Технические вопросы по UTM 5.0
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Ср янв 14, 2009 12:43
Приветствую всех.
Вопрос собственно вот в чем - как сделать так, чтобы не могли авторизоваться 2 пользователя с одним и тем же логином и паролем?
Система: FreeBSD 6.2, MPD5, UTM5.
Заранее благодарен.
bear
Сообщения: 498 Зарегистрирован: Чт ноя 15, 2007 11:53
Сообщение
bear » Ср янв 14, 2009 12:48
поставить в Услуге Dialup - Лимит одновременных ссесий 1
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Ср янв 14, 2009 12:51
Может и глупый вопрос, но что надо прописать в настройках mpd?
А случайно RADIUS надо тут привязывать?
JAO
Сообщения: 1153 Зарегистрирован: Вт дек 11, 2007 08:17
Сообщение
JAO » Ср янв 14, 2009 18:54
set auth max-logins 1
set link enable peer-as-calling
А в поле разрешенный CID в биллинге пишем IP адрес.
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Чт янв 15, 2009 06:03
Код: Выделить всё
set auth max-logins 1
set link enable peer-as-calling
Это пишем в mpd.conf?
Если да, то в какой раздел?
Заранее благодарен.
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Чт янв 15, 2009 09:34
помогло. теперь у пользователей вылазиет ошибка 691. Всем спасибо.
DoMeN
Сообщения: 2 Зарегистрирован: Ср окт 01, 2008 08:32
Сообщение
DoMeN » Сб авг 08, 2009 11:54
А если я хочу чтобы определенная группа пользователей могла заходить с определнного ипа ?
JAO
Сообщения: 1153 Зарегистрирован: Вт дек 11, 2007 08:17
Сообщение
JAO » Сб авг 08, 2009 17:12
Несколько разных логинов с одного IP? точно так же. Ограничение max-logins задает число одинаковых логинов, а в вашем случае нужно рулить через RADIUS, разрешенные CID.
DoMeN
Сообщения: 2 Зарегистрирован: Ср окт 01, 2008 08:32
Сообщение
DoMeN » Вт авг 11, 2009 14:10
получается я могу указать там выбранные логины, чтобы они могли ходить только с определенного адреса.
И это не заденет остальных пользователей.
JAO
Сообщения: 1153 Зарегистрирован: Вт дек 11, 2007 08:17
Сообщение
JAO » Вт авг 11, 2009 17:31
Да, всей кучке нужных логинов прописать в поле разрешенного CID один и тот же адрес. Должно сработать. Остальным оно без разницы, так как контроль адреса идет только в связке с логином.
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Ср авг 12, 2009 09:40
а у меня разрешенные CID не работают.
mikkey finn
Сообщения: 1612 Зарегистрирован: Пт ноя 10, 2006 15:23
Сообщение
mikkey finn » Ср авг 12, 2009 16:07
или пишешь неправильно разрешенные CID или NAS не отдает текущий CID клиента.
Andriuxa
Сообщения: 114 Зарегистрирован: Пн окт 13, 2008 07:08
Сообщение
Andriuxa » Пт авг 14, 2009 07:00
Ну у меня pptp поднят, следовательно в VPN подключении (где указываю ip,login и pass для подключения) в разрешенных CID я пишу ip клиента, которому можно выходить.
Как итог - в инет могу выйти с другого ip и под другим логином/паролем
в verificator.log пусто.
JAO
Сообщения: 1153 Зарегистрирован: Вт дек 11, 2007 08:17
Сообщение
JAO » Пт авг 14, 2009 09:12
Тогда надо смотреть переговоры между NAS и RADIUS, видимо NAS не отдает Calling-Station-Id.