Как закрыть пользователя MAC-адресом?

Технические вопросы по UTM 5.0
demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Может несколько тупой вопрос, но как у вас организована раздача трафика? И какое ПО используется для этого?
Такое ощущение что не там роем.

Аватара пользователя
KSkostja
Сообщения: 191
Зарегистрирован: Вт ноя 15, 2005 03:06
Откуда: Дальний Восток

Сообщение KSkostja »

shurick писал(а):Под "вызывающим обонентом" ни чего нет, ни каких значений!
К сервеку каким образом конект происходит VPN итли просто статику считаеш спомощью ndsad на портах абонента. Ты опиши свой вариант соединени или лучше стукни в асю переговарим. чтоб понять тебя по лучше.

Siny
Сообщения: 88
Зарегистрирован: Ср ноя 16, 2005 13:15
Контактная информация:

Сообщение Siny »

было слово логин, похоже на pptp или pppoe
cid для случая с pptp - ip, pppoe - mac
если cid не работает значит nas не умеет передавать его в радиус

информации действительно практически 0 поэтому про а0 пять баллов

shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Сообщение shurick »

У нас нет пока ограничения по скорости, значит это получается пока не возможно!? :roll:

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Ещё раз.
Для раздачи что у тебя на сервере стоит?
poptop, mpd?

shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Сообщение shurick »

demiurg писал(а):Ещё раз.
Для раздачи что у тебя на сервере стоит?
poptop, mpd?
Этого я не знаю, знаю что опирационка FreeBSD/

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

на компе клиента какой тип сервера указан...?

Vadislaus
Сообщения: 39
Зарегистрирован: Чт окт 12, 2006 12:20

Сообщение Vadislaus »

Люди, может кто знает. Подскажите, что сказать циске (2851), чтобы при pptp сессии отдавала 31-32 атрибут (как раз caller id)?

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

Этого я не знаю, знаю что опирационка FreeBSD/
pkg_info
там ищи хотя бы mpd, а лучше скинь сюда.
У меня такая же проблема была, так и не решил её, хоть и авторизация по pptp происходит, а у пользователя создаем подключение на рабочем месте - > VPN.

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

Знаю, что тема старая, но у меня такая же проблема. А ответа в этой теме нет.
У меня pptp поднято, раздача трафика происходит через MPD5. Пробовал в разрешенные CID писать маки и IP - не помогает.
Может подскажите?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Подскажем. Ответ не в этой теме, он в документации к mpd.

Для mpd5 добавить в конфиг:

если PPPoE - set link enable report-mac
если PPTP - set link enable peer-as-calling

Там эти вещи по умолчанию выключены. А в mpd4 включены.

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

если PPTP - set link enable peer-as-calling
т.е. Вы хотите сказать, что данный параметр обеспечит авторизацию пользователя с MAC адреса? Тогда, собственно, куда MAC прописывать?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

В данном случае IP, MAC это если PPPoE используете. Выше прочитал, что у вас PPTP. IP/MAC пишется в поле Разрешенный CID, это делается при редактировании IP групп в биллинге. С этим полем RADIUS сравнивает атрибут Calling-Station-Id, который mpd передает ему при запросе на аутентификацию. Так вот чтоб передавал, надо сделать в конфиге mpd пятой версии то, что я писал выше. А если он это не передает, то никакого контроля соответственно нету и ходи с любого адреса.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

У меня абоенты в сеть входят безвсяких впн или ррое.
Просто через сетевую карту подключаются на скорости 100 мегабит.
Установлен винтрей для авторизации в биллинге и доступа в сеть.

задача:
сделать так, чтобы биллинг пускал в сеть пользователя по заданному айпи адресу и маку.
Судя по логам биллинга:
Info : Apr 28 09:14:37 RPCConn[SSL]<kmd@172.20.21.3>: Access granted to [SSL]<kmd@172.20.21.3> (UID: 5)

Он понимает с какого айпи заходит пользователь, но почему то простая подмена айпи адреса - и и юзер всё равно получает доступ в сеть.

Эту задачу можно решить средствами биллинга?

duzer
Сообщения: 82
Зарегистрирован: Сб ноя 04, 2006 12:50

Сообщение duzer »

Только средствами билинга на неуправляемой сети - никак. В Интернете много ссылок на эту тему. К примеру http://www.opennet.ru/openforum/vsluhforumID3/4612.html

Ответить