2-3 NAS, 1 логин, одна VPN-сессия на из одном NAS.

Технические вопросы по UTM 5.0
Ответить
Oleg_121
Сообщения: 81
Зарегистрирован: Пн апр 14, 2008 21:09

Сообщение Oleg_121 »

Мы не смогли решить эту проблему. Если используете FreeBSD то можно поставить limit src-аddr в ipfw , но это полумера.

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

смотря как построены нас серверы, можно разделить нас авторизацию по подсетям...

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

однозначного решения нет - необходима привязка в биллинге по адресу НАС помимо связки логин \ пароль, разрешенные CID это не то

может нетаповцы внемлют и снизойдут до этого функционала :roll:

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

FreeRadius в руки и думать долго. Решаемо. Сам пока не делал - нет надобности.

_J_
Сообщения: 32
Зарегистрирован: Пн май 08, 2006 21:35
Откуда: Чебоксары

Сообщение _J_ »

JAO писал(а):FreeRadius в руки и думать долго. Решаемо. Сам пока не делал - нет надобности.
Именно, вот что то вроде этого
viewtopic.php?p=40542&sid=ca55d60f3d635 ... f451d88211
Как вариант, присовокупить к передаче траффика ещё и коммутируемый доступ, там есть ограничение на количество одновременных сессий

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

У фрирадиуса есть возможность складывать активные подключения в какую-то свою табличку. Так вот, в нее можно не только логин, пароль и Calling-Station-Id ложить, но и Called-Station-Id, то есть адрес NAS. И если допустим мы получили логин, пароль и CID из базы UTM, потом посмотрели в эту табличку и увидали, что он там уже есть в количестве один - не возвращаем что прошел аутентификацию и свободен. Это рулится хитроумными SQL запросами, которые пишутся в конфиг фрирадиуса.

_J_
Сообщения: 32
Зарегистрирован: Пн май 08, 2006 21:35
Откуда: Чебоксары

Сообщение _J_ »

Не знаю как во второй версии freeradius, но в первой есть такой параметр как Simultaneous-Use - это и есть кол-во сессий для пользователя. А залогинился юзер или нет, если память мне ни с кем не изменяет, хронится в файле radutmp.

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

Вообще это имет непосредственное отношение к умению "местного" радиуса обнаруживать мертвые сессии/аренды, правда при этом распределение адресов должно быть статическим.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Попроще не получится. В данном случае у вас сложная постройка. Для сложных конструкций нет простых решений.

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

невидна взгляду темная сторона ...

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

а теперь берете, покупаете с друзьями вскладчину один жирный тариф, цепляетесь с разных IP на разные VPN. Сколько VPN столько и одновременных сессий. Если у всех адреса реальные, или нат не на VPN-сервере, то еще есть шанс, что работать будет только у одного. Если же нат на каждом vpn свой - то ой... Сколько разных серваков, столько и сессий с одним логином может быть....

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Может быть, а может и не быть. Я ж не случайно про фрирадиус написал.

Ответить