Авторизация на различных VPN-серверах

Предложения и запрос функционала
Закрыто
Lexx_1971
Сообщения: 13
Зарегистрирован: Вт дек 12, 2006 12:10
Откуда: Ростов-на-Дону

Авторизация на различных VPN-серверах

Сообщение Lexx_1971 »

Столкнулся с необходимостью проверки билинговой системой IP сервера VPN при подключении к нему различных пользователей. Ситуация такая. Имеется 3 VPN-сервера, на которые приходит Интернет из трёх разных источников по трём разным ценам. Соответственно продаётся он пользователям по различным тарифам. При соединении по PPTP тариф на каждом из VPN определяется логином/паролем, введённым пользователе при подключении. Но если пользователь подключается к первому VPN по логину и паролю от второго VPN, то трафик с первого сервра начинает продаваться по тарифам второго. Конечно можно заблокировать IP-адреса файерволом и клиент не сможет получать трафик. Но, хотелось бы, чтобы клиент не мог даже авторизоваться на другом VPN. Сделать это можно проверив 30 атрибут RADIUS (Called-Station-ID). Но этот атрибут отсутсвует в сервисной связки услуги передачи IP трафика (Разрешённые CSID), хотя в сервисной связке коммутируемого доступа такая возможность есть. Там можно задать номер телефона нужного пула.
Хотелось-бы, чтобы разработчики добавили в сервисную связку услуги передачи IP-трафика параметр - Разрешённые CSID для возможности выбора сервера авторизации VPN. Если присвоить этому парамеру IP адрес сервера VPN, то при авторизации RADIUS-сервер выполнит проверку атрибута Called-Station-ID на соответствие IP адреса, указанного в поле CSID и пользователь, указавший неверную пару пароль/логин для сервера VPN не будет авторизован.

dwemer
Сообщения: 276
Зарегистрирован: Чт янв 25, 2007 05:59

Сообщение dwemer »

почти год назад этот вопрос задавал, без результата :)

Lexx_1971
Сообщения: 13
Зарегистрирован: Вт дек 12, 2006 12:10
Откуда: Ростов-на-Дону

Сообщение Lexx_1971 »

Попробовал задать 30 атрибут в параметрах услуги передачи IP-трафика "Установка радиус-параметров", но оказалось, что в алгоритме проверки авторизации RADIUS этой услуги, проверка 30 атрибута вообще отсутствует.
Уважаемые разработчики, надо что-то с этим делать. Опция нужная.

hammer
Сообщения: 286
Зарегистрирован: Сб янв 20, 2007 22:58
Контактная информация:

Сообщение hammer »

В свое время долго мучался когда работал одноверменно с несколькими шлюзами (выход - костыль - пользователеми с диапазоном ипников прилепленных не к тому NAS тупо не натились фаером). Тема актуальна. Даже более чем, особенно для крупных распределенных сетей.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

а рилмами разрулить не получится?

Закрыто