привязка по MAC при подключении по VPN

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
Cupitor
Сообщения: 63
Зарегистрирован: Пт фев 11, 2005 16:37

привязка по MAC при подключении по VPN

Сообщение Cupitor »

Собственно возможно ли сделать привязку по MAC адресам при подключении по VPN? Пробывал не получается.... MAC не определяется сервером... при прописке вручную не происходит контроля и блокировки....

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

Собственно возможно ли сделать привязку по MAC адресам при подключении по VPN? Пробывал не получается
зачем?
имя и пароль при входе через vpn гораздо лучшая защита чем привязка мак

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Re: привязка по MAC при подключении по VPN

Сообщение Skylord »

Cupitor писал(а):Собственно возможно ли сделать привязку по MAC адресам при подключении по VPN? Пробывал не получается.... MAC не определяется сервером... при прописке вручную не происходит контроля и блокировки....
Можно привязать к IP. А IP привязать к MAC. :-)

Cupitor
Сообщения: 63
Зарегистрирован: Пт фев 11, 2005 16:37

Сообщение Cupitor »

А как к IP привязать? У меня RADIUS итак постоянный IP выдает а не из пула адресов. Сервер при этом не видит в АРП таблице этого адреса. Определяю вручную прописываю в АРП таблицу, но блокировки интернета не происходит когда с этим IP но с другим МАС заходят.

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

Cupitor писал(а):А как к IP привязать? У меня RADIUS итак постоянный IP выдает а не из пула адресов. Сервер при этом не видит в АРП таблице этого адреса. Определяю вручную прописываю в АРП таблицу, но блокировки интернета не происходит когда с этим IP но с другим МАС заходят.
Напиши скрипт, который запускается из ppp-up, смотрит какой pptp инициировал запуск ppp с текущим pid. Потом из строчки процесса pptp выцепляешь IP, с которого к нему подсоединились и проверяешь с IP в базе данных UTM.
Я себе так сделал - работает. Заодно логи ведет - кто с какого адреса под каким логином когда заходил...

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

2 Skylord
выложи плз скрипт для FreeBSD, а то я тебя в аське застать немогу :(

Закрыто