Доброго времени суток.
Долго листал форум, но не нашел ответа на вопрос -
Возможно ли ограничить количество одновременных vpn-сессий для одного логина в схеме с двумя и более NASами?
Возможно ли сделать так, если сессия поднята для логина на первом NASе, то чтоб юзер с такими же логином и паролем не смог авторизоваться (именно авторизоваться - отказ соединения vpn 691 ошибка в виндовс) на любом другом NASе. Тоесть необходимо настроить сам utm-радиус на запрет одновременных заходов с одинаковым логином.
Во freeradius для этого есть параметр Simultaneous-Use, которому присваивается значение равное количеству одновременных сессий для логина, в моем случае она равна единичке.
Фильтрация по CID не вариант.
Спасибо.
1 vpn логин - 1 сессия. Несколько NAS. Возможно?
дык он вроде проверяет количество сессий.
Код: Выделить всё
?Debug : Dec 24 23:46:20 AuthServer: Dialup session limit:1 session count:0 for user:user0331
## radius_auth_vap
## Description: If the value is set, authorization of blocked users, whose
## logins are set in IP traffic service link, is disallowed.
## Possible values: 1
## Default value: authorization is allowed
radius_auth_vap=1
Но вот что делать когда хочется поставить NN RADIUS серверов (один не справляется), то 1 знает что логин к нему законнектился, а остальные нет (т.е. фактически не смотрят таблицу биллинга на предмет открытых vpn сессий)
## Description: If the value is set, authorization of blocked users, whose
## logins are set in IP traffic service link, is disallowed.
## Possible values: 1
## Default value: authorization is allowed
radius_auth_vap=1
Но вот что делать когда хочется поставить NN RADIUS серверов (один не справляется), то 1 знает что логин к нему законнектился, а остальные нет (т.е. фактически не смотрят таблицу биллинга на предмет открытых vpn сессий)
вроде как тут написано "если установлено значение, авторизация заблокированных пользователей запрещена"AndrewE писал(а):## radius_auth_vap
## Description: If the value is set, authorization of blocked users, whose
## logins are set in IP traffic service link, is disallowed.
## Possible values: 1
## Default value: authorization is allowed
radius_auth_vap=1
Но вот что делать когда хочется поставить NN RADIUS серверов (один не справляется), то 1 знает что логин к нему законнектился, а остальные нет (т.е. фактически не смотрят таблицу биллинга на предмет открытых vpn сессий)
в любом случае, у меня в конфиге "radius_auth_vap=1" , но авторизует под одним логином на разных NAS одновременно

пока allowed_cid спасает, но это не дело ..
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23