение Beavis »

уменя все работает, с друго ип по впн не коннектится
mpd

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

Что-то не нашел где настроить, чтобы радиус передавал подобные параметры....
А причем здесь Радиус? Ты от NAS'а добивайся, чтобы он радиусу аттрибут Called-Station-Id передавал.
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

Victor писал(а):
Что-то не нашел где настроить, чтобы радиус передавал подобные параметры....
А причем здесь Радиус? Ты от NAS'а добивайся, чтобы он радиусу аттрибут Called-Station-Id передавал.
В документации ничего про подобное добивание не сказано! :-(
Ткните пальцем куда смотреть?

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

Страница 191-192 описывает работу этого аттрибута и там ясно сказано, что вся ответственность за предоставление данного аттрибута лежит на NAS (сервер доступа). Что у вас является сервером доступа?
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

Victor писал(а):Страница 191-192 описывает работу этого аттрибута и там ясно сказано, что вся ответственность за предоставление данного аттрибута лежит на NAS (сервер доступа). Что у вас является сервером доступа?
У меня все на одной машине. FreeBSD 5.3. И билинг, и vpn-сервер и radius (utm). И все прочее с этим связанное.

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

Ну почему нужно вытягивать сведения по кускам? Укажите, чем именно раздаете vpn?
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

Ответить