Несколько vpn под одним логином с разных компов одновременно

Технические вопросы по UTM 5.0
Ответить
4b4
Сообщения: 20
Зарегистрирован: Пн фев 07, 2005 13:35
Контактная информация:

Несколько vpn под одним логином с разных компов одновременно

Сообщение 4b4 »

Уважаемые господа, подскажите что должно быть прописано в настройках mpd и/или радиуса чтобы исключить следующую ситуацию:
сейчас установить vpn соединение с сервером можно одновременно с разных компов под одним и тем же логином/паролем, при этом все эти компьютеры получают один и тот же ип-адрес, который закреплен за данным логином в биллинге.

FreeBSD 5.4, utm 5.2.1-003, mpd-3.18_4

mpd.conf:

Код: Выделить всё

default:
    load pptp0
    load pptp1
    load pptp2

pptp0:
    new -i ng0 pptp0 pptp0
    set ipcp ranges 10.53.1.1/32 10.53.1.100/32
    load pptp_standart

pptp1:
    new -i ng1 pptp1 pptp1
    set ipcp ranges 10.53.1.1/32 10.53.1.101/32
    load pptp_standart

pptp2:
    new -i ng2 pptp2 pptp2
    set ipcp ranges 10.53.1.1/32 10.53.1.102/32
    load pptp_standart

pptp_standart:
    set iface disable on-demand
    set bundle disable multilink
    set link yes acfcomp protocomp

    set link no pap chap
    set link enable chap
    set link keep-alive 60 180
    set ipcp yes vjcomp

    set ipcp dns x.x.x.x

    set iface enable proxy-arp

    set bundle enable compression
    set ccp yes mppc

    set ccp yes mpp-e40
    set ccp yes mpp-e128
    set ccp yes mpp-stateless
    set bundle yes crypt-reqd

    set pptp self 192.168.1.15

    set pptp enable incoming
    set pptp disable originate

    set radius server 127.0.0.1 secret 1812 1813
    set radius timeout 10
    set radius config /etc/radius.conf
    set radius retries 3
    set bundle enable radius-auth
    set bundle enable radius-acct
mpd.links

Код: Выделить всё

pptp0:
    set link type pptp
pptp1:
    set link type pptp
pptp2:
    set link type pptp 
radius.conf

Код: Выделить всё

auth 127.0.0.1:1812 secret
auth 127.0.0.1:1813 secret 
radius5.cfg

Код: Выделить всё

core_host=127.0.0.1
core_port=12758
radius_auth_mppe=enable
radius_card_autoadd=yes
log_file_main=/netup/utm5/log/radius_main.log
log_file_debug=/netup/utm5/log/radius_main.log
-
ПОРНОФИЛЬМЫ НА DVD "Лишение девственности"
Virginity and defloration DVD
Последний раз редактировалось 4b4 Сб сен 10, 2011 18:57, всего редактировалось 1 раз.

Аватара пользователя
Ata-man
Сообщения: 427
Зарегистрирован: Пт янв 21, 2005 10:04
Откуда: Екатеринбург

Сообщение Ata-man »

Добавить в mpd.conf :

Код: Выделить всё

set auth max-logins 1
- Правда это для mpd4, для 3.18 синтаксис может отличаться.

maxxxx
Сообщения: 59
Зарегистрирован: Вт ноя 07, 2006 18:26

Сообщение maxxxx »

а для pptpd есть подобная фишка? если есть поделитесь)

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

а для pptpd есть подобная фишка? если есть поделитесь
для utm5_radius есть.

maxxxx
Сообщения: 59
Зарегистрирован: Вт ноя 07, 2006 18:26

Сообщение maxxxx »

а можно узнать каким образом?

Ответить